Bereitstellen der Azure-Dateisynchronisierung

Mit der Azure-Dateisynchronisierung können Sie die Dateifreigaben Ihrer Organisation in Azure Files zentralisieren, ohne auf die Flexibilität, Leistung und Kompatibilität eines lokalen Dateiservers verzichten zu müssen. Mit der Azure-Dateisynchronisierung werden Ihre Windows Server-Computer zu einem schnellen Cache für Ihre Azure-Dateifreigabe. Sie können ein beliebiges Protokoll verwenden, das unter Windows Server verfügbar ist, um lokal auf Ihre Daten zuzugreifen, z.B. SMB, NFS und FTPS. Sie können weltweit so viele Caches wie nötig nutzen.

Es wird dringend empfohlen, die Anleitungen Planning for an Azure Files deployment (Planung für eine Azure Files-Bereitstellung, in englischer Sprache) und Planung für die Bereitstellung einer Azure-Dateisynchronisierung zu lesen, bevor Sie die in diesem Artikel beschriebenen Schritte ausführen.

Voraussetzungen

  1. Eine Azure-Dateifreigabe in derselben Region, in der Sie die Azure-Dateisynchronisierung bereitstellen möchten. Weiterführende Informationen folgen:
  2. Mindestens eine unterstützte Instanz von Windows Server oder Windows Server-Cluster zum Synchronisieren mit Azure File Sync. Weitere Informationen zu unterstützten Versionen von Windows Server und empfohlenen Systemressourcen finden Sie unter Überlegungen Windows Dateiserver.

Vorbereiten von Windows Server für die Verwendung mit der Azure-Dateisynchronisierung

Deaktivieren Sie für jeden Server, den Sie mit der Azure-Dateisynchronisierung verwenden möchten, einschließlich aller Serverknoten in einem Failovercluster, die Verstärkte Sicherheitskonfiguration für Internet Explorer. Dies ist nur für die anfängliche Serverregistrierung erforderlich. Sie können sie nach dem Registrieren des Servers erneut aktivieren.

Hinweis

Sie können diesen Schritt überspringen, wenn Sie Azure File Sync auf dem Windows Server Core bereitstellen.

  1. Öffnen Sie den Server-Manager.
  2. Klicken Sie auf Lokaler Server:
    „Lokaler Server“ auf der linken Seite der Server-Manager-Benutzeroberfläche
  3. Wählen Sie im Unterbereich Eigenschaften den Link für Verstärkte Sicherheitskonfiguration für IE aus.
    Bereich „Verstärkte Sicherheitskonfiguration für Internet Explorer“ auf der Server-Manager-Benutzeroberfläche
  4. Wählen Sie im Dialogfeld Verstärkte Sicherheitskonfiguration für Internet Explorer für Administratoren und BenutzerAus aus:
    Popupfenster „Verstärkte Sicherheitskonfiguration für Internet Explorer“ mit Auswahl von „Aus“

Bereitstellen des Speichersynchronisierungsdiensts

Die Bereitstellung der Azure-Dateisynchronisierung beginnt mit der Platzierung einer Speichersynchronisierungsdienst-Ressource in einer Ressourcengruppe Ihres ausgewählten Abonnements. Sie sollten von diesen Ressourcen so wenig wie möglich bereitstellen. Sie schaffen eine Vertrauensstellung zwischen Ihren Servern und dieser Ressource, und ein Server kann nur bei einem Speichersynchronisierungsdienst registriert werden. Darum sollten Sie so viele Speichersynchronisierungsdienste bereitstellen, wie Sie benötigen, um Gruppen von Servern zu trennen. Bedenken Sie, dass Server aus verschiedenen Speichersynchronisierungsdiensten nicht miteinander synchronisiert werden können.

Hinweis

Der Speichersynchronisierungsdienst hat Zugriffsberechtigungen aus dem Abonnement und der Ressourcengruppe geerbt, in der er bereitgestellt wurde. Sie sollten sorgfältig überprüfen, wer darauf zugreifen darf. Entitäten mit Schreibzugriff können die Synchronisierung neuer Sätze von Dateien aus Server starten, die bei diesem Speichersynchronisierungsdienst registriert sind, und bewirken, dass Daten in Azure-Speicher übertragen werden, auf den sie zugreifen können.

Um einen Storage Sync Service bereitzustellen, navigieren Sie zum Azure-Portal, klicken Sie auf Ressource erstellen und suchen Sie dann nach Azure File Sync. Wählen Sie in den Suchergebnissen Azure File Sync, und wählen Sie dann Erstellen, um die Registerkarte Storage Sync bereitstellen zu öffnen.

Geben Sie in dem neuen Bereich, der geöffnet wird, Folgendes ein:

  • Name: Ein eindeutiger Name (pro Region) für den Speichersynchronisierungsdienst.
  • Abonnement: Das Abonnement, in dem Sie den Speichersynchronisierungsdienst erstellen möchten. Abhängig von der Konfigurationsstrategie Ihrer Organisation haben Sie möglicherweise Zugriff auf ein oder mehrere Abonnements. Die Abrechnung für die einzelnen Clouddienste (z.B. Azure Files) erfolgt innerhalb eines Azure-Abonnements.
  • Ressourcengruppe: Eine Ressourcengruppe ist eine logische Gruppe von Azure-Ressourcen, z.B. ein Speicherkonto oder Speichersynchronisierungsdienst. Sie können für die Azure-Dateisynchronisierung eine neue Ressourcengruppe erstellen oder eine vorhandene Ressourcengruppe verwenden (es wird empfohlen, Ressourcengruppen als Container zum logischen Isolieren von Ressourcen für Ihre Organisation zu verwenden, z.B. zum Gruppieren von HR-Ressourcen oder von Ressourcen für ein bestimmtes Projekt.)
  • Speicherort: Die Region, in der Sie Azure File Sync bereitstellen möchten. In dieser Liste sind nur unterstützte Regionen verfügbar.

Wenn Sie fertig sind, wählen Sie Erstellen aus, um den Speichersynchronisierungsdienst bereitzustellen.

Installieren des Azure-Dateisynchronisierungs-Agents

Der Azure-Dateisynchronisierungs-Agent ist ein herunterladbares Paket, mit dem ein Windows Server-Computer mit einer Azure-Dateifreigabe synchronisiert werden kann.

Sie können den Agent aus dem Microsoft Download Center herunterladen. Doppelklicken Sie nach Abschluss des Downloads auf das MSI-Paket, um die Installation des Azure-Dateisynchronisierungs-Agents zu starten.

Wichtig

Wenn Sie die Azure-Dateisynchronisierung mit einem Failovercluster verwenden möchten, muss der Azure-Dateisynchronisierungs-Agent auf jedem Knoten im Cluster installiert werden. Jeder Knoten im Cluster muss registriert werden, damit er zusammen mit der Azure-Dateisynchronisierung funktioniert. Das einzige Szenario, das von der Azure-Dateisynchronisierung unterstützt wird, ist ein Windows Server-Failovercluster mit geclusterten Datenträgern. Weitere Informationen finden Sie unter Failoverclustering für die Azure-Dateisynchronisierung.

Folgendes Vorgehen wird empfohlen:

  • Übernehmen Sie den Standardinstallationspfad („C:\Programme\Microsoft Files\Azure\StorageSyncAgent“), um die Problembehandlung und Serverwartung zu vereinfachen.
  • Aktivieren Sie Microsoft Update, um die Azure-Dateisynchronisierung auf dem aktuellen Stand zu halten. Alle Updates des Azure-Dateisynchronisierungs-Agents, einschließlich Funktionsupdates und Hotfixe, erfolgen über Microsoft Update. Es wird empfohlen, das neueste Update für die Azure-Dateisynchronisierung zu installieren. Weitere Informationen finden Sie unter Aktualisierungsrichtlinie für die Azure-Dateisynchronisierung.

Wenn die Installation des Azure-Dateisynchronisierungs-Agents abgeschlossen ist, wird automatisch die Benutzeroberfläche der Serverregistrierung geöffnet. Vor der Registrierung benötigen Sie einen Speichersynchronisierungsdienst. Wie Sie einen Speichersynchronisierungsdienst erstellen, erfahren Sie im nächsten Abschnitt.

Registrieren eines Windows-Servers beim Speichersynchronisierungsdienst

Durch das Registrieren des Windows-Servers bei einem Speichersynchronisierungsdienst wird eine Vertrauensstellung zwischen dem Server (oder Cluster) und dem Speichersynchronisierungsdienst geschaffen. Ein Server kann nur bei einem Speichersynchronisierungsdienst registriert und mit anderen Servern und Azure-Dateifreigaben synchronisiert werden, die demselben Speichersynchronisierungsdienst zugeordnet sind.

Hinweis

Die Serverregistrierung verwendet Ihre Azure-Anmeldeinformationen zum Erstellen einer Vertrauensstellung zwischen dem Speichersynchronisierungsdienst und Ihrer Windows Server-Instanz, doch anschließend erstellt der Server seine eigene Identität, die gültig ist, solange der Server registriert bleibt und das aktuelle Shared Access Signature-Token (Speicher-SAS) gültig ist, und verwendet sie. Sobald die Registrierung des Servers aufgehoben ist, kann kein neues SAS-Token an den Server ausgegeben werden, sodass der Server nicht mehr auf Ihre Azure-Dateifreigaben zugreifen kann und damit jede Synchronisierung beendet wird.

Der Administrator, der den Server registriert, muss Mitglied der Verwaltungsrollen Besitzer oder Mitwirkender für den angegebenen Speichersynchronisierungsdienst sein. Dies kann unter Access Control (IAM) im Azure-Portal für den Speichersynchronisierungsdienst konfiguriert werden.

Es ist auch möglich, Administratoren, die Server registrieren können, von solchen zu unterscheiden, die außerdem die Synchronisierung konfigurieren dürfen in einem Speichersynchronisierungsdienst. Hierfür müssen Sie eine benutzerdefinierte Rolle erstellen, in der Sie die Administratoren auflisten, die nur zum Registrieren von Servern berechtigt sind, und dieser benutzerdefinierten Rolle müssen Sie die folgenden Berechtigungen erteilen:

  • „Microsoft.StorageSync/storageSyncServices/registeredServers/write“
  • „Microsoft.StorageSync/storageSyncServices/read“
  • „Microsoft.StorageSync/storageSyncServices/workflows/read“
  • „Microsoft.StorageSync/storageSyncServices/workflows/operations/read“

Die Benutzeroberfläche der Serverregistrierung sollte sich nach der Installation des Azure-Dateisynchronisierungs-Agents automatisch öffnen. Wenn das nicht der Fall ist, können Sie sie an Ihrem Dateispeicherort manuell öffnen: „C:\Programme\Azure\StorageSyncAgent\ServerRegistration.exe“. Wenn die Benutzeroberfläche der Serverregistrierung geöffnet ist, wählen Sie Anmelden aus, um mit der Registrierung zu beginnen.

Nach der Anmeldung werden die folgenden Informationen abgefragt:

Screenshot der Serverregistrierungs-Benutzeroberfläche

  • Azure-Abonnement: Das Abonnement, das den Speichersynchronisierungsdienst enthält (siehe Bereitstellen des Speichersynchronisierungsdiensts).
  • Ressourcengruppe: Die Ressourcengruppe, die den Speichersynchronisierungsdienst enthält.
  • Speichersynchronisierungsdienst: Der Name des Speichersynchronisierungsdiensts, bei dem Sie den Server registrieren möchten.

Nachdem Sie die entsprechenden Informationen ausgewählt haben, wählen Sie Registrieren aus, um die Serverregistrierung abzuschließen. Während des Registrierungsvorgangs werden Sie erneut aufgefordert, sich anzumelden.

Erstellen einer Synchronisierungsgruppe und eines Cloudendpunkts

Eine Synchronisierungsgruppe definiert die Synchronisierungstopologie für einen Satz von Dateien. Endpunkte innerhalb einer Synchronisierungsgruppe bleiben miteinander synchron. Eine Synchronisierungsgruppe muss einen Cloudendpunkt enthalten, der eine Azure-Dateifreigabe und einen oder mehrere Serverendpunkte darstellt. Ein Serverendpunkt stellt einen Pfad auf einem registrierten Server dar. Ein Server kann in mehreren Synchronisierungsgruppen über Serverendpunkte verfügen. Sie können so viele Synchronisierungsgruppen erstellen, wie Sie für die angemessene Beschreibung Ihrer gewünschten Synchronisierungstopologie benötigen.

Ein Cloudendpunkt ist ein Zeiger auf eine Azure-Dateifreigabe. Alle Serverendpunkte werden mit einem Cloudendpunkt synchronisiert, sodass der Cloudendpunkt zum Hub wird. Das Speicherkonto für die Azure-Dateifreigabe muss sich in der gleichen Region wie der Speichersynchronisierungsdienst befinden. Mit einer Ausnahme wird die gesamte Azure-Dateifreigabe synchronisiert: Ein besonderer Ordner, vergleichbar mit dem versteckten Ordner „System Volume Information“ auf einem NTFS-Volume, wird bereitgestellt. Dieses Verzeichnis heißt „.SystemShareInformation“. Er enthält wichtige Synchronisierungsmetadaten, die nicht mit anderen Endpunkten synchronisiert werden. Sie dürfen ihn weder verwenden noch löschen!

Wichtig

Sie können Änderungen an jedem Cloudendpunkt oder Serverendpunkt in der Synchronisierungsgruppe vornehmen und Ihre Dateien mit den anderen Endpunkten in der Synchronisierungsgruppe synchronisieren. Wenn Sie eine Änderung direkt am Cloudendpunkt (Azure-Dateifreigabe) vornehmen, müssen Änderungen zunächst von einem Azure-Dateisynchronisierungsauftrag zum Erkennen von Änderungen entdeckt werden. Ein Auftrag zum Erkennen von Änderungen für einen Cloudendpunkt wird nur einmal alle 24 Stunden gestartet. Weitere Informationen finden Sie unter Häufig gestellte Fragen zu Azure Files.

Der Administrator, der den Cloudendpunkt erstellt, muss Mitglied der Verwaltungsrolle Besitzer für das Speicherkonto sein, das die Azure-Dateifreigabe enthält, auf die der Cloudendpunkt verweist. Dies kann unter Access Control (IAM) im Azure-Portal für das Speicherkonto konfiguriert werden.

Um eine Synchronisierungsgruppe zu erstellen, navigieren Sie im Azure-Portal zu Ihrem Speichersynchronisierungsdienst, und wählen Sie dann + Synchronisierungsgruppe aus:

Erstellen einer neuen Synchronisierungsgruppe im Azure-Portal

Geben Sie im Bereich, der jetzt geöffnet wird, die folgenden Informationen ein, um eine Synchronisierungsgruppe bei einem Cloudendpunkt zu erstellen:

  • Name der Synchronisierungsgruppe: Der Name der zu erstellenden Synchronisierungsgruppe. Dieser Name muss innerhalb des Speichersynchronisierungsdiensts eindeutig sein, es kann jedoch ein beliebiger Name sein, der für Sie Sinn ergibt.
  • Abonnement: Das Abonnement, in dem Sie unter Bereitstellen des Speichersynchronisierungsdiensts weiter oben den Speichersynchronisierungsdienst bereitgestellt haben.
  • Speicherkonto: Wenn Sie Speicherkonto auswählen auswählen, wird ein weiterer Bereich angezeigt, in dem Sie das Speicherkonto für die Azure-Dateifreigabe auswählen können, mit der Sie synchronisieren möchten.
  • Azure-Dateifreigabe: Der Name der Azure-Dateifreigabe, mit der synchronisiert werden soll.

Erstellen eines Serverendpunkts

Ein Serverendpunkt stellt einen bestimmten Speicherort auf einem registrierten Server dar, z. B. einen Ordner auf einem Servervolume. Für einen Serverendpunkt gelten die folgenden Bedingungen:

  • Ein Serverendpunkt muss ein Pfad auf einem registrierten Server sein (statt einer eingebundenen Freigabe). Network Attached Storage (NAS) wird nicht unterstützt.
  • Der Serverendpunkt kann sich zwar auf dem Systemvolumen befinden, Serverendpunkte auf dem Systemvolumen verwenden jedoch möglicherweise kein Cloudtiering.
  • Das Ändern des Pfads oder Laufwerkbuchstabens nachdem Sie einen Serverendpunkt auf einem Volume erstellt haben, wird nicht unterstützt. Stellen Sie sicher, dass Sie einen endgültigen Pfad auf dem registrierten Server verwenden.
  • Ein registrierter Server kann mehrere Serverendpunkte unterstützen, eine Synchronisierungsgruppe kann jedoch immer nur einen Serverendpunkt pro registriertem Server haben. Andere Serverendpunkte innerhalb der Synchronisierungsgruppe müssen sich auf unterschiedlichen registrierten Servern befinden.

Um einen Serverendpunkt hinzuzufügen, wechseln Sie zu der neu erstellten Synchronisierungsgruppe, und wählen Sie dann Serverendpunkt hinzufügen aus.

Hinzufügen eines neuen Serverendpunkts im Bereich „Synchronisierungsgruppe“

Geben Sie im Bereich Serverendpunkt hinzufügen die folgenden Informationen ein, um einen Serverendpunkt zu erstellen:

  • Registrierter Server: Der Name des Servers oder Clusters, auf bzw. in dem Sie den Serverendpunkt erstellen möchten.
  • Pfad: Der Windows Server-Pfad, der als Teil der Synchronisierungsgruppe synchronisiert werden soll.
  • Cloudtiering: Ein Schalter, mit dem Cloudtiering aktiviert oder deaktiviert wird. Mit Cloudtiering kann für selten verwendete oder selten einem Zugriff ausgesetzte Dateien Tiering nach Azure Files festgelegt werden.
  • Freier Speicherplatz auf Volume: Die Menge an freiem Speicherplatz auf dem Volume, auf dem sich der Serverendpunkt befindet, die reserviert werden soll. Wenn z. B. für ein Volume mit einem einzigen Serverendpunkt „Freier Volumespeicherplatz“ auf 50 % festgelegt ist, wird für ungefähr die Hälfte der Daten ein Tiering nach Azure Files durchgeführt. Die Azure-Dateifreigabe enthält immer eine vollständige Kopie der Daten in der Synchronisierungsgruppe, unabhängig davon, ob Cloudtiering aktiviert ist.
  • Anfänglicher Downloadmodus: Dies ist eine optionale Auswahl, die hilfreich sein kann, wenn Dateien in der Azure-Dateifreigabe, aber nicht auf dem Server vorhanden sind. Eine solche Situation kann beispielsweise auftreten, wenn Sie einen Serverendpunkt erstellen, um einer Synchronisierungsgruppe einen weiteren Zweigstellenserver hinzuzufügen, oder wenn Sie die Notfallwiederherstellung für einen ausgefallenen Server durchführen. Wenn das Cloudtiering aktiviert ist, wird standardmäßig nur der Namespace abgerufen, anfangs kein Dateiinhalt. Dies ist hilfreich, wenn Sie der Ansicht sind, dass eher Benutzerzugriffsanforderungen entscheiden sollen, welche Dateiinhalte auf den Server abgerufen werden. Wenn das Cloudtiering deaktiviert ist, ist der Standard, dass der Namespace zuerst heruntergeladen wird, und anschließend werden Dateien auf Grundlage des Zeitstempels der letzten Änderung abgerufen, bis die lokale Kapazität erreicht ist. Sie können den anfänglichen Downloadmodus jedoch in „Nur Namespace“ ändern. Ein dritter Modus kann nur verwendet werden, wenn das Cloudtiering für diesen Serverendpunkt deaktiviert ist. In diesem Modus wird vermieden, den Namespace zuerst abzurufen. Dateien werden nur auf dem lokalen Server angezeigt, wenn Sie vollständig heruntergeladen werden konnten. Dieser Modus ist nützlich, wenn eine Anwendung beispielsweise das Vorhandensein vollständiger Dateien erfordert und keine mehrstufige Dateien in ihrem Namespace tolerieren kann.

Wählen Sie Erstellen aus, um den Serverendpunkt hinzuzufügen. Ihre Dateien bleiben jetzt zwischen der Azure-Dateifreigabe und Windows Server synchron.

Konfigurieren von Firewall- und VNET-Einstellungen

Portal

Wenn Sie Ihre Azure-Dateisynchronisierung mit Firewall- und VNET-Einstellungen konfigurieren möchten, gehen Sie wie folgt vor:

  1. Navigieren Sie im Azure-Portal zu dem Speicherkonto, das Sie schützen möchten.

  2. Wählen Sie im linken Menü Netzwerk aus.

  3. Wählen Sie unter Ausgewählte Netzwerke die Option Zugriff erlauben von aus.

  4. Vergewissern Sie sich, dass die Server-IP-Adresse oder das virtuelle Netzwerk unter dem Adressbereichaufgeführt ist.

  5. Vergewissern Sie sich, dass das Kontrollkästchen Vertrauenswürdigen Microsoft-Diensten den Zugriff auf dieses Speicherkonto erlauben aktiviert ist.

  6. Klicken Sie auf Save (Speichern), um Ihre Einstellungen zu speichern.

    Konfigurieren von Firewall- und VNET-Einstellungen für die Azure-Dateisynchronisierung

Onboarding bei der Azure-Dateisynchronisierung

Zum erstmaligen Onboarding bei der Azure-Dateisynchronisierung ohne Ausfallzeiten unter Beibehaltung der vollen Dateitreue und Zugriffssteuerungsliste (ACL) werden folgende Schritte empfohlen:

  1. Stellen Sie einen Speichersynchronisierungsdienst bereit.
  2. Erstellen Sie eine Synchronisierungsgruppe.
  3. Installieren Sie den Azure-Dateisynchronisierungs-Agent auf dem Server mit dem vollständigen Dataset.
  4. Registrieren Sie diesen Server, und erstellen Sie einen Serverendpunkt in der Freigabe.
  5. Lassen Sie die Synchronisierung den vollständigen Upload in die Azure-Dateifreigabe (den Cloudendpunkt) durchführen.
  6. Installieren Sie nach Abschluss des anfänglichen Uploads den Azure-Dateisynchronisierungs-Agent auf allen verbleibenden Servern.
  7. Erstellen Sie auf den verbleibenden Servern neue Dateifreigaben.
  8. Erstellen Sie nach Wunsch Serverendpunkte in neuen Dateifreigaben mit der Cloudtieringrichtlinie. (Für diesen Schritt muss zusätzlicher Speicherplatz für das anfängliche Setup zur Verfügung stehen.)
  9. Lassen Sie den Azure-Dateisynchronisierungs-Agent eine schnelle Wiederherstellung des gesamten Namespace ohne die eigentliche Datenübertragung durchführen. Nach der vollständigen Synchronisierung des Namespace füllt das Synchronisierungsmodul den lokalen Speicherplatz basierend auf der Cloudtieringrichtlinie für den Serverendpunkt auf.
  10. Vergewissern Sie sich, dass die Synchronisierung abgeschlossen wird, und testen Sie Ihre Topologie bei Bedarf.
  11. Leiten Sie Benutzer und Anwendungen zu dieser neuen Freigabe um.
  12. Optional können Sie duplizierte Freigaben auf den Servern löschen.

Wenn Sie nicht über zusätzlichen Speicherplatz für das erste Onboarding verfügen und an die vorhandenen Freigaben anhängen möchten, können Sie für die Daten in den Azure-Dateifreigaben vorab ein Seeding ausführen. Dieser Ansatz wird ausdrücklich nur dann empfohlen, wenn Sie Ausfallzeiten akzeptieren und absolut keine Datenveränderungen auf den Serverfreigaben während des ersten Onboardingprozesses garantieren können.

  1. Stellen Sie sicher, dass sich die Daten auf den Servern während des Onboardingprozesses nicht ändern können.
  2. Führen Sie auf den Azure-Dateifreigaben vorab ein Seeding mit den Serverdaten mithilfe eines Datenübertragungstools über den SBM durch. Beispiel: Robocopy. Sie können auch AzCopy über REST verwenden. Achten Sie darauf, AzCopy mit den entsprechenden Schaltern zu verwenden, um die Zeitstempel und Attribute der ACLs zu erhalten.
  3. Erstellen Sie eine Azure-Dateisynchronisierungstopologie mit den gewünschten Serverendpunkten, die auf die vorhandenen Freigaben zeigen.
  4. Lassen Sie die Synchronisierung den Abstimmungsprozess auf allen Endpunkten abschließen.
  5. Sobald die Abstimmung abgeschlossen ist, können Sie Freigaben für Änderungen öffnen.

Für das Vorabseeding gelten aktuell einige Einschränkungen:

  • Datenänderungen auf dem Server, bevor die Synchronisierungstopologie vollständig in Betrieb ist, können zu Konflikten auf den Serverendpunkten führen.
  • Nachdem der Cloudendpunkt erstellt wurde, führt Azure File Sync einen Prozess zum Erkennen der Dateien in der Cloud aus, bevor die erste Synchronisierung gestartet wird. Die zum Abschluss dieses Vorgangs erforderliche Zeit hängt von den verschiedenen Faktoren wie Netzwerkgeschwindigkeit, verfügbarer Bandbreite und Anzahl von Dateien und Ordnern ab. Grob geschätzt schafft der Erkennungsprozess in der Vorschauversion ca. 10 Dateien pro Sekunde. Selbst wenn das Vorabseeding schnell erfolgt, kann die Gesamtzeit bis zur Inbetriebnahme eines voll funktionsfähigen Systems erheblich länger sein, wenn für die Daten in der Cloud vorab ein Seeding durchgeführt wird.

Self-Service-Wiederherstellung mit „Vorherige Versionen“ und Volumeschattenkopie-Dienst (VSS)

Wichtig

Die folgenden Informationen können nur für Version 9 (oder höhere Versionen) des Speichersynchronisierungs-Agents verwendet werden. Niedrigere Versionen als Version 9 verfügen nicht über die StorageSyncSelfService-Cmdlets.

„Vorherige Versionen“ ist ein Windows-Feature, mit dem Sie serverseitige VSS-Momentaufnahmen eines Volumes nutzen können, um wiederherstellbare Versionen einer Datei auf einem SMB-Client darzustellen. Dies ermöglicht ein leistungsfähiges Szenario, das häufig als Self-Service-Wiederherstellung bezeichnet wird. Es ist für die direkte Nutzung durch Information-Worker gedacht, ohne dass die Wiederherstellung von einem IT-Administrator durchgeführt werden muss.

VSS-Momentaufnahmen und frühere Versionen funktionieren unabhängig von Azure File Sync. Cloudtiering muss jedoch auf einen kompatiblen Modus festgelegt werden. Auf einem Volume können mehrere Serverendpunkte der Azure-Dateisynchronisierung angeordnet sein. Sie müssen den folgenden PowerShell-Aufruf für jedes Volume durchführen. Dies gilt auch, wenn nur ein Serverendpunkt vorhanden ist, für den Sie das Cloudtiering nutzen möchten bzw. bereits nutzen.

Import-Module '<SyncAgentInstallPath>\StorageSync.Management.ServerCmdlets.dll'
Enable-StorageSyncSelfServiceRestore [-DriveLetter] <string> [[-Force]] 

VSS-Momentaufnahmen werden für ein gesamtes Volume erstellt. Standardmäßig können für ein bestimmtes Volume bis zu 64 Momentaufnahmen vorhanden sein, sofern genügend Platz für die Speicherung verfügbar ist. Dies wird von VSS automatisch durchgeführt. Beim Standardzeitplan für Momentaufnahmen werden zwei Momentaufnahmen pro Tag erstellt (am Montag und Freitag). Dieser Zeitplan kann über einen geplanten Windows-Task konfiguriert werden. Mit dem obigen PowerShell-Cmdlet werden zwei Schritte ausgeführt:

  1. Das Cloudtiering der Azure-Dateisynchronisierung auf dem angegebenen Volume wird so konfiguriert, dass es mit vorherigen Versionen kompatibel ist. Hierbei wird sichergestellt, dass eine Datei auch dann aus einer vorherigen Version wiederhergestellt werden kann, wenn sie per Tiering auf dem Server in der Cloud ausgelagert wurde.
  2. Der Standardzeitplan für VSS wird aktiviert. Sie können dies später noch ändern.

Hinweis

Hierbei sind zwei wichtige Punkte zu beachten:

  • Wenn Sie den Parameter „-Force“ verwenden und VSS derzeit aktiviert ist, wird der aktuelle VSS-Zeitplan für Momentaufnahmen außer Kraft gesetzt und durch den Standardzeitplan ersetzt. Stellen Sie sicher, dass Sie Ihre benutzerdefinierte Konfiguration speichern, bevor Sie das Cmdlet ausführen.
  • Wenn Sie dieses Cmdlet auf einem Clusterknoten verwenden, müssen Sie es auch auf allen anderen Knoten im Cluster ausführen!

Sie können das folgende Cmdlet ausführen, um zu ermitteln, ob Kompatibilität für die Self-Service-Wiederherstellung besteht.

Get-StorageSyncSelfServiceRestore [[-Driveletter] <string>]

Hiermit werden alle Volumes des Servers aufgelistet, und es wird jeweils die Anzahl von Tagen mit Kompatibilität für das Cloudtiering angegeben. Diese Anzahl wird basierend auf den maximal möglichen Momentaufnahmen pro Volume und dem Standardzeitplan für Momentaufnahmen automatisch berechnet. Standardmäßig können also alle vorherigen Versionen, die einem Information-Worker angezeigt werden, für die Wiederherstellung verwendet werden. Dies gilt auch, wenn Sie den Standardzeitplan ändern, um weitere Momentaufnahmen zu erstellen. Falls Sie den Zeitplan aber so ändern, dass auf dem Volume eine Momentaufnahme verfügbar ist, die älter als die Anzahl von Kompatibilitätstagen ist, können Benutzer diese ältere Momentaufnahme (vorherige Version) nicht für die Wiederherstellung verwenden.

Hinweis

Die Aktivierung der Self-Service-Wiederherstellung kann sich auf den Verbrauch und die Kosten Ihres Azure-Speichers auswirken. Diese Auswirkung ist auf Dateien beschränkt, die derzeit auf dem Server ausgelagert sind. Durch die Aktivierung dieses Features wird sichergestellt, dass in der Cloud eine Dateiversion verfügbar ist, auf die über einen „Vorherige Versionen“-Eintrag (VSS-Momentaufnahme) verwiesen werden kann.

Wenn Sie das Feature deaktivieren, nimmt der Verbrauch von Azure-Speicher langsam ab, bis das Zeitfenster der Kompatibilitätstage verstrichen ist. Es gibt keine Möglichkeit, diesen Vorgang zu beschleunigen.

Die maximale Standardanzahl von VSS-Momentaufnahmen pro Volume (64) sowie der Standardzeitplan für deren Erstellung führt zu einem maximalen Zeitraum von 45 Tagen mit vorherigen Versionen, für die ein Information-Worker die Wiederherstellung durchführen kann. Dies hängt davon ab, wie viele VSS-Momentaufnahmen Sie auf Ihrem Volume speichern können.

Falls die maximale Anzahl von 64 VSS-Momentaufnahmen pro Volume für Sie keine geeignete Einstellung ist, können Sie diesen Wert über einen Registrierungsschlüssel ändern. Damit der neue Grenzwert wirksam wird, müssen Sie das Cmdlet erneut ausführen, um die Kompatibilität mit vorherigen Versionen auf jedem Volume, auf dem diese zuvor aktiviert waren, zu ermöglichen. Hierbei verwenden Sie das „-Force“-Flag, um die neue maximale Anzahl von VSS-Momentaufnahmen pro Volume zu berücksichtigen. Dies ergibt eine neu berechnete Anzahl von Kompatibilitätstagen. Beachten Sie Folgendes: Diese Änderung wird nur für neue Dateien wirksam, die per Tiering ausgelagert werden, und es werden alle Anpassungen des VSS-Zeitplans außer Kraft gesetzt, die Sie ggf. vorgenommen haben.

Proaktives Abrufen neuer und geänderter Dateien von einer Azure-Dateifreigabe

Mit der Agent-Version 11 wird ein neuer Modus auf einem Serverendpunkt verfügbar. Dieser Modus ermöglicht global verteilt angesiedelten Unternehmen, dass der Servercache in einer Remoteregion vorab aufgefüllt wird, sogar bevor lokale Benutzer auf Dateien zugreifen. Wenn dieser Modus auf einem Serverendpunkt aktiviert ist, führt er dazu, dass dieser Server Dateien abruft, die in der Azure-Dateifreigabe erstellt oder geändert wurden.

Szenario

Ein global verteilt angesiedeltes Unternehmen verfügt über Zweigstellen in den USA und in Indien. Am Morgen (US-Zeit) erstellen Information-Worker einen neuen Ordner und neue Dateien für ein ganz neues Projekt, an dem sie den gesamten Tag arbeiten. Die Azure-Dateisynchronisierung synchronisiert Ordner und Dateien auf die Azure-Dateifreigabe (den Cloudendpunkt). Information Worker in Indien setzen die Arbeit an dem Projekt in ihrer Zeitzone fort. Wenn diese am Morgen eintreffen, müssen auf dem lokalen, für Azure-Dateisynchronisierung aktivierten Server in Indien diese neuen Dateien lokal verfügbar sein, damit das Team in Indien effizient aus einem lokalen Cache heraus weiterarbeiten kann. Wenn Sie diesen Modus aktivieren, wird verhindert, dass der anfängliche Dateizugriff aufgrund eines bedarfsgesteuerten Abrufs langsamer ist, und dem Server wird ermöglicht, die Dateien proaktiv abzurufen, sobald sie in der Azure-Dateifreigabe geändert oder erstellt wurden.

Wichtig

Es ist wichtig, zu verstehen, dass das so enge Nachverfolgen von Änderungen in der Azure-Dateifreigabe auf dem Server Ihren ausgehenden Datenverkehr und somit die Rechnung von Azure erhöhen kann. Wenn auf den Server abgerufene Dateien nicht tatsächlich lokal benötigt werden, kann ein unnötiger Abruf auf den Server negative Folgen haben. Verwenden Sie diesen Modus, wenn Sie wissen, dass das Vorabauffüllen des Caches auf einem Server mit aktuellen Änderungen aus der Cloud einen positiven Effekt auf Benutzer oder Anwendungen haben wird, die die Dateien auf diesem Server verwenden.

Aktivieren eines Serverendpunkts zum proaktiven Abrufen der Änderung von einer Azure-Dateifreigabe

  1. Wechseln Sie im Azure-Portal zu Ihrem Speichersynchronisierungsdienst, wählen Sie die richtige Synchronisierungsgruppe aus, und identifizieren Sie dann den Serverendpunkt, für den Sie Änderungen in der Azure-Dateifreigabe (Cloudendpunkt) eng nachverfolgen möchten.
  2. Suchen Sie im Abschnitt „Cloudtiering“ das Thema „Herunterladen von Azure-Dateifreigaben“. Der aktuell ausgewählte Modus wird angezeigt, und Sie können ihn so ändern, dass Änderungen an der Azure-Dateifreigabe enger nachverfolgt und diese proaktiv auf den Server abgerufen werden.

Eine Abbildung, die das Downloadverhalten der Azure-Dateifreigabe für einen derzeit gültigen Serverendpunkt darstellt sowie eine Schaltfläche zum Öffnen eines Menüs, das dessen Änderung gestattet.

Migrieren einer DFS-R-Bereitstellung (DFS-Replikation) zur Azure-Dateisynchronisierung

So migrieren eine DFS-R-Bereitstellung zur Azure-Dateisynchronisierung

  1. Erstellen Sie eine Synchronisierungsgruppe, um die DFS-R-Topologie darzustellen, die Sie ersetzen möchten.
  2. Beginnen Sie auf dem Server, der den vollständigen Satz von Daten in der DFS-R-Topologie, die migriert werden soll, enthält. Installieren Sie auf diesem Server die Azure-Dateisynchronisierung.
  3. Registrieren Sie diesen Server, und erstellen Sie einen Serverendpunkt, zu dem der erste Server migriert werden soll. Aktivieren Sie nicht das Cloudtiering.
  4. Lassen Sie alle Daten mit der Azure-Dateifreigabe (Cloudendpunkt) synchronisieren.
  5. Installieren und registrieren Sie den Azure-Dateisynchronisierungs-Agent auf jedem der verbleibenden DFS-R-Server.
  6. Deaktivieren Sie DFS-R.
  7. Erstellen Sie einen Serverendpunkt auf jedem DFS-R-Server. Aktivieren Sie nicht das Cloudtiering.
  8. Vergewissern Sie sich, dass die Synchronisierung abgeschlossen wird, und testen Sie Ihre Topologie bei Bedarf.
  9. Setzen Sie DFS-R außer Kraft.
  10. Cloudtiering kann jetzt bei Bedarf auf allen Serverendpunkten aktiviert werden.

Weitere Informationen finden Sie unter Zusammenarbeit zwischen der Azure-Dateisynchronisierung und DFS (verteiltes Dateisystem).

Nächste Schritte