Hoe kunnen we u vandaag helpen?

Shares configureren op DFS met MyWorkDrive-server

U bent hier:
< Terug

De richtlijnen in dit artikel zijn voornamelijk bedoeld voor MyWorkDrive-installaties waarbij gebruik wordt gemaakt van Active Directory voor gebruikersidentiteit die verbinding maakt met DFS-shares via SMB onder de gebruikerscontext.
Voor verbindingen met SMB-shares via een serviceaccount bij gebruik van de Entra ID-modus, wordt aanbevolen om rechtstreeks verbinding te maken met de onderliggende shares, en niet via een DFS-server.

Aanbevelingen

Shares op DFS-volumes werken prima in MyWorkDrive wanneer ze verwijzen naar het DFS-sharepad OF rechtstreeks naar de share.

Het kan echter zijn dat u DFS niet nodig hebt of wilt gebruiken met MyWorkDrive en dat u liever directe gedeelde paden gebruikt.

1) Als u van plan bent om DFS te gebruiken, zodat u de backend-bestandsservers gemakkelijker kunt wijzigen, is dat niet nodig – u kunt het SMB Share UNC-pad op de MyWorkDrive-server voor elke share op elk moment eenvoudig wijzigen.

2) Als u DFS implementeert om te voorkomen dat gebruikers rechtstreeks toegang krijgen tot shares, biedt MyWorkDrive dezelfde bescherming (indien geconfigureerd om de share rechtstreeks te gebruiken). Gebruikers hebben geen directe toegang tot de shares, alleen via MyWorkDrive en de beveiligingsbeperkingen die in MyWorkDrive zijn toegepast. De sharenaam is het label in MyWorkDrive.

3) MyWorkDrive moet altijd verbonden zijn met gedeelde mappen die beschikbaar zijn via een lokale verbinding, niet wan of VPN. MyWorkDrive gebruikt de shares op de bestandsshare – MyWorkDrive heeft geen cache- of synchronisatiefunctie om bestanden lokaal te bewaren. We hebben klanten ervaren met problemen met DFS wanneer er een failover naar de verkeerde DFS-server op een andere site plaatsvindt en SMB-verkeer via een langzame link begint om te leiden. Houd er dus rekening mee dat dit met DFS kan gebeuren.

Met de risico's die zijn geïdentificeerd door andere klanten die DFS gebruiken en zonder voordelen, hebben we het niet aanbevolen, tenzij uw failover-bestandsservers zich allemaal op hetzelfde LAN bevinden.

Delegatie en SSO

Wanneer u SSO/ADFS gebruikt om in te loggen, moet Delegatie zo worden ingesteld dat ALLE DFS-servers en bestandsshares de MyWorkDrive-server vertrouwen.
Informatie over de delegatieconfiguratie vindt u hier: https://www.myworkdrive.com/support/delegation-setup-adfs-dfs-servers-active-directory/

Als u dit niet doet, resulteert dit in intermitterende blanco share- of share-inrichtingsfouten bij het inloggen als het kerberos-token niet wordt geaccepteerd door de DFS-server of bestandsshare waarnaar MyWorkDrive wordt omgeleid voor die login.

Als u DFS hebt, maar MyWorkDrive instelt met een directe verbinding met lokale bestandsservers zoals hierboven aanbevolen, hoeft u alleen de delegatie naar de geconfigureerde bestandsservers te configureren, zoals vermeld in ons artikel over delegatie.

Andere Overwegingen

DFS-R

DFS-R wordt niet aanbevolen voor gebruik met MyWorkDrive bij gebruik in een actief/actief scenario waarbij bestanden vanaf dezelfde share op twee locaties worden geopend, omdat het geen bestandsvergrendeling ondersteunt. Bestanden die zijn vergrendeld door MyWorkDrive-gebruikers, worden niet gerepliceerd naar andere DFS-servers of -shares. Als u MyWorkDrive implementeert, implementeer het dan in uw productieomgeving, niet op de gerepliceerde locatie.

Als u DFS-R gebruikt voor noodherstel, kunt u overwegen een instantie van MyWorkDrive in uw DR-omgeving te implementeren; de meeste licenties ondersteunen meerdere activeringen voor DR- en QA-testen. Neem contact met ons op als u twijfelt over uw licentiestatus of DR-vragen hebt.

Zoeken en vorige versies

Houd er rekening mee dat MyWorkDrive zoekopdracht en vorige versies functies vereisen een directe verbinding met Windows-shares en werken niet met DFS (of shares die worden gehost op andere apparaten dan traditionele Windows Server).