Mengelola berbagi file di FSx for Windows File Server sistem file - Amazon FSx for Windows File Server

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengelola berbagi file di FSx for Windows File Server sistem file

Topik ini menjelaskan bagaimana Anda dapat mengelola berbagi file dengan melakukan tugas-tugas berikut.

  • Membuat pembagian file baru

  • Ubah berbagi file yang ada

  • Hapus berbagi file yang ada

Anda dapat menggunakan GUI Folder Bersama Windows-native dan CLI Amazon FSx untuk manajemen jarak jauh untuk mengelola berbagi file PowerShell pada sistem file FSx for Windows File Server Anda. Anda mungkin mengalami penundaan saat menggunakan GUI Folder Bersama (fsmgmt.msc) saat pertama kali membuka menu konteks untuk berbagi yang terletak di sistem file yang berbeda. Untuk menghindari penundaan ini, gunakan PowerShell untuk mengelola berbagi file yang terletak di beberapa sistem file.

Perhatikan bahwa ada aturan dan batasan yang diperlukan untuk semua sistem file yang didukung oleh Windows pada nama file dan direktori. Untuk memastikan bahwa Anda berhasil membuat dan mengakses data Anda, Anda harus memberi nama file dan direktori Anda sesuai dengan pedoman Windows ini. Untuk informasi selengkapnya, lihat Konvensi Penamaan.

Awas

Amazon FSx mengharuskan pengguna SYSTEM memiliki izin NTFS ACL Kontrol penuh pada setiap folder di mana Anda membuat pembagian file SMB. Jangan mengubah izin NTFS ACL untuk pengguna ini pada folder Anda, karena dapat membuat file Anda berbagi tidak dapat diakses.

Untuk mengelola pembagian file pada sistem file Amazon FSx Anda, Anda dapat menggunakan GUI Folder Bersama. GUI Folder Bersama menyediakan lokasi pusat untuk mengelola semua folder bersama pada server Windows. Prosedur berikut menjelaskan cara mengelola berbagi file Anda.

Untuk menghubungkan folder bersama ke sistem file FSx for Windows File Server
  1. Luncurkan instans Amazon EC2 Anda dan hubungkan ke Direktori Aktif Microsoft yang tergabung dengan sistem file Amazon FSx Anda. Untuk melakukannya, pilih salah satu berikut dari Panduan Administrasi AWS Directory Service :

  2. Connect ke instans Anda sebagai pengguna yang merupakan anggota dari grup administrator sistem file. Di Direktori Aktif Microsoft AWS Terkelola, grup ini disebut Administrator FSx AWS Delegasi. Di Direktori Aktif Microsoft yang dikelola sendiri, grup ini disebut Admin Domain atau nama kustom untuk grup administrator yang Anda berikan selama pembuatan. Untuk informasi selengkapnya, lihat Connect ke instans Windows Anda di Panduan Pengguna Amazon Elastic Compute Cloud untuk Instans Windows.

  3. Buka menu start dan jalankan fsmgmt.msc menggunakan Jalankan sebagai Administrator. Tindakan ini akan membuka alat GUI Folder Bersama.

  4. Untuk Tindakan, pilih Connect ke komputer lain.

  5. Untuk Komputer lain, masukkan nama Sistem Nama Domain (DNS) untuk sistem file Amazon FSx Anda, misalnya amznfsxabcd0123.corp.example.com.

    Untuk mencari nama DNS sistem file Anda pada konsol Amazon FSx, pilih Sistem file, pilih sistem file Anda, dan kemudian periksa bagian Jaringan & Keamanan halaman detail sistem file. Anda juga bisa mendapatkan nama DNS sebagai respons operasi DescribeFileSystemsAPI.

  6. Pilih OK. Entri untuk sistem file Amazon FSx Anda kemudian muncul dalam daftar untuk alat Folder Bersama.

Sekarang Folder Bersama terhubung ke sistem file Amazon FSx Anda, Anda dapat mengelola pembagian file Windows pada sistem file. Pembagian default disebut \share. Anda dapat melakukannya dengan tindakan berikut:

  • Buat pembagian file baru — Di alat Folder Bersama, pilih Pembagian di sebelah kiri untuk melihat pembagian aktif untuk sistem file Amazon FSx Anda. Pilih Pembagian Baru dan selesaikan wizard Buat Folder Bersama.

    Anda harus membuat folder lokal sebelum membuat pembagian file baru. Anda dapat melakukannya sebagai berikut:

    • Menggunakan alat Folder Bersama: klik "Browse" saat menentukan jalur folder lokal dan klik "Buat folder baru" untuk membuat folder lokal.

    • Menggunakan baris perintah:

      New-Item -Type Directory -Path \\amznfsxabcd0123.corp.example.com\D$\share\MyNewShare
  • Mengubah pembagian file — Di alat Folder Bersama, buka menu konteks (klik kanan) untuk pembagian file yang ingin Anda ubah dalam panel kanan, lalu pilih Properti. Ubah properti dan pilih OKE.

  • Menghapus pembagian file — Di alat Folder Bersama, buka menu konteks (klik kanan) untuk pembagian file yang ingin Anda hapus di panel kanan, lalu pilih Berhenti Berbagi.

    catatan

    Untuk sistem file Single-AZ 2 dan Multi-AZ, menghapus berbagi file atau memodifikasi berbagi file (termasuk memperbarui izin, batas pengguna, dan properti lainnya) menggunakan alat GUI Folder Bersama hanya dimungkinkan jika Anda terhubung ke fsmgmt.msc menggunakan Nama DNS dari sistem file Amazon FSx. Alat GUI Folder Bersama tidak mendukung tindakan ini jika Anda terhubung menggunakan alamat IP atau nama alias DNS dari sistem file.

    catatan

    Jika Anda menggunakan alat GUI Fsmgmt.msc Folder Bersama untuk mengakses saham yang terletak di beberapa sistem file FSx, Anda mungkin mengalami penundaan saat pertama kali membuka menu konteks berbagi file untuk berbagi yang terletak di sistem file yang berbeda. Untuk menghindari penundaan ini, Anda dapat mengelola berbagi file menggunakan PowerShell seperti yang dijelaskan di bawah ini.

Anda dapat mengelola berbagi file menggunakan perintah manajemen jarak jauh kustom untuk. PowerShell Perintah ini dapat membantu Anda lebih mudah mengotomatisasi tugas-tugas ini:

  • Migrasi pembagian file pada server file yang ada ke Amazon FSx

  • Sinkronisasi berbagi file di seluruh AWS Wilayah untuk pemulihan bencana

  • Manajemen programatis pembagian file untuk alur kerja yang sedang berlangsung, seperti penyediaan pembagian file tim

Untuk mempelajari cara menggunakan Amazon FSx CLI untuk manajemen jarak jauh, lihat. PowerShell Menggunakan Amazon FSx CLI untuk PowerShell

Tabel berikut mencantumkan PowerShell perintah manajemen jarak jauh Amazon FSx CLI yang dapat Anda gunakan untuk mengelola berbagi file pada sistem file FSx for Windows File Server.

Perintah Pengelolaan Pembagian Deskripsi

New-FSxSmbShare

Membuat pembagian file baru.

Remove-FSxSmbShare

Menghapus pembagian file.

Get-FSxSmbShare

Mengambil pembagian file yang ada.

Set-FSxSmbShare

Mengatur properti untuk pembagian.

Get-FSxSmbShareAccess

Mengambil daftar kontrol akses (ACL) pembagian.

Grant-FSxSmbShareAccess

Menambahkan entri kontrol akses (ACE) izinkan untuk trustee ke descriptor keamanan pembagian.

Revoke-FSxSmbShareAccess

Menghapus semua ACE izinkan untuk trustee dari descriptor keamanan pembagian.

Block-FSxSmbShareAccess

Menambahkan ACE tolak untuk trustee ke descriptor keamanan pembagian.

Unblock-FSxSmbShareAccess

Menghapus semua ACE tolak untuk trustee dari descriptor keamanan pembagian.

Bantuan online untuk setiap perintah memberikan referensi dari semua opsi perintah. Untuk mengakses bantuan ini, jalankan perintah dengan -?, misalnya New-FSxSmbShare -?.

Meneruskan kredensi ke New-F SxSmbShare

Anda dapat meneruskan kredensi ke New-F SxSmbShare sehingga Anda dapat menjalankannya dalam satu lingkaran untuk membuat ratusan atau ribuan saham tanpa harus memasukkan kembali kredensi setiap kali.

Siapkan objek kredensi yang diperlukan untuk membuat berbagi file di server file FSx for Windows File Server Anda menggunakan salah satu opsi berikut.

  • Untuk membuat objek kredensial secara interaktif, gunakan perintah berikut.

    $credential = Get-Credential
  • Untuk menghasilkan objek kredensi menggunakan AWS Secrets Manager sumber daya, gunakan perintah berikut.

    $credential = ConvertFrom-Json -InputObject (Get-SECSecretValue -SecretId $AdminSecret).SecretString $FSxAdminUserCredential = (New-Object PSCredential($credential.UserName,(ConvertTo-SecureString $credential.Password -AsPlainText -Force)))

Membuat share terus tersedia (CA)

Anda dapat membuat saham yang tersedia terus menerus (CA) menggunakan Amazon FSx CLI untuk Manajemen Jarak Jauh di. PowerShell Saham CA yang dibuat pada sistem file Multi-AZ FSx for Windows File Server sangat tahan lama dan sangat tersedia. Sistem file Amazon FSx Single-AZ dibangun di atas klaster simpul tunggal. Akibatnya, pembagian CA yang dibuat pada sistem file Single-AZ sangat berdaya tahan, tetapi tidak selalu tersedia. Gunakan New-FSxSmbShare perintah dengan -ContinuouslyAvailable opsi yang disetel $True untuk menentukan bahwa share adalah share yang terus tersedia. Berikut ini adalah contoh perintah untuk membuat pembagian CA.

New-FSxSmbShare -Name "New CA Share" -Path "D:\share\new-share" -Description "CA share" -ContinuouslyAvailable $True

Anda dapat memodifikasi -ContinuouslyAvailable opsi pada berbagi file yang ada menggunakan Set-FSxSmbShare perintah.

Tentukan apakah berbagi file yang ada terus tersedia

Gunakan perintah berikut untuk melihat nilai properti Continuous Available untuk berbagi file yang ada.

Invoke-Command -ComputerName powershell_endpoint -ConfigurationName FSxRemoteAdmin -scriptblock { get-fsxsmbshare -name share_name }

Jika CA diaktifkan, output akan mencakup baris berikut:

[...] ContinuouslyAvailable : True [...]

Jika CA tidak diaktifkan, output akan mencakup baris berikut:

[...] ContinuouslyAvailable : False [...]

Untuk mengaktifkan Continuous Available pada file share yang ada, gunakan perintah berikut:

Invoke-Command -ComputerName powershell_endpoint -ConfigurationName FSxRemoteAdmin -scriptblock { set-fsxsmbshare -name share_name -ContinuouslyAvailable $True}