Exemplos de configuração
As configurações de exemplo descritas neste artigo são uma progressão de complexidade com base nas opções de configuração. Cada exemplo tem uma configuração associada focada em redundância ou recuperação de desastre. Recomendamos que os clientes selecionem a configuração mais simples para seu ambiente. Adicionar complexidade desnecessária leva a configurações incorretas e casos de suporte.
Observação
Use esses exemplos como ponto de partida da configuração do FSLogix. As ideias e conceitos nesses exemplos devem informar seus requisitos organizacionais exclusivos.
EXEMPLO 1: Padrão
O exemplo de configuração padrão é a configuração mais simples que a maioria dos clientes deve considerar.
Pré-requisitos (padrão)
- Pré-requisitos do FSLogix, incluindo exclusões de antivírus
- Área de Trabalho Virtual do Azure ou infraestrutura de Área de Trabalho Virtual equivalente.
- Compartilhamento de arquivos SMB.
- Permissões de compartilhamento e NTFS validadas.
Itens de configuração (standard)
Itens | Descrição |
---|---|
Local de VHD único | A configuração VHDLocations contém um único caminho UNC para um compartilhamento de arquivos SMB. |
Contêiner único | Um único contêiner de perfil é criado para o usuário. O contêiner ODFC não está configurado. |
Sem conexões simultâneas | A configuração ProfileType é definida como 0 ou não configurada. O perfil de um usuário só pode ser montado em uma única conexão. |
Nenhum redirecionamento de perfil personalizado | Não é permitido o uso de redirections.xml arquivo. |
Configurações do Registro (Padrão)
Nome da chave | Tipo de Dados | Valor | Descrição |
---|---|---|---|
Enabled | DWORD | 1 | OBRIGATÓRIO |
DeleteLocalProfileWhenVHDShouldApply1 | DWORD | 1 | Recomendadas |
Nome_doDiretório_do_Perfil_FlipFlop 2 | DWORD | 1 | Recomendadas |
Contagem de Tentativas Bloqueadas3 | DWORD | 3 | Recomendadas |
LockedRetryInterval3 | DWORD | 15 | Recomendadas |
Tipo de perfil4 | DWORD | 0 | Padrão |
ReAttachIntervalSeconds3 | DWORD | 15 | Recomendadas |
ReAttachRetryCount3 | DWORD | 3 | Recomendadas |
SizeInMBs | DWORD | 30000 | Padrão |
VHDLocations | MULTI_SZ ou REG_SZ | \\<storage-account-name>.file.core.windows.net\<share-name> |
Exemplo |
Tipo de volume5 | REG_SZ | VHDX | Recomendadas |
1 Recomendado para garantir que os usuários não usem perfis locais e percam dados inesperadamente.
2 Fornece uma maneira mais fácil de navegar pelos diretórios de contêineres.
3 Diminui o tempo de repetição para permitir um cenário de falha mais rápido.
4 Conexões únicas reduzem a complexidade e aumentam o desempenho.
5 O VHDX é preferencial em relação ao VHD devido ao seu tamanho com suporte e cenários de corrupção reduzidos.
EXEMPLO 2: Padrão + Alta Disponibilidade (Cache de Nuvem)
A configuração Standard + High Availability aprimora o exemplo Standard básico incorporando o Cache de Nuvem para garantir a disponibilidade regional do contêiner de perfil. Essa configuração foi projetada para fornecer robustez e redundância, permitindo que o contêiner de perfil seja acessível mesmo em caso de falhas ou interrupções em uma região específica. O Cache de Nuvem atua como uma camada de resiliência e disponibilidade, gravando periodicamente dados de perfil upstream em vários provedores de armazenamento. Ao replicar dados entre provedores de armazenamento exclusivos, ele garante que o contêiner de perfil permaneça disponível mesmo que um provedor de armazenamento não esteja disponível. Essa abordagem aumenta a confiabilidade e minimiza o tempo de inatividade para os usuários finais.
Pontos Principais
- Redundante e robusto: permite que o contêiner de perfil seja acessível mesmo em caso de falhas ou interrupções, minimizando o tempo de inatividade para os usuários finais
- Resiliência: o Cache de Nuvem atua como uma camada de disponibilidade, gravando periodicamente dados de perfil upstream em vários provedores de armazenamento.
- Experiência em design de armazenamento: a funcionalidade do Cache de Nuvem depende do desempenho de seus provedores de armazenamento.
Resumo
A configuração Standard + High Availability combina os benefícios da configuração Standard com medidas adicionais para manter a disponibilidade entre regiões, tornando-a adequada para aplicativos críticos que exigem acesso contínuo aos dados de perfil.
Figura 1: Alta disponibilidade do FSLogix usando o cache de nuvem
Pré-requisitos (Padrão + Alta Disponibilidade)
- Pré-requisitos do FSLogix, incluindo exclusões de antivírus
- Área de Trabalho Virtual do Azure ou infraestrutura de Área de Trabalho Virtual equivalente.
- Vários provedores de armazenamento na mesma região ou armazenamento com redundância de zona.
- Permissões de compartilhamento e NTFS validadas (somente SMB).
Itens de configuração (padrão + alta disponibilidade)
Itens | Descrição |
---|---|
Redundância de contêiner | O CCDLocations contém pelo menos 2 provedores de armazenamento de vários tipos. Os provedores de armazenamento estão na MESMA região que as máquinas virtuais. |
Contêiner único | Um único contêiner de perfil é criado para o usuário. O contêiner ODFC não está configurado. |
Sem conexões simultâneas | A configuração ProfileType é definida como 0 ou não configurada. O perfil de um usuário só pode ser montado em uma única conexão. |
Nenhum redirecionamento de perfil personalizado | Não é permitido o uso de redirections.xml arquivo. |
Configurações do Registro (Padrão + Alta Disponibilidade)
Nome da chave | Tipo de Dados | Valor | Descrição |
---|---|---|---|
CCDLocations | MULTI_SZ or REG_SZ | type=smb,name="FILES SMB PROVIDER",connectionString=\\<storage-account-name-1>.file.core.windows.net\<share-name>;type=smb,name="ANF SMB PROVIDER",connectionString=\\<azure-netapp-files-fqdn>\<volume-name> |
Exemplo |
ClearCacheOnLogoff1 | DWORD | 1 | Recomendado |
Enabled | DWORD | 1 | OBRIGATÓRIO |
DeleteLocalProfileWhenVHDShouldApply2 | DWORD | 1 | Recomendadas |
FlipFlopProfileDirectoryName3 | DWORD | 1 | Recomendadas |
HealthyProvidersRequiredForRegister4 | DWORD | 1 | Recomendado |
Contagem de Tentativas Bloqueadas5 | DWORD | 3 | Recomendadas |
LockedRetryInterval5 | DWORD | 15 | Recomendadas |
Tipo de perfil6 | DWORD | 0 | Padrão |
ReAttachIntervalSeconds5 | DWORD | 15 | Recomendadas |
ReAttachRetryCount5 | DWORD | 3 | Recomendadas |
SizeInMBs | DWORD | 30000 | Padrão |
Tipo de volume7 | REG_SZ | VHDX | Recomendadas |
1 Recomendado para economizar espaço em disco no disco local e risco de perda de dados ao usar áreas de trabalho em pool.
2 Recomendado para garantir que os usuários não usem perfis locais e percam dados inesperadamente.
3 Fornece uma maneira mais fácil de navegar pelos diretórios de contêineres.
4 Impede que os usuários criem um cache local se pelo menos 1 provedor não estiver íntegro.
5 Diminui o tempo de repetição para permitir um cenário de falha mais rápido.
6 Conexões únicas reduzem a complexidade e aumentam o desempenho.
7 O VHDX é preferível ao VHD devido ao seu tamanho com suporte e cenários de corrupção reduzidos.
EXEMPLO 3: Padrão + Recuperação de Desastres (sem recuperação de perfil)
O Padrão + Recuperação de Desastres é uma extensão do Padrão básico. Nessa configuração, existe infraestrutura duplicada em outra região, mas ela permanece desligada até que seja necessária. Ao contrário de outros cenários de recuperação, não há recuperação de perfil nessa abordagem. Em vez disso, os usuários criam novos perfis no local alternativo. Embora esse seja o cenário de recuperação menos complexo, ele vem com uma desvantagem significativa: a experiência do usuário final e o treinamento tornam-se componentes críticos para o sucesso.
Pontos Principais
- Infraestrutura duplicada: a região de recuperação de desastre espelha a infraestrutura primária, mas permanece inativa até que seja necessário.
- Sem recuperação de perfil: Em vez de restaurar perfis existentes, os usuários criam novos no local alternativo.
- Simplicidade: essa abordagem minimiza a complexidade, mas depende muito da familiaridade e do treinamento do usuário.
- Experiência do usuário final: Garantir uma transição suave e a compreensão do usuário é crucial.
Resumo
A configuração Standard + Disaster Recovery equilibra a simplicidade com a necessidade de educação e adaptação do usuário.
Figura 2: Sem recuperação de perfil | Contêineres padrão FSLogix (VHDLocations)
Pré-requisitos (Padrão + Recuperação de Desastres)
- Pré-requisitos do FSLogix, incluindo exclusões de antivírus
- Área de Trabalho Virtual do Azure ou infraestrutura de Área de Trabalho Virtual equivalente.
- Duplique a infraestrutura de armazenamento e computação em outra região.
- NTFS validado e permissões de nível de compartilhamento (somente SMB).
Itens de configuração (padrão + recuperação de desastres)
Itens | Descrição |
---|---|
Local de VHD único | A configuração VHDLocations contém um único caminho UNC para um compartilhamento de arquivos SMB. |
Contêiner único | Um único contêiner de perfil é criado para o usuário. O contêiner ODFC não está configurado. |
Sem conexões simultâneas | A configuração ProfileType é definida como 0 ou não configurada. O perfil de um usuário só pode ser montado em uma única conexão. |
Nenhum redirecionamento de perfil personalizado | Não é permitido o uso de redirections.xml arquivo. |
Configurações do Registro (Padrão + Recuperação de Desastre)
Nome da chave | Tipo de Dados | Valor | Descrição |
---|---|---|---|
Enabled | DWORD | 1 | OBRIGATÓRIO |
DeleteLocalProfileWhenVHDShouldApply1 | DWORD | 1 | Recomendadas |
Nome_doDiretório_do_Perfil_FlipFlop 2 | DWORD | 1 | Recomendadas |
Contagem de Tentativas Bloqueadas3 | DWORD | 3 | Recomendadas |
LockedRetryInterval3 | DWORD | 15 | Recomendadas |
Tipo de perfil4 | DWORD | 0 | Padrão |
ReAttachIntervalSeconds3 | DWORD | 15 | Recomendadas |
ReAttachRetryCount3 | DWORD | 3 | Recomendadas |
SizeInMBs | DWORD | 30000 | Padrão |
VHDLocations | MULTI_SZ ou REG_SZ | \\<storage-account-name>.file.core.windows.net\<share-name> |
Exemplo |
Tipo de volume5 | REG_SZ | VHDX | Recomendadas |
1 Recomendado para garantir que os usuários não usem perfis locais e percam dados inesperadamente.
2 Fornece uma maneira mais fácil de navegar pelos diretórios de contêineres.
3 Diminui o tempo de repetição para permitir um cenário de falha mais rápido.
4 Conexões únicas reduzem a complexidade e aumentam o desempenho.
5 O VHDX é preferencial em relação ao VHD devido ao seu tamanho com suporte e cenários de corrupção reduzidos.
EXEMPLO 4: Avançado
O exemplo de configuração avançada se baseia no exemplo Standard , introduzindo recursos adicionais para aumentar a flexibilidade e a personalização.
Pontos Principais
- Várias VHDLocations ou configurações específicas do objeto: você pode especificar vários locais para armazenar perfis de usuário (VHDLocations). Como alternativa, você pode definir configurações específicas do objeto para personalizar o comportamento do perfil para usuários ou grupos específicos. Essa flexibilidade permite otimizar o gerenciamento de perfis com base nas necessidades da sua organização.
- Entradas mínimas em redirecionamentos de perfil personalizados: ao contrário da configuração Standard, em que o arquivo redirections.xml não é usado, a configuração Avançada minimiza o número de entradas redirections.xml. Cada entrada na configuração redirections.xml adiciona complexidade e pode causar comportamentos desconhecidos do aplicativo. Minimizar essas entradas pode fornecer uma melhor experiência geral do usuário.
Resumo
A configuração avançada fornece controle granular sobre o armazenamento e o redirecionamento de perfis, tornando-a adequada para organizações com diversos requisitos.
Pré-requisitos (Avançado)
- Pré-requisitos do FSLogix, incluindo exclusões de antivírus
- Área de Trabalho Virtual do Azure ou infraestrutura de Área de Trabalho Virtual equivalente.
- Vários compartilhamentos de arquivos SMB.
- Permissões de compartilhamento e NTFS validadas (somente SMB).
Itens de configuração (avançados)
Itens | Descrição |
---|---|
Vários locais de VHD | A configuração VHDLocations contém um ou vários caminhos UNC (separados por ponto-e-vírgula) para compartilhamentos de arquivos SMB. |
Configurações específicas do objeto | Permite configurações exclusivas com base em um SID de usuário ou grupo. |
Contêiner único | Um único contêiner de perfil é criado para o usuário. O contêiner ODFC não está configurado. |
Sem conexões simultâneas | A configuração ProfileType é definida como 0 ou não configurada. O perfil de um usuário só pode ser montado em uma única conexão. |
Mínimo redirections.xml | O arquivo XML contém entradas mínimas com complexidade menor. |
Dica
- Revise a página redirections.xml Perfil personalizado para obter informações adicionais.
- A página Tutorial: Criar e implementar redirections.xml demonstra como implementar esse recurso para o Microsoft Teams.
Configurações do Registro (Avançado)
Várias VHDLocations
Nome da chave | Tipo de Dados | Valor | Descrição |
---|---|---|---|
Enabled | DWORD | 1 | OBRIGATÓRIO |
DeleteLocalProfileWhenVHDShouldApply1 | DWORD | 1 | Recomendadas |
Nome_doDiretório_do_Perfil_FlipFlop 2 | DWORD | 1 | Recomendadas |
Contagem de Tentativas Bloqueadas3 | DWORD | 3 | Recomendadas |
LockedRetryInterval3 | DWORD | 15 | Recomendadas |
Tipo de perfil4 | DWORD | 0 | Padrão |
ReAttachIntervalSeconds3 | DWORD | 15 | Recomendadas |
ReAttachRetryCount3 | DWORD | 3 | Recomendadas |
RedirXMLSourceFolder | REG_SZ | \\<server-name>\<share-name> |
Exemplo |
SizeInMBs | DWORD | 30000 | Padrão |
VHDLocations | MULTI_SZ ou REG_SZ | \\<storage-account-name-1>.file.core.windows.net\<share-name>;\\<storage-account-name-2>.file.core.windows.net\<share-name> |
Exemplo |
Tipo de volume5 | REG_SZ | VHDX | Recomendadas |
VHDLocations específicos do objeto
O VHDLocations padrão é usado para qualquer usuário ou grupo não correspondido pela configuração específica do objeto.
Caminho do Registro: HKLM:\SOFTWARE\FSLogix\Profiles\
Nome da chave | Tipo de Dados | Valor | Descrição |
---|---|---|---|
Enabled | DWORD | 1 | OBRIGATÓRIO |
DeleteLocalProfileWhenVHDShouldApply1 | DWORD | 1 | Recomendadas |
Nome_doDiretório_do_Perfil_FlipFlop 2 | DWORD | 1 | Recomendadas |
Contagem de Tentativas Bloqueadas3 | DWORD | 3 | Recomendadas |
LockedRetryInterval3 | DWORD | 15 | Recomendadas |
Tipo de perfil4 | DWORD | 0 | Padrão |
ReAttachIntervalSeconds3 | DWORD | 15 | Recomendadas |
ReAttachRetryCount3 | DWORD | 3 | Recomendadas |
RedirXMLSourceFolder | REG_SZ | \\<server-name>\<share-name> |
Exemplo |
SizeInMBs | DWORD | 30000 | Padrão |
VHDLocations | MULTI_SZ ou REG_SZ | \\<storage-account-name>.file.core.windows.net\<share-name> |
Exemplo |
Tipo de volume5 | REG_SZ | VHDX | Recomendadas |
Caminho do Registro: HKLM:\SOFTWARE\FSLogix\Profiles\ObjectSpecific\S-0-0-00-000000000-0000000000-000000000-1234\
Nome da chave | Tipo de Dados | Valor | Descrição |
---|---|---|---|
VHDLocations | MULTI_SZ ou REG_SZ | \\<server-name>\<share-name> |
Exemplo |
Caminho do Registro: HKLM:\SOFTWARE\FSLogix\Profiles\ObjectSpecific\S-0-0-00-000000000-0000000000-000000000-4321\
Nome da chave | Tipo de Dados | Valor | Descrição |
---|---|---|---|
VHDLocations | MULTI_SZ ou REG_SZ | \\<azure-netapp-files-computer-account>.contoso.com\<share-name> |
Exemplo |
Aviso
Várias entradas em VHDLocations não fornecem resiliência de contêiner. Quando houver várias entradas, um usuário tentará criar ou localizar seu contêiner na lista de locais em ordem. O primeiro local ao qual o usuário tem acesso ou está disponível será de onde o contêiner é criado ou anexado. Se estiver usando várias entradas, os usuários só devem ter acesso a um único local. Considere usar as definições de configuração específicas do objeto em vez de vários VHDLocations.
1 Recomendado para garantir que os usuários não usem perfis locais e percam dados inesperadamente.
2 Fornece uma maneira mais fácil de navegar pelos diretórios de contêineres.
3 Diminui o tempo de repetição para permitir um cenário de falha mais rápido.
4 Conexões únicas reduzem a complexidade e aumentam o desempenho.
5 O VHDX é preferencial em relação ao VHD devido ao seu tamanho com suporte e cenários de corrupção reduzidos.
EXEMPLO 5: Avançado + Recuperação de Desastres (primário/failover)
O exemplo de configuração Advanced + Disaster Recovery adiciona complexidade por meio de um design de failover. Essa é uma estratégia comum para garantir a disponibilidade e a confiabilidade de sua infraestrutura em caso de desastre ou falha. Com o Cache de Nuvem, você pode configurar seus dispositivos para usar dois (2) provedores de armazenamento que armazenam seus dados de perfil em locais diferentes. O Cache de Nuvem sincroniza seus dados de perfil com cada um dos dois provedores de armazenamento de forma assíncrona, para que você sempre tenha a versão mais recente de seus dados. Alguns de seus dispositivos estão no local principal e os outros dispositivos estão no local de failover. O Cache de Nuvem prioriza o primeiro provedor de armazenamento (mais próximo do seu dispositivo) e usa o outro provedor de armazenamento como backup. Por exemplo, se o dispositivo principal estiver no Oeste dos EUA e o dispositivo de failover estiver no Leste dos EUA, você poderá configurar o Cache de Nuvem da seguinte maneira:
- O dispositivo primário usa um provedor de armazenamento no Oeste dos EUA como a primeira opção e um provedor de armazenamento no Leste dos EUA como a segunda opção.
- O dispositivo de failover usa um provedor de armazenamento no Leste dos EUA como a primeira opção e um provedor de armazenamento no Oeste dos EUA como a segunda opção.
- Se o dispositivo principal ou o provedor de armazenamento mais próximo falhar, você poderá alternar para o dispositivo de failover ou o provedor de armazenamento de backup e continuar seu trabalho sem perder os dados do perfil.
Pontos Principais
- Projeto de failover: esse projeto garante a disponibilidade e a confiabilidade de sua infraestrutura em caso de desastre ou falha.
- Armazenamento de perfil: o Cache de Nuvem permite que você armazene seus dados de perfil em diferentes locais.
- Custo de armazenamento adicional: vários locais de armazenamento aumentarão o custo geral.
- Excelência operacional: Processo de failover manual, que pode exigir a aprovação das partes interessadas do negócio e a validação do processo.
- Experiência do usuário final: você pode experimentar alguma latência ou inconsistência nos dados do perfil devido à sincronização assíncrona com os dois provedores de armazenamento.
Resumo
A configuração Avançado + Recuperação de Desastre mostra como um design de failover com o Cache de Nuvem pode aumentar a confiabilidade e a disponibilidade de sua infraestrutura usando dois provedores de armazenamento em locais diferentes. Ele também destaca as desvantagens dessa abordagem, incluindo custos adicionais, a necessidade de inicialização manual de failover e possível latência ou inconsistência nos dados de perfil.
Figura 3: Cache de nuvem (primário/failover) | Cache de nuvem FSLogix (CCDLocations)
Pré-requisitos (Avançado + Recuperação de Desastres)
- Pré-requisitos do FSLogix, incluindo exclusões de antivírus
- Área de Trabalho Virtual do Azure ou infraestrutura de Área de Trabalho Virtual equivalente.
- Dois provedores de armazenamento em pelo menos duas regiões.
- Permissões de compartilhamento e NTFS validadas (somente SMB).
Itens de configuração (Avançado + Recuperação de desastres)
Itens | Descrição |
---|---|
Redundância de contêiner | O CCDLocations contém dois (2) provedoresde armazenamento 1. O site primário é configurado com o provedor de armazenamento mais próximo listado primeiro e o provedor de armazenamento de failover fornecido listado por último. O site de failover tem a configuração inversa. O provedor de armazenamento mais próximo primeiro, seguido pelos provedores de armazenamento do site primário listados por último. |
Contêiner único | Um único contêiner de perfil é criado para o usuário. O contêiner ODFC não está configurado. |
Sem conexões simultâneas | A configuração ProfileType é definida como 0 ou não configurada. O perfil de um usuário só pode ser montado em uma única conexão. |
Nenhum redirecionamento de perfil personalizado | Não é permitido o uso de redirections.xml arquivo. |
1 Os provedores de armazenamento devem estar em regiões ou locais diferentes.
Dica
Examine a página Redirecionamentos de perfil personalizado para ver nossas exclusões recomendadas.
Configurações do Registro (Avançado + Recuperação de Desastres)
Site primário
Nome da chave | Tipo de Dados | Valor | Descrição |
---|---|---|---|
CCDLocations | MULTI_SZ or REG_SZ | type=smb,name="FILES SMB PRIMARY",connectionString=\\<storage-account-name-primary>.file.core.windows.net\<share-name>;type=smb,name="FILES SMB PROVIDER FAILOVER",connectionString=\\<storage-account-name-failover>.file.core.windows.net\<share-name> |
Exemplo |
ClearCacheOnLogoff1 | DWORD | 1 | Recomendadas |
Enabled | DWORD | 1 | OBRIGATÓRIO |
DeleteLocalProfileWhenVHDShouldApply2 | DWORD | 1 | Recomendadas |
FlipFlopProfileDirectoryName3 | DWORD | 1 | Recomendadas |
HealthyProvidersRequiredForRegister4 | DWORD | 1 | Recomendadas |
Contagem de Tentativas Bloqueadas5 | DWORD | 3 | Recomendadas |
LockedRetryInterval5 | DWORD | 15 | Recomendadas |
Tipo de perfil6 | DWORD | 0 | Padrão |
ReAttachIntervalSeconds5 | DWORD | 15 | Recomendadas |
ReAttachRetryCount5 | DWORD | 3 | Recomendadas |
SizeInMBs | DWORD | 30000 | Padrão |
Tipo de volume7 | REG_SZ | VHDX | Recomendadas |
Site de failover
Nome da chave | Tipo de Dados | Valor | Descrição |
---|---|---|---|
CCDLocations | MULTI_SZ or REG_SZ | type=smb,name="FILES SMB FAILOVER",connectionString=\\<storage-account-name-failover>.file.core.windows.net\<share-name>;type=smb,name="FILES SMB PROVIDER PRIMARY",connectionString=\\<storage-account-name-primary>.file.core.windows.net\<share-name> |
Exemplo |
ClearCacheOnLogoff1 | DWORD | 1 | Recomendadas |
Enabled | DWORD | 1 | OBRIGATÓRIO |
DeleteLocalProfileWhenVHDShouldApply2 | DWORD | 1 | Recomendadas |
FlipFlopProfileDirectoryName3 | DWORD | 1 | Recomendadas |
HealthyProvidersRequiredForRegister4 | DWORD | 1 | Recomendadas |
Contagem de Tentativas Bloqueadas5 | DWORD | 3 | Recomendadas |
LockedRetryInterval5 | DWORD | 15 | Recomendadas |
Tipo de perfil6 | DWORD | 0 | Padrão |
ReAttachIntervalSeconds5 | DWORD | 15 | Recomendadas |
ReAttachRetryCount5 | DWORD | 3 | Recomendadas |
SizeInMBs | DWORD | 30000 | Padrão |
Tipo de volume7 | REG_SZ | VHDX | Recomendadas |
1 Recomendado para economizar espaço em disco no disco local e risco de perda de dados ao usar áreas de trabalho em pool.
2 Recomendado para garantir que os usuários não usem perfis locais e percam dados inesperadamente.
3 Fornece uma maneira mais fácil de navegar pelos diretórios de contêineres.
4 Impede que os usuários criem um cache local se pelo menos 1 provedor não estiver íntegro.
5 Diminui o tempo de repetição para permitir um cenário de falha mais rápido.
6 Conexões únicas reduzem a complexidade e aumentam o desempenho.
7 O VHDX é preferível ao VHD devido ao seu tamanho com suporte e cenários de corrupção reduzidos.
EXEMPLO 6: Complexo
O exemplo de configuração Complexa se baseia no exemplo Avançado introduzindo várias conexões. Nessa configuração, os perfis de usuário podem lidar com várias conexões, permitindo que um único usuário tenha sessões ativas em diferentes dispositivos simultaneamente. Apesar do aumento da complexidade, o objetivo continua sendo fornecer uma experiência perfeita para os usuários finais. Várias conexões configuradas corretamente aumentam a produtividade e a flexibilidade, tornando essa configuração adequada para organizações com diversas necessidades e altas demandas.
Observação
A Área de Trabalho Virtual do Azure não dá suporte a várias conexões no mesmo Pool de Hosts.
Resumo
A configuração complexa equilibra sofisticação com design centrado no usuário, tornando-a ideal para grandes organizações que exigem escalabilidade e gerenciamento robusto de perfis.
Figura 4: Exemplo complexo com várias conexões | Contêineres padrão FSLogix (VHDLocations)
Pré-requisitos (Complexo)
- Pré-requisitos do FSLogix, incluindo exclusões de antivírus
- Área de Trabalho Virtual do Azure ou infraestrutura de Área de Trabalho Virtual equivalente.
- Pools separados de máquinas virtuais.
- Vários compartilhamentos de arquivos SMB (não para alta disponibilidade).
- Permissões de compartilhamento e NTFS validadas (somente SMB).
Itens de configuração (complexos)
Itens | Descrição |
---|---|
Vários locais de VHD | A configuração VHDLocations contém um ou vários caminhos UNC (separados por ponto-e-vírgula) para compartilhamentos de arquivos SMB. |
Configurações específicas do objeto | Permite configurações exclusivas com base em um SID de usuário ou grupo. |
Contêiner único | Um único contêiner de perfil é criado para o usuário. O contêiner ODFC não está configurado. |
Conexão(ões) simultânea(s) | ProfileType é definido como 3. Os usuários podem ter várias entradas, mas apenas uma (1) sessão permite gravações no disco VHD base. |
[OPCIONAL] redirections.xml | XML contém várias entradas com complexidade adicional. |
Dica
- Revise a página redirections.xml Perfil personalizado para obter informações adicionais.
- A página Tutorial: Criar e implementar redirections.xml demonstra como implementar esse recurso para o Microsoft Teams.
Configurações do Registro (Complexas)
Várias VHDLocations
Nome da chave | Tipo de Dados | Valor | Descrição |
---|---|---|---|
Enabled | DWORD | 1 | OBRIGATÓRIO |
DeleteLocalProfileWhenVHDShouldApply1 | DWORD | 1 | Recomendadas |
Nome_doDiretório_do_Perfil_FlipFlop 2 | DWORD | 1 | Recomendadas |
Contagem de Tentativas Bloqueadas3 | DWORD | 3 | Recomendadas |
LockedRetryInterval3 | DWORD | 15 | Recomendadas |
Tipo de perfil4 | DWORD | 0 | Padrão |
ReAttachIntervalSeconds3 | DWORD | 15 | Recomendadas |
ReAttachRetryCount3 | DWORD | 3 | Recomendadas |
RedirXMLSourceFolder | REG_SZ | \\<server-name>\<share-name> |
Exemplo |
SizeInMBs | DWORD | 30000 | Padrão |
VHDLocations | MULTI_SZ ou REG_SZ | \\<storage-account-name-1>.file.core.windows.net\<share-name>;\\<storage-account-name-2>.file.core.windows.net\<share-name> |
Exemplo |
Tipo de volume5 | REG_SZ | VHDX | Recomendadas |
VHDLocations específicos do objeto
O VHDLocations padrão é usado para qualquer usuário ou grupo não correspondido pela configuração específica do objeto.
Caminho do Registro: HKLM:\SOFTWARE\FSLogix\Profiles\
Nome da chave | Tipo de Dados | Valor | Descrição |
---|---|---|---|
Enabled | DWORD | 1 | OBRIGATÓRIO |
DeleteLocalProfileWhenVHDShouldApply1 | DWORD | 1 | Recomendadas |
Nome_doDiretório_do_Perfil_FlipFlop 2 | DWORD | 1 | Recomendadas |
Contagem de Tentativas Bloqueadas3 | DWORD | 3 | Recomendadas |
LockedRetryInterval3 | DWORD | 15 | Recomendadas |
Tipo de perfil4 | DWORD | 0 | Padrão |
ReAttachIntervalSeconds3 | DWORD | 15 | Recomendadas |
ReAttachRetryCount3 | DWORD | 3 | Recomendadas |
RedirXMLSourceFolder | REG_SZ | \\<server-name>\<share-name> |
Exemplo |
SizeInMBs | DWORD | 30000 | Padrão |
VHDLocations | MULTI_SZ ou REG_SZ | \\<storage-account-name>.file.core.windows.net\<share-name> |
Exemplo |
Tipo de volume5 | REG_SZ | VHDX | Recomendadas |
Caminho do Registro: HKLM:\SOFTWARE\FSLogix\Profiles\ObjectSpecific\S-0-0-00-000000000-0000000000-000000000-1234\
Nome da chave | Tipo de Dados | Valor | Descrição |
---|---|---|---|
VHDLocations | MULTI_SZ ou REG_SZ | \\<server-name>\<share-name> |
Exemplo |
Caminho do Registro: HKLM:\SOFTWARE\FSLogix\Profiles\ObjectSpecific\S-0-0-00-000000000-0000000000-000000000-4321\
Nome da chave | Tipo de Dados | Valor | Descrição |
---|---|---|---|
VHDLocations | MULTI_SZ ou REG_SZ | \\<azure-netapp-files-computer-account>.contoso.com\<share-name> |
Exemplo |
Aviso
Várias entradas em VHDLocations não fornecem resiliência de contêiner. Quando houver várias entradas, um usuário tentará criar ou localizar seu contêiner na lista de locais em ordem. O primeiro local ao qual o usuário tem acesso ou está disponível será de onde o contêiner é criado ou anexado. Se estiver usando várias entradas, os usuários só devem ter acesso a um único local. Considere usar as definições de configuração específicas do objeto em vez de vários VHDLocations.
1 Recomendado para garantir que os usuários não usem perfis locais e percam dados inesperadamente.
2 Fornece uma maneira mais fácil de navegar pelos diretórios de contêineres.
3 Diminui o tempo de repetição para permitir um cenário de falha mais rápido.
4 Conexões únicas reduzem a complexidade e aumentam o desempenho.
5 O VHDX é preferencial em relação ao VHD devido ao seu tamanho com suporte e cenários de corrupção reduzidos.
EXEMPLO 7: Complexo + Recuperação de Desastres (ativo / ativo)
A configuração Complex + Disaster Recovery baseia-se na configuração Advanced + Disaster Recovery implementando um design ativo/ativo. Em vez de balanceamento de carga entre os dois sites, essa configuração depende de usuários com acesso a apenas um local. No caso de um drill ou BCDR, os usuários de uma região com falha recebem acesso a máquinas virtuais na região em funcionamento.
Pontos Principais
- Capacidade de failover: no caso de um desastre, as regiões sobreviventes devem ter capacidade para dar suporte a todos os usuários.
- Armazenamento de perfil: o Cache de Nuvem permite que você armazene seus dados de perfil em diferentes locais.
- Custo de armazenamento adicional: vários locais de armazenamento aumentarão o custo geral.
- Excelência operacional: Processo de failover manual, que pode exigir a aprovação das partes interessadas do negócio, validação do processo e atribuições adequadas do usuário.
- Experiência do usuário final: você pode experimentar alguma latência ou inconsistência nos dados do perfil devido à sincronização assíncrona com os dois provedores de armazenamento.
Resumo
A configuração Complex + Disaster Recovery com o Cloud Cache fornece redundância e flexibilidade, mas as decisões de negócios desempenham um papel crucial no início do failover.
Figura 5: Cache de nuvem (ativo/ativo) | Cache de nuvem FSLogix (CCDLocations)
Pré-requisitos (Complexo + Recuperação de Desastres)
- Pré-requisitos do FSLogix, incluindo exclusões de antivírus
- Área de Trabalho Virtual do Azure ou infraestrutura de Área de Trabalho Virtual equivalente.
- Separe pools de máquinas virtuais em cada local.
- Os usuários só têm acesso a uma única região por vez.
- Permissões de compartilhamento e NTFS validadas (somente SMB).
Itens de configuração (Complexo + Recuperação de desastres)
Itens | Descrição |
---|---|
Redundância de contêiner | O CCDLocations contém dois (2) provedoresde armazenamento 1. O site primário é configurado com o provedor de armazenamento mais próximo listado primeiro e o provedor de armazenamento de failover fornecido listado por último. O site de failover tem a configuração inversa. O provedor de armazenamento mais próximo primeiro, seguido pelos provedores de armazenamento do site primário listados por último. |
Contêiner único | Um contêiner de perfil e ODFC existe ou é criado para cada usuário. |
Sem conexões simultâneas | A configuração ProfileType é definida como 0 ou não configurada. O perfil de um usuário só pode ser montado em uma única conexão. |
[OPCIONAL] redirections.xml | XML contém várias entradas com complexidade adicional. |
Dica
- Revise a página redirections.xml Perfil personalizado para obter informações adicionais.
- A página Tutorial: Criar e implementar redirections.xml demonstra como implementar esse recurso para o Microsoft Teams.
Configurações do Registro (Complexo + Recuperação de Desastre)
Site A (Oeste dos EUA)
Nome da chave | Tipo de Dados | Valor | Descrição |
---|---|---|---|
CCDLocations | MULTI_SZ or REG_SZ | type=smb,name="FILES SMB WEST US",connectionString=\\<storage-account-name-primary>.file.core.windows.net\<share-name>;type=smb,name="FILES SMB PROVIDER EAST US",connectionString=\\<storage-account-name-failover>.file.core.windows.net\<share-name> |
Exemplo |
ClearCacheOnLogoff1 | DWORD | 1 | Recomendadas |
Enabled | DWORD | 1 | OBRIGATÓRIO |
DeleteLocalProfileWhenVHDShouldApply2 | DWORD | 1 | Recomendadas |
FlipFlopProfileDirectoryName3 | DWORD | 1 | Recomendadas |
HealthyProvidersRequiredForRegister4 | DWORD | 1 | Recomendadas |
Contagem de Tentativas Bloqueadas5 | DWORD | 3 | Recomendadas |
LockedRetryInterval5 | DWORD | 15 | Recomendadas |
Tipo de perfil6 | DWORD | 0 | Padrão |
ReAttachIntervalSeconds5 | DWORD | 15 | Recomendadas |
ReAttachRetryCount5 | DWORD | 3 | Recomendadas |
SizeInMBs | DWORD | 30000 | Padrão |
Tipo de volume7 | REG_SZ | VHDX | Recomendadas |
Site B (Leste dos EUA)
Nome da chave | Tipo de Dados | Valor | Descrição |
---|---|---|---|
CCDLocations | MULTI_SZ or REG_SZ | type=smb,name="FILES SMB EAST US",connectionString=\\<storage-account-name-failover>.file.core.windows.net\<share-name>;type=smb,name="FILES SMB PROVIDER WEST US",connectionString=\\<storage-account-name-primary>.file.core.windows.net\<share-name> |
Exemplo |
ClearCacheOnLogoff1 | DWORD | 1 | Recomendadas |
Enabled | DWORD | 1 | OBRIGATÓRIO |
DeleteLocalProfileWhenVHDShouldApply2 | DWORD | 1 | Recomendadas |
FlipFlopProfileDirectoryName3 | DWORD | 1 | Recomendadas |
HealthyProvidersRequiredForRegister4 | DWORD | 1 | Recomendadas |
Contagem de Tentativas Bloqueadas5 | DWORD | 3 | Recomendadas |
LockedRetryInterval5 | DWORD | 15 | Recomendadas |
Tipo de perfil6 | DWORD | 0 | Padrão |
ReAttachIntervalSeconds5 | DWORD | 15 | Recomendadas |
ReAttachRetryCount5 | DWORD | 3 | Recomendadas |
SizeInMBs | DWORD | 30000 | Padrão |
Tipo de volume7 | REG_SZ | VHDX | Recomendadas |
1 Recomendado para economizar espaço em disco no disco local e risco de perda de dados ao usar áreas de trabalho em pool.
2 Recomendado para garantir que os usuários não usem perfis locais e percam dados inesperadamente.
3 Fornece uma maneira mais fácil de navegar pelos diretórios de contêineres.
4 Impede que os usuários criem um cache local se pelo menos 1 provedor não estiver íntegro.
5 Diminui o tempo de repetição para permitir um cenário de falha mais rápido.
6 Conexões únicas reduzem a complexidade e aumentam o desempenho.
7 O VHDX é preferível ao VHD devido ao seu tamanho com suporte e cenários de corrupção reduzidos.
Apêndice: Diagrama lógico múltiplo VHDLocations
Ao usar vários valores na configuração, é importante entender como o VHDLocations
FSLogix determina o local a ser usado.
Aviso
Os usuários que têm acesso a vários locais podem criar um novo perfil em outro local se o local do perfil real não estiver disponível.
Figura 5: Diagrama lógico VHDLocations