Panoramica di Gestione risorse file server

Si applica a: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2

Gestione risorse file server (FSRM) è un servizio ruolo in Windows Server che consente di gestire e classificare i dati archiviati nei file server. È possibile usare FSRM per classificare automaticamente i file, eseguire attività in base a queste classificazioni, impostare quote nelle cartelle e creare report che monitora l'utilizzo dell'archiviazione. In Windows Server versione 1803, FSRM aggiunge la possibilità di impedire la creazione di journal delle modifiche.

Nota

Per le nuove funzionalità nelle versioni precedenti di Windows Server, vedere Novità di Gestione risorse file server.

Funzionalità

Gestione risorse file server include le funzionalità seguenti:

  • Gestione quote: limitare lo spazio consentito per un volume o una cartella. Questi limiti possono essere applicati automaticamente alle nuove cartelle create in un volume. È inoltre possibile definire i modelli di quote applicabili a nuovi volumi o cartelle.
  • Infrastruttura di classificazione file: ottenere informazioni dettagliate sui dati automatizzando i processi di classificazione in modo da poter gestire i dati in modo più efficace. È possibile classificare i file e applicare criteri in base a questa classificazione. Criteri di esempio includono il controllo dell'accesso dinamico per limitare l'accesso ai file, la crittografia dei file e la scadenza dei file. I file possono essere classificati automaticamente tramite le regole di classificazione dei file o manualmente modificando le proprietà di una cartella o un file selezionato.
  • Attività di gestione file: consente di applicare un criterio condizionale o un'azione ai file in base alla classificazione. Le condizioni per un'attività di gestione file includono il percorso del file, le proprietà di classificazione, la data di creazione e la data dell'ultima modifica o dell'ultimo accesso. Le azioni eseguibili da un'attività di gestione file includono l'impostazione della scadenza per i file, la crittografia dei file o l'esecuzione di un comando personalizzato.
  • Gestione dello screening dei file: controllare i tipi di file che l'utente può archiviare in un file server. È possibile limitare i file archiviabili nei file condivisi in base all'estensione. Ad esempio, è possibile creare una schermata di file che non consente l'archiviazione dei file con estensione MP3 in cartelle condivise personali in un file server.
  • Archiviazione report: usare questi report per identificare le tendenze di utilizzo del disco e la classificazione dei dati. È inoltre possibile monitorare un gruppo selezionato di utenti per individuare i tentativi di salvataggio di file non autorizzati.

È possibile configurare e gestire le funzionalità FSRM usando l'app FSRM o Windows PowerShell.

Importante

FSRM supporta i volumi formattati solo con il file system NTFS. Il file system resiliente non è supportato.

Applicazioni pratiche

L'elenco seguente illustra alcune applicazioni pratiche per FSRM:

  • Usare l'infrastruttura di classificazione file con lo scenario di Controllo di accesso dinamico. Creare un criterio che conceda l'accesso a file e cartelle in base al modo in cui i file vengono classificati nel file server.

  • Creare una regola di classificazione dei file che contrassegni qualsiasi file contenente almeno 10 numeri di previdenza sociale come contenuto del cliente.

  • Scadenza di qualsiasi file che non è stato modificato negli ultimi 10 anni.

  • Creare una quota di 200 MB per la home directory di ogni utente e avvisarli quando usano 180 MB.

  • Non consentire l'archiviazione di file musicali in cartelle condivise personali.

  • Pianificare un rapporto da eseguire ogni domenica a mezzanotte, che generi un elenco dei file utilizzati più di recente nei due giorni precedenti. Questo report consente di determinare l'attività di archiviazione del fine settimana e pianificare di conseguenza il tempo di inattività del server.

Novità: impedire a FSRM di creare journal delle modifiche

A partire da Windows Server, versione 1803, è ora possibile impedire al servizio FSRM di creare un journal delle modifiche (noto anche come journal USN) nei volumi all'avvio del servizio. Questa funzionalità può risparmiare spazio su ogni volume, ma disabilita la classificazione dei file in tempo reale.

Per impedire a FSRM di creare un journal delle modifiche in alcuni o tutti i volumi all'avvio del servizio, completare la procedura seguente:

  1. Arrestare il servizio SRMSVC. Aprire una sessione di PowerShell come amministratore e immettere Stop-Service SrmSvc.

  2. Eliminare il journal USN per i volumi su cui si vuole risparmiare spazio usando il fsutil comando :

    fsutil usn deletejournal /d <VolumeName>
    

    Ad esempio: fsutil usn deletejournal /d c:

  3. Aprire l'editor del Registro di sistema digitando regedit nella stessa sessione di PowerShell.

  4. Passare alla chiave seguente: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrmSvc\Impostazioni.

  5. Per impedire la creazione del journal delle modifiche per l'intero server, completare la procedura seguente:

    Importante

    Se si vuole disabilitare solo la creazione del journal per volumi specifici, continuare con il passaggio successivo.

    1. Fare clic con il pulsante destro del mouse sul tasto Impostazioni e quindi scegliere Nuovo>valore DWORD (32 bit).
    2. nome del valore SkipUSNCreationForSystem.
    3. Impostare il valore su 1 (in esadecimale).
  6. Per evitare la creazione del journal di modifiche per volumi specifici, completare la procedura seguente:

    1. Identificare i percorsi dei volumi da ignorare. È possibile usare il fsutil volume list comando o il comando di PowerShell seguente:

      Get-Volume | Format-Table DriveLetter,FileSystemLabel,Path
      

      Ecco un output di esempio:

      DriveLetter FileSystemLabel Path
      ----------- --------------- ----
                   System Reserved \\?\Volume{8d3c9e8a-0000-0000-0000-100000000000}\
      C                           \\?\Volume{8d3c9e8a-0000-0000-0000-501f00000000}\
      
    2. Tornare alla sessione dell'editor del Registro di sistema. Fare clic con il pulsante destro del mouse sulla HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrmSvc\Settings chiave e quindi scegliere Nuovo>valore multistrido.

    3. nome del valore SkipUSNCreationForVolumes.

    4. Immettere il percorso per ogni volume che si desidera ignorare. Posizionare ogni percorso su una linea separata. Ad esempio:

      \\?\Volume{8d3c9e8a-0000-0000-0000-100000000000}\
      \\?\Volume{8d3c9e8a-0000-0000-0000-501f00000000}\
      

      Nota

      Se nell'editor del Registro di sistema viene visualizzato un avviso relativo alle stringhe vuote rimosse, è possibile ignorare il messaggio in modo sicuro. Di seguito è riportato un esempio del messaggio visualizzato: i dati di tipo REG_MULTI_SZ non possono contenere stringhe vuote. L'editor del Registro di sistema rimuoverà tutte le stringhe vuote trovate.

  7. Avviare il servizio SRMSVC. Ad esempio, in una sessione di PowerShell immettere Start-Service SrmSvc.