Windows Server 2025 : c’est quoi le DFS ?
Sommaire
I. Présentation
Cet article a pour objectif d'introduire le rôle DFS de Windows Server. Le sigle DFS signifie Distributed File System, c'est-à-dire à un Système de fichiers distribués.
Le principe du DFS est de s'appuyer sur des espaces de noms pour faire le lien avec des partages de fichiers, ce qui permet de décorréler le chemin d'accès au partage et l'emplacement réel des données. Ce système de fichier hiérarchisé permet de structurer les fichiers partagés sur différents serveurs du réseau de façon logique.
Avec le DFS, l'utilisateur final ne visualise pas le nom du serveur sur lequel il accède pour lire les données, cela est totalement transparent. L'avantage, c'est que si le serveur vient à changer à cause d'une panne ou suite à une migration, le chemin d'accès aux données restera le même.
Derrière un même chemin d'accès DFS peuvent se cacher plusieurs serveurs, contenant les mêmes données avec une synchronisation entre ces serveurs grâce à DFSR (DFS Replication), qui est une fonctionnalité de DFS. Cette approche est très intéressante pour de la haute disponibilité de données et de la répartition de charge.
Bien sûr, il est possible d'utiliser un chemin pour un serveur (1 pour 1), où chaque serveur hébergera des données différentes.
Remarque : DFS et DFSR sont utilisés par Active Directory pour publier et répliquer les données du répertoire SYSVOL. Ainsi, il joue un rôle important dans le processus de réplication entre les contrôleurs de domaine.
Bien que DFS soit évoqué dans le contexte de Windows Server 2025, sachez que ce rôle est disponible depuis plusieurs années. Vous pouvez bénéficier de DFS, avec un niveau fonctionnel identique, sur Windows Server 2008 et supérieur.
Version originale de l'article : 9 avril 2014.
II. DFS : racine, dossier et cible
Quand nous évoquons le rôle DFS, il est essentiel de connaître trois termes : Racine DFS, dossier et cible. Voici la signification de ces termes :
- Racine DFS : le point d'entrée principal d'un système DFS, la racine DFS contient le chemin d'accès aux différentes liaisons DFS qui lui sont associées. Il existe deux types de racines DFS. En effet, il existe les espaces de noms de domaine et les espaces de noms autonome. Ce point sera détaillé lors de la mise en pratique.
- Dossier : le dossier sera le nom du partage affiché côté client et dans la configuration du serveur, une liaison sera effectuée entre ce dossier DFS et la cible DFS afin de faire un lien entre les deux éléments. Certains dossiers n'utilisent pas de cible, uniquement dans le but de créer une hiérarchie sur les espaces de noms DFS, afin de structure l'espace de stockage. Les dossiers sont également appelés « Liaison DFS ».
- Cible : le serveur sur lequel sont situées les données, la cible représente le chemin d'accès vers le dossier partagé situé sur ce serveur. Il fait le lien entre le dossier
Ces 3 éléments sont essentiels à la mise en place d'une infrastructure DFS.
III. Architecture d'une architecture DFS
Afin d’illustrer mes propos et de vous permettre de mieux comprendre le fonctionnement de DFS, voici un exemple très basé avec un espace de noms et une seule cible. Sur cette infrastructure, le serveur DFS est également un contrôleur de domaine et DNS. La racine DFS est nommée "Partages" au sein de l'espace de noms de domaine "it-connect.local" correspondant au domaine Active Directory.
Remarque : puisqu'il travaille avec des noms DNS, le DFS s'appuie sur le service DNS : il est donc judicieux de créer le serveur d'espace de noms sur un serveur DNS pour optimiser les temps de réponse.
Cette racine DFS nommée "Partages" contient deux sous-dossiers :
- Informatique : qui ne contient pas de cible, il est là uniquement pour un aspect organisationnel de l’espace de noms.
- Logiciels : qui est stocké sous "Informatique" et lié à une cible, c'est-à-dire un partage, hébergé sur le serveur de fichiers "SRV-FICHIERS-01". Lorsqu'un utilisateur accède au partage "Logiciels$" via l'espace de noms DFS, il accède en fait à des données stockées sur le serveur de fichier.
Par la suite, cette architecture pourrait tout à fait évoluer, afin d'ajouter un second dossier associé à une cible correspondante à un autre partage. L'exemple ci-dessous illustre l'ajout du répertoire "Communication" associé au partage "Communication$" hébergé sur le serveur "SRV-FICHIERS-02". Nous avons donc toujours un seul point d'entrée pour accéder aux partages, alors qu'il y a plusieurs serveurs de fichiers.
Cette architecture sera partiellement reprise par la suite afin d'étudier la mise en oeuvre du DFS et du DFSR.
IV. Les avantages du DFS
L’utilisation du DFS en entreprise présente plusieurs avantages :
- Simplifier l'administration : si une cible DFS tombe, la liaison DFS peut être déplacée vers un autre serveur contenant une copie des données en changeant le dossier cible sur le serveur DFS. Du côté utilisateur, cela sera totalement transparent car le nom ne changera pas.
- Le client DFS est intégré à Windows ce qui ne nécessite pas d'installation supplémentaire sur les postes clients.
- Un nom unique permet d'accéder à toutes les ressources, il n'est pas nécessaire de mapper une lettre sur chaque ressource (bien que ce soit envisageable).
- Fonction de mise en cache afin d'améliorer les performances.
- Le DFS prend en compte les permissions (ACL) situées au niveau du système de fichiers.
- Équilibrage de charge dans le cas où plusieurs cibles sont déclarées pour un dossier DFS.
- Haute disponibilité et tolérance aux pannes dans le cas où plusieurs cibles sont déclarées pour un dossier DFS.
V. Conclusion
Maintenant que vous savez ce qu'est le DFS sous Windows Server, vous pouvez passer à la lecture des prochains tutoriels. Le premier objectif sera l'installation du rôle DFS sur Windows Server 2025 avant de passer à la mise en oeuvre d'un premier espace de noms.
- 1 - C'est quoi le DFS ?
- 2 - Installation du rôle DFS
- 3 - Configuration d’un serveur DFS
- 4 - Installation du rôle DFSR
- 5 - Configurer un groupe de réplication DFSR
En complément, vous pouvez consulter la documentation Microsoft :
MERCI ET BON COURAGE
Merci Florian, c’est un plaisir de connaitre votre site.
Cordialement,
MERCI BQ ARTICLE TRÈS BIEN EXPLIQUER ET TRÈS BIEN DÉCRIT.
C’est clair. Merci Florian
Merci beaucoup, c’est très clair.
Beau travail!
merci beaucoup
Super !
Article très bien rédigé. Simple et efficace.
Je ne connaissais rien au sujet et en 5 min j’ai compris l’essentiel.
Merci.
Merci beaucoup pour ces explications. Pour ma part je souhaite répliquer le dossier SYSVOL de mon DC1 vers mon DC2 (pour répliquer les GPO sur mon 2nd site) si il n’y a pas de solution plus simple. encore merci
bonjour
j ai trouve ce lien
c est bizarre je crois que l on a piquer ton tuto
Merci pour l’info !
Bonsoir et merci pour le tutoriel!
qu’en est t’il de la fonction storage réplica ? d’après votre expérience, le mieux entre celle ci et le DFS enfin de compte?
Merci à vous
Bonsoir et merci pour le tutoriel!
quelle est les inconvenients de dfs ?
qelle est le probleme etcomment le resoudre?