规划 SharePoint Workspace 2010

 

适用于: Office 2010

上一次修改主题: 2016-11-29

在规划 Microsoft SharePoint Workspace 2010 部署时,请考虑组织的需要和目标,尤其是要在此处讨论的部署选项的上下文中进行规划。

以下参考资料可能对您有帮助:

本文内容:

  • SharePoint Workspace 2010 拓扑选项

  • SharePoint Workspace 2010 网络设置

  • 可伸缩性和性能注意事项

  • 安全注意事项

  • SharePoint Workspace 用户身份验证

  • 备用访问映射

  • SharePoint 列表以及库操作和设置

  • 搜索选项

  • SharePoint Workspace 备份和恢复

SharePoint Workspace 2010 拓扑选项

SharePoint Workspace 2010 是支持联机和脱机协作的 Microsoft SharePoint Server 2010 和 Microsoft SharePoint Foundation 2010 的客户端。SharePoint Workspace 允许随时将本地内容与 SharePoint 网站上的文档和列表同步。SharePoint Workspace 还通过创建无需 SharePoint 连接的 Groove 工作区和共享文件夹来提供支持对等协作的选项。SharePoint Workspace 随 Microsoft Office Professional Plus 2010 一起提供。有关 SharePoint Workspace 的详细信息,请参阅 SharePoint Workspace 2010 概述

规划 SharePoint Workspace 2010 部署时首先要选择最支持您的协作策略的拓扑。首先,要考虑操作环境和组织的要求。下表列出了关键决定因素:

功能 要求

组织是否使用 SharePoint Server 2010 或 SharePoint Foundation 2010?

是|否

某些工作组讨论参与者是否必须脱机工作?

是|否

是否必须支持灵活且轻松的对等协作,用户必须从不同区域和时区进行连接?

是|否

组织是否允许使用对等协作软件?

是|否

团队协作是否需要在专用网络或 LAN 以外扩展到受信任合作伙伴和现场网站?

是|否

组织中是否使用 Active Directory?

是|否

是否期望无权访问组织的 SharePoint 网站的客户端做出有价值的贡献?

是|否

对等协作的集中式管理对于组织的安全性和管理基础结构是否是必需的?

是|否

下表显示了不同的 SharePoint Workspace 拓扑是如何满足这些要求的:

SharePoint Workspace 拓扑和功能

拓扑 功能

SharePoint Workspace 作为 SharePoint 客户端

此拓扑支持或基于:

  • 对 SharePoint Server 2010 或 SharePoint Foundation 2010 文档库和列表的访问。

  • 联机和脱机工作的团队参与者。

SharePoint Workspace 作为对等协作客户端

此拓扑支持或基于:

  • 联机和脱机工作的团队参与者。

  • 灵活敏捷的对等协作。Groove 工作区支持多种通信协议,并且组织可以控制打开哪些端口用于对等消息传输。

  • 团队协作在专用网络以外扩展到受信任的合作伙伴和现场网站。

  • 无权访问组织的 SharePoint 网站的客户端做出有价值的贡献。

SharePoint Workspace 作为 SharePoint 和对等协作客户端

此拓扑支持或基于:

  • 对 SharePoint Server 2010 或 SharePoint Foundation 2010 文档库和列表的访问。

  • 联机和脱机工作的团队参与者。

  • 灵活敏捷的对等协作。Groove 工作区支持多种通信协议。这样组织就能控制打开哪些端口用于对等消息传输。

  • 团队协作在专用网络以外扩展到受信任的合作伙伴和现场网站。

  • 无权访问组织的 SharePoint 网站的客户端做出有价值的贡献。

SharePoint Workspace 和 Groove Server 作为托管协作系统

此拓扑支持或基于:

  • 对等协作的集中式管理满足组织的安全性和管理需求。

  • 联机和脱机工作的团队参与者。

  • 灵活敏捷的对等协作。

  • 团队协作在专用网络以外扩展到受信任的合作伙伴和现场网站。

  • 无权访问组织的 SharePoint 网站的客户端做出有价值的贡献。

  • 与 Active Directory 系统的现有集成。

有关此部署拓扑的详细信息,请参阅 Groove Server 2010(机器翻译)

本文的以下四部分内容介绍列出的 SharePoint Workspace 部署拓扑如何满足协作需求。

SharePoint Workspace 作为 SharePoint 客户端

SharePoint Workspace 作为 SharePoint 客户端最适用于这样的组织:其 SharePoint 团队成员和合作伙伴需要提供来自公司基础结构外的内容(来源于从现场或没有 SharePoint 服务器连接的位置处收集的数据)。此拓扑为 SharePoint Workspace 用户提供了以下协作选项:

  • 轻松创建在 SharePoint 服务器和 SharePoint Workspace 客户端之间建立连接的 SharePoint 工作区。这允许单个 SharePoint 团队成员或合作伙伴将 SharePoint 网站内容引入本地计算机。通过使用 SharePoint 工作区,参与者无论是否连接到 SharePoint 服务器都可以联机或脱机添加、更改和删除 SharePoint 文档库或列表的内容。当客户端联机时,SharePoint Workspace 客户端和 SharePoint 网站之间自动进行内容更新同步,以便参与者可以共享他们在脱机时执行的工作,就像共享在连接到 Internet 时完成的工作一样简单。

备注

SharePoint Workspace 客户端允许用户创建 SharePoint 工作区和对等工作区。对等工作区的类型可以是 Groove 工作区或共享文件夹,如 SharePoint Workspace 作为 SharePoint 和对等协作客户端中所述。若要以独占方式将 SharePoint Workspace 部署为 SharePoint 客户端,从而仅支持 SharePoint 工作区,您可以在部署中包含禁止对等工作区选项的策略,如配置和自定义 SharePoint Workspace 2010 中所述。

对于此配置,通过使用 Windows 和 Active Directory 工具可以获得基本级别的客户端管理。

SharePoint 工作区依赖 SharePoint Workspace 通信和动态技术支持客户端到 SharePoint 的各个连接,这些连接使得 SharePoint Workspace 用户可以使用以及同步其本地计算机上的 SharePoint 文档和列表内容。图 1 显示了 SharePoint Workspace 到 Microsoft SharePoint Server 2010 的基本设置。

图 1:SharePoint Workspace 到 SharePoint 的连接

SharePoint Workspace 到 SharePoint 的连接

SharePoint Workspace 作为对等协作客户端

SharePoint Workspace 作为对等协作客户端最适合这样的组织:该组织需要向信息工作人员提供配置良好且易于使用的协作环境,在这样的环境里 Microsoft SharePoint Server 2010 或 Microsoft SharePoint Foundation 2010 都不可用。此拓扑为 SharePoint Workspace 用户提供了两个对等协作选项:

  • 简单快速地创建 Groove 工作区的能力,在这样的工作区中,无需虚拟专用网络 (VPN),信息工作人员能够使用一整套本地联机和脱机协作工具安全地与受信任的对等方进行协作。在团队成员与公司防火墙内外的合作伙伴之间进行实时协作的环境中,Groove 工作区协作工具支持文档创建和共享、联机讨论、会议管理和 Microsoft InfoPath 表单。

  • 创建共享文件夹的能力,SharePoint Workspace 用户可以在该文件夹中协作处理工作区成员桌面上指定的 Windows 文件夹中的内容。

对于此配置,通过使用 Windows 和 Active Directory 工具可以获得基本级别的客户端管理。

对于通过 Groove 工作区和共享文件夹进行的对等协作,SharePoint Workspace 基于其通信和动态基础,并提供一个工作区管理器模块,其中有一组工具、一个联系人管理器、一个消息管理器以及一个基于标准的公钥基础结构 (PKI) 实现,用于帮助确保 Groove 工作区的安全并对工作区成员进行身份验证。Groove 工作区数据存储在客户端计算机上,内置的安全性配置可确保工作区成员数据在网络中是加密的。SharePoint Workspace 工具和组件的核心功能可以在两台通过局域网 (LAN) 直接连接的客户端计算机上实现,如图 2 所示。

图 2:LAN 中的 Groove 工作区对等连接

SharePoint Workspace LAN 连接

要维持 Groove 工作区和共享文件夹的对等通信,当客户端连接到广域网 (WAN)、脱机或位于防火墙后时,SharePoint Workspace 需要支持 Microsoft Groove Server 管理器和中继服务,如图 3 所示。无论用户上下文或 Internet 范围的环境条件如何,这些 Microsoft 承载或现场安装的服务器都可帮助确保及时的通信。

图 3. LAN 之外的 Groove 工作区连接

带有 Groove 工作区的 SharePoint Workspace

SharePoint Workspace 作为 SharePoint 和对等协作客户端

SharePoint Workspace 作为 SharePoint 和对等协作客户端最适合这样的组织:在将协作扩展到在 SharePoint 文档框架外工作的临时团队的同时,还需要同步客户端桌面内容与 SharePoint 文档库和列表。此选项将之前描述的拓扑合并在一起,为 SharePoint Workspace 用户提供以下协作选项:

  • 创建在 SharePoint 服务器和 SharePoint Workspace 客户端之间建立连接的 SharePoint 工作区。这允许单个 SharePoint 团队成员或合作伙伴将 SharePoint 网站内容引入本地计算机,如 SharePoint Workspace 作为 SharePoint 客户端中所述。

  • 轻松创建 Groove 工作区的能力,使受信任的对等方无需 VPN 即可安全协作,如 SharePoint Workspace 2010 概述所述。

  • 创建共享文件夹工作区的能力,SharePoint Workspace 用户可在其中协作处理工作区成员桌面上指定 Windows 文件夹中的内容。

对于此配置,通过使用 Windows 和 Active Directory 工具可以获得基本级别的客户端管理。

SharePoint Workspace 通信和动态模块与规划 SharePoint Workspace 2010 网络设置中总结的 TCP/IP 协议一起,支持各个客户端与 SharePoint 服务器之间以及客户端对等方之间的消息传输和内容同步。图 4 显示一个 SharePoint Workspace 客户端/服务器系统,其中包括一台 SharePoint 服务器、Groove Server Relay和管理服务以及四个 SharePoint Workspace 客户端:

图 4:具有 SharePoint 和 Groove 服务器的 SharePoint Workspace

LAN 之外的 SharePoint Workspace 连接

SharePoint Workspace 和 Groove Server 作为托管协作系统

如果使用了 Groove 工作区和共享文件夹,作为 SharePoint Workspace 部署的一部分的 Microsoft Groove Server 2010 现场安装可提供最佳客户端管理。Groove Server 提供两个应用程序协助在企业中部署和操作 SharePoint Workspace:Groove Server Manager 提供管理、报告和策略分发服务,Groove Server Relay 协助客户端通信。此系统有无 SharePoint Server 都可工作,而且可以扩展到公司防火墙外的合作伙伴。有关 Groove Server 2010 的详细信息,请参阅 Groove Server 2010(机器翻译)

下表显示 SharePoint Workspace 拓扑选项如何用于多种应用场景。

SharePoint Workspace 应用情景和拓扑

应用场景 说明 所选拓扑和所需组件

金融服务公司

  • 范围:市内

  • 规模:2,000 名员工

  • SharePoint Workspace 用户:1,000

  • SharePoint 基础结构就位

SharePoint Workspace 仅作为 SharePoint 客户端

所需组件:

  • SharePoint Server

  • SharePoint Workspace 客户端

州内高等教育系统

  • 范围:州内

  • 规模:4,000 名员工

  • SharePoint Workspace 用户:2,000

  • 无现有 SharePoint 安装

SharePoint Workspace 作为对等协作客户端

所需组件:

  • 具有 Internet 连接的 SharePoint Workspace 客户端

地区保健系统

  • 范围:地区

  • 规模:10,000 名员工

  • SharePoint Workspace 用户:8,000

  • SharePoint 基础结构就位

SharePoint Workspace 作为 SharePoint 和对等协作客户端

所需组件:

  • SharePoint Server

  • SharePoint Workspace 客户端

  • Internet 连接

跨国公司

  • 范围:全球

  • 规模:500,000 名员工

  • SharePoint Workspace 用户:50,000

  • IT 部门:是

Groove Server 和 SharePoint Workspace 作为 SharePoint 托管协作系统

所需组件:

  • Microsoft Groove Server 2010

  • SharePoint Workspace 客户端

  • Active Directory 系统(推荐)

  • Internet 连接(推荐)

SharePoint Workspace 2010 网络设置

Microsoft SharePoint Workspace 2010 自动配置 Windows 防火墙网络端口以获得最佳操作。若要仅为 SharePoint 工作区验证客户端端口连接或配置 Microsoft SharePoint Server 和 SharePoint Workspace 端口,请启动 Windows 防火墙控制面板外接程序并根据需要配置设置。

有关 SharePoint Workspace 协议的详细信息,请参阅 Microsoft 协议文档(该链接可能指向英文页面) (https://go.microsoft.com/fwlink/?linkid=162294\&clcid=0x804)(该链接可能指向英文页面)。

下表描述了 SharePoint Workspace 中协议与端口的对应关系。

SharePoint Workspace 2010 的客户端端口设置

SharePoint Workspace 客户端端口设置 支持的协议 说明

80/TCP - 传出

SOAP 通过 HTTP 协议进行的 Microsoft 文件同步 (MS-FSSHTTP)

简单对称传输协议的 Microsoft Groove HTTP 封装 (MS-GRVHENC)

支持以下通信:

  • 对于 SharePoint 工作区 — 在 Microsoft SharePoint Server 和 SharePoint Workspace 客户端之间同步文档和列表内容。

  • 对于 Groove 工作区和共享文件夹 — 当 SSTP 端口 2492/TCP 和端口 443/TCP 都不可用时在 SharePoint Workspace 客户端和 Groove Relay 服务器之间传输 SSTP 消息。在 HTTP 中封装 SSTP。

  • 对于 Groove 工作区和共享文件夹 — 在 SharePoint Workspace 客户端和 Groove 管理服务器之间进行 SOAP 通信。

443/TCP - 传出

HTTPS

简单对称传输协议安全协议的 Microsoft Groove HTTP 封装 (MS-GRVSSTPS)

支持以下通信:

  • 对于 SharePoint 工作区 — 在 Microsoft SharePoint Server 和 SharePoint Workspace 客户端之间同步受 SSL 保护的内容。

  • 对于 Groove 工作区和共享文件夹 — 当 SSTP 端口 2492/TCP 不可用时,在 SharePoint Workspace 客户端和中继服务器之间传输 SSTP 消息。利用安全 HTTP 隧道技术。

2492/TCP - 传入和传出

Microsoft Groove 简单对称传输协议 (MS-GRVSSTP)

支持以下通信:

  • 对于 Groove 工作区和共享文件夹 — 在 SharePoint Workspace 客户端和中继服务器之间传输 SSTP 消息。

1211/UDP - 传入和传出

局域网设备存在协议 (LANDPP)

支持以下通信:

  • 对于 Groove 工作区和共享文件夹 — 在 SharePoint Workspace 客户端之间进行局域网 (LAN) 设备存在检测。

可伸缩性和性能注意事项

本部分提供的系统容量信息可帮助您在组织中的预期 SharePoint 工作区使用范围内规划最佳系统性能。在此讨论中,性能是指打开、保存和更新文档的时间以及上载和下载时间。

性能和可伸缩性

SharePoint Workspace 将下载的 SharePoint 库文档存储在客户端设备上的常用 Office 文档缓存 (ODC) 中。此缓存中存储的 SharePoint Workspace 文档数会直接影响客户端系统的内存和性能。由于 ODC 支持多个 Office 应用程序,因此一个 Office 应用程序的缓存利用率可以扩展到系统中的其他 Office 应用程序。对于 SharePoint Workspace 2010 而言,随着 ODC 中存储的用于同步的文档的增多,将填满系统内存,性能也会下降。当缓存的 SharePoint 文档数达到 10,000 时,根据文件大小、类型和内容,可用内存和性能会显著降低。这一近似上限基于受控环境中进行的测试。在实际情况中,由于文档的大小、类型和内容各不相同,限制可能会更高或更低。

即使在一个组织中,与 SharePoint 同步的文档的大小和数量也存在很大差异。要预测并减少客户端性能和操作问题,请通过实现使用率准则来规划预期的最大使用率,以防止缓存和相关资源超载。

SharePoint Workspace 2010 硬件要求主要用于最基本的使用率,其中缓存包含的文件数少于 500,平均文件大小不大于 300 KB。这些要求指定 256 MHz 单核处理器、256 MB 的 RAM 和 1.5 GB 驱动器的客户端安装。为了在负载较大的使用环境中进行优化以获得更佳的用户体验,建议将以下设备用作最低配置:

  • 2GHz 双核处理器

  • 4 GB RAM

  • 200 GB 硬盘驱动器

如果您希望支持的客户端文档缓存存储的平均文档数多于 500,其中部分文档包含 300 KB 以上大小的文本,还可能包含复杂的图形和视频剪辑,则应考虑更高级别的硬件要求。

建议的限制是对以下硬件进行测试后得出的结果:

Intel Xeon CPU E5410 @ 2.33GHz、4GB RAM、单个磁盘 200GB

如有必要,可执行以下步骤来帮助控制 SharePoint Workspace 性能:

  • 通过在注册表中设置以下 DWORD 值,来将文件下载设置为仅下载邮件头:HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Groove\DefaultDocumentLibraryContentDownloadSettingHeadersOnly

    警告

    如果注册表修改不当,可能会出现严重问题。这些问题可能需要您重新安装操作系统。Microsoft 不能保证可以解决这些问题。修改注册表的风险由您自行承担。始终要确保在修改注册表之前先备份注册表,还要确保您知道在出现问题时如何还原注册表。有关如何备份、还原和修改注册表的详细信息,请参阅 Microsoft 知识库文章面向高级用户的 Windows 注册表信息

有关 SharePoint Workspace 基本硬件要求的信息,请参阅 Office 2010 的系统要求

有关 SharePoint Server 2010 和 SharePoint Workspace 2010 提供的内置机制的信息,请参阅性能监控和限制。

有关 SharePoint Server 系统要求的信息,请参阅 SharePoint Server 2010 部署 (https://go.microsoft.com/fwlink/?linkid=188459\&clcid=0x804)。

性能监控和限制

当内置的服务器运行状况监视器指示服务器性能由于工作量过大而发生迟滞时,SharePoint Server 2010 通过限制请求来缓和客户端通信流。使用 SharePoint 工作区时,SharePoint Workspace 客户端通过调整服务器请求的频率响应 SharePoint Server 回退信号。SharePoint Workspace 同步频率的调整规律是活动越少周期越慢,从而反映 SharePoint 工作区活动和 SharePoint 网站更改。这些调整在提高服务器性能的同时降低了总体客户端带宽使用率。

对于 Groove 工作区,SharePoint Workspace 提供内置性能设置并依靠 Groove Server Relay 服务,该服务由 Microsoft 承载或现场安装以优化通信。为优化性能,SharePoint Workspace 在网络条件允许时在客户端间直接传输 Groove 工作区数据。当数据定位到不能直接到达的客户端时,SharePoint Workspace 通过优化消息传输的中继服务器发送数据。当借助中继服务器传输消息时,高通信量情况下使用的总带宽通常较少。

有关 SharePoint 性能监控和限制的详细信息,请参阅规划缓存和性能

安全注意事项

与 SharePoint 网站进行的 SharePoint Workspace 客户端交换依赖于同步协议和外部安全机制,如 VPN 或安全套接字层 (SSL) 技术提供的机制。因此,我们建议对来自公司域外部的 SharePoint 连接进行 SSL 加密。您可以配置在 Active Directory 组织单位范围应用的组策略设置,如配置和自定义 SharePoint Workspace 2010 中所述。此外,您还可以设置相应的访问控制列表,来防止对 SharePoint 网站进行未经授权的访问。有关如何为用户设置访问控制以与 SharePoint 库和列表同步的指导说明,请参阅 SharePoint Foundation 2010 的安全和保护SharePoint Server 2010 安全和保护

SharePoint Workspace 使用强加密技术保护 SharePoint Workspace 帐户,这些帐户作为安全存储库存放每个用户的加密密钥、标识、联系人、消息和唯一工作区标识。Windows 身份验证和用户的 Windows 登录凭据用于对 SharePoint Workspace 帐户解除锁定。

SharePoint Workspace 2010 不加密磁盘上的 SharePoint Workspace 2010 文档和其他二进制文件,包括 SharePoint 工作区内容。因此,请考虑使用 BitLocker 驱动器加密功能来加密客户端数据驱动器上的所有内容。有关详细信息,请参阅 BitLocker 驱动器加密 (https://go.microsoft.com/fwlink/?linkid=163122\&clcid=0x804)。您可以通过在 SharePoint Workspace Data 目录中阻止 Windows 搜索来加强安全保护,防止生成未加密的搜索索引。但请注意,与其他未受到同样保护的客户端共享的内容将保持不加密和可搜索的状态。

对于 Groove 工作区和共享文件夹,SharePoint Workspace 使用本机对称和公钥加密技术对网络上客户端之间的传输进行身份验证、加密和保护。强加密保护磁盘上的以下内容:Groove 即时消息、Groove 邀请、Groove 讨论和“记事本”条目、存档的 Groove 工作区和表单工具模板。

SharePoint Workspace 用户身份验证

SharePoint Workspace 2010 使用 Windows 登录和数据保护 API (DPAPI) 对用户进行身份验证和访问 SharePoint Workspace 帐户。这种单一登录用户 (SSO) 登录意味着不再需要传统的 SharePoint Workspace 特定的凭据。

为了对访问 SharePoint Server 的 SharePoint Workspace 用户进行身份验证,SharePoint Workspace 支持以下 SharePoint Server 方法:Windows 身份验证和基于表单的身份验证。通常将 Windows 身份验证用于内部 SharePoint Workspace 用户访问 SharePoint 网站。基于表单的身份验证可以用于外部 SharePoint Workspace 用户访问 SharePoint 网站。

为了在 SharePoint Workspace 用户之间相互进行身份验证(对于 Groove 工作区、共享文件夹和消息),SharePoint Workspace 利用其本机公钥基础结构 (PKI)。

有关 SharePoint Server 的单一登录的详细信息,请参阅企业单一登录(该链接可能指向英文页面) (https://go.microsoft.com/fwlink/?linkid=162302\&clcid=0x804)(该链接可能指向英文页面)。

有关基于表单的身份验证的详细信息,请参阅配置基于表单的身份验证 (Office SharePoint Server) (https://go.microsoft.com/fwlink/?linkid=149721\&clcid=0x804)。

备用访问映射

SharePoint Server 支持备用访问映射,这使您可以为每个网站定义多个 URL。在使用 SharePoint 工作区时,您可以利用此功能确保 SharePoint Workspace 可以与多个 SharePoint Server 网站 URL 同步。在 Internet Information Services (IIS) 接收的 Web 请求的 URL 有别于 SharePoint 用户键入的 URL 的部署情况下,定义多个 URL 将非常有用;例如包含反向代理发布和负载平衡功能的部署情况下。

如果已经在 Unified Access Gateway (UAG) 服务器的上下文中为 Microsoft SharePoint Server 或 SharePoint Foundation 定义备用访问映射 (AAM),则必须对 UAG 服务器进行配置,以便在远程 SharePoint Workspace 用户尝试通过 UAG 访问和同步 SharePoint 网站中的内容时保留目标 SharePoint Server URL 的正确备用访问映射。

为了避免在脱机工作后通过 UAG 重新连接 SharePoint 的脱机 SharePoint Workspace 2010 客户端出现同步问题,请将 UAG 升级到 Service Pack 1。否则,请在 Unified Access Gateway 服务器上对以下页面禁用地址链接转换:

  • /_vti_bin/Lists.asmx

  • /_vti_bin/Webs.asmx

有关备用访问映射的详细信息,请参阅规划备用访问映射 (https://go.microsoft.com/fwlink/?linkid=114854\&clcid=0x804)。

SharePoint 列表以及库操作和设置

以下 SharePoint Server 2010 操作和设置适用于 SharePoint Workspace 2010:

  • 通过 SOAP over HTTP 协议的文件同步 — 必须启用此协议,才能在 SharePoint Workspace 客户端中支持 SharePoint 库和列表内容与 SharePoint 工作区的同步。

  • 远程差分压缩 (RDC) — 要支持通过 SOAP over HTTP 协议进行文件同步,应启用此 Windows 功能。

  • 网站操作:同步到 SharePoint Workspace — 连接到 SharePoint 网站的 SharePoint Workspace 用户可以单击“同步到 SharePoint Workspace”以在本地计算机上创建 SharePoint 工作区,或者在该网站中已存在本地 SharePoint 工作区时同步内容。无论是否连接到 SharePoint 网站,用户都可以从本地工作区添加、更改或删除内容。与 SharePoint 网站的同步在设定的间隔自动发生,或者用户可以单击 SharePoint 工作区中的“同步”选项卡强制同步。

    备注

    在 SharePoint 文档库或列表的功能区中也提供了“同步到 SharePoint Workspace”选项。

  • 网站操作/网站设置/网站管理/搜索和脱机可用性/脱机客户端可用性 — SharePoint 网站管理员必须选择此设置来允许 SharePoint Workspace 客户端访问该网站。

  • 安全套接字层 (SSL) 保护 — SSL 建议对将支持与 SharePoint Workspace 客户端进行 SharePoint 通信的传入端口 80 接口使用 SSL 保护。

搜索选项

通过使用 Windows Search 4.0 或更高版本可以搜索 SharePoint Workspace 内容。默认情况下,为某些 SharePoint Workspace 内容启用了 Windows 搜索爬网(索引创建)。SharePoint Workspace 用户可以通过单击功能区“开始”选项卡上的“搜索”访问 Windows Search 4.0,除非 Windows 策略阻止这样做。

管理员可以阻止对 SharePoint Workspace 内容执行 Windows 搜索,并可以通过部署 Active Directory GPO 覆盖任何用户搜索设置,如配置和自定义 SharePoint Workspace 2010 中所述。有关如何使用 Windows 搜索的信息,请参阅 Windows 搜索管理员指南(该链接可能指向英文页面) (https://go.microsoft.com/fwlink/?linkid=164567\&clcid=0x804)(该链接可能指向英文页面)。

SharePoint Workspace 备份和恢复

所有 SharePoint Workspace 帐户信息都存储在客户端计算机上。帐户信息包括加密密钥和用户标识信息。SharePoint Workspace 提供用户帐户备份和恢复机制。此外,用户可以将 Groove 工作区备份为工作区存档。

为帮助保护 SharePoint Workspace 用户帐户的安全,建议 SharePoint Workspace 用户遵循以下最佳实践:

  • 启用 SharePoint Workspace 帐户恢复。在 SharePoint Workspace 2010 中通过“帐户首选项”选项可以访问“启用帐户恢复”设置,这可在必须重置 Windows 登录时为用户提供一种重获帐户访问的安全方法。“启用帐户恢复”复选框应在所有客户端上保持选中,因为它启用帐户恢复。应考虑警告用户不要清除此设置。

    备注

    “启用帐户恢复”还支持帐户可移植性和在多台计算机上使用帐户的能力。对于必须阻止用户将其帐户移植到其他计算机的组织,Microsoft Groove Server 2010 提供了一种策略,可以将管理的帐户限制到一台计算机上。有关如何在您的网站上部署 Groove Server 的信息,请参阅Groove Server 2010 的部署(机器翻译)

  • 将 SharePoint Workspace 用户帐户备份到安全位置的文件中。SharePoint Workspace 支持在帐户丢失或损坏的情况下进行帐户恢复,方法是提供允许用户将其帐户保存到一个 .grv 文件的选项。鼓励用户定期将其帐户保存到安全位置的文件中。用户可以通过以下操作保存其帐户:单击功能区的“文件”选项卡,在“管理帐户”下拉菜单中选择“帐户首选项”。在“帐户”选项卡上选择“将帐户另存为文件”,然后输入文件名和密码。对于初始帐户恢复,请在提示时输入文件名和密码。请注意,必须在用户的帐户首选项中选中“启用帐户恢复”,这样才会在忘记密码时发送重置代码并恢复帐户。当启用此设置时,SharePoint Workspace 会将一个重置代码发送到创建帐户时在“帐户配置向导”中提供的电子邮件地址。这样用户即可重置恢复帐户。

为了帮助保护 Groove 工作区安全,鼓励用户定期备份每个 Groove 工作区,方法是单击功能区的“文件”选项卡,选择“共享”,然后配置“工作区作为存档”选项。有关如何备份和恢复 Groove 工作区的详细信息,请参阅 Microsoft 产品在线(该链接可能指向英文页面) (https://go.microsoft.com/fwlink/?linkid=162269\&clcid=0x804)(该链接可能指向英文页面) 上的 SharePoint Workspace 产品帮助。

备注

Groove 工作区数据和工具存储在客户端计算机上。因此,如果其他团队成员共享 Groove 工作区,可以从其他客户端计算机检索到丢失的工作区。