Azure Filesのネットワークドライブ割り当てについて

星野 真治 0 評価のポイント
2024-09-22T10:11:55.37+00:00

Azure VNetを使用しており、Entra Domain Serviceを有効にした状態です。

同一VNetに仮想VMを作成し、仮想VMにしたいてEntraIDでログインできております。

対象VMにてAzure Filesの共有フォルダをSMBを使ってネットワークドライブに割り当てたしたいのですがログインに失敗しております。

Azure Filesの共有フォルダには「記憶域ファイル データの SMB 共有の管理者特権の共同作成者」のロールを割り当ててあります。

また、ストレージ アカウント キーを使用してネットワークドライブを割り当てできることは確認済みとなります。

エラーメッセージは「認証要求を処理するドメインコントローラーにアクセスできません」

以上となります。よろしくお願いいたします。

Azure
Azure
Microsoft が管理する世界のデータ センター ネットワークを介してアプリケーションとサービスを構築、配置、および管理するインフラストラクチャおよびクラウド コンピューティング プラットフォーム。
404 件の質問
{count} 件の投票

2 件の回答

並べ替え方法: 最も役に立つ
  1. Hebikuzure aka Murachi Akira 9,691 評価のポイント MVP
    2024-09-23T07:43:04.6866667+00:00

    こちらに Azure Files の SMB 共有をマウントする手順が公開されていますが、この手順通りに実施されていますか?

    SMB Azure ファイル共有を Windows でマウントする

    「認証要求を処理するドメインコントローラーにアクセスできません」のエラーメッセージは、上の記事の「エクスプローラーを使用した Azure ファイル共有のマウント」で資格情報としてストレージ アカウント名とストレージ アカウント キーを入力した後で表示されるということでしょうか?


  2. チャブーン 1,546 評価のポイント MVP
    2024-09-26T05:41:35.3766667+00:00

    チャブーンです。

    この件ですが、まず前提条件として、Entra Domain ServicesのIDベースの認証をするように、Azure Filesが構成されている必要があります (ここでは正しく構成できたか、という文脈です)。念のため、以下の各項目について、質問者さんの作業と違う点がないか、まず確認をお願いします。

    https://learn.microsoft.com/ja-jp/azure/storage/files/storage-files-identity-auth-domain-services-enable?tabs=azure-portal&WT.mc_id=EM-MVP-8322

    上記が正しく構成されている、ことに問題がないという場合、エラーメッセージ「認証要求を処理するドメインコントローラーにアクセスできません」の意味することは、Azure Filesにアクセスする操作端末(VM)の参照先DNSサーバーが、Entra Domain ServicesのDNS IPアドレスを指していない、ということになります。

    以下の資料にあるとおり、Entra Domain ServicesのDNS IP アドレスは、以下の通りの仕様になっています。

    • Entra Domain Services用に作成した仮想ネットワークの「xx.yy.zz.4」「xx.yy.zz.5」

    という決め打ちになっています。作成した仮想ネットワークが「10.0.2.0/24」であれば「10.0.2.4」「10.0.2.5」の参照先DNSサーバー設定を、操作端末VMに設定しないと「ドメインコントローラーに正しくアクセスできない」ため、このエラーが表示されます。

    https://learn.microsoft.com/ja-jp/entra/identity/domain-services/tutorial-configure-networking?WT.mc_id=EM-MVP-8322

    操作端末でipconfig /allコマンドを実行し、参照先DNSサーバーが設定に合っているのか、確認してみてください。想定と違った場合、固定IPにするのではなく、VMが接続している仮想ネットワーク上の[DNS]をカスタムで修正するようにしてください。

    https://jpaztech.github.io/blog/network/custom-dns-faq/?WT.mc_id=EM-MVP-8322

    0 件のコメント コメントはありません

お客様の回答

回答は、質問作成者が [承諾された回答] としてマークできます。これは、ユーザーが回答が作成者の問題を解決したことを知るのに役立ちます。