Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Använd Azure File Sync för att centralisera organisationens filresurser i Azure Files, samtidigt som du behåller flexibiliteten, prestandan och kompatibiliteten hos en lokal filserver. Windows Server omvandlas av Azure File Sync till ett snabbt cacheminne för Azure-filresursen. Du kan använda alla protokoll som är tillgängliga på Windows Server för att komma åt dina data lokalt, inklusive SMB (Server Message Block), NFS (Network File System) och File Transfer Protocol via SSL/TLS (FTPS). Du kan ha så många cacheminnen som du behöver över hela världen.
Vi rekommenderar starkt att du läser Planera för att distribuera Azure Files och Planera för en Azure File Sync-distribution innan du slutför stegen i den här artikeln.
Förutsättningar
Du behöver en Azure-filresurs i samma region där du vill distribuera Azure File Sync. Vi rekommenderar etablerade v2-filresurser för alla nya distributioner. Mer information finns i:
Du måste aktivera följande lagringskontoinställningar för att ge Azure File Sync åtkomst till lagringskontot:
- SMB-säkerhetsinställningar måste tillåta SMB 3.1.1-protokollversion, NTLM v2-autentisering och AES-128-GCM-kryptering. Information om hur du kontrollerar SMB-säkerhetsinställningarna för lagringskontot finns i SMB-säkerhetsinställningar.
- Tillåt åtkomst till lagringskontonyckel måste anges till Aktiverad. Om du vill kontrollera den här inställningen går du till ditt lagringskonto och väljer Konfiguration i avsnittet Inställningar .
Du behöver minst en instans av Windows Server som stöds för att synkronisera med Azure File Sync. Mer information om vilka versioner av Windows Server som stöds och rekommenderade systemresurser finns i Överväganden för Windows-filservrar.
Följande Windows-uppdateringar måste installeras på Windows Server-instansen:
Administratören som registrerar servern och skapar molnslutpunkten måste vara medlem i hanteringsrollen Azure File Sync Administrator, Owner eller Contributor för lagringssynkroniseringstjänsten. Du kan konfigurera den här rollen under Åtkomstkontroll (IAM) på Azure Portal-sidan för tjänsten för lagringssynkronisering.
När du tilldelar rollen Administratör för Azure File Sync följer du de här stegen för att säkerställa minsta möjliga behörighet.
Under fliken Villkor väljer du Tillåt användare att tilldela valda roller till endast valda huvudnamn (färre privilegier).
Klicka på Välj roller och huvudnamn och välj sedan Lägg till åtgärd under Villkor nr 1.
Välj Skapa rolltilldelning och klicka sedan på Välj.
Välj Lägg till uttryck och välj sedan Begär.
Under Attributkälla väljer du Rolldefinitions-ID under Attribut och sedan ForAnyOfAnyValues:GuidEquals under Operator.
Välj Lägg till roller. Lägg till Läsare och dataåtkomst, Privilegierad lagringsfildeltagare och Lagringskontobidragande deltagare, och välj sedan Spara.
Om du tänker använda Azure File Sync med ett Windows Server-redundanskluster måste du konfigurera filservern för allmän användning innan du installerar Azure File Sync-agenten på varje nod i klustret. Mer information om hur du konfigurerar filservern för allmän användning i ett redundanskluster finns i Distribuera en klustrad filserver med två noder.
Kommentar
Det enda scenario som Azure File Sync stöder är ett Windows Server-redundanskluster med klustrade diskar. Mer information finns i Redundansklustring.
Även om du kan hantera molnresurser med hjälp av Azure-portalen tillhandahåller PowerShell-cmdletar avancerade funktioner för registrerade servrar. Du kör dessa cmdletar lokalt i Antingen PowerShell 5.1 eller PowerShell 6+. På Windows Server 2012 R2 kan du kontrollera att du kör minst PowerShell 5.1.* genom att kontrollera värdet
PSVersionför egenskapen för$PSVersionTableobjektet:$PSVersionTable.PSVersionOm värdet
PSVersionär mindre än5.1.*måste du uppgradera genom att ladda ned och installera Windows Management Framework 5.1. Det lämpliga paketet för att ladda ned och installera för Windows Server 2012 R2 är Win8.1AndW2K12R2-KB*******-x64.msu.Du kan använda PowerShell 6+ med valfritt system som stöds och ladda ned det via dess GitHub-sida.
Förbereda Windows Server för användning med Azure File Sync
För varje server som du tänker använda med Azure File Sync, inklusive varje servernod i ett redundanskluster, inaktiverar du Förbättrad säkerhetskonfiguration i Internet Explorer. Den här åtgärden krävs endast för den första serverregistreringen. Du kan återaktivera inställningen när servern har registrerats.
Du kan hoppa över den här åtgärden om du distribuerar Azure File Sync på Windows Server Core.
Öppna Serverhanteraren.
Välj Lokal server.
I fönstret Egenskaper väljer du länken för Förbättrad säkerhetskonfiguration för IE.
I dialogrutan Förbättrad säkerhetskonfiguration i Internet Explorer väljer du Av under både administratörer och användare. Välj sedan OK.
Distribuera en lagringssynkroniseringstjänst
Distributionen av Azure File Sync börjar med att placera en tjänstresurs för lagringssynkronisering i en resursgrupp i den valda prenumerationen. Du skapar en förtroenderelation mellan dina servrar och den här resursen.
En server kan bara registreras till en lagringssynkroniseringstjänst. Därför rekommenderar vi att du distribuerar så många lagringssynkroniseringstjänster som du behöver för att separera grupper av servrar. Tänk på att servrar från olika lagringssynkroniseringstjänster inte kan synkroniseras med varandra.
Tjänsten för lagringssynkronisering ärver åtkomstbehörigheter från prenumerationen och resursgruppen där den distribueras. Vi rekommenderar att du noggrant kontrollerar vem som har åtkomst till den. Entiteter som har skrivåtkomst kan börja synkronisera nya uppsättningar filer från servrar som är registrerade i den här lagringssynkroniseringstjänsten och få data att flöda till Azure Storage som är tillgängliga för dem.
I Azure-portalen, välj Skapa en resurs.
Sök efter Azure File Sync och välj det i resultatet.
Välj Skapa. På fliken Distribuera lagringssynkronisering anger du följande information:
- Namn: Ett unikt namn (per region) för lagringssynkroniseringstjänsten.
- Prenumeration: Den prenumeration där du vill skapa synkroniseringstjänsten för lagring. Beroende på organisationens konfigurationsstrategi kan du ha åtkomst till en eller flera prenumerationer. En Azure-prenumeration är den mest grundläggande containern för fakturering för varje molntjänst (till exempel Azure Files).
- Resursgrupp: En logisk grupp med Azure-resurser, till exempel ett lagringskonto eller en lagringssynkroniseringstjänst. Du kan skapa en ny resursgrupp eller använda en befintlig resursgrupp för Azure File Sync. Vi rekommenderar att du använder resursgrupper som containrar för att isolera resurser logiskt för din organisation, till exempel gruppering av HR-resurser eller resurser för ett visst projekt.
- Plats: Den region där du vill distribuera Azure File Sync. Endast regioner som stöds är tillgängliga i den här listan.
Välj Skapa.
Installera Azure File Sync-agenten
Azure File Sync-agenten är ett nedladdningsbart paket som möjliggör att Windows Server kan synkroniseras med en Azure-filresurs.
Om du tänker använda Azure File Sync med ett redundanskluster måste Azure File Sync-agenten installeras på varje nod i klustret. Varje nod i klustret måste vara registrerad för att fungera med Azure File Sync.
Ladda ned agenten från Microsoft Download Center. När nedladdningen är klar dubbelklickar du på MSI-paketet för att starta agentinstallationen.
Om du vill installera agenten tyst kan du läsa Så här utför du en tyst installation för en ny Azure File Sync-agentinstallation.
På välkomstsidan väljer du Nästa.
När du har granskat licensavtalet markerar du kryssrutan för att acceptera det. Välj sedan Nästa.
Installationssökvägen för lagringssynkroniseringsagenten fylls i som standard. Du kan ändra den till valfri plats. Vi rekommenderar dock att du lämnar standardsökvägen (C:\Program Files\Azure\StorageSyncAgent) för att förenkla felsökningen och serverunderhållet. Välj Nästa för att fortsätta.
Välj proxyinställningen och välj sedan Nästa.
Välj om du vill använda Microsoft Update för att uppdatera Azure File Sync-agenten och välj sedan Nästa.
Vi rekommenderar att du aktiverar Microsoft Update för att hålla Azure File Sync uppdaterat. Alla uppdateringar av Azure File Sync-agenten, inklusive funktionsuppdateringar och snabbkorrigeringar, sker från Microsoft Update. Vi rekommenderar också att du installerar den senaste uppdateringen av Azure File Sync. Mer information finns i Uppdateringsprincip för Azure File Sync.
Välj alternativen för att automatiskt uppdatera agenten och samla in data för felsökning efter behov. Välj sedan Installera.
När installationen är klar väljer du Slutför för att stänga guiden.
När installationen av Azure File Sync-agenten är klar öppnas dialogrutan Serverregistrering automatiskt. Du måste ha en tjänst för lagringssynkronisering innan du registrerar dig. I nästa avsnitt i den här artikeln beskrivs hur du skapar en lagringssynkroniseringstjänst.
Registrera Windows Server med en tjänst för lagringssynkronisering
Om du registrerar din Windows Server-instans med en tjänst för lagringssynkronisering upprättas en förtroenderelation mellan servern (eller klustret) och synkroniseringstjänsten för lagring. En server kan bara registreras med en lagringssynkroniseringstjänst. Servern kan synkronisera med andra servrar och Azure-filresurser som är associerade med samma lagringssynkroniseringstjänst.
Kommentar
Serverregistrering använder dina Azure-autentiseringsuppgifter för att skapa en förtroenderelation mellan din Windows Server-instans och synkroniseringstjänsten för lagring. Därefter skapar och använder servern sin egen identitet. Den här identiteten är giltig så länge servern förblir registrerad och den aktuella SAS-token (signatur för delad åtkomst) är giltig. En ny SAS-token kan inte utfärdas till servern när servern har avregistrerats. Om du avregistrerar en server kan servern inte komma åt dina Azure-filresurser och alla synkroniseringar stoppas.
Administratören som registrerar servern måste vara medlem i hanteringsrollen Azure File Sync Administrator, Owner eller Contributor för lagringssynkroniseringstjänsten. Du kan konfigurera den här rollen under Åtkomstkontroll (IAM) på Azure Portal-sidan för tjänsten för lagringssynkronisering.
När du tilldelar rollen Administratör för Azure File Sync följer du de här stegen för att säkerställa minsta möjliga behörighet.
Under fliken Villkor väljer du Tillåt användare att tilldela valda roller till endast valda huvudnamn (färre privilegier).
Klicka på Välj roller och huvudnamn och välj sedan Lägg till åtgärd under Villkor nr 1.
Välj Skapa rolltilldelning och klicka sedan på Välj.
Välj Lägg till uttryck och välj sedan Begär.
Under Attributkälla väljer du Rolldefinitions-ID under Attribut och sedan ForAnyOfAnyValues:GuidEquals under Operator.
Välj Lägg till roller. Lägg till Läsare och dataåtkomst, Privilegierad lagringsfildeltagare och Lagringskontobidragande deltagare, och välj sedan Spara.
Det är också möjligt att särskilja administratörer som kan registrera servrar från administratörer som också kan konfigurera synkronisering i en tjänst för lagringssynkronisering. Om du vill göra den här differentieringen skapar du en anpassad roll där du listar de administratörer som bara får registrera servrar. Ge din anpassade roll följande behörigheter:
Microsoft.StorageSync/storageSyncServices/registeredServers/writeMicrosoft.StorageSync/storageSyncServices/readMicrosoft.StorageSync/storageSyncServices/workflows/readMicrosoft.StorageSync/storageSyncServices/workflows/operations/read
Dialogrutan Serverregistrering bör öppnas automatiskt när du har installerat Azure File Sync-agenten. Om den inte gör det kan du öppna den manuellt från dess filplats: C:\Program Files\Azure\StorageSyncAgent\ServerRegistration.exe. I dialogrutan väljer du din Azure-miljö bland de listade alternativen.
Om du är molnlösningsleverantör aktiverar du växlingsknappen för jag loggar in som molnlösningsleverantör och anger värdet klientorganisations-ID . Välj sedan Logga in.
När du har loggat in anger du följande information:
- Azure-prenumeration: Den prenumeration som innehåller tjänsten för lagringssynkronisering (enligt beskrivningen tidigare i Distribuera en lagringssynkroniseringstjänst).
- Resursgrupp: Den resursgrupp som innehåller tjänsten för lagringssynkronisering.
- Synkroniseringstjänst för lagring: Namnet på den lagringssynkroniseringstjänst som du vill registrera dig med.
Välj Registrera för att slutföra serverregistreringen. Som en del av registreringsprocessen uppmanas du att logga in en gång till.
Skapa en synkroniseringsgrupp och en molnslutpunkt
En synkroniseringsgrupp definierar synkroniseringstopologin för en uppsättning filer. Slutpunkter i en synkroniseringsgrupp förblir synkroniserade med varandra. En synkroniseringsgrupp måste innehålla:
- En eller flera serverslutpunkter. En serverslutpunkt representerar en sökväg på en registrerad servern. En server kan ha serverslutpunkter i flera synkroniseringsgrupper. Du kan skapa så många synkroniseringsgrupper som du behöver för att beskriva önskad synkroniseringstopologi.
- En molnslutpunkt. En molnslutpunkt är en pekare till en Azure-fildelning. Alla serverslutpunkter synkroniseras med en molnslutpunkt för att göra molnslutpunkten till hubben. Lagringskontot för Azure-filresursen måste finnas i samma region som lagringssynkroniseringstjänsten.
Hela Azure-filresursen synkroniseras med ett undantag. En särskild mapp, jämförbar med den dolda mappen System Volume Information på en NTFS-volym, etableras. Den här katalogen heter . SystemShareInformation. Den innehåller viktiga synkroniseringsmetadata som inte synkroniseras till andra slutpunkter. Använd eller ta inte bort det.
Viktigt!
Du kan göra ändringar i valfri molnslutpunkt eller serverslutpunkt i synkroniseringsgruppen och låta dina filer synkroniseras till de andra slutpunkterna i synkroniseringsgruppen. Om du gör en direkt ändring av molnslutpunkten (Azure-filresursen) måste ett ändringsidentifieringsjobb för Azure File Sync först identifiera ändringarna. Ett jobb för ändringsidentifiering startar för en molnslutpunkt bara en gång var 24:e timme. Mer information finns i Vanliga frågor och svar om Azure Files och Azure File Sync.
Administratören som skapar molnslutpunkten måste vara medlem i hanteringsrollen Azure File Sync Administrator eller Owner för lagringskontot som innehåller Den Azure-filresurs som molnslutpunkten pekar på. Konfigurera den här rollen under Åtkomstkontroll (IAM) på azure-portalsidan för lagringskontot.
När du tilldelar rollen Administratör för Azure File Sync följer du de här stegen för att säkerställa minsta möjliga behörighet.
Under fliken Villkor väljer du Tillåt användare att tilldela valda roller till endast valda huvudnamn (färre privilegier).
Klicka på Välj roller och huvudnamn och välj sedan Lägg till åtgärd under Villkor nr 1.
Välj Skapa rolltilldelning och klicka sedan på Välj.
Välj Lägg till uttryck och välj sedan Begär.
Under Attributkälla väljer du Rolldefinitions-ID under Attribut och sedan ForAnyOfAnyValues:GuidEquals under Operator.
Välj Lägg till roller. Lägg till Läsare och dataåtkomst, Privilegierad lagringsfildeltagare och Lagringskontobidragande deltagare, och välj sedan Spara.
Gå till synkroniseringstjänsten för lagring i Azure-portalen.
Välj Synkronisera>synkroniseringsgrupper i den vänstra rutan. Välj sedan + Skapa en synkroniseringsgrupp.
Ange följande information i fönstret som öppnas. När du är klar väljer du Skapa.
- Namn på synkroniseringsgrupp: Ange namnet på den synkroniseringsgrupp som ska skapas. Det här namnet måste vara unikt i tjänsten för lagringssynkronisering, men det kan vara valfritt namn som är logiskt för dig.
- Prenumeration: Välj den prenumeration där du distribuerade synkroniseringstjänsten för lagring i avsnittet Distribuera en lagringssynkroniseringstjänst .
- Lagringskonto: Om du väljer Välj lagringskonto visas ett annat fönster. Där kan du välja det lagringskonto som har den Azure-filresurs som du vill synkronisera med.
- Azure-filresurs: Välj namnet på den Azure-filresurs som du vill synkronisera med.
I fönstret Synkronisera grupper bekräftar du att den nya synkroniseringsgruppen visas och har statusen Felfri .
En molnslutpunkt skapas automatiskt med en synkroniseringsgrupp. Välj den nyligen skapade synkroniseringsgruppen. Du bör kunna visa en molnslutpunkt.
Om en molnslutpunkt inte visas kan dess skapande ha misslyckats på grund av otillräckliga behörigheter. Försök att skapa en molnslutpunkt manuellt med hjälp av följande steg. Felsökningsinformation finns i Fel vid skapande av molnslutpunkter.
Välj + Lägg till molnslutpunkt.
I fönstret som öppnas anger du den prenumeration, det lagringskonto och den filresurs som du vill synkronisera med.
Skapa en serverslutpunkt
En serverslutpunkt representerar en viss plats på en registrerad server, till exempel en mapp på en servervolym. En serverslutpunkt omfattas av följande villkor:
- En serverslutpunkt måste vara en sökväg på en registrerad server i stället för en monterad resurs. Nätverksansluten lagring (NAS) stöds inte.
- Serverslutpunkten kan finnas på systemvolymen, men serverslutpunkter på systemvolymen kan inte använda molnnivåindelning.
- Det går inte att ändra sökvägen eller enhetsbeteckningen när du har upprättat en serverslutpunkt på en volym. Kontrollera att du använder en slutlig sökväg på den registrerade servern.
- En registrerad server kan ha stöd för flera serverslutpunkter. En synkroniseringsgrupp kan dock bara ha en serverslutpunkt per registrerad server när som helst. Andra serverslutpunkter i synkroniseringsgruppen måste finnas på olika registrerade servrar.
Gå till den nyligen skapade synkroniseringsgruppen.
Under Serverslutpunkter väljer du +Lägg till serverslutpunkt.
I fönstret Lägg till serverslutpunkt anger du följande information:
Registrerad server: Välj namnet på den server eller det kluster där du vill skapa serverslutpunkten.
Sökväg: Ange sökvägen på Windows Server-instansen som ska synkroniseras med Azure-filresursen. Sökvägen kan vara en mapp (till exempel D:\Data), volymrot (till exempel D:\) eller volymmonteringspunkt (till exempel D:\Mount).
Molnnivåindelning: Det här avsnittet innehåller en växel för att aktivera eller inaktivera molnnivåindelning. Med molnnivåindelning kan filer som används sällan eller öppnas sällan överföras till Azure Files. När du aktiverar molnnivåindelning finns det två principer som du kan ange för att informera Azure File Sync när du ska nivåindela lågfrekventa filer:
Princip för ledigt utrymme för volym: Mängden ledigt utrymme som ska reserveras på volymen där serverslutpunkten finns. Om volymens lediga utrymme till exempel är inställt på 50 % på en volym som bara har en serverslutpunkt, är ungefär hälften av mängden data nivåindelad till Azure Files. Oavsett om molnnivåindelning är aktiverat har din Azure-filresurs alltid en fullständig kopia av data i synkroniseringsgruppen.
Datumprincip: Filer nivåindelade till molnet om de inte används (det vill: läsa eller skriva till) under det angivna antalet dagar. Om du till exempel märker att filer som går mer än 15 dagar utan åtkomst vanligtvis är arkivfiler, bör du ange datumprincipen till 15 dagar.
Inledande synkronisering: Det här avsnittet är endast tillgängligt för den första serverslutpunkten i en synkroniseringsgrupp. (Avsnittet ändras till Inledande nedladdning när du skapar fler än en serverslutpunkt i en synkroniseringsgrupp.) Du kan välja följande beteende:
Inledande uppladdning: Hur servern ursprungligen laddar upp data till Azure-filresursen. Det finns två alternativ:
- Sammanfoga innehållet i den här serversökvägen med innehållet i Azure-filresursen. Filer med samma namn och sökväg leder till konflikter om deras innehåll är annorlunda. Båda versionerna av dessa filer lagras bredvid varandra. Om serversökvägen eller Azure-filresursen är tom väljer du alltid det här alternativet.
- Skriv över filer och mappar i Azure-filresursen auktoritativt med innehåll i serverns sökväg. Det här alternativet undviker filkonflikter.
Mer information finns i avsnittet Inledande synkronisering.
Inledande nedladdning: Hur servern ursprungligen laddar ned Azure-filresursdata. Den här inställningen är viktig när servern ansluter till en Azure-filresurs som innehåller filer. Det finns tre alternativ:
- Ladda ned namnområdet först och återkalla sedan filinnehållet så mycket du kan få plats på den lokala disken. Namnområdet står för fil- och mappstrukturen utan filinnehållet.
- Ladda endast ned namnområdet. Filinnehållet återkallas när det används.
- Undvik nivåindelade filer. Filer visas bara på servern när de har laddats ned helt. Lokal åtkomst eller princip återkallar filinnehållet i nivåindelade filer från molnet till servern.
Mer information finns i avsnittet Inledande nedladdning.
Om du vill lägga till serverslutpunkten väljer du Skapa. Dina filer är nu synkroniserade över din Azure-filresurs och Windows Server-instans.
Kommentar
Azure File Sync tar en ögonblicksbild av Azure-filresursen som en säkerhetskopia innan serverslutpunkten skapas. Du kan använda den här ögonblicksbilden för att återställa resursen till tillståndet från innan serverslutpunkten skapades.
Ögonblicksbilden tas inte bort automatiskt när serverslutpunkten har skapats. Du kan ta bort den manuellt om du inte behöver den.
Du hittar ögonblicksbilderna som Azure File Sync skapade genom att visa ögonblicksbilderna för Azure-filresursen och söka efter AzureFileSync i kolumnen Initierare .
Valfritt: Konfigurera inställningar för brandvägg och virtuellt nätverk
Om du vill konfigurera Azure File Sync så att det fungerar med brandväggs- och virtuella nätverksinställningar använder du följande steg:
I Azure-portalen går du till det lagringskonto som du vill skydda.
På den vänstra menyn går du till Säkerhet + nätverk och väljer Nätverk.
Under Åtkomst till offentligt nätverk väljer du Aktiverad från valda virtuella nätverk och IP-adresser.
Under Brandvägg kontrollerar du att värdet för Adressintervall är serverns IP-adress eller virtuella nätverk.
Under Undantag kontrollerar du att Tillåt att Azure-tjänster i listan över betrodda tjänster får åtkomst till det här lagringskontot har valts.
Välj Spara.
Valfritt: Använd självbetjäningsåterställning via tidigare versioner och VSS
I Windows kan du använda vss-ögonblicksbilder (Volume Shadow Copy Service) på serversidan av en volym för att presentera återställningsbara versioner av en fil för en SMB-klient. Den här funktionen möjliggör ett kraftfullt scenario, som ofta kallas självbetjäningsåterställning, direkt för informationsarbetare i stället för beroende på återställningen från en IT-administratör.
VSS-ögonblicksbilder och möjligheten att återställa tidigare versioner fungerar oberoende av Azure File Sync. Du måste dock ange molnnivåindelning till ett kompatibelt läge. Många Azure File Sync-serverslutpunkter kan finnas på samma volym. Du måste göra följande PowerShell-anrop för varje volym som till och med har en serverslutpunkt där du planerar att använda (eller använder) molnnivåindelning:
Import-Module '<SyncAgentInstallPath>\StorageSync.Management.ServerCmdlets.dll'
Enable-StorageSyncSelfServiceRestore [-DriveLetter] <string> [[-Force]]
VSS-ögonblicksbilder innehåller en hel volym. Som standard kan upp till 64 ögonblicksbilder finnas för en volym, så länge det finns tillräckligt med utrymme för att lagra ögonblicksbilderna. Standardschemat för ögonblicksbilder tar två ögonblicksbilder per dag, måndag till fredag. Du kan konfigurera det schemat med hjälp av en schemalagd Windows-aktivitet.
Den föregående PowerShell-cmdleten gör två saker:
- Den konfigurerar azure file sync-molnnivåindelning på den angivna volymen så att den är kompatibel med tidigare versioner. Den här konfigurationen garanterar att en fil kan återställas från en tidigare version, även om den har nivåindelats till molnet på servern.
- Det aktiverar standard-VSS-schemat. Du kan sedan bestämma om du vill ändra det senare.
Kommentar
Om du använder parametern -Force och VSS för närvarande är aktiverad skriver cmdleten över det aktuella VSS-ögonblicksbildschemat och ersätter det med standardschemat. Se till att spara den anpassade konfigurationen innan du kör cmdleten.
Om du använder cmdleten på en klusternod måste du också köra den på alla andra noder i klustret.
Om du vill se om återställningskompatibilitet med självbetjäning är aktiverat kan du köra följande cmdlet:
Get-StorageSyncSelfServiceRestore [[-Driveletter] <string>]
Den här cmdleten visar alla volymer på servern, tillsammans med antalet molnnivåkompatibla dagar för varje. Det här talet beräknas automatiskt baserat på maximalt antal möjliga ögonblicksbilder per volym och standardschemat för ögonblicksbilder.
Som standard kan alla tidigare versioner som presenteras för en informationsarbetare användas för återställningen. Detsamma gäller om du ändrar standardschemat för att ta fler ögonblicksbilder. Men om du ändrar schemat på ett sätt som resulterar i en tillgänglig ögonblicksbild på volymen som är äldre än värdet för kompatibla dagar, kan användarna inte använda den här äldre ögonblicksbilden (tidigare version) för att återställa från.
Kommentar
Om du aktiverar självbetjäningsåterställning kan det påverka din Azure-lagringsförbrukning och faktura. Den här effekten är begränsad till filer som för närvarande är nivåindelade på servern. Om du aktiverar den här funktionen ser du till att en filversion som är tillgänglig i molnet kan refereras via en VSS-ögonblicksbildpost.
Om du inaktiverar funktionen minskar Azure-lagringsförbrukningen långsamt tills fönstret med kompatibla dagar passerar. Du kan inte påskynda processen.
Det maximala standardantalet VSS-ögonblicksbilder per volym (64), tillsammans med standardschemat för att ta dem, resulterar i högst 45 dagar av tidigare versioner som en informationsarbetare kan återställa från.
Det maximala antalet dagar beror på hur många VSS-ögonblicksbilder du kan lagra på volymen. Om högst 64 VSS-ögonblicksbilder per volym inte är rätt inställning för dig ändrar du det värdet med hjälp av en registernyckel.
För att den nya gränsen ska börja gälla måste du köra cmdleten igen för att aktivera tidigare versionskompatibilitet på varje volym där den tidigare var aktiverad.
-Force Använd flaggan för att ta hänsyn till det nya maximala antalet VSS-ögonblicksbilder per volym. Den här åtgärden resulterar i ett nyligen beräknat antal kompatibla dagar. Den här ändringen börjar gälla endast för nyligen nivåindelade filer och skriver över eventuella anpassningar i VSS-schemat som du har gjort.
Som standard kan VSS-ögonblicksbilder förbruka upp till 10% av volymutrymmet. Om du vill justera mängden lagringsutrymme som kan användas för VSS-ögonblicksbilder använder du vssadmin resize shadowstorage kommandot .
Valfritt: Återkalla nya och ändrade filer proaktivt från en Azure-filresurs
Azure File Sync har ett läge som gör att globalt distribuerade företag kan ha servercachen i en fjärrregion ifyllda redan innan lokala användare får åtkomst till några filer. När det här läget är aktiverat på en serverslutpunkt gör det att servern återkallar filer som har skapats eller ändrats i Azure-filresursen.
Scenarium
Ett globalt distribuerat företag har filialkontor i USA och Indien. På morgonen (amerikansk tid) skapar informationsarbetare en ny mapp och nya filer för ett nytt projekt och arbetar hela dagen på den. Azure File Sync synkroniserar mappen och filerna till Azure-filresursen (molnslutpunkten).
Informationsarbetare i Indien fortsätter att arbeta med projektet i sin tidszon. När de kommer på morgonen måste den lokala Azure File Sync-aktiverade servern i Indien ha dessa nya filer tillgängliga lokalt, så att Indien-teamet effektivt kan arbeta från en lokal cache. Om du aktiverar det här läget förhindras återkallande på begäran från att sakta ned den första filåtkomsten. Det gör det också möjligt för servern att proaktivt återkalla filerna så snart de har ändrats eller skapats i Azure-filresursen.
Viktigt!
Om du spårar ändringar i Azure-filresursen som är nära på servern kan du öka din utgående trafik och fakturera från Azure. Om filer som återkallas till servern inte behövs lokalt rekommenderar vi inte att servern återkallas i onödan. Använd endast det här läget när du vet att förebyggande av cacheminnet på en server med de senaste ändringarna i molnet kommer att ha en positiv effekt på användare eller program som använder filerna på servern.
Aktivera en serverslutpunkt för att proaktivt återkalla vad som har ändrats i en Azure-filresurs
I Azure-portalen går du till lagringssynkroniseringstjänsten, väljer rätt synkroniseringsgrupp och identifierar sedan den serverslutpunkt som du vill spåra ändringar i Azure-filresursen (molnslutpunkten).
I avsnittet för molnnivåindelning hittar du nedladdningsavsnittet för Azure-filresursen . Du kan ändra det valda läget för att spåra ändringar i Azure-filresursen närmare och proaktivt återkalla dem till servern.
Valfritt: Använda SMB över QUIC på en serverslutpunkt
Azure-filresursen (molnslutpunkten) är en fullständig SMB-slutpunkt som kan få direkt åtkomst från molnet eller lokalt. Kunder som vill komma åt filresursdata på molnsidan distribuerar dock ofta en Azure File Sync-serverslutpunkt på en Windows Server-instans som finns på en virtuell Azure-dator.
Den vanligaste orsaken till att ha ytterligare en serverslutpunkt i stället för att komma åt Azure-filresursen direkt är att ändringar som görs direkt på Azure-filresursen kan ta upp till 24 timmar eller längre tid för Azure File Sync att identifiera dem. Ändringar som görs på en serverslutpunkt identifieras nästan omedelbart och synkroniseras till alla andra server- och molnslutpunkter. Den här konfigurationen är mycket vanlig i miljöer där en stor del av användarna är fjärranslutna.
Traditionellt kan det vara svårt att komma åt alla filresurser med SMB via det offentliga Internet eftersom många organisationer och Internetleverantörer blockerar port 445. Den här situationen omfattar filresurser som finns på en Windows-filserver och på Azure Files direkt. Du kan kringgå den här begränsningen med hjälp av privata slutpunkter och virtuella privata nätverk. Windows Server 2022 Azure Edition tillhandahåller dock ytterligare en åtkomststrategi: SMB över QUIC-transportprotokollet.
SMB via QUIC kommunicerar via port 443, som de flesta organisationer och Internetleverantörer har öppna för att stödja HTTPS-trafik. Att använda SMB via QUIC förenklar avsevärt det nätverk som krävs för att komma åt en filresurs som finns på en Azure File Sync-serverslutpunkt för klienter som använder Windows 11 eller senare. Mer information om hur du konfigurerar SMB via QUIC på Windows Server Azure Edition finns i SMB over QUIC (SMB over QUIC).
Registrera Azure File Sync
Om du vill registrera Azure File Sync för första gången utan stilleståndstid samtidigt som fullständig filåtergivning och åtkomstkontrollistor (ACL) bevaras, rekommenderar vi att du följer dessa steg:
Distribuera en lagringssynkroniseringstjänst.
Skapa en synkroniseringsgrupp.
Installera Azure File Sync-agenten på servern med den fullständiga datauppsättningen.
Registrera servern och skapa en serverslutpunkt på resursen.
Låt synkroniseringen göra den fullständiga uppladdningen till Azure-filresursen (molnslutpunkten).
När den första uppladdningen är klar installerar du Azure File Sync-agenten på var och en av de återstående servrarna.
Skapa nya filandelar på var och en av de återstående servrarna.
Skapa serverslutpunkter på nya filresurser med en princip för molnnivåindelning om det behövs. (Det här steget kräver ytterligare lagringsutrymme för den inledande installationen.)
Låt Azure File Sync-agenten göra en snabb återställning av det fullständiga namnområdet utan den faktiska dataöverföringen. Efter den fullständiga namnområdessynkroniseringen fyller synkroniseringsmotorn det lokala diskutrymmet baserat på molnnivåprincipen för serverslutpunkten.
Se till att synkroniseringen är klar och testa topologin efter behov.
Omdirigera användare och program till den nya resursen.
Du kan också ta bort eventuella dubblettresurser på servrarna.
Om du inte har extra lagringsutrymme för inledande registrering och du vill ansluta till befintliga resurser kan du förindela data i Azure-filresurserna med hjälp av ett annat dataöverföringsverktyg i stället för att använda tjänsten för lagringssynkronisering för att ladda upp data. Vi föreslår att metoden för försådd endast används om du kan acceptera stilleståndstid.
Se till att data på någon av servrarna inte kan ändras under registreringsprocessen.
Förinställda Azure-filresurser med serverdata med hjälp av alla dataöverföringsverktyg via SMB, till exempel Robocopy eller AzCopy via REST.
Om du använder Robocopy måste du montera Azure-filresurserna med hjälp av åtkomstnyckeln för lagringskontot. Använd inte en domänidentitet.
Om du använder AzCopy måste du ange lämpliga växlar för att bevara tidsstämplar och attribut för ACL.
Skapa en Azure File Sync-topologi med önskade serverslutpunkter som pekar på befintliga resurser.
Låt synkroniseringen slutföra avstämningsprocessen på alla slutpunkter.
När avstämningen är klar kan du öppna resurser för ändringar.
För närvarande har pre-seeding dessa begränsningar:
Dataändringar på servern innan synkroniseringstopologin är helt igång och körs kan orsaka konflikter på serverslutpunkterna.
När molnslutpunkten har skapats kör Azure File Sync en process för att identifiera filerna i molnet innan den första synkroniseringen påbörjas. Tiden för att slutföra den här processen varierar beroende på faktorer som nätverkshastighet, tillgänglig bandbredd och antalet filer och mappar.
För grov uppskattning i förhandsversionen körs identifieringsprocessen på cirka 10 filer per sekund. Även om försäddlingen körs snabbt kan den totala tiden för att få ett fullständigt fungerande system vara betydligt längre när data är förutsädda i molnet.
Migrera en DFS-R-distribution till Azure File Sync
Skapa en synkroniseringsgrupp som representerar topologin DFS Replication (DFS-R) som du ersätter.
Starta på den server som har en fullständig uppsättning data i DFS-R-topologin som ska migreras. Installera Azure File Sync på den servern.
Registrera den servern och skapa en serverslutpunkt för den första servern som ska migreras. Aktivera inte molnnivåindelning.
Låt alla data synkroniseras till din Azure-filresurs (molnslutpunkt).
Installera och registrera Azure File Sync-agenten på var och en av de återstående DFS-R-servrarna.
Inaktivera DFS-R.
Skapa en serverslutpunkt på var och en av DFS-R-servrarna. Aktivera inte molnnivåindelning.
Se till att synkroniseringen är klar och testa topologin efter behov.
Dra tillbaka DFS-R.
Du kan nu aktivera molnnivåindelning på valfri serverslutpunkt efter behov.
Mer information finns i avsnittet Distribuerat filsystem i planeringsguiden för Azure File Sync.