Este artigo foi traduzido por máquina. Para visualizar o arquivo em inglês, marque a caixa de seleção Inglês. Você também pode exibir o texto Em inglês em uma janela pop-up, movendo o ponteiro do mouse sobre o texto.
Tradução
Inglês

Implantar o sistema de arquivos de rede

 

Aplica-se a: Windows Server 2012

Sistema de arquivos de rede (NFS) fornece um solução que permite transferir arquivos entre computadores que executam o compartilhamentoWindows Server 2012e sistemas operacionais UNIX usando o protocolo NFS. Este tópico descreve as etapas que você deve seguir para implantar NFS.

Neste tópico

Os aprimoramentos a seguir estão disponíveis para NFS noWindows Server 2012:

  • Suporte para NFS versão 4.1. Esta versão de protocolo inclui os seguintes aprimoramentos.

    • Firewalls de navegação é mais fácil que melhora a acessibilidade.

    • Suporta o protocolo RPCSEC_GSS que fornece maior segurança e a capacidade para clientes e servidores negociar a segurança.

    • Oferece suporte à semântica de arquivos UNIX e Windows.

    • Tira proveito das implantações de servidor de arquivos em cluster.

    • Oferece suporte a procedimentos compostos amigáveis a WAN.

  • Módulo NFS do Windows PowerShell. A disponibilidade dos cmdlets internos do NFS torna mais fácil automatizar várias operações. Os nomes de cmdlet são consistentes com outros cmdlets do Windows PowerShell (usando verbos como 'Get' e 'Set'), o que torna mais fácil para os usuários familiarizados com o Windows PowerShell aprenderem a usar novos cmdlets.

  • Melhorias de gerenciamento NFS. Um novo console de gerenciamento centralizado da interface do usuário simplifica a configuração e gerenciamento de SMB e NFS compartilhamentos, cotas, telas de arquivo e classificação, além de gerenciar os servidores de arquivos em cluster.

  • Melhorias de mapeamento de identidade. Novo suporte de interface do usuário e baseado em tarefas cmdlets do Windows PowerShell para configurar mapeamento de identidade, que permite aos administradores configurar rapidamente uma origem do mapeamento de identidade e, em seguida, criar identidades mapeado individual para os usuários. Melhorias tornam mais fácil para os administradores configurar um compartilhamento para acesso a vários protocolos NFS e SMB.

  • Reestruturação do modelo de recurso de cluster. Essa melhoria traz a consistência entre o modelo de recurso de cluster para o NFS do Windows e servidores de protocolo SMB e simplifica a administração. Para servidores NFS que têm muitos compartilhamentos, a rede de recursos e o número de chamadas WMI necessárias falharem em um volume que contém que um grande número de compartilhamentos NFS é reduzido.

  • Integração com o Gerenciador de chave retomar. O Gerenciador de chave de retomada é um componente que rastreia o estado do sistema de arquivo e servidor de arquivos e permite que os servidores de protocolo SMB do Windows e NFS failover sem interromper clientes ou aplicativos de servidor que armazenam os dados no servidor de arquivos. Essa melhoria é um componente-chave do recurso de disponibilidade contínua do servidor de arquivos executandoWindows Server 2012.

NFS oferece suporte a um ambiente misto de sistemas operacionais Windows e UNIX. Os seguintes cenários de implantação são exemplos de como você pode implantar continuamente disponíveisWindows Server 2012servidor de arquivos usando NFS.

Compartilhamentos de arquivos de provisionamento em ambientes heterogêneos

Esta situação se aplica às organizações com ambientes heterogêneos que consistem em Windows e outros sistemas operacionais, como cliente baseado em Linux ou UNIX computadores. Neste cenário, você pode fornecer acesso a vários protocolos ao mesmo compartilhamento de arquivos por meio de protocolos de SMB e NFS. Normalmente, quando você implanta um servidor de arquivos do Windows neste cenário, você deseja facilitar a colaboração entre usuários no Windows e computadores baseados em UNIX. Quando um compartilhamento de arquivos está configurado, ela é compartilhada com protocolos de SMB e NFS, com os usuários do Windows acessar seus arquivos através do protocolo SMB, e os usuários em computadores baseados em UNIX normalmente acessam seus arquivos através do protocolo NFS.

Para este cenário, você deve ter uma configuração de fonte de mapeamento de identidade válida.Windows Server 2012oferece suporte aos seguintes armazenamentos de mapeamento de identidade:

  • Arquivo de mapeamento

  • Serviços de domínio Active Directory (AD DS)

  • LDAP compatíveis com RFC 2307 armazena como o Active Directory Lightweight Directory Services (AD LDS)

  • Servidor de nome Mapping (UNM) do usuário

Compartilhamentos de arquivos de provisionamento em ambientes baseados em UNIX

Nesse cenário, servidores de arquivos do Windows são implantados em um ambiente predominantemente baseado no UNIX para fornecer acesso a compartilhamentos de arquivos NFS para computadores cliente baseados em UNIX. Uma opção de acesso de usuário de UNIX não mapeado (UUUA) foi implementada inicialmente para compartilhamentos NFS no Windows Server 2008 R2 para que o mapeamento de contas Windows servidores podem ser usados para armazenar dados NFS sem criar UNIX para Windows. UUUA permite que os administradores rapidamente provisionar e implantar NFS sem precisar configurar mapeamento de conta. Quando habilitado para NFS, UUUA cria identificadores de segurança personalizados (SIDs) para representar os usuários não mapeados. Contas de usuário mapeadas usam identificadores de segurança padrão do Windows (SIDs) e os usuários não mapeados usam SIDs de NFS personalizados.

O Server for NFS pode ser instalado em qualquer versão doWindows Server 2012. Você pode usar NFS com computadores baseados em UNIX que estão executando um servidor NFS ou cliente NFS se cumprir essas implementações de cliente e servidor NFS com um dos seguintes especificações de protocolo:

  1. Especificação do protocolo NFS versão 4.1 (conforme definido na RFC5661)

  2. Especificação do protocolo NFS versão 3 (conforme definido na RFC1813)

  3. Especificação do protocolo NFS versão 2 (conforme definido na RFC1094)

É necessário implantar os computadores a seguir e conectá-los em uma rede local (LAN):

  • Um ou mais computadores que executam oWindows Server 2012no qual você irá instalar os dois principais componentes dos serviços de NFS: Server for NFS e Client for NFS. Você pode instalar esses componentes no mesmo computador ou em computadores diferentes.

  • Um ou mais baseados em UNIX computadores que executam o servidor NFS e software do cliente NFS. O computador com UNIX que está executando um NFS de hosts de servidores NFS arquivo compartilhamento ou exportação, que pode é acessada por um computador que esteja executandoWindows Server 2012como um cliente usando o Client for NFS. Você pode instalar o software cliente e servidor NFS no mesmo computador com base em UNIX ou em diferentes computadores baseados em UNIX, conforme desejado.

  • Um controlador de domínio em execução no nível funcional do Windows Server 2008 R2. O controlador de domínio fornece informações de autenticação de usuário e o mapeamento para o ambiente do Windows.

  • Quando um controlador de domínio não está implantado, você pode usar um servidor do serviço de informação de rede (NIS) para fornecer informações de autenticação de usuário para o ambiente UNIX. Ou, se preferir, você pode usar arquivos de senha e de grupo que estão armazenados no computador que está executando o serviço de mapeamento de nome de usuário.

Para instalar o sistema de arquivos de rede no servidor usando o Gerenciador do servidor:

  1. Adicionar Assistente de funções e recursos, em funções de servidor, selecioneServiços de arquivo e armazenamentose ele já não tiver sido instalado.

  2. Emarquivo e iSCSI serviçosselecioneservidor de arquivoseServer for NFS. Clique emAdicionar recursospara incluir os recursos selecionados do NFS.

  3. Clique eminstalarpara instalar os componentes NFS no servidor.

Para instalar o sistema de arquivos de rede no servidor usando o Windows PowerShell:

  1. Inicie o Windows PowerShell. Clique no ícone do PowerShell na barra de tarefas e selecioneExecutar como administrador.

  2. Execute os seguintes comandos do Windows PowerShell:

    PS C:\> Import-Module ServerManager PS C:\> Add-WindowsFeature FS-NFS-Services PS C:\> Import-Module NFS
    

Ao usar a versão do NFS 4.1 e protocolos do NFS versão 3.0, você tem as seguintes opções de autenticação e segurança.

RPCSEC_GSS:

  • Krb5. Usa o protocolo Kerberos versão 5 para autenticar usuários antes de conceder acesso ao compartilhamento de arquivos.

  • Krb5i. Usa o protocolo Kerberos versão 5 para autenticar com integridade de verificação (somas de verificação), que verifica se os dados não foram alterados.

  • Krb5pprotocolo usa Kerberos versão 5, o qual autentica o tráfego NFS com criptografia para privacidade.

AUTH_SYS:

Você pode optar por não usar a autorização de servidor (AUTH_SYS), que oferece a opção para habilitar o acesso de usuários não mapeados. Ao usar o acesso de usuários não mapeados, você pode especificar para permitir o acesso de usuários não mapeados por UID / GID, que é o padrão ou permitir acesso anônimo.

Instruções para configurar a autenticação de NFS no discutidas na seção a seguir.

Você pode criar um compartilhamento de arquivos NFS usando cmdlets do Gerenciador de servidores ou NFS do Windows PowerShell.

Para criar um compartilhamento de arquivos NFS usando o Gerenciador de servidores

  1. Faça logon no servidor como membro do grupo Administradores local.

  2. O Gerenciador do Servidor será iniciado automaticamente. Se ele não for iniciado automaticamente, clique emIniciartiposervermanager.exee, em seguida, clique emGerenciador do servidor.

  3. À esquerda, clique emServiços de arquivo e armazenamentoe, em seguida, clique emcompartilhamentos.

  4. Clique empara criar um compartilhamento de arquivos, inicie o Assistente de novo compartilhamento.

  5. NoSelecionar perfilpágina, selecionecompartilhamento NFS – rápidooucompartilhamento NFS - avançadoe clique empróximo.

  6. Na página Localização do Compartilhamento, selecione um servidor e um volume, e clique em Avançar.

  7. Na página Nome do Compartilhamento, especifique um nome para o novo compartilhamento e clique em Avançar.

  8. Sobre oautenticaçãopágina, especifique o método de autenticação que deseja usar para este compartilhamento.

  9. Sobre opermissões de compartilhamentoclique emAdicionare especifique o host, o grupo de clientes ou netgroup você deseja conceder permissão para o compartilhamento.

  10. Em Solution Explorer, abra o menu de atalho com botão direito sobre o nome do projeto e então escolha Properties.

  11. Sobre oconfirmaçãorevise sua configuração e, emcriarpara criar o compartilhamento de arquivos NFS.

Logotipo do PowerShellComandos equivalentes do Windows PowerShell

O seguinte cmdlet ou cmdlets do Windows PowerShell executam a mesma função que o procedimento anterior. Insira cada cmdlet em uma única linha, mesmo que possa aparecer quebra em várias linhas aqui devido a restrições de formatação.

No servidor, digite o seguinte para configurar um compartilhamento de arquivos NFS (ondenfs1é o nome do compartilhamento eC:\shares\nfsfolderé o caminho):


New-NfsShare -name nfs1 -Path C:\shares\nfsfolder 

Mostrar: