Compartilhar via


Visão geral do NFS (Sistema de Arquivos de Rede)

O NFS (Sistema de Arquivos de Rede) é um protocolo de sistema de arquivos distribuído disponível no Windows Server que permite o compartilhamento de arquivos entre sistemas Windows e não Windows. Ele é baseado na especificação de protocolo RFC 1094.

No Windows Server, o NFS é implementado como parte da função Serviços de Arquivo e Armazenamento, fornecendo interoperabilidade robusta entre sistemas baseados no Windows e plataformas não Windows, como Linux e UNIX. Essa compatibilidade entre plataformas é benéfica para organizações que operam ambientes de TI mistos, em que a integração perfeita e o compartilhamento de dados entre diferentes sistemas operacionais são essenciais.

A implementação do NFS do Windows Server inclui o Servidor para NFS e o Cliente para componentes NFS . O Servidor para NFS permite que o Windows Server atue como um servidor de arquivos para clientes Windows e não Windows, permitindo que eles acessem arquivos e diretórios compartilhados usando o protocolo NFS. O cliente para NFS permite que sistemas baseados no Windows acessem arquivos armazenados em servidores NFS.

Este artigo explica versões do NFS compatíveis, cenários práticos, ferramentas de gerenciamento e mapeamento e autenticação de identidade.

Versões do NFS com suporte e sistemas operacionais Windows

O NFS está disponível em todas as versões com suporte dos sistemas operacionais cliente Windows Server e Windows. A tabela a seguir resume as versões de protocolo NFS com suporte e seus sistemas operacionais Windows correspondentes.

Sistema Operacional Servidor para NFS Cliente para NFS
Windows Server (todas as versões com suporte no momento) NFSv2, NFSv3 e NFSv4.1 NFSv2 e NFSv3
Cliente Windows (todas as versões com suporte no momento) N/D NFSv2 e NFSv3

Cenários para uso do Network File System

Aqui estão alguns cenários práticos em que o NFS (Sistema de Arquivos de Rede) pode ser efetivamente utilizado em sua organização:

  • Compartilhamento de arquivos de vários protocolos: implante um Windows Server configurado como um servidor de arquivos NFS para fornecer acesso simultâneo a arquivos e diretórios compartilhados usando protocolos SMB (Bloco de Mensagens do Servidor) e NFS. Isso permite a colaboração perfeita entre clientes baseados no Windows e clientes que não são do Windows, como sistemas Linux e UNIX, permitindo que usuários em diferentes plataformas acessem e modifiquem recursos compartilhados sem problemas de compatibilidade.

  • Acesso a arquivos multiplataforma em ambientes mistos: em ambientes predominantemente usando sistemas operacionais não Windows, como Linux ou UNIX, um servidor de arquivos NFS baseado em Windows pode fornecer recursos de compartilhamento de arquivos confiáveis e eficientes. Essa configuração permite que computadores cliente não Windows acessem, armazenem e gerenciem facilmente dados em compartilhamentos NFS hospedados pelo Windows, simplificando o gerenciamento de dados e melhorando a interoperabilidade em diversas infraestruturas de TI.

  • Provisione compartilhamentos de arquivos em ambientes baseados em UNIX: implante servidores de arquivos do Windows em ambientes predominantemente baseados em UNIX para fornecer compartilhamentos de arquivos NFS para clientes baseados em UNIX. Use a opção de Acesso de Usuário UNIX Não Mapeado (UUUA) para simplificar a implantação do NFS sem a necessidade de mapeamento de conta UNIX para Windows. A UUUA cria SIDs (identificadores de segurança personalizados) para usuários não mapeados ao usar SIDs padrão do Windows para contas mapeadas, habilitando o provisionamento rápido e o gerenciamento eficiente de compartilhamentos NFS.

  • Migração simplificada de aplicativos: facilite a migração de aplicativos e cargas de trabalho entre sistemas operacionais diferentes usando compartilhamentos de arquivos NFS acessíveis por meio de protocolos SMB e NFS. Ao armazenar dados de aplicativos em sistemas de arquivos compartilhados, as organizações podem fazer a transição suave de aplicativos de uma plataforma para outra sem um tempo de inatividade extenso ou processos complexos de migração de dados, reduzindo significativamente a complexidade e o risco associados às migrações entre plataformas.

  • Gerenciamento e backup de dados centralizados: utilize o NFS para centralizar o armazenamento de dados e simplificar os processos de backup e recuperação. Ao consolidar dados de vários sistemas operacionais em um único servidor de arquivos NFS baseado no Windows, as organizações podem simplificar o gerenciamento de dados, aprimorar estratégias de proteção de dados e reduzir a sobrecarga administrativa associada ao gerenciamento de soluções de armazenamento separadas para diferentes plataformas.

  • HPC (computação de alto desempenho) e ambientes de pesquisa: implante NFS em clusters HPC ou ambientes de pesquisa em que vários nós de computação exigem acesso rápido e simultâneo a conjuntos de dados compartilhados. A implementação do NFS do Windows Server fornece acesso a dados eficiente e melhor desempenho, permitindo que pesquisadores e engenheiros colaborem com eficiência e acelerem cargas de trabalho computacionais.

  • Ambientes de Virtualização e Contêineres: Utilize compartilhamentos de arquivos NFS como soluções de armazenamento persistentes para plataformas de virtualização e sistemas de orquestração de contêineres, como VMware, Hyper-V, Kubernetes ou Docker. O NFS permite que máquinas virtuais e contêineres em execução em vários sistemas operacionais acessem diretamente os recursos de armazenamento compartilhado, simplificando o provisionamento de armazenamento e o gerenciamento em ambientes dinâmicos de várias plataformas.

Gerenciamento e uso do Servidor para NFS e Cliente para NFS

O Windows Server fornece ferramentas e métodos gráficos e de linha de comando para gerenciar e utilizar efetivamente o Servidor para NFS e o Cliente para componentes NFS. Os administradores podem usar:

  • Serviços para snap-in MMC do Sistema de Arquivos de Rede: esse snap-in permite que os administradores gerenciem compartilhamentos NFS, configurem métodos de autenticação, defina permissões e monitorem conexões ativas. Ele fornece uma interface gráfica centralizada para gerenciar o Servidor para NFS e o Cliente para componentes NFS.

  • Cmdlets do Windows PowerShell: um conjunto abrangente de cmdlets do PowerShell está disponível para gerenciar compartilhamentos NFS, configurar mapeamento de identidade e monitorar operações NFS. Esses cmdlets permitem que os administradores automatizem tarefas e simplifiquem os processos de gerenciamento.

  • Ferramentas de linha de comando do Windows: vários utilitários de linha de comando estão disponíveis para gerenciar compartilhamentos NFS e monitorar operações NFS.

Mapeamento e autenticação de identidade

O mapeamento de identidade é crucial para garantir o gerenciamento adequado de controle de acesso e permissões entre sistemas Windows e não Windows. O Windows Server dá suporte a vários métodos de mapeamento de identidade, incluindo Active Directory, Active Directory Lightweight Directory Services (AD LDS) e arquivos simples locais. Os administradores podem configurar o mapeamento de identidade usando ferramentas gráficas, utilitários de linha de comando ou cmdlets do PowerShell.

Os métodos de autenticação compatíveis com o Servidor para NFS incluem:

  • Autenticação anônima: permite o acesso sem autenticação explícita do usuário.
  • AUTH_SYS (autenticação no estilo UNIX): usa UID e GID para autenticação.
  • Autenticação Kerberos: fornece autenticação segura usando Kerberos v5, incluindo krb5, krb5i (integridade) e krb5p (privacidade).

Usando essas ferramentas de gerenciamento e métodos de autenticação, os administradores podem implantar, configurar e manter soluções NFS robustas em ambientes do Windows Server.

Para executar o mapeamento de identidade, você precisa implantar um dos seguintes:

  • Um controlador de domínio do Windows que executa o AD DS (Active Directory Domain Services) e um serviço de Mapeamento de Nomes de Usuário. O serviço de mapeamento de nomes de usuário é instalado como parte do servidor para NFS.

  • Um arquivo de mapeamento que contém as informações de mapeamento de identidade. O arquivo de mapeamento é armazenado no computador que está executando o Servidor para NFS.

  • Um repositório LDAP compatível com RFC 2307, como o AD LDS (Active Directory Lightweight Directory Services), que contém as informações de mapeamento de identidade. O repositório LDAP é armazenado no computador que está executando o Servidor para NFS.

  • Um serviço de Mapeamento de Nomes de Usuário que usa um arquivo de senha e um arquivo de grupo. Esses arquivos são armazenados no computador que está executando o serviço mapeamento de nomes de usuário.

Para saber mais sobre o mapeamento de identidade, consulte o Mapeamento de Identidade do NFS no Windows Server.

Próxima etapa

Saiba como implantar o NFS (Sistema de Arquivos de Rede).