首先简单接下下Windows Server 2012下的工作文件夹
信息工作者体验到的工作文件夹
为了演示工作原理,下面提供了一个示例,其中信息工作者 Joe 能够从任意设备开展工作,并且可能使用工作文件夹将他的工作数据与个人数据分隔开:当 Joe 在他工作计算机上的 Work Folders 目录保存文档时,该文档将同步到由 IT 控制的文件服务器。当 Joe 回到家时,他拿起他的 Surface RT(其中的文档已经同步)并前往海滩。他可以脱机处理文档,当他回到家中时,文档将重新与文件服务器同步,当他第二天来到办公室时,就可以看到前一天所做的所有更改。
似曾相识?事实上,这正是 SkyDrive 之类的消费类存储服务以及 SkyDrive Pro 之类的业务协作服务的工作原理。我们使用户交互尽可能简单而熟悉,因此几乎不需要对用户进行培训。与 SkyDrive 或 SkyDrive Pro 的最大不同是,用于工作文件夹的集中存储设备是运行 Windows Server 2012 R2 的本地文件服务器,关于这一点,我们将稍后在本博文中介绍。
IT 管理员体验到的工作文件夹
IT 管理员可以使用工作文件夹更好地控制公司数据和用户设备,并将用户的工作数据集中起来,以便可以应用适当的流程和工具使公司遵守相关法律法规。这包括用户从公司离职时拥有数据副本到备份、保留、分类和自动化加密等一系列功能。
例如,当用户在其工作 PC 上的工作文件夹中创作一篇敏感文档时,该文档会同步到文件服务器。然后,文件服务器自动基于文档内容对文档进行分类,如果使用文件服务器资源管理器配置了加密功能,它还会使用 Windows Rights Management Services 将文档加密,然后再将文档同步回用户的所有设备。这使用户能够获得无缝体验,同时使组织遵守相关法律法规并防止泄漏敏感信息。
工作文件夹功能
工作文件夹是 Windows Server 2012 R2 中“以人为中心的 IT”支柱的一部分。此支柱包括工作区加入、Web 应用程序代理和设备管理等其他重要功能。虽然这些功能集成在一起,但它们彼此独立,因此您可以作为独立的解决方案使用它们,以便在部署每项功能后获得立竿见影的价值。
对于工作文件夹,我们的设计主要侧重于让信息工作者使用起来比较简单,同时让 IT 管理员能够使用熟悉的低成本、可高度扩展的 Windows 文件服务器以及后端的所有丰富功能,来实现高可用性和全面的数据管理。
下面是工作文件夹包含的一些功能:
- 提供对用户的工作和个人 PC 及设备上的工作文件的单点访问(Windows 8.1 和 Windows RT 8.1,旨在跟进 Windows 7 和 iPad 支持的近期计划,以及将来可能推出的其他设备)
- 脱机时访问工作文件,并在 PC 或设备下次连接到 Internet 或网络时与中央文件服务器同步
- 对传输过程中的数据以及设备上的静态数据进行加密,并允许通过 Windows Intune 等设备管理服务擦除公司数据
- 使用现有文件服务器管理技术(例如文件分类和文件夹配额)来管理用户数据
- 指定安全策略以指示用户 PC 和设备对工作文件夹进行加密并使用锁屏密码等功能
- 对工作文件夹使用故障转移群集以提供高可用性解决方案
我们在该版本中做出的几个范围界定决策非常值得一提,它使我们能够通过较短的 Windows Server 2012 R2 发布周期完成工作文件夹:
- 后端存储由本地文件服务器提供,工作文件夹必须存储在文件服务器上的本地存储中(例如:数据可以位于 Windows Server 2012 R2 上的本地共享中)
- 用户同步到文件服务器上他们自己的文件夹中 - 不支持同步任意文件共享(例如:将销售演示共享同步到我的设备)
- 工作文件夹不提供协作功能,例如与其他用户共享同步文件或文件夹(如果需要文档协作功能,建议您使用 SkyDrive Pro)
工作文件夹与其他 Microsoft 同步技术比较
最后,我想讨论工作文件夹与 Microsoft 提供的其他同步解决方案(主要是 SkyDrive 和 SkyDrive Pro)的适用程度。如上所述,工作文件夹为更愿意使用传统的 Windows 文件服务器作为后端存储来存储从用户设备同步的公司数据的客户提供了一种解决方案。它非常适合已经在使用主文件夹或文件夹重定向解决方案的组织,或者已经建立在文件服务器上管理和存储用户数据的实践的客户。
对于使用 SharePoint 的客户,SkyDrive Pro 是一个出色的解决方案,可提供从丰富的协作功能到使用 Office 365 提供云服务的许多附加功能
下表显示了不同选项:
以上信息摘自微软博客:http://blogs.technet.com/b/chinatechnet/archive/2013/08/21/itpro-windows-server-2012-r2.aspx
这次实验部署所需要的的角色包括:一台DC,DNS,CA,工作文件夹服务器一台
因之前的环境我部署Exchange和Lync的时候,已经准备好了DC,DNS和CA角色服务器,这次的实验主要就是部署工作文件夹服务器了!
下面开始安装工作文件夹角色了,首先工作文件夹服务器需要加入域,然后打开服务器管理器,点击管理-->添加角色和功能
点击“下一步”
选择“基于角色或基于功能的安装”
默认“下一步”
勾选“Web服务器(IIS)“
点击”添加功能“
定位到文件和存储服务角色下面,勾选文件服务器和工作文件夹
点击”添加功能“
点击”下一步“
默认下一步
默认下一步
默认IIS选项,下一步
点击”安装“开始安装角色服务
安装完后点击”关闭“,最好重新启动下服务器
重启后打开IIS管理器,点击服务器证书开始申请证书,申请证书的方式有很过种,例如MMC进入证书界面申请证书,基于域的证书申请,我们这里采用最普通的方式申请证书
点击”创建证书申请“
输入通用名称等信息
选择如下
输入证书申请名称并选定路径存放
打开刚才申请证书文件,复制申请信息
打开http://robindc01/certsrv证书服务器申请证书,点击申请证书
点击”高级证书申请“
选择”使用Base...”
在Base-64编码的证书申请框中粘贴刚才复制的证书申请信息,证书模板选择Web服务器,然后点击“提交”
提交成功后,点击“下载“下载申请的证书
我这里命名为WorkFolder.cer存放在桌面
返回到IIS管理器,点击完成证书申请
浏览到刚才下载的证书,并输入好记名称和证书存储位置
可以看到,证书已经申请成功
我们也可以通过MMC进入证书控制台,看到刚才申请的证书
证书申请完后,下面开始绑定网站了,点击”绑定“
点击”添加“
类型为Https,端口为443,然后选择刚才申请的证书做绑定
设定完后,我们可以看到网站处于停止状态
这是正常的,我们也不需要启用它,因为默认IIS的端口被工作文件夹占用了。下一篇介绍工作文件夹的配置。