Distribuera Azure File Sync

Använd Azure File Sync för att centralisera organisationens filresurser i Azure Files, samtidigt som du behåller flexibiliteten, prestandan och kompatibiliteten för en lokal filserver. Windows Server omvandlas av Azure File Sync till ett snabbt cacheminne för Azure-filresursen. Du kan använda alla protokoll som är tillgängliga på Windows Server för att komma åt data lokalt, inklusive SMB, NFS och FTPS. Du kan ha så många cacheminnen som du behöver över hela världen.

Vi rekommenderar starkt att du läser Planera för en Azure Files distribution och Planera för en Azure File Sync distribution innan du slutför stegen som beskrivs i den här artikeln.

Förutsättningar

  1. En Azure-filresurs i samma region som du vill distribuera Azure File Sync. Mer information finns i:

  2. Följande inställningar för lagringskontot måste vara aktiverade för att tillåta Azure File Sync åtkomst till lagringskontot:

    • SMB-säkerhetsinställningar måste tillåta SMB 3.1.1-protokollversion , NTLM v2-autentisering och AES-128-GCM-kryptering . Information om hur du kontrollerar SMB-säkerhetsinställningarna för lagringskontot finns i SMB-säkerhetsinställningar.
    • Tillåt åtkomst till lagringskontonyckeln måste vara Aktiverad. Om du vill kontrollera den här inställningen går du till ditt lagringskonto och väljer Konfiguration under avsnittet Inställningar.
  3. Minst en instans av Windows Server som stöds för synkronisering med Azure File Sync. Mer information om vilka versioner av Windows Server som stöds och rekommenderade systemresurser finns i Överväganden för Windows-filserver.

  4. Valfritt: Om du tänker använda Azure File Sync med ett Windows Server-redundanskluster måste rollen Filserver för allmän användning konfigureras innan du installerar Azure File Sync agenten på varje nod i klustret. Mer information om hur du konfigurerar filservern för allmän användning i ett redundanskluster finns i Distribuera en klustrad filserver med två noder.

    Anteckning

    Det enda scenario som stöds av Azure File Sync är Windows Server-redundanskluster med klustrade diskar. Se Redundansklustring för Azure File Sync.

  5. Även om molnhantering kan göras med Azure Portal tillhandahålls avancerade registrerade serverfunktioner via PowerShell-cmdletar som är avsedda att köras lokalt i Antingen PowerShell 5.1 eller PowerShell 6+. PowerShell 5.1 levereras som standard på Windows Server 2016 och senare. På Windows Server 2012 R2 kan du kontrollera att du kör minst PowerShell 5.1.* genom att titta på värdet för PSVersion-egenskapenför $PSVersionTable-objektet:

    $PSVersionTable.PSVersion
    

    Om värdet för PSVersion är mindre än 5.1.*, vilket är fallet med de flesta nya installationer av Windows Server 2012 R2, måste du uppgradera genom att ladda ned och installera Windows Management Framework (WMF) 5.1. Lämpligt paket för att ladda ned och installera för Windows Server 2012 R2 är Win8.1AndW2K12R2-KB*******-x64.msu.

    PowerShell 6+ kan användas med valfritt system som stöds och kan laddas ned via dess GitHub-sida.

Förbereda Windows Server för användning med Azure File Sync

För varje server som du tänker använda med Azure File Sync, inklusive varje servernod i ett redundanskluster, inaktiverar du Förbättrad säkerhetskonfiguration i Internet Explorer. Detta krävs endast för den första serverregistreringen. Du kan aktivera det igen när servern har registrerats.

Anteckning

Du kan hoppa över det här steget om du distribuerar Azure File Sync på Windows Server Core.

  1. Öppna Serverhanteraren.
  2. Klicka på Lokal server:
    ”Lokal server” till vänster i användargränssnittet för Serverhanteraren
  3. I underfönstret Egenskaper väljer du länken för Förbättrad säkerhetskonfiguration i Internet Explorer.
    Fönstret ”Förbättrad säkerhetskonfiguration i Internet Explorer” i användargränssnittet i Serverhanteraren
  4. I dialogrutan Förbättrad säkerhetskonfiguration i Internet Explorer väljer du Av för administratörer och användare:
    Popup-fönstret Förbättrad säkerhetskonfiguration i Internet Explorer med ”Av” valt

Distribuera tjänsten för synkronisering av lagring

Distributionen av Azure File Sync börjar med att placera en Storage Sync Service-resurs i en resursgrupp för den valda prenumerationen. Vi rekommenderar att du etablerar så få av dessa som behövs. Du skapar en förtroenderelation mellan dina servrar och den här resursen och en server kan bara registreras till en tjänst för synkronisering av lagring. Därför rekommenderar vi att du distribuerar så många lagringssynkroniseringstjänster som du behöver för att separera grupper av servrar. Tänk på att servrar från olika synkroniseringstjänster för lagring inte kan synkroniseras med varandra.

Anteckning

Storage Sync Service ärver åtkomstbehörigheter från den prenumeration och resursgrupp som den har distribuerats till. Vi rekommenderar att du noggrant kontrollerar vem som har åtkomst till den. Entiteter med skrivåtkomst kan börja synkronisera nya uppsättningar filer från servrar som är registrerade i den här lagringssynkroniseringstjänsten och få data att flöda till Azure Storage som är tillgängliga för dem.

Om du vill distribuera en tjänst för synkronisering av lagring går du till Azure Portal, klickar på Skapa en resurs och söker sedan efter Azure File Sync. I sökresultaten väljer du Azure File Sync och sedan Skapa för att öppna fliken Distribuera lagringssynkronisering.

I fönstret som öppnas anger du följande information:

  • Namn: Ett unikt namn (per region) för Tjänsten för synkronisering av lagring.
  • Prenumeration: Den prenumeration där du vill skapa synkroniseringstjänsten för lagring. Beroende på organisationens konfigurationsstrategi kan du ha åtkomst till en eller flera prenumerationer. En Azure-prenumeration är den mest grundläggande containern för fakturering för varje molntjänst (till exempel Azure Files).
  • Resursgrupp: En resursgrupp är en logisk grupp med Azure-resurser, till exempel ett lagringskonto eller en tjänst för synkronisering av lagring. Du kan skapa en ny resursgrupp eller använda en befintlig resursgrupp för Azure File Sync. (Vi rekommenderar att du använder resursgrupper som containrar för att isolera resurser logiskt för din organisation, till exempel gruppering av HR-resurser eller resurser för ett visst projekt.)
  • Plats: Den region där du vill distribuera Azure File Sync. Endast regioner som stöds är tillgängliga i den här listan.

När du är klar väljer du Skapa för att distribuera synkroniseringstjänsten för lagring.

Installera Azure File Sync-agenten

Azure File Sync-agenten är ett nedladdningsbart paket som möjliggör att Windows Server kan synkroniseras med en Azure-filresurs.

Du kan ladda ned agenten från Microsoft Download Center. När nedladdningen är klar dubbelklickar du på MSI-paketet för att starta Azure File Sync agentinstallationen.

Viktigt

Om du använder Azure File Sync med ett redundanskluster måste Azure File Sync-agenten installeras på varje nod i klustret. Varje nod i klustret måste vara registrerad för att fungera med Azure File Sync.

Vi rekommenderar att du gör följande:

  • Lämna standardinstallationssökvägen (C:\Program Files\Azure\StorageSyncAgent) för att förenkla felsökning och serverunderhåll.
  • Aktivera Microsoft Update för att hålla Azure File Sync uppdaterade. Alla uppdateringar, till Azure File Sync agenten, inklusive funktionsuppdateringar och snabbkorrigeringar, sker från Microsoft Update. Vi rekommenderar att du installerar den senaste uppdateringen för att Azure File Sync. Mer information finns i Azure File Sync uppdateringsprincip.

När Azure File Sync agentinstallationen är klar öppnas användargränssnittet för serverregistrering automatiskt. Du måste ha en tjänst för synkronisering av lagring innan du registrerar dig. se nästa avsnitt om hur du skapar en tjänst för synkronisering av lagring.

Registrera Windows Server i tjänsten för synkronisering av lagring

När du registrerar Windows Server med en tjänst för synkronisering av lagring etableras en förtroenderelation mellan din server (eller ditt kluster) och tjänsten för synkronisering av lagring. En server kan bara registreras på en tjänst för synkronisering av lagring och kan synkronisera med andra servrar och Azure-filresurser som associeras med samma tjänst för synkronisering av lagring.

Anteckning

Serverregistreringen använder dina Azure-autentiseringsuppgifter för att skapa en förtroenderelation mellan Storage Sync Service och Windows Server, men därefter skapar och använder servern en egen identitet som är giltig så länge servern förblir registrerad och den aktuella signaturtoken för delad åtkomst (Storage SAS) är giltig. En ny SAS-token kan inte utfärdas till servern när servern har avregistrerats, vilket tar bort serverns möjlighet att komma åt dina Azure-filresurser och stoppa alla synkroniseringar.

Administratören som registrerar servern måste vara medlem i hanteringsrollerna Ägare eller Deltagare för den angivna lagringssynkroniseringstjänsten. Detta kan konfigureras under Access Control (IAM) i Azure Portal för Tjänsten för synkronisering av lagring.

Det är också möjligt att särskilja administratörer som kan registrera servrar från de som tillåts att även konfigurera synkronisering i en tjänst för synkronisering av lagring. För det skulle du behöva skapa en anpassad roll där du anger de administratörer som bara får registrera servrar och ge din anpassade roll följande behörigheter:

  • "Microsoft.StorageSync/storageSyncServices/registeredServers/write"
  • "Microsoft.StorageSync/storageSyncServices/read"
  • "Microsoft.StorageSync/storageSyncServices/workflows/read"
  • "Microsoft.StorageSync/storageSyncServices/workflows/operations/read"

Användargränssnittet för serverregistrering bör öppnas automatiskt efter installationen av Azure File Sync-agenten. Om det inte gör det kan du öppna det från dess filplats: C:\Program\Azure\StorageSyncAgent\ServerRegistration.exe. När användargränssnittet för serverregistrering öppnas väljer du Logga in för att börja.

När du har loggat in uppmanas du att ange följande information:

Skärmbild av användargränssnittet för serverregistrering

  • Azure-prenumeration: Den prenumeration som innehåller tjänsten för synkronisering av lagring (se Distribuera tjänsten för synkronisering av lagring).
  • Resursgrupp: Den resursgrupp som innehåller synkroniseringstjänsten för lagring.
  • Synkroniseringstjänst för lagring: Namnet på tjänsten för synkronisering av lagring som du vill registrera.

När du har valt lämplig information väljer du Registrera för att slutföra serverregistreringen. Som en del av registreringsprocessen uppmanas du att logga in en ytterligare inloggning.

Skapa en synkroniseringsgrupp och en molnslutpunkt

En synkroniseringsgrupp definierar synkroniseringstopologin för en uppsättning filer. Slutpunkter i en synkroniseringsgrupp synkroniseras med varandra. En synkroniseringsgrupp måste innehålla en molnslutpunkt, som representerar en Azure-filresurs och en eller flera serverslutpunkter. En serverslutpunkt representerar en sökväg på en registrerad servern. En server kan ha serverslutpunkter i flera synkroniseringsgrupper. Du kan skapa så många synkroniseringsgrupper som du behöver för att beskriva önskad synkroniseringstopologi.

En molnslutpunkt är en pekare till en Azure-filresurs. Alla serverslutpunkter synkroniseras med en molnslutpunkt, vilket gör molnslutpunkten till hubben. Lagringskontot för Azure-filresursen måste finnas i samma region som Storage Sync Service. Hela Azure-filresursen synkroniseras med ett undantag: En särskild mapp, jämförbar med den dolda mappen "System Volume Information" på en NTFS-volym, etableras. Den här katalogen heter ". SystemShareInformation". Den innehåller viktiga synkroniseringsmetadata som inte synkroniseras till andra slutpunkter. Använd eller ta inte bort den!

Viktigt

Du kan göra ändringar i valfri molnslutpunkt eller serverslutpunkt i synkroniseringsgruppen och låta dina filer synkroniseras till de andra slutpunkterna i synkroniseringsgruppen. Om du gör en ändring i molnslutpunkten (Azure-filresursen) direkt måste ändringar först identifieras av ett Azure File Sync ändringsidentifieringsjobb. Ett ändringsidentifieringsjobb initieras för en molnslutpunkt bara en gång var 24:e timme. Mer information finns i Azure Files vanliga frågor och svar.

Administratören som skapar molnslutpunkten måste vara medlem i hanteringsrollen Ägare för lagringskontot som innehåller Den Azure-filresurs som molnslutpunkten pekar på. Detta kan konfigureras under Access Control (IAM) i Azure Portal för lagringskontot.

Om du vill skapa en synkroniseringsgrupp går du till Azure Portal, går till tjänsten för synkronisering av lagring och väljer sedan gruppen + Synkronisering:

Skapa en ny synkroniseringsgrupp i Azure-portalen

I fönstret som öppnas anger du följande information för att skapa en synkroniseringsgrupp med en molnslutpunkt:

  • Namn på synkroniseringsgrupp: Namnet på synkroniseringsgruppen som ska skapas. Det här namnet måste vara unikt i tjänsten för synkronisering av lagring men kan vara vilket namn som helst som är logiskt för dig.
  • Prenumeration: Den prenumeration där du distribuerade tjänsten för synkronisering av lagring i Distribuera tjänsten för synkronisering av lagring.
  • Lagringskonto: Om du väljer Välj lagringskonto visas ett annat fönster där du kan välja det lagringskonto som har den Azure-filresurs som du vill synkronisera med.
  • Azure-filresurs: Namnet på den Azure-filresurs som du vill synkronisera med.

Skapa en serverslutpunkt

En serverslutpunkt representerar en viss plats på en registrerad server, till exempel en mapp på en servervolym. En serverslutpunkt omfattas av följande villkor:

  • En serverslutpunkt måste vara en sökväg på en registrerad server (i stället för en monterad resurs). Nätverksansluten lagring (NAS) stöds inte.
  • Serverslutpunkten kan finnas på systemvolymen, men serverslutpunkter på systemvolymen kanske inte använder molnnivåindelning.
  • Det går inte att ändra sökvägen eller enhetsbeteckningen när du har upprättat en serverslutpunkt på en volym. Kontrollera att du använder en slutgiltig sökväg på den registrerade servern.
  • En registrerad server kan ha stöd för flera serverslutpunkter, men en synkroniseringsgrupp kan bara ha en serverslutpunkt per registrerad server vid en viss tidpunkt. Andra serverslutpunkter i synkroniseringsgruppen måste finnas på olika registrerade servrar.

Om du vill lägga till en serverslutpunkt går du till den nyligen skapade synkroniseringsgruppen. Under Serverslutpunkter väljer du +Lägg till serverslutpunkt. Bladet Lägg till serverslutpunkt öppnas. Ange följande information för att skapa en serverslutpunkt:

Skärmbild som visar bladet Lägg till serverslutpunkt.

  • Registrerad server: Namnet på den server eller det kluster där du vill skapa serverslutpunkten.
  • Sökväg: Sökvägen på Windows Server som ska synkroniseras till Azure-filresursen. Sökvägen kan vara en mapp (till exempel D:\Data), volymrot (till exempel D:\) eller volymmonteringspunkt (till exempel D:\Mount).
  • Molnnivåindelning: En växel för att aktivera eller inaktivera molnnivåindelning. Med molnnivåindelning kan filer som används sällan eller som används sällan nivåindelade till Azure Files. När du aktiverar molnnivåindelning finns det två principer som du kan ange för att informera Azure File Sync när du ska nivåindela lågfrekventa filer: principen för ledigt utrymme för volym och datumprincip.
    • Ledigt utrymme för volym: Mängden ledigt utrymme som ska reserveras på volymen där serverslutpunkten finns. Om volymens lediga utrymme till exempel är inställt på 50 % på en volym som bara har en serverslutpunkt, är ungefär hälften av mängden data nivåindelad till Azure Files. Oavsett om molnnivåindelning är aktiverat har azure-filresursen alltid en fullständig kopia av data i synkroniseringsgruppen.
    • Datumprincip: Filer nivåindelade i molnet om de inte har använts (dvs. lästa eller skrivna till) under det angivna antalet dagar. Om du till exempel märker att filer som har gått mer än 15 dagar utan åtkomst vanligtvis är arkiveringsfiler, bör du ange datumprincipen till 15 dagar.
  • Inledande synkronisering: Avsnittet Inledande synkronisering är endast tillgängligt för den första serverslutpunkten i en synkroniseringsgrupp (avsnittet ändras till Inledande nedladdning när fler än en serverslutpunkt skapas i en synkroniseringsgrupp). I avsnittet Initial Sync (Inledande synkronisering) kan du välja beteendet Initial Upload and Initial Download ( Inledande uppladdning och inledande nedladdning ).
    • Inledande uppladdning: Du kan välja hur servern ursprungligen laddar upp data till Azure-filresursen:

      • Alternativ 1: Sammanfoga innehållet i den här serversökvägen med innehållet i Azure-filresursen. Filer med samma namn och sökväg leder till konflikter om deras innehåll är annorlunda. Båda versionerna av dessa filer lagras bredvid varandra. Om din serversökväg eller Azure-filresurs är tom väljer du alltid det här alternativet.
      • Alternativ 2: Skriv över filer och mappar i Azure-filresursen auktoritativt med innehåll i den här serverns sökväg. Det här alternativet undviker filkonflikter.

      Mer information finns i Inledande synkronisering.

    • Inledande nedladdning: Du kan välja hur servern initialt laddar ned Azure-filresursdata. Den här inställningen är viktig när servern ansluter till en Azure-filresurs med filer i den. "Namnområde" står för fil- och mappstrukturen utan filinnehållet. Filinnehållet i "nivåindelade filer" återkallas från molnet till servern genom lokal åtkomst eller princip.

      • Alternativ 1: Ladda ned namnområdet först och återkalla sedan filinnehållet, så mycket som får plats på den lokala disken.
      • Alternativ 2: Ladda endast ned namnområdet. Filinnehållet återkallas vid åtkomst.
      • Alternativ 3: Undvik nivåindelade filer. Filer visas bara på servern när de har laddats ned helt.

      Mer information finns i Inledande nedladdning.

Om du vill lägga till serverslutpunkten väljer du Skapa. Dina filer synkroniseras nu i azure-filresursen och Windows Server.

Valfritt: Konfigurera inställningar för brandvägg och virtuellt nätverk

Portalen

Om du vill konfigurera Azure File Sync så att det fungerar med inställningar för brandvägg och virtuella nätverk gör du följande:

  1. Från Azure Portal går du till det lagringskonto som du vill skydda.

  2. Välj Nätverk på den vänstra menyn.

  3. Under Valda nätverk under Tillåt åtkomst från.

  4. Kontrollera att din servers IP-adress eller virtuella nätverk visas under avsnittet Adressintervall.

  5. Se till att Tillåt att betrodda Microsoft-tjänster har åtkomst till det här lagringskontot är markerat.

  6. Spara inställningarna genom att välja Spara.

    Konfigurera brandväggs- och virtuella nätverksinställningar så att de fungerar med Azure File Sync

Valfritt: Självbetjäningsåterställning via tidigare versioner och VSS (Tjänsten Volume Shadow Copy)

Tidigare versioner är en Windows-funktion som gör att du kan använda VSS-ögonblicksbilder på serversidan av en volym för att presentera återställningsbara versioner av en fil till en SMB-klient. Detta möjliggör ett kraftfullt scenario, som ofta kallas självbetjäningsåterställning, direkt för informationsarbetare i stället för beroende på återställningen från en IT-administratör.

VSS-ögonblicksbilder och tidigare versioner fungerar oberoende av Azure File Sync. Molnnivåindelning måste dock vara inställt på ett kompatibelt läge. Många Azure File Sync serverslutpunkter kan finnas på samma volym. Du måste göra följande PowerShell-anrop per volym som till och med har en serverslutpunkt där du planerar att eller använder molnnivåindelning.

Import-Module '<SyncAgentInstallPath>\StorageSync.Management.ServerCmdlets.dll'
Enable-StorageSyncSelfServiceRestore [-DriveLetter] <string> [[-Force]] 

VSS-ögonblicksbilder tas av en hel volym. Som standard kan upp till 64 ögonblicksbilder finnas för en viss volym, givet att det finns tillräckligt med utrymme för att lagra ögonblicksbilderna. VSS hanterar detta automatiskt. Standardschemat för ögonblicksbilder tar två ögonblicksbilder per dag, måndag till fredag. Schemat kan konfigureras via en schemalagd Windows-aktivitet. PowerShell-cmdleten ovan gör två saker:

  1. Den konfigurerar Azure File Sync molnnivåindelning på den angivna volymen så att den är kompatibel med tidigare versioner och garanterar att en fil kan återställas från en tidigare version, även om den nivåindelades till molnet på servern.
  2. Det aktiverar vss-standardschemat. Du kan sedan välja att ändra den senare.

Anteckning

Det finns två viktiga saker att tänka på:

  • Om du använder parametern -Force och VSS för närvarande är aktiverat kommer det att skriva över det aktuella VSS-ögonblicksbildsschemat och ersätta det med standardschemat. Se till att du sparar din anpassade konfiguration innan du kör cmdleten.
  • Om du använder den här cmdleten på en klusternod måste du också köra den på alla andra noder i klustret!

För att se om självbetjäningsåterställningskompatibilitet är aktiverat kan du köra följande cmdlet.

Get-StorageSyncSelfServiceRestore [[-Driveletter] <string>]

Den visar alla volymer på servern samt antalet molnnivåkompatibla dagar för var och en. Det här talet beräknas automatiskt baserat på maximalt antal möjliga ögonblicksbilder per volym och standardschemat för ögonblicksbilder. Som standard kan alla tidigare versioner som presenteras för en informationsarbetare användas för att återställa från. Detsamma gäller om du ändrar standardschemat för att ta fler ögonblicksbilder. Men om du ändrar schemat på ett sätt som resulterar i en tillgänglig ögonblicksbild på volymen som är äldre än värdet för kompatibla dagar, kommer användarna inte att kunna använda den här äldre ögonblicksbilden (tidigare version) att återställa från.

Anteckning

Aktivering av självbetjäningsåterställning kan påverka din Azure Storage-förbrukning och faktura. Den här effekten är begränsad till filer som för närvarande är nivåindelade på servern. Aktivering av den här funktionen säkerställer att det finns en filversion tillgänglig i molnet som kan refereras via en tidigare version (VSS-ögonblicksbild).

Om du inaktiverar funktionen minskar Azure Storage-förbrukningen långsamt tills fönstret för kompatibla dagar har passerat. Det finns inget sätt att påskynda detta.

Standardvärdet för maximalt antal VSS-ögonblicksbilder per volym (64) samt standardschemat för att ta dem, resulterar i högst 45 dagar av tidigare versioner som en informationsarbetare kan återställa från, beroende på hur många VSS-ögonblicksbilder du kan lagra på volymen.

Om högst 64 VSS-ögonblicksbilder per volym inte är rätt inställning för dig ändrar du det värdet via en registernyckel. För att den nya gränsen ska börja gälla måste du köra cmdleten igen för att aktivera tidigare versionskompatibilitet på varje volym som den tidigare var aktiverad, med flaggan -Force för att ta hänsyn till det nya maximala antalet VSS-ögonblicksbilder per volym. Detta resulterar i ett nyligen beräknat antal kompatibla dagar. Observera att den här ändringen endast börjar gälla för nyligen nivåindelade filer och skriver över eventuella anpassningar enligt VSS-schemat som du kan ha gjort.

VSS-ögonblicksbilder kan som standard förbruka upp till 10 % av volymutrymmet. Om du vill justera mängden lagringsutrymme som kan användas för VSS-ögonblicksbilder använder du kommandot vssadmin resize shadowstorage .

Valfritt: Återkalla nya och ändrade filer proaktivt från en Azure-filresurs

Azure File Sync har ett läge som gör det möjligt för globalt distribuerade företag att ha servercachen i en fjärransluten region ifylld redan innan lokala användare kommer åt några filer. När det här läget är aktiverat på en serverslutpunkt kommer den här servern att återkalla filer som har skapats eller ändrats i Azure-filresursen.

Scenario

Ett globalt distribuerat företag har filialkontor i USA och Indien. På morgonen (AMERIKANSK tid) skapar informationsarbetare en ny mapp och nya filer för ett helt nytt projekt och arbetar hela dagen på den. Azure File Sync synkroniserar mappar och filer till Azure-filresursen (molnslutpunkt). Informationsarbetare i Indien kommer att fortsätta att arbeta med projektet i sin tidszon. När de anländer på morgonen måste den lokala Azure File Sync aktiverade servern i Indien ha dessa nya filer tillgängliga lokalt, så att Indien-teamet effektivt kan arbeta bort från en lokal cache. Om du aktiverar det här läget förhindrar du att den första filåtkomsten blir långsammare på grund av återkallande på begäran och gör det möjligt för servern att proaktivt återkalla filerna så snart de har ändrats eller skapats i Azure-filresursen.

Viktigt

Det är viktigt att inse att spårning av ändringar i Azure-filresursen som ligger nära servern kan öka din utgående trafik och faktura från Azure. Om filer som återkallas till servern faktiskt inte behövs lokalt kan onödig återkallande till servern få negativa konsekvenser. Använd det här läget när du vet att förifylla cacheminnet på en server med de senaste ändringarna i molnet kommer att ha en positiv effekt på användare eller program som använder filerna på den servern.

Aktivera en serverslutpunkt för att proaktivt återkalla vad som har ändrats i en Azure-filresurs

  1. I Azure Portal går du till tjänsten för synkronisering av lagring, väljer rätt synkroniseringsgrupp och identifierar sedan den serverslutpunkt som du vill spåra ändringar för i Azure-filresursen (molnslutpunkt).
  2. I avsnittet för molnnivåindelning hittar du avsnittet "Nedladdning av Azure-filresurs". Du ser det valda läget och kan ändra det för att spåra Ändringar i Azure-filresurser närmare och proaktivt återkalla dem till servern.

En bild som visar nedladdningsbeteendet för Azure-filresursen för en serverslutpunkt som för närvarande gäller och en knapp för att öppna en meny som gör det möjligt att ändra den.

Valfritt: SMB över QUIC på en serverslutpunkt

Även om Azure-filresursen (molnslutpunkten) är en fullständig SMB-slutpunkt som kan få direkt åtkomst från molnet eller lokalt, distribuerar kunder som vill ha åtkomst till filresursdata på molnsidan ofta en Azure File Sync serverslutpunkt på en Windows Server-instans som finns på en virtuell Azure-dator. Den vanligaste orsaken till att ha ytterligare en serverslutpunkt i stället för att komma åt Azure-filresursen direkt är att ändringar som görs direkt på Azure-filresursen kan ta upp till 24 timmar eller längre att identifieras av Azure File Sync, medan ändringar som görs på en serverslutpunkt identifieras nästan omedelbart och synkroniseras till alla andra server- och molnslutpunkter.

Den här konfigurationen är mycket vanlig i miljöer där en stor del av användarna inte är lokala, till exempel när användarna arbetar hemifrån eller från vägen. Traditionellt är det mycket svårt att komma åt alla filresurser med SMB via det offentliga Internet, inklusive båda filresurserna som finns på Windows File Server eller direkt på Azure Files, eftersom de flesta organisationer och Internetleverantörer blockerar port 445. Du kan kringgå den här begränsningen med privata slutpunkter och VPN,men Windows Server 2022 Azure Edition ger ytterligare en åtkomststrategi: SMB över QUIC-transportprotokollet.

SMB över QUIC kommunicerar via port 443, som de flesta organisationer och Internetleverantörer har öppna för att stödja HTTPS-trafik. Att använda SMB över QUIC förenklar avsevärt det nätverk som krävs för att komma åt en filresurs som finns på en Azure File Sync serverslutpunkt för klienter som använder Windows 11 eller senare. Mer information om hur du konfigurerar SMB via QUIC i Windows Server Azure Edition finns i SMB over QUIC for Windows File Server (SMB over QUIC for Windows File Server).

Registrering med Azure File Sync

De rekommenderade stegen för att registrera Azure File Sync för första gången utan driftstopp samtidigt som fullständig filåtergivning och åtkomstkontrollista (ACL) bevaras är följande:

  1. Distribuera en tjänst för synkronisering av lagring.
  2. Skapa en synkroniseringsgrupp.
  3. Installera Azure File Sync agenten på servern med den fullständiga datauppsättningen.
  4. Registrera den servern och skapa en serverslutpunkt på resursen.
  5. Låt synkroniseringen utföra den fullständiga uppladdningen till Azure-filresursen (molnslutpunkt).
  6. När den första uppladdningen är klar installerar du Azure File Sync agent på var och en av de återstående servrarna.
  7. Skapa nya filresurser på var och en av de återstående servrarna.
  8. Skapa serverslutpunkter på nya filresurser med princip för molnnivåindelning, om så önskas. (Det här steget kräver ytterligare lagringsutrymme för den första installationen.)
  9. Låt Azure File Sync agent göra en snabb återställning av det fullständiga namnområdet utan den faktiska dataöverföringen. Efter den fullständiga namnområdessynkroniseringen fyller synkroniseringsmotorn det lokala diskutrymmet baserat på principen för molnnivåindelning för serverslutpunkten.
  10. Se till att synkroniseringen slutförs och testa topologin efter behov.
  11. Omdirigera användare och program till den nya resursen.
  12. Du kan också ta bort eventuella dubblettresurser på servrarna.

Om du inte har extra lagringsutrymme för inledande registrering och vill ansluta till befintliga resurser kan du förutse data i Azure-filresurserna med hjälp av ett annat dataöverföringsverktyg i stället för att använda Tjänsten för synkronisering av lagring för att ladda upp data. Metoden före seeding föreslås bara om du kan acceptera stilleståndstid och absolut garantera inga dataändringar på serverresurserna under den första onboarding-processen.

  1. Se till att data på någon av servrarna inte kan ändras under registreringsprocessen.
  2. Azure-filresurser före start med serverdata med valfritt dataöverföringsverktyg via SMB, till exempel Robocopy eller AzCopy via REST. Om du använder Robocopy kontrollerar du att du monterar Azure-filresurserna med hjälp av lagringskontots åtkomstnyckel. använd inte en domänidentitet. Om du använder AzCopy måste du ange lämpliga växlar för att bevara ACL-tidsstämplar och attribut.
  3. Skapa Azure File Sync topologi med önskade serverslutpunkter som pekar på befintliga resurser.
  4. Låt synkroniseringen slutföra avstämningsprocessen på alla slutpunkter.
  5. När avstämningen är klar kan du öppna resurser för ändringar.

För närvarande har metoden före seeding några begränsningar:

  • Dataändringar på servern innan synkroniseringstopologin är helt igång och körs kan orsaka konflikter på serverslutpunkterna.
  • När molnslutpunkten har skapats kör Azure File Sync en process för att identifiera filerna i molnet innan du påbörjar den första synkroniseringen. Den tid det tar att slutföra den här processen varierar beroende på de olika faktorerna, till exempel nätverkshastighet, tillgänglig bandbredd och antal filer och mappar. För den ungefärliga uppskattningen i förhandsversionen körs identifieringsprocessen ungefär vid 10 filer/sek. Även om förs seeding körs snabbt kan den totala tiden för att få ett system som körs fullt ut bli betydligt längre när data försluts i molnet.

Migrera en DFS Replication-distribution (DFS-R) till Azure File Sync

Så här migrerar du en DFS-R-distribution till Azure File Sync:

  1. Skapa en synkroniseringsgrupp som representerar den DFS-R-topologi som du ersätter.
  2. Starta på den server som har en fullständig uppsättning data i DFS-R-topologin som ska migreras. Installera Azure File Sync på den servern.
  3. Registrera den servern och skapa en serverslutpunkt för den första servern som ska migreras. Aktivera inte molnnivåindelning.
  4. Låt alla data synkroniseras till din Azure-filresurs (molnslutpunkt).
  5. Installera och registrera Azure File Sync-agenten på var och en av de återstående DFS-R-servrarna.
  6. Inaktivera DFS-R.
  7. Skapa en serverslutpunkt på var och en av DFS-R-servrarna. Aktivera inte molnnivåindelning.
  8. Se till att synkroniseringen slutförs och testa topologin efter behov.
  9. Dra tillbaka DFS-R.
  10. Molnnivåindelning kan nu aktiveras på valfri serverslutpunkt efter behov.

Mer information finns i Azure File Sync interop med Distributed File System (DFS).

Nästa steg