分佈式文件系統(Distributed File System,DFS)能夠提供文件的訪問效率,提升文件的可用性並減輕服務器的負擔。 前端
經過分佈式文件系統將相同的文件同時存儲到網絡上多臺服務器後,便可擁有如下功能。 緩存
Windows Server 2012是經過文件和訪問服務角色內的DFS命名空間與DFS複製這兩個服務來配置DFS。下面根據下圖來講明DFS中的各個組件。 安全
從Windows Server 2008開始添加一種稱爲Windows Server 2008模式的域命名空間,並將之前舊版的域命名空間稱爲Windows 2000 S而模式。Windows Server 2008模式域命名空間支持基於訪問的枚舉(Access-Based Enumeration,ABE,或翻譯爲訪問型枚舉),它根據用戶的權限來決定用戶是否看到共享文件夾內的文件與文件夾,也就是說當用戶瀏覽共享文件夾時,他只只可以看到有權限訪問的文件與文件夾。 服務器
由圖可知,此命名空間根目錄是被映射到命名空間服務器內的一個共享文件夾,默認是%systemDrive%\DFSRoots\Public,它必須位於NTFS磁盤分區。 網絡
若是獨立命名空間的目標服務器未加入域,則其目標映射到共享文件夾內的文件必須手動同步。 架構
舊版Windows系統經過文件複製服務(File Replication Service,FRS)來負責DFS文件夾的複製與域控制器SYSVOL文件夾的複製。不過,如今只要域功能級別是Windows Server 2008以上,就會改由DFS複製服務來負責。 dom
DFS能夠選擇如下幾種拓撲方式來複制文件。 分佈式
能夠根據公司網絡的帶寬,網絡的地理位置與公司的組織結構等,決定採用哪一種拓撲。不管你選擇了哪一種拓撲,均可以自行啓用或禁用兩臺服務器之間的鏈接關係,例如不想讓Server2將文件複製到Server3,則能夠將Server2到Server3的單向鏈接關係禁用。 ide
注:上圖中的各類拓撲鏈接關係,並非硬件上的真正以此形狀鏈接,而是指在複製文件時,利用這些形狀描述的邏輯鏈接關係來複制文件。 工具
獨立命名空間服務器能夠由域控,成員服務器或獨立服務器來扮演,而域命名空間服務器能夠由域控或成員服務器來扮演。
參與DFS複製的服務器必須位於同一個AD DS林,被複制的文件夾必須位於NTFS磁盤分區內(ReFS,FAT32與FAT都不支持。)防毒軟件必須與DFS兼容,必要時請聯繫防毒軟件廠商以便確認是否兼容。
若是要將域命名空間的模式設置爲Windows Server2008模式,則域功能等級必須至少是Windows Server 2008,另外,全部的域命名空間服務器都必須至少是Windows Server2008.
咱們將聯繫如何來建立一個下圖所示的域命名空間,下圖三臺服務器都是Win Ser 2012 Data.而Server1是域控,Server2和3都是成員服務器,請先建立好此域環境。
圖中命名空間的名稱,爲Public,因爲是域命名空間,所以完整的名稱將是\\contoso.com\public,它映射到命名空間服務器Server1的C:\DFSRoots\Public文件夾。命名空間的設置數據會被保存到AD DS與命名空間服務器Server1的內存緩衝區。另外,圖中還建立了文件夾Picture,他有兩個目標,分別指向Server2與Server3的共享文件夾。
各個服務器扮演的角色並不徹底相同,所以所需安裝的服務與功能也有所不一樣。
添加角色和功能-選擇功能-遠程服務器管理工具-角色管理工具-文件服務工具-DFS管理工具
在Server2和3上安裝DFS服務:文件和存儲服務-文件和iSCSI服務-DFS複製
在Server2和3上都建立C:\pictures文件夾,並將其設置爲共享文件夾,假設共享名都是Pictures,將讀取\寫入的共享權限賦予Everyone,而且在Server2的pictures內複製一些文件,用於驗證這些文件是否確實能夠經過DFS機制被自動複製到Server3。
注:真實環境中應該經過適當的權限來確保安全性,此處爲實驗,因此設置Everyone。
注:系統默認會在命名空間服務器的%systemdrive%磁盤內建立DFSRoots\Public
共享文件夾,共享名爲Public,全部用戶都有隻讀權限,若是要更改設置,能夠單擊編輯設置。
建立下圖所示的DFS文件夾Pictures,其兩個目標分別映射到\\server2\pictures與\\server3\pictures。
客戶端能夠經過背景圖中的預覽命名空間的路徑來訪問映射共享文件夾內的文件。
文件夾Pictures的目標同時映射到\\Server2\Pictures與Server3共享文件夾。之後若是須要增長目標,能夠單擊右側的添加文件夾目標。
若是一個DFS文件夾有多個目標,這些目標映射的共享文件夾內的文件必須同步。咱們可讓這些目標之間自動複製文件來同步。不過,須要將這些目標服務器設置爲同一個複製組,並做適當的設置。
注:只有在第一次執行復制工做時,DFS纔會將主要成員的文件複製到其餘的目標,以後的複製工做按照所選的複製拓撲進行復制。
此對話框在提醒你,若是域內有多臺域控制器,則以上設置須要等一段時間纔會被複制到其餘域控制器,而其餘參與複製的服務器,也須要一段時間纔會向域控制器索取這些設置值。總而言之,參與複製的服務器須要一段時間纔會開始執行復制的工做。
注:在第一次複製時,系統會將本來就存在於\\Server3\Pictures內的文件,移動到上圖中的文件夾DfsPrivate\PreExisting內,不過由於DfsrPrivate是隱藏文件夾,所以若是要看到此文件夾須要顯示隱藏的文件。
從第二次開始的複製操做,將按照複製拓撲來決定複製的方式,例如,若是複製拓撲被設置爲交錯,則當你將一個文件複製到任何一臺服務器的共享文件夾後,DFS複製服務會將這個文件複製到其餘全部的服務器。
若是要修改複製設置,能夠經過右側的操做窗格來更改複製設置,例如增長參與複製的服務器,添加複製文件夾,建立服務器之間的複製鏈接,更改複製拓撲,建立診斷報告等。
不管複製拓撲是什麼,均可以自行啓用或禁用兩臺服務器之間的鏈接關係,例如,若是不想讓Server3將文件複製到Server2,請將Server3到Server2的單向鏈接關係禁用:單擊連接-雙擊發送成員Server3-取消勾選在此鏈接上啓用複製。
還能夠經過雙擊下圖已複製文件夾下的Pictures的方式來篩選文件或子文件夾,被篩選的文件或子文件夾將不會被複制。篩選時可使用通配符?或*,例如*.tmp表示排除全部擴展名爲.tmp的文件。
咱們利用win8 客戶端來講明如何訪問DFS文件。計算機先映射網絡驅動器。
注:若是要訪問獨立DFS,請將域名改爲計算機名,例如\\server5\public\pictures。
如何知道訪問到的文件是位於Server2仍是Server3的,能夠在Server2和3內分別打開計算機管理查看你的用戶與計算機名顯示在哪臺上。
得知鏈接的服務器後,請將這臺服務器關機,而後到Win8計算機上來訪問Pictures內的文件,會發現還能夠訪問到Pictures內的文件,由於DFS已經重定向到另外一臺服務器(會稍有延遲)。
域名空間的DFS架構內能夠安裝多臺命名空間服務器,以便提升可用性。全部命名空間服務器都必須隸屬於相同的域。
首先這臺新的命名空間服務器必須安裝DFS命名空間服務,具體安裝方法是在服務器管理器內添加角色和功能。角色界面中勾選DFS命名空間。
注:安裝DFS命名空間服務時,系統會順便自動安裝DFS管理工具,讓你能夠經過這臺服務器來管理DFS。
接下來,能夠到DC1上添加命名空間服務器輸入服務器名稱。
當DFS客戶端要訪問命名空間內的資源時,域控制器或命名空間服務器會提供給客戶端一個引用列表(Referrals),此列表內包含擁有此資源的目標服務器,客戶端會嘗試從位於列表中最前面的服務器來訪問所需的資源。若是這臺服務器因故障沒法提供服務時,客戶端會轉向列表中的下一個目標服務器。
若是某臺目標服務器因故必須暫停服務,例如要關機維護,此時應該避免客戶端被重定向到這臺服務器,也就是不要讓這臺服務器出如今引用列表中,設置方法L對着命名空間中對着該服務器單擊禁用文件夾目標。
如何決定引用列表中目標服務器的前後順序呢,能夠經過對着命名空間右鍵-屬性-引用。圖中提供了緩存持續時間,排序方法與客戶端故障回覆設置。
當客戶端取得引用列表後,會將這份列表緩存到客戶端計算機內,之後客戶端須要此份列表時,能夠直接從緩衝區取得,不須要再向命名空間服務器或域控索取,如此能夠提供效率。不過這份列表有必定的有效期,默認300秒。
客戶端取得的引用列表中,目標服務器被排列在列表中的前後順序以下。
注:命名空間的引用設置會被其下的文件夾與文件夾目標繼承,不過還能夠直接針對文件夾進行設置,而且其設置會覆蓋由命名空間繼承的設置。還能夠針對文件夾目標設置,而且其設置會覆蓋由命名空間和文件夾繼承的設置。
當DFS客戶端訪問的首選目標服務器因故沒法提供服務時,客戶端會轉向列表中的下一臺目標服務器,即便以後原先故障的首選服務器恢復正常了,客戶端仍然會繼續訪問這一臺並非最佳的服務器(例如,它位於另外一個鏈接成本較高的站點)。若是但願原來哪一臺首選恢復後,客戶端可以自動轉回到此服務器,勾選客戶端故障恢復到首選目標。
注:一旦轉回原來的服務器後,全部新訪問的文件都會從這臺首選服務器讀取。不過,以前已經從非首選服務器打開的文件,仍然會繼續從那臺服務器讀取。