¿Qué es la función File Share Witness en Windows Server 2019?
Cuando un servicio o sitio web de alta demanda está alojado en un servidor, por lo general se diseñan de tal manera que haya múltiples nodos de equilibrio. Estos nodos aseguran que cuando un nodo falla, hay otros nodos que pueden ocuparse. En caso de Windows Server 2019/2016, El balanceo de nodos funciona a través de un sistema de quórum. En esta guía, hablaremos de la Testigo de compartir archivos de Windows característica.
File Share Testigo y sistema de quórum
Un sistema de quórum es un sistema basado en el voto donde deben estar presentes varias notas para asegurarse de que funcionen en caso de falla. A veces, el sistema de votación se detiene cuando hay un "número par" de votos totales. El punto de votación es simple. Se asegura de que los nodos no estén sobrecargados. La introducción de un File Share Witness actúa como un desempate. Puede proporcionar un voto de quórum adicional cuando sea necesario. Esto asegura que un clúster continúe ejecutándose en caso de una interrupción del sitio.
Entonces, si tiene cuatro nodos que están balanceados en un formato 2-2, y si uno de los nodos falla, otros 2 nodos deberían poder equilibrarlo. Sin embargo, con el formato 2-2, se atasca. Si los administradores de TI pueden implementar un File Share Witness que puede agregar un voto a 2 de esos nodos existentes, se alcanzará un quórum y los nodos pueden encargarse de todo. Lea más sobre Legacy & Modern FSW aquí.
¿Qué es la función File Share Witness en Windows 2019/2016?
Uno de los requisitos clave para que FSW funcione es que debe ser parte es que debe estar unido a un dominio y formar parte del mismo bosque. Este criterio fue importante porque el clúster de conmutación por error utiliza Kerberos para el objeto de nombre de clúster (CNO) para conectarse y autenticar el recurso compartido. Esto a veces puede no ser posible debido a varias razones, incluyendo
- Mala conexión a internet.
- El controlador de dominio no está disponible..
- Ningún objeto CNO de directorio activo
- y por último no hay unidades compartidas para un testigo de disco.
Teniendo en cuenta estos escenarios, Microsft agregó una función en Windows 2019, cuyo sistema de quórum funciona incluso cuando no es parte de un dominio. Esto fue posible utilizando una cuenta de usuario local en el servidor al que FSW está conectado.
Los administradores de TI pueden crear una cuenta de usuario local (no administrativa), otorgar a la cuenta local todos los derechos sobre el recurso compartido, conectar el clúster al recurso compartido. Aquí están los pasos:
- Inicie sesión en SERVIDOR y cree una cuenta de usuario local (es decir, FSW-ACCT)
- Crea una carpeta en el SERVIDOR y compártela.
- Otorgue a la cuenta de usuario local (FSW-ACCT) los derechos completos del recurso compartido
- Inicie sesión en uno de sus nodos de clúster y ejecute el comando PowerShell:
Set-ClusterQuorum -FileShareWitness \\ SERVER \ SHARE -Credential $ (Get-Credential)
- Se le solicitará la cuenta y la contraseña para las que debe ingresar SERVER \ FSW-ACCT y la contraseña.
Además, si no hay un servidor adicional disponible, una unidad USB conectada a un enrutador también funciona. Una vez conectado, puede configurar su nombre compartido, nombre de usuario y contraseña para el acceso. Esto funciona con SMB 2.0 y superior.
Puede leer más sobre la función File Share Witness en MSDN.