Gestion des partages de fichiers sur les systèmes de fichiers FSx for Windows File Server - Amazon FSx for Windows File Server

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gestion des partages de fichiers sur les systèmes de fichiers FSx for Windows File Server

Cette rubrique décrit comment gérer les partages de fichiers en effectuant les tâches suivantes.

  • Création d'un nouveau partage de fichiers

  • Modifier un partage de fichiers existant

  • Supprimer un partage de fichiers existant

Vous pouvez utiliser l'interface graphique des dossiers partagés native pour Windows et la CLI Amazon FSx pour la gestion à distance PowerShell afin de gérer les partages de fichiers sur votre système de fichiers FSx for Windows File Server. Vous pouvez rencontrer des retards lors de l'utilisation de l'interface graphique des dossiers partagés (fsmgmt.msc) lors de la première ouverture du menu contextuel pour les partages situés sur un autre système de fichiers. Pour éviter ces retards, utilisez-le PowerShell pour gérer les partages de fichiers situés sur plusieurs systèmes de fichiers.

Notez que des règles et des limitations sont requises pour tous les systèmes de fichiers pris en charge par Windows en ce qui concerne les noms de fichiers et de répertoires. Pour vous assurer que vous pouvez créer et accéder à vos données avec succès, vous devez nommer vos fichiers et répertoires conformément à ces directives Windows. Pour plus d'informations, consultez la section Conventions de dénomination.

Avertissement

Amazon FSx exige que l'utilisateur du SYSTÈME dispose des autorisations ACL NTFS de contrôle total sur chaque dossier dans lequel vous créez un partage de fichiers SMB. Ne modifiez pas les autorisations ACL NTFS de cet utilisateur sur vos dossiers, car cela pourrait rendre vos partages de fichiers inaccessibles.

Pour gérer les partages de fichiers sur votre système de fichiers Amazon FSx, vous pouvez utiliser l'interface graphique des dossiers partagés. L'interface graphique des dossiers partagés fournit un emplacement central pour gérer tous les dossiers partagés sur un serveur Windows. Les procédures suivantes décrivent comment gérer vos partages de fichiers.

Pour connecter des dossiers partagés à votre système de fichiers FSx for Windows File Server
  1. Lancez votre instance Amazon EC2 et connectez-la au Microsoft Active Directory auquel votre système de fichiers Amazon FSx est joint. Pour ce faire, choisissez l'une des procédures suivantes dans le guide AWS Directory Service d'administration :

  2. Connectez-vous à votre instance en tant qu'utilisateur membre du groupe des administrateurs du système de fichiers. Dans AWS Managed Microsoft Active Directory, ce groupe est appelé AWS Administrateurs FSx délégués. Dans votre Microsoft Active Directory autogéré, ce groupe est appelé Administrateurs de domaine ou le nom personnalisé du groupe d'administrateurs que vous avez indiqué lors de sa création. Pour plus d'informations, consultez Connect to your Windows instance dans le guide de l'utilisateur Amazon Elastic Compute Cloud pour les instances Windows.

  3. Ouvrez le menu Démarrer et exécutez fsmgmt.msc à l'aide de la commande Exécuter en tant qu'administrateur. Cela ouvre l'outil graphique des dossiers partagés.

  4. Pour Action, choisissez Connect to another computer.

  5. Pour Autre ordinateur, entrez le nom du système de noms de domaine (DNS) de votre système de fichiers Amazon FSx, par exemple. amznfsxabcd0123.corp.example.com

    Pour trouver le nom DNS de votre système de fichiers sur la console Amazon FSx, choisissez Systèmes de fichiers, choisissez votre système de fichiers, puis consultez la section Réseau et sécurité de la page de détails du système de fichiers. Vous pouvez également obtenir le nom DNS dans la réponse de l'opération d'DescribeFileSystemsAPI.

  6. Choisissez OK. Une entrée pour votre système de fichiers Amazon FSx apparaît ensuite dans la liste de l'outil Dossiers partagés.

Maintenant que Shared Folders est connecté à votre système de fichiers Amazon FSx, vous pouvez gérer les partages de fichiers Windows sur le système de fichiers. Le partage par défaut est appelé\share. Vous pouvez le faire à l'aide des actions suivantes :

  • Créer un nouveau partage de fichiers : dans l'outil Dossiers partagés, choisissez Shares dans le volet de gauche pour voir les partages actifs de votre système de fichiers Amazon FSx. Choisissez Nouveau partage et complétez l'assistant de création d'un dossier partagé.

    Vous devez créer le dossier local avant de créer le nouveau partage de fichiers. Vous pouvez le faire comme suit :

    • À l'aide de l'outil Dossiers partagés : cliquez sur « Parcourir » lorsque vous spécifiez le chemin du dossier local et cliquez sur « Créer un nouveau dossier » pour créer le dossier local.

    • À l'aide de la ligne de commande :

      New-Item -Type Directory -Path \\amznfsxabcd0123.corp.example.com\D$\share\MyNewShare
  • Modifier un partage de fichiers : dans l'outil Dossiers partagés, ouvrez le menu contextuel (clic droit) du partage de fichiers que vous souhaitez modifier dans le volet droit, puis choisissez Propriétés. Modifiez les propriétés et cliquez sur OK.

  • Supprimer un partage de fichiers : dans l'outil Dossiers partagés, ouvrez le menu contextuel (clic droit) du partage de fichiers que vous souhaitez supprimer dans le volet droit, puis choisissez Arrêter le partage.

    Note

    Pour les systèmes de fichiers mono-AZ 2 et multi-AZ, il est possible de supprimer des partages de fichiers ou de modifier des partages de fichiers (y compris la mise à jour des autorisations, des limites d'utilisateur et d'autres propriétés) à l'aide de l'outil graphique Shared Folders uniquement si vous vous connectez à fsmgmt.msc en utilisant le nom DNS du système de fichiers Amazon FSx. L'outil graphique des dossiers partagés ne prend pas en charge ces actions si vous vous connectez à l'aide de l'adresse IP ou du nom d'alias DNS du système de fichiers.

    Note

    Si vous utilisez l'outil graphique des dossiers partagés fsmgmt.msc pour accéder à des partages situés sur plusieurs systèmes de fichiers FSx, vous risquez de rencontrer des retards lorsque vous ouvrez pour la première fois le menu contextuel de partage de fichiers pour un partage situé sur un autre système de fichiers. Pour éviter ces retards, vous pouvez gérer les partages de fichiers PowerShell en suivant les instructions ci-dessous.

Vous pouvez gérer les partages de fichiers à l'aide de commandes de gestion à distance personnalisées pour. PowerShell Les commandes suivantes peuvent vous aider à automatiser plus facilement ces tâches :

  • Migration des partages de fichiers sur des serveurs de fichiers existants vers Amazon FSx

  • Synchronisation des partages de fichiers entre AWS les régions pour la reprise après sinistre

  • Gestion programmatique des partages de fichiers pour les flux de travail permanents, tels que le provisionnement du partage de fichiers en équipe

Pour savoir comment utiliser l'interface de ligne de commande Amazon FSx pour la gestion à distance PowerShell, consultez. Utilisation de l'interface de ligne de commande Amazon FSx pour PowerShell

Le tableau suivant répertorie les PowerShell commandes de gestion à distance de la CLI Amazon FSx que vous pouvez utiliser pour gérer les partages de fichiers sur les systèmes de fichiers FSx for Windows File Server.

Commande de gestion de partage Description

New-FSxSmbShare

Crée un nouveau partage de fichiers.

Remove-FSxSmbShare

Supprime un partage de fichiers.

Get-FSxSmbShare

Récupère les partages de fichiers existants.

Set-FSxSmbShare

Définit les propriétés d'un partage.

Get-FSxSmbShareAccess

Récupère la liste de contrôle d'accès (ACL) d'un partage.

Grant-FSxSmbShareAccess

Ajoute une entrée de contrôle d'accès (ACE) pour un administrateur au descripteur de sécurité d'un partage.

Revoke-FSxSmbShareAccess

Supprime tous les ACE autorisés pour un administrateur du descripteur de sécurité d'un partage.

Block-FSxSmbShareAccess

Ajoute un ACE de refus pour un administrateur au descripteur de sécurité d'un partage.

Unblock-FSxSmbShareAccess

Supprime tous les ACE de refus d'un administrateur du descripteur de sécurité d'un partage.

L'aide en ligne de chaque commande fournit une référence de toutes les options de commande. Pour accéder à cette aide, exécutez la commande avec un-?, par exempleNew-FSxSmbShare -?.

Transmission des informations d'identification à New-F SxSmbShare

Vous pouvez transmettre des informations d'identification à New-F SxSmbShare afin de pouvoir l'exécuter en boucle pour créer des centaines ou des milliers de partages sans avoir à saisir à nouveau les informations d'identification à chaque fois.

Préparez l'objet d'identification requis pour créer les partages de fichiers sur votre serveur de fichiers FSx for Windows File Server à l'aide de l'une des options suivantes.

  • Pour générer l'objet d'identification de manière interactive, utilisez la commande suivante.

    $credential = Get-Credential
  • Pour générer l'objet d'identification à l'aide d'une AWS Secrets Manager ressource, utilisez la commande suivante.

    $credential = ConvertFrom-Json -InputObject (Get-SECSecretValue -SecretId $AdminSecret).SecretString $FSxAdminUserCredential = (New-Object PSCredential($credential.UserName,(ConvertTo-SecureString $credential.Password -AsPlainText -Force)))

Création d'un partage disponible en continu (CA)

Vous pouvez créer des partages disponibles en continu (CA) à l'aide de la CLI Amazon FSx pour la gestion à distance sur. PowerShell Les partages CA créés sur un système de fichiers multi-AZ FSx for Windows File Server sont extrêmement durables et hautement disponibles. Un système de fichiers Amazon FSx Single-AZ est construit sur un cluster à nœud unique. Par conséquent, les partages CA créés sur un système de fichiers mono-AZ sont très durables, mais ne sont pas hautement disponibles. Utilisez la New-FSxSmbShare commande avec l'-ContinuouslyAvailableoption définie sur $True pour spécifier que le partage est un partage disponible en permanence. Voici un exemple de commande permettant de créer un partage CA.

New-FSxSmbShare -Name "New CA Share" -Path "D:\share\new-share" -Description "CA share" -ContinuouslyAvailable $True

Vous pouvez modifier l'-ContinuouslyAvailableoption sur un partage de fichiers existant à l'aide de la Set-FSxSmbShare commande.

Déterminer si un partage de fichiers existant est disponible en permanence

Utilisez la commande suivante pour afficher la valeur de la propriété Continuellement disponible pour un partage de fichiers existant.

Invoke-Command -ComputerName powershell_endpoint -ConfigurationName FSxRemoteAdmin -scriptblock { get-fsxsmbshare -name share_name }

Si CA est activé, la sortie inclura la ligne suivante :

[...] ContinuouslyAvailable : True [...]

Si CA n'est pas activé, la sortie inclura la ligne suivante :

[...] ContinuouslyAvailable : False [...]

Pour activer la disponibilité continue sur un partage de fichiers existant, utilisez la commande suivante :

Invoke-Command -ComputerName powershell_endpoint -ConfigurationName FSxRemoteAdmin -scriptblock { set-fsxsmbshare -name share_name -ContinuouslyAvailable $True}