Az Azure File Sync üzembe helyezése
A Azure File Sync segítségével központosíthatja a szervezet fájlmegosztásait a Azure Files, miközben megőrzi a helyszíni fájlkiszolgálók rugalmasságát, teljesítményét és kompatibilitását. Az Azure File Sync a Windows Servert az Azure-fájlmegosztás gyors gyorsítótárává alakítja át. A Windows Serveren elérhető bármely protokollt használhatja a fájlok helyi eléréséhez (pl.: SMB, NFS vagy FTPS). A világ minden részén annyi gyorsítótárral rendelkezhet, amennyire szüksége van.
Határozottan javasoljuk, hogy olvassa el az Azure Files üzembe helyezésének tervezését és a Azure File Sync üzembe helyezésének tervezését, mielőtt végrehajtja a cikkben leírt lépéseket.
Előfeltételek
Egy Azure-fájlmegosztás ugyanabban a régióban, amelyben üzembe szeretné helyezni Azure File Sync. További információ:
- Régiónkénti rendelkezésre állás a Azure File Sync.
- Hozzon létre egy fájlmegosztást a fájlmegosztás létrehozásának részletes leírásához.
A tárfiókhoz való Azure File Sync hozzáférés engedélyezéséhez engedélyezni kell a következő tárfiók-beállításokat:
- Az SMB biztonsági beállításainak engedélyeznie kell az SMB 3.1.1 protokollverziót, az NTLM v2-hitelesítést és az AES-128-GCM titkosítást. A tárfiók SMB biztonsági beállításainak ellenőrzéséhez tekintse meg az SMB biztonsági beállításait.
- Engedélyezni kell atárfiókkulcs-hozzáférést. A beállítás ellenőrzéséhez keresse meg a tárfiókot, és válassza a Beállítások szakaszban a Konfiguráció lehetőséget.
A Windows Server legalább egy támogatott példánya a Azure File Sync való szinkronizáláshoz. A Windows Server támogatott verzióival és az ajánlott rendszererőforrásokkal kapcsolatos további információkért tekintse meg a Windows fájlkiszolgálóval kapcsolatos szempontokat.
Nem kötelező: Ha Azure File Sync windowsos feladatátvevő fürttel kívánja használni, az általános használatú fájlkiszolgálói szerepkört konfigurálni kell, mielőtt telepíti a Azure File Sync ügynököt a fürt minden csomópontján. A fájlkiszolgáló feladatátvevő fürt általános használati szerepkörének konfigurálásával kapcsolatos további információkért lásd: Kétcsomópontos fürtözött fájlkiszolgáló üzembe helyezése.
Megjegyzés
Az Azure File Sync által támogatott egyetlen forgatókönyv a Fürtözött lemezekkel rendelkező Windows Server feladatátvevő fürt. Lásd: Feladatátvételi fürtszolgáltatás Azure File Sync.
A Windows Server előkészítése az Azure File Sync használatára
Tiltsa le az Internet Explorer fokozott biztonsági konfigurációját minden olyan kiszolgálónál, amelyet Azure File Sync kíván használni, beleértve a feladatátvevő fürt minden kiszolgálócsomópontját. Ez csak a kezdeti kiszolgálóregisztrációhoz szükséges. A kiszolgáló regisztrációja után újra engedélyezheti.
Megjegyzés
Ezt a lépést kihagyhatja, ha Azure File Sync a Windows Server Core-on helyezi üzembe.
- Nyissa meg a Kiszolgálókezelőt.
- Kattintson a Helyi kiszolgáló elemre:

- A Tulajdonságok lapon, válassza ki az Internet Explorer fokozott biztonsági beállításai hivatkozást.

- Az Internet Explorer fokozott biztonsági beállításai párbeszédpanelen válassza a Kikapcsolva lehetőséget a rendszergazdák és a felhasználók számára:

A Társzinkronizálási szolgáltatás üzembe helyezése
A Azure File Sync üzembe helyezése azzal kezdődik, hogy egy Storage Sync Service-erőforrást helyez el a kiválasztott előfizetés egy erőforráscsoportjába. Azt javasoljuk, hogy szükség szerint csak néhányat építsen ki ezek közül. Megbízhatósági kapcsolatot fog létrehozni a kiszolgálók és az erőforrás között, és egy kiszolgáló csak egy társzinkronizálási szolgáltatásban regisztrálható. Ennek eredményeképpen ajánlott annyi társzinkronizálási szolgáltatást üzembe helyezni, amennyit a kiszolgálók csoportjainak elkülönítéséhez szükséges. Ne feledje, hogy a különböző tárolási szinkronizálási szolgáltatások kiszolgálói nem szinkronizálhatók egymással.
Megjegyzés
A Társzinkronizálási szolgáltatás örökli a hozzáférési engedélyeket attól az előfizetéstől és erőforráscsoporttól, amelybe üzembe lett helyezve. Javasoljuk, hogy gondosan ellenőrizze, hogy kinek van hozzáférése hozzá. Az írási hozzáféréssel rendelkező entitások megkezdhetik az új fájlkészletek szinkronizálását a társzinkronizálási szolgáltatásban regisztrált kiszolgálókról, és az adatok a számukra elérhető Azure Storage-ba áramlanak.
Társzinkronizálási szolgáltatás üzembe helyezéséhez lépjen a Azure Portal, kattintson az Erőforrás létrehozása elemre, majd keresse meg a Azure File Sync. A keresési eredmények között válassza a Azure File Sync, majd a Létrehozás lehetőséget a Társzinkronizálás telepítése lap megnyitásához.
A megnyíló panelen adja meg a következőket:
- Név: A Társzinkronizálási szolgáltatás egyedi neve (régiónként).
- Előfizetés: Az az előfizetés, amelyben létre szeretné hozni a Társzinkronizálási szolgáltatást. A szervezet konfigurációs stratégiájától függően előfordulhat, hogy rendelkezik hozzáféréssel egy vagy több előfizetéshez. Az Azure-előfizetés az egyes felhőszolgáltatások (például Azure Files) számlázásának legalapvetőbb tárolója.
- Erőforráscsoport: Az erőforráscsoport az Azure-erőforrások logikai csoportja, például egy tárfiók vagy egy társzinkronizálási szolgáltatás. Létrehozhat egy új erőforráscsoportot, vagy használhat egy meglévő erőforráscsoportot Azure File Sync. (Azt javasoljuk, hogy az erőforráscsoportokat tárolókként használva elkülönítse az erőforrásokat logikailag a szervezet számára, például a HR-erőforrások vagy egy adott projekt erőforrásainak csoportosítását.)
- Hely: Az a régió, amelyben üzembe szeretné helyezni Azure File Sync. Ebben a listában csak a támogatott régiók érhetők el.
Ha végzett, válassza a Létrehozás lehetőséget a Társzinkronizálási szolgáltatás üzembe helyezéséhez.
Az Azure File Sync-ügynök telepítése
Az Azure File Sync ügynök egy letölthető csomag, amely lehetővé teszi a Windows Server szinkronizálását Azure-fájlmegosztással.
Az ügynököt a Microsoft letöltőközpontból töltheti le. A letöltés befejezése után kattintson duplán az MSI-csomagra az Azure File Sync ügynök telepítésének elindításához.
Fontos
Ha Azure File Sync használ feladatátvevő fürttel, a Azure File Sync ügynököt a fürt minden csomópontjára telepíteni kell. A fürt minden csomópontját regisztrálni kell a Azure File Sync használatához.
javasoljuk, hogy tegye a következőket:
- Hagyja meg az alapértelmezett telepítési útvonalat (C:\Program Files\Azure\StorageSyncAgent), hogy egyszerűbbé tegye a hibaelhárítást és a kiszolgáló karbantartását.
- Engedélyezze a Microsoft Update-et a Azure File Sync naprakészen tartásához. Az Azure File Sync ügynök minden frissítése, beleértve a funkciófrissítéseket és a gyorsjavításokat is, a Microsoft Update-ből származik. Javasoljuk, hogy telepítse a legújabb frissítést a Azure File Sync. További információ: Azure File Sync frissítési szabályzat.
Ha a Azure File Sync ügynök telepítése befejeződött, a kiszolgálóregisztrációs felhasználói felület automatikusan megnyílik. A regisztráció előtt rendelkeznie kell egy Társzinkronizálási szolgáltatással; tekintse meg a storage sync szolgáltatás létrehozásának következő szakaszát.
Windows-kiszolgáló regisztrálása a Társzinkronizálási szolgáltatással
A Windows Server regisztrálásával a Társzinkronizálási szolgáltatásra megbízhatósági kapcsolatot hoz létre a kiszolgáló (vagy fürt) és a Társzinkronizálási szolgáltatás között. A kiszolgáló csak egy Társzinkronizálási szolgáltatásra regisztrálható és az ugyanahhoz a Társzinkronizálási szolgáltatáshoz társított kiszolgálókkal és Azure-fájlmegosztásokkal képes szinkronizálni.
Megjegyzés
A kiszolgálóregisztráció az Azure-beli hitelesítő adatokkal hoz létre megbízhatósági kapcsolatot a Storage Sync szolgáltatás és a Windows Server között, de a kiszolgáló ezt követően létrehozza és saját identitását használja, amely érvényes mindaddig, amíg a kiszolgáló regisztrálva marad, és az aktuális közös hozzáférésű jogosultságkód jogkivonata (Storage SAS) érvényes. A kiszolgáló regisztrációjának törlése után nem lehet új SAS-jogkivonatot kiadni a kiszolgálónak, így a kiszolgáló nem férhet hozzá az Azure-fájlmegosztásokhoz, és leállítja a szinkronizálást.
A kiszolgálót regisztráló rendszergazdának a felügyeleti szerepkörök tulajdonosának vagy közreműködőjének kell lennie az adott társzinkronizálási szolgáltatásban. Ez a társzinkronizálási szolgáltatás Azure Portal Access Control (IAM) alatt konfigurálható.
Meg lehet különböztetni a kiszolgálókat regisztráló rendszergazdákat azoktól, akik a Szinkronizálási szolgáltatásban is konfigurálhatják a szinkronizálást. Ehhez létre kell hoznia egy egyéni szerepkört, amelyben listázhatja azokat a rendszergazdákat, akik csak kiszolgálókat regisztrálhatnak, és az egyéni szerepkörnek a következő engedélyeket kell adnia:
- "Microsoft.StorageSync/storageSyncServices/registeredServers/write"
- "Microsoft.StorageSync/storageSyncServices/read"
- "Microsoft.StorageSync/storageSyncServices/workflows/read"
- "Microsoft.StorageSync/storageSyncServices/workflows/operations/read"
A kiszolgálóregisztrációs felhasználói felületnek automatikusan meg kell nyílnia a Azure File Sync ügynök telepítése után. Ha nem, akkor manuálisan is megnyithatja, a fájl helye: C:\Program Files\Azure\StorageSyncAgent\ServerRegistration.exe. Amikor megnyílik a kiszolgálóregisztrációs felhasználói felület, a kezdéshez válassza a Bejelentkezés lehetőséget .
A bejelentkezés után a rendszer a következő információkat kéri:

- Azure-előfizetés: A Storage Sync szolgáltatást tartalmazó előfizetés (lásd : A Társzinkronizálási szolgáltatás üzembe helyezése).
- Erőforráscsoport: A Társzinkronizálási szolgáltatást tartalmazó erőforráscsoport.
- Társzinkronizálási szolgáltatás: Annak a társzinkronizálási szolgáltatásnak a neve, amellyel regisztrálni szeretne.
Miután kiválasztotta a megfelelő adatokat, válassza a Regisztráció lehetőséget a kiszolgálóregisztráció befejezéséhez. A regisztrációs folyamat részeként a rendszer újabb bejelentkezésre kéri fel.
Szinkronizálási csoport és felhő végpont létrehozása
A szinkronizálási csoport határozza meg fájlok egy halmazára a szinkronizálási topológiát. A szinkronizálási csoporton belüli végpontokat a rendszer szinkronban tartja egymással. A szinkronizálási csoportnak tartalmaznia kell egy felhőbeli végpontot, amely Azure-fájlmegosztást és egy vagy több kiszolgáló végpontot jelöl. A kiszolgálói végpont egy elérési utat jelöl egy regisztrált kiszolgálón. Egy kiszolgáló több szinkronizálási csoportban is rendelkezhet kiszolgálóvégpontokkal. Annyi szinkronizálási csoportot hozhat létre, amennyit a kívánt szinkronizálási topológia megfelelő leírásához szükséges.
A felhőbeli végpont egy Azure-fájlmegosztásra mutató mutató. Minden kiszolgálóvégpont szinkronizálódik egy felhővégponttal, így a felhővégpont lesz a központ. Az Azure-fájlmegosztás tárfiókjának ugyanabban a régióban kell lennie, mint a Társzinkronizálási szolgáltatásnak. Az Azure-fájlmegosztás teljes egésze szinkronizálva lesz, egyetlen kivétellel: Kiépül egy speciális mappa, amely egy NTFS-kötet rejtett "Rendszerkötet-információ" mappájával hasonlítható össze. Ennek a könyvtárnak a neve ". SystemShareInformation". Fontos szinkronizálási metaadatokat tartalmaz, amelyek nem szinkronizálódnak más végpontokkal. Ne használja és ne törölje!
Fontos
A szinkronizálási csoport bármely felhőbeli végpontját vagy kiszolgálóvégpontját módosíthatja, és szinkronizálhatja a fájlokat a szinkronizálási csoport többi végpontjához. Ha közvetlenül módosítja a felhővégpontot (Azure-fájlmegosztást), a módosításokat először egy Azure File Sync változásészlelési feladatnak kell felderítenie. A rendszer csak 24 óránként indít el változásészlelési feladatot egy felhővégponton. További információ: Azure Files gyakori kérdések.
A felhővégpontot létrehozó rendszergazdának a felügyeleti szerepkör tulajdonosának kell lennie annak a tárfióknak a tulajdonosi szerepkörében, amely a felhővégponthoz tartozó Azure-fájlmegosztást tartalmazza. Ez a tárfiók Azure Portal Access Control (IAM) alatt konfigurálható.
Szinkronizálási csoport létrehozásához a Azure Portal lépjen a Társzinkronizálási szolgáltatáshoz, majd válassza a + Szinkronizálás csoport lehetőséget:

A megnyíló panelen adja meg a következő információkat a szinkronizálási csoport létrehozásához egy felhőbeli végponttal:
- Szinkronizálási csoport neve: A létrehozandó szinkronizálási csoport neve. A Társzinkronizálási szolgáltatáson belül egyedinek kell lennie a névnek, de lehet bármilyen Ön számára logikus név.
- Előfizetés: Az az előfizetés, amelyben üzembe helyezte a Társzinkronizálási szolgáltatást a Társzinkronizálási szolgáltatás üzembe helyezésében.
- Tárfiók: Ha a Tárfiók kiválasztása lehetőséget választja, megjelenik egy másik panel, amelyen kiválaszthatja azt a tárfiókot, amely rendelkezik a szinkronizálni kívánt Azure-fájlmegosztással.
- Azure-fájlmegosztás: Annak az Azure-fájlmegosztásnak a neve, amellyel szinkronizálni szeretné.
Kiszolgálói végpont létrehozása
A kiszolgálói végpont a regisztrált kiszolgálón egy konkrét helyet jelöl, például egy mappát egy kiszolgálói köteten. A kiszolgálóvégpontokra a következő feltételek vonatkoznak:
- A kiszolgálóvégpontnak egy regisztrált kiszolgálón lévő elérési útnak kell lennie (nem csatlakoztatott megosztásnak). A hálózati csatlakoztatású tároló (NAS) nem támogatott.
- Bár a kiszolgálóvégpont lehet a rendszerköteten, előfordulhat, hogy a rendszerkötet kiszolgálóvégpontjai nem használnak felhőbeli rétegzést.
- Az elérési út vagy meghajtó betűjelének módosítása nem támogatott, miután létrehozott egy kiszolgálóvégpontot egy köteten. Győződjön meg arról, hogy a regisztrált kiszolgálón végleges elérési utat használ.
- A regisztrált kiszolgálók több kiszolgálóvégpontot is támogathatnak, a szinkronizálási csoportok azonban egy adott időpontban regisztrált kiszolgálónként csak egy kiszolgálóvégponttal rendelkezhetnek. A szinkronizálási csoport más kiszolgálóvégpontjainak különböző regisztrált kiszolgálókon kell lenniük.
Kiszolgálóvégpont hozzáadásához lépjen az újonnan létrehozott szinkronizálási csoportra, majd válassza a Kiszolgálóvégpont hozzáadása lehetőséget.

Megnyílik a Kiszolgálóvégpont hozzáadása panel, és adja meg a következő adatokat egy kiszolgálóvégpont létrehozásához:
- Regisztrált kiszolgáló: Annak a kiszolgálónak vagy fürtnek a neve, ahol létre szeretné hozni a kiszolgálóvégpontot.
- Elérési út: A Windows Serveren az Azure-fájlmegosztással szinkronizálandó elérési út. Az elérési út lehet mappa (például D:\Data), kötetgyökér (például D:\) vagy kötetcsatlakoztatási pont (például D:\Mount).
- Felhőbeli rétegzés: Váltás a felhőbeli rétegzés engedélyezésére vagy letiltására. A felhőbeli rétegezéssel a ritkán használt vagy elért fájlok rétegezhetők Azure Files. Ha engedélyezi a felhőbeli rétegzést, két házirendet állíthat be, amelyek tájékoztatják Azure File Sync, hogy mikor érdemes ritka elérésű fájlokat rétegezni: a kötet szabad területére vonatkozó szabályzatot és a dátumszabályzatot.
- Kötet szabad területe: A kiszolgálóvégpontot tároló köteten lefoglalandó szabad terület mennyisége. Ha például a kötet szabad területe 50%-ra van állítva egy olyan köteten, amely csak egy kiszolgálóvégponttal rendelkezik, az adatmennyiség körülbelül fele Azure Files. Függetlenül attól, hogy engedélyezve van-e a felhőbeli rétegzés, az Azure-fájlmegosztás mindig rendelkezik a szinkronizálási csoport adatainak teljes másolatával.
- Dátumszabályzat: A fájlok a felhőbe vannak rétegzve, ha a megadott számú napig nem fértek hozzá (azaz olvasás vagy írás) a felhőbe. Ha például észrevette, hogy a 15 napnál hosszabb ideig eléretlen fájlok általában archiválási fájlok, akkor a dátumszabályzatot 15 napra kell állítania.
- Kezdeti szinkronizálás: A Kezdeti szinkronizálás szakasz csak a szinkronizálási csoport első kiszolgálóvégpontja számára érhető el (a szakasz a kezdeti letöltésre változik, amikor egy szinkronizálási csoportban több kiszolgálóvégpontot hoz létre). A Kezdeti szinkronizálás szakaszban kiválaszthatja a Kezdeti feltöltés és a Kezdeti letöltés viselkedést.
Intial Upload: Kiválaszthatja, hogy a kiszolgáló kezdetben hogyan tölti fel az adatokat az Azure-fájlmegosztásba:
- 1. lehetőség: A kiszolgáló elérési útjának tartalmának egyesítése az Azure-fájlmegosztás tartalmával. Az azonos nevű és elérési úttal rendelkező fájlok ütközésekhez vezetnek, ha a tartalmuk eltér. A fájlok mindkét verziója egymás mellett lesz tárolva. Ha a kiszolgáló elérési útja vagy az Azure-fájlmegosztás üres, mindig ezt a lehetőséget válassza.
- 2. lehetőség: Az Azure-fájlmegosztás fájljainak és mappáinak mérvadó felülírása a kiszolgáló elérési útján található tartalommal. Ezzel a beállítással elkerülhetők a fájlütközések.
További információ: Intial sync.
Intial Download: Kiválaszthatja, hogy a kiszolgáló kezdetben hogyan tölti le az Azure-fájlmegosztási adatokat:
- 1. lehetőség: Először töltse le a névteret, majd hívja vissza a fájl tartalmát, amennyire elfér a helyi lemezen.
- 2. lehetőség: Csak a névtér letöltése. A rendszer visszahívja a fájl tartalmát a hozzáféréskor.
- 3. lehetőség: Kerülje a rétegzett fájlokat. A fájlok csak a teljes letöltés után jelennek meg a kiszolgálón.
További információ: Intial download.
A kiszolgálóvégpont hozzáadásához válassza a Létrehozás lehetőséget. A fájlok mostantól szinkronban maradnak az Azure-fájlmegosztáson és a Windows Serveren.
Nem kötelező: Tűzfal- és virtuális hálózati beállítások konfigurálása
Portál
Ha úgy szeretné konfigurálni Azure File Sync, hogy tűzfal- és virtuális hálózati beállításokat használjon, tegye a következőket:
A Azure Portal keresse meg a biztonságossá tenni kívánt tárfiókot.
Válassza a bal oldali menü Hálózatkezelés elemét.
A Kijelölt hálózatok területen , a Hozzáférés engedélyezése innen területen.
Győződjön meg arról, hogy a kiszolgálók IP-címe vagy virtuális hálózata szerepel a Címtartomány szakaszban.
Ellenőrizze, hogy engedélyezve van-e a megbízható Microsoft-szolgáltatások hozzáférése ehhez a tárfiókhoz .
A beállítások mentéséhez válassza a Mentés lehetőséget.

Nem kötelező: Önkiszolgáló visszaállítás korábbi verziókon és VSS-n keresztül (kötet árnyékmásolata szolgáltatás)
A korábbi verziók olyan Windows-funkció, amely lehetővé teszi, hogy egy kötet kiszolgálóoldali VSS-pillanatképeit felhasználva megjelenítse egy fájl visszaállítható verzióit egy SMB-ügyfélnek. Ez egy hatékony, gyakran önkiszolgáló visszaállításnak nevezett forgatókönyvet tesz lehetővé közvetlenül az információs dolgozók számára, nem pedig az informatikai rendszergazda által történő visszaállítástól függően.
A VSS-pillanatképek és a korábbi verziók Azure File Sync függetlenül működnek. A felhőbeli rétegzést azonban kompatibilis módra kell állítani. Számos Azure File Sync kiszolgálóvégpont létezhet ugyanazon a köteten. A következő PowerShell-hívást kötetenként kell végrehajtania, amely még egy kiszolgálóvégponttal is rendelkezik, ahol felhőbeli rétegzést tervez vagy használ.
Import-Module '<SyncAgentInstallPath>\StorageSync.Management.ServerCmdlets.dll'
Enable-StorageSyncSelfServiceRestore [-DriveLetter] <string> [[-Force]]
A VSS-pillanatképek egy teljes kötetről készülnek. Alapértelmezés szerint egy adott kötethez legfeljebb 64 pillanatkép létezhet, így elegendő hely áll rendelkezésre a pillanatképek tárolásához. Ezt a VSS automatikusan kezeli. Az alapértelmezett pillanatkép-ütemezés naponta két pillanatképet készít, hétfőtől péntekig. Ez az ütemezés egy Ütemezett Windows-feladaton keresztül konfigurálható. A fenti PowerShell-parancsmag két dolgot tesz:
- Úgy konfigurálja Azure File Sync felhőbeli rétegezését a megadott köteten, hogy kompatibilis legyen a korábbi verziókkal, és garantálja, hogy egy fájl visszaállítható egy korábbi verzióból, még akkor is, ha a kiszolgáló felhőbe van rétegzve.
- Engedélyezi az alapértelmezett VSS-ütemezést. Ezután dönthet úgy, hogy később módosítja.
Megjegyzés
Két fontos dolgot érdemes megjegyezni:
- Ha a -Force paramétert használja, és a VSS jelenleg engedélyezve van, felülírja az aktuális VSS-pillanatkép-ütemezést, és lecseréli az alapértelmezett ütemezésre. A parancsmag futtatása előtt győződjön meg arról, hogy menti az egyéni konfigurációt.
- Ha ezt a parancsmagot egy fürtcsomóponton használja, akkor azt a fürt összes többi csomópontján is futtatnia kell!
Annak megtekintéséhez, hogy engedélyezve van-e az önkiszolgáló visszaállítás kompatibilitása, futtassa a következő parancsmagot.
Get-StorageSyncSelfServiceRestore [[-Driveletter] <string>]
Felsorolja a kiszolgálón található összes kötetet, valamint az egyes felhőbeli rétegzési kompatibilis napok számát. Ez a szám automatikusan ki lesz számítva a kötetenkénti maximális pillanatképek és az alapértelmezett pillanatkép-ütemezés alapján. Így alapértelmezés szerint az információs feldolgozónak bemutatott összes korábbi verzió használható a visszaállításhoz. Ugyanez igaz, ha az alapértelmezett ütemezést úgy módosítja, hogy több pillanatképet készítsen. Ha azonban úgy módosítja az ütemezést, hogy az a kompatibilis napok értékénél régebbi, elérhető pillanatképet eredményez a köteten, akkor a felhasználók nem fogják tudni használni ezt a régebbi pillanatképet (korábbi verziót) a visszaállításhoz.
Megjegyzés
Az önkiszolgáló visszaállítás engedélyezése hatással lehet az Azure-tárterület használatára és számlájára. Ez a hatás a kiszolgálón jelenleg rétegzett fájlokra korlátozódik. A funkció engedélyezésével biztosítható, hogy a felhőben elérhető fájlverzió egy korábbi verziójú (VSS-pillanatkép) bejegyzésen keresztül hivatkozható legyen.
Ha letiltja a funkciót, az Azure storage-használat lassan csökken, amíg a kompatibilis napok időszaka el nem telik. Ezt nem lehet felgyorsítani.
A kötetenkénti VSS-pillanatképek alapértelmezett maximális száma (64), valamint az alapértelmezett ütemezés szerint legfeljebb 45 nappal korábbi verziókból állíthatja vissza az adatfeldolgozó a köteten tárolható VSS-pillanatképek számát.
Ha kötetenként legfeljebb 64 VSS-pillanatkép nem a megfelelő beállítás, módosítsa ezt az értéket egy beállításkulcson keresztül. Ahhoz, hogy az új korlát érvénybe léphessen, újra kell futtatnia a parancsmagot, hogy minden korábban engedélyezett köteten engedélyezze a korábbi verziókompatibilitást, a -Force jelzővel pedig figyelembe kell vennie a kötetenkénti VSS-pillanatképek új maximális számát. Ez a kompatibilis napok újonnan kiszámított számát eredményezi. Vegye figyelembe, hogy ez a módosítás csak az újonnan rétegzett fájlokra lép érvénybe, és felülírja a VSS-ütemezés esetleges módosításait.
A VSS-pillanatképek alapértelmezés szerint a kötetterület akár 10%-át is felhasználhatják. A VSS-pillanatképekhez használható tárterület mennyiségének módosításához használja a vssadmin resize shadowstorage parancsot.
Nem kötelező: Új és módosított fájlok proaktív visszahívása Azure-fájlmegosztásból
Azure File Sync olyan móddal rendelkezik, amely lehetővé teszi a globálisan elosztott vállalatok számára, hogy a kiszolgáló gyorsítótára előre ki legyen töltve egy távoli régióban, még mielőtt a helyi felhasználók bármilyen fájlhoz hozzáférnek. Ha egy kiszolgálóvégponton engedélyezve van, ez a mód miatt a kiszolgáló visszahívja az Azure-fájlmegosztásban létrehozott vagy módosított fájlokat.
Eset
Egy globálisan elosztott vállalat fiókirodával rendelkezik az Usa-ban és Indiában. Reggel (amerikai idő szerint) az információs dolgozók létrehoznak egy új mappát és új fájlokat egy teljesen új projekthez, és egész nap dolgoznak rajta. Azure File Sync szinkronizálja a mappát és a fájlokat az Azure-fájlmegosztással (felhővégpont). Az indiai informaták továbbra is dolgoznak a projekten a saját időzónájukban. Amikor reggel érkeznek, a helyi Azure File Sync engedélyezett indiai kiszolgálónak helyileg elérhetővé kell tennie ezeket az új fájlokat, hogy az indiai csapat hatékonyan működhessen a helyi gyorsítótárból. Ennek a módnak az engedélyezése megakadályozza, hogy a kezdeti fájlhozzáférés lassabb legyen az igény szerinti visszahívás miatt, és lehetővé teszi, hogy a kiszolgáló proaktívan visszahívja a fájlokat, amint azok módosultak vagy létrejöttek az Azure-fájlmegosztásban.
Fontos
Fontos tisztában lennie azzal, hogy az Azure-fájlmegosztás olyan változásainak nyomon követése, amelyek szorosan a kiszolgálón találhatóak, növelhetik a kimenő forgalmat és az Azure-ból érkező számlákat. Ha a kiszolgálóra visszahívott fájlokra nincs szükség helyben, akkor a kiszolgálóra való szükségtelen visszahívás negatív következményekkel járhat. Akkor használja ezt a módot, ha tudja, hogy a gyorsítótár előre feltöltve van egy kiszolgálón a felhőben történt legutóbbi módosításokkal, pozitív hatással lesz a kiszolgálón található fájlokat használó felhasználókra vagy alkalmazásokra.
Kiszolgálóvégpont engedélyezése proaktív módon felidézni az Azure-fájlmegosztások változásait
- A Azure Portal lépjen a Társzinkronizálási szolgáltatáshoz, válassza ki a megfelelő szinkronizálási csoportot, majd azonosítsa azt a kiszolgálói végpontot, amelyhez szorosan nyomon szeretné követni az Azure-fájlmegosztás (felhőbeli végpont) változásait.
- A felhőbeli rétegzési szakaszban keresse meg az "Azure-fájlmegosztás letöltése" témakört. Megjelenik a jelenleg kijelölt mód, és módosíthatja, hogy az Azure-fájlmegosztás változásait közelebbről és proaktív módon visszahívja a kiszolgálóra.
Nem kötelező: SMB QUIC-n keresztül egy kiszolgálóvégponton
Bár az Azure-fájlmegosztás (felhőbeli végpont) egy teljes SMB-végpont, amely képes közvetlen hozzáférést biztosítani a felhőből vagy a helyszíni környezetből, a fájlmegosztási adatok felhőoldali elérésére vágyó ügyfelek gyakran helyeznek üzembe egy Azure File Sync kiszolgálóvégpontot egy Azure-beli virtuális gépen üzemeltetett Windows Server-példányon. Az Azure-fájlmegosztás közvetlen elérése helyett a leggyakoribb ok, hogy a közvetlenül az Azure-fájlmegosztáson végrehajtott módosítások észlelése akár 24 órát vagy hosszabb Azure File Sync időt is igénybe vehet, míg a kiszolgálóvégponton végrehajtott módosítások szinte azonnal felderíthetők, és szinkronizálódnak az összes többi kiszolgáló- és felhővégponttal.
Ez a konfiguráció rendkívül gyakori azokban a környezetekben, ahol a felhasználók jelentős része nem a helyszínen van, például ha a felhasználók otthonról vagy az útról dolgoznak. Hagyományosan az SMB-vel rendelkező fájlmegosztások nyilvános interneten keresztüli elérése, beleértve a Windows Fájlkiszolgálón vagy közvetlenül Azure Files üzemeltetett fájlmegosztásokat is, nagyon nehéz, mivel a legtöbb szervezet és internetszolgáltató letiltja a 445-ös portot. Ezt a korlátozást magánvégpontokkal és VPN-ekkel megkerülheti, azonban a Windows Server 2022 Azure Edition további hozzáférési stratégiát biztosít: az SMB-t a QUIC átviteli protokollon keresztül.
A QUIC-en keresztüli SMB a 443-as porton keresztül kommunikál, amelyet a legtöbb szervezet és szolgáltató nyitott a HTTPS-forgalom támogatására. Az SMB QUIC-n keresztül történő használata jelentősen leegyszerűsíti a Azure File Sync kiszolgálóvégponton üzemeltetett fájlmegosztások eléréséhez szükséges hálózatkezelést az Windows 11 vagy újabb verziót használó ügyfelek számára. Ha többet szeretne megtudni arról, hogyan állíthatja be és konfigurálhatja az SMB-t QUIC-n keresztül Windows Server Azure Edition rendszeren, tekintse meg a Windows File Serverhez készült QUIC-n keresztüli SMB-t.
Előkészítés a Azure File Sync
A Azure File Sync első alkalommal történő előkészítéséhez javasolt lépések nulla állásidő mellett, a teljes fájlhűség és a hozzáférés-vezérlési lista (ACL) megőrzése mellett a következők:
- Társzinkronizálási szolgáltatás üzembe helyezése.
- Hozzon létre egy szinkronizálási csoportot.
- Telepítse Azure File Sync ügynököt a kiszolgálóra a teljes adatkészlettel.
- Regisztrálja a kiszolgálót, és hozzon létre egy kiszolgálóvégpontot a megosztáson.
- A szinkronizálással elvégezheti a teljes feltöltést az Azure-fájlmegosztásba (felhővégpont).
- A kezdeti feltöltés befejezése után telepítse Azure File Sync ügynököt a többi kiszolgálóra.
- Hozzon létre új fájlmegosztásokat a többi kiszolgálón.
- Szükség esetén hozzon létre kiszolgálóvégpontokat az új fájlmegosztásokon felhőalapú rétegzési szabályzattal. (Ez a lépés további tárterületet igényel a kezdeti beállításhoz.)
- Hagyja, hogy Azure File Sync ügynök gyorsan visszaállítsa a teljes névteret a tényleges adatátvitel nélkül. A teljes névtér szinkronizálása után a szinkronizálási motor kitölti a helyi lemezterületet a kiszolgálóvégpont felhőbeli rétegzési szabályzata alapján.
- Győződjön meg arról, hogy a szinkronizálás befejeződött, és igény szerint tesztelje a topológiát.
- Felhasználók és alkalmazások átirányítása erre az új megosztásra.
- Igény szerint törölheti a kiszolgálókon lévő ismétlődő megosztásokat.
Ha nincs extra tárterülete a kezdeti előkészítéshez, és a meglévő megosztásokhoz szeretne csatolni, az adatokat előre kiírhatja az Azure-fájlmegosztásokban egy másik adatátviteli eszközzel ahelyett, hogy a Storage Sync Service-t használná az adatok feltöltéséhez. Az előbetöltési módszer csak akkor javasolt, ha el tudja fogadni az állásidőt, és teljes mértékben garantálja, hogy a kezdeti előkészítési folyamat során ne változzanak meg az adatok a kiszolgálómegosztásokon.
- Győződjön meg arról, hogy az előkészítési folyamat során egyik kiszolgálón sem módosíthatók az adatok.
- Az Azure-fájlmegosztások előzetes telepítése a kiszolgáló adataival bármilyen adatátviteli eszköz használatával SMB-en keresztül, például Robocopy vagy AzCopy REST-en keresztül. Robocopy használata esetén győződjön meg arról, hogy csatlakoztatja az Azure-fájlmegosztásokat a tárfiók hozzáférési kulcsával; ne használjon tartományi identitást. Az AzCopy használata esetén mindenképpen állítsa be a megfelelő kapcsolókat az ACL időbélyegeinek és attribútumainak megőrzéséhez.
- Hozzon létre Azure File Sync topológiát a kívánt kiszolgálóvégpontokkal, és mutasson a meglévő megosztásokra.
- Hagyja, hogy a szinkronizálás befejezze az egyeztetési folyamatot az összes végponton.
- Az egyeztetés befejezése után megnyithatja a megosztásokat a módosításokhoz.
Az elővetési megközelítésnek jelenleg néhány korlátozása van:
- A kiszolgáló adatváltozásai a szinkronizálási topológia teljes működése és futtatása előtt ütközéseket okozhatnak a kiszolgálóvégpontokon.
- A felhővégpont létrehozása után Azure File Sync futtat egy folyamatot, amely észleli a felhőben lévő fájlokat a kezdeti szinkronizálás megkezdése előtt. A folyamat befejezéséhez szükséges idő különböző tényezőktől függ, például a hálózati sebességtől, a rendelkezésre álló sávszélességtől, valamint a fájlok és mappák számától. Az előzetes kiadás hozzávetőleges becsléséhez az észlelési folyamat körülbelül 10 fájl/s sebességgel fut. Így még ha az előzetes vetés is gyorsan fut, a teljes körűen futó rendszer beszerzéséhez szükséges idő jelentősen hosszabb lehet, ha az adatok előre be lesznek szórva a felhőbe.
Elosztott fájlrendszerbeli replikációs szolgáltatás (DFS-R) üzembe helyezésének migrálása Azure File Sync
Elosztott fájlrendszerbeli R-telepítés migrálása Azure File Sync:
- Hozzon létre egy szinkronizálási csoportot, amely a lecserélni kívánt elosztott fájlrendszer-R topológiát képviseli.
- Kezdje azon a kiszolgálón, amelyen az elosztott fájlrendszer-R topológia teljes adatkészlete migrálandó. Telepítse Azure File Sync a kiszolgálón.
- Regisztrálja a kiszolgálót, és hozzon létre egy kiszolgálóvégpontot az első migrálni kívánt kiszolgálóhoz. Ne engedélyezze a felhőbeli rétegzést.
- Az összes adat szinkronizálásának engedélyezése az Azure-fájlmegosztással (felhővégpont).
- Telepítse és regisztrálja a Azure File Sync ügynököt a többi DFS-R-kiszolgálón.
- Tiltsa le a DFS-R-t.
- Hozzon létre egy kiszolgálóvégpontot az egyes DFS-R-kiszolgálókon. Ne engedélyezze a felhőbeli rétegzést.
- Győződjön meg arról, hogy a szinkronizálás befejeződött, és igény szerint tesztelje a topológiát.
- DFS-R kivonása.
- A felhőbeli rétegzés mostantól igény szerint engedélyezhető bármely kiszolgálóvégponton.
További információ: Azure File Sync együttműködés az elosztott fájlrendszerrel (DFS).