Archivos sin conexión
Continuando la configuración del perfil móvil, ¿qué pasa cuando el usuario tiene que trabajar con su portátil en un hotel, cliente, aeropuerto, tren, etc…, sin conexión al servidor de la empresa?
Los archivos se quedan en el servidor de la empresa y no en el portátil. Cómo que son los archivos de datos del propio usuario, cuando éste se encuentra sin conexión el escritorio, los documentos, imágenes, etc… se quedan en blanco.
Por otra parte, al habilitar una carpeta compartida en que se puede hacer uso de los archivos sin conexión (recordad, la carpeta de usuarios), automáticamente TODOS los equipos empiezan a copiar esta carpeta en local, para todos los usuarios que inician sesión. Que la información se distribuya para todos los equipos de la red no es precisamente lo que queremos, sino todo lo contrario, que la información esté en un único lugar controlada, sin copias distribuidas. Toca configurar correctamente esta tecnología.
¿Qué son los archivos sin conexión?
Es una tecnología cliente/servidor que permite sincronizar de manera automática archivos o carpetas entre el servidor y un equipo cliente compatible. Tanto el servidor, como la carpeta que comparte y el cliente tienen que ser compatibles con la tecnología para que funcione. Por mucho que tengamos un servidor correctamente configurado con los archivos sin conexión, si el cliente que tenemos no los soporta o, si es un Windows, tiene el servicio de archivos sin conexión desactivado, no funcionará.
Los archivos sin conexión permiten simular las rutas de red UNC cuando no se tiene conexión a estas, accediendo a un repositorio local que se sincroniza con la carpeta compartida. De esta manera se puede continuar trabajando sin el servidor y cuando se vuelve a tener acceso al mismo se sincronizan los cambios automáticamente.
Ojo con las carpetas compartidas por diferentes usuarios o bases de datos. Personalmente no recomiendo esta tecnología para estas carpetas, se pueden generar muchos conflictos de datos involuntarios. Más vale evitarlo.
Los archivos sin conexión en los clientes se pueden configurar manualmente, ¡qué faena!, o bien por políticas de grupo. Es el caso. A la vez, con las políticas de grupo se puede configurar a nivel de máquina o a nivel de usuario, según consideremos o tengamos la necesidad. Aquí es a gusto del consumidor:
- Tengo unos portátiles que pueden utilizar varios usuarios que normalmente trabajan con ordenador fijo, puedo aplicar la política a los equipos. Se aplica una directiva de grupo a la unidad organizativa de los portátiles.
- Tengo usuarios que siempre viajan y van cambiando de equipo a menudo, puedo aplicar la política de usuario. Se crea un grupo de seguridad con los usuarios que deben tener la funcionalidad y se aplicará una directiva de grupo sólo al grupo de seguridad.
Las posibilidades son extensas según cada necesidad.
Configuración de los archivos sin conexión
En la entrada anterior sobre los perfiles móviles, ya se vio que a la hora de compartir una carpeta, se establecía cuál debía ser su comportamiento en cuanto a los archivos sin conexión. En esta entrada se aplica la configuración del apartado de los clientes Windows.
Configuración de la política a nivel de usuario
Para aplicar la política a nivel de usuario de los archivos sin conexión se necesita un grupo de seguridad. Abrir la consola de Usuarios y equipos de Active Directory, localizar la unidad organizativa donde se crean los grupos de seguridad, botón derecho en la zona en blanco, seleccionar Nuevo y Grupo.
Establecer el nombre correspondiente, en este caso «Usuarios con archivos sin conexión«. El ámbito del grupo es Global y el tipo de grupo es de Seguridad. Hacer clic en el botón Aceptar.
Doble clic en el grupo que acabamos de crear, seleccionar la pestaña Miembros. Mediante el botón Agregar, añadir el usuario/s que tienen que poder utilizar los archivos sin conexión. Hacer clic en el botón Aceptar cuando estemos.
Repasar los permisos de seguridad de la carpeta Usuarios. En caso de querer disponer otras carpetas con esta tecnología, se tienen que aplicar los mismos permisos.
- Administradores. Control total en esta carpeta, subcarpetas y archivos.
- SYSTEM. Control total en esta carpeta, subcarpetas y archivos.
- CREATOR OWNER. Control total sólo en las subcarpetas y archivos.
- Grupo de seguridad de los usuarios con archivos sin conexión. Permisos especiales de Mostrar carpeta/leer datos, Crear carpeta/anexar datos y Permisos de lectura; sólo en esta carpeta.
Abrir la consola Administración de Directivas de Grupo (desde el administrador del servidor, seleccionar el menú Herramientas > Administración de directivas de grupo). En el lado izquierdo, ir desplegando el árbol hasta Objetos de directiva de grupo. Botón derecho del ratón encima y seleccionar Nuevo.
Indicar un nombre descriptivo, en el ejemplo: Archivos sin conexión – Habilitado.
Para aplicar la nueva directiva sólo a los usuarios que pertenezcan al grupo de seguridad Archivos sin conexión se utiliza el filtro de seguridad.
- Hacer clic sobre el nuevo objeto (Archivos sin conexión – Habilitado)
- En la parte derecha, en la opción Filtrado de seguridad
- Seleccionar Usuarios autentificados, hacer clic en el botón Quitar y aceptar el mensaje de confirmación
- Hacer clic en el botón Agregar
- Añadir el grupo de seguridad Usuarios con archivos sin conexión, hacer clic en el botón Aceptar
Esta directiva se aplicará a una unidad organizativa donde se colocan los usuarios que además, tienen que pertenecer al grupo de seguridad que aplica el filtro. Seleccionar Editar para configurar las opciones.
La directiva se aplica a los usuarios, no al equipo; desplegar el árbol Configuración del usuario > Directivas > Plantillas administrativas > Red > Archivos sin conexión. Donde se encuentran las personalizaciones que puede modificar el usuario de los archivos sin conexión.
Esta no se aplica si la política correspondiente al equipo no está bien configurada. Es por eso que la mayoría de opciones se configuran con las políticas de equipo que se ven a continuación.
Configuración de la política a nivel de equipo
Personalmente, me gusta tener las cosas ordenadas y, la experiencia, me ha llevado a crear la siguiente estructura de unidades organizativas donde me es cómodo aplicar las diferentes directivas de configuración. Desde el administrador de Usuarios y equipos de Active Directory, botón derecho sobre el nombre del dominio, seleccionar Nuevo, Unidad organizativa.
Indicar el nombre EQUIPOS. Fijarse en la opción Proteger contenedor contra eliminación accidental. Esta opción evita que se pueda borrar la unidad organizativa. A no ser que se acceda a las opciones avanzadas de la unidad para deshabilitar esta característica a propósito. Hacer clic en el botón Aceptar. Repetir la operación sobre la unidad organizativa Equipos para ir creando las subcarpetas.
Si no se ha especificado lo contrario, cuando se añade un equipo al dominio se crea su cuenta en la unidad organizativa Computers. Mover las cuentas de equipo a la unidad organizativa correspondiente. Sólo hay que hacer clic sobre el nombre del equipo, botón derecho y seleccionar Mover.
En el cuadro de diálogo, seleccionar la unidad organizativa donde se quiere desplazar el equipo y hacer clic en el botón Aceptar.
¡También funciona arrastrar y soltar!
Desde el administrador de Directivas de Grupo, Objetos de directiva de grupo. Botón derecho del ratón encima y seleccionar Nuevo.
Indicar un nombre descriptivo: Archivos sin conexión – Deshabilitado.
Esta directiva se aplicará a una unidad organizativa donde se colocan los equipos que no tienen que viajar, por lo que no hace falta filtrar a nivel de seguridad. Botón derecho sobre el nombre de la directiva, seleccionar Editar.
La directiva se aplica al equipo, no al usuario; desplegar el árbol Configuración del equipo > Directivas > Plantillas administrativas > Red > Archivos sin conexión. Donde se encuentran las opciones para configurar la característica. Las opciones se pueden ordenar por nombre haciendo clic sobre el título de la lista (Configuración).
Doble clic sobre la característica: Permitir o denegar el uso de la característica Archivos sin conexión. Seleccionar Deshabilitada. Hacer clic en el botón Aceptar. Se puede cerrar el editor de administración de directivas de grupo.
Seleccionar la unidad organizativa donde están los ordenadores a los que se quiere bloquear la característica de archivos sin conexión. Por ejemplo: Estaciones de trabajo. Botón derecho del ratón, seleccionar Vincular una GPO existente.
De la lista de directivas, seleccionar Archivos sin conexión – Deshabilitado y hacer clic en el botón Aceptar.
La directiva ha quedado aplicada a la unidad, pero hay que reiniciar los equipos clientes para que se les aplique correctamente.
Pruebas de aplicación directiva archivos sin conexión
Volviendo al cliente Windows 7, se comprueba que el usuario A tiene habilitado los archivos sin conexión en la carpeta personal (el símbolo verde). También se puede ver yendo al Panel de control, opción Centro de sincronización.
En el lado izquierdo, hacer clic sobre la opción Administrar archivos sin conexión. Este cuadro de diálogo permite configurar el entorno local de Archivos sin conexión. Observar que se pueden modificar las diferentes opciones y que el botón, valga la contrariedad, Deshabilitar archivos sin conexión está habilitado.
Reiniciar el equipo y volver a la misma pantalla (Panel de control > Centro de sincronización > Administrar archivos sin conexión). El primer botón está atenuado (no se puede modificar) y aparece el texto Habilitar archivos sin conexión, indicando que la característica está deshabilitada.
Comprobando los servicios del equipo. Panel de control > Herramientas administrativas > Servicios. Si localizamos Archivos sin conexión, se puede ver que el servicio está deshabilitado, pero también iniciado. Es debido a que la política se ha aplicado por primera vez y que el servicio no se para de forma automática. Volver a reiniciar el equipo.
Ahora sí, comprobar la carpeta personal del usuario. (Escritorio > Carpeta con el nombre del usuario). Ya no sale el símbolo de la bola verde sobre sus carpetas.
Si se crea una carpeta en el escritorio continúa ubicándose en el servidor. Se ha dejado de hacer la copia en local.
Ir al panel de control > Centro de sincronización > Administrar archivos sin conexión; ya no se puede modificar ninguna opción, ha quedado completamente desactivado.
Alerta, si se pierde la conexión con el servidor, estas carpetas dejan de ser accesibles. Deshabilitando la tarjeta de red se puede ver el efecto, desaparecen los iconos del escritorio y las carpetas personales del usuario. Es lo que pasa a un usuario con portátil cuando inicia sesión sin tener conexión al servidor de archivos.
Restablecida la conexión, las carpetas siguen vacías. Hay que refrescar su contenido con la tecla F5!
Vuelve a aparecer el contenido.
Para asegurar la configuración de los archivos sin conexión a los equipos que sí que deben disponer de esta opción, se crea una nueva directiva de grupo. Como que los nombres pueden dar confusión, ahora que se sabe que hace cada directiva, se puede añadir el sufijo «Equipos – » a las directivas que se aplican sólo a los equipos. Botón derecho sobre el nombre de la directiva «Archivos sin conexión – Deshabilitado» y seleccionar Cambiar nombre.
Añadir delante del nombre la palabra «Equipos – «. Esta directiva se aplicará a las unidades organizativas que contienen equipos.
Botón derecho encima, la directiva «Equipos – Archivos sin conexión – Deshabilitado», seleccionar Copiar.
Botón derecho sobre la carpeta Objetos de directiva de grupo, seleccionar Pegar.
Seleccionar Usar permisos predeterminados para nuevos GPO y hacer clic en el botón Aceptar.
Se crea una copia de la nueva directiva, hacer clic en el botón Aceptar.
Cambiar el nombre de la nueva directiva por «Equipos – Archivos sin conexión – Habilitado». Botón derecho sobre el nombre, seleccionar cambiar nombre. Con el nombre cambiado se procede a configurar la directiva. Botón derecho sobre la directiva, seleccionar Editar.
Localizar la carpeta Configuración del equipo > Directivas > Plantillas administrativas > Red > Archivos sin conexión
Cambiar el sentido de la directiva Permitir o denegar el uso de la característica Archivos sin conexión a Habilitada. Hacer clic en el botón Aceptar.
Personalizar directivas archivos sin conexión
Según la necesidad de cada momento se personalizan algunas directivas. La mayoría de estas opciones se pueden aplicar tanto a nivel de equipo como a nivel de usuario. Las que yo suelo configurar son:
- Acción al desconectar del servidor > Habilitada > Trabajar sin conexión
- Archivos no almacenados en caché > Habilitada > *.mdb;*.dbf -> importante poner las extensiones de bases de datos ya que son los que no se pueden separar.
- Cifrar la memoria caché de archivos sin conexión > Habilitado -> Sin más comentarios, ¿no nos llevaremos los datos sin cifrar verdad?
- Sincronizar todos los archivos sin conexión al iniciar sesión > Habilitado -> Aseguremos que las modificaciones que se han hecho fuera de la red se sincronizan.
- Sincronizar todos los archivos sin conexión antes de cerrar la sesión > Habilitado-> Lo mismo que el anterior però al cerrar.
- Subcarpetas siempre disponibles sin conexión > Habilitado
- Tamaño de caché predeterminado > Habilitada > (valor indicado con porcentaje de uso con dos decimales sin coma, por ejemplo un 25,50% correspondería a 2550). Alerta el espacio de disco que disponga cada portátil y la información a copiar del usuario. Recordamos que son las carpetas de datos de usuario, que no tendrían que ser muy grandes en entornos corporativos.
Configuradas las opciones, cerrar el editor y enlazar la nueva directiva a la unidad organizativa de portátiles.
Puesta en práctica los archivos sin conexión
Para hacer la prueba, se desplaza el equipo de laboratorio a la unidad organizativa de portátiles y se fuerza la actualización de directivas del mismo. Abrir la consola de sistema con privilegios de administrador y ejecutar:
gpupdate /force
Recordar: habilitar y deshabilitar los archivos sin conexión requiere el reinicio del equipo. El mensaje que da el gpupdate, contestar No y reiniciar el equipo.
Comprobar que la carpeta del usuario dispone de las carpetas con el icono verde que indica que están disponibles sin conexión. En el Panel de Control > Centro de Sincronización > Administrar archivos sin conexión, aparece el botón, que no se puede modificar, Deshabilitar archivos sin conexión, indicando que están habilitados.
Sincronización inicial
La operativa con los archivos sin conexión se controla desde el centro de sincronización, ubicado en el Panel de control. Desde él se puede ver si los archivos locales y del servidor están sincronizados y los errores o conflictos relacionados.
Antes de hacer uso de los archivos sin conexión, estando desconectado del servidor, hay que disponer de la copia local. Desde el centro de sincronización, apartado Ver perfiles de sincronización, se puede forzar la sincronización seleccionando la carpeta Archivos sin conexión, botón derecho y seleccionar Sincronizar Archivos sin conexión.
Comprobar que la sincronización se completa correctamente.
Volver a hacer la misma prueba que antes, desconectar la tarjeta de red, esta vez no se pierden los archivos del escritorio.
Se sigue teniendo acceso a los enlaces locales y de las carpetas que se han configurado con archivos sin conexión, pero NO los otros recursos (por ejemplo, la carpeta de perfiles de usuario del servidor o la de departamentos).
Si se revisa la carpeta de Mis Documentos, en la barra de estado se observa el estado sin conexión.
Si se crea un nuevo archivo, el sistema lo permite crear y modificar mientras no se disponga de conexión al servidor.
Cuando se recupera la conexión con el servidor de archivos el estado de la carpeta Mis Documentos pasa a En línea.
Al tener conexión con el servidor de archivos, entra, automáticamente, en funcionamiento las programaciones de sincronización. En cualquier momento se puede forzar una sincronización manual desde el Centro de sincronización.
Puede ser interesante sincronizar, en un momento dado, un solo archivo o carpeta de los que hay disponibles sin conexión. Seleccionar el archivo o carpeta, botón derecho del ratón, seleccionar Sincronizar y Sincronizar archivos sin conexión seleccionados.
Usuarios que SIEMPRE trabajan con conexiones lentas
Para aquellos usuarios que siempre están fuera de la empresa con un ancho de banda limitado, es interesante que el usuario trabaje siempre desconectado y envíe las modificaciones al servidor cuando se detecte un ancho de banda más adecuado. Para hacerlo hay que crear o modificar la política de archivos sin conexión. Hacer doble clic en la directiva Configurar el modo de vínculo de baja velocidad, seleccionar Habilitada y hacer clic en el botón Mostrar.
Añadir el recurso compartido que debe estar siempre en modo desconectado y como valor:
- Si el Sistema Operativo es Español: Latencia=1
- Si el Sistema Operativo es Inglés: Latency=1
Hacer clic dos veces en el botón Aceptar para guardar los cambios.
Después hay que habilitar la directiva Habilitar la sincronización de archivos en redes estimadas. Doble clic, seleccionar Habilitada. Hacer clic en el botón Aceptar.
En caso de problemas con los archivos sin conexión
Recurrir siempre al centro de sincronización para ver los posibles errores o conflictos con los archivos.
Y por supuesto, al visor de eventos, en el apartado Registros de aplicaciones y servicios > Microsoft > Windows > OfflineFiles > Operativo
Falta espacio en el equipo cliente, el usuario no puede guardar los datos
En caso de falta de espacio local, habitual en aquellos usuarios que generan mucha información en sus carpetas de datos. Siempre que el disco duro local lo permita, aumentar la cantidad de espacio de disco duro disponible para alojar los archivos sin conexión. En el Panel de control, abrir el centro de sincronización, hacer clic en Administrar archivos sin conexión, seleccionar la pestaña Uso del disco y hacer clic en el botón cambiar límites.
Eliminar las copias locales de archivos sin conexión
Para eliminar los archivos temporales (los archivos que aún no se ha sincronizado). En caso de problemas de sincronización de archivos, conflictos, corrupción de la base de datos local, purgar la memoria caché. Ir al panel de control, abrir el centro de sincronización, hacer clic en Administrar archivos sin conexión, seleccionar la pestaña Uso del disco y hacer clic en el botón Eliminar archivos temporales.
¿Te ha gustado el artículo? Lo puedes compartir en las redes sociales. También puedes dejar tu opinión, comentario o sugerencia. ¡Gracias!
Similar Posts by The Author:
- Microsoft SQL Server con SMB3
- Microsoft SQL Server amb SMB3
- Containers en Linux
- Containers amb Linux
- Migrar el servidor de archivos a Windows Server 2019
- Migrar el servidor de fitxers a Windows Server 2019
- Puerta enlace a Azure en el Windows Admin Center
- Porta enllaç a Azure en el Windows Admin Center
- Hola mundo! WordPress 5 y Gutenberg
- Hola món! WordPress 5 i Gutenberg
saludos, excelente Post, mi duda es porque al quedar sin conexión algunos archivos quedan no disponible y con una X
Porqué aun no se han cacheado en local. Debes forzar la sincronización local si quieres todos los ficheros disponibles sin conexión.
Saludos,
Hola amigo! Tengo un problema, no me aparecen archivos de varios usuarios y no se que hacer para que se vean sus documentos nuevamente.
En el server la carpeta también me aparece vacía.
AYUDA! 🙁
Debes asegurar la réplica local de los ficheros. En el panel de control de archivos sin conexión puedes visualizar la memoria caché de esos archivos. Para forzar la copia local, debes ubicarte en las propiedades de la carpeta de red y forzar que disponga de la copia local.
Esto vale para Windows 10?
Si. Continua siendo válido, no obstante está en migración hacia Work Folders.
Que tal;
Gran manual amigo; tengo una consulta.
Actualmente tengo por GPO activado la redireccion de carpetas y por ende manejo carpetas sin conexion.
A lo que en los clientes me ha empezado aparecer que me quede sin espacio. Hay forma de que esto se quede limpio cada cierto tiempo y no tener este problema?. No deseo cambiar el limite.
Con respecto a los archivos con X. He tenido casos en los que dichos archivos no pueden ser eliminados, me da un mensjae que no tengo permisos el usuario; pero dicho archivo le pertenece al usuario.
Otro caso que me ha sucedido es que por medio de un script hago que se le mapee unas unidades aparte, todo bien pero ha empezado a que aveces prenden y no les aparece nada por mas que reinicie, tengo que darle un gpupdate /force para solucionarlo.
Bueno amigo; espero puedas orientarme y te agradesco mucho tu tiempo.
Hola Jorge, en estos momentos, si estas llenando la cache de archivos sin conexión, no te queda otra que ir ampliando o reduciendo el espacio que se utiliza para ello.
Con las nuevas versiones de Windows 10 y Office365 /SharePoint, la subida y gestión de estos ficheros es más eficiente y descarga el equipo cliente. Ya sé que quizá ahora no te aplique esta tecnología que es la evolución de los archivos sin conexión. Hay que ir pensando en migrar los servidores de ficheros a SharePoint y demás….
Sobre poner arhivos sin conexión en unidades aparte, si estas estan compartidas por varios usuarios, no te recomiendo que lo utilizes ya que puedes tener muchos conflictos de versiones, con la consiguiente molestia a los usuarios y/o pérdida de información. Controla siempre las carpetas sin conexión por GPO (no dejes nunca que el sistema las sincronize a su gusto) y por las propiedades de la carpeta compartida.
Saludos,
Hola buenas, tengo una duda:
Pongamos de ejemplo que en una carpeta sincronizada tengo un excel. Estando conectado a la red del dominio, abro ese excel y empiezo a trabajar con él. Cuál estoy abriendo, el de la copia local o la copia de la red?
Saludos!
El de la red, que al cerrar sincronizará con la copia local. De esta forma bloqueas el acceso al mismo archivo por parte de otros usuarios.
En caso que no estuvieses conectado a la red, abres el local, pero no aplica el bloqueo de acceso, al no estar conectado. En este caso al acceder a la red se sincronizan los archivos e informa si ha habido variaciones estando desconectado. En ese caso permite elegir el archivo a conservar o conservar los dos.
Me lo imaginaba, aunque esperaba que hiciera justo lo contrario, que trabajara en local y sincronizara con la copia de red… algo así como DropBox, Drive, Mega…
¿Conoces algún soft ( a ser posible gratuito) que me permita trabajar en local y haga sicronicación con una carpeta de red?
(Supongo que siempre puedo hacer algún script combinado con una tarea de windows, pero para qué reinventar la rueda?)
Borja, quizá me explicado mal, los archivos sin conexión hacen esto que pides. Pero al ser MÚLTIPLE usuario debes controlar las versiones que se generan estando offline.
Buenas Josep, como esta? Para ingresar a la información de carpetas redireccionadas, cuando estoy fuera del dominio, lo hago ingresando al usuario, con su clave. Por favor ayudeme si se elimina el usuario del AD y las carpetas escritorio y documentos, en los servidores con el redirect, sin opción de recuperarlo. Pero me cuando ingreso en la maquina local, desde un usuario administrador, que esta en w10 PRO, visualizo la carpeta del usuario en c:\Users\ y veo para ese usuario sus imágenes, descargas, etc.. Me puede indicar como hago para ingresar a los datos documentos o escritorio de manera local, ya que desconozco donde se encuentran ocultos. Gracias por su apoyo