Scénario 2 - Cibles de dossiers multiples et réplication
« Si mon NUS local n’est pas disponible, je veux que mes utilisateurs puissent récupérer leurs données de profil à partir d’un emplacement de sauvegarde ailleurs sur le réseau d’entreprise. S’ils apportent des modifications, ces modifications doivent être renvoyées à leur NUS préféré lorsqu’il sera à nouveau disponible. »
L’exigence fondamentale dans ce scénario est de fournir des emplacements alternatifs pour les profils sur le réseau. Le cas d’utilisation inclut la défaillance partielle de l’infrastructure réseau ou l’indisponibilité complète d’une cible de dossier telle qu’un cluster de basculement.
Les options à considérer sont l’utilisation de cibles de dossiers multiples et l’utilisation de la réplication DFS.
Option 1 - Références à des cibles de dossiers multiples
Lecture complémentaire
Pour plus d’informations sur l’optimisation des espaces de noms DFS, consultez https://docs.microsoft.com/fr-fr/windows-server/storage/dfs-namespaces/tuning-dfs-namespaces.
À propos de cette option
Une référence est une liste ordonnée de cibles qui sont essayées tour à tour par un périphérique utilisateur. Elle est conçue pour les scénarios où les cibles sont en lecture seule, comme les bibliothèques logicielles. Il n’y a pas de lien entre les cibles, donc l’utilisation de cette technique avec des profils pourrait créer plusieurs profils qui ne peuvent pas être synchronisés.
Cependant, il est possible de définir à la fois une méthode d’ordonnancement et une priorité de cible pour les cibles dans les références. Le choix d’une méthode d’ordonnancement appropriée semble aboutir à un choix cohérent de cible par toutes les sessions utilisateur. Mais en pratique, même lorsque tous les périphériques d’un utilisateur se trouvent sur le même site, des problèmes de routage intra-site peuvent toujours entraîner le choix de cibles différentes par différentes sessions. Ce problème peut être aggravé lorsque les périphériques mettent en cache les références.
Important : Cette option ne convient pas aux déploiements de Profile Management et n’est pas prise en charge. Cependant, la réplication de fichiers a été utilisée dans certains déploiements spécialisés où une seule session peut être garantie et la réécriture active est désactivée. Pour plus d’informations sur ces cas particuliers, contactez Citrix Consulting.
Option 2 - Réplication du système de fichiers distribué
Lecture complémentaire
- Pour un aperçu de la réplication du système de fichiers distribué (DFSR), consultez https://docs.microsoft.com/fr-fr/windows-server/storage/dfs-replication/dfsr-overview.
- Pour une déclaration de support concernant les données de profil utilisateur répliquées, consultez https://techcommunity.microsoft.com/t5/ask-the-directory-services-team/microsoft-8217-s-support-statement-around-replicated-user/ba-p/398230.
- Pour comprendre pourquoi la réplication DFS ne prend pas en charge le verrouillage de fichiers distribué, consultez https://blogs.technet.com/b/askds/archive/2009/02/20/understanding-the-lack-of-distributed-file-locking-in-dfsr.aspx.
Implémentation de cette option
La réplication DFS assure la synchronisation des dossiers sur des connexions réseau à bande passante limitée. Cette option semble résoudre les problèmes de l’option 1, car elle synchronise plusieurs cibles de dossiers auxquelles une seule définition de dossier d’espace de noms fait référence. En effet, lorsque des dossiers sont ajoutés en tant que cibles à une définition de dossier, ils peuvent être spécifiés comme appartenant à un groupe de réplication.
Il existe deux formes de réplication à prendre en compte :
- La réplication unidirectionnelle (également appelée réplication active-passive) est conçue pour sauvegarder des données critiques dans un référentiel sécurisé. Cette réplication la rend adaptée à la maintenance d’un site de reprise après sinistre, par exemple. Elle peut fonctionner avec Profile Management tant que les cibles passives sont désactivées pour les références et ne sont invoquées que lorsque le plan de reprise après sinistre est activé.
- La réplication bidirectionnelle (également appelée réplication active-active) vise à fournir un accès local en lecture-écriture aux données partagées globales. La réplication instantanée n’est pas nécessairement une exigence ici. Les données partagées peuvent être modifiées peu fréquemment. Important : La réplication DFS active-active n’est pas prise en charge.
Un calendrier définit la fréquence à laquelle les données sont répliquées. Un calendrier fréquent est plus intensif pour le processeur et la bande passante, mais ne garantit pas des mises à jour instantanées.
À divers moments de son fonctionnement, Profile Management exige que certains fichiers soient verrouillés dans le NUS pour coordonner les mises à jour du magasin d’utilisateurs (partagé). Généralement, ces mises à jour ont lieu lorsqu’une session démarre et se termine, et au milieu d’une session si l’écriture différée active est activée. Étant donné que le verrouillage de fichiers distribué n’est pas pris en charge par la réplication DFS, Profile Management ne peut sélectionner qu’une seule cible comme NUS. Cela élimine de fait toute valeur de la réplication bidirectionnelle (réplication active-active), qui n’est donc pas adaptée à Profile Management et n’est pas prise en charge. La réplication unidirectionnelle (réplication active-passive) n’est adaptée à Profile Management que dans le cadre d’un système de reprise après sinistre. Les autres utilisations ne sont pas prises en charge.