Enterprise Vault™ 设置文件系统归档 (FSA)

Last Published:
Product(s): Enterprise Vault (15.0)
  1. 关于本指南
    1.  
      指南简介
    2. 从何处获取有关 Enterprise Vault 的详细信息
      1.  
        Enterprise Vault 培训模块
  2. 关于文件系统归档
    1.  
      关于文件系统归档
    2.  
      关于使用带群集文件服务器的 FSA
    3.  
      关于设置文件系统归档
    4.  
      关于 FSA 策略
    5.  
      关于目标卷、文件夹和归档点
    6.  
      关于客户端访问 FSA 归档项目
    7.  
      关于已归档文件权限
    8. 关于 FSA 快捷方式文件
      1.  
        关于 Internet 快捷方式
      2.  
        关于占位符快捷方式
      3.  
        关于文件夹快捷方式
      4.  
        关于占位符快捷方式的直接传递撤回
    9.  
      关于 FSA 代理
    10.  
      关于保留文件夹
    11.  
      关于 FSA 报告
    12.  
      关于 FSAUtility
  3. 配置文件系统归档的步骤
    1.  
      配置文件系统归档的步骤
  4. 将 Windows 文件服务器添加到文件系统归档
    1.  
      将 Windows 文件服务器添加到文件系统归档
    2.  
      将 FSA 与 Windows 加密文件系统 (EFS) 一起使用
    3. 关于从 Windows Server 2012 或更高版本的文件服务器进行归档
      1.  
        关于 ReFS、CSVFS 文件系统和 FSA
      2.  
        关于动态访问控制和 FSA
      3.  
        关于使用 FSA 归档执行了重复数据删除的 Windows Server 2012 及更高版本文件
    4.  
      通过 Windows 文件服务器管理 FSA 的帐户要求
    5. Windows 文件服务器上 Vault Service 帐户所需的权限
      1.  
        如果您不安装 FSA 代理,请向 Vault Service 帐户授予权限
    6.  
      为 FSA 配置文件服务器的防火墙
    7.  
      将 Windows 文件服务器添加为归档目标
  5. 将 NetApp 文件管理器添加到文件系统归档
    1.  
      将 NetApp 文件管理器添加到文件系统归档
    2.  
      为 NetApp 文件管理器设置 FSA 权限
    3.  
      将 NetApp 文件管理器添加为归档目标
  6. 将 NetApp C-Mode Vserver 添加到文件系统归档
    1.  
      将 NetApp C-Mode Vserver 添加到文件系统归档
    2.  
      NetApp C-mode Vserver 上 Vault Service 帐户所需的权限
    3.  
      在每个 Vserver 上授予所需权限
    4.  
      配置 FPolicy 服务器详细信息
    5.  
      将 NetApp C-Mode Vserver 添加为归档目标
    6.  
      在 NetApp C-Mode 文件服务器上进行文件系统归档的注意事项
  7. 将 Celerra/VNX 设备添加到文件系统归档
    1.  
      将 Celerra/VNX 设备添加到文件系统归档
    2. 准备用于 FSA 的 Celerra/VNX 设备
      1.  
        配置占位符快捷方式的 Celerra/VNX 直通行为
      2.  
        Celerra/VNX fs_dhsm 命令中 Web Access 应用程序 URL 的格式
      3.  
        将 Data Mover HTTP 服务器配置为使用 SSL
      4.  
        准备用于 FSA 的 Celerra/VNX 设备的示例命令
    3.  
      将 Celerra/VNX 设备添加为归档目标
    4.  
      为检索的 Celerra/VNX 文件指定缓存位置
  8. 将 Dell EMC Unity 设备添加到文件系统归档
    1.  
      将 Dell EMC Unity 设备添加到文件系统归档
    2.  
      准备用于 FSA 的 Unity 设备
    3.  
      将 Unity 设备添加为归档目标
  9. 配置带群集文件服务器的 FSA
    1.  
      关于配置带群集文件服务器的 FSA
    2.  
      为群集文件服务器配置 FSA 的步骤
    3.  
      准备在群集中设置 FSA 服务
    4.  
      将 Vault Service 帐户添加到 FSA 的高可用性的非安全 VCS 集群
    5.  
      添加虚拟文件服务器作为 FSA 目标
    6.  
      配置或重新配置 FSA 资源
    7.  
      删除所有群集组中的 FSA 资源
    8. 对带群集文件服务器的 FSA 的配置进行故障排除
      1.  
        在启动“FSA 群集配置向导”时出现“无法收集群集数据”错误
  10. 安装 FSA 代理
    1. 关于在 Windows 文件服务器上安装 FSA 代理
      1.  
        使用“安装 FSA 代理”向导安装 FSA 代理
      2.  
        手动安装 FSA 代理
    2.  
      关于 FSA 代理卸载
    3.  
      更新 FSA 代理服务的登录凭据
  11. 定义卷和文件夹策略
    1.  
      关于定义 FSA 卷和文件夹策略
    2.  
      创建 FSA 卷策略和文件夹策略
    3.  
      关于 FSA 卷策略和文件夹策略属性
    4. 关于选择 FSA 策略的快捷方式类型
      1.  
        关于选择不在 NetApp 占位符快捷方式中显示文件大小
    5. 关于 FSA 策略归档规则
      1.  
        创建 FSA 策略归档规则的提示
      2.  
        关于从归档中排除特定的 Mac 和 Windows 文件类型
      3.  
        FSA 快捷方式创建选项
      4.  
        关于创建 FSA 快捷方式的说明
    6.  
      关于用于归档具有明确权限的文件和 DAC 下的文件的选项
  12. 配置在删除占位符时删除已归档的文件
    1.  
      关于配置在删除占位符时删除已归档文件
    2.  
      为 Windows 文件服务器和 NetApp 文件管理器配置删除占位符时删除已归档文件
    3. 对 Dell EMC Celerra/VNX 设备配置删除占位符时删除文件
      1.  
        在 Dell EMC Celerra/VNX 设备上,对删除占位符时删除文件操作进行故障排除
  13. 配置目标卷、目标文件夹和归档点
    1. 关于为 FSA 添加目标卷、目标文件夹和归档点
      1.  
        关于对 FSA 文件夹路径的现有归档的检查
    2.  
      为 FSA 添加目标卷
    3.  
      为 FSA 添加目标文件夹和归档点
    4. 关于管理归档点
      1.  
        在管理控制台中查看、编辑或删除归档点
    5. 归档点属性
      1.  
        归档点属性:“常规”选项卡
      2.  
        归档点属性:“索引”选项卡
    6. 修改、移动或删除文件夹的影响
      1.  
        修改具有文件夹策略的文件的效果
      2.  
        修改具有归档点的文件夹的影响
    7. 关于删除目标文件夹、卷和文件服务器
      1.  
        从 FSA 删除目标文件夹
      2.  
        从 FSA 删除目标卷
      3.  
        从 FSA 中删除目标文件服务器
  14. 配置占位符快捷方式的直接传递撤回
    1.  
      关于配置占位符快捷方式的直接传递撤回
    2. 为 Windows 文件服务器配置直接传递撤回
      1.  
        关于为文件服务器群集配置直接传递撤回
      2.  
        Windows 文件服务器上直接传递撤回的注册表值
    3.  
      为 NetApp 文件管理器配置直接传递撤回
  15. 配置和管理保留文件夹
    1. 配置保留文件夹
      1.  
        创建保留文件夹策略
      2.  
        从管理控制台中添加具有保留文件夹策略的目标文件夹
      3.  
        关于控制 FSA 是否重新创建已删除或已移动的保留文件夹
      4.  
        关于测试保留文件夹配置的效果
    2. 关于使用命令行接口 (CLI) 分配保留文件夹策略
      1.  
        RtnFolder.exe 设置文件的格式
      2.  
        示例 RtnFolder.exe 命令
    3. 管理保留文件夹
      1.  
        对 FSA 目标禁用保留文件夹归档
      2.  
        为目标文件夹分配其他保留文件夹策略
  16. 配置和运行 FSA 任务
    1.  
      关于配置和运行 FSA 任务
    2.  
      添加文件系统归档任务
    3.  
      计划文件系统归档任务
    4.  
      设置 FSA 文件夹权限同步日程表
    5.  
      计划在删除占位符时删除 Dell EMC Celerra/VNX 已归档文件
    6.  
      配置 FSA 版本清理
    7. 使用“立即运行”手动处理 FSA 目标
      1.  
        手动处理 FSA 目标卷
      2.  
        手动运行文件系统归档任务
    8.  
      关于文件系统归档任务报告
    9.  
      关于计划 FSA 的存储过期
  17. 配置文件系统筛选
    1.  
      关于用于文件系统归档的自定义筛选器
    2.  
      配置文件系统筛选器
    3.  
      关于文件系统筛选器报告
  18. 管理文件服务器
    1.  
      关于管理目标文件服务器
    2.  
      关于备份目标文件服务器
    3.  
      关于对目标文件服务器进行病毒检查
    4. 关于更改占位符撤回速率设置
      1.  
        更改 Windows 文件服务器的占位符撤回速率设置
      2.  
        更改 NetApp 文件服务器的占位符撤回速率设置
    5. 关于阻止从占位符快捷方式执行不需要的文件撤回
      1.  
        使用 FSA 备份模式阻止文件撤回
      2.  
        禁止程序撤回 FSA 已归档的文件
      3.  
        阻止在 Celerra/VNX 上发生文件撤回
  19. 用于文件系统归档功能的 PowerShell cmdlet
    1.  
      关于用于文件系统归档功能的 PowerShell cmdlet
    2.  
      运行文件系统归档 cmdlet
    3.  
      使用文件系统归档 cmdlet 创建 PowerShell 脚本
    4.  
      文件系统归档 cmdlet 错误处理
  20. 附录 A. Windows 文件服务器上 Vault Service 帐户所需的权限
    1.  
      关于 Windows 文件服务器上 Vault Service 帐户所需的权限
    2.  
      Vault Service 帐户的组成员要求
    3.  
      Vault Service 帐户需要的 DCOM 权限
    4.  
      Vault Service 帐户需要的 WMI 控制权限
    5.  
      Vault Service 帐户需要的本地安全用户权限
    6. Vault Service 帐户所需的 FSA 代理权限
      1.  
        Vault Service 帐户需要的 FSA 代理服务权限
      2.  
        Vault Service 帐户需要的 Enterprise Vault 安装文件夹权限
      3.  
        Vault Service 帐户需要的文件服务器注册表配置单元权限
    7.  
      Vault Service 帐户支持群集文件服务器上 FSA 资源所需的权限
    8.  
      Vault Service 帐户所需的 FSA 目标共享和文件夹权限

准备用于 FSA 的 Celerra/VNX 设备

本部分介绍了如何准备用于文件系统归档的 Celerra/VNX 设备。

以下过程包括确保将 Celerra/VNX 设备配置为支持替换数据流 (ADS) 的步骤。Enterprise Vault 使用 ADS 来表示归档点。如果要在 Celerra/VNX 上使用占位符快捷方式,则还必须启用 Celerra/VNX 上的 FileMover 功能,并配置用于撤回请求的 HTTP 或 HTTPS 连接。

另一部分提供了该过程的示例命令。

请参见准备用于 FSA 的 Celerra/VNX 设备的示例命令

如果您要配置占位符撤回时的直接传递行为,请先阅读 read_policy_override 参数的相关信息,然后再继续。

请参见配置占位符快捷方式的 Celerra/VNX 直通行为

注意:

有关以下过程的故障排除信息,请参阅 Veritas 支持网站上的技术说明:

https://www.veritas.com/docs/100029338

注意:

如果文件的路径超过 1024 个字符,则 Dell EMC 限制会阻止从 Celerra/VNX 设备进行归档。

准备用于 FSA 的 Celerra/VNX 设备

  1. 登录到 Celerra/VNX 控制站。
  2. 确保将 Celerra/VNX 设备配置为支持替换数据流 (ADS),Enterprise Vault 使用 ADS 来表示归档点。

    Celerra/VNX shadow stream 参数控制对 ADS 的支持:

    • 如果将 shadow stream 参数设置为 1,则启用 ADS 支持。1 是默认值。

    • 如果将 shadow stream 参数设置为 0,则禁用 ADS。

    要确定 shadow stream 参数的当前值,请在 Celerra/VNX 网络服务器上输入以下命令:

    server_param server_x -facility shadow -info stream

    其中,server_x 是 Data Mover 的名称。

    此命令返回该参数的信息,包括其当前值。

    如果当前值不是 1,请在 Celerra/VNX 网络服务器上输入以下命令:

    server_param server_x -facility shadow -modify stream -value 1

    其中,server_x 是 Data Mover 的名称。

  3. 通过输入以下命令,为 Enterprise Vault 添加一个 Celerra/VNX 帐户以用来在 Celerra/VNX 设备上进行身份验证:

    /nas/sbin/server_user server_x -add -md5 -passwd DataMover_user_name

    其中:

    server_x 是 Data Mover 的名称。

    DataMover_user_name 是帐户的名称。此用户是 Data Mover 用户,而不是域用户。

    请注意下列事项:

    • 为该命令指定完整路径:/nas/sbin/server_user

    • 需要根权限来执行此命令。

    • 如果系统提示您提供用户 ID 和组 ID,则这两项均适用的一个数字是 1000,除非您在其他地方使用了此值。

    • 如果系统提示您提供主目录,请按 Enter 键继续,而无需指定目录。

    • 在系统提示您提供密码时,输入用户帐户的正确密码。

  4. 使用以下命令语法针对 Celerra/VNX FileMover 启用文件系统:

    fs_dhsm -modify fs_name -state enabled

    其中:

    fs_name 是 Celerra/VNX 上的文件系统的名称。

    注意:

    如果您不希望将占位符快捷方式与 Celerra/VNX 结合使用,则可以忽略步骤 58

  5. 通过使用以下命令在 Data Mover 上配置 HTTP 服务器以接受 Celerra/VNX FileMover API 连接:

    server_http server_x -append dhsm -usersDataMover_user_name -hosts ip_address_policy_engine

    其中:

    server_x 是 Data Mover 的名称。

    DataMover_user_name 是希望 Enterprise Vault 用来进行身份验证的 Data Mover 帐户的名称。

    ip_address_policy_engine 是运行 Enterprise Vault FSA 任务的计算机的 IP 地址,该 FSA 任务将处理 Celerra/VNX 设备。

    该命令还通过 HTTP 测试 Celerra/VNX 设备与 Enterprise Vault 服务器之间的连接。

    如果您打算为 Celerra/VNX 设备配置 FSA 报告,Data Mover 还必须接受来自充当 FSA 报告代理服务器的计算机的连接。

    请参见“报告”指南中的“准备将 Celerra/VNX 设备与 FSA 报告代理服务器一起使用”。

  6. 运行下列命令以确保连接处于活动状态:

    server_http server_x -service DHSM -start

    其中,server_x 是 Data Mover 的名称。

  7. 使用以下命令语法配置要用于撤回请求的 HTTP 或 HTTPS 连接:

    fs_dhsm -connection fs_name -create -type http|https [-read_policy_override setting] -secondary ev_url -user user -password user_password -cgi n [-httpport|httpsport port_number]

    其中:

    fs_name 是 Celerra/VNX 文件系统的名称。

    -type 指定连接类型(httphttps)。

    -read_policy_override 是用于设置占位符快捷方式的直接传递行为的可选参数。

    请参见配置占位符快捷方式的 Celerra/VNX 直通行为

    ev_url 是 Enterprise Vault Web 访问应用程序的 URL。Celerra/VNX 区分大小写,因此该 URL 必须使用正确的大小写。不能在 URL 中包括端口号。

    请参见Celerra/VNX fs_dhsm 命令中 Web Access 应用程序 URL 的格式

    user 是 Vault Service 帐户,它将具有访问从中还原文件的所有归档的权限。

    user_password 是 Vault Service 帐户的密码。

    -httpport-httpsport 指定 HTTP 或 HTTPS 端口号。如果 Web 访问应用程序使用默认端口(对于 HTTP,为端口 80;对于 HTTPS,为端口 443)以外的端口,则需要此参数。

  8. 如果要求 Celerra/VNX Data Mover HTTP 服务器使用安全套接字层 (SSL),请配置 SSL。

    请参见将 Data Mover HTTP 服务器配置为使用 SSL

    注意:

    如果在 Windows 本地安全策略中或者作为组策略的一部分启用以下 Windows 安全设置,则必须使用 SSL:

    “系统加密: 使用 FIPS 兼容的算法来加密、哈希和签名”

  9. 将 Vault Service 帐户作为 Celerra/VNX CIFS 服务器 Administrators 组的成员进行添加:
    • 在 Windows 中,启动“计算机管理”。

    • 在“计算机管理”控制台中,选择“操作”>“连接到另一台计算机”。输入 CIFS 服务器的名称。

    • 将 Vault Service 帐户添加到 Administrators 组中。