Questions fréquentes (FAQ) sur Azure FilesFrequently asked questions (FAQ) about Azure Files

Azure Files offre des partages de fichiers managés dans le cloud qui sont accessibles via le protocole SMB (Server Message Block) standard.Azure Files offers fully managed file shares in the cloud that are accessible via the industry-standard Server Message Block (SMB) protocol. Vous pouvez monter des partages de fichiers Azure simultanément sur des déploiements cloud ou locaux de Windows, Linux et macOS.You can mount Azure file shares concurrently on cloud or on-premises deployments of Windows, Linux, and macOS. Vous pouvez également mettre en cache des partages de fichiers Azure sur des ordinateurs Windows Server à l’aide d’Azure File Sync pour bénéficier d’un accès rapide proche de l’endroit où les données sont utilisées.You also can cache Azure file shares on Windows Server machines by using Azure File Sync for fast access close to where the data is used.

Cet article répond à des questions courantes sur les fonctionnalités d’Azure Files, notamment concernant l’utilisation d’Azure File Sync avec Azure Files.This article answers common questions about Azure Files features and functionality, including the use of Azure File Sync with Azure Files. Si vous ne trouvez pas de réponse à votre question ici, vous pouvez nous joindre par le biais des méthodes suivantes (par ordre de priorité) :If you don't see the answer to your question, you can contact us through the following channels (in escalating order):

  1. La section Commentaires de cet articleThe comments section of this article.
  2. Page de questions Microsoft Q&R sur le Stockage Azure.Microsoft Q&A question page for Azure Storage.
  3. Azure Files UserVoiceAzure Files UserVoice.
  4. Support MicrosoftMicrosoft Support. Pour créer une demande de support, dans le portail Azure, sous l’onglet Aide, sélectionnez le bouton Aide et support, puis Nouvelle demande de support.To create a new support request, in the Azure portal, on the Help tab, select the Help + support button, and then select New support request.

GénéralGeneral

  • En quoi Azure Files est-il utile ?How is Azure Files useful?
    Vous pouvez utiliser Azure Files pour créer des partages de fichiers dans le cloud, sans être responsable de la gestion de la surcharge d’un serveur physique, d’un appareil ou d’un dispositif.You can use Azure Files to create file shares in the cloud, without being responsible for managing the overhead of a physical server, device, or appliance. Nous nous chargeons du travail monotone pour vous, notamment des mises à jour du système d’exploitation et du remplacement des disques défectueux.We do the monotonous work for you, including applying OS updates and replacing bad disks. Pour en savoir plus sur les scénarios qui se prêtent à l’utilisation d’Azure Files, consultez Pourquoi Azure Files est-il utile ?.To learn more about the scenarios that Azure Files can help you with, see Why Azure Files is useful.

  • Quelles sont les différentes façons d’accéder aux fichiers dans Azure Files ?What are different ways to access files in Azure Files?
    Vous pouvez monter le partage de fichiers sur votre ordinateur local à l’aide du protocole SMB 3.0, ou vous servir d’outils tels que l’Explorateur de stockage pour accéder aux fichiers dans votre partage de fichiers.You can mount the file share on your local machine by using the SMB 3.0 protocol, or you can use tools like Storage Explorer to access files in your file share. À partir de votre application, vous pouvez utiliser des bibliothèques clientes de stockage, des API REST, PowerShell ou Azure CLI pour accéder à vos fichiers dans le partage de fichiers Azure.From your application, you can use storage client libraries, REST APIs, PowerShell, or Azure CLI to access your files in the Azure file share.

  • Qu’est-ce qu’Azure File Sync ?What is Azure File Sync?
    Vous pouvez utiliser Azure File Sync pour centraliser les partages de fichiers de votre organisation dans Azure Files tout en conservant la flexibilité, le niveau de performance et la compatibilité d’un serveur de fichiers local.You can use Azure File Sync to centralize your organization's file shares in Azure Files, while keeping the flexibility, performance, and compatibility of an on-premises file server. Azure File Sync transforme vos ordinateurs Windows Server en un cache rapide de votre partage de fichiers Azure.Azure File Sync transforms your Windows Server machines into a quick cache of your Azure file share. Vous pouvez utiliser tout protocole disponible dans Windows Server pour accéder à vos données localement, notamment SMB, NFS (Network File System) et FTPS (File Transfer Protocol Service).You can use any protocol that's available on Windows Server to access your data locally, including SMB, Network File System (NFS), and File Transfer Protocol Service (FTPS). Vous pouvez avoir autant de caches que nécessaire dans le monde entier.You can have as many caches as you need across the world.

  • Pourquoi utiliser un partage de fichiers Azure plutôt que le stockage Blob Azure pour mes données ?Why would I use an Azure file share versus Azure Blob storage for my data?
    Azure Files et le stockage Blob Azure permettent tous les deux de stocker de grandes quantités de données dans le cloud, mais sont utiles à des fins légèrement différentes.Azure Files and Azure Blob storage both offer ways to store large amounts of data in the cloud, but they are useful for slightly different purposes.

    Le stockage Blob Azure est utile pour les applications cloud à grande échelle qui doivent stocker des données non structurées.Azure Blob storage is useful for massive-scale, cloud-native applications that need to store unstructured data. Le stockage Blob Azure étant une abstraction de stockage plus simple qu’un véritable système de fichiers, le niveau de performance et la mise à l’échelle s’en trouvent optimisés.To maximize performance and scale, Azure Blob storage is a simpler storage abstraction than a true file system. Vous pouvez accéder au stockage Blob Azure uniquement par le biais de bibliothèques clientes basées sur REST (ou directement par le biais du protocole basé sur REST).You can access Azure Blob storage only through REST-based client libraries (or directly through the REST-based protocol).

    Azure Files est plus précisément un système de fichiers.Azure Files is specifically a file system. Azure Files a toutes les abstractions de fichiers que vous connaissez et appréciez suite à vos années d’expérience avec les systèmes d’exploitation locaux.Azure Files has all the file abstracts that you know and love from years of working with on-premises operating systems. Comme le stockage Blob Azure, Azure Files offre une interface REST et des bibliothèques clientes basées sur REST.Like Azure Blob storage, Azure Files offers a REST interface and REST-based client libraries. Contrairement au stockage Blob Azure, Azure Files offre un accès SMB aux partages de fichiers Azure.Unlike Azure Blob storage, Azure Files offers SMB access to Azure file shares. Grâce à SMB, vous pouvez monter un partage de fichiers Azure directement sur des machines virtuelles cloud ou locales Windows, Linux ou macOS, sans écrire de code ou joindre des pilotes spéciaux au système de fichiers.By using SMB, you can mount an Azure file share directly on Windows, Linux, or macOS, either on-premises or in cloud VMs, without writing any code or attaching any special drivers to the file system. Vous pouvez également mettre en cache des partages de fichiers Azure sur des serveurs de fichiers locaux à l’aide d’Azure File Sync pour bénéficier d’un accès rapide proche de l’endroit où les données sont utilisées.You also can cache Azure file shares on on-premises file servers by using Azure File Sync for quick access, close to where the data is used.

    Pour obtenir une description plus approfondie des différences entre Azure Files et le stockage Blob Azure, consultez Présentation des principaux services de stockage Azure.For a more in-depth description on the differences between Azure Files and Azure Blob storage, see Introduction to the core Azure Storage services. Pour en savoir plus sur le stockage Blob Azure, consultez Présentation du Stockage Blob.To learn more about Azure Blob storage, see Introduction to Blob storage.

  • Pourquoi utiliser un partage de fichiers Azure plutôt que Disques Azure ?Why would I use an Azure file share instead of Azure Disks?
    Un disque dans Azure Disks est simplement un disque.A disk in Azure Disks is simply a disk. Pour tirer parti de Disques Azure, vous devez attacher un disque à une machine virtuelle qui s’exécute dans Azure.To get value from Azure Disks, you must attach a disk to a virtual machine that's running in Azure. Vous pouvez utiliser Disques Azure pour toutes les opérations que vous effectueriez sur un disque sur un serveur local.Azure Disks can be used for everything that you would use a disk for on an on-premises server. Vous pouvez l’utiliser en tant que disque de système d’exploitation, espace d’échange pour un système d’exploitation ou stockage dédié pour une application.You can use it as an OS system disk, as swap space for an OS, or as dedicated storage for an application. Vous pouvez notamment recourir à Disques Azure pour créer un serveur de fichiers dans le cloud et l’utiliser là ou vous utiliseriez un partage de fichiers Azure.An interesting use for Azure Disks is to create a file server in the cloud to use in the same places where you might use an Azure file share. Déployer un serveur de fichiers sur des machines virtuelles Azure est un moyen très efficace d’obtenir un stockage de fichiers dans Azure quand vous avez besoin d’options de déploiement qui ne sont pas prises en charge par Azure Files (telles que la prise en charge du protocole NFS ou le stockage Premium).Deploying a file server in Azure Virtual Machines is a high-performance way to get file storage in Azure when you require deployment options that currently are not supported by Azure Files (such as NFS protocol support or premium storage).

    Toutefois, exécuter un serveur de fichiers avec Disques Azure en tant que stockage backend est généralement beaucoup plus onéreux qu’utiliser un partage de fichiers Azure, pour plusieurs raisons.However, running a file server with Azure Disks as back-end storage typically is much more expensive than using an Azure file share, for a few reasons. Tout d’abord, outre le stockage sur disque, vous devez payer les dépenses liées à l’exécution d’une ou plusieurs machines virtuelles Azure.First, in addition to paying for disk storage, you also must pay for the expense of running one or more Azure VMs. Ensuite, vous devez également gérer les machines virtuelles servant à exécuter le serveur de fichiers.Second, you also must manage the VMs that are used to run the file server. Par exemple, vous êtes responsable des mises à niveau du système d’exploitation.For example, you are responsible for OS upgrades. Pour finir, si des données doivent être mises en cache localement, il vous appartient de configurer et de gérer des technologies de réplication (telles que la réplication du système de fichiers DFS).Finally, if you ultimately require data to be cached on-premises, it's up to you to set up and manage replication technologies, such as Distributed File System Replication (DFSR), to make that happen.

    Une approche intéressante pour tirer parti d’Azure Files et d’un serveur de fichiers hébergé sur des machines virtuelles Azure (en plus d’utiliser Disques Azure comme stockage backend) consiste à installer Azure File Sync sur un serveur de fichiers hébergé sur une machine virtuelle cloud.One approach to getting the best of both Azure Files and a file server that's hosted in Azure Virtual Machines (in addition to using Azure Disks as back-end storage) is to install Azure File Sync on a file server that's hosted on a cloud VM. Si le partage de fichiers Azure se trouve dans la même région que votre serveur de fichiers, vous pouvez activer la hiérarchisation cloud et définir le pourcentage d’espace libre du volume sur la valeur maximale (99 %).If the Azure file share is in the same region as your file server, you can enable cloud tiering and set the volume of free space percentage to maximum (99%). Cela garantit la duplication minimale des données.This ensures minimal duplication of data. Vous pouvez également utiliser les applications de votre choix avec vos serveurs de fichiers, telles que des applications qui exigent la prise en charge du protocole NFS.You also can use any applications you want with your file servers, like applications that require NFS protocol support.

    Pour plus d’informations sur une option permettant de configurer un serveur de fichiers à hautes performances et à disponibilité élevée dans Azure, consultez Déploiement de clusters invités de machine virtuelle IaaS dans Microsoft Azure.For information about an option for setting up a high-performance and highly available file server in Azure, see Deploying IaaS VM guest clusters in Microsoft Azure. Pour obtenir une description plus approfondie des différences entre Azure Files et Disques Azure, consultez Présentation des principaux services de stockage Azure.For a more in-depth description of the differences between Azure Files and Azure Disks, see Introduction to the core Azure Storage services. Pour en savoir plus sur Disques Azure, consultez Vue d’ensemble d’Azure Disques managés.To learn more about Azure Disks, see Azure Managed Disks overview.

  • Comment commencer à utiliser Azure Files ?How do I get started using Azure Files?
    La prise en main d’Azure Files est simple.Getting started with Azure Files is easy. Tout d’abord, créez un partage de fichiers, puis montez-le dans le système d’exploitation de votre choix :First, create a file share, and then mount it in your preferred operating system:

  • Quelles sont les options de redondance de stockage prises en charge par Azure Files ?What storage redundancy options are supported by Azure Files?
    À l’heure actuelle, Azure Files prend en charge le stockage localement redondant (LRS), le stockage redondant dans une zone (ZRS), le stockage géoredondant (GRS) et le stockage géoredondant dans une zone(GZRS).Currently, Azure Files supports locally redundant storage (LRS), zone redundant storage (ZRS), geo-redundant storage (GRS), and geo-zone-redundant storage (GZRS). Nous envisageons la prise en charge du stockage géoredondant avec accès en lecture (RA-GRS), mais aucun calendrier n’est arrêté pour l’instant.We plan to support read-access geo-redundant (RA-GRS) storage in the future, but we don't have timelines to share at this time.

  • Quels sont les niveaux de stockage pris en charge par Azure Files ?What storage tiers are supported in Azure Files?
    Azure Files prend en charge deux niveaux de stockage : Premium et standard.Azure Files supports two storage tiers: premium and standard. Les partages de fichiers standard sont créés dans les comptes de stockage (GPv1 ou GPv2) à usage général, alors que les partages de fichiers Premium sont créés dans les comptes de stockage FileStorage.Standard file shares are created in general purpose (GPv1 or GPv2) storage accounts and premium file shares are created in FileStorage storage accounts. Découvrez comment créer des partages de fichiers standard et des partages de fichiers Premium.Learn more about how to create standard file shares and premium file shares.

    Notes

    Vous ne pouvez pas créer de partages de fichiers Azure à partir de comptes de stockage d’objets blob ou de comptes de stockage Premium à usage général (GPv1 ou GPv2).You cannot create Azure file shares from Blob storage accounts or premium general purpose (GPv1 or GPv2) storage accounts. Les partages de fichiers Azure standard doivent être créés dans des comptes standard à usage général uniquement, et les partages Azure Premium doivent être créés dans des comptes de stockage FileStorage uniquement.Standard Azure file shares must created in standard general purpose accounts only and premium Azure file shares must be created in FileStorage storage accounts only. Les comptes de stockage Premium à usage général (GPv1 et GPv2) sont destinés aux objets blob de pages Premium uniquement.Premium general purpose (GPv1 and GPv2) storage accounts are for premium page blobs only.

  • Je souhaite vraiment qu’une fonctionnalité soit ajoutée à Azure Files. Pouvez vous ajouter ?I really want to see a specific feature added to Azure Files. Can you add it?
    L’équipe Azure Files est à l’écoute de tous vos commentaires sur notre service.The Azure Files team is interested in hearing any and all feedback you have about our service. Veuillez voter pour les demandes de fonctionnalités sur le forum UserVoice consacré à Azure Files.Please vote on feature requests at Azure Files UserVoice! Nous sommes impatients de mettre à votre disposition de nombreuses nouvelles fonctionnalités.We're looking forward to delighting you with many new features.

    Azure Files prend-il en charge le verrouillage de fichiers ?Does Azure Files support file locking?
    Oui, Azure Files prend entièrement en charge le verrouillage de fichiers SMB/Windows, voir les détails.Yes, Azure Files fully supports SMB/Windows-style file locking, see details.

Azure File SyncAzure File Sync

  • Quelles sont les régions prises en charge par Azure File Sync ?What regions are supported for Azure File Sync?
    Vous trouverez la liste des régions disponibles sur la section Disponibilité des régions du guide de planification Azure File Sync.The list of available regions can be found on the Region availability section of the Azure File Sync planning guide. Nous allons en permanence ajouter des supports pour des régions supplémentaires, y compris les régions privées.We will continuously add support for additional regions, including non-Public regions.

  • Un même groupe de synchronisation peut-il contenir des serveurs joints à un domaine et des serveurs non joints à un domaine ?Can I have domain-joined and non-domain-joined servers in the same sync group?
    Oui.Yes. Un groupe de synchronisation peut contenir des points de terminaison de serveur qui ont des appartenances Active Directory différentes, même s’ils ne sont pas joints à un domaine.A sync group can contain server endpoints that have different Active Directory memberships, even if they are not domain-joined. Bien que cette configuration fonctionne sur le plan technique, nous la déconseillons comme configuration standard, car les listes de contrôle d’accès (ACL, Access Control Lists) définies pour les fichiers et dossiers sur un serveur peuvent ne pas être applicables par d’autres serveurs dans le groupe de synchronisation.Although this configuration technically works, we do not recommend this as a typical configuration because access control lists (ACLs) that are defined for files and folders on one server might not be able to be enforced by other servers in the sync group. Pour de meilleurs résultats, nous vous recommandons d’effectuer une synchronisation entre des serveurs qui sont dans la même forêt Active Directory, entre des serveurs qui sont dans des forêts Active Directory différentes mais qui ont des relations d’approbation établies, ou entre des serveurs n’appartenant pas un domaine.For best results, we recommend syncing between servers that are in the same Active Directory forest, between servers that are in different Active Directory forests but which have established trust relationships, or between servers that are not in a domain. Nous vous déconseillons d’utiliser une combinaison de ces configurations.We recommend that you avoid using a mix of these configurations.

  • J’ai créé un fichier directement dans mon partage de fichiers Azure à l’aide de SMB ou dans le portail. Combien de temps faut-il pour que le fichier soit synchronisé vers les serveurs du groupe de synchronisation ?I created a file directly in my Azure file share by using SMB or in the portal. How long does it take for the file to sync to the servers in the sync group?

    Les modifications apportées au partage de fichiers Azure avec le portail Azure ou SMB ne sont pas immédiatement détectées et répliquées comme le sont des modifications apportées au point de terminaison de serveur.Changes made to the Azure file share by using the Azure portal or SMB are not immediately detected and replicated like changes to the server endpoint. Azure Files n’a pas encore de notifications ou journalisation des modifications. Il n’existe donc aucun moyen de lancer automatiquement une session de synchronisation lorsque des fichiers sont modifiés.Azure Files does not yet have change notifications or journaling, so there's no way to automatically initiate a sync session when files are changed. Sur Windows Server, Azure File Sync utilise la journalisation du nombre de séquences de mise à jour de Windows pour lancer automatiquement une session de synchronisation quand des fichiers changent.On Windows Server, Azure File Sync uses Windows USN journaling to automatically initiate a sync session when files change.

    Pour détecter les modifications apportées au partage de fichiers Azure, Azure File Sync a une tâche planifiée appelée tâche de détection des modifications.To detect changes to the Azure file share, Azure File Sync has a scheduled job called a change detection job. Une tâche de détection des modifications énumère tous les fichiers inclus dans le partage de fichiers, puis les compare à la version de synchronisation de ces fichiers.A change detection job enumerates every file in the file share, and then compares it to the sync version for that file. Lorsque la tâche de détection des modifications détermine que des fichiers ont changé, Azure File Sync lance une session de synchronisation.When the change detection job determines that files have changed, Azure File Sync initiates a sync session. La tâche de détection des modifications est lancée toutes les 24 heures.The change detection job is initiated every 24 hours. Étant donné que la tâche de détection des modifications fonctionne en énumérant chaque fichier dans le partage de fichiers Azure, elle prend plus de temps dans les espaces de noms de grande taille que dans les plus petits.Because the change detection job works by enumerating every file in the Azure file share, change detection takes longer in larger namespaces than in smaller namespaces. Pour des espaces de noms de grande taille, plus de 24 heures peuvent être nécessaires pour déterminer les fichiers qui ont été modifiés.For large namespaces, it might take longer than once every 24 hours to determine which files have changed.

    Pour synchroniser immédiatement les fichiers qui ont été modifiés dans le partage de fichiers Azure, le cmdlet PowerShell Invoke-AzStorageSyncChangeDetection permet de lancer manuellement la détection des modifications apportées au partage de fichiers Azure.To immediately sync files that are changed in the Azure file share, the Invoke-AzStorageSyncChangeDetection PowerShell cmdlet can be used to manually initiate the detection of changes in the Azure file share. Cette cmdlet est destinée aux scénarios dans lesquels un certain type de processus automatisé apporte des modifications au partage de fichiers Azure ou dans lesquels les modifications sont apportées par un administrateur (comme le déplacement de fichiers et de répertoires dans le partage).This cmdlet is intended for scenarios where some type of automated process is making changes in the Azure file share or the changes are done by an administrator (like moving files and directories into the share). Pour les changements d’utilisateurs finaux, il est recommandé d’installer l’agent Azure File Sync dans une machine virtuelle IaaS et de demander aux utilisateurs finaux d’accéder au partage de fichiers via la machine virtuelle IaaS.For end user changes, the recommendation is to install the Azure File Sync agent in an IaaS VM and have end users access the file share through the IaaS VM. Ainsi, toutes les modifications sont rapidement synchronisées avec d’autres agents, sans qu’il soit nécessaire d’utiliser la cmdlet Invoke-AzStorageSyncChangeDetection.This way all changes will quickly sync to other agents without the need to use the Invoke-AzStorageSyncChangeDetection cmdlet. Pour plus d’informations, consultez la documentation Invoke-AzStorageSyncChangeDetection.To learn more, see the Invoke-AzStorageSyncChangeDetection documentation.

    Notes

    Les modifications apportées à un partage de fichiers Azure avec REST ne mettent pas à jour l’heure de dernière modification de SMB et ne sont pas visibles en tant que modifications par synchronisation.Changes made to an Azure file share using REST does not update the SMB last modified time and will not be seen as a change by sync.

    Nous étudions la possibilité d’ajouter la détection des modifications pour un partage de fichiers Azure de la même façon que le nombre de séquences de mise à jour (USN) pour les volumes sur Windows Server.We are exploring adding change detection for an Azure file share similar to USN for volumes on Windows Server. Aidez-nous à faire passer le développement de cette fonctionnalité en priorité en votant pour celle-ci via la page UserVoice d’Azure Files.Help us prioritize this feature for future development by voting for it at Azure Files UserVoice.

  • Combien de temps faut-il pour télécharger 1 Tio de données pour Azure File Sync ?How long does it take for Azure File Sync to upload 1TiB of data?

    Les performances varient en fonction de vos paramètres d’environnement, de votre configuration et du type de synchronisation (initiale ou continue). Pour plus d’informations, consultez la page Mesures de performances d’Azure File Sync.Performance will vary based on your environmental settings, configuration, and whether this is an initial sync or an ongoing sync. For more information, see Azure File Sync performance metrics

  • Si le même fichier est modifié sur deux serveurs à peu près au même moment, que se passe-t-il ?If the same file is changed on two servers at approximately the same time, what happens?
    Azure File Sync utilise une stratégie de résolution de conflit simple : nous conservons les modifications apportées aux fichiers modifiés dans deux points de terminaison en même temps.Azure File Sync uses a simple conflict-resolution strategy: we keep both changes to files that are changed in two endpoints at the same time. Le fichier le plus récemment écrit conserve son nom d’origine.The most recently written change keeps the original file name. L’ancien fichier (déterminé par LastWriteTime) a le nom du point de terminaison et le numéro de conflit ajoutés au nom de fichier.The older file (determined by LastWriteTime) has the endpoint name and the conflict number appended to the filename. Pour les points de terminaison de serveur, le nom du point de terminaison est le nom du serveur.For server endpoints, the endpoint name is the name of the server. Pour les points de terminaison cloud, le nom du point de terminaison est Cloud.For cloud endpoints, the endpoint name is Cloud. La taxonomie du nom est la suivante :The name follows this taxonomy:

    <FileNameWithoutExtension>-<endpointName>[-#].<ext><FileNameWithoutExtension>-<endpointName>[-#].<ext>

    Par exemple, le premier conflit de CompanyReport.docx deviendra CompanyReport-CentralServer.docx si CentralServer est l’endroit où l’écriture la plus ancienne s’est produite.For example, the first conflict of CompanyReport.docx would become CompanyReport-CentralServer.docx if CentralServer is where the older write occurred. Le deuxième conflit sera nommé CompanyReport-CentralServer-1.docx.The second conflict would be named CompanyReport-CentralServer-1.docx. Azure File Sync prend en charge 100 fichiers conflictuels par fichier.Azure File Sync supports 100 conflict files per file. Une fois le nombre maximal de fichiers conflictuels atteint, la synchronisation du fichier échoue. Pour qu’elle aboutisse, le nombre de fichiers conflictuels doit être inférieur à 100.Once the maximum number of conflict files has been reached, the file will fail to sync until the number of conflict files is less than 100.

  • Le stockage géoredondant est-il pris en charge par Azure File Sync ?Is geo-redundant storage supported for Azure File Sync?
    Oui, Azure Files prend en charge le stockage localement redondant (LRS) et le stockage géoredondant (GRS).Yes, Azure Files supports both locally redundant storage (LRS) and geo-redundant storage (GRS). Si vous lancez un basculement de compte de stockage entre régions appariées à partir d'un compte configuré pour GRS, Microsoft vous recommande de traiter la nouvelle région comme une sauvegarde des données uniquement.If you initiate a storage account failover between paired regions from an account configured for GRS, Microsoft recommends that you treat the new region as a backup of data only. Azure File Sync ne démarre pas automatiquement la synchronisation avec la nouvelle région principale.Azure File Sync does not automatically begin syncing with the new primary region.

  • Pourquoi la propriété Taille sur le disque pour un fichier ne correspond-elle pas à la propriété Taille après l’utilisation d’Azure File Sync ?Why doesn't the Size on disk property for a file match the Size property after using Azure File Sync?
    Voir Introduction à la hiérarchisation cloud.See Understanding Cloud Tiering.

  • Comment puis-je savoir si un fichier a été hiérarchisé ?How can I tell whether a file has been tiered?
    Voir Introduction à la hiérarchisation cloud.See Understanding Cloud Tiering.

  • Un fichier que je souhaite utiliser a été hiérarchisé. Comment puis-je rappeler le fichier sur le disque pour l’utiliser localement ?A file I want to use has been tiered. How can I recall the file to disk to use it locally?
    Voir Introduction à la hiérarchisation cloud.See Understanding Cloud Tiering.

  • Comment faire pour imposer la hiérarchisation d’un fichier ou répertoire ?How do I force a file or directory to be tiered?
    Voir Introduction à la hiérarchisation cloud.See Understanding Cloud Tiering.

  • Comment l’espace libre du volume est-il interprété quand il y a plusieurs points de terminaison de serveur sur un volume ?How is volume free space interpreted when I have multiple server endpoints on a volume?
    Voir Introduction à la hiérarchisation cloud.See Understanding Cloud Tiering.

  • La hiérarchisation cloud est désactivée. Pourquoi y a-t-il des fichiers hiérarchisés dans l’emplacement du point de terminaison de serveur ?I have cloud tiering disabled, why are there tiered files in the server endpoint location?
    Voir Introduction à la hiérarchisation cloud.See Understanding Cloud Tiering.

  • Quels fichiers ou dossiers sont automatiquement exclus par Azure File Sync ?Which files or folders are automatically excluded by Azure File Sync?
    Voir Fichiers ignorés.See Files skipped.

  • Puis-je utiliser Azure File Sync avec Windows Server 2008 R2, Linux ou mon périphérique de stockage NAS (Network-Attached Storage) ?Can I use Azure File Sync with either Windows Server 2008 R2, Linux, or my network-attached storage (NAS) device?
    À l’heure actuelle, Azure File Sync prend uniquement en charge Windows Server 2019, Windows Server 2016 et Windows Server 2012 R2.Currently, Azure File Sync supports only Windows Server 2019, Windows Server 2016, and Windows Server 2012 R2. À ce stade, nous n’avons pas d’autres plans à partager, mais nous sommes ouverts à l’idée de prendre en charge des plateformes supplémentaires en fonction de la demande des clients.At this time, we don't have any other plans we can share, but we're open to supporting additional platforms based on customer demand. Indiquez-nous les plateformes que vous souhaiteriez voir prises en charge sur le forum UserVoice consacré à Azure Files.Let us know at Azure Files UserVoice what platforms you would like us to support.

  • Pourquoi les fichiers hiérarchisés existent-ils en dehors de l’espace de noms du point de terminaison du serveur ?Why do tiered files exist outside of the server endpoint namespace?
    Avant la version 3 de l’agent Azure File Sync, Azure File Sync bloquait le déplacement des fichiers hiérarchisés à l’extérieur du point de terminaison du serveur, mais sur le même volume que le point de terminaison du serveur.Prior to Azure File Sync agent version 3, Azure File Sync blocked the move of tiered files outside the server endpoint but on the same volume as the server endpoint. Les opérations de copie, les déplacements de fichiers non hiérarchisés et les déplacements de fichiers hiérarchisés vers d’autres volumes n’étaient pas concernés.Copy operations, moves of non-tiered files, and moves of tiered to other volumes were unaffected. Ce comportement était dû au fait que l’Explorateur de fichiers et les autres API Windows supposent de manière implicite que les opérations de déplacement sur un même volume sont des opérations de changement de nom (presque) instantanées.The reason for this behavior was the implicit assumption that File Explorer and other Windows APIs have that move operations on the same volume are (nearly) instantaneous rename operations. Cela signifie que les déplacements donneront l’impression que l’Explorateur de fichiers ou d’autres méthodes de déplacement (par exemple, la ligne de commande ou PowerShell) ne répondent plus pendant qu’Azure File Sync rappelle les données à partir du cloud.This means moves will make File Explorer or other move methods (such as command line or PowerShell) appear unresponsive while Azure File Sync recalls the data from the cloud. À partir de la version 3.0.12.0 de l’agent Azure File Sync, Azure File Sync vous permettra de déplacer un fichier hiérarchisé en dehors du point de terminaison du serveur.Starting with Azure File Sync agent version 3.0.12.0, Azure File Sync will allow you to move a tiered file outside of the server endpoint. Nous évitons ainsi les effets négatifs mentionnés précédemment en autorisant l’existence du fichier hiérarchisé sous la forme d’un fichier hiérarchisé en dehors du point de terminaison du serveur, puis en rappelant le fichier en arrière-plan.We avoid the negative effects previously mentioned by allowing the tiered file to exist as a tiered file outside of the server endpoint and then recalling the file in the background. Cela signifie que les déplacements sur un même volume sont instantanés et que nous faisons tout le travail visant à rappeler le fichier sur le disque une fois le déplacement terminé.This means that moves on the same volume are instantaneous, and we do all the work to recall the file to disk after the move has completed.

  • Je rencontre un problème avec Azure File Sync sur mon serveur (synchronisation, hiérarchisation cloud, etc.). Dois-je supprimer et recréer le point de terminaison de mon serveur ?I'm having an issue with Azure File Sync on my server (sync, cloud tiering, etc.). Should I remove and recreate my server endpoint?

    Non, supprimer un point de terminaison de serveur et redémarrer un serveur ne reviennent pas au même !No: removing a server endpoint isn't like rebooting a server! Le fait de supprimer et de recréer le point de terminaison de serveur n’est presque jamais une solution appropriée pour résoudre les problèmes de synchronisation, de hiérarchisation cloud ou d’autres aspects d’Azure File Sync. La suppression d’un point de terminaison de serveur est une opération destructrice.Removing and recreating the server endpoint is almost never an appropriate solution to fixing issues with sync, cloud tiering, or other aspects of Azure File Sync. Removing a server endpoint is a destructive operation. Elle peut entraîner une perte de données dans le cas où des fichiers hiérarchisés existent en dehors de l’espace de noms du point de terminaison de serveur.It may result in data loss in the case that tiered files exist outside of the server endpoint namespace. Pour plus d’informations, consultez Pourquoi les fichiers hiérarchisés existent-ils en dehors de l’espace de noms du point de terminaison du serveur ?.See Why do tiered files exist outside of the server endpoint namespace for more information. Elle peut également provoquer l’impossibilité d’accéder aux fichiers hiérarchisés qui existent dans l’espace de noms du point de terminaison de serveur.Or it may result in inaccessible files for tiered files that exist within the server endpoint namespace. Ces problèmes ne sont pas résolus par la recréation du point de terminaison.These issues won't resolve when the server endpoint is recreated. Des fichiers hiérarchisés peuvent exister dans l’espace de noms du point de terminaison de votre serveur même si la hiérarchisation cloud n’a jamais été activée.Tiered files may exist within your server endpoint namespace even if you never had cloud tiering enabled. C’est pourquoi nous vous recommandons de ne pas supprimer le point de terminaison du serveur, sauf si vous souhaitez cesser d’utiliser Azure File Sync avec ce dossier particulier ou si un ingénieur Microsoft vous a expressément demandé de le faire.That's why recommend that you don't remove the server endpoint unless you would like to stop using Azure File Sync with this particular folder or have been explicitly instructed to do so by a Microsoft engineer. Pour plus d’informations sur la suppression de points de terminaison de serveur, consultez Supprimer un point de terminaison de serveur.For more information on remove server endpoints, see Remove a server endpoint.

  • Puis-je déplacer le service de synchronisation de stockage et/ou le compte de stockage vers un groupe de ressources, un abonnement ou un locataire Azure AD différents ?Can I move the storage sync service and/or storage account to a different resource group, subscription, or Azure AD tenant?
    Oui. Le service de synchronisation de stockage et/ou le compte de stockage peuvent être déplacés vers un autre groupe de ressources, un autre abonnement ou un autre locataire Azure AD.Yes, the storage sync service and/or storage account can be moved to a different resource group, subscription, or Azure AD tenant. Une fois le service de synchronisation de stockage ou le compte de stockage déplacé, vous devez donner à l’application Microsoft.StorageSync l’accès au compte de stockage (consultez Vérifiez qu’Azure File Sync a accès au compte de stockage).After the storage sync service or storage account is moved, you need to give the Microsoft.StorageSync application access to the storage account (see Ensure Azure File Sync has access to the storage account).

    Notes

    Lors de la création du point de terminaison cloud, le service de synchronisation du stockage et le compte de stockage doivent se trouver dans le même locataire Azure AD.When creating the cloud endpoint, the storage sync service and storage account must be in the same Azure AD tenant. Une fois le point de terminaison cloud créé, le service de synchronisation du stockage et le compte de stockage peuvent être déplacés vers des locataires Azure AD différents.Once the cloud endpoint is created, the storage sync service and storage account can be moved to different Azure AD tenants.

  • Azure File Sync conserve-t-il les ACL NTFS de niveau répertoire/fichier en plus des données stockées dans Azure Files ?Does Azure File Sync preserve directory/file level NTFS ACLs along with data stored in Azure Files?

    À compter du 24 février 2020, les listes de contrôle d’accès (ACL, access-control list) nouvelles et existantes hiérarchisées par Azure File Sync sont conservées au format NTFS, et les modifications apportées aux ACL directement dans le partage de fichiers Azure sont synchronisées avec tous les serveurs du groupe de synchronisation.As of February 24th, 2020, new and existing ACLs tiered by Azure file sync will be persisted in NTFS format, and ACL modifications made directly to the Azure file share will sync to all servers in the sync group. Toutes les modifications apportées aux ACL dans Azure Files sont synchronisées via Azure File Sync. Lorsque vous copiez des données vers Azure Files, veillez à utiliser un outil de copie qui offre la « fidélité » nécessaire pour copier des attributs, des horodateurs et des listes de contrôle d’accès dans un partage de fichiers Azure via le protocole SMB ou REST.Any changes on ACLs made to Azure Files will sync down via Azure file sync. When copying data to Azure Files, make sure you use a copy tool that supports the necessary "fidelity" to copy attributes, timestamps and ACLs into an Azure file share - either via SMB or REST. Lorsque vous utilisez des outils de copie Azure tels qu’AzCopy, il est important d’utiliser la version la plus récente.When using Azure copy tools, such as AzCopy, it is important to use the latest version. Pour une vue d’ensemble des outils de copie Azure qui vous garantissent de pouvoir copier toutes les métadonnées importantes d’un fichier, consultez le tableau des outils de copie de fichiers.Check the file copy tools table to get an overview of Azure copy tools to ensure you can copy all of the important metadata of a file.

    Si vous avez activé Sauvegarde Azure sur vos partages de fichiers gérés par synchronisation de fichiers, les ACL de fichier peuvent continuer à être restaurées dans le cadre du workflow de restauration de la sauvegarde.If you have enabled Azure Backup on your file sync managed file shares, file ACLs can continue to be restored as part of the backup restore workflow. Cela fonctionne pour l’ensemble du partage de fichiers ou pour des fichiers/répertoires individuels.This works either for the entire share or individual files/directories.

    Si vous utilisez des captures instantanées dans le cadre de la solution de sauvegarde autogérée pour les partages de fichiers gérés par synchronisation de fichiers, vos ACL peuvent ne pas être restaurées correctement en ACL NTFS si les captures instantanées ont été effectuées avant le 24 février 2020.If you are using snapshots as part of the self-managed backup solution for file shares managed by file sync, your ACLs may not be restored properly to NTFS ACLs if the snapshots were taken prior to February 24th, 2020. Si cela se produit, pensez à contacter le support Azure.If this occurs, consider contacting Azure Support.

Sécurité, authentification et contrôle d’accèsSecurity, authentication, and access control

  • Azure Files prend-il en charge le contrôle d’accès et l’authentification basée sur l’identité ?Is identity-based authentication and access control supported by Azure Files?

    Oui, Azure Files prend en charge le contrôle d’accès et l’authentification basée sur l’identité.Yes, Azure Files supports identity-based authentication and access control. Vous pouvez choisir l’une des deux façons d’utiliser le contrôle d’accès basé sur l’identité : Active Directory Domain Services en local ou Azure Active Directory Domain Services (Azure AD DS).You can choose one of two ways to use identity-based access control: on-premises Active Directory Domain Services or Azure Active Directory Domain Services (Azure AD DS). Active Directory Domain Services (AD DS) en local prend en charge l’authentification à l’aide d’ordinateurs joints au domaine AD, localement ou dans Azure, pour accéder aux partages de fichiers Azure via SMB.On-premises Active Directory Domain Services (AD DS) supports authentication using AD DS domain-joined machines, either on-premises or in Azure, to access Azure file shares over SMB. L’authentification Azure AD DS sur SMB pour Azure Files tire parti d’Azure AD DS pour permettre aux machines virtuelles Windows jointes à un domaine d’accéder aux partages, répertoires et fichiers à l’aide des informations d’identification Azure AD.Azure AD DS authentication over SMB for Azure Files enables Azure AD DS domain-joined Windows VMs to access shares, directories, and files using Azure AD credentials. Pour plus d’informations, consultez Vue d’ensemble de la prise en charge de l’authentification basée sur l’identité Azure Files pour l’accès SMB.For more details, see Overview of Azure Files identity-based authentication support for SMB access.

    Azure Files offre deux autres façons de gérer le contrôle d’accès :Azure Files offers two additional ways to manage access control:

    • Vous pouvez utiliser des signatures d’accès partagé (SAP) pour générer des jetons qui ont des autorisations spécifiques et qui sont valides pendant un laps de temps spécifié.You can use shared access signatures (SAS) to generate tokens that have specific permissions, and which are valid for a specified time interval. Par exemple, vous pouvez générer un jeton offrant un accès en lecture seule à un fichier spécifique, valide pendant 10 minutes.For example, you can generate a token with read-only access to a specific file that has a 10-minute expiry. Toute personne possédant le jeton pendant sa période de validité dispose d’un accès en lecture seule à ce fichier pendant 10 minutes.Anyone who possesses the token while the token is valid has read-only access to that file for those 10 minutes. Les clés de signature d’accès partagé ne sont prises en charge que par le biais de l’API REST ou dans les bibliothèques de client.Shared access signature keys are supported only via the REST API or in client libraries. Vous devez monter le partage de fichiers Azure sur SMB à l’aide des clés de compte de stockage.You must mount the Azure file share over SMB by using the storage account keys.

    • Azure File Sync conserve et réplique toutes les listes de contrôle d’accès discrétionnaire, ou listes DACL (qu’elles soient locales ou basées sur Active Directory) sur tous les points de terminaison de serveur avec lesquels il effectue une synchronisation.Azure File Sync preserves and replicates all discretionary ACLs, or DACLs, (whether Active Directory-based or local) to all server endpoints that it syncs to.

    Pour obtenir une représentation complète de tous les protocoles pris en charge sur les services de stockage Azure, vous pouvez consulter la rubrique Autorisation de l’accès à Azure Storage.You can refer to Authorizing access to Azure Storage for a comprehensive representation of all protocols supported on Azure Storage services.

  • Comment puis-je m’assurer que mon partage de fichiers Azure est chiffré au repos ?How can I ensure that my Azure file share is encrypted at rest?

    Oui.Yes. Pour plus d’informations, voir Azure Storage Service Encryption.For more information see Azure Storage Service Encryption.

  • Comment donner accès à un fichier spécifique à l’aide d’un navigateur web ?How can I provide access to a specific file by using a web browser?

    Vous pouvez utiliser des signatures d’accès partagé (SAP) pour générer des jetons qui ont des autorisations spécifiques et qui sont valides pendant un laps de temps spécifié.You can use shared access signatures to generate tokens that have specific permissions, and which are valid for a specified time interval. Par exemple, vous pouvez générer un jeton qui procure un accès en lecture seule à un fichier spécifique pendant un laps de temps donné.For example, you can generate a token that gives read-only access to a specific file, for a set period of time. Toute personne possédant l’URL peut accéder au fichier directement à partir de n’importe quel navigateur web tant que le jeton est valide.Anyone who possesses the URL can access the file directly from any web browser while the token is valid. Vous pouvez facilement générer une clé de signature d’accès partagé à partir d’une interface utilisateur comme l’Explorateur de stockage.You can easily generate a shared access signature key from a UI like Storage Explorer.

  • Est-il possible de spécifier des autorisations en lecture seule ou en écriture seule sur des dossiers au sein du partage ?Is it possible to specify read-only or write-only permissions on folders within the share?

    Si vous montez le partage de fichiers à l’aide de SMB, vous ne bénéficiez pas du contrôle au niveau des dossiers sur les autorisations.If you mount the file share by using SMB, you don't have folder-level control over permissions. Toutefois, si vous créez une signature d’accès partagé à l’aide de l’API REST ou des bibliothèques clientes, vous pouvez spécifier des autorisations en lecture seule ou en écriture seule sur des dossiers dans le partage.However, if you create a shared access signature by using the REST API or client libraries, you can specify read-only or write-only permissions on folders within the share.

  • Puis-je implémenter des restrictions d’adresses IP pour un partage de fichiers Azure ?Can I implement IP restrictions for an Azure file share?

    Oui.Yes. L’accès à votre partage de fichiers Azure peut être limité au niveau du compte de stockage.Access to your Azure file share can be restricted at the storage account level. Pour plus d’informations, consultez Configurer Pare-feu et réseaux virtuels dans Stockage Azure.For more information, see Configure Azure Storage Firewalls and Virtual Networks.

  • Quelles sont les stratégies de conformité des données prises en charge par Azure Files ?What data compliance policies does Azure Files support?

    Azure Files s’exécute sur la même architecture de stockage que d’autres services de stockage dans Stockage Azure.Azure Files runs on top of the same storage architecture that's used in other storage services in Azure Storage. Azure Files applique les mêmes stratégies de conformité des données que celles utilisées dans d’autres services de stockage Azure.Azure Files applies the same data compliance policies that are used in other Azure storage services. Pour plus d’informations sur la conformité des données de stockage Azure, vous pouvez vous référer aux Offres de conformité du stockage Azure, et accéder au Centre de gestion de la confidentialité Microsoft.For more information about Azure Storage data compliance, you can refer to Azure Storage compliance offerings, and go to the Microsoft Trust Center.

Authentification AD DS et Azure AD DSAD DS & Azure AD DS Authentication

  • L’authentification Azure Active Directory Domain Services (Azure AD DS) pour Azure Files prend-elle en charge l’accès SMB à l’aide des informations d’identification Azure AD à partir d’appareils joints ou inscrit à Azure AD ?Does Azure Files Azure Active Directory Domain Services (Azure AD DS) Authentication support SMB access using Azure AD credentials from devices joined to or registered with Azure AD?

    Non, ce scénario n’est pas pris en charge.No, this scenario is not supported.

  • Puis-je accéder aux partages de fichiers Azure avec des informations d’identification Azure AD à partir d’une machine virtuelle sous un autre abonnement ?Can I access Azure file shares with Azure AD credentials from a VM under a different subscription?

    Si l’abonnement sous lequel est déployé le partage de fichiers est associé au même locataire Azure AD que le déploiement Azure AD DS auquel la machine virtuelle est jointe, vous pouvez accéder aux partages de fichiers Azure avec les mêmes informations d’identification Azure AD.If the subscription under which the file share is deployed is associated with the same Azure AD tenant as the Azure AD DS deployment to which the VM is domain-joined, you can then access Azure file shares using the same Azure AD credentials. La limitation est imposée non pas sur l’abonnement, mais sur le locataire Azure AD associé.The limitation is imposed not on the subscription but on the associated Azure AD tenant.

  • Puis-je activer l’authentification Azure AD DS ou AD DS locale pour les partages de fichiers Azure à l’aide d’un locataire Azure AD différent du locataire principal du partage de fichiers Azure ?Can I enable either Azure AD DS or on-premises AD DS authentication for Azure file shares using an Azure AD tenant that is different from the Azure file share's primary tenant?

    Non, Azure Files prend uniquement en charge l’intégration d’Azure AD DS ou d’AD DS en local à un locataire Azure AD qui se trouve dans le même abonnement que le partage de fichiers.No, Azure Files only supports Azure AD DS or on-premises AD DS integration with an Azure AD tenant that resides in the same subscription as the file share. Un seul abonnement peut être associé à un locataire Azure AD.Only one subscription can be associated with an Azure AD tenant. Cette limitation s’applique à la fois aux méthodes d’authentification Azure AD DS et AD DS en local.This limitation applies to both Azure AD DS and on-premises AD DS authentication methods. Lorsque vous utilisez AD DS en local pour l’authentification, les informations d’identification AD DS doivent être synchronisées avec le compte Azure AD auquel le compte de stockage est associé.When using on-premises AD DS for authentication, the AD DS credential must be synced to the Azure AD that the storage account is associated with.

  • L’authentification Azure AD DS ou AD DS en local pour les partages de fichiers Azure prend-elles en charge les machines virtuelles Linux ?Does Azure AD DS or on-premises AD DS authentication for Azure file shares support Linux VMs?

    Non, l’authentification à partir de machines virtuelles Linux n’est pas prise en charge.No, authentication from Linux VMs is not supported.

  • Les partages de fichiers gérés par Azure File Sync prennent-ils en charge l’authentification Azure AD DS ou AD DS en local ?Do file shares managed by Azure File Sync support either Azure AD DS or on-premises AD DS authentication?

    Oui, vous pouvez activer l’authentification Azure AD DS ou AD DS en local sur un partage de fichiers géré par Azure File Sync. Les modifications apportées aux ACL NTFS de répertoire/fichier sur les serveurs de fichiers locaux seront hiérarchisées vers Azure Files et vice versa.Yes, you can enable Azure AD DS or on-premises AD DS authentication on a file share managed by Azure File Sync. Changes to the directory/file NTFS ACLs on local file servers will be tiered to Azure Files and vice-versa.

  • Comment puis-je vérifier si j’ai activé l’authentification AD DS sur mon compte de stockage et récupérer les informations du domaine ?How can I check if I have enabled AD DS authentication on my storage account and retrieve the domain information?

    Pour obtenir des instructions, consultez cette page.For instructions, see here.

  • Est-ce que l’authentification Azure AD pour Azure Files prend en charge les machines virtuelles Linux ?Does Azure Files Azure AD authentication support Linux VMs?

    Non, l’authentification à partir de machines virtuelles Linux n’est pas prise en charge.No, authentication from Linux VMs is not supported.

  • L’authentification AD DS en local pour les partages de fichiers Azure prend-elle en charge l’intégration à un environnement AD DS utilisant plusieurs forêts ?Does on-premises AD DS authentication for Azure file shares support integration with an AD DS environment using multiple forests?

    L’authentification AD DS en local d’Azure Files s’intègre uniquement à la forêt du service de domaine sur lequel le compte de stockage est inscrit.Azure Files on-premises AD DS authentication only integrates with the forest of the domain service that the storage account is registered to. Pour prendre en charge l’authentification à partir d’une autre forêt, votre environnement doit disposer d’une approbation de forêt correctement configurée.To support authentication from another forest, your environment must have a forest trust configured correctly. La façon dont Azure Files s’inscrit dans AD DS est essentiellement la même que celle d’un serveur de fichiers ordinaire, où il crée une identité (compte d’ouverture de session d’ordinateur ou de service) dans AD DS pour l’authentification.The way Azure Files register in AD DS almost the same as a regular file server, where it creates an identity (computer or service logon account) in AD DS for authentication. La seule différence est que le nom de principal du service qui est inscrit pour le compte de stockage se termine par « file.core.windows.net », ce qui ne correspond pas au suffixe de domaine.The only difference is that the registered SPN of the storage account ends with "file.core.windows.net" which does not match with the domain suffix. Consultez votre administrateur de domaine pour savoir si une mise à jour de votre stratégie de routage DNS est nécessaire pour activer l’authentification de plusieurs forêts en raison du suffixe de domaine différent.Consult your domain administrator to see if any update to your DNS routing policy is required to enable multiple forest authentication due to the different domain suffix.

  • Quelles sont les régions disponibles pour l’authentification AD DS Azure Files ?What regions are available for Azure Files AD DS authentication?

    Pour plus d’informations, consultez la disponibilité régionale AD DS.Refer to AD DS regional availability for details.

  • Puis-je tirer parti de l’authentification Active Directory (AD) pour Azure Files sur des partages de fichiers gérés par Azure File Sync ?Can I leverage Azure Files Active Directory (AD) authentication on file shares managed by Azure File Sync?

    Oui, vous pouvez activer l’authentification AD sur un partage de fichiers géré par Azure File Sync. Les modifications apportées aux ACL NTFS de répertoire/fichier sur les serveurs de fichiers locaux seront hiérarchisées vers Azure Files et vice versa.Yes, you can enable AD authentication on a file share managed by Azure file sync. Changes to the directory/file NTFS ACLs on local file servers will be tiered to Azure Files and vice-versa.

  • Comment puis-je vérifier si j'ai activé l'authentification AD sur mon compte de stockage et les informations du domaine AD ?How can I check if I have enabled AD authentication on my storage account and the AD domain information?

    Vous pouvez consulter les instructions fournies ici pour vérifier si l’authentification Azure Files AD est activée sur votre compte de stockage et récupérer les informations du domaine Active Directory.You can refer to the instructions provided here to validate if Azure Files AD Authentication is enabled on your storage account and retrieve the AD domain information.

  • Y a-t-il une différence dans la création d’un compte d’ordinateur ou d’un compte de connexion au service pour représenter mon compte de stockage dans Active Directory ?Is there any difference in creating a computer account or service logon account to represent my storage account in AD?

    La création d’un compte d’ordinateur (par défaut) ou d’un compte de connexion au service ne présente aucune différence quant à la façon dont l’authentification fonctionne avec Azure Files.Creating either a computer account (default) or a service logon account has no difference on how the authentication would work with Azure Files. Vous pouvez librement choisir votre méthode de représentation d’un compte de stockage en tant qu’identité dans votre environnement AD.You can make your own choice on how to represent a storage account as an identity in your AD environment. La valeur DomainAccountType par défaut définie dans l’applet de commande join-AzStorageAccountForAuth est un compte d’ordinateur.The default DomainAccountType set in Join-AzStorageAccountForAuth cmdlet is computer account. Toutefois, la durée de vie du mot de passe configurée dans votre environnement AD peut être différente pour le compte d’ordinateur ou le compte de connexion au service, et vous devez prendre cela en considération pour mettre à jour le mot de passe de l’identité de votre compte de stockage dans AD.However, the password expiration age configured in your AD environment can be different for computer or service logon account and you need to take that into consideration for Update the password of your storage account identity in AD.

  • Existe-t-il des API REST pour prendre en charge les ACL Windows de répertoire/fichier Get/Set/Copy ?Are there REST APIs to support Get/Set/Copy directory/file Windows ACLs?

    Oui, nous prenons en charge les API REST qui obtiennent, définissent ou copient des ACL NTFS pour des répertoires ou des fichiers lors de l’utilisation de l’API REST 2019-07-07 (ou version ultérieure).Yes, we support REST APIs that get, set, or copy NTFS ACLs for directories or files when using the 2019-07-07 (or later) REST API. Nous prenons également en charge les ACL Windows persistantes avec les outils REST : AzCopy v10.4+.We also support persisting Windows ACLs in REST based tools: AzCopy v10.4+.

Accès localOn-premises access

  • Mon fournisseur de services Internet ou mon service informatique bloque le port 445, ce qui provoque l’échec du montage Azure Files. Que dois-je faire ?My ISP or IT blocks Port 445 which is failing Azure Files mount. What should I do?

    Vous pouvez en apprendre davantage sur les différentes manières de contourner un port 445 bloqué ici.You can learn about various ways to workaround blocked port 445 here. Azure Files autorise seulement les connexions SMB 3.0 (avec prise en charge du cryptage) non issues de la région ou du centre de données.Azure Files only allows connections using SMB 3.0 (with encryption support) from outside the region or datacenter. Le protocole SMB 3.0 a introduit de nombreuses fonctionnalités de sécurité, notamment le chiffrement du canal, particulièrement sécurisé sur Internet.SMB 3.0 protocol has introduced many security features including channel encryption which is very secure to use over internet. Toutefois, il est possible que le port 445 ait été bloqué pour des raisons historiques de vulnérabilités trouvées dans des versions antérieures de SMB.However its possible that port 445 has been blocked due to historical reasons of vulnerabilities found in lower SMB versions. Idéalement, le port ne devrait être bloqué que pour le trafic SMB 1.0, qui devrait être désactivé sur tous les clients.In ideal case, the port should be blocked for only for SMB 1.0 traffic and SMB 1.0 should be turned off on all clients.

  • Dois-je utiliser Azure ExpressRoute pour me connecter à Azure Files ou pour utiliser Azure File Sync localement ?Do I have to use Azure ExpressRoute to connect to Azure Files or to use Azure File Sync on-premises?

    Non.No. ExpressRoute n’est pas nécessaire pour accéder à un partage de fichiers Azure.ExpressRoute is not required to access an Azure file share. Si vous montez un partage de fichiers Azure directement localement, la seule contrainte est que le port 445 (TCP sortant) soit ouvert pour l’accès à Internet (il s’agit du port sur lequel SMB communique).If you are mounting an Azure file share directly on-premises, all that's required is to have port 445 (TCP outbound) open for internet access (this is the port that SMB uses to communicate). Si vous utilisez Azure File Sync, seul est nécessaire le port 443 (TCP sortant) pour l’accès HTTPS (aucun protocole SMB requis).If you're using Azure File Sync, all that's required is port 443 (TCP outbound) for HTTPS access (no SMB required). Toutefois, vous pouvez utiliser ExpressRoute avec l’une ou l’autre de ces options d’accès.However, you can use ExpressRoute with either of these access options.

  • Comment monter un partage de fichiers Azure sur mon ordinateur local ?How can I mount an Azure file share on my local machine?

    Vous pouvez monter le partage de fichiers à l’aide du protocole SMB si le port 445 (TCP sortant) est ouvert et que votre client prend en charge le protocole SMB 3.0 (par exemple si vous utilisez Windows 10 ou Windows Server 2016).You can mount the file share by using the SMB protocol if port 445 (TCP outbound) is open and your client supports the SMB 3.0 protocol (for example, if you're using Windows 10 or Windows Server 2016). Si le port 445 est bloqué par la stratégie de votre organisation ou par votre fournisseur de services Internet, vous pouvez utiliser Azure File Sync pour accéder à votre partage de fichiers Azure.If port 445 is blocked by your organization's policy or by your ISP, you can use Azure File Sync to access your Azure file share.

SauvegardeBackup

  • Comment faire pour sauvegarder mon partage de fichiers Azure ?How do I back up my Azure file share?
    Vous pouvez utiliser des instantanés de partage périodiques pour la protection contre les suppressions accidentelles.You can use periodic share snapshots for protection against accidental deletions. Vous pouvez aussi utiliser AzCopy, RoboCopy ou un outil de sauvegarde tiers capable de sauvegarder un partage de fichiers monté.You also can use AzCopy, Robocopy, or a third-party backup tool that can back up a mounted file share. Le service Sauvegarde Azure propose une sauvegarde d’Azure Files.Azure Backup offers backup of Azure Files. En savoir plus sur la sauvegarder de partages de fichiers Azure par le service Sauvegarde Azure.Learn more about back up Azure file shares by Azure Backup.

Instantanés de partageShare snapshots

Instantanés de partage : GénéralShare snapshots: General

  • Qu’est-ce qu’un instantané de partage de fichiers ?What are file share snapshots?
    Vous pouvez utiliser des instantanés de partage de fichiers Azure pour créer une version en lecture seule de vos partages de fichiers.You can use Azure file share snapshots to create a read-only version of your file shares. Vous pouvez également utiliser Azure Files pour copier une version antérieure de votre contenu sur le même partage, à un autre emplacement dans Azure ou localement en vue d’effectuer d’autres modifications.You also can use Azure Files to copy an earlier version of your content back to the same share, to an alternate location in Azure, or on-premises for more modifications. Pour en savoir plus sur les instantanés de partage, consultez Vue d’ensemble des instantanés de partage.To learn more about share snapshots, see the Share snapshot overview.

  • Où sont stockés mes instantanés de partage ?Where are my share snapshots stored?
    Les instantanés de partage sont stockés dans le même compte de stockage que celui du partage de fichiers.Share snapshots are stored in the same storage account as the file share.

  • Les instantanés de partage sont-ils cohérents par rapport aux applications ?Are share snapshots application-consistent?
    Non, les instantanés de partage ne sont pas cohérents par rapport aux applications.No, share snapshots are not application-consistent. L’utilisateur doit vider les écritures à partir de l’application vers le partage avant de capturer l’instantané de partage.The user must flush the writes from the application to the share before taking the share snapshot.

  • Existe-t-il des limites quant au nombre d’instantanés de partage que je peux utiliser ?Are there limits on the number of share snapshots I can use?
    Oui.Yes. Azure Files peut conserver un maximum de 200 instantanés de partage.Azure Files can retain a maximum of 200 share snapshots. Les instantanés de partage n’étant pas comptabilisés dans le quota de partages, il n’y a pas de limite par partage quant à l’espace total utilisé par tous les instantanés de partage.Share snapshots do not count toward the share quota, so there is no per-share limit on the total space that's used by all the share snapshots. Les limites de compte de stockage continuent de s’appliquer.Storage account limits still apply. Au-delà de 200 instantanés de partage, vous devez supprimer les anciens instantanés pour en créer de nouveaux.After 200 share snapshots, you must delete older snapshots to create new share snapshots.

  • Quel est le coût des instantanés de partage ?How much do share snapshots cost?
    Le coût d’une transaction standard et du stockage standard s’applique à l’instantané.Standard transaction and standard storage cost will apply to snapshot. Les instantanés sont incrémentiels par nature.Snapshots are incremental in nature. L’instantané de base est le partage lui-même.The base snapshot is the share itself. Tous les instantanés suivants étant incrémentiels, chacun ne stocke que la différence par rapport à l’instantané précédent.All the subsequent snapshots are incremental and will only store the diff from the previous snapshot. Cela signifie que les modifications delta qui apparaîtront dans la facture seront minimales si l’évolution de votre charge de travail est minime.This means that the delta changes that will be seen in the bill will be minimal if your workload churn is minimal. Consultez la page Tarification pour obtenir des informations sur la tarification Azure Files standard.See Pricing page for Standard Azure Files pricing information. Actuellement, la façon d’examiner la taille utilisée par un instantané de partage consiste à comparer la capacité facturée avec la capacité utilisée.Today the way to look at size consumed by share snapshot is by comparing the billed capacity with used capacity. Nous travaillons sur des outils pour améliorer la génération de rapports.We are working on tooling to improve the reporting.

  • Les ACL NTFS sur les répertoires et les fichiers sont-elles conservées dans des instantanés de partage ?Are NTFS ACLs on directories and files persisted in share snapshots?
    Les ACL NTFS sur les répertoires et les fichiers sont conservées dans des instantanés de partage.NTFS ACLs on directories and files are persisted in share snapshots.

Créer des instantanés de partageCreate share snapshots

  • Puis-je créer des instantanés de partage de fichiers individuels ?Can I create share snapshot of individual files?
    Les instantanés de partage sont créés au niveau du partage de fichiers.Share snapshots are created at the file share level. Vous pouvez restaurer des fichiers individuels à partir de l’instantané de partage de fichiers, mais vous ne pouvez pas créer d’instantanés de partage au niveau du fichier.You can restore individual files from the file share snapshot, but you cannot create file-level share snapshots. Toutefois, si vous avez capturé un instantané de partage au niveau du partage et que vous souhaitez répertorier les instantanés de partage où un fichier spécifique a changé, vous pouvez effectuer cette opération sous Versions précédentes sur un partage monté sur Windows.However, if you have taken a share-level share snapshot and you want to list share snapshots where a specific file has changed, you can do this under Previous Versions on a Windows-mounted share.

    N’hésitez pas à nous indiquer si vous avez besoin d’une fonctionnalité de capture d’instantanés de fichiers sur Azure Files UserVoice.If you need a file snapshot feature, let us know at Azure Files UserVoice.

  • Puis-je créer des instantanés d’un partage de fichiers chiffré ?Can I create share snapshots of an encrypted file share?
    Vous pouvez capturer un instantané de partages de fichiers Azure pour lesquels le chiffrement est activé au repos.You can take a share snapshot of Azure file shares that have encryption at rest enabled. Vous pouvez restaurer des fichiers depuis un instantané de partage vers un partage de fichiers chiffré.You can restore files from a share snapshot to an encrypted file share. Si votre partage est chiffré, l’instantané de partage l’est également.If your share is encrypted, your share snapshot also is encrypted.

  • Mes instantanés de partage sont-ils géoredondants ?Are my share snapshots geo-redundant?
    Les instantanés de partage ont la même redondance que le partage de fichiers Azure auquel ils sont destinés.Share snapshots have the same redundancy as the Azure file share for which they were taken. Si vous avez sélectionné un stockage géoredondant pour votre compte, votre instantané de partage est également stocké de façon redondante dans la région associée.If you have selected geo-redundant storage for your account, your share snapshot also is stored redundantly in the paired region.

Gérer les instantanés de partageManage share snapshots

  • Puis-je parcourir mes instantanés de partage à partir de Linux ?Can I browse my share snapshots from Linux?
    Vous pouvez utiliser Azure CLI pour créer, lister, parcourir et restaurer des instantanés de partage dans Linux.You can use Azure CLI to create, list, browse, and restore share snapshots in Linux.

  • Puis-je copier les instantanés de partage vers un autre compte de stockage ?Can I copy the share snapshots to a different storage account?
    Vous pouvez copier des fichiers des instantanés de partage vers un autre emplacement, mais vous ne pouvez pas copier les instantanés de partage eux-mêmes.You can copy files from share snapshots to another location, but you cannot copy the share snapshots themselves.

Restaurer des données à partir d’instantanés de partageRestore data from share snapshots

  • Puis-je promouvoir un instantané de partage vers le partage de base ?Can I promote a share snapshot to the base share?
    Vous pouvez copier des données d’un instantané de partage vers toute autre destination.You can copy data from a share snapshot to any other destination. Vous ne pouvez pas promouvoir un instantané de partage en partage de base.You cannot promote a share snapshot to the base share.

  • Puis-je restaurer des données depuis mon instantané de partage vers un autre compte de stockage ?Can I restore data from my share snapshot to a different storage account?
    Oui.Yes. Vous pouvez copier les fichiers d’un instantané de partage vers l’emplacement d’origine ou vers un autre emplacement qui comprend le compte de stockage ou un autre compte de stockage, dans la même région ou dans des régions différentes.Files from a share snapshot can be copied to the original location or to an alternate location that includes either the same storage account or a different storage account, in either the same region or in different regions. Vous pouvez également copier des fichiers vers un emplacement local ou vers n’importe quel autre cloud.You also can copy files to an on-premises location or to any other cloud.

Nettoyer des instantanés de partageClean up share snapshots

  • Puis-je supprimer mon partage sans supprimer mes instantanés de partage ?Can I delete my share but not delete my share snapshots?
    Si vous avez des instantanés de partage actifs sur votre partage, vous ne pouvez pas le supprimer.If you have active share snapshots on your share, you cannot delete your share. Vous pouvez utiliser une API pour supprimer des instantanés de partage, ainsi que le partage.You can use an API to delete share snapshots, along with the share. Vous pouvez également supprimer les instantanés de partage et le partage dans le portail Azure.You also can delete both the share snapshots and the share in the Azure portal.

  • Qu’advient-il de mes instantanés de partage si je supprime mon compte de stockage ?What happens to my share snapshots if I delete my storage account?
    Si vous supprimez votre compte de stockage, les instantanés de partage sont également supprimés.If you delete your storage account, the share snapshots also are deleted.

Facturation et tarificationBilling and pricing

  • Le trafic réseau entre une machine virtuelle Azure et un partage de fichiers Azure est-il considéré comme de la bande passante externe facturée dans le cadre de l’abonnement ?Does the network traffic between an Azure VM and an Azure file share count as external bandwidth that is charged to the subscription?
    Si le partage de fichiers et la machine virtuelle sont dans la même région Azure, il n’y a aucun frais supplémentaire pour le trafic entre le partage de fichiers et la machine virtuelle.If the file share and VM are in the same Azure region, there is no additional charge for the traffic between the file share and the VM. Si le partage de fichiers et la machine virtuelle se trouvent dans des régions différentes, le trafic entre eux est facturé en tant que bande passante externe.If the file share and the VM are in different regions, the traffic between them are charged as external bandwidth.

  • Quel est le coût des instantanés de partage ?How much do share snapshots cost?
    Durant la période de préversion, il n’y a aucun frais pour la capacité d’instantané de partage.During preview, there is no charge for share snapshot capacity. Les coûts de sortie standard et de transaction liés au stockage s’appliquent.Standard storage egress and transaction costs apply. Après la disponibilité générale, la capacité et les transactions sur les instantanés de partage seront facturées aux abonnements.After general availability, subscriptions will be charged for capacity and transactions on share snapshots.

    Les instantanés de partage sont incrémentiels par nature.Share snapshots are incremental in nature. L’instantané de partage de base est le partage lui-même.The base share snapshot is the share itself. Tous les instantanés de partage suivants sont incrémentiels et ne stockent que la différence par rapport à l’instantané de partage précédent.All subsequent share snapshots are incremental and store only the difference from the preceding share snapshot. Vous n’êtes facturé que pour le contenu changé.You are billed only for the changed content. Si vous disposez d’un partage de 100 Go de données, mais que seulement 5 Go ont changé depuis le dernier instantané de partage, l’instantané de partage consomme seulement 5 Go supplémentaires ; ainsi, 105 Go vous sont facturés.If you have a share with 100 GiB of data but only 5 GiB has changed since your last share snapshot, the share snapshot consumes only 5 additional GiB, and you are billed for 105 GiB. Pour plus d’informations sur les frais de sortie standard et de transaction, consultez la page de tarification.For more information about transaction and standard egress charges, see the Pricing page.

Scalabilité et performancesScale and performance

  • Quelles sont les limites d’extensibilité d’Azure Files ?What are the scale limits of Azure Files?
    Pour plus d’informations sur les objectifs de scalabilité et de performances d’Azure Files, consultez Objectifs de performance et d’extensibilité d’Azure Files.For information about scalability and performance targets for Azure Files, see Azure Files scalability and performance targets.

  • Quelles sont les tailles disponibles pour les partages de fichiers Azure ?What sizes are available for Azure file shares?
    Les tailles des partages de fichiers Azure (Premium et standard) ne peuvent pas dépasser 100 Tio.Azure file share sizes (premium and standard) can scale up to 100 TiB. Consultez la section relative à l’intégration de partages de fichiers plus grands (niveau standard) du guide de planification pour savoir comment intégrer des partages de fichiers plus grands au niveau standard.See the Onboard to larger file shares (standard tier) section of the planning guide for onboarding instructions to the larger file shares for the standard tier.

  • L’extension du quota de partage de fichiers a-t-elle un impact sur mes charges de travail ou Azure File Sync ?Does expanding my file share quota impact my workloads or Azure File Sync?

    Non.No. Non, elle n’a d’impact ni sur vos charges de travail, ni sur Azure File Sync.Expanding the quota will not impact your workloads or Azure File Sync.

  • Combien de clients peuvent accéder simultanément au même fichier ? How many clients can access the same file simultaneously?
    Il existe un quota de 2 000 handles ouverts sur un seul fichier.There is a quota of 2,000 open handles on a single file. Quand vous avez 2 000 handles ouverts, un message d’erreur s’affiche pour signaler que le quota est atteint.When you have 2,000 open handles, an error message is displayed that says the quota is reached.

  • Les performances sont lentes quand je décompresse des fichiers dans Azure Files. Que dois-je faire ?My performance is slow when I unzip files in Azure Files. What should I do?
    Pour transférer un grand nombre de fichiers dans Azure Files, nous vous recommandons d’utiliser AzCopy (pour Windows, en préversion pour Linux/Unix) ou Azure Powershell.To transfer large numbers of files to Azure Files, we recommend that you use AzCopy (for Windows; in preview for Linux and UNIX) or Azure PowerShell. Ces outils ont été optimisés pour le transfert réseau.These tools have been optimized for network transfer.

  • Pourquoi les performances sont-elles lentes depuis que j’ai monté mon partage de fichiers Azure sur Windows Server 2012 R2 ou Windows 8.1 ?Why is my performance slow after I mount my Azure file share on Windows Server 2012 R2 or Windows 8.1?
    Il existe un problème connu lors du montage d’un partage de fichiers Azure sur Windows Server 2012 R2 et Windows 8.1.There is a known issue when mounting an Azure file share on Windows Server 2012 R2 and Windows 8.1. Ce problème a été corrigé dans la mise à jour cumulative d’avril 2014 pour Windows 8.1 et Windows Server 2012 R2.The issue was patched in the April 2014 cumulative update for Windows 8.1 and Windows Server 2012 R2. Pour des performances optimales, vérifiez que ce correctif est appliqué sur toutes les instances de Windows Server 2012 R2 et Windows 8.1.For optimum performance, ensure that all instances of Windows Server 2012 R2 and Windows 8.1 have this patch applied. (Vous devez toujours recevoir les correctifs Windows par le biais de Windows Update). Pour plus d’informations, consultez l’article de la Base de connaissances associé Ralentissement des performances lors de l’accès à Azure Files à partir de Windows 8.1 ou Server 2012 R2.(You should always receive Windows patches through Windows Update.) For more information, see the associated Microsoft Knowledge Base article Slow performance when you access Azure Files from Windows 8.1 or Server 2012 R2.

Fonctionnalités et interopérabilité avec d’autres servicesFeatures and interoperability with other services

  • Puis-je utiliser mon partage de fichiers Azure en tant que témoin de partage de fichiers pour mon cluster de basculement Windows Server ?Can I use my Azure file share as a File Share Witness for my Windows Server Failover Cluster?
    Actuellement, cette configuration n’est pas prise en charge pour un partage de fichiers Azure.Currently, this configuration is not supported for an Azure file share. Pour plus d’informations sur la façon d’obtenir cette configuration pour le stockage Blob Azure, consultez Déployer un témoin cloud pour un cluster de basculement.For more information about how to set this up for Azure Blob storage, see Deploy a Cloud Witness for a Failover Cluster.

  • Puis-je monter un partage de fichiers Azure dans une instance Azure Container ?Can I mount an Azure file share on an Azure Container instance?
    Oui, les partages de fichiers Azure sont une bonne option quand vous souhaitez conserver les informations au-delà de la durée de vie d’une instance de conteneur.Yes, Azure file shares are a good option when you want to persist information beyond the lifetime of a container instance. Pour plus d’informations, consultez Montage d’un partage de fichiers Azure avec Azure Container Instances.For more information, see Mount an Azure file share with Azure Container instances.

  • Existe-t-il une opération de renommage dans l’API REST ?Is there a rename operation in the REST API?
    Pas pour l'instant.Not at this time.

  • Puis-je configurer des partages imbriqués ? Autrement dit, un partage sous un partage ?Can I set up nested shares? In other words, a share under a share?
    Non.No. Le partage de fichiers est le pilote virtuel que vous pouvez monter, et les partages imbriqués ne sont donc pas pris en charge.The file share is the virtual driver that you can mount, so nested shares are not supported.

  • Comment faire pour utiliser Azure Files avec IBM MQ ?How do I use Azure Files with IBM MQ?
    IBM a publié un document qui aide les clients IBM MQ à configurer Azure Files avec son service IBM.IBM has released a document that helps IBM MQ customers configure Azure Files with the IBM service. Pour plus d’informations, consultez How to set up an IBM MQ multi-instance queue manager with Microsoft Azure Files service(Guide pratique pour configurer le gestionnaire de file d’attente multi-instance IBM MQ avec le service Microsoft Azure Files).For more information, see How to set up an IBM MQ multi-instance queue manager with Microsoft Azure Files service.

Voir aussiSee also