Windows server file server services

Обновлено:
Опубликовано:

В качестве примера используется Windows Server 2012 R2 (2016, 2019). Инструкция разбита на несколько шагов и представляет из себя полный цикл настройки файлового хранилища для использования в малых и средних компаниях.

Выбор оборудования и подготовка сервера
Установка Windows и настройка системы
Базовые настройки файлового сервера
Тюнинг файлового сервера или профессиональные советы
Настройка средств обслуживания
Тестирование

Шаг 1. Выбор оборудования и подготовка сервера

В качестве сервера, желательно, выбрать профессиональное оборудование. Системные требования для файлового сервера не высокие:

  • Процессор может быть самый простой;
  • Оперативная память также не сильно используется;
  • Дисковая система — самый основной компонент. Ее объем зависит от специфики бизнеса. Примерная формула — не менее 15 Гб на пользователя и не менее 1 Тб на сервер. До 50 пользователей можно рассматривать диски SATA, после — SAS или SSD.

Например, для компании в 300 пользователей подойдет сервер с процессором Xeon E3, 8 Гб ОЗУ и 5 Тб дискового пространства на дисках SAS 10K.

Дополнительные требования

  1. Для обеспечения сохранности информации при выходе из строя жесткого диска, необходим RAID-контроллер. Настройка последнего выполняется из специального встроенного программного обеспечения, которое запускается при загрузке сервера;
  2. Сервер должен быть подключен к источнику бесперебойного питания;
  3. Необходимо предусмотреть резервное копирование. Для этого нужен дисковый накопитель (внешний жесткий диск) или другой сервер.

Подробнее о выборе оборудования читайте статью Как выбрать сервер.

Шаг 2. Установка Windows и настройка системы

Установка системы

На этом шаге все стандартно, за исключением одного нюанса: разбивая во время установки Windows жесткий диск, стараемся выделить небольшую часть (70 — 120 Гб) для системы и все остальное под данные. Если выделить много дискового пространства для системного раздела, увеличится время его обслуживания и фрагментация, что негативно скажется на производительности и надежности системы в целом.

Настройка системы

  1. Проверяем правильность настройки времени и часового пояса;
  2. Задаем понятное имя для сервера и, при необходимости, вводим его в домен;
  3. Если сервер не подключен напрямую к сети Интернет, стоит отключить брандмауэр;
  4. Для удаленного администрирования, включаем удаленный рабочий стол;
  5. Устанавливаем все обновления системы.

Шаг 3. Базовые настройки файлового сервера

Это стандартные действия, которые выполняются при настройке обычного файлового сервера.

Установка роли и вспомогательных компонентов

Как правило, данная роль устанавливается вместе с Windows. Остается только это проверить и доустановить компоненты, которые нужны для полноценной эксплуатации сервиса.

Открываем Диспетчер серверов. Он может быть запущен из панели быстрого запуска.

Нажимаем УправлениеДобавить роли и компоненты.

В открывшемся окне оставляем Установка ролей и компонентов и нажимаем Далее.

В следующем окне выбираем нужный сервер (выбран по умолчанию, если работаем на сервере, а не через удаленную консоль) и нажимаем Далее.

Среди ролей находим Файловые службы и службы хранилища, раскрываем ее и проверяем, что установлены галочки напротив следующих компонентов:

  • Службы хранения;
  • Файловый сервер;

Если данные службы не установлены, выбираем их и нажимаем Далее.

В окне Выбор компонентов просто нажимаем Далее.

Откроется окно Подтверждение установки компонентов. Нажимаем Установить и после окончания процесса перезагружаем сервер.

Настройка шары (общей папки)

Создаем первую папку, которую хотим предоставить в общее использование. Затем кликаем по ней правой кнопкой мыши и нажимаем Свойства:

В открывшемся окне переходим на вкладку Доступ и нажимаем Расширенная настройка:

Ставим галочку Открыть общий доступ к этой папке и нажимаем кнопку Разрешения:

Предоставляем полный доступ всем пользователям:

* конечно же, мы не будем давать доступ всем пользователям, но для этого есть вкладка безопасность (см. ниже).

Нажимаем OK и еще раз OK.

Теперь переходим на вкладку Безопасность и нажимаем Дополнительно:

В открывшемся окне нажимаем Отключение наследования и Преобразовать унаследованные разрешения в явные разрешения этого объекта.

Отключаем наследование прав папкой

Нажимаем OK и Изменить

Выставляем необходимые права на папку, например:

Совет: старайтесь управлять правами на ресурсы только при помощи групп. Даже если доступ необходимо предоставить только одному человеку!

Теперь нажимаем OK два раза. Папка настроена для общего использования и в нашем примере доступна по сетевому пути \\fs1\Общая папка.

Шаг 4. Тюнинг файлового сервера или профессиональные советы

Данные настройки, по сути, представляют секреты того, как сделать файловый сервер лучше, надежнее и безопаснее. Применяя их, администраторы создают более правильную и профессиональную среду ИТ.

DFS

С самого начала стоит создавать общие папки в пространстве имен DFS. На это есть две основные причины:

  1. При наличии или появлении нескольких файловых серверов пользователям будет удобнее находить общие папки в одном месте.
  2. Администратор легко сможет создать отказоустойчивую систему при необходимости.

Как создать и настроить DFS читайте в статьях Как установить и настроить DFS и Как установить и настроить DFS с помощью Powershell.

Теневые копии

Позволят вернуться к предыдущим версиям файлов. Это очень полезная функция позволит не только восстановить некорректно отредактированный документ, но и вернуть случайно удаленный файл или папку.

Как настроить и пользоваться данной возможностью, читайте подробнее в инструкции Как включить и настроить теневые копии.

Аудит

Аудит позволит вести протокол доступа к данным — понять, кто и когда удалил важные данные или внес в них изменения.

О том, как настроить данную возможность читайте статью Как включить аудит доступа к файлам Windows. 

Анализатор соответствия рекомендациям

В диспетчер управления серверами Windows встроен инструмент для проверки конфигурации сервера — анализатор соответствия рекомендациям. Чтобы им воспользоваться переходим в диспетчере в Локальный сервер:

Находим раздел «Анализатор соответствия рекомендациям» и справа кликаем по ЗАДАЧИНачать проверку BPA:

Рассмотрим решения некоторых рекомендаций.

1. Для XXX должно быть задано рекомендованное значение.

Это набор однотипных рекомендаций, для выполнения которых нужно обратить внимание на описание и задать значение параметро, которое в нем указано. Например, для CachedOpenLimit в описании проблемы есть описание решения — «Задайте для CachedOpenLimit рекомендуемое значение 5». Чтобы это сделать, открываем Powershell от администратора и вводим команду:

Set-SmbServerConfiguration -CachedOpenLimit 5

* мы задаем параметру CachedOpenLimit значение 5, как это и рекомендовано анализатором.

На запрос, уверены ли мы, что хотим выполнить команду, отвечаем утвердительно.

Остальные параметры задаем аналогичными действиями.

2. Файл Srv.sys должен быть настроен на запуск по требованию.

В командной строке от имени администратора вводим:

sc config srv start= demand

3. Создание коротких имен файлов должно быть отключено.

В командной строке от имени администратора вводим:

fsutil 8dot3name set 1

Шаг 5. Настройка средств обслуживания

Ни одна инфраструктура не может полноценно существовать без мониторинга и резервного копирования. Предупредить о возможной проблеме, узнать о последней раньше пользователей или иметь возможность восстановить данные — показатели высокой ответственности и профессионализма системного администратора.

Резервное копирование

Для файлового сервера все просто — необходимо резервировать все рабочие папки и файлы. Лучшим решением будет ежедневное копирование новых данных, и с определенной периодичностью (например, раз в месяц), создавать полный архив.

Мониторинг

Мониторить стоит:

  1. Сетевую доступность сервера;
  2. Свободное дисковое пространство;
  3. Состояние жестких дисков.

Шаг 6. Тестирование

Тестирование состоит из 3-х основных действий:

  1. Проверить журналы Windows и убедиться в отсутствие ошибок. В случае их обнаружения, необходимо устранить все проблемы.
  2. Выполнить действия анализатора соответствий рекомендациям.
  3. Провести живой тест работы сервиса с компьютера пользователя.

Настоятельно рекомендую никогда не использовать никаких сторонних сборок Windows. Используйте только оригинальные установочные образы.
Рекомендую всегда использовать англоязычные издания Windows Server. Оригинальные (английские) версии Windows работают стабильнее.

В качестве примера используется Windows Server 2019. Инструкция разбита на несколько шагов и представляет из себя полный цикл настройки файлового хранилища для использования в малых и средних компаниях.

Наши шаги.
1. Выбор оборудования и подготовка сервера
2. Установка Windows и настройка системы
3. Базовые настройки файлового сервера
4. Тюнинг файлового сервера или профессиональные советы
5. Настройка средств обслуживания
6. Тестирование

Шаг 1. Выбор оборудования и подготовка сервера

В качестве сервера, желательно, выбрать профессиональное оборудование. Системные требования для файлового сервера не высокие:
1. Процессор может быть самый простой;
2. Оперативная память также не сильно используется;
3. Дисковая система — самый основной компонент. Ее объем зависит от специфики бизнеса. Примерная формула — не менее 15 Гб на пользователя и не менее 1 Тб на сервер. До 50 пользователей можно рассматривать диски SATA, после — SAS или SSD.
Например, для компании в 300 пользователей подойдет сервер с процессором Xeon E3, 8 Гб ОЗУ и 5 Тб дискового пространства на дисках SAS 10K.

Дополнительные требования
1. Для обеспечения сохранности информации при выходе из строя жесткого диска, необходим RAID-контроллер. Настройка последнего выполняется из специального встроенного программного обеспечения, которое запускается при загрузке сервера;
2. Сервер должен быть подключен к источнику бесперебойного питания;
3. Необходимо предусмотреть резервное копирование. Для этого нужен дисковый накопитель (внешний жесткий диск) или другой сервер.

Шаг 2. Установка Windows и настройка системы

Установка системы

На этом шаге все стандартно, за исключением одного нюанса: разбивая во время установки Windows жесткий диск, стараемся выделить небольшую часть (70 — 120 Гб) для системы и все остальное под данные. Если выделить много дискового пространства для системного раздела, увеличится время его обслуживания и фрагментация, что негативно скажется на производительности и надежности системы в целом.

Настройка системы
1. Проверяем правильность настройки времени и часового пояса;
2. Задаем понятное имя для сервера и, при необходимости, вводим его в домен;
3. Если сервер не подключен напрямую к сети Интернет, стоит отключить брандмауэр;
4. Для удаленного администрирования, включаем удаленный рабочий стол;
5. Устанавливаем все обновления системы (обязательно).

Шаг 3. Базовые настройки файлового сервера

Это стандартные действия, которые выполняются при настройке обычного файлового сервера.

Установка роли и вспомогательных компонентов
Как правило, данная роль устанавливается вместе с Windows. Остается только это проверить и доустановить компоненты, которые нужны для полноценной эксплуатации сервиса.

Открываем “Server Manager”. Он может быть запущен из панели быстрого запуска.

Нажимаем “Manage” — “Add Roles and Features”.

Либо в общем окне видим надпись “Add Roles and Features” и нажимаем ее.

В открывшемся окне оставляем “Role-based or feature-based installation” и нажимаем “Next”.

В следующем окне выбираем нужный сервер (выбран по умолчанию, если работаем на сервере, а не через удаленную консоль) и нажимаем “Next”.

Среди ролей находим File and Storage Services, раскрываем и проверяем, что установлены галочки напротив следующих компонентов:
1. “File and iSCSI Services” — “File Server
2. “Storage Services

Если данные службы не установлены, выбираем их и нажимаем “Next”.

В окне Выбор компонентов просто нажимаем “Next”.

Откроется окно Подтверждение установки компонентов. Нажимаем “Install” и после окончания процесса перезагружаем сервер.

Начался процесс установки.

Поздравляю! Установка закончена.

Перезагружаем сервер для вступления в силу всех новых настроек.

Настройка шары (общей папки)

Создаем первую папку, которую хотим предоставить в общее использование.

Затем кликаем по ней правой кнопкой мыши и нажимаем “Properties

В открывшемся окне переходим на вкладку “Sharing” и нажимаем “Advanced Sharing

Ставим галочку “Share this folder” и нажимаем кнопку “Permissions

Предоставляем полный доступ всем пользователям

* конечно же, мы не будем давать доступ всем пользователям, но для этого есть вкладка “Security” (см. ниже).

Нажимаем “OK” и еще раз “OK”.

Теперь переходим на вкладку “Security” и нажимаем “Advanced

В открывшемся окне нажимаем “Disable inheritance

И выбираем “Convert inherited permissions into explicit permissions on this object”.

После нажимаем “Apply” и “OK

Теперь надо настроить права доступа к папке. Нажимаем “Edit

Выставляем необходимые права на папку и нажимаем два раза “OK

Совет: старайтесь управлять правами на ресурсы только при помощи групп. Даже если доступ необходимо предоставить только одному человеку!

Папка настроена для общего использования и в нашем примере доступна по сетевому пути \\w2019x64-FS\Share

Шаг 4. Тюнинг файлового сервера или профессиональные советы

Данные настройки, по сути, представляют секреты того, как сделать файловый сервер лучше, надежнее и безопаснее. Применяя их, администраторы создают более правильную и профессиональную среду ИТ.

DFS
С самого начала стоит создавать общие папки в пространстве имен DFS. На это есть две основные причины:

1. При наличии или появлении нескольких файловых серверов пользователям будет удобнее находить общие папки в одном месте.
2. Администратор легко сможет создать отказоустойчивую систему при необходимости.

Как создать и настроить DFS читайте в статьях

Как установить и настроить DFS

и Как установить и

настроить DFS с помощью Powershell

.

Теневые копии
Позволят вернуться к предыдущим версиям файлов. Это очень полезная функция позволит не только восстановить некорректно отредактированный документ, но и вернуть случайно удаленный файл или папку.

Как настроить и пользоваться данной возможностью, читайте подробнее в инструкции

Как включить и настроить теневые копии

.

Аудит
Аудит позволит вести протокол доступа к данным — понять, кто и когда удалил важные данные или внес в них изменения.

О том, как настроить данную возможность читайте статью

Как включить аудит доступа к файлам Windows

.

Анализатор соответствия рекомендациям
В диспетчер управления серверами Windows встроен инструмент для проверки конфигурации сервера — анализатор соответствия рекомендациям. Чтобы им воспользоваться переходим в диспетчере в Local Server:

Находим раздел (прокручиваем вниз) “Best Practices Analyzer” и справа кликаем по “TASKS” и выбираем “Start BPA Scan

Как правило выпадает ошибка

Рассмотрим решения некоторых рекомендаций.

A. Для решения проблемы со скрина есть два способа:

1 способ:
1. Выполните следующую команду в командной строке

fsutil behavior set disable8dot3 1

2. Перезагрузите сервер.

2 способ:
1. Создание коротких имен файлов должно быть отключено. В командной строке введите regedit и нажмите “Enter”.

Найдите и щелкните подраздел реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem.

Щелкните правой кнопкой мыши NtfsDisable8dot3NameCreation и выберите команду Изменить.

В поле “Value data” введите 1 и нажмите “OK”.

Примечание — Значение по умолчанию — 0.

Выйдите из редактора реестра.

Либо в командной строке от имени администратора вводим:

fsutil 8dot3name set 1

Чтобы изменение реестра вступило в силу, перезагрузите сервер.

Бывает и другие ошибки. Вот некоторые из них и их решение.

B. Для XXX должно быть задано рекомендованное значение.

Это набор однотипных рекомендаций, для выполнения которых нужно обратить внимание на описание и задать значение параметра, которое в нем указано. Например, для CachedOpenLimit проблемы есть описание решения — «Задайте для CachedOpenLimit рекомендуемое значение 5». Чтобы это сделать, открываем Powershell от администратора и вводим команду

Set-SmbServerConfiguration -CachedOpenLimit 5

* мы задаем параметру CachedOpenLimit значение 5, как это и рекомендовано анализатором.

На запрос, уверены ли мы, что хотим выполнить команду, отвечаем утвердительно.

Остальные параметры задаем аналогичными действиями.

C. Файл Srv.sys должен быть настроен на запуск по требованию.

В командной строке от имени администратора вводим:

sc config srv start= demand

Шаг 5. Настройка средств обслуживания

Ни одна инфраструктура не может полноценно существовать без мониторинга и резервного копирования. Предупредить о возможной проблеме, узнать о последней раньше пользователей или иметь возможность восстановить данные — показатели высокой ответственности и профессионализма системного администратора.

Резервное копирование
Для файлового сервера все просто — необходимо резервировать все рабочие папки и файлы. Лучшим решением будет ежедневное копирование новых данных, и с определенной периодичностью (например, раз в месяц), создавать полный архив.

Мониторинг
Мониторить стоит:
1. Сетевую доступность сервера;
2. Свободное дисковое пространство;
3. Состояние жестких дисков.

Шаг 6. Тестирование

Тестирование состоит из 3-х основных действий:
1. Проверить журналы Windows и убедиться в отсутствие ошибок. В случае их обнаружения, необходимо устранить все проблемы.
2. Выполнить действия анализатора соответствий рекомендациям.
3. Провести живой тест работы сервиса с компьютера пользователя.

In this article, we will explore how to install and configure File Server on Windows Server and install the necessary roles, configure shared folders, manage permission, and ensure security.

Suppose your business manages multiple digital files that need to be shared across departments and locations and you use file sharing over your company’s network. In that case, you must set up a Windows file server. Installing and configuring a file server on a Windows server is a straightforward process, and if you are interested in it, we have you covered here.

What is File server system?

A File server system is a computer or server that stores and manages files, allowing users on networks to access, share, and store data efficiently. It provides a central location where users can upload, download, modify, and organize files without needing to store them locally on individual devices.

Read: Difference between NTFS, FAT, FAT32 and exFAT file systems

If you want to install and configure File Server on Windows Server, follow the steps mentioned below:

  1. Install File Server
  2. Set Network File Sharing
  3. Configure Advanced Network File Sharing Settings 
  4. Map the network folder and access it

Let’s get started.

1] Install File Server

install and configure File Server on Windows Server

First of all, we need to install the File Server role on your computer. The role allows us to manage shared folders and enable users to access files over the network. Follow the steps mentioned below to do the same.

  1. Launch Server Manager, select Add Roles and Features, and then the Next button.
  2. Click on Role-based or feature-based installation, then click on Select a server from the server pool option, and select a host to which we will add the services, followed by clicking the Next button.
  3.  Click on File and Storage Services > Files and iSCSI services, then click the File Server option. Continue to hit the Next button after every step.
  4. Now, select one or more features to add to the installation on the selected server, such as .NET Framework 4.7 Features, if needed.
  5. Lastly, hit the Install button, and once done click on the Close button.

Wait for some time and allow your system to install those features.

Read: How to set up an FTP Server on Windows 11

2] Set Network File Sharing

Once the server file is installed, the next step is configuring basic network file sharing. This makes the folder available to network users, allowing them to access and collaborate on shared files.

  1. Navigate to the folder that needs to be shared, right-click on it, and select the Properties option.
  2. Navigate to the Sharing tab, click on the Share button, and select users or groups to whom you want to share the access.
  3. To set the Access permission, select one option in the Network Discovery and File Sharing window and hit the Done button.

In case, you want to give permission to everyone, you can use the clause “Everyone” when asked to Choose people to share with.

3] Configure Advanced Network File Sharing Settings 

For more granular control over the files, users can optimize advanced settings to refine permission and access. This configuration ensures precise control over who can access and modify files, enhancing security and usability.

  1. Right-click on the folder, select Properties and navigate to the Sharing tab.
  2. Click on the Advanced sharing button, tick the Share this folder box, and provide a name for the share in the Share Name field.
  3. Select the Permission option, and click the Remove button to remove the by default option if you don’t want to add Everyone.
  4. Now, click on the Add button, enter the usernames, and click on Ok.
  5. Set the necessary permissions for the added users, and then hit the Done button.
  6. Once again right-click on the folder, select Properties, and navigate to the Security tab to add NTFS access permission.
  7. Click on Advanced Sharing, follow it by clicking Disable Inheritance (if needed), and then select Convert inherited permissions into explicit permissions on this object.
  8. Then click the Remove button to remove unnecessary permissions. Once done select Add to add the appropriate users or groups.
  9. In the next window, click on Select a Principal and input the user or group.
  10. Set specific permissions, and lastly, select the OK button to save the changes.

After these steps, the sharing and NTFS permissions are set.

4] Map the network folder and access it

Map network drive windows

To access shared folders on the network, users can map the shared folder to a drive letter through File Explorer. This allows easy and persistent access to the folder as if it were a local drive. Here’s how to do so.

  1. Click Win +E to open File Explorer, right-click on Network, and click on Map network drive option.
  2. In the Drive field, choose the desired drive letter, enter the path to the shared folder in the format, and then hit the Finish button.
  3. Finally, type in the credential when the user authentication prompt appears on the screen.

Once authenticated, the shared folder will be accessible.

Alternatively, users can also assign direct access to shared folders without assigning a drive letter. Here’s how to do the same:

  1. Click Win + R to open the Run dialog box, and then type in the network path and share folder in the following format:
    \\server name\(Share Name)
  2. Click on Enter, and if required, enter the credentials when the user authentication prompt appears.
  3. Once authenticated, the shared folder can be now opened.

Users can now read, write, or modify files within the shared folder based on the permissions they have been granted.

Read: Encrypting File System (EFS) on Windows explained

How do I install and configure a file server?

To install and configure a file server, users first need to install a Windows server by either installing it from an ISO or installation media. The next steps include adding file server roles, creating and configuring shared folders, and setting NTFS permission. To learn step-by-step instructions on how to set up a file server on a Windows server, check out the guide mentioned above.

Read: How to enable or disable NTFS File Compression in Windows 11

How to install a file server in Windows Server?

To install a file server in Windows Server, you first need to install the File Server role from the Server Manager, configure the properties of the folder you want to share, grant access to the required users, and map the network drive. We recommend following the steps mentioned earlier to do the same.

Also Read: Setup Branch Cache in Windows Server.

In today’s digital age, storage and file management are fundamental for any company or organization. Windows Server 2019 offers a robust and reliable solution for configuring a file server that can meet your company’s data storage needs. In this article, we will explore how to set up a file server in Windows Server 2019, taking advantage of the powerful capabilities of this platform.

Why Windows Server 2019?

Windows Server 2019 is one of the most recent and advanced versions of Microsoft’s server operating system. It offers numerous advantages in terms of security, performance and functionality for configuring a file server. Some of the key reasons to choose Windows Server 2019 include:

  1. Improved Security. Windows Server 2019 comes with enhanced security features, such as Windows Defender Advanced Threat Protection (ATP), which helps protect your data against cyber threats.

  2. Optimized Performance. This version of the operating system has been designed to offer better performance and efficiency, which makes it an ideal choice for file servers with high resource demands.

  3. Continuous Support. Microsoft provides ongoing support for Windows Server 2019, ensuring that your file server is up-to-date and secure.

Configure Windows Server 2019 File Server

Configure Windows Server 2019 File Server

Basic Configuration of the File Server

Now, let’s dive into setting up a file server in Windows Server 2019. Follow these steps to get started:

Step 1: Installing Windows Server 2019

The first thing you need to do is install Windows Server 2019 on your server hardware. Be sure to follow the installation and configuration best practices recommended by Microsoft.

Step 2: Add the File Server Role

Once you have installed Windows Server 2019, you need to add the file server role. Follow these steps:

  • Log in to your server with an administrator account.

  • Open the «Server Manager» from the «Start» menu.

  • In the Server Manager, click «Manage» and select «Add Roles and Features».

  • In the Add roles and features wizard, select «File Server» and follow the instructions to complete the installation.

Step 3: Set Up File Sharing

Once the file server role is installed, you can start configuring file shares so that users can access them. Follow these steps:

  • Open the «Server Manager» and click on «File and Storage services».

  • Under «File and Storage Services», select «Shares» to view existing file shares or create a new one.

  • Click on «Task» and select «New Sharing».

  • Follow the wizard to create a new file sharing, define the folders you want to share, configure permissions and sharing options according to your needs.

Step 4: Set Up Folder Access

After setting up file shares, it is essential to establish who can access them and with what level of permissions. Follow these steps:

  • Right click on the shared folder you want to configure and select «Properties».

  • On the «Security» tab, configure the folder access permissions for users or groups that need access.

  • On the «Sharing» tab, configure the sharing options, such as the name of the share and the specific sharing permissions.

Step 5: Set Up Disk Quotas

To prevent disk space depletion and control storage usage, you can configure disk quotas in Windows Server 2019. Follow these steps:

  • In the «Server Manager», go to «File and Storage Services» and select «Disk Quotas».

  • Click on «Task» and select «New Disk quota».

  • Follow the wizard to configure quota limits and notifications according to your requirements.

Advanced Features

In addition to the basic configuration, Windows Server 2019 offers several advanced features that can improve the management and performance of your file server:

  • Detection of Duplicate Data. Windows Server 2019 includes a duplicate data detection feature that helps identify and delete duplicate files in your file shares, saving storage space.

  • Data Encryption. You can use data encryption to protect the files stored on your file server. Windows Server 2019 supports BitLocker drive encryption to protect data at rest.

  • Audit of Files. File auditing allows you to keep track of who accesses your files and what actions they perform. You can configure audit policies to get detailed information about file activity.

windows server 2019 file server

windows server 2019 file server

Ongoing Maintenance and Administration

Once your file server is configured and up and running, it is important to perform regular maintenance and ongoing management to ensure optimal performance and data security.

  • Software updates. Make sure your file server is up to date with the latest security updates and software patches. Keeping the system up to date is essential to protect it against known vulnerabilities.

  • Backup copies. Make regular backups of the data stored on your file server to protect against data loss. You can use built-in backup tools or third-party solutions for this purpose.

  • Performance monitoring. Use performance monitoring tools to monitor resource usage on your server and take proactive steps to address potential issues.

You already know how to improve the efficiency of your organization in today’s digital world!

We hope this article has provided you with a solid insight on how to set up a file server in Windows Server 2019. By following these steps and taking advantage of the advanced features of this platform, you can establish an efficient and secure data storage environment for your organization.

Remember that the security of your data is a priority, so it is essential to keep your file server up to date with the latest software updates and perform regular backups. File auditing can also help track activity and ensure access requirements are met.

Windows Server 2019 is a powerful tool to manage and protect your business information. As your organization grows and evolves, this platform can scale to meet your ever-changing data warehousing needs.

Распределенная файловая система DFS ( Distributed File System) – это технология, обеспечивающая возможности упрощения доступа к общим файловым ресурсам и глобальной репликации данных. Благодаря DFS распределённые по различным серверам общие ресурсы (каталоги и файлы) можно объединить в единую логическую UNC структуру, которая для пользователя выглядит, как единый сетевой ресурс. Даже при изменении физического местоположения целевой папки, это не влияет на доступ пользователя к ней.

Реализация служб DFS в Windows Server 2012 отличается от предыдущих версиях Windows. В первую очередь отметим, что технологии DFS в Windows Server 2012 реализованы в виде двух отдельных, независимых друг от друга служб — DFS Namespaces и DFS Replication , включенных в роль файлового сервера (File and Storage Services).

  • DFS Namespaces (DFSN или DFS-N) – пространство имен DFS. Позволяет объединять в единую логическую структуру общие папки, расположенные на различных серверах организации. Каждое пространство имен для пользователя выглядит как единая сетевая папка с подкаталогами. Реальная структура данного пространства имен DFS является скрытой от пользователя, и может включать в себя различные сетевые папки, расположенные на различных серверах и сайтах.
  • DFS Replication (DFSR или DFS-R) — служба DFS репликации. Позволяет организовать эффективную службу репликации каталогов (в том числе включенных в пространство имен DFS) между различными серверами и сайтами AD. Данная служба для репликации использует специальный алгоритм удаленного разностного сжатия – RDC- remote differential compression. Благодаря RDC, которая отслеживает изменения в файлах, при репликации копируются не файлы целиком (как в случае с FRS репликацией), а только их блочные изменения.

Установка служб DFS в Windows Server 2012

Установить службы DFS можно с помощью консоли Server Manager или же при помощи Windows PowerShell.

Как мы уже говорили, службы DFS являются элементами роли Files and Storage Services:

Установка роли dfs в windows server 2012

Но проще и быстрее установить все DFS службы и консоль управления DFS с помощью PowerShell:

Install-WindowsFeature FS-DFS-Namespace, FS-DFS-Replication, RSAT-DFS-Mgmt-Con

Установка роли dfs с помощью powershell

Совет. Естественно, службы и консоль управления DFS можно установить и по отдельности.

, где FS-DFS-Namespace – служба DFS Namespaces

FS-DFS-Replication – служба репликации DFS Replication

RSAT-DFS-Mgmt-Con– mmc консоль управления службами DFS — DFS Management Tools (также входит в состав Remote Server Administration Tools для Windows 10)

Настройка пространства имен DFS в Windows Server 2012

Перейдем к описанию процедуры настройки пространство имен DFS, для чего необходимо открыть панель управления DFS Management tool.

Создадим новое пространство имен (New Namespace).

Новое пространство имен dfs

Необходимо указать имя сервера, который будет содержать пространство имен (это может быть как контроллер домена, так и рядовой сервер).

Выбираем сервер dfs

Затем следует указать имя создаваемого пространства имен DFS и перейти в расширенные настройки (Edit Settings).

Имя dfs namespace

Здесь следует указать имя пространства имен DFS и права доступа к данному каталогу. Обычно рекомендуется указать, что доступ к сетевой папке разрешен Всем (Everyone), в этом случае права доступа проверяются на уровне файловой системы NTFS.

Права доступа к DFS ресурсам

Далее мастер предложит указать тип создаваемого пространства имен. Это может быть Domain-based namespace (доменное пространство имен) или Stand-alone namespace (отдельное пространство имен). Domain-based namespace обладает ряд преимуществ, но для его работы нужен, собственно домен Active Directory и права администратора домена (либо наличие делегированных прав на создание доменных пространств имен DFS).

Пространсто имен dfs, интегрированное в Active Directory

После окончания работы мастера в ветке Namespaces консоли управления DFS появится созданное нами новое пространство имен DFS. Чтобы пользователи при доступе к DFS каталогам видели только те каталоги, к которым у них имеется доступ, включим для данного пространства DFS Access-Based Enumeration (подробнее о данной технологии в статье Access-Based Enumeration в Windows). Для этого откройте окно свойств созданного пространства имен.

Свойства пространства имен dfs

И на вкладке Advanced включите опцию Enable access-based enumeration for this namespace.

access-based enumeration для DFS в Windows Server 2012

Чтобы посмотреть содержимое нового пространства DFS, просто наберите в окне проводника UNC путь: \\имя_домена_или_сервера\DFS

Добавление дополнительного DFS сервера

В доменное пространство имен DFS можно добавить дополнительный сервер (пункт меню Add Namespace Server), который его будет поддерживать. Делается это для увеличения доступности пространства имен DFS и позволяет разместить сервер пространства имен в том же сайте, в котором находится пользователи.

Примечание. Отдельно стоящие пространства имен DFS поддерживают только один сервер.

Добавление нового каталога в существующее пространство имен DFS

Теперь нужно добавить новый сетевой каталог в иерархию созданного нами пространства имен DFS. Нажмите кнопку Add Folder Target.

Добавление нового каталога в пространство dfs

Укажите наименование каталога в DFS пространстве и его реальное местоположение на существующем файловом сервере (Folder targets).

Путь к каталогу dfs

Настройка DFS-репликации на Windows Server 2012

Технология репликации DFS-R предназначена для организации отказоустойчивости пространства имен DFS и балансировки нагрузки между серверами. DFS-R автоматически балансирует трафик между репликами в зависимости от их загрузки и в случае недоступности одного из серверов перенаправляет клиентов на другой сервер-реплику. Но прежде, чем говорить о DFS репликации и ее настройке в Windows Server 2012перечислим основные системные требования и ограничения:

  • Служба DFS Replication должна быть установлена на всех серверах, которые планируется включить в группу репликации
  • Все сервера в группе репликации должны находиться в одном лесу AD
  • Уровень леса Active Directory должен быть как минимум Windows Server 2003 R2 (при установке первого домена контроллера на Windows Server 2012 схема обновляется автоматически).
  • Функциональный уровень домена — как минимум Windows Server 2008
  • Необходимо убедиться, что антивирусное обеспечение на файловых серверах совместимо с технологией репликации DFS
  • Реплицируемые каталоги должны располагаться на томах с файловой системой NTFS (файловые системы ReFS и FAT не поддерживаются). Также не поддерживается репликация данных, хранящихся на on Cluster Shared Volumes

В консоли DFS Managment выберите нужный вам DFS Namespace и щелкните ПКМ по каталогу, для которого необходимо создать реплику и выберите пункт Add Folder Target.

И укажите полный (UNC) путь к сетевому каталогу другого сервера, в котором и будет храниться реплика.

На вопрос хотите ли вы создать группу репликации отвечаем Yes.

Новая группа dfs репликации

Запускается мастер настройки репликации. Проверяем имя группы репликации и каталог.

15_replication_group_name

группа репликации dfs

Указываем первичный (Primary) сервер. Именно этот сервер будет источником данных при инициальной (первичной) репликации.

Первичный (primary) dfs сервер

Затем выбираем тип топологии (соединения) между членами группы репликации. В нашем примере выбираем Full Mesh (все со всеми).

тип dfs репликации

И, наконец, указываем расписание репликации и параметры bandwidth throttling – ограничение доступной для репликации полосы пропускания.

Расписание синхронизации

После окончания работы мастера, запуститься первоначальная синхронизация.

В случае необходимости, настройки расширенных параметры расписания репликации и максимальную полосу пропускания под данный трафик, можно задать в ветке Replication.

21_replication_sheduller

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Не проходит ping на windows 7
  • Как определить какая видеокарта на windows 10
  • Как открыть amd radeon settings на windows 10
  • Nox emulator windows 10
  • Не могу зайти в управление компьютером на windows 10 администратор заблокировал