夜雨聆风学习资料网

ARTICLE · 1152838

不想把团队文档交给公有云,搭建一套自己的ONLYOFFICE

不想把团队文档交给公有云,搭建一套自己的ONLYOFFICE

多人改一份方案,最怕的不是“谁又覆盖了谁”,而是文档里明明有客户信息、报价和内部计划,却只能先上传到一个自己无法控制的在线平台。

在线协作确实方便。链接一发,大家同时编辑、评论、修订,版本也不用在群里飞来飞去。

可一旦内容比较敏感,我总会多想一步:文件实际存在哪里?管理员能看到什么?平台故障或账号停用以后,数据怎么拿回来?

与其每次纠结,不如把协作能力搬回自己的服务器。我这次选择了ONLYOFFICE官方社区版,让团队通过浏览器在线编辑,而文档、账号和备份都留在自己掌控的环境里。

先选对版本:只装Docs,还不等于有了协作空间

ONLYOFFICE名字相近的组件不少,第一次看很容易混淆。

ONLYOFFICE Docs Community主要提供在线编辑器。它负责打开和编辑Word、Excel、PPT、PDF等文件,但用户、文件目录和分享流程通常要由Nextcloud、ownCloud或其他平台提供。

如果已经有Nextcloud,这条路线很合适:保留原来的文件平台,只接入Docs编辑器。

如果什么都没有,想直接得到用户管理、文件空间、分享与多人协作门户,ONLYOFFICE Workspace Community更省事。本文走的就是这条路,而且不安装邮件组件,少维护一套不需要的服务。

多人编辑真正好用的地方,是大家看到同一份状态

安装完成后,成员从浏览器进入同一个工作空间。文档不需要下载、改名、再发回群里;评论、修订、版本和协作者都留在文件旁边。

ONLYOFFICE编辑器提供Fast和Strict两种协作模式。Fast模式会实时展示其他人的修改;Strict模式更像分段锁定,保存后再交换变更。

上图采用ONLYOFFICE官方帮助中心的Fast协作模式示意图。界面会随版本变化,但协作逻辑没有那么复杂:同一文档、多个光标、修改实时可见。

服务器别只看“能跑”,还要留出协作余量

官方给Workspace Community的最低要求是4核CPU、8GB内存、40GB可用空间和至少6GB交换空间,AMD64 Linux内核版本不低于3.10;官方建议配置更高一些。

我更愿意把这组数字当成“起步线”,而不是“舒适线”。多人同时打开表格、演示文稿和PDF时,编辑器、数据库、缓存与文件转换都会吃资源。

小团队可以先用一台云服务器或公司机房里的Linux主机验证。真正上线前,再根据并发编辑人数、单个文件大小和历史版本保留策略做压力测试。

官方脚本,几条命令就能把主体装起来

服务器准备好Docker以后,先下载官方Workspace Community安装脚本:

curl -O https://download.onlyoffice.com/install/workspace-install.sh

如果只需要文档、项目和协作,不准备在这台机器上维护邮件服务,可以执行:

sudo bash workspace-install.sh -ims false

脚本会检查Docker并安装Workspace所需组件。完成后不要在服务器本机用localhost验证,而是从团队实际使用的网络入口访问服务器IP或域名。

做到这里,只能说明系统“启动了”。想从广域网安全访问,还要继续补齐域名、HTTPS、防火墙和备份。

放到广域网,重点不是端口能通,而是入口可控

最常见的做法是给服务配置独立域名,把DNS解析到服务器公网地址,再由Nginx、Caddy或云负载均衡处理HTTPS。

外部只暴露必要的80和443端口,管理端口不要直接面向互联网。团队规模不大、成员固定时,我更倾向先通过WireGuard、Tailscale或公司VPN访问,而不是把后台入口完全公开。

账号侧至少要做到:管理员单独使用强密码、关闭不用的公开注册、按项目分权限、离职账号及时停用。证书、登录失败、磁盘占用和容器状态也要有监控。

自建不会自动带来隐私,它只是把数据控制权和运维责任一起交给了你。

最容易被忽略的,其实是备份恢复

文档存在自己的硬盘上,不代表它已经安全。

至少要同时备份文件数据、数据库和关键配置,并把备份复制到另一台机器或对象存储。更重要的是定期做恢复演练:随机挑一个时间点,确认真的能恢复用户、目录、权限和历史版本。

升级也不要直接在工作日下午进行。先看官方更新说明,备份后在测试环境走一遍,再安排维护窗口。

如果团队只有几个人、资料并不敏感,成熟的在线服务可能更省心;如果文档涉及客户数据、商业计划或内部流程,并且团队愿意承担维护成本,自建才真正有意义。

我看重ONLYOFFICE的地方,不是“免费装了一个网页版Office”,而是终于可以自己决定:文档放在哪儿、谁能访问、保存多久,以及出了问题如何恢复。

工具只是起点。把访问入口、权限、备份和恢复一起设计好,才算真正拥有一套自己的协作空间。

相关学习资料