Poznámky k verzi pro Synchronizace souborů Azure
Synchronizace souborů Azure umožňuje centralizovat sdílené složky vaší organizace ve službě Azure Files a zároveň zachovat flexibilitu, výkon a kompatibilitu souborového serveru s Windows. I když se někteří uživatelé mohou rozhodnout zachovat úplnou kopii svých dat místně, Synchronizace souborů Azure navíc může transformovat Windows Server na rychlou mezipaměť sdílené složky Azure. Pro místní přístup k datům můžete použít jakýkoli protokol dostupný ve Windows Serveru, včetně SMB, NFS a FTPS. Můžete mít tolik mezipamětí, kolik potřebujete po celém světě.
Tento článek obsahuje poznámky k verzi pro Synchronizace souborů Azure. Je důležité poznamenat, že hlavní verze Synchronizace souborů Azure zahrnují vylepšení služeb a agentů (například 17.0.0.0).0). Menší verze Synchronizace souborů Azure jsou obvykle určené pro vylepšení agenta (například 17.2.0.0).
Podporované verze
Podporují se následující verze agenta Synchronizace souborů Azure:
Milník | Číslo verze agenta | Datum vydání | Stav |
---|---|---|---|
Verze V19 – KB5040924 | 19.1.0.0 | 3. září 2024 | Podporováno |
Verze v18.2 – KB5023059 | 18.2.0.0 | 9. července 2024 | Podporováno |
Verze V18.1 – KB5023057 | 18.1.0.0 | úterý 11. června 2024 | Podporováno – aktualizace zabezpečení |
Verze v17.3 – KB5039814 | 17.3.0.0 | úterý 11. června 2024 | Podporováno – Aktualizace zabezpečení, platnost verze agenta vyprší 4. března 2025 |
Verze V18 – KB5023057 | 18.0.0.0 | 8. května 2024 | Podporováno |
Verze v17.2 – KB5023055 | 17.2.0.0 | 28. února 2024 | Podporovaná verze agenta vyprší 4. března 2025. |
Verze V17.1 – KB5023054 | 17.1.0.0 | 13. února 2024 | Podporováno – Aktualizace zabezpečení, platnost verze agenta vyprší 4. března 2025 |
Verze V17.0 – KB5023053 | 17.0.0.0 | 6. prosince 2023 | Podporovaná verze agenta vyprší 4. března 2025. |
Nepodporované verze
Vypršela platnost následujících verzí agenta Synchronizace souborů Azure a už nejsou podporované:
Milník | Číslo verze agenta | Datum vydání | Stav |
---|---|---|---|
Verze V16 | 16.0.0.0 - 16.2.0.0 | – | Nepodporuje se – Platnost verzí agenta vypršela 7. října 2024 |
Verze V15 | 15.0.0.0 - 15.2.0.0 | – | Nepodporuje se – Platnost verzí agenta vypršela 19. března 2024 |
Verze V14 | 14.0.0.0 | – | Nepodporováno – Platnost verzí agenta vypršela 8. února 2024 |
Verze V13 | 13.0.0.0 | – | Nepodporuje se – Platnost verzí agenta vypršela 8. srpna 2022 |
Verze V12 | 12.0.0.0 - 12.1.0.0 | – | Nepodporuje se – Platnost verzí agenta vypršela 23. května 2022 |
Verze V11 | 11.1.0.0 - 11.3.0.0 | – | Nepodporuje se – Platnost verzí agenta vypršela 28. března 2022 |
Verze V10 | 10.0.0.0 - 10.1.0.0 | – | Nepodporuje se – Platnost verzí agenta vypršela 28. června 2021 |
Verze V9 | 9.0.0.0 - 9.1.0.0 | – | Nepodporováno – Platnost verzí agenta vypršela 16. února 2021 |
Verze V8 | 8.0.0.0 | – | Nepodporuje se – Platnost verzí agenta vypršela 12. ledna 2021 |
Verze V7 | 7.0.0.0 - 7.2.0.0 | – | Nepodporuje se – Platnost verzí agenta vypršela 1. září 2020 |
Verze V6 | 6.0.0.0 - 6.3.0.0 | – | Nepodporuje se – Platnost verzí agenta vypršela 21. dubna 2020 |
Verze V5 | 5.0.2.0 - 5.2.0.0 | – | Nepodporuje se – Platnost verzí agenta vypršela 18. března 2020 |
Verze V4 | 4.0.1.0 - 4.3.0.0 | – | Nepodporuje se – Platnost verzí agenta vypršela 6. listopadu 2019 |
Verze v3 | 3.1.0.0 - 3.4.0.0 | – | Nepodporuje se – Platnost verzí agenta vypršela 19. srpna 2019 |
Agenti před ga | 1.1.0.0 - 3.0.13.0 | – | Nepodporuje se – Platnost verzí agenta vypršela 1. října 2018 |
Zásady aktualizace agenta Synchronizace souborů Azure
Agent Synchronizace souborů Azure se pravidelně aktualizuje, aby přidal nové funkce a vyřešil problémy. Doporučujeme aktualizovat agenta Synchronizace souborů Azure, protože jsou k dispozici nové verze.
Hlavní verze vs. podverze agenta
- Hlavní verze agentů často obsahují nové funkce a jako první část čísla verze mají rostoucí číslo. Příklad: 17.0.0.0.0
- Podverze agentů se také nazývají "opravy" a vydávají se častěji než hlavní verze. Často obsahují opravy chyb a menší vylepšení, ale žádné nové funkce. Příklad: 17.2.0.0
Cesty upgradu
Existuje pět schválených a otestovaných způsobů instalace aktualizací agenta Synchronizace souborů Azure.
- K instalaci aktualizací agenta použijte funkci automatického upgradu agenta Synchronizace souborů Azure. Agent Synchronizace souborů Azure se automaticky upgraduje. Můžete vybrat, jestli chcete nainstalovat nejnovější verzi agenta, pokud je k dispozici nebo aktualizovat, když je aktuálně nainstalovaný agent blízko vypršení platnosti. Další informace najdete v tématu Automatická správa životního cyklu agenta.
- Nakonfigurujte službu Microsoft Update tak, aby automaticky stáhla a nainstalovala aktualizace agenta. Doporučujeme nainstalovat každou aktualizaci Synchronizace souborů Azure, abyste měli přístup k nejnovějším opravám agenta serveru. Microsoft Update usnadňuje tento proces tím, že automaticky stahuje a instaluje aktualizace za vás.
- Ke stažení a instalaci aktualizací agenta použijte AfsUpdater.exe. AfsUpdater.exe se nachází v instalačním adresáři agenta. Poklikáním na spustitelný soubor stáhněte a nainstalujte aktualizace agenta. V závislosti na verzi verze možná budete muset server restartovat.
- Opravte existujícího agenta Synchronizace souborů Azure pomocí souboru opravy služby Microsoft Update nebo spustitelného souboru .msp. Nejnovější balíček aktualizace Synchronizace souborů Azure lze stáhnout z katalogu služby Microsoft Update. Spuštění spustitelného souboru .msp upgraduje vaši Synchronizace souborů Azure instalaci pomocí stejné metody, kterou automaticky používá služba Microsoft Update. Instalace opravy služby Microsoft Update provede místní upgrade instalace Synchronizace souborů Azure.
- Stáhněte si nejnovější instalační program agenta Synchronizace souborů Azure z webu Microsoft Download Center. Pokud chcete upgradovat existující instalaci agenta Synchronizace souborů Azure, odinstalujte starší verzi a pak nainstalujte nejnovější verzi ze staženého instalačního programu. Instalační program Synchronizace souborů Azure udržuje registraci serveru, skupiny synchronizace a všechna další nastavení.
Poznámka:
Downgrade agenta Synchronizace souborů Azure se nepodporuje. Nové verze často zahrnují zásadní změny ve srovnání se starými verzemi, takže proces downgradu není podporován. Pokud narazíte na problémy s aktuální verzí agenta, obraťte se na podporu nebo upgrade na nejnovější dostupnou verzi.
Automatická správa životního cyklu agenta
Agent Synchronizace souborů Azure se automaticky upgraduje. Můžete vybrat některý ze dvou režimů a určit časové období údržby, ve kterém se upgrade pokusí na serveru. Tato funkce je navržená tak, aby vám pomohla se správou životního cyklu agenta tím, že buď poskytuje ochranné mantinely bránící vypršení platnosti agenta, nebo umožňuje zachovat aktuální nastavení.
- Výchozí nastavení se pokusí zabránit vypršení platnosti agenta. Do 21 dnů od data vypršení platnosti agenta se agent pokusí provést samoobslužný upgrade. Spustí se pokus o upgrade jednou týdně do 21 dnů před vypršením platnosti a ve vybraném časovém období údržby. Tato možnost eliminuje potřebu provádění běžných oprav služby Microsoft Update.
- Volitelně můžete vybrat, že se agent automaticky upgraduje, jakmile bude dostupná nová verze agenta (aktuálně se nevztahuje na clusterované servery). Tato aktualizace bude probíhat během vybraného časového období údržby a umožní serveru využívat nové funkce a vylepšení, jakmile budou obecně dostupné. Toto je doporučené nastavení bez obav, které bude poskytovat hlavní verze agenta a také běžné opravy aktualizací na váš server. Každý vydaný agent je ve verzi GA. Pokud vyberete tuto možnost, Microsoft vám poskytne nejnovější verzi agenta. Clusterované servery jsou vyloučené. Po dokončení testovací verze bude agent k dispozici také na webu Microsoft Update a webu Stažení softwaru.
Změna nastavení automatického upgradu
Následující pokyny popisují, jak po dokončení instalačního programu změnit nastavení, pokud potřebujete provést změny.
Otevřete konzolu PowerShellu a přejděte do adresáře, do kterého jste nainstalovali agenta synchronizace, a pak naimportujte rutiny serveru. Ve výchozím nastavení by to vypadalo přibližně takto:
cd 'C:\Program Files\Azure\StorageSyncAgent'
Import-Module -Name .\StorageSync.Management.ServerCmdlets.dll
Spuštěním můžete Get-StorageSyncAgentAutoUpdatePolicy
zkontrolovat aktuální nastavení zásad a určit, jestli ho chcete změnit.
Pokud chcete změnit aktuální nastavení zásad na zpožděnou trasu aktualizace, můžete použít:
Set-StorageSyncAgentAutoUpdatePolicy -PolicyMode UpdateBeforeExpiration
Pokud chcete změnit aktuální nastavení zásad na sledování okamžité aktualizace, můžete použít:
Set-StorageSyncAgentAutoUpdatePolicy -PolicyMode InstallLatest -Day <day> -Hour <hour>
Poznámka:
Pokud se už testovací verze dokončila pro nejnovější verzi agenta a zásada automatické aktualizace agenta se změní na InstallLatest, agent se neupgraduje automaticky, dokud se neskončí další verze agenta. Pokud chcete aktualizovat verzi agenta, která dokončila testovací verzi, použijte službu Microsoft Update nebo AfsUpdater.exe. Pokud chcete zkontrolovat, jestli je verze agenta aktuálně spuštěná, projděte si část podporované verze v poznámkách k verzi.
Záruky životního cyklu agenta a správy změn
Synchronizace souborů Azure je cloudová služba, která průběžně zavádí nové funkce a vylepšení. To znamená, že konkrétní verze agenta Synchronizace souborů Azure může být podporována pouze po omezenou dobu. Abyste usnadnili nasazení, následující pravidla vám zajistí dostatek času a oznámení pro přizpůsobení aktualizací nebo upgradů agentů v procesu správy změn:
- Hlavní verze agenta se podporují nejméně šest měsíců od data počáteční verze.
- Zaručujeme, že se mezi podporou hlavních verzí agentů překrývají aspoň tři měsíce.
- Upozornění se vydávají pro registrované servery s využitím agenta, jehož platnost brzy vyprší, alespoň tři měsíce před vypršením platnosti. Můžete zkontrolovat, jestli registrovaný server používá starší verzi agenta v části registrované servery synchronizační služby úložiště.
- Životnost podverze agenta je vázána na přidruženou hlavní verzi. Pokud je například nastavena platnost agenta verze 17.0.0.0, nastaví se platnost agenta verze 17.*.*.* tak, aby vypršela společně.
Poznámka:
Při instalaci verze agenta s upozorněním na vypršení platnosti se zobrazí upozornění, ale bude úspěšné. Pokus o instalaci nebo připojení s verzí agenta s vypršenou platností není podporovaný a bude blokovaný.
Podpora agenta Windows Serveru 2012 R2 skončí 4. března 2025
Windows Server 2012 R2 dosáhl konce podpory 10. října 2023. Synchronizace souborů Azure bude dál podporovat Windows Server 2012 R2, dokud nevypršela platnost agenta verze 17.x 4. března 2025. Po vypršení platnosti agenta verze 17 se servery s Windows Serverem 2012 R2 přestanou synchronizovat s vašimi sdílenými složkami Azure.
Požadovaná akce
Proveďte jednu z následujících možností pro servery s Windows Serverem 2012 R2 před vypršením platnosti agenta verze 17 4. března 2025:
Možnost 1: Proveďte místní upgrade na podporovanou verzi operačního systému. Po dokončení místního upgradu odinstalujte agenta Synchronizace souborů Azure pro Windows Server 2012 R2, restartujte server a nainstalujte agenta pro nový serverový operační systém (Windows Server 2016, Windows Server 2019, Windows Server 2022 nebo Windows Server 2025).
Možnost č. 2: Nasaďte nový Synchronizace souborů Azure server, na kterém běží podporovaná verze operačního systému, aby se nahradily servery s Windows 2012 R2. Pokyny najdete v tématu Nahrazení Synchronizace souborů Azure serveru.
Poznámka:
Synchronizace souborů Azure agent v17.3 je poslední vydaná verze agenta, která se aktuálně plánuje pro Windows Server 2012 R2. Pokud chcete dál dostávat vylepšení produktů a opravy chyb, upgradujte servery na Windows Server 2016 nebo novější.
Verze 19.1.0.0
Následující poznámky k verzi jsou určené pro Synchronizace souborů Azure verze 19.1.0.0 (vydaná 3. září 2024). Tato verze obsahuje vylepšení Synchronizace souborů Azure služby a agenta.
Vylepšení a problémy, které jsou opravené
Rychlejší zřizování serveru a vylepšené zotavení po havárii pro koncové body serveru Synchronizace souborů Azure.
Zkrátili jsme dobu potřebnou k tomu, aby byl nový koncový bod serveru připravený k použití. Před vydáním verze v19 může zřízení nového koncového bodu serveru trvat hodiny a několik dní, než bude server připravený k použití. Díky našim nejnovějším vylepšením jsme tuto dobu podstatně zkrátili a zajistili tak rychlejší proces nastavení.
Vylepšení platí pro následující scénáře, kdy je umístění koncového bodu serveru prázdné (žádné soubory nebo adresáře):
- Vytvoření prvního koncového bodu serveru nové topologie synchronizace po zkopírování dat do sdílené složky Azure
- Přidání nového prázdného koncového bodu serveru do existující topologie synchronizace
Toto vylepšení se bude postupně povolovat ve všech oblastech v příštím měsíci. Po povolení vylepšení ve vaší oblasti se na portálu po vytvoření koncového bodu serveru zobrazí karta Kroky zřizování, která vám umožní snadno určit, kdy je koncový bod serveru připravený k použití. Další informace najdete v dokumentaci k vytvoření koncového bodu serveru Synchronizace souborů Azure.
Preview: Podpora spravovaných identit pro službu a servery Synchronizace souborů Azure
Synchronizace souborů Azure podpora spravovaných identit eliminuje potřebu sdílených klíčů jako metody ověřování pomocí spravované identity přiřazené systémem, kterou poskytuje Id Microsoft Entra.
Když tuto konfiguraci povolíte, budou spravované identity přiřazené systémem použity pro následující scénáře:
- Ověřování službou synchronizace úložiště do sdílené složky Azure
- Zaregistrované ověřování serveru do sdílené složky Azure
- Zaregistrované ověřování serveru ve službě synchronizace úložiště
Další informace najdete v tématu: Jak používat spravované identity s Synchronizace souborů Azure (Preview).
Vylepšení výkonu synchronizace
Výkon synchronizace se výrazně zlepšil při migraci sdílených složek a při změně metadat (například změny seznamu ACL). Čísla výkonu se publikují, jakmile budou k dispozici.
Podpora pro Windows Server 2025
Agent Synchronizace souborů Azure se teď podporuje ve Windows Serveru 2025 (build 26100).
Různá vylepšení spolehlivosti a telemetrie pro vrstvení cloudu a synchronizaci
Nástroj pro vyhodnocení
Před nasazením Synchronizace souborů Azure byste měli vyhodnotit, jestli je kompatibilní se systémem pomocí nástroje pro vyhodnocení Synchronizace souborů Azure. Tento nástroj je rutina Azure PowerShellu, která kontroluje potenciální problémy se systémem souborů a datovou sadou, jako je nepodporovaná verze operačního systému. Pokyny k instalaci a použití najdete v části Nástroj pro vyhodnocení v průvodci plánováním.
Instalace agenta a konfigurace serveru
Další informace o instalaci a konfiguraci agenta Synchronizace souborů Azure s Windows Serverem najdete v tématu Plánování nasazení Synchronizace souborů Azure a postup nasazení Synchronizace souborů Azure.
- Instalace agenta vyžaduje restartování pro servery, které mají existující instalaci agenta Synchronizace souborů Azure, pokud je verze agenta starší než 18.2.0.0.
- Instalační balíček agenta musí být nainstalován se zvýšenými oprávněními (správce).
- Agent není podporován v možnosti nasazení Nano Serveru.
- Agent se podporuje jenom v systémech Windows Server 2016, Windows Server 2019, Windows Server 2022 a Windows Server 2025.
- Instalační balíček agenta je určený pro konkrétní verzi operačního systému. Pokud je server s nainstalovaným agentem Synchronizace souborů Azure upgradován na novější verzi operačního systému, je nutné odinstalovat existujícího agenta. Restartujte server a nainstalujte agenta pro nový serverový operační systém (Windows Server 2016, Windows Server 2019, Windows Server 2022 nebo Windows Server 2025).
- Agent vyžaduje alespoň 2 GiB paměti. Pokud server běží na virtuálním počítači s povolenou dynamickou pamětí, měl by být virtuální počítač nakonfigurovaný s minimální velikostí paměti 2048 MiB. Další informace najdete v části Doporučené systémové zdroje .
- Agent ve výchozím nastavení používá protokol TLS 1.2 nebo 1.3 (Windows Server 2022 nebo novější) a protokol TLS 1.0 a 1.1 se nepodporuje.
- Služba Agent synchronizace úložiště (FileSyncSvc) nepodporuje koncové body serveru umístěné na svazku, který má komprimovaný adresář SVI (System Volume Information). Pokud je adresář SVI komprimovaný, služba Agent synchronizace úložiště (FileSyncSvc) se nespustí.
Vzájemná funkční spolupráce
- Antivirové, zálohovací a další aplikace s přístupem k vrstveným souborům můžou způsobit nežádoucí odvolání, pokud nerespektují atribut offline a přeskočí čtení obsahu těchto souborů. Další informace najdete v tématu Řešení potíží Synchronizace souborů Azure.
- Blokování souborů Správce prostředků souborového serveru (FSRM) může způsobit nekonečné chyby synchronizace, když jsou soubory blokované kvůli blokování souborů.
- Spuštění nástroje Sysprep na serveru s nainstalovaným agentem Synchronizace souborů Azure se nepodporuje a může vést k neočekávaným výsledkům. Po nasazení image serveru a dokončení miniinstalace nástroje Sysprep by se měl nainstalovat agent Synchronizace souborů Azure.
Omezení synchronizace
Následující položky se nesynchronizují, ale zbytek systému bude fungovat normálně dál:
- Synchronizace souborů Azure podporuje všechny znaky, které podporuje Systém souborů NTFS s výjimkou neplatných dvojic náhradních souborů. Další informace najdete v průvodci odstraňováním potíží.
- Cesty delší než 2 048 znaků.
- Část seznamu řízení auditování přístupu (SACL) popisovače zabezpečení, která se používá se pro auditování.
- Rozšířené atributy.
- Alternativní datové proudy.
- Body rozboru.
- Pevné odkazy.
- Komprese (pokud je nastavená pro soubor na serveru) se nezachová při synchronizaci změn do tohoto souboru z ostatních koncových bodů.
- Všechny soubory šifrované pomocí systému souborů EFS (nebo jiného šifrování v uživatelském režimu), který brání službě ve čtení těchto dat.
Poznámka:
Synchronizace souborů Azure vždy šifruje přenášená data. Neaktivní uložená data se vždy šifrují v Azure.
Koncový bod serveru
- Koncový bod serveru je možné vytvořit pouze na svazku NTFS. Synchronizace souborů Azure v současné době nepodporuje systémy souborů ReFS, FAT, FAT32 a jiné.
- Vrstvení cloudu se na systémovém svazku nepodporuje. Pokud chcete vytvořit koncový bod serveru na systémovém svazku, při vytváření koncového bodu serveru zakažte vrstvení cloudu.
- Clustering převzetí služeb při selhání se podporuje pouze s clusterovanými disky, nikoli však se sdílenými svazky clusteru (CSV).
- Koncový bod serveru nemůže být vnořený. Může existovat paralelně na stejném svazku spolu s jiným koncovým bodem.
- Neukládejte stránkovací soubor operačního systému ani aplikace do umístění koncového bodu serveru.
Koncový bod cloudu
- Synchronizace souborů Azure podporuje přímé změny sdílené složky Azure. Všechny změny provedené ve sdílené složce Azure ale musí nejprve zjistit úloha detekce změn Synchronizace souborů Azure. Úloha detekce změn se spustí pro koncový bod cloudu jednou za 24 hodin. Pokud chcete okamžitě synchronizovat soubory, které se změnily ve sdílené složce Azure, použijte rutinu PowerShellu Invoke-AzStorageSyncChangeDetection k ručnímu zahájení detekce změn ve sdílené složce Azure.
- Synchronizační službu úložiště nebo účet úložiště je možné přesunout do jiné skupiny prostředků, předplatného nebo tenanta Microsoft Entra (dříve Azure AD). Po přesunutí synchronizační služby úložiště nebo účtu úložiště musíte aplikaci Microsoft.StorageSync udělit přístup k účtu úložiště (viz Ověření, Synchronizace souborů Azure má přístup k účtu úložiště).
Poznámka:
Při vytváření koncového bodu cloudu musí být synchronizační služba úložiště a účet úložiště ve stejném tenantovi Microsoft Entra ID. Po vytvoření koncového bodu cloudu můžete přesunout synchronizační službu úložiště a účet úložiště do různých tenantů Microsoft Entra ID.
Vrstvení cloudu
- Pokud se vrstvený soubor zkopíruje do nového umístění pomocí příkazu Robocopy, výsledný soubor nebude vrstvený. Může však mít nastavený atribut offline, protože příkaz Robocopy nesprávně zahrnuje tento atribut do operací kopírování.
- Při kopírování souborů pomocí Robocopy použijte možnost /MIR k zachování časových razítek souborů. Tím zajistíte, že starší soubory budou vrstvené dříve než soubory, ke které se nedávno přistupovalo.
Verze 18.2.0.0
Následující poznámky k verzi jsou určené pro Synchronizace souborů Azure verze 18.2.0.0 (vydaná 9. července 2024). Tato verze obsahuje vylepšení pro agenta Synchronizace souborů Azure. Tyto poznámky jsou kromě poznámek k verzi uvedené pro verzi 18.0.0.0 a 18.1.0.0.
Vylepšení a problémy, které jsou opravené
- Kumulativní aktualizace pro verze Synchronizace souborů Azure agent v18 a v18.1.
- Tato verze také zahrnuje vylepšení spolehlivosti synchronizace.
Verze 18.1.0.0 (aktualizace zabezpečení)
Následující poznámky k verzi jsou určené pro Synchronizace souborů Azure verze 18.1.0.0 (vydaná 11. června 2024). Tato verze obsahuje aktualizaci zabezpečení pro servery s nainstalovanou verzí agenta v18. Tyto poznámky jsou kromě poznámek k verzi uvedené pro verzi 18.0.0.0.
Vylepšení a problémy, které jsou opravené
Opravili jsme problém, který by mohl umožnit neoprávněným uživatelům odstraňovat soubory v umístěních, ke kterým nemají přístup. Jedná se o aktualizaci určenou pouze pro zabezpečení. Další informace o této chybě zabezpečení naleznete v tématu CVE-2024-35253.
Verze 17.3.0.0 (aktualizace zabezpečení)
Následující poznámky k verzi jsou určené pro Synchronizace souborů Azure verze 17.3.0.0 (vydáno 11. června 2024). Tato verze obsahuje aktualizaci zabezpečení pro servery s nainstalovanými verzemi agenta v16.x nebo v17.x. Tyto poznámky jsou kromě poznámek k verzi uvedené pro verzi 17.0.0.0.
Vylepšení a problémy, které jsou opravené
Opravili jsme problém, který by mohl umožnit neoprávněným uživatelům odstraňovat soubory v umístěních, ke kterým nemají přístup. Jedná se o aktualizaci určenou pouze pro zabezpečení. Další informace o této chybě zabezpečení naleznete v tématu CVE-2024-35253.
Verze 18.0.0.0
Následující poznámky k verzi jsou určené pro Synchronizace souborů Azure verze 18.0.0.0 (vydaná 8. května 2024). Tato verze obsahuje vylepšení Synchronizace souborů Azure služby a agenta.
Vylepšení a problémy, které jsou opravené
Rychlejší zřizování serveru a vylepšené zotavení po havárii pro koncové body serveru Synchronizace souborů Azure Zkracujeme dobu potřebnou k tomu, aby byl nový koncový bod serveru připravený k použití. Když se zřídí nový koncový bod serveru, může to trvat hodiny a několik dní, než bude server připravený k použití. Díky nejnovějším vylepšením jsme tuto dobu podstatně zkrátili pro efektivnější proces nastavení.
Vylepšení platí pro následující scénáře, kdy je umístění koncového bodu serveru prázdné (žádné soubory nebo adresáře):
- Vytvoření prvního koncového bodu serveru nové topologie synchronizace po zkopírování dat do sdílené složky Azure
- Přidání nového prázdného koncového bodu serveru do existující topologie synchronizace
Jak začít: Tady si zaregistrujte verzi Public Preview.
Vylepšení výkonu synchronizace
Výkon nahrávání synchronizace se zlepšil a čísla výkonu se publikují, jakmile budou k dispozici. Toto vylepšení bude výhodou hlavně migrace sdílených složek (počáteční nahrání) a události s vysokou četností změn na serveru, ve kterých je potřeba nahrát velký počet souborů, například změny seznamu ACL.
Různá vylepšení spolehlivosti a telemetrie pro vrstvení cloudu a synchronizaci
Nástroj pro vyhodnocení
Před nasazením Synchronizace souborů Azure byste měli vyhodnotit, jestli je kompatibilní se systémem pomocí nástroje pro vyhodnocení Synchronizace souborů Azure. Tento nástroj je rutina Azure PowerShellu, která kontroluje potenciální problémy se systémem souborů a datovou sadou, jako je nepodporovaná verze operačního systému. Pokyny k instalaci a použití najdete v části Nástroj pro vyhodnocení v průvodci plánováním.
Instalace agenta a konfigurace serveru
Další informace o instalaci a konfiguraci agenta Synchronizace souborů Azure s Windows Serverem najdete v tématu Plánování nasazení Synchronizace souborů Azure a postup nasazení Synchronizace souborů Azure.
- Instalační balíček agenta musí být nainstalován se zvýšenými oprávněními (správce).
- Agent není podporován v možnosti nasazení Nano Serveru.
- Agent se podporuje jenom v systémech Windows Server 2019, Windows Server 2016 a Windows Server 2022.
- Instalační balíček agenta je určený pro konkrétní verzi operačního systému. Pokud je server s nainstalovaným agentem Synchronizace souborů Azure upgradován na novější verzi operačního systému, je nutné odinstalovat existujícího agenta. Restartujte server a nainstalujte agenta pro nový serverový operační systém (Windows Server 2016, Windows Server 2019 nebo Windows Server 2022).
- Agent vyžaduje alespoň 2 GiB paměti. Pokud server běží na virtuálním počítači s povolenou dynamickou pamětí, měl by být virtuální počítač nakonfigurovaný s minimální velikostí paměti 2048 MiB. Další informace najdete v části Doporučené systémové zdroje .
- Služba Agent synchronizace úložiště (FileSyncSvc) nepodporuje koncové body serveru umístěné na svazku, který má komprimovaný adresář SVI (System Volume Information). Tato konfigurace povede k neočekávaným výsledkům.
- Všechny podporované verze agenta Synchronizace souborů Azure používají ve výchozím nastavení protokol TLS 1.2 a protokoly TLS 1.0 a 1.1 se nepodporují. Od verze 18 agenta TLS 1.3 se bude podporovat Windows Server 2022.
Vzájemná funkční spolupráce
- Antivirové, zálohovací a další aplikace s přístupem k vrstveným souborům můžou způsobit nežádoucí odvolání, pokud nerespektují atribut offline a přeskočí čtení obsahu těchto souborů. Další informace najdete v tématu Řešení potíží Synchronizace souborů Azure.
- Blokování souborů Správce prostředků souborového serveru (FSRM) může způsobit nekonečné chyby synchronizace, když jsou soubory blokované kvůli blokování souborů.
- Spuštění nástroje Sysprep na serveru s nainstalovaným agentem Synchronizace souborů Azure se nepodporuje a může vést k neočekávaným výsledkům. Po nasazení image serveru a dokončení miniinstalace nástroje Sysprep by se měl nainstalovat agent Synchronizace souborů Azure.
Omezení synchronizace
Následující položky se nesynchronizují, ale zbytek systému bude fungovat normálně dál:
- Synchronizace souborů Azure agent v17 a novější podporuje všechny znaky, které podporuje Systém souborů NTFS s výjimkou neplatných dvojic náhradních souborů. Další informace najdete v průvodci odstraňováním potíží.
- Cesty delší než 2 048 znaků.
- Část seznamu řízení auditování přístupu (SACL) popisovače zabezpečení, která se používá se pro auditování.
- Rozšířené atributy.
- Alternativní datové proudy.
- Body rozboru.
- Pevné odkazy.
- Komprese (pokud je nastavená pro soubor na serveru) se nezachová při synchronizaci změn do tohoto souboru z ostatních koncových bodů.
- Všechny soubory šifrované pomocí systému souborů EFS (nebo jiného šifrování v uživatelském režimu), který brání službě ve čtení těchto dat.
Poznámka:
Synchronizace souborů Azure vždy šifruje přenášená data. Neaktivní uložená data se vždy šifrují v Azure.
Koncový bod serveru
- Koncový bod serveru je možné vytvořit pouze na svazku NTFS. Synchronizace souborů Azure v současné době nepodporuje systémy souborů ReFS, FAT, FAT32 a jiné.
- Vrstvení cloudu se na systémovém svazku nepodporuje. Pokud chcete vytvořit koncový bod serveru na systémovém svazku, při vytváření koncového bodu serveru zakažte vrstvení cloudu.
- Clustering převzetí služeb při selhání se podporuje pouze s clusterovanými disky, nikoli však se sdílenými svazky clusteru (CSV).
- Koncový bod serveru nemůže být vnořený. Může existovat paralelně na stejném svazku spolu s jiným koncovým bodem.
- Neukládejte stránkovací soubor operačního systému ani aplikace do umístění koncového bodu serveru.
Koncový bod cloudu
- Synchronizace souborů Azure podporuje přímé změny sdílené složky Azure. Všechny změny provedené ve sdílené složce Azure ale musí nejprve zjistit úloha detekce změn Synchronizace souborů Azure. Úloha detekce změn se spustí pro koncový bod cloudu jednou za 24 hodin. Pokud chcete okamžitě synchronizovat soubory, které se změnily ve sdílené složce Azure, použijte rutinu PowerShellu Invoke-AzStorageSyncChangeDetection k ručnímu zahájení detekce změn ve sdílené složce Azure.
- Synchronizační službu úložiště nebo účet úložiště je možné přesunout do jiné skupiny prostředků, předplatného nebo tenanta Microsoft Entra (dříve Azure AD). Po přesunutí synchronizační služby úložiště nebo účtu úložiště musíte aplikaci Microsoft.StorageSync udělit přístup k účtu úložiště (viz Ověření, Synchronizace souborů Azure má přístup k účtu úložiště).
Poznámka:
Při vytváření koncového bodu cloudu musí být synchronizační služba úložiště a účet úložiště ve stejném tenantovi Microsoft Entra. Po vytvoření koncového bodu cloudu můžete přesunout synchronizační službu úložiště a účet úložiště do různých tenantů Microsoft Entra.
Vrstvení cloudu
- Pokud se vrstvený soubor zkopíruje do nového umístění pomocí příkazu Robocopy, výsledný soubor nebude vrstvený. Může však mít nastavený atribut offline, protože příkaz Robocopy nesprávně zahrnuje tento atribut do operací kopírování.
- Při kopírování souborů pomocí Robocopy použijte možnost /MIR k zachování časových razítek souborů. Tím zajistíte, že starší soubory budou vrstvené dříve než soubory, ke které se nedávno přistupovalo.
Verze 17.2.0.0
Následující poznámky k verzi jsou určené pro Synchronizace souborů Azure verze 17.2.0.0 (vydaná 28. února 2024). Tato verze obsahuje vylepšení Synchronizace souborů Azure služby a agenta.
Vylepšení a problémy, které jsou opravené
Verze Synchronizace souborů Azure verze 17.2 je kumulativní aktualizace pro vydané verze 17.0 a v17.1:
- verze agenta Synchronizace souborů Azure verze 17 – prosinec 2023
- Verze agenta Synchronizace souborů Azure verze 17.1 – únor 2024
Nástroj pro vyhodnocení
Před nasazením Synchronizace souborů Azure byste měli vyhodnotit, jestli je kompatibilní se systémem pomocí nástroje pro vyhodnocení Synchronizace souborů Azure. Tento nástroj je rutina Azure PowerShellu, která kontroluje potenciální problémy se systémem souborů a datovou sadou, jako jsou nepodporované znaky nebo nepodporovaná verze operačního systému. Pokyny k instalaci a použití najdete v části Nástroj pro vyhodnocení v průvodci plánováním.
Instalace agenta a konfigurace serveru
Další informace o instalaci a konfiguraci agenta Synchronizace souborů Azure s Windows Serverem najdete v tématu Plánování nasazení Synchronizace souborů Azure a postup nasazení Synchronizace souborů Azure.
- Instalační balíček agenta musí být nainstalován se zvýšenými oprávněními (správce).
- Agent není podporován v možnosti nasazení Nano Serveru.
- Agent se podporuje jenom v systémech Windows Server 2019, Windows Server 2016, Windows Server 2012 R2 a Windows Server 2022.
- Instalační balíček agenta je určený pro konkrétní verzi operačního systému. Pokud je server s nainstalovaným agentem Synchronizace souborů Azure upgradován na novější verzi operačního systému, musíte odinstalovat existujícího agenta, restartovat server a nainstalovat agenta pro nový serverový operační systém (Windows Server 2016, Windows Server 2019 nebo Windows Server 2022).
- Agent vyžaduje alespoň 2 GiB paměti. Pokud server běží na virtuálním počítači s povolenou dynamickou pamětí, měl by být virtuální počítač nakonfigurovaný s minimální velikostí paměti 2048 MiB. Další informace najdete v části Doporučené systémové zdroje .
- Služba Agent synchronizace úložiště (FileSyncSvc) nepodporuje koncové body serveru umístěné na svazku, který má komprimovaný adresář SVI (System Volume Information). Tato konfigurace povede k neočekávaným výsledkům.
Vzájemná funkční spolupráce
- Antivirové, zálohovací a další aplikace s přístupem k vrstveným souborům můžou způsobit nežádoucí odvolání, pokud nerespektují atribut offline a přeskočí čtení obsahu těchto souborů. Další informace najdete v tématu Řešení potíží Synchronizace souborů Azure.
- Blokování souborů Správce prostředků souborového serveru (FSRM) může způsobit nekonečné chyby synchronizace, když jsou soubory blokované kvůli blokování souborů.
- Spuštění nástroje Sysprep na serveru s nainstalovaným agentem Synchronizace souborů Azure se nepodporuje a může vést k neočekávaným výsledkům. Po nasazení image serveru a dokončení miniinstalace nástroje Sysprep by se měl nainstalovat agent Synchronizace souborů Azure.
Omezení synchronizace
Následující položky se nesynchronizují, ale zbytek systému bude fungovat normálně dál:
- Soubory s nepodporovanými znaky Seznam nepodporovaných znaků najdete v průvodci odstraňováním potíží.
- Soubory nebo adresáře, které končí tečkou.
- Cesty delší než 2 048 znaků.
- Část seznamu řízení auditování přístupu (SACL) popisovače zabezpečení, která se používá se pro auditování.
- Rozšířené atributy.
- Alternativní datové proudy.
- Body rozboru.
- Pevné odkazy.
- Komprese (pokud je nastavená pro soubor na serveru) se nezachová při synchronizaci změn do tohoto souboru z ostatních koncových bodů.
- Všechny soubory šifrované pomocí systému souborů EFS (nebo jiného šifrování v uživatelském režimu), který brání službě ve čtení těchto dat.
Poznámka:
Synchronizace souborů Azure vždy šifruje přenášená data. Neaktivní uložená data se vždy šifrují v Azure.
Koncový bod serveru
- Koncový bod serveru je možné vytvořit pouze na svazku NTFS. Synchronizace souborů Azure v současné době nepodporuje systémy souborů ReFS, FAT, FAT32 a jiné.
- Vrstvení cloudu se na systémovém svazku nepodporuje. Pokud chcete vytvořit koncový bod serveru na systémovém svazku, při vytváření koncového bodu serveru zakažte vrstvení cloudu.
- Clustering převzetí služeb při selhání se podporuje pouze s clusterovanými disky, nikoli však se sdílenými svazky clusteru (CSV).
- Koncový bod serveru nemůže být vnořený. Může existovat paralelně na stejném svazku spolu s jiným koncovým bodem.
- Neukládejte stránkovací soubor operačního systému ani aplikace do umístění koncového bodu serveru.
Koncový bod cloudu
- Synchronizace souborů Azure podporuje přímé změny sdílené složky Azure. Všechny změny provedené ve sdílené složce Azure ale musí nejprve zjistit úloha detekce změn Synchronizace souborů Azure. Úloha detekce změn se spustí pro koncový bod cloudu jednou za 24 hodin. Pokud chcete okamžitě synchronizovat soubory, které se změní ve sdílené složce Azure, můžete pomocí rutiny PowerShellu Invoke-AzStorageSyncChangeDetection ručně zahájit detekci změn ve sdílené složce Azure.
- Synchronizační službu úložiště nebo účet úložiště je možné přesunout do jiné skupiny prostředků, předplatného nebo tenanta Azure AD. Po přesunutí synchronizační služby úložiště nebo účtu úložiště musíte aplikaci Microsoft.StorageSync udělit přístup k účtu úložiště (viz ověření, že Synchronizace souborů Azure má přístup k účtu úložiště).
Poznámka:
Při vytváření koncového bodu cloudu musí být synchronizační služba úložiště a účet úložiště ve stejném tenantovi Azure AD. Po vytvoření cloudového koncového bodu je možné službu synchronizace úložiště a účet úložiště přesunout do různých tenantů Azure AD.
Vrstvení cloudu
- Pokud se vrstvený soubor zkopíruje do nového umístění pomocí příkazu Robocopy, výsledný soubor nebude vrstvený. Může však mít nastavený atribut offline, protože příkaz Robocopy nesprávně zahrnuje tento atribut do operací kopírování.
- Při kopírování souborů pomocí Robocopy použijte možnost /MIR k zachování časových razítek souborů. Tím zajistíte, že starší soubory budou vrstvené dříve než nedávno přístupné soubory.
Verze 17.1.0.0 (aktualizace zabezpečení)
Následující poznámky k verzi jsou určené pro Synchronizace souborů Azure verze 17.1.0.0 (vydaná 13. února 2024). Tato verze obsahuje aktualizaci zabezpečení pro agenta Synchronizace souborů Azure. Tyto poznámky jsou kromě poznámek k verzi uvedené pro verzi 17.0.0.0.
Vylepšení a problémy, které jsou opravené
Opravili jsme problém, který by mohl umožnit neoprávněným uživatelům vytvářet nové soubory v umístěních, ke kterým nemají oprávnění. Jedná se o aktualizaci určenou pouze pro zabezpečení. Další informace o této chybě zabezpečení najdete v tématu CVE-2024-21397.
Verze 17.0.0.0
Následující poznámky k verzi jsou určené pro Synchronizace souborů Azure verze 17.0.0.0 (vydaná 6. prosince 2023). Tato verze obsahuje vylepšení Synchronizace souborů Azure služby a agenta.
Vylepšení a problémy, které jsou opravené
Vylepšení výkonu nahrávání synchronizace
Výkon nahrávání synchronizace se zlepšil (čísla výkonu, která se mají publikovat v blízké budoucnosti). Toto vylepšení bude výhodou hlavně migrace sdílených složek (počáteční nahrání) a události s vysokou četností změn na serveru, ve kterých je potřeba nahrát velký počet souborů.
Podpora rozšířených znaků pro názvy souborů a adresářů
Synchronizace souborů Azure teď podporuje rozbalený seznam znaků. Toto rozšíření umožňuje uživatelům vytvářet a synchronizovat sdílené složky SMB s názvy souborů a adresářů, které jsou v souladu se systémem souborů NTFS, pro platné znaky Unicode. Další informace o nepodporovanýchch
Nová metrika režimu nízkého místa na disku vrstvení cloudu
Teď můžete nakonfigurovat upozornění, pokud je server v režimu nedostatku místa na disku. Další informace najdete v tématu Monitorování Synchronizace souborů Azure.
Opravili jsme problém, který způsoboval zablokování upgradu agenta.
Opravili jsme chybu, která způsobila, že databázový stroj ESE (označovaný také jako JET) generoval protokoly v adresáři C:\Windows\System32.
Různá vylepšení spolehlivosti a telemetrie pro vrstvení cloudu a synchronizaci
Nástroj pro vyhodnocení
Před nasazením Synchronizace souborů Azure byste měli vyhodnotit, jestli je kompatibilní se systémem pomocí nástroje pro vyhodnocení Synchronizace souborů Azure. Tento nástroj je rutina Azure PowerShellu, která kontroluje potenciální problémy se systémem souborů a datovou sadou, jako jsou nepodporované znaky nebo nepodporovaná verze operačního systému. Pokyny k instalaci a použití najdete v části Nástroj pro vyhodnocení v průvodci plánováním.
Instalace agenta a konfigurace serveru
Další informace o instalaci a konfiguraci agenta Synchronizace souborů Azure s Windows Serverem najdete v tématu Plánování nasazení Synchronizace souborů Azure a postup nasazení Synchronizace souborů Azure.
- Instalační balíček agenta musí být nainstalován se zvýšenými oprávněními (správce).
- Agent není podporován v možnosti nasazení Nano Serveru.
- Agent se podporuje jenom v systémech Windows Server 2019, Windows Server 2016, Windows Server 2012 R2 a Windows Server 2022.
- Windows Server 2012 R2 vyžaduje rozhraní .NET Framework verze 4.6.2 nebo vyšší.
- Instalační balíček agenta je určený pro konkrétní verzi operačního systému. Pokud je server s nainstalovaným agentem Synchronizace souborů Azure upgradován na novější verzi operačního systému, je nutné odinstalovat existujícího agenta. Restartujte server a nainstalujte agenta pro nový serverový operační systém (Windows Server 2016, Windows Server 2019 nebo Windows Server 2022).
- Agent vyžaduje alespoň 2 GiB paměti. Pokud server běží na virtuálním počítači s povolenou dynamickou pamětí, měl by být virtuální počítač nakonfigurovaný s minimální velikostí paměti 2048 MiB. Další informace najdete v části Doporučené systémové zdroje .
- Služba Agent synchronizace úložiště (FileSyncSvc) nepodporuje koncové body serveru umístěné na svazku, který má komprimovaný adresář SVI (System Volume Information). Tato konfigurace povede k neočekávaným výsledkům.
Vzájemná funkční spolupráce
- Antivirové, zálohovací a další aplikace s přístupem k vrstveným souborům můžou způsobit nežádoucí odvolání, pokud nerespektují atribut offline a přeskočí čtení obsahu těchto souborů. Další informace najdete v tématu Řešení potíží Synchronizace souborů Azure.
- Blokování souborů Správce prostředků souborového serveru (FSRM) může způsobit nekonečné chyby synchronizace, když jsou soubory blokované kvůli blokování souborů.
- Spuštění nástroje Sysprep na serveru s nainstalovaným agentem Synchronizace souborů Azure se nepodporuje a může vést k neočekávaným výsledkům. Po nasazení image serveru a dokončení miniinstalace nástroje Sysprep by se měl nainstalovat agent Synchronizace souborů Azure.
Omezení synchronizace
Následující položky se nesynchronizují, ale zbytek systému bude fungovat normálně dál:
- Synchronizace souborů Azure agent v17 podporuje všechny znaky, které podporuje Systém souborů NTFS s výjimkou neplatných dvojic náhradních souborů. Další informace najdete v průvodci odstraňováním potíží.
- Cesty delší než 2 048 znaků.
- Část seznamu řízení auditování přístupu (SACL) popisovače zabezpečení, která se používá se pro auditování.
- Rozšířené atributy.
- Alternativní datové proudy.
- Body rozboru.
- Pevné odkazy.
- Komprese (pokud je nastavená pro soubor na serveru) se nezachová při synchronizaci změn do tohoto souboru z ostatních koncových bodů.
- Všechny soubory šifrované pomocí systému souborů EFS (nebo jiného šifrování v uživatelském režimu), který brání službě ve čtení těchto dat.
Poznámka:
Synchronizace souborů Azure vždy šifruje přenášená data. Neaktivní uložená data se vždy šifrují v Azure.
Koncový bod serveru
- Koncový bod serveru je možné vytvořit pouze na svazku NTFS. Synchronizace souborů Azure v současné době nepodporuje systémy souborů ReFS, FAT, FAT32 a jiné.
- Vrstvení cloudu se na systémovém svazku nepodporuje. Pokud chcete vytvořit koncový bod serveru na systémovém svazku, při vytváření koncového bodu serveru zakažte vrstvení cloudu.
- Clustering převzetí služeb při selhání se podporuje pouze s clusterovanými disky, nikoli však se sdílenými svazky clusteru (CSV).
- Koncový bod serveru nemůže být vnořený. Může existovat paralelně na stejném svazku spolu s jiným koncovým bodem.
- Neukládejte stránkovací soubor operačního systému ani aplikace do umístění koncového bodu serveru.
Koncový bod cloudu
- Synchronizace souborů Azure podporuje přímé změny sdílené složky Azure. Všechny změny provedené ve sdílené složce Azure ale musí nejprve zjistit úloha detekce změn Synchronizace souborů Azure. Úloha detekce změn se spustí pro koncový bod cloudu jednou za 24 hodin. Pokud chcete okamžitě synchronizovat soubory, které se změnily ve sdílené složce Azure, použijte rutinu PowerShellu Invoke-AzStorageSyncChangeDetection k ručnímu zahájení detekce změn ve sdílené složce Azure.
- Synchronizační službu úložiště nebo účet úložiště je možné přesunout do jiné skupiny prostředků, předplatného nebo tenanta Microsoft Entra (dříve Azure AD). Po přesunutí synchronizační služby úložiště nebo účtu úložiště musíte aplikaci Microsoft.StorageSync udělit přístup k účtu úložiště (viz Ověření, Synchronizace souborů Azure má přístup k účtu úložiště).
Poznámka:
Při vytváření koncového bodu cloudu musí být synchronizační služba úložiště a účet úložiště ve stejném tenantovi Microsoft Entra. Po vytvoření koncového bodu cloudu můžete přesunout synchronizační službu úložiště a účet úložiště do různých tenantů Microsoft Entra.
Vrstvení cloudu
- Pokud se vrstvený soubor zkopíruje do nového umístění pomocí příkazu Robocopy, výsledný soubor nebude vrstvený. Může však mít nastavený atribut offline, protože příkaz Robocopy nesprávně zahrnuje tento atribut do operací kopírování.
- Při kopírování souborů pomocí Robocopy použijte možnost /MIR k zachování časových razítek souborů. Tím zajistíte, že starší soubory budou vrstvené dříve než soubory, ke které se nedávno přistupovalo.