Развертывание Синхронизация файлов Azure

Используйте службу Синхронизация файлов Azure, чтобы централизованно хранить файловые ресурсы организации в службе файлов Azure, обеспечивая гибкость, производительность и совместимость локального файлового сервера. Синхронизация файлов Azure превращает Windows Server в быстрый кэш вашего файлового ресурса Azure. Вы можете использовать любой протокол, доступный в Windows Server для доступа к данным локально, включая блок сообщений сервера (SMB), сетевую файловую систему (NFS) и протокол передачи файлов по протоколу SSL/TLS (FTPS). У вас может быть столько кэшей по всему миру, сколько вам нужно.

Прочитайте «План развертывания Файлы Azure» и «Планирование развертывания Синхронизация файлов Azure» перед выполнением шагов, описанных в этой статье.

Предварительные требования

Перед развертыванием Синхронизация файлов Azure выполните следующие требования.

Примечание.

Агент Синхронизация файлов Azure требует .NET Framework 4.7.2 или более поздней версии на Windows Server. Windows Server 2019 и более поздние версии по умолчанию включают .NET Framework 4.7.2. Для Windows Server 2016 убедитесь, установлена ли .NET Framework 4.7.2 или более поздней версии перед установкой Синхронизация файлов Azure.

  • Вам нужен классический общий файловый ресурс Azure в том же регионе, в котором вы хотите развернуть Синхронизация файлов Azure. Для всех новых развертываний рекомендуется использовать общие файловые ресурсы Provisioned v2. Дополнительные сведения можно найти здесь

  • Чтобы предоставить azure File Sync доступ к учетной записи хранения, необходимо включить следующие параметры учетной записи хранения:

    • Параметры безопасности SMB должны разрешать протокол SMB 3.1.1, проверку подлинности NTLM версии 2 и шифрование AES-128-GCM. Чтобы проверить параметры безопасности SMB в учетной записи хранения, см. раздел Параметры безопасности SMB.
    • Разрешить доступ к ключу учетной записи хранения должен иметь значение "Включено". Чтобы проверить этот параметр, перейдите в учетную запись хранения и выберите "Конфигурация " в разделе "Параметры ".
  • Для синхронизации файлов Azure требуется по крайней мере один поддерживаемый экземпляр Windows Server. Дополнительные сведения о поддерживаемых версиях Windows Server и рекомендуемых системных ресурсах см. в разделе "Рекомендации для файловых серверов Windows".

  • Следующие обновления Windows должны быть установлены в экземпляре Windows Server:

  • Администратор, который регистрирует сервер и создает облачную конечную точку, должен быть членом роли администратора синхронизации файлов Azure, владельца или участника службы синхронизации хранилища. Эту роль можно настроить в разделе "Управление доступом( IAM) на странице портала Azure для службы синхронизации хранилища. Для Синхронизация файлов Azure также требуются дополнительные разрешения для учетной записи хранения при выполнении операций создания и обновления облачной конечной точки. Пользователи, которые ранее имели только разрешения на чтение учетной записи хранения, больше не могут создавать или обновлять облачные конечные точки.

Для развертываний неуправляемых удостоверений администратор должен иметь роль, которая включает в себя:

  • Microsoft.Storage/storageAccounts/listKeys/action
  • Microsoft.Storage/storageAccounts/ListAccountSas/action

При развертывании с использованием управляемого удостоверения убедитесь, что управляемое удостоверение или субъект-служба Синхронизация файлов Azure имеют необходимые роли для учётной записи хранения, например «Читатель и доступ к данным» или «Привилегированный участник данных файлов Azure Storage», в зависимости от ситуации.

При назначении роли администратора синхронизации файлов Azure выполните следующие действия, чтобы обеспечить минимальные привилегии.

  1. На вкладке "Условия" выберите разрешить пользователям назначать выбранные роли только выбранным субъектам (меньше привилегий).

  2. Щелкните Выбрать роли и субъекты, а затем выберите Добавить действие в разделе Условие №1.

  3. Выберите "Создать назначение роли" и нажмите кнопку "Выбрать".

  4. Выберите "Добавить выражение" и выберите "Запрос".

  5. В разделе "Источник атрибута" выберите идентификатор определения роли в разделе "Атрибут", а затем выберите ForAnyOfAnyValues:GuidEquals в разделе "Оператор".

  6. Выберите "Добавить роли". Добавьте Роль читателя и доступа к данным, Участник с привилегиями для данных файлов хранилища и Участник учетной записи хранилища, а затем выберите Сохранить.

  • Если вы планируете использовать Синхронизация файлов Azure с отказоустойчивым кластером Windows Server, перед установкой агента Синхронизация файлов Azure на каждом узле кластера необходимо настроить роль Файловый сервер общего назначения. Дополнительные сведения о том, как настроить роль «Файловый сервер общего назначения» в отказоустойчивом кластере, см. в статье «Развертывание кластеризованного файлового сервера с двумя узлами».

    Примечание.

    Единственный сценарий, поддерживаемый синхронизацией файлов Azure, — это отказоустойчивый кластер Windows Server с кластеризованными дисками. Дополнительные сведения см. в разделе "Отказоустойчивая кластеризация".

  • Хотя облачные ресурсы можно управлять с помощью портала Azure, командлеты PowerShell предоставляют расширенные функциональные возможности для зарегистрированных серверов. Вы запускаете эти командлеты локально либо в PowerShell 5.1, либо в PowerShell 6+. Вы можете использовать PowerShell 6+ с любой поддерживаемой системой и скачать ее с помощью страницы GitHub.

Подготовка сервера Windows к работе со службой синхронизации файлов Azure

Для каждого сервера, который планируется использовать с синхронизацией файлов Azure, включая каждый узел сервера в отказоустойчивом кластере, отключите конфигурацию расширенной безопасности Internet Explorer. Это действие требуется только для начальной регистрации сервера. После регистрации сервера можно повторно включить параметр.

Это действие можно пропустить, если вы развертываете синхронизацию файлов Azure в Windows Server Core.

  1. Откройте диспетчер серверов.

  2. Выберите локальный сервер.

    Снимок экрана: параметр

  3. На панели "Свойства" выберите ссылку для конфигурации расширенной безопасности IE.

    Снимок экрана: свойства сервера в диспетчере серверов.

  4. В диалоговом окне "Конфигурация расширенной безопасности Internet Explorer " выберите "Отключить " в разделе "Администраторы " и "Пользователи". Затем нажмите кнопку "ОК".

    Снимок экрана: диалоговое окно

Развертывание службы синхронизации хранилища

Развертывание Синхронизация файлов Azure начинается с размещения ресурса сервиса синхронизации хранилища в группу ресурсов выбранной вами подписки. Этот ресурс создаёт доверительные отношения между вашими серверами и самим собой.

Сервер можно зарегистрировать только в одной службе синхронизации хранилища. В результате мы рекомендуем развернуть столько служб синхронизации хранилища, сколько необходимо разделить группы серверов. Помните, что серверы из разных служб синхронизации хранилища не могут синхронизироваться друг с другом.

Служба синхронизации хранилища наследует разрешения на доступ от подписки и группы ресурсов, в которой она развернута. Рекомендуется тщательно проверить, кому предоставлен доступ. Сущности, имеющие доступ на запись, могут начать синхронизацию новых наборов файлов с серверов, зарегистрированных в этой службе синхронизации хранилища, и привести к тому, что данные будут передаваться в хранилище Azure, доступное для них.

  1. В портале Azure выберите Создать ресурс.

  2. Найдите синхронизацию файлов Azure и выберите ее в результатах.

  3. Нажмите кнопку "Создать". На вкладке "Развертывание синхронизации хранилища " введите следующие сведения:

    • Имя: уникальное имя (в каждом регионе) для службы синхронизации хранилища.
    • Подписка: подписка, в которой требуется создать службу синхронизации хранилища. В зависимости от стратегии конфигурации организации можно получить доступ к одной или нескольким подпискам. Подписка Azure — это самый базовый контейнер для выставления счетов за отдельные облачные службы (такие как Файлы Azure).
    • Группа ресурсов: логическая группа ресурсов Azure, например учетная запись хранения или служба синхронизации хранилища. Вы можете создать новую группу ресурсов или использовать существующую группу ресурсов для службы Синхронизация файлов Azure. Мы рекомендуем использовать группы ресурсов в качестве контейнеров для логической изоляции ресурсов в рамках организации, например, объединяя в группы ресурсы отдела кадров или ресурсы для определенного проекта.
    • Расположение. Регион, в котором будет развернута служба "Синхронизация файлов" Azure. В этом списке доступны только поддерживаемые регионы.
  4. Нажмите кнопку "Создать".

Установка агента Синхронизации файлов Azure

Агент службы синхронизации файлов Azure — это скачиваемый пакет, позволяющий синхронизировать Windows Server с общим файловым ресурсом Azure.

Если вы планируете использовать синхронизацию файлов Azure с отказоустойчивой кластером, агент синхронизации файлов Azure должен быть установлен на каждом узле в кластере. Для работы с Синхронизацией файлов Azure нужно зарегистрировать каждый узел в кластере.

  1. Скачайте агент из Центра загрузки Майкрософт. После завершения скачивания дважды щелкните пакет MSI, чтобы запустить установку агента.

    Кроме того, чтобы выполнить тихую установку агента, см. Как выполнить тихую установку при новой установке агента Синхронизация файлов Azure.

  2. На странице приветствия нажмите кнопку "Далее".

    Снимок экрана: страница приветствия мастера установки агента синхронизации файлов с кнопками

  3. После просмотра лицензионного соглашения установите флажок, чтобы принять его. Затем выберите Далее.

    Снимок экрана: страница мастера установки агента синхронизации файлов для принятия лицензионного соглашения.

  4. Путь установки агента синхронизации хранилища заполняется по умолчанию. Вы можете изменить местоположение на любое по вашему выбору. Однако для упрощения устранения неполадок и обслуживания сервера не меняйте путь по умолчанию (C:\Program Files\Azure\StorageSyncAgent). Чтобы продолжить, выберите Далее.

    Снимок экрана: выбор пути в мастере настройки агента синхронизации файлов.

  5. Выберите параметр прокси-сервера и нажмите кнопку "Далее".

    Снимок экрана: параметры прокси-сервера в мастере настройки агента синхронизации файлов.

  6. Выберите, следует ли использовать Центр обновления Майкрософт для обновления агента синхронизации файлов Azure, а затем нажмите кнопку "Далее".

    Мы рекомендуем включить Центр обновления Майкрософт, чтобы сохранить синхронизацию файлов Azure в актуальном состоянии. Все обновления агента Синхронизация файлов Azure, включая обновления функций и срочные исправления, поступают через Microsoft Update. Мы также рекомендуем установить последнее обновление в службе "Синхронизация файлов Azure". Дополнительные сведения см. в политике обновления службы "Синхронизация файлов Azure".

    Снимок экрана параметра использования Microsoft Update в мастере установки агента синхронизации файлов.

  7. Выберите параметры автоматического обновления агента и сбора данных для устранения неполадок по мере необходимости. Затем нажмите кнопку "Установить".

    Снимок экрана: параметры автоматического обновления и сбора данных в мастере настройки агента синхронизации файлов.

  8. После завершения установки нажмите кнопку "Готово ", чтобы закрыть мастер.

    Снимок экрана: страница завершения в мастере настройки агента синхронизации файлов.

После завершения установки агента синхронизации файлов Azure откроется диалоговое окно регистрации сервера . Перед регистрацией необходимо иметь службу синхронизации хранилища. В следующем разделе этой статьи описывается создание службы синхронизации хранилища.

Установка на серверах с поддержкой Azure Arc

Вы также можете развернуть агент Синхронизация файлов Azure на серверах Windows с поддержкой Azure Arc, используя расширение Синхронизация файлов Azure Agent for Windows. Этот метод полезен для управления развертыванием агентов и обновлениями на серверах, подключённых через Azure Arc.

Внимание

Расширение агента Синхронизация файлов Azure поддерживается только на Windows. Серверы с поддержкой Linux Arc не поддерживаются.

  1. В портале Azure перейдите в Azure ArcMachines> и выберите сервер Windows с поддержкой Arc.
  2. В разделе «Расширения» выберите + Добавить, найдите и выберите агент Синхронизация файлов Azure для расширения Windows, а затем выберите «Далее».
  3. Настройте настройки агента (каталог установки, расписание автообновления, настройки прокси) и выберите Review + Create.

После установки расширения зарегистрируйте сервер через сервис синхронизации памяти для начала синхронизации.

Регистрация Windows Server в службе синхронизации хранилища

Регистрация экземпляра Windows Server в службе синхронизации хранилища устанавливает отношение доверия между сервером (или кластером) и службой синхронизации хранилища. Сервер можно зарегистрировать только в одной службе синхронизации хранилища. Этот сервер может синхронизироваться с другими серверами и общими папками Azure, связанными с той же службой синхронизации хранилища.

Примечание.

Регистрация сервера использует учетные данные Azure для создания отношения доверия между экземпляром Windows Server и службой синхронизации хранилища. Затем сервер создаёт и использует собственный идентификатор. Эти учетные данные действительны, пока сервер остается зарегистрированным и текущий маркер SAS (подпись общего доступа) действителен. Новый маркер SAS не может быть выдан серверу после отмены регистрации сервера. Отмена регистрации сервера удаляет возможность сервера получить доступ к общим папкам Azure и останавливает любую синхронизацию.

Администратор, который регистрирует сервер, должен быть членом роли администратора синхронизации файлов Azure, владельца или участника службы синхронизации хранилища. Эту роль можно настроить в разделе "Управление доступом( IAM) на странице портала Azure для службы синхронизации хранилища.

При назначении роли администратора синхронизации файлов Azure выполните следующие действия, чтобы обеспечить минимальные привилегии.

  1. На вкладке "Условия" выберите разрешить пользователям назначать выбранные роли только выбранным субъектам (меньше привилегий).

  2. Щелкните Выбрать роли и субъекты, а затем выберите Добавить действие в разделе Условие №1.

  3. Выберите "Создать назначение роли" и нажмите кнопку "Выбрать".

  4. Выберите "Добавить выражение" и выберите "Запрос".

  5. В разделе "Источник атрибута" выберите идентификатор определения роли в разделе "Атрибут", а затем выберите ForAnyOfAnyValues:GuidEquals в разделе "Оператор".

  6. Выберите "Добавить роли". Добавьте Роль читателя и доступа к данным, Участник с привилегиями для данных файлов хранилища и Участник учетной записи хранилища, а затем выберите Сохранить.

Кроме того, можно отличить администраторов, которые могут зарегистрировать серверы от администраторов, которые также могут настроить синхронизацию в службе синхронизации хранилища. Чтобы реализовать такое разграничение, создайте пользовательскую роль, в которой указаны администраторы, которым разрешено только регистрировать серверы. Назначьте пользовательской роли следующие разрешения:

  • Microsoft.StorageSync/storageSyncServices/registeredServers/write
  • Microsoft.StorageSync/storageSyncServices/read
  • Microsoft.StorageSync/storageSyncServices/workflows/read
  • Microsoft.StorageSync/storageSyncServices/workflows/operations/read
  1. Диалоговое окно регистрации сервера должно открываться автоматически после установки агента синхронизации файлов Azure. Если этого не произошло, вы можете открыть его вручную из папки, где находится файл: C:\Program Files\Azure\StorageSyncAgent\ServerRegistration.exe. В диалоговом окне выберите среду Azure из перечисленных параметров.

    Снимок экрана: сведения о входе в диалоговое окно регистрации сервера.

  2. Если вы являетесь поставщиком облачных решений, включите переключатель для входа в качестве поставщика облачных решений и введите значение идентификатора клиента . Затем нажмите кнопку "Войти".

    Снимок экрана: переключатель поставщика облачных решений и поле для идентификатора клиента в диалоговом окне регистрации сервера.

  3. После входа введите следующие сведения:

    • Подписка Azure: подписка, содержащая службу синхронизации хранилища (как описано ранее в статье "Развертывание службы синхронизации хранилища").
    • Группа ресурсов: группа ресурсов, содержащая службу синхронизации хранилища.
    • Служба синхронизации хранилища: имя службы синхронизации хранилища, в которую требуется зарегистрировать.

    Снимок экрана: диалоговое окно регистрации сервера с сведениями о подписке, группе ресурсов и службе синхронизации хранилища.

  4. Нажмите кнопку "Регистрация", чтобы завершить регистрацию сервера. В процессе регистрации вам будет предложено выполнить дополнительный вход в систему.

Создание группы синхронизации и конечной точки облака

Группа синхронизации определяет топологию синхронизации для набора файлов. Конечные точки в группе синхронизации остаются синхронизированными друг с другом. Группа синхронизации должна содержать:

  • Одна или несколько конечных точек сервера. Конечная точка сервера представляет собой путь на зарегистрированном сервере. У сервера конечные точки могут быть в нескольких группах синхронизации. Вы можете создать необходимое число групп синхронизации, чтобы соответствующим образом описать желаемую топологию синхронизации.
  • Одна облачная конечная точка. Облачная конечная точка представляет собой указатель на общий файловый ресурс Azure. Все конечные точки сервера синхронизируются с облачной конечной точкой, чтобы сделать облачную конечную точку концентратором. Учетная запись хранения для общей папки Azure должна находиться в том же регионе, что и служба синхронизации хранилища.

Все содержимое общей папки Azure синхронизируется с одним исключением. Создается специальная папка, аналогичная скрытой папке System Volume Information на томе NTFS. Этот каталог называется . SystemShareInformation. Он содержит важные метаданные синхронизации, которые не синхронизируются с другими конечными точками. Не используйте или не удалите его.

Внимание

В группе синхронизации можно внести изменения в любую облачную конечную точку или конечную точку сервера в группе синхронизации и синхронизировать файлы в другие конечные точки. Если вы напрямую вносите изменения в облачную конечную точку (общий файловый ресурс Azure), то задание обнаружения изменений Синхронизация файлов Azure должно сначала выявить эти изменения. Задание обнаружения изменений запускается только каждые 24 часа для облачной конечной точки. Дополнительные сведения см. в разделе обнаружение изменений Синхронизация файлов Azure.

Администратор, создающий или обновляющий облачную конечную точку, должен иметь достаточные разрешения на учетную запись хранения, содержащую общую папку Azure, на которую указывает облачная конечная точка. Доступ к учетной записи хранения только для чтения недостаточен. Для операций создания и обновления облачной конечной точки требуются следующие разрешения учетной записи хранения:

  • Microsoft.Storage/storageAccounts/listKeys/action
  • Microsoft.Storage/storageAccounts/ListAccountSas/action

Назначьте роль учетной записи хранения, которая включает эти разрешения, такие как читатель и доступ к данным или участник учетной записи хранения. Настройте эту роль в разделе "Управление доступом( IAM) на странице портала Azure для учетной записи хранения.

При назначении роли администратора синхронизации файлов Azure выполните следующие действия, чтобы обеспечить минимальные привилегии.

  1. На вкладке "Условия" выберите разрешить пользователям назначать выбранные роли только выбранным субъектам (меньше привилегий).

  2. Щелкните Выбрать роли и субъекты, а затем выберите Добавить действие в разделе Условие №1.

  3. Выберите "Создать назначение роли" и нажмите кнопку "Выбрать".

  4. Выберите "Добавить выражение" и выберите "Запрос".

  5. В разделе "Источник атрибута" выберите идентификатор определения роли в разделе "Атрибут", а затем выберите ForAnyOfAnyValues:GuidEquals в разделе "Оператор".

  6. Выберите "Добавить роли". Добавьте Роль читателя и доступа к данным, Участник с привилегиями для данных файлов хранилища и Участник учетной записи хранилища, а затем выберите Сохранить.

  1. На портале Azure перейдите в службу синхронизации хранилища.

  2. На левой панели выберите Синхронизация>Группы синхронизации. Затем нажмите кнопку +Создать группу синхронизации.

    Снимок экрана: панель для групп синхронизации на портале Azure.

  3. На открывающейся панели введите следующие сведения. По завершении нажмите кнопку "Создать".

    • Имя группы синхронизации: введите имя создаваемой группы синхронизации. Это имя должно быть уникальным в службе синхронизации хранилища, но это может быть любое имя, которое является логическим для вас.
    • Подписка. Выберите подписку, в которой вы развернули службу синхронизации хранилища в разделе "Развертывание службы синхронизации хранилища ".
    • Учетная запись хранения: если выбрать учетную запись хранения, появится другая область. Там можно выбрать учетную запись хранения с общей папкой Azure, с которой вы хотите синхронизироваться.
    • Общая папка Azure. Выберите имя общей папки Azure, с которой вы хотите синхронизироваться.

    Снимок экрана: панель ввода сведений о новой группе синхронизации на портале Azure.

  4. На панели групп синхронизации убедитесь, что новая группа синхронизации появится и имеет состояние "Работоспособно ".

    Снимок экрана панели групп синхронизации с состоянием «Исправно» для недавно добавленной группы синхронизации.

  5. Облачная конечная точка автоматически создается с группой синхронизации. Выберите недавно созданную группу синхронизации. Вы должны иметь возможность просматривать облачную конечную точку.

    Если облачная конечная точка не отображается, её создание могло завершиться ошибкой из-за недостаточных разрешений. Попробуйте создать облачную конечную точку вручную, выполнив следующие действия. Сведения об устранении неполадок см. в разделе об ошибках создания облачной конечной точки.

    1. Выберите и добавьте облачную конечную точку.

      Снимок экрана: сведения о группе синхронизации на портале Azure без облачной конечной точки.

    2. На открывающейся панели введите подписку, учетную запись хранения и общую папку, с которой вы хотите синхронизироваться.

      Снимок экрана: панель ввода сведений о новой облачной конечной точке на портале Azure.

Создание конечной точки сервера

Конечная точка сервера представляет собой определенное расположение на зарегистрированном сервере, например папку в томе сервера. К конечной точке сервера применяются следующие условия.

  • Конечная точка сервера должна представлять собой путь к каталогу на зарегистрированном сервере, а не смонтированный общий ресурс. Подключенное к сети хранилище (NAS) не поддерживается.
  • Хотя конечный серверный узел может располагаться на системном томе, конечные серверные узлы на системном томе не могут использовать облачное распределение по уровням.
  • Изменение пути или буквы диска после настройки конечной точки сервера на томе не поддерживается. Убедитесь, что вы используете конечный путь на вашем зарегистрированном сервере.
  • Зарегистрированный сервер может поддерживать несколько конечных точек сервера. Однако группа синхронизации может иметь только одну конечную точку сервера на зарегистрированный сервер в любое время. Другие конечные точки сервера в группе синхронизации должны принадлежать разным зарегистрированным серверам.
  1. Перейдите в только что созданную группу синхронизации.

  2. В разделе "Конечные точки сервера" нажмите кнопку +Добавить конечную точку сервера.

  3. В области "Добавить конечную точку сервера " введите следующие сведения:

    • Зарегистрированный сервер: выберите имя сервера или кластера, в котором требуется создать конечную точку сервера.

    • Путь: введите путь на экземпляре Windows Server, который нужно синхронизировать с общим файловым ресурсом Azure. Путь может быть папкой (например, D:\Data), корневым томом (например, D:\) или точкой подключения тома (например, D:\Mount).

    • Распределение по уровням в облаке. В этом разделе содержится переключатель для включения или отключения распределения по уровням в облаке. При использовании облачного многоуровневого хранения файлы, которые редко используются или к которым редко обращаются, можно переместить в Файлы Azure. При включении облачного распределения по уровням можно настроить две политики, которые определяют, когда служба Синхронизация файлов Azure должна переносить редко используемые файлы на облачный уровень:

      • Политика свободного места на томе: Количество свободного места, которое следует зарезервировать на томе, где находится конечная точка сервера. Например, если свободное пространство тома, который имеет только одну конечную точку сервера, установлено на уровне 50 %, то примерно половина объема данных будет перемещена на уровень Файлы Azure. Независимо от того, включено ли облачное распределение по уровням, файловый ресурс Azure всегда содержит полную копию данных в группе синхронизации.

      • Политика по дате: Файлы переносятся в облако, если к ним не обращались (то есть не читали их и не записывали в них данные) в течение указанного числа дней. Например, если вы заметите, что файлы, которые проходят более 15 дней без доступа, обычно являются архивными файлами, следует задать политику даты 15 дней.

      Снимок экрана: параметры распределения по уровням в облаке на панели для добавления конечной точки сервера.

    • Начальная синхронизация. Этот раздел доступен только для первой конечной точки сервера в группе синхронизации. (Раздел изменяется на начальное скачивание при создании нескольких конечных точек сервера в группе синхронизации.) Вы можете выбрать следующее поведение:

      • Начальная отправка: как сервер изначально отправляет данные в общую папку Azure. Доступны следующие два параметра.

        • Объедините содержимое этого пути на сервере с содержимым общего файлового ресурса Azure. Наличие файлов с одинаковым именем и путем приводит к конфликтам, если их содержимое отличается. Обе версии этих файлов хранятся рядом друг с другом. Если путь к серверу или общая папка Azure пуста, всегда выберите этот параметр.
        • Достоверно перезаписывать файлы и папки в общей папке Azure с содержимым в пути этого сервера. Этот вариант позволяет избежать конфликтов файлов.

      Чтобы узнать больше, см. раздел Initial sync.

      • Начальное скачивание: как сервер изначально скачивает данные общей папки Azure. Этот параметр важен при подключении сервера к общей папке Azure, содержащей файлы. Доступны три варианта:

        • Сначала загрузите пространство имён, а затем извлеките содержимое файла в объёме, который поместится на локальном диске. Пространство имен обозначает структуру файлов и папок без содержимого файла.
        • Скачайте только пространство имен. Содержимое файла восстанавливается при доступе к нему.
        • Избегайте многоуровневых файлов. Файлы отображаются на сервере только после полного скачивания. Локальный доступ или политика возвращает из облака на сервер содержимое файлов, перенесённых на многоуровневое хранилище.

      Чтобы узнать больше, смотрите раздел «Первоначальная загрузка».

  4. Чтобы завершить добавление конечной точки сервера, нажмите кнопку "Создать". Ваши файлы теперь синхронизируются между общим файловым ресурсом Azure и экземпляром Windows Server.

Примечание.

Синхронизация файлов Azure создает моментальный снимок общей папки Azure в качестве резервной копии перед созданием конечной точки сервера. Этот моментальный снимок можно использовать, чтобы восстановить общий ресурс до состояния, в котором он находился до создания конечной точки сервера.

Моментальный снимок не удаляется автоматически после создания серверной конечной точки. Его можно удалить вручную, если он не нужен.

Вы можете найти моментальные снимки, созданные синхронизацией файлов Azure, просмотрев моментальные снимки для общей папки Azure и проверьте наличие AzureFileSync в столбце инициатора .

(Необязательно.) Настройка параметров брандмауэра и виртуальной сети

Чтобы настроить синхронизацию файлов Azure для работы с параметрами брандмауэра и виртуальной сети, выполните следующие действия.

  1. На портале Azure перейдите к учетной записи хранения, которую вы хотите защитить.

  2. В меню слева в разделе "Безопасность и сеть" выберите "Сеть".

  3. В разделе "Доступ к общедоступной сети" выберите "Включено" из выбранных виртуальных сетей и IP-адресов.

  4. В разделе "Брандмауэр" убедитесь, что значение диапазона адресов является IP-адресом или виртуальной сетью сервера.

  5. В разделе Исключения убедитесь, что для параметра Разрешить службам Azure из списка доверенных служб доступ к этой учетной записи хранения установлен флажок.

  6. Нажмите кнопку "Сохранить".

Снимок экрана: настройка параметров брандмауэра и виртуальной сети для работы с синхронизацией файлов Azure.

Необязательно: используйте самостоятельное восстановление с помощью предыдущих версий и VSS

В Windows можно использовать теневые копии тома, создаваемые на стороне сервера с помощью службы VSS, чтобы предоставить клиенту SMB версии файла, доступные для восстановления. Эта функция позволяет реализовать эффективный сценарий, обычно называемый самостоятельным восстановлением, непосредственно для обычных пользователей, чтобы они не зависели от восстановления, выполняемого ИТ-администратором.

Моментальные снимки VSS и функция восстановления предыдущих версий работают независимо от Синхронизация файлов Azure. Однако необходимо настроить облачное распределение по уровням в совместимом режиме. На одном томе может существовать множество конечных точек сервера Синхронизации файлов Azure. Необходимо выполнить следующий вызов PowerShell для каждого тома, имеющего даже одну конечную точку сервера, в которой планируется использовать (или использовать) распределение по уровням в облаке:

Import-Module '<SyncAgentInstallPath>\StorageSync.Management.ServerCmdlets.dll'
Enable-StorageSyncSelfServiceRestore [-DriveLetter] <string> [[-Force]] 

Моментальные снимки VSS включают весь том. По умолчанию для тома может существовать до 64 моментальных снимков, если достаточно места для хранения моментальных снимков. Расписание моментальных снимков по умолчанию подразумевает создание двух моментальных снимков в день с понедельника по пятницу. Это расписание можно настроить с помощью запланированной задачи Windows.

Предыдущий командлет PowerShell выполняет две действия:

  • Настраивает облачное распределение по уровням Синхронизация файлов Azure на указанном томе, обеспечивая совместимость с предыдущими версиями. Эта конфигурация гарантирует, что файл можно восстановить из предыдущей версии, даже если он был распределен по уровню в облако на сервере.
  • Он включает расписание VSS по умолчанию. Затем можно решить, следует ли изменить его позже.

Примечание.

Если вы используете параметр -Force и VSS в настоящее время включена, командлет перезаписывает текущее расписание моментальных снимков VSS и заменяет его расписанием по умолчанию. Перед выполнением командлета обязательно сохраните пользовательскую конфигурацию.

Если вы используете командлет на узле кластера, необходимо также запустить его на всех остальных узлах в кластере.

Чтобы узнать, включена ли совместимость самостоятельного восстановления, можно выполнить следующий командлет:

Get-StorageSyncSelfServiceRestore [[-Driveletter] <string>]

Этот командлет выводит список всех томов на сервере, а также количество дней, совместимых с функцией облачного распределения по уровням хранения, для каждого из них. Это значение рассчитывается автоматически на основе максимально возможного количества моментальных снимков для тома и расписания моментальных снимков по умолчанию.

По умолчанию для восстановления можно использовать все предыдущие версии, доступные информационному работнику. То же самое справедливо и при изменении расписания по умолчанию для создания большего количества моментальных снимков. Однако если вы измените расписание таким образом, что на томе окажется доступный снимок, который старше значения параметра «Совместимые дни», пользователи не смогут использовать этот старый снимок (предыдущую версию) для восстановления из него.

Примечание.

Включение самостоятельного восстановления может повлиять на объём используемого хранилища Azure и ваш счёт за его использование. Это влияние ограничивается файлами, которые в настоящее время распределены по уровням на сервере. Включение этой функции гарантирует, что версия файла, доступная в облаке, может быть указана с помощью записи моментального снимка VSS.

Если отключить эту функцию, потребление хранилища Azure медленно снижается до тех пор, пока не пройдет окно совместимых дней. Вы не можете ускорить процесс.

Максимальное количество теневых копий VSS на том по умолчанию (64) вместе с расписанием их создания по умолчанию означает, что пользователь может восстанавливать предыдущие версии максимум за 45 дней.

Максимальное количество дней зависит от количества моментальных снимков VSS, которые можно хранить на томе. Если максимальное число теневых копий VSS для тома, равное 64, вам не подходит, измените это значение с помощью ключа реестра.

Чтобы новое ограничение вступило в силу, необходимо повторно запустить командлет, чтобы включить совместимость с предыдущими версиями на каждом томе, на котором она была ранее включена. Используйте флаг -Force, чтобы принимать во внимание новое максимальное число моментальных снимков VSS на том. Это действие приводит к вычислению нового числа совместимых дней. Это изменение действует только для новых многоуровневых файлов, и оно перезаписывает все настройки в расписании VSS, которое вы сделали.

По умолчанию моментальные снимки VSS могут занимать до 10% пространства тома. Чтобы настроить объем хранилища, который можно использовать для моментальных снимков VSS, используйте vssadmin resize shadowstorage команду.

(Необязательно.) Упреждающий отзыв новых и измененных файлов из общей папки Azure

Служба "Синхронизация файлов Azure" имеет режим, позволяющий глобально распределенным компаниям иметь кэш сервера в удаленном регионе до того, как локальные пользователи получают доступ к любым файлам. Если этот режим включен в конечной точке сервера, сервер может отозвать файлы, созданные или измененные в общей папке Azure.

Сценарий

Глобально распределенная компания имеет филиалы в США и Индии. Утром (время в США) информационные работники создают новую папку и новые файлы для нового проекта и работают в течение всего дня. Синхронизация файлов Azure синхронизирует папку и файлы с общим файловым ресурсом Azure (конечная точка в облаке).

Специалисты в Индии продолжают работать над проектом в своём часовом поясе. Когда они прибывают утром, локальный сервер синхронизации файлов Azure в Индии должен иметь эти новые файлы, доступные локально, таким образом, что команда Индии может эффективно работать из локального кэша. Включение этого режима предотвращает замедление первого доступа к файлу при восстановлении по запросу. Он также позволяет серверу заранее отозвать файлы, как только они были изменены или созданы в общей папке Azure.

Внимание

Тщательное отслеживание изменений в общем файловом ресурсе Azure на сервере может увеличить объём исходящего трафика и счёт за услуги Azure. Если файлы, возвращённые на сервер, не нужны локально, мы не рекомендуем без необходимости возвращать их на сервер. Этот режим используется только в том случае, если вы знаете, что предварительное заполнение кэша на сервере с недавними изменениями в облаке окажет положительное влияние на пользователей или приложения, использующие файлы на этом сервере.

Включить упреждающий отзыв изменений в общем файловом ресурсе Azure с помощью конечной точки сервера

  1. На портале Azure перейдите в службу синхронизации хранилища, выберите правильную группу синхронизации, а затем определите конечную точку сервера, для которой необходимо внимательно отслеживать изменения в общей папке Azure (конечная точка облака).

  2. В разделе об облачном распределении по уровням найдите тему Скачивание из общего файлового ресурса Azure. Вы можете изменить выбранный режим, чтобы отслеживать изменения в общей папке Azure более внимательно и заранее отозвать их на сервер.

Снимок экрана, на котором показаны действующее в настоящее время поведение при скачивании файлового общего ресурса Azure для конечной точки сервера и кнопка для открытия меню, в котором его можно изменить.

Необязательно. Использование SMB через QUIC на конечной точке сервера

Общий файловый ресурс Azure (облачная конечная точка) — это полнофункциональная конечная точка SMB, которая поддерживает прямой доступ из облака или из локальной среды. Однако клиенты, которые хотят получить доступ к данным общей папки на облачной стороне, часто развертывают конечную точку сервера синхронизации файлов Azure на экземпляре Windows Server, размещенном на виртуальной машине Azure.

Наиболее распространенная причина для получения дополнительной конечной точки сервера, а не доступа к общей папке Azure напрямую заключается в том, что изменения, внесенные непосредственно в общую папку Azure, могут занять до 24 часов или дольше, чтобы служба "Синхронизация файлов Azure" обнаружила их. Изменения, внесенные на конечную точку сервера, обнаруживаются практически сразу и синхронизируются со всеми другими конечными точками сервера и облака. Эта конфигурация крайне распространена в средах, где существенная часть пользователей удалена.

Если порт 445 заблокирован в вашей среде, вы можете использовать SMB over QUIC для доступа к файловому ресурсу, размещённому на сервере Windows Server Datacenter: Azure Edition без VPN или ExpressRoute. Для информации о сетевых отношениях и рекомендациях по настройке см. SMB over QUIC.

Подключить Синхронизация файлов Azure

Чтобы подключить синхронизацию файлов Azure в первый раз с нулевым временем простоя при сохранении полной точности файлов и списков управления доступом (ACL), рекомендуется выполнить следующие действия.

  1. Разверните службу синхронизации хранилища.

  2. Создайте группу синхронизации.

  3. Установите агент синхронизации файлов Azure на сервере с полным набором данных.

  4. Зарегистрируйте этот сервер и создайте конечную точку сервера на общем ресурсе.

  5. Дождитесь, пока служба синхронизация выполнит полную отправку данных на общий файловый ресурс Azure (в облачную конечную точку).

  6. После завершения первоначальной отправки установите агент синхронизации файлов Azure на каждом из оставшихся серверов.

  7. Создайте новые общие файловые ресурсы на всех оставшихся серверах.

  8. При необходимости создайте конечные точки серверов на новых общих файловых ресурсах с политикой многоуровневого хранения в облаке. (Для этого требуется дополнительное хранилище, доступное для первоначальной настройки.)

  9. Позвольте агенту синхронизации файлов Azure быстро восстановить полное пространство имен без фактической передачи данных. После полной синхронизации пространства имен подсистема синхронизации заполняет место на локальном диске на основе политики распределения по уровням облака для конечной точки сервера.

  10. Убедитесь, что синхронизация завершится и проверьте топологию по мере необходимости.

  11. Перенаправьте пользователей и приложения на новый общий ресурс.

  12. При необходимости удалите все повторяющиеся общие папки на серверах.

Если у вас нет дополнительного хранилища для первоначального подключения и вы хотите подключиться к существующим общим папкам, вы можете предварительно заполнить данные в общих папках Azure с помощью другого средства передачи данных вместо использования службы синхронизации хранилища для отправки данных. Мы рекомендуем использовать метод предварительного заполнения только в том случае, если вы можете допустить простой.

  1. Убедитесь, что данные на любом сервере не будут изменяться в ходе подключения.

  2. Предварительно заполните файловые ресурсы Azure данными сервера, используя любое средство переноса данных через SMB, например Robocopy или AzCopy по протоколу REST.

    Если вы используете Robocopy, обязательно подключайте файловые ресурсы Azure с помощью ключа доступа к учетной записи хранения. Не используйте идентификатор домена.

    Если вы используете AzCopy, обязательно задайте соответствующие переключатели для сохранения меток времени и атрибутов ACL.

  3. Создайте топологию синхронизации файлов Azure с требуемыми конечными точками сервера, указывающими на существующие общие папки.

  4. Дайте синхронизации завершить процесс сверки на всех конечных устройствах.

  5. После завершения выверки можно открыть общие ресурсы для внесения изменений.

В настоящее время предварительное заполнение имеет следующие ограничения:

  • Изменение данных на сервере до полного запуска топологии синхронизации может привести к конфликтам на конечных точках сервера.

  • После создания облачной конечной точки синхронизация файлов Azure запускает процесс для обнаружения файлов в облаке перед началом начальной синхронизации. Время выполнения этого процесса зависит от таких факторов, как скорость сети, доступная пропускная способность и количество файлов и папок.

    Согласно предварительной оценке, в предварительной версии процесс обнаружения выполняется со скоростью примерно 10 файлов в секунду. Даже если предварительный запуск выполняется быстро, общее время получения полностью работающей системы может быть значительно длиннее, когда данные предварительно засеяны в облаке.

Перенос развертывания DFS-R в службу синхронизации файлов Azure

  1. Создайте группу синхронизации для представления топологии репликации DFS (DFS-R), которую вы заменяете.

  2. Начните с сервера с полным набором данных в топологии DFS-R, которую следует перенести. Установите службу "Синхронизация файлов" Azure на этом сервере.

  3. Зарегистрируйте этот сервер и создайте серверную конечную точку для переноса первого сервера. Не включайте распределение по уровням облака.

  4. Выполните синхронизацию всех данных с файловым ресурсом Azure (облачной конечной точкой).

  5. Установите и зарегистрируйте агент синхронизации файлов Azure на каждом из оставшихся серверов DFS-R.

  6. Отключите DFS-R.

  7. Создайте серверную конечную точку на каждом из серверов DFS-R. Не включайте распределение по уровням облака.

  8. Убедитесь, что синхронизация завершится и проверьте топологию по мере необходимости.

  9. Снимите DFS-R с учета.

  10. Теперь вы можете включить распределение по уровням в облаке на любой конечной точке сервера по мере необходимости.

Дополнительные сведения см. в разделе " Распределенная файловая система " руководства по планированию синхронизации файлов Azure.