Megosztás a következőn keresztül:


Az Azure File Sync üzembe helyezése

Az Azure File Sync használatával központosíthatja a szervezet fájlmegosztásait az Azure Filesban, miközben megtartja a helyszíni fájlkiszolgálók rugalmasságát, teljesítményét és kompatibilitását. Az Azure File Sync a Windows Servert az Azure-fájlmegosztás gyors gyorsítótárává alakítja át. A Windows Serveren elérhető bármely protokollt használhatja a fájlok helyi eléréséhez (pl.: SMB, NFS vagy FTPS). A világ minden részén annyi gyorsítótára lehet, amennyire szüksége van.

Javasoljuk, hogy a cikkben leírt lépések elvégzése előtt olvassa el az Azure Files üzembe helyezésének tervezését és az Azure File Sync üzembe helyezésének tervezését.

Előfeltételek

  1. Egy Azure-fájlmegosztás ugyanabban a régióban, amelyben telepíteni szeretné az Azure File Syncet. További információ:

  2. A következő tárfiók-beállításokat kell engedélyezni ahhoz, hogy az Azure File Sync hozzáférjen a tárfiókhoz:

    • Az SMB biztonsági beállításainak engedélyeznie kell az SMB 3.1.1 protokollverziót, az NTLM v2-hitelesítést és az AES-128-GCM titkosítást . A tárfiók SMB biztonsági beállításainak ellenőrzéséhez tekintse meg az SMB biztonsági beállításait.
    • Engedélyezni kell a tárfiók kulcshozzáférését. A beállítás ellenőrzéséhez keresse meg a tárfiókot, és válassza a Beállítások szakasz Konfiguráció elemét.
  3. Legalább egy támogatott Windows Server-példány az Azure File Synctel való szinkronizáláshoz. A Windows Server támogatott verzióival és az ajánlott rendszererőforrásokkal kapcsolatos további információkért tekintse meg a Windows fájlkiszolgálóval kapcsolatos szempontokat.

  4. Nem kötelező: Ha az Azure File Syncet Windows Server feladatátvevő fürttel szeretné használni, az általános célú fájlkiszolgálót konfigurálnia kell, mielőtt az Azure File Sync-ügynököt a fürt minden csomópontjára telepíti. A fájlkiszolgáló feladatátvevő fürt általános célú szerepkörének konfigurálásáról további információt a kétcsomópontos fürtözött fájlkiszolgáló üzembe helyezése című témakörben talál.

    Feljegyzés

    Az Azure File Sync által támogatott egyetlen forgatókönyv a Fürtözött lemezeket tartalmazó Windows Server feladatátvevő fürt. Tekintse meg az Azure File Sync feladatátvételi fürtszolgáltatását .

  5. Bár a felhőkezelés az Azure Portallal is elvégezhető, a speciális regisztrált kiszolgálói funkciókat a PowerShell-parancsmagok biztosítják, amelyek a PowerShell 5.1-ben vagy a PowerShell 6+-ban való helyi futtatásra szolgálnak. Windows Server 2012 R2 rendszeren a $PSVersionTable objektum PSVersion tulajdonságának értékével ellenőrizheti, hogy legalább PowerShell 5.1.* rendszert futtat-e:

    $PSVersionTable.PSVersion
    

    Ha a PSVersion értéke kisebb, mint 5.1.*, frissítenie kell a Windows Management Framework (WMF) 5.1 letöltésével és telepítésével. A Windows Server 2012 R2 letöltéséhez és telepítéséhez a megfelelő csomag a Win8.1AndW2K12R2-KB*******-x64.msu.

    A PowerShell 6+ bármilyen támogatott rendszerrel használható, és a GitHub-oldalán tölthető le.

A Windows Server előkészítése az Azure File Sync használatára

Az Azure File Synctel használni kívánt összes kiszolgáló esetében, beleértve a feladatátvevő fürt minden kiszolgálócsomópontját, tiltsa le az Internet Explorer fokozott biztonsági konfigurációját. Ez csak a kezdeti kiszolgálóregisztrációhoz szükséges. A kiszolgáló regisztrációja után újra engedélyezheti.

Feljegyzés

Ezt a lépést kihagyhatja, ha az Azure File Syncet a Windows Server Core-on helyezi üzembe.

  1. Nyissa meg a Kiszolgálókezelőt.
  2. Kattintson a Helyi kiszolgáló elemre:
    A
  3. A Tulajdonságok lapon, válassza ki az Internet Explorer fokozott biztonsági beállításai hivatkozást.
    Az
  4. Az Internet Explorer Fokozott biztonsági konfiguráció párbeszédpanelen válassza a Kikapcsolva a rendszergazdák és a felhasználók számára lehetőséget:
    Az Internet Explorer fokozott biztonsági beállítások felugró ablak a

A Társzinkronizálási szolgáltatás üzembe helyezése

Az Azure File Sync üzembe helyezése azzal kezdődik, hogy egy Storage Sync Service-erőforrást helyez el a kiválasztott előfizetés erőforráscsoportjába. Javasoljuk, hogy szükség szerint minél több üzembe helyezést hajtsanak ki. Megbízhatósági kapcsolatot fog létrehozni a kiszolgálók és az erőforrás között. Egy kiszolgáló csak egy Társzinkronizálási szolgáltatásban regisztrálható. Ennek eredményeképpen azt javasoljuk, hogy annyi társzinkronizálási szolgáltatást helyezzen üzembe, amennyi szükséges a kiszolgálók csoportjainak elkülönítéséhez. Ne feledje, hogy a különböző tárolási szinkronizálási szolgáltatások kiszolgálói nem tudnak szinkronizálni egymással.

Feljegyzés

A Társzinkronizálási szolgáltatás örökli a hozzáférési engedélyeket attól az előfizetéstől és erőforráscsoporttól, amelyben üzembe lett helyezve. Javasoljuk, hogy gondosan ellenőrizze, hogy ki férhet hozzá. Az írási hozzáféréssel rendelkező entitások megkezdhetik az új fájlkészletek szinkronizálását a társzinkronizálási szolgáltatásban regisztrált kiszolgálókról, és az adatok a számukra elérhető Azure Storage-ba áramolhatnak.

A Storage Sync szolgáltatás üzembe helyezéséhez lépjen az Azure Portalra, válassza az Erőforrás létrehozása lehetőséget, majd keressen rá az Azure File Syncre. A keresési eredmények között válassza az Azure File Sync lehetőséget, majd válassza a Létrehozás lehetőséget a Tárolószinkronizálás üzembe helyezése lap megnyitásához.

A megnyíló panelen adja meg a következőket:

  • Név: A Társzinkronizálási szolgáltatás egyedi neve (régiónként).
  • Előfizetés: Az az előfizetés, amelyben létre szeretné hozni a Storage Sync szolgáltatást. A szervezet konfigurációs stratégiájától függően előfordulhat, hogy rendelkezik hozzáféréssel egy vagy több előfizetéshez. Az Azure-előfizetés az egyes felhőszolgáltatások (például az Azure Files) számlázásának legalapvetőbb tárolója.
  • Erőforráscsoport: Az erőforráscsoport az Azure-erőforrások logikai csoportja, például egy tárfiók vagy egy társzinkronizálási szolgáltatás. Létrehozhat egy új erőforráscsoportot, vagy használhat egy meglévő erőforráscsoportot az Azure File Synchez. Javasoljuk, hogy az erőforráscsoportokat tárolókként használva elkülönítse a szervezet erőforrásait logikailag, például hr-erőforrások vagy erőforrások csoportosítása egy adott projekthez.
  • Hely: Az a régió, amelyben telepíteni szeretné az Azure File Syncet. Ebben a listában csak a támogatott régiók érhetők el.

Ha végzett, válassza a Létrehozás lehetőséget a Storage Sync Szolgáltatás üzembe helyezéséhez.

Az Azure File Sync-ügynök telepítése

Az Azure File Sync ügynök egy letölthető csomag, amely lehetővé teszi a Windows Server szinkronizálását Azure-fájlmegosztással.

Az ügynököt a Microsoft letöltőközpontból töltheti le. Ha a letöltés befejeződött, kattintson duplán az MSI-csomagra az Azure File Sync-ügynök telepítésének elindításához, vagy az ügynök csendes telepítéséhez tekintse meg az Új Azure File Sync-ügynök telepítésének csendes telepítését ismertető témakört.

Fontos

Ha az Azure File Syncet feladatátvevő fürttel használja, az Azure File Sync-ügynököt a fürt minden csomópontján telepíteni kell. A fürt minden csomópontját regisztrálni kell az Azure File Sync használatához.

javasoljuk, hogy tegye a következőket:

  • Hagyja meg az alapértelmezett telepítési útvonalat (C:\Program Files\Azure\StorageSyncAgent) a hibaelhárítás és a kiszolgálókarbantartás egyszerűsítése érdekében.
  • Engedélyezze a Microsoft Update számára az Azure File Sync naprakészen tartását. Az Azure File Sync-ügynök összes frissítése, beleértve a szolgáltatásfrissítéseket és a gyorsjavításokat is, a Microsoft Update-ből történik. Javasoljuk, hogy telepítse az Azure File Sync legújabb frissítését. További információt az Azure File Sync frissítési szabályzatában talál.

Amikor az Azure File Sync-ügynök telepítése befejeződött, a kiszolgálóregisztrációs felhasználói felület automatikusan megnyílik. A regisztráció előtt rendelkeznie kell egy Storage Sync szolgáltatással; lásd a következő szakaszt a Storage Sync Service létrehozásáról.

Windows-kiszolgáló regisztrálása a Társzinkronizálási szolgáltatással

A Windows Server regisztrálásával a Társzinkronizálási szolgáltatásra megbízhatósági kapcsolatot hoz létre a kiszolgáló (vagy fürt) és a Társzinkronizálási szolgáltatás között. A kiszolgáló csak egy Társzinkronizálási szolgáltatásra regisztrálható és az ugyanahhoz a Társzinkronizálási szolgáltatáshoz társított kiszolgálókkal és Azure-fájlmegosztásokkal képes szinkronizálni.

Feljegyzés

A kiszolgálóregisztráció az Azure-beli hitelesítő adatokkal hoz létre megbízhatósági kapcsolatot a Storage Sync Service és a Windows Server között. Ezt követően a kiszolgáló létrehozza és használja a saját identitását, amely érvényes mindaddig, amíg a kiszolgáló regisztrálva marad, és az aktuális közös hozzáférésű jogosultságkód (SAS) jogkivonat érvényes. A kiszolgáló regisztrációjának törlése után nem lehet új SAS-jogkivonatot kiadni a kiszolgálónak, így a kiszolgáló nem tud hozzáférni az Azure-fájlmegosztásokhoz, és leállítja a szinkronizálást.

A kiszolgálót regisztráló rendszergazdának a felügyeleti szerepkörök tulajdonosának vagy közreműködőjének kell lennie az adott tárolási szinkronizálási szolgáltatáshoz. Ez konfigurálható az Azure Portal Hozzáférés-vezérlés (IAM) területén a Storage Sync Service-hez.

Meg lehet különböztetni a kiszolgálókat regisztráló rendszergazdákat azoktól is, akik konfigurálhatják a szinkronizálást a Storage Sync Szolgáltatásban. Ehhez létre kell hoznia egy egyéni szerepkört, amelyben listázhatja azokat a rendszergazdákat, akik csak kiszolgálókat regisztrálhatnak, és az egyéni szerepkörnek a következő engedélyeket kell megadnia:

  • "Microsoft.StorageSync/storageSyncServices/registeredServers/write"
  • "Microsoft.StorageSync/storageSyncServices/read"
  • "Microsoft.StorageSync/storageSyncServices/workflows/read"
  • "Microsoft.StorageSync/storageSyncServices/workflows/operations/read"

A kiszolgálóregisztrációs felhasználói felületnek automatikusan meg kell nyílnia az Azure File Sync-ügynök telepítése után. Ha nem, manuálisan is megnyithatja a fájl helyéről: C:\Program Files\Azure\StorageSyncAgent\ServerRegistration.exe. Amikor megnyílik a kiszolgálóregisztrációs felhasználói felület, válassza a Bejelentkezés lehetőséget a kezdéshez.

A bejelentkezés után a rendszer a következő információkat kéri:

A kiszolgáló regisztrációs felhasználói felület képernyőképe

  • Azure-előfizetés: A Storage Sync szolgáltatást tartalmazó előfizetés (lásd a Storage Sync Service üzembe helyezését).
  • Erőforráscsoport: A Társzinkronizálási szolgáltatást tartalmazó erőforráscsoport.
  • Társzinkronizálási szolgáltatás: Annak a Társzinkronizálási szolgáltatásnak a neve, amellyel regisztrálni szeretne.

Válassza ki a megfelelő információkat, majd válassza a Regisztráció lehetőséget a kiszolgálóregisztráció befejezéséhez. A regisztrációs folyamat részeként a rendszer további bejelentkezést kér.

Szinkronizálási csoport és felhő végpont létrehozása

A szinkronizálási csoport határozza meg fájlok egy halmazára a szinkronizálási topológiát. A szinkronizálási csoporton belüli végpontokat a rendszer szinkronban tartja egymással. A szinkronizálási csoportnak tartalmaznia kell egy felhőbeli végpontot, amely Azure-fájlmegosztást és egy vagy több kiszolgáló végpontot jelöl. A kiszolgálói végpont egy elérési utat jelöl egy regisztrált kiszolgálón. Egy kiszolgáló több szinkronizálási csoportban is rendelkezhet kiszolgálóvégpontokkal. Annyi szinkronizálási csoportot hozhat létre, amennyi a kívánt szinkronizálási topológia megfelelő leírásához szükséges.

A felhővégpont egy Azure-fájlmegosztásra mutató mutató. Minden kiszolgálóvégpont szinkronizálódik egy felhővégponttal, így a felhővégpont lesz a központ. Az Azure-fájlmegosztás tárfiókjának ugyanabban a régióban kell lennie, mint a Storage Sync Service. Az Azure-fájlmegosztás teljes egésze szinkronizálva lesz, egyetlen kivétellel: egy speciális mappa lesz kiépítve, amely egy NTFS-kötet rejtett "System Volume Information" mappájával hasonlítható össze. Ezt a könyvtárat "-nak nevezzük. SystemShareInformation". Olyan fontos szinkronizálási metaadatokat tartalmaz, amelyek nem szinkronizálódnak más végpontokkal. Ne használja és ne törölje!

Fontos

Módosíthatja a szinkronizálási csoport bármely felhővégpontját vagy kiszolgálóvégpontját, és szinkronizálhatja a fájlokat a szinkronizálási csoport többi végpontjához. Ha közvetlenül módosítja a felhővégpontot (Azure-fájlmegosztást), először az Azure File Sync változásészlelési feladatának kell felderítenie a módosításokat. A rendszer csak 24 óránként indít el változásészlelési feladatot egy felhővégponton. További információkért tekintse meg az Azure Files gyakori kérdéseit.

A felhővégpontot létrehozó rendszergazdának a felügyeleti szerepkör tulajdonosának kell lennie ahhoz a tárfiókhoz, amely a felhővégpont azure-fájlmegosztására mutat. Konfigurálja ezt az Azure Portal Hozzáférés-vezérlés (IAM) területén a tárfiókhoz.

Szinkronizálási csoport létrehozásához az Azure Portalon nyissa meg a Társzinkronizálási szolgáltatást, majd válassza a + Szinkronizálás csoport lehetőséget:

Új szinkronizálási csoport létrehozása az Azure portálon

A megnyíló panelen adja meg a következő információkat a szinkronizálási csoport létrehozásához egy felhőbeli végponttal:

  • Szinkronizálási csoport neve: A létrehozandó szinkronizálási csoport neve. A Társzinkronizálási szolgáltatáson belül egyedinek kell lennie a névnek, de lehet bármilyen Ön számára logikus név.
  • Előfizetés: Az az előfizetés, amelyben üzembe helyezte a Storage Sync szolgáltatást a Storage Sync szolgáltatás üzembe helyezésében.
  • Tárfiók: Ha a Tárfiók kiválasztása lehetőséget választja, megjelenik egy másik ablaktábla, amelyen kiválaszthatja azt a tárfiókot, amely rendelkezik a szinkronizálni kívánt Azure-fájlmegosztással.
  • Azure-fájlmegosztás: Annak az Azure-fájlmegosztásnak a neve, amellyel szinkronizálni szeretné.

Kiszolgálói végpont létrehozása

A kiszolgálói végpont a regisztrált kiszolgálón egy konkrét helyet jelöl, például egy mappát egy kiszolgálói köteten. A kiszolgálóvégpontokra a következő feltételek vonatkoznak:

  • A kiszolgálóvégpontnak egy regisztrált kiszolgálón lévő elérési útnak kell lennie (nem csatlakoztatott megosztásnak). A hálózati csatlakoztatású tároló (NAS) nem támogatott.
  • Bár a kiszolgálóvégpont a rendszerköteten lehet, a rendszerkötet kiszolgálóvégpontjai nem használhatják a felhőbeli rétegzést.
  • Az elérési út vagy meghajtó betűjelének módosítása nem támogatott, miután létrehozott egy kiszolgálóvégpontot egy köteten. Győződjön meg arról, hogy végleges elérési utat használ a regisztrált kiszolgálón.
  • A regisztrált kiszolgálók több kiszolgálóvégpontot is támogathatnak. A szinkronizálási csoportok azonban csak egy kiszolgálóvégpontot tartalmazhatnak regisztrált kiszolgálónként bármikor. A szinkronizálási csoportban lévő többi kiszolgálóvégpontnak különböző regisztrált kiszolgálókon kell lennie.

Kiszolgálóvégpont hozzáadásához nyissa meg az újonnan létrehozott szinkronizálási csoportot. A Kiszolgálóvégpontok területen válassza a +Kiszolgálóvégpont hozzáadása lehetőséget. Megnyílik a Kiszolgálóvégpont hozzáadása panel. Adja meg a következő adatokat egy kiszolgálóvégpont létrehozásához:

Képernyőkép a kiszolgálóvégpont hozzáadása panelről.

  • Regisztrált kiszolgáló: Annak a kiszolgálónak vagy fürtnek a neve, ahol létre szeretné hozni a kiszolgálóvégpontot.
  • Elérési út: Az Azure-fájlmegosztáshoz szinkronizálandó Windows Server elérési útja. Az elérési út lehet mappa (például D:\Data), kötetgyökér (például D:\) vagy kötet csatlakoztatási pontja (például D:\Mount).
  • Felhőbeli rétegzés: Kapcsoló a felhőbeli rétegzés engedélyezéséhez vagy letiltásához. A felhőbeli rétegzéssel a ritkán használt vagy elért fájlok az Azure Filesba rétegezhetők. Ha engedélyezi a felhőbeli rétegzést, két házirendet állíthat be, amelyek tájékoztatják az Azure File Syncet a ritka elérésű fájlok rétegzéséről: a mennyiségi szabad terület szabályzatáról és a dátumszabályzatról.
    • Szabad kötetterület: A kiszolgálóvégpontot tároló köteten lefoglalandó szabad terület mennyisége. Ha például a kötet szabad területe 50%-ra van állítva egy olyan köteten, amely csak egy kiszolgálóvégpontot tartalmaz, az adatok körülbelül fele az Azure Filesra van rétegzve. Függetlenül attól, hogy a felhőbeli rétegzés engedélyezve van-e, az Azure-fájlmegosztás mindig rendelkezik a szinkronizálási csoport adatainak teljes másolatával.
    • Dátumszabályzat: A fájlok a felhőbe vannak rétegzve, ha a megadott számú napon keresztül nem fértek hozzá (vagyis olvasásra vagy írásra). Ha például azt észlelte, hogy azok a fájlok, amelyek 15 napnál hosszabb ideig mentek el anélkül, hogy hozzáfértek volna, általában archivált fájlok, akkor a dátumszabályzatot 15 napra kell állítania.
  • Kezdeti szinkronizálás: A Kezdeti szinkronizálás szakasz csak a szinkronizálási csoport első kiszolgálóvégpontja számára érhető el (a szakasz a szinkronizálási csoportban több kiszolgálóvégpont létrehozásakor a kezdeti letöltésre módosul). A Kezdeti szinkronizálás szakaszban kiválaszthatja a kezdeti feltöltési és kezdeti letöltési viselkedést.
    • Kezdeti feltöltés: Kiválaszthatja, hogy a kiszolgáló hogyan tölti fel először az adatokat az Azure-fájlmegosztásba:

      • 1. lehetőség: A kiszolgáló elérési útjának tartalmának egyesítése az Azure-fájlmegosztás tartalmával. Az azonos nevű és elérési úttal rendelkező fájlok ütközésekhez vezetnek, ha a tartalmaik eltérnek. A fájlok mindkét verziója egymás mellett lesz tárolva. Ha a kiszolgáló elérési útja vagy az Azure-fájlmegosztás üres, mindig válassza ezt a lehetőséget.
      • 2. lehetőség: Az Azure-fájlmegosztás fájljainak és mappáinak mérvadó felülírása a kiszolgáló elérési útjának tartalmával. Ezzel a beállítással elkerülhetők a fájlütközések.

      További információ: Kezdeti szinkronizálás.

    • Kezdeti letöltés: Kiválaszthatja, hogy a kiszolgáló kezdetben hogyan tölti le az Azure-fájlmegosztási adatokat. Ez a beállítás akkor fontos, ha a kiszolgáló egy Azure-fájlmegosztáshoz csatlakozik benne lévő fájlokkal. A "Névtér" a fájltartalom nélküli fájl- és mappaszerkezetet jelenti. A "rétegzett fájlok" fájltartalmat a rendszer helyi hozzáféréssel vagy szabályzattal hívja vissza a felhőből a kiszolgálóra.

      • 1. lehetőség: Töltse le először a névteret, majd hívja vissza a fájl tartalmát, amennyire a helyi lemezen elfér.
      • 2. lehetőség: Csak a névtér letöltése. A rendszer visszahívja a fájl tartalmát a hozzáféréskor.
      • 3. lehetőség: A rétegzett fájlok elkerülése. A fájlok csak a teljes letöltés után jelennek meg a kiszolgálón.

      További információ: Kezdeti letöltés.

A kiszolgálóvégpont hozzáadásához válassza a Létrehozás lehetőséget. A fájlok mostantól szinkronban maradnak az Azure-fájlmegosztásban és a Windows Serverben.

Feljegyzés

Az Azure Files Sync biztonsági másolatként készít pillanatképet az Azure-fájlmegosztásról a kiszolgálóvégpont létrehozása előtt. Ez a pillanatkép használható a megosztás állapotának visszaállítására a kiszolgálóvégpont létrehozása előtt. A rendszer nem távolítja el automatikusan a pillanatképet a kiszolgálóvégpont létrehozása után, így manuálisan is törölheti, ha nincs rá szüksége. Az Azure File Sync által létrehozott pillanatképeket az Azure-fájlmegosztás pillanatképeit tekintheti meg, és ellenőrizheti az AzureFileSync-et a Kezdeményező oszlopban.

Nem kötelező: Tűzfal- és virtuális hálózati beállítások konfigurálása

Portál

Ha az Azure File Syncet a tűzfal- és virtuális hálózati beállításokkal való együttműködésre szeretné konfigurálni, tegye az alábbiakat:

  1. Az Azure Portalon lépjen a megvédeni kívánt tárfiókhoz.

  2. A bal oldali menüben válassza a Hálózatkezelés lehetőséget.

  3. Válassza a Kijelölt hálózatok elemet a Hozzáférés engedélyezése innen: területen.

  4. Ellenőrizze, hogy a kiszolgálók IP-címe vagy virtuális hálózata szerepel-e a Címtartomány szakaszban.

  5. Győződjön meg arról, hogy A megbízható Microsoft-szolgáltatások hozzáférhetnek ehhez a tárfiókhoz jelölőnégyzet be van jelölve.

  6. Válassza a Save (Mentés) lehetőséget a beállítások mentéséhez.

    Tűzfal- és virtuális hálózati beállítások konfigurálása az Azure File Sync használatához

Nem kötelező: Önkiszolgáló visszaállítás a korábbi verziók és a VSS használatával (kötet árnyékmásolata szolgáltatás)

Az előző verziók egy Windows-funkció, amellyel egy kötet kiszolgálóoldali VSS-pillanatképeit használhatja egy fájl visszaállítható verzióinak SMB-ügyfélen való bemutatásához. Ez egy hatékony, gyakran önkiszolgáló visszaállításnak nevezett forgatókönyvet tesz lehetővé közvetlenül az információs dolgozók számára, nem pedig az informatikai rendszergazda által történő visszaállítástól függően.

A VSS-pillanatképek és a korábbi verziók az Azure File Synctől függetlenül működnek. A felhőbeli rétegzést azonban kompatibilis módra kell állítani. Számos Azure File Sync-kiszolgálóvégpont létezhet ugyanazon a köteten. Kötetenként a következő PowerShell-hívást kell végrehajtania, amely még egy kiszolgálóvégponttal is rendelkezik, ahol felhőbeli rétegzést tervez vagy használ.

Import-Module '<SyncAgentInstallPath>\StorageSync.Management.ServerCmdlets.dll'
Enable-StorageSyncSelfServiceRestore [-DriveLetter] <string> [[-Force]] 

A VSS-pillanatképek egy teljes kötetről készülnek. Alapértelmezés szerint legfeljebb 64 pillanatkép létezhet egy adott kötethez, feltéve, hogy elegendő hely áll rendelkezésre a pillanatképek tárolásához. A VSS ezt automatikusan kezeli. Az alapértelmezett pillanatkép-ütemezés naponta két pillanatképet vesz fel, hétfőtől péntekig. Ez az ütemezés windowsos ütemezett feladaton keresztül konfigurálható. A fenti PowerShell-parancsmag két dolgot tesz:

  1. Úgy konfigurálja az Azure File Sync felhőbeli rétegezését a megadott köteten, hogy kompatibilis legyen a korábbi verziókkal, és garantálja, hogy egy fájl visszaállítható egy korábbi verzióból, még akkor is, ha a kiszolgáló felhőbe van rétegzve.
  2. Engedélyezi az alapértelmezett VSS-ütemezést. Ezután dönthet úgy, hogy később módosítja.

Feljegyzés

Két fontos dolgot érdemes megjegyezni:

  • Ha a -Force paramétert használja, és a VSS jelenleg engedélyezve van, felülírja az aktuális VSS-pillanatkép-ütemezést, és lecseréli az alapértelmezett ütemezésre. A parancsmag futtatása előtt győződjön meg arról, hogy menti az egyéni konfigurációt.
  • Ha ezt a parancsmagot egy fürtcsomóponton használja, akkor azt a fürt összes többi csomópontján is futtatnia kell.

Annak érdekében, hogy ellenőrizze, engedélyezve van-e az önkiszolgáló visszaállítás kompatibilitása, futtassa a következő parancsmagot:

Get-StorageSyncSelfServiceRestore [[-Driveletter] <string>]

Felsorolja a kiszolgálón található összes kötetet, valamint az egyes felhőrétegekhez kompatibilis napok számát. Ez a szám automatikusan ki lesz számítva a kötetenkénti maximális pillanatképek és az alapértelmezett pillanatkép-ütemezés alapján. Így alapértelmezés szerint az információs feldolgozónak bemutatott összes korábbi verzió használható a visszaállításhoz. Ugyanez igaz, ha módosítja az alapértelmezett ütemezést, hogy több pillanatképet készítsen. Ha azonban úgy módosítja az ütemezést, hogy az a kompatibilis napok értékénél régebbi, elérhető pillanatképet eredményez a köteten, akkor a felhasználók nem fogják tudni használni ezt a régebbi (korábbi verziójú) pillanatképet a visszaállításhoz.

Feljegyzés

Az önkiszolgáló visszaállítás engedélyezése hatással lehet az Azure-tárterület használatára és számlájára. Ez a hatás a kiszolgálón jelenleg rétegzett fájlokra korlátozódik. A funkció engedélyezésével biztosítható, hogy a felhőben elérhető fájlverzió egy korábbi verziójú (VSS-pillanatkép) bejegyzésen keresztül hivatkozható legyen.

Ha letiltja a funkciót, az Azure Storage-használat lassan csökken, amíg a kompatibilis napok ablaka el nem telik. Ezt nem lehet felgyorsítani.

A kötetenkénti VSS-pillanatképek alapértelmezett maximális száma (64), valamint az alapértelmezett ütemezés a köteten legfeljebb 45 nappal korábbi verziókból állítható vissza attól függően, hogy hány VSS-pillanatképet tárolhat a köteten.

Ha a kötetenként legfeljebb 64 VSS-pillanatkép nem megfelelő beállítás, módosítsa ezt az értéket egy beállításkulcson keresztül. Ahhoz, hogy az új korlát érvénybe léphessen, újra kell futtatnia a parancsmagot, hogy minden korábban engedélyezett köteten engedélyezve legyen a korábbi verziókompatibilitás. A -Force jelölővel figyelembe kell vennie a kötetenkénti vsS-pillanatképek új maximális számát. Ez a kompatibilis napok újonnan kiszámított számát eredményezi. Ez a módosítás csak az újonnan rétegzett fájlokra lép érvénybe, és felülírja az esetlegesEN végrehajtott VSS-ütemezés testreszabásait.

A VSS-pillanatképek alapértelmezés szerint a kötetterület akár 10%-át is felhasználhatják. A VSS-pillanatképekhez használható tárhely mennyiségének módosításához használja a vssadmin resize shadowstorage parancsot.

Nem kötelező: Új és módosított fájlok proaktív visszahívása Azure-fájlmegosztásból

Az Azure File Sync olyan móddal rendelkezik, amely lehetővé teszi a globálisan elosztott vállalatok számára, hogy a kiszolgáló gyorsítótára előre fel legyen töltve egy távoli régióban még azelőtt, hogy a helyi felhasználók bármilyen fájlhoz hozzáférnek. Ha engedélyezve van egy kiszolgálóvégponton, ez a mód azt eredményezi, hogy a kiszolgáló visszahívja az Azure-fájlmegosztásban létrehozott vagy módosított fájlokat.

Eset

Egy globálisan elosztott vállalat fiókirodával rendelkezik az Usa-ban és Indiában. Reggel (amerikai idő szerint) az információs dolgozók létrehoznak egy új mappát és új fájlokat egy teljesen új projekthez, és egész nap dolgoznak rajta. Az Azure File Sync szinkronizálja a mappákat és a fájlokat az Azure-fájlmegosztással (felhővégpont). Az indiai informaták továbbra is dolgoznak a projekten az időzónájukban. Amikor reggel érkeznek, a helyi Azure File Sync-kompatibilis indiai kiszolgálónak helyileg elérhetővé kell tennie ezeket az új fájlokat, hogy az indiai csapat hatékonyan működjön a helyi gyorsítótáron. Ennek a módnak a engedélyezése megakadályozza, hogy a kezdeti fájlhozzáférés lassabb legyen az igény szerinti visszahívás miatt, és lehetővé teszi a kiszolgáló számára, hogy proaktív módon visszahívja a fájlokat, amint azok módosulnak vagy létrejönnek az Azure-fájlmegosztásban.

Fontos

A kiszolgálón található Azure-fájlmegosztás változásainak nyomon követése növelheti a kimenő forgalmat és az Azure-ból érkező számlákat. Ha a kiszolgálóra visszahívott fájlokra nincs szükség helyileg, akkor a szükségtelen visszahívás nem ajánlott a kiszolgálóra. Csak akkor használja ezt a módot, ha tudja, hogy a gyorsítótár előzetes feltöltése a kiszolgálón a felhőben történt legutóbbi módosításokkal pozitív hatással lesz a kiszolgálón található fájlokat használó felhasználókra vagy alkalmazásokra.

Kiszolgálóvégpont engedélyezése az Azure-fájlmegosztások változásainak proaktív visszahívásához

  1. Az Azure Portalon nyissa meg a Storage Sync Service-t, válassza ki a megfelelő szinkronizálási csoportot, majd azonosítsa azt a kiszolgálói végpontot, amelyhez szorosan nyomon szeretné követni az Azure-fájlmegosztás (felhővégpont) változásait.
  2. A felhőbeli rétegzési szakaszban keresse meg az Azure-fájlmegosztás letöltési témakörét. Ekkor megjelenik a jelenleg kijelölt mód, és módosíthatja, hogy jobban nyomon kövesse az Azure-fájlmegosztás módosításait, és proaktív módon visszahívja őket a kiszolgálóra.

Egy jelenleg érvényben lévő kiszolgálóvégpont Azure-fájlmegosztás letöltési viselkedését bemutató kép, valamint egy menü megnyitására szolgáló gomb, amely lehetővé teszi annak módosítását.

Nem kötelező: SMB a QUIC-n keresztül egy kiszolgálóvégponton

Bár az Azure-fájlmegosztás (felhővégpont) egy teljes SMB-végpont, amely képes közvetlen hozzáférést biztosítani a felhőből vagy a helyszíni környezetből, a fájlmegosztási adatok felhőoldali elérésére vágyó ügyfelek gyakran üzembe helyeznek egy Azure File Sync-kiszolgálóvégpontot egy Azure-beli virtuális gépen üzemeltetett Windows Server-példányon. Az Azure-fájlmegosztás közvetlen elérése helyett egy további kiszolgálóvégpont használatának leggyakoribb oka, hogy a közvetlenül az Azure-fájlmegosztáson végrehajtott módosítások akár 24 órát vagy hosszabb időt is igénybe vehetnek, amíg az Azure File Sync észleli, míg a kiszolgálóvégpontokon végrehajtott módosítások szinte azonnal felderíthetők, és szinkronizálódnak az összes többi kiszolgáló- és felhővégponttal.

Ez a konfiguráció rendkívül gyakori olyan környezetekben, ahol a felhasználók jelentős része távoli. Hagyományosan az SMB-vel rendelkező fájlmegosztások nyilvános interneten keresztüli elérése, beleértve a Windows File Serveren vagy közvetlenül az Azure Fileson üzemeltetett fájlmegosztásokat is, nehéz lehet, mert számos szervezet és internetszolgáltató blokkolja a 445-ös portot. Ezt a korlátozást magánvégpontokkal és VPN-ekkel is megkerülheti, a Windows Server 2022 Azure Edition azonban további hozzáférési stratégiát biztosít: SMB a QUIC átviteli protokollon keresztül.

A QUIC-en keresztüli SMB a 443-as porton keresztül kommunikál, amelyet a legtöbb szervezet és az ISP nyitott a HTTPS-forgalom támogatására. Az SMB használata a QUIC-n keresztül jelentősen leegyszerűsíti az Azure File Sync-kiszolgáló végpontján üzemeltetett fájlmegosztás eléréséhez szükséges hálózatkezelést a Windows 11 vagy újabb rendszerű ügyfelek számára. Ha többet szeretne megtudni arról, hogyan állíthatja be és konfigurálhatja az SMB-t QUIC-n keresztül Windows Server Azure Edition rendszeren, tekintse meg a Windows File Serverhez készült QUIC-n keresztüli SMB-t.

Előkészítés az Azure File Sync használatával

Az Azure File Sync első, nulla állásidővel történő előkészítésének ajánlott lépései a teljes fájlhűség és a hozzáférés-vezérlési lista (ACL) megőrzése mellett a következők:

  1. Társzinkronizálási szolgáltatás üzembe helyezése.
  2. Hozzon létre egy szinkronizálási csoportot.
  3. Telepítse az Azure File Sync-ügynököt a kiszolgálóra a teljes adatkészlettel.
  4. Regisztrálja a kiszolgálót, és hozzon létre egy kiszolgálóvégpontot a megosztáson.
  5. Végezze el a teljes feltöltést az Azure-fájlmegosztásba (felhővégpontra).
  6. A kezdeti feltöltés befejezése után telepítse az Azure File Sync-ügynököt a többi kiszolgálóra.
  7. Hozzon létre új fájlmegosztásokat a többi kiszolgálón.
  8. Szükség esetén hozzon létre kiszolgálóvégpontokat az új fájlmegosztásokon felhőalapú rétegzési szabályzattal. (Ez a lépés további tárterületet igényel a kezdeti beállításhoz.)
  9. Hagyja, hogy az Azure File Sync-ügynök a tényleges adatátvitel nélkül gyorsan visszaállítsa a teljes névteret. A teljes névtér szinkronizálása után a szinkronizálási motor kitölti a helyi lemezterületet a kiszolgálóvégpont felhőbeli rétegzési szabályzata alapján.
  10. Győződjön meg arról, hogy a szinkronizálás befejeződik, és igény szerint teszteli a topológiát.
  11. Felhasználók és alkalmazások átirányítása erre az új megosztásra.
  12. A kiszolgálókon lévő ismétlődő megosztásokat tetszés szerint törölheti.

Ha nincs extra tárterülete a kezdeti előkészítéshez, és a meglévő megosztásokhoz szeretne csatolni, akkor az adatok feltöltése helyett az Azure-fájlmegosztásokban előre beszúrhatja az adatokat egy másik adatátviteli eszközzel, ahelyett, hogy a Storage Sync Service-t használná az adatok feltöltésére. A telepítés előtti megközelítés csak akkor javasolt, ha el tudja fogadni az állásidőt, és teljes mértékben garantálja, hogy a kezdeti előkészítési folyamat során nem változnak az adatok a kiszolgálómegosztásokon.

  1. Győződjön meg arról, hogy az előkészítési folyamat során egyik kiszolgálón sem változnak az adatok.
  2. Az Azure-fájlmegosztások előzetes telepítése a kiszolgáló adataival bármilyen SMB-en keresztüli adatátviteli eszköz használatával, például a Robocopy vagy az AzCopy REST-en keresztül. Robocopy használata esetén győződjön meg arról, hogy csatlakoztatja az Azure-fájlmegosztásokat a tárfiók hozzáférési kulcsával; ne használjon tartományi identitást. Az AzCopy használata esetén mindenképpen állítsa be a megfelelő kapcsolókat az ACL időbélyegeinek és attribútumainak megőrzéséhez.
  3. Hozzon létre Azure File Sync-topológiát a meglévő megosztásokra mutató kívánt kiszolgálóvégpontokkal.
  4. Hagyja, hogy a szinkronizálás befejezze az egyeztetési folyamatot az összes végponton.
  5. Az egyeztetés befejezése után megnyithatja a megosztásokat a módosításokhoz.

Az elővetésnek jelenleg van néhány korlátozása:

  • A kiszolgáló adatváltozásai a szinkronizálási topológia teljes működése és futtatása előtt ütközéseket okozhatnak a kiszolgálóvégpontokon.
  • A felhővégpont létrehozása után az Azure File Sync egy folyamatot futtat a felhőben lévő fájlok észlelésére a kezdeti szinkronizálás megkezdése előtt. A folyamat elvégzéséhez szükséges idő olyan tényezőktől függ, mint a hálózati sebesség, a rendelkezésre álló sávszélesség, valamint a fájlok és mappák száma. Az előzetes kiadás hozzávetőleges becsléséhez az észlelési folyamat körülbelül 10 fájl/másodperc sebességgel fut. Így még akkor is, ha az előzetes vetés gyorsan fut, a teljes rendszer beszerzésének időtartama jelentősen hosszabb lehet, ha az adatok előre lesznek vetve a felhőben.

Elosztott fájlrendszer replikációs szolgáltatásának (DFS-R) üzembe helyezésének migrálása az Azure File Syncbe

DFS-R-üzemelő példány migrálása az Azure File Syncbe:

  1. Hozzon létre egy szinkronizálási csoportot, amely a lecserélni kívánt elosztott fájlrendszer-R topológiát jelöli.
  2. Kezdje azon a kiszolgálón, amelyen a migrálandó DFS-R-topológia teljes adatkészlete található. Telepítse az Azure File Syncet arra a kiszolgálóra.
  3. Regisztrálja a kiszolgálót, és hozzon létre egy kiszolgálóvégpontot az első migrálni kívánt kiszolgálóhoz. Ne engedélyezze a felhőbeli rétegzést.
  4. Hagyja, hogy az összes adat szinkronizálva legyen az Azure-fájlmegosztással (felhővégpont).
  5. Telepítse és regisztrálja az Azure File Sync-ügynököt a többi DFS-R-kiszolgálón.
  6. Az DFS-R letiltása.
  7. Hozzon létre egy kiszolgálóvégpontot az elosztott fájlrendszerbeli R-kiszolgálók mindegyikén. Ne engedélyezze a felhőbeli rétegzést.
  8. Győződjön meg arról, hogy a szinkronizálás befejeződik, és igény szerint teszteli a topológiát.
  9. DFS-R kivonása.
  10. Mostantól igény szerint engedélyezheti a felhőbeli rétegzést bármely kiszolgálóvégponton.

További információ: Azure File Sync interop with Distributed File System (DFS).

Következő lépések