Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Это важно
Предстоящее изменение в Windows Server, включенное в обновление за апрель 2026 г., заключается в том, что по умолчанию тип шифрования Kerberos изменяется с RC4 на AES-SHA1.
Общие папки, в которых размещаются контейнеры FSLogix, которые не обновляются до AES-SHA1 могут иметь проблемы с доступом после применения этого изменения. Чтобы избежать сбоев, выполните обновление до AES-SHA1 перед установкой обновления.
Клиенты, которые уже обновились до AES-SHA1, не затронуты.
Дополнительные сведения см. в блоге FSLogix: Требуемое действие: ужесточение Windows Kerberos (RC4) может повлиять на профили FSLogix в хранилище SMB.
Проектирование высокой доступности не предназначено исключительно для одного элемента, а для обеспечения избыточности всех элементов данного решения. Цель разработки FSLogix применяет высокий уровень доступности, чтобы базовый поставщик хранилища получил реплики данных. Эта цель не учитывает доступность виртуальной машины, сети или любого другого зависимого ресурса, необходимого для доступа к поставщику хранилища. Реализация решения высокой доступности для профилей пользователей направлена на изоляцию пользователей от краткосрочных или временных проблем с хранилищем или сбоев.
Примечание.
Высокий уровень доступности в этих контекстах специально ориентирован на защиту контейнера профиля пользователя в одном регионе или центре обработки данных.
Высокий уровень доступности с контейнерами облачного кэша (предпочтительнее)
- Обзор:Обзор облачного кэша
Совет
Примеры хранилища на схемах можно заменить на страничные BLOB-объекты Azure вместо использования "Azure Files". Настройки файлов Azure и Page Blob недостаточно эффективны, чтобы обеспечить достаточный уровень изоляции в случае сбоя.
Контейнеры облачного кэша — это файлы профилей пользователей VHD(x), используемые с поставщиками хранилища, перечисленными в параметре CCDLocations конфигурации. Облачный кэш позволяет использовать несколько поставщиков хранилища, которые хранятся в актуальном состоянии из локального кэша виртуальной машины. Используя несколько поставщиков хранилища, как локальные, так и решения на основе Azure могут отделять поставщиков хранилища, чтобы предотвратить воздействие сбоя одного из них на обоих поставщиков. Чаще всего высокий уровень доступности достигается с помощью уникальных поставщиков хранилища в одном регионе или центре обработки данных.
Файлы Azure настроены для ZRS, а Azure NetApp Files не настроены на избыточность. Этот дизайн ограничивает воздействие сбоя или проблемы, влияющей на одну из этих платформ хранения данных, что обеспечивает более высокую устойчивость, чем создание двух (2) Azure Files (общих ресурсов), двух (2) Azure NetApp Files (пулов емкости или томов) или двух (2) учетных записей page blob Azure.
Рис. 1. Высокий уровень доступности FSLogix с облачным кэшем
Узлы сеансов в виртуальном рабочем столе Azure (AVD) настроены с помощью CCDLocations. Схема основана на общем сценарии развертывания AVD. Хотя эта конструкция не представляет каждую клиентскую среду, цель состоит в том, чтобы продемонстрировать конфигурацию с несколькими поставщиками в одном регионе или центре обработки данных для обеспечения высокой доступности. Облачный кэш настраивается таким образом, что локальный кэш хранится на том же диске, что и операционная система. Кроме того, виртуальная машина может быть настроена с другим диском, в Azure этот диск может быть управляемым диском (диском данных) или временным диском 1.
1 Временные диски имеют много предостережения и должны проверяться перед реализацией в рабочей среде.
Высокий уровень доступности с стандартными контейнерами
Стандартные контейнеры — это файлы профиля пользователя VHD(x), используемые с поставщиками хранилища, которые перечислены в параметре VHDLocations конфигурации. Клиенты, использующие FSLogix в локальной среде, могут иметь ограниченные возможности при проектировании устойчивости хранилища по сравнению с поставщиками хранилища на основе Azure. Эта конструкция требует значительных инвестиций в архитектуру хранилища, которая является локально избыточной и избыточной в других доменах сбоев. Как описано, Azure предоставляет собственные возможности в этих сценариях.
Предупреждение
- FSLogix в этой конфигурации не обеспечивает устойчивость и полностью зависит от поставщика хранилища.
- В этом разделе рассматриваются поставщики службы хранилища Azure, имеющие собственные параметры высокого уровня доступности.
Файлы Azure
Настоятельно рекомендуется использовать зонально-избыточное хранилище (ZRS) при конфигурации общего ресурса Azure Files. Это гарантирует, что данные реплицируются в трех зонах доступности (3) для заданного региона2. Хотя эти данные реплицируются по зонам доступности, в этой конфигурации (стандартные контейнеры) контейнер подключается к виртуальной машине через сеть с использованием протокола SMB.
2 Не все регионы Azure поддерживают зоны доступности, см. регионы Azure, поддерживающие зоны доступности.
Предупреждение
Любая сеть, подключение, изменение конфигурации или проблемы с другими зависимыми ресурсами для доступа к общей папке Azure приведет к тому, что сеанс пользователя становится неустойчивым или не отвечает и может привести к отключению сеанса.
Azure NetApp Files
В настоящее время единственным вариантом обеспечения высокой доступности с помощью Azure NetApp Files является использование функции размещения зоны доступности. Функция размещения зон доступности позволяет развертывать тома только в зонах доступности по вашему выбору, которые должны быть согласованы с вычислительными ресурсами Azure и другими службами в той же зоне.
Внимание
Этот поставщик хранилища не обеспечивает достаточный уровень избыточности для высокой доступности FSLogix с помощью стандартных контейнеров.