Настройка dfs windows server 2019

Содержание
  1. Как правильно установить и настроить файловый сервер на Windows Server
  2. Шаг 1. Выбор оборудования и подготовка сервера
  3. Дополнительные требования
  4. Шаг 2. Установка Windows и настройка системы
  5. Установка системы
  6. Настройка системы
  7. Шаг 3. Базовые настройки файлового сервера
  8. Установка роли и вспомогательных компонентов
  9. Настройка шары (общей папки)
  10. Шаг 4. Тюнинг файлового сервера или профессиональные советы
  11. Теневые копии
  12. Аудит
  13. Анализатор соответствия рекомендациям
  14. Шаг 5. Настройка средств обслуживания
  15. Резервное копирование
  16. Мониторинг
  17. Шаг 6. Тестирование
  18. Сведения о службе пространств имен DFS и ее данных конфигурации
  19. Аннотация
  20. Введение
  21. Дополнительные сведения
  22. Расположения для хранения конфигурации пространств имен DFS
  23. Примеры того, как данные конфигурации пространств имен DFS могут стать несогласованными
  24. Очистка и удаление конфигурации пространств имен DFS
  25. Признаки и сообщения об ошибках
  26. MMC управления DFS (Dfsmgmt.msc)
  27. MMC распределенной файловой системы (Dfsgui.msc)
  28. Dfsutil.exe
  29. Dfscmd.exe
  30. Клиенты DFS

Как правильно установить и настроить файловый сервер на Windows Server

В качестве примера используется Windows Server 2012 R2 (2016, 2019). Инструкция разбита на несколько шагов и представляет из себя полный цикл настройки файлового хранилища для использования в малых и средних компаниях.

Шаг 1. Выбор оборудования и подготовка сервера

В качестве сервера, желательно, выбрать профессиональное оборудование. Системные требования для файлового сервера не высокие:

  • Процессор может быть самый простой;
  • Оперативная память также не сильно используется;
  • Дисковая система — самый основной компонент. Ее объем зависит от специфики бизнеса. Примерная формула — не менее 15 Гб на пользователя и не менее 1 Тб на сервер. До 50 пользователей можно рассматривать диски SATA, после — SAS или SSD.

Например, для компании в 300 пользователей подойдет сервер с процессором Xeon E3, 8 Гб ОЗУ и 5 Тб дискового пространства на дисках SAS 10K.

Дополнительные требования

  1. Для обеспечения сохранности информации при выходе из строя жесткого диска, необходим RAID-контроллер. Настройка последнего выполняется из специального встроенного программного обеспечения, которое запускается при загрузке сервера;
  2. Сервер должен быть подключен к источнику бесперебойного питания;
  3. Необходимо предусмотреть резервное копирование. Для этого нужен дисковый накопитель (внешний жесткий диск) или другой сервер.

Подробнее о выборе оборудования читайте статью Как выбрать сервер.

Шаг 2. Установка Windows и настройка системы

Установка системы

На этом шаге все стандартно, за исключением одного нюанса: разбивая во время установки Windows жесткий диск, стараемся выделить небольшую часть (70 — 120 Гб) для системы и все остальное под данные. Если выделить много дискового пространства для системного раздела, увеличится время его обслуживания и фрагментация, что негативно скажется на производительности и надежности системы в целом.

Настройка системы

  1. Проверяем правильность настройки времени и часового пояса;
  2. Задаем понятное имя для сервера и, при необходимости, вводим его в домен;
  3. Если сервер не подключен напрямую к сети Интернет, стоит отключить брандмауэр;
  4. Для удаленного администрирования, включаем удаленный рабочий стол;
  5. Устанавливаем все обновления системы.

Шаг 3. Базовые настройки файлового сервера

Это стандартные действия, которые выполняются при настройке обычного файлового сервера.

Установка роли и вспомогательных компонентов

Как правило, данная роль устанавливается вместе с Windows. Остается только это проверить и доустановить компоненты, которые нужны для полноценной эксплуатации сервиса.

Открываем Диспетчер серверов. Он может быть запущен из панели быстрого запуска.

Нажимаем УправлениеДобавить роли и компоненты.

В открывшемся окне оставляем Установка ролей и компонентов и нажимаем Далее.

В следующем окне выбираем нужный сервер (выбран по умолчанию, если работаем на сервере, а не через удаленную консоль) и нажимаем Далее.

Среди ролей находим Файловые службы и службы хранилища, раскрываем ее и проверяем, что установлены галочки напротив следующих компонентов:

  • Службы хранения;
  • Файловый сервер;

Если данные службы не установлены, выбираем их и нажимаем Далее.

В окне Выбор компонентов просто нажимаем Далее.

Откроется окно Подтверждение установки компонентов. Нажимаем Установить и после окончания процесса перезагружаем сервер.

Настройка шары (общей папки)

Создаем первую папку, которую хотим предоставить в общее использование. Затем кликаем по ней правой кнопкой мыши и нажимаем Свойства:

В открывшемся окне переходим на вкладку Доступ и нажимаем Расширенная настройка:

Ставим галочку Открыть общий доступ к этой папке и нажимаем кнопку Разрешения:

Предоставляем полный доступ всем пользователям:

* конечно же, мы не будем давать доступ всем пользователям, но для этого есть вкладка безопасность (см. ниже).

Нажимаем OK и еще раз OK.

Теперь переходим на вкладку Безопасность и нажимаем Дополнительно:

В открывшемся окне нажимаем Отключение наследования и Преобразовать унаследованные разрешения в явные разрешения этого объекта.

Выставляем необходимые права на папку, например:

Совет: старайтесь управлять правами на ресурсы только при помощи групп. Даже если доступ необходимо предоставить только одному человеку!

Читайте также:  Улучшенное меню пуск windows 10

Теперь нажимаем OK два раза. Папка настроена для общего использования и в нашем примере доступна по сетевому пути \\fs1\Общая папка.

Шаг 4. Тюнинг файлового сервера или профессиональные советы

Данные настройки, по сути, представляют секреты того, как сделать файловый сервер лучше, надежнее и безопаснее. Применяя их, администраторы создают более правильную и профессиональную среду ИТ.

С самого начала стоит создавать общие папки в пространстве имен DFS. На это есть две основные причины:

  1. При наличии или появлении нескольких файловых серверов пользователям будет удобнее находить общие папки в одном месте.
  2. Администратор легко сможет создать отказоустойчивую систему при необходимости.

Теневые копии

Позволят вернуться к предыдущим версиям файлов. Это очень полезная функция позволит не только восстановить некорректно отредактированный документ, но и вернуть случайно удаленный файл или папку.

Как настроить и пользоваться данной возможностью, читайте подробнее в инструкции Как включить и настроить теневые копии.

Аудит

Аудит позволит вести протокол доступа к данным — понять, кто и когда удалил важные данные или внес в них изменения.

О том, как настроить данную возможность читайте статью Как включить аудит доступа к файлам Windows.

Анализатор соответствия рекомендациям

В диспетчер управления серверами Windows встроен инструмент для проверки конфигурации сервера — анализатор соответствия рекомендациям. Чтобы им воспользоваться переходим в диспетчере в Локальный сервер:

Находим раздел «Анализатор соответствия рекомендациям» и справа кликаем по ЗАДАЧИНачать проверку BPA:

Рассмотрим решения некоторых рекомендаций.

1. Для XXX должно быть задано рекомендованное значение.

Это набор однотипных рекомендаций, для выполнения которых нужно обратить внимание на описание и задать значение параметро, которое в нем указано. Например, для CachedOpenLimit в описании проблемы есть описание решения — «Задайте для CachedOpenLimit рекомендуемое значение 5». Чтобы это сделать, открываем Powershell от администратора и вводим команду:

Set-SmbServerConfiguration -CachedOpenLimit 5

* мы задаем параметру CachedOpenLimit значение 5, как это и рекомендовано анализатором.

На запрос, уверены ли мы, что хотим выполнить команду, отвечаем утвердительно.

Остальные параметры задаем аналогичными действиями.

2. Файл Srv.sys должен быть настроен на запуск по требованию.

В командной строке от имени администратора вводим:

sc config srv start= demand

3. Создание коротких имен файлов должно быть отключено.

В командной строке от имени администратора вводим:

fsutil 8dot3name set 1

Шаг 5. Настройка средств обслуживания

Ни одна инфраструктура не может полноценно существовать без мониторинга и резервного копирования. Предупредить о возможной проблеме, узнать о последней раньше пользователей или иметь возможность восстановить данные — показатели высокой ответственности и профессионализма системного администратора.

Резервное копирование

Для файлового сервера все просто — необходимо резервировать все рабочие папки и файлы. Лучшим решением будет ежедневное копирование новых данных, и с определенной периодичностью (например, раз в месяц), создавать полный архив.

Мониторинг

  1. Сетевую доступность сервера;
  2. Свободное дисковое пространство;
  3. Состояние жестких дисков.

Шаг 6. Тестирование

Тестирование состоит из 3-х основных действий:

  1. Проверить журналы Windows и убедиться в отсутствие ошибок. В случае их обнаружения, необходимо устранить все проблемы.
  2. Выполнить действия анализатора соответствий рекомендациям.
  3. Провести живой тест работы сервиса с компьютера пользователя.

Сведения о службе пространств имен DFS и ее данных конфигурации

В этой статье данная статья содержит некоторые сведения о службе пространств имен DFS и ее данных конфигурации.

Исходная версия продукта: Windows Server 2012 R2, Windows Server 2008 R2 Пакет обновления 1
Исходный номер КБ: 977511

Аннотация

Служба пространств имен распределенной файловой системы (DFS) хранит данные конфигурации в нескольких расположениях. Если некоторые из этих данных отсутствуют или недоступны, могут возникнуть сбои и не сможете создать пространство имен.

Введение

В этой статье обсуждаются следующие разделы, которые помогут вам создать пространство имен:

  • Расположения для хранения данных конфигурации.
  • Примеры того, как данные становятся несогласованными.
  • Методы, которые можно использовать для удаления потерянных данных конфигурации.
  • Признаки и сообщения об ошибках, которые вы можете получить.

Дополнительные сведения

Расположения для хранения конфигурации пространств имен DFS

В следующих расположениях хранятся различные данные конфигурации для пространств имен распределенной файловой системы (DFS):

Доменные службы Active Directory (AD DS) хранит данные конфигурации доменного пространства имен в одном или более объектах, содержащих имена серверов пространства имен, целевые объекты папок и различные другие данные конфигурации.

Серверы пространства имен поддерживают обетовки для каждого из них.

В ключах реестра на серверах доменного пространства имен хранятся данные о членстве в пространстве имен.

На автономных серверах пространства имен в ключах реестра хранятся все данные конфигурации пространства имен.

Если какие-либо подмножества данных конфигурации отсутствуют или недействительны, возможно, вам не удастся управлять пространством имен. Кроме того, при управлении пространствами имен DFS с помощью оснастки консоли управления (MMC) DFS, средства Dfsutil.exe или средства Dfscmd.exe, а также при доступе клиента к пространству имен может появиться множество различных сообщений об ошибках. Список возможных сообщений об ошибках см. в разделе «Признаки и сообщения об ошибках».

Читайте также:  Не загружается windows с флешки перезагружается

Примеры того, как данные конфигурации пространств имен DFS могут стать несогласованными

  • Команда dfsutil/clean выполняется на сервере доменного пространства имен. Эта команда удаляет данные реестра пространства имен. Данные конфигурации, хранимые в AD DS, остаются и нумеруются оснасткой MMC пространств имен DFS.
  • Для восстановления пространства имен DFS, удаленного с помощью средства управления DFS, такого как оснастка MMC «Пространства имен DFS» или средство управления Dfsutil.exe, выполняется достоверное восстановление доменных имен AD DS. Хотя восстановление доменных служб AD DS может быть успешным, пространство имен не будет работать, пока не будут восстановлены или восстановлены другие данные конфигурации пространств имен DFS.
  • Восстановление состояния системы для сервера пространства имен с помощью резервной копии, созданной до того, как он стал сервером пространства имен.
  • Сбои репликации Active Directory не помешали серверам пространства имен поиск данных конфигурации пространств имен DFS.
  • Неправильное изменение или неправильное удаление share для пространства имен на сервере пространства имен.
  • Ручное управление реестром или данными конфигурации пространства имен AD DS.

Очистка и удаление конфигурации пространств имен DFS

Данные конфигурации пространств имен DFS управляются и поддерживаются средствами управления, которые используют API DFS. API DFS уведомляют контроллеры домена Active Directory и серверы пространств имен DFS об изменениях конфигурации. Такое поведение предотвращает потерянные данные конфигурации и гарантирует согласованность данных конфигурации. Если процесс уведомления блокируется или данные по-другому удаляются или теряются, выполните действия по очистке, указанные здесь, чтобы удалить данные конфигурации. Эти изменения невозможно восстановить, если не сделать резервную копию состояния системы для контроллера домена или сервера пространства имен.

Дополнительные сведения о том, как сделать это, можно найти на следующем веб-сайте Майкрософт:

https://technet.microsoft.com/library/cc759141.aspx
Дополнительные сведения о том, как сделать это, можно найти на следующем веб-сайте Майкрософт:

Следующие действия следует использовать только в том случае, если восстановление данных конфигурации невозможно или не требуется.

Для получения дополнительных сведений о процессе восстановления пространства имен DFS щелкните следующий номер статьи, чтобы просмотреть статью в базе знаний Майкрософт:

Процесс восстановления пространства имен DFS в Windows 2003 и 2008 Server 969382

Для доменного пространства имен DFS проверьте удаление данных конфигурации пространства имен AD DS. Перед удалением необходимо точно определить объект, связанный с неисправным или несогласованным пространством имен. Чтобы удалить данные конфигурации пространства имен доменных имен AD DS, выполните следующие действия.

Откройте средство Adsiedit.msc. Это средство входит в состав Windows Server 2008 и требует установки роли или средств AD DS. Это средство доступно в средствах поддержки Windows Server 2003.

Дополнительные сведения о средстве Adsiedit.msc можно получить на следующем веб-сайте Майкрософт:

Найдите раздел домена, в который входит доменное пространство имен. Переходить к следующему расположению:
CN=Dfs-Configuration,CN=System,DC=

Местом является различается имя домена.

Пространства имен DFS хранят объекты конфигурации в этом расположении. Пространства имен «Режим Windows 2000 Server» имеют объект класса fTDfs, который имеет имя, идентичное имени пространства имен. Пространства имен «режим Windows Server 2008» имеют объект класса msDFS-NamespaceAnchor, который называется идентично связанному пространству имен и может содержать дополнительные объекты-потомки для любых настроенных папок.

Выберите соответствующий объект, например fTDfs или msDFS-NamespaceAnchor, а затем удалите его вместе с любыми другими объектами.

Задержки репликации Active Directory могут задержать распространение этой операции изменения на удаленные контроллеры домена.

На всех серверах пространства имен, на которые размещено пространство имен, проверьте удаление данных конфигурации реестра пространства имен DFS. Если другие функционируют пространства имен, которые находятся на сервере, убедитесь, что удален только ключ реестра для несогласованного пространства имен. Чтобы удалить данные конфигурации реестра пространства имен DFS, выполните следующие действия.

В редакторе реестра найдите ключ реестра конфигурации пространства имен по соответствующему пути, используя один из следующих путей:

Доменная DFSN в «режиме Windows Server 2008»
HKEY_LOCAL_MACHINE \Software\Microsoft\Dfs\Корневая\domainV2
Автономный DFSN
HKEY_LOCAL_MACHINE \Software\Microsoft\Dfs\Корневая\Автономная
Доменная DFSN в «режиме Windows 2000 Server»
HKEY_LOCAL_MACHINE\Software\Microsoft\Dfs\Roots\Domain

Если найден ключ реестра, совпадает с несогласованным пространством имен, используйте средство Dfsutil.exe для удаления этого ключа реестра. Например, выполните следующую команду:
dfsutil /clean /server: servername /share: sharename /verbose

Местоимятель имени сервера — это имя сервера, на который размещено пространство имен, а замещего имени — имя корневого сервера. Или удалите ключ вручную.

На сервере пространства имен перезапустите службу DFS в Windows Server 2003 или службу пространств имен DFS в Windows Server 2008, чтобы зарегистрировать изменение в службе.

Читайте также:  Как лучше восстанавливать windows

Удалите из серверов пространства имен файл, связанный с пространством имен. Невыполнение этого шага может привести к сбою воссоздания пространства имен, так как пространства имен DFS могут блокировать создание пространства имен.

Windows Server 2003

  1. Откройте оснастку MMC «Управление компьютером». Для этого запустите средство Compmgmt.msc.
  2. Разйдите «Системные средства»,«Общие папки» и щелкните «Общие папки».
  3. Щелкните правой кнопкой мыши об общий доступ к пространству имен DFS и выберите «Остановить общий доступ». Если вы получили следующее сообщение об ошибке, необходимо перезапустить сервер, а затем повторить попытку удаления этого сервера с помощью оснастки MMC «Управление компьютером»:

«Система не может остановить общий доступ к , так как общая папка является корнем пространства имен распределенной файловой системы (DFS) «

Windows Server 2008

  1. Откройте оснастку MMC «Управление ресурсами и хранилищем». Для этого запустите средство StorageMgmt.msc.
  2. Щелкните правой кнопкой мыши обную часть пространства имен и выберите «Остановить общий доступ». Если вы получили следующее сообщение об ошибке, необходимо перезапустить сервер, а затем удалить обойму с помощью оснастки MMC «Управление компьютером»:

Система не может остановить общий доступ к , так как общая папка является корнем пространства имен распределенной файловой системы (DFS)

Изменение данных конфигурации пространства имен DFS следует учитывать только после оценки всех остальных параметров восстановления. Рекомендуется регулярно получать резервные копии состояния системы для серверов пространства имен DFS и контроллеров доменных пространств имен DFS. Эти резервные копии можно использовать для полного восстановления конфигурации пространства имен без риска на наличие несогласованных данных конфигурации пространства имен DFS.

Признаки и сообщения об ошибках

MMC управления DFS (Dfsmgmt.msc)

В средстве Dfsmgmt.msc могут появиться следующие сообщения об ошибках:

\\ domain.com \namespace: пространство имен не может запрашиваться. Элемент не найден.

На указанном сервере уже размещено пространство имен с таким именем. Для этого выберите другое имя пространства имен или другой сервер.

Имя общей папки «namespace» уже существует на сервере. Если используется существующая общая папка, параметр безопасности, указанный в диалоговом окне «Изменение параметров», не будет применяться. Чтобы создать общую папку с этими настройками, необходимо сначала удалить существующую общую папку.

Пространство имен не уникально в домене, в котором был создан сервер пространства имен. Необходимо вернуться, чтобы выбрать новое имя пространства имен, или изменить тип пространства имен на автономный.

\\ domain.com \ namespace1 : нельзя добавить пространство имен сервера пространства имен \ \ пространства имен1. Не удается создать файл, если он уже существует.

\\ domain.com \namespace: не удается запрос запрашивать пространство имен. Система не может найти указанный файл.

\\ domain.com \namespace: не удается запрос запрашивать пространство имен. Устройство не готово к использованию.

При попытке удалить обойму произошла ошибка. Перед удалением из распределенной файловой системы необходимо удалить обную папку.

MMC распределенной файловой системы (Dfsgui.msc)

В средстве Dfsgui.msc могут появиться следующие сообщения об ошибках:

Указанный корень DFS не существует.

Корневой «namespace1» DFS уже существует. Удайте другое имя для нового корня DFS.

При создании корня DFS в имени сервера произошла следующая ошибка: не удается создать файл, если этот файл уже существует.

Указанный корень DFS не существует.

Система не может найти указанный файл.

Dfsutil.exe

В средстве Dfsutil.exe может появиться следующее сообщение об ошибке:

Возникла системная ошибка 1168. Элемент не найден.

Dfscmd.exe

В средстве Dfscmd.exe могут появиться следующие сообщения об ошибках:

Возникла системная ошибка 1168. Элемент не найден.

Возникла системная ошибка 80. Файл существует.

Возникла системная ошибка 2. Система не может найти указанный файл.

Клиенты DFS

На компьютере с клиентом DFS могут появиться следующие сообщения об ошибках:

Windows не удается найти \ \ domain.com ‘\namespace\folder’. Убедитесь, что имя введите правильно, а затем попробуйте еще раз.

Windows не может получить доступ к \ \ domain.com \namespace\folder. Проверьте правильность написания имени. В противном случае может возникнуть проблема с сетью.
Дополнительные сведения:
Код ошибки: 0x80070002 Система не может найти указанный файл.

Windows не может получить \ \ domain.com доступ к \namespace1. Код ошибки 0x80070035 Сетевой путь не найден.

\\ domain.com \namespace\folder is not accessible. Возможно, у вас нет разрешения на использование этого сетевого ресурса. . Сетевой путь не найден.

Не удалось прочитать сведения о конфигурации с контроллера домена, так как компьютер недоступен или доступ был отклонен.

Windows не может получить \ \ domain.com доступ к \namespace. Проверьте правильность написания имени. В противном случае может возникнуть проблема с сетью. Дополнительные сведения:
Код ошибки: 0x80070035 Сетевой путь не найден.

Системе не удается найти указанный путь.

Оцените статью