Introducción al Administrador de recursos del servidor de archivos (FSRM)

Administrador de recursos del servidor de archivos (FSRM) es un servicio de rol de Windows Server que permite administrar y clasificar los datos almacenados en servidores de archivos. FSRM se puede usar para clasificar automáticamente archivos, realizar tareas basadas en estas clasificaciones, establecer cuotas en carpetas y crear informes que supervisen el uso del almacenamiento. En la versión 1803 de Windows Server, FSRM agrega la capacidad de evitar la creación de diarios de cambios.

Nota:

Para conocer las nuevas características de las versiones anteriores de Windows Server, consulte Novedades de Administrador de recursos del servidor de archivos.

Características

FSRM incluye las siguientes características:

  • Administración de cuotas: limite el espacio permitido para un volumen o carpeta. Estos límites se pueden aplicar automáticamente a las carpetas que se crean en los volúmenes. También puede definir plantillas de cuota que se apliquen a los nuevos volúmenes o carpetas.
  • Infraestructura de clasificación de archivos: obtenga información sobre los datos mediante la automatización de los procesos de clasificación con el fin de poder administrar los datos de manera más eficaz. Puede clasificar archivos y aplicar directivas según esta clasificación. Entre las directivas de ejemplo está el control de acceso dinámico para restringir el acceso a archivos, el cifrado de archivos y la expiración de archivos. Los archivos pueden clasificarse de manera automática mediante reglas de clasificación de archivos o de forma manual, modificando las propiedades de un archivo o carpeta que se haya seleccionado.
  • Tareas de administración de archivos: disfrute de la capacidad para aplicar una acción o directiva condicional en los archivos según su clasificación. Entre las condiciones de una tarea de administración de archivos están la ubicación del archivo, las propiedades de clasificación, la fecha en que se creó el archivo, la fecha de la última modificación del archivo o la última vez que se accedió al archivo. Las acciones que una tarea de administración de archivos puede llevar a cabo incluyen la capacidad de expirar archivos, cifrar archivos o ejecutar un comando personalizado.
  • Administración de filtrado de archivos: controle los tipos de archivo que el usuario puede almacenar en un servidor de archivos. Puede limitar la extensión que se puede almacenar en los archivos compartidos. Por ejemplo, puede crear un filtro de archivos que no permita que se almacenen archivos con extensión MP3 en las carpetas personales compartidas en un servidor de archivos.
  • Informes de almacenamiento: estos informes se usan como ayuda para identificar las tendencias de uso de disco y la forma en que se clasifican los datos. También puede supervisar un grupo de usuarios en concreto para detectar los intentos de guardar archivos no autorizados.

Para configurar y administrar las características de FSRM, se pueden usar la aplicación FSRM o Windows PowerShell.

Importante

FSRM solo admite volúmenes con formato con el sistema de archivos NTFS. El sistema de archivos resistente a errores no se admite.

Aplicaciones prácticas

En la lista siguiente se describen algunas aplicaciones prácticas de FSRM:

  • Use Infraestructura de clasificación de archivos con el escenario de Control de acceso dinámico. Cree una directiva que conceda acceso a los archivos y carpetas en función del modo en que se clasifican los archivos en el servidor de archivos.

  • Cree una regla de clasificación de archivos que etiquete cualquier archivo que contenga al menos 10 números de la seguridad social como archivo con contenido de clientes.

  • Establezca la expiración de cualquier archivo que no se haya modificado en los últimos 10 años.

  • Establezca una cuota de 200 megabytes para el directorio principal de cada usuario y envíeles una notificación cuando lleguen a los 180 megabytes de uso.

  • No deje que se almacenen archivos de música en las carpetas personales compartidas.

  • Programe que todos los domingos a medianoche se ejecute un informe que genere una lista de los últimos archivos a los que se ha accedido en los dos últimos días. Este informe puede ayudarle a determinar la actividad de almacenamiento durante el fin de semana y planear el tiempo de inactividad del servidor según esa información.

Novedades: evitar que FSRM cree diarios de cambios

A partir de la versión 1803 de Windows Server, se puede impedir que el servicio FSRM cree un diario de cambios (también conocido como diario USN) en los volúmenes cuando se inicie el servicio. Esta característica puede ahorrar espacio en cada volumen, pero deshabilita la clasificación de archivos en tiempo real.

Para evitar que FSRM cree un diario de cambios en algunos volúmenes, o en todos ellos, cuando se inicia el servicio, siga estos pasos:

  1. Detenga el servicio SRMSVC. Abra una sesión de PowerShell como administrador y escriba Stop-Service SrmSvc.

  2. Utilice el comando fsutil para eliminar el diario USN de los volúmenes en los que desea conservar espacio:

    fsutil usn deletejournal /d <VolumeName>
    

    Por ejemplo: fsutil usn deletejournal /d c:

  3. Abra el Editor del Registro, para lo que debe escribir regedit en la misma sesión de PowerShell.

  4. Vaya a la siguiente clave: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrmSvc\Settings.

  5. Para evitar la creación del diario de cambios para todo el servidor, siga estos pasos:

    Importante

    Si desea deshabilitar la creación del diario solo para determinados volúmenes, vaya al siguiente paso.

    1. Haga clic con el botón derecho en la clave Configuración y, después, seleccione Nuevo>Valor DWORD (32 bits).
    2. Asigne un nombre al valor SkipUSNCreationForSystem.
    3. Establezca el valor en 1 (en hexadecimal).
  6. Para evitar la creación del diario de cambios para volúmenes concretos, siga estos pasos:

    1. Identifique las rutas de acceso del volumen que desea omitir. Puede usar el comando fsutil volume list o el siguiente comando de PowerShell:

      Get-Volume | Format-Table DriveLetter,FileSystemLabel,Path
      

      Este es un ejemplo de salida:

      DriveLetter FileSystemLabel Path
      ----------- --------------- ----
                   System Reserved \\?\Volume{8d3c9e8a-0000-0000-0000-100000000000}\
      C                           \\?\Volume{8d3c9e8a-0000-0000-0000-501f00000000}\
      
    2. Vuelva a la sesión del Editor del Registro. Haga clic con el botón derecho en la clave HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrmSvc\Settings y, después, seleccione Nuevo>Valor de cadena múltiple.

    3. Asigne un nombre al valor SkipUSNCreationForVolumes.

    4. Escriba la ruta de acceso de cada volumen que desee omitir. Coloque cada ruta de acceso en una línea independiente. Por ejemplo:

      \\?\Volume{8d3c9e8a-0000-0000-0000-100000000000}\
      \\?\Volume{8d3c9e8a-0000-0000-0000-501f00000000}\
      

      Nota

      Si el Editor del Registro muestra una advertencia sobre las cadenas vacías eliminadas, puede ignorar el mensaje de forma segura. Este es un ejemplo del mensaje que puede ver: los datos de tipo REG_MULTI_SZ no pueden contener cadenas vacías. El Editor del Registro quitará todas las cadenas vacías encontradas.

  7. Inicie el servicio SRMSVC. Por ejemplo, en una sesión de PowerShell, escriba Start-Service SrmSvc.