Udostępnij za pośrednictwem


Przechowywanie kontenerów profilów FSLogix w usłudze Azure NetApp Files

Kontenery profilów FSLogix przechowują pełny profil użytkownika w jednym kontenerze i są przeznaczone do roamingu profilów w nietrwale środowiskach przetwarzania zdalnego, takich jak Azure Virtual Desktop. Po zalogowaniu kontener dynamicznie dołącza się do środowiska obliczeniowego przy użyciu lokalnie obsługiwanego wirtualnego dysku twardego (VHD) i wirtualnego dysku twardego funkcji Hyper-V (VHDX). Te zaawansowane technologie sterowników filtrów umożliwiają natychmiastowe udostępnienie profilu użytkownika i wyświetlenie go w systemie dokładnie tak jak profil użytkownika lokalnego. Aby dowiedzieć się więcej na temat kontenerów profilów FSLogix, zobacz Zarządzanie profilami użytkowników za pomocą kontenerów profilów FSLogix.

Kontenery profilów FSLogix można tworzyć przy użyciu usługi Azure NetApp Files, łatwej w użyciu natywnej usługi platformy Azure, która pomaga klientom szybko i niezawodnie aprowizować woluminy SMB klasy korporacyjnej dla swoich środowisk usługi Azure Virtual Desktop. Aby dowiedzieć się więcej na temat usługi Azure NetApp Files, zobacz Co to jest usługa Azure NetApp Files?.

Uwaga

Ten artykuł nie obejmuje najlepszych rozwiązań dotyczących zabezpieczania dostępu do udziału usługi Azure NetApp Files.

Uwaga

Jeśli szukasz materiałów porównawczych dotyczących różnych opcji magazynu kontenera profilu FSLogix na platformie Azure, zobacz Opcje magazynu dla kontenerów profilów FSLogix.

Kwestie wymagające rozważenia

  • Aby zoptymalizować wydajność i skalowalność, liczba równoczesnych użytkowników, którzy uzyskują dostęp do kontenerów profilów FSLogix przechowywanych na jednym woluminie regularnym usługi Azure NetApp Files, powinna być ograniczona do 3000. Posiadanie ponad 3000 równoczesnych użytkowników na jednym woluminie powoduje znaczne zwiększone opóźnienie woluminu. Jeśli scenariusz wymaga więcej niż 3000 współbieżnych użytkowników, podziel użytkowników na wiele zwykłych woluminów lub użyj dużej ilości. Pojedynczy duży wolumin może przechowywać profile FSLogix dla maksymalnie 50 000 równoczesnych użytkowników. Aby uzyskać więcej informacji na temat dużych woluminów, zobacz Wymagania i zagadnienia dotyczące dużych woluminów.

  • Dostęp do kontenerów profilów FSLogix w usłudze Azure NetApp Files mogą uzyskiwać użytkownicy uwierzytelniający się z usług domena usługi Active Directory Services (AD DS) i tożsamości hybrydowych, umożliwiając użytkownikom firmy Microsoft Entra dostęp do kontenerów profilów bez wymagania dostępu do kontrolerów domeny z maszyn wirtualnych dołączonych hybrydowo do firmy Microsoft Entra i maszyn wirtualnych dołączonych przez firmę Microsoft Entra. Aby uzyskać więcej informacji, zobacz Access SMB volumes from Microsoft Entra joined Windows VMs (Uzyskiwanie dostępu do woluminów SMB z maszyn wirtualnych z systemem Windows przyłączonych do firmy Microsoft).

  • Aby chronić kontenery profilów FSLogix, rozważ użycie migawek usługi Azure NetApp Files i kopii zapasowych usługi Azure NetApp Files.

Wymagania wstępne

Aby można było skonfigurować kontener profilu FSLogix za pomocą usługi Azure NetApp Files, musisz mieć następujące elementy:

  • Konto platformy Azure z uprawnieniami współautora lub administratora.

Konfigurowanie konta usługi Azure NetApp Files

Aby rozpocząć, musisz utworzyć i skonfigurować konto usługi Azure NetApp Files.

  1. Aby utworzyć konto usługi NetApp, zobacz Tworzenie konta usługi NetApp.

  2. Musisz utworzyć nową pulę pojemności. Zobacz Tworzenie puli pojemności dla usługi Azure NetApp Files.

  3. Następnie należy dołączyć połączenie usługi Active Directory. Zobacz Tworzenie połączeń usługi Active Directory i zarządzanie nimi dla usługi Azure NetApp Files.

  4. Utwórz nowy wolumin SMB. Wykonaj kroki opisane w temacie Tworzenie woluminu SMB dla usługi Azure NetApp Files.

    Uwaga

    Zaleca się włączenie ciągłej dostępności na woluminie SMB do użycia z kontenerami profilów FSLogix, dlatego wybierz pozycję Włącz ciągłą dostępność. Aby uzyskać więcej informacji, zobacz Włączanie ciągłej dostępności na istniejących woluminach SMB.

Konfiguracja uprawnień

Podczas konfigurowania uprawnień na poziomie katalogu i pliku zapoznaj się z zalecaną listą uprawnień dla profilów FSLogix w temacie Konfigurowanie uprawnień magazynu dla kontenerów profilów.

Bez odpowiednich uprawnień na poziomie katalogu użytkownik może usunąć profil użytkownika lub uzyskać dostęp do danych osobowych innego użytkownika. Należy upewnić się, że użytkownicy mają odpowiednie uprawnienia, aby zapobiec przypadkowemu usunięciu.

Konfigurowanie programu FSLogix na lokalnym urządzeniu z systemem Windows

Aby skonfigurować plik FSLogix na lokalnym urządzeniu z systemem Windows:

  1. Wykonaj kroki opisane w temacie Instalowanie aplikacji FSLogix. W przypadku konfigurowania programu FSLogix w puli hostów pobierz plik, gdy nadal jesteś zdalny na maszynie wirtualnej hosta sesji.

  2. Aby skonfigurować kontener profilu, zobacz Konfigurowanie kontenerów profilów.

    Uwaga

    • Podczas dodawania klucza rejestru VHDLocations ustaw typ danych na Wartość Multi-String i ustaw jego wartość danych na identyfikator URI udziału usługi Azure NetApp Files.
    • Podczas tworzenia wartości DeleteLocalProfileWhenVHDShouldApply należy zachować ostrożność. Gdy system profilów FSLogix określa, że użytkownik powinien mieć profil FSLogix, ale profil lokalny już istnieje, kontener profilu trwale usunie profil lokalny. Następnie użytkownik zostanie zalogowany przy użyciu nowego profilu FSLogix.

Upewnij się, że użytkownicy mogą uzyskiwać dostęp do udziału usługi Azure NetApp Files

  1. Zaloguj się do witryny Azure Portal przy użyciu konta administracyjnego.

  2. Otwórz usługę Azure NetApp Files, wybierz konto usługi Azure NetApp Files, a następnie wybierz pozycję Woluminy. Po otworzie menu Woluminy wybierz odpowiedni wolumin.

  3. Przejdź do karty Przegląd i upewnij się, że kontener profilu FSLogix używa miejsca.

  4. Otwórz Eksplorator plików, a następnie przejdź do ścieżki instalacji. W tym folderze powinien istnieć dysk VHD profilu (lub VHDX).