Microsoft AZ-140: FSLogix, profile i dane użytkownika — Przewodnik do nauki

Część Microsoft Azure Virtual Desktop Specialty AZ-140 — Przewodnik do nauki. Ćwicz ze zweryfikowanymi odpowiedziami w centrum egzaminów Microsoft, albo rozwiąż testy na czas na ExamRoll.io.

Informacje ogólne

FSLogix dostarcza profile użytkowników oparte na kontenerach dla Azure Virtual Desktop, dołączając profil użytkownika jako dysk wirtualny przez SMB podczas logowania. Taka architektura eliminuje pułapki związane ze starszymi profilami mobilnymi, przyspiesza logowanie i stabilizuje stan aplikacji na nietrwałych hostach sesji. FSLogix oddziela stan profilu (Profile Container) od danych i pamięci podręcznych Microsoft 365 (Office Data File Container) i może dodawać warstwę odporności za pomocą Cloud Cache. Prawidłowy dobór pamięci masowej, uprawnienia SMB oparte na tożsamości oraz zarządzanie rozmiarem profilu są kluczowe, aby zapewnić logowania o niskim opóźnieniu i wysoką gęstość sesji.

Kontenery FSLogix i architektura danych

Kontenery FSLogix Profile Container przechowują cały profil użytkownika w jednym pliku dysku wirtualnego zlokalizowanym w pamięci masowej SMB. Podczas logowania dysk jest montowany w C:\Users\username, a system operacyjny widzi go jako natywny profil.

Office Data File Container (ODFC) oddziela często zmieniające się dane Microsoft 365 — pliki OST/Dat programu Outlook, pamięci podręczne OneDrive i Teams — do własnego kontenera. Zalety to między innymi:

Użyj pliku redirections.xml, aby wykluczyć zmienne foldery z kontenera Profile Container w celu ograniczenia jego wzrostu i przyspieszenia logowania. Typowe wykluczenia obejmują pamięć podręczną Teams, pamięci podręczne przeglądarek, folder Temp i logi. Podczas korzystania z ODFC wyklucz z kontenera Profile Container pamięci podręczne specyficzne dla Office, aby uniknąć duplikacji.

Przykładowy plik redirections.xml (umieść obok frxtray.exe lub zdefiniuj przez rejestr):

<?xml version="1.0" encoding="UTF-8"?>
<FrxProfileFolderRedirection ExcludeCommonFolders="0">
  <Exclude>
    <Path>%LOCALAPPDATA%\Microsoft\Teams\Cache</Path>
    <Path>%LOCALAPPDATA%\Microsoft\Teams\Service Worker</Path>
    <Path>%LOCALAPPDATA%\Temp</Path>
    <Path>%LOCALAPPDATA%\Packages\Microsoft.MicrosoftEdge_*\AC\#!001\Cache</Path>
    <Path>%APPDATA%\Microsoft\Teams\media-stack</Path>
  </Exclude>
</FrxProfileFolderRedirection>

Platformy pamięci masowej i kontrola dostępu

Wybór pamięci masowej SMB dla FSLogix to decyzja wpływająca na wydajność i operacje:

Ścieżki UNC i DNS:

Uwierzytelnianie SMB oparte na tożsamości i uprawnienia zależą od usługi katalogowej i stanu przyłączenia hostów sesji:

Minimalne uprawnienia (zasada najmniejszego przywileju) dla Azure Files w typowych scenariuszach:

Odporność, Cloud Cache i kondycja operacyjna

Cloud Cache zapisuje dane w lokalnej pamięci podręcznej na hoście sesji i replikuje je do jednego lub więcej zdalnych repozytoriów SMB. Korzyści obejmują ciągłość działania podczas przejściowej awarii magazynu oraz odporność międzyregionalną. Kwestie projektowe:

Przykładowa konfiguracja (rejestr) dla kontenera profilu z Cloud Cache i ODFC:

reg add HKLM\SOFTWARE\FSLogix\Profiles /v Enabled /t REG_DWORD /d 1 /f
reg add HKLM\SOFTWARE\FSLogix\Profiles /v VolumeType /t REG_SZ /d VHDX /f
reg add HKLM\SOFTWARE\FSLogix\Profiles /v SizeInMBs /t REG_DWORD /d 30720 /f
reg add HKLM\SOFTWARE\FSLogix\Profiles /v IsDynamic /t REG_DWORD /d 1 /f
reg add HKLM\SOFTWARE\FSLogix\Profiles /v CCDLocations /t REG_MULTI_SZ /d "\\store1.file.core.windows.net\profiles\0!\\store2.file.core.windows.net\profiles\0" /f
reg add HKLM\SOFTWARE\FSLogix\Profiles /v DeleteLocalProfileWhenVHDShouldApply /t REG_DWORD /d 1 /f
reg add HKLM\SOFTWARE\FSLogix\ODFC /v Enabled /t REG_DWORD /d 1 /f
reg add HKLM\SOFTWARE\FSLogix\ODFC /v VolumeType /t REG_SZ /d VHDX /f
reg add HKLM\SOFTWARE\FSLogix\ODFC /v SizeInMBs /t REG_DWORD /d 10240 /f

Diagnozowanie nieudanych logowań i blokad profili:

Czyszczenie i higiena:

Wydajność, skalowanie i gęstość sesji

IOPS i opóźnienia magazynu bezpośrednio wpływają na czas logowania, responsywność aplikacji oraz liczbę jednoczesnych sesji, które każdy host może obsłużyć:

Ścieżka sieciowa ma znaczenie. Używaj private endpoints i upewnij się, że hosty sesji znajdują się w tym samym regionie co magazyn, aby uniknąć opóźnień WAN. Umieść hosty i magazyn w tej samej sieci wirtualnej lub w sieciach połączonych za pomocą peeringu z niskimi opóźnieniami.

Zarządzanie danymi Microsoft 365 i wzrostem profilu

Połącz ODFC, OneDrive Files On-Demand i Known Folder Move (KFM), aby kontrolować wzrost rozmiaru profilu:

Bezpieczeństwo, kopie zapasowe i odzyskiwanie

Scenariusz praktycznego problemu

Firma Siemens AG musi skrócić czasy logowania do Azure Virtual Desktop dla 12 000 inżynierów korzystających z Windows 11 Enterprise multi-session z aplikacjami Microsoft 365 Apps, Teams i OneDrive. Profile znajdują się na przeciążonym standardowym udziale plików, co powoduje duże opóźnienia podczas porannych szczytów logowań i częste incydenty blokowania profili.

  1. Zmigruj magazyn profili do woluminów Azure NetApp Files Premium SMB w tym samym regionie co pule hostów.
  1. Oddziel pamięci podręczne Office za pomocą FSLogix ODFC i zmniejsz maksymalny rozmiar kontenera profilu (Profile Container) do 20 GB, ustawiając jednocześnie rozmiar ODFC na 10 GB, oba jako dynamiczne dyski VHDX.
  1. Zaimplementuj Cloud Cache z dwiema lokalizacjami CCD: podstawowy wolumin ANF i dodatkowy udział Azure Files Premium w sparowanym regionie za pośrednictwem prywatnych punktów końcowych.
  1. Wymuś dostęp oparty na zasadzie najmniejszych uprawnień za pomocą Azure RBAC i NTFS: przypisz grupie inżynierów AVD rolę Storage File Data SMB Share Contributor na dodatkowym udziale Azure Files i nadaj uprawnienie Modyfikuj (Modify) w systemie NTFS w obu repozytoriach; administratorzy otrzymują Pełną kontrolę (Full Control). Wymuś szyfrowanie SMB.
  1. Wdróż OneDrive w trybie na maszynę (per-machine) z funkcją Pliki na żądanie (Files On-Demand) i włącz Przenoszenie znanych folderów (Known Folder Move) dla Pulpitu, Dokumentów i Obrazów. Zachowaj OneDrive wewnątrz kontenera, ale wyklucz tymczasowe pamięci podręczne Teams za pomocą pliku redirections.xml.
  1. Dostosuj FSLogix i monitoruj: włącz DeleteLocalProfileWhenVHDShouldApply, ustaw PreventLoginWithFailure, aby zezwalać na tymczasowe profile lokalne tylko dla kont awaryjnych (break-glass) poziomu Tier-0, i zaimplementuj telemetrię logowania.
  1. Chroń i odzyskuj: skonfiguruj polityki migawek ANF z cogodzinną retencją krótkoterminową i codzienną retencją długoterminową; włącz replikację międzyregionalną na krytycznych woluminach; włącz Azure Backup dla dodatkowego udziału Azure Files. Co miesiąc testuj przywracanie pojedynczego pliku VHDX użytkownika.

Obrazy hostów sesji i aprowizacja · Wszystkie domeny · Operacje na hostach sesji

Przećwicz te pytania → · Testy na czas na ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Zdaj egzamin →

Przeglądaj Microsoft →

Related guides

Dostęp all-in-one

Jedna subskrypcja. Każdy egzamin.

Każdy plan odblokowuje nieograniczone wyszukiwanie odpowiedzi, testy praktyczne, wyjaśnienia AI i pełną bibliotekę zasobów — w ponad 20 językach.

Miesięczny
24.87
Just €0.83/day
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

Najlepsza wartość
12 miesięcy
179.87
Just €0.49/daySave 40%
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

✓ Plan darmowy w zestawie · ✓ Anuluj w dowolnym momencie · ✓ Wszystkie plany odblokowują pełny produkt