Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Azure File Sync verbindt je on-premises servers met Azure Files, waardoor multisite synchronisatie en cloud-tiering mogelijk zijn. Als zodanig moet een on-premises server zijn verbonden met internet. Een IT-beheerder moet beslissen welk pad de server het beste kan bereiken in Azure-cloudservices.
Dit artikel bevat inzicht in specifieke vereisten en opties die beschikbaar zijn om uw server veilig te verbinden met Azure File Sync.
Voordat je deze handleiding leest, bekijk de overwegingen voor Azure File Sync-netwerken.
Azure File Sync-netwerkoverzicht
Azure File Sync fungeert als een indelingsservice tussen uw Windows Server, uw Azure-bestandsshare en verschillende andere Azure-services om gegevens te synchroniseren, zoals beschreven in uw synchronisatiegroep. Als Azure File Sync correct werkt, moet u uw servers configureren om te communiceren met de volgende Azure-services:
- Azure Storage
- Azure File Sync
- Azure Resource Manager
- Verificatieservices
Opmerking
De Azure File Sync-agent op Windows Server initieert alle aanvragen voor cloudservices, waardoor alleen uitgaand verkeer vanuit het perspectief van een firewall hoeft te worden overwogen. Geen enkele Azure-service start een verbinding met de Azure File Sync-agent.
Vereiste poorten voor Azure File Sync
Azure File Sync verplaatst bestandsgegevens en metagegevens uitsluitend via HTTPS en vereist poort 443 om uitgaand te zijn. Als gevolg hiervan wordt al het verkeer versleuteld.
Netwerken en speciale verbindingen met Azure
De Azure File Sync-agent heeft geen vereisten met betrekking tot speciale kanalen, zoals ExpressRoute, enzovoort naar Azure.
Azure File Sync werkt via alle beschikbare middelen die toegang tot Azure mogelijk maken. Het past zich automatisch aan netwerkkenmerken zoals bandbreedte en latentie aan, en biedt admin-controle voor fijnafstelling.
Azure File Sync proxy-instellingen
Azure File Sync ondersteunt app-specifieke en computerbrede proxyinstellingen.
App-specifieke proxyinstellingen
App-specifieke proxy-instellingen maken configuratie van een proxy specifiek voor Azure File Sync-verkeer mogelijk. App-specifieke proxy-instellingen worden ondersteund op agentversie 4.0.1.0 of hoger en kunnen worden geconfigureerd tijdens de installatie van de agent of met behulp van de Set-StorageSyncProxyConfiguration PowerShell-cmdlet. Gebruik de Get-StorageSyncProxyConfiguration cmdlet om proxy-instellingen te retourneren die momenteel zijn geconfigureerd. Een leeg resultaat geeft aan dat er geen proxy-instellingen zijn geconfigureerd. Gebruik de Remove-StorageSyncProxyConfiguration cmdlet om de bestaande proxyconfiguratie te verwijderen.
PowerShell-opdrachten voor het configureren van app-specifieke proxyinstellingen:
Import-Module "C:\Program Files\Azure\StorageSyncAgent\StorageSync.Management.ServerCmdlets.dll"
Set-StorageSyncProxyConfiguration -Address <url> -Port <port number> -ProxyCredential <credentials>
Als uw proxyserver bijvoorbeeld verificatie met een gebruikersnaam en wachtwoord vereist, voert u de volgende PowerShell-opdrachten uit:
# IP address or name of the proxy server.
$Address="http://127.0.0.1"
# The port to use for the connection to the proxy.
$Port=8080
# The user name for a proxy.
$UserName="user_name"
# Please type or paste a string with a password for the proxy.
$SecurePassword = Read-Host -AsSecureString
$Creds = New-Object System.Management.Automation.PSCredential ($UserName, $SecurePassword)
# Please verify that you have entered the password correctly.
Write-Host $Creds.GetNetworkCredential().Password
Import-Module "C:\Program Files\Azure\StorageSyncAgent\StorageSync.Management.ServerCmdlets.dll"
Set-StorageSyncProxyConfiguration -Address $Address -Port $Port -ProxyCredential $Creds
Proxyinstellingen voor de gehele machine
Proxy-instellingen voor de hele machine zijn transparant voor de Azure File Sync-agent, omdat het volledige verkeer van de server wordt gerouteerd via de proxy.
Om proxy-instellingen voor de hele machine te configureren, volgt u deze stappen:
Proxy-instellingen configureren voor .NET-toepassingen
Bewerk deze twee bestanden:
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Config\machine.config
C:\Windows\Microsoft.NET\Framework\v4.0.30319\Config\machine.configVoeg de <sectie system.net> toe in de machine.config-bestanden (onder de <sectie system.serviceModel> ). Wijzig 127.0.01:8888 in het IP-adres en de poort voor de proxyserver.
<system.net> <defaultProxy enabled="true" useDefaultCredentials="true"> <proxy autoDetect="false" bypassonlocal="false" proxyaddress="http://127.0.0.1:8888" usesystemdefault="false" /> </defaultProxy> </system.net>
De WinHTTP-proxyinstellingen instellen
Opmerking
Om een Windows Server te configureren met een proxyserver, kun je verschillende methoden gebruiken, waaronder WPAD, PAC file, netsh en andere. De stappen in dit artikel leggen uit hoe je de proxy-instellingen configureert door gebruik te maken van
netsh. Je kunt echter elke methode gebruiken die in de instellingen Configureren van de proxyserver in de Windows-documentatie staat.Voer de volgende opdracht uit vanaf een opdrachtprompt met verhoogde bevoegdheid of PowerShell om de bestaande proxy-instelling te zien:
netsh winhttp show proxyVoer de volgende opdracht uit vanaf een opdrachtprompt met verhoogde bevoegdheid of PowerShell om de proxyinstelling in te stellen (wijzig 127.0.01:8888 in het IP-adres en de poort voor de proxyserver):
netsh winhttp set proxy 127.0.0.1:8888
Start de Storage Sync Agent-service opnieuw door de volgende opdracht uit te voeren vanaf een opdrachtprompt met verhoogde bevoegdheid of PowerShell:
net stop filesyncsvcOpmerking
De Storage Sync Agent (filesyncsvc) service start automatisch op nadat deze stopt.
Firewallinstellingen van Azure File Sync
Zoals in een eerdere sectie vermeld, moet je port 443 uitgaande openen. Afhankelijk van de beleidsregels in je datacenter, branch of regio moet je mogelijk het verkeer over deze poort verder beperken tot specifieke domeinen.
In de volgende tabel worden de vereiste domeinen voor communicatie beschreven:
| Dienst | Eindpunt van openbare cloud | Azure Government-eindpunt |
|---|---|---|
| Azure Resource Manager | https://management.azure.com |
https://management.usgovcloudapi.net |
| Microsoft Entra ID (authenticatie) | https://login.windows.nethttps://login.microsoftonline.comhttps://aadcdn.msftauth.net |
https://login.microsoftonline.us |
| Microsoft Entra ID (service principal) | https://graph.microsoft.com/ |
https://graph.microsoft.com/ |
| Microsoft Entra ID (registratie-UI) | https://secure.aadcdn.microsoftonline-p.com |
https://secure.aadcdn.microsoftonline-p.com(hetzelfde als de URL van het openbare cloudeindpunt) |
| Azure Storage | *.core.windows.net | *.core.usgovcloudapi.net |
| Azure File Sync | *.one.microsoft.com *.afs.azure.net |
*.afs.azure.us |
| Microsoft PKI | https://www.microsoft.com/pki/mscorp/cpshttp://crl.microsoft.com/pki/mscorp/crl/http://mscrl.microsoft.com/pki/mscorp/crl/http://ocsp.msocsp.comhttp://ocsp.digicert.com/http://crl3.digicert.com/ |
https://www.microsoft.com/pki/mscorp/cpshttp://crl.microsoft.com/pki/mscorp/crl/http://mscrl.microsoft.com/pki/mscorp/crl/http://ocsp.msocsp.comhttp://ocsp.digicert.com/http://crl3.digicert.com/ |
| Microsoft Update | *.update.microsoft.com *.download.windowsupdate.com *.ctldl.windowsupdate.com *.dl.delivery.mp.microsoft.com *.emdl.ws.microsoft.com |
*.update.microsoft.com *.download.windowsupdate.com *.ctldl.windowsupdate.com *.dl.delivery.mp.microsoft.com *.emdl.ws.microsoft.com |
De volgende tabel beschrijft waarvoor elk eindpunt wordt gebruikt:
| Dienst | Description |
|---|---|
| Azure Resource Manager | Elke gebruikersaanroep (zoals PowerShell) gaat naar of via deze URL, inclusief de initiële serverregistratieaanroep. |
| Microsoft Entra ID (authenticatie) | Azure Resource Manager-aanroepen moeten worden uitgevoerd door een geverifieerde gebruiker. Deze URL verzorgt gebruikersauthenticatie. |
| Microsoft Entra ID (service principal) | Als onderdeel van het implementeren van Azure File Sync wordt een serviceprincipal aangemaakt in de Microsoft Entra ID van het abonnement. Deze principe delegeert een minimale set rechten aan de Azure File Sync-service. De gebruiker die de eerste installatie uitvoert, moet de rechten van de eigenaar van het abonnement hebben. |
| Microsoft Entra ID (registratie-UI) | Toegankelijk via de Active Directory-authenticatiebibliotheek die de Azure File Sync-serverregistratie-UI gebruikt om de beheerder in te loggen. |
| Azure Storage | De server voert gegevensverplaatsing efficiënter uit door direct te communiceren met de Azure-bestandsdeling in het opslagaccount, met behulp van een SAS-sleutel die alleen gerichte toegang tot de bestandsdeling toestaat. |
| Azure File Sync | Na de eerste serverregistratie ontvangt de server een regionale URL voor de Azure File Sync-serviceinstantie in die regio voor directe en efficiënte synchronisatiecommunicatie. |
| Microsoft PKI | Downloadt tussenliggende certificaten die nodig zijn om te communiceren met de Azure File Sync-service en Azure file share. De OCSP-URL controleert de status van het certificaat. |
| Microsoft Update | Downloadt updates voor de Azure File Sync-agent. |
Belangrijk
Wanneer verkeer naar *.afs.azure.net is toegestaan, is verkeer alleen mogelijk voor de synchronisatieservice. Er zijn geen andere Microsoft-services die dit domein gebruiken. Wanneer verkeer naar *.one.microsoft.com is toegestaan, is verkeer naar meer dan alleen de synchronisatieservice mogelijk vanaf de server. Er zijn nog veel meer Microsoft-services beschikbaar onder subdomeinen.
Als *.afs.azure.net of *.one.microsoft.com te breed is, kunt u de communicatie van de server beperken door communicatie alleen expliciete regionale exemplaren van de Azure File Sync-service toe te staan. Welke exemplaren u wilt kiezen, is afhankelijk van de regio van de opslagsynchronisatieservice waarop u de server hebt geïmplementeerd en geregistreerd. Deze regio heet 'URL van primair eindpunt' in de onderstaande tabel.
Voor business continuity en disaster recovery (BCDR) redenen kun je je Azure-bestandsdelingen aanmaken in een opslagaccount dat is geconfigureerd voor geo-redundante opslag (GRS). Als je deze optie kiest, worden je Azure-bestandsshares bij een langdurige regionale uitval overgeschakeld naar de gekoppelde regio. Azure File Sync gebruikt dezelfde regionale koppeling als opslag. Dus als je GRS-opslagaccounts gebruikt, moet je extra URL's inschakelen zodat je server kan communiceren met de gekoppelde regio voor Azure File Sync. De volgende tabel noemt dit "Gepaard gebied". Daarnaast is er ook een URL van het verkeersbeheerprofiel die je moet inschakelen. Deze URL zorgt ervoor dat netwerkverkeer naadloos kan worden omgeleid naar de gekoppelde regio in geval van een failover en wordt in de tabel "Discovery URL" genoemd.
Publieke cloud
- Als u een opslagaccount gebruikt dat is geconfigureerd voor lokaal redundante opslag (LRS) of zone-redundante opslag (ZRS), hoeft u alleen de URL in te schakelen die wordt vermeld onder Primaire eindpunt-URL.
- Als je een opslagaccount gebruikt dat voor GRS is geconfigureerd, schakel dan drie URL's in: de primaire endpoint-URL voor je regio, de primaire endpoint-URL voor de gekoppelde regio en de Discovery-URL voor je regio.
Voorbeeld: U implementeert een opslagsynchronisatieservice in "West US" en registreert uw server ermee. De URL's waarmee de server kan communiceren voor dit geval zijn:
- https://westus01.afs.azure.net (primair eindpunt: West-VS)
- https://eastus01.afs.azure.net (gekoppelde failoverregio: Oost-VS)
- https://tm-westus01.afs.azure.net (detectie-URL van de primaire regio)
De volgende tabel geeft een overzicht van eindpunten voor Azure File Sync in Azure public cloud-regio's.
| Regio | URL van primair eindpunt | Gekoppelde regio | Ontdekkings-URL |
|---|---|---|---|
| Australië - oost | https://australiaeast01.afs.azure.net https://kailani-aue.one.microsoft.com |
Australië - zuidoost | https://tm-australiaeast01.afs.azure.net https://tm-kailani-aue.one.microsoft.com |
| Australië - zuidoost | https://australiasoutheast01.afs.azure.net https://kailani-aus.one.microsoft.com |
Australië - oost | https://tm-australiasoutheast01.afs.azure.net https://tm-kailani-aus.one.microsoft.com |
| Brazilië - zuid | https://brazilsouth01.afs.azure.net | Zuid-Centraal Verenigde Staten | https://tm-brazilsouth01.afs.azure.net |
| Centraal Canada | https://canadacentral01.afs.azure.net https://kailani-cac.one.microsoft.com |
Canada Oost | https://tm-canadacentral01.afs.azure.net https://tm-kailani-cac.one.microsoft.com |
| Canada Oost | https://canadaeast01.afs.azure.net https://kailani-cae.one.microsoft.com |
Centraal Canada | https://tm-canadaeast01.afs.azure.net https://tm-kailani.cae.one.microsoft.com |
| Centraal-India | https://centralindia01.afs.azure.net https://kailani-cin.one.microsoft.com |
Zuid-India | https://tm-centralindia01.afs.azure.net https://tm-kailani-cin.one.microsoft.com |
| Centrale Verenigde Staten | https://centralus01.afs.azure.net https://kailani-cus.one.microsoft.com |
Oostelijke Verenigde Staten 2 | https://tm-centralus01.afs.azure.net https://tm-kailani-cus.one.microsoft.com |
| Oost-Azië | https://eastasia01.afs.azure.net https://kailani11.one.microsoft.com |
Zuidoost-Azië | https://tm-eastasia01.afs.azure.net https://tm-kailani11.one.microsoft.com |
| Oostelijke VS | https://eastus01.afs.azure.net https://kailani1.one.microsoft.com |
Westelijke VS | https://tm-eastus01.afs.azure.net https://tm-kailani1.one.microsoft.com |
| Oostelijke Verenigde Staten 2 | https://eastus201.afs.azure.net https://kailani-ess.one.microsoft.com |
Centrale Verenigde Staten | https://tm-eastus201.afs.azure.net https://tm-kailani-ess.one.microsoft.com |
| Duitsland - noord | https://germanynorth01.afs.azure.net | Duitsland - west-centraal | https://tm-germanywestcentral01.afs.azure.net |
| Duitsland - west-centraal | https://germanywestcentral01.afs.azure.net | Duitsland - noord | https://tm-germanynorth01.afs.azure.net |
| Oost-Japan | https://japaneast01.afs.azure.net | Japan Westelijk | https://tm-japaneast01.afs.azure.net |
| Japan Westelijk | https://japanwest01.afs.azure.net | Oost-Japan | https://tm-japanwest01.afs.azure.net |
| Centraal-Korea | https://koreacentral01.afs.azure.net/ | Zuid-Korea | https://tm-koreacentral01.afs.azure.net/ |
| Zuid-Korea | https://koreasouth01.afs.azure.net/ | Centraal-Korea | https://tm-koreasouth01.afs.azure.net/ |
| VS - noord-centraal | https://northcentralus01.afs.azure.net | Zuid-Centraal Verenigde Staten | https://tm-northcentralus01.afs.azure.net |
| Europa - noord | https://northeurope01.afs.azure.net https://kailani7.one.microsoft.com |
West-Europa | https://tm-northeurope01.afs.azure.net https://tm-kailani7.one.microsoft.com |
| Zuid-Centraal Verenigde Staten | https://southcentralus01.afs.azure.net | VS - noord-centraal | https://tm-southcentralus01.afs.azure.net |
| Zuid-India | https://southindia01.afs.azure.net https://kailani-sin.one.microsoft.com |
Centraal-India | https://tm-southindia01.afs.azure.net https://tm-kailani-sin.one.microsoft.com |
| Zuidoost-Azië | https://southeastasia01.afs.azure.net https://kailani10.one.microsoft.com |
Oost-Azië | https://tm-southeastasia01.afs.azure.net https://tm-kailani10.one.microsoft.com |
| Zwitserland - noord | https://switzerlandnorth01.afs.azure.net https://tm-switzerlandnorth01.afs.azure.net |
West-Zwitserland | https://switzerlandwest01.afs.azure.net https://tm-switzerlandwest01.afs.azure.net |
| West-Zwitserland | https://switzerlandwest01.afs.azure.net https://tm-switzerlandwest01.afs.azure.net |
Zwitserland - noord | https://switzerlandnorth01.afs.azure.net https://tm-switzerlandnorth01.afs.azure.net |
| UAE Central | https://uaecentral01.afs.azure.net | VAE - noord | https://tm-uaecentral01.afs.azure.net |
| VAE - noord | https://uaenorth01.afs.azure.net | UAE Central | https://tm-uaenorth01.afs.azure.net |
| Verenigd Koninkrijk Zuid | https://uksouth01.afs.azure.net https://kailani-uks.one.microsoft.com |
West van het Verenigd Koninkrijk | https://tm-uksouth01.afs.azure.net https://tm-kailani-uks.one.microsoft.com |
| West van het Verenigd Koninkrijk | https://ukwest01.afs.azure.net https://kailani-ukw.one.microsoft.com |
Verenigd Koninkrijk Zuid | https://tm-ukwest01.afs.azure.net https://tm-kailani-ukw.one.microsoft.com |
| West-Centraal VS | https://westcentralus01.afs.azure.net | Westelijke VS 2 | https://tm-westcentralus01.afs.azure.net |
| West-Europa | https://westeurope01.afs.azure.net https://kailani6.one.microsoft.com |
Europa - noord | https://tm-westeurope01.afs.azure.net https://tm-kailani6.one.microsoft.com |
| Westelijke VS | https://westus01.afs.azure.net https://kailani.one.microsoft.com |
Oostelijke VS | https://tm-westus01.afs.azure.net https://tm-kailani1.one.microsoft.com |
| Westelijke VS 2 | https://westus201.afs.azure.net | West-Centraal VS | https://tm-westus201.afs.azure.net |
Azure Government
De volgende tabel geeft een overzicht van eindpunten voor Azure File Sync in Azure Government-regio's.
| Regio | URL van primair eindpunt | Gekoppelde regio | Ontdekkings-URL |
|---|---|---|---|
| Amerikaanse overheid Arizona | https://usgovarizona01.afs.azure.us | De Amerikaanse regering Texas | https://tm-usgovarizona01.afs.azure.us |
| De Amerikaanse regering Texas | https://usgovtexas01.afs.azure.us | Amerikaanse overheid Arizona | https://tm-usgovtexas01.afs.azure.us |
Microsoft Azure beheerd door 21Vianet
De volgende tabel geeft de eindpunten voor Azure File Sync in Microsoft Azure weer die worden beheerd door 21Vianet-regio's.
| Regio | URL van primair eindpunt | Gekoppelde regio | Ontdekkings-URL |
|---|---|---|---|
| China - oost 2 | https://chinaeast201.afs.azure.cn | China - noord 2 | https://tm-chinaeast201.afs.azure.cn |
| China - noord 2 | https://chinanorth201.afs.azure.cn | China - oost 2 | https://tm-chinanorth201.afs.azure.cn |
Acceptatielijst voor Azure File Sync IP-adressen
Azure File Sync ondersteunt het gebruik van servicetags, die een groep IP-adresvoorvoegsels voor een bepaalde Azure-service vertegenwoordigen. U kunt servicetags gebruiken om firewallregels te maken die communicatie met de Azure File Sync-service mogelijk maken. De servicetag voor Azure File Sync is StorageSyncService.
Als u Azure File Sync in Azure gebruikt, kunt u de naam van de servicetag rechtstreeks in uw netwerkbeveiligingsgroep gebruiken om verkeer toe te staan. Zie Netwerkbeveiligingsgroepen voor meer informatie over hoe u dit doet.
Als u azure File Sync on-premises gebruikt, kunt u de servicetag-API gebruiken om specifieke IP-adresbereiken op te halen voor de acceptatielijst van uw firewall. Er zijn twee manieren om deze informatie op te halen:
- De huidige lijst met IP-adresbereiken voor alle Azure-services die servicetags ondersteunen, wordt wekelijks in het Microsoft Downloadcentrum gepubliceerd in de vorm van een JSON-document. Elke Azure-cloud heeft een eigen JSON-document met de IP-adresbereiken die relevant zijn voor die cloud:
- Met de detectie-API voor servicetags kunt u programmatisch ophalen van de huidige lijst met servicetags. U kunt het API-oppervlak gebruiken op basis van uw automatiseringsvoorkeur:
Omdat de detectie-API voor servicetags mogelijk niet zo vaak wordt bijgewerkt als de JSON-documenten die zijn gepubliceerd naar het Microsoft Downloadcentrum, raden we u aan het JSON-document te gebruiken om de acceptatielijst van uw on-premises firewall bij te werken. Dit kan als volgt:
# The specific region to get the IP address ranges for. Replace westus2 with the desired region code
# from Get-AzLocation.
$region = "westus2"
# The service tag for Azure File Sync. Don't change unless you're adapting this
# script for another service.
$serviceTag = "StorageSyncService"
# Download date is the string matching the JSON document on the Download Center.
$possibleDownloadDates = 0..7 | `
ForEach-Object { [System.DateTime]::Now.AddDays($_ * -1).ToString("yyyyMMdd") }
# Verify the provided region
$validRegions = Get-AzLocation | `
Where-Object { $_.Providers -contains "Microsoft.StorageSync" } | `
Select-Object -ExpandProperty Location
if ($validRegions -notcontains $region) {
Write-Error `
-Message "The specified region $region isn't available. Either Azure File Sync isn't deployed there or the region doesn't exist." `
-ErrorAction Stop
}
# Get the Azure cloud. This should automatically based on the context of
# your Az PowerShell login, however if you manually need to populate, you can find
# the correct values using Get-AzEnvironment.
$azureCloud = Get-AzContext | `
Select-Object -ExpandProperty Environment | `
Select-Object -ExpandProperty Name
# Build the download URI
$downloadUris = @()
switch($azureCloud) {
"AzureCloud" {
$downloadUris = $possibleDownloadDates | ForEach-Object {
"https://download.microsoft.com/download/7/1/D/71D86715-5596-4529-9B13-DA13A5DE5B63/ServiceTags_Public_$_.json"
}
}
"AzureUSGovernment" {
$downloadUris = $possibleDownloadDates | ForEach-Object {
"https://download.microsoft.com/download/6/4/D/64DB03BF-895B-4173-A8B1-BA4AD5D4DF22/ServiceTags_AzureGovernment_$_.json"
}
}
"AzureChinaCloud" {
$downloadUris = $possibleDownloadDates | ForEach-Object {
"https://download.microsoft.com/download/9/D/0/9D03B7E2-4B80-4BF3-9B91-DA8C7D3EE9F9/ServiceTags_China_$_.json"
}
}
"AzureGermanCloud" {
$downloadUris = $possibleDownloadDates | ForEach-Object {
"https://download.microsoft.com/download/0/7/6/076274AB-4B0B-4246-A422-4BAF1E03F974/ServiceTags_AzureGermany_$_.json"
}
}
default {
Write-Error -Message "Unrecognized Azure Cloud: $_" -ErrorAction Stop
}
}
# Find most recent file
$found = $false
foreach($downloadUri in $downloadUris) {
try { $response = Invoke-WebRequest -Uri $downloadUri -UseBasicParsing } catch { }
if ($response.StatusCode -eq 200) {
$found = $true
break
}
}
if ($found) {
# Get the raw JSON
$content = [System.Text.Encoding]::UTF8.GetString($response.Content)
# Parse the JSON
$serviceTags = ConvertFrom-Json -InputObject $content -Depth 100
# Get the specific $ipAddressRanges
$ipAddressRanges = $serviceTags | `
Select-Object -ExpandProperty values | `
Where-Object { $_.id -eq "$serviceTag.$region" } | `
Select-Object -ExpandProperty properties | `
Select-Object -ExpandProperty addressPrefixes
} else {
# If the file cannot be found, that means there hasn't been an update in
# more than a week. Please verify the download URIs are still accurate
# by checking https://learn.microsoft.com/azure/virtual-network/service-tags-overview
Write-Verbose -Message "JSON service tag file not found."
return
}
Vervolgens kunt u de IP-adresbereiken gebruiken $ipAddressRanges om uw firewall bij te werken. Controleer de website van uw firewall/netwerkapparaat voor informatie over het bijwerken van uw firewall.
Netwerkconnectiviteit met service-eindpunten testen
Zodra een server is geregistreerd bij de Azure File Sync-service, kunnen de Test-StorageSyncNetworkConnectivity cmdlet en ServerRegistration.exe worden gebruikt om communicatie te testen met alle eindpunten (URL's) die specifiek zijn voor deze server. Deze cmdlet kan helpen bij het oplossen van problemen wanneer onvolledige communicatie verhindert dat de server volledig werkt met Azure File Sync en kan worden gebruikt om proxy- en firewallconfiguraties te verfijnen.
Voer de volgende PowerShell-opdrachten uit om de netwerkconnectiviteitstest uit te voeren:
Import-Module "C:\Program Files\Azure\StorageSyncAgent\StorageSync.Management.ServerCmdlets.dll"
Test-StorageSyncNetworkConnectivity
Als de test mislukt, verzamelt u WinHTTP-foutopsporingstraceringen om problemen op te lossen: netsh trace start scenario=InternetClient_dbg capture=yes overwrite=yes maxsize=1024
Voer de netwerkconnectiviteitstest opnieuw uit en stop het verzamelen van traceringen: netsh trace stop
Plaats het gegenereerde NetTrace.etl bestand in een ZIP-archief, open een ondersteuningsaanvraag en deel het bestand met ondersteuning.
Samenvatting van firewall- en proxyvereisten
De lijsten eerder in dit document bevatten de URL's waarmee Azure File Sync communiceert. Firewalls moeten uitgaand verkeer naar deze domeinen toestaan. Microsoft streeft ernaar deze lijst bijgewerkt te houden.
Het instellen van een domein dat firewallregels beperkt, kan een maatregel zijn om de beveiliging te verbeteren. Als deze firewallconfiguraties worden gebruikt, moet u er rekening mee houden dat URL's worden toegevoegd en zelfs na verloop van tijd kunnen worden gewijzigd. Raadpleeg dit artikel regelmatig.