Migração de servidor de arquivos do Windows 2000 independente para o cluster do Windows 2003 para o cluster do Windows 2008 com DFS

2

Estamos migrando nossos servidores de arquivos novamente.

Os servidores originais eram todos autônomos do Windows 2000 Servers. Eles foram migrados para um cluster do Windows 2003 com cerca de 10 nomes de servidores que representavam diretamente os servidores autônomos que eles substituíram.

Os volumes contêm 100 de compartilhamentos, pontos de montagem de disco, pontos de montagem SUB. É só uma bagunça real. Perto de 40 terabytes de dados.

Estamos tentando encontrar a melhor maneira de migrar para um cluster do Windows 2008.

Eu sugeri que usássemos as raízes consolidadas do DFS para manter os links legados, a fim de não quebrar os mil de links do sharepoint. Além disso, gostaria de consolidar muitos dos volumes e me livrar completamente das submontagens irritantes que temos.

Na superfície, o Microsoft File Migration Toolkit parece fazer exatamente isso.

Então, criei um ambiente de laboratório virutal, mas o que estou descobrindo é que, com os volumes do Mount Point, nenhuma das configurações de segurança é copiada e os pontos de submontagem são completamente ignorados.

O Assistente de Consolidação de DFS parece funcionar, o que é legal. Mas eu preciso de uma solução para consolidar o sistema de arquivos. Eu gosto da maneira como o FSMT pode mover corretamente os arquivos para grupos de recursos apropriados com base nos caminhos de arquivo, ele também faz a boa ação de remover o compartilhamento de volume antigo depois que o novo compartilhamento é criado.

Mas a falta de copiar as configurações de segurança faz com que seja um problema. Existe possivelmente uma ferramenta que pode ajustar as configurações de segurança entre os servidores?

    
por Jim March 01.06.2009 / 21:09

4 respostas

1

Eu não fiz o que você está fazendo antes, mas vou chamar a atenção para o utilitário SetACL ( link ) e sua funcionalidade de descritor de segurança de backup / restauração.

Seria necessário algum trabalho para que ele fizesse exatamente o que você deseja, porque armazena caminhos absolutos em seus arquivos de "backup" (assim você teria que fazer um script para passar pelos arquivos de backup e abrir caminho) , mas pode fazer o que você quiser.

    
por 01.06.2009 / 21:26
1

Se você precisar apenas das configurações da ACL, poderá fazer o seguinte comando:

robocopy <source> <destination> /S /copy:SOU /SECFIX

Isso copiará as informações do subdiretório, incluindo ACLs de segurança S , O wner e aUditing.

Veja as informações relevantes sobre as opções acima:

/COPY:copyflag[s] :: what to COPY for files (default is /COPY:DAT). (copyflags : D=Data, A=Attributes, T=Timestamps). (S=Security=NTFS ACLs, O=Owner info, U=aUditing info).

/SECFIX :: FIX file SECurity on all files, even skipped files.

    
por 05.06.2009 / 22:08
0

Você pode dar uma olhada em richcopy para ver se funciona para você. Tem a opção de manter todos os atributos dos arquivos, incluindo as configurações de segurança.

link

Ele também suporta cópia multi-thread, o que aumenta a velocidade de cópia.

    
por 05.06.2009 / 22:57
0

Você precisa manter esses nomes de servidores (acho que há documentos vinculados por meio de compartilhamentos, por isso os nomes são importantes) após a migração?

Também temos um cluster de arquivos MSCS, criamos um alias dns para o servidor de arquivos anterior ao nome do cluster e definimos a chave para permitir o acesso ao netbios por meio de nomes diferentes. Isso é documentado pelo MS através de um KB (chave de registro DisableStrictNameChecking): texto do link

Isso reduzirá muito o número e as dependências dos recursos do cluster. Você também usa subdiretórios de compartilhamento automático para reduzir recursos de compartilhamento?

Você está mantendo volumes padrão básicos e, portanto, 2 TB limitados? Ou você está indo bem GPT?

Eu faria o máximo possível de faxina antes de tentar movê-lo. A implementação de cluster é muito mais robusta em 2008 e, o mais importante, é admin (nenhum administrador mais idiota que remova um compartilhamento através do explorer em vez do administrador do cluster)

    
por 10.06.2009 / 08:57