Escenario 2 - Múltiples destinos de carpeta y replicación
«Si mi NUS local no está disponible, quiero que mis usuarios puedan obtener sus datos de perfil desde una ubicación de copia de seguridad en otro lugar de la red corporativa. Si realizan cambios, esos cambios deben volver a su NUS preferido cuando vuelva a estar disponible.»
El requisito básico en este escenario es proporcionar ubicaciones alternativas para los perfiles en la red. El caso de uso incluye el fallo parcial de la infraestructura de red o la indisponibilidad completa de un destino de carpeta, como un clúster de conmutación por error.
Las opciones que debe considerar son el uso de múltiples destinos de carpeta y el uso de la replicación DFS.
Opción 1 - Referencias a múltiples destinos de carpeta
Lectura de fondo
Para obtener información sobre la optimización de los espacios de nombres DFS, consulte https://docs.microsoft.com/es-es/windows-server/storage/dfs-namespaces/tuning-dfs-namespaces.
Acerca de esta opción
Una referencia es una lista ordenada de destinos que un dispositivo de usuario intenta en secuencia. Está diseñada para escenarios en los que los destinos son de solo lectura, como bibliotecas de software. No hay vinculación entre los destinos, por lo que el uso de esta técnica con perfiles podría crear múltiples perfiles que no se pueden sincronizar.
Sin embargo, es posible definir tanto un método de ordenación como una prioridad de destino para los destinos en las referencias. La elección de un método de ordenación adecuado parece dar como resultado una elección consistente del destino por parte de todas las sesiones de usuario. Pero en la práctica, incluso cuando todos los dispositivos de un usuario están dentro del mismo sitio, los problemas de enrutamiento intra-sitio aún pueden dar como resultado que diferentes sesiones elijan diferentes destinos. Este problema puede agravarse cuando los dispositivos almacenan en caché las referencias.
Importante: Esta opción no es adecuada para implementaciones de Profile Management y no es compatible. Sin embargo, la replicación de archivos se ha utilizado en algunas implementaciones especializadas en las que solo se puede garantizar una única sesión y la escritura activa está deshabilitada. Para obtener información sobre estos casos especiales, póngase en contacto con Citrix Consulting.
Opción 2 - Replicación del sistema de archivos distribuido
Lectura de fondo
- Para obtener una descripción general de la replicación del sistema de archivos distribuido (DFSR), consulte https://docs.microsoft.com/es-es/windows-server/storage/dfs-replication/dfsr-overview.
- Para obtener una declaración de soporte sobre los datos de perfil de usuario replicados, consulte https://techcommunity.microsoft.com/t5/ask-the-directory-services-team/microsoft-8217-s-support-statement-around-replicated-user/ba-p/398230.
- Para entender por qué DFSR no admite el bloqueo de archivos distribuidos, consulte https://blogs.technet.com/b/askds/archive/2009/02/20/understanding-the-lack-of-distributed-file-locking-in-dfsr.aspx.
Implementación de esta opción
La replicación DFS proporciona sincronización de carpetas a través de conexiones de red de ancho de banda limitado. Esta opción parece resolver los problemas de la Opción 1 porque sincroniza varios destinos de carpeta a los que hace referencia una única definición de carpeta de espacio de nombres. De hecho, cuando las carpetas se añaden como destinos a una definición de carpeta, se pueden especificar como pertenecientes a un grupo de replicación.
Hay dos formas de replicación a considerar:
- La replicación unidireccional (también conocida como replicación activa-pasiva) está diseñada para hacer copias de seguridad de datos críticos en un repositorio seguro. Esta replicación la hace adecuada para mantener un sitio de recuperación ante desastres, por ejemplo. Puede funcionar con Profile Management siempre que los destinos pasivos estén deshabilitados para las referencias y solo se invoquen cuando se active el plan de recuperación ante desastres.
- La replicación bidireccional (también conocida como replicación activa-activa) está destinada a proporcionar acceso local de lectura y escritura a datos compartidos globales. La replicación instantánea no es necesariamente un requisito aquí. Los datos compartidos pueden modificarse con poca frecuencia. Importante: DFSR activo-activo no es compatible.
Una programación define la frecuencia con la que se replican los datos. Una programación frecuente es más intensiva tanto en CPU como en ancho de banda, pero no garantiza actualizaciones instantáneas.
En varios puntos de su funcionamiento, Profile Management requiere que ciertos archivos estén bloqueados en el NUS para coordinar las actualizaciones del almacén de usuarios (compartido). Normalmente, estas actualizaciones tienen lugar cuando se inicia y finaliza una sesión, y en medio de una sesión si la escritura diferida activa está habilitada. Dado que la replicación DFS no admite el bloqueo de archivos distribuidos, Profile Management solo puede seleccionar un destino como NUS. Esto elimina eficazmente cualquier valor de la replicación bidireccional (replicación activa-activa), que, por lo tanto, no es adecuada para Profile Management y no es compatible. La replicación unidireccional (replicación activa-pasiva) es adecuada para Profile Management solo como parte de un sistema de recuperación ante desastres. Otros usos no son compatibles.