Использование службы миграции хранилища для миграции сервера Use Storage Migration Service to migrate a server
В этом разделе рассматривается миграция сервера, включая его файлы и конфигурацию, на другой сервер с помощью службы миграции хранилища и центра администрирования Windows. This topic discusses how to migrate a server, including its files and configuration, to another server by using Storage Migration Service and Windows Admin Center. Миграция занимает три шага после установки службы и открытия всех необходимых портов брандмауэра: Инвентаризация серверов, перенос данных и перерезание на новые серверы. Migrating takes three steps once you’ve installed the service and opened any necessary firewall ports: inventory your servers, transfer data, and cut over to the new servers.
Шаг 0. Установка службы миграции хранилища и проверка портов брандмауэра Step 0: Install Storage Migration Service and check firewall ports
Прежде чем приступить к работе, установите службу миграции хранилища и убедитесь, что нужные порты брандмауэра открыты. Before you get started, install Storage Migration Service and make sure that the necessary firewall ports are open.
Проверьте требования к службе миграции хранилища и установите центр администрирования Windows на компьютере или сервере управления, если вы этого еще не сделали. Check the Storage Migration Service requirements and install Windows Admin Center on your PC or a management server if you haven’t already. При миграции исходных компьютеров, присоединенных к домену, необходимо установить и запустить службу миграции хранилища на сервере, присоединенном к тому же домену или лесу, что и исходные компьютеры. If migrating domain-joined source computers, you must install and run the Storage Migration Service on a server joined to the same domain or forest as the source computers.
В центре администрирования Windows подключитесь к серверу Orchestrator под Windows Server 2019. In Windows Admin Center, connect to the orchestrator server running Windows Server 2019.
Это сервер, на котором вы устанавливаете службу миграции хранилища на и используете для управления миграцией. This is the server that you’ll install Storage Migration Service on and use to manage the migration. Если выполняется миграция только одного сервера, можно использовать целевой сервер, если он работает под Windows Server 2019. If you’re migrating only one server, you can use the destination server as long as it’s running Windows Server 2019. Для миграции с несколькими серверами рекомендуется использовать отдельный сервер оркестрации. We recommend you use a separate orchestration server for any multi-server migrations.
Перейдите в Диспетчер сервера (в центре администрирования Windows) > Служба миграции хранилища и выберите установить , чтобы установить службу миграции хранилища и ее обязательные компоненты (показаны на рис. 1). Go to Server Manager (in Windows Admin Center) > Storage Migration Service and select Install to install Storage Migration Service and its required components (shown in Figure 1). рис. 1. Установка службы миграции хранилища
Figure 1: Installing Storage Migration Service
Установите прокси-сервер службы миграции хранилища на всех целевых серверах под Windows Server 2019. Install the Storage Migration Service proxy on all destination servers running Windows Server 2019. Это удваивает скорость передачи при установке на целевых серверах. This doubles the transfer speed when installed on destination servers.
Для этого подключитесь к целевому серверу в центре администрирования Windows, а затем перейдите в Диспетчер сервера (в центре администрирования windows) > роли и компоненты, > компоненты, выберите прокси-служба миграции хранилищаи нажмите кнопку установить. To do so, connect to the destination server in Windows Admin Center and then go to Server Manager (in Windows Admin Center) > Roles and features, > Features, select Storage Migration Service Proxy, and then select Install.
Если планируется переход на кластеры Windows Фаилвер или из него, установите средства отказоустойчивой кластеризации на сервере Orchestrator. If you intend to migrate to or from Windows Failver Clusters, install the Failover Clustering tools on the orchestrator server.
Для этого подключитесь к серверу Orchestrator в центре администрирования Windows, а затем перейдите в Диспетчер сервера (в центре администрирования windows) > роли и компоненты, > компоненты, > средства удаленного администрирования сервера, > средства администрирования компонентов, выберите средства отказоустойчивой кластеризациии нажмите кнопку установить. To do so, connect to the orchestrator server in Windows Admin Center and then go to Server Manager (in Windows Admin Center) > Roles and features, > Features, > Remote Server Administration Tools, > Feature Administration Tools, select Failover Clustering Tools, and then select Install.
На всех исходных серверах и на всех целевых серверах под Windows Server 2012 R2 или Windows Server 2016 в центре администрирования Windows подключитесь к каждому серверу, перейдите в Диспетчер сервера (в центре администрирования Windows) > правила брандмауэрадля > входящихподключений и убедитесь, что включены следующие правила. On all source servers and on any destination servers running Windows Server 2012 R2 or Windows Server 2016, in Windows Admin Center, connect to each server, go to Server Manager (in Windows Admin Center) > Firewall > Incoming rules, and then check that the following rules are enabled:
- Общий доступ к файлам и принтерам (входящий трафик SMB) File and Printer Sharing (SMB-In)
- Служба Netlogon (NP-in) Netlogon Service (NP-In)
- Инструментарий управления Windows (DCOM-In) Windows Management Instrumentation (DCOM-In)
- Инструментарий управления Windows (WMI-In) Windows Management Instrumentation (WMI-In)
Если вы используете брандмауэры сторонних производителей, диапазоны входящих портов для открытия — это TCP/445 (SMB), TCP/135 (сопоставитель конечной точки RPC/DCOM) и TCP 1025-65535 (временные порты RPC/DCOM). If you’re using third party firewalls, the inbound port ranges to open are TCP/445 (SMB), TCP/135 (RPC/DCOM endpoint mapper), and TCP 1025-65535 (RPC/DCOM ephemeral ports). Порты службы миграции хранилища — это TCP/28940 (Orchestrator) и TCP/28941 (прокси). The Storage Migration service ports are TCP/28940 (Orchestrator) and TCP/28941 (Proxy).
Если вы используете сервер Orchestrator для управления миграцией и хотите скачать события или журнал передаваемых данных, убедитесь, что на этом сервере включено правило брандмауэра для общего доступа к файлам и принтерам (SMB-in). If you’re using an orchestrator server to manage the migration and you want to download events or a log of what data you transfer, check that the File and Printer Sharing (SMB-In) firewall rule is enabled on that server as well.
Шаг 1. Создание задания и Инвентаризация серверов для выяснения того, что нужно перенести Step 1: Create a job and inventory your servers to figure out what to migrate
На этом шаге вы укажете, какие серверы нужно перенести, а затем проверите их, чтобы получить сведения о своих файлах и конфигурациях. In this step, you specify what servers to migrate and then scan them to collect info on their files and configurations.
Выберите создать задание, укажите имя задания, а затем выберите, следует ли перенести серверы Windows и кластеры или серверы Linux, использующие Samba. Select New job, name the job, and then select whether to migrate Windows servers and clusters or Linux servers that use Samba. Нажмите кнопку ОК. Then select OK.
На странице Ввод учетных данных введите учетные данные администратора, которые работают на серверах, с которых требуется выполнить миграцию, а затем нажмите кнопку Далее. On the Enter credentials page, type admin credentials that work on the servers you want to migrate from, and then select Next.
Если выполняется миграция с серверов Linux, вместо этого введите учетные данные на страницах учетных данных Samba и учетных данных Linux , включая пароль SSH или закрытый ключ. If you’re migrating from Linux servers, instead enter credentials on the Samba credentials and Linux credentials pages, including an SSH password or private key.
Выберите Добавить устройство, введите имя исходного сервера или имя кластеризованного файлового сервера, а затем нажмите кнопку ОК. Select Add a device, type a source server name or the name of a clustered file server, and then select OK.
Повторите эти действия для всех серверов, для которых требуется выполнить инвентаризацию. Repeat this for any other servers that you want to inventory.
Выберите начать сканирование. Select Start scan.
Страница обновляется для отображения после завершения проверки. The page updates to shows when the scan is complete. рис. 2. Инвентаризация серверов
Figure 2: Inventorying servers
Выберите каждый сервер, чтобы проверить общие папки, конфигурацию, сетевые адаптеры и тома, которые были внесены в опись. Select each server to review the shares, configuration, network adapters, and volumes that were inventoried.
Служба миграции хранилища не переносит файлы или папки, которые могут мешать работе Windows, поэтому в этом выпуске будут отображаться предупреждения для всех общих папок, расположенных в системной папке Windows. Storage Migration Service won’t transfer files or folders that we know could interfere with Windows operation, so in this release you’ll see warnings for any shares located in the Windows system folder. Эти общие ресурсы необходимо пропустить на этапе перемещения. You’ll have to skip these shares during the transfer phase. Дополнительные сведения см. в разделе какие файлы и папки исключаются из передачи. For more info, see What files and folders are excluded from transfers.
Нажмите кнопку Далее , чтобы перейти к передаче данных. Select Next to move on to transferring data.
Шаг 2. Перенос данных со старых серверов на целевые серверы Step 2: Transfer data from your old servers to the destination servers
На этом шаге вы перенесите данные после указания места размещения на целевых серверах. In this step you transfer data after specifying where to put it on the destination servers.
На странице Перемещение данных > введите учетные данные введите учетные данные администратора, которые работают на целевых серверах, на которые требуется выполнить миграцию, а затем нажмите кнопку Далее. On the Transfer data > Enter credentials page, type admin credentials that work on the destination servers you want to migrate to, and then select Next.
На странице Добавление целевого устройства и сопоставлений отображается первый исходный сервер. On the Add a destination device and mappings page, the first source server is listed. Введите имя сервера или кластеризованного файлового сервера, на который требуется выполнить миграцию, а затем выберите сканировать устройство. Type the name of the server or clustered file server to which you want to migrate and then select Scan device. При переходе с исходного компьютера, присоединенного к домену, целевой сервер должен быть присоединен к тому же домену. If migrating from a domain-joined source computer, the destination server must be joined to the same domain. Вы также можете щелкнуть «создать новую виртуальную машину Azure», а затем с помощью мастера развернуть новый целевой сервер в Azure. You can also click «Create a new Azure VM» then use the wizard to deploy a new destination server in Azure. Это приведет к автоматическому размеру виртуальной машины, подготовке хранилища, форматированию дисков, присоединению домена и добавлению прокси-сервера службы миграции хранилища в назначение Windows Server 2019. This will automatically size your VM, provision storage, format disks, join the domain, and add the Storage Migration Service proxy to a Windows Server 2019 destination. Вы можете выбрать один из виртуальных машин Windows Server 2019 (рекомендуется), Windows Server 2016 и Windows Server 2012 R2 любого размера и использовать управляемые диски. You can choose from Windows Server 2019 (recommended), Windows Server 2016, and Windows Server 2012 R2 VMs of any size and use managed disks.
Для использования команды «создать виртуальную машину Azure» требуется: Using «Create a new Azure VM» requires that you have:
- Действующая подписка Azure. A valid Azure subscription.
- Существующая группа ресурсов вычислений Azure, в которой имеются права на создание. An existing Azure Compute resource group where you have Create rights.
- Существующая виртуальная сеть и подсеть Azure. An existing Azure Virtual Network and subnet.
- Решение Azure Express Route или VPN, связанное с виртуальной сетью и подсетью, которое разрешает подключение от этой виртуальной машины Azure IaaS к локальным клиентам, контроллерам домена, компьютеру Orchestrator службы миграции хранилища, компьютеру центра администрирования Windows и исходному компьютеру для переноса. An Azure Express Route or VPN solution tied to the Virtual Network and subnet that allows connectivity from this Azure IaaS VM to your on-premises clients, domain controllers, the Storage Migration Service orchestrator computer, the Windows Admin Center computer, and the source computer to be migrated.
В этом видео показано, как использовать службу миграции хранилища для миграции на виртуальные машины Azure. Here’s a video showing how to use Storage Migration Service to migrate to Azure VMs.
Сопоставьте исходные тома с томами назначения, снимите флажок включить для всех общих ресурсов, которые вы не хотите передавать (включая все административные общие папки, расположенные в системной папке Windows), а затем нажмите кнопку Далее. Map the source volumes to destination volumes, clear the Include checkbox for any shares you don’t want to transfer (including any administrative shares located in the Windows system folder), and then select Next. рисунке 3: исходный сервер и место, куда будет передаваться хранилище.
Figure 3: A source server and where its storage will be transferred to
Добавьте целевой сервер и сопоставления для дополнительных исходных серверов, а затем нажмите кнопку Далее. Add a destination server and mappings for any more source servers, and then select Next.
На странице Настройка параметров переноса укажите, следует ли перенести локальных пользователей и группы на исходные серверы, а затем нажмите кнопку Далее. On the Adjust transfer settings page, specify whether to migrate local users and groups on the source servers and then select Next. Это позволяет повторно создать локальных пользователей и группы на целевых серверах, чтобы разрешения для файлов или общих ресурсов, настроенные для локальных пользователей и групп, не были потеряны. This lets you recreate any local users and groups on the destination servers so that file or share permissions set to local users and groups aren’t lost. Ниже приведены варианты миграции локальных пользователей и групп. Here are the options when migrating local users and groups:
- Переименование учетных записей с тем же именем выбрано по умолчанию и переносит всех локальных пользователей и группы на исходном сервере. Rename accounts with the same name is selected by default and migrates all local users and groups on the source server. Если он находит локальных пользователей или группы с одинаковыми именами в источнике и назначении, он переименовывает их в целевом объекте, если они не являются встроенными (например, администратор и группа администраторов). If it finds local users or groups with the same name on the source and destination, it renames them on the destination unless they’re built-in (for example, the Administrator user and the Administrators group). Не используйте этот параметр, если исходный или целевой сервер является контроллером домена. Do not use this setting if your source or destination server is a domain controller.
- Повторно использовать учетные записи с одинаковым именем сопоставляют пользователей и группы в источнике и месте назначения. Reuse accounts with the same name maps identically named users and groups on the source and destination. Не используйте этот параметр, если исходный или целевой сервер является контроллером домена. Do not use this setting if your source or destination server is a domain controller.
- Не переносить пользователей и группы пропускает миграцию локальных пользователей и групп, которые необходимы, если источником или назначением является контроллер домена или если заполнение данных для репликация DFS (репликация DFS не поддерживает локальные группы и пользователей). Don’t transfer users and groups skips migrating local users and groups, which is required when your source or destination is a domain controller, or when seeding data for DFS Replication (DFS Replication doesn’t support local groups and users).
Перенесенные учетные записи пользователей в назначении отключаются и им присваивается 127-символьный пароль, который является сложным и случайным, поэтому необходимо включить их и назначить новый пароль по окончании их использования. Migrated user accounts are disabled on the destination and assigned a 127-character password that’s both complex and random, so you’ll have to enable them and assign a new password when you’re finished to keep using them. Это гарантирует, что все старые учетные записи с забытыми и ненадежными паролями в источнике не будут иметь проблем безопасности в назначении. This helps ensure any old accounts with forgotten and weak passwords on the source don’t continue to be a security problem on the destination. Кроме того, для управления паролями локального администратора может потребоваться извлечь решение «пароль локального администратора» (Lap) . You might also want to check out Local Administrator Password Solution (LAPS) as a way to manage local Administrator passwords.
Выберите проверить , а затем нажмите кнопку Далее. Select Validate and then select Next.
Выберите начать перемещение , чтобы начать передачу данных. Select Start transfer to start transferring data.
При первом переносе все существующие файлы в папке назначения будут перемещены в папку резервного копирования. The first time you transfer, we’ll move any existing files in a destination to a backup folder. При последующих передачах по умолчанию мы будем обновлять назначение, не создавая сначала резервную копию. On subsequent transfers, by default we’ll refresh the destination without backing it up first.
Кроме того, служба миграции хранилища достаточно интеллектуальна для работы с перекрывающимися общими ресурсами — мы не будем копировать одни и те же папки дважды в одном задании. Also, Storage Migration Service is smart enough to deal with overlapping shares—we won’t copy the same folders twice in the same job.
После завершения передачи проверьте сервер назначения, чтобы убедиться, что все передано правильно. After the transfer completes, check out the destination server to make sure everything transferred properly. Выберите журнал ошибок только в том случае, если вы хотите скачать журнал всех файлов, которые не были переданы. Select Error log only if you want to download a log of any files that didn’t transfer.
Если вы хотите сохранить журнал аудита или планируете выполнять несколько операций передачи в задании, щелкните Журнал переноса или другие параметры сохранения журнала, чтобы сохранить копию в формате CSV. If you want to keep an audit trail of transfers or are planning to perform more than one transfer in a job, click Transfer log or the other log save options to save a CSV copy. При каждом последующем переносе перезаписываются сведения о базе данных предыдущего запуска. Every subsequent transfer overwrites the database information of a previous run.
На этом этапе у вас есть три варианта: At this point, you have three options:
- Перейдите к следующему шагу, обрезанием, чтобы целевые серверы применялись к идентификаторам исходных серверов. Go to the next step, cutting over so that the destination servers adopt the identities of the source servers.
- Рассмотрим перенос завершенным, не принимая во внимание удостоверения исходных серверов. Consider the migration complete without taking over the source servers’ identities.
- Снова перенесите, копируя только те файлы, которые были обновлены с момента последнего перемещения. Transfer again, copying only files that were updated since the last transfer.
Если ваша цель — синхронизировать файлы с Azure, можно настроить целевые серверы с Синхронизация файлов Azure после передачи файлов или после перехода на целевые серверы (см. раздел Планирование развертывания Синхронизация файлов Azure). If your goal is to sync the files with Azure, you could set up the destination servers with Azure File Sync after transferring files, or after cutting over to the destination servers (see Planning for an Azure File Sync deployment).
Шаг 3. Вырезание на новые серверы Step 3: Cut over to the new servers
На этом шаге вы перейдете с исходных серверов на целевые серверы, переместив IP-адреса и имена компьютеров на целевые серверы. In this step you cut over from the source servers to the destination servers, moving the IP addresses and computer names to the destination servers. После завершения этого шага приложения и пользователи получают доступ к новым серверам с помощью имен и адресов серверов, которые были перенесены из. After this step is finished, apps and users access the new servers via the names and addresses of the servers you migrated from.
Если вы перешли от задания миграции, в центре администрирования Windows перейдите в раздел Диспетчер сервера > Служба миграции хранилища , а затем выберите задание, которое требуется завершить. If you’ve navigated away from the migration job, in Windows Admin Center, go to Server Manager > Storage Migration Service and then select the job that you want to complete.
На странице » вырезание на новые серверы» > введите учетные данные нажмите кнопку » Далее «, чтобы использовать введенные ранее учетные данные. On the Cut over to the new servers > Enter credentials page, select Next to use the credentials you typed previously.
Если целевым объектом является кластеризованный файловый сервер, может потребоваться предоставить учетные данные с разрешениями на удаление кластера из домена, а затем добавить его обратно с новым именем. If your destination is a clustered file server, you might need to provide credentials with permissions to remove the cluster from the domain and then add it back with the new name.
На странице Настройка прямую миграцию укажите, какой сетевой адаптер в назначении должен принимать параметры из каждого адаптера в источнике. On the Configure cutover page, specify which network adapter on the destination should take over the settings from each adapter on the source. При этом IP-адрес перемещается из источника в место назначения как часть прямую миграцию, предоставляя серверу-источнику новый протокол DHCP или статический IP-адрес. This moves the IP address from the source to the destination as part of the cutover, giving the source server a new DHCP or static IP address. У вас есть возможность пропустить все сетевые миграции или определенные интерфейсы. You have the option to skip all network migrations or certain interfaces.
Укажите, какой IP-адрес следует использовать для сервера-источника после того, как прямую миграцию переместит свой адрес в место назначения. Specify what IP address to use for the source server after cutover moves its address to the destination. Можно использовать DHCP или статический адрес. You can use DHCP or a static address. Если используется статический адрес, новая подсеть должна быть такой же, как и старая подсеть, иначе прямую миграцию завершится ошибкой. If using a static address, the new subnet must be the same as the old subnet or cutover will fail. рис. 4: исходный сервер и способ перемещения его конфигурации сети в место назначения
Figure 4: A source server and how its network configuration will move to the destination
Укажите, как переименовать исходный сервер после того, как на целевом сервере будет достигнуто имя. Specify how to rename the source server after the destination server takes over its name. Можно использовать произвольно созданное имя или тип. You can use a randomly generated name or type one yourself. Выберите Далее. Then select Next.
На странице Настройка параметров прямую миграцию нажмите кнопку Далее . Select Next on the Adjust cutover settings page.
На странице Проверка исходного и целевого устройства выберите проверить , а затем нажмите кнопку Далее. Select Validate on the Validate source and destination device page, and then select Next.
Когда вы будете готовы выполнить прямую миграцию, нажмите кнопку запустить прямую миграцию. When you’re ready to perform the cutover, select Start cutover.
Пользователи и приложения могут столкнуться с прерыванием, когда адреса и имена перемещаются, а серверы перезапускаются несколько раз, но в противном случае миграция не затрагивается. Users and apps might experience an interruption while the address and names are moved and the servers restarted several times each, but will otherwise be unaffected by the migration. Время выполнения прямую миграцию зависит от того, насколько быстро перезапускаются серверы, а также Active Directory и репликация DNS. How long cutover takes depends on how quickly the servers restart, as well as Active Directory and DNS replication times.