Файлдық серверді жұмысты тоқтатпай көшіру
Файлдық серверді жұмысты тоқтатпай көшіру: түгендеу, деректер мен ACL синхрондауы, қысқа ауысу, тексеру және кері қайту.

Файлдық серверді жұмысты тоқтатпай көшіру үшін бір үлкен көшіруді емес, бірнеше синхрондау кезеңін және қысқа, басқарылатын ауысуды қолданады. Деректердің негізгі көлемі қызметкерлер жұмысын жалғастырып жатқанда алдын ала тасымалданады. Келісілген уақыт аралығында команда жаңа жазбаларды бұғаттайды, соңғы айырманы көшіреді, кіру нүктесін өзгертеді және нақты жұмыс орындарынан қолжетімділікті тексереді.
Мен жұмыста мүлде үзіліс болмайды деп уәде бермес едім. Атау, мекенжай немесе DFS нысанасы өзгерген кезде ашық SMB сеанстары үзіледі, ал сақталмаған құжатты қайта ашуға тура келуі мүмкін. Дұрыс мақсат басқаша: пайдаланушылар көшіруді сағаттап күтпейді, ортақ қалтаның жолы өзгермейді, ал қысқа үзіліс алдын ала белгілі және кері қайтаруға келетін болады.
Нөлдік тоқтау қысқа әрі басқарылатын ауысуды білдіреді
Жұмысты тоқтатпай көшіру кезінде бастапқы сервер алдын ала тасымалдау барысында пайдаланушыларға қызмет көрсетуді жалғастырады, ал жазуға тыйым тек соңғы айырманы көшіру және кіру нүктесін өзгерту кезінде күшіне енеді. Егер біреу белсенді файлдық серверді сеанстарды үзбей көшіруге уәде берсе, ауысу сәтінде қолданба жазу үшін ашық ұстап тұрған файлмен не істейтінін сұраңыз. Мұндай уәденің артында көбіне бір-бірінен алшақтайтын екі көшірме қаупі немесе клиент жағында байқалмай қалған үзіліс тұрады.
Алдымен ненің қызмет саналатынын анықтаңыз. Пайдаланушы үшін ол D: томы да, файлдық сервердің виртуалды машинасы да емес. Ол үйреншікті UNC жолы, қолжетімді каталогтар, бұрынғы құқықтар, түсінікті қате хабарлары, файлдардың әдеттегі ашылу жылдамдығы және жойылған құжатты қалпына келтіру мүмкіндігі. Қолданба үшін қызмет конфигурацияда тікелей жазылған жолды, түйін атауын, қызметтік есептік жазбаны және SMB бұғаттауының нақты тәртібін қамтуы мүмкін.
Сондықтан сәттілік өлшемдерін көшіру басталмай тұрып жазыңыз. Мысалы: жарияланған ресурстардың бәрі бұрынғы жолмен ашылады; төрт топтан алынған бақылау пайдаланушылары бұрынғы қолжетімділігін алады; рұқсаты болмауы тиіс есептік жазбаға әлі де бас тартылады; талданбаған көшіру қателерінің саны нөлге тең; жаңа нысананың сақтық көшірмесі жасалған; ауысқаннан кейін ескі сервер пайдаланушы жазбаларын қабылдамайды. Әр өлшемнің жауапты адамы және тексеру тәсілі болуы керек.
Рұқсат етілетін үзілісті бөлек келісіңіз. Бес минут пен қырық минутқа әртүрлі шешім керек. Қысқа терезеде кэштің өмір сүру уақыты белгісіз DNS-ке сенуге, ондаған ресурсты қолмен жасауға немесе ескі желі интерфейсін кім өшіре алатынын соңғы сәтте анықтауға болмайды. Жаттығу командалардың орындалу уақытын ғана емес, келісім алуға, қызметтерді қайта іске қосуға, Active Directory репликациясына және клиент бағыттарын жаңартуға кететін уақытты да көрсетуі тиіс.
Соңында ауысуды тоқтатуға кімнің құқығы барын белгілеңіз. Соңғы айырма азаюдың орнына өссе, ACL тексеруі сәйкессіздік көрсетсе немесе жаңа сервер қалыпты жүктемені көтермесе, ауысым инженері «ауыспаймыз» деп айта алуы керек. Көшірудің бір аптаға шегерілуі қолайсыз. Көшіруден кейін екі бөлім бір шарттың әртүрлі нұсқасын өңдесе, шығын әлдеқайда көп болады.
Алдымен қызметтің нақты ауқымын тіркеңіз
Түгендеу деректерді, оларды жариялау тәсілдерін және тұтынушыларды қамтуы тиіс, әйтпесе мұқият көшірілген томның өзі жұмыс істемейтін қызмет болып қалады. SMB ресурстарынан, жергілікті жолдардан, дербес кэштеу баптауларынан, квоталардан, көлеңкелі көшірмелерден, антивирус ерекшеліктерінен, сақтық көшіру тапсырмаларынан және клиенттер серверді табу үшін қолданатын барлық атаудан бастаңыз. DFS Namespaces, CNAME, тікелей UNC жолдарын, топтық саясат арқылы қосылған дискілерді және қолданбалар ішіндегі жолдарды тексеріңіз.
Windows Server жүйесінде екі тәуелсіз тізім алыңыз: ортақ ресурстар конфигурациясы және файлдық ACL. Біреуін көшіру екіншісін қалпына келтірмейді. Ресурстардың негізгі экспорты мынадай:
Get-SmbShare |
Where-Object Special -eq $false |
Select-Object Name,Path,Description,FolderEnumerationMode,CachingMode |
Export-Csv C:\Migration\shares.csv -NoTypeInformation -Encoding UTF8
Get-SmbShareAccess -Name "Departments" |
Export-Csv C:\Migration\departments-share-acl.csv -NoTypeInformation -Encoding UTF8
Нәтижені күнімен, бастапқы сервер атауымен және сценарий нұсқасымен бірге сақтаңыз. Тек LanmanServer\Shares тізілім тармағын экспорттау Windows конфигурациясын төтенше жағдайда қалпына келтіруге көмектеседі, бірақ ол оқуға ыңғайлы тізім мен параметрлер тексеруін алмастырмайды. Тізілім қай қолданбаның жолды пайдаланатынын және тексеруге кім жауапты екенін де көрсетпейді.
Деректерге тек жалпы көлемі арқылы қарамаңыз. Файл саны, ағаш тереңдігі, бір мегабайттан кіші файлдардың үлесі, ең ұзын жолдар және өзгеру жылдамдығы әдемі терабайт санынан көбірек әсер етеді. Миллиондаған шағын файл метадеректерге жүктеме түсіреді және айырма аз болса да, қайта қарап шығуды ұзартады. Бір үлкен мұрағат басқаша көшіріледі, бірақ режим дұрыс таңдалмаса, үзілістен кейін басынан қайта көшірілуі мүмкін.
«Пайдаланушылар» деген бір жалпы жолдың орнына тұтынушылар матрицасын жасаңыз. Әр ресурс үшін бөлімді, дерек иесін, оқу және өзгерту топтарын, қолданбаларды, жұмыс уақытын, ең ұзақ рұқсат етілетін үзілісті және бақылаушы қызметкерді жазыңыз. Серверге адамсыз жүгінетін машиналарды да қосыңыз: сканерлер, көпфункциялы құрылғылар, бейнебақылау жүйелері, алмасу тапсырмалары және ескі сценарийлер. Олар жұмыс туралы хабарламаны оқымайды және сервер атауын көбіне өз жергілікті баптауында сақтайды.
Ресурс атаулары мен жасырын әкімшілік тәуелділіктерді тексеріңіз. Атауы $ таңбасымен аяқталатын ортақ ресурс желіні әдеттегі шолу кезінде көрінбейді, бірақ қолданба оны үздіксіз пайдалануы мүмкін. Бір жол DFS арқылы өтіп, сонымен бірге пакеттік файлда тікелей жазылуы ықтимал. Мүмкін болса, SMB қолжетімділік журналдарын жинап, клиенттерді түгендеумен салыстырыңыз, бірақ жазбаның жоқтығын ресурс керек емес деген дәлел деп қабылдамаңыз: тоқсан сайын орындалатын сирек процесс бақылау кезеңіне түспеуі мүмкін. Ресурсты алып тастау шешімін дерек иесі қабылдайды.
Ашық файлдар мен тұрақты жазушыларды табыңыз. Windows жүйесіндегі Get-SmbOpenFile ағымдағы ашылуларды көрсетеді, бірақ бір минуттық сурет түнгі импортты, жұмадағы экспортты немесе ай соңындағы есепті қамтымайды. Кемінде бір толық жұмыс циклі бойы бақылап, жүйе иелерімен сөйлесіңіз. Қызмет үнемі скан, телеметрия немесе экспорт жазатын каталогтарға жеке тоқтату тәртібін беріңіз.
Дерекқор файлдарына, пошта қоймаларына және виртуалды диск контейнерлеріне ерекше назар аударыңыз. Белсенді жинақты әдеттегі файлдық көшіру қолданба тұрғысынан үйлесімді күйге кепілдік бермейді. Мұндай деректерге қолданбаның ресми тетігі, үйлесімділігі расталған сурет немесе бөлек көшіру қажет. Файлдың ортақ дискіде жатуы оны кәдімгі құжатқа айналдырмайды.
Жаңа қойманы алғашқы көшіруге дейін тексеріңіз
Алғашқы өндірістік файл түспей тұрып, нысана жұмыс жүйесі ретінде дайын болуы керек. Өсу, суреттер, қалпына келтіру қоры және қызметтік деректер есепке алынған пайдалы сыйымдылықты тексеріңіз. Егер көшіруден кейін том бірден тоқсан пайызға толса, бұл үнемдеу емес, кейінге қалған оқиға.
Файлдық жүйелер мен хаттамалардың мүмкіндіктерін салыстырыңыз. NTFS ACL құқықтарын POSIX режимдеріне механикалық түрде теңеуге болмайды; балама дерек ағындары, сирек файлдар, EFS, атрибуттар, қысқа атаулар және әріп регистріне сезімталдық басқа платформада өзгеше жұмыс істеуі мүмкін. Бастапқы және мақсатты жүйелер әртүрлі болса, қолданылатын барлық ерекшелігі бар бақылау нысандарын жасап, клиенттер қолданатын хаттама арқылы оқу, өзгерту, атауын ауыстыру және жою әрекеттерін тексеріңіз.
Нысана бұрынғы сәйкестендіргіштерді көретініне көз жеткізіңіз. Домен ортасында құқықтар әдетте топтың ыңғайлы атауын емес, SID мәнін сақтайды. ACL көшіру белгісіз SID мәнін де жұмыс істейтін мән секілді дәл сақтайды, бірақ одан қолжетімділік пайда болмайды. Сенім қатынастарын, есептік жазбалар көшіруін, SID анықталуын, қызметтік есептік жазбаларды және мүшелігі кірістірілген топтарды тексеріңіз. Уақыт үнемдеу үшін белгісіз SID мәндерін кең топпен алмастырмаңыз.
Құрылымы ұқсас өндірістік емес жинақта жүктеме сынағын өткізіңіз. Тізбекті өткізу қабілетін ғана емес, ағашты қарап шығу уақытын, шағын файлдарды жасау мен жоюды, нысаны көп каталогты ашу кідірісін және антивирус қосылғандағы тәртіпті өлшеңіз. Шектен тыс көп ағын желіні, диск кезегін немесе бастапқы сервер процессорын толтырып, терезе басталмай тұрып жұмыс күніне кедергі келтіруі мүмкін.
Алдын ала көшірудің желіге әсерін есептеңіз. Бір тәуліктің орташа жылдамдығы шарықтау сәттерін жасырады: алаңдар арасындағы арна түнде бос көрінгенімен, дәл сол уақытта сақтық көшіру оны толтыруы мүмкін. Өткізу жолағын шектеу кейде бүкіл жобаны қысқартады, өйткені синхрондау үздіксіз жүріп, өндірістік трафикпен таласпайды. Жол желіаралық экран немесе WAN үдеткіші арқылы өтсе, ұзақ SMB сеанстарының тайм-ауттарын, трафик тексеруін және бүкіл жолдағы бас тарту журналдарын сынаңыз.
Нысанадағы дедупликация немесе сығу тасымалдау уақытын міндетті түрде қысқартады деп ойламаңыз. Құрал әдетте бастапқы жүйеден логикалық файлдарды оқып, желі арқылы жібереді, ал орын үнемі жазылғаннан кейін көрінеді. Фондық оңтайландыру тапсырмалары процессор мен диск үшін көшірумен бәсекелесуі мүмкін. Алғашқы кезеңдерде оларға анық кесте беріңіз, кейін қалыпты тәртіпті ауысуға дейін сынаңыз.
Жаңа жүйенің қызмет көрсетуін тексеріңіз: бос орын мен диск қателерінің мониторингі, уақыт синхрондауы, оқиға журналдары, сақтық көшіру, сынақтық қалпына келтіру, жаңартулар, антивирус және кезекші команданың қолжетімділігі. SMB сұрауларына жауап беретін жаңа сервер әлі пайдалануға дайын емес. Команда оның ақауын көріп, керек файлды қалпына келтіре алғанда ғана ол дайын болады.
Егер көшіру сервер платформасын ауыстырумен қатар жүрсе, жабдық, қойма және желіге жауаптыларды алдын ала белгілеңіз. GSE.kz Қазақстанда серверлерді жобалап, өндіреді, жүйелік интеграция жасайды және ел бойынша сервистік желі арқылы тәулік бойы техникалық қолдау көрсетеді. Терезе кезінде бір жеткізушінің жауапкершілігі қайда аяқталып, екіншісінікі қайда басталатынын талқылауға уақыт жоқ болғанда, мұндай байланыс пайдалы.
Алғашқы синхрондау негізгі көлемді тасымалдайды
Команда бөлек шешім қабылдамаса, алғашқы кезең деректер мен метадеректерді көшіріп, нысанадағы ештеңені жоймауы тиіс. Windows жүйесінде мен әдетте Robocopy құралынан бастаймын, қайталау параметрлерін нақты беріп, толық журнал жазамын:
robocopy "\\old-fs\Departments" "D:\Shares\Departments" /E /COPYALL /DCOPY:DAT /ZB /R:3 /W:5 /MT:16 /XJ /TEE /LOG:"C:\Migration\departments-pass1.log"
/COPYALL деректерді, атрибуттарды, уақыт белгілерін, ACL, иесін және аудит мәліметін білдіреді. /DCOPY:DAT каталогтардың деректерін, атрибуттарын және уақытын сақтайды. /ZB алдымен жалғастыруға болатын көшіруді қолданады, ал қолжетімділікке бас тартылса, сақтық көшіру режиміне өтеді. Есептік жазбада тиісті құқықтар болуы қажет. /XJ түйістіру нүктелерін алып тастап, басқа ағашқа күтпеген жерден өтіп кетуден қорғайды.
Басқарылатын іске қосуда /R:3 /W:5 мәндерін нақты көрсету міндетті. Microsoft құжаттамасы Robocopy үшін әдепкіде бір миллион қайталау және отыз секунд күту берілетінін айтады. Бір бұғатталған нысана осы баптаулармен қысқа әрекетті мағынасыз күтуге айналдырады. /MT:16 ағын саны тек бастапқы нүкте, әмбебап шешім емес. Оны сынақ нәтижесімен таңдаңыз және өндірістік жүктемеге кедергі болса, азайтыңыз.
Әдет бойынша бірінші командаға /MIR қоспаңыз. Бұл параметр /E және /PURGE қосындысына тең, сондықтан бастапқы жүйеде жоқ нысана объектілерін жояды және нысана түбірінің қауіпсіздік баптауларын қайта жазуы мүмкін. Айна жасау жолдар мен /L тізім режиміндегі журнал тексерілгеннен кейін және команда нақты қандай нысандар жойылатынын түсінгенде ғана орынды. Нысанада сурет қызметінің каталогтары немесе басқа процесс жасаған файлдар болуы мүмкін.
Robocopy аяқталу кодын да «нөл немесе нөл емес» деп тексеруге болмайды. 0 мен 7 арасындағы кодтар айырмасы, артық немесе сәйкес емес файлдары бар сәтті көшіруді білдіруі мүмкін; 8 және одан жоғары мән кемінде бір көшіру қатесін көрсетеді. Кодты, журналдың қорытынды кестесін және FAILED тізімін сақтаңыз. Әр бас тартуды жеке талдаңыз: ұзын жол, кезең кезінде жоғалған файл, жеткіліксіз құқық, зақымдалған нысан және бұғаттау әртүрлі шешім талап етеді.
Алғашқы кезеңнен кейін тек жалпы өлшемді салыстырмаңыз. Бір жетіспейтін және бір артық файлдың ұзындығы бірдей болса, өлшем сәйкес шығуы мүмкін. Каталогтар мен файлдар санын, қателер тізімін, таңдалған үлгінің бақылау хэштерін және шағын әрі аса маңызды жинақтардың толық хэшін салыстырыңыз. Әр кезең алдында ондаған терабайтты хэштеу көбіне тым қымбат; тәуекелге қарай алынған үлгі мен көшіру журналдары қолжетімді уақытта пайдалырақ дәлел береді.
Журналдарды көшірілетін ағашқа кірмейтін бөлек қызметтік жолда сақтаңыз. Әйтпесе әр жаңа журнал келесі айырмаға кіреді, ал айна жасау алдыңғы кезеңнің дәлелдерін байқаусызда жоюы мүмкін. Файл атауына ресурс атауын, кезең нөмірін және басталу уақытын енгізіңіз. Қысқа қорытындыда команда жолын, аяқталу кодын, ұзақтығын, көшірілген нысандар санын және қателер бойынша қабылданған шешімді тіркеңіз.
Журналда жоғалып кеткен файлдар болса, «таза» нәтиже шыққанша команданы шексіз қайталамаңыз. Тірі синхрондау кезінде пайдаланушы уақытша файл жасап, құрал оны оқығанша жойып жіберуі мүмкін. Мұндай жарыс күтіледі. Оны бір нысанда үнемі қайталанатын қатеден ажырату қажет. Қайталанатын жолды зерттеңіз, ал кездейсоқ уақытша файлдар жазуға тыйым салынып, соңғы кезең орындалғаннан кейін жоғалуы тиіс.
Қолжетімділік құқықтарының екі бөлек қабаты бар
Пайдаланушы SMB ортақ ресурс құқықтары мен файлдық жүйе ACL құқықтарының үйлесімі арқылы қолжетімділік алады, сондықтан бір қабатты ғана көшіру нәтижені өзгертеді. Ресурс құқықтары SMB кіру нүктесінде қолданылады. Файлдар мен каталогтардың ACL құқықтары ағаш ішіндегі әрекеттерді әрі қарай шектейді. Нақты құқық айқын тыйымдар, мұрагерлік және топ мүшелігі ескерілген ең шектеулі үйлесіммен анықталады.
Тәжірибелік көшіруде файлдық ACL көшіру құралы арқылы сақталады, ал ресурстар тексерілген экспорттан жасалады. Файлдық жүйеде барлығына Full Control беріп, ресурс құқықтары бәрін түзетеді деп күтпеңіз. Жергілікті қолжетімділік, сақтық көшіру, әкімшілік сценарийлер және хаттаманың кейін өзгеруі жалғыз шекараны айналып өтуі мүмкін.
Көшіру алдында бақылау ACL мәндерін алыңыз:
$paths = @(
"D:\Shares\Departments",
"D:\Shares\Departments\Finance",
"D:\Shares\Departments\HR"
)
$paths | ForEach-Object {
$acl = Get-Acl $_
[pscustomobject]@{
Path = $_
Owner = $acl.Owner
Sddl = $acl.Sddl
}
} | Export-Csv C:\Migration\acl-source.csv -NoTypeInformation -Encoding UTF8
SDDL машиналық салыстыруға ыңғайлы, бірақ бір мәтіндік айырма қолжетімділік өзгергенін өздігінен дәлелдемейді: ереже реті мен қалыпқа келтіру өзгеше болуы мүмкін. Иесін, мұрагерліктен қорғауды және ережелер жинағын салыстырып, содан кейін нақты бақылау есептік жазбаларымен әрекеттік сынақ жасаңыз. Оң және теріс тексерулер керек. Бухгалтер өз қалтасын көрсе, бұл сынақтың жартысы ғана; басқа бөлім қызметкері күтілген бас тартуды алуы тиіс.
Егер Access-Based Enumeration қолжетімсіз каталогтарды жасырып келген болса, оны бөлек тексеріңіз. Онсыз пайдаланушы басқа бөлім қалталарының атауларын көріп, оларды аша алмауы мүмкін. Клиенттер ресурстарды кэштесе, Offline Files жұмысын, ал зерттеу не бақылау талаптары соған сүйенсе, қолжетімділік аудитін тексеріңіз. /COPYALL ACL ішіндегі аудит мәліметін тасымалдайды, бірақ жаңа жақта тиісті жүйелік саясат болмаса, аудит жұмыс істемейді.
Ескі сервердің жергілікті топтарына ауысуға дейін шешім керек. Жергілікті топтың SID мәні нақты компьютерге байланысты, ал жаңа машинадағы аттас топ бұрынғысымен бірдей емес. Мүмкін болса, мұндай тағайындауларды келісілген матрица бойынша домен топтарымен алмастырыңыз. Бұл мүмкін болмаса, платформа құралдарымен желілік сәйкестікті көшіру және жергілікті SID мәндерін тексеру түнгі импровизация емес, жоба бөлігі болуы керек.
Қайталанған кезеңдер терабайттарды айырмаға айналдырады
Терезеге дейінгі бірнеше синхрондау соңғы көлемді алдыңғы кезеңнен кейін өзгерген файлдарға дейін азайтады. Екінші кезеңді сол параметрлермен қалыпты жұмыс уақытында іске қосып, жаңа журналға жазыңыз, ұзақтығы мен жаңа өзгерістердің пайда болу жылдамдығын бағалаңыз. Ауысуға жақын уақытта тағы қайталаңыз. Айырманың тұрақты азаюы таңдалған терезенің шынайы екенін растайды.
Айырма азаймауы мүмкін. Жиі кездесетін себептер: қолданба үлкен контейнерлерді үнемі қайта жазады, сканер құжаттар ағынын жібереді, сақтық көшіру жүйесі метадеректерді өзгертеді, антивирус оқуды кідіртеді немесе пайдаланушылар мұрағаттарды жаппай ашады. Мұны ағын санын ойланбай көбейту арқылы емдемеңіз. Жазушыны тауып, оны тоқтатуды келісіңіз немесе жинақты бөлек жоспарға шығарыңыз.
Жоюды қоспас бұрын сынақ кезеңін орындаңыз:
robocopy "\\old-fs\Departments" "D:\Shares\Departments" /MIR /COPYALL /DCOPY:DAT /ZB /R:3 /W:5 /XJ /L /FP /LOG:"C:\Migration\departments-mirror-dryrun.log"
/L параметрі жоспарланған әрекеттерді ғана тізеді. Әр *EXTRA File және *EXTRA Dir жолын тексеріңіз, себебі нақты /MIR оларды нысанадан жояды. Ауысуға дейін нысанаға тек көшіру командасы кіріп, онда ешкім дерек жасамауы тиіс болса, артық нысандар көбіне қате жолды, сынақ қалдығын немесе басқа процестің күтпеген әрекетін көрсетеді. Жоюға жай ғана рұқсат бермей, себебін жойыңыз.
Ашық құжаттарға бөлек қарау керек. Robocopy ортақ оқуға рұқсатпен ашылған файлды оқи алады, бірақ кез келген белсенді файлдың керемет үйлесімді нұсқасын жасамайды. Құрал файлды оқығаннан кейін пайдаланушы оны дереу сақтауы мүмкін. Сондықтан соңғы кезең жаңа жазбалар бұғатталғаннан кейін орындалады. Қызметкерлерге хабарлау, қолданбаларды тоқтату және SMB сеанстарын жабу техникалық жоспарға кіреді.
VSS суреті қолдау көрсетілетін жағдайда үйлесімді оқу нүктесін бере алады, бірақ ол соңғы айырманы жоймайды және кез келген қолданбаның үйлесімділігіне кепілдік бермейді. Қолданба жеткізушісі бұл тәсілді қолдайтынын тексеріңіз. Әртүрлі операциялық жүйелер арасында көшіргенде қажетті мағынаны сақтайтын құрал таңдаңыз. Мысалы, Unix тәрізді жүйелерде rsync мұрағат режимінің өзі ACL, кеңейтілген атрибуттар және қатаң сілтемелерді барлық керекті үйлесімде қамтымайды; параметрлер мен сәйкестендіргіштерді байланыстыруды нақты таңдаңыз.
Жазуға тыйым соңғы айырманы сенімді етеді
Соңғы терезе көшіру командасынан емес, жазбалардың тоқтағаны расталған сәттен басталады. Алдын ала жасалған тізім бойынша тапсырмалар мен қызметтерді тоқтатыңыз, қолданбаларды техникалық қызмет режиміне ауыстырыңыз және бастапқы серверде пайдаланушы жазбаларын техникалық жолмен бұғаттаңыз. «Файл сақтамаңыз» деген хат техникалық тыйым емес.
Бұғаттау тәсілі ортаға байланысты. Ресурс деңгейіндегі өзгерту құқықтарын уақытша алып тастауға, Server қызметін тоқтатуға, сеанстар жабылғаннан кейін бастапқы сервердің желіге шығуын үзуге немесе нақты жазушы қолданбаларды тоқтатуға болады. Таңдалған тәсіл әкімшілерге соңғы оқуға арналған арна қалдырып, файлдық ACL мәндерін қажетсіз өзгертпеуі тиіс. Көшіру алдында мыңдаған ACL өзгерту метадеректердің үлкен айырмасын жасап, кері қайтуды қиындатады.
Алдымен ашық файлдардың тізімін алып, иелерінен оларды жабуды сұраңыз. Қалған сеанстарды келісілген сәтте аяқтаңыз. Мәжбүрлі жабу сақталмаған өзгерістерді жоғалтуы мүмкін, сондықтан ол үнсіз тазалау емес, жарияланған терезе шекарасы. Уақытты, жабылған сеанстар санын және ерекшеліктерді тіркеңіз.
Бұғаттаудан кейін тексерілген параметрлермен соңғы айна жасауды іске қосыңыз. Журнал күтілген шағын көлемді, түсіндірілмеген жоюлардың жоқтығын және талданбаған қателердің нөл екенін көрсетуі тиіс. Бірден /L режимінде екінші бақылау кезеңін орындаңыз. Ол қайтадан өзгерген файлдарды көшіруді ұсынса, біреу әлі жазып жатыр, уақыт немесе метадеректер өзгеше жұмыс істейді не салыстыру параметрлері сәйкес емес. Айырма қозғалып тұрғанда ауыспаңыз.
Осы кезде инженер алдын ала жазылған шарттар бойынша go немесе no-go шешімін қабылдайды. Шаршау ескертулерді «жарайтын сияқты» дегенге айналдырмауы керек. Терезе уақытының асып кетуі, жаңа ACL қателері, Active Directory қолжетімсіздігі, орын тексеруінің сәтсіздігі немесе жалғасып жатқан жазбалар тоқтауға себеп болады. Команда бастапқы серверді қалыпты жұмысқа қайтарады, журналдарды сақтайды және себеп жойылғаннан кейін жаңа терезе белгілейді.
Клиент баптауын емес, тұрақты атауды ауыстырыңыз
Ең жақсы ауысу қызметкерлер мен қолданбалар бұрыннан қолданатын жолды сақтайды. Клиенттер \\company.local\Files\Departments жолын DFS Namespace арқылы ашса, қалта нысанасын ауыстырып, бағыттарды басқарыңыз. Олар \\old-fs\Departments жолына тікелей кірсе, желілік сәйкестікті көшіру, басқарылатын DNS өзгерісі немесе клиент конфигурациясын өзгерту керек. Соңғы нұсқа ұмыт қалған сценарийлер мен қосылған дискілердің ұзын тізбегін қалдырады.
DFS Namespace логикалық жолды нақты серверден бөледі, бірақ бағыт кэшін ескеру қажет. Microsoft құжаттамасы қалта бағыты үшін әдеттегі TTL мәні 1800 секунд, ал түбір үшін 300 секунд екенін көрсетеді. Оны алдын ала уақытша азайтып, ескі TTL біткенін күтіп, ауысуды жасап, кейін қалыпты баптауды қайтаруға болады. Терезеге бір минут қалғанда TTL азайту клиенттер кэшіне кіріп қойған ескі бағыттарды жоймайды.
Ескі Windows Server атауы мен IP мекенжайын жаңа серверге көшіру клиент өзгерістерін азайтады. Windows Server жүйесіндегі Storage Migration Service мұндай cutover кезеңін қолдайды: нысана бастапқы сервердің желілік сәйкестігін алады, ал бастапқы сервер басқа атау мен мекенжай алып, деректерін сақтайды. Microsoft қайта іске қосу және Active Directory мен DNS репликациясы салдарынан пайдаланушылар мен қолданбалар үзіліс байқауы мүмкін екенін ескертеді. Бұл шынайы сипаттама, оны терезеге қатысты күтулерге енгізген дұрыс.
Атаудың өзгеруі SMB қызметімен шектелмейді. Сертификаттарды, SPN, Kerberos, мониторинг жазбаларын, желіаралық экран ережелерін, сақтық көшіруді, антивирус консолін және түйінге байланған лицензияларды тексеріңіз. Microsoft сервер атауын өзгерту сертификатты автоматты түрде қайта шығармайтынын бөлек ескертеді. Ескі немесе уақытша атауы бар сертификат файл көшіру техникалық тұрғыдан сәтті болғаннан кейін қорғалған қызметті бұзуы мүмкін.
DNS балама атауы оңай көрінеді, бірақ оны нақты конфигурацияда Kerberos және SMB hardening талаптарымен бірге тексеру керек. Жылдам түзету үшін атау тексерулерін немесе аутентификация қорғанысын бүкіл ортада өшірмеңіз. Қажетті атауларды дұрыс тіркеп, SPN мәндерін тексеріңіз және домен әкімшісімен жергілікті консольден ғана емес, қарапайым клиенттен қолжетімділікті сынаңыз.
Инфрақұрылымды жаңарту жобаларында GSE.kz сервер платформасын, қойманы және жүйелік интеграцияны бір жоспарға біріктіре алады. Көшіру үшін бұл логотиптер тізімінен пайдалырақ: ауысуға жауапты адам желі, есептеу ресурстары, сақтық көшіру және қолдау тәуелділіктерін бір пайдалану жүйесі ретінде көруі керек.
Ауысу жоспары бір бетке сыюы керек
Терезенің жұмыс жоспары қысқа, реттелген және жобаны жазбаған адам орындай алатындай болуы тиіс. Үлкен жобалық құжат анықтамалық болып қалады, ал ауысу кезінде уақыт, команда, күтілетін нәтиже, жауапты адам және тоқтату нүктесі көрсетілген бір парақ керек.
Тексерілген тәртіп мынадай:
- Нысананың, сақтық көшірменің, иелермен байланыстың және өзгерту құқығының дайындығын растау.
- Жазушы қолданбаларды тоқтату, сеанстарды жабу және жаңа жазбаларды техникалық жолмен бұғаттау.
- Соңғы айырманы орындау, қайтару кодын талдау және
/Lбақылау кезеңін аяқтау. - DFS, атау немесе мекенжайды ауыстырып, DNS, Kerberos және SMB жұмысын клиент машинасынан тексеру.
- Шағын бақылау тобын кіргізіп, сынақ файлын оқу, жасау, өзгерту, атауын ауыстыру және жою.
Тексеру сәтті өткен соң барлығына қолжетімділікті ашыңыз, бірақ жұмысты аяқталды деп жарияламаңыз. SMB журналдарын, қолжетімділікке бас тартуларды, диск кідірісін, кезек ұзындығын, желіні және пайдаланушы өтініштерін бірден бақылаңыз. Алғашқы шағымдар көбіне ұмыт қалған жолды немесе сынақ матрицасына кірмеген топты көрсетеді.
Бақылау тобы қарапайым компьютерлерден әдеттегі желі арқылы жұмыс істеуі тиіс. Жаңа сервер консолінен әкімші есептік жазбасымен тексеру DNS, клиент кэші, желіаралық экрандар, Kerberos және нақты шектеулердің үлкен бөлігін айналып өтеді. Құқықтары мен орналасуы әртүрлі пайдаланушыларды таңдап, әр нәтиженің жолын, есептік жазбасын, әрекетін, күтілген және нақты жауабын жазыңыз.
Парақта күтілетін нәтиже пішінін көрсетіңіз. Robocopy үшін ол Dirs, Files, Bytes, Copied, Skipped, Mismatch, FAILED, Extras бағандары бар қорытынды кесте және процесс коды. «Команда аяқталды» деген шарт пайдасыз. «FAILED 0-ге тең, барлық Extras келісілген, код 8-ден төмен және бақылау /L айырма көрсетпейді» деген шартты тексеруге болады.
Әр қол әрекетін алдын ала дайындаңыз. Командаларда нақты жолдар мен журнал атаулары болуы керек, бірақ құжатта құпия сөздер сақталмауы тиіс. Есептік жазба құқықтарын терезеге дейін тексеріңіз. Ауысуға басқа команда қызметкері қажет болса, ол жаттығуға қатысып, келетінін растайды, түн ортасында алғашқы хабарламасын алмайды.
Жаттығуды конфигурацияның оқшауланған көшірмесінде өткізіңіз немесе кемінде қауіпсіз тексерулер орындалатын үстелдік талдау жасаңыз. Айырма нөл болса да, соңғы қарап шығу уақытын өлшеңіз: Robocopy миллиондаған файлды бәрібір тізіп, салыстырады. Терезе ұзақтығын жаңа дерек көлемі емес, қарап шығу уақыты жиі анықтайды.
Кері қайту жаңа нысанаға алғашқы жазбамен қиындайды
Ең таза кері қайту ауысудан кейін, бірақ жаңа серверде пайдаланушы жазбасына рұқсат берілмей тұрғанда мүмкін. Сол кезде бастапқы сервер соңғы беделді көшірме болып қалады, сондықтан команда атауды, мекенжайды немесе DFS бағытын қайтарады, бұрынғы қызметтерді қосып, қолжетімділікті тексереді. Деректерді кері бағытта біріктіру қажет емес.
Пайдаланушылар жаңа нысанадағы файлдарды өзгерткеннен кейін жай ғана кері ауысу сол өзгерістерді жоғалтады. Енді кері айырманы тасымалдау керек, ал екі сервер де жазба қабылдаса, қайшылықтарды шешу қажет. Синхрондау құралы шарттың екі нұсқасының қайсысы дұрыс екенін білмейді. Сондықтан cutover аяқталғаннан кейін ескі сервер пайдаланушы жазбаларын қабылдамауы тиіс, ал кері қайту өлшемдері жаңа нысананың ашылған сәтін ескеруі керек.
Шарттарды үш топқа бөліп жазыңыз. Ауысуға дейін талданбаған кез келген көшіру қатесі no-go дегенді білдіреді. Ауысудан кейін, бірақ қолжетімділікті ашуға дейін атау, аутентификация немесе бақылау әрекеті өтпесе, бірден кері қайтыңыз. Қолжетімділік ашылғаннан кейін шешімді оқиға жетекшісі қабылдайды: кейде кері қайтып, айырманы тасымалдағаннан гөрі жаңа жақтағы бір баптауды түзету жылдамырақ.
Бастапқы серверді келесі күні пішімдемеңіз және басқа мақсатқа бермеңіз. Storage Migration Service нұсқаулығында Microsoft ескі серверді дерек алу үшін біраз уақыт қолжетімді ұстап, кейін өшіруді, бірақ түпкілікті пайдаланудан шығарғанша сақтауды ұсынады. Нақты мерзім сақтық көшіру саясатына, сақтау талаптарына және жоба тәуекеліне сай болуы тиіс. Реті маңызды: алдымен жаңа нысананың жұмысы мен сақтық көшірмелерін растау, кейін ескі серверді оқшаулау, содан соң ғана жою.
Келесі толық жұмыс циклінен кейін тағы бір бақылау жасаңыз. Түнгі тапсырмаларды, сақтық көшіру мен қалпына келтіруді, квота есептерін, көлеңкелі көшірмелерді, сканерлеуді, индекстеуді және түгендеудегі барлық интеграцияны тексеріңіз. Маңызды каталогтардағы файл саны мен құқықтарды салыстырып, бас тартуларды талдаңыз және пайдалану құжаттарын жаңартыңыз. Осы тексеруден кейін ғана көшіру күшейтілген бақылаудан қалыпты қолдауға өтеді.
Команда журналдарын, конфигурация экспортын, go/no-go шешімін, нақты уақыт кестесін және табылған ауытқуларды сақтаңыз. Олар әдемі есеп үшін емес, келесі көшіруге және бір айдан кейін даулы файлды зерттеуге керек. Жақсы көшіру жаңа жақ сақтық көшірмеден файлды қалпына келтіріп, қалыпты ең жоғары жүктемеден өткенде және түнгі ауысымның жадына тәуелді болмай қалғанда аяқталады.
FAQ
Файлдық серверді мүлде үзіліссіз көшіруге бола ма?
Ұзақ тоқтауды болдырмауға болады, бірақ нысана өзгергенде белсенді SMB сеанстары әдетте үзіледі. Қысқа терезені тек жазуға тыйым, соңғы айырма және ауысу үшін жоспарлап, негізгі көлемді алдын ала көшіріңіз.
NTFS құқықтарын файлдармен бірге қалай көшіремін?
ACL, иесі және аудит деректерін нақты көшіретін құралды, мысалы жеткілікті құқығы бар есептік жазбамен Robocopy `/COPYALL` параметрін қолданыңыз. Көшіруден кейін бақылау каталогтарындағы SDDL мәндерін салыстырып, қарапайым есептік жазбалармен қолжетімділікті тексеріңіз.
Қолжетімділікті сақтау үшін ACL көшіру жеткілікті ме?
Жоқ. SMB ортақ ресурс құқықтары мен файлдық жүйе ACL құқықтары бөлек қабаттар, екеуі де керек. Домендік және жергілікті SID, мұрагерлік, Access-Based Enumeration және жүйелік аудит саясатын да тексеріңіз.
Неге Robocopy құралын бірден /MIR параметрімен іске қосу қауіпті?
`/MIR` бастапқы жүйеде жоқ нысана объектілерін жояды. Алдымен әдеттегі көшіруді аяқтаңыз, кейін айна жасамас бұрын `/L` қолданып, артық деп белгіленген әр нысанды тексеріңіз.
Пайдаланушылар ашық ұстайтын файлдармен не істеу керек?
Тұрақты ашық файлдарды алдын ала тауып, иелерімен жабуды келісіңіз, содан кейін соңғы терезеде сеанстарды аяқтап, жазуды техникалық жолмен бұғаттаңыз. Мәжбүрлі жабу сақталмаған өзгерістерді жоғалтуы мүмкін, сондықтан оны жарияланған уақытта ғана жасаңыз.
Соңғы синхрондау уақытын қалай бағалауға болады?
Бірнеше қайталама кезең жасап, айырма мен толық қарап шығу уақытын өлшеңіз. Миллиондаған шағын файлы бар ағашта метадеректерді салыстыру өзгерген деректерді көшіруден ұзағырақ болуы мүмкін.
DNS өзгерткен дұрыс па, әлде ескі сервер атауын сақтау керек пе?
DFS арқылы тұрақты логикалық жол әдетте ең басқарылатын нәтиже береді. Ескі желілік сәйкестікті көшіру де клиент өзгерісін азайтады, ал жай DNS ауыстыру кэшті, Kerberos, SPN және қолданбалардағы тікелей жолдарды ескеруді талап етеді.
Ауысуды қашан тоқтату керек?
Талданбаған қателер қалса, айырма қозғалып тұрса немесе құқық тексеруі өтпесе, cutover басталмай тұрып тоқтатыңыз. Cutover аяқталғаннан кейін, бірақ жазу ашылмай тұрғанда атау, аутентификация немесе бақылау файл әрекеттері өтпесе, бірден кері қайтыңыз.
Екі серверді де жазуға ашық қалдыруға бола ма?
Қайшылық ережелері бар арнайы екіжақты репликация жасалмаса, болмайды. Жазуға ашық екі көшірме тез алшақтайды, ал әдеттегі көшіру өзгерген файлдың қай нұсқасын сақтау керегін анықтамайды.
Ескі серверді қашан өшіріп, алып тастауға болады?
Толық жұмыс циклі өтіп, жаңа нысананың сақтық көшірмесі мен сынақтық қалпына келтіруі сәтті болғаннан кейін өшіріңіз, бірақ саясатыңызға сай дерек қайтару жолын сақтаңыз. Бастапқы серверді кері қайту кезеңі ресми жабылғаннан кейін ғана қайта пайдаланыңыз.