Azure sayfa blobu bağlantı dizesini koruma

Önemli

Nisan 2026 Windows Server güncelleştirmesi ile birlikte windows'da yapılacak bir değişiklikte varsayılan Kerberos şifreleme türü RC4'ten AES-SHA1'e değiştirilmektedir.

AES-SHA1'e yükseltilmeyen FSLogix kapsayıcılarını barındıran dosya paylaşımlarında bu değişiklik uygulandıktan sonra erişim sorunları olabilir. Kesintiyi önlemek için güncelleştirmeyi yüklemeden önce AES-SHA1 yükseltme işlemini tamamlayın.

zaten AES-SHA1 yükseltmiş olan müşteriler etkilenmez.

Daha fazla bilgi için FSLogix blogu: Eylem gerekiyor: Windows Kerberos sağlamlaştırma (RC4) SMB depolamadaki FSLogix profillerini etkileyebilir.

Azure sayfa blobları, profil veya ODFC kapsayıcıları için Bulut Önbelleği yapılandırmasında kullanılır. Cloud Cache, REST API üzerinden HTTPS protokolunu kullanarak bloba bağlanır. Bu bağlantı, depolama hesaplarının erişim anahtarının bir bağlantı dizesi olarak biçimlendirilmiş olmasını gerektirir. Bu bağlantı dizesi, depolama hesabının tamamına erişilebilir. Bu bilgilerin bilinmesi, dikkate alınması gereken bir güvenlik riski oluşturur.

FSLogix, frx komut satırı yardımcı programını kullanarak bu bilgileri sanal makineler Kimlik Bilgileri Yöneticisi deposuna ekleyerek korur.

Önkoşullar

Azure sayfa blob depolama hesabının bağlantı dizesini bulun

  1. Başlat'ı seçin .

  2. Doğrudan Başlat Menüsü'ne yazınpowershell.

  3. Başlat Menüsünden Yönetici olarak çalıştır'ı seçin .

    PowerShell'i başlat

  4. Azure’da oturum açın.

    Connect-AzAccount
    
  5. Depolama hesabını içeren aboneliğinizle Azure bağlamınıza geçin .

    Set-AzContext -Subscription <subscription name or id>
    
  6. Depolama hesabınız için bağlantı dizesi alın.

    $ResourceGroupName = "<resource-group-name>"
    $StorageAccountName = "<storage-account-name>"
    $StorageAccount = Get-AzStorageAccount -ResourceGroupName $ResourceGroupName -Name $StorageAccountName
    $ConnectionString = $StorageAccount.Context.ConnectionString
    

    powershell get bağlantı dizesi

Kimlik Bilgileri Yöneticisi'ne Azure sayfa blobu bağlantı dizesi ekleme

  1. Azure sayfa blob depolama hesabı bağlantı dizesini bulmak için aynı PowerShell oturumunu kullanın.

  2. frx komutunu add-secure-key kullanarak bağlantı dizisini Kimlik Bilgileri Yöneticisi'ne ekleyin.

    & "C:\Program Files\FSLogix\Apps\frx.exe" add-secure-key -key <custom-key-name> -value $ConnectionString
    
  3. Başarıyla eklendiğini doğrulamak için frx command list-secure-key komutunu kullanın.

    & "C:\Program Files\FSLogix\Apps\frx.exe" list-secure-key
    

    powershell listeye güvenli anahtar ekle

CCDLocations güvenli anahtarı kullanın

Cloud Cache, depolama sağlayıcılarının listesini almak için CCDLocations kullanır. Azure sayfa blobunu belirtmek için kullanılan dizenin belirli bir biçimi izlemesi gerekir.

  • type=azure,name=<optional-name>,connectionString="|fslogix/<key-name>|"

Credential Manager'da depolanan anahtar, bağlantı dizesinin herhangi bir kısmının, frx komut satırı aracı kullanılarak oluşturulan güvenli bir anahtarla değiştirilebileceği ve |fslogix/<key-name>| kullanılarak başvuru yapılabileceği yerden referans alınmalıdır.

Kimlik Bilgileri Yöneticisi'nden Azure page blob bağlantı dizesini silme

  1. Azure sayfa blob depolama hesabı bağlantı dizesini bulmak için aynı PowerShell oturumunu kullanın.

  2. Kimlik Bilgileri Yöneticisi'nden güvenli anahtarı silmek için del-secure-key frx komutunu kullanın.

    & "C:\Program Files\FSLogix\Apps\frx.exe" del-secure-key -key <custom-key-name>
    
  3. Başarıyla kaldırıldığını doğrulamak için frx command list-secure-key komutunu kullanın.

    & "C:\Program Files\FSLogix\Apps\frx.exe" list-secure-key