Montera SMB Azure-filresurser på Linux-klienter

Gäller för: ✔️ SMB-fildelningar

Du kan montera Azure-filresurser i Linux-distributioner med hjälp av SMB-kärnklienten.

Den här artikeln visar hur du kan montera en Azure-filresurs med SMB med hjälp av NTLMv2-autentisering (nyckel för lagringskontot). Av säkerhetsskäl rekommenderar Microsoft identitetsbaserad autentisering. För att konfigurera identitetsbaserad autentisering, se Konfigurera Linux-klienter för Azure Files med lokal AD DS eller Konfigurera Linux-klienter för Azure Files med Microsoft Entra Domain Services.

Protokoll

Som standard tillämpar Azure Files kryptering under överföring. SMB-kryptering är tillgängligt från och med SMB 3.0. Azure Files stöder även SMB 2.1, som inte stöder SMB-kryptering. Därför tillåter Azure Files av säkerhetsskäl inte att filresurser monteras med SMB 2.1 från en annan Azure-region eller från lokala miljöer utan ytterligare nätverkskonfiguration. Du bör använda SMB 3.1.1 om inte programmet specifikt kräver en äldre version.

Fördelning SMB 3.1.1 (rekommenderas) SMB 3.0
Linux-kernelversionen
  • Grundläggande 3.1.1-stöd: 4.17
  • Standardmontering: 5.0
  • AES-128-GCM-kryptering: 5.3
  • AES-256-GCM-kryptering: 5.10
  • Grundläggande 3.0-stöd: 3.12
  • AES-128-CCM-kryptering: 4.11
Ubuntu Kryptering med AES-128-GCM: 18.04.5 LTS+ Kryptering med AES-128-CCM: 16.04.4 LTS+
Red Hat Enterprise Linux (RHEL)
  • Grundläggande: 8.0+
  • Standardmontering: 8.2+
  • Kryptering med AES-128-GCM: 8.2+
7.5+
Debian Grundläggande: 10+ Kryptering med AES-128-CCM: 10+
SUSE Linux Enterprise Server Kryptering med AES-128-GCM: 15 SP2+ Kryptering med AES-128-CCM: 12 SP2+

Om linux-distributionen inte visas i föregående tabell kontrollerar du Linux-kernelversionen med hjälp uname av kommandot :

uname -r

Förutsättningar

Installera cifs-utils

  • Kontrollera att cifs-utils-paketet är installerat. Installera den senaste versionen av cifs-utils-paketet med hjälp av pakethanteraren på valfri Linux-distribution.

På Ubuntu och Debian använder du apt pakethanteraren.

sudo apt update
sudo apt install cifs-utils

På andra distributioner använder du lämplig pakethanterare eller kompilerar från källan.

Kontrollera anslutningen till port 445

  • Den senaste versionen av Azures kommandoradsgränssnitt (CLI). Mer information om hur du installerar Azure CLI finns i Installera Azure CLI och välj ditt operativsystem. Om du föredrar att använda modulen Azure PowerShell i PowerShell 6+ kan du göra det. Instruktionerna i den här artikeln gäller dock för Azure CLI.

  • Kontrollera att port 445 är öppen: SMB kommunicerar via TCP-port 445. Kontrollera att din brandvägg eller ISP inte blockerar TCP-port 445 från klientdatorn. Ersätt <your-resource-group> och <your-storage-account> kör sedan följande skript:

    RESOURCE_GROUP_NAME="<your-resource-group>"
    STORAGE_ACCOUNT_NAME="<your-storage-account>"
    
    # This command assumes you have logged in with az login
    HTTP_ENDPOINT=$(az storage account show \
        --resource-group $RESOURCE_GROUP_NAME \
        --name $STORAGE_ACCOUNT_NAME \
        --query "primaryEndpoints.file" --output tsv | tr -d '"')
    SMBPATH=$(echo $HTTP_ENDPOINT | cut -c7-${#HTTP_ENDPOINT})
    FILE_HOST=$(echo $SMBPATH | tr -d "/")
    
    nc -zvw3 $FILE_HOST 445
    

    Om anslutningen lyckas ser du utdata som liknar följande:

    Connection to <your-storage-account> 445 port [tcp/microsoft-ds] succeeded!
    

    Du kan använda en VPN-anslutning eller Azure ExpressRoute om port 445 blockeras i nätverket. Mer information finns i Nätverksöverväganden för direktåtkomst till Azure-filresurser.

Behörigheter

Alla monteringsskript i den här artikeln monterar fildelningarna med standardbehörigheterna 0755 för Linux-filer och -mappar. Den här behörighetsinställningen beviljar läs-, skriv- och körningsrättigheter för fil- eller katalogägaren samt läs- och körningsrättigheter för användare i ägargruppen och andra användare. Beroende på organisationens säkerhetsprinciper kanske du vill ange alternativa uid/gid eller dir_mode och file_mode behörigheter i monteringsalternativen. Mer information om hur du anger behörigheter finns i Unix symbolisk notation. Se monteringsalternativ för en lista över monteringsalternativ.

Stöd för Unix-liknande behörigheter

Du kan också få stöd för Unix-behörigheter för SMB Azure-fildelningar genom att använda klient-enforcerad åtkomstkontroll och lägga till modefromsid,idsfromsid monteringsalternativ till ditt monteringskommando. För att det här stödet ska fungera:

  • Alla klienter som har åtkomst till resursen måste montera den med modefromsid,idsfromsid.
  • Användargränssnitten och GID:erna måste vara enhetliga för alla klienter.
  • Klienter måste köra någon av följande Linux-distributioner som stöds: Ubuntu 20.04+, SLES 15 SP3+.

Uppskjuten stängning och åtkomst med dubbla protokoll

Linux SMB-klienten använder en prestandaoptimering som kallas uppskjuten stängning (hantera cachelagring). När ett program stänger en fil kan klienten fördröja sändningen av SMB CLOSE-begäran till servern, som standard i upp till en sekund, om filen öppnas snabbt igen. När Azure Files tar emot CLOSE-begäran som följer på en skrivning uppdateras filens senaste ändringstid (LMT) och därmed dess ETag.

Om du kommer åt samma filresurs via både SMB och FileREST-API:t (åtkomst via dubbla protokoll) kan den här fördröjningen orsaka ett konkurrenstillstånd. När en SMB-klient har skrivit klart och stängt en fil kan en REST-klient som läser filens ETag och startar en villkorsstyrd åtgärd misslyckas med felet "Filen har ändrats samtidigt" (HTTP 412-förhandsvillkoret misslyckades) när den uppskjutna CLOSE-begäran anländer och uppdaterar LMT och ETag.

För arbetsbelastningar som lämnar över filer mellan en SMB-skrivare och en REST-baserad läsare inaktiverar du uppskjuten stängning genom att lägga till monteringsalternativet closetimeo=0 . Det här alternativet tvingar klienten att skicka SMB CLOSE-begärandet (och slutföra LMT och ETag) omedelbart, vilket eliminerar kapplöpningstillståndet till priset av en liten försämring av prestandan vid öppning och stängning.

Montera Azure-fildelningen på begäran

När du monterar en fildelning på ett Linux-operativsystem visas din fjärrfildelning som en mapp i ditt lokala filsystem. Du kan montera fildelningar var som helst på ditt system. Följande exempel monteras under /media sökvägen. Du kan ändra denna väg genom att ändra variabeln $MNT_ROOT .

Ersätt <resource-group-name>, <storage-account-name>och <file-share-name> med lämplig information för din miljö:

RESOURCE_GROUP_NAME="<resource-group-name>"
STORAGE_ACCOUNT_NAME="<storage-account-name>"
FILE_SHARE_NAME="<file-share-name>"

MNT_ROOT="/media"
MNT_PATH="$MNT_ROOT/$STORAGE_ACCOUNT_NAME/$FILE_SHARE_NAME"

sudo mkdir -p $MNT_PATH

Initiera sedan autentiseringsfilen genom att köra följande skript.

# Create a folder to store the credentials for this storage account and
# any other that you might set up.
CREDENTIAL_ROOT="/etc/smbcredentials"
sudo mkdir -p "/etc/smbcredentials"

# Get the storage account key for the indicated storage account.
# You must be logged in with az login and your user identity must have
# permissions to list the storage account keys for this command to work.
STORAGE_ACCOUNT_KEY=$(az storage account keys list \
    --resource-group $RESOURCE_GROUP_NAME \
    --account-name $STORAGE_ACCOUNT_NAME \
    --query "[0].value" --output tsv | tr -d '"')

# Create the credential file for this individual storage account
SMB_CREDENTIAL_FILE="$CREDENTIAL_ROOT/$STORAGE_ACCOUNT_NAME.cred"
if [ ! -f $SMB_CREDENTIAL_FILE ]; then
    echo "username=$STORAGE_ACCOUNT_NAME" | sudo tee $SMB_CREDENTIAL_FILE > /dev/null
    echo "password=$STORAGE_ACCOUNT_KEY" | sudo tee -a $SMB_CREDENTIAL_FILE > /dev/null
else
    echo "The credential file $SMB_CREDENTIAL_FILE already exists, and was not modified."
fi

# Change permissions on the credential file so only root can read or modify the password file.
sudo chmod 600 $SMB_CREDENTIAL_FILE

Nu kan du montera filresursen med kommandot mount med hjälp av autentiseringsfilen. I följande exempel $SMB_PATH fylls kommandot i med det fullständigt kvalificerade domännamnet för lagringskontots filslutpunkt. Se monteringsalternativ för en lista över SMB-monteringsalternativ.

Kommentar

Från och med Linux kernel version 5.0 är SMB 3.1.1 standardprotokollet som förhandlats. Om du använder en version av Linux-kerneln som är äldre än 5.0 anger du vers=3.1.1 i listan med monteringsalternativ.

# This command assumes you have logged in with az login
HTTP_ENDPOINT=$(az storage account show \
    --resource-group $RESOURCE_GROUP_NAME \
    --name $STORAGE_ACCOUNT_NAME \
    --query "primaryEndpoints.file" --output tsv | tr -d '"')
SMB_PATH=$(echo $HTTP_ENDPOINT | cut -c7-${#HTTP_ENDPOINT})$FILE_SHARE_NAME

STORAGE_ACCOUNT_KEY=$(az storage account keys list \
    --resource-group $RESOURCE_GROUP_NAME \
    --account-name $STORAGE_ACCOUNT_NAME \
    --query "[0].value" --output tsv | tr -d '"')

sudo mount -t cifs $SMB_PATH $MNT_PATH -o credentials=$SMB_CREDENTIAL_FILE,serverino,nosharesock,actimeo=30,mfsymlinks

Du kan också ansluta samma Azure fildelning till flera monteringspunkter om du vill.

När du är klar med att använda Azure-filresurs, använd sudo umount $mntPath för att demontera resursen.

Anslut fildelningar automatiskt

När du monterar en fildelning på ett Linux-operativsystem visas din fjärrfildelning som en mapp i ditt lokala filsystem. Du kan montera fildelningar var som helst på ditt system. Följande exempel monteras under /media sökvägen. Du kan ändra denna väg genom att ändra variabeln $MNT_ROOT .

MNT_ROOT="/media"
sudo mkdir -p $MNT_ROOT

Använd lagringskontonamnet som användarnamn för filresursen och lagringskontonyckeln som lösenord. Eftersom autentiseringsuppgifterna för lagringskontot kan ändras med tiden bör du lagra autentiseringsuppgifterna för lagringskontot separat från monteringskonfigurationen.

Om du redan skapade legitimationsfilen i föregående avsnitt, hoppa till statisk montering eller dynamisk montering med autofs. Annars, följ dessa steg för att skapa den. Kom ihåg att ersätta <resource-group-name> och <storage-account-name> med lämplig information för din miljö.

RESOURCE_GROUP_NAME="<resource-group-name>"
STORAGE_ACCOUNT_NAME="<storage-account-name>"

# Create a folder to store the credentials for this storage account and
# any other that you might set up.
CREDENTIAL_ROOT="/etc/smbcredentials"
sudo mkdir -p "/etc/smbcredentials"

# Get the storage account key for the indicated storage account.
# You must be logged in with az login and your user identity must have
# permissions to list the storage account keys for this command to work.
STORAGE_ACCOUNT_KEY=$(az storage account keys list \
    --resource-group $RESOURCE_GROUP_NAME \
    --account-name $STORAGE_ACCOUNT_NAME \
    --query "[0].value" --output tsv | tr -d '"')

# Create the credential file for this individual storage account
SMB_CREDENTIAL_FILE="$CREDENTIAL_ROOT/$STORAGE_ACCOUNT_NAME.cred"
if [ ! -f $SMB_CREDENTIAL_FILE ]; then
    echo "username=$STORAGE_ACCOUNT_NAME" | sudo tee $SMB_CREDENTIAL_FILE > /dev/null
    echo "password=$STORAGE_ACCOUNT_KEY" | sudo tee -a $SMB_CREDENTIAL_FILE > /dev/null
else
    echo "The credential file $SMB_CREDENTIAL_FILE already exists, and was not modified."
fi

# Change permissions on the credential file so only root can read or modify the password file.
sudo chmod 600 $SMB_CREDENTIAL_FILE

Om du vill montera en filresurs automatiskt kan du välja mellan att använda en statisk montering via verktyget /etc/fstab eller en dynamisk montering via verktyget autofs.

Statisk montering med /etc/fstab

Använd den tidigare miljön och skapa en mapp för ditt lagringskonto och din filresurs under monteringsmappen. Ersätt <file-share-name> med lämpligt namn på din Azure-filresurs.

FILE_SHARE_NAME="<file-share-name>"

MNT_PATH="$MNT_ROOT/$STORAGE_ACCOUNT_NAME/$FILE_SHARE_NAME"
sudo mkdir -p $MNT_PATH

Skapa slutligen en post i /etc/fstab filen för din Azure-fildelning. I följande kommando används standardbehörigheterna för 0755 Linux-filer och -mappar. Dessa behörigheter innebär att läsa, skriva och köra för ägaren (baserat på filen eller katalogens Linux-ägare), läsa och köra för användare i ägargruppen och läsa och köra för andra i systemet. Du kanske vill ange alternativa uid och gid eller dir_mode och file_mode behörigheter vid montering om så önskas. Mer information om hur du anger behörigheter finns i UNIX numerisk notation. Se monteringsalternativ för en lista över SMB-monteringsalternativ.

Tips

Om du vill att Docker-containrar som kör .NET Core-program ska kunna skriva till Azure-filresursen ska du inkludera nobrl i SMB-monteringsalternativen för att undvika att skicka byteintervalllåsbegäranden till servern.

HTTP_ENDPOINT=$(az storage account show \
    --resource-group $RESOURCE_GROUP_NAME \
    --name $STORAGE_ACCOUNT_NAME \
    --query "primaryEndpoints.file" --output tsv | tr -d '"')
SMB_PATH=$(echo $HTTP_ENDPOINT | cut -c7-${#HTTP_ENDPOINT})$FILE_SHARE_NAME

if [ -z "$(grep $SMB_PATH\ $MNT_PATH /etc/fstab)" ]; then
    echo "$SMB_PATH $MNT_PATH cifs _netdev,nofail,credentials=$SMB_CREDENTIAL_FILE,serverino,nosharesock,actimeo=30,mfsymlinks" | sudo tee -a /etc/fstab > /dev/null
else
    echo "/etc/fstab was not modified to avoid conflicting entries as this Azure file share was already present. You might want to double check /etc/fstab to ensure the configuration is as desired."
fi

sudo mount -a

Kommentar

Från och med Linux kernel version 5.0 är SMB 3.1.1 standardprotokollet som förhandlats. Du kan ange alternativa protokollversioner med hjälp av monteringsalternativet vers . Protokollversioner är 3.1.1, 3.0och 2.1.

Montera dynamiskt med autofs

För att montera en fildelning dynamiskt med verktyget autofs, installerar du det med hjälp av pakethanteraren i valfri Linux-distribution.

På Ubuntu- och Debiandistributioner använder du apt pakethanteraren:

sudo apt update
sudo apt install autofs

Uppdatera sedan konfigurationsfilerna autofs . En lista över SMB-monteringsalternativ finns i monteringsalternativ.

FILE_SHARE_NAME="<file-share-name>"

HTTP_ENDPOINT=$(az storage account show \
    --resource-group $RESOURCE_GROUP_NAME \
    --name $STORAGE_ACCOUNT_NAME \
    --query "primaryEndpoints.file" --output tsv | tr -d '"')
SMB_PATH=$(echo $HTTP_ENDPOINT | cut -c7-$(expr length $HTTP_ENDPOINT))$FILE_SHARE_NAME

echo "$FILE_SHARE_NAME -fstype=cifs,credentials=$SMB_CREDENTIAL_FILE,serverino,nosharesock,actimeo=30,mfsymlinks :$SMB_PATH" > /etc/auto.fileshares

echo "/fileshares /etc/auto.fileshares --timeout=60" > /etc/auto.master

Det sista steget är att starta om autofs tjänsten.

sudo systemctl restart autofs

Montera med lösenordsrotation

Regelbunden rotation av lösenord (lagringskontonycklar) är en metod för säkerhet. Tidigare krävde denna praxis dock viss planerad stilleståndstid. Nu kan du ange monteringsalternativet password2= så att om det primära lösenordet upphör att gälla eller roteras fortsätter filresursmonteringen att fungera utan avbrott för användarna. Den här valfria andra hemligheten som du skickar till Linux SMB-klienten möjliggör sömlös rotation av autentiseringsuppgifter utan att demontera resursen eller avbryta I/O.

När det här monteringsalternativet finns accepterar klienten både password och password2 under sessionskonfigurationen och återansluter, så du kan introducera en ny nyckel medan den gamla nyckeln fortfarande används.

Du kan ange password2 på något av två sätt:

  • I filen med SMB-autentiseringsuppgifter tillsammans med användarnamn och lösenord
  • På kommandoraden uppdaterar du en befintlig volymmontering: -o password2=new-secret, även via -o remount vid rotation

Förutsättningar

Du behöver cifs-utils version 7.4 eller senare för att kunna använda monteringsalternativet password2 . Förutom rätt cifs-utils-paket måste Linux-distributionen ha stöd för de lägsta nödvändiga kernelversionerna som markerats i följande tabell:

Distribution Släppa Kernelversion som stöds
Ubuntu 22.04 LTS 6.8-1027
Ubuntu 24.04 LTS 6.14.0-1006
RHEL (Red Hat Enterprise Linux) 9.5 5.14.0-503.11.1.el9_5
RHEL (Red Hat Enterprise Linux) 9.6 5.14.0-570.12.1.el9_6
Alma 9.6 5.14.0-570.12.1
Stenig 9.6 5.14.0-570.17.1

Kommentar

Om distributionen inte finns med i listan har den för närvarande inte de nödvändiga backportarna från Kernel 6.6 Stable-grenen.

Via autentiseringsuppgiftsfil

Placera båda hemligheterna i filen med dina autentiseringsuppgifter och montera sedan med autentiseringsuppgifter. När du roterar uppdaterar password2 du till den nya nyckeln först, monterar om eller väntar på återanslutningar och byter sedan värdena vid nästa underhållsfönster så att den nya nyckeln blir password.

# /etc/smbcredentials/<storage-account-name>.cred
username=<storage-account-name>
password=<current-key>
password2=<new-rotating-key>

Uppdatera volymmonteringspunkt

Om du redan har en volym monterad på en distribution som stöds med en lämplig version av cifs-utils kan du använda följande kommando för att ändra monteringsalternativet genom att lägga till password2= alternativet.

# During rotation:
sudo mount -o remount,password2=<new-rotating-key> /mnt/share

Monteringsalternativ

Använd följande monteringsalternativ när du monterar SMB-Azure filresurser i Linux.

Monteringsalternativ Rekommenderat värde Beskrivning
username= Lagringskontonamn Krävs för NTLMv2-autentisering.
password= Primärnyckel för lagringskonto Krävs för NTLMv2-autentisering.
password2= Sekundär nyckel för lagringskonto Används för nyckelrotation utan stilleståndstid.
mfsymlinks saknas Rekommenderas. Tvingar monteringen att stödja symboliska länkar, så att program som git kan klona lagringsplatser med symlinks.
actimeo= 30-60 Rekommenderas. Tiden i sekunder som CIFS-klienten cachelagrar attribut för en fil eller katalog innan den begär attributinformation från en server. Om du använder ett värde som är lägre än 30 sekunder kan prestanda försämras eftersom attributcacheminnen för filer och kataloger upphör att gälla för snabbt. Ange actimeo mellan 30 och 60 sekunder.
nosharesock saknas Valfritt. Tvingar klienten att alltid upprätta en ny anslutning till servern även om den har en befintlig anslutning till SMB-monteringen. Den här anslutningen kan förbättra prestanda eftersom varje monteringspunkt använder en annan TCP-socket. I vissa fall nosharesock kan försämra prestanda eftersom den inte cachelagrar samma fil när den öppnas från två monteringar från samma klient.
remount saknas Monterar om fildelningen och ändrar monteringsalternativen om de anges. Använd med alternativet password2 för att ange ett alternativt lösenord för att åtgärda ett utgånget lösenord efter den ursprungliga monteringen.
nobrl saknas Används i scenarier med en klient när rådgivningslås krävs. Azure Files stöder inte rådgivningslås och den här inställningen förhindrar att byteintervalllåsbegäranden skickas till servern.
snapshot= tid Montera en specifik ögonblicksbild av fildelningen. Tiden måste vara ett positivt heltal som identifierar den begärda ögonblicksbilden i enheter med 100 nanosekunder som har förflutit sedan den 1 januari 1601, eller alternativt kan den anges i GMT-format, till exempel @GMT-2024.03.27-20.52.19.
closetimeo= 1 Konfigurerar tidsgränsen för uppskjuten stängning (hantera cache) i sekunder eller inaktiverar den om den är inställd på 0. Standardvärdet är 1 sekund. Ange closetimeo=0 för arbetsbelastningar med dubbla protokoll, till exempel om en filresurs nås via både SMB och REST API. Mer information finns i Uppskjuten stängnings- och dubbelprotokollåtkomst.
nostrictsync saknas Begär inte att servern ska rensa vid fsync(). Vissa servrar utför icke-buffrade skrivningar som standard, i vilket fall tömningen är redundant. Det här alternativet kan förbättra prestanda för arbetsbelastningar där en klient utför många små skriv- och fsync-kombinationer och där nätverksfördröjningen är mycket högre än serverns svarstid.
multiuser saknas Mappa användares åtkomst till enskilda autentiseringsuppgifter vid åtkomst till servern. Som standard använder CIFS-monteringar endast en enda uppsättning användarautentiseringsuppgifter (autentiseringsuppgifterna för montering) vid åtkomst till en resurs. Med det här alternativet skapar klienten i stället en ny session med servern med användarens autentiseringsuppgifter när en ny användare kommer åt monteringen. Ytterligare åtkomst av användaren använder även dessa autentiseringsuppgifter. Eftersom kerneln inte kan fråga efter lösenord är fleranvändarmonteringar begränsade till monteringar med hjälp av sec= alternativ som inte kräver lösenord.
cifsacl saknas Använd för att mappa CIFS/NTFS-ACL:er till och från Linux-behörighetsbitar, mappa SID:er till och från användargränssnitt och GID och hämta och ange säkerhetsbeskrivningar. Stöds endast för NTLMv2-autentisering.
idsfromsid,modefromsid saknas Använd när klienten behöver utföra klient-framtvingad auktorisering. Aktiverar unix-behörigheter. Fungerar bara när UID:er och GID:er är samma på alla klienter. Stöds endast för NTLMv2-autentisering.
cruid= UID eller användarnamn Valfritt. Anger uid för ägaren av cacheminnet för autentiseringsuppgifter. Det här värdet är främst användbart med sec=krb5. Standardvärdet är det verkliga användargränssnittet för processen som utför monteringen. Ange den här parametern till uid eller användarnamn för den användare som har nödvändiga Kerberos-biljetter i sin standardfil för cachelagring av autentiseringsuppgifter. Detta dirigerar uppanropet till att leta efter en cache för autentiseringsuppgifter som ägs av den användaren.
sec= krb5 Krävs för Kerberos-autentisering. Om du vill aktivera Kerberos-säkerhetsläge anger du sec=krb5. Exempel: sudo mount -t cifs $SMB_PATH $MNT_PATH -o sec=krb5,cruid=$UID,serverino,nosharesock,actimeo=30,mfsymlinks. Utelämna användarnamn och lösenord när du använder det här alternativet. Linux-klienten måste vara domänansluten. Se Konfigurera Linux-klienter för Azure Files med lokal AD DS eller Konfigurera Linux-klienter för Azure Files med Microsoft Entra Domain Services.
uid= 0 Valfritt. Anger det uid som äger alla filer eller kataloger i det monterade filsystemet när servern inte tillhandahåller ägarskapsinformation. Ange som antingen ett användarnamn eller ett numeriskt uid. När det inte anges är standardvärdet 0.
gid= 0 Valfritt. Anger den gid som äger alla filer eller kataloger i det monterade filsystemet när servern inte tillhandahåller ägarskapsinformation. Ange antingen som ett gruppnamn eller som ett numeriskt gid. När det inte anges är standardvärdet 0.
file_mode= saknas Valfritt. Om servern inte stöder CIFS Unix-tilläggen åsidosätter det här värdet standardfilläget.
dir_mode= saknas Valfritt. Om servern inte stöder CIFS Unix-tilläggen åsidosätter det här värdet standardläget för kataloger.
handletimeout= saknas Valfritt. Den tid i millisekunder som servern ska reservera filhandtaget efter en redundansväxling medan den väntar på att klienten ska återansluta.
max_channels= 4 Aktiverar SMB Multichannel på Linux CIFS-monteringar. Använd alltid det rekommenderade värdet (4) för SMB Multichannel-anslutningar vid åtkomst till Azure Files från Linux-klienter.

Nästa steg

Mer information om hur du använder SMB Azure-filresurser med Linux finns i: