Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Use a Sincronização de Arquivos do Azure para centralizar os compartilhamentos de arquivos da sua organização em Arquivos do Azure enquanto mantém a flexibilidade, o desempenho e a compatibilidade de um servidor de arquivos local. A Sincronização de arquivos do Azure transforma o Windows Server em um cache rápido do compartilhamento de arquivos do Azure. Você pode usar qualquer protocolo disponível no Windows Server para acessar seus dados localmente, incluindo SMB (Server Message Block), NFS (Network File System) e protocolo FTP via SSL/TLS (FTPS). Você pode ter tantos caches quantos precisar em todo o mundo.
É altamente recomendável que você leia Plano para implantar Arquivos do Azure e Planejar uma implantação de Sincronização de Arquivos do Azure antes de concluir as etapas neste artigo.
Pré-requisitos
Você precisa de um compartilhamento de arquivos do Azure na mesma região em que deseja implantar Sincronização de Arquivos do Azure. Recomendamos compartilhamentos de arquivos v2 provisionados para todas as novas implantações. Para obter mais informações, consulte:
Você deve habilitar as seguintes configurações de conta de armazenamento para conceder acesso à Sincronização de Arquivos do Azure à conta de armazenamento:
- As configurações de segurança SMB devem permitir a versão do protocolo SMB 3.1.1, a autenticação NTLM v2 e a criptografia AES-128-GCM. Para verificar as configurações de segurança do SMB na conta de armazenamento, confira as configurações de segurança do SMB.
- Permitir o acesso à chave da conta de armazenamento deve ser definido como Habilitado. Para verificar essa configuração, vá para sua conta de armazenamento e selecione Configuração na seção Configurações.
Você precisa de pelo menos uma instância com suporte do Windows Server para sincronizar com a Sincronização de Arquivos do Azure. Para obter mais informações sobre versões com suporte do Windows Server e recursos de sistema recomendados, consulte Considerações para servidores de arquivos do Windows.
As seguintes atualizações do Windows devem ser instaladas na instância do Windows Server:
O administrador que registra o servidor e cria o ponto de extremidade de nuvem deve ser um membro das funções Administrador de Sincronização de Arquivos do Azure, Proprietário ou Colaborador para o serviço de sincronização de armazenamento fornecido. É possível configurar essa função no IAM (Controle de Acesso) na página do portal do Azure para o serviço de sincronização de armazenamento.
Ao atribuir a função de Administrador de Sincronização de Arquivos do Azure, siga estas etapas para garantir privilégios mínimos.
Na guia Condições, selecione Permitir que os usuários atribuam perfis selecionados apenas a principais selecionados, com menos privilégios.
Clique em Selecionar Funções e Entidades e selecione Adicionar Ação em Condição #1.
Selecione Criar atribuição de função e clique em Selecionar.
Selecione Adicionar expressão e, em seguida, selecione Solicitação.
Em Origem do Atributo, selecione ID de Definição de Função em Atributo e, em seguida, selecione ForAnyOfAnyValues:GuidEquals em Operador.
Selecione Adicionar Funções. Adicione as funções Leitor e Acesso a Dados, Colaborador Privilegiado de Dados de Arquivo de Armazenamento e Colaborador da Conta de Armazenamento e, em seguida, selecione Salvar.
Se você pretende usar a Sincronização de Arquivos do Azure com um cluster de failover do Windows Server, deverá configurar a função Servidor de Arquivos para uso geral antes de instalar o agente de Sincronização de Arquivos do Azure em cada nó no cluster. Para obter mais informações sobre como configurar o Servidor de Arquivos para função de uso geral em um cluster de failover, confira Implantar um servidor de arquivos clusterizado de dois nós.
Observação
O único cenário que a Sincronização de Arquivos do Azure suporta é o cluster de failover do servidor do Windows com discos clusterizados. Para obter mais informações, consulte Clustering de failover.
Embora você possa gerenciar recursos de nuvem usando o portal do Azure, os cmdlets do PowerShell fornecem funcionalidade avançada para servidores registrados. Você executa esses cmdlets localmente no PowerShell 5.1 ou no PowerShell 6+. No Windows Server 2012 R2, você pode verificar se está executando pelo menos o PowerShell 5.1.* verificando o valor da propriedade
PSVersiondo objeto$PSVersionTable:$PSVersionTable.PSVersionSe o valor
PSVersionfor menor que5.1.*, você precisará atualizar baixando e instalando o Windows Management Framework 5.1. O pacote apropriado para baixar e instalar o Windows Server 2012 R2 é Win8.1AndW2K12R2-KB*******-x64.msu.Você pode usar o PowerShell 6+ com qualquer sistema com suporte e baixá-lo por meio de sua página do GitHub.
Preparar Servidores Windows para uso com Sincronização de arquivos do Azure
Para cada servidor que você pretende usar com o Sincronização de Arquivos do Azure, incluindo cada nó de servidor em um cluster de failover, desabilite Configuração de Segurança Aprimorada do Internet Explorer. Essa ação é necessária apenas para o registro inicial do servidor. Você pode reabilitar a configuração depois que o servidor é registrado.
Você poderá ignorar essa ação se estiver implantando Sincronização de Arquivos do Azure no Windows Server Core.
Abra o Gerenciador de Servidor.
Selecione Servidor Local.
No painel Propriedades, selecione o link de Configuração de Segurança Aprimorada do IE.
Na caixa de diálogo Configuração de Segurança Aprimorada do Internet Explorer, selecione Desativado em Administradores e Usuários. Em seguida, selecione OK.
Implantar um serviço de sincronização de armazenamento
A implantação da Sincronização de Arquivos do Azure começa com a colocação de um recurso de serviço de sincronização de armazenamento em um grupo de recursos de sua assinatura selecionada. Você criará uma relação de confiança entre os servidores e esse recurso.
Um servidor pode ser registrado em apenas um serviço de sincronização de armazenamento. Como resultado, é recomendável implantar quantos serviços de sincronização de armazenamento forem necessários para separar grupos de servidores. Tenha em mente que os servidores de diferentes serviços de sincronização de armazenamento não podem sincronizar entre si.
O serviço de sincronização de armazenamento herda permissões de acesso da assinatura e do grupo de recursos no qual ele está implantado. É recomendável verificar cuidadosamente quem tem acesso a ele. As entidades que têm acesso de gravação podem começar a sincronizar novos conjuntos de arquivos de servidores registrados para esse serviço de sincronização de armazenamento e fazer com que os dados fluam para o armazenamento do Azure acessível a eles.
No portal do Azure, selecione Criar um recurso.
Pesquise Sincronização de Arquivos do Azure e selecione-o nos resultados.
Selecione Criar. Na guia Implantar Sincronização de Armazenamento, insira as seguintes informações:
- Nome: um nome exclusivo (por região) para o serviço de sincronização de armazenamento.
- Assinatura: a assinatura na qual você deseja criar o serviço de sincronização de armazenamento. Dependendo da estratégia de configuração da sua empresa, você pode ter acesso a uma ou mais assinaturas. Uma Assinatura do Azure é o contêiner mais básico de cobrança para cada serviço de nuvem (como Arquivos do Azure).
- Grupo de recursos: um grupo lógico de recursos do Azure, como uma conta de armazenamento ou um serviço de sincronização de armazenamento. Você pode criar um grupo de recursos ou usar um grupo de recursos existente para a Sincronização de Arquivos do Azure. Recomendamos usar grupos de recursos como contêineres para isolar os recursos logicamente para sua organização, como para agrupar recursos de RH ou recursos de um projeto específico.
- Localização: a região na qual você deseja implantar a Sincronização de Arquivos do Azure. Somente regiões com suporte estão disponíveis nesta lista.
Selecione Criar.
Instalar o agente de Sincronização de Arquivo do Azure
O agente de Sincronização de arquivos do Azure é um pacote baixável que permite que o Windows Server seja sincronizado com um compartilhamento de arquivos do Azure.
Se você pretende usar a Sincronização de arquivos do Azure com um cluster de failover, o agente de Sincronização de Arquivos do Azure precisa ser instalado em cada nó no cluster. Cada nó no cluster precisa ser registrado para trabalhar com a Sincronização de Arquivos do Azure.
Baixe o agente do Centro de Download da Microsoft. Quando o download for concluído, clique duas vezes no pacote MSI para iniciar a instalação do agente.
Como alternativa, para instalar o agente silenciosamente, consulte Como realizar uma instalação silenciosa para uma nova instalação do agente de Sincronização de Arquivos do Azure.
Na página de boas-vindas, selecione Avançar.
Depois de examinar o contrato de licença, marque a caixa de seleção para aceitá-lo. Em seguida, selecione Avançar.
O caminho de instalação do agente de sincronização de armazenamento é preenchido por padrão. Você pode alterá-lo para um local de sua escolha. No entanto, recomendamos que você deixe o caminho padrão (C:\Arquivos de Programas\Azure\StorageSyncAgent) para simplificar a solução de problemas e a manutenção do servidor. Selecione Avançar para continuar.
Selecione a configuração de proxy e, em seguida, selecione Avançar.
Escolha se deseja usar o Microsoft Update para atualizar o agente de Sincronização de Arquivos do Azure e selecione Avançar.
Recomendamos que você habilite o Microsoft Update, para manter a Sincronização de Arquivos do Azure atualizada. Todas as atualizações do agente de Sincronização de Arquivos do Azure, incluindo hotfixes e atualizações de recursos, ocorrerão por meio do Microsoft Update. Também é recomendável instalar a atualização mais recente para Sincronização de Arquivos do Azure. Para obter mais informações, consulte Política de atualização da Sincronização de Arquivos do Azure.
Selecione as opções para atualizar automaticamente o agente e coletar dados para solução de problemas, conforme necessário. Em seguida, escolha Instalar.
Quando a instalação for concluída, selecione Concluir para fechar o assistente.
Quando a instalação Sincronização de Arquivos do Azure agente de servidor for concluída, a caixa de diálogo Registro do Servidor será aberta automaticamente. Você deve ter um serviço de sincronização de armazenamento antes de se registrar. A próxima seção deste artigo aborda como criar um serviço de sincronização de armazenamento.
Registrar o Windows Server com um serviço de sincronização de armazenamento
Registrar sua instância do Windows Server com um serviço de sincronização de armazenamento estabelece uma relação de confiança entre o servidor (ou cluster) e o serviço de sincronização de armazenamento. Um servidor pode ser registrado com apenas um serviço de sincronização de armazenamento. Esse servidor pode sincronizar com outros servidores e compartilhamentos de arquivos do Azure associados ao mesmo serviço de sincronização de armazenamento.
Observação
O registro do servidor usa suas credenciais do Azure para criar uma relação de confiança entre a instância do Windows Server e o serviço de sincronização de armazenamento. Posteriormente, o servidor cria e usa sua própria identidade. Essa identidade é válida desde que o servidor permaneça registrado e o token de SAS (assinatura de acesso compartilhado) atual seja válido. Um novo token SAS não pode ser emitido para o servidor após o cancelamento do registro do servidor. Cancelar o registro de um servidor remove a capacidade do servidor de acessar seus compartilhamentos de arquivos do Azure e interrompe qualquer sincronização.
O administrador que registra o servidor deve ser membro da função de gerenciamento Proprietário, Colaborador ou Administrador da Sincronização de Arquivos do Azure para o serviço de sincronização de armazenamento. É possível configurar essa função no IAM (Controle de Acesso) na página do portal do Azure para o serviço de sincronização de armazenamento.
Ao atribuir a função de Administrador de Sincronização de Arquivos do Azure, siga estas etapas para garantir privilégios mínimos.
Na guia Condições, selecione Permitir que os usuários atribuam perfis selecionados apenas a principais selecionados, com menos privilégios.
Clique em Selecionar Funções e Entidades e selecione Adicionar Ação em Condição #1.
Selecione Criar atribuição de função e clique em Selecionar.
Selecione Adicionar expressão e, em seguida, selecione Solicitação.
Em Origem do Atributo, selecione ID de Definição de Função em Atributo e, em seguida, selecione ForAnyOfAnyValues:GuidEquals em Operador.
Selecione Adicionar Funções. Adicione as funções Leitor e Acesso a Dados, Colaborador Privilegiado de Dados de Arquivo de Armazenamento e Colaborador da Conta de Armazenamento e, em seguida, selecione Salvar.
Também é possível diferenciar administradores que podem registrar servidores de administradores que também podem configurar a sincronização em um serviço de sincronização de armazenamento. Para fazer essa diferenciação, crie uma função personalizada em que você liste os administradores que só têm permissão para registrar servidores. Conceda à sua função personalizada as seguintes permissões:
Microsoft.StorageSync/storageSyncServices/registeredServers/writeMicrosoft.StorageSync/storageSyncServices/readMicrosoft.StorageSync/storageSyncServices/workflows/readMicrosoft.StorageSync/storageSyncServices/workflows/operations/read
A caixa de diálogo Registro do Servidor deve ser aberta automaticamente depois que você instalar o agente da Sincronização de Arquivos do Azure. Caso contrário, você poderá abri-lo manualmente em seu local de arquivo: C:\Arquivos de Programas\Azure\StorageSyncAgent\ServerRegistration.exe. Na caixa de diálogo, escolha seu ambiente do Azure entre as opções listadas.
Se você for um Provedor de Soluções na Nuvem, ative a alternância para Estou entrando como um Provedor de Soluções na Nuvem e insira o valor da ID do Locatário. Em seguida, selecione Entrar.
Depois de entrar, insira as seguintes informações:
- Assinatura do Azure: a assinatura que contém o serviço de sincronização de armazenamento (conforme descrito anteriormente em Implantar um serviço de sincronização de armazenamento).
- Grupo de Recursos: o grupo de recursos que contém o serviço de sincronização de armazenamento.
- Serviço de Sincronização de Armazenamento: o nome do serviço de sincronização de armazenamento com o qual você deseja se registrar.
Selecione Registrar para concluir o registro do servidor. Como parte do processo de registro, você deverá entrar novamente.
Criar um grupo de sincronização e um ponto de extremidade de nuvem
Um grupo de sincronização define a topologia de sincronização para um conjunto de arquivos. Os pontos de extremidade em um grupo de sincronização permanecem em sincronia entre si. Um grupo de sincronização deve conter:
- Um ou mais pontos de extremidade do servidor. Um ponto de extremidade do servidor representa um caminho em um servidor registrado. Um servidor pode ter pontos de extremidade do servidor em vários grupos de sincronização. É necessário criar tantos grupos de sincronização quantos você precisar para descrever adequadamente sua topologia de sincronização desejada.
- Um ponto de extremidade na nuvem. Um ponto de extremidade de nuvem é um ponteiro para um compartilhamento de arquivos do Azure. Todos os pontos de extremidade do servidor são sincronizados com um ponto de extremidade na nuvem para tornar o ponto de extremidade de nuvem o hub. A conta de armazenamento para o compartilhamento de arquivos do Azure deve estar na mesma região que o serviço de sincronização de armazenamento.
A totalidade do compartilhamento de arquivos do Azure é sincronizada, com uma exceção. Uma pasta especial, comparável à pasta informações de Volume do Sistema oculta em um volume NTFS, é provisionada. Esse diretório é chamado .SystemShareInformation. Ele contém metadados de sincronização importantes que não são sincronizados com outros pontos de extremidade. Não use ou exclua-o.
Importante
Você pode fazer alterações a qualquer Ponto de extremidade de Nuvem ou de Servidor no Grupo de sincronização e ter seus arquivos sincronizados com os outros pontos de extremidade no Grupo de sincronização. Se você fizer uma alteração no ponto de extremidade na nuvem (compartilhamento de arquivos do Azure) diretamente, um Sincronização de Arquivos do Azure de detecção de alterações precisará primeiro descobrir as alterações. Um trabalho de detecção de alterações é iniciado para um ponto de extremidade na nuvem apenas uma vez a cada 24 horas. Para obter mais informações, consulte Perguntas frequentes sobre os Arquivos do Azure e a Sincronização de Arquivos do Azure.
O administrador que cria o ponto de extremidade na nuvem deve ser membro da função de gerenciamento Administrador da Sincronização de Arquivos do Azure ou Proprietário da conta de armazenamento que contém o compartilhamento de arquivos do Azure para o qual o ponto de extremidade de nuvem aponta. Configure essa função em Controle de Acesso (IAM) na página portal do Azure para a conta de armazenamento.
Ao atribuir a função de Administrador de Sincronização de Arquivos do Azure, siga estas etapas para garantir privilégios mínimos.
Na guia Condições, selecione Permitir que os usuários atribuam perfis selecionados apenas a principais selecionados, com menos privilégios.
Clique em Selecionar Funções e Entidades e selecione Adicionar Ação em Condição #1.
Selecione Criar atribuição de função e clique em Selecionar.
Selecione Adicionar expressão e, em seguida, selecione Solicitação.
Em Origem do Atributo, selecione ID de Definição de Função em Atributo e, em seguida, selecione ForAnyOfAnyValues:GuidEquals em Operador.
Selecione Adicionar Funções. Adicione as funções Leitor e Acesso a Dados, Colaborador Privilegiado de Dados de Arquivo de Armazenamento e Colaborador da Conta de Armazenamento e, em seguida, selecione Salvar.
Na página portal do Azure, vá para o serviço de sincronização de armazenamento.
No painel esquerdo, selecione Sincronizar>Grupos de sincronização. Em seguida, selecione + Criar um grupo de sincronização.
No painel que é aberto, insira as informações a seguir. Quando terminar, selecione Criar.
- Nome do grupo de sincronização: insira o nome do grupo de sincronização a ser criado. Esse nome deve ser exclusivo no serviço de sincronização de armazenamento, mas pode ser qualquer nome lógico para você.
- Assinatura: selecione a assinatura em que você implantou o serviço de sincronização de armazenamento na seção Implantar um serviço de sincronização de armazenamento.
- Conta de armazenamento: se você escolher Selecionar conta de armazenamento, outro painel será exibido. Lá, você pode selecionar a conta de armazenamento que tem o compartilhamento de arquivos do Azure com o qual deseja sincronizar.
- Compartilhamento de Arquivos do Azure: selecione o nome do compartilhamento de arquivos do Azure com o qual você deseja sincronizar.
No painel Grupos de sincronização, confirme se o novo grupo de sincronização aparece e tem um status Íntegro.
Um ponto de extremidade na nuvem é criado automaticamente com um grupo de sincronização. Selecione o grupo de sincronização recém-criado. Você deverá conseguir exibir um ponto de extremidade na nuvem.
Se um ponto de extremidade na nuvem não aparecer, sua criação poderá ter falhado devido a permissões insuficientes. Tente criar um ponto de extremidade na nuvem manualmente usando as etapas a seguir. Para obter informações sobre solução de problemas, consulte Erros de criação de ponto de extremidade na nuvem.
Selecione + Adicionar ponto de extremidade na nuvem.
No painel que é aberto, insira a assinatura, a conta de armazenamento e o compartilhamento de arquivos com os quais você deseja sincronizar.
Criar um ponto de extremidade do servidor
Um ponto de extremidade do servidor representa um local específico em um servidor registrado, como uma pasta em um volume do servidor. Um ponto de extremidade do servidor está sujeito às seguintes condições:
- Um ponto de extremidade do servidor deve ser um caminho em um servidor registrado, em vez de um compartilhamento montado. Não há suporte para NAS (armazenamento anexado à rede).
- Embora o ponto de extremidade do servidor possa estar no volume do sistema, os pontos de extremidade do servidor no volume do sistema não podem usar a disposição em camadas de nuvem.
- Não há suporte para a alteração do caminho ou da letra da unidade depois de estabelecer um ponto de extremidade de servidor em um volume. Certifique-se de usar um caminho final no servidor registrado.
- Um servidor registrado pode dar suporte a vários pontos de extremidade de servidor. No entanto, um grupo de sincronização pode ter apenas um ponto de extremidade de servidor por servidor registrado a qualquer momento. Outros pontos de extremidade do servidor dentro do grupo de sincronização devem estar em servidores registrados diferentes.
Acesse o grupo de sincronização recém-criado.
Em Pontos de extremidade do servidor, selecione +Adicionar ponto de extremidade do servidor.
No painel Adicionar ponto de extremidade do servidor, insira as seguintes informações:
Servidor Registrado: selecione o nome do servidor ou cluster no qual você deseja criar o ponto de extremidade do servidor.
Caminho: insira o caminho na instância do Windows Server a ser sincronizada com o compartilhamento de arquivos do Azure. O caminho pode ser uma pasta (por exemplo, D:\Data), raiz do volume (por exemplo, D:\) ou ponto de montagem do volume (por exemplo, D:\Mount).
Camada de Nuvem: essa seção inclui um parâmetro para habilitar ou desabilitar a camada de nuvem. Com nuvem em camadas, arquivos raramente usados ou acessados de nuvem podem ter várias camada para arquivos do Azure. Ao habilitar a camada de nuvem, há duas políticas que você pode definir para informar à Sincronização de Arquivos do Azure quando realocar arquivos esporádicos:
Política de Espaço Livre no Volume: a quantidade de espaço livre a ser reservada no volume no qual o ponto de extremidade do servidor está localizado. Por exemplo, se o espaço livre do volume estiver definido como 50% em um volume com um único ponto de extremidade do servidor, aproximadamente metade da quantidade de dados será disposta em camadas para os Arquivos do Azure. Independentemente de as camadas na nuvem estarem habilitadas, o Compartilhamento de Arquivos do Azure sempre terá uma cópia completa dos dados no Grupo de Sincronização.
Política de Data: os arquivos são realocados para a nuvem se não forem acessados (ou seja, lidos ou gravados) pelo número de dias especificado. Por exemplo, se você perceber que arquivos que ficam mais de 15 dias sem serem acessados são geralmente arquivos de arquivamento, defina a política de data para 15 dias.
Sincronização Inicial: essa seção está disponível somente para o primeiro ponto de extremidade do servidor em um grupo de sincronização. (A seção muda para Download Inicial quando você está criando mais de um ponto de extremidade do servidor em um grupo de sincronização.) Você pode selecionar o seguinte comportamento:
Upload Inicial: como o servidor faz upload inicial dos dados para o compartilhamento de arquivos do Azure. Duas opções estão disponíveis:
- Mesclar o conteúdo deste caminho de servidor com o conteúdo no compartilhamento de arquivos do Azure. Arquivos com o mesmo nome e caminho causarão conflitos se o conteúdo for diferente. Ambas as versões desses arquivos são armazenadas lado a lado. Se o caminho do servidor ou o compartilhamento de arquivo do Azure estiver vazio, sempre escolha essa opção.
- Substituir autoritariamente arquivos e pastas no compartilhamento de arquivos do Azure pelo conteúdo nesse caminho do servidor. Essa opção evita conflitos de arquivo.
Para saber mais, confira a seção de sincronização inicial.
Download Inicial: como o servidor faz download inicial dos dados do compartilhamento de arquivos do Azure. Esta configuração é importante quando o servidor está se conectando a um compartilhamento de arquivos do Azure que contém arquivos. Três opções estão disponíveis:
- Baixe o namespace primeiro e depois relembrar o conteúdo do arquivo, tanto quanto couber no disco local. Namespace representa a estrutura de arquivos e pastas sem o conteúdo do arquivo.
- Baixar apenas o namespace. O conteúdo do arquivo é relembrado quando é acessado.
- Evitar arquivos em camadas. Os arquivos aparecem no servidor somente depois de serem totalmente baixados. O acesso local ou a política relembram o conteúdo dos arquivos em camadas da nuvem para o servidor.
Para saber mais, confira a seção de download inicial.
Para concluir a adição do ponto de extremidade do servidor, selecione Criar. Seus arquivos agora são mantidos em sincronia entre o compartilhamento de arquivos do Azure e a instância do Windows Server.
Observação
A Sincronização de Arquivos do Azure tira um instantâneo do compartilhamento de arquivos do Azure como backup antes de criar o ponto de extremidade do servidor. Você pode usar esse instantâneo para restaurar o compartilhamento ao estado anterior à criação do ponto de extremidade do servidor.
O instantâneo não é removido automaticamente após a criação do ponto de extremidade do servidor. Você pode excluí-lo manualmente se não precisar dele.
Para localizar os instantâneos criados pela Sincronização de Arquivos do Azure, veja os instantâneos do compartilhamento de arquivos do Azure e verifique se há AzureFileSync na coluna Iniciador.
Opcional: definir configurações de rede virtual e firewall
Se você quiser configurar o Sincronização de Arquivos do Azure funcionar com configurações de firewall e rede virtual, use as seguintes etapas:
No portal do Azure, vá para a conta de armazenamento que você deseja ajudar a proteger.
No menu à esquerda, em Segurança + rede, selecione Rede.
Em Acesso à rede pública, selecione Habilitado nas redes virtuais e endereços IP selecionados.
Em Firewall, verifique se o valor do intervalo de endereços é o endereço IP ou a rede virtual do servidor.
Em Exceções, verifique se a opção Permitir que os serviços do Azure na lista de serviços confiáveis acessem essa conta de armazenamento está selecionada.
Clique em Salvar.
Opcional: usar a restauração de autoatendimento por meio de versões anteriores e VSS
No Windows, você pode usar instantâneos de Serviço de Cópias de Sombra de Volume (VSS) do lado do servidor de um volume para apresentar versões restauráveis de um arquivo para um cliente SMB. Esse recurso permite um cenário poderoso, normalmente chamado de restauração de autoatendimento, diretamente para operadores de informações, em vez de depender da restauração de um administrador de TI.
Os instantâneos do VSS e a capacidade de restaurar versões anteriores funcionam independentemente Sincronização de Arquivos do Azure. No entanto, você deve definir a camada de nuvem para um modo compatível. Muitos pontos de extremidade de servidor da Sincronização de Arquivos do Azure podem existir no mesmo volume. Você precisa fazer a seguinte chamada do PowerShell para cada volume que tem até mesmo um ponto de extremidade de servidor em que você planeja usar (ou está usando) camadas de nuvem:
Import-Module '<SyncAgentInstallPath>\StorageSync.Management.ServerCmdlets.dll'
Enable-StorageSyncSelfServiceRestore [-DriveLetter] <string> [[-Force]]
Os instantâneos do VSS incluem um volume inteiro. Por padrão, até 64 instantâneos podem existir para um volume, desde que haja espaço suficiente para armazenar os instantâneos. O agendamento de instantâneo padrão usa dois instantâneos por dia, de segunda a sexta-feira. Você pode configurar esse agendamento usando uma tarefa agendada do Windows.
O cmdlet anterior do PowerShell faz duas coisas:
- Ele configura a camada de nuvem da Sincronização de Arquivos do Azure no volume especificado para ser compatível com versões anteriores. Essa configuração garante que um arquivo possa ser restaurado de uma versão anterior, mesmo que tenha sido em camadas para a nuvem no servidor.
- Ele habilita o agendamento padrão do VSS. Em seguida, você pode decidir se deseja modificá-lo mais tarde.
Observação
Se você usar o parâmetro -Force e o VSS estiver habilitado no momento, o cmdlet substituirá o agendamento de instantâneo do VSS atual e o substituirá pelo agendamento padrão. Salve sua configuração personalizada antes de executar o cmdlet.
Se você estiver usando o cmdlet em um nó de cluster, também deverá executar em todos os outros nós do cluster.
Para ver se a compatibilidade de restauração de autoatendimento está habilitada, você pode executar o seguinte cmdlet:
Get-StorageSyncSelfServiceRestore [[-Driveletter] <string>]
Esse cmdlet lista todos os volumes no servidor, juntamente com o número de dias compatíveis com camadas de nuvem para cada um. Esse número é calculado automaticamente com base no máximo de instantâneos possíveis por volume e no agendamento de instantâneo padrão.
Por padrão, todas as versões anteriores apresentadas a um operador de informações podem ser usadas para a restauração. Isso também se aplica se você altera o agendamento padrão para usar mais instantâneos. No entanto, se você alterar o agendamento de uma maneira que resulte em um instantâneo disponível no volume mais antigo do que o valor para dias compatíveis, os usuários não poderão usar esse instantâneo mais antigo (versão anterior) para restaurar.
Observação
Habilitar a restauração de autoatendimento pode afetar o consumo e a fatura do Armazenamento do Azure. Esse impacto é limitado aos arquivos atualmente transferidos no servidor. Habilitar esse recurso garante que uma versão de arquivo disponível na nuvem possa ser referenciada por meio de uma entrada de instantâneo do VSS.
Se você desabilitar o recurso, o consumo de armazenamento do Microsoft Azure diminuirá lentamente até que a janela de dias compatíveis passe. Você não pode acelerar o processo.
O número máximo padrão de instantâneos do VSS por volume (64), juntamente com o agendamento padrão para adoção deles, resulta em um máximo de 45 dias de versões anteriores das quais um operador de informações pode restaurar.
O número máximo de dias depende de quantos instantâneos VSS você pode armazenar em seu volume. Se um máximo de 64 instantâneos VSS por volume não for a configuração correta para você, altere esse valor usando uma chave do Registro.
Para que o novo limite entre em vigor, você precisa executar novamente o cmdlet para habilitar a compatibilidade da versão anterior em cada volume em que ele foi habilitado anteriormente. Use o sinalizador -Force para levar em conta o novo número máximo de instantâneos VSS por volume. Essa ação resulta em um número recém-calculado de dias compatíveis. Essa alteração entra em vigor somente em arquivos recém-em camadas e substitui as personalizações no agendamento do VSS que você fez.
Por padrão, os instantâneos do VSS podem consumir até 10% do espaço do volume. Para ajustar a quantidade de armazenamento que pode ser usada para instantâneos do VSS, use o comando vssadmin resize shadowstorage.
Opcional: recuperar proativamente arquivos novos e alterados de um compartilhamento de arquivo do Azure
Sincronização de Arquivos do Azure tem um modo que permite que empresas distribuídas globalmente tenham o cache do servidor em uma região remota pré-populada mesmo antes de os usuários locais acessarem qualquer arquivo. Quando esse modo é habilitado em um ponto de extremidade do servidor, ele faz com que o servidor recupere arquivos que foram criados ou alterados no compartilhamento de arquivos do Azure.
Cenário
Uma empresa distribuída globalmente tem filiais na Estados Unidos e na Índia. De manhã (horário dos EUA), os operadores de informações criam uma nova pasta e novos arquivos para um novo projeto e trabalham o dia todo nela. Sincronização de Arquivos do Azure sincroniza a pasta e os arquivos com o compartilhamento de arquivos do Azure (ponto de extremidade na nuvem).
Os operadores de informações na Índia continuam trabalhando no projeto em seu fuso horário. Quando eles chegam pela manhã, o servidor habilitado para Sincronização de Arquivos do Azure local na Índia precisa ter esses novos arquivos disponíveis localmente, de modo que a equipe da Índia possa trabalhar com eficiência a partir de um cache local. Habilitar esse modo impede que o recall sob demanda reduza o acesso ao arquivo inicial. Ele também permite que o servidor recupere proativamente os arquivos assim que eles são alterados ou criados no compartilhamento de arquivos do Azure.
Importante
Rastrear alterações no compartilhamento de arquivos do Azure tão próximo do servidor pode aumentar seu tráfego de saída e a cobrança do Azure. Se os arquivos recuperados para o servidor não forem necessários localmente, não recomendamos o recall desnecessário para o servidor. Use esse modo somente quando souber que pré-popular o cache em um servidor com alterações recentes na nuvem terá um efeito positivo sobre usuários ou aplicativos que usam os arquivos nesse servidor.
Habilitar um ponto de extremidade do servidor para recuperar de modo proativo das alterações em um compartilhamento de arquivo do Azure
No portal do Azure, vá para o serviço de sincronização de armazenamento, selecione o grupo de sincronização correto e identifique o ponto de extremidade do servidor para o qual você deseja acompanhar de perto as alterações no compartilhamento de arquivos do Azure (ponto de extremidade na nuvem).
Na seção para camadas de nuvem, localize o tópico Download do compartilhamento de arquivos do Azure. Você pode alterar o modo selecionado no momento para controlar as alterações no compartilhamento de arquivos do Azure de forma mais próxima e proativa, cancelá-las para o servidor.
Opcional: usar SMB sobre QUIC em um ponto de extremidade do servidor
O compartilhamento de arquivos do Azure (ponto de extremidade na nuvem) é um ponto de extremidade SMB completo capaz de acessar diretamente da nuvem ou localmente. No entanto, os clientes que desejam acessar os dados de compartilhamento de arquivos no lado da nuvem geralmente implantam um ponto de extremidade do servidor Sincronização de Arquivos do Azure em uma instância do Windows Server hospedada em uma máquina virtual do Azure.
O motivo mais comum para ter um ponto de extremidade de servidor adicional em vez de acessar o compartilhamento de arquivos do Azure diretamente é que as alterações feitas diretamente no compartilhamento de arquivos do Azure podem levar até 24 horas ou mais para que Sincronização de Arquivos do Azure as descubra. As alterações feitas em um ponto de extremidade do servidor são descobertas quase imediatamente e sincronizadas com todos os outros pontos de extremidade na nuvem e servidor. Essa configuração é extremamente comum em ambientes em que uma parte substancial dos usuários é remota.
Tradicionalmente, o acesso a qualquer compartilhamento de arquivos com SMB pela Internet pública pode ser difícil porque muitas organizações e ISPs (provedores de serviços de Internet) bloqueiam a porta 445. Essa situação inclui compartilhamentos de arquivos hospedados em um servidor de arquivos do Windows e Arquivos do Azure diretamente. Você pode contornar essa limitação usando pontos de extremidade privados e redes virtuais privadas. No entanto, o Windows Server 2022 Azure Edition fornece uma estratégia de acesso adicional: SMB sobre o protocolo de transporte QUIC.
O SMB sobre QUIC se comunica pela porta 443, que a maioria das organizações e ISPs mantém aberta para dar suporte ao tráfego HTTPS. O uso do SMB sobre QUIC simplifica bastante a rede necessária para acessar um compartilhamento de arquivos hospedado em um ponto de extremidade do servidor Sincronização de Arquivos do Azure para clientes que usam o Windows 11 ou posterior. Para saber mais sobre como configurar o SMB sobre QUIC no Windows Server Azure Edition, consulte SMB sobre QUIC.
Integração Sincronização de Arquivos do Azure
Para integrar Sincronização de Arquivos do Azure pela primeira vez sem tempo de inatividade, preservando a fidelidade total do arquivo e as ACLs (listas de controle de acesso), recomendamos que você siga estas etapas:
Implantar um serviço de sincronização de armazenamento.
Criar um grupo de sincronização.
Instale o Sincronização de Arquivos do Azure no servidor com o conjunto de dados completo.
Registrar esse servidor e criar um ponto de extremidade do servidor no compartilhamento.
Permitir que a sincronização faça o upload completo ao compartilhamento de arquivos do Azure (ponto de extremidade de nuvem).
Depois que o upload inicial for concluído, instale o Sincronização de Arquivos do Azure em cada um dos servidores restantes.
Criar novos compartilhamentos de arquivo em cada um dos servidores restantes.
Crie pontos de extremidade de servidor em novos compartilhamentos de arquivos com uma política de camadas de nuvem, se necessário. (Essa etapa requer que haja armazenamento adicional disponível para a configuração inicial.)
Permita que Sincronização de Arquivos do Azure agente faça uma restauração rápida do namespace completo sem a transferência de dados real. Após a sincronização completa do namespace, o mecanismo de sincronização preenche o espaço em disco local com base na política de camada de nuvem para o ponto de extremidade do servidor.
Certifique-se de que a sincronização seja concluída e teste sua topologia conforme necessário.
Redirecione usuários e aplicativos para o novo compartilhamento.
Opcionalmente, exclua todos os compartilhamentos duplicados nos servidores.
Se você não tiver armazenamento extra para integração inicial e quiser anexar aos compartilhamentos existentes, poderá pré-propagar os dados nos compartilhamentos de arquivos do Azure usando outra ferramenta de transferência de dados em vez de usar o serviço de sincronização de armazenamento para carregar os dados. Sugerimos a abordagem de pré-propagação somente se você puder aceitar o tempo de inatividade.
Verifique se os dados presentes nos servidores não podem ser alterados durante o processo de integração.
Propagar previamente compartilhamentos de arquivos do Azure com os dados do servidor usando qualquer ferramenta de transferência de dados via SMB, como Robocopy ou AzCopy sobre REST.
Se você usar o Robocopy, não se esqueça de montar os compartilhamentos de arquivos do Azure usando a chave de acesso da conta de armazenamento. Não use uma identidade de domínio.
Se você usar o AzCopy, defina as opções apropriadas para preservar atributos e carimbos de data/hora da ACL.
Crie uma Sincronização de Arquivos do Azure com os pontos de extremidade de servidor desejados apontando para os compartilhamentos existentes.
Deixe a sincronização concluir o processo de reconciliação em todos os pontos de extremidade.
Depois que a reconciliação for concluída, você poderá abrir compartilhamentos para alterações.
Atualmente, a pré-propagação tem estas limitações:
Alterações de dados no servidor antes de a topologia de sincronização estar totalmente ativa e em execução podem causar conflitos nos pontos de extremidade do servidor.
Depois que o ponto de extremidade na nuvem é criado, Sincronização de Arquivos do Azure executa um processo para detectar os arquivos na nuvem antes de iniciar a sincronização inicial. O tempo para concluir esse processo varia dependendo de fatores como velocidade de rede, largura de banda disponível e o número de arquivos e pastas.
Para a estimativa aproximada na versão de visualização, o processo de detecção é executado em aproximadamente 10 arquivos por segundo. Mesmo que a pré-propagação seja executada rapidamente, o tempo geral para obter um sistema totalmente em execução pode ser significativamente maior quando os dados são propagados previamente na nuvem.
Migrar uma implantação do DFS-R para Sincronização de Arquivos do Azure
Crie um grupo de sincronização para representar a Replicação do DFS (DFS-R) que você está substituindo.
Inicialize no servidor que tiver o conjunto completo de dados em sua topologia de DFS-R para migrar. Instale a sincronização de arquivos do Azure nesse servidor.
Registre o servidor e crie um ponto de extremidade do servidor para o primeiro servidor a ser migrado. Não habilite a hierarquização da nuvem.
Permita que todos os dados se sincronizem ao seu compartilhamento de arquivos do Azure (ponto de extremidade de nuvem).
Instale e registre o agente de sincronização de arquivos do Azure em cada um dos servidores restantes do DFS-R.
Desabilite o DFS-R.
Crie um ponto de extremidade do servidor em cada um dos servidores do DFS-R. Não habilite a hierarquização da nuvem.
Certifique-se de que a sincronização seja concluída e teste sua topologia conforme necessário.
Desative o DFS-R.
Agora você pode habilitar a camada de nuvem em qualquer ponto de extremidade do servidor, conforme necessário.
Para obter mais informações, consulte Sistema de Arquivos Distribuído seção do guia de Sincronização de Arquivos do Azure planejamento.