
Contexte
Distributed File System Replication (DFSR) permet de synchroniser automatiquement les dossiers partagés entre plusieurs serveurs Windows. Cette procédure est idéale lorsqu’on souhaite assurer la haute disponibilité des données critiques, par exemple des partages de fichiers utilisateurs ou des dossiers de sauvegarde.

Quand l’utiliser ?
- Vous avez deux serveurs de fichiers (ou plus) et vous devez garantir que les mêmes fichiers soient disponibles sur chaque nœud.
- Vous souhaitez réduire le temps de récupération en cas de panne d’un serveur.
- Vous avez besoin d’une réplication efficace qui ne surcharge pas le réseau grâce à la compression et à la réplication incrémentale.
🔹 Étapes de configuration
- Pré‑requis
# Vérifier que le rôle DFSR est installé sur les deux serveurs Get-WindowsFeature -Name FS-DFS-Replication | Format-Table -AutoSize # Installer le rôle si nécessaire Install-WindowsFeature -Name FS-DFS-Replication -IncludeManagementTools - Créer le groupe de réplication
# Sur le serveur principal (SrvDFS1) $GroupName = "DFS-Replication-Group" $FolderName = "DataShare" $PrimaryPath = "C:\DFSRoots\DataShare" New-DfsReplicationGroup -GroupName $GroupName # Créer le dossier à répliquer New-Item -Path $PrimaryPath -ItemType Directory # Ajouter le dossier au groupe Add-DfsrMember -GroupName $GroupName -ComputerName $env:COMPUTERNAME Add-DfsrFolder -GroupName $GroupName -FolderName $FolderName -Path $PrimaryPath - Ajouter le serveur secondaire (SrvDFS2) au groupe
# Sur SrvDFS1, ajouter le second membre Add-DfsrMember -GroupName $GroupName -ComputerName "SrvDFS2" # Sur SrvDFS2, créer le même chemin cible $SecondaryPath = "C:\DFSRoots\DataShare" New-Item -Path $SecondaryPath -ItemType Directory - Configurer la connexion de réplication
# Définir la topologie (full mesh ou hub‑spoke). Ici hub‑spoke avec SrvDFS1 comme hub Set-DfsrConnection -GroupName $GroupName -SourceComputerName "SrvDFS1" -DestinationComputerName "SrvDFS2" -SyncInterval 15 # Optionnel : limiter la bande passante à 10 Mbps Set-DfsrConnectionBandwidth -GroupName $GroupName -SourceComputerName "SrvDFS1" -DestinationComputerName "SrvDFS2" -MaximumBandwidthKBps 1250 - Démarrer la réplication et vérifier l’état
# Forcer une première synchronisation Update-DfsrReplicaSet -GroupName $GroupName -FolderName $FolderName -SyncNow # Vérifier le statut Get-DfsrReplicationGroup -GroupName $GroupName | Get-DfsrMember | Get-DfsrConnection | Format-Table
⚠️ Méthode alternative
Si vous préférez l’interface graphique, vous pouvez réaliser les mêmes actions via le DFS Management Console (dfsmgmt.msc) : créer le groupe, ajouter les membres, définir les dossiers et les connexions. PowerShell reste cependant plus scriptable pour les déploiements en masse.
⚠️ Bonnes pratiques de sécurité
- Utilisez des comptes de service dédiés avec le principe du moindre privilège pour exécuter les tâches DFSR.
- Restreignez l’accès NTFS sur les dossiers répliqués aux groupes qui en ont réellement besoin.
- Activez le chiffrement de la réplication (option « Enable compression and encryption ») si les données sont sensibles et que le réseau le supporte.
- Surveillez les journaux d’événement DFSR (ID 4012, 4013) et configurez des alertes via System Center Operations Manager ou un script PowerShell.
✅ Conclusion
En suivant ces cinq étapes, vous avez mis en place une réplication DFSR robuste entre deux serveurs Windows Server 2022. Cette solution assure la continuité d’accès aux données, minimise les temps de récupération et reste facile à gérer via PowerShell ou la console graphique. N’hésitez pas à adapter les paramètres (intervalle, bande passante, topologie) selon vos besoins spécifiques.
