我可以将存储帐户FileShare挂载为驱动器

问题描述

嗨,有以下问题。

我有一个存储帐户,而在内部存储帐户中,我有文件共享。 下面是我的文件夹结构

Root\Account 1
Root\Account 1\ReadOnly
Root\Account 1\ReadAndWrite
Root\Account 2
Root\Account 2\ReadOnly
Root\Account 2\ReadAndWrite

现在我的问题是我可以将Root\Account 2\ReadOnly or Root\Account 2\ReadAndWrite的最终用户映射为他们的网络连接共享驱动器“ z:\”

我实际上是在尝试https://husseinsalman.com/securing-access-to-azure-storage-part-5-stored-access-policy/博客文章在这里我不了解如何将SAS签名作为网络文件夹安装?

解决方法

无法挂载特定目录,但是您可以设置文件和目录的权限。您可以检查Azure Active Directory Domain Services authentication on Azure Files的目录分配权限

Azure Files identity-based authentication options for SMB access

Configure directory and file level permissions over SMB

如果使用SMB挂载文件共享,则没有权限进行文件夹级控制。但是,如果使用REST API或客户端库创建共享访问签名,则可以对共享中的文件夹指定只读或只写权限。