Visão Geral do FSRM (Gerenciador de Recursos de Servidor de Arquivos)

Aplica-se a: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012 e Windows Server 2008 R2

O Gerenciador de Recursos do Servidor de Arquivos (FSRM) é um serviço de função no Windows Server que permite que você gerencie e classifique dados armazenados nos servidores de arquivo. Use o FSRM para classificar arquivos automaticamente, executar tarefas com base nessas classificações, definir cotas em pastas e criar relatórios que monitoram o uso do armazenamento. No Windows Server versão 1803, o FSRM adiciona a capacidade de impedir a criação de diários de alteração.

Observação

Para conhecer os novos recursos em versões mais antigas do Windows Server, consulte Novidades no Gerenciador de Recursos de Servidor de Arquivos.

Recursos

O FSRM inclui os seguintes recursos:

  • Gerenciamento de cotas: limite o espaço permitido para um volume ou pasta. Esses limites podem ser aplicados automaticamente a novas pastas criadas em um volume. Você também pode definir modelos de cota que podem ser aplicados a novos volumes ou pastas.
  • Infraestrutura de Classificação de Arquivos: tenha insights sobre seus dados automatizando os processos de classificação para você poder gerenciar os dados com mais eficácia. Você pode classificar arquivos e aplicar políticas com base nesta classificação. As políticas de exemplo incluem controle de acesso dinâmico para restringir o acesso a arquivos, criptografia de arquivos e expiração de arquivos. Os arquivos podem ser classificados automaticamente por meio de regras de classificação de arquivo ou manualmente, modificando as propriedades de um arquivo ou uma pasta selecionada.
  • Tarefas de Gerenciamento de Arquivos: aplique uma ação ou política condicional a arquivos com base em sua classificação. As condições de uma tarefa de gerenciamento de arquivos incluem o local do arquivo, as propriedades de classificação, a data em que o arquivo foi criado, a data da última modificação do arquivo ou a última vez que o arquivo foi acessado. As ações que uma tarefa de gerenciamento de arquivos pode tomar incluem a capacidade de expirar arquivos, criptografar arquivos ou executar um comando personalizado.
  • Gerenciamento de triagem de arquivo: controle os tipos de arquivos que os usuários podem armazenar em um servidor de arquivos. Você pode limitar a extensão que pode ser armazenada em seus arquivos compartilhados. Por exemplo, você pode criar uma tela de arquivo que não permite que arquivos com extensão MP3 sejam armazenados em pastas pessoais compartilhadas em um servidor de arquivos.
  • Relatórios de armazenamento: use esses relatórios ​​para ajudar a identificar tendências no uso do disco e como os dados são classificados. Você também pode acompanhar um grupo selecionado de usuários para tentar salvar arquivos não autorizados.

Você pode configurar e gerenciar os recursos do FSRM usando o aplicativo FSRM ou o Windows PowerShell.

Importante

O FSRM dá suporte somente a volumes formatados com o sistema de arquivos NTFS. O Sistema de Arquivos Resiliente não conta com suporte.

Aplicações práticas

A seguinte lista descreve algumas aplicações práticas para o FSRM:

  • Usar a Infraestrutura de Classificação de Arquivos com o cenário de Controle de Acesso Dinâmico. Criar uma política que concede acesso a arquivos e pastas com base na maneira como os arquivos são classificados no servidor de arquivos.

  • Criar uma regra de classificação de arquivos que marque qualquer arquivo que contenha pelo menos 10 números do seguro social como conteúdo com informações de cliente.

  • Expirar qualquer arquivo que não tenha sido modificado nos últimos 10 anos.

  • Criar uma cota de 200 MB para cada diretório base do usuário e notificá-lo quando ele estiver usando 180 MB.

  • Não permitir que arquivos de música sejam armazenados em pastas compartilhadas pessoais.

  • Agendar um relatório que será executado todo domingo à meia-noite, gerando uma lista que inclui os arquivos acessados mais recentemente dos dois dias anteriores. Esse relatório pode ajudar a determinar a atividade de armazenamento do fim de semana e planejar o tempo de inatividade do servidor adequadamente.

Novidades – Impedir que o FSRM crie diários de alterações

Começando no Windows Server, versão 1803, você pode impedir que o serviço FSRM crie um diário de alterações (também conhecido como diário USN) nos volumes quando o serviço é iniciado. Esse recurso pode preservar algum espaço em cada volume, mas desabilita a classificação de arquivos em tempo real.

Para impedir que o FSRM crie um diário de alterações em alguns ou em todos os volumes quando o serviço é iniciado, conclua as seguintes etapas:

  1. Interrompa o serviço SRMSVC. Abra uma sessão do PowerShell como administrador e insira Stop-Service SrmSvc.

  2. Exclua o diário USN para os volumes em que deseja preservar espaço usando o comando fsutil:

    fsutil usn deletejournal /d <VolumeName>
    

    Por exemplo: fsutil usn deletejournal /d c:

  3. Abra o Editor do Registro digitando regedit na mesma sessão do PowerShell.

  4. Acesse a seguinte chave: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrmSvc\Settings.

  5. Para impedir a criação do diário de alterações para todo o servidor, conclua as seguintes etapas:

    Importante

    Para desabilitar a criação do diário somente para volumes específicos, prossiga para a próxima etapa.

    1. Clique com o botão direito do mouse em Configurações e selecione Novo>Valor DWORD (32 bits).
    2. Dê o nome SkipUSNCreationForSystem ao valor.
    3. Defina o valor como 1 (em hexadecimal).
  6. Para impedir a criação do diário de alterações para volumes específicos, conclua as seguintes etapas:

    1. Identifique os caminhos de volume que deseja ignorar. Você pode usar o comando fsutil volume list ou o seguinte comando do PowerShell:

      Get-Volume | Format-Table DriveLetter,FileSystemLabel,Path
      

      Veja um exemplo de saída:

      DriveLetter FileSystemLabel Path
      ----------- --------------- ----
                   System Reserved \\?\Volume{8d3c9e8a-0000-0000-0000-100000000000}\
      C                           \\?\Volume{8d3c9e8a-0000-0000-0000-501f00000000}\
      
    2. Retorne à sessão do Editor do Registro. Clique com o botão direito do mouse em HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrmSvc\Settings e selecione Novo>Valor de Várias Cadeias de Caracteres.

    3. Dê o nome SkipUSNCreationForVolumes ao valor.

    4. Insira o caminho para cada volume que deseja ignorar. Coloque cada caminho em uma linha separada. Por exemplo:

      \\?\Volume{8d3c9e8a-0000-0000-0000-100000000000}\
      \\?\Volume{8d3c9e8a-0000-0000-0000-501f00000000}\
      

      Observação

      Se o Editor do Registro exibir um aviso sobre cadeias de caracteres vazias removidas, você poderá ignorar a mensagem com segurança. Veja um exemplo da mensagem que você pode ver: Dados do tipo REG_MULTI_SZ não podem conter cadeias de caracteres vazias. O Editor do Registro removerá todas as cadeias de caracteres vazias encontradas.

  7. Inicie o serviço SRMSVC. Por exemplo, em uma sessão do PowerShell, insira Start-Service SrmSvc.