Microsoft AZ-140: FSLogix, Profiller ve Kullanıcı Verileri — Çalışma kılavuzu
Şunun bir parçası: Microsoft Azure Virtual Desktop Specialty AZ-140 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.
Genel Bakış
FSLogix, Azure Virtual Desktop için kapsayıcı tabanlı kullanıcı profilleri sağlar. Bu profiller, oturum açma sırasında kullanıcının profilini SMB üzerinden bir sanal disk olarak bağlar. Bu tasarım, eski dolaşım profillerinin (roaming profile) getirdiği sorunları ortadan kaldırır, oturum açmayı hızlandırır ve kalıcı olmayan oturum ana bilgisayarlarında uygulama durumunu kararlı hale getirir. FSLogix, profil durumunu (Profil Kapsayıcısı) Microsoft 365 verilerinden ve önbelleklerinden (Office Veri Dosyası Kapsayıcısı) ayırır ve Cloud Cache ile dayanıklılık katmanı ekleyebilir. Düşük gecikmeli oturum açma işlemleri ve yüksek oturum yoğunluğu sağlamak için doğru depolama seçimi, kimlik tabanlı SMB izinleri ve profil boyutu yönetimi kritik öneme sahiptir.
FSLogix Kapsayıcıları ve Veri Mimarisi
FSLogix Profil Kapsayıcıları, tüm kullanıcı profilini SMB depolama üzerinde bulunan tek bir sanal disk dosyasında saklar. Oturum açıldığında, disk C:\Users\kullanıcıadı yoluna bağlanır ve işletim sistemi bunu yerel bir profil olarak görür.
- Disk formatı: Çok eski işletim sistemleriyle uyumluluk gerekmedikçe VHDX kullanın. VHDX, bozulmalara karşı daha dayanıklıdır, daha büyük boyutları destekler, meta veri sorunlarına daha az eğilimlidir ve FSLogix’in varsayılanıdır. Yalnızca belirli bir uygulama veya eski bir sürücü gerektirdiğinde VHD kullanın.
- Boyutlandırma: Kapsayıcılar varsayılan olarak dinamik olarak genişler. Maksimum bir boyut belirleyin (örneğin, Profil için 30 GB, Office için 10 GB) ve dinamik büyümeye izin verin. Sabit boyutlu diskler nadiren performansı artırır ve depolama tüketimini ve yönetim yükünü artırır.
- Kilitler ve eşzamanlılık: Bir profil kapsayıcısı, ilk oturum ana bilgisayarı tarafından okuma/yazma modunda kilitlenir. Aynı kullanıcı için farklı bir ana bilgisayarda açılan ikinci eşzamanlı oturum, ilkeye bağlı olarak engellenir veya salt okunur olarak izin verilir. Bu, profil bütünlüğünü korur.
Office Veri Dosyası Kapsayıcısı (ODFC), sık değişen Microsoft 365 verilerini (Outlook OST/Dat dosyaları, OneDrive ve Teams önbellekleri) kendi kapsayıcısına ayırır. Faydaları şunlardır:
- Office önbellekleri artık Profil Kapsayıcısını şişirmediği için daha hızlı oturum açma.
- Kullanıcı profiline dokunmadan Office önbelleklerinin bağımsız olarak temizlenmesi veya yeniden temel alınması.
- Office önbellek bozulmasının profili etkileme riskinin azalması.
Büyümeyi azaltmak ve oturum açmayı hızlandırmak için değişken klasörleri Profil Kapsayıcısından hariç tutmak üzere redirections.xml dosyasını kullanın. Yaygın olarak hariç tutulanlar arasında Teams önbelleği, tarayıcı önbellekleri, Temp ve günlük dosyaları bulunur. ODFC kullanırken, veri tekrarını önlemek için Office’e özgü önbellekleri Profil Kapsayıcısından hariç tutun.
Örnek redirections.xml (frxtray.exe’nin yanına yerleştirin veya kayıt defteri aracılığıyla tanımlayın):
<?xml version="1.0" encoding="UTF-8"?>
<FrxProfileFolderRedirection ExcludeCommonFolders="0">
<Exclude>
<Path>%LOCALAPPDATA%\Microsoft\Teams\Cache</Path>
<Path>%LOCALAPPDATA%\Microsoft\Teams\Service Worker</Path>
<Path>%LOCALAPPDATA%\Temp</Path>
<Path>%LOCALAPPDATA%\Packages\Microsoft.MicrosoftEdge_*\AC\#!001\Cache</Path>
<Path>%APPDATA%\Microsoft\Teams\media-stack</Path>
</Exclude>
</FrxProfileFolderRedirection>
Depolama Platformları ve Erişim Kontrolü
FSLogix için SMB depolama seçimi, bir performans ve operasyonel karardır:
- Azure NetApp Files (ANF): En yüksek IOPS ve en düşük gecikme süresi; çok büyük ve gecikmeye duyarlı dağıtımlar (örneğin, on binlerce kullanıcı) için idealdir. Kapasite havuzlarına bağlı birim başına aktarım hızı, anlık görüntü (snapshot) ve bölgeler arası çoğaltma özellikleriyle, öngörülebilir mikrosaniye–düşük milisaniye aralığında gecikme sunan SMB birimleri sağlar. Masaüstü deneyimini en üst düzeye çıkarmanız ve aşırı eşzamanlılığı yönetmeniz gerektiğinde kullanın.
- Azure Files Premium (FileStorage): SSD destekli, birçok bölgede bölge yedekli, minimum yönetim gerektiren, geniş kurumsal kullanım için uygun maliyetli bir çözümdür. Paylaşım performansı, sağlanan boyuta göre ölçeklenir; kapasite arttıkça paylaşım başına 100.000 IOPS’a ve saniyede çoklu GB aktarım hızına kadar sunar. ANF yönetimi olmadan SSD performansı istediğiniz çoğu ana bilgisayar havuzu için önerilir.
- Azure Files Standard: HDD destekli; küçük laboratuvarlar veya hafif kullanım için uygundur. Daha yüksek gecikme süresi ve değişken performans nedeniyle üretim ortamındaki FSLogix profilleri için önerilmez.
UNC yolları ve DNS:
- Azure Files, \storageaccount.file.core.windows.net\sharename yol formatını kullanır. Oturum ana bilgisayarlarının bu uç noktayı çözümleyebildiğinden ve erişebildiğinden emin olun. Trafiğin ağ içinde kalması için özel uç noktalar (private endpoint) önerilir.
- ANF, özel bir IP üzerinden temsilci alt ağı (delegated subnet) aracılığıyla \anf-vol-name\share gibi bir SMB birim yolu kullanır.
Kimlik tabanlı SMB kimlik doğrulaması ve izinleri, dizin hizmetinize ve oturum ana bilgisayarlarınızın etki alanına katılma durumuna bağlıdır:
- Active Directory Domain Services (AD DS) veya Azure AD DS: Oturum ana bilgisayarları etki alanına katılmıştır; Kerberos kullanın. Paylaşım izinlerini ve NTFS ACL’lerini AD gruplarınızla yapılandırın.
- Azure Files için Microsoft Entra ID Kerberos: AD DS olmadan, Entra ID’ye katılmış oturum ana bilgisayarlarından SMB erişimini etkinleştirir. Depolama hesabında Azure RBAC atayın ve istemci işletim sistemi ile FSLogix sürümlerinin bu modu desteklediğinden emin olun.
Yaygın senaryolarda Azure Files için minimum izinler (en az ayrıcalık ilkesi):
- Entra ID kimlik doğrulamasını kullanırken, depolama hesabı veya paylaşım kapsamında kullanıcı grubuna Storage File Data SMB Share Contributor (Azure RBAC) rolünü atayın.
- Paylaşım kökünde NTFS’i yapılandırın: Kullanıcılar (veya özel bir AVD kullanıcıları grubu) için Değiştirme (Modify); alt klasörlerde Oluşturan Sahip (Creator Owner) için Tam Denetim (Full); Yöneticiler için Tam Denetim (Full); aşırı erişim sağlayan devralınan izinleri kaldırın.
- AD DS ile kimliği doğrulanmış Azure Files için, paylaşım düzeyindeki ACL’yi de kullanıcıların Değiştirme (Modify) iznine sahip olacağı şekilde ayarlayın.
Dayanıklılık, Cloud Cache ve Operasyonel Sağlık
Cloud Cache, oturum ana bilgisayarındaki yerel önbelleğe yazar ve bir veya daha fazla uzak SMB deposuna çoğaltır. Avantajları arasında, geçici bir depolama kesintisi sırasında operasyonun devam etmesi ve bölgeler arası dayanıklılık yer alır. Tasarım konuları:
- Dayanıklılık ile oturum açma gecikmesi arasında bir denge kurmak için iki ila dört CCD konumu kullanın. Daha fazla konum, arızalar sırasında ekleme (attach) zaman aşımlarını artırır.
- Yeterli yerel önbellek disk alanı olduğundan emin olun (en kötü senaryolarda ana bilgisayardaki eş zamanlı aktif kullanıcı başına genellikle 20–40 GB).
- Hedefleri karıştırın (örneğin, bölge içinde birincil Azure Files Premium ve eşleştirilmiş bölgede ikincil Azure Files veya ANF). Kesinlikle gerekli olmadıkça Cloud Cache için yavaş HDD destekli hedefleri kullanmayın.
Cloud Cache ve ODFC içeren bir profil kapsayıcısı için örnek yapılandırma (kayıt defteri):
reg add HKLM\SOFTWARE\FSLogix\Profiles /v Enabled /t REG_DWORD /d 1 /f
reg add HKLM\SOFTWARE\FSLogix\Profiles /v VolumeType /t REG_SZ /d VHDX /f
reg add HKLM\SOFTWARE\FSLogix\Profiles /v SizeInMBs /t REG_DWORD /d 30720 /f
reg add HKLM\SOFTWARE\FSLogix\Profiles /v IsDynamic /t REG_DWORD /d 1 /f
reg add HKLM\SOFTWARE\FSLogix\Profiles /v CCDLocations /t REG_MULTI_SZ /d "\\store1.file.core.windows.net\profiles\0!\\store2.file.core.windows.net\profiles\0" /f
reg add HKLM\SOFTWARE\FSLogix\Profiles /v DeleteLocalProfileWhenVHDShouldApply /t REG_DWORD /d 1 /f
reg add HKLM\SOFTWARE\FSLogix\ODFC /v Enabled /t REG_DWORD /d 1 /f
reg add HKLM\SOFTWARE\FSLogix\ODFC /v VolumeType /t REG_SZ /d VHDX /f
reg add HKLM\SOFTWARE\FSLogix\ODFC /v SizeInMBs /t REG_DWORD /d 10240 /f
Başarısız oturum açma işlemlerini ve profil kilitlerini teşhis etme:
- Event Viewer: Applications and Services Logs > FSLogix > Apps; ekleme (attach), G/Ç (IO) ve Cloud Cache tanılamaları sağlar. Erişim reddedildi (0x5), paylaşım ihlali (0x20) veya zaman aşımlarını arayın.
- Eski kilitler: Çöken bir oturum ana bilgisayarı tanıtıcıları (handles) açık bıraktıysa, VHDX kullanımda görünebilir. Aktif oturum olmadığını doğrulayın, SMB sunucusu tarafından açık dosyaları kapatın ve FSLogix’in yeniden denemesine izin verin. Aktif bağlama (mount) olmadığını tam olarak doğrulamadığınız sürece kilit dosyalarını manuel olarak silmekten kaçının.
- Geri dönüş davranışı: Ekleme (attach) başarısız olursa kullanıcıların geçici bir yerel profille oturum açıp açamayacağını kontrol etmek için PreventLoginWithFailure kullanın. Depolama performansı düştüğünde ancak yine de erişime izin vermek istediğinizde salt okunur için Try seçeneğini değerlendirin; değişikliklerin kalıcı olmayacağını unutmayın.
Temizlik ve bakım:
- Eski yerel profilleri kaldırmak için DeleteLocalProfileWhenVHDShouldApply’ı etkinleştirin.
- Geçici veriler nedeniyle büyümüşlerse VHDX dosyalarını periyodik olarak çevrimdışı sıkıştırın.
- Cloud Cache ile, bir ana bilgisayar hizmet dışı bırakılırsa terk edilmiş yerel önbelleğin temizlenmesini zamanlayın.
Performans, Ölçek ve Oturum Yoğunluğu
Depolama IOPS’u ve gecikmesi; oturum açma süresini, uygulama yanıt verme hızını ve her bir ana bilgisayarın taşıyabileceği eş zamanlı oturum sayısını doğrudan belirler:
- Gecikme hedefi: Oturum açma fırtınaları (logon storms) sırasında 2 ms’nin altında ila tek haneli ms’lik depolama gecikmesi en iyi deneyimi sağlar. ANF genellikle en düşük gecikmeyi elde eder. Azure Files Premium, özel uç noktalar (private endpoints) üzerinden erişildiğinde tipik olarak düşük tek haneli ms değerlerindedir.
- IOPS özellikleri: FSLogix, oturum açma sırasında önemli anlık IOPS (kullanıcı başına onlardan yüzlere kadar) ve mütevazı kararlı durum IOPS’u (iş yüküne bağlı olarak genellikle kullanıcı başına 3–15) sergiler. Depolamayı boyutlandırmak için eş zamanlı oturum açma sayısıyla çarpın.
- Azure Files Premium ölçeklendirme: IOPS ve aktarım hızı tavanlarını yükseltmek için sağlanan paylaşım boyutunu artırın; ana bilgisayar başına aktarım hızını iyileştirmek için desteklenen işletim sistemlerinde SMB Multichannel’ı etkinleştirin.
- ANF kapasitesi ve katmanlaması: Sağlanan TiB başına MiB/s’ye göre ANF performans katmanlarını seçin; Premium ve Ultra katmanları, yoğun Office ve CAD kullanıcıları için yaygındır. Çok büyük dağıtımlar için G/Ç’yi (I/O) paralelleştirmek üzere birden çok birim (volume) kullanın.
Ağ yolu önemlidir. WAN gecikmelerinden kaçınmak için özel uç noktalar (private endpoints) kullanın ve oturum ana bilgisayarlarının depolama ile aynı bölgede olduğundan emin olun. Ana bilgisayarları ve depolamayı aynı sanal ağa veya düşük gecikmeli yollara sahip eşlenmiş (peered) ağlara yerleştirin.
Microsoft 365 Verilerini ve Profil Büyümesini Yönetme
Büyümeyi kontrol etmek için ODFC, OneDrive Files On-Demand ve Known Folder Move (KFM) özelliklerini birleştirin:
- ODFC: Outlook OST, OneNote önbellekleri ve Office Wef verilerini ayrı bir kapsayıcıda gezdirir (roams). Bu, Profil Kapsayıcısındaki (Profile Container) değişimi azaltır ve oturum açma işlemlerini hızlandırır.
- Files On-Demand ile makine başına OneDrive (per-machine): OneDrive’ı Program Files’a yükler, böylece tüm kullanıcılar ikili dosyayı (binary) paylaşır; Files On-Demand, profilde yer tutucular tutar ve erişimde içeriği indirir (hydrates), bu da kapsayıcı büyümesini sınırlar.
- KFM: Masaüstü, Belgeler ve Resimler klasörlerini OneDrive’a yönlendirerek her cihazda aynı kullanıcı deneyimini sunar. Files On-Demand ile yalnızca erişilen dosyalar yerel olarak indirilir (hydrate), bu da büyümeyi daha da azaltır.
- Hariç tutmalar: Kapsayıcı boyutunu agresif bir şekilde en aza indiriyorsanız, OneDrive’ın senkronizasyon önbelleğini redirections.xml aracılığıyla hariç tutabilirsiniz; bu, her oturum açtıktan sonra isteğe bağlı olarak yeniden indirilecektir (rehydrate). Bu yaklaşım yerden tasarruf sağlar ancak büyük dosyalar için ilk açılış gecikmesini artırabilir. Çoğu durumda, OneDrive’ı hariç tutmadan yalnızca Files On-Demand yeterlidir.
- Microsoft Teams optimizasyonları: Tekrarlanan ağır G/Ç’yi (I/O) önlemek için AVD için optimize edilmiş Teams’i kullanın ve geçici Teams önbelleklerini redirections.xml ile hariç tutun.
Güvenlik, Yedekleme ve Kurtarma
- Aktarım sırasında şifreleme: SMB 3.1.1 şifrelemesi ve imzalaması, verileri ağ üzerinden korur. Desteklendiği yerlerde şifrelemeyi zorunlu kılın.
- Bekleme durumunda şifreleme: Azure Files ve ANF, bekleme durumundaki verileri varsayılan olarak şifreler. Daha yüksek güvence için Azure Files ile müşteri tarafından yönetilen anahtarları kullanın; ANF, belirli bölgelerde çift şifrelemeyi ve birim düzeyinde anahtarları destekler.
- Erişim denetimi: Ayrıcalıkları en aza indirin. Entra ID Kerberos ile Azure Files için, Storage File Data SMB Share Contributor rolünü atayın ve kullanıcılar için NTFS izinlerini Değiştirme (Modify) ile kısıtlayın. AD DS tabanlı erişim için, paylaşım ve NTFS ACL’lerini en az ayrıcalık ilkesine göre ayarlayın. Okuma/yazma ve yönetici grupları için ayrı gruplar kullanın.
- Ağ yalıtımı: Özel uç noktaları veya ANF temsilci alt ağlarını kullanın. Depolama güvenlik duvarını güvenilen alt ağlarla kısıtlayın.
- Yedekleme ve anlık görüntüler:
- Azure Files: Azure Files için Azure Backup’ı kullanın; RPO/RTO hedeflerini karşılayan saklama süresiyle günlük anlık görüntüler yapılandırın. Yanlışlıkla silmelere karşı koruma sağlamak için geçici silmeyi etkinleştirin.
- ANF: Anlık görüntü ilkelerini ve gerekirse olağanüstü durum kurtarma (DR) için bölgeler arası çoğaltmayı kullanın. Tek tek profilleri hızla kurtarmak için bir anlık görüntüyü salt okunur bir paylaşım olarak bağlamayı test edin.
- Kurtarma: Tercih edilen geri yükleme yöntemi, tek bir kullanıcının VHDX’ini bir karantina yoluna öğe düzeyinde geri yüklemek, bütünlüğü doğrulamak ve işaretçileri değiştirmektir. Profil bozulması için hızlı ayırma, anlık görüntüden geri yükleme ve kullanıcı iletişimini içeren bir eylem planı bulundurun.
Uygulamalı Problem Senaryosu
Siemens AG, Microsoft 365 Uygulamaları, Teams ve OneDrive ile Windows 11 Enterprise çoklu oturum kullanan 12.000 mühendisin Azure Virtual Desktop oturum açma sürelerini iyileştirmeye ihtiyaç duymaktadır. Profiller, sabah oturum açma yoğunlukları sırasında yüksek gecikmeye ve sık yaşanan profil kilitlenme olaylarına neden olan, aşırı yüklenmiş standart bir dosya paylaşımında bulunmaktadır.
- Profil depolamasını, konak havuzlarıyla aynı bölgedeki Azure NetApp Files Premium SMB birimlerine taşıyın.
- Neden: ANF, binlerce eş zamanlı oturum açma için gereken en düşük gecikmeyi ve öngörülebilir yüksek IOPS’u sunar. Depolama ve konakların aynı konumda bulunması, gidiş-dönüş süresini en aza indirir.
- FSLogix ODFC kullanarak Office önbelleklerini ayırın ve Profil Konteyneri maksimum boyutunu 20 GB’a düşürürken ODFC’yi 10 GB’a ayarlayın, her ikisi de dinamik VHDX olarak.
- Neden: Değişken Microsoft 365 verilerini yalıtmak, profildeki değişiklik oranını azaltır ve konteyner ekleme işlemini hızlandırır. Dinamik VHDX, gerektiğinde ani büyümeye izin verirken kapasiteden tasarruf sağlar.
- İki CCD konumuyla Cloud Cache’i uygulayın: birincil ANF birimi ve eşleştirilmiş bölgede özel uç noktalar üzerinden ikincil bir Azure Files Premium paylaşımı.
- Neden: Cloud Cache, bakım veya geçici depolama olayları sırasında sürekliliği sağlar. İkincil bölge, manuel yük devretme gerektirmeden dayanıklılığı artırır.
- Azure RBAC ve NTFS ile en az ayrıcalıklı erişimi zorunlu kılın: mühendislik AVD grubuna ikincil Azure Files üzerinde Storage File Data SMB Share Contributor rolünü atayın ve her iki depoda da Değiştirme (Modify) NTFS izni verin; yöneticilere Tam Denetim (Full Control) verilir. SMB şifrelemesini zorunlu kılın.
- Neden: Doğru paylaşım ve NTFS izinleri, FSLogix’in VHDX dosyalarını güvenli bir şekilde oluşturmasını ve yazmasını sağlarken aşırı ayrıcalıklı erişimi önler. Şifreleme, aktarım sırasındaki verileri korur.
- Makine başına OneDrive’ı Files On-Demand ile dağıtın ve Masaüstü, Belgeler ve Resimler için Bilinen Klasör Taşıma’yı (Known Folder Move) etkinleştirin. OneDrive’ı konteyner içinde tutun ancak redirections.xml aracılığıyla geçici Teams önbelleklerini hariç tutun.
- Neden: KFM, kullanıcı veri konumlarını standartlaştırır ve Files On-Demand, toplu veri indirmeyi önleyerek profil büyümesini kontrol eder. Teams önbelleklerini hariç tutmak, kullanıcı dosyalarını etkilemeden tekrarlanan G/Ç işlemlerini azaltır.
- FSLogix’i ayarlayın ve izleyin: DeleteLocalProfileWhenVHDShouldApply’ı etkinleştirin, PreventLoginWithFailure’ı yalnızca Tier-0 acil durum hesapları için geçici yerel profillere izin verecek şekilde ayarlayın ve oturum açma telemetrisini araçlandırın.
- Neden: Otomatik temizleme, eski yerel profilleri ortadan kaldırırken, kontrollü geri dönüş mekanizması sessiz veri ayrışmasını önler. İzleme, azaltılmış oturum açma sürelerini doğrular ve anormallikleri tespit eder.
- Koruyun ve kurtarın: ANF anlık görüntü ilkelerini saatlik kısa vadeli ve günlük uzun vadeli saklama ile yapılandırın; kritik birimlerde bölgeler arası çoğaltmayı etkinleştirin; ikincil Azure Files için Azure Backup’ı etkinleştirin. Her ay tek bir kullanıcı VHDX’ini geri yüklemeyi test edin.
- Neden: Anlık görüntüler, tek tek profiller için hızlı, belirli bir noktaya geri kurtarma sağlar; çoğaltma ve yedekleme, bölgesel veya operasyonel arızalara karşı katmanlı koruma sağlar ve öngörülebilir RPO/RTO hedeflerini garanti eder.
← Oturum Ana Bilgisayarı İmajları ve Sağlama · Tüm alanlar · Oturum Ana Bilgisayarı Operasyonları →
Bu soruları çözün → · ExamRoll.io’da süreli pratik →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Sınavınızı geçin →