Исправление ошибок аутентификации Azure File Storage — NetDrive

4 мин чтения troubleshooting azure
Casey
CaseyProduct Manager
Диск Azure File Storage, работавший всю неделю, вдруг перестаёт проходить аутентификацию в NetDrive. Перед пересозданием диска проверьте срок действия SAS-токена, ротацию ключа доступа и права на уровне общей папки.

Администратор управляет пятью общими папками Azure File Storage, подключёнными как буквы дисков на хосте Windows Server RDS — по одной на каждый отдел, каждая перенесена со старого локального файлового сервера. В понедельник утром общая папка Finance выдаёт ошибку аутентификации в NetDrive, а остальные четыре подключаются нормально. Раз в конфигурации подключения с пятницы ничего не менялось, обычно это значит, что изменились учётные данные или сама общая папка, а не NetDrive.

NetDrive drive manager showing Google Drive, S3 and pCloud mounted as drive lettersMounted clouds appearing as native drives in Windows File Explorer

Подключайте Azure File Storage как постоянную букву диска

NetDrive показывает Google Drive, OneDrive, S3, SFTP, WebDAV и другие хранилища как обычные диски в Windows и macOS — без синхронизации и полной загрузки файлов.

  • Подключение по ключу доступа или ограниченному SAS-токену
  • Автоподключение при загрузке держит папку готовой ещё до входа в систему
  • Командная лицензия позволяет админу раздать учётные данные на все машины
WindowsmacOS
Скачать NetDrive →

Бесплатный пробный период. Доступны бессрочная лицензия и подписка.

Azure File Storage и Azure Blob — одна ошибка, разные причины

NetDrive считает Azure File Storage и Azure Blob Storage разными типами подключения, и сбои аутентификации у них возникают в чуть разных местах. Blob Storage указывает на контейнер; File Storage указывает на именованную SMB-подобную общую папку внутри учётной записи хранения. Диску на основе File Storage нужны три значения для корректного повторного подключения — имя учётной записи хранения, учётные данные (ключ доступа или SAS-токен) и точное имя общей папки, — поэтому сбой вида “работало на прошлой неделе, не работает сегодня” может возникнуть в трёх местах.

Azure File Storage в списке выбора провайдера NetDrive

Проверка 1: истёк SAS-токен или обновлён ключ доступа

Это самая частая причина, и её проще всего исключить в первую очередь.

  1. В Azure Portal откройте учётную запись хранения, стоящую за неисправным диском, и проверьте, какой тип учётных данных для неё настроен.
  2. SAS-токен: перейдите в Security + networking → Shared access signature и убедитесь, что Expiry date ещё не наступила. Токен, созданный при настройке со сроком действия 90 дней, тремя месяцами позже тихо перестаёт работать без какого-либо предупреждения.
  3. Ключ доступа: перейдите в Security + networking → Access keys и проверьте, не был ли недавно перевыпущен key1 или key2 — часто это делает другой администратор в рамках плановой ротации ключей, не подозревая, что четыре других сервиса всё ещё используют старое значение.
  4. Сгенерируйте новый SAS-токен с областью действия File-сервиса (минимум с правами Read, Write, List, Create, Delete) или скопируйте текущий ключ доступа.
  5. Откройте NetDrive → нажмите значок шестерёнки у проблемного диска в Drive Manager, чтобы открыть настройки подключения, вставьте новые учётные данные и нажмите Save.

Диспетчер дисков NetDrive со значком шестерёнки для открытия настроек подключения диска

Проверка 2: правила брандмауэра учётной записи хранения

Если с учётными данными всё в порядке, а диск по-прежнему не проходит аутентификацию, следующим делом проверьте сетевые правила учётной записи хранения.

  1. В Azure Portal откройте Networking → Firewalls and virtual networks для учётной записи хранения.
  2. Если выбрано Enabled from selected virtual networks and IP addresses, а не All networks, Azure отклоняет попытку подключения ещё до проверки учётных данных — со стороны NetDrive это выглядит точно так же, как неверный ключ.
  3. Проверьте текущий публичный IP-адрес машины и добавьте его в список разрешённых, либо ослабьте правило, если ограничение по IP для этой общей папки не требуется.

Машина с домашним или филиальным подключением с динамическим IP здесь частый повторный нарушитель: правило было верным на момент добавления, а провайдер с тех пор выдал другой адрес.

Проверка 3: общая папка переименована или удалена

В отличие от контейнера Blob, общую папку File Storage можно переименовать, удалить и создать заново в той же учётной записи хранения без изменения собственных учётных данных этой записи — то есть ключ доступа или SAS-токен по-прежнему проходят аутентификацию, но NetDrive не может найти папку, на которую был изначально настроен. В Azure Portal перейдите в Data storage → File shares учётной записи хранения и проверьте, что имя общей папки точно совпадает (включая регистр) с указанным в настройках подключения NetDrive. Если папка была пересоздана после удаления, обновите поле имени общей папки в NetDrive, даже если остальные учётные данные не менялись.

Проверка исправления

После обновления учётных данных, правила брандмауэра или имени общей папки переподключите диск и убедитесь, что он действительно отдаёт файлы, а не просто показывает “Connected” в списке дисков.

Диспетчер дисков NetDrive подтверждает статус подключения облачного диска после переподключения

Откройте диск в проводнике и выведите список папки со знакомыми файлами. Если список заполняется и файл открывается без ошибок, значит учётные данные, сетевой путь и имя общей папки верны.

Итог

Ошибки аутентификации Azure File Storage в NetDrive гораздо чаще связаны с истёкшим SAS-токеном, обновлённым ключом доступа, правилом брандмауэра учётной записи хранения или переименованной общей папкой, чем с опечаткой в исходной настройке — сначала проверяйте учётные данные, поскольку их проще исключить, а затем сеть. Пошаговую инструкцию по первоначальному подключению см. в статье Подключение Azure File Storage в Windows через NetDrive; если на самом деле диск использует Blob-контейнеры вместо файловой папки, аналогичный случай разобран в статье Исправление ошибок аутентификации Azure Blob.

— Casey, NetDrive