Файловый сервер на базе Windows Server, ну что может быть проще! Открыл общий доступ и работай. Казалось бы, придумать что-то новое здесь трудно. Однако не спешите делать скоропалительные заявления. Windows Server 2008 R2 предоставляет в руки администратора богатые инструменты по управлению файловым сервером. О некоторых из них мы расскажем в этой статье.
Онлайн-курс по устройству компьютерных сетей
На углубленном курсе «Архитектура современных компьютерных сетей» вы с нуля научитесь работать с Wireshark и «под микроскопом» изучите работу сетевых протоколов. На протяжении курса надо будет выполнить более пятидесяти лабораторных работ в Wireshark.
С чего начинается создание роли файлового сервера? Нет, не с создания общей папки, а, как и создание любой другой роли, с оснастки Роли в Диспетчере сервера. Выберем роль Файловые службы и посмотрим, что мы можем установить.
Как видим выбор довольно богат, не будем пока трогать продвинутые службы, каждая из которых требует, минимум, отдельной статьи, а установим собственно службы Файлового сервера и Диспетчера ресурсов. Следующим шагом нам будет предложено настроить наблюдение над томами хранилища. Настраивать наблюдение за системным диском мы не видим смысла, поэтому выбираем только те тома, которые будут использоваться для хранения пользовательских данных.
Завершим установку роли и создадим необходимые общие ресурсы. Но не спешите открывать доступ пользователям, сначала посмотрим какие возможности по управлению хранилищем предоставляет нам система. Для этого запустим Диспетчер ресурсов файлового сервера.
Начнем по порядку, а именно с Управления квотами, оснастка позволяет устанавливать квоты как к тому хранилища в целом, так и отдельным ресурсам. Квоты могут быть мягкими, когда о превышении квоты уведомляется администратор, и жесткими, когда запись на том (общий ресурс) блокируется. По умолчанию для тома уже выставлена мягкая квота в 85%, это позволит избежать ситуации, когда место на дисках внезапно закончится, администратор будет своевременно предупрежден и будет иметь возможность расширить том или удалить ненужные данные.
Для любого общего ресурса или папки на томе можно создать свою квоту, при создании квоты можно использовать один из шаблонов или установить все параметры вручную. В нашем случае мы создали для папки Users жесткую квоту 200+50 Мб, по превышению квоты администратор будет уведомлен, а пользователь сможет записать еще 50 Мб, после чего запись будет блокирована.
Следующим шагом перейдем к шаблонам, данный раздел уже содержит некоторое количество готовых настроек и мы можем создавать здесь новые. Мы рекомендуем задавать собственные настройки квот именно через шаблоны, это позволит быстро применить однотипные настройки сразу к нескольким ресурсам и столь-же быстро изменить их в случае необходимости.
Разобравшись с квотами, перейдем к блокировке файлов. Не секрет, что пользователи хранят на общих ресурсах и то, что надо и то, что не надо, в частности очень любят размещать там коллекции фото, видео, музыки, причем часто не ограничиваясь одной папкой, а растаскивая одно и тоже содержимое по массе папок. В результате дисковое пространство стремительно сокращается, а у администратора появляется еще одна головная боль. Можно, конечно, бороться административными мерами, но как показывает практика — это малоэффективно.
Сразу перейдем к шаблонам. Эврика! Это то, что нам надо.
Уже готовы настройки для блокирования основных типов «проблемных» файлов. Блокировка может быть активной, когда размещение данных типов файлов не допускается, или пассивной, когда об этом только уведомляется администратор. При необходимости можно создать свои шаблоны или отредактировать текущие. Определение того, что именно относится к тому или иному типу содержимого производится в разделе Группы файлов.
В нашем случае мы создали активную блокировку аудио и видео содержимого для общего ресурса Users.
Теперь самое время проверить, как это работает на практике. Попробуем превысить квоту:
Или записать запрещенное содержимое:
Как видим все работает и админ может спать спокойно. Но наш рассказ будет неполным, если не рассказать об отчетах, которые раскрывают перед администратором широкие возможности контроля и анализа использования файлового хранилища. Каждый из вас наверное ни раз задавался вопросом: кто из пользователей занял все место и чем именно. Теперь получить ответ можно за считанные минуты, для этого переходим в раздел Управление ресурсами хранилища и создаем новый отчет, в котором указываем интересующие нас показатели, также можно настроить автоматическое формирование необходимых отчетов по расписанию.
Отчеты формируются в формате HTML и могут быть просмотрены как локально, так и удаленно, все что вам понадобится — это браузер. Ниже несколько примеров отчетов:
Как видим, файловые службы в Windows Server 2008 R2 это не только и не столько общие папки, за которыми в админской среде закрепилось меткое название «файлопомойка», а мощные средства контроля и управления, которые позволяют создать структурированное и управляемое файловое хранилище любых масштабов.
Онлайн-курс по устройству компьютерных сетей
На углубленном курсе «Архитектура современных компьютерных сетей» вы с нуля научитесь работать с Wireshark и «под микроскопом» изучите работу сетевых протоколов. На протяжении курса надо будет выполнить более пятидесяти лабораторных работ в Wireshark.
Экранирование файлов (File Screening) — технология, которая позволяет администраторам контролировать сохраняемое содержимое в домашних папках пользователей и других общих сетевых папках на файловых серверах в зависимости от типов файлов.
Эта технология в Windows Server появилась начиная c версии Windows Server 2003 R2, в Windows Server 2008 R2 она также сохранилась.
Теперь рассмотрим ее подробнее…
Для начала несколько скриншотов с комментариями о том, как добавить роль File Server в Windows Server 2008 R2:
1. Запускаем Server Manager и нажимаем Добавить Роль (Add Role):
2. Далее (Next) :
3. Выбираем из списка ролей File Server :
4. На следующем шаге потребуется выбрать компоненты, которые мы хотим установить для данной роли: Тут необходимо отметить, что для того чтобы мы могли воспользоваться технологией File Screening нам необходимо обязательно выбрать компонент File Server Resource Manager:
5. Настройку мониторинга используемого пространства мы пропускаем в рамках этой статьи:
6. Проверяем и подтверждаем наши действия :
7. Процесс установки завершен :
8. Теперь можно посмотреть, что у нас получилось:
На данном скриншоте как раз видим, что в состав компонента File Server Resource Manager входит File Screening.
Стоит немного объяснить, что нам позволяет File Screening.
Администраторы могут использовать экранирование файлов, чтобы легко препятствовать пользователям в сохранении «нежелательных» файлов в их сетевых папках, а также, чтобы удерживать работников от хранения «нежелательных» файлов на серверах компании. Под «нежелательными» файлами можно подразумевать любой контент, который считается запрещенным согласно корпоративной политике безопасности.
Давайте рассмотрим как это все работает на простом примере.
На первом шаге необходимо определиться, какие файлы не разрешены для размещения на файловых серверах: для этого необходимо создать группу файлов. Группа файлов определяет набор типов файлов которые могут или не могут быть заблокированы. Например, необходимо заблокировать хранение видеофайлов на файловом сервере. Для этого мы создаем новую группу файлов, которая будет содержать файлы, у которых расширения *.mpg, *.avi и т.п. Хочется также сказать, что при установке компонента File Server Resource Manager создаются по умолчанию много различных групп, которые можно увидеть на следующем скриншоте:
Конечно, их можно редактировать, 🙂 . Стоит это делать или нет – решать Вам самим.
Для создания новой группы файлов выбираем Create File Group:
В открывшемся диалоговом окне вводим название группы, добавляем шаблоны типов файлов, которые необходимо блокировать. Можно также выбрать типы файлов, которых блокировать не будем.
После создания группы ее сразу можно увидеть, когда выбрана ветвь File Groups:
Теперь можно создавать file screen для созданной нами группы Block disk image files.
Для этого открываем ветку File Screens и выбираем Create New File Screen:
Открывается диалоговое окно создания экрана файлов:
В нашем простом варианте мы будем ограничивать контент в общей сетевой папке Shared Folder на данном файловом сервере, для чего указываем к ней путь.
Далее необходимо откуда брать настройки экрана:
Вариант 1: из соответствующего шаблона, которые также как и группы создаются по умолчанию при установке компонента File Server Resource Manager.
Вариант 2: Создать свои собственные настройки экрана, что приемлемо в нашем случае, так как шаблона еще не создано – выбираем Define custom file screen properties:
В первой вкладке Settings выбираем тип экрана. Экраны бывают двух типов – пассивные и активные. Как можно понять по названию и действия их соответствующие: активные экраны препятствуют сохранению файлов зафильтрованного типа, логируют это событие и уведомляют пользователя и(или) администратора, а пассивные только уведомляют пользователя и(или) администратора, но не препятствуют сохранению файлов .
В нашем случае мы выбираем активный экран, а также группу файлов, которую мы создали Block disk image files.
Также вкратце рассмотрим некоторые параметры, которые можно выбрать при настройке экрана.
1. На вкладке E-mail message есть возможность уведомления по e-mail администратора и пользователя о несанкционированных действиях:
2. Возможность логирования события в системном журнале указывается на вкладке Event Log:
После выбора всех необходимых настроек и параметров экрана нажимаем долгожданный OK, но не тут-то было:
Нам предлагается сохранить наш экран в виде шаблона (Save the custom properties as tempate) или же просто без создания шаблона. Тут уж Вам выбирать как необходимо.
После создания экрана его можно увидеть в списке экранов ветки File Screens:
Ну и теперь протестируем наш файловый экран: для этого попробуем скопировать любой файл образа на файловый сервер в сетевую папку Shared Folder. Результат будет следующий:
Могу Вас поздравить – мы создали первый файловый экран, который реально работает. Все это очень просто. Возможно, далее мы рассмотрим более сложные применения файловых экранов. А пока это все. Удачи.
Взято тут
Назначение: Windows Server 2008
Технологии распределенной файловой системы (DFS) предоставляют
возможность репликации с поддержкой глобальных сетей и обеспечивают
упрощенный доступ с высокой степенью доступности к географически
распределенным файлам. Распределенная файловая система (DFS) в
операционной системе Windows Server® 2008 реализована в виде службы роли
роли файловых служб. Служба роли распределенной файловой системы (DFS)
включает две дочерние службы ролей:
- пространства имен DFS;
- репликацию DFS.
Для знакомства с пространствами имен DFS и репликацией DFS в ОС
Windows Server 2008 рекомендуем ознакомиться с документом «Обзор
решения распределенной файловой системы (DFS) для сервера Microsoft
Windows Server 2003 R2» на веб-узле Microsoft® по адресу http://go.microsoft.com/fwlink/?LinkId=46801
(на английском языке). В этом обзоре описаны преимущества репликации
DFS и улучшения, которые она обеспечивает по сравнению со службой
репликации файлов. Дополнительные сведения об усовершенствованиях
распределенной файловой системы в операционной системе Windows
Server 2008 см. в разделе «Распределенная файловая система» на веб-узле
корпорации Майкрософт по адресу http://go.microsoft.com/fwlink/?LinkId=108012 (на английском языке).
О руководстве
В этом пошаговом руководстве описаны требования к системе,
содержатся инструкции по установке и пошаговые рекомендации по
развертыванию компонентов «Пространства имен DFS» и «Репликация DFS» в
операционной системе Windows Server 2008 в лабораторной среде.
Требования к лабораторной среде
В этом руководстве содержатся два раздела с пошаговыми
инструкциями. В приведенных ниже маркированных списках перечислены
требования, необходимые для выполнения этих пошаговых инструкций.
Требования к лабораторной среде для выполнения инструкций пошагового руководства по развертыванию пространства имен
Чтобы выполнить все задачи этого раздела, в тестовой
лаборатории необходимо иметь не менее двух серверов, настроенных, как
описано ниже.
-
На одном из серверов должна быть установлена
операционная система Windows Server 2008. На этом сервере будет
установлена оснастка «Управление DFS» для выполнения задач, описанных в
руководстве. - На втором сервере должна быть установлена операционная система Windows® Server 2003 с пакетом обновления 1 (SP1), Windows Server 2003 R2 или Windows Server 2008.
-
Чтобы создать в рамках этих задач доменные
пространства имен, в тестовой лаборатории необходимо развернуть доменные
службы Active Directory®. Кроме того,
необходимо быть членом группы «Администраторы домена» или получить путем
делегирования возможность создания доменных пространств имен.
Дополнительные сведения о делегировании см. в разделе «Делегирование
прав управления пространствами имен DFS» в справке оснастки «Управление
DFS». -
Для развертывания репликации DFS в пространстве имен
необходимо расширить схему, чтобы включить новые объекты репликации DFS в
доменные службы Active Directory. Дополнительные сведения об особых
требованиях к конфигурации см. в разделе «Установка операционной системы
Windows Server 2008 и распределенной файловой системы (DFS)» настоящего
руководства.
При наличии одного сервера или без развертывания в
тестовой лаборатории доменных служб Active Directory удастся выполнить
не все задачи.
Требования к лабораторной среде для выполнения инструкций пошагового руководства по развертыванию репликации DFS
Чтобы выполнить все задачи этого раздела, необходимо создать конфигурацию тестовой лаборатории, как описано ниже.
-
Потребуется не менее трех файловых серверов. На всех
трех серверах должна быть установлена операционная система
Windows Server 2003 R2 или Windows Server 2008, а также служба
репликации DFS. На один из серверов необходимо установить оснастку
управления DFS. Чтобы установить службу и оснастку, выполните процедуры,
описанные ниже в разделе «Установка операционной системы Windows
Server 2008 и распределенной файловой системы (DFS)». -
В тестовой лаборатории необходимо установить доменные
службы Active Directory. В зависимости от версии схемы может возникнуть
необходимость ее расширения с использованием инструкций, описанных ниже в
разделе «Обновление схемы доменных служб Active Directory».
Перед началом выполнения задач из обоих руководств важно
ознакомиться с требованиями и ограничениями репликации DFS,
перечисленными ниже.
-
Серверы группы репликации должны находиться в одном и
том же лесу. Репликация на серверах, находящихся в разных лесах,
невозможна. - Реплицируемые папки должны храниться на томах NTFS.
-
Антивирусное ПО должно быть совместимо с репликацией
DFS. Чтобы проверить совместимость, свяжитесь с поставщиком
антивирусного ПО. -
Поскольку служба репликации DFS использует
динамический сопоставитель конечных точек удаленного вызова процедур
(RPC), ей, возможно, не удастся выполнять репликацию через брандмауэры
между филиалами без подключения к виртуальной частной сети (VPN). Кроме
того, при включенном брандмауэре не удастся настроить репликацию DFS с
помощью оснастки управления DFS. Чтобы обеспечить возможность работы
службы репликации DFS через брандмауэр, можно с помощью программы
командной строки Dfsrdiag.exe определить статический порт.
Дополнительные сведения об использовании репликации DFS с брандмауэром
см. в разделе «Ограничения и требования» статьи «Репликация
распределенной файловой системы: вопросы и ответы» на веб-узле
корпорации Майкрософт по адресу http://go.microsoft.com/fwlink/?LinkId=93056 (на английском языке).
Начало работы
В следующих разделах приведены инструкции по установке операционной системы Windows Server 2008 и оснастки управления DFS.
Обновление схемы доменных служб Active Directory
Если планируется использование репликации DFS, необходимо
обновить схему доменных служб Active Directory до версии для ОС Windows
Server 2003 R2 или Windows Server 2008, чтобы она включала классы и
атрибуты, которые используются репликацией DFS.
Примечание |
---|
Если уже выполнено расширение схемы до версии для операционной системы Windows Server 2003 R2, можно развернуть серверы для репликации DFS. Для использования репликации DFS отсутствует необходимость дальнейшего расширения схемы до версии для операционной системы Windows Server 2008. |
Инструкции по обновлению схемы доменных служб
Active Directory см. в статье «Расширение схемы» на веб-узле корпорации
Майкрософт по адресу http://go.microsoft.com/fwlink/?LinkId=64262 (на английском языке).
После необходимого обновления схемы можно установить
компоненты распределенной файловой системы (DFS) с помощью процедур,
описанных ниже.
Установка операционной системы Windows Server 2008 и распределенной файловой системы (DFS)
Во время установки операционной системы Windows Server 2008
следуйте указаниям на экране. Сведения о том, на какие серверы
необходимо установить операционную систему Windows Server 2008, а на
какие – Windows Server 2003 R2 или Windows Server 2003 SP1, см. выше в
разделе «Требования к лабораторной среде».
После установки операционной системы Windows Server 2008
можно установить компоненты распределенной файловой системы (DFS) и
открыть оснастку управления DFS с помощью процедур, описанных ниже.
Примечание |
---|
Данный метод, предусматривающий использование средства Диспетчер сервера, позволяет установить распределенную файловую систему (DFS) как часть роли файлового сервера. С помощью этого метода можно также установить другие средства файлового сервера, такие как диспетчер ресурсов файлового сервера и средство управления файловым сервером. |
Установка распределенной файловой системы (DFS) как части роли файлового сервера
- Нажмите кнопку Пуск, выберите пункт Все программы, затем пункт Администрирование, а затем – пункт Диспетчер сервера.
- В дереве консоли диспетчера сервера щелкните правой кнопкой мыши узел Роли и выберите пункт Добавить роли.
- Следуйте указаниям мастера добавления ролей и предоставьте сведения, описанные в таблице ниже.
Страница мастера добавления ролей | Сведения для ввода |
---|---|
Прежде чем приступить к работе | Проверьте выполнение всех требований, перечисленных на этой странице, и нажмите кнопку Далее. |
Выбор ролей сервера | Установите флажок Файловые службы. |
Файловые службы | Нажмите кнопку Далее. |
Выбор служб ролей | Установите флажок Распределенная файловая система, чтобы установить пространства имен DFS и репликацию DFS. Чтобы установить только пространства имен DFS или только репликацию DFS, установите флажок, который соответствует необходимому компоненту. |
Создание пространства имен DFS | Установите флажок Создать пространство имен позже с помощью оснастки управления DFS в диспетчере сервера. |
Подтверждение операций | Нажмите кнопку Установить, чтобы установить роль файлового сервера и распределенную файловую систему (DFS). |
Ход выполнения установки | После завершения установки эта страница автоматически сменится страницей Результаты установки. |
Результаты установки | Обратите внимание на возможные ошибки и нажмите кнопку Закрыть, чтобы закрыть мастер. |
Если роль файлового сервера была добавлена ранее, используйте процедуру, описанную ниже.
Установка распределенной файловой системы (DFS) при добавленной ранее роли файлового сервера
- Нажмите кнопку Пуск, выберите пункт Все программы, затем пункт Администрирование, а затем – пункт Диспетчер сервера.
- В дереве консоли диспетчера сервера щелкните правой кнопкой мыши узел Файловые службы и выберите пункт Добавить службы ролей.
- Следуйте указаниям мастера добавления служб ролей и предоставьте сведения, описанные в таблице ниже.
Страница мастера добавления служб ролей | Сведения для ввода |
---|---|
Выбор служб ролей | Установите флажок Распределенная файловая система, чтобы установить пространства имен DFS и репликацию DFS. Чтобы установить только пространства имен DFS или только репликацию DFS, установите флажок, который соответствует необходимому компоненту. |
Создание пространства имен DFS | Установите флажок Создать пространство имен позже с помощью оснастки управления DFS в диспетчере сервера. |
Подтверждение операций | Нажмите кнопку Установить, чтобы установить роль файлового сервера и распределенную файловую систему (DFS). |
Ход выполнения установки | После завершения установки эта страница автоматически сменится страницей Результаты установки. |
Результаты установки | Обратите внимание на возможные ошибки и нажмите кнопку Закрыть, чтобы закрыть мастер. |
Примечание |
---|
При установке управления DFS также выполняется установка платформы Microsoft .NET Framework 2.0, необходимой для работы оснастки управления DFS. |
Чтобы открыть оснастку управления DFS, выполните действия, перечисленные ниже.
- Нажмите кнопку Пуск, выберите пункт Все программы, затем пункт Администрирование, а затем – пункт Управление DFS.
Для управления пространствами имен DFS и репликацией DFS
можно также использовать оснастку «Управление DFS» в диспетчере сервера.
Обзор оснастки «Управление DFS»
Оснастка «Управление DFS» представляет собой средство с
графическим интерфейсом пользователя для управления пространствами имен
DFS и репликацией DFS. Это новая оснастка, которая отличается от
оснастки «Распределенная файловая система» сервера Windows Server 2003.
Таким образом, перед использованием пространств имен DFS и репликации
DFS, возможно, понадобится ознакомиться с компонентами этой оснастки,
которые показаны на рисунке ниже и описаны в следующих разделах.
Дерево консоли
Дерево консоли содержит два узла, «Пространства имен» и
«Репликация», с помощью которых можно управлять пространствами имен и
репликацией DFS.
Узел «Пространства имен»
На следующем рисунке показаны элементы узла «Пространства имен» в дереве консоли.
Как видно из рисунка, узел «Пространства имен» содержит
как пространства имен, созданные пользователем, так и любые
существующие пространства имен, добавленные пользователем в окно
консоли. Одно из пространств имен на рисунке выше называется \\Contoso.com\Public.
Каждое пространство имен включает иерархическое представление папок.
Для папок, которые содержат конечные объекты, используется специальный
значок, позволяющий отличать их от папок, которые не содержат конечных
объектов.
Примечание |
---|
Для ознакомления с терминологией пространств имен обратитесь к разделу «Введение в пространства имен» далее в этом руководстве. |
Узел «Репликация»
На следующем рисунке показаны элементы узла «Репликация» в дереве консоли.
Как видно из рисунка, узел «Репликация» содержит как
группы репликации, созданные пользователем, так и любые существующие
группы репликации, добавленные пользователем в окно консоли. Группа
репликации представляет группу серверов, которые участвуют в репликации
данных. Дополнительные сведения о группах репликации см. в разделе
«Введение в репликацию DFS» далее в этом руководстве.
Область сведений
Содержимое области сведений меняется в соответствии с
выбором пользователя в дереве консоли. Например, если выбрать в дереве
консоли пространство имен, в области сведений появятся вкладки с
названиями Пространство имен, Серверы пространства имен, Делегирование и Поиск. Если выбрать группу репликации, появятся вкладки Членства, Подключения, Реплицированные папки и Делегирование Чтобы просмотреть свойства объекта в области сведений, нужно дважды щелкнуть его.
Панель действий
В панели действий отображены два типа задач: общие задачи
и задачи, которые применяются к выбранному объекту. Если панель
действий не видна, можно открыть ее, выполнив следующие действия:
откройте меню Вид, выберите пункт Настройка, а затем в диалоговом окне Настройка вида выберите пункт Панель действия.
Пошаговое руководство по развертыванию пространства имен
В следующих разделах описаны пространства имен и пошаговая
процедура развертывания пространства имен в тестовой лаборатории. Задачи
в этих разделах предназначены для администраторов, не имеющих опыта
работы с пространствами имен, а также для администраторов, имеющих опыт
использования распределенной файловой системы (DFS) в операционных
системах Windows Server 2003 и Windows® 2000 Server. В этих задачах
описаны действия по развертыванию и выделены те элементы оснастки
управления DFS, которые являются новыми или существенно отличаются от
представленных в прежних версиях средств управления DFS.
Если вы не использовали DFS в операционных системах
Windows Server 2003 или Windows 2000 Server, рекомендуется прочитать
вводный раздел, следующий далее, чтобы получить дополнительные сведения о
пространствах имен перед выполнением задач.
Введение в пространства имен
С помощью пространств имен DFS можно группировать общие
папки, расположенные на разных серверах, прозрачно подключая их к одному
или нескольким пространствам имен. Пространство имен – это
виртуальное представление общих папок в организации. При создании
пространства имен нужно выбрать общие папки, которые следует добавить к
нему, разработать иерархию для представления этих папок и определить
имена, под которыми общие папки будут отображаться в пространстве имен.
При просмотре пространства имен пользователь видит эти папки
расположенными на одном жестком диске большой емкости. Пользователи
могут перемещаться по пространству имен, не зная имен серверов и общих
папок с данными.
Путь к пространству имен подобен пути к общей папке в
формате UNC, например \\Server1\Public\Software\Tools. Пользователь,
знакомый с употреблением UNC-путей, поймет, что в этом примере общая
папка «Public» и вложенные в нее папки «Software» и «Tools» размещены на
сервере «Server1». Предположим, что требуется предоставить
пользователям одно место для размещения данных, но при этом данные
должны находиться на разных серверах с целью обеспечения доступности и
производительности. Для этого можно развернуть пространство имен,
подобное тому, которое изображено на рисунке ниже. Элементы этого
пространства имен описаны под рисунком.
-
Сервер пространства имен. Сервер
пространства имен поддерживает работу пространства имен. Сервер
пространства имен может быть рядовым сервером или контроллером домена. -
Корень пространства имен. Корень
пространства имен – начальная точка пространства имен. На приведенном
выше рисунке имя корня – «Public», а путь пространства имен –
«\\Contoso\Public». Такой тип пространства имен является доменным
пространством имен, так как его путь начинается с имени домена (например
«Contoso»), а его метаданные хранятся в доменных службах
Active Directory. На рисунке показан только один сервер пространства
имен, однако доменное пространство имен может быть расположено на
нескольких серверах пространства имен. -
Папка. Папки служат для создания иерархии
пространства имен. Папки могут содержать конечные объекты папок. Когда
пользователи просматривают в пространстве имен папку, имеющую конечные
объекты, клиентский компьютер получает ссылку, по которой он
перенаправляется к одному из конечных объектов папки. -
Конечные объекты папки. Конечный объект
папки – это UNC-путь к общей папке или к другому пространству имен,
связанному с папкой в пространстве имен. На приведенном выше рисунке
папка Tools содержит два конечных объекта папки, один из которых находится в Лондоне, а другой – в Нью-Йорке. Папка Training Guides
содержит один конечный объект папки в Нью-Йорке. Пользователь,
просматривающий папку \\Contoso\Public\Software\Tools, перенаправляется к
общей папке \\LDN-SVR-01\Tools или \\NYC-SVR-01\Tools (в зависимости от
того, на каком сайте он находится в текущий момент).
Чтобы просмотреть интерактивную демонстрацию, описывающую
цели и преимущества распределенной файловой системы (DFS) в операционной
системе Windows Server 2003, щелкните ссылку «Демонстрация:
распределенная файловая система» на странице центра технологий
распределенной файловой системы (DFS) на веб-узле корпорации Майкрософт
по адресу http://go.microsoft.com/fwlink/?LinkId=39468 (на английском языке).
Развертывание пространства имен
В задачах этого раздела рассматривается процедура
развертывания пространства имен, подобного пространству имен, которое
изображено на рисунке, приведенном выше, в разделе «Введение в
пространства имен».
Задача 1. Создание пространства имен
В этой задаче создается новое пространство имен с помощью оснастки управления DFS.
Создание пространства имен
- В дереве консоли оснастки управления DFS щелкните правой кнопкой узел Пространства имен и выберите команду Новое пространство имен.
- Следуйте указаниям мастера создания нового пространства имен и предоставьте сведения, описанные в таблице ниже.
Страница мастера создания нового пространства имен | Сведения для ввода |
---|---|
Сервер пространства имен | Введите имя сервера для размещения пространства имен. Сервер может быть контроллером домена или рядовым сервером. |
Имя и параметры пространства имен | В поле Имя введите Public. |
Тип пространства имен | Если в тестовой лаборатории развернуты доменные службы Active Directory, а вы являетесь членом группы «Администраторы домена» или имеете делегированные права на создание доменных пространств имен, выберите пункт Доменное пространство имен. В противном случае выберите пункт Изолированное пространство имен. Сведения о том, как член группы «Администраторы домена» может делегировать права на создание доменных пространств имен, см. в разделе «Делегирование прав управления пространствами имен DFS» в справке оснастки «Управление DFS». |
Проверка параметров и создание пространства имен | Чтобы создать пространство имен, нажмите кнопку Создать. |
Подтверждение операций | Чтобы закрыть мастер, нажмите кнопку Закрыть. |
После завершения работы мастера новое пространство имен
будет добавлено в дерево консоли. Если необходимо просмотреть это
пространство имен, которое должно выглядеть, как на рисунке ниже, дважды
щелкните узел Пространства имен.
Чтобы просмотреть пространство имен, в диалоговом окне
«Выполнить» введите следующую команду, заменив имя сервера (если создано
изолированное пространство имен) или имя домена (если создано доменное
пространство имен) на фактическое:
\\
сервер_или_домен
\Public
Задача 2. Добавление сервера пространства имен
Если создано доменное пространство имен, выполните эту
задачу, чтобы указать дополнительный сервер для размещения пространства
имен. Это повысит доступность пространства имен и позволит разместить
серверы пространства имен на тех же сайтах, где размещены пользователи.
Если создано изолированное пространство имен, эту задачу следует
пропустить, так как изолированные пространства имен поддерживают только
один сервер пространства имен.
Добавление сервера пространства имен
- В дереве консоли оснастки управления DFS щелкните правой кнопкой элемент \\домен\Public и выберите команду Добавить сервер пространства имен.
- В поле Сервер пространства имен введите имя другого сервера для размещения пространства имен и нажмите кнопку ОК.
После завершения этой процедуры щелкните пространство имен \\домен\Public в дереве консоли и просмотрите содержимое вкладки Серверы пространства имен
в области сведений, которая должна выглядеть примерно как на
приведенном ниже рисунке. Обратите внимание, что указаны два UNC-пути.
Отображен также сайт каждого из серверов пространства имен.
Задача 3. Делегирование прав управления
Можно делегировать права управления, чтобы пользователи,
которые не являются членами группы «Администраторы домена», могли
создавать доменные пространства имен. Кроме того, можно делегировать
права управления, чтобы пользователи или группы могли управлять
существующими пространствами имен. В этом разделе описано делегирование
прав для управления пространством имен, созданным в предыдущей задаче.
Делегирование прав управления существующим пространством имен
- В дереве консоли оснастки управления DFS щелкните правой кнопкой элемент \\сервер_или_домен\Public и выберите команду Делегирование прав управления.
- Введите имя пользователя или группы, которому требуется предоставить права управления пространством имен, и нажмите кнопку ОК.
После завершения этой процедуры просмотрите содержимое вкладки Делегирование в области сведений. Она должна выглядеть примерно следующим образом:
Обратите внимание, что в столбце Способ предоставления прав
для добавленного пользователя или группы указано «Явный». Это означает,
что можно удалить пользователя или группу из списка делегирования,
щелкнув пользователя или группу правой кнопкой мыши, а затем выбрав
команду Удалить. Все пользователи или группы с отметкой
«Наследованный» унаследовали права управления от доменных служб
Active Directory, и их невозможно удалить из списка делегирования с
помощью оснастки управления DFS.
Примечание |
---|
Сведения о том, как можно делегировать возможность создания доменных пространств имен, см. в разделе «Делегирование прав управления пространствами имен DFS» в справке оснастки управления DFS. |
Задача 4. Добавление папок в пространство имен
В этой задаче в пространство имен будут добавлены три
папки. Две из них будут содержать конечные объекты папок. На рисунке
«Элементы пространства имен», приведенном выше в этом руководстве,
изображена иерархия папок, которые нужно добавить.
Создание папки «Software» в пространстве имен
- В дереве консоли оснастки управления DFS щелкните правой кнопкой элемент \\сервер_или_домен\Public и выберите команду Новая папка.
- В поле Имя введите Software и нажмите кнопку ОК.
Обратите внимание, что в результате этой процедуры будет
создана новая папка для создания глубины иерархии пространства имен. Имя
существующей папки не указывается, данные в этой папке также
сохраняться не будут. Эта папка не содержит конечных объектов папки,
которые перенаправляют клиенты на другие серверы.
После завершения этой процедуры папка «Software» будет
добавлена в дерево консоли, как показано на рисунке ниже (возможно, для
ее отображения понадобится дважды щелкнуть корень \\сервер_или_домен\Public).
Теперь нужно добавить в пространство имен две папки с
конечными объектами. В папке «Software» будет создана папка «Tools», а
непосредственно в корне «Public» будет создана папка «Training Guides».
Создание папки «Tools» в пространстве имен
- В дереве консоли оснастки управления DFS щелкните правой кнопкой папку Software и выберите команду Новая папка.
- В поле Имя введите Tools.
- Чтобы добавить конечный объект папки, нажмите кнопку Добавить.
- Чтобы открыть диалоговое окно Обзор общих папок, нажмите кнопку Обзор.
- В поле Сервер введите имя сервера, на котором будет размещена общая папка «Tools».
- Нажмите кнопку Новая общая папка.
-
В диалоговом окне Создание общего ресурса в поле Имя общего ресурса введите Tools,
затем введите локальный путь для создания общей папки. Если такой папки
не существует, будет предложено ее создать. Чтобы закрыть все
диалоговые окна, нажмите кнопку ОК.
После завершения этой процедуры папка «Tools» будет
добавлена в дерево консоли, как показано на рисунке ниже (возможно, для
ее отображения понадобится дважды щелкнуть папку «Software»). Обратите
внимание, что значок рядом с папкой «Tools» отличается от значка папки
«Software». Этот значок помещается рядом со всеми папками, которые
содержат конечные объекты, и позволяет отличать их от папок, которые не
содержат конечных объектов.
Откройте папку «Tools» и просмотрите содержимое вкладки Конечные объекты папки
в области сведений. Обратите внимание, что показан один путь. Это
означает, что только на одном сервере размещен конечный объект папки,
который соответствует папке «Tools». Если сервер станет недоступен,
будет недоступна и общая папка.
Чтобы повысить доступность папки «Tools», можно добавить второй конечный объект папки.
Добавление второго конечного объекта папки в папку «Tools»
- В дереве консоли оснастки управления DFS щелкните правой кнопкой папку Tools и выберите команду Добавить конечный объект папки.
- Чтобы открыть диалоговое окно «Обзор общих папок», нажмите кнопку Обзор.
-
В поле Сервер введите имя другого
сервера, на котором будет размещена общая папка «Tools». Необходимо
ввести имя сервера, отличное от того, которое было указано в предыдущей
процедуре. - Нажмите кнопку Новая общая папка.
-
В диалоговом окне Создание общего ресурса в поле Имя общего ресурса введите Tools,
затем введите локальный путь для создания общей папки. Если такой папки
не существует, будет предложено ее создать. Чтобы закрыть все
диалоговые окна, нажмите кнопку ОК. - Будет предложено решить, нужно ли создать для этих конечных объектов папки группу репликации. В данной ситуации нажмите кнопку Нет. Репликация DFS для этой папки будет включена в одной из следующих задач.
Создание папки «Training Guides» в пространстве имен
- В дереве консоли оснастки управления DFS щелкните правой кнопкой элемент \\сервер_или_домен\Public и выберите команду Новая папка.
- В поле Имя, введите Training Guides.
- Чтобы добавить конечный объект папки, нажмите кнопку Добавить.
- Чтобы открыть диалоговое окно «Обзор общих папок», нажмите кнопку Обзор.
- В поле Сервер введите имя сервера, на котором будет размещена общая папка «Training Guides».
- Нажмите кнопку Новая общая папка.
-
В диалоговом окне Создание общего ресурса в поле Имя общего ресурса введите Training Guides,
затем введите локальный путь для создания общей папки. Если такой папки
не существует, будет предложено ее создать. Чтобы закрыть все
диалоговые окна, нажмите кнопку ОК.
После завершения этих процедур пространство имен будет выглядеть, как показано на рисунке ниже.
Задача 5. Изменение порядка конечных объектов в ссылках
В этой задаче будут изменены параметры, которые оптимизируют порядок конечных объектов в ссылках. Следует знать, что ссылка –
это список конечных объектов, которые клиентский компьютер получает от
контроллера домена или сервера пространства имен, когда пользователь
обращается к корню пространства имен или к папке с конечными объектами в
пространстве имен. Ссылка служит для извещения клиента о том, на каких
серверах размещен связанный с ней конечный объект корня или конечный
объект папки. Например, при переходе клиента к элементу \\сервер_или_домен\Public,
клиент получает ссылку корня, которая содержит список конечных объектов
корня на серверах пространства имен. При переходе клиента к папке
«Tools», которая содержит конечные объекты папки, клиент получает ссылку
папки, которая содержит список конечных объектов папки, соответствующих
папке «Tools».
Когда клиент запрашивает ссылку, служба DFS с учетом
того, на каком сайте находится клиент и на каком сайте находится
конечный объект, предоставляет ссылку с конечными объектами,
расположенными в соответствии с текущим методом упорядочения ссылок. По
умолчанию первыми перечисляются в случайном порядке конечные объекты на
сайте клиента, за ними следует список конечных объектов с других сайтов,
отсортированный по минимальным затратам.
Для тонкой настройки порядка перечисления конечных
объектов с других сайтов можно изменить метод упорядочения для
пространства имен в целом или для отдельных папок с конечными объектами.
Изменение метода упорядочения – важный вопрос в случае пространства
имен, конечные объекты которого размещены на нескольких сайтах.
Например, могут возникнуть ситуации, в которых потребуется предотвратить
доступ клиента к конечным объектам вне его собственного сайта. В таком
случае можно настроить корень или папку пространства имен с конечными
объектами таким образом, чтобы клиенты получали ссылки только для
конечных объектов в пределах их собственного сайта.
Для дальнейшей оптимизации метода перечисления конечных
объектов в ссылках можно задать приоритет конечных объектов, который
переопределяет метод упорядочения. Например, можно указать, что конечный
объект всегда должен быть первым или последним в ссылке независимо от
сайта клиента, или указать, что конечный объект всегда должен быть
первым или последним среди конечных объектов с такой же стоимостью
соединения. Один из распространенных сценариев использования приоритета
конечных объектов предполагает наличие сервера «горячей замены», который
используется в случае крайней необходимости. В этом сценарии можно
указать, что ссылка на резервный сервер всегда идет последней и клиенты
будут перенаправлены на него, только если все остальные серверы вышли из
строя или недоступны из-за перебоев в работе сети.
Процедуры, описанные ниже, предназначены для проверки
метода упорядочения ссылок для пространства имен и выбора приоритета
конечных объектов для конечного объекта папки.
Проверка метода упорядочения ссылок для пространства имен
- В дереве консоли оснастки управления DFS щелкните правой кнопкой элемент \\сервер_или_домен\Public и выберите команду Свойства.
- На вкладке Ссылки в группе Метод сортировки выберите пункт Минимальные затраты.
В методе сортировки по минимальным затратам, который в
более ранних документах назывался выбором наиболее дешевого конечного
объекта или стоимостью узла, конечные объекты в ссылке упорядочены, как
указано ниже.
- Конечные объекты в пределах сайта клиента перечисляются в случайном порядке в начале ссылки.
-
Конечные объекты, находящиеся вне сайта клиента,
перечисляются в порядке возрастания стоимости. Ссылки с одинаковой
стоимостью объединяются в группы, в пределах которых конечные объекты
перечисляются в случайном порядке.
Применение этого метода гарантирует, что клиенты не будут
использовать дорогую связь по глобальной сети для доступа к конечным
объектам, если доступны конечные объекты с меньшей стоимостью. Этот
метод сортировки подходит как для изолированных, так и для доменных
пространств имен, если на всех серверах пространства имен и всех
контроллерах домена установлена операционная система Windows Server 2003
или Windows Server 2008.
Примечание |
---|
Если клиенты не должны иметь доступа к конечным объектам папок вне своих сайтов, можно переопределить метод сортировки для отдельных клиентов. Для этого в дереве консоли щелкните правой кнопкой мыши папку с конечными объектами, выберите пункт Свойства, откройте вкладку Ссылки и выберите пункт Исключить конечные объекты вне сайта клиента. Обратите внимание, что если доступные конечные объекты в пределах сайта отсутствуют, клиенту не удастся получить доступ к папке, поскольку в ссылке не возвращаются конечные объекты папки. |
В следующей процедуре будет изменен приоритет одного из конечных объектов папки «Tools».
Изменение приоритета конечного объекта папки
- В дереве консоли оснастки управления DFS откройте папку Tools.
- На вкладке Конечные объекты папки области сведений щелкните правой кнопкой мыши один из конечных объектов папки и выберите команду Свойства.
- На вкладке Дополнительно выберите пункт Переопределить сортировку ссылок, а затем выберите пункт Последний из всех конечных объектов.
Задача 6. Переименование и перемещение папки
С помощью оснастки управления DFS можно переименовывать
папки или перемещать их в другое местоположение в пространстве имен. Это
полезно в том случае, когда требуется изменить имя папки или структуру
пространства имен.
В этой задаче папка «Training Guides» будет переименована
в «Training Demos» и перемещена в папку «Software». В настоящий момент
пространство имен должно выглядеть следующим образом:
Переименование папки «Training Guides»
- В дереве консоли оснастки управления DFS щелкните правой кнопкой папку Training Guides и выберите команду Переименовать папку.
- В диалоговом окне Переименование папки в поле Новое имя введите Training Demos.
Перемещение папки «Training Demos»
- В дереве консоли оснастки управления DFS щелкните папку Training Demos и перетащите ее в папку Software.
После завершения этих процедур пространство имен должно выглядеть следующим образом:
Задача 7. Репликация папки в пространстве имен с помощью службы репликации DFS
В этой задаче для папки «Tools» будет включена репликация
DFS. В задаче 4 («Добавление папок в пространство имен») для папки
«Tools» были созданы два конечных объекта папки. Поскольку клиенты могут
быть перенаправлены к любому из этих конечных объектов папки,
необходимо обеспечить постоянную синхронизацию содержимого этих папок.
Пользователи, имеющие опыт работы со службой репликации
файлов в операционной системе Windows Server 2003, знают, что служба
репликации файлов поддерживается только в доменных пространствах имен. В
операционной системе Windows Server 2008 репликацию DFS можно
использовать как в изолированных, так и в доменных пространствах имен.
Таким образом, эту задачу можно выполнить независимо от типа
пространства имен, созданного в задаче 1 («Создание пространства имен»).
Важно |
---|
Для выполнения этой задачи в среде тестовой лаборатории должны быть развернуты доменные службы Active Directory. Кроме того, необходимо быть членом группы «Администраторы домена» или получить путем делегирования возможность создания групп репликации. |
Важно |
---|
После выполнения этой задачи репликация не начнется немедленно. Топология и параметры репликации DFS должны быть реплицированы на все контроллеры домена, и каждый член группы репликации должен опросить ближайший контроллер домена, чтобы принять эти параметры. Время, которое для этого потребуется, определяется задержкой репликации доменных служб Active Directory и продолжительным интервалом опроса (60 минут) для каждого члена. |
Включение репликации DFS для папки «Tools»
- В дереве консоли оснастки управления DFS щелкните правой кнопкой папку Tools и выберите команду Реплицировать папку.
- Следуйте указаниям мастера репликации папок и предоставьте сведения, описанные в таблице ниже.
Страница мастера репликации папок | Сведения для ввода |
---|---|
Группа репликации и имя реплицированной папки | Примите параметры по умолчанию. |
Приемлемость репликации | Примите параметры по умолчанию. |
Основной член репликации | Если конечные объекты папки пусты, выберите любой член. Если оба конечных объекта папки имеют содержимое, выберите член, имеющий наиболее новое содержимое. |
Выбор топологии | Выберите пункт Полная сетка. |
Расписание и пропускная способность группы репликации | Выберите пункт Реплицировать постоянно с использованием следующей пропускной способности. |
Просмотр параметров и создание группы репликации | Для создания группы репликации нажмите кнопку Создать. |
Подтверждение операций | Чтобы закрыть мастер, нажмите кнопку Закрыть. |
Задержка репликации | Чтобы закрыть диалоговое окно с предупреждением о задержке начальной репликации, нажмите кнопку ОК. |
После завершения предыдущей процедуры перейдите к узлу Репликация в дереве консоли. Обратите внимание, что создана новая группа репликации, как показано на рисунке ниже.
Следует знать, что в терминологии репликации DFS группа репликации – это набор серверов, которые называются членами, участвующих в репликации одной или нескольких реплицируемых папок. Реплицируемая папка –
это папка, для которой поддерживается синхронизация на каждом из
членов. При включении репликации папки с конечными объектами серверы, на
которых размещены конечные объекты папки, становятся членами группы
репликации, а конечные объекты папки связываются с реплицируемой папкой.
Имя группы репликации совпадает с путем пространства имен
(Contoso.com\Public\Software\Tools), а имя реплицируемой папки совпадает
с именем папки (Tools).
В узле Репликация можно управлять
аспектами репликации DFS, например расписанием и использованием
пропускной способности, фильтрами файлов и вложенных папок, а также
топологией (структурой путей репликации между членами). На вкладке Реплицированные папки
в области сведений можно также просмотреть путь пространства имен,
который соответствует реплицируемой папке, как показано на рисунке ниже.
При возвращении к папке Tools в узле Пространства имен обратите внимание, что на вкладке Репликация в области сведений указано, что папка «Tools» реплицируется с использованием распределенной файловой системы (DFS).
Если один из конечных объектов папки содержал данные в
момент разрешения репликации DFS, можно проверить, завершена ли
репликация. Для этого следует открыть вкладку Конечные объекты папки, щелкнуть правой кнопкой мыши конечный объект папки, который изначально не содержал данных, и выбрать команду Открыть в проводнике.
После окончания задержки начальной репликации файлы в этом конечном
объекте папки должны совпадать с файлами в конечном объекте, который
изначально содержал данные.
Другой способ просмотреть состояние репликации – создание
диагностического отчета. Этот вопрос рассматривается в следующей
задаче.
Задача 8. Создание диагностического отчета
В этой задаче будет создан диагностический отчет для
проверки состояния репликации. Тип этого диагностического отчета – отчет
о работоспособности. Отчет о работоспособности – это HTML-файл,
отражающий работоспособность репликации и ее эффективность. Этот отчет
содержит ошибки и предупреждения, статистику репликации, файлы журнала
ожидания и другие сведения для каждого члена группы репликации.
Создание диагностического отчета
- В дереве консоли оснастки управления DFS, в узле Репликация щелкните правой кнопкой группу репликации \\домен\Public\Software\Tools, а затем выберите команду Создать диагностический отчет.
- Следуйте указаниям мастера создания диагностического отчета и предоставьте сведения, описанные в таблице ниже.
Страница мастера создания диагностического отчета | Сведения для ввода |
---|---|
Тип диагностического отчета или тест | Примите параметры по умолчанию. |
Путь и имя | Примите параметры по умолчанию. |
Включить следующие члены | Примите параметры по умолчанию. |
Параметры | Выберите пункт Да, сосчитать файлы в журнале ожидания в этом отчете, из списка Контрольный член репликации выберите сервер, на котором содержатся наиболее новые данные, затем установите флажок Сосчитать реплицированные файлы и их размеры для каждого члена. |
Просмотр параметров и создание отчета | Чтобы создать диагностический отчет, нажмите кнопку Создать. |
Подтверждение операций | Мастер будет автоматически закрыт, и появится диагностический отчет. |
Просмотр отчета о работоспособности, созданного для
группы репликации «Tools» В частности, следует уделить внимание
разделам, перечисленным ниже.
-
Обратите внимание на экономию пропускной способности.
Этот показатель изменяется со временем по мере добавления и изменения
файлов. -
Просмотрите все ошибки и предупреждения (при их
наличии) для членов. Обычно это ошибки журнала событий, которые
возникают в журнале событий репликации DFS для соответствующего члена. -
В разделе сведений для каждого члена просмотрите
состояние реплицируемой папки (после окончания начальной репликации
состояние должно быть «Обычное») и другие сведения. Обратите внимание,
что статистика основного члена репликации отличается от статистики
неосновных членов; это связано с тем, что во время начальной репликации
данные поступают с основного члена и реплицируются на неосновные члены.
Мастер создания диагностического отчета по умолчанию
создает отчет о работоспособности. Следует знать, что этот мастер можно
настроить также для выполнения следующих операций:
- выполнение теста распространения;
- создание отчета о распространении.
При выполнении теста распространения ход процесса
репликации отслеживается путем создания проверочного файла в
реплицируемой папке. Отчет о распространении содержит сведения о ходе
репликации тестового файла, созданного при выполнении теста
распространения.
Задача 9. Просмотр пространства имен
В этой задаче выполняется просмотр созданного
пространства имен, а также ссылок в кэше ссылок клиента по мере
просмотра частей пространства имен. Просмотр ссылок, кэшированных на
клиенте, полезен в сценариях устранения неполадок. В описанных ниже
процедурах предполагается, что эти задачи выполняются на клиентском
компьютере с операционной системой Windows XP или Windows Server 2003.
Просмотр корня пространства имен и просмотр ссылки корня
-
Нажмите кнопку Пуск, выберите пункт Выполнить, введите \\сервер_или_домен\Public и нажмите кнопку ОК.
Откроется проводник, в котором пространство имен должно выглядеть примерно как на следующем рисунке:
- В проводнике нажмите кнопку Папки, чтобы отобразить корень «Public» в дереве консоли.
- В дереве консоли щелкните правой кнопкой мыши корень Public и выберите команду Свойства, чтобы открыть диалоговое окно Свойства.
-
На вкладке DFS просмотрите пути, перечисленные в поле Список ссылок. Это конечные объекты корня в ссылке корня, которые получает клиент при обращении к корню \\сервер_или_домен\Public.
Они должны совпадать с конечными объектами корня, созданными ранее в
этом руководстве. Конечный объект с пометкой «Active» является конечным
объектом, подключенным в настоящее время к клиентскому компьютеру. - Чтобы закрыть диалоговое окно, нажмите кнопку ОК.
Просмотр папок «Tools» и «Training Demos», а также их ссылок папок
- В проводнике дважды щелкните папку Software. Должны быть отображены две папки: Tools и Training Demos.
- Дважды щелкните папку Tools, чтобы открыть ее.
- В дереве папки щелкните правой кнопкой мыши папку Tools и выберите команду Свойства.
-
На вкладке DFS просмотрите пути, перечисленные в поле Список ссылок. Это конечные объекты папки в ссылке папки, которые получает клиент при обращении к папке \\сервер_или_домен\Public\Software\Tools. Они должны совпадать с конечными объектами папки, созданными ранее в этом руководстве. Конечный объект с пометкой Активен
является конечным объектом, подключенным в настоящее время к
клиентскому компьютеру, и должен отличаться от конечного объекта, для
которого при установке приоритета конечных объектов был задан приоритет Последний из всех конечных объектов. - Чтобы закрыть диалоговое окно, нажмите кнопку ОК.
- В дереве папки откройте папку Training Demos.
-
В дереве папки щелкните правой кнопкой мыши папку Training Demos, выберите команду Свойства и откройте вкладку DFS.
Обратите внимание, что в списке ссылок указан только один конечный
объект папки. К этому конечному объекту папки в настоящее время
подключен клиентский компьютер.
Задача 10. Проверка перемещения при сбое
Для выполнения этой задачи нужно отключить сетевую карту
или выключить сервер, на котором размещен один из конечных объектов
корня для пространства имен \\домен\Public .
Затем нужно повторить действия для сервера, на котором размещен один из
конечных объектов папки «Tools». После отключения сетевых карт или
выключения серверов повторите действия задачи 9 («Просмотр пространства
имен»). Эти процедуры можно выполнить, поскольку второй сервер
продолжает поддерживать пространство имен \\домен\Public и папку «Tools».
В этом разделе описана процедура развертывания репликации DFS
в тестовой лаборатории. Задачи из пошагового руководства по
развертыванию пространства имен выполнять не обязательно, хотя это было
бы полезно, чтобы иметь существующее пространство имен для публикации
реплицируемой папки.
Введение в репликацию DFS
Служба репликации DFS представляет собой модуль репликации
на основе состояний с несколькими хозяевами в операционной системе
Windows Server 2008. Некоторые понятия и процессы службы репликации DFS
схожи с понятиями и процессами службы репликации файлов, однако имеется
несколько важных отличий, о которых необходимо помнить перед
развертыванием репликации DFS.
Понятия репликации DFS
В первую очередь следует рассмотреть основные понятия
репликации DFS. Эти понятия – группы репликации, подключения, члены и
реплицируемые папки – показаны на рисунке ниже.
Как видно из рисунка, группа репликации представляет собой набор серверов, именуемых членами, которые участвуют в репликации одной или нескольких реплицируемых папок. Реплицируемая папка –
это папка, для которой поддерживается синхронизация на каждом из
членов. На рисунке выше показаны две реплицированных папки: «Projects» и
«Proposals». По мере изменения данных в каждой реплицируемой папке эти
изменения реплицируются при помощи подключений между членами. Подключения между всеми членами формируют топологию репликации.
Создание нескольких реплицируемых папок в одной группе
репликации упрощает процесс развертывания реплицируемых папок, так как
топология, расписание и регулирование полосы пропускания для группы
репликации применяются ко всем реплицируемым папкам. Для развертывания
дополнительных реплицируемых папок можно использовать краткий мастер,
чтобы определить локальный путь и разрешения для новой реплицируемой
папки. Каждая реплицируемая папка имеет также свои собственные
параметры, например фильтры файлов и вложенных папок, которые позволяют
отбирать для каждой реплицируемой папки разные файлы и вложенные папки.
Реплицируемые папки, которые хранятся на каждом члене,
могут быть размещены на разных томах члена и могут не быть общими
папками или частью пространства имен. Однако с помощью оснастки
управления DFS можно легко предоставлять совместный доступ к
реплицируемым папкам и при необходимости публиковать их в существующем
пространстве имен. В одной из задач данного руководства будут выполнены
оба этих действия.
Дополнительные сведения о репликации DFS см. в вопросах и
ответах о распределенной файловой системе на веб-узле корпорации
Майкрософт по адресу http://go.microsoft.com/fwlink/?LinkId=93056
(на английском языке). В этом разделе освещены вопросы, связанные с
репликацией DFS в операционной системе Windows Server 2003 R2, но
большая часть приведенных сведений применима также к операционной
системе Windows Server 2008.
Что происходит во время начальной репликации
При первой настройке репликации необходимо выбрать
основной член. Лучше выбрать член, где хранятся самые последние версии
файлов, которые требуется реплицировать на все остальные члены группы
репликации, так как содержимое основного члена рассматривается как
«достоверное». Это означает, что во время начальной репликации файлы
основного члена будут всегда иметь приоритет при разрешении конфликтов,
возникающих, если принимающие члены содержат файлы, более старые или
более новые по сравнению с теми же файлами на основном члене.
Приведенные ниже пояснения помогут лучше понять процесс начальной репликации.
-
Начальная репликация не начинается немедленно.
Топология и параметры репликации DFS должны быть реплицированы на все
контроллеры домена, и каждый член группы репликации должен опросить
ближайший контроллер домена, чтобы принять эти параметры. Время, которое
для этого потребуется, определяется задержкой репликации доменных служб
Active Directory и продолжительным интервалом опроса (60 минут) для
каждого члена. -
Начальная репликация всегда выполняется между основным
членом и принимающими партнерами по репликации этого основного члена.
После того как один из членов получит все файлы от основного члена, этот
член реплицирует файлы далее на свои принимающие партнеры. Таким
образом, репликация новой реплицируемой папки начинается с основного
члена и затем распространяется на остальные члены группы репликации. -
Если при получении файлов с основного члена в ходе
начальной репликации на принимающих членах обнаруживаются файлы, которых
нет на основном члене, эти файлы перемещаются в папки
DfsrPrivate\PreExisting этих членов. Файл, идентичный файлу на основном
члене, не реплицируется. Если версия файла на принимающем члене
отличается от версии на основном члене, версия принимающего члена
перемещается в папку конфликтов и удалений, а для загрузки только
измененных блоков может использоваться удаленное разностное сжатие
(RDC). -
Для определения идентичности файлов на основном и
принимающем членах служба репликации DFS сравнивает файлы с
использованием хэш-алгоритма. Если файлы идентичны, передается только
минимальный объем метаданных. -
После инициализации реплицируемой папки назначение
основного члена удаляется. Инициализация происходит после добавления в
базу данных репликации DFS всех файлов, существовавших до принятия
конфигурации службой репликации DFS. Бывший основной член затем
обрабатывается, как любой другой член, и его файлы больше не считаются
приоритетными для остальных членов, на которых завершена начальная
репликация. Любой член, для которого завершена начальная репликация,
считается заслуживающим большего доверия, чем члены, начальная
репликация на которых не закончена.
Развертывание репликации DFS
Задачи этого раздела иллюстрируют процесс развертывания
репликации DFS, добавления члена к группе репликации, публикации
реплицируемой папки в пространстве имен и создания диагностического
отчета.
Задача 1. Создание универсальной группы репликации и двух реплицируемых папок
Для включения репликации DFS следует использовать Мастер создания новой группы репликации,
чтобы определить члены, топологию, а также используемые по умолчанию
расписание и полосу пропускания для группы репликации. В этой задаче
будет создана группа репликации с именем «Data Distribution» и две
реплицируемые папки: «Antivirus Signatures» и «LOB Data».
Важно |
---|
Репликация не начинается немедленно после создания новой группы репликации. Топология и параметры репликации DFS должны быть реплицированы на все контроллеры домена, и каждый член группы репликации должен опросить ближайший контроллер домена, чтобы принять эти параметры. Время, которое для этого потребуется, определяется задержкой репликации доменных служб Active Directory и продолжительным интервалом опроса (60 минут) для каждого члена. |
Перед включением репликации создайте две папки на одном
из серверов, который будет добавлен в группу репликации. Затем нужно
добавить файлы в папки.
Создание папок «Antivirus Signatures» и «LOB Data»
- На одном сервере создайте две отдельные (не перекрывающиеся) папки с именами «Antivirus Signatures» и «LOB Data».
-
В каждую папку добавьте несколько файлов, при этом
не превышая рекомендованных пределов, которые описаны в статье «Правила
масштабируемости репликации DFS» на веб-узле корпорации Майкрософт по
адресу http://go.microsoft.com/fwlink/?LinkId=75043 (на английском языке). -
По желанию можно создать такие же папки на втором
сервере. В них можно поместить те же файлы, что в папки на основном
члене, или другие. Если добавить те же файлы, они будут использованы при
предварительной подготовке и не будут реплицированы повторно. Если
добавить файлы, отсутствующие на основном члене, эти файлы будут
перемещены в папку PreExisting на втором члене (эта папка находится в
папке DfsrPrivate по локальному пути реплицируемой папки). Если нужно
посмотреть, как содержимое основного члена получает приоритет при
начальной репликации, используйте измененные версии файлов, добавленных
на основной член. Эти измененные файлы будут перемещены в папку
конфликтов и удалений на неосновных членах.
Затем создайте группу репликации для репликации файлов между двумя серверами.
Создание группы репликации и двух реплицируемых папок
- В дереве консоли оснастки управления DFS щелкните правой кнопкой мыши узел Репликация и выберите команду Новая группа репликации.
- Следуйте указаниям мастера создания новой группы репликации и предоставьте сведения, описанные в таблице ниже.
Страница мастера создания новой группы репликации | Сведения для ввода |
---|---|
Тип группы репликации | Выберите тип Универсальная группа репликации. |
Имя и домен | В поле Имя группы репликации введите Data Distribution. |
Члены группы репликации | Нажмите кнопку Добавить, чтобы выбрать не менее двух серверов, которые будут участвовать в репликации. На серверах должна быть установлена служба репликации DFS. |
Выбор топологии | Выберите пункт Полная сетка. |
Расписание и пропускная способность группы репликации | Выберите пункт Реплицировать постоянно с использованием следующей пропускной способности. |
Основной член репликации | Выберите член, на котором содержатся самые последние версии файлов, которые нужно реплицировать на другой член. |
Папки для репликации | Нажмите кнопку Добавить, чтобы ввести локальный путь к папке «LOB Data», созданной ранее на первом сервере. В качестве имени реплицируемой папки используйте имя LOB Data. Повторите эту процедуру и введите локальный путь для папки Antivirus Signatures. |
Локальный путь LOB Data на другие члены репликации | На этой странице укажите местоположение папки «LOB Data» на других членах группы репликации. Чтобы указать путь, нажмите кнопку Изменить, затем в диалоговом окне Правка выберите пункт Включено и введите локальный путь папки «LOB Data». |
Локальный путь Antivirus Signatures на другие члены репликации | На этой странице укажите местоположение папки «Antivirus Signatures» на других членах группы репликации. Чтобы указать путь, нажмите кнопку Изменить, затем в диалоговом окне Правка выберите пункт Включено и введите локальный путь папки «Antivirus Signatures». |
Просмотр параметров и создание группы репликации | Для создания группы репликации нажмите кнопку Создать. |
Подтверждение операций | Чтобы закрыть мастер, нажмите кнопку Закрыть. |
Задержка репликации | Чтобы закрыть диалоговое окно с предупреждением о задержке начальной репликации, нажмите кнопку ОК. |
После завершения работы мастера создания новой группы репликации щелкните новую группу репликации, Data Distribution, размещенную в узле Репликация дерева консоли, как показано на рисунке ниже.
Обратите внимание на четыре вкладки в области сведений: Членства, Подключения, Реплицированные папки и Делегирование.
На каждой из этих вкладок приведены различные сведения о выбранной
группе репликации, ее членах и реплицируемых папках. Просмотрите на
каждой вкладке сведения, перечисленные ниже.
-
На вкладке Членства обратите
внимание, что записи вкладки отсортированы по реплицируемой папке и в
списке указаны две реплицируемых папки. Например, в строках под
заголовком Реплицированная папка: Antivirus Signatures
указаны члены, на которых размещена реплицируемая папка «Antivirus
Signatures». Дважды щелкните член, чтобы просмотреть свойства для
каждого члена и каждой реплицируемой папки на вкладках Общие, Реплицированная папка, Промежуточное хранение и Дополнительно. Например, на вкладке Дополнительно можно просмотреть местоположение и размер промежуточной папки и папки конфликтов и удалений на выбранном члене. -
На вкладке Подключения указаны два
соединения. Каждое подключение представляет собой одностороннюю
репликацию, поэтому для репликации между двумя членами требуется два
подключения, реплицирующих данные в противоположных направлениях. Для
каждого подключения имеется расписание и другие параметры, например
флажок для включения или отключения удаленного разностного сжатия (RDC).
Дважды щелкните подключение, чтобы просмотреть его параметры. -
На вкладке Реплицированные папки
обратите внимание на то, что указаны две реплицируемые папки, не
опубликованные в пространстве имен. Дважды щелкните реплицируемую папку,
чтобы просмотреть ее свойства, например фильтры файлов и вложенных
папок. -
На вкладке Делегирование просмотрите
список пользователей и групп, которым предоставлены права управления
группой репликации. Все пользователи или группы с отметкой
«Наследованный» унаследовали права управления от доменных служб
Active Directory, и их невозможно удалить из списка делегирования с
помощью оснастки управления DFS.
Задача 2. Добавление нового члена в группу репликации
В этой задаче к группе репликации «Data Distribution»
будет добавлен третий сервер и указано местоположение одной из
реплицируемых папок – «Antivirus Signatures» – на новом члене. Чтобы
указать, что реплицируемую папку «LOB Data» не нужно реплицировать на
новый член, используется новая возможность службы репликации DFS. Кроме
того, будет создано пользовательское расписание, которое применяется
только для подключений к новому серверу и от него.
Важно |
---|
Репликация на новом члене не начинается немедленно. Параметры репликации DFS для нового члена должны быть реплицированы на все контроллеры домена, а каждый член группы репликации должен опросить ближайший контроллер домена, чтобы принять эти параметры. Время, которое для этого потребуется, определяется задержкой репликации доменных служб Active Directory, коротким интервалом опроса (5 минут) на новом члене и продолжительным интервалом опроса (60 минут) на существующих членах. |
Добавление нового члена в группу репликации «Data Distribution»
- В дереве консоли оснастки управления DFS щелкните правой кнопкой мыши группу репликации Data Distribution и выберите команду Новый член.
- Следуйте указаниям мастера создания нового члена репликации и предоставьте сведения, описанные в таблице ниже.
Страница мастера создания нового члена репликации | Сведения для ввода |
---|---|
Новый член | Введите имя сервера, который нужно добавить в группу репликации. На сервере должна быть установлена служба репликации DFS. |
Подключения | В списке Доступные члены репликации выберите член и нажмите кнопку Добавить. Повторите это действие, чтобы добавить второй член. Новый член будет выполнять репликацию непосредственно с обоими имеющимися членами. |
Расписание репликации | Выберите пункт Пользовательское расписание подключения и нажмите кнопку Изменить расписание. В диалоговом окне «Изменение расписания» нажмите кнопку Подробнее, чтобы развернуть расписание, и выберите запись, которая начинается в Воскресенье, 12:00, а затем нажмите кнопку Изменить. В диалоговом окне Изменение расписания в группе Использование пропускной способности выберите пункт 128 Мбит/с. |
Локальный путь реплицированных папок | Выберите реплицируемую папку Antivirus Signatures, нажмите кнопку Изменить, выберите пункт Включено и введите локальный путь реплицированной папки, которую нужно создать на новом члене. После закрытия диалогового окна Изменение локального пути обратите внимание, что для реплицируемой папки «LOB Data» установлена отметка <Отключено>, что означает, что эта реплицируемая папка не будет реплицироваться на новый член. Поскольку на новый член требуется реплицировать только папку «Antivirus Signatures», можно игнорировать появившееся предупреждающее сообщение. |
Просмотр параметров и создание члена | Чтобы добавить новый член в группу репликации «Data Distribution», нажмите кнопку Создать. |
Подтверждение операций | Чтобы закрыть мастер, нажмите кнопку Закрыть. |
Задержка репликации | Чтобы закрыть диалоговое окно с предупреждением о задержке начальной репликации, нажмите кнопку ОК. |
После завершения работы мастера в дереве консоли щелкните группу репликации Data Distribution и просмотрите содержимое вкладки Подключения. Она должна выглядеть примерно следующим образом:
Обратите внимание, что в столбце Тип расписания для входящих и исходящих подключений нового члена указано Пользовательское расписание подключения, а не Расписание группы репликации.
Это связано с тем, что при добавлении нового члена было выбрано
пользовательское расписание. С помощью создания пользовательских
расписаний для отдельных подключений можно выполнять тонкую настройку
интервала репликации и полосы пропускания, используемых для отдельных
членов. Хотя это не отражено в пользовательском интерфейсе, каждое
подключение с отметкой Пользовательское расписание подключения имеет отдельное расписание. Можно изменить одно расписание с отметкой Пользовательское расписание подключения, не затрагивая при этом другие пользовательские расписания.
Примечание |
---|
Чтобы изменить способ группировки элементов, щелкните заголовок столбца. Например, чтобы сгруппировать элементы по типу расписания, щелкните заголовок Тип расписания. |
Для записей с отметкой Расписание группы репликации
используется расписание репликации по умолчанию; оно применяется ко
всем подключениям в группе репликации, не имеющим пользовательского
расписания. Чтобы изменить расписание репликации по умолчанию, в дереве
консоли щелкните правой кнопкой мыши группу репликации Data Distribution, затем последовательно выберите команды Свойства и Изменить расписание.
Чтобы изменить расписание подключения с пользовательского расписания
подключения на расписание группы репликации или наоборот, на вкладке Подключения в области сведений дважды щелкните подключение, откройте вкладку Расписание и выберите пункт Расписание группы репликации или Пользовательское расписание подключения.
Задача 3. Предоставление общего доступа к реплицируемым папкам и их публикация в пространстве имен
При создании реплицируемых папок в предыдущих задачах для
каждой папки был указан локальный путь на каждом члене группы
репликации. Если к этому локальному пути на каждом сервере не был
заранее предоставлен общий доступ, пользователи не смогут получить
доступ к реплицируемым папкам после их создания. Чтобы обеспечить
пользователям доступ к реплицируемым папкам, необходимо предоставить к
ним общий доступ и, если необходимо, опубликовать их в существующем
пространстве имен.
В этой задаче реплицируемая папка «LOB Data» будет опубликована в пространстве имен \\сервер_или_домен\Public,
созданном при выполнении задач из пошагового руководства по
пространствам имен. Если вы не выполнили задачи из предыдущего
пошагового руководства или в тестовой лаборатории отсутствует
пространство имен, пропустите эту процедуру.
Предоставление общего доступа к реплицируемой папке «LOB Data» и ее публикация в пространстве имен
- В дереве консоли оснастки управления DFS в узле Репликация выберите группу репликации Data Distribution.
- IВ области сведений откройте вкладку Реплицированные папки, щелкните правой кнопкой мыши реплицируемую папку LOB Data и выберите пункт Доступ и публикация в пространстве имен.
-
Следуйте указаниям мастера предоставления общего
доступа и публикации реплицированной папки и предоставьте сведения,
описанные в таблице ниже.
Страница мастера предоставления общего доступа и публикации реплицированной папки | Сведения для ввода |
---|---|
Метод публикации | Выберите пункт Открыть доступ и опубликовать реплицированную папку в пространстве имен. |
Общие реплицированные папки | Для каждого члена, у которого в столбце Действие указано [Необходима общая папка], выберите член и нажмите кнопку Изменить, чтобы создать новую общую папку и при необходимости изменить разрешения для общей папки. Если в столбце Действие указано Создать общую папку: LOB Data или Существующая общая папка, можно нажать кнопку Далее. |
Путь к пространству имен | В поле Родительская папка в пространстве имен введите \\сервер_или_домен\Public\Software. |
Просмотр параметров и предоставление общего доступа к реплицированной папке | Чтобы предоставить общий доступ к реплицированным папкам и опубликовать реплицированную папку «LOB Data» в пространстве имен, нажмите кнопку Разрешить общий доступ. |
Подтверждение операций | Чтобы закрыть мастер, нажмите кнопку Закрыть. |
После завершения работы мастера просмотрите дерево консоли и вкладку Реплицированные папки
в области сведений. Прежде всего, следует обратить внимание, что папка
«LOB Data» была добавлена в пространство имен, а ее значок показывает,
что эта папка является реплицированной, как видно на рисунке ниже.
Затем просмотрите путь к пространству имен, указанный на вкладке Реплицированные папки, который должен выглядеть примерно как на рисунке ниже.
Видно, что реплицированная папка «LOB Data» опубликована в
пространстве имен, а реплицированная папка «Antivirus Signatures» не
опубликована. Чтобы получить доступ к папке «LOB Data» в пространстве
имен, в диалоговом окне Выполнить введите \\сервер_или_домен\Public\Software\LOB Data.
Примечание |
---|
Если требуется прекратить публикацию реплицированной папки «LOB Data» в пространстве имен, можно щелкнуть эту папку правой кнопкой мыши и выбрать команду Исключить из пространства имен. |
Задача 4. Создание группы репликации для сбора данных
В этой задаче предполагается, что существует центральный
сервер, расположенный в центральном офисе или в центре обработки данных,
и сервер подразделения, расположенный в удаленном офисе. На сервере
подразделения содержатся папки «Projects» и «Proposals», которые имеют
большое значение для филиала, но проблема заключается в том, что
создание резервных копий в филиале выполняется неправильно. Чтобы
гарантировать успешное создание резервных копий, требуется выполнять
резервное копирование папок «Projects» и «Proposals» из центра обработки
данных.
Для выполнения этой задачи будет настроена группа
репликации для сбора данных. Группа репликации такого типа состоит из
двух членов и одной реплицируемой папки для каждой папки, для которой
требуется выполнять резервное копирование с центрального сервера центра
обработки данных. Разрешения, установленные для реплицируемых папок на
сервере подразделения, будут применяться к реплицируемым папкам на
центральном сервере. Нужно указать на центральном сервере одну папку, в
которой будут созданы вложенные папки для реплицируемых папок. Таким
образом, можно будет выполнять резервное копирование нескольких
реплицируемых папок из одного местоположения на центральном сервере.
Важно |
---|
Репликация не начинается немедленно после создания новой группы репликации. Топология и параметры репликации DFS должны быть реплицированы на все контроллеры домена, и каждый член группы репликации должен опросить ближайший контроллер домена, чтобы принять эти параметры. Время, которое для этого потребуется, определяется задержкой репликации доменных служб Active Directory и продолжительным интервалом опроса (60 минут) для каждого члена. |
Создание группы репликации для репликации папок «Projects» и «Proposals» с сервера подразделения на центральный сервер
- В проводнике или из командной строки создайте папки Projects и Proposals на сервере, который будет играть роль сервера подразделения. Эти папки должны быть отдельными (не вложенными одна в другую).
- Добавьте несколько файлов в папки Projects и Proposals на сервере подразделения.
- В проводнике или из командной строки создайте папку Branch_Backups на сервере, который играет роль центрального сервера. Не помещайте данные в эту папку.
- В дереве консоли оснастки управления DFS щелкните правой кнопкой мыши узел Репликация и выберите команду Новая группа репликации.
- Следуйте указаниям мастера создания новой группы репликации и предоставьте сведения, описанные в таблице ниже.
Страница мастера создания новой группы репликации | Сведения для ввода |
---|---|
Тип группы репликации | Выберите тип Группа репликации для сбора данных. |
Имя и домен | В поле Имя группы репликации введите Branch Backups. |
Сервер подразделения | Введите имя сервера, который играет роль сервера подразделения. |
Реплицированные папки | Нажмите кнопку Добавить. В диалоговом окне Добавить папку для репликации введите локальный путь папки «Projects», созданной при выполнении действия 1. Повторите это действие для локального пути папки»Proposals». |
Центральный сервер | Введите имя сервера, который играет роль центрального сервера. На этом сервере можно выполнять резервное копирование папок «Projects» и «Proposals» с помощью программного обеспечения для резервного копирования. |
Конечная папка на центральном сервере | В поле Конечная папка введите путь к папке, созданной при выполнении действия 3. |
Расписание и пропускная способность группы репликации | Выберите пункт Реплицировать постоянно с использованием следующей пропускной способности. |
Просмотр параметров и создание группы репликации | Для создания группы репликации нажмите кнопку Создать. |
Подтверждение операций | Чтобы закрыть мастер, нажмите кнопку Закрыть. |
Задержка репликации | Чтобы закрыть диалоговое окно с предупреждением о задержке начальной репликации, нажмите кнопку ОК. |
После завершения работы мастера выберите в дереве консоли группу репликации Branch Backups и просмотрите вкладку Членства в области сведений. Обратите внимание, что созданы две реплицируемые папки, Projects и Proposals, как показано на рисунке ниже.
На рисунке видно, что путь к реплицируемым папкам
«Projects» и «Proposals» на сервере BO-08 (центральный сервер) указывает
на папку C:\Branch_Backups. Это позволяет выполнять резервное
копирование обеих реплицируемых папок из одного местоположения на
центральном сервере.
Задача 5. Создание диагностического отчета
В этой задаче будет создан диагностический отчет для
проверки состояния репликации. Тип этого диагностического отчета – отчет
о работоспособности. Отчет о работоспособности – это HTML-файл,
отражающий работоспособность репликации и ее эффективность. Этот отчет
включает ошибки и предупреждения, статистику репликации, файлы журнала
ожидания и другие сведения для каждого члена группы репликации.
Создание диагностического отчета
- В дереве консоли оснастки управления DFS, в узле Репликация щелкните правой кнопкой мыши группу репликации Branch Backups, а затем выберите команду Создать диагностический отчет.
- Следуйте указаниям мастера создания диагностического отчета и предоставьте сведения, описанные в таблице ниже.
Страница мастера создания диагностического отчета | Сведения для ввода |
---|---|
Тип диагностического отчета или тест | Примите параметры по умолчанию. |
Путь и имя | Примите параметры по умолчанию. |
Включить следующие члены | Примите параметры по умолчанию. |
Параметры | Выберите пункт Да, сосчитать файлы в журнале ожидания в этом отчете, из списка Контрольный член репликации выберите сервер, на котором содержатся наиболее новые данные, затем установите флажок Сосчитать реплицированные файлы и их размеры для каждого члена. |
Просмотр параметров и создание отчета | Чтобы создать диагностический отчет, нажмите кнопку Создать. |
Подтверждение операций | Мастер будет автоматически закрыт, и появится диагностический отчет. |
Просмотрите отчет о работоспособности, созданный для
группы репликации «Branch Backups». В частности, следует уделить
внимание разделам, перечисленным ниже.
-
Обратите внимание на экономию пропускной способности.
Этот показатель изменяется со временем по мере добавления и изменения
файлов. -
Просмотрите все ошибки и предупреждения (при их
наличии) для членов. Обычно это ошибки журнала событий, которые
возникают в журнале событий репликации DFS для соответствующего члена. -
В разделе сведений для каждого члена просмотрите
состояние реплицируемой папки (после окончания начальной репликации
состояние должно быть «Обычное») и другие сведения. Обратите внимание,
что статистика основного члена репликации отличается от статистики
неосновных членов; это связано с тем, что во время начальной репликации
данные поступают с основного члена и реплицируются на неосновные члены.
Мастер создания диагностического отчета по умолчанию
создает отчет о работоспособности. Следует знать, что этот мастер можно
настроить также для выполнения следующих операций:
- выполнение теста распространения;
- создание отчета о распространении.
При выполнении теста распространения ход процесса
репликации отслеживается путем создания проверочного файла в
реплицируемой папке. Отчет о распространении содержит сведения о ходе
репликации тестового файла, созданного при выполнении теста
распространения.
См. также
Другие ресурсы
Решения для филиалов
Центр технологий распределенной файловой системы
В одной из предыдущих статей я рассматривал некоторые проверенные временем методы эффективного использования сервера файлов и давал рекомендации по организации сервера файлов для сетей, в которых данные распределены по многим узлам, система защиты файловой системы не налажена или структура папок плохо упорядочена. После выпуска Windows Server 2008 R2 уже прошло какое-то время, и я решил вернуться к этой теме, обновить материал с учетом особенностей новейшей операционной системы Microsoft и рассказать о некоторых полезных инструментах, которые можно задействовать для переноса и управления сервером файлов.
Сначала перенос
Перед запуском в эксплуатацию нового Server 2008 R2 необходимо перенести данные со старого сервера. Недооценивать этот процесс нельзя. Меня всегда удивляло, как много администраторов пренебрегают планированием переноса. На многих серверах хранятся сотни гигабайтов (и даже терабайты) данных, копирование которых с одного сервера на другой может занять много времени. Если используется сопоставление дисков буквенным обозначениям (как в большинстве компаний), необходимо изменить его в соответствии с новым именем сервера файлов (если оно отличается от имени старого сервера). Также следует учитывать, что многие пользователи создали собственные ссылки с указанием пути UNC (\\Server\Share); при замене имени сервера файлов все они окажутся недействительными. И это лишь некоторые трудности, с которыми приходится сталкиваться при развертывании нового сервера.
К счастью, вам не придется биться в одиночку. File Server Migration Toolkit (FSMT) — бесплатный набор инструментов Microsoft, с помощью которого можно перенести любой сервер файлов Microsoft на Server 2008. Набор инструментов можно получить по адресу www.microsoft.com/downloads/details.aspx?FamilyID=d00e3eae-930a-42b0b595-66f462f5d87b. Выпускаются 32- и 64-разрядные версии FSMT, поэтому будьте внимательны, загружая файл. Загруженный файл на 1,3 Мбайт протестируйте в лабораторных условиях. Я настоятельно рекомендую провести эксперимент на непроизводственном сервере, прежде чем браться за перенос файлов компании.
Программа проводит пользователя по всему процессу переноса, от организации общих папок на новом сервере до проверки всех скопированных данных. В нужный момент она даже закрывает старые общие папки. На экране 1 показано, как выглядит этот процесс.
Одна из весьма удачных функций FSMT — Distributed File System (DFS) Consolidation Root, благодаря которой пользователи могут по-прежнему работать со старыми UNC-путями даже после удаления прежнего сервера. Описание примера миграции приводится во врезке «Простой перенос сервера файлов».
Кто использует хранилище?
Как известно, стоит только построить сервер файлов, а уж пользователи его наполнят. Они непременно займут все пространство сервера, если им позволить это сделать. К сожалению, у администратора нет точных сведений о типах файлов, хранящихся на дисках. Чтобы получить желанную возможность «заглянуть» в сервер файлов, воспользуйтесь диспетчером ресурсов File Server Resource Manager (FSRM).
Всего за несколько минут вы выясните, какие именно данные хранятся на сервере, в том числе типы файлов (документы, фильмы, музыка), местонахождение файлов и кто владелец данных. Несколько примеров встроенных отчетов на основе HTML: Duplicate Files (файлы-дубликаты), Large Files (большие файлы), Least Recently Accessed Files (давно не использовавшиеся файлы), Most Recently Accessed Files (недавно открывавшиеся файлы) и Files by Owner (файлы по владельцам). На экране 2 показан пример формируемых отчетов.
Например, чтобы составить отчет о дубликатах файлов, нужно выполнить следующие шаги.
- Откройте диспетчер FSRM.
- Щелкните правой кнопкой мыши Storage Report Management и выберите пункт Generate Reports Now. Для выполнения этой процедуры можно составить расписание, выбрав пункт Schedule a New Report Task.
- Укажите папку или раздел, который следует проверить.
- Нажмите кнопку Duplicate Files.
- Выберите формат отчета (например, DHTML, HTML, XML, CSV, Text).
- Нажмите кнопку OK, чтобы создать отчет.
В отчете с аккуратной структурой дублированные файлы отображаются в порядке убывания: более объемные файлы находятся вверху страницы.
С помощью диспетчера FSRM также можно назначать квоты. В отличие от функции Disk Quota в операционной системе Windows Server 2003, в Server 2008 R2 можно назначать квоты отдельным папкам, а не целым томам. Настройки весьма детальны, в том числе предусмотрено разделение на жесткие и мягкие ограничения. Жесткое ограничение не позволяет пользователю занять больше места, чем разрешено. Мягкое ограничение — только «предупреждение», которое фактически не мешает пользователю превысить отведенный ему лимит пространства. Благодаря разнообразным методам уведомления, в том числе по электронной почте, с помощью записей в журнале событий, специальных отчетов и сценариев, пользователь получает сведения о состоянии квот. Понять и настроить квоты, несомненно, проще, чем любой другой раздел в диспетчере FSRM: достаточно щелкнуть Quotas в диспетчере FSRM, выбрать Create Quota, ввести путь (целый том или конкретную папку), указать готовый шаблон квот и нажать Create. Если встроенные шаблоны квот не подходят, можно создать собственный шаблон в области Quota Template.
Еще один достойный упоминания компонент — File Screening Management, с помощью которого можно запретить сохранять файлы определенных типов в конкретных папках. Например, сотрудникам отдела маркетинга полезно разрешить сохранять фильмы и видеоклипы в папке подразделения. Но у сотрудников других отделов иные профессиональные обязанности, и, запретив им хранить большие файлы на сервере, можно сэкономить гигабайты дискового пространства. В Server 2008 R2 есть 11 заранее определенных групп файлов, но можно подготовить и собственные, если в готовых группах отсутствует тип файлов, который нужно блокировать. Среди встроенных групп файлов аудио- и видеофайлы (37 типов файлов), выполняемые файлы (20 типов) и файлы изображений (18 типов). На экране 3 показаны некоторые шаблоны фильтра блокировки файлов.
Процесс установки FSRM будет прост и недолог, после того как вы уясните одну особенность. Приложение устанавливается из Server Manager, Role Services внизу страницы. Не путайте Role Services (службы роли) с Roles (роли) вверху экрана. После окончания установки можно найти оснастку FSRM консоли Microsoft Management Console (MMC) в разделе Administrative tools.
Насколько важны данные?
У каждого файла есть уровень важности, и некоторые из них необходимо обрабатывать особым образом. К сожалению, различать файлы можно только по типу (расширению) и дате последнего обращения. Это ограничение существенно сужает возможность управлять файлами, основываясь на их использовании. Было бы очень удобно хранить файлы с личными данными на зашифрованном диске, а самые важные файлы — в хранилище с высоким уровнем готовности.
Проблему можно решить на уровне инфраструктуры классификации файлов File Classification Infrastructure (FCI) операционной системы Server 2008 R2. Процесс FCI нельзя назвать интуитивно понятным, но в нем можно разобраться по мере накопления опыта.
Первый шаг — создать одно или несколько свойств классификации. Поначалу они непонятны, но, в сущности, это «тег», присваиваемый файлу. Например, можно задать низкий, средний или высокий уровень конфиденциальности.
Затем следует создать правило, которое точно определяет значение каждого уровня конфиденциальности. В моем гипотетическом примере я хотел убедиться в безопасности всех файлов, относящихся к космическому челноку НАСА. Я могу создать правило, которое отмечает любой файл, содержащий слово shuttle («челнок») как Confidential; High (высокий уровень конфиденциальности).
Последний шаг в этом простом примере — подготовить задание для работы с файлами, попадающими под действие правила классификации. Я могу создать задание, которое перемещает файлы Confidential; High (со словом shuttle в тексте файла) в более безопасное место. Аналогичный процесс можно организовать для файлов, содержащих номер социального страхования (SSN) граждан США, и даже файлов, к которым не обращались в течение определенного времени.
Перемещение файла — лишь одно из действий, которое можно применить к файлу, соответствующему критерию классификации, если у вас есть навыки работы со сценариями. Предполагается, что Microsoft и даже сторонние поставщики (например, изготовители устройств памяти SAN) могут использовать API-интерфейс FCI. Но пока возможности ограничены.
Наводим порядок
Перечисление на основе доступа Access Based Enumeration (ABE) — сравнительно новая технология для Microsoft. Однако она существует довольно давно. Помню недоуменный взгляд администраторов Novell, когда я сказал, что мои пользователи могут видеть папки, на работу с которыми не имеют разрешений, хотя и не получают доступ к ним. В серверах файлов Windows функция сокрытия имен папок появилась лишь после специального внепланового обновления для Windows Server 2003.
Что же такое ABE? ABE скрывает папки, для которых у пользователей нет прав хотя бы для чтения. На экранах 4 и 5 приведен простой пример до и после применения ABE для расчистки сервера файлов. В результате пользователям становится проще перемещаться в проводнике Windows.
ABE для Windows 2003 распространялась только в виде отдельно загружаемого файла. Но в Server 2008 содержится встроенная готовая к применению технология ABE. Компонент не нужно загружать, устанавливать или даже активизировать. Общие папки готовы к применению ABE по умолчанию. Чтобы отменить ABE для конкретной папки, отключите функцию для данного ресурса в Server Manager. Откройте Server Manager, разверните узел Roles, File Services, Share and Storage Management. Выберите общий ресурс, для которого нужно отключить ABE, щелкните на нем правой кнопкой мыши и выберите пункт Properties. Нажмите кнопку Advanced и снимите флажок Enable access-based enumeration.
На первый взгляд доставка файлов — не самая большая проблема для современных высокотехнологичных серверов. Но по мере того как хранилища данных становятся больше, а нормативные акты — строже, администраторам необходимо учиться использовать встроенный инструментарий, способный облегчить работу. Если вам приходится иметь дело с полностью неорганизованным сервером, попробуйте применить методы, описанные в первой статье, а затем постарайтесь улучшить обслуживание пользователей, задействовав новые мощные функции Server 2008 R2.
Эрик Ракс (ebrux@mvps.org) — старший администратор сети Windows в крупной консалтинговой компании
Простой перенос сервера файлов
Первый шаг при переносе сервера файлов?— организовать корень DFS Consolidation Root.
- Переименуйте исходный сервер файлов. Специалисты Microsoft рекомендуют добавить _ret в конце имени сервера, но символ подчеркивания?— незаконный для имен компьютеров. Ради простоты я рекомендую добавить -r в конце имени сервера. Сделайте это в выходные, когда сервер никому не нужен.
- Запустите мастер DFS Consolidation Root Wizard.
- Введите имя автономного DFS-сервера.
- Введите имя папки, в которой будет находиться корневая папка (например, C:\Roots).
- Введите исходное имя старого сервера файлов и имя нового сервера файлов.
- Прочитайте информацию в диалоговых окнах и нажимайте кнопку Next на остальных экранах мастера.
При попытке подключиться к \\oldfileserver\share пользователь будет переправлен к \\oldfileserver-r\share
Если в середине пути обнаруживается, что DFS Consolidation Root настроен неверно (это может легко случиться), необходимо воспользоваться командой Dfsconsolidate:
dfsconsolidate/DeleteRoot /OriginalName
После того, как DFS Consolidation Root настроен, можно перенести старый сервер на новый. Для этого просто запустите мастер Microsoft File Server Migration Wizard.
- Выберите New, чтобы начать новый проект переноса.
- Введите имя и место, чтобы сохранить проект (можно принять значения по умолчанию).
- Введите имя корневого сервера DFS, использованное при создании DFS Consolidation Root.
- Выберите исходный сервер. В списке должен быть сервер, к имени которого добавлено -r.
- Укажите место, в котором должны размещаться новые общие папки. Можно указать корневой каталог диска, содержащего данные.
- Все готово к началу процесса переноса. Начните с выбора общих папок, которые нужно перенести.
- Следующий шаг после того, как мастер переноса проверит настройки, — скопировать файлы со старого сервера на новый. Этот шаг автоматически выполняется программой переноса, но учитывайте объем данных. Если данные занимают сотни терабайтов, не следует запускать процесс в воскресенье вечером.
- После того как данные скопированы, можно завершить процесс. Старые общие папки на исходном сервере будут отключены, поэтому проверьте готовность, прежде чем продолжить.
- Как только процесс завершен, можно отключить старый сервер файлов.
Теперь пользователи, указывающие UNC-путь к старому серверу, будут автоматически подключаться к новому серверу файлов. Для пользователя все выглядит как обычно, и лишь администратору известно об изменениях.
Функция консолидации DFS довольно капризна, поэтому обязательно выполните тестирование перед настоящим переносом. Неприятно обнаружить в день переноса, что какую-то операцию не удается выполнить именно в ваших условиях.
Файловый сервер на базе Windows Server, ну что может быть проще! Открыл общий доступ и работай. Казалось бы, придумать что-то новое здесь трудно. Однако не спешите делать скоропалительные заявления. Windows Server 2008 R2 предоставляет в руки администратора богатые инструменты по управлению файловым сервером. О некоторых из них мы расскажем в этой статье.
Научиться настраивать MikroTik с нуля или систематизировать уже имеющиеся знания можно на углубленном курсе по администрированию MikroTik. Автор курса, сертифицированный тренер MikroTik Дмитрий Скоромнов, лично проверяет лабораторные работы и контролирует прогресс каждого своего студента. В три раза больше информации, чем в вендорской программе MTCNA, более 20 часов практики и доступ навсегда.
С чего начинается создание роли файлового сервера? Нет, не с создания общей папки, а, как и создание любой другой роли, с оснастки Роли в Диспетчере сервера. Выберем роль Файловые службы и посмотрим, что мы можем установить.
Как видим выбор довольно богат, не будем пока трогать продвинутые службы, каждая из которых требует, минимум, отдельной статьи, а установим собственно службы Файлового сервера и Диспетчера ресурсов. Следующим шагом нам будет предложено настроить наблюдение над томами хранилища. Настраивать наблюдение за системным диском мы не видим смысла, поэтому выбираем только те тома, которые будут использоваться для хранения пользовательских данных.
Завершим установку роли и создадим необходимые общие ресурсы. Но не спешите открывать доступ пользователям, сначала посмотрим какие возможности по управлению хранилищем предоставляет нам система. Для этого запустим Диспетчер ресурсов файлового сервера.
Начнем по порядку, а именно с Управления квотами, оснастка позволяет устанавливать квоты как к тому хранилища в целом, так и отдельным ресурсам. Квоты могут быть мягкими, когда о превышении квоты уведомляется администратор, и жесткими, когда запись на том (общий ресурс) блокируется. По умолчанию для тома уже выставлена мягкая квота в 85%, это позволит избежать ситуации, когда место на дисках внезапно закончится, администратор будет своевременно предупрежден и будет иметь возможность расширить том или удалить ненужные данные.
Для любого общего ресурса или папки на томе можно создать свою квоту, при создании квоты можно использовать один из шаблонов или установить все параметры вручную. В нашем случае мы создали для папки Users жесткую квоту 200+50 Мб, по превышению квоты администратор будет уведомлен, а пользователь сможет записать еще 50 Мб, после чего запись будет блокирована.
Следующим шагом перейдем к шаблонам, данный раздел уже содержит некоторое количество готовых настроек и мы можем создавать здесь новые. Мы рекомендуем задавать собственные настройки квот именно через шаблоны, это позволит быстро применить однотипные настройки сразу к нескольким ресурсам и столь-же быстро изменить их в случае необходимости.
Разобравшись с квотами, перейдем к блокировке файлов. Не секрет, что пользователи хранят на общих ресурсах и то, что надо и то, что не надо, в частности очень любят размещать там коллекции фото, видео, музыки, причем часто не ограничиваясь одной папкой, а растаскивая одно и тоже содержимое по массе папок. В результате дисковое пространство стремительно сокращается, а у администратора появляется еще одна головная боль. Можно, конечно, бороться административными мерами, но как показывает практика — это малоэффективно.
Сразу перейдем к шаблонам. Эврика! Это то, что нам надо.
Уже готовы настройки для блокирования основных типов «проблемных» файлов. Блокировка может быть активной, когда размещение данных типов файлов не допускается, или пассивной, когда об этом только уведомляется администратор. При необходимости можно создать свои шаблоны или отредактировать текущие. Определение того, что именно относится к тому или иному типу содержимого производится в разделе Группы файлов.
В нашем случае мы создали активную блокировку аудио и видео содержимого для общего ресурса Users.
Теперь самое время проверить, как это работает на практике. Попробуем превысить квоту:
Или записать запрещенное содержимое:
Как видим все работает и админ может спать спокойно. Но наш рассказ будет неполным, если не рассказать об отчетах, которые раскрывают перед администратором широкие возможности контроля и анализа использования файлового хранилища. Каждый из вас наверное ни раз задавался вопросом: кто из пользователей занял все место и чем именно. Теперь получить ответ можно за считанные минуты, для этого переходим в раздел Управление ресурсами хранилища и создаем новый отчет, в котором указываем интересующие нас показатели, также можно настроить автоматическое формирование необходимых отчетов по расписанию.
Отчеты формируются в формате HTML и могут быть просмотрены как локально, так и удаленно, все что вам понадобится — это браузер. Ниже несколько примеров отчетов:
Как видим, файловые службы в Windows Server 2008 R2 это не только и не столько общие папки, за которыми в админской среде закрепилось меткое название «файлопомойка», а мощные средства контроля и управления, которые позволяют создать структурированное и управляемое файловое хранилище любых масштабов.
Научиться настраивать MikroTik с нуля или систематизировать уже имеющиеся знания можно на углубленном курсе по администрированию MikroTik. Автор курса, сертифицированный тренер MikroTik Дмитрий Скоромнов, лично проверяет лабораторные работы и контролирует прогресс каждого своего студента. В три раза больше информации, чем в вендорской программе MTCNA, более 20 часов практики и доступ навсегда.
Как многие считают Файловый сервер — это просто расшареная папка с разграниченными правами доступа и придумать, что то еще нельзя да и не нужно. Но так было до выхода Windows Server 2008 R2 который был оснащен полезными инструментами по управлению файловым сервером, которые придутся по вкусу многим администраторам.
И так от слов к делу. Для начала давайте установим на сервере роль файлового сервера. В Диспетчере сервера переходим в Роли — Добавить роли. В мастере добавления ролей выбираем для установки пункт Файловые службы и посмотрим, что нам будет предложено установить.
Перед нами открывается довольно богатый выбор, но мы не будем разбирать в этой статье все службы, а установим и разберемся с основными службами, выбираем для установки службы: Файлового сервера и Диспетчера ресурсов. Следующим шагом нам предлагают настроить наблюдение над томами хранилища. Наблюдать за системным диском нет смысла, поэтому выбираем только те тома, которые будут использоваться для хранения пользовательских данных.
Далее завершаем установку служб и по завершению перейдем к их настройке.
Настройка Файлового сервера
Создадим на диске каталог, к которому будем предоставлять доступ.
Первым этапом создадим квоту для каталога для этого запускаем оснастку «Диспетчер ресурсов файлового сервера» (File Server Resource Manager) через Пуск > Администрирование (Start — > Administrative Tools).
В меню «Действие»(Actions) выбираем «Создать квоту»(Create Quota), в строке адреса указываем путь к каталогу, к которому нужно назначить квоту.
Выбираем Задать настраиваемые свойства квоты и нажимаем «Настраиваемы свойства»(Сustom properties), в поле «Порог»(Space limit) указываем нужное нам значение дискового пространства
В разделе «Пороговые значения для уведомлений»(Notification tresholds) нажимаем кнопку «Добавит»(Add) для определения дополнительных параметров «Журнал событий» (Создание события)
Во вкладке «Отчет»(Reports) выбрать нужные вам параметры для создания отчёта
Сохраняем все настройки порога
Вам будет предложенно сохранить текущую квоту как шаблон
Создание общего доступа:
Запускаем оснастку «Управление общими ресурсами»(Share and Storage Management) как обычно через Пуск > Администрирование (Start — > Administrative Tools), где в меню«Действие»(Actions) выбрать «Подготовить общий ресурс»(Provision Share)
В первом окне «Мастера подготовки общих папок» указываем путь к папке общего доступа
Определение разрешений безопасности NTFS оставим оставляем по умолчанию(пропустить).
Определяем имя для общего ресурса, которое будет отображаться в сети
Указываем нужный вам вариант разрешений общего доступа для ресурса (по умолчанию – «Все – для чтения»)
Определение политики квот – выбрать Применить квоту и выбираем созданную ранее политику или создаем новую
Определение политики фильтра содержимого – выбираем из списка нужный вам фильтр файлов для их блокировки
Шаг публикации DFS-имени пропускаем (оставляем настройки по умолчанию)
Проверяем все настроенные нами параметры если все верно жмем «Создать»(Create)
На этом все.
Опубликовано
Здравствуйте, уважаемые читатели. Сегодня тема: «Файловый сервер Windows server 2008». Роль Файлового сервера, позволяет сделать гибкую настройку использования дискового пространства, и работу с файлами.
Установка Файлового сервера в Windows server 2008
- В диспетчере сервера. заходим в «Добавить роли».
- Открывается окно-памятка мастера.
- Жмём «Далее».
- В окне выбора ролей, выбираем «Файловые службы».
- Жмём «Далее».
Информация о добавляемой роли.
- Жмём «Далее».
Открывается окно выбора служб ролей.
- Выбираем «Диспетчер ресурсов файлового сервера».
- Жмём «Далее».
Настройка наблюдения за использованием хранилища.
- Выбираем диск или раздел, который хотим использовать для хранилища.
- Жмём «Далее».
Настройка параметров отчёта.
- Выбираем расположение, в котором будут сохранятся отчёты.
- Можно так же настроить отправку отчётов по электронной почте.
- Настраиваем, и жмём «Далее».
Подтверждение выбранных элементов.
- Проверяем настройки.
- Если всё верно, то жмём «Установить».
- Ожидаем окончания установки, после чего закрываем окно установщика.
- Теперь мы можем проверить, что нам стало доступно.
- Заходим в «Диспетчер ресурсов файлового сервера».
- Раздел «Квоты».
- Можно создать папку, и настроить для неё квоты по объёму.
- Квоты можно создать самостоятельно, либо использовать готовые шаблоны.
- В разделе «Управление блокировкой файлов», можно создать правила блокировки файлов, необходимых расширений.
- Можно создать правила в ручную, либо воспользоваться готовыми шаблонами.
- В разделе «Управление ресурсами хранилища», можно автоматизировать и упростить процесс управления ресурсами.
- Раздел классификации, позволяет классифицировать файлы, для удобства работы с ними.
- В разделе «Задачи управления файлами», есть возможность создания задач по работе с файлами.
Сегодня мы рассмотрели тему: «Файловый сервер Windows server 2008». Установили роль, и сделали обзор функционала файлового сервера.
Надеюсь статья была вам полезна. До встречи в новых статьях.
✍
С уважением, Андрей Бондаренко.
Видео на тему «Файловый сервер Windows server 2008»:
✧✧✧
Поблагодарить автора за полезную статью:
WMZ-кошелёк = Z667041230317
✧ Рубрика «Windows server»
✧ Комментарии: нет
Похожие записи
Установка и настройка файлового сервера на операционной системе Windows Server 2008 R2 – это одна из важнейших задач для многих организаций. Файловый сервер позволяет удобно и безопасно хранить и организовывать общие файлы и ресурсы, а также управлять доступом к ним. В данной статье мы рассмотрим самые важные шаги для установки и настройки файлового сервера на Windows Server 2008 R2.
Первым шагом в установке файлового сервера является установка операционной системы Windows Server 2008 R2 на сервер. Для этого необходимо загрузить образ операционной системы на сервер, вставить его в CD/DVD привод и выполнить установку по инструкции. После установки операционной системы и выполнении всех необходимых настроек, необходимо установить необходимые компоненты для работы файлового сервера.
После установки операционной системы и необходимых компонентов, следующим шагом является установка роли файлового сервера. Для этого необходимо открыть Серверный менеджер и выбрать Роли -> Добавить роли. В открывшемся мастере выберите Файловые службы и нажмите Далее. Затем выберите желаемые подсистемы файловых служб и нажмите Далее для установки.
Примечание: перед установкой роли файлового сервера рекомендуется тщательно продумать структуру папок и права доступа к ним, чтобы обеспечить безопасность и удобство использования сервера в дальнейшем.
После установки роли файлового сервера необходимо настроить папки и разрешения доступа к ним. Для этого откройте Серверный менеджер, выберите Роли -> Файловые службы -> Обзор. В открывшемся окне выберите папку, к которой хотите изменить доступ и нажмите Свойства. В окне Свойства папки можно настроить различные параметры папки, включая доступ, разрешения на чтение и запись, а также возможность обмена файлами.
Содержание
- Описание файла сервера
- Установка операционной системы
- Подготовка сервера
- Установка файлового сервера
- Выбор типа версии
- Настройка файлового сервера
Описание файла сервера
Файл сервер предоставляет возможность организации различных уровней доступа к файлам и директориям, что позволяет определить, кто и какие права имеет на доступ и изменение файлов в данном сервере. Создание и управление пользователями и группами пользователей также является частью настроек файл сервера.
Windows Server 2008 R2 представляет собой операционную систему, которая позволяет создавать и настраивать файл сервер для организации хранения данных на компьютере, использующем эту операционную систему. Она обладает широкими возможностями по управлению доступом и безопасностью файлов и папок, а также предоставляет различные инструменты для мониторинга и управления файл сервером.
Установка операционной системы
Перед установкой файлового сервера на Windows Server 2008 R2 необходимо сначала установить операционную систему на целевой компьютер. В данном разделе мы рассмотрим процесс установки Windows Server 2008 R2.
- Загрузите образ установочного диска операционной системы Windows Server 2008 R2.
- Вставьте диск в привод CD/DVD на компьютере, на который вы планируете установить файловый сервер.
- Перезагрузите компьютер и выберите загрузку с CD/DVD-привода. Для этого может потребоваться внести изменения в настройки BIOS компьютера.
- Запустите установку операционной системы, следуя инструкциям на экране.
- На экране выбора типа установки выберите «Пользовательские (расширенные)».
- Выберите диск, на который будет установлена операционная система, и нажмите «Далее».
- Выберите регион и языковые параметры для операционной системы и нажмите «Далее».
- Введите имя компьютера, административный пароль и остальные необходимые параметры.
- Дождитесь завершения установки операционной системы и перезагрузите компьютер.
После завершения установки операционной системы вы будете готовы установить и настроить файловый сервер на Windows Server 2008 R2.
Подготовка сервера
Перед началом установки и настройки файлового сервера на Windows Server 2008 R2 необходимо выполнить несколько предварительных шагов. Эти шаги помогут гарантировать правильную работу сервера и его оптимальную производительность.
1. Установка операционной системы Windows Server 2008 R2. Перед установкой убедитесь, что вы используете лицензионную версию операционной системы, и следуйте всем инструкциям мастера установки.
2. Установка последних обновлений и патчей. Перед началом установки файлового сервера рекомендуется установить все доступные обновления и патчи для операционной системы Windows Server 2008 R2. Это поможет исправить возможные ошибки и уязвимости.
3. Настройка сетевых настроек. Проверьте и настройте сетевые настройки сервера, чтобы убедиться, что он правильно подключен к сети и имеет корректные IP-адреса и DNS-серверы.
IP-адрес | Маска подсети | Основной шлюз | DNS-серверы |
---|---|---|---|
192.168.1.100 | 255.255.255.0 | 192.168.1.1 | 192.168.1.10, 192.168.1.11 |
4. Установка необходимого программного обеспечения. Перед установкой файлового сервера убедитесь, что у вас установлено необходимое программное обеспечение, такое как .NET Framework, Remote Server Administration Tools и другие системные компоненты.
5. Создание пользователей и групп. Перед началом настройки файлового сервера необходимо создать пользователей и группы, которые будут иметь доступ к файлам и папкам на сервере. Настройте необходимые разрешения и права доступа для каждого пользователя и группы.
После выполнения всех этих предварительных шагов можно приступить к установке и настройке файлового сервера на Windows Server 2008 R2. В следующем разделе будет описано, как установить и настроить файловую роль на сервере.
Установка файлового сервера
1. Запустите Консоль управления сервером (Server Manager).
2. В разделе «Добавить роли» выберите «Добавление ролей».
3. В мастере установки ролей выберите «Файловые службы» и нажмите «Далее».
4. Выберите желаемые опции для файлового сервера, такие как «Файловый сервер» или «Дупликация данных», и нажмите «Далее».
5. Подтвердите выбранные опции и нажмите «Установить».
6. Дождитесь завершения процесса установки.
7. После завершения установки роль «Файловые службы» будет добавлена на ваш сервер.
8. Настройте параметры и безопасность файлового сервера с помощью инструментов управления, доступных в Консоли управления сервером (Server Manager).
Теперь ваш файловый сервер готов к использованию. Вы можете создавать и управлять папками, файлами и разрешениями для пользователей и групп.
Примечание: Перед использованием файлового сервера рекомендуется провести дополнительную настройку, включая установку антивирусного программного обеспечения, резервное копирование данных и настройку сетевых настроек.
Выбор типа версии
Перед установкой файлового сервера на Windows Server 2008 R2 необходимо правильно выбрать тип версии операционной системы. Выбор версии зависит от ваших требований к функциональности сервера и количества одновременных соединений.
Windows Server 2008 R2 доступен в следующих версиях:
- Standard Edition — предназначен для небольших и средних предприятий. Поддерживает до 4 процессоров и 32 ГБ оперативной памяти.
- Enterprise Edition — предоставляет больше возможностей для средних и крупных предприятий. Поддерживает до 8 процессоров и 2 ТБ оперативной памяти.
- Datacenter Edition — рекомендуется для крупных предприятий, в которых требуется высокая степень отказоустойчивости и масштабируемости. Поддерживает до 64 процессоров и 2 ТБ оперативной памяти.
Если у вас небольшое предприятие и вам требуется базовый набор функций файлового сервера, то вполне достаточно будет использовать Standard Edition. Если же вы планируете большую нагрузку и требуете максимальной отказоустойчивости, то следует выбрать Datacenter Edition.
Также стоит обратить внимание на лицензирование. Разные версии операционной системы имеют разные правила использования и стоимости лицензий. Уточните информацию у поставщика перед покупкой и установкой операционной системы.
Настройка файлового сервера
1. Установите операционную систему Windows Server 2008 R2 на серверный компьютер.
2. Подключите серверный компьютер к сети.
3. Откройте «Панель управления» и выберите «Установка и удаление программ».
4. Нажмите на «Добавить роль», чтобы запустить мастер установки ролей и компонентов.
5. В мастере установки ролей и компонентов выберите «Файловой службы» и нажмите «Далее».
6. Выберите «Файловый сервер» и нажмите «Далее».
7. Установите необходимые компоненты, такие как «Сервер и клиент для NFS», «Сервер и клиент для SMI-S» и «Сервер и клиент для управления файловыми ресурсами».
8. Настройте желаемые параметры шифрования и доступа к файловому серверу.
9. Нажмите «Установить», чтобы начать процесс установки файлового сервера.
10. После завершения установки, настройте доступ к файловым ресурсам и учетные записи пользователей.
11. Проверьте работу файлового сервера, подключившись к нему с другого компьютера.
Теперь ваш файловый сервер настроен и готов к использованию. Вы можете добавлять, удалять и изменять файлы и папки на сервере, а также управлять доступом пользователей к ним.
Windows Server 2008 R2 — это операционная система семейства Windows, разработанная специально для работы на серверах. Она предлагает множество возможностей для настройки и управления файловыми серверами. В этом подробном руководстве мы рассмотрим все необходимые шаги для успешной настройки Windows Server 2008 R2 в качестве файлового сервера.
Прежде чем начать процесс настройки, важно понимать, что файловый сервер предназначен для хранения и обмена файлами между различными компьютерами в сети. Он может использоваться для централизованного хранения данных, резервного копирования, обеспечения доступа к файлам из любой точки сети и многих других задач.
В процессе настройки Windows Server 2008 R2 в качестве файлового сервера, необходимо выполнить несколько шагов. Сначала необходимо установить операционную систему на сервер и настроить базовые параметры. Затем следует установить и настроить роль файлового сервера, создать и настроить шары, установить разрешения доступа и многое другое.
Важно помнить, что настройка файлового сервера требует определенных знаний и навыков в области администрирования Windows Server. Если у вас нет достаточного опыта, рекомендуется обратиться к специалисту, который поможет выполнить процесс настройки корректно и безопасно.
В этом руководстве мы предоставим детальные инструкции по каждому шагу процесса настройки Windows Server 2008 R2 в качестве файлового сервера. Мы также рассмотрим советы и рекомендации для обеспечения безопасности и эффективности работы файлового сервера. Готовы начать? Тогда приступим к первому шагу — установке операционной системы и настройке базовых параметров.
Содержание
- Настройка Windows Server 2008 R2 в качестве файлового сервера
- Подключение и установка Windows Server 2008 R2
- Настройка файловых служб в Windows Server 2008 R2
Настройка Windows Server 2008 R2 в качестве файлового сервера
Windows Server 2008 R2 предоставляет возможность создать файловый сервер для хранения и обмена файлами в организации. Настройка файлового сервера может быть полезной для централизации данных и обеспечения доступа к файлам с любого устройства.
Для начала настройки файлового сервера на Windows Server 2008 R2 необходимо выполнить следующие шаги:
1. Установка необходимых компонентов:
Перед настройкой файлового сервера необходимо установить необходимые компоненты. Это можно сделать с помощью Server Manager. Откройте Server Manager, выберите Roles и добавьте File Services. Затем выберите File Services, а затем File Server. Подтвердите установку необходимых компонентов.
2. Создание и настройка шары:
После установки компонентов необходимо создать и настроить шару. Шара — это директория на файловом сервере, которая будет доступна для обмена файлами. Перейдите в File Services -> Shares -> New Share. Создайте новую шару, выбрав директорию и установив разрешения доступа для пользователей.
3. Настройка разрешений доступа:
Для обеспечения безопасности файлового сервера необходимо настроить разрешения доступа. Выберите созданную шару и перейдите во вкладку «Security». Укажите группы и пользователей, которым будет разрешен доступ к шаре, и установите соответствующие разрешения.
4. Настройка сети и общего доступа:
Для обеспечения удобного доступа к файловому серверу необходимо настроить сеть и общий доступ к шаре. Укажите имя хоста для сервера, настройте сетевые настройки и установите общий доступ к шаре для пользователей. Это можно сделать в панели управления «Network and Sharing Center».
5. Проверка настроек:
После завершения настройки файлового сервера рекомендуется проверить настройки и доступ к шаре. Создайте тестовый файл и попробуйте открыть его с другого устройства. Убедитесь, что доступ и разрешения настроены правильно.
С помощью этих шагов вы сможете настроить Windows Server 2008 R2 в качестве файлового сервера и обеспечить удобный доступ к файлам для организации.
Подключение и установка Windows Server 2008 R2
Для установки Windows Server 2008 R2 в качестве файлового сервера, необходимо выполнить следующие шаги:
1. Подготовка к установке
Перед установкой Windows Server 2008 R2 в качестве файлового сервера, убедитесь в следующем:
- Проверьте, соответствуют ли требования системы для установки Windows Server 2008 R2.
- Установите необходимое оборудование, например, жесткие диски или сетевые карты.
- Скачайте или приобретите установочный образ Windows Server 2008 R2.
2. Запуск установки
После подготовки к установке, выполните следующие действия:
- Подключите установочный диск или создайте загрузочную флешку.
- Перезагрузите сервер с помощью установочного носителя.
- В процессе загрузки выберите язык и параметры установки.
- Нажмите кнопку «Установка» и следуйте инструкциям мастера установки.
- Выберите жесткий диск и раздел для установки Windows Server 2008 R2.
3. Настройка операционной системы
После завершения установки, выполните следующие настройки:
- Установите имя сервера и организацию.
- Выберите способ активации лицензии и введите ключ продукта.
- Выберите часовой пояс и настройте сетевое подключение.
- Задайте пароль для учетной записи администратора.
- Настройте обновления ОС и безопасность сервера.
После выполнения всех настроек, Windows Server 2008 R2 готов к использованию в качестве файлового сервера.
Настройка файловых служб в Windows Server 2008 R2
Windows Server 2008 R2 предоставляет возможности для настройки и управления файловыми службами. Настройка файлового сервера позволяет эффективно организовать работу с файлами и папками в сети. В этом разделе мы рассмотрим основные шаги для настройки файлового сервера в Windows Server 2008 R2.
- Установка роли файлового сервера.
- Создание и настройка шар.
- Назначение разрешений доступа.
- Настройка квот диска.
- Мониторинг использования ресурсов.
Для начала необходимо установить роль файлового сервера. Для этого откройте «Управление сервером» и выберите «Добавить роли». В появившемся окне выберите «Файловые службы» и следуйте инструкциям мастера установки.
После установки роли файлового сервера необходимо создать шары, чтобы другие пользователи могли получить доступ к файлам и папкам. Для создания нового шара откройте «Управление файловыми службами» и выберите «Шары». Затем нажмите на кнопку «Создать шар» и следуйте инструкциям мастера создания шара, указывая необходимые параметры.
После создания шары необходимо назначить разрешения доступа для пользователей и групп. Для этого откройте свойства шары, перейдите на вкладку «Разрешения» и добавьте нужные пользователи или группы, указав им необходимые разрешения.
Если вам необходимо ограничить доступ пользователей к определенному количеству дискового пространства, вы можете настроить квоты диска. Для этого откройте «Управление файловыми службами» и выберите «Квоты диска». Затем выберите нужный диск и нажмите на кнопку «Инициализировать квоты диска». Затем вы сможете настроить квоты для отдельных пользователей или групп.
Чтобы отслеживать использование ресурсов вашего файлового сервера, вы можете использовать инструменты мониторинга. В Windows Server 2008 R2 доступны различные инструменты мониторинга, такие как «Диспетчер сервера» и «Журналы событий». Используйте эти инструменты для анализа использования ресурсов и выявления потенциальных проблем.
Настройка файловых служб в Windows Server 2008 R2 может значительно улучшить организацию работы с файлами и папками в сети. Следуйте этим шагам, чтобы настроить файловый сервер согласно вашим потребностям.