SMB プロトコルをサポートする NAS ファイルシステムを Windows ECS インスタンスにマウントして、ネットワーク経由でファイルを共有します。
前提条件
Windows を実行している Elastic Compute Service (ECS) インスタンスが作成済みであること。 ECS インスタンスの作成。
SMB プロトコルを使用する汎用 NAS ファイルシステムが ECS インスタンスと同じリージョンおよび VPC に作成されており、マウントターゲットアドレスを取得済みであること。 コンソールでの汎用 NAS ファイルシステムの作成。
ネットワーク接続が確立されていること。
クラシックネットワーク経由でマウントする場合、ECS インスタンスと NAS ファイルシステムは同じ Alibaba Cloud アカウントに属している必要があります。
ファイルシステムの権限グループが、Windows ECS インスタンスへのアクセスを許可していること。
TCP ポート 445 が開いていること (SMB で必須)。
ポート 445 が閉じている場合は、「セキュリティグループルールの追加」に従い、このポートでのトラフィックを許可してください。
ステップ 1:環境の準備
初回マウントの前に、Windows サーバーごとにこれらの手順を 1 回実行してください。
Windows では、汎用 NAS ファイルシステムのみマウントできます。
Alibaba Cloud 以外のノード (オンプレミスサーバーまたはパーソナルコンピューター) からマウントするには、「データセンターからのファイルシステムへのアクセス」をご利用ください。
OS の選択ガイダンスについては、「Server Message Block (SMB) クライアントに推奨されるカーネルイメージ」をご参照ください。
以下の OS バージョンで、安全でないゲストログオンを許可してください。
Windows Server 2016 以降の場合は、次のコマンドを実行します:
REG ADD HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanmanWorkstation\Parameters /f /v AllowInsecureGuestAuth /t REG_DWORD /d 1Windows Server 2025 の場合は、SMB 署名を無効にする必要もあります。 次のいずれかの方法を使用できます。
方法 1:グループポリシー (GUI) の使用
Win+Rキーを押し、gpedit.mscと入力して Enter キーを押すと、ローカル グループ ポリシー エディターが開きます。を選択し、「Microsoft ネットワーク クライアント: 通信にデジタル署名を行う (常に)」をダブルクリックし、[無効] を選択して、[OK] をクリックします。
方法 2:レジストリの使用
グループポリシーが使用できない場合は、レジストリを介して SMB 署名を無効にします。
レジストリエディター
Win+R を押し、regedit と入力し、Enter を押してレジストリ エディターを開きます。
次のキーに移動します:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters。RequireSecuritySignatureエントリを見つけ、その値を 0 に設定します。コンピューターを再起動して変更を有効にします。
CLI
管理者としてコマンドプロンプトを開き、次のコマンドを実行します:
reg add "HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" /v RequireSecuritySignature /t REG_DWORD /d 0 /fコンピューターを再起動して変更を有効にします。
Workstation サービスを有効にします。
を選択するか、
Win+Rを押します。[ファイル名を指定して実行] ダイアログボックスで、services.mscと入力し、Enter キーを押して [サービス] コンソールを開きます。サービスの一覧で Workstation を見つけます。そのステータスが [実行中] で、スタートアップの種類が [自動] であることを確認します。
デフォルトでは、Workstation サービスは実行中です。
TCP/IP NetBIOS Helper サービスを有効にします。
[ネットワークと共有センター] を開き、アクティブなネットワーク接続をクリックします。
[プロパティ] をクリックし、[インターネット プロトコル バージョン 4 (TCP/IPv4)] をダブルクリックしてから、[詳細設定] をクリックします。
[TCP/IP 詳細設定] ダイアログボックスで、[WINS] タブに切り替え、NetBIOS 設定セクションで [NetBIOS over TCP/IP を有効にする] を選択し、[OK] をクリックします。
に移動するか、
Win+Rを押します。[ファイル名を指定して実行] ダイアログボックスでservices.mscと入力し、 Enter キーを押して [サービス] コンソールを開きます。サービスの一覧で TCP/IP NetBIOS Helper を見つけます。そのステータスが [実行中] で、スタートアップの種類が [自動] であることを確認します。
デフォルトでは、TCP/IP NetBIOS Helper サービスは実行中です。
ステップ 2:NAS SMB ファイルシステムのマウント
SMB ファイルシステムは手動または自動でマウントできます。手動マウントは再起動後も維持されません。手動マウントを確認した後、永続化のために自動マウントを設定します。
手動マウント
マウントターゲットアドレスを使用して、NAS SMB ファイルシステムを Windows ECS インスタンスにマウントします。
コマンドプロンプトウィンドウを開き、次のコマンドを実行して SMB ファイルシステムをマウントします:
net use Z: \\file-system-id.region.nas.aliyuncs.com\myshareパラメーター
説明
Z
マップされたファイルシステムのドライブ文字。Z: が使用されている場合は、別の文字を使用してください。
file-system-id.region.nas.aliyuncs.com
SMB ファイルシステムの作成時に生成されたマウントターゲットアドレス。実際のアドレスに置き換えてください。
NAS コンソールで、目的のファイルシステム、マウント使用 の順にクリックし、「マウントターゲットアドレス」列の
アイコンにポインターを合わせてアドレスを取得します。myshare
SMB 共有名。この名前は変更しないでください。
Windows Server 2019 以降のオペレーティングシステムでは、PowerShell コマンド
New-SmbGlobalMappingを使用してファイルシステムをマウントし、すべてのユーザーがマウントターゲットにアクセスできるようにすることを推奨します。コマンドの例を次に示します。資格情報の入力を求められた場合は、有効なワークグループの資格情報を入力します。 たとえば、workgroup\administrator と ECS 管理者パスワードを使用します。
マウントコマンド
New-SmbGlobalMapping -LocalPath z: -RemotePath \\file-system-id.region.nas.aliyuncs.com\myshare -Persistent $trueアンマウントコマンド
Remove-SmbGlobalMapping -LocalPath z:検証コマンド
Get-SmbGlobalMapping
NAS SMB ファイルシステムがマウントされていることを確認してください。
次のコマンドを実行します:
net use出力例
次のような出力は、マウントが成功したことを示します。
C:\Users\Administrator>net use New connections will be remembered. Status Local Remote Network ------------------------------------------------------------------------------- OK Z: \\xxx.nas.aliyuncs.com\myshare Microsoft Windows Network The command completed successfully. C:\Users\Administrator>
マウントに失敗した場合は、「自動トラブルシューティング用スクリプトの使用」 を使用して問題を診断するか、一般的なエラー解決策について 「マウントに関する FAQ」 を確認してください。
(オプション) 自動マウント
再起動時に SMB ファイルシステムを自動マウントするために、c:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\auto_mount.bat にスタートアップスクリプトを作成してください。
コマンドプロンプトウィンドウを開き、次のコマンドを実行して auto_mount.bat スクリプトを設定します:
echo call %HOMEPATH%\mount.bat > auto_mount.bat次のコマンドを実行して、スクリプトをスタートアップフォルダーに移動し、必要な権限を付与します。
MOVE auto_mount.bat "c:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp"icacls "c:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\auto_mount.bat" /grant everyone:rxREG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run /f /v MyMount /t REG_SZ /d "c:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\auto_mount.bat"次のコマンドを実行して、マウントスクリプト mount.bat を設定します:
認証なしでのマウント
認証を必要としないシナリオでは、次のコマンドを使用してください:
echo net use z: \\file-system-id.region.nas.aliyuncs.com\myshare > "%HOMEPATH%\mount.bat"認証ありでのマウント
SMB ファイルシステムが AD ドメインと ACL を使用している場合は、次のコマンドを実行して、特定のドメイン資格情報でファイルシステムをマウントしてください:
echo net use z: \\file-system-id.region.nas.aliyuncs.com\myshare /user:user@domain password > "%HOMEPATH%\mount.bat"ドライブ文字
z、マウントターゲットアドレスfile-system-id.region.nas.aliyuncs.com、AD ドメインのユーザー名user@domain、およびドメインユーザーのパスワードpasswordを実際の値に置き換えてください。ECS インスタンスを再起動してください。
インスタンスが再起動し、再度ログインした後、
net useコマンドを実行してマウントを確認します。重要ECS インスタンスを再起動するとサービスが中断されます。この操作はオフピーク時に実行してください。
次のステップ
NAS ファイルシステムの権限グループを設定します。詳細については、「権限グループの管理」をご参照ください。
NAS のパフォーマンスについて学びます。詳細については、「NAS パフォーマンス概要」をご参照ください。
Linux、コンテナ、またはその他のクライアントからマウントします。詳細については、「マウントシナリオと判断」をご参照ください。
ユーザー固有の権限 (読み取り専用または読み取り/書き込み) を持つ ACL を設定します:「Windows インスタンスでの AD ドメインの構築」、「SMB マウントターゲットの AD ドメインへの参加」、および「AD ドメインユーザーとして Windows クライアントに SMB ファイルシステムをマウントして使用する」をご参照ください。
NAS 上で Windows アプリケーションを構築します。詳細については、「Windows アプリケーション」をご参照ください。
コンテンツ管理および Web サービスアプリケーションに NAS を使用します。詳細については、「Web サービスとコンテンツ管理」をご参照ください。
Apsara File Storage NAS アプリケーションシナリオのその他のベストプラクティスについては、ベストプラクティス ベストプラクティス をご参照ください。