Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: ✔️ SMB Dateifreigaben
Azure Files unterstützt nur eine Identitätsquelle pro Speicherkonto für die identitätsbasierte Authentifizierung über SMB. Wenn Sie von einer Identitätsquelle zu einer anderen wechseln möchten, müssen Sie zuerst die aktuelle Identitätsquelle deaktivieren und dann die neue aktivieren.
Anleitungen zum Auswählen der richtigen Identitätsquelle für Ihre Umgebung finden Sie unter Overview der Azure Files identitätsbasierten Authentifizierung für den SMB-Zugriff.
Von Bedeutung
Beim Deaktivieren der aktuellen Identitätsquelle wird der identitätsbasierte Zugriff für alle Dateifreigaben im Speicherkonto sofort deaktiviert. Benutzer können erst dann auf Freigaben zugreifen, wenn Sie eine neue Identitätsquelle aktivieren und konfigurieren. Dies ist erst möglich, wenn Sie eine neue Identitätsquelle aktivieren und konfigurieren.
Schritt 1: Überprüfen der aktuellen Identitätsquelle
Überprüfen Sie zunächst die Identitätsquelle, die derzeit für Ihr Speicherkonto aktiviert ist. Unterstützte Identitätsquellen für SMB Azure-Dateifreigaben sind Active Directory Domain Services (AD DS), Microsoft Entra Domain Services und Microsoft Entra Kerberos.
Melden Sie sich beim portal Azure an, und wählen Sie das Speicherkonto aus.
Wählen Sie im Menü "Dienst" unter "Datenspeicher" die Option "Klassische Dateifreigaben" aus.
Überprüfen Sie neben dem identitätsbasierten Zugriff den Konfigurationsstatus. Wenn " Konfiguriert" angezeigt wird, fahren Sie mit dem nächsten Schritt fort. Wenn " Nicht konfiguriert" angezeigt wird, ist für das Speicherkonto keine Identitätsquelle aktiviert, und Sie können mit der Aktivierung einer neuen Identitätsquelle fortfahren.
Wählen Sie Konfiguriert aus.
Das Portal zeigt die aktivierte Identitätsquelle für das Speicherkonto und deren Konfigurationsstatus an. Andere Identitätsquellen sind abgeblendt. In diesem Beispiel ist Microsoft Entra Kerberos als Identitätsquelle für das Speicherkonto aktiviert.
Schritt 2: Deaktivieren der aktuellen Identitätsquelle
Deaktivieren Sie Ihre aktuelle Identitätsquelle mithilfe des Azure-Portals, Azure PowerShell oder Azure CLI.
Active Directory Domain Services (AD DS)
Führen Sie die folgenden Schritte aus, um AD DS für das Speicherkonto zu deaktivieren.
- Wählen Sie unter Active Directory Domain Services (AD DS)Configure aus.
- Aktivieren Sie das Kontrollkästchen Disable Active Directory für dieses Speicherkonto.
- Wählen Sie Speichern aus.
Von Bedeutung
Nach dem Deaktivieren der AD DS-Authentifizierung sollten Sie das AD DS-Computerkonto oder das Dienstanmeldungskonto löschen, das Sie erstellt haben, um das Speicherkonto in Ihrem lokalen AD darzustellen. Wenn Sie die Identität in AD DS verlassen, bleibt sie als verwaistes Objekt erhalten.
Microsoft Entra Domänendienste
Führen Sie die folgenden Schritte aus, um Microsoft Entra Domänendienste für das Speicherkonto zu deaktivieren.
- Wählen Sie unter Microsoft Entra Domain ServicesConfigure aus.
- Deaktivieren Sie das Kontrollkästchen Enable Microsoft Entra Domain Services.
- Wählen Sie Speichern aus.
Microsoft Entra Kerberos
Führen Sie die folgenden Schritte aus, um Microsoft Entra Kerberos für das Speicherkonto zu deaktivieren.
- Wählen Sie unter Microsoft Entra KerberosConfigure aus.
- Deaktivieren Sie das Kontrollkästchen Microsoft Entra Kerberos.
- Wählen Sie Speichern aus.
Schritt 3: Aktivieren einer neuen Identitätsquelle
Folgen Sie nach dem Deaktivieren der aktuellen Identitätsquelle den Anweisungen für die neue Identitätsquelle, die Sie aktivieren möchten:
- Active Directory Domain Services (AD DS): Siehe Enable AD DS-Authentifizierung.
- Microsoft Entra Domain Services: Siehe Aktivieren der Microsoft Entra Domain Services-Authentifizierung.
- Microsoft Entra Kerberos: Siehe Enable Microsoft Entra Kerberos-Authentifizierung für Hybrid- und Cloudidentitäten.