Créer un partage réseau pour le stockage de données privées
Les zones de stockage pour les données ShareFile nécessitent un partage réseau pour vos données privées. Lorsque plusieurs contrôleurs de zones de stockage sont configurés pour une haute disponibilité et un équilibrage de charge au sein d’une zone, tous les contrôleurs accèdent au même emplacement partagé pour les données privées.
Même si vous stockez des fichiers ShareFile dans un système de stockage tiers pris en charge, le contrôleur de zones de stockage nécessite un partage réseau pour les clés de chiffrement, les fichiers en file d’attente, d’autres éléments temporaires et un cache de stockage pour les téléchargements de fichiers vers ou depuis ce système de stockage. Pour plus d’informations sur le cache de stockage, voir Personnaliser les opérations de cache de stockage.
Les contrôleurs de zone de stockage accèdent à un partage réseau à l’aide de l’utilisateur du pool de comptes IIS. Par défaut, les pools d’applications fonctionnent sous le compte d’utilisateur du service réseau, qui dispose de droits d’utilisateur de bas niveau. Le contrôleur de zones de stockage utilise le compte de service réseau par défaut. Vous pouvez utiliser un compte d’utilisateur nommé au lieu du compte de service réseau pour accéder au partage. Utilisez le compte de service réseau pour exécuter le pool d’applications IIS et les services ShareFile.
-
Si vous souhaitez utiliser un compte d’utilisateur nommé au lieu du compte de service réseau pour accéder au partage, créez un compte d’utilisateur nommé dans Active Directory. Nous appellerons ce compte utilisateur nommé compte de service ShareFile. Remarque : lorsque vous configurez le contrôleur de zones de stockage, vous spécifiez le nom d’utilisateur et le mot de passe du partage réseau, qui sont les informations d’identification du compte que vous utiliserez pour accéder au partage, soit le compte de service ShareFile, soit le compte de service réseau.
Pour améliorer la sécurité, l’administrateur devra refuser les autorisations à tous les autres utilisateurs sur le dossier particulier contenant le référentiel de stockage ShareFile et donner accès uniquement à l’utilisateur de l’emplacement de stockage en cours de configuration.
-
Connectez-vous au serveur qui hébergera le partage réseau et créez un dossier pour vos données privées ShareFile.
-
Cliquez avec le bouton droit sur le dossier et choisissez Partager avec des personnes spécifiques….
-
Ajoutez le compte que vous utiliserez pour accéder au partage (compte de service réseau ou compte de service ShareFile) et modifiez le niveau d’autorisation sur Lecture/Écriture.
-
Cliquez sur Partager, puis sur Terminé.
-
Cliquez avec le bouton droit sur le dossier et choisissez Propriétés.
-
Dans l’onglet Sécurité, vérifiez que le compte que vous utiliserez pour accéder au partage (compte de service réseau ou compte de service ShareFile) dispose des autorisations d’accès complet.
Augmenter le nombre de fichiers par zone
Par défaut, un contrôleur de zones de stockage est configuré pour utiliser un partage CIFS pour stocker des fichiers dans une hiérarchie de dossiers au lieu d’un seul dossier.
Vous pouvez configurer le contrôleur de zones de stockage pour diviser la disposition de stockage persistante. Cela augmente le nombre maximal de fichiers par zone pour certains types de baies de stockage de moins d’un demi-million à dix millions ou plus. Si vous avez besoin d’une capacité supplémentaire, vous pouvez modifier la valeur par défaut.
Pour permettre au contrôleur de zones de stockage de stocker des fichiers dans plusieurs dossiers
Attention :
Toute utilisation incorrecte de l’Éditeur du Registre peut générer des problèmes sérieux, pouvant vous obliger à réinstaller le système d’exploitation. Citrix ne peut garantir la possibilité de résoudre les problèmes provenant d’une mauvaise utilisation de l’Éditeur du Registre. Vous assumez l’ensemble des risques liés à l’utilisation de l’Éditeur du Registre. Veillez à faire une copie de sauvegarde de votre registre avant de le modifier.
Remarque :
Si le contrôleur de zone de stockage a été mis à niveau, veuillez vérifier si la valeur de la clé de registre
HKEY_LOCAL_MACHINE\Software\Wow6432Node\Citrix\storagezone\PathSelection est définie sur 1. S'il est défini sur 0, mettez-le à jour sur 1
.
Redémarrez IIS sur les contrôleurs de zones de stockage lorsque vous avez terminé de modifier le registre.
Pour augmenter le nombre maximum de dossiers
Par défaut, la disposition de stockage divisée comporte 256 dossiers de niveau supérieur, chacun contenant 256 dossiers. Cette configuration est représentée dans la clé de registre du contrôleur de zones de stockage principal HKEY_LOCAL_MACHINE\Software\Wow6432Node\Citrix\storagezone: PathSelectionParams=2,2
.
La première valeur limite le nombre de dossiers de niveau supérieur à « 16 à la puissance 2 » ou 256. La deuxième valeur limite également le nombre de dossiers enfants des dossiers de niveau supérieur à 256.
En utilisant cette même formule (16 à la puissance N), vous pouvez déterminer les valeurs appropriées pour votre site. Par exemple, PathSelectionParams=3,4,4,4 limite le nombre de dossiers de niveau supérieur à 4096 (16 à la puissance 3). La deuxième valeur limite le nombre de dossiers enfants des dossiers de niveau supérieur à 65 536 (16 à la puissance 4). La troisième valeur limite le nombre de dossiers enfants des dossiers de deuxième niveau à 65 536, et ainsi de suite.
Redémarrez IIS sur les contrôleurs de zones de stockage principal et secondaire si vous avez terminé de modifier le registre.
Pour supprimer les dossiers vides
Lorsque le contrôleur de zones de stockage stocke des fichiers dans plusieurs dossiers, la suppression de fichiers peut entraîner des dossiers vides. Par défaut, le contrôleur de zones de stockage supprime les dossiers vides. Le service de suppression de fichiers supprimera les dossiers vides, en commençant par le bas de l’arborescence et en continuant jusqu’à atteindre un dossier non vide.
Cependant, certains chemins de mise à niveau peuvent ne pas mettre à jour vos paramètres. Après une mise à niveau, vérifiez que la clé suivante apparaît dans C:\inetpub\wwwroot\Citrix\StorageCenter\SCFileCleanSvc\FileDeleteService.exe.config
:
<add key="DeleteEmptyFoldersAfterFileDeletion” value=“1”/>
Si vous devez ajouter la clé, redémarrez le service de suppression de fichiers lorsque vous avez terminé.