Доступ к общему ресурсу файлов Azure через псевдоним CNAME

Я пытаюсь настроить гибридный доступ к новому FileShare в Azure. Мы используем On Prem AD с синхронизацией с AAD. Мы также используем 2 контроллера домена в локальной сети и 2 контроллера домена в виртуальной сети концентратора в Azure. На 2 локальных контроллерах домена существует условный сервер пересылки, позволяющий core.windows.net перейти к 2 контроллерам домена Azure. Два контроллера домена Azure имеют условные серверы пересылки для core.windows.net для перехода к 168.63.129.16.

Я выполнил все шаги настройки в документации MS и имею подключение к общему ресурсу при использовании адреса имя_файла.файл.core.windows.net. Это также работает по частной ссылке, поэтому при разрешении DNS я вижу, что на самом деле это CNAME дляsharename.privatelink.file.core.windows.net, который, в свою очередь, правильно получает внутренний IP-адрес Azure FileShare.

Проблема возникает при попытке использовать CNAME, более удобный для бизнеса и пользователя, например data.companydomain дляsharename.file.core.windows.net. Опять же, я вижу, что это правильно преобразуется в IP-адрес, но если я попытаюсь получить доступ к файлам, подключив к нему диск или UNC, я получу приглашение «Имя пользователя\Пароль», которое не работает с разрешенными учетными данными пользователя домена. Кажется, я получаю код ошибки 0x80004005 даже при использовании входа в систему глобального администратора.

Возможно ли это настроить? И если да, могу ли я получить несколько советов, пожалуйста?

0 ответов

Другие вопросы по тегам