Partilhar via


Implementar o Azure File Sync

Use a Sincronização de Arquivos do Azure para centralizar os compartilhamentos de arquivos da sua organização nos Arquivos do Azure, mantendo a flexibilidade, o desempenho e a compatibilidade de um servidor de arquivos local. O Azure File Sync transforma o Windows Server numa cache rápida da sua partilha de ficheiros do Azure. Você pode usar qualquer protocolo disponível no Windows Server para acessar seus dados localmente, incluindo SMB (Server Message Block), NFS (Network File System) e FTP (File Transfer Protocol over SSL/TLS). Você pode ter quantos caches precisar em todo o mundo.

É altamente recomendável que você leia Planejar a implantação de Arquivos do Azure e Planejar uma implantação do Azure File Sync antes de concluir as etapas neste artigo.

Pré-requisitos

  • Você precisa de um compartilhamento de arquivos do Azure na mesma região onde deseja implantar o Azure File Sync. Recomendamos compartilhamentos de arquivos v2 provisionados para todas as novas implantações. Para obter mais informações, consulte:

  • Você deve habilitar as seguintes configurações de conta de armazenamento para conceder ao Azure File Sync acesso à conta de armazenamento:

    • As configurações de segurança SMB devem permitir a versão do protocolo SMB 3.1.1, autenticação NTLM v2 e criptografia AES-128-GCM. Para verificar as configurações de segurança SMB na conta de armazenamento, consulte Configurações de segurança SMB.
    • Permitir acesso à chave da conta de armazenamento deve ser definido como Habilitado. Para verificar essa configuração, vá para sua conta de armazenamento e selecione Configuração na seção Configurações .
  • Você precisa de pelo menos uma instância com suporte do Windows Server para sincronizar com a Sincronização de Arquivos do Azure. Para obter mais informações sobre versões com suporte do Windows Server e recursos de sistema recomendados, consulte Considerações sobre servidores de arquivos do Windows.

  • As seguintes atualizações do Windows devem ser instaladas na instância do Windows Server:

  • O administrador que registra o servidor e cria o ponto de extremidade na nuvem deve ser membro da função de gerenciamento Administrador, Proprietário ou Colaborador do Azure File Sync para o serviço de sincronização de armazenamento. Você pode configurar essa função em Controle de Acesso (IAM) na página do portal do Azure para o serviço de sincronização de armazenamento.

    Ao atribuir a função de Administrador de Sincronização de Arquivos do Azure, siga estas etapas para garantir o menor privilégio.

    1. Na guia Condições, selecione Permitir que os usuários atribuam funções selecionadas apenas a entidades selecionadas (menos privilégios).

    2. Clique em Selecionar Funções e Principais e em seguida, selecione Adicionar Ação na Condição #1.

    3. Selecione Criar atribuição de função e clique em Selecionar.

    4. Selecione Adicionar expressão e, em seguida, selecione Solicitar.

    5. Em Origem do Atributo, selecione ID da Definição de Função em Atributo e, em seguida, selecione ForAnyOfAnyValues:GuidEquals em Operador.

    6. Selecione Adicionar funções. Adicione as funções Leitor e Acesso a Dados, Colaborador Privilegiado de Dados de Arquivo de Armazenamento e Colaborador de Conta de Armazenamento e selecione Salvar.

  • Se você pretende usar a Sincronização de Arquivos do Azure com um cluster de failover do Windows Server, deverá configurar o Servidor de Arquivos para a função de uso geral antes de instalar o agente de Sincronização de Arquivos do Azure em cada nó do cluster. Para obter mais informações sobre como configurar o Servidor de Arquivos para a função de uso geral em um cluster de failover, consulte Implantar um servidor de arquivos clusterizado de dois nós.

    Nota

    O único cenário que o Azure File Sync suporta é um cluster de failover do Windows Server com discos clusterizados. Para obter mais informações, consulte Clustering de failover.

  • Embora você possa gerenciar recursos de nuvem usando o portal do Azure, os cmdlets do PowerShell fornecem funcionalidade avançada para servidores registrados. Você executa esses cmdlets localmente no PowerShell 5.1 ou no PowerShell 6+. No Windows Server 2012 R2, você pode verificar se está executando pelo menos o PowerShell 5.1.* verificando o valor da PSVersion propriedade do $PSVersionTable objeto:

    $PSVersionTable.PSVersion
    

    Se o valor PSVersion for menor que 5.1.*o , você precisará atualizar baixando e instalando o Windows Management Framework 5.1. O pacote apropriado para baixar e instalar o Windows Server 2012 R2 é Win8.1AndW2K12R2-KB*******-x64.msu.

    Você pode usar o PowerShell 6+ com qualquer sistema suportado e baixá-lo por meio de sua página do GitHub.

Preparar o Windows Server para ser utilizado com o Azure File Sync

Para cada servidor que você pretende usar com a Sincronização de Arquivos do Azure, incluindo cada nó de servidor em um cluster de failover, desabilite a Configuração de Segurança Reforçada do Internet Explorer. Esta ação é necessária apenas para o registro inicial do servidor. Você pode reativar a configuração depois que o servidor for registrado.

Você pode ignorar essa ação se estiver implantando o Azure File Sync no Windows Server Core.

  1. Abra o Gestor de Servidor.

  2. Selecione Servidor Local.

    Captura de ecrã da opção Servidor Local no Gestor de Servidor.

  3. No painel Propriedades , selecione o link para Configuração de Segurança Reforçada do IE.

    Captura de ecrã das propriedades do servidor no Gestor de Servidor.

  4. Na caixa de diálogo Configuração de Segurança Reforçada do Internet Explorer , selecione Desativado em Administradores e Usuários. Em seguida, selecione OK.

    Captura de ecrã da caixa de diálogo Configuração de Segurança Reforçada do Internet Explorer com a opção Desativado selecionada.

Implantar um serviço de sincronização de armazenamento

A implantação do Azure File Sync começa com a colocação de um recurso de serviço de sincronização de armazenamento em um grupo de recursos de sua assinatura selecionada. Você criará uma relação de confiança entre seus servidores e este recurso.

Um servidor pode ser registrado em apenas um serviço de sincronização de armazenamento. Como resultado, recomendamos implantar quantos serviços de sincronização de armazenamento forem necessários para separar grupos de servidores. Lembre-se de que servidores de diferentes serviços de sincronização de armazenamento não podem sincronizar entre si.

O serviço de sincronização de armazenamento herda permissões de acesso da assinatura e do grupo de recursos no qual está implantado. Recomendamos que verifique cuidadosamente quem tem acesso a ele. As entidades que têm acesso de gravação podem começar a sincronizar novos conjuntos de arquivos de servidores registrados neste serviço de sincronização de armazenamento e fazer com que os dados fluam para o armazenamento do Azure que é acessível a elas.

  1. No portal do Azure, selecione Criar um recurso.

  2. Pesquise o Azure File Sync e selecione-o nos resultados.

  3. Selecione Criar. Na guia Implantar sincronização de armazenamento , insira as seguintes informações:

    • Nome: um nome exclusivo (por região) para o serviço de sincronização de armazenamento.
    • Assinatura: a assinatura na qual você deseja criar o serviço de sincronização de armazenamento. Dependendo da estratégia de configuração da sua organização, poderá ter acesso a uma ou mais subscrições. Uma assinatura do Azure é o contêiner mais básico para cobrança de cada serviço de nuvem (como Arquivos do Azure).
    • Grupo de recursos: um grupo lógico de recursos do Azure, como uma conta de armazenamento ou um serviço de sincronização de armazenamento. Você pode criar um novo grupo de recursos ou usar um grupo de recursos existente para a Sincronização de Arquivos do Azure. Recomendamos o uso de grupos de recursos como contêineres para isolar recursos logicamente para sua organização, como agrupar recursos de RH ou recursos para um projeto específico.
    • Local: a região na qual você deseja implantar a Sincronização de Arquivos do Azure. Apenas as regiões suportadas estão disponíveis nesta lista.
  4. Selecione Criar.

Instalar o agente do Azure File Sync

O agente do Azure File Sync é um pacote transferível que permite a sincronização do Windows Server com uma partilha de ficheiros do Azure.

Se você pretende usar a Sincronização de Arquivos do Azure com um cluster de failover, o agente do Azure File Sync deve ser instalado em cada nó do cluster. Cada nó no cluster deve ser registado para poder funcionar com o Azure File Sync.

  1. Transfira o agente a partir do Centro de Transferências da Microsoft. Quando o download estiver concluído, clique duas vezes no pacote MSI para iniciar a instalação do agente.

    Como alternativa, para instalar silenciosamente o agente, consulte Como executar uma instalação silenciosa para uma nova instalação do agente do Azure File Sync.

  2. Na página de boas-vindas, selecione Avançar.

    Captura de ecrã da página de boas-vindas do Assistente de Configuração do Agente de Sincronização de Ficheiros com os botões Seguinte e Cancelar.

  3. Depois de revisar o contrato de licença, marque a caixa de seleção para aceitá-lo. Em seguida, selecione Seguinte.

    Captura de ecrã da página do Assistente de Configuração do File Sync Agent para aceitação do contrato de licença.

  4. O caminho de instalação do agente de sincronização de armazenamento é preenchido por padrão. Você pode alterá-lo para um local de sua escolha. No entanto, recomendamos que você deixe o caminho padrão (C:\Program Files\Azure\StorageSyncAgent) para simplificar a solução de problemas e a manutenção do servidor. Selecione Avançar para continuar.

    Captura de ecrã da seleção de caminho no Assistente de Configuração do Agente de Sincronização de Ficheiros.

  5. Selecione a configuração de proxy e, em seguida, selecione Avançar.

    Captura de ecrã das definições de proxy no Assistente de Configuração do Agente de Sincronização de Ficheiros.

  6. Escolha se deseja usar o Microsoft Update para atualizar o agente de Sincronização de Arquivos do Azure e selecione Avançar.

    Recomendamos que você habilite o Microsoft Update para manter o Azure File Sync atualizado. Todas as atualizações para o agente do Azure File Sync, incluindo atualizações de recursos e hotfixes, ocorrem a partir do Microsoft Update. Também recomendamos a instalação da atualização mais recente para o Azure File Sync. Para obter mais informações, consulte Política de atualização do Azure File Sync.

    Captura de ecrã da opção para utilizar o Microsoft Update no Assistente de Configuração do Agente de Sincronização de Ficheiros.

  7. Selecione as opções para atualizar automaticamente o agente e coletar dados para solução de problemas, conforme necessário. Em seguida, selecione Instalar.

    Captura de ecrã das opções para atualizações automáticas e recolha de dados no Assistente de Configuração do Agente de Sincronização de Ficheiros.

  8. Quando a instalação terminar, selecione Concluir para fechar o assistente.

    Captura de ecrã da página de conclusão no Assistente de Configuração do Agente de Sincronização de Ficheiros.

Quando a instalação do agente do Azure File Sync estiver concluída, a caixa de diálogo Registro do Servidor será aberta automaticamente. Você deve ter um serviço de sincronização de armazenamento antes de se registrar. A próxima seção deste artigo aborda como criar um serviço de sincronização de armazenamento.

Registrar o Windows Server com um serviço de sincronização de armazenamento

Registrar sua instância do Windows Server com um serviço de sincronização de armazenamento estabelece uma relação de confiança entre seu servidor (ou cluster) e o serviço de sincronização de armazenamento. Um servidor pode ser registrado com apenas um serviço de sincronização de armazenamento. Esse servidor pode sincronizar com outros servidores e compartilhamentos de arquivos do Azure associados ao mesmo serviço de sincronização de armazenamento.

Nota

O registro do servidor usa suas credenciais do Azure para criar uma relação de confiança entre sua instância do Windows Server e o serviço de sincronização de armazenamento. Posteriormente, o servidor cria e usa sua própria identidade. Essa identidade é válida desde que o servidor permaneça registrado e o token de assinatura de acesso compartilhado (SAS) atual seja válido. Um novo token SAS não pode ser emitido para o servidor depois que o servidor não é registrado. Cancelar o registro de um servidor remove a capacidade do servidor de acessar seus compartilhamentos de arquivos do Azure e interrompe qualquer sincronização.

O administrador que registra o servidor deve ser membro da função de gerenciamento Administrador, Proprietário ou Colaborador do Azure File Sync para o serviço de sincronização de armazenamento. Você pode configurar essa função em Controle de Acesso (IAM) na página do portal do Azure para o serviço de sincronização de armazenamento.

Ao atribuir a função de Administrador de Sincronização de Arquivos do Azure, siga estas etapas para garantir o menor privilégio.

  1. Na guia Condições, selecione Permitir que os usuários atribuam funções selecionadas apenas a entidades selecionadas (menos privilégios).

  2. Clique em Selecionar Funções e Principais e em seguida, selecione Adicionar Ação na Condição #1.

  3. Selecione Criar atribuição de função e clique em Selecionar.

  4. Selecione Adicionar expressão e, em seguida, selecione Solicitar.

  5. Em Origem do Atributo, selecione ID da Definição de Função em Atributo e, em seguida, selecione ForAnyOfAnyValues:GuidEquals em Operador.

  6. Selecione Adicionar funções. Adicione as funções Leitor e Acesso a Dados, Colaborador Privilegiado de Dados de Arquivo de Armazenamento e Colaborador de Conta de Armazenamento e selecione Salvar.

Também é possível diferenciar os administradores que podem registrar servidores dos administradores que também podem configurar a sincronização em um serviço de sincronização de armazenamento. Para fazer essa diferenciação, crie uma função personalizada onde você lista os administradores que só têm permissão para registrar servidores. Dê à sua função personalizada as seguintes permissões:

  • Microsoft.StorageSync/storageSyncServices/registeredServers/write
  • Microsoft.StorageSync/storageSyncServices/read
  • Microsoft.StorageSync/storageSyncServices/workflows/read
  • Microsoft.StorageSync/storageSyncServices/workflows/operations/read
  1. A caixa de diálogo Registro do Servidor deve ser aberta automaticamente após a instalação do agente do Azure File Sync. Caso contrário, pode abri-lo manualmente a partir da localização do ficheiro: C:\Program Files\Azure\StorageSyncAgent\ServerRegistration.exe. Na caixa de diálogo, escolha seu ambiente do Azure entre as opções listadas.

    Captura de ecrã das informações de início de sessão para a caixa de diálogo Registo do Servidor.

  2. Se você for um Provedor de Soluções na Nuvem, ative a alternância para Estou entrando como um Provedor de Soluções na Nuvem e insira o valor da ID do Locatário . Em seguida, selecione Entrar.

    Captura de ecrã do botão de alternância do Fornecedor de Soluções na Nuvem e da caixa para ID do inquilino na caixa de diálogo Registo do Servidor.

  3. Depois de iniciar sessão, introduza as seguintes informações:

    • Assinatura do Azure: a assinatura que contém o serviço de sincronização de armazenamento (conforme descrito anteriormente em Implantar um serviço de sincronização de armazenamento).
    • Grupo de recursos: o grupo de recursos que contém o serviço de sincronização de armazenamento.
    • Serviço de Sincronização de Armazenamento: o nome do serviço de sincronização de armazenamento no qual você deseja se registrar.

    Captura de tela da caixa de diálogo Registro do Servidor, com detalhes para assinatura, grupo de recursos e serviço de sincronização de armazenamento.

  4. Selecione Registrar para concluir o registro do servidor. Como parte do processo de registo, ser-lhe-á pedida uma autenticação adicional.

Criar um grupo de sincronização e um ponto final na nuvem

Um grupo de sincronização define a topologia de sincronização para um conjunto de arquivos. Os pontos de extremidade dentro de um grupo de sincronização permanecem sincronizados uns com os outros. Um grupo de sincronização deve conter:

  • Um ou mais pontos de extremidade do servidor. Os pontos finais de servidor representam um caminho num servidor registado. Um servidor pode ter pontos de extremidade de servidor em vários grupos de sincronização. Você pode criar quantos grupos de sincronização forem necessários para descrever adequadamente a topologia de sincronização desejada.
  • Um ponto de extremidade de nuvem. Um ponto de extremidade na nuvem é um ponteiro para uma partilha de ficheiros do Azure. Todos os pontos de extremidade do servidor são sincronizados com um ponto de extremidade de nuvem para tornar o ponto de extremidade de nuvem o hub. A conta de armazenamento para o compartilhamento de arquivos do Azure deve estar na mesma região que o serviço de sincronização de armazenamento.

A totalidade do compartilhamento de arquivos do Azure é sincronizada, com uma exceção. Uma pasta especial, comparável à pasta oculta Informações de Volume do Sistema em um volume NTFS, é provisionada. Este diretório é chamado de . SystemShareInformation. Ele contém metadados de sincronização importantes que não são sincronizados com outros pontos de extremidade. Não o utilize nem elimine.

Importante

Você pode fazer alterações em qualquer ponto de extremidade de nuvem ou ponto de extremidade de servidor no grupo de sincronização e ter seus arquivos sincronizados com os outros pontos de extremidade no grupo de sincronização. Se você fizer uma alteração no ponto de extremidade da nuvem (compartilhamento de arquivos do Azure) diretamente, um trabalho de deteção de alterações da Sincronização de Arquivos do Azure precisará primeiro descobrir as alterações. Um trabalho de deteção de alterações é iniciado para um ponto de extremidade na nuvem apenas uma vez a cada 24 horas. Para obter mais informações, consulte Perguntas frequentes sobre Arquivos do Azure e Sincronização de Arquivos do Azure.

O administrador que cria o ponto de extremidade da nuvem deve ser membro da função de gerenciamento Administrador ou Proprietário da Sincronização de Arquivos do Azure para a conta de armazenamento que contém o compartilhamento de arquivos do Azure para o qual o ponto de extremidade da nuvem aponta. Configure essa função em Controle de Acesso (IAM) na página do portal do Azure para a conta de armazenamento.

Ao atribuir a função de Administrador de Sincronização de Arquivos do Azure, siga estas etapas para garantir o menor privilégio.

  1. Na guia Condições, selecione Permitir que os usuários atribuam funções selecionadas apenas a entidades selecionadas (menos privilégios).

  2. Clique em Selecionar Funções e Principais e em seguida, selecione Adicionar Ação na Condição #1.

  3. Selecione Criar atribuição de função e clique em Selecionar.

  4. Selecione Adicionar expressão e, em seguida, selecione Solicitar.

  5. Em Origem do Atributo, selecione ID da Definição de Função em Atributo e, em seguida, selecione ForAnyOfAnyValues:GuidEquals em Operador.

  6. Selecione Adicionar funções. Adicione as funções Leitor e Acesso a Dados, Colaborador Privilegiado de Dados de Arquivo de Armazenamento e Colaborador de Conta de Armazenamento e selecione Salvar.

  1. No portal do Azure, vá para o serviço de sincronização de armazenamento.

  2. No painel esquerdo, selecione Sincronizar>grupos de sincronização. Em seguida, selecione + Criar um grupo de sincronização.

    Captura de ecrã do painel para grupos de sincronização no portal do Azure.

  3. No painel que se abre, introduza as seguintes informações. Quando terminar, selecione Criar.

    • Nome do grupo de sincronização: insira o nome do grupo de sincronização a ser criado. Esse nome deve ser exclusivo dentro do serviço de sincronização de armazenamento, mas pode ser qualquer nome lógico para você.
    • Assinatura: selecione a assinatura na qual você implantou o serviço de sincronização de armazenamento na seção Implantar um serviço de sincronização de armazenamento .
    • Conta de armazenamento: se você escolher Selecionar conta de armazenamento, outro painel será exibido. Lá, você pode selecionar a conta de armazenamento que tem o compartilhamento de arquivos do Azure com o qual deseja sincronizar.
    • Compartilhamento de Arquivos do Azure: selecione o nome do compartilhamento de arquivos do Azure com o qual você deseja sincronizar.

    Captura de ecrã do painel para introduzir detalhes sobre um novo grupo de sincronização no portal do Azure.

  4. No painel Grupos de sincronização , confirme se o novo grupo de sincronização aparece e tem um status Íntegro .

    Captura de tela do painel para grupos de sincronização com um status Íntegro para um grupo de sincronização recém-adicionado.

  5. Um endpoint na nuvem é criado automaticamente com um grupo de sincronização. Selecione o grupo de sincronização criado recentemente. Você deve ser capaz de visualizar um ponto de extremidade na nuvem.

    Se um ponto de extremidade na nuvem não aparecer, sua criação pode ter falhado devido a permissões insuficientes. Tente criar um ponto de extremidade na nuvem manualmente usando as etapas a seguir. Para obter informações sobre solução de problemas, consulte Erros de criação de endpoint na nuvem.

    1. Selecione + Adicionar ponto de extremidade de nuvem.

      Captura de ecrã com informações sobre um grupo de sincronização no portal do Azure, sem que seja apresentado nenhum ponto de extremidade na nuvem.

    2. No painel que se abre, introduza a subscrição, a conta de armazenamento e a partilha de ficheiros com a qual pretende sincronizar.

      Captura de ecrã do painel para introduzir detalhes sobre um novo ponto de extremidade na nuvem no portal do Azure.

Criar um ponto final de servidor

Os pontos finais de servidor representam uma localização específica num servidor registado, como uma pasta num volume do servidor. Um ponto de extremidade do servidor está sujeito às seguintes condições:

  • Um ponto de extremidade de servidor deve ser um caminho em um servidor registrado, em vez de um compartilhamento montado. O armazenamento conectado à rede (NAS) não é suportado.
  • Embora o ponto de extremidade do servidor possa estar no volume do sistema, os pontos de extremidade do servidor no volume do sistema não podem usar a hierarquização na nuvem.
  • Não há suporte para alterar o caminho ou a letra da unidade depois de estabelecer um ponto de extremidade do servidor em um volume. Certifique-se de usar um caminho final no servidor registrado.
  • Um servidor registrado pode suportar múltiplos endpoints de servidor. No entanto, um grupo de sincronização pode ter apenas um ponto de extremidade de servidor por servidor registrado a qualquer momento. Outros pontos finais de servidor dentro do grupo de sincronização devem estar em diferentes servidores registados.
  1. Vá para o grupo de sincronização recém-criado.

  2. Em Pontos de extremidade do servidor, selecione +Adicionar ponto de extremidade do servidor.

  3. No painel Adicionar ponto de extremidade do servidor , insira as seguintes informações:

    • Servidor Registrado: Selecione o nome do servidor ou cluster onde você deseja criar o ponto de extremidade do servidor.

    • Caminho: insira o caminho na instância do Windows Server a ser sincronizado com o compartilhamento de arquivos do Azure. O caminho pode ser uma pasta (por exemplo, D:\Data), raiz do volume (por exemplo, D:\) ou ponto de montagem do volume (por exemplo, D:\Mount).

    • Hierarquia na nuvem: esta seção inclui uma opção para habilitar ou desabilitar a hierarquização na nuvem. Com a hierarquização na nuvem, os arquivos usados ou acessados com pouca frequência podem ser hierarquizados para os Arquivos do Azure. Quando você habilita a hierarquização na nuvem, há duas políticas que você pode definir para informar o Azure File Sync quando hierarquizar arquivos legais:

      • Política de Espaço Livre de Volume: a quantidade de espaço livre a ser reservada no volume no qual o ponto de extremidade do servidor está localizado. Por exemplo, se o espaço livre de volume estiver definido como 50% em um volume que tem apenas um único ponto de extremidade de servidor, aproximadamente metade da quantidade de dados será armazenada em camadas no Azure Files. Independentemente de a hierarquização na nuvem estar habilitada, seu compartilhamento de arquivos do Azure sempre tem uma cópia completa dos dados no grupo de sincronização.

      • Política de data: os arquivos são hierarquizados na nuvem se não forem acessados (ou seja, lidos ou gravados) pelo número de dias especificado. Por exemplo, se você notar que os arquivos que passam mais de 15 dias sem serem acessados são normalmente arquivos de arquivamento, você deve definir sua política de data para 15 dias.

      Captura de tela que mostra opções para hierarquização na nuvem no painel para adicionar um ponto de extremidade do servidor.

    • Sincronização inicial: esta seção está disponível apenas para o primeiro ponto de extremidade do servidor em um grupo de sincronização. (A seção muda para Download Inicial quando você está criando mais de um ponto de extremidade de servidor em um grupo de sincronização.) Você pode selecionar o seguinte comportamento:

      • Carregamento inicial: como o servidor carrega inicialmente os dados para o compartilhamento de arquivos do Azure. Estão disponíveis duas opções:

        • Mescle o conteúdo desse caminho do servidor com o conteúdo no compartilhamento de arquivos do Azure. Arquivos com o mesmo nome e caminho levarão a conflitos se seu conteúdo for diferente. Ambas as versões desses arquivos são armazenadas uma ao lado da outra. Se o caminho do servidor ou o compartilhamento de arquivos do Azure estiver vazio, escolha sempre esta opção.
        • Substitua de forma autoritária arquivos e pastas no compartilhamento de arquivos do Azure por conteúdo no caminho deste servidor. Esta opção evita conflitos de ficheiros.

      Para saber mais, consulte a seção Sincronização inicial.

      • Download inicial: como o servidor baixa inicialmente os dados de compartilhamento de arquivos do Azure. Essa configuração é importante quando o servidor está se conectando a um compartilhamento de arquivos do Azure que contém arquivos. Três opções estão disponíveis:

        • Baixe o namespace primeiro e, em seguida, recupere o conteúdo do arquivo, tanto quanto você pode caber no disco local. Namespace significa a estrutura de arquivos e pastas sem o conteúdo do arquivo.
        • Baixe somente o namespace. O conteúdo do arquivo é recuperado quando é acessado.
        • Evite arquivos hierárquicos. Os ficheiros só aparecem no servidor depois de serem totalmente transferidos. O acesso local ou a política recupera o conteúdo do arquivo de arquivos hierárquicos da nuvem para o servidor.

      Para saber mais, consulte a seção Download inicial.

  4. Para concluir a adição do ponto de extremidade do servidor, selecione Criar. Seus arquivos agora são mantidos sincronizados em seu compartilhamento de arquivos do Azure e na instância do Windows Server.

Nota

O Azure File Sync tira um instantâneo do compartilhamento de arquivos do Azure como um backup antes de criar o ponto de extremidade do servidor. Você pode usar esse instantâneo para restaurar o compartilhamento para o estado de antes da criação do ponto de extremidade do servidor.

O instantâneo não é removido automaticamente depois que o ponto de extremidade do servidor é criado. Você pode excluí-lo manualmente se não precisar dele.

Você pode encontrar os instantâneos que o Azure File Sync criou exibindo os instantâneos para o compartilhamento de arquivos do Azure e verificando AzureFileSync na coluna Iniciador .

Opcional: Configurar as definições de firewall e rede virtual

Se você quiser configurar o Azure File Sync para funcionar com firewall e configurações de rede virtual, use as seguintes etapas:

  1. No portal do Azure, vá para a conta de armazenamento que você deseja ajudar a proteger.

  2. No menu à esquerda, em Segurança + rede, selecione Rede.

  3. Em Acesso à rede pública, selecione Ativado a partir de redes virtuais e endereços IP selecionados.

  4. Em Firewall, certifique-se de que o valor para Intervalo de endereços é o endereço IP ou a rede virtual do servidor.

  5. Em Exceções, verifique se a opção Permitir que os serviços do Azure na lista de serviços confiáveis acessem essa conta de armazenamento esteja selecionada.

  6. Selecione Guardar.

Captura de ecrã a mostrar a definição de definições de firewall e rede virtual para trabalhar com a sincronização de Ficheiros do Azure.

Opcional: use a restauração de autoatendimento por meio de versões anteriores e VSS

No Windows, você pode usar instantâneos VSS (Serviço de Cópias de Sombra de Volume) do lado do servidor de um volume para apresentar versões restauráveis de um arquivo a um cliente SMB. Esse recurso permite um cenário poderoso, comumente chamado de restauração de autoatendimento, diretamente para os operadores de informações, em vez de depender da restauração de um administrador de TI.

Os instantâneos do VSS e a capacidade de restaurar versões anteriores funcionam independentemente da Sincronização de Arquivos do Azure. No entanto, você deve definir a hierarquização da nuvem para um modo compatível. Muitos pontos de extremidade do servidor Azure File Sync podem existir no mesmo volume. Você precisa fazer a seguinte chamada do PowerShell para cada volume que tenha até mesmo um ponto de extremidade de servidor onde você planeja usar (ou está usando) a hierarquização na nuvem:

Import-Module '<SyncAgentInstallPath>\StorageSync.Management.ServerCmdlets.dll'
Enable-StorageSyncSelfServiceRestore [-DriveLetter] <string> [[-Force]] 

Os instantâneos VSS incluem um volume inteiro. Por padrão, até 64 snapshots podem existir para um volume, desde que haja espaço suficiente para armazená-los. O agendamento de instantâneos padrão tira dois instantâneos por dia, de segunda a sexta-feira. Você pode configurar esse agendamento usando uma tarefa agendada do Windows.

O cmdlet do PowerShell anterior faz duas coisas:

  • Ele configura a hierarquização da nuvem do Azure File Sync no volume especificado para ser compatível com versões anteriores. Essa configuração garante que um arquivo possa ser restaurado a partir de uma versão anterior, mesmo que tenha sido hierarquizado para a nuvem no servidor.
  • Ele habilita o agendamento VSS padrão. Em seguida, você pode decidir se deseja modificá-lo mais tarde.

Nota

Se você usar o parâmetro e o -Force VSS estiver habilitado no momento, o cmdlet substituirá o agendamento de instantâneo VSS atual e o substituirá pelo agendamento padrão. Certifique-se de salvar sua configuração personalizada antes de executar o cmdlet.

Se você estiver usando o cmdlet em um nó de cluster, também deverá executá-lo em todos os outros nós do cluster.

Para ver se a compatibilidade de restauração de autoatendimento está habilitada, você pode executar o seguinte cmdlet:

Get-StorageSyncSelfServiceRestore [[-Driveletter] <string>]

Este cmdlet lista todos os volumes no servidor, juntamente com o número de dias compatíveis com a camada de nuvem para cada um. Esse número é calculado automaticamente com base no máximo possível de snapshots por volume e no agendamento de snapshot padrão.

Por padrão, todas as versões anteriores apresentadas a um operador de informações podem ser usadas para a restauração. O mesmo é verdadeiro se você alterar o agendamento padrão para tirar mais instantâneos. No entanto, se você alterar o agendamento de uma forma que resulte em um instantâneo disponível no volume mais antigo do que o valor para dias compatíveis, os usuários não poderão usar esse instantâneo mais antigo (versão anterior) para restaurar.

Nota

Habilitar a restauração automática pode ter um impacto no consumo de armazenamento do Azure e na sua fatura. Esse impacto é limitado aos arquivos atualmente hierarquizados no servidor. Habilitar esse recurso garante que uma versão de arquivo disponível na nuvem possa ser referenciada por meio de uma entrada de instantâneo VSS.

Se você desabilitar o recurso, o consumo de armazenamento do Azure diminuirá lentamente até que a janela de dias compatíveis passe. Não é possível acelerar o processo.

O número máximo padrão de instantâneos VSS por volume (64), juntamente com o agendamento padrão para tirá-los, resulta em um máximo de 45 dias de versões anteriores que um operador de informações pode restaurar.

O número máximo de dias depende de quantos instantâneos VSS você pode armazenar em seu volume. Se um máximo de 64 instantâneos VSS por volume não for a configuração correta para você, altere esse valor usando uma chave do Registro.

Para que o novo limite entre em vigor, você precisa executar novamente o cmdlet para habilitar a compatibilidade da versão anterior em todos os volumes em que ele foi habilitado anteriormente. Use o -Force sinalizador para levar em conta o novo número máximo de instantâneos VSS por volume. Essa ação resulta em um número recém-calculado de dias compatíveis. Essa alteração entra em vigor somente em arquivos recém-hierarquizados e substitui quaisquer personalizações na agenda VSS que você fez.

Por padrão, os instantâneos VSS podem consumir até 10% do espaço de volume. Para ajustar a quantidade de armazenamento que pode ser usada para instantâneos VSS, use o vssadmin resize shadowstorage comando.

Opcional: recuperar proativamente arquivos novos e alterados de um compartilhamento de arquivos do Azure

O Azure File Sync tem um modo que permite que empresas distribuídas globalmente tenham o cache do servidor em uma região remota pré-preenchido antes mesmo que os usuários locais acessem quaisquer arquivos. Quando esse modo é habilitado em um ponto de extremidade do servidor, ele faz com que o servidor recupere arquivos que foram criados ou alterados no compartilhamento de arquivos do Azure.

Cenário

Uma empresa distribuída globalmente tem filiais nos Estados Unidos e na Índia. De manhã (horário dos EUA), os profissionais da informação criam uma nova pasta e novos arquivos para um novo projeto e trabalham o dia todo nele. O Azure File Sync sincroniza a pasta e os arquivos com o compartilhamento de arquivos do Azure (ponto de extremidade na nuvem).

Os profissionais da informação na Índia continuam trabalhando no projeto em seu fuso horário. Quando eles chegam pela manhã, o servidor local habilitado para Sincronização de Arquivos do Azure na Índia precisa ter esses novos arquivos disponíveis localmente, para que a equipe da Índia possa trabalhar com eficiência a partir de um cache local. A ativação desse modo impede que a recuperação sob demanda diminua o acesso inicial ao arquivo. Ele também permite que o servidor recupere proativamente os arquivos assim que eles forem alterados ou criados no compartilhamento de arquivos do Azure.

Importante

Monitorizar de perto as alterações no compartilhamento de ficheiros Azure no servidor pode aumentar o seu tráfego de saída e a fatura do Azure. Se os arquivos recuperados para o servidor não forem necessários localmente, não recomendamos a recuperação desnecessária para o servidor. Use esse modo somente quando souber que preencher previamente o cache em um servidor com alterações recentes na nuvem terá um efeito positivo sobre os usuários ou aplicativos que usam os arquivos nesse servidor.

Habilitar um ponto de extremidade do servidor para recordar proativamente o que mudou numa partilha de ficheiros do Azure

  1. No portal do Azure, vá para o serviço de sincronização de armazenamento, selecione o grupo de sincronização correto e identifique o ponto de extremidade do servidor para o qual você deseja acompanhar de perto as alterações no compartilhamento de arquivos do Azure (ponto de extremidade na nuvem).

  2. Na seção para hierarquização na nuvem, localize o tópico de download de compartilhamento de arquivos do Azure . Você pode alterar o modo atualmente selecionado para controlar as alterações no compartilhamento de arquivos do Azure mais de perto e recuperá-las proativamente para o servidor.

Captura de tela que mostra o comportamento de download de compartilhamento de arquivos do Azure para um ponto de extremidade de servidor atualmente em vigor e um botão para abrir um menu para alterá-lo.

Opcional: Usar SMB sobre QUIC em um ponto de extremidade do servidor

O compartilhamento de arquivos do Azure (ponto de extremidade na nuvem) é um ponto de extremidade SMB completo que é capaz de acesso direto da nuvem ou localmente. No entanto, os clientes que desejam acessar os dados de compartilhamento de arquivos no lado da nuvem geralmente implantam um ponto de extremidade do servidor Azure File Sync em uma instância do Windows Server hospedada em uma máquina virtual do Azure.

O motivo mais comum para ter um ponto de extremidade de servidor adicional em vez de acessar o compartilhamento de arquivos do Azure diretamente é que as alterações feitas diretamente no compartilhamento de arquivos do Azure podem levar até 24 horas ou mais para que o Azure File Sync as descubra. As alterações feitas em um ponto de extremidade do servidor são descobertas quase imediatamente e sincronizadas com todos os outros pontos de extremidade do servidor e da nuvem. Essa configuração é extremamente comum em ambientes onde uma parcela substancial dos usuários é remota.

Tradicionalmente, o acesso a qualquer compartilhamento de arquivos com SMB pela Internet pública pode ser difícil porque muitas organizações e provedores de serviços de Internet (ISPs) bloqueiam a porta 445. Essa situação inclui compartilhamentos de arquivos hospedados em um servidor de arquivos do Windows e diretamente nos Arquivos do Azure. Você pode contornar essa limitação usando pontos de extremidade privados e redes privadas virtuais. No entanto, o Windows Server 2022 Azure Edition fornece uma estratégia de acesso adicional: SMB sobre o protocolo de transporte QUIC.

SMB sobre QUIC comunica-se pela porta 443, que a maioria das organizações e ISPs tem aberta para suportar o tráfego HTTPS. Usar SMB sobre QUIC simplifica muito a rede necessária para acessar um compartilhamento de arquivos hospedado em um ponto de extremidade do servidor Azure File Sync para clientes que usam o Windows 11 ou posterior. Para saber mais sobre como instalar e configurar o SMB sobre QUIC no Windows Server Azure Edition, consulte SMB sobre QUIC.

Sincronização de arquivos do Azure integrada

Para integrar o Azure File Sync pela primeira vez com zero tempo de inatividade, preservando a fidelidade total dos arquivos e as listas de controle de acesso (ACLs), recomendamos que você siga estas etapas:

  1. Implante um serviço de sincronização de armazenamento.

  2. Crie um grupo de sincronização.

  3. Instale o agente do Azure File Sync no servidor com o conjunto de dados completo.

  4. Registe esse servidor e crie um ponto de extremidade do servidor na partilha.

  5. Deixe a sincronização fazer o carregamento completo para a partilha de ficheiros do Azure (ponto de extremidade na nuvem).

  6. Após a conclusão do carregamento inicial, instale o agente do Azure File Sync em cada um dos servidores restantes.

  7. Crie novos compartilhamentos de arquivos em cada um dos servidores restantes.

  8. Crie pontos de extremidade de servidor em novos compartilhamentos de arquivos com uma política de hierarquização na nuvem, se necessário. (Esta etapa requer armazenamento adicional para estar disponível para a configuração inicial.)

  9. Permita que o agente do Azure File Sync faça uma restauração rápida do namespace completo sem a transferência de dados real. Após a sincronização completa do namespace, o mecanismo de sincronização preenche o espaço em disco local com base na política de hierarquização na nuvem para o ponto de extremidade do servidor.

  10. Certifique-se de que a sincronização seja concluída e teste sua topologia conforme necessário.

  11. Redirecionar usuários e aplicativos para o novo compartilhamento.

  12. Opcionalmente, exclua todos os compartilhamentos duplicados nos servidores.

Se você não tiver armazenamento extra para integração inicial e quiser anexar aos compartilhamentos existentes, poderá pré-semear os dados nos compartilhamentos de arquivos do Azure usando outra ferramenta de transferência de dados em vez de usar o serviço de sincronização de armazenamento para carregar os dados. Sugerimos a abordagem de pré-semeadura somente se você puder aceitar o tempo de inatividade.

  1. Certifique-se de que os dados em qualquer um dos servidores não possam ser alterados durante o processo de integração.

  2. O arquivo do Azure pré-semente compartilha com os dados do servidor usando qualquer ferramenta de transferência de dados sobre SMB, como Robocopy ou AzCopy sobre REST.

    Se você usar o Robocopy, certifique-se de montar os compartilhamentos de arquivos do Azure usando a chave de acesso da conta de armazenamento. Não use uma identidade de domínio.

    Se você usar o AzCopy, certifique-se de definir as opções apropriadas para preservar os carimbos de data/hora e os atributos da ACL.

  3. Crie uma topologia de Sincronização de Arquivos do Azure com os pontos de extremidade de servidor desejados apontando para os compartilhamentos existentes.

  4. Deixe a sincronização concluir o processo de reconciliação em todos os pontos de extremidade.

  5. Após a conclusão da reconciliação, você pode abrir compartilhamentos para alterações.

Atualmente, a pré-semeadura tem estas limitações:

  • As alterações de dados no servidor antes que a topologia de sincronização esteja totalmente ativada e em execução podem causar conflitos nos pontos de extremidade do servidor.

  • Depois que o ponto de extremidade da nuvem é criado, o Azure File Sync executa um processo para detetar os arquivos na nuvem antes de iniciar a sincronização inicial. O tempo para concluir esse processo varia dependendo de fatores como velocidade da rede, largura de banda disponível e número de arquivos e pastas.

    Para a estimativa aproximada na versão de visualização, o processo de deteção é executado em aproximadamente 10 arquivos por segundo. Mesmo que a pré-propagação seja rápida, o tempo total para obter um sistema totalmente em execução pode ser significativamente maior quando os dados são pré-semeados na nuvem.

Migrar uma implantação de DFS-R para o Azure File Sync

  1. Crie um grupo de sincronização para representar a topologia de Replicação DFS (DFS-R) que está a substituir.

  2. Para migrar, comece no servidor que tem o conjunto completo de dados na topologia DFS-R. Instale o Azure File Sync nesse servidor.

  3. Registe o servidor e crie um endpoint do servidor para o primeiro servidor a ser migrado. Não habilite a hierarquização na nuvem.

  4. Permita que todos os dados sejam sincronizados com seu compartilhamento de arquivos do Azure (ponto de extremidade na nuvem).

  5. Instale e registre o agente do Azure File Sync em cada um dos servidores DFS-R restantes.

  6. Desative o DFS-R.

  7. Crie um endpoint de servidor em cada um dos servidores DFS-R. Não habilite a hierarquização na nuvem.

  8. Certifique-se de que a sincronização seja concluída e teste sua topologia conforme necessário.

  9. Aposentar o DFS-R.

  10. Agora você pode habilitar a hierarquização na nuvem em qualquer ponto de extremidade do servidor, conforme necessário.

Para obter mais informações, consulte a seção Sistema de Arquivos Distribuídos do guia de planejamento da Sincronização de Arquivos do Azure.