Dateifreigaben erstellen, aktualisieren, entfernen - Amazon FSx für Windows-Dateiserver

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Dateifreigaben erstellen, aktualisieren, entfernen

In diesem Thema wird beschrieben, wie Sie Dateifreigaben verwalten können, indem Sie die folgenden Aufgaben ausführen.

  • Erstellen Sie eine neue Dateifreigabe

  • Ändern Sie eine bestehende Dateifreigabe

  • Entfernen Sie eine bestehende Dateifreigabe

Sie können die Windows-nativen Shared Folders GUI und Amazon FSx CLI for Remote Management verwenden, PowerShell um Dateifreigaben auf Ihrem Dateisystem FSx für Windows File Server zu verwalten. Es kann zu Verzögerungen kommen, wenn Sie den Shared Folder GUI (fsmgmt.msc) verwenden, wenn Sie das Kontextmenü für Shares, die sich auf einem anderen Dateisystem befinden, zum ersten Mal öffnen. Um diese Verzögerungen zu vermeiden, sollten Sie diese Option verwenden, PowerShell um Dateifreigaben zu verwalten, die sich auf mehreren Dateisystemen befinden.

Beachten Sie, dass für alle von Windows unterstützten Dateisysteme Regeln und Einschränkungen in Bezug auf die Namen von Dateien und Verzeichnissen gelten. Um sicherzustellen, dass Sie Ihre Daten erfolgreich erstellen und darauf zugreifen können, sollten Sie Ihre Dateien und Verzeichnisse gemäß diesen Windows-Richtlinien benennen. Weitere Informationen finden Sie unter Namenskonventionen.

Warnung

Amazon FSx verlangt, dass der SYSTEM Benutzer über NTFSACLVollzugriff auf jeden Ordner verfügt, für den Sie eine SMB Dateifreigabe erstellen. Ändern Sie nicht die NTFS ACL Berechtigungen für diesen Benutzer in Ihren Ordnern, da dies dazu führen kann, dass auf Ihre Dateifreigaben nicht mehr zugegriffen werden kann.

Um Dateifreigaben in Ihrem FSx Amazon-Dateisystem zu verwalten, können Sie die Shared Folders verwendenGUI. Die Shared Folders GUI bieten einen zentralen Ort für die Verwaltung aller gemeinsam genutzten Ordner auf einem Windows-Server. In den folgenden Verfahren wird beschrieben, wie Sie Ihre Dateifreigaben verwalten.

So verbinden Sie gemeinsam genutzte Ordner mit Ihrem Dateisystem FSx für Windows File Server
  1. Starten Sie Ihre EC2 Amazon-Instance und verbinden Sie sie mit dem Microsoft Active Directory, mit dem Ihr FSx Amazon-Dateisystem verknüpft ist. Wählen Sie dazu eines der folgenden Verfahren aus dem AWS Directory Service Administratorhandbuch aus:

  2. Stellen Sie als Benutzer, der Mitglied der Gruppe der Dateisystemadministratoren ist, eine Connect zu Ihrer Instance her. In AWS Managed Microsoft Active Directory wird diese Gruppe AWS Delegierte FSx Administratoren genannt. In Ihrem selbstverwalteten Microsoft Active Directory heißt diese Gruppe Domänen-Admins oder der benutzerdefinierte Name für die Administratorgruppe, den Sie bei der Erstellung angegeben haben. Weitere Informationen finden Sie unter Connect to your Windows Instance im Amazon Elastic Compute Cloud-Benutzerhandbuch für Windows-Instances.

  3. Öffnen Sie das Startmenü und führen Sie fsmgmt.msc mit „Als Administrator ausführen“ aus. Dadurch wird das Tool Shared Folders geöffnet. GUI

  4. Wählen Sie unter Aktion die Option Connect zu einem anderen Computer herstellen aus.

  5. Geben Sie für „Anderer Computer“ beispielsweise den Namen Domain Name System (DNS) für Ihr FSx Amazon-Dateisystem einamznfsxabcd0123.corp.example.com.

    Um den DNS Namen Ihres Dateisystems auf der FSx Amazon-Konsole zu finden, wählen Sie Dateisysteme, wählen Sie Ihr Dateisystem aus und überprüfen Sie dann den Abschnitt Netzwerk und Sicherheit auf der Seite mit den Dateisystemdetails. Sie können den DNS Namen auch in der Antwort auf den DescribeFileSystemsAPIVorgang abrufen.

  6. Wählen Sie OK aus. Ein Eintrag für Ihr FSx Amazon-Dateisystem erscheint dann in der Liste für das Tool Shared Folders.

Da Shared Folders nun mit Ihrem FSx Amazon-Dateisystem verbunden ist, können Sie die Windows-Dateifreigaben im Dateisystem verwalten. Die Standardfreigabe heißt\share. Sie können dies mit den folgenden Aktionen tun:

  • Neue Dateifreigabe erstellen — Wählen Sie im Tool Shared Folders im linken Bereich Shares aus, um die aktiven Shares für Ihr FSx Amazon-Dateisystem zu sehen. Wählen Sie „Neue Freigabe“ und schließen Sie den Assistenten zum Erstellen eines gemeinsamen Ordners ab.

    Sie müssen den lokalen Ordner erstellen, bevor Sie die neue Dateifreigabe erstellen können. Sie können das wie folgt tun:

    • Verwenden des Tools für gemeinsame Ordner: Klicken Sie auf „Durchsuchen“, wenn Sie den lokalen Ordnerpfad angeben, und klicken Sie auf „Neuen Ordner erstellen“, um den lokalen Ordner zu erstellen.

    • Über die Befehlszeile:

      New-Item -Type Directory -Path \\amznfsxabcd0123.corp.example.com\D$\share\MyNewShare
  • Dateifreigabe ändern — Öffnen Sie im Tool „Gemeinsame Ordner“ im rechten Bereich das Kontextmenü (Rechtsklick) für die Dateifreigabe, die Sie ändern möchten, und wählen Sie „Eigenschaften“. Ändern Sie die Eigenschaften und wählen Sie OK.

  • Dateifreigabe entfernen — Öffnen Sie im Tool „Gemeinsame Ordner“ im rechten Bereich das Kontextmenü (Rechtsklick) für die Dateifreigabe, die Sie entfernen möchten, und wählen Sie dann Freigabe beenden aus.

    Anmerkung

    Bei Single-AZ 2- und Multi-AZ-Dateisystemen ist das Entfernen von Dateifreigaben oder das Ändern von Dateifreigaben (einschließlich der Aktualisierung von Berechtigungen, Benutzerbeschränkungen und anderen Eigenschaften) mit dem GUI Tool für gemeinsame Ordner nur möglich, wenn Sie mit dem DNS Namen des Amazon-Dateisystems eine Verbindung zu fsmgmt.msc herstellen. FSx Das GUI Tool für gemeinsame Ordner unterstützt diese Aktionen nicht, wenn Sie die Verbindung über die IP-Adresse oder den DNS Aliasnamen des Dateisystems herstellen.

    Anmerkung

    Wenn Sie das GUI Tool fsmgmt.msc Shared Folders verwenden, um auf Freigaben zuzugreifen, die sich auf mehreren Dateisystemen FSx für Windows File Server befinden, kann es beim ersten Öffnen des Dateifreigabe-Kontextmenüs für eine Freigabe, die sich in einem anderen Dateisystem befindet, zu Verzögerungen kommen. Um diese Verzögerungen zu vermeiden, können Sie Dateifreigaben wie unten beschrieben verwalten. PowerShell

Sie können Dateifreigaben mithilfe benutzerdefinierter Remoteverwaltungsbefehle FSx für Windows File Server verwalten. PowerShell Mit diesen Befehlen können Sie die Verwaltung von Dateifreigabeaufgaben automatisieren, z. B.:

  • Migration von Dateifreigaben von bestehenden Dateiservern zu Amazon FSx

  • Synchronisieren von Dateifreigaben AWS-Regionen für die Notfallwiederherstellung

  • Programmgesteuertes Verwalten laufender Workflows für Dateifreigaben, z. B. die Bereitstellung von Dateifreigaben im Team

Informationen zur Verwendung von Amazon FSx CLI für die Fernverwaltung von finden Sie unterAmazon nutzen FSx CLI für PowerShell. PowerShell

In der folgenden Tabelle sind die FSx CLI PowerShell Amazon-Fernverwaltungsbefehle aufgeführt, mit denen Sie Dateifreigaben FSx für Windows File Server-Dateisysteme verwalten können.

Befehl zur Freigabeverwaltung Beschreibung

New-FSxSmbShare

Erstellt eine neue Dateifreigabe.

Remove-FSxSmbShare

Entfernt eine Dateifreigabe.

Get-FSxSmbShare

Ruft bestehende Dateifreigaben ab.

Set-FSxSmbShare

Legt Eigenschaften für eine gemeinsame Nutzung fest.

Get-FSxSmbShareAccess

Ruft die Zugriffskontrollliste (ACL) einer Freigabe ab.

Grant-FSxSmbShareAccess

Fügt der Sicherheitsbeschreibung einer Freigabe einen Eintrag zur Zugriffssteuerung (ACE) für einen Treuhänder hinzu.

Revoke-FSxSmbShareAccess

Entfernt die gesamte Zulassung eines Treuhänders aus der Sicherheitsbeschreibung einer Aktie. ACEs

Block-FSxSmbShareAccess

Fügt der Sicherheitsbeschreibung einer Aktie den Wert „Verweigerung“ ACE für einen Treuhänder hinzu.

Unblock-FSxSmbShareAccess

Entfernt den gesamten Deny-Wert ACEs für einen Treuhänder aus der Sicherheitsbeschreibung einer Aktie.

Die Online-Hilfe für jeden Befehl enthält eine Referenz zu allen Befehlsoptionen. Um auf diese Hilfe zuzugreifen, führen Sie den Befehl -? beispielsweise mit einem ausNew-FSxSmbShare -?.

Anmeldeinformationen werden an New- übergeben FSxSmbShare

Sie können Anmeldeinformationen an New- übergeben, FSxSmbShare sodass Sie es in einer Schleife ausführen können, um Hunderte oder Tausende von Shares zu erstellen, ohne die Anmeldeinformationen jedes Mal erneut eingeben zu müssen.

Bereiten Sie mit einer der folgenden Optionen das Anmeldeinformationsobjekt vor, das FSx für die Erstellung der Dateifreigaben auf Ihrem Dateiserver für Windows File Server erforderlich ist.

  • Verwenden Sie den folgenden Befehl, um das Anmeldeinformationsobjekt interaktiv zu generieren.

    $credential = Get-Credential
  • Verwenden Sie den folgenden Befehl, um das Anmeldeinformationsobjekt mithilfe einer AWS Secrets Manager Ressource zu generieren.

    $credential = ConvertFrom-Json -InputObject (Get-SECSecretValue -SecretId $AdminSecret).SecretString $FSxAdminUserCredential = (New-Object PSCredential($credential.UserName,(ConvertTo-SecureString $credential.Password -AsPlainText -Force)))

Sie können kontinuierlich verfügbare (CA) Shares erstellen, indem Sie Amazon FSx CLI for Remote Management auf verwenden PowerShell. CA-Freigaben, die auf einem Multi-AZ-Dateisystem FSx für Windows File Server erstellt wurden, sind äußerst robust und hochverfügbar. Ein Amazon FSx Single-AZ-Dateisystem basiert auf einem einzelnen Knoten-Cluster. Aus diesem Grund sind CA-Shares, die auf einem Single-AZ-Dateisystem erstellt wurden, äußerst robust, aber nicht hochverfügbar. Verwenden Sie den New-FSxSmbShare Befehl, bei dem die -ContinuouslyAvailable Option auf gesetzt ist, $True um anzugeben, dass es sich bei der Freigabe um eine kontinuierlich verfügbare Freigabe handelt. Im Folgenden finden Sie einen Beispielbefehl zum Erstellen einer CA-Freigabe.

New-FSxSmbShare -Name "New CA Share" -Path "D:\share\new-share" -Description "CA share" -ContinuouslyAvailable $True

Sie können die -ContinuouslyAvailable Option für eine bestehende Dateifreigabe mit dem Set-FSxSmbShare Befehl ändern.

Stellen Sie fest, ob eine bestehende Dateifreigabe kontinuierlich verfügbar ist

Verwenden Sie den folgenden Befehl, um den Wert der Eigenschaft Continuously Available für eine bestehende Dateifreigabe anzuzeigen.

Invoke-Command -ComputerName powershell_endpoint -ConfigurationName FSxRemoteAdmin -scriptblock { get-fsxsmbshare -name share_name }

Wenn CA aktiviert ist, enthält die Ausgabe die folgende Zeile:

[...] ContinuouslyAvailable : True [...]

Wenn CA nicht aktiviert ist, enthält die Ausgabe die folgende Zeile:

[...] ContinuouslyAvailable : False [...]

Verwenden Sie den folgenden Befehl, um Continuously Available für eine bestehende Dateifreigabe zu aktivieren:

Invoke-Command -ComputerName powershell_endpoint -ConfigurationName FSxRemoteAdmin -scriptblock { set-fsxsmbshare -name share_name -ContinuouslyAvailable $True}