Szenario 2 – Mehrere Ordnerziele und Replikation
„Wenn mein lokaler NUS nicht verfügbar ist, sollen meine Benutzer ihre Profildaten von einem Sicherungsspeicherort an einer anderen Stelle im Unternehmensnetzwerk abrufen können. Wenn sie Änderungen vornehmen, müssen diese Änderungen zu ihrem bevorzugten NUS zurückgelangen, sobald dieser wieder verfügbar ist.“
Die grundlegende Anforderung in diesem Szenario besteht darin, alternative Speicherorte für Profile im Netzwerk bereitzustellen. Der Anwendungsfall umfasst den teilweisen Ausfall der Netzwerkinfrastruktur oder die vollständige Nichtverfügbarkeit eines Ordnerziels, z. B. eines Failover-Clusters.
Optionen, die Sie berücksichtigen müssen, sind die Verwendung mehrerer Ordnerziele und die Verwendung der DFS-Replikation.
Option 1 – Verweise auf mehrere Ordnerziele
Hintergrundinformationen
Informationen zum Optimieren von DFS-Namespaces finden Sie unter https://docs.microsoft.com/de-de/windows-server/storage/dfs-namespaces/tuning-dfs-namespaces.
Informationen zu dieser Option
Ein Verweis ist eine geordnete Liste von Zielen, die der Reihe nach von einem Benutzergerät versucht werden. Er ist für Szenarien konzipiert, in denen die Ziele schreibgeschützt sind, z. B. Softwarebibliotheken. Es gibt keine Verknüpfung zwischen den Zielen, sodass die Verwendung dieser Technik mit Profilen mehrere Profile erstellen könnte, die nicht synchronisiert werden können.
Es ist jedoch möglich, sowohl eine Sortiermethode als auch eine Zielpriorität für Ziele in Verweisen zu definieren. Die Wahl einer geeigneten Sortiermethode scheint zu einer konsistenten Zielauswahl durch alle Benutzersitzungen zu führen. In der Praxis können jedoch selbst wenn alle Geräte eines Benutzers innerhalb derselben Site sind, Probleme beim Intra-Site-Routing dazu führen, dass verschiedene Ziele von verschiedenen Sitzungen ausgewählt werden. Dieses Problem kann sich verschärfen, wenn Geräte Verweise zwischenspeichern.
Wichtig: Diese Option ist für Profile Management-Bereitstellungen nicht geeignet und wird nicht unterstützt. Die Dateireplikation wurde jedoch in einigen spezialisierten Bereitstellungen verwendet, bei denen nur eine einzige Sitzung garantiert werden kann und aktives Zurückschreiben deaktiviert ist. Für Informationen zu diesen Sonderfällen wenden Sie sich an Citrix Consulting.
Option 2 – Replikation des verteilten Dateisystems
Hintergrundinformationen
- Eine Übersicht über die Replikation des verteilten Dateisystems (DFSR) finden Sie unter https://docs.microsoft.com/de-de/windows-server/storage/dfs-replication/dfsr-overview.
- Eine Support-Erklärung zu replizierten Benutzerprofildaten finden Sie unter https://techcommunity.microsoft.com/t5/ask-the-directory-services-team/microsoft-8217-s-support-statement-around-replicated-user/ba-p/398230.
- Um zu verstehen, warum DFSR keine verteilte Dateisperre unterstützt, siehe https://blogs.technet.com/b/askds/archive/2009/02/20/understanding-the-lack-of-distributed-file-locking-in-dfsr.aspx.
Implementierung dieser Option
Die DFS-Replikation bietet Ordnersynchronisierung über Netzwerkverbindungen mit begrenzter Bandbreite. Diese Option scheint die Probleme in Option 1 zu lösen, da sie mehrere Ordnerziele synchronisiert, auf die eine einzelne Namespace-Ordnerdefinition verweist. Tatsächlich können Ordner, wenn sie als Ziele zu einer Ordnerdefinition hinzugefügt werden, als zu einer Replikationsgruppe gehörend angegeben werden.
Es sind zwei Formen der Replikation zu berücksichtigen:
- Die Einwegreplikation (auch als Aktiv-Passiv-Replikation bekannt) ist für die Sicherung kritischer Daten in einem sicheren Repository konzipiert. Diese Replikation eignet sich beispielsweise für die Aufrechterhaltung eines Notfallwiederherstellungsstandorts. Sie kann mit Profile Management verwendet werden, solange die passiven Ziele für Verweise deaktiviert sind und nur dann aufgerufen werden, wenn der Notfallwiederherstellungsplan aktiviert wird.
- Die Zwei-Wege-Replikation (auch als Aktiv-Aktiv-Replikation bekannt) soll lokalen Lese- und Schreibzugriff auf globale freigegebene Daten ermöglichen. Eine sofortige Replikation ist hier nicht unbedingt erforderlich. Die freigegebenen Daten werden möglicherweise nur selten geändert. Wichtig: Aktiv-Aktiv-DFSR wird nicht unterstützt.
Ein Zeitplan definiert die Häufigkeit, mit der Daten repliziert werden. Ein häufiger Zeitplan ist sowohl CPU- als auch bandbreitenintensiver, garantiert jedoch keine sofortigen Updates.
An verschiedenen Punkten seines Betriebs erfordert Profile Management, dass bestimmte Dateien im NUS gesperrt werden, um Aktualisierungen des (freigegebenen) Benutzerspeichers zu koordinieren. Typischerweise erfolgen diese Aktualisierungen, wenn eine Sitzung beginnt und endet, und mitten in einer Sitzung, wenn aktives Write-Back aktiviert ist. Da die verteilte Dateisperre von der DFS-Replikation nicht unterstützt wird, kann Profile Management nur ein Ziel als NUS auswählen. Dies eliminiert effektiv jeden Wert der Zwei-Wege-Replikation (Aktiv-Aktiv-Replikation), die daher für Profile Management nicht geeignet ist und nicht unterstützt wird. Die Einwegreplikation (Aktiv-Passiv-Replikation) ist für Profile Management nur als Teil eines Notfallwiederherstellungssystems geeignet. Andere Verwendungen werden nicht unterstützt.