> Tech > Les nouveaux DFSN et DFSR

Les nouveaux DFSN et DFSR

Tech - Par Renaud ROSSET - Publié le 24 avril 2012
email

Les nouveaux DFSN et DFSR disponibles dans Windows Server 2003 R2, 2008 et 2008 R2 apportent des améliorations majeures par rapport aux produits DFS hérité et FRS.

Les nouveaux DFSN et DFSR

DFSR effectue une réplication au niveau bloc, à savoir uniquement les modifications dans un fichier au lieu du fichier dans son entier. Par exemple, en cas de changement de titre sur une diapo d’un fichier PowerPoint de 3 Mo, FRS répliquerait les 3 Mo pour le produit DFS hérité, alors que DFSR ne répliquera que quelques octets. Cela peut faire une différence considérable au niveau de la charge réseau, des performances de disque et de la perception qu’à l’utilisateur des performances de réplication des modifications. Ainsi, DFSR gère efficacement de gros volumes de données et les données dynamiques.

DFSR est disponible uniquement dans Windows Server 2003 R2 et Windows Server 2008, et sert seulement à répliquer les données DFS dans Windows Server 2003 R2. En revanche, il peut répliquer les données DFS et SYSVOL dans Windows Server 2008 et Windows Server 2008 R2. Afin d’employer DFSR pour la réplication, seuls les serveurs DFS doivent avoir Windows Server 2003 R2, Windows Server 2008 ou Windows Server 2008 R2. Il est inutile de mettre à niveau les DC.

Meilleures pratiques 

Notez que l’installation de DFSN/DFSR sur un domaine Windows 2003 nécessite une modification du schéma. A cet égard, consultez la page DFS Replication Frequently Asked Questions (FAQ).

• L’installation de DFSN/DFSR sur un domaine Windows 2003 requiert une modification du schéma. Il faudra probablement une approbation de la part de votre processus de contrôle des changements. Par conséquence, prévoyez cette étape à l’avance.
• Les groupes de réplication sont efficaces pour la réplication des données de sites d’agence vers des serveurs de fichiers du site central, où il est facile de stocker les données sur des disques SAN volumineux. Dans ce scénario, assurez-vous que les nouvelles données sont uniquement ajoutées sur le site distant. Si un fichier existant est modifié sur le site central, il sera répliqué une nouvelle fois vers les sites distants et remplacera le fichier correspondant.
• Tirez parti de DFSR pour la réplication SYSVOL dans Windows Server 2008 et Windows Server 2008 R2, en particulier pour les grands domaines sur lesquels sont déployés des nombres importants de stratégies de groupe. Il faut une migration, car FRS est le moteur de réplication par défaut pour les domaines Windows Server 2008.
• Consultez le blog TechNet de l’équipe Microsoft Directory Services et, plus particulièrement l’article « DFSR SYSVOL Migration FAQ: Useful trivia that may save your follicles » (tinyurl.com/2a432gq).
• Appliquez les hotfix suivants avant la migration de SYSVOL vers DFSR :
• 972105
• 969688
• 978326
• 959114
• 978994
• Migrez les partages DFS hérités vers les technologies DFSN et DFSR à mesure que Windows Server 2008 R2 commence à rendre DFS hérité et FRS obsolètes. Les deux finiront pas disparaître complètement.
• Concevez la topologie de réplication pour les groupes de réplication avant le déploiement. DFRS propose de nombreuses options de topologie qui n’étaient pas disponibles dans DFS/FRS. Vérifiez que la méthode de réplication convient à votre conception de déploiement de fichiers.
• Surveillez l’état de la réplication DFSR. System Center Operations Manager inclut un pack de gestion pour l’analyse de DFSR. Des outils tierce partie peuvent également faire l’affaire. Notez que les anciens outils Ultrasound et Sonar ne fonctionnent pas avec DFSR.

Limitations

Même si DFSR propose une réplication plus robuste et plus efficace, tout en assurant une excellente gestion des données dynamiques, il est important d’appréhender ses limitations d’évolutivité au moment de planifier une infrastructure DFS. Les groupes de réplication peuvent être définis indépendamment de la configuration d’espace de noms DFS. Il n’existe aucune dépendance entre les deux.

Ayez à l’esprit les limitations suivantes :
• Chaque serveur peut être membre d’au maximum  256 groupes de réplication.
• Chaque groupe de réplication peut avoir jusqu’à 256 dossiers répliqués.
• Chaque serveur peut avoir un maximum de 256 connexions (par exemple, 128 connexions entrantes et 128 connexions sortantes).
• Sur chaque serveur, le nombre de groupes de réplication multiplié par le nombre de dossiers répliqués multiplié par le nombre de connexions actives simultanément ne doit pas être supérieur à 1 024.
• Un groupe de réplication ne peut aller au-delà de 256 membres.
• Un volume peut contenir jusqu’à 8 millions de fichiers répliqués et un serveur peut inclure jusqu’à 1 To de fichiers répliqués.
• La taille maximale de fichiers testée est 64 Go.
• DFSR ne peut pas communiquer avec FRS.

Recommandations

Globalement, mes recommandations sont simples : débarrassez-vous de FRS et je parle sérieusement. Cette technologie obsolète et de pacotille a été jetée aux oubliettes il y a des années par Microsoft. Il s’agit peut-être d’un des pires codes écrits par les développeurs de Redmond. Prenez sur vous et migrez tous les partages DFS (Windows Server 2003 R2 et plus récent) et répliques SYSVOL (Windows Server 2008 et plus récent) vers DFSR. Tirez parti de la robustesse et des performances considérablement améliorées, afin que vous puissiez vous consacrer à des tâches plus productives.

Avec le déclassement des produits DFS hérité/FRS dans Windows Server 2008 R2, Microsoft indique clairement qu’il est temps de passer à une meilleure technologie. A mon avis, vous ne perdrez pas au change. A de nombreux clients qui souhaitaient une aide pour corriger des configurations DFS, j’ai recommandé d’effectuer la migration vers DFSN et DFSR. Nous devrions tous arrêter d’essayer de faire fonctionner cette vieillerie.

Téléchargez cette ressource

Comment sécuriser une PME avec l’approche par les risques ?

Comment sécuriser une PME avec l’approche par les risques ?

Disposant de moyens financiers et humains contraints, les PME éprouvent des difficultés à mettre en place une véritable stratégie de cybersécurité. Opérateur de services et d’infrastructures, Naitways leur propose une approche pragmatique de sécurité « by design » en priorisant les risques auxquelles elles sont confrontées.

Tech - Par Renaud ROSSET - Publié le 24 avril 2012