Исправление ошибок аутентификации Azure File Storage — NetDrive
Диск Azure File Storage, работавший всю неделю, вдруг перестаёт проходить аутентификацию в NetDrive. Перед пересозданием диска проверьте срок действия SAS-токена, ротацию ключа доступа и права на уровне общей папки.
Администратор управляет пятью общими папками Azure File Storage, подключёнными как буквы дисков на хосте Windows Server RDS — по одной на каждый отдел, каждая перенесена со старого локального файлового сервера. В понедельник утром общая папка Finance выдаёт ошибку аутентификации в NetDrive, а остальные четыре подключаются нормально. Раз в конфигурации подключения с пятницы ничего не менялось, обычно это значит, что изменились учётные данные или сама общая папка, а не NetDrive.

Подключайте Azure File Storage как постоянную букву диска
NetDrive показывает Google Drive, OneDrive, S3, SFTP, WebDAV и другие хранилища как обычные диски в Windows и macOS — без синхронизации и полной загрузки файлов.
- Подключение по ключу доступа или ограниченному SAS-токену
- Автоподключение при загрузке держит папку готовой ещё до входа в систему
- Командная лицензия позволяет админу раздать учётные данные на все машины
Бесплатный пробный период. Доступны бессрочная лицензия и подписка.
Azure File Storage и Azure Blob — одна ошибка, разные причины
NetDrive считает Azure File Storage и Azure Blob Storage разными типами подключения, и сбои аутентификации у них возникают в чуть разных местах. Blob Storage указывает на контейнер; File Storage указывает на именованную SMB-подобную общую папку внутри учётной записи хранения. Диску на основе File Storage нужны три значения для корректного повторного подключения — имя учётной записи хранения, учётные данные (ключ доступа или SAS-токен) и точное имя общей папки, — поэтому сбой вида “работало на прошлой неделе, не работает сегодня” может возникнуть в трёх местах.

Проверка 1: истёк SAS-токен или обновлён ключ доступа
Это самая частая причина, и её проще всего исключить в первую очередь.
- В Azure Portal откройте учётную запись хранения, стоящую за неисправным диском, и проверьте, какой тип учётных данных для неё настроен.
- SAS-токен: перейдите в Security + networking → Shared access signature и убедитесь, что Expiry date ещё не наступила. Токен, созданный при настройке со сроком действия 90 дней, тремя месяцами позже тихо перестаёт работать без какого-либо предупреждения.
- Ключ доступа: перейдите в Security + networking → Access keys и проверьте, не был ли недавно перевыпущен key1 или key2 — часто это делает другой администратор в рамках плановой ротации ключей, не подозревая, что четыре других сервиса всё ещё используют старое значение.
- Сгенерируйте новый SAS-токен с областью действия File-сервиса (минимум с правами Read, Write, List, Create, Delete) или скопируйте текущий ключ доступа.
- Откройте NetDrive → нажмите значок шестерёнки у проблемного диска в Drive Manager, чтобы открыть настройки подключения, вставьте новые учётные данные и нажмите Save.

Проверка 2: правила брандмауэра учётной записи хранения
Если с учётными данными всё в порядке, а диск по-прежнему не проходит аутентификацию, следующим делом проверьте сетевые правила учётной записи хранения.
- В Azure Portal откройте Networking → Firewalls and virtual networks для учётной записи хранения.
- Если выбрано Enabled from selected virtual networks and IP addresses, а не All networks, Azure отклоняет попытку подключения ещё до проверки учётных данных — со стороны NetDrive это выглядит точно так же, как неверный ключ.
- Проверьте текущий публичный IP-адрес машины и добавьте его в список разрешённых, либо ослабьте правило, если ограничение по IP для этой общей папки не требуется.
Машина с домашним или филиальным подключением с динамическим IP здесь частый повторный нарушитель: правило было верным на момент добавления, а провайдер с тех пор выдал другой адрес.
Проверка 3: общая папка переименована или удалена
В отличие от контейнера Blob, общую папку File Storage можно переименовать, удалить и создать заново в той же учётной записи хранения без изменения собственных учётных данных этой записи — то есть ключ доступа или SAS-токен по-прежнему проходят аутентификацию, но NetDrive не может найти папку, на которую был изначально настроен. В Azure Portal перейдите в Data storage → File shares учётной записи хранения и проверьте, что имя общей папки точно совпадает (включая регистр) с указанным в настройках подключения NetDrive. Если папка была пересоздана после удаления, обновите поле имени общей папки в NetDrive, даже если остальные учётные данные не менялись.
Проверка исправления
После обновления учётных данных, правила брандмауэра или имени общей папки переподключите диск и убедитесь, что он действительно отдаёт файлы, а не просто показывает “Connected” в списке дисков.

Откройте диск в проводнике и выведите список папки со знакомыми файлами. Если список заполняется и файл открывается без ошибок, значит учётные данные, сетевой путь и имя общей папки верны.
Итог
Ошибки аутентификации Azure File Storage в NetDrive гораздо чаще связаны с истёкшим SAS-токеном, обновлённым ключом доступа, правилом брандмауэра учётной записи хранения или переименованной общей папкой, чем с опечаткой в исходной настройке — сначала проверяйте учётные данные, поскольку их проще исключить, а затем сеть. Пошаговую инструкцию по первоначальному подключению см. в статье Подключение Azure File Storage в Windows через NetDrive; если на самом деле диск использует Blob-контейнеры вместо файловой папки, аналогичный случай разобран в статье Исправление ошибок аутентификации Azure Blob.
— Casey, NetDrive