Plano para o SharePoint Workspace 2010

 

Aplica-se a: Office 2010

Tópico modificado em: 2015-03-09

Quando você planejar uma implantação do Microsoft SharePoint Workspace 2010, considere as necessidades e os objetivos da sua organização, principalmente no contexto das opções de implantação abordadas aqui.

As referências a seguir também podem ser úteis:

Neste artigo:

  • Opções de topologia para o SharePoint Workspace 2010

  • Configurações de rede para o SharePoint Workspace 2010

  • Considerações sobre escalabilidade e desempenho

  • Considerações sobre segurança

  • Autenticação do usuário do SharePoint Workspace

  • Mapeamento alternativo de acesso

  • Ações e configurações de lista e de biblioteca do SharePoint

  • Opções de pesquisa

  • Backup e recuperação do SharePoint Workspace

Opções de topologia para o SharePoint Workspace 2010

O SharePoint Workspace 2010 é um cliente para o Microsoft SharePoint Server 2010 e o Microsoft SharePoint Foundation 2010 que oferece suporte para colaboração online e offline. O SharePoint Workspace habilita a sincronização a qualquer momento do conteúdo local com documentos e listas em um site do SharePoint. O SharePoint Workspace também fornece opções que oferecem suporte à colaboração de mesmo nível por meio da criação de espaços de trabalho e pastas compartilhadas do Groove que não exigem conexões do SharePoint. O SharePoint Workspace é incluído no Microsoft Office Professional Plus 2010. Consulte Visão geral do SharePoint Workspace 2010 para obter mais informações sobre SharePoint Workspace.

O planejamento de uma implantação do SharePoint Workspace 2010 começa com a seleção de uma topologia que oferece melhor suporte a sua estratégia de colaboração. Para começar, considere o seguinte ambiente operacional e as necessidades da sua organização. A tabela a seguir lista os principais fatores decisórios:

Capacidade Requisito

O SharePoint Server 2010 ou o SharePoint Foundation 2010 é usado na organização?

Sim|Não

Alguns parceiros da equipe precisam trabalhar offline?

Sim|Não

Você precisa oferecer suporte à colaboração de mesmo nível ágil e flexível, em que os usuários precisam se conectar de diferentes localidades e fusos horários?

Sim|Não

A organização permite o uso de softwares de colaboração de mesmo nível?

Sim|Não

A colaboração de equipe precisa estender fora de uma rede privada ou LAN para parceiros confiáveis e sites do campo?

Sim|Não

O Active Directory é usado na sua organização?

Sim|Não

Contribuições importantes são esperadas de clientes que não têm acesso a sites do SharePoint da organização?

Sim|Não

O gerenciamento centralizado de colaboração de mesmo nível é necessário para infraestrutura de segurança e gerenciamento da organização?

Sim|Não

A tabela a seguir mostra como várias topologias do SharePoint Workspace tratam essas necessidades:

Topologias e recursos do SharePoint Workspace

Topologia Recursos

SharePoint Workspace como um cliente do SharePoint

Esta topologia dá suporte ou se baseia em:

  • Acesso às bibliotecas de documentos e listas do SharePoint Server 2010 ou do SharePoint Foundation 2010.

  • Equipe parceiros que trabalham online e offline.

SharePoint Workspace como um cliente de colaboração ponto a ponto

Esta topologia dá suporte ou se baseia em:

  • Parceiros da equipe trabalhando online e offline.

  • Colaboração de mesmo nível ágil e flexível. Os espaços de trabalho do Groove dão suporte a vários protocolos de comunicação, e as organizações podem controlar que portas serão abertas para transporte de mensagens pares.

  • Colaboração de equipe que se estende fora de uma rede privada para parceiros e sites de campo confiáveis.

  • Contribuições valiosas de clientes que não têm acesso a sites do SharePoint da organização.

SharePoint Workspace como um cliente de colaboração ponto a ponto e cliente do SharePoint

Esta topologia dá suporte ou se baseia em:

  • Acesso às bibliotecas de documentos e listas do SharePoint Server 2010 ou do SharePoint Foundation 2010.

  • Parceiros da equipe trabalhando online e offline.

  • Colaboração ponto a ponto ágil e flexível. Os espaços de trabalho do Groove dão suporte a vários protocolos de comunicação. Isso permite que as organizações controlem que portas serão abertas para transporte de mensagens pares.

  • Colaboração de equipe que se estende fora de uma rede privada para parceiros e sites de campo confiáveis.

  • Contribuições valiosas de clientes que não têm acesso a sites do SharePoint da organização.

SharePoint Workspace e Groove Server como um sistema de colaboração gerenciado

Esta topologia dá suporte ou se baseia em:

  • Gerenciamento centralizado de colaboração ponto a ponto para segurança da organização e requisitos de gerenciamento de endereço.

  • Parceiros da equipe trabalhando online e offline.

  • Colaboração ponto a ponto ágil e flexível.

  • Colaboração de equipe estendida fora de uma rede privada para parceiros e sites de campo confiáveis.

  • Contribuições valiosas de clientes que não têm acesso a sites do SharePoint da organização.

  • Integração existente com o sistema do Active.

Para obter mais informações sobre essa topologia de implantação, consulte Groove Server 2010 (traduzido por máquina) (traduzido por máquina).

As quatro seções a seguir deste artigo descrevem como as topologias de implantação do SharePoint Workspace listadas são mapeadas para necessidades de colaboração.

SharePoint Workspace como um cliente do SharePoint

O SharePoint Workspace como um cliente do SharePoint é mais adequado para organizações com membros de equipe do SharePoint e parceiros que precisam contribuir com conteúdo de fora da infraestrutura corporativa — de dados coletados no campo ou de locais que não possuem uma conexão de servidor do SharePoint. Essa topologia oferece aos usuários do SharePoint Workspace a seguinte opção de colaboração:

  • A capacidade de criar facilmente um espaço de trabalho do SharePoint que estabeleça uma conexão entre um servidor do SharePoint e um cliente do SharePoint Workspace. Isso permite que um único membro de equipe ou parceiro do SharePoint leve o conteúdo do site do SharePoint para um computador local. Usando um espaço de trabalho do SharePoint, um parceiro pode adicionar, alterar e excluir conteúdo de uma biblioteca de documentos ou lista do SharePoint, online ou offline, independentemente da conectividade com um servidor do SharePoint. A sincronização de atualizações de conteúdo entre o cliente do SharePoint Workspace e sites do SharePoint ocorre automaticamente quando o cliente está online, de forma que os parceiros possam compartilhar seu trabalho feito enquanto estavam offline com a mesma facilidade com que compartilham o trabalho gerado enquanto estavam conectados à Internet.

Observação

O cliente do SharePoint Workspace permite que os usuários criem espaços de trabalho do SharePoint e espaços de trabalho ponto a ponto. Espaços de trabalho ponto a ponto podem ser espaços de trabalho do Groove ou Pastas Compartilhadas, conforme descrito em SharePoint Workspace como um cliente de colaboração ponto a ponto e cliente do SharePoint. Para implantar o SharePoint Workspace exclusivamente como um cliente do SharePoint, oferecendo suporte somente aos espaços de trabalho do SharePoint, você poderá incluir em sua implantação uma política que proíba opções de espaço de trabalho ponto a ponto, conforme descrito em Configurar e personalizar o SharePoint Workspace 2010.

Para essa configuração, um nível básico de gerenciamento de cliente poderá ser obtido usando ferramentas do Windows e do Active Directory.

Os espaços de trabalho do SharePoint se baseiam na tecnologia de comunicações e dinâmica do SharePoint Workspace para oferecer suporte a conexões individuais de cliente para SharePoint que permitem que os usuários do SharePoint Workspace trabalhem com conteúdo de lista e documento do SharePoint e sincronizem com ele em seus computadores locais. A Figura 1 mostra uma configuração básica do SharePoint Workspace para o Microsoft SharePoint Server 2010.

Figura 1. Conexão do SharePoint Workspace para SharePoint

Conexão do SharePoint Workspace com o SharePoint

SharePoint Workspace como um cliente de colaboração ponto a ponto

O SharePoint Workspace como um cliente de colaboração de mesmo nível é mais adequado para organizações que precisam fornecer aos operadores de informações um ambiente de colaboração bem equipado, fácil de usar, onde o Microsoft SharePoint Server 2010 e o Microsoft SharePoint Foundation 2010 não estão disponíveis. Essa topologia oferece aos usuários do SharePoint Workspace duas opções de colaboração de mesmo nível:

  • A capacidade de criar espaços de trabalho do Groove de forma fácil e rápida onde o operadores de informações podem colaborar com segurança com colegas confiáveis sem a necessidade de uma VPN (rede virtual privada) e com acesso a um conjunto completo de ferramentas de colaboração online e offline local. As ferramentas de colaboração de espaço de trabalho do Groove oferecem suporte à criação de documentos e compartilhamento, discussões online, gerenciamento de reunião e formulários do Microsoft InfoPath em um ambiente de colaboração em tempo real entre membros da equipe e parceiros localizados dentro ou fora do firewall corporativo.

  • A capacidade de criar Pastas Compartilhadas onde os usuários do SharePoint Workspace podem colaborar no conteúdo em pastas do Windows designadas nas áreas de trabalho de membros do espaço de trabalho.

Para essa configuração, um nível básico de gerenciamento de cliente poderá ser obtido usando ferramentas do Windows e do Active Directory.

Para colaboração ponto a ponto por meio de espaços de trabalho e Pastas Compartilhadas do Groove, o SharePoint Workspace se baseia em suas comunicações e fundação dinâmica e oferece um módulo gerenciador de espaços de trabalho com um conjunto de ferramentas, um gerenciador de contatos, um gerenciador de mensagens e uma implementação de PKI (Infraestrutura de Chave Pública) baseada em padrões para ajudar a proteger espaços de trabalho do Groove e autenticar membros do espaço de trabalho. Os dados do espaço de trabalho do Groove residem em computadores clientes e provisões de segurança internas garantem que os dados de membros do espaço de trabalho sejam criptografados na rede. Os principais recursos de ferramentas e componentes do SharePoint Workspace podem ser usados em dois computadores clientes diretamente conectados em uma LAN (rede local), como mostra a Figura 2.

Figura 2. Conexões pares do espaço de trabalho do Groove em uma LAN

Conexão de LAN do SharePoint Workspace

Para sustentar comunicações ponto a ponto para espaços de trabalho e Pastas Compartilhadas do Groove, quando um cliente estiver conectado a uma WAN (rede de longa distância), offline ou atrás de um firewall, o SharePoint Workspace dependerá do suporte a serviços de gerenciamento e de retransmissão do Microsoft Groove Server, como mostrado na Figura 3. Esses servidores, hospedados pela Microsoft ou instalados no local, ajudam a garantir a comunicação oportuna, independentemente do contexto de usuário ou das condições ambientais toda a Internet.

Figura 3. Conexões de espaço de trabalho do Groove além de uma LAN

SharePoint Workspace com espaços de trabalho do Groove

O SharePoint Workspace como um cliente de colaboração ponto a ponto e cliente do SharePoint

O SharePoint Workspace como um cliente de colaboração de mesmo nível e do SharePoint é mais adequado para organizações que precisam sincronizar o conteúdo da área de trabalho cliente com listas e bibliotecas de documentos do SharePoint estendendo a colaboração a equipes ad hoc que trabalham fora da estrutura de documento do SharePoint. Essa opção mescla as topologias descritas anteriormente para fornecer aos usuários do SharePoint Workspace as seguintes opções de colaboração:

  • A capacidade de criar um espaço de trabalho do SharePoint que estabelece uma conexão entre um servidor do SharePoint e um cliente do SharePoint Workspace. Isso permite que um único membro de equipe do SharePoint ou um parceiro leve conteúdo de site do SharePoint para um computador local, como descrito em SharePoint Workspace como um cliente do SharePoint.

  • A capacidade de criar espaços de trabalho do Groove com facilidade, onde colegas confiáveis podem colaborar com segurança sem a necessidade de uma VPN, conforme descrito em Visão geral do SharePoint Workspace 2010.

  • A capacidade de criar espaços de trabalho de Pasta Compartilhada, onde usuários do SharePoint Workspace podem colaborar no conteúdo em pastas designadas do Windows em áreas de trabalho de membros do espaço de trabalho.

Para essa configuração, um nível básico de gerenciamento de cliente poderá ser obtido usando ferramentas do Windows e do Active Directory.

Os módulos de comunicação e de dinâmica do SharePoint Workspace, junto com protocolos TCP/IP resumidos em Planejar configurações de rede para o SharePoint Workspace 2010, oferecem suporte ao transporte de mensagens e à sincronização de conteúdo entre clientes individuais e servidores do SharePoint, e entre clientes de mesmo nível. A Figura 4 mostra um sistema cliente/servidor do SharePoint Workspace que envolve um servidor do SharePoint, serviços de gerenciamento e do Groove Server Relay e quatro clientes do SharePoint Workspace:

Figura 4. SharePoint Workspace com servidores do SharePoint e do Groove

Conexões do SharePoint Workspace fora da LAN

SharePoint Workspace e Groove Server como um sistema de colaboração gerenciado

Quando espaços de trabalho do Groove e Pastas Compartilhadas são usados, a instalação do Microsoft Groove Server 2010 no local como parte da implantação do SharePoint Workspace possibilita a administração ideal dos clientes. O Groove Server oferece dois aplicativos que facilitam a implantação e a operação do SharePoint Workspace em uma empresa: o Groove Server Manager oferece serviços de gerenciamento, de relatórios e de distribuição de políticas, enquanto o Groove Server Relay facilita as comunicações dos clientes. Esse sistema pode funcionar com ou sem o SharePoint Server e pode ser estendido a parceiros fora dos firewalls corporativos. Para obter mais informações sobre o Groove Server 2010, consulte Groove Server 2010 (traduzido por máquina) (traduzido por máquina).

A tabela a seguir mostra como as opções de topologia do SharePoint Workspace podem servir a uma variedade de cenários.

Cenários e topologias do SharePoint Workspace

Cenário Descrição Topologia escolhida e componentes necessários

Empresa de serviços financeiros

  • Escopo: Toda a cidade

  • Tamanho: 2.000 funcionários

  • Usuários do SharePoint Workspace: 1.000

  • Infraestrutura do SharePoint implementada

SharePoint Workspace apenas como cliente do SharePoint

Componentes necessários:

  • SharePoint Server

  • Clientes do SharePoint Workspace

Sistema de edição superior do estado

  • Escopo: Todo o estado

  • Tamanho: 4.000 funcionários

  • Usuários do SharePoint Workspace: 2.000

  • Nenhuma instalação existente do SharePoint

SharePoint Workspace como um cliente de colaboração ponto a ponto

Componentes necessários:

  • Clientes do SharePoint Workspace com conectividade com a Internet

Sistema de saúde regional

  • Escopo: Região

  • Tamanho: 10.000 funcionários

  • Usuários do SharePoint Workspace: 8.000

  • Infraestrutura do SharePoint implementada

SharePoint Workspace como um cliente de colaboração ponto a ponto e cliente do SharePoint

Componentes necessários:

  • SharePoint Server

  • Clientes do SharePoint Workspace

  • Conectividade com a Internet

Multinacional

  • Escopo: Global

  • Tamanho: 500.000 funcionários

  • Usuários do SharePoint Workspace: 50.000

  • Departamento de TI: Sim

Groove Server e SharePoint Workspace como um sistema de colaboração gerenciado do SharePoint

Componentes necessários:

  • Microsoft Groove Server 2010

  • Clientes do SharePoint Workspace

  • Sistema Active Directory (recomendado)

  • Conectividade com a Internet (recomendada)

Configurações de rede para o SharePoint Workspace 2010

O Microsoft SharePoint Workspace 2010 configura automaticamente portas de rede do Firewall do Windows para operação ideal. Para verificar conexões de porta de cliente ou para configurar portas do Microsoft SharePoint Server e do SharePoint Workspace somente para espaços de trabalho do SharePoint, inicie o suplemento de Painel de Controle do Firewall do Windows e defina as configurações como necessário.

Para obter mais informações sobre protocolos do SharePoint Workspace, consulte o artigo sobre documentos de protocolos da Microsoft (https://go.microsoft.com/fwlink/?linkid=162294\&clcid=0x416).

A tabela a seguir descreve quais portas são necessárias para quais protocolos no SharePoint Workspace.

Configurações de porta do cliente para o SharePoint Workspace 2010

Configurações de porta de cliente do SharePoint Workspace Protocolos com suporte Descrição

80/TCP - saída

Sincronização de arquivos Microsoft por SOAP com o protocolo HTTP (MS-FSSHTTP)

Encapsulamento do Microsoft Groove HTTP do Simple Symmetric Transport Protocol (MS-GRVHENC)

Dá suporte às seguintes comunicações:

  • Para espaços de trabalho do SharePoint — sincronização de conteúdo de lista e documento entre clientes do Microsoft SharePoint Server e do SharePoint Workspace.

  • Para espaços de trabalho e Pastas Compartilhadas do Groove — transmissão de mensagens SSTP entre clientes SharePoint Workspace e servidores Groove Relay quando nem a porta 2492/TCP nem a porta 443/TCP SSTP estão disponíveis. Encapsula transmissões SSTP em HTTP.

  • Para espaços de trabalho e Pastas de Trabalho do Groove — comunicação SOAP entre clientes do SharePoint Workspace e servidores de gerenciamento do Groove.

443/TCP - saída

HTTPS

Encapsulamento Microsoft Groove HTTP de Simple Symmetric Transport Protocol Security Protocol (MS-GRVSSTPS)

Dá suporte às seguintes comunicações:

  • Para espaços de trabalho do SharePoint — sincronização de conteúdo protegido por SSL entre clientes Microsoft SharePoint Server e SharePoint Workspace.

  • Para espaços de trabalho e Pastas Compartilhadas do Groove — transmissão de mensagens SSTP entre clientes do SharePoint Workspace e servidores de retransmissão quando a porta 2492/TCP SSTP não está disponível. Utiliza tecnologia de túnel HTTP seguro.

2492/TCP - entrada e saída

Protocolo MS-GRVSSTP (Simple Symmetric Transport) do Microsoft Groove

Dá suporte às seguintes comunicações:

  • Para espaços de trabalho e Pastas Compartilhadas do Groove — transmissão de mensagens SSTP entre clientes do SharePoint Workspace e servidores de retransmissão.

1211/UDP - entrada e saída

Protocolo LANDPP (Local Area Network Device Presence)

Dá suporte às seguintes comunicações:

  • Para espaços de trabalho e Pastas Compartilhadas - detecção de presença de dispositivo de LAN (rede local) entre clientes do SharePoint Workspace.

Considerações sobre escalabilidade e desempenho

Esta seção fornece informações sobre capacidade do sistema para ajudar a planejar excelente desempenho do sistema dentro do escopo de uso esperado do espaço de trabalho do SharePoint na sua organização. Nesta discussão, desempenho refere-se a tempos de abertura, gravação e atualização de documentos, bem como a tempos de upload e download.

Desempenho e escalabilidade

O SharePoint Workspace armazena os documentos de biblioteca do SharePoint baixados no ODC (Cache de Documentos do Office) comum do dispositivo de cliente. O número de documentos do SharePoint Workspace que são armazenados nesse cache tem impacto direto sobre a memória e o desempenho do sistema de cliente. Como o ODC oferece suporte a vários aplicativos do Office, as implicações de utilização de cache por um aplicativo do Office podem se estender a outros aplicativos do Office no sistema. No caso do SharePoint Workspace 2010, quanto mais documentos são armazenados no ODC para sincronização, a memória do sistema é preenchida e o desempenho é reduzido. À medida que o número de documentos do SharePoint armazenados em cache se aproxima de 10.000, dependendo do tamanho de arquivo, tipos e conteúdo, a memória disponível e o desempenho podem ser significativamente reduzidos. Este limite superior aproximado é baseado em testes em um ambiente controlado. O limite pode ser superior ou inferior em cenários reais com documentos de diferentes tamanhos, tipos e conteúdo.

O tamanho e o número de documentos sincronizados com o SharePoint podem variar bastante, mesmo em uma única organização. Para antecipar e reduzir problemas operacionais e de desempenho do cliente, tente planejar o caso de uso máximo esperado implementando diretrizes de uso para impedir a sobrecarga do cache e os recursos relacionados.

Os requisitos de hardware do SharePoint Workspace 2010 foram projetados para casos de uso mais básicos, em que o cache pode conter menos de 500 arquivos e tamanho de arquivo com média de mais de 300 KB. Esses requisitos especificam a instalação do cliente em um processador de core único de 256 MHz, com 256 MB de RAM e uma unidade de 1,5 GB. Para otimizar uma melhor experiência de usuário em um ambiente de uso mais pesado, é recomendável o seguinte equipamento, no mínimo:

  • Processador dual core, 2 GHz

  • 4 GB de RAM

  • Unidade de disco rígido de 200 GB

Se você esperar oferecer suporte a caches de documento de cliente que contenham mais de 500 documentos em média e algum deles contiver mais de 300 KB de texto, possivelmente com gráficos complexos e videoclipes, considere os requisitos de hardware de nível superior a seguir.

Os limites sugeridos são o resultado de testes conduzidos no seguinte hardware:

Intel Xeon CPU E5410 a 2,33 GHz, 4 GB de RAM, Disco único de 200 GB

Se necessário, você poderá executar a seguinte etapa para ajudar a controlar o desempenho do SharePoint Workspace:

  • Limite os downloads de arquivo a cabeçalhos apenas definindo o seguinte valor de DWORD no Registro: HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Groove\DefaultDocumentLibraryContentDownloadSettingHeadersOnly

    Aviso

    Poderão ocorrer problemas sérios se você modificar o Registro incorretamente. Esses problemas poderão exigir a reinstalação do sistema operacional. A Microsoft não pode garantir que esses problemas possam ser resolvidos. Modifique o Registro a seu próprio risco. Sempre faça backup do Registro antes de modificá-lo e certifique-se de que saiba como restaurar o Registro se ocorrer um problema. Para obter mais informações sobre como fazer backup, restaurar e modificar o Registro, consulte o artigo da Base de Dados de Conhecimento Microsoft sobre informações de Registro do Windows para usuários avançados.

Para obter informações sobre requisitos de hardware do SharePoint Workspace da linha de base, consulte Requisitos do sistema para o Office 2010.

Para obter informações sobre os mecanismos internos fornecidos pelo SharePoint Server 2010 e pelo SharePoint Workspace 2010, consulte Monitoramento e limitação de desempenho.

Para obter informações sobre requisitos do sistema SharePoint Server, consulte o tópico sobre implantação do SharePoint Server 2010 (https://go.microsoft.com/fwlink/?linkid=188459\&clcid=0x416).

Monitoramento e limitação de desempenho

O SharePoint Server 2010 modera o fluxo das comunicações de cliente limitando solicitações quando monitores internos de integridade do servidor indicam que o desempenho do servidor está lento por causa de carga de trabalho pesada. Quando os espaços de trabalho do SharePoint forem usados, os clientes do SharePoint Workspace responderão a sinais de retirada do SharePoint Server ajustando a frequência das solicitações de servidor. Os ajustes de frequência de sincronização do SharePoint Workspace refletem a atividade do espaço de trabalho do SharePoint e as alterações do site do SharePoint, de forma que a periodicidade seja menor quando a atividade for mínima do que quando a atividade for maior. Esses ajustes reduzem o uso geral de largura de banda do cliente, aprimorando o desempenho do servidor.

No caso de espaços de trabalho do Groove, o SharePoint Workspace oferece provisões de desempenho interno e depende de serviços do Groove Server Relay, hospedado pela Microsoft ou instalado no local para otimizar comunicações. Para otimizar o desempenho, o SharePoint Workspace transmite dados de espaço de trabalho do Groove diretamente de cliente para cliente quando as condições de rede permitirem. Quando os dados forem endereçados a um cliente que não possa ser alcançado diretamente, o SharePoint Workspace enviará dados por servidores de retransmissão que otimizam a transmissão de mensagens. O uso de largura de banda total em condições de tráfego pesado é frequentemente menor quando servidores de retransmissão ajudam na transmissão de mensagens.

Para obter mais informações sobre monitoramento e limitação de desempenho do SharePoint, consulte o tópico sobre o planejamento de armazenamento em cache e de desempenho.

Considerações sobre segurança

As trocas entre o cliente do SharePoint Workspace e os sites do SharePoint dependem do protocolo de sincronização e de mecanismos externos para segurança, como os fornecidos por VPNs ou pela tecnologia SSL (Secure Socket Layer). Dessa forma, recomendamos a criptografia SSL para conexões do SharePoint de fora de um domínio corporativo. Você pode definir configurações de Política de Grupo que se aplicam a uma unidade organizacional do Active Directory, conforme descrito em Configurar e personalizar o SharePoint Workspace 2010. Além disso, pode proteger o site do SharePoint contra acesso não autorizado, definindo listas de controle de acesso de forma apropriada. Para obter orientação sobre como definir o controle de acesso para os usuários sincronizarem com bibliotecas e listas do SharePoint, consulte Segurança e proteção da tecnologia do SharePoint Foundation 2010 ou Segurança e proteção para o SharePoint Server 2010.

O SharePoint Workspace usa tecnologias de criptografia forte para proteger contas do SharePoint Workspace, que são os repositórios seguros para as chaves criptográficas, identidade, contatos, mensagens e identificadores de espaço de trabalho exclusivos de cada usuário. A autenticação do Windows e as credenciais de logon do Windows dos usuários são usadas para desbloquear contas do SharePoint Workspace.

O SharePoint Workspace 2010 não criptografa documentos do SharePoint Workspace 2010 e outros arquivos binários, incluindo conteúdo de espaços de trabalho do SharePoint, em disco. Por isso, convém usar a Criptografia de Unidade de Disco BitLocker para codificar todo o conteúdo nas unidades de dados clientes. Para obter mais informações, consulte o artigo sobre Criptografia de Unidade de Disco BitLocker (https://go.microsoft.com/fwlink/?linkid=163122\&clcid=0x416). Você pode reforçar a proteção bloqueando o Windows Search no diretório de Dados do SharePoint Workspace, para impedir a geração de índices do Search descriptografados. No entanto, tenha em mente que o conteúdo compartilhado com outros clientes que não estejam igualmente protegidos permanecerá descriptografado e, portanto, disponível para pesquisa.

Para espaços de trabalho e Pastas Compartilhadas do Groove, o SharePoint Workspace usa tecnologias nativas de criptografia de chave pública e simétrica para autenticar, criptografar e proteger as transmissões entre clientes na rede. A criptografia forte protege o seguinte conteúdo no disco: mensagens instantâneas do Groove, convites do Groove, entradas de discussão do Groove e Bloco de Notas, espaços de trabalho do Groove arquivados e modelos da ferramenta Forms.

Autenticação do usuário do SharePoint Workspace

O SharePoint Workspace 2010 usa o logon do Windows e a DPAPI (API de Proteção de Dados) para autenticar o usuário e para acessar a conta do SharePoint Workspace. Esse logon único (SSO) do usuário significa que credenciais adicionais específicas do SharePoint Workspace não são necessárias.

Para autenticação de usuários do SharePoint Workspace para o SharePoint Server, o SharePoint Workspace dá suporte aos seguintes métodos do SharePoint Server: autenticação do Windows e autenticação baseada em formulários. Normalmente, a autenticação do Windows é usada para acesso de usuário ao SharePoint Workspace interno a sites do SharePoint. A autenticação baseada em formulários pode ser usada para acesso de usuário do SharePoint Workspace externo a sites do SharePoint.

Para autenticação de usuários do SharePoint Workspace uns com os outros (para espaços de trabalho, Pastas Compartilhadas e sistema de mensagens do Groove), o SharePoint Workspace se baseia em sua PKI (infraestrutura de chave pública) nativa.

Para obter mais informações sobre o logon único para o SharePoint Server, consulte o artigo sobre logon único empresarial (https://go.microsoft.com/fwlink/?linkid=162302\&clcid=0x416).

Para obter mais informações sobre a autenticação baseada em formulários, consulte o artigo sobre configuração da autenticação baseada em formulários (https://go.microsoft.com/fwlink/?linkid=149721\&clcid=0x416).

Mapeamento alternativo de acesso

O SharePoint Server dá suporte ao mapeamento alternativo de acesso, que permite definir várias URLs por site. Quando os espaços de trabalho do SharePoint forem usados, você poderá se aproveitar desse recurso para garantir que o SharePoint Workspace possa sincronizar com várias URLs do site do SharePoint Server. A definição de várias URLs é útil para cenários de implantação nos quais a URL de uma solicitação da Web recebida pelo IIS (Serviços de Informações da Internet) seja diferente da URL digitada por um usuário do SharePoint; por exemplo, em cenários que incluem a publicação de proxy reverso e o balanceamento de carga.

Se tiver definido AAM (Mapeamentos Alternativos de Acesso) para o Microsoft SharePoint Server ou o SharePoint Foundation no contexto de um servidor UAG (Unified Access Gateway), você deverá configurar o servidor UAG para que os mapeamentos alternativos de acesso corretos para as URLs de destino do servidor SharePoint sejam retidos quando usuários remotos do SharePoint Workspace tentarem acessar e sincronizar conteúdo em um site do SharePoint por meio do UAG.

Para evitar problemas de sincronização em clientes offline do SharePoint Workspace 2010 que reconectam ao SharePoint por meio do UAG depois de trabalhar offline, atualize o UAG para o Service Pack1. Caso contrário, desabilite a conversão do link de endereço das seguintes páginas no servidor Unified Access Gateway:

  • /_vti_bin/Lists.asmx

  • /_vti_bin/Webs.asmx

Para obter mais informações sobre o mapeamento alternativo de acesso, consulte o artigo sobre planejamento de mapeamentos alternativos de acesso (https://go.microsoft.com/fwlink/?linkid=114854\&clcid=0x416).

Ações e configurações de lista e de biblioteca do SharePoint

As ações e configurações do SharePoint Server 2010 a seguir se aplicam ao SharePoint Workspace 2010:

  • Sincronização de Arquivo via SOAP por Protocolo HTTP — esse protocolo deve estar habilitado para oferecer suporte à sincronização de conteúdo de biblioteca e de lista do SharePoint com espaços de trabalho do SharePoint em clientes SharePoint Workspace.

  • RDC (Compactação Diferencial Remota) — esse recurso do Windows deve estar habilitado para oferecer suporte à Sincronização de Arquivo via SOAP por Protocolo HTTP.

  • Ações do Site: Sincronizar com o SharePoint Workspace — usuários do SharePoint Workspace conectados ao site do SharePoint podem clicar em Sincronizar com o SharePoint Workspace para criar um espaço de trabalho do SharePoint em um computador local ou para sincronizar conteúdo se um espaço de trabalho local do SharePoint já existir para o site. A partir do espaço de trabalho local, o usuário poderá adicionar, alterar ou excluir conteúdo independentemente da conectividade com o site do SharePoint. A sincronização com o site do SharePoint ocorre automaticamente em intervalos definidos enquanto o usuário está conectado, ou o usuário pode clicar na guia Sincronizar do espaço de trabalho do SharePoint para forçar a sincronização.

    Observação

    Sincronizar com o SharePoint Workspace também está disponível como uma opção da faixa de opções a partir de uma biblioteca ou lista de documentos do SharePoint.

  • Ações do Site/Configurações do Site/Administração do Site/Pesquisa e disponibilidade offline/Disponibilidade de Cliente Offline — os administradores de site do SharePoint devem selecionar essa configuração para permitir que clientes do SharePoint Workspace acessem o site.

  • Proteção SSL (Secure Socket Layer) — a proteção SSL é recomendada para a interface da porta de entrada 80 que oferecerá suporte a comunicações do SharePoint com clientes do SharePoint Workspace.

Opções de pesquisa

O conteúdo do SharePoint Workspace pode ser pesquisado usando o Windows Search 4.0 ou versões posteriores. Por padrão, o rastreamento (criação de índice) do Windows Search está habilitado para alguns conteúdos do SharePoint Workspace. Os usuários do SharePoint Workspace podem acessar o Windows Search 4.0 clicando em Pesquisar na guia Página Inicial da faixa de opções, a menos que sejam impedidos de fazer isso por uma política do Windows.

Os administradores podem bloquear o Windows Search do conteúdo do SharePoint Workspace e podem substituir qualquer configuração de pesquisa do usuário implantando um GPO do Active Directory, conforme descrito em Configurar e personalizar o SharePoint Workspace 2010. Para obter informações sobre como usar o Windows Search, consulte os artigos dos guias do administrador do Windows Search (https://go.microsoft.com/fwlink/?linkid=164567\&clcid=0x416).

Backup e recuperação do SharePoint Workspace

Todas as informações de conta do SharePoint Workspace residem em computadores cliente. Informações de conta incluem chaves criptográficas e informações de identidade do usuário. O SharePoint Workspace oferece mecanismos para backup e recuperação de conta de usuário. Além disso, os usuários podem fazer backup de espaços de trabalho do Groove como arquivos do espaço de trabalho.

Para ajudar a proteger contas de usuário do SharePoint Workspace, incentive os usuários do SharePoint Workspace a observarem as práticas recomendadas a seguir:

  • Habilitar a recuperação de conta do SharePoint Workspace. A configuração Habilitar recuperação de conta pode ser acessada no SharePoint Workspace 2010 por meio da opção Preferências da Conta e oferece aos usuários um método seguro para retomar o acesso a contas se um logon do Windows tiver de ser redefinido. A caixa de seleção Habilitar recuperação de conta deve permanecer selecionado em todos os clientes, porque habilita a recuperação de contas. Considere avisar os usuários para que não desmarquem essa seleção.

    Observação

    A caixa de seleção Habilitar recuperação de conta também dá suporte à portabilidade de conta e à capacidade de usar a conta em vários computadores. Para organizações que precisam impedir que usuários transfiram suas contas para outro computador, o Microsoft Groove Server 2010 oferece uma política que restringe contas gerenciadas a um único computador. Para obter informações sobre como implantar o Groove Server no seu local, consulte Implantação do Groove Server 2010 (traduzido por máquina).

  • Faça backup de contas de usuário do SharePoint Workspace para um arquivo em um local seguro. O SharePoint Workspace dá suporte à recuperação de conta no caso de uma conta corrompida, oferecendo uma opção que permite aos usuários salvar suas contas em um arquivo .grv. Incentive os usuários a salvar regularmente suas contas para arquivo em um local seguro. Os usuários podem salvar suas contas clicando na guia Arquivo na faixa de opções e no menu suspenso Gerenciar Conta selecionando Preferências da Conta. Em seguida, selecione Salvar Conta como Arquivo na guia Conta, digitando um nome de arquivo e uma senha, para recuperação de conta inicial, quando solicitado. Observe que Habilitar recuperação de conta deverá estar selecionado nas preferências de conta do usuário para que um código de redefinição seja enviado e para a conta ser recuperada, caso a senha seja esquecida. Quando essa configuração está habilitada, o SharePoint Workspace envia um código de redefinição para o endereço de email fornecido no Assistente de Configuração de Conta quando a conta foi criada. Em seguida, os usuários podem redefinir uma conta recuperada.

Para ajudar a proteger espaços de trabalho do Groove, incentive os usuários a fazer backups periódicos de cada espaço de trabalho do Groove clicando na guia Arquivo da faixa de opções, selecionando Compartilhar e configurando a opção Espaço de Trabalho como Arquivo Morto. Para obter mais informações sobre como fazer backup de espaços de trabalho do Groove e como recuperá-los, consulte a ajuda do produto SharePoint Workspace na página de produtos online da Microsoft (https://go.microsoft.com/fwlink/?linkid=162269\&clcid=0x416).

Observação

Dados e ferramentas de espaço de trabalho do Groove residem em computadores cliente. Portanto, se outros membros da equipe compartilharem um espaço de trabalho do Groove, o espaço de trabalho perdido pode ser recuperado do outro computador cliente.