Az FSLogix üzletmenet-folytonossági és vészhelyreállítási lehetőségei

Fontos

A 2026. áprilisi Windows Server frissítésben a Windows alapértelmezett Kerberos titkosítástípusa RC4-ről AES-SHA1-re változik.

A nem AES-SHA1 frissített FSLogix-tárolókat üzemeltető fájlmegosztások hozzáférési problémákat tapasztalhatnak a módosítás alkalmazása után. A fennakadás elkerülése érdekében a frissítés telepítése előtt fejezze be az AES-SHA1-re való átállást.

Azokat az ügyfeleket, akik már frissítettek AES-SHA1, nem érintik.

További információ: FSLogix blog: Szükséges művelet: A Windows Kerberos keményítése (RC4) hatással lehet az SMB-tároló FSLogix-profiljaira.

Megjegyzés:

Az összes diagram az Azure Virtual Desktopon alapuló példák, és más virtuális asztali platformokra is alkalmazható.

A hatékony üzletmenet-folytonossági és vészhelyreállítási (BCDR) terv azokra a folyamatokra és erőforrásokra összpontosít, amelyek a szervezet működéséhez szükségesek katasztrófa vagy más jelentős kimaradás esetén. A vándorló felhasználói profilokat általában nem a BCDR-stratégia üzleti vagy kritikus fontosságú összetevőjeként írják le. Virtuális asztali környezetben a felhasználó nem tud arról, hogy barangoló profillal rendelkezik. A profil a virtuális géptől függetlenül konzisztens élményt biztosít a felhasználóknak. Az üzleti vagy kritikus fontosságú adatokat nem szabad a felhasználó profiljában tárolni, ha egyáltalán lehetséges. A OneDrive, a SharePoint vagy más megoldások használata hatékony eszköz az adatok védelmére egy BCDR-esemény során, miközben nem támaszkodik az adatroamingra a felhasználóval a profiljuk részeként. Ezt a folyamatot legjobban a helyreállítási idő célkitűzése (RTO) és a helyreállítási pont célkitűzése (RPO) gyakorlat ismerteti, ahol a költség-haszon és a kockázatelemzés a szervezeti és üzleti célok alapján mérlegelhető.

1. lehetőség: Nincs profil helyreállítás

Bár ez a lehetőség nem tűnik BCDR-kialakításnak , arra összpontosít, hogy az üzleti és a kritikus fontosságú adatok ne legyenek a felhasználó profiljában. Katasztrófa esetén a felhasználók új profilokat hoznak létre egy új helyen vagy egy új tárolószolgáltatón (mindkettő igaz lehet). Ez a lehetőség a legköltséghatékonyabb az infrastruktúra költségei szempontjából, bár büntetést von maga után, mivel hatással lehet a felhasználói élményre.

F S Logix profil-helyreállítás nem található

1. ábra: Nincs profil-helyreállítás | FSLogix alapértelmezett tárolók (VHDLocations)

A diagramon egy több régiót felölelő Host Pool látható, amely az Azure Virtual Desktop használatával működik. Az elsődleges és a feladatátvételi régió is rendelkezik dedikált Azure Files-megosztással zónaredundáns tárolással (ZRS), amely magas rendelkezésre állást biztosít a régión belül. A feladatátvételi régió munkamenet-gazdagépekkel rendelkezik, amelyek le vannak állítva vagy felszabadítva. Katasztrófa esetén a feladatátvételi régió lesz az elsődleges régió, és a felhasználók bejelentkeznek ezekbe a munkamenet-gazdagépekbe, és új profilokat hoznak létre az adott régióban lévő Azure Files-megosztáson.

2. lehetőség: Cloud Cache (elsődleges / tartalék)

A feladatátvételi terv egy gyakori stratégia, amely biztosítja az infrastruktúra rendelkezésre állását és megbízhatóságát katasztrófa vagy meghibásodás esetén. A Cloud Cache lehetővé teszi az FSLogix ilyen típusú feladatátvételi terv használatát. A Cloud Cache használatával úgy konfigurálhatja az eszközöket, hogy két (2) tárolószolgáltatót használjanak, amelyek a profiladatokat különböző helyeken tárolják. A Cloud Cache aszinkron módon szinkronizálja a profiladatokat a két tárolószolgáltatóval, így mindig a legújabb verziójú adatokkal rendelkezik. Néhány eszköz az elsődleges helyen található, a többi eszköz pedig a feladatátvételi helyen található. A Cloud Cache rangsorolja az első (az eszközhöz legközelebbi) tárolószolgáltatót, és a másik tárolószolgáltatót használja biztonsági mentésként. Ha például az elsődleges eszköz az USA nyugati régiójában található, és a feladatátvevő eszköz az USA keleti régiójában található, az alábbiak szerint konfigurálhatja a Cloud Cache-t:

  • Az elsődleges eszköz az USA nyugati régiójában lévő tárolószolgáltatót használja első lehetőségként, második lehetőségként pedig az USA keleti régiójában található tárolószolgáltatót.
  • A feladatátvételi eszköz első lehetőségként az USA keleti régiójában lévő tárolószolgáltatót, második lehetőségként pedig az USA nyugati régiójában található tárolószolgáltatót használja.
  • Ha az elsődleges eszköz vagy a legközelebbi tárolószolgáltató meghibásodik, válthat a feladatátvevő eszközre vagy a biztonsági mentési társzolgáltatóra, és anélkül folytathatja a munkát, hogy elveszítené a profiladatait.

Van azonban néhány hátránya annak, ha feladatátvételi tervet használ a Cloud Cache-lel. Először is extra díjat kell fizetnie a profiladatok két (2) helyen történő tárolásáért. Másodszor manuálisan kell elindítania a feladatátvételi folyamatot, ami az üzleti érdekelt felek jóváhagyását igényelheti. Harmadszor, előfordulhat, hogy némi késést vagy következetlenséget tapasztal a profiladatokban a két társzolgáltató aszinkron szinkronizálása miatt.

Jótanács

  • Mielőtt lehetővé tenné a felhasználók számára, hogy visszatérjenek az elsődleges helyen található profilokhoz, győződjön meg arról, hogy minden felhasználó sikeresen kijelentkezett a feladatátvételi helyről, hogy az elsődleges hely naprakész replikával rendelkezzen a felhasználó profiladatairól.
  • A Cloud Cache egy nagy bemeneti/kimeneti igényű rendszer, amely könnyen okozhat hálózati és/vagy tárolási szűk keresztmetszeteket a visszaállítási helyszínen.

F S Logix vészhelyreállítás feladatátvétele

2. ábra: Cloud Cache (elsődleges/feladatátvétel) | FSLogix Cloud Cache (CCDLocations)

A diagramon egy több régiós gazdagép csoport található, amely az Azure Virtual Desktopot használja. Az elsődleges és a feladatátvételi régió is része ennek a beállításnak. Mindegyikük dedikált Azure Files-megosztással rendelkezik zónaredundáns tárolás (ZRS) használatával, biztosítva a régión belüli magas rendelkezésre állást. A feladatátvételi régióban munkamenet-gazdagépek találhatók, amelyek le vannak állítva vagy dealokálva. Katasztrófa esetén a feladatátvételi régió lesz az elsődleges régió. A felhasználók bejelentkeznek ezekbe a munkamenet-gazdagépekre, és betöltik a replikált profiljukat a feladatátvételi régióból.

Fontos azonban figyelembe venni a következőket:

  • A BCDR (üzletmenet-folytonosság és vészhelyreállítás) események ritkán zökkenőmentesek. A körülményektől függően előfordulhat, hogy a felhasználói profil adatai nem garantáltan érintetlenek.
  • A feladatátvételi régióban a munkamenet-gazdagépekre bejelentkező felhasználók adatvesztést vagy rosszabb esetben tárolósérülést tapasztalhatnak.

Ebben a helyzetben kulcsfontosságú, hogy kritikus fontosságú adatokhoz használjon olyan tárolási platformokat, mint a OneDrive vagy a SharePoint. Ezek a platformok további redundanciát és védelmet nyújtanak az adatvesztés ellen. Ne feledje, hogy a vészhelyreállítás tervezése elengedhetetlen, és a megfelelő tárolási stratégia segíthet csökkenteni a kockázatokat és biztosítani az üzletmenet folytonosságát.

3. lehetőség: Cloud Cache (aktív /aktív)

Az infrastruktúra megvitatásakor gyakran használunk aktív/aktív kialakításokat, amelyek egy FSLogix-profilmegoldásra is alkalmazhatók. Ezzel a beállítással a Cloud Cache két olyan tárolószolgáltatóval van beállítva, amelyek aszinkron módon frissülnek, hogy tükrözzék a helyi gyorsítótárban végrehajtott összes módosítást. Az aktív helyhez legközelebbi tárolószolgáltató szerepel az első helyen, míg a legtávolabbi szolgáltató a második helyen. A másik helyen a sorrend megfordítva lesz. Ez a lehetőség további költségekkel jár a szolgáltatói adatok két helyen való tárolásához, és a feladatátvétel kezdeményezése előtt manuális döntést igényel az üzleti érdekelt felek részéről.

Jótanács

  • Ha a meghibásodott régió működőképes, a profiladatok teljes replikálása jelentős időt vehet igénybe.
  • A Cloud Cache egy nagy bemeneti/kimeneti igényű rendszer, amely könnyen okozhat hálózati és/vagy tárolási szűk keresztmetszeteket a visszaállítási helyszínen.

Aktív aktív F S Logix

3. ábra: Cloud Cache (aktív/aktív) | FSLogix Cloud Cache (CCDLocations)

A diagram két (2) AVD-gazdagépkészletet és munkamenet-gazdagépet tartalmaz, amelyek adott Azure-régiókban találhatók. Az USA nyugati régiójához rendelt felhasználók hozzáférhetnek ezekhez a virtuális gépekhez. Az USA keleti régiójában csak a felhasználók férnek hozzá, és ezekhez a virtuális gépekhez vannak rendelve. Katasztrófa esetén a túlélő régiónak elegendő kapacitással kell rendelkeznie ahhoz, hogy az összes felhasználót támogassa. Emellett a sikertelen régió felhasználóinak hozzáférést kell biztosítani a túlélő régióban lévő virtuális gépekhez.

A BCDR-események soha nem kecsesek, és az esemény körülményeitől függően a felhasználói profil adatai nem garantáltan érintetlenek. Azok a felhasználók, akik bejelentkeznek a munkamenet-gazdagépekre a túlélő régióban, adatvesztést vagy rosszabb tárolósérülést tapasztalhatnak. Ez a helyzet felerősíti az olyan tárolási platformok használatát, mint a OneDrive vagy a SharePoint a kritikus felhasználói adatokhoz.