一,引言

  Azure File Share 是支持两种认证方式的!

  1)Active Directory

  2)Storage account key

记得上次分析的 “Azure File Storage(一)为本地机器配置网络磁盘”  是通过 “Storage account key” 对 Azure File Share 进行验证的。以及上一篇文章 “Azure AD Domain Service(一)将 Azure VM 实例添加到域服务里”,结合这两篇文章,那么今天就使用第二种认证方式为域服务中的机器添加网络磁盘有。

-------------------- 我是分割线 --------------------

需要注意的是,今天的内容是基于已添加 VM 实例到 Azure AD Domain Service

-------------------- 我是分割线 --------------------

1,Azure AD Domain Service(一)将 Azure VM 实例添加到域服务里

2,Azure AD Domain Service(二)为域服务中的机器配置 Azure File Share 磁盘共享

二,正文

1,配置文件共享

找到之前创建好的 Azure Storage Account----- "cnbatesharestorage",选择左侧菜单 “Data storage =》File shares” 功能,点击 “+ File share” 添加文件共享

Name:“sharefilecontainer”

Tier 选择:“Transaction optimized”

点击 “Create” 进行创建

下图为刚刚创建好的共享文件 “sharefilecontainer”

2,配置 Azure AD Domain Service 身份验证

开启 Azure Directory 配置,点击图中箭头所指的位置

点击 “Set Up” 为文件共享启用Azure活动目录域服务(Azure AD DS)

选择复选框,点击 “Save” 进行保存

设置 "AAD DC 管理员" 用户对文件共享的权限。进入到 “sharefilecontainer” 的共享文件夹,选择 “Access Control (IAM)”,点击 “ + Add”,添加 “角色分配”

为 “AAD DC 管理员”-----“zhangsan” 添加:

1)Storage File Data SMB Share Contributer(存储文件数据 SMB 共享读取者)

2)Storage File Data SMB Share Elevated Contributer(存储文件数据 SMB 共享提升参与者)

2)Storage File Data SMB Share Reader(存储文件数据 SMB 共享读取者)

3,测试已配置 Azure AD Domain Servicer 域访问权限访问共享文件

重点:使用 AAD DC 管理员登录到域服务中的 vm 实例

点击 “Connect” 按钮,复制图中圈中的共享文件的路径地址

直接在已加入 Azure AD Domain Service 域服务的 vm 中访问,可以看到已需要用户名&密码

尝试添加文件 “Test.txt” 到当前共享文件中

回到虚拟机的共享文件中查看

Bingo!!!!! 成功。。成功的为 Azure Active Directory 域服务配置了 Azure 文件身份验证!

三,结尾

  大家需要注意的是已加入Azure AD Domain Service 域服务的VM 在登录时,用户必须是属于Azure AD 组的用户。并且需要为 Azure Storage Account 为共享文件开启 Azure AD Domain Services。以上内容大家多多练习。

官方文档:什么是 Azure Active Directory 域服务创建和配置Azure AD 域服务托管分配共享级权限

并且在本文所分享的内容也存在着很多我自己的一些理解,有理解不到位的,还包含,并且指出不足之处!!!!!

欢迎大家关注博主的博客:https://allenmasters.com/

作者:Allen

版权:转载请在文章明显位置注明作者及出处。如发现错误,欢迎批评指正。

Azure AD Domain Service(二)为域服务中的机器配置 Azure File Share 磁盘共享的更多相关文章

  1. Azure AD Domain Service(一)将 Azure VM 实例添加到域服务里

    一,引言 有网友提到实际项目中如何将 Azuer VM 实例加入到 Azure AD 域,那我们今天就带着整个问题开始今天的分析!首先我们得了解什么是 Azure AD 域服务,Azure AD 域服 ...

  2. Azure AD B2C(二)使用Azure AD B2C为ASP.NET Core 应用设置社交帐户(邮箱)登录/注册

    一,引言 上次关于Azure AD B2C 讲到一些概念,有介绍到,Azure AD B2C 也是一种身份验证的解决方案,但是它运行客户使用其首选的社交,企业或者本地账户标识对应用程序和API进行单一 ...

  3. 修改Tomcat服务中的端口配置

    1.修改Tomcat服务中的端口配置: 分别修改安装目录下的conf子目录中的server.xml文件(注意:两个文件中对应的端口号要不一样),修改如下 : a. 修改Shutdown端口(默认为80 ...

  4. Azure AD(四)知识补充-服务主体

    一,引言 又到了新的一周了,也到了我新的分享的时间了,还记得上一周立得Flag,其中 “保证每周输出一篇文章” ,让我特别“在意”(这里用词不太恰当).主要是我的一个大学舍友,他突然问了我一个关于写博 ...

  5. WIN7中组件服务中的DCOM配置找不到Microsoft Excel应用程序的解决办法

    转自:http://blog.csdn.net/lploveme/article/details/8215265 在运行栏中输入命令:dcomcnfg,打开组件服务管理窗口,但是却发现找不到Micro ...

  6. Azure Backup (1) 将SQL Server 2012虚拟机中数据库备份到Azure Storage

    <Windows Azure Platform 系列文章目录> 本文介绍的是由国内世纪互联运维的China Azure,相比国外的Global Azure.主要区别是存储账号的DNS地址不 ...

  7. libfastcommon总结(二)从文件中加载配置信息

    头文件为ini_file_reader.h 主要接口 IniContext iniContext;//定义配置文件信息 iniLoadFromFile();//加载文件为结构化配置信息    iniG ...

  8. msf+cobaltstrike联动(二):把cs中的机器spwan给msf

    前提:CS已经获取到session,可以进入图形化管理机器,现在需要使用msf进行进一步渗透,需要msf的metepreter. 开启msf msf设置监听 msf > use exploit/ ...

  9. Azure AD(二)调用受Microsoft 标识平台保护的 ASP.NET Core Web API 上

    一,引言 上一节讲到Azure AD的一些基础概念,以及Azure AD究竟可以用来做什么?本节就接着讲如何在我们的项目中集成Azure AD 包含我们的API资源(其实这里还可以在 SPA单页面应用 ...

随机推荐

  1. 欢迎收看 Flink Forward Asia 2021 峰会直播

    在线收看地址:https://developer.aliyun.com/special/ffa2021/live#?utm_content=g_1000316459 Flink 是由 Apache 软 ...

  2. 初识python: 属性方法 @property

    属性方法:通过@property把一个方法变成一个静态属性 实例: 调用航班的状态 # 查看航班状态 import random class CheckState(object): def __ini ...

  3. SYCOJ2140祝福短信

    题目-祝福短信 (shiyancang.cn) 1 #include<bits/stdc++.h> 2 using namespace std; 3 map<string,bool& ...

  4. python驱动SAP完成数据导出(二)

    在上一篇 python驱动SAP完成数据导出(一)中,我们提到了数据导出前,SAP布局的重要性,如何识别当前布局模式,以及如何切换到想要的布局.本篇小爬将着重讲讲数据导出的注意事项. 我们可以通过如下 ...

  5. Allwinner F1C100s coremark测试

    ccu register base:0x01c20000 devmem 0x01c20000 The PLL output=(24MHz*N*K)/(M*P) N=31 K=1 M=1 P=/1 re ...

  6. 有道翻译js加密参数分析

    平时在渗透测试过程中,遇到传输的数据被js加密的比较多,这里我以有道翻译为例,来分析一下它的加密参数 前言 这是有道翻译的界面,我们随便输入一个,抓包分析 我们发现返回了一段json的字符串,内容就是 ...

  7. 通过HTML+CSS+Javascript实现向下滚动滚动条出现导航栏并出现回到顶部按钮点击按钮回到顶部(一)

    回到顶部实例一 效果:默认隐藏导航栏,当滚动条滚到超过300px后导航栏和按钮出现,点击回到顶部按钮回到顶部,并隐藏导航栏和按钮(导航栏和按钮都是固定定位) <!doctype html> ...

  8. 【记录一个问题】android opencl c++: 使用event.SetCallBack()方法后,在回调函数中要再使用event.wait()才能得到profile信息

    如题:希望执行完成后得到各个阶段的执行时间,但是通过回调发现start, end, submit, queued等时间都是0 因此要在回调函数中再使用一次event.wait(),然后才能获得prof ...

  9. gin中提供静态文件服务

    package main import ( "github.com/gin-gonic/gin" "net/http" ) func main() { // 静 ...

  10. Go 面向对象编程应用

    #### Go 面向对象编程应用前面学习了很多的基础知识,这一节来实际写一个小案例:涉及到的知识: 1. 数组的基本使用2. 结构体3. 切片 4. 方法5. 循环6. 函数返回值(命名返回值,普通返 ...