Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för: ✔️ SMB-fildelningar
Azure Files stöder endast en identitetskälla per lagringskonto för identitetsbaserad autentisering via SMB. Om du vill växla från en identitetskälla till en annan måste du först inaktivera den aktuella identitetskällan och sedan aktivera den nya.
Information om hur du väljer rätt identitetskälla för din miljö finns i Översikt över Azure Files identitetsbaserad autentisering för SMB-åtkomst.
Viktigt!
Om du inaktiverar den aktuella identitetskällan tar du bort identitetsbaserad åtkomst för alla filresurser i lagringskontot omedelbart. Användare kan inte komma åt resurser med identitetsbaserad autentisering förrän du aktiverar och konfigurerar en ny identitetskälla.
Steg 1: Verifiera den aktuella identitetskällan
Kontrollera först identitetskällan som för närvarande är aktiverad på ditt lagringskonto. Identitetskällor som stöds för SMB Azure-filresurser är Doménové služby Active Directory (AD DS), Microsoft Entra Domain Services, och Microsoft Entra Kerberos.
Logga in på Azure-portalen och välj lagringskontot.
På tjänstmenyn går du till Datalagring och väljer Klassiska filresurser.
Kontrollera konfigurationsstatusen bredvid Identitetsbaserad åtkomst. Om den visar Konfigurerad fortsätter du till nästa steg. Om den visar Inte konfigurerad aktiveras ingen identitetskälla på lagringskontot och du kan fortsätta till Aktivera en ny identitetskälla.
Välj Konfigurerad.
Portalen visar identitetskällan som är aktiverad för lagringskontot och dess konfigurationsstatus. Andra identitetskällor är nedtonade. I det här exemplet är Microsoft Entra Kerberos aktiverat som identitetskälla för lagringskontot.
Steg 2: Inaktivera den aktuella identitetskällan
Inaktivera din aktuella identitetskälla med hjälp av Azure-portalen, Azure PowerShell eller Azure CLI.
Active Directory-domäntjänster (AD DS)
Följ dessa steg om du vill inaktivera AD DS på lagringskontot.
- Under Doménové služby Active Directory (AD DS) väljer du Configure.
- Markera kryssrutan Disable služba Active Directory för det här lagringskontot.
- Välj Spara.
Viktigt!
När du har inaktiverat AD DS-autentisering bör du överväga att ta bort det AD DS-datorkonto eller tjänstinloggningskonto som du skapade för att representera lagringskontot i din lokala AD. Om du lämnar identiteten i AD DS förblir den som ett överblivet objekt.
Microsoft Entra domäntjänster
Följ dessa steg om du vill inaktivera Microsoft Entra Domain Services på lagringskontot.
- Under Microsoft Entra Domain Services väljer du Configure.
- Avmarkera kryssrutan Enable Microsoft Entra Domain Services.
- Välj Spara.
Microsoft Entra Kerberos
Följ dessa steg om du vill inaktivera Microsoft Entra Kerberos på lagringskontot.
- Under Microsoft Entra Kerberos väljer du Configure.
- Avmarkera kryssrutan Microsoft Entra Kerberos.
- Välj Spara.
Steg 3: Aktivera en ny identitetskälla
När du har inaktiverat den aktuella identitetskällan följer du anvisningarna för den nya identitetskällan som du vill aktivera:
- Doménové služby Active Directory (AD DS): Se Aktivera AD DS-autentisering.
- Microsoft Entra Domain Services: Se Enable Microsoft Entra Domain Services-autentisering.
- Microsoft Entra Kerberos: Se Enable Microsoft Entra Kerberos-autentisering för hybrid- och molnbaserade identiteter.