问题描述
嗨,有以下问题。
我有一个存储帐户,而在内部存储帐户中,我有文件共享。 下面是我的文件夹结构
Root\Account 1
Root\Account 1\ReadOnly
Root\Account 1\ReadAndWrite
Root\Account 2
Root\Account 2\ReadOnly
Root\Account 2\ReadAndWrite
现在我的问题是我可以将Root\Account 2\ReadOnly or Root\Account 2\ReadAndWrite
的最终用户映射为他们的网络连接共享驱动器“ z:\”
我实际上是在尝试https://husseinsalman.com/securing-access-to-azure-storage-part-5-stored-access-policy/博客文章,在这里我不了解如何将SAS签名作为网络文件夹安装?
解决方法
无法挂载特定目录,但是您可以设置文件和目录的权限。您可以检查Azure Active Directory Domain Services authentication on Azure Files的目录分配权限
Azure Files identity-based authentication options for SMB access
Configure directory and file level permissions over SMB
如果使用SMB挂载文件共享,则没有权限进行文件夹级控制。但是,如果使用REST API或客户端库创建共享访问签名,则可以对共享中的文件夹指定只读或只写权限。