Azure Blob-Authentifizierungsfehler beheben — NetDrive
Ein Azure-Blob-Laufwerk, das gestern noch funktionierte, authentifiziert sich in NetDrive nicht mehr. SAS-Token-Ablauf, Kontoschlüsselrotation und Firewall-Regeln im Überblick.
Ein Azure-Blob-Laufwerk, das letzte Woche noch problemlos eingebunden wurde, verweigert plötzlich die erneute Verbindung — der Explorer zeigt einen Laufwerksbuchstaben mit einem Authentifizierungsfehler statt Ihrer Build-Artefakte, und in Ihrer Pipeline hat sich nichts geändert. Das liegt fast immer an einer von drei Ursachen: einem abgelaufenen SAS-Token, einem rotierten Kontoschlüssel, von dem NetDrive noch nichts weiß, oder einer Firewall-Regel des Storage-Kontos, die die öffentliche IP der Maschine zu blockieren begonnen hat.

Azure Blob Storage als lokales Laufwerk einbinden
Mit NetDrive erscheinen Google Drive, OneDrive, S3, SFTP, WebDAV und mehr als native Laufwerke unter Windows und macOS — ohne Synchronisation, ohne vollständige Downloads.
- Verbindung mit Kontoschlüssel oder begrenztem SAS-Token herstellen
- Mit dem File Browser den Container-Zugriff vor dem Einbinden testen
- Hintergrund-Uploads halten große Schreibvorgänge vom kritischen Pfad fern
Kostenlose Testversion. Lifetime- und Abo-Pläne verfügbar.
Warum ein funktionierendes Azure-Blob-Laufwerk plötzlich die Authentifizierung verweigert
Anders als bei einem falschen Passwort sind Azure-Blob-Authentifizierungsfehler selten “von Anfang an falsch”. NetDrive unterstützt zwei Anmeldeinformationstypen für Azure Blob Storage: den primären oder sekundären account key des Storage-Kontos oder ein auf den Container begrenztes Shared Access Signature (SAS)-Token. Beide sind auf unterschiedliche Weise zeitkritisch — ein SAS-Token trägt ein festes Ablaufdatum, das Sie bei der Erstellung festgelegt haben, und ein Kontoschlüssel bleibt gültig, bis ihn jemand im Azure-Portal neu generiert, wodurch jede Verbindung, die noch den alten Wert verwendet, sofort ungültig wird.
Die dritte Ursache liegt völlig außerhalb der Anmeldeinformationen: die Netzwerk-Firewall des Storage-Kontos. Ist Networking → Firewalls and virtual networks auf “Selected networks” statt auf “All networks” gesetzt, weist Azure die Anfrage ab, bevor die Anmeldeinformationen überhaupt geprüft werden — und der resultierende Fehler kann identisch aussehen wie ein falscher Schlüssel.

Prüfung 1: SAS-Token-Ablauf oder Kontoschlüsselrotation
Beginnen Sie hier — das löst die Mehrheit der Fälle “hat gestern noch funktioniert, heute nicht mehr”.
- Öffnen Sie im Azure Portal Ihr Storage-Konto und prüfen Sie, mit welchem Anmeldeinformationstyp das Laufwerk konfiguriert wurde.
- Bei Verwendung eines SAS-Tokens: Gehen Sie zu Security + networking → Shared access signature und bestätigen Sie, dass das Expiry date des generierten Tokens noch nicht überschritten ist. SAS-Tokens sind häufig auf 30, 90 oder 365 Tage befristet — ein Wert, der bei der Einrichtung großzügig erschien.
- Bei Verwendung eines Kontoschlüssels: Gehen Sie zu Security + networking → Access keys und prüfen Sie, ob key1 oder key2 kürzlich neu generiert wurde. Das Regenerieren eines Schlüssels macht ihn sofort für jeden Client ungültig, der noch den alten Wert verwendet — auch für NetDrive.
- Generieren Sie ein neues SAS-Token (mit mindestens den Berechtigungen
Read,Write,Delete,List,Add,Createfür den Container) oder kopieren Sie den aktuellen Kontoschlüssel. - Öffnen Sie NetDrive → klicken Sie auf das Zahnradsymbol beim betroffenen Azure-Blob-Laufwerk, um dessen Verbindungseinstellungen zu öffnen, und fügen Sie die neue Anmeldeinformation in das Feld Authentication ein.
- Klicken Sie auf Save und verbinden Sie das Laufwerk anschließend neu.
Prüfung 2: Firewall-Regeln des Storage-Kontos
Ist die Anmeldeinformation aktuell und das Laufwerk authentifiziert sich trotzdem nicht, sind die Netzwerkregeln des Storage-Kontos der nächste Ansatzpunkt.
- Öffnen Sie im Azure Portal Networking → Firewalls and virtual networks für das Storage-Konto.
- Ist die Einstellung auf Enabled from selected virtual networks and IP addresses gesetzt, werden NetDrive-Anfragen abgelehnt, sofern die öffentliche IP der Maschine nicht ausdrücklich freigegeben ist.
- Ermitteln Sie die aktuelle öffentliche IP der Maschine — das lässt sich leicht per Browsersuche oder Kommandozeilen-Tool prüfen, und es lohnt sich, dies direkt zu bestätigen, statt anzunehmen, sie habe sich nicht geändert.

- Fügen Sie diese IP unter Firewall → Address range hinzu, oder stellen Sie die Regel auf “alle Netzwerke zulassen” um, falls eine IP-basierte Beschränkung für Ihr Setup nicht erforderlich ist.
- Speichern Sie die Netzwerkregeländerung in Azure — die Übernahme kann ein bis zwei Minuten dauern — und versuchen Sie die Verbindung anschließend in NetDrive erneut.
Eine private oder betriebliche Internetverbindung mit dynamischer IP ist hier ein häufiger Wiederholungstäter: Die Firewall-Regel war korrekt, als sie hinzugefügt wurde, und dann hat der Internetanbieter eine neue Adresse vergeben.
Den Fix bestätigen
Verbinden Sie das Laufwerk nach der Aktualisierung von Anmeldeinformationen oder Firewall-Regeln neu und bestätigen Sie, dass tatsächlich Daten geliefert werden — nicht nur, dass in der Laufwerksliste “Connected” angezeigt wird.

Öffnen Sie das eingebundene Laufwerk im Explorer oder Finder und listen Sie einen Ordner mit bekannten Dateien auf. Füllt sich die Verzeichnisliste und öffnet sich eine Datei ohne Fehler, funktionieren sowohl die Anmeldeinformation als auch der Netzwerkpfad.
Fazit
Azure-Blob-Authentifizierungsfehler in NetDrive lassen sich weit häufiger auf einen abgelaufenen SAS-Token, einen rotierten Kontoschlüssel oder eine Firewall-Regel des Storage-Kontos zurückführen als auf einen Tippfehler in der ursprünglichen Einrichtung. Prüfen Sie zuerst die Anmeldeinformationen, da sie sich schneller ausschließen lassen, und wenden Sie sich dann dem Netzwerk zu. Eine Anleitung zur Erstverbindung finden Sie unter Azure Blob Storage unter Windows mit NetDrive einbinden; nutzt Ihr Storage-Konto stattdessen Azure File Storage statt Blob, deckt Azure File Storage unter Windows einbinden das entsprechende Setup ab.
— Alex, NetDrive