規劃 SharePoint Workspace 2010

 

適用版本: Office 2010

上次修改主題的時間: 2016-11-29

當您規劃 Microsoft SharePoint Workspace 2010 部署時,請考慮組織的需求與目標,特別是此處所討論的部署選項內容。

下列參考可能也有幫助:

本文內容:

  • SharePoint Workspace 2010 的拓撲選項

  • SharePoint Workspace 2010 的網路設定

  • 擴充性與效能考量

  • 安全性注意事項

  • SharePoint Workspace 使用者驗證

  • 備用存取對應

  • SharePoint 清單與文件庫動作及設定

  • 搜尋選項

  • SharePoint Workspace 備份及復原

SharePoint Workspace 2010 的拓撲選項

SharePoint Workspace 2010 是 Microsoft SharePoint Server 2010 與 Microsoft SharePoint Foundation 2010 的用戶端,支援線上與離線共同作業。SharePoint Workspace 可以隨時同步處理本機內容與 SharePoint 網站上的文件與清單。SharePoint Workspace 也提供選項,可透過建立不需要與 SharePoint 連線的 Groove 工作區與共用資料夾,支援對等共同作業。SharePoint Workspace 隨附於 Microsoft Office Professional Plus 2010。如需 SharePoint Workspace 的詳細資訊,請參閱<SharePoint Workspace 2010 概觀>。

規劃 SharePoint Workspace 2010 部署從選取最能支援您共同作業策略的拓撲開始。若要開始,請考慮作業環境與您組織的需求。下表列出重要決策因素:

功能 需求

組織中使用 SharePoint Server 2010 或是 SharePoint Foundation 2010?

是|否

部分小組參與者是否需要離線工作?

是|否

您是否需要支援具備彈性且靈活的對等共同作業,而使用者需要從不同地區設定及時區連線?

是|否

組織是否允許使用對等共同作業軟體?

是|否

小組共同作業是否需要延伸到私人網路或 LAN 之外的信任合作夥伴與實地網站?

是|否

您的組織中是否使用 Active Directory?

是|否

是否期望沒有組織之 SharePoint 網站存取權的用戶端能有極高貢獻價值?

是|否

是否需要集中管理對等共同作業,以滿足組織的安全性與管理基礎結構需求?

是|否

下表列出各種 SharePoint Workspace 拓撲如何符合這些需求:

SharePoint Workspace 拓撲和功能

拓撲 功能

SharePoint Workspace 作為 SharePoint 用戶端

這個拓撲支援或其建置基礎為:

  • 對 SharePoint Server 2010 或 SharePoint Foundation 2010 文件庫與清單的存取。

  • 小組參與者線上與離線工作。

SharePoint Workspace 做為對等共同作業用戶端

這個拓撲支援或其建置基礎為:

  • 小組參與者線上與離線工作。

  • 具彈性且靈活的對等共同作業。Groove 工作區支援多個通訊協定,且組織可以控制要開啟哪些連接埠以供對等郵件傳輸使用。

  • 延伸到私人網路之外的信任合作夥伴與實地網站之小組共同作業。

  • 沒有組織之 SharePoint 網站存取權之用戶端所提供的極高貢獻價值。

SharePoint Workspace 做為 SharePoint 和對等共同作業用戶端

這個拓撲支援或其建置基礎為:

  • 對 SharePoint Server 2010 或 SharePoint Foundation 2010 文件庫與清單的存取。

  • 小組參與者線上與離線工作。

  • 具彈性且靈活的對等共同作業。Groove 工作區可支援多個通訊協定,這讓組織可以控制要開啟哪些連接埠供對等郵件傳輸使用。

  • 延伸到私人網路之外的信任合作夥伴與實地網站之小組共同作業。

  • 沒有組織之 SharePoint 網站存取權之用戶端所提供的極高貢獻價值。

SharePoint Workspace 與 Groove Server 作為受管理的共同作業系統

這個拓撲支援或其建置基礎為:

  • 集中管理對等共同作業,以滿足組織的安全性和管理需求。

  • 小組參與者線上與離線工作。

  • 具彈性且靈活的對等共同作業。

  • 小組共同作業延伸到私人網路之外的信任合作夥伴和實地網站。

  • 沒有組織之 SharePoint 網站存取權之用戶端所提供的極高貢獻價值。

  • 與 Active Directory 系統的現有整合。

如需這個部署拓撲的詳細資訊,請參閱<Groove Server 2010 (機器翻譯)>。

本文的下列四節說明列出的 SharePoint Workspace 部署拓撲如何對應至共同作業需求。

SharePoint Workspace 作為 SharePoint 用戶端

SharePoint Workspace 作為 SharePoint 用戶端,最適用於組織的 SharePoint 小組成員與合作夥伴必須從公司基礎結構以外提供內容時 (亦即從實地收集的資料提供內容,或從沒有 SharePoint 伺服器連線的位置提供內容)。此拓撲提供 SharePoint Workspace 使用者下列共同作業選項:

  • 可輕鬆建立 SharePoint 工作區,以便在 SharePoint 伺服器與 SharePoint Workspace 用戶端之間建立連線。如此一來,單一 SharePoint 小組成員或合作夥伴即可將 SharePoint 網站內容帶到本機電腦使用。透過使用 SharePoint 工作區,無論參與者是在線上或離線、是否具有 SharePoint 伺服器的連線能力,都可以新增、變更及刪除 SharePoint 文件庫或清單的內容。當 SharePoint Workspace 用戶端在線上時,此用戶端與 SharePoint 網站之間的內容變更會自動同步處理,而讓參與者能輕鬆分享他們離線時所執行的工作,就像他們在連線至網際網路時分享所產生的工作一樣。

注意

SharePoint Workspace 用戶端可讓使用者建立 SharePoint 工作區與對等工作區。對等工作區類型可以是 Groove 工作區或共用資料夾,如<SharePoint Workspace 做為 SharePoint 和對等共同作業用戶端>所述。若要部署 SharePoint Workspace 專門做為 SharePoint 用戶端,且只支援 SharePoint 工作區,您可以在部署中加入一個禁止使用對等工作區選項的原則,如<設定及自訂 SharePoint Workspace 2010>所述。

就這個設定而言,使用 Windows 和 Active Directory 工具即可達到基本層級的用戶端管理。

SharePoint 工作區依賴 SharePoint Workspace 通訊和動態技術支援個別用戶端對 SharePoint 的連線,如此 SharePoint Workspace 使用者才能在本機電腦上使用並同步處理 SharePoint 文件和清單內容。圖 1 說明從 SharePoint Workspace 到 Microsoft SharePoint Server 2010 的基本安裝。

圖 1:SharePoint Workspace 與 SharePoint 的連線

SharePoint 的 SharePoint 工作區連線

SharePoint Workspace 做為對等共同作業用戶端

SharePoint Workspace 作為對等共同作業用戶端,最適用於組織需在既無 Microsoft SharePoint Server 2010,也無 Microsoft SharePoint Foundation 2010 的情況下,提供資訊工作者架構完善且容易使用的共同作業環境。此拓撲提供 SharePoint Workspace 使用者兩種對等共同作業方式:

  • 可輕鬆又快速地建立 Groove 工作區,讓資訊工作者可以不需要虛擬私人網路 (VPN),只要具備一整套本機線上與離線共同作業工作的存取權,就能安全地與信任的同儕共同作業。Groove 工作區共同作業工具支援在小組成員和合作夥伴間 (位於公司防火牆內外) 即時共同作業的環境中,建立並分享文件、線上討論、會議管理,以及 Microsoft InfoPath 表單。

  • 可建立共用資料夾,讓 SharePoint Workspace 使用者能夠在工作區成員桌面上指定的 Windows 資料夾內,針對該資料夾中的內容共同作業。

就這個設定而言,使用 Windows 和 Active Directory 工具即可達到基本層級的用戶端管理。

對於藉助 Groove 工作區與共用資料夾的對等共同作業,SharePoint Workspace 不僅為其建置了通訊與動態基礎,同時也提供工作區管理員模組,其中包含一組工具、連絡管理程式、訊息管理程式,以及標準公開金鑰基礎架構 (PKI),以協助保護 Groove 工作區並驗證工作區成員。Groove 工作區資料位於用戶端電腦上,且內建的安全性佈建可確保工作區成員資料已在網路上加密。SharePoint Workspace 工具與元件的核心功能,可以在兩部直接透過區域網路 (LAN) 連線的用戶端電腦上使用,如圖 2 所示。

圖 2:LAN 上的 Groove 工作區對等連線

SharePoint 工作區的 LAN 連線

若要維持 Groove 工作區和共用資料夾的對等通訊,SharePoint Workspace 會在用戶端連線到廣域網路 (WAN)、離線或位於防火牆後方時,依賴支援 Microsoft Groove Server Manager 和轉送服務,如圖 3 所述。無論使用者內容或網際網路整體環境的狀況為何,這些 Microsoft 所主控或站上安裝的伺服器,將有助於確保即時通訊。

圖 3:LAN 範圍之外的 Groove 工作區連線

內含 Groove 工作區的 SharePoint 工作區

SharePoint Workspace 做為 SharePoint 和對等共同作業用戶端

SharePoint Workspace 作為 SharePoint 和對等共同作業用戶端,最適用於組織既必須將用戶端桌面內容與 SharePoint 文件庫及清單同步處理,又需同時將共同作業延伸到在 SharePoint 文件架構之外工作的臨時小組。此選項結合了前述兩種拓撲,提供 SharePoint Workspace 使用者下列共同作業選擇:

  • 可建立 SharePoint 工作區以便在 SharePoint 伺服器與 SharePoint Workspace 用戶端之間建立連線。如此一來,單一 SharePoint 小組成員或合作夥伴即可將 SharePoint 網站內容帶到本機電腦,如<SharePoint Workspace 作為 SharePoint 用戶端>所述。

  • 可輕鬆建立 Groove 工作區,讓信任的同儕不需要 VPN 就能安全地進行共同作業,如<SharePoint Workspace 2010 概觀>所述。

  • 可建立共用資料夾工作區,讓 SharePoint Workspace 使用者能夠在工作區成員桌面上指定的 Windows 資料夾內,針對該資料夾中的內容共同作業。

就這個設定而言,使用 Windows 和 Active Directory 工具即可達到基本層級的用戶端管理。

SharePoint Workspace 通訊及動態模組,以及<規劃 SharePoint Workspace 2010 的網路設定>中摘要說明之 TCP/IP 通訊協定,支援個別用戶端與 SharePoint 伺服器,以及用戶端對等之間的郵件傳輸與內容同步處理。圖 4 說明包含 SharePoint 伺服器、Groove Server Relay 與管理服務,以及四個 SharePoint Workspace 用戶端的 SharePoint Workspace 的主從系統:

圖 4:含有 SharePoint 和 Groove 伺服器的 SharePoint Workspace

LAN 外部的 SharePoint 工作區連線

SharePoint Workspace 與 Groove Server 作為受管理的共同作業系統

使用 Groove 工作區和共用資料夾時,若將 Microsoft Groove Server 2010 站上安裝作為 SharePoint Workspace 部署的一部分,可提供最理想的用戶端系統管理。Groove Server 提供兩個應用程式,有助於在企業中進行 SharePoint Workspace 部署和操作:Groove Server Manager 提供管理、報告,以及原則散佈服務,而 Groove Server Relay 有助於用戶端通訊。無論有無 SharePoint Server,這個系統都可以運作,也可以延伸到公司防火牆外的合作夥伴。如需 Groove Server 2010 的詳細資訊,請參閱<Groove Server 2010 (機器翻譯)>。

下表說明如何在各種案例中應用這些 SharePoint Workspace 拓撲方式。

SharePoint Workspace 案例和拓撲

案例 描述 所選拓撲和必要元件

財務服務公司

  • 範圍:整個城市

  • 規模:2,000 名員工

  • SharePoint Workspace 使用者:1,000 名

  • SharePoint 基礎結構就緒

SharePoint Workspace 僅做為 SharePoint 用戶端

必要元件:

  • SharePoint Server

  • SharePoint Workspace 用戶端

州較高教育系統

  • 範圍:整個州

  • 規模:4,000 名員工

  • SharePoint Workspace 使用者:2,000 名

  • 沒有 SharePoint 安裝

SharePoint Workspace 做為對等共同作業用戶端

必要元件:

  • 具備網際網路連線能力的 SharePoint Workspace 用戶端

區域性醫療保健系統

  • 範圍:地區

  • 規模:10,000 名員工

  • SharePoint Workspace 使用者:8,000 名

  • SharePoint 基礎結構就緒

SharePoint Workspace 做為 SharePoint 和對等共同作業用戶端

必要元件:

  • SharePoint Server

  • SharePoint Workspace 用戶端

  • 網際網路連線能力

跨國企業

  • 範圍:全球

  • 規模:500,000 名員工

  • SharePoint Workspace 使用者:50,000 名

  • IT 部門:有

Groove Server 與 SharePoint Workspace 做為受管理的共同作業系統

必要元件:

  • Microsoft Groove Server 2010

  • SharePoint Workspace 用戶端

  • Active Directory 系統 (建議使用)

  • 網際網路連線能力 (建議使用)

SharePoint Workspace 2010 的網路設定

Microsoft SharePoint Workspace 2010 會自動設定 Windows 防火牆網路連接埠,以達到最理想的運作。若要確認用戶端連接埠連線,或是僅針對 SharePoint 工作區設定 Microsoft SharePoint Server 及 SharePoint Workspace 連接埠,請啟動 Windows 防火牆控制台增益集,並視需要設定這些設定。

如需 SharePoint Workspace 通訊協定的詳細資訊,請參閱 Microsoft 通訊協定文件 (可能為英文網頁) (https://go.microsoft.com/fwlink/?linkid=162294\&clcid=0x404) (可能為英文網頁)。

下表說明 SharePoint Workspace 中各連接埠所適用的通訊協定。

SharePoint Workspace 2010 的用戶端連接埠設定

SharePoint Workspace 用戶端連接埠設定 支援的通訊協定 描述

80/TCP - 外寄

Microsoft File Synchronization by SOAP over HTTP 通訊協定 (MS-FSSHTTP)

Microsoft Groove HTTP Encapsulation of Simple Symmetric Transport 通訊協定 (MS-GRVHENC)

支援下列通訊:

  • 若是 SharePoint 工作區 — 同步處理 Microsoft SharePoint Server 與 SharePoint Workspace 用戶端之間的文件與清單內容。

  • 對於 Groove 工作區和共用資料夾 — 在 SSTP 連接埠 2492/TCP 或連接埠 443/TCP 都無法使用時,用於傳輸 SharePoint Workspace 用戶端和 Groove Relay 伺服器之間的 SSTP 訊息,並以 HTTP 形式封裝 SSTP 傳輸。

  • 對於 Groove 工作區和共用資料夾 — 用於 SharePoint Workspace 用戶端與 Groove 管理伺服器之間的 SOAP 通訊。

443/TCP - 外寄

HTTPS

Microsoft Groove HTTP Encapsulation of Simple Symmetric Transport Protocol Security 通訊協定 (MS-GRVSSTPS)

支援下列通訊:

  • 若是 SharePoint 工作區 — 同步處理 Microsoft SharePoint Server 與 SharePoint Workspace 用戶端之間以 SSL 保護的內容。

  • 對於 Groove 工作區和共用資料夾 — 在 SSTP 連接埠 2492/TCP 無法使用時,用於傳輸 SharePoint Workspace 用戶端和轉送伺服器之間的 SSTP 訊息,並利用 Secure HTTP Tunneling 技術。

2492/TCP - 內送與外寄

Microsoft Groove Simple Symmetric Transport 通訊協定 (MS-GRVSSTP)

支援下列通訊:

  • 對於 Groove 工作區和共用資料夾 — 用於傳輸 SharePoint Workspace 用戶端和轉送伺服器之間的 SSTP 訊息。

1211/UDP - 內送與外寄

Local Area Network Device Presence 通訊協定 (LANDPP)

支援下列通訊:

  • 若是 Groove 工作區及共用資料夾 — 偵測 SharePoint Workspace 用戶端之間的區域網路 (LAN) 裝置狀態。

擴充性與效能考量

本節提供系統容量資訊,協助您規劃組織中預計 SharePoint 工作區使用範圍內的最佳系統效能。在此討論中,效能指的是文件開啟、儲存及更新時間,以及上傳與下載時間。

效能及擴充性

SharePoint Workspace 會將下載的 SharePoint 文件庫文件儲存至用戶端裝置的一般 Office 文件快取 (ODC) 中。此快取中所儲存的 SharePoint Workspace 文件數會直接影響用戶端系統記憶體與效能。因為 ODC 支援多個 Office 應用程式,所以某個 Office 應用程式的快取使用,表示可以延伸至系統上的其他 Office 應用程式。若是 SharePoint Workspace 2010,則隨著儲存在 ODC 中進行同步處理的文件增加,也會跟著填滿系統記憶體,而效能會跟著降低。在快取的 SharePoint 文件數達到 10,000 時,根據檔案大小、類型與內容之不同,可用的記憶體與效能可能會大幅降低。此約略的上限取決於受控制環境中的測試。在文件大小、類型與內容不同的實際情況下,此限制可能會較高或較低。

與 SharePoint 同步處理的文件大小與數目可能會非常不同,即使是在單一組織中也是一樣。若要預計及減輕用戶端效能與作業問題,請嘗試實作使用指南以規劃預計的最大使用情況,以避免快取和相關資源超載。

SharePoint Workspace 2010 硬體需求適用於大部分基本使用情況,其中,快取可包含 500 個以下的檔案,且檔案大小平均不超過 300 KB。這些需求指定在具有 256 MHz 的單核心處理器且含有 256 MB 的 RAM 及 1.5 GB 磁碟機上進行的用戶端安裝。若要最佳化以在使用較頻繁的環境中獲得較佳的使用者體驗,則建議至少使用下列設備:

  • 雙核心處理器,2GHz

  • 4 GB RAM

  • 200 GB 硬碟

若預計支援平均保留 500 份以上文件的用戶端文件快取,且其中有些包含 300 KB 以上的文字 (可能含有複雜的圖形和視訊短片),則應該考慮較高階的硬體需求。

建議的限制為在下列硬體上進行之測試的結果:

Intel Xeon CPU E5410 @ 2.33GHz、4GB RAM、單一磁碟 200GB

您可視需要採取下列步驟,協助控制 SharePoint Workspace 效能:

  • 在登錄中設定下列 DWORD 值,將檔案下載限制為僅下載標題:HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Groove\DefaultDocumentLibraryContentDownloadSettingHeadersOnly

    警告

    如果您修改登錄不正確地,則可能會發生嚴重的問題。這些問題可能會需要您重新安裝作業系統。Microsoft 無法保證這些問題可以得到解決。您需自行負擔修改登錄的風險。請一律務必先備份登錄,再進行修改,而且您知道在發生問題時如何還原登錄。如需如何備份、還原及修改登錄的詳細資訊,請參閱 Microsoft 知識庫文章進階使用者的 Windows 登錄資訊

如需基準 SharePoint Workspace 硬體需求的詳細資訊,請參閱<Office 2010 的系統需求>。

如需 SharePoint Server 2010 和 SharePoint Workspace 2010 所提供之內建機制的相關資訊,請參閱<效能監視與節流>。

如需 SharePoint Server 系統需求的詳細資訊,請參閱 部署 SharePoint Server 2010 (https://go.microsoft.com/fwlink/?linkid=188459\&clcid=0x404)。

效能監視與節流

當內建的伺服器健康情況監視器指出伺服器效能由於工作負載過重而出現延遲情形時,SharePoint Server 2010 會透過節流要求,減緩用戶端通訊的流量。使用 SharePoint 工作區時,SharePoint Workspace 用戶端為了回應 SharePoint Server 輪詢訊號,它會調整伺服器要求的頻率。SharePoint Workspace 的同步處理頻率調整會反映出 SharePoint 工作區活動量與 SharePoint 網站變更程度,也就是當活動量極少時,它會將週期性調整得比活動變多時還要慢。這些調整不僅可改善伺服器效能,也降低了整體用戶端佔用的頻寬。

以 Groove 工作區而言,SharePoint Workspace 會提供內建的效能佈建,同時依賴 Microsoft 所主控或站上安裝的 Groove Server Relay 服務,使通訊達到最佳化。若要使效能達到最佳情況,SharePoint Workspace 會在網路條件允許的情況下,直接從某用戶端傳輸 Groove 工作區資料給另一個用戶端。若要將資料傳送至無法直接送達的用戶端,SharePoint Workspace 會透過能使訊息傳輸最佳化的轉送伺服器傳送資料。高流量情況下的總佔用頻寬,通常會低於轉送伺服器協助傳輸訊息所佔用的頻寬。

如需 SharePoint 效能監視與節流的詳細資訊,請參閱規劃快取及效能

安全性注意事項

SharePoint Workspace 用戶端與 SharePoint 網站之間的資料交換,仰賴同步處理通訊協定及外部機制,以滿足安全性需求,例如 VPN 所提供的機制,或安全通訊端層 (SSL) 技術。因此,建議您針對來自公司網域以外的 SharePoint 連線進行 SSL 加密。您可以設定整個 Active Directory 組織單位要套用的「群組原則」設定,如<設定及自訂 SharePoint Workspace 2010>中所述。此外,您還可以適當地設定存取控制清單,藉此保護 SharePoint 網站防止未經授權的存取。如需如何為使用者設定存取控制以便與 SharePoint 程式庫及清單同步處理的指示,請參閱<SharePoint Foundation 2010 的安全性和保護>或<SharePoint Server 2010 的安全性和保護>。

SharePoint Workspace 使用強式密碼編譯和加密技術來保護 SharePoint Workspace 帳戶,這些帳戶是讓每個使用者存放其密碼編譯金鑰、身分識別、連絡人、訊息和唯一工作區識別碼的安全存放庫。Windows 驗證和使用者的 Windows 登入認證可用來解除鎖定 SharePoint Workspace 帳戶。

SharePoint Workspace 2010 不會加密磁碟機上的 SharePoint Workspace 2010 文件和其他二進位檔案,包括 SharePoint 工作區內容。因此,請考慮使用 BitLocker 磁碟機加密法加密用戶端資料磁碟機上的所有內容。如需詳細資訊,請參閱 BitLocker 磁碟機加密 (可能為英文網頁) (https://go.microsoft.com/fwlink/?linkid=163122\&clcid=0x404) (可能為英文網頁)。您可以在 SharePoint Workspace 的 Data 目錄中封鎖 Windows Search,避免產生未加密的搜尋索引,藉此加強保護。不過,請注意,與其他未受到相同保護之用戶端共用的內容,將維持其未加密和可搜尋性。

對於 Groove 工作區和共用資料夾,SharePoint Workspace 會使用原生對稱和公開金鑰密碼編譯技術,來驗證、加密和保護用戶端之間透過網路的傳輸。強式加密會保護磁碟機上的下列內容:Groove 立即訊息、Groove 邀請、Groove 討論區和記事本項目、封存的 Groove 工作區,以及表單工具範本。

SharePoint Workspace 使用者驗證

SharePoint Workspace 2010 會使用 Windows 登入和資料保護 API (DPAPI),來驗證使用者及存取 SharePoint Workspace 帳戶。這個單一登入使用者 (SSO) 登入表示不需要額外的特定 SharePoint Workspace 認證。

為了驗證存取 SharePoint Server 的 SharePoint Workspace 使用者,SharePoint Workspace 支援下列 SharePoint Server 方法:Windows 驗證和表單型驗證。一般而言,Windows 驗證是用於存取 SharePoint 網站的內部 SharePoint Workspace 使用者。表單型驗證則是用於存取 SharePoint 網站的外部 SharePoint Workspace 使用者。

若要驗證存取其他位置 (Groove 工作區、共用資料夾和傳訊) 的 SharePoint Workspace 使用者,SharePoint Workspace 會依賴原生公開金鑰基礎結構 (PKI)。

如需 SharePoint Server 單一登入的詳細資訊,請參閱企業單一登入 (可能為英文網頁) (https://go.microsoft.com/fwlink/?linkid=162302\&clcid=0x404) (可能為英文網頁)。

如需表單型驗證的詳細資訊,請參閱設定表單型驗證 (https://go.microsoft.com/fwlink/?linkid=149721\&clcid=0x404)。

備用存取對應

SharePoint Server 支援備用存取對應,這可讓您為每個網站定義多個 URL。使用 SharePoint 工作區時,您可以利用這項功能確保 SharePoint Workspace 可以與多個 SharePoint Server 網站 URL 進行同步處理。在部署案例中,若網際網路資訊服務 (IIS) 所收到的 Web 要求 URL,與 SharePoint 使用者輸入的 URL 不同,則定義多個 URL 會相當有用,例如,加入反向 Proxy 發佈與負載平衡等情況。

如果您已在 Unified Access Gateway (UAG) 伺服器的內容中定義了 Microsoft SharePoint Server 或 SharePoint Foundation 的備用存取對應 (AAM),則必須設定 UAG 伺服器,以在遠端 SharePoint Workspace 使用者嘗試透過 UAG 存取及同步處理 SharePoint 網站上的內容時,維持目標 SharePoint 伺服器 URL 的正確備用存取對應。

若要避免在離線工作之後透過 UAG 重新連線至 SharePoint 之離線 SharePoint Workspace 2010 用戶端的同步處理問題,請將 UAG 升級為 Service Pack 1。否則,請停用 Unified Access Gateway 伺服器上下列頁面的位址連結轉譯:

  • /_vti_bin/Lists.asmx

  • /_vti_bin/Webs.asmx

如需備用存取對應的詳細資訊,請參閱規劃備用存取對應 (https://go.microsoft.com/fwlink/?linkid=114854\&clcid=0x404)。

SharePoint 清單與文件庫動作及設定

下列 SharePoint Server 2010 動作和設定適用於至 SharePoint Workspace 2010:

  • 透過 SOAP over HTTP 通訊協定進行檔案同步處理 — 必須啟用此通訊協定,才能與 SharePoint Workspace 用戶端上的 SharePoint 工作區同步處理 SharePoint 文件庫與清單內容。

  • 遠端差異壓縮 (RDC) — 應啟用此 Windows 功能,才能進行透過 SOAP over HTTP 通訊協定的檔案同步處理。

  • 網站動作:[與 SharePoint Workspace 同步處理] - 連線至 SharePoint 網站的 SharePoint Workspace 使用者可以按一下 [與 SharePoint Workspace 同步處理],即可在本機電腦上建立 SharePoint 工作區,或同步處理內容 (若該網站已存在本機 SharePoint 工作區)。在本機工作區中,無論連線至 SharePoint 網站的連線能力如何,使用者都可以新增、變更或刪除內容。與 SharePoint 網站的同步處理會以使用者連線時設定的間隔自動執行,使用者也可以按一下 SharePoint 工作區中的 [同步處理] 索引標籤,強制進行同步處理。

    注意

    [與 SharePoint 工作區同步處理] 也可以從 SharePoint 文件庫或清單的功能區選項中取得。

  • 網站動作/網站設定/網站管理/搜尋與離線可用性/離線用戶端可用性 — SharePoint 網站管理員必須選取這個設定,才能讓 SharePoint Workspace 用戶端存取網站。

  • 安全通訊端層 (SSL) 保護 — 建議將 SSL 保護用於連入連接埠 80 介面,而此連接埠支援與 SharePoint Workspace 用戶端的 SharePoint 通訊。

搜尋選項

SharePoint Workspace 內容可以利用 Windows Search 4.0 或更新版搜尋。根據預設,某些 SharePoint Workspace 內容會啟用 Windows Search 編目功能 (建立索引)。SharePoint Workspace 使用者只要按一下功能區 [常用] 索引標籤上的 [搜尋] ,即可存取 Windows Search 4.0 (除非已透過 Windows 原則阻止此項作業)。

透過部署 Active Directory GPO,管理員即可封鎖 Windows Search 搜尋 SharePoint Workspace 內容,也可以覆寫任何使用者搜尋設定,如<設定及自訂 SharePoint Workspace 2010>所述。如需如何使用 Windows Search 的資訊,請參閱 Windows Search 管理員指南 (可能為英文網頁) (https://go.microsoft.com/fwlink/?linkid=164567\&clcid=0x404) (可能為英文網頁)。

SharePoint Workspace 備份及復原

所有 SharePoint Workspace 帳戶資訊都位於用戶端電腦上。帳戶資訊包括密碼編譯金鑰和使用者身分識別資訊。SharePoint Workspace 提供使用者帳戶備份及復原的機制。此外,使用者還可以將 Groove 工作區備份為工作區封存。

為了協助保護 SharePoint Workspace 使用者帳戶,建議 SharePoint Workspace 使用者遵循下列最佳作法:

  • 啟用 SharePoint Workspace 帳戶復原。[啟用帳戶復原] 設定可以從 SharePoint Workspace 2010 的 [帳戶喜好設定] 選項取得,這個設定可以讓使用者在發生必須重設 Windows 的情況下,透過安全方法重新取得帳戶的存取權。[啟用帳戶復原] 核取方塊應在所有用戶端上保持選取狀態,因為它可以啟用帳戶復原。請考慮向清除這個設定的使用者提出警告。

    注意

    [啟用帳戶復原] 也支援帳戶可攜性,以及在多部電腦上使用同一帳戶的能力。對於必須防止使用者將他們的帳戶攜帶至其他電腦的組織,Microsoft Groove Server 2010 提供了一個原則,可以將受管理的帳戶限制在單一電腦。如需如何在網站部署 Groove Server 的資訊,請參閱<Groove Server 2010 的部署 (機器翻譯)>。

  • 將 SharePoint Workspace 使用者帳戶備份到安全位置的檔案中。SharePoint Workspace 提供選項,讓使用者可以將他們的帳戶儲存到 .grv 檔案,以便在帳戶遺失或損毀時支援帳戶復原。建議使用者定期將其帳戶儲存在安全位置的檔案中。使用者只要按一下功能區的 [檔案],在 [管理帳戶] 下拉式功能表中選取 [帳戶喜好設定],然後選取 [帳戶] 索引標籤上的 [另存帳戶為檔案],輸入檔案名稱及密碼 (以便在出現提示時供初始帳戶復原之用)。請注意,必須已選取使用者帳戶喜好設定中的 [啟用帳戶復原],如此,才能在忘記密碼時傳送重設代碼並復原帳戶。啟用此設定之後,SharePoint Workspace 會傳送重設代碼到帳戶建立時在 [帳戶設定精靈] 中提供的電子郵件地址,然後使用者即可重新設定復原的帳戶。

為了協助保護 Groove 工作區,建議使用者定期備份每個 Groove 工作區,請按一下功能區上的 [檔案] 索引標籤,選取 [共用],然後設定 [另存工作區為封存] 選項。如需如何備份及復原 Groove 工作區的詳細資訊,請參閱位於 Microsoft 線上產品 (可能為英文網頁) (https://go.microsoft.com/fwlink/?linkid=162269\&clcid=0x404) (可能為英文網頁) 的 SharePoint Workspace 產品說明。

注意

Groove 工作區資料和工具位於用戶端電腦上。因此,如果其他小組成員共用 Groove 工作區,可以從其他用戶端電腦擷取到遺失的工作區。