Ändern der Identitätsquelle für Azure-Dateifreigaben

Gilt für: ✔️ SMB Dateifreigaben

Azure Files unterstützt nur eine Identitätsquelle pro Speicherkonto für die identitätsbasierte Authentifizierung über SMB. Wenn Sie von einer Identitätsquelle zu einer anderen wechseln möchten, müssen Sie zuerst die aktuelle Identitätsquelle deaktivieren und dann die neue aktivieren.

Anleitungen zum Auswählen der richtigen Identitätsquelle für Ihre Umgebung finden Sie unter Overview der Azure Files identitätsbasierten Authentifizierung für den SMB-Zugriff.

Von Bedeutung

Beim Deaktivieren der aktuellen Identitätsquelle wird der identitätsbasierte Zugriff für alle Dateifreigaben im Speicherkonto sofort deaktiviert. Benutzer können erst dann auf Freigaben zugreifen, wenn Sie eine neue Identitätsquelle aktivieren und konfigurieren. Dies ist erst möglich, wenn Sie eine neue Identitätsquelle aktivieren und konfigurieren.

Schritt 1: Überprüfen der aktuellen Identitätsquelle

Überprüfen Sie zunächst die Identitätsquelle, die derzeit für Ihr Speicherkonto aktiviert ist. Unterstützte Identitätsquellen für SMB Azure-Dateifreigaben sind Active Directory Domain Services (AD DS), Microsoft Entra Domain Services und Microsoft Entra Kerberos.

  1. Melden Sie sich beim portal Azure an, und wählen Sie das Speicherkonto aus.

  2. Wählen Sie im Menü "Dienst" unter "Datenspeicher" die Option "Klassische Dateifreigaben" aus.

  3. Überprüfen Sie neben dem identitätsbasierten Zugriff den Konfigurationsstatus. Wenn " Konfiguriert" angezeigt wird, fahren Sie mit dem nächsten Schritt fort. Wenn " Nicht konfiguriert" angezeigt wird, ist für das Speicherkonto keine Identitätsquelle aktiviert, und Sie können mit der Aktivierung einer neuen Identitätsquelle fortfahren.

    Screenshot des Bereichs

  4. Wählen Sie Konfiguriert aus.

  5. Das Portal zeigt die aktivierte Identitätsquelle für das Speicherkonto und deren Konfigurationsstatus an. Andere Identitätsquellen sind abgeblendt. In diesem Beispiel ist Microsoft Entra Kerberos als Identitätsquelle für das Speicherkonto aktiviert.

    Screenshot, der zeigt, welche Identitätsquelle für das Speicherkonto aktiviert ist.

Schritt 2: Deaktivieren der aktuellen Identitätsquelle

Deaktivieren Sie Ihre aktuelle Identitätsquelle mithilfe des Azure-Portals, Azure PowerShell oder Azure CLI.

Active Directory Domain Services (AD DS)

Führen Sie die folgenden Schritte aus, um AD DS für das Speicherkonto zu deaktivieren.

  1. Wählen Sie unter Active Directory Domain Services (AD DS)Configure aus.
  2. Aktivieren Sie das Kontrollkästchen Disable Active Directory für dieses Speicherkonto.
  3. Wählen Sie Speichern aus.

Von Bedeutung

Nach dem Deaktivieren der AD DS-Authentifizierung sollten Sie das AD DS-Computerkonto oder das Dienstanmeldungskonto löschen, das Sie erstellt haben, um das Speicherkonto in Ihrem lokalen AD darzustellen. Wenn Sie die Identität in AD DS verlassen, bleibt sie als verwaistes Objekt erhalten.

Microsoft Entra Domänendienste

Führen Sie die folgenden Schritte aus, um Microsoft Entra Domänendienste für das Speicherkonto zu deaktivieren.

  1. Wählen Sie unter Microsoft Entra Domain ServicesConfigure aus.
  2. Deaktivieren Sie das Kontrollkästchen Enable Microsoft Entra Domain Services.
  3. Wählen Sie Speichern aus.

Microsoft Entra Kerberos

Führen Sie die folgenden Schritte aus, um Microsoft Entra Kerberos für das Speicherkonto zu deaktivieren.

  1. Wählen Sie unter Microsoft Entra KerberosConfigure aus.
  2. Deaktivieren Sie das Kontrollkästchen Microsoft Entra Kerberos.
  3. Wählen Sie Speichern aus.

Schritt 3: Aktivieren einer neuen Identitätsquelle

Folgen Sie nach dem Deaktivieren der aktuellen Identitätsquelle den Anweisungen für die neue Identitätsquelle, die Sie aktivieren möchten: