Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Önemli
Nisan 2026 Windows Server güncelleştirmesi ile birlikte windows'da yapılacak bir değişiklikte varsayılan Kerberos şifreleme türü RC4'ten AES-SHA1'e değiştirilmektedir.
AES-SHA1'e yükseltilmeyen FSLogix kapsayıcılarını barındıran dosya paylaşımlarında bu değişiklik uygulandıktan sonra erişim sorunları olabilir. Kesintiyi önlemek için güncelleştirmeyi yüklemeden önce AES-SHA1 yükseltme işlemini tamamlayın.
zaten AES-SHA1 yükseltmiş olan müşteriler etkilenmez.
Daha fazla bilgi için FSLogix blogu: Eylem gerekiyor: Windows Kerberos sağlamlaştırma (RC4) SMB depolamadaki FSLogix profillerini etkileyebilir.
Azure sayfa blobları, profil veya ODFC kapsayıcıları için Bulut Önbelleği yapılandırmasında kullanılır. Cloud Cache, REST API üzerinden HTTPS protokolunu kullanarak bloba bağlanır. Bu bağlantı, depolama hesaplarının erişim anahtarının bir bağlantı dizesi olarak biçimlendirilmiş olmasını gerektirir. Bu bağlantı dizesi, depolama hesabının tamamına erişilebilir. Bu bilgilerin bilinmesi, dikkate alınması gereken bir güvenlik riski oluşturur.
FSLogix, frx komut satırı yardımcı programını kullanarak bu bilgileri sanal makineler Kimlik Bilgileri Yöneticisi deposuna ekleyerek korur.
Önkoşullar
- Bir Azure sayfa blob depolama hesabı oluşturun.
- Azure PowerShell modüllerini yükleyin ve içeri aktarın.
- FSLogix'in en son sürümünü indirin ve yükleyin .
- Gözden geçirme: frx komut satırı yardımcı programı referansı
Azure sayfa blob depolama hesabının bağlantı dizesini bulun
Başlat'ı seçin .
Doğrudan Başlat Menüsü'ne yazın
powershell.Başlat Menüsünden Yönetici olarak çalıştır'ı seçin .
Azure’da oturum açın.
Connect-AzAccountDepolama hesabını içeren aboneliğinizle Azure bağlamınıza geçin .
Set-AzContext -Subscription <subscription name or id>Depolama hesabınız için bağlantı dizesi alın.
$ResourceGroupName = "<resource-group-name>" $StorageAccountName = "<storage-account-name>" $StorageAccount = Get-AzStorageAccount -ResourceGroupName $ResourceGroupName -Name $StorageAccountName $ConnectionString = $StorageAccount.Context.ConnectionString
Kimlik Bilgileri Yöneticisi'ne Azure sayfa blobu bağlantı dizesi ekleme
Azure sayfa blob depolama hesabı bağlantı dizesini bulmak için aynı PowerShell oturumunu kullanın.
frx komutunu add-secure-key kullanarak bağlantı dizisini Kimlik Bilgileri Yöneticisi'ne ekleyin.
& "C:\Program Files\FSLogix\Apps\frx.exe" add-secure-key -key <custom-key-name> -value $ConnectionStringBaşarıyla eklendiğini doğrulamak için frx command list-secure-key komutunu kullanın.
& "C:\Program Files\FSLogix\Apps\frx.exe" list-secure-key
CCDLocations güvenli anahtarı kullanın
Cloud Cache, depolama sağlayıcılarının listesini almak için CCDLocations kullanır. Azure sayfa blobunu belirtmek için kullanılan dizenin belirli bir biçimi izlemesi gerekir.
type=azure,name=<optional-name>,connectionString="|fslogix/<key-name>|"
Credential Manager'da depolanan anahtar, bağlantı dizesinin herhangi bir kısmının, frx komut satırı aracı kullanılarak oluşturulan güvenli bir anahtarla değiştirilebileceği ve |fslogix/<key-name>| kullanılarak başvuru yapılabileceği yerden referans alınmalıdır.
Kimlik Bilgileri Yöneticisi'nden Azure page blob bağlantı dizesini silme
Azure sayfa blob depolama hesabı bağlantı dizesini bulmak için aynı PowerShell oturumunu kullanın.
Kimlik Bilgileri Yöneticisi'nden güvenli anahtarı silmek için del-secure-key frx komutunu kullanın.
& "C:\Program Files\FSLogix\Apps\frx.exe" del-secure-key -key <custom-key-name>Başarıyla kaldırıldığını doğrulamak için frx command list-secure-key komutunu kullanın.
& "C:\Program Files\FSLogix\Apps\frx.exe" list-secure-key