download.microsoft.comdownload.microsoft.com/.../sharepointfoundplan.doc  · web viewmicrosoft...

323
Microsoft SharePoint Foundation 2010 の計画ガイド Microsoft Corporation 発行: 2010 11 作成者: Microsoft Office System and Servers チーム ([email protected]) 要約 この文書は、Microsoft SharePoint Foundation 2010 に基づくソリューションの展開の計画の手順 についての情報とガイドラインをチームに提供します。この文書の対象読者は、SharePoint Foundation 2010 に基づくソリューションを計画する、ビジネス アプリケーション技術者、基幹業 務アプリケーション技術者、情報アーキテクト、IT ジェネラリスト、プログラム マネージャー、およ びインフラストラクチャ技術者です。 この文書は、「SharePoint 製品 (http://go.microsoft.com/fwlink/? linkid=181463&clcid=0x411) の発行日時点のコンテンツを抜粋したものです。最新のコンテンツ については、Web 上のテクニカル ライブラリを参照してください。 1

Upload: others

Post on 30-May-2020

1 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

Microsoft SharePoint Foundation 2010 の計画ガイド Microsoft Corporation発行: 2010 年 11 月作成者: Microsoft Office System and Servers チーム ([email protected])

要約この文書は、Microsoft SharePoint Foundation 2010 に基づくソリューションの展開の計画の手順についての情報とガイドラインをチームに提供します。この文書の対象読者は、SharePoint Foundation 2010 に基づくソリューションを計画する、ビジネス アプリケーション技術者、基幹業務アプリケーション技術者、情報アーキテクト、IT ジェネラリスト、プログラム マネージャー、およびインフラストラクチャ技術者です。この文書は、「SharePoint 製品 」(http://go.microsoft.com/fwlink/?linkid=181463&clcid=0x411) の発行日時点のコンテンツを抜粋したものです。最新のコンテンツについては、Web 上のテクニカル ライブラリを参照してください。

1

Page 2: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

このドキュメントは現状有姿で提供され、このドキュメントに記載されている情報や見解 (URL 等のインターネット Web サイトに関する情報を含む) は、将来予告なしに変更されることがあります。お客様は、その使用に関するリスクを負うものとします。このドキュメントに記載されている事例の中には説明の目的で架空に設定したものが含まれています。それらは現実の事例とは一切関係ありません。このドキュメントは、マイクロソフト製品の無体財産権に関する法的な権利をお客さまに許諾するものではありません。内部的な参照目的に限り、このドキュメントを複製して使用できます。© 2010 Microsoft Corporation. All rights reserved.Microsoft、Access、Active Directory、Backstage、Excel、Groove、Hotmail、InfoPath、Internet Explorer、Outlook、PerformancePoint、PowerPoint、SharePoint、Silverlight、Windows、Windows Live、Windows Mobile、Windows PowerShell、Windows Server、および Windows Vista は、米国 Microsoft Corporation の米国およびその他の国における登録商標または商標です。このドキュメントに記載されている情報は、このドキュメントの発行時点におけるマイクロソフトの見解を反映したものです。マイクロソフトは市場の変化に対応する必要があるため、このドキュメントの内容に関する責任をマイクロソフトは問われないものとします。また、発行日以降に発表される情報の正確性を保証できません。

2

Page 3: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

Contents

ヘルプの利用........................................................................................................................14

SharePoint Foundation 2010 の計画とアーキテクチャ...........................................................15ダウンロード可能なリソース...............................................................................................15計画に関する記事...............................................................................................................15

技術ダイアグラム (SharePoint Foundation 2010)..................................................................16モデル..............................................................................................................................16ポスターの印刷に関するヒント...........................................................................................20

サイトおよびソリューションの計画 (SharePoint Foundation 2010)........................................22関連項目...........................................................................................................................22

基本的なサイトの計画 (SharePoint Foundation 2010)............................................................23

サイトとサイト コレクションの概要 (SharePoint Foundation 2010).......................................24サイト コレクションの概要.................................................................................................24サイトの概要.....................................................................................................................25SharePoint Foundation 2010 に含まれるサイト テンプレート.............................................25関連項目...........................................................................................................................28

サイトとサイト コレクションを計画する (SharePoint Foundation 2010).................................29サイトとサイト コレクションの計画について.......................................................................29サイトの種類を決定する.....................................................................................................29組織階層別にサイトを計画する.........................................................................................30アプリケーション サイトを計画する.................................................................................30インターネット プレゼンス サイトを計画する...................................................................31その他のサイトを計画する...............................................................................................31サイト コレクションを決定する..........................................................................................31サイトの計画のデータ ワークシート....................................................................................32関連項目...........................................................................................................................32

サイトのナビゲーションの概要 (SharePoint Foundation 2010)...............................................33ナビゲーション コントロールの概要....................................................................................33マスター ページのナビゲーション コントロール...................................................................34トップ リンク バー ナビゲーション..................................................................................34サイド リンク バー ナビゲーション..................................................................................35階層リンク ナビゲーション..............................................................................................35ツリー ビュー ナビゲーション..........................................................................................35関連項目...........................................................................................................................35

サイトのナビゲーションを計画する (SharePoint Foundation 2010)........................................36

3

Page 4: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サイトのナビゲーション ダイアグラムを作成する.................................................................36継承されたナビゲーションについて.....................................................................................37トップ リンク バーを継承するサイトを決定する...................................................................38トップ リンク バーに手動で追加するリンクを決定する..........................................................39その他のサイト ナビゲーション オプションを決定する.........................................................39サイトの計画のデータ ワークシート....................................................................................39関連項目...........................................................................................................................39

テーマの概要 (SharePoint Foundation 2010)........................................................................40テーマの使用について........................................................................................................40テーマの使用方法...............................................................................................................41プレインストールされたテーマの使用...............................................................................41テーマ ギャラリーへのユーザー設定のテーマのアップロード..............................................41関連項目...........................................................................................................................41

テーマの使用を計画する (SharePoint Foundation 2010)........................................................42テーマの使用の計画について...............................................................................................42テーマを使用するかどうかを決定する..................................................................................42必要なテーマ数を決定する..................................................................................................43テーマの作成者を決定する..................................................................................................43サイトの計画のデータ ワークシート....................................................................................44関連項目...........................................................................................................................44

多言語サイトを計画する (SharePoint Foundation 2010)........................................................45多言語サイトの計画について...............................................................................................45言語とロケールの要件を決定する........................................................................................45言語パックの要件を決定する...............................................................................................46必要なワード ブレーカーとステマーを決定する....................................................................48関連項目...........................................................................................................................48

多言語ユーザー インターフェイスの概要 (SharePoint Foundation 2010).................................49多言語ユーザー インターフェイスの用途と利点....................................................................49多言語ユーザー インターフェイスのしくみ..........................................................................50多言語ユーザー インターフェイスでサポートされるアイテム.................................................51アプリケーション コンテンツの追加と変更..........................................................................51翻訳コンテンツのエクスポートとインポート........................................................................52多言語ユーザー インターフェイスの制限事項........................................................................53関連項目...........................................................................................................................53

多言語ユーザー インターフェイスを計画する (SharePoint Foundation 2010)...........................54サイトの言語要件を決める..................................................................................................54コンテンツの翻訳について計画する.....................................................................................54サービス パックのインストールを計画する..........................................................................55関連項目...........................................................................................................................55

4

Page 5: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サイトおよびコンテンツのセキュリティを計画する (SharePoint Foundation)...........................56

サイト権限を計画する (SharePoint Foundation 2010)...........................................................57概要..................................................................................................................................57サイト権限について...........................................................................................................57権限の割り当てについて.....................................................................................................58権限の継承について...........................................................................................................59権限の継承と詳細に設定された権限..................................................................................59権限の継承とサブサイト..................................................................................................59有効な権限について...........................................................................................................60アクセス許可レベルを選択する...........................................................................................60権限の継承の計画...............................................................................................................61

アクセス許可レベルおよびグループを決定する (SharePoint Foundation).................................63使用可能な既定のグループを確認する..................................................................................63使用可能なアクセス許可レベルを確認する............................................................................64追加のアクセス許可レベルやグループが必要かどうかを判断する............................................65カスタム グループが必要かどうかの判断..............................................................................65カスタム アクセス許可レベルが必要かどうかの判断..............................................................65

セキュリティ グループを選択する (SharePoint Foundation 2010)..........................................67概要..................................................................................................................................67サイトへのアクセスの許可に使用する Windows セキュリティ グループとアカウントを決定する

.....................................................................................................................................67すべての認証されたユーザーにアクセスを許可するかどうかを決定する..................................68匿名ユーザーにアクセスを許可するかどうかを決定する........................................................68

管理階層構造の管理者および所有者を選択する (SharePoint Foundation 2010).........................70はじめに...........................................................................................................................70管理のレベル.....................................................................................................................70

Best practices for using fine-grained permissions (white paper) (SharePoint Foundation 2010)...............................................................................................................................72

サンドボックス ソリューションの計画 (SharePoint Foundation 2010)....................................73このセクションの内容........................................................................................................73

サンドボックス ソリューションの概要 (SharePoint Foundation 2010)....................................74サンドボックス ソリューションの展開と実行.......................................................................74サンドボックス ソリューションの分離.................................................................................76サンドボックス ソリューションに含められない項目..............................................................76サンドボックス ソリューションとファーム ソリューションの比較.........................................77サンドボックス ソリューションを使用する利点....................................................................78関連項目...........................................................................................................................78

5

Page 6: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サンドボックス ソリューションを計画する (SharePoint Foundation 2010)..............................79サンドボックス ソリューションを使用する状況を決定する....................................................79サンドボックス ソリューション コードの負荷分散を計画する................................................80サンドボックス ソリューションを展開する場所を決定する....................................................80サンドボックス ソリューションを展開できるユーザーを決定する...........................................81クォータを使用してサンドボックス ソリューションを実行するサイト コレクションを決定する81サンドボックス ソリューションのリソース配分状況クォータを計画する.................................81サンドボックス ソリューションのガバナンスを計画する.......................................................83

グループ作業サイトを計画する (SharePoint Foundation 2010)...............................................84グループ作業サイトの数を決定する.....................................................................................84特定のパス........................................................................................................................84追加のパス........................................................................................................................85Microsoft SharePoint Workspace 2010 との統合...............................................................85

ドキュメント管理の計画 (SharePoint Foundation 2010)........................................................86

ドキュメント ライブラリの計画 (SharePoint Foundation 2010).............................................87ドキュメント ライブラリを計画する....................................................................................87

コンテンツ タイプの計画 (SharePoint Foundation 2010).......................................................89コンテンツ タイプを計画する.............................................................................................89コンテンツ タイプとは....................................................................................................89列テンプレート............................................................................................................90フォルダー コンテンツ タイプ......................................................................................91

バージョン管理、コンテンツ承認、およびチェックアウトの計画 (SharePoint Foundation 2010)........................................................................................................................................ 92バージョン管理、コンテンツの承認、チェックアウトについて...............................................92バージョン管理を計画する..................................................................................................92コンテンツの承認を計画する...............................................................................................93チェックアウトとチェックインを計画する...........................................................................94関連項目...........................................................................................................................95

共同編集機能の概要 (SharePoint Foundation 2010)...............................................................96SharePoint Foundation 2010 の共同編集機能.....................................................................96エンド ユーザーへの影響について.......................................................................................97重要な考慮事項..................................................................................................................98OneNote のノートブック...................................................................................................99ソフトウェアのバージョンに関する要件...............................................................................99Office の混在環境での共同編集...........................................................................................99

Microsoft Office PowerPoint と Word 2007 を使用している混在環境................................99Microsoft Office OneNote 2007 を使用している混在環境...............................................100パフォーマンスと拡張性...................................................................................................100関連項目.........................................................................................................................100

6

Page 7: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ビジネス データおよびビジネス プロセスの計画 (SharePoint Foundation).............................101

Business Connectivity Services を計画する (SharePoint Foundation 2010)........................102

Business Connectivity Services の概要 (SharePoint Foundation 2010)..............................103Business Connectivity Services に基づく標準的なソリューション.....................................103

Business Connectivity Services のセキュリティの概要 (SharePoint Foundation 2010)........105この記事について............................................................................................................105Business Connectivity Services のセキュリティ アーキテクチャ.......................................105外部データにアクセスする.............................................................................................105

Business Connectivity Services の認証の概要.................................................................107Business Connectivity Services の認証資格情報を設定する............................................107Business Connectivity Services の要求ベース認証を設定する........................................111

Business Connectivity Services のアクセス許可の概要.....................................................113アクセス許可として設定できるもの................................................................................113Business Data Connectivity Service における特別なアクセス許可.................................117一般的なタスクと関連するアクセス許可..........................................................................117

Business Connectivity Services の診断ログの概要 (SharePoint Foundation 2010)..............119Business Connectivity Services における診断ログ...........................................................119アクティビティ ID について.............................................................................................121サーバーの診断ログ.........................................................................................................122例: 診断ログの使用...........................................................................................................122関連項目.........................................................................................................................123

ワークフローを計画する (SharePoint Foundation 2010)......................................................124関連項目.........................................................................................................................124

ワークフローの概要 (SharePoint Foundation 2010).............................................................125ワークフローの概要.........................................................................................................125ワークフローを使用する利点.............................................................................................126ビジネス プロセスの自動化............................................................................................126ワークフローによるグループ作業の向上..........................................................................127定義済みのワークフロー...................................................................................................127ワークフローのサンプル シナリオ.....................................................................................128ワークフローの種類: 宣言型とコンパイル済み....................................................................129ワークフロー テンプレート...............................................................................................130ワークフローの関連付け...................................................................................................130

ワークフロー作成ツールを選択する (SharePoint Foundation)...............................................132Visual Studio 2010 および WF Workflow Designer を使用したワークフローの作成............133Microsoft SharePoint Designer 2010 を使用したワークフローの作成.................................135ワークフロー作成ツールの比較..........................................................................................138

7

Page 8: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ワークフローのセキュリティとユーザー管理を計画する (SharePoint Foundation 2010).........139リスト管理者、管理者、および開発者の役割と責任.............................................................139ワークフロー開発者......................................................................................................139サイト管理者................................................................................................................139リスト管理者 (リストの管理権限または Web デザイナー権限を有するユーザー).................140管理者としてのワークフローの実行...................................................................................140ワークフローの構成設定...................................................................................................140ワークフローを開始するために必要なアクセス許可..........................................................140サーバーの全体管理の設定.............................................................................................141ユーザー定義ワークフローを有効にする.......................................................................141サイトにアクセスできないユーザーへのタスク通知.......................................................141

タスク リストとワークフロー履歴リストでの情報公開.........................................................142タスク リストとワークフロー履歴リストでのスプーフィングおよび改ざん攻撃.....................143ワークフロー履歴リストのセキュリティ上の問題.............................................................143宣言型ワークフローのためのユーザー偽装ステップ型..........................................................144

承認ワークフロー : シナリオ (SharePoint Foundation 2010)................................................146ワークフローを作成する...................................................................................................146ワークフローを関連付ける................................................................................................146ワークフローをサイトに関連付ける...................................................................................147ワークフローを開始する...................................................................................................147ワークフローと対話する...................................................................................................148プロセスのまとめ............................................................................................................149

サイトの作成およびメンテナンスを計画する (SharePoint Foundation 2010).........................150

サイトを作成するためのプロセスを計画する (SharePoint Foundation 2010).........................151サイトを作成できるユーザーとサイトの作成方法を決定する................................................151セルフサービス サイトの管理の計画..................................................................................152カスタム サイト作成プロセスの計画..................................................................................153ワークシート...................................................................................................................153

サイトのメンテナンスおよび管理を計画する (SharePoint Foundation 2010).........................154サイト メンテナンスの計画...............................................................................................154サイト コレクション管理の計画........................................................................................155サイト コレクションのクォータの計画............................................................................155サイトの使用確認と削除の計画.......................................................................................156ワークシート...................................................................................................................156

クォータ管理を計画する (SharePoint Foundation 2010)......................................................157クォータ管理の計画について.............................................................................................157クォータ テンプレート設定を決定する...............................................................................157ごみ箱設定を決定する......................................................................................................158使用されていない Web サイトを削除する..........................................................................159

8

Page 9: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

電子メール統合を計画する (SharePoint Foundation 2010)...................................................160

受信メールを計画する (SharePoint Foundation 2010)..........................................................161受信メールについて.........................................................................................................161受信メールの計画に関する重要な意思決定事項....................................................................161基本的なシナリオを使用する..........................................................................................161高度なシナリオを使用する.............................................................................................162

SharePoint Directory Management Service..............................................................163受信メール サーバーの表示アドレス............................................................................164安全な電子メール サーバー.........................................................................................165電子メール ドロップ フォルダー.................................................................................165

構成オプションと設定のモード.........................................................................................166関連項目.........................................................................................................................166

Plan outgoing e-mail (SharePoint Foundation 2010) (英語)...............................................167About outgoing e-mail...................................................................................................167Key planning phases of outgoing e-mail........................................................................168

Outbound SMPT server...............................................................................................168From and Reply-to addresses......................................................................................168Character set..............................................................................................................169関連項目.........................................................................................................................169

サーバー ファームと環境の計画 (SharePoint Foundation 2010)............................................170

システム要件 (SharePoint Foundation 2010)......................................................................171

ハードウェア要件とソフトウェア要件 (SharePoint Foundation 2010)...................................172概要................................................................................................................................172ハードウェア要件 - Web サーバー、アプリケーション サーバー、および単一サーバー インストール................................................................................................................................172ハードウェア要件 - データベース サーバー.........................................................................173ソフトウェア要件............................................................................................................174最小要件......................................................................................................................174オプションのソフトウェア............................................................................................178適用可能なソフトウェアにアクセスする.............................................................................178

ブラウザー サポートを計画する (SharePoint Foundation 2010)............................................183ブラウザー サポートの計画について..................................................................................183ブラウザー サポートの主な計画フェーズ............................................................................183ブラウザー サポートのレベル........................................................................................183ブラウザーの詳細..........................................................................................................184

ActiveX コントロール......................................................................................................199

URL パスの長さ制限 (SharePoint Foundation 2010)............................................................200URL とパスの長さについて...............................................................................................200

9

Page 10: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

SharePoint の URL の構成............................................................................................200URL エンコード............................................................................................................201URL パラメーター.........................................................................................................201

URL パスの長さ制限........................................................................................................202SharePoint の URL パスの長さ制限................................................................................202Internet Explorer の URL の長さ制限............................................................................203

URL の長さについての問題の解決.....................................................................................203

IP サポート (SharePoint Foundation 2010).........................................................................204関連項目.........................................................................................................................205

Logical architecture planning...........................................................................................206

サービス アーキテクチャの計画 (SharePoint Foundation 2010)............................................207サービス アプリケーションについて..................................................................................207サービス インフラストラクチャとデザイン原則..................................................................208サービスの展開.............................................................................................................208サービスのきめ細かな構成.............................................................................................208サービス アプリケーション グループ..............................................................................209論理アーキテクチャ......................................................................................................210サービス アプリケーションの接続..................................................................................211サービス アプリケーションの管理..................................................................................211

ホスト名付きサイト コレクションを計画する (SharePoint Foundation 2010)........................212ホスト名付きサイト コレクションについて........................................................................212ホスト ヘッダーについて..................................................................................................213ホスト名付きサイト コレクションを作成する.....................................................................214プログラムによってホスト名付きサイト コレクションを作成する........................................214管理パスをホスト名付きサイト コレクションで使用する.....................................................215ホスト名付きサイトを HTTP または SSL 経由で公開する.....................................................215ホスト名付きサイト コレクション用の SSL を構成する.......................................................216ホスト名付きサイト コレクションをオフボックス SSL ターミネーションと共に使用する.......216

認証の計画 (SharePoint Foundation 2010).........................................................................217

認証方法を計画する (SharePoint Foundation 2010).............................................................218サポートされる認証方法...................................................................................................218認証モード — クラシックまたはクレームベース.................................................................219Windows 認証の実装.......................................................................................................221フォームベース認証の実装................................................................................................223SAML トークンベース認証の実装......................................................................................224LDAP 環境用の認証の選択................................................................................................225Web アプリケーション用ゾーンの計画..............................................................................226SAML トークンベース プロバイダー用アーキテクチャ........................................................229

10

Page 11: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

セキュリティ強化を計画する (Windows SharePoint Services)..............................................232セキュリティで保護されたサーバー スナップショット........................................................232

Web サーバー ロールとアプリケーション サーバー ロール...............................................232データベース サーバー ロール........................................................................................235特定のポート、プロトコル、およびサービスのガイダンス...................................................235標準の SQL Server ポートをブロックする......................................................................236標準以外のポートでリッスンするように SQL Server データベース インスタンスを構成する

.............................................................................................................................236SQL Server クライアント エイリアスを構成する.........................................................236サービス アプリケーション通信.....................................................................................237ファイルとプリンターの共有サービスの要件...................................................................237電子メールの統合のサービス要件...................................................................................238

SMTP サービス..........................................................................................................238Microsoft SharePoint Directory Management Service..............................................238

SharePoint 2010 製品サービス.....................................................................................239Web.config ファイル....................................................................................................239

パスワードの自動変更を計画する (SharePoint Foundation)...................................................241管理アカウントを構成する................................................................................................241スケジュールでパスワードを自動的にリセットする.............................................................241パスワードの有効期限を検出する......................................................................................242アカウント パスワードを即座にリセットする.....................................................................242SharePoint Foundation アカウント パスワードと Active Directory ドメイン サービスを同期する................................................................................................................................242すべてのパスワードを即座にリセットする.........................................................................242資格情報変更プロセス......................................................................................................242関連項目.........................................................................................................................243

SQL Server とストレージ (SharePoint Foundation 2010)....................................................244

SharePoint 環境での SQL Server の概要 (SharePoint Foundation 2010)..............................245SharePoint 2010 製品と SQL Server データベース エンジン.............................................245

SharePoint 2010 製品をサポートする SQL Server データベースの操作............................246SharePoint 2010 製品のビジネス インテリジェンス用データ プラットフォームとしての SQL

Server.........................................................................................................................246SQL Server データベース エンジン................................................................................246SQL Server Analysis Services (SSAS): 多次元データ.....................................................246SQL Server Analysis Services: データ マイニング.........................................................246SQL Server Reporting Services (SSRS)........................................................................247SQL Server Integration Services (SSIS).......................................................................247Business Intelligence Development Studio (BIDS)......................................................247PowerPivot for Excel と PowerPivot for SharePoint......................................................248Master Data Services..................................................................................................248StreamInsight と複雑なイベント処理............................................................................248

11

Page 12: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

関連コンテンツ................................................................................................................249

リモート BLOB ストレージの概要 (SharePoint Foundation 2010).........................................250

リモート BLOB ストレージ (RBS) を計画する (SharePoint Foundation 2010)........................252環境を確認する................................................................................................................252コンテンツ データベースのサイズ..................................................................................253コンテンツの種類と使用法.............................................................................................253プロバイダー オプションを評価する..................................................................................254

BCM (Business Continuity Management) を計画する (SharePoint Foundation 2010).........256BCM 機能........................................................................................................................256サービス レベル契約........................................................................................................257

ごみ箱およびバージョン管理を使用したコンテンツの保護を計画する (SharePoint Foundation 2010).............................................................................................................................259ごみ箱を使用してコンテンツを保護する.............................................................................259第 1 段階のごみ箱.........................................................................................................260削除済みデータ バックアップ (サイト コレクションごみ箱)..............................................260バージョン管理を使用してコンテンツを保護する................................................................261

バックアップと復元を計画する (SharePoint Foundation 2010).............................................262ビジネス要件を定義する...................................................................................................262環境内の保護対象と復元対象を選択する.............................................................................262

SharePoint コンテンツ データベース内の復旧対象を選択する..........................................265カスタマイズを保護する................................................................................................265サービス アプリケーションを保護する............................................................................265SQL Server Reporting Services データベースを保護する...............................................266ツールを選択する............................................................................................................266テスト用ハードウェア...................................................................................................267戦略を決定する................................................................................................................267バックアップと復元のパフォーマンスの改善を計画する......................................................268

SQL Server および保存領域の構成に関する推奨事項に従う..............................................269SQL Server とバックアップ場所の間の遅延を最小限に抑える...........................................269処理競合を回避する.......................................................................................................269SQL Server のバックアップと復元の最適化に関する推奨事項に従う.................................269バックアップ ドライブの書き込みパフォーマンスが十分であることを確認する..................270

バックアップと復元の概要 (SharePoint Foundation 2010)...................................................271バックアップと復旧のシナリオ.........................................................................................271バックアップ アーキテクチャ...........................................................................................271ファーム バックアップのアーキテクチャ........................................................................271構成のみのバックアップの用途と利点..........................................................................274ファーム バックアップ使用時の考慮事項......................................................................274詳細なバックアップとエクスポートのアーキテクチャ......................................................275

12

Page 13: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

復旧のプロセス................................................................................................................276ファーム バックアップからの復元..................................................................................277新規で復元する場合と、上書きで復元する場合の比較....................................................277サイト コレクションのバックアップからの復元...............................................................278未接続コンテンツ データベースからの復旧......................................................................278関連トピック...................................................................................................................279

可用性を計画する (SharePoint Foundation 2010)................................................................280可用性の概要...................................................................................................................280可用性のコスト.............................................................................................................281可用性要件の決定..........................................................................................................281可用性の戦略とレベルの選択.............................................................................................282ハードウェア コンポーネントのフォールト トレランス....................................................282ファーム内の冗長性......................................................................................................282データベース可用性戦略.............................................................................................284サービス アプリケーション冗長性戦略.........................................................................286

単一のファーム ("ストレッチド" ファーム) として構成された近距離のデータ センター間の冗長性とフェールオーバー......................................................................................................287

障害復旧の計画 (SharePoint Foundation 2010)...................................................................289障害復旧の概要................................................................................................................289障害復旧の戦略の選択......................................................................................................290コールド スタンバイのデータ センターの計画....................................................................290ウォーム スタンバイのデータ センターの計画....................................................................291ホット スタンバイのデータ センターの計画.......................................................................291データ センター全体でのサービス アプリケーションの冗長性...........................................293ログ配布または非同期でのミラー化を実行できるデータベース.......................................293ログ配布または非同期でのミラー化を実行できないサービス アプリケーションとデータベース

.............................................................................................................................293障害復旧のためのシステム要件.........................................................................................294

仮想化の計画 (SharePoint Foundation 2010)......................................................................295

仮想化のサポートおよびライセンス (SharePoint Foundation 2010)......................................296SharePoint 2010 製品での仮想化のサポート.....................................................................296Hyper-V テクノロジーを使用したサーバー仮想化................................................................296オペレーティング システム環境 (OSE) のライセンス..........................................................296SharePoint 2010 製品のライセンス..................................................................................297

Hyper-V 仮想化の要件 (SharePoint Foundation 2010).........................................................298ハードウェア...................................................................................................................298ソフトウェア...................................................................................................................298関連項目.........................................................................................................................299

仮想化を計画する (SharePoint Foundation 2010)................................................................300

13

Page 14: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

仮想環境内で SharePoint Foundation 2010 を展開する計画を作成する...............................300

パフォーマンスと容量のテスト結果と推奨事項 (SharePoint Foundation 2010).......................304関連項目.........................................................................................................................304

SharePoint Foundation 2010 の計画ワークシート...............................................................305計画ワークシート (タスク別)............................................................................................305計画ワークシート (タイトル別).........................................................................................306

14

Page 15: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ヘルプの利用この文書では、正確を期すためにあらゆる努力が払われています。このコンテンツは Office system の TechNet ライブラリからオンラインでも参照できるので、問題が見つかった場合は次の URL で最新情報を確認してください。http://technet.microsoft.com/ja-jp/office/bb267342オンライン コンテンツを参照しても解決しない場合は、Microsoft Office System and Servers コンテンツ チーム (下記のメール アドレス) に電子メール メッセージを送信できます。[email protected]この文書の内容ではなく Microsoft Office 製品に関する問題については、下記の URL を使用して Microsoft ヘルプとサポート センターまたは Microsoft サポート技術情報を検索してください。http://support.microsoft.com/?ln=ja-jp

15

Page 16: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

SharePoint Foundation 2010 の計画とアーキテクチャIT 担当者は、計画とアーキテクチャ ガイドのコンテンツを使用して、Microsoft SharePoint Foundation 2010 の機能、サーバー、およびトポロジを構成するための概念設計、論理設計、および物理設計を開発できます。ここでは、顧客のシナリオに基づいたシステム設計の推奨事項、および IT 担当者が信頼性、可用性、およびスケーラビリティが高いシステムを設計するのに役立つ情報についても説明します。

ダウンロード可能なリソース 技術ダイアグラム 計画ワークシート

計画に関する記事サイトおよびソリューションの計画 サーバー ファームと環境の計画 基本のサイト コンポーネント サイトおよびコンテンツのセキュリティ サンドボックス ソリューション グループ作業サイト ドキュメント管理 ビジネス データおよびビジネス プロセス クォータ管理

システム要件 認証 セキュリティ強化 自動パスワード変更 ビジネス継続性管理 仮想化

16

Page 17: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

技術ダイアグラム (SharePoint Foundation 2010)これらのリソースの多くは、推奨ソリューションを視覚的に表現したものです。Microsoft Office Visio 2007 ファイル (.vsd)、PDF ファイル、XPS ファイルなどの形式で提供されるポスター サイズのドキュメントが含まれます。これらのファイルを表示するには、特別なソフトウェアが必要な場合があります。ファイルを開く方法については、次の表を参照してください。

ファイルの種類 ソフトウェア.vsd Office Visio 2007 または無料の Visio Viewer

(http://go.microsoft.com/fwlink/?linkid=118761&clcid=0x411)Visio Viewer を使用している場合は、VSD のリンクを右クリックし、[対象をファイルに保存] をクリックして、ファイルをコンピューターに保存した後、コンピューターからファイルを開きます。

.pdf Adobe Reader (http://go.microsoft.com/fwlink/?linkid=134751&clcid=0x411) などの任意の PDF ビューアー

.xps Windows 7, Windows Vista、Windows XP と .NET Framework 3.0、または XPS Essentials Pack (http://go.microsoft.com/fwlink/?linkid=134750&clcid=0x411)

モデルモデルは、特定の技術分野の詳細を説明する 34 × 44 インチのポスターです。こうしたモデルは TechNet の対応する記事と併せて利用することが想定されており、Office Visio 2007 を使用して作成されています。これらの Visio ファイルは、Microsoft SharePoint 2010 製品 を各自の環境に組み込む計画を示すように変更できます。

タイトル 説明SharePoint 2010 製品の展開 展開のさまざまな段階と環

17

Page 18: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

タイトル 説明

Visio ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=183024&clcid=0x411) (英語)PDF ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=183025&clcid=0x411) (英語)XPS ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=183026&clcid=0x411) (英語)

境、SharePoint 2010 製品 のインストールおよび構成の手順を説明するフローチャートなど、展開に関連する情報を提供します。

SharePoint 2010 製品のサービス

Visio (http://go.microsoft.com/fwlink/?linkid=167090&clcid=0x411)PDF (http://go.microsoft.com/fwlink/?linkid=167092&clcid=0x411)XPS (http://go.microsoft.com/fwlink/?linkid=167091&clcid=0x411)

全体的なソリューション設計にサービスを展開する一般的な方法など、サービスのアーキテクチャについて説明し、図解します。

SharePoint 2010 製品のファーム間サービス 複数のファームにまたがってサービスを展開し、サービスの集中管理を提供する方法を示します。

18

Page 19: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

タイトル 説明

Visio ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=167093&clcid=0x411) (英語)PDF ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=167095&clcid=0x411) (英語)XPS ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=167094&clcid=0x411) (英語)SharePoint 2010 製品のエクストラネット トポロジ

Visio ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=187987&clcid=0x411) (英語)PDF ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=187988&clcid=0x411) (英語)XPS ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=187986&clcid=0x411) (英語)

SharePoint 2010 製品でテスト済みの特殊なエクストラネット トポロジについて説明します。SharePoint 2010 製品と共にファイアウォールまたはゲートウェイ製品として使用した場合の ISA Server、Forefront TMG、および Forefront UAG の比較を示します。

SharePoint 2010 製品のホスティング環境 ホスティング環境向けサポートの概要と、一般的なホスティング アーキテクチャの図解を示します。

19

Page 20: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

タイトル 説明

Visio ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=167084&clcid=0x411) (英語)PDF ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=167086&clcid=0x411) (英語)XPS ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=167085&clcid=0x411) (英語)SharePoint 2010 製品の検索テクノロジ

Visio ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=167731&clcid=0x411) (英語)PDF ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=167733&clcid=0x411) (英語)XPS ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=167732&clcid=0x411) (英語)

以下の SharePoint 2010 製品と連携する検索テクノロジを比較対照します。 SharePoint Foundation 2010 Search Server 2010 Express Search Server 2010 SharePoint Server 2010 FAST Search Server 2010 for

SharePoint

SharePoint 2010 製品をサポートするデータベース SharePoint Foundation 2010 の実行に使用できる Microsoft SQL Server データベースについて説明します。

20

Page 21: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

タイトル 説明

Visio ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=187970&clcid=0x411) (英語)PDF ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=187969&clcid=0x411) (英語)XPS ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=187971&clcid=0x411) (英語)

ポスターの印刷に関するヒントプロッターがある場合は、ポスターをフル サイズで印刷できます。プロッターがない場合は、次の手順を実行して小さな用紙に印刷します。

1. ポスターを Visio で開きます。2. [ファイル] メニューの [ページ設定] をクリックします。3. [プリンターの設定] タブの [プリンターの用紙] で、印刷用紙のサイズを選択します。4. [プリンターの設定] タブの [拡大縮小印刷] で、[自動調整] をクリックし、「横 1 枚、縦 1 枚」と入力します。5. [ページ サイズ] タブで、[図面内容に合わせる] をクリックし、[OK] をクリックします。 6. [ファイル] メニューの [印刷] をクリックします。

21

ポスターを小さな用紙に印刷する

Page 22: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サイトおよびソリューションの計画 (SharePoint Foundation 2010)ここでは、Microsoft SharePoint Foundation 2010 サイトおよびソリューション コンポーネントを計画する方法について説明します。 基本的なサイトの計画 (SharePoint Foundation 2010)

このセクションのトピックでは、SharePoint Foundation 2010 の機能を利用するサイトを計画するときの手順を説明します。 サイトおよびコンテンツのセキュリティを計画する (SharePoint Foundation)

このセクションのトピックでは、サイトやコンテンツへのアクセスを制御する権限を計画するための情報を示します。 サンドボックス ソリューションの計画 (SharePoint Foundation 2010)

このセクションのトピックでは、企業内の制限された実行環境で実行されるサンドボックス ソリューションを計画するための情報を示します。 グループ作業サイトを計画する (SharePoint Foundation 2010)

このセクションのトピックでは、エンタープライズにグループ作業機能を実装するソリューションの計画について説明します。 ドキュメント管理の計画 (SharePoint Foundation 2010)

このセクションのトピックでは、ドキュメント管理の概念情報について説明します。 ビジネス データおよびビジネス プロセスの計画 (SharePoint Foundation)

このセクションのトピックでは、組織のデータに対するビジネス プロセスを実装するソリューションの計画について説明します。 Business Connectivity Services を計画する (SharePoint Foundation 2010)

このセクションのトピックでは、SharePoint Web サイトを使用するインフォメーション ワーカーに組織の外部データを接続するソリューションの計画について説明します。 ワークフローを計画する (SharePoint Foundation 2010)

このセクションのトピックでは、SharePoint ソリューションでプロセスを計画および実装する方法について説明します。 クォータ管理を計画する (SharePoint Foundation 2010)

この記事では、クォータ テンプレートとごみ箱の設定を決める方法と、使われていない Web サイトをどのタイミングで削除するかを説明します。

関連項目サーバー ファームと環境の計画 (SharePoint Foundation 2010)

22

Page 23: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

基本的なサイトの計画 (SharePoint Foundation 2010)このセクションでは、IT 担当者が Microsoft SharePoint Foundation 2010 の機能を使用するサイトについて計画を立てる際に役立つ情報を提供します。サイトやサイト グループの有効性はさまざまな要因によって決まりますが、特に重要な要因の 1 つは、サイトやそのサイト内の必要なコンテンツを期待どおりに見つけられるかどうかという点です。ユーザーによる情報の検索と共有、またユーザーどうしの連携を支援するためには、サイトまたはサイト グループの構造と、サイト内およびサイト間のナビゲーションが重要になります。このセクションの内容 「サイトとサイト コレクションの概要 (SharePoint Foundation 2010) 」では、サイト コレクションとサイトについて説明し、SharePoint Foundation 2010 でサイトを作成するのに使用されるサイト テンプレートに関する情報を提供します。 「サイトとサイト コレクションを計画する (SharePoint Foundation 2010) 」では、SharePoint

Foundation 2010 サイトおよびサイト コレクションを計画する際のプロセスと重要な考慮事項について説明します。 「サイトのナビゲーションの概要 (SharePoint Foundation 2010) 」では、サイトで使用できるナビゲーションの種類の概要を説明します。 「サイトのナビゲーションを計画する (SharePoint Foundation 2010) 」は、サイトのナビゲーションを設計する際に役立ちます。 「テーマの概要 (SharePoint Foundation 2010) 」では、テーマの概要としくみを説明します。 「テーマの使用を計画する (SharePoint Foundation 2010) 」では、サイト間でのテーマの使用をどのように計画するかを説明し、サイトでのテーマの使用法を計画するための重要な手順を示します。 「多言語サイトを計画する (SharePoint Foundation 2010) 」では、多言語の SharePoint

Foundation 2010 サイトを計画する方法について説明します。

23

Page 24: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サイトとサイト コレクションの概要 (SharePoint Foundation 2010)Microsoft SharePoint Foundation 2010 のサイト コレクションとは、1 つのトップレベル サイトと、その下位のサイトで構成された、サイトの階層構造です。この記事では、サイト コレクションおよびサイトについて説明し、SharePoint Foundation 2010 でサイトの作成に使用するサイト テンプレートの情報を示します。この記事の内容 サイト コレクションの概要 サイトの概要 SharePoint Foundation 2010 に含まれるサイト テンプレート

サイト コレクションの概要サイト コレクションの各サイトは、管理設定を共有し、ナビゲーションやその他の機能および要素が共通します。各サイト コレクションは 1 つのトップレベル サイトを持ち、通常、その下位に 1 つ以上のサイトを持つ階層構造となっています。サイトのコンテンツおよび機能はサイト コレクションにグループ化する必要があります。これには以下の利点があります。 サイト デザイナーは、サイト コレクションのギャラリーおよびライブラリ (マスター ページ ギャラリー、サイト コレクションのイメージ ライブラリなど) を使用して、サイト コレクションの全サイトで統一およびブランド設定されたユーザー環境を作成できます。 サイト コレクション管理者は、サイト コレクションにより、管理用の統合されたメカニズムおよび範囲を使用できます。たとえば、セキュリティ、ポリシー、および機能を、サイト コレクション全体に対して管理できます。サイト コレクションの Web Analytics レポート、監査ログ レポート、およびその他のデータは、管理者がサイト コレクションのセキュリティおよびパフォーマンスを追跡するのに役立ちます。 ファーム管理者は、サイト コレクションによって、格納するコンテンツの数に応じて拡張できるスケーラビリティが得られます。各サイト コレクションではそれぞれ別個のコンテンツ データベースを使用できるので、管理者はそれらのデータベースを別のサーバーに簡単に移動できます。 サイト作成者は、サイト コレクションの共有のサイト列、コンテンツ タイプ、Web パーツ、オーサリング リソース、ワークフロー、およびその他の機能を使用して、一貫した作成環境を利用できます。 サイト ユーザーは、サイト コレクションの統一されたナビゲーション、ブランド設定、および検索ツールを使用して、統一された Web サイト環境を利用できます。

24

Page 25: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サイトの概要サイト コレクションは、トップレベル サイトと、1 つまたは複数の下位サイトで構成されます。各トップレベル サイトおよびその下位サイトは、いずれか 1 つのサイト テンプレートに基づいて作成でき、その他の固有の設定および固有のコンテンツを含めることができます。サイト コレクション内のさまざまなページの外観、コンテンツ、および機能をより詳細に制御するには、サイト コレクションのコンテンツを複数のサイトに分割します。固有に構成できるサブサイトの機能を以下に示します。 テンプレート 各サイトに固有のテンプレートを持たせることができます。詳細については、「SharePoint Foundation 2010 に含まれるサイト テンプレート 」を参照してください。 言語 言語パッケージが Web サーバーにインストールされている場合は、新しいサイトを作成するときに言語固有のサイト テンプレートを選択できます。サイトに表示されるテキストは、サイト テンプレートの言語で表示されます。詳細については、「言語パックを展開する (SharePoint

Foundation 2010)」を参照してください。 セキュリティ 各サイトに対して固有のユーザー グループおよび権限を定義できます。 ナビゲーション サイトの階層の各部で固有のナビゲーション リンクを構成することによって、サイトのナビゲーション環境を細かく制御できます。サイトのナビゲーションには、サイト コレクション内のサイトどうしの関係が反映されます。したがって、ナビゲーションの計画とサイト構造の計画は、密接に関連した作業です。詳細については、「サイトのナビゲーションの概要

(SharePoint Foundation 2010)」を参照してください。 Web ページ 各サイトには、固有のウェルカム ページやその他のページを含めることができます。 サイトのレイアウト サイトで固有のレイアウトやマスター ページを使用できます。 テーマ サイトの色やフォントを変更できます。詳細については、「テーマの使用を計画する

(SharePoint Foundation 2010)」を参照してください。 地域の設定 ロケール、タイム ゾーン、並べ替え順序、時刻の形式、予定表の種類などの地域の設定を変更できます。 検索 各サイトには固有の検索設定を含めることができます。たとえば、特定のサイトが検索結果に表示されないように指定できます。 コンテンツ タイプ 各サイトには固有のコンテンツ タイプとサイト列を含めることができます。 ワークフロー 各サイトに固有のワークフローを持たせることができます。詳細については、「ワークフローを計画する (SharePoint Foundation 2010) 」を参照してください。

SharePoint Foundation 2010 に含まれるサイト テンプレートここでは、SharePoint Foundation 2010 に含まれているサイト テンプレートについて説明します。サイト テンプレートは既定の構成のままで使用できますが、サイトの管理ページを使用してサイトの既定の設定を変更してから、そのサイトを新しいテンプレートとして保存することもできます。また、

25

Page 26: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

Microsoft SharePoint Designer 2010 または Microsoft Visual Studio 2010 を使用して、テンプレートのデザインおよび機能を変更することもできます。次の表は、各サイト テンプレート、それぞれの目的、およびテンプレートがサイト コレクション レベルとサイト レベルのどちらで (またはその両方で) 使用できるかを示したものです。テンプレートのグループ化に使用するカテゴリは、サイトを作成するレベルに応じて異なる場合があります。

テンプレート 用途 サイト コレクションでのカテゴリ

サイトでのカテゴリ

<テンプレートを後で選択>テンプレートを後で選択できる空のサイトです。

ユーザー設定 該当なし

一般的な会議ワークスペース 会議を計画および開催し、会議の結果を記録できるサイトです。議題、出席者、およびドキュメントを管理するためのリストを備えています。

会議 会議

空の会議ワークスペース 必要に応じてカスタマイズできる空の会議サイトです。会議 会議

空のサイト 必要に応じてカスタマイズできる空のサイトです。グループ作業 空白 & ユーザー設定

ブログ 個人またはチームが、アイデア、見解、専門知識などを投稿し、閲覧者がコメントを入力できるサイトです。

グループ作業 コンテンツ

意思決定の会議ワークスペース 会議の進捗管理または意思決定を行うことのできるサイトです。タスクの作成、ドキュメントの保管、および決定事項の記録のためのリストを備えています。

会議 会議

ドキュメント ワークス 仕事仲間がドキュメン グループ作業 グループ作業、コンテ

26

Page 27: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

テンプレート 用途 サイト コレクションでのカテゴリ

サイトでのカテゴリ

ペース ト上でグループ作業を行うことのできるサイトです。主要なドキュメントとそれに関連するファイルの保管にはドキュメント ライブラリが、必要な To Do アイテムの割り当てにはタスク リストが、ドキュメントに関連するリソースにはリンク リストが用意されています。

ンツ

グループ ワーク サイト このテンプレートは、チームが情報の作成、整理、および共有に使用できるグループウェア ソリューションを提供します。グループの予定表、回覧板、電話メモ、ドキュメント ライブラリ、およびその他の基本的なリストを備えています。

グループ作業 グループ作業

複数ページの会議ワークスペース 会議を計画し、会議の決定事項およびその他の結果を記録できるサイトです。会議の議題および出席者を管理するためのリストを備えています。また、必要に応じてカスタマイズできる空のページも 2 つ用意されています。

会議 会議

イベントの会議ワークスペース 行事を計画できるサイトです。出席者の管理、説明の記載、およびイベントの写真の保

会議 会議

27

Page 28: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

テンプレート 用途 サイト コレクションでのカテゴリ

サイトでのカテゴリ

管に使用するリストを備えています。チーム サイト チームが情報をすばやく整理、作成、および共有できるサイトです。お知らせ、予定表アイテム、タスク、およびディスカッションを管理するためのドキュメント ライブラリおよびリストを備えています。

グループ作業 グループ作業

関連項目サイトとサイト コレクションを計画する (SharePoint Foundation 2010) サイトのナビゲーションの概要 (SharePoint Foundation 2010) サイトのナビゲーションを計画する (SharePoint Foundation 2010)

28

Page 29: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サイトとサイト コレクションを計画する (SharePoint Foundation 2010)Microsoft SharePoint Foundation 2010 サイトは、1 つのトップレベル サイトとその下位のサイトを含む階層構造になったサイト コレクションで構成されます。ここでは、SharePoint Foundation 2010 のサイトとサイト コレクションを計画するためのプロセスと重要な考慮事項を説明し、サイトの構造に関する決定事項を記録するための推奨方法を示します。サイトとサイト コレクション、また SharePoint Foundation 2010 でサイトの作成に使用されるサイト テンプレートの詳細については、「サイトとサイト コレクションの概要 (SharePoint Foundation 2010) 」を参照してください。この記事の内容 : サイトとサイト コレクションの計画について サイトの種類を決定する

組織階層別にサイトを計画する アプリケーション サイトを計画する インターネット プレゼンス サイトを計画する その他のサイトを計画する

サイト コレクションを決定する サイトの計画のデータ ワークシート

サイトとサイト コレクションの計画について一般に、サイトとサイト コレクションの計画は次の順序で行います。 トップレベル サイトとその下の階層構造に必要なサイトの数と種類を決定します。 サイトを編成するサイト コレクションの数と種類を決定します。

サイトの種類を決定するSharePoint Foundation 2010 に基づいたソリューションを計画する際の最初の手順は、組織および組織の顧客が必要とするサイトの種類を決定することです。サイトの種類の決定は、以降の計画上の意思決定に影響します。たとえば、サーバー トポロジにおけるサイトの実装場所、各サイトに計画する機能、複数のサイトにわたるプロセスの実装方法、1 つ以上のサイト全体で情報を利用できるようにする方法などの決定に影響します。ここでは、さまざまな種類のサイトを計画する方法について説明します。

29

Page 30: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

組織階層別にサイトを計画する組織の規模および構造に基づいて、必要な基本サイトを計画します。各基本サイトには、上位組織のプロジェクトまたは部門で必要とされる情報を含めます。さらに、各サイトを、そのプロジェクトまたは部門に関連するグループ作業サイトにリンクします。上位の部門またはプロジェクトのサイトの一部では、下位の部門またはプロジェクト用のすべての小規模なサイトに示す情報を集約します。組織構造に基づいたサイトを計画する場合は、次のガイドラインを使用します。部門またはチームのサイト 小規模な組織の場合は、組織全体で 1 つのサイトの作成を計画し、中大規模の組織の場合は、50 ~ 100 人の部門またはプロジェクトごとに 1 つのサイトの作成を計画します。大規模な組織では、複数のレベルのサイトを作成し、各サイトで、組織内の各レベルで作成および管理されるコンテンツを重点的に扱うこともあります。ビジネスまたは組織の目標に関連するコンテンツの作業を組織のメンバーが共同で行えるようにサイトをデザインできます。このようなサイトは、自己完結的なサイトにすることも、発行プロセスの一部として他のサイトと連携させることもできます。多くの場合、このようなサイトには、組織内で使用する共同作業コンテンツと対象ユーザーへの発行を目的としたコンテンツが混在しています。ロールアップ サイト ロールアップ サイトには、組織全体に関連する一般的なコンテンツが含まれます。このサイトでは、さまざまな部門のユーザーが、情報や専門家を検索したり、組織規模のプロセスにアクセスしたりできます。多くの場合、ロールアップ サイトには、組織の情報アーキテクチャ全体に対応するサイトが含まれ、それらは、通常、部門またはプロジェクトのサイトの構造に対応しています。それぞれの組織において、すべての関連サイトを集約して表示できる中心的ロールアップ サイトの作成を計画します。

アプリケーション サイトを計画するアプリケーション サイトは、チームのプロセスを整理し、各プロセスを実行するメカニズムを提供します。多くの場合、アプリケーション サイトには、そのサイトの目的に関連するデータを表示および操作する、デジタル ダッシュボードなどの機能があります。通常、アプリケーション サイトで提供される情報は、データベース、他の SharePoint サイトなど、さまざまなソースから取得されます。たとえば、組織の人事部門では、次のようなサービスを従業員に提供するアプリケーション サイトをデザインできます。 従業員便覧、社内公募などの一般情報へのアクセス タイムカード、経費報告書の提出などの一般的なタスクを行う手段 従業員の給与、給付金の履歴など、個人用に設定された情報を表示するダッシュボード別の例として、組織の社内技術サポート グループでは、組織のメンバーに技術サポートを提供するヘルプ デスク アプリケーション サイトをデザインできます。このアプリケーション サイトには次のような機能が考えられます。 過去のサポート インシデントやベスト プラクティスに関するドキュメントを格納しているナレッジ ベースへのアクセス サポート インシデントの開始または進行中のインシデントの状況確認などの一般的なタスクを行う手段

30

Page 31: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

オンラインの会議およびディスカッションをサポートする通信機能との統合 個人用に設定されたデータの表示。たとえば、サポート マネージャーは、チームのメンバーの生産性や顧客満足度をダッシュボードに表示できます。サポート技術者は、現在の未解決のインシデントを表示できます。

インターネット プレゼンス サイトを計画するインターネット プレゼンス サイトは、顧客向けのサイトです。このようなサイトは、通常、ブランド設定されていて、色、フォント、ロゴなどの一貫したスタイル要素、ナビゲーション機能、サイト ページ構造などの構造要素に特徴があります。インターネット プレゼンス サイトの外観は厳密に管理されますが、サイトのコンテンツは動的で、頻繁に変更される可能性があります。たとえば、企業のインターネット プレゼンス サイトで、顧客、パートナー、投資家、および潜在的従業員を対象に、重要な企業情報を提供します。このような情報には、製品やサービスの説明、企業のニュース、年次報告書、公開書類、求人情報などがあります。別の例として、オンライン ニュース インターネット サイトでは、頻繁に更新される情報に加え、株価情報、ブログなどのインタラクティブ機能も提供します。

その他のサイトを計画するチームのメンバーがドキュメント ワークスペース サイトなどのサイトを作成して、ドキュメントや他のプロジェクトについて共同作業できるようにすることができます。同様に、インターネット サイトのユーザーにグループ作業サイトへのアクセス権を Web ベース サービスの一部として与えることもできます。たとえば、そうしたユーザーには、サイト利用の一環として、会議ワークスペース サイトを作成してオンライン会議に参加する権限を与えることができます。作成できるサイトの種類の詳細については、「サイトとサイト コレクションの概要 (SharePoint Foundation 2010)」を参照してください。

サイト コレクションを決定するソリューションに必要なサイトの種類を決定したら、次の手順として、これらのサイトをどのようにサイト コレクションに実装するかを計画します。サイト コレクションとは、一括して管理できるサイトの階層的な集まりです。サイト コレクション内のサイトは、共有アクセス許可、テンプレート ギャラリー、コンテンツ タイプ、Web パーツなどの共通の機能を持っていて、多くの場合、共通のナビゲーションを共有しています。通常、サイト コレクションのホーム ページとなるトップレベル Web サイトを持つサイト コレクションとしてサイトを実装します。一般に、SharePoint Foundation 2010 を基盤にしたソリューションを計画する場合、次の種類のサイトは別々のサイト コレクションに配置します。 インターネット サイト (ステージング用) インターネット サイト (運用用) 部門サイトまたはインターネット サイトに関連するすべてのチーム サイト

31

Page 32: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

同じサイト コレクション内のすべてのサイトは、同一の SQL データベースにまとめて格納されます。したがって、サイト コレクションとサイトの構造やサイトの目的によっては、サイトとサーバーのパフォーマンスに影響する可能性があります。1 つ以上のサイト コレクションにまたがるコンテンツの配置方法を計画する場合は、以下の制限に注意してください。 極端にアクティブなサイトは別のサイト コレクションに置いてください。たとえば、匿名で参照できるインターネット上のナレッジ ベースのサイトでは、多くのデータベース操作が発生する場合があります。他のサイトが同じデータベースを使用していると、パフォーマンスに影響を及ぼす可能性があります。独自のデータベースを持つ別個のサイト コレクションにナレッジ ベースのサイトを配置すると、他のサイトはそのサイトとデータベース リソースについて競合することなくリソースを使用できます。 同じサイト コレクション内のすべてのコンテンツは同じコンテンツ データベースに格納されるので、コンテンツのバックアップと復元などのデータベース処理のパフォーマンスは、サイト コレクション全体にわたるコンテンツの量、データベースの大きさ、データベースをホストしているサーバーの速度などに依存します。コンテンツの量とデータベースの構成によっては、バックアップと復元、スループット、またはその他の要件のサービス レベル アグリーメントを満たすために、1 つのサイト コレクションを複数のサイト コレクションに分ける必要があります。データベースの大きさとパフォーマンスの管理方法に関する規範的ガイダンスについては、この記事の範囲ではありません。 サイト コレクションのトップレベル サイトの下にサイトを作成しすぎると、パフォーマンスや操作性に影響する可能性があります。トップレベル サイトの下のサイト数は、最大 2,000 までに抑えてください。

サイトの計画のデータ ワークシートExcel 版の「Site planning data worksheet ( 英語 ) 」をダウンロードしてください。サイトの構造を記録するには、このワークシートを使用します。

関連項目サイトとサイト コレクションの概要 (SharePoint Foundation 2010) サイトのナビゲーションの概要 (SharePoint Foundation 2010) サイトのナビゲーションを計画する (SharePoint Foundation 2010)

32

Page 33: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サイトのナビゲーションの概要 (SharePoint Foundation 2010)サイト ナビゲーションは、サイトやサイト内のページ間を移動するサイト ユーザーのための主要なインターフェイスを提供します。Microsoft SharePoint Foundation 2010 には、サイトのユーザーを案内し、サイトやページ間を移動できるようにするカスタマイズ可能で拡張可能な一連のナビゲーション機能があります。ここでは、SharePoint Foundation 2010 で使用できるナビゲーション コントロールについて説明します。ナビゲーション コントロールを Web ページに追加する方法、ナビゲーション コントロールを構成する方法、カスタム ナビゲーション コントロールを作成する方法については説明しません。この記事の内容 ナビゲーション コントロールの概要 マスター ページのナビゲーション コントロール

トップ リンク バー ナビゲーション サイド リンク バー ナビゲーション 階層リンク ナビゲーション ツリー ビュー ナビゲーション

ナビゲーション コントロールの概要ナビゲーション コントロールは、マスター ページに表示でき、Web パーツ領域を使用してページのコンテンツに直接表示することもできます。 SharePoint Foundation 2010 のナビゲーション モデルはサイト コレクションの階層構造を基にしています。ナビゲーション機能を使用して、次のリンクに進むことができます。 現在のサイトの下位にあるサイト サイトのピア サイト サイト階層内の上位のサイト サイト内の Web ページ加えて、外部 Web サイトなど、任意の場所へのリンクを作成できます。SharePoint Foundation 2010 のナビゲーション リンクは高いセキュリティを備えています。サイト ユーザーがサイト ナビゲーションからリンクされている SharePoint Foundation 2010 サイトやページに対する権限を持たない場合、ユーザーにそのリンクは表示されません。ナビゲーションに手動で追加されたリンクを持つ他のコンテンツは、そのまま表示されます。SharePoint Foundation 2010 のナビゲーションは .NET Framework Version 3.5 の ASP.NET 機能に基づいており、これを使用して次のものをカスタマイズできます。

33

Page 34: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サイト マップ プロバイダー。 データ ソース。サイト マップ プロバイダーで提供される構造を固定し、フィルターします。 メニュー。ナビゲーション要素の視覚的な外観と表示する階層の深度を制御します。

マスター ページのナビゲーション コントロールマスター ページは、サイト内の Web ページの外側のフレームを定義します。マスター ページには、ブランド情報、検索などの共通のコマンド、サイトを通じて使用できるようにしたいナビゲーション要素など、サイトのすべてのページで共有したい要素が含まれます。トップ リンク バー ナビゲーション、サイド リンク バー ナビゲーションなども、そのような要素です。マスター ページは、ナビゲーション コントロールのメニュー スタイルも提供します。マスター ページのメニュー スタイルは、Microsoft SharePoint Designer 2010 または Microsoft Visual Studio 2010 を使用して構成できます。

トップ リンク バー ナビゲーショントップ リンク バーは、通常、サイト階層内で現在のサイトより 1 つ下のレベルにあるサイトにリンクするナビゲーション メニューです。トップ リンク バーは、サイト内の各ページの上部に表示されるのが一般的です。既定では、現在のサイトの 1 レベル下にあるすべてのサブサイトはトップ リンク バーに追加され、サイトごとに固有のトップ リンク バーがナビゲーション用に表示されます。サイト管理者は、サイトをトップ リンク バーから削除して、特定のサイトのナビゲーションをカスタマイズできます。また、ホーム ページのリンクのみがサイト階層に表示され、それ以外のサイトが表示されないようにトップ リンク バーを構成することもできます。サイト管理者は、親サイトからトップ リンク バーを継承することを選択できます。これにより、サイト コレクションのすべてのサイトに同じトップ リンク バーを表示して、サイト コレクション内のどの位置からでもユーザーがサイト間を自由に切り替えられるようにすることができます。たとえば、企業の製品の販促に使用されるインターネット サイトは製品のラインごとにサブサイトを持つ場合があります。各サイトのトップ リンク バーに各製品のサイトを表示すると、ユーザーはサイトのホーム ページに戻らずに、あるサイトから別のサイトへ簡単に切り替えることができます。これ以外に、次のようなトップ リンク バーの構成機能もあります。 指定された外部サイトにリンクする。 サイトの任意の場所にある指定されたサイトまたはページにリンクする。 トップ リンク バー上のアイテムを手動で並べ替える。外部へのリンクなど、すべてのトップ リンク バー機能は各サイトで一意に定義できます。SharePoint Designer 2010 または Visual Studio 2010 を使用して、トップ リンク バーの外観と機能をカスタマイズすることもできます。たとえば、次の操作を実行できます。 カスケード スタイル シートをカスタマイズしてトップ リンク バーの外観を変更する。 データ ソースを変更して、たとえば、トップ リンク バーに表示されるサイト数を減少させる。

34

Page 35: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サイド リンク バー ナビゲーションサイド リンク バー ナビゲーションでは、通常、リスト、ライブラリなど、現在のサイト内の重要なコンテンツを強調表示します。サイド リンク バー ナビゲーションは、サイト内の各ページの左側に表示されるのが一般的です。次のようなサイド リンク バー ナビゲーションの構成機能もあります。 特定の外部サイトまたは現在のサイトのページにリンクする。 見出しの下にリンクを編成する。 サイド リンク バー ナビゲーションのアイテムを手動で並べ替える。トップ リンク バーのカスタマイズと同様に、サイド リンク バー ナビゲーションも、SharePoint Designer 2010 または Visual Studio 2010 を使用して、その外観と機能をカスタマイズできます。

階層リンク ナビゲーション階層リンク ナビゲーションでは、動的に生成されたリンクのセットが Web ページの上部に表示され、サイト階層内での現在の位置がユーザーに示されます。SharePoint Designer 2010 または Visual Studio 2010 を使用して、階層リンク ナビゲーションを構成できます。たとえば、カスタム ナビゲーション プロバイダーを指定できます。

ツリー ビュー ナビゲーションツリー ビュー ナビゲーションでは、リスト、ライブラリ、階層構造で現在のサイトより下位のサイトなど、サイト コンテンツを表示します。ツリー ビュー ナビゲーションは、サイトの各ページの左側に表示されるのが一般的です。既定では、ツリー ビュー ナビゲーションは無効です。サイト管理者は、[ツリー ビュー] ページを使用して、サイトにツリー ビュー ナビゲーションを追加できます。

関連項目サイトのナビゲーションを計画する (SharePoint Foundation 2010) サイトとサイト コレクションの概要 (SharePoint Foundation 2010) サイトとサイト コレクションを計画する (SharePoint Foundation 2010)

35

Page 36: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サイトのナビゲーションを計画する (SharePoint Foundation 2010)サイト ナビゲーションは、サイトやサイト内のページ間を移動するサイト ユーザーのための主要なインターフェイスを提供します。Microsoft SharePoint Foundation 2010 には、サイトのユーザーを案内し、サイトやページ間を移動できるようにするカスタマイズ可能で拡張可能な一連のナビゲーション機能があります。ここで説明する内容は、SharePoint Foundation 2010 サイトのサイト ナビゲーションを計画する方法の一般的なガイダンスです。ここでは、SharePoint Foundation 2010 で使用できるナビゲーション コントロールの種類については説明しません。また、ナビゲーション コントロールを Web ページに追加する方法、ナビゲーション コントロールを構成する方法、カスタム ナビゲーション コントロールを作成する方法についても説明しません。サイト ナビゲーション コントロールの詳細については、「サイトのナビゲーションの概要 (SharePoint Foundation 2010) 」を参照してください。この記事の内容 : サイトのナビゲーション ダイアグラムを作成する 継承されたナビゲーションについて トップ リンク バーを継承するサイトを決定する トップ リンク バーに手動で追加するリンクを決定する その他のサイト ナビゲーション オプションを決定する サイトの計画のデータ ワークシート

サイトのナビゲーション ダイアグラムを作成する作成するサイトのダイアグラムを作成します。たとえば、次のダイアグラムは Margie's Travel という名前の小規模な旅行会社のものです。この会社には、その基幹業務 (会議企画) を整理するための一連の内部サイトがあります。

36

Page 37: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ダイアグラムに含まれるサイト コレクションは、Margie's Travel の例のように 1 つだけのこともあれば、より複雑な一連のサイトがある場合には複数になることもあります。トップレベル Web サイト、サイト、会議ワークスペース サイト、ドキュメント ワークスペース サイト、および作成を計画しているその他のサイトをすべて含めるようにし、また今後の拡張のためのスペースも空けておきます。特に、ドキュメント保存用のサイトや 1 つ以上のドキュメント ライブラリを作成するかどうかを決定する場合は、リストやライブラリもサイトごとに含めてください。

継承されたナビゲーションについてグローバル ナビゲーションであるトップ リンク バーは、サイト内のすべてのページの上部にあるサイト タイトルの下に表示されます。既定では、それぞれのサイトが独自の一意なトップ リンク バーを使用しますが、親サイトからのトップ リンク バーの継承を許可することもできます。トップ リンク バーには、サイト コレクション内の 2 レベルのサイトを表示できます。たとえば、Margie's Travel サイト コレクションのトップ リンク バーには、Margie's Travel Home、Office Management、Convention Planning、および Sales and Marketing へのリンクを含めることができます。この例では、トップ リンク バーは以下のように表示されます。Home | Office Management | Convention Planning | Sales and Marketing

37

Page 38: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

トップ リンク バーには 2 レベルのサイトを表示できますが、第 2 レベルのすべてのサブサイトをトップ リンク バーに表示しなくてはいけないという意味ではありません。サイトをトップ リンク バーに表示するかどうかをそのサイトの作成時に決定することも、後でナビゲーションの構成を [サイトの設定] で行うこともできます。ただし、既定では、階層内の第 3 レベルのサイトは、たとえナビゲーションが継承されていても、トップレベル サイトのトップ リンク バーに表示されません。たとえば、Reports サイトは Convention Planning サイトの下位にあるので、Margie's Travel Home のトップ リンク バーには表示されません。このサイトを表示するには、手動でトップ リンク バーに追加するか、(Convention Planning サイトの下位サイトとしてではなく、Margie's Travel Home の下位サイトとして) サイト階層内の第 2 レベルに作成します。異なるサイト コレクション内のサイト間では、トップ リンク バーを共有できません。ただし、異なるサイト コレクション内のサイトへのリンクを、いつでも手動で追加できます。

トップ リンク バーを継承するサイトを決定する継承されたナビゲーションのホーム ページの代わりにサイトのホーム ページをサイトの [ホーム] タブで開く場合は、独自のナビゲーションを使用する必要があります。それ以外の場合は、継承されたナビゲーションを使用してください。たとえば、Margie's Travel サイト コレクションで、次のように第 2 レベルのすべてのサイト間でトップ リンクを継承すると、すべてのサイトで同じナビゲーションを使用できます。Home | Office Management | Convention Planning | Sales and Marketingこれは、組織内のすべてのユーザーが組織のあらゆるサイトで作業を行う Margie's Travel のような小規模なチームに適しています。サイト コレクション内の各ユーザーがそれぞれのサイトを使用するので、継承されたトップ リンク バーが便利です。ただし、Convention Planning チームと Sales and Marketing チームがほとんど独立して作業していて、互いのサイトにアクセスする必要がない場合は、次のように、Margie's Travel のナビゲーションをトップレベルではなく第 2 レベルで継承するようにカスタマイズすることもできます。Margie's Travel Home サイト : Home | Office ManagementConvention Planning サイト: Convention Planning | ReportsSales and Marketing サイト : Sales and Marketingグローバルな階層リンク ナビゲーションには、サイト コレクション内のトップレベル サイトに戻るためのリンクが必ず含まれる点に注意してください。したがって、Convention Planning サイトのユーザーは、トップ リンク バーからは Margie's Travel Home にアクセスできなくても、グローバルな階層リンク ナビゲーションから直接アクセスできます。

ナビゲーション バーを継承するかどうかの選択はサイト作成時に行いますが、このオプションは後で変更できます。後で変更する場合は、手動でのリンクの作成が必要になることがありますが、この作業は、影響を受けるサイトの [サイトの設定] 内にある [トップ リンク バー] ページを使用すると簡単に行えます。

38

メモ: メモ:

Page 39: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

トップ リンク バーに手動で追加するリンクを決定するトップ リンク バーには、継承を行うかどうかに関係なく、カスタマイズによって必要なその他の URL へのリンクを含めることができます。必要とされるカスタマイズの程度に応じて、次のどちらかの方法でトップ リンク バーをカスタマイズできます。 トップ リンク バーでリンクの追加、削除、または配置変更を行う場合は、そのサイトの [サイトの設定] 内にある [トップ リンク バー] ページを使用します。 完全にカスタマイズされたトップ リンク バーを作成し、これをサイト コレクション内のすべてのサイト、または別のサイト コレクション内のサイトに適用する場合は、Microsoft SharePoint

Designer 2010 または Microsoft Visual Studio 2010 を使用します。

その他のサイト ナビゲーション オプションを決定する構成可能なその他のサイト ナビゲーション オプションとして、サイド リンク バー ナビゲーションがあります。サイド リンク バー ナビゲーションでは、通常、現在のサイトの重要なコンテンツが強調表示されます。サイド リンク バー ナビゲーションに表示されるアイテムは、新しいリンクの追加、見出しの追加または変更、およびリンクの表示順序の変更によってカスタマイズできます。サイド リンク バー ナビゲーションを構成するには、サイトの [サイトの設定] 内にある [サイド リンク バー] ページを使用します。ツリー ビュー ナビゲーションでは、階層的に現在のサイトよりも下位にあるリスト、ライブラリ、サイトといったサイト コンテンツが表示されます。ツリー ビュー ナビゲーションは、サイトの各ページの左側に表示されるのが一般的です。既定では、ツリー ビュー ナビゲーションがオフになっています。サイト コンテンツを階層的に表示する場合は、サイトのユーザーのツリー ビューを表示できます。サイトのツリー ビューを有効にするには、そのサイトの [サイトの設定] 内の [ツリー ビュー] ページを使用します。

サイトの計画のデータ ワークシートExcel 版の Site planning data worksheet ( 英語 ) をダウンロードしてください。このワークシートを使用すると、サイト ナビゲーションに関する決定事項を簡単に記録できます。

関連項目サイトのナビゲーションの概要 (SharePoint Foundation 2010) サイトとサイト コレクションの概要 (SharePoint Foundation 2010) サイトとサイト コレクションを計画する (SharePoint Foundation 2010) テーマの概要 (SharePoint Foundation 2010) テーマの使用を計画する (SharePoint Foundation 2010)

39

Page 40: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

テーマの概要 (SharePoint Foundation 2010)テーマは、Microsoft SharePoint Foundation 2010 のサイトに色やフォントを適用するための簡単で迅速な手段を提供します。テーマをサイトに適用すると、背景画像、テキスト、ハイパーリンクなど、ほとんどのページ要素の色が変更されます。タイトルなど、一部のページ要素で使用されるフォントも変更されます。テーマは、標準の SharePoint Foundation 2010 のサイト テンプレートまたはユーザー設定のマスター ページに使用できます。この記事ではテーマの概要と機能について説明します。Microsoft Office 2010 アプリケーションを使用してユーザー設定のテーマを作成する方法や、テーマ ライブラリでのテーマのアップロードおよび管理の方法については、この記事では説明しません。また、マスター ページやカスケード スタイル シートを使用して全体的なサイトのブランド化を計画する方法についても説明しません。詳細については、「[ 文書パーツ ] ページとユーザー インターフェイ ス」を参照してください。この記事の内容 テーマの使用について テーマの使用方法

テーマの使用についてテーマを使用して、サイトのユーザー インターフェイス要素の色およびフォントの変更をサイト所有者またはデザイナー権限を持っているユーザーに許可することによって、SharePoint Foundation 2010 のサイトのブランド化を手軽に行うことができます。テーマはユーザー インターフェイスに直接適用されるので、カスケード スタイル シートやマスター ページの知識は必要ありません。

SharePoint Foundation 2010 サイトにテーマを適用しても、サイトを参照する匿名ユーザーには既定のテーマが表示されます。選択したテーマをすべてのユーザーに表示するには、マスター ページ内のリンクを生成された CSS ファイルに追加する必要があります。テーマを使用する利点は、デザイナー権限を持っているサイト所有者またはユーザーが、サイトへの簡単な変更を行うために開発者のリソースを必要としないことです。テーマは、サイトのブランド化の簡単な方法です。サイトのレイアウトに影響は与えません。

SharePoint Foundation 2010 のテーマは再設計されて、テーマの生成が簡単になっていますWindows SharePoint Services 3.0 で作成したテーマは、SharePoint Foundation 2010 と互換性がありません。Windows SharePoint Services 3.0 から SharePoint Foundation 2010 にアップグレードする場合、ビジュアル アップグレードを使用して、古いユーザー インターフェイスのサイトを引き続き使用できます。ただし、SharePoint Foundation 2010 の新しいユーザー インターフェイスを使用してテーマを作成し、サイトにテーマを適用することをお勧めします。

40

メモ: メモ:

Page 41: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

テーマの使用方法サイトでテーマを使用する方法は 2 つあります。 プレインストールされたテーマを使用する。 ユーザー設定のテーマをテーマ ライブラリへアップロードする。

プレインストールされたテーマの使用SharePoint Foundation 2010 には、既定の SharePoint テーマを含む、プレインストールされたテーマが付属しています。新しいサイトが作成されると、既定の SharePoint テーマが使用されます。

テーマ ギャラリーへのユーザー設定のテーマのアップロードOffice 2010 アプリケーション (Microsoft PowerPoint 2010 など) でスタイルを変更してテーマを保存することによって、ユーザー設定のテーマを作成できます。これによって .thmx ファイルが作成され、サイト コレクションのテーマ ギャラリーへアップロードできます。テーマ ギャラリーにあるカスタマイズされたテーマは、そのサイト コレクションのすべてのサイトに使用できます。

関連項目テーマの使用を計画する (SharePoint Foundation 2010)

41

Page 42: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

テーマの使用を計画する (SharePoint Foundation 2010)テーマは Microsoft SharePoint Foundation 2010 のサイトに色やフォントを適用するための簡単で迅速な手段を提供します。テーマをサイトに適用すると、背景画像、テキスト、ハイパーリンクなど、ほとんどのページ要素の色が変更されます。タイトルなど、一部のページ要素に対して使用されるフォントも変更されます。テーマは標準の SharePoint Foundation 2010 サイト テンプレートまたはユーザー設定のマスター ページに使用できます。また、サイト所有者が自分のサイトに適用できるテーマを作成できます。詳細については、「テーマの概要 (SharePoint Foundation 2010) 」を参照してください。この記事では、SharePoint Foundation 2010 サイト間でテーマの使用を計画する方法について説明します。これには、サイトでテーマの使用を計画する際の主要な手順が含まれます。この記事では、Microsoft Office 2010 アプリケーションを使用してユーザー設定のテーマを作成する方法、またはテーマ ライブラリにテーマをアップロードして管理する方法については説明しません。また、マスター ページまたはカスケード スタイル シートを使用してサイトの全体的なブランド化を計画する方法についても説明していません。詳細については、「Building Block: Pages and User Interface」を参照してください。この記事を読む前に、「サイトとサイト コレクションを計画する (SharePoint Foundation 2010) 」の記事を必ず読むようにしてください。この記事の内容 テーマの使用の計画について テーマを使用するかどうかを決定する 必要なテーマ数を決定する テーマの作成者を決定する サイトの計画のデータ ワークシート

テーマの使用の計画についてテーマの使用を計画する際に検討および決定する主な項目は、以下の 3 つです。 テーマを使用するかどうかを決定します。 テーマを使用する場合、必要なテーマの数を決定します。 ユーザー設定のテーマの作成者を決定します。この記事の残りの部分では、これらの決定事項およびその他の計画に関する考慮事項について説明します。

42

Page 43: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

テーマを使用するかどうかを決定するテーマの使用の計画は、テーマを使用するというオプションがシナリオにとって妥当かどうかを判断することから始まります。サイトをカスタマイズするための他のオプションとして、代替 CSS ファイルの使用やユーザー設定のマスター ページの作成があります。これらのオプションは、実行に際して設計者または開発者の技術が必要なので、シナリオにとって適切なオプションにならない場合があります。 テーマを使用するかどうかを決定するには、対象のサイトにおける既存の外観をどの程度変更するかを決定し、必要な変更を実現するために最も適したオプションを選択します。サイトに実装するカスタマイズの内容に応じて、これらの 1 つまたは複数のオプションを組み合わせて使用することもできます。次の表では、カスタマイズのいくつかのレベルについて説明し、各レベルに最も適した推奨オプションを示しています。

カスタマイズ内容 選択するオプションサイト所有者が色とフォントを変更できるようにする テーマフォント サイズ、間隔調整など、他の設計要素に変更を加える カスケード スタイル シートページの構成と設計を完全に変更する マスター ページ

SharePoint Foundation 2010 サイトにテーマを適用しても、サイトを参照する匿名ユーザーには既定のテーマが表示されます。選択したテーマをすべてのユーザーに表示するには、マスター ページ内のリンクを生成された CSS ファイルに追加する必要があります。テーマの使用を決定した場合は、この記事の以降の内容をお読みください。

必要なテーマ数を決定するテーマを使用することが決まれば、サイトで必要なテーマの数を確認する必要が生じます。SharePoint Foundation 2010 と共にインストールされるテーマが目的に対して十分かどうか、または、サイト間にわたって使用されるユーザー設定のテーマを作成する必要があるかどうかを検討しますユーザー設定のテーマを作成する場合は、必要なテーマ数と、どのサイトでどのテーマを使用するかについても決定する必要があります。サイトの計画のデータ ワークシートを使用して、テーマを使用するサイト、および必要な独自のテーマの数を記録してください。

43

メモ:

Page 44: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

テーマの作成者を決定するユーザー設定のテーマを使用する場合、*.thmx ファイルを作成する担当者を決定する必要があります。ユーザー設定のテーマは PowerPoint などの Office 2010 アプリケーションで作成されるので、テーマの作成にグラフィック デザイナーの参加は必須ではありませんが、計画段階でグラフィック デザイナーをチームに加えて、テーマで使用される色の値やフォント スタイルについてアドバイスを得ることもできます。テーマ ギャラリーにテーマをアップロードする担当者を決定することも必要です。テーマの作成者が *.thmx ファイルをテーマ ギャラリーにアップロードする担当者を兼ねるのか、またはテーマの作成者はサイト コレクションの管理者がアップロードするために使用するディレクトリにテーマ ファイルを保存するのかを決定します。*.thmx ファイルをギャラリーにアップロードするユーザーは、テーマ ギャラリーを含むサイト コレクションに対して管理者特権または編集者特権を持っていることが必要です。

サイトの計画のデータ ワークシートExcel 版の Site planning data worksheet ( 英語 ) をダウンロードしてください。このワークシートを使用すると、サイト ナビゲーションに関する決定事項を簡単に記録できます。

関連項目テーマの概要 (SharePoint Foundation 2010) サイトとサイト コレクションの概要 (SharePoint Foundation 2010) サイトとサイト コレクションを計画する (SharePoint Foundation 2010)

44

Page 45: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

多言語サイトを計画する (SharePoint Foundation 2010)Microsoft SharePoint Foundation 2010 には、さまざまな地域のユーザーやさまざまな言語を使用するユーザーをサポートする機能があります。これらの機能を使用して、多言語の Web サイトを作成できます。ここでは、多言語の SharePoint Foundation 2010 サイトを計画する方法について説明します。ここでは、多言語のサイトを作成する方法または言語パックをインストールする方法については説明しません。多言語のサイトの作成については、「Create sites in different languages from the default language ( 英語 ) 」を参照してください。言語パックについては、「言語パックを展開する (SharePoint Foundation 2010)」を参照してください。この記事の内容 多言語サイトの計画について 言語とロケールの要件を決定する 言語パックの要件を決定する 必要なワード ブレーカーとステマーを決定する

多言語サイトの計画について組織でさまざまな地域のユーザーやさまざまな言語を使用するユーザーをサポートする必要がある場合、サイトの全体的な構造とナビゲーションを計画するときに、多言語の要件を決定し、多言語サイトの展開を計画する必要があります。多言語の要件を決定するには、以下のことを行う必要があります。 サポートする必要のある言語とロケールを決定します。多言語サイト展開を計画するには、サーバーにインストールまたは構成する言語機能とコンポーネントを決定する必要があります。たとえば、以下のようなものがあります。 言語パック ワード ブレーカーのサポート

Windows SharePoint Services 3.0 では国際化ドメイン名 (IDN) がサポートされていましたが、SharePoint Foundation 2010 ではサポートされません。現在、Windows SharePoint Services 3.0 で IDN を使用していて、SharePoint Foundation 2010 にアップグレードまたは移行する場合は、その前に、IDN の使用を中止し、IDN 設定を削除し、非 IDN 環境をセットアップしてから、SharePoint Foundation 2010 へのアップグレードまたは移行を行ってください。

45

メモ:

Page 46: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

言語とロケールの要件を決定する以下のような場合に、多言語サイトを作成することが必要になります。 さまざまな地域のユーザーに Web サイトのコンテンツを提供する必要がある場合。 複数の言語で Web サイトのコンテンツを提供することが、法律または組織のポリシーによって必要とされている場合。必要な言語を決定するには、対象となる可能性があるすべてのサイト所有者と協議して、将来サポートが必要となる可能性があるすべての言語の一覧を作成します。完成した運用環境で実行しているサーバーに言語サポートをインストールするより、初期展開時に言語サポートをインストールする方が簡単です。特定の言語用にサイトを作成した後は、サイトの既定の言語を変更できません。ただし、サイトにログオンしたユーザーは、多言語ユーザー インターフェイスを使用してサイトの表示言語を変更できます。この場合、ユーザーに対して表示されるサイト ユーザー インターフェイスは変更されますが、サイト コンテンツは変更されません。たとえば、サイトがフランス語で準備されていて、サーバーにスペイン語の言語パックもインストールされている場合、サイトのユーザーは言語をスペイン語に変更して、サイト表示時のユーザー インターフェイスをスペイン語で表示できます。この場合、ユーザー インターフェイス表示の変更はその特定のユーザーのみが対象となり、他のユーザーによるサイト表示には影響しません。また、フランス語で作成されたコンテンツは、フランス語で表示されるままになります。多言語ユーザー インターフェイスの詳細については、「多言語ユーザー インターフェイスの概要 (SharePoint Foundation 2010) 」を参照してください。ユーザーがサイトを別の言語で表示するように個人用サイト設定を変更しても、列名などの一部のサイト要素は、既定のサイト言語による表示のままになります。

ドキュメント ライブラリに複数の言語のドキュメントがあるという理由だけでは、Web サイトまたはサイト コレクションを複数の言語で作成する必要があるとは限りません。Web サイトまたはサイト コレクションを複数の言語で作成しなくても、ドキュメント ライブラリに複数の言語のドキュメントを含めることができます。たとえば、英語のサイト コレクション用のドキュメント ライブラリに、フランス語で書かれたドキュメントや日本語で書かれたドキュメントが含まれることもあります。多言語サイトを計画するときは、サイトをサポートするために必要なロケールも検討してください。ロケールは、サイトに表示される数字、日付、および時刻の形式を指定する地域設定です。ただし、ロケールを変更してもサイト表示言語は変更されません。たとえば、ロケールを [タイ] に変更すると、リスト アイテムの既定の並べ替え順序が変更され、既定のカレンダーではなくタイ仏暦が使用されます。ロケールは、サイトの作成時に指定された言語とは無関係に構成される設定であり、言語とは異なり、いつでも変更できます。ユーザー インターフェイスの翻訳の詳細については、「言語パックの要件を決定する」を参照してください。

言語パックの要件を決定するWeb サイトの言語要件に基づいて、フロントエンド Web サーバーにインストールする必要がある言語パックを決定します。言語パックを使用すると、SharePoint Foundation 2010 を個別にインストールすることなく、複数の言語でサイトとサイト コレクションを作成できます。言語パックは、サー

46

メモ:

Page 47: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

バー ファーム内のフロントエンド Web サーバーにインストールします。言語パックには言語固有のサイト テンプレートが含まれます。言語固有のサイト テンプレートに基づいてサイトまたはサイト コレクションを作成すると、サイトまたはサイト コレクションに表示されるユーザー インターフェイス テキストは、指定したサイト テンプレートの言語で表示されます。たとえば、フランス語でサイトを作成すると、サイトのツール バー、ナビゲーション バー、リスト、および列見出しはフランス語で表示されます。同様に、アラビア語でサイトを作成した場合、サイトのツール バー、ナビゲーション バー、リスト、および列見出しはアラビア語で表示されます。また、アラビア語が正しく表示されるように、サイトの既定の文字の向きである左から右が右から左に変更されます。サイトで使用する予定の既定の言語を使用しないユーザーがサイト ユーザーに含まれる場合、多言語ユーザー インターフェイスを使用して目的の言語を選択できるように言語パックをインストールする必要があります。サポートする言語を追加しないと、ユーザーは母国語以外の言語で表示されるサイト機能を適切に利用できない可能性があります。言語パックをインストールすると、次のようなユーザー インターフェイス要素をその言語に翻訳された表記で表示できるようになります。 リボン要素 リストおよびサイトの列見出し サイト設定用インターフェイス 新しいリスト、ドキュメント ライブラリ、およびサイト用のテンプレート サイトの既定の言語ではないコンテンツの、該当する検索インデックス言語パックは、ユーザー インターフェイスの翻訳のみを提供します。コンテンツ ページまたは Web パーツに作成および表示されるコンテンツは翻訳されません。

サイトまたはサイト コレクションの作成に使用でき、ユーザーが多言語ユーザー インターフェイスから選択できる言語の一覧は、サーバー ファームのフロントエンド Web サーバーにインストールされた言語パックによって生成されます。既定では、サイトとサイト コレクションは、SharePoint Foundation 2010 がインストールされた言語で作成されます。たとえば、SharePoint Foundation 2010 のスペイン語版をインストールした場合、サイト、サイト コレクション、および Web ページの既定の言語はスペイン語になります。SharePoint Foundation 2010 の既定の言語以外の言語でサイト、サイト コレクション、または Web ページを作成する必要がある場合は、フロントエンド Web サーバーにその言語の言語パックをインストールすると、それ以降、サイト作成用の言語を選択できるようになります。たとえば、SharePoint Foundation 2010 のフランス語版を実行しており、フランス語、英語、およびスペイン語でサイトを作成する必要がある場合は、フロントエンド Web サーバーに英語とスペイン語の言語パックをインストールする必要があります。それらの言語パックをインストールした後、英語とスペイン語のサイトを作成できるようになります。SharePoint Foundation 2010 の言語パックは、多言語インストール パッケージにはバンドルまたはグループ化されていません。サポートする必要のある言語ごとに、それぞれの言語パックをインストールする必要があります。また、サーバー ファーム内の各フロントエンド Web サーバーで、指定した言語でコンテンツを表示できるようにするには、それらすべてのサーバーそれぞれに言語パックをインストールする必要があります。使用できる言語パックについては、「言語パック (SharePoint Foundation 2010)」を参照してください。言語パックを展開する方法については、「言語パックを展開する (SharePoint Foundation 2010) 」を参照してください。

47

メモ:

Page 48: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サイトの言語を指定しても、一部のエラー メッセージ、通知、ダイアログ ボックスなどのユーザー インターフェイス要素は、選択した言語で表示されないことがあります。SharePoint Foundation 2010 は、.NET Framework、Microsoft Windows Workflow Foundation、ASP.NET、Microsoft SQL Server など、さまざまなサポート テクノロジに依存しており、これらのサポート テクノロジがローカライズされている言語は限られているからです。これらのサポート テクノロジから生成されるユーザー インターフェイス要素は、サイト管理者がサイトに指定した言語にそのサポート テクノロジがローカライズされていない場合、英語で表示されます。 また、元のインストール言語に由来するテキストがあると、複数の言語が混在することもあります。このような複数言語の混在は、通常、コンテンツ作成者またはサイト管理者だけに表示され、サイト ユーザーには表示されません。

SharePoint Foundation 2010 からサーバーに保存されるエラー ログは、常に英語です。言語パックのインストールの詳細については、「言語パックを展開する (SharePoint Foundation 2010)」を参照してください。

必要なワード ブレーカーとステマーを決定するワード ブレーカーとステマーは、インデックス作成プロセスとクエリ プロセスの一部となるコンポーネントです。ワード ブレーカーは、インデックス作成プロセスとクエリ プロセスでテキスト文字列を個々の単語に分割するために使用されるコンポーネントです。ステマーは、単語の基本形を検出し、その派生形も生成できるコンポーネントです。単語の分割とステミングの規則は言語によって異なり、言語ごとに異なる規則を指定できます。各言語用のワード ブレーカーを使用すると、その言語の単語をより正確に検出できます。言語ファミリ用のワード ブレーカーはあっても特定のサブ言語用のワード ブレーカーがない場合は、主要言語のワード ブレーカーが使用されます。たとえば、フランス語 (カナダ) のテキストの処理にはフランス語のワード ブレーカーが使用されます。ワード ブレーカーが存在しない言語には、ニュートラル ワード ブレーカーが使用されます。ニュートラル ワード ブレーカーを使用すると、単語はスペース、句読点などのニュートラル文字で分割されます。言語パックまたは補助言語サポートをインストールする場合、サポートが必要な各言語用の適切なワード ブレーカーとステマーをインストールすることをお勧めします。ワード ブレーカーとステマーは、Search Service を実行するすべてのサーバーにインストールする必要があります。SharePoint Foundation 2010 でワード ブレーカーとステマーが提供されている言語の一覧については、「ワード ブレーカーとステミング機能に対応した言語 (SharePoint Foundation 2010) 」を参照してください。

関連項目多言語ユーザー インターフェイスの概要 (SharePoint Foundation 2010) 多言語ユーザー インターフェイスを計画する (SharePoint Foundation 2010)

48

メモ:

Page 49: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

多言語ユーザー インターフェイスの概要 (SharePoint Foundation 2010)この記事では、Microsoft SharePoint Foundation 2010 の新しい多言語ユーザー インターフェイスの機能について説明します。以前の Windows SharePoint Services 3.0 では、言語パックがサーバーにインストールされていれば、サイト コレクションまたはサイトの作成時にサイトのユーザー インターフェイスの表示言語を選択することもできました。ただし、サイトの言語が設定された後は、言語を変更できませんでした。多言語ユーザー インターフェイス機能によって、ユーザーが選択できる第 2 言語の概念が導入されます。この機能は、ユーザーが選択した (サイト作成時に選択された主言語とは異なる) 第 2 言語でサイトのユーザー インターフェイスを表示するために使用されます。この記事では、SharePoint Foundation 2010 の多言語ユーザー インターフェイスについて説明します。多言語ユーザー インターフェイスの使用に必要な言語パックの展開方法や、サイトの設定を構成してユーザーが自らの優先言語を設定できるようにする方法については説明しません。また、サイト ソリューションで多言語ユーザー インターフェイスを使用する計画を立てる方法についても説明しません。サイトのユーザー インターフェイスの表示言語を各ユーザーが変更できるようにする方法については、「Make multiple languages available for your site's user interface ( 英語 ) 」を参照してください。多言語ユーザー インターフェイスを使用する計画の詳細については、「多言語ユーザー インターフェイスを計画する (SharePoint Foundation 2010) 」を参照してください。この記事の内容 多言語ユーザー インターフェイスの用途と利点 多言語ユーザー インターフェイスのしくみ 多言語ユーザー インターフェイスでサポートされるアイテム アプリケーション コンテンツの追加と変更 翻訳コンテンツのエクスポートとインポート 多言語ユーザー インターフェイスの制限事項

多言語ユーザー インターフェイスの用途と利点多言語ユーザー インターフェイスを使用すると、ユーザーは、サイトの作成時に選択された言語に関係なく、各自の選択した第 2 言語を使用して単一のサイトで共同作業を行うことができます。言語パックがサーバーにインストールされていれば、サイトの作成時にサイトの主言語を指定できます。そのサイトでは、主言語を使用してサイトのユーザー インターフェイス (サイト ナビゲーション、管理ページなど) が表示されることになります。サイトのユーザーがサイトのユーザー インターフェイスを第 2 言語で表示できるようにする場合は、[言語設定] ページを使用することで、ユーザーが利用できる言語を指定できます。サイトにログオンしているユーザーは、ユーザー メニューの [表示言語の選択] オプションを使用して、サイトのユーザー インターフェイスを表示する第 2 言語を選択できます。ユーザーが言語を選択した後は、そのドメイン名の範囲内にあるすべてのサイトがユーザーの優先言語で

49

Page 50: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

表示されます。ただし、この操作ではサイトの既定の主言語は変更されません。サイトを閲覧している他のユーザーには、これまでどおり主言語でサイトのユーザー インターフェイスが表示されます。サイトのユーザー インターフェイスの変更は、主言語とは別の第 2 言語をサイトの表示言語として選択したユーザーに対してのみ行われます。多言語ユーザー インターフェイスの使用により、チームのメンバーは、ドキュメントやプロジェクトでの作業を共有された共通の言語で行いながら、各自の優先言語でサイトを閲覧したりタスクを実行したりできます。チームによる共同作業に加えて、多言語ユーザー インターフェイスではファームやサイトの管理者が自らの優先言語で管理作業を実行することもできます。たとえば、ファームの管理者はサーバーの全体管理 Web サイトの主言語を変更して、管理用のリンクや手順を自らの優先言語で表示できます。多言語ユーザー インターフェイスは、サイトのユーザー インターフェイス要素のみを別の言語で表示します。ドキュメント、リスト アイテムなどのコンテンツを別の言語に翻訳したり、別の言語で表示するわけではありません。

ユーザーがサイトの主言語を変更できるだけでなく、多言語ユーザー インターフェイスでは、ユーザーが新規または既存のアプリケーション コンテンツ (リストまたはライブラリ タイトルなど) を変更したり、他の言語を使用する他のユーザー向けのユーザー インターフェイスにそうした変更を反映させたりすることもできます。たとえば、英語を優先言語として使用するチーム メンバーが "Team Reports" という名前の新しいドキュメント ライブラリを作成したとします。優先言語をドイツ語に設定しているチーム メンバーが、そのサイトにログオンしてこのライブラリのタイトルを "Mannschaftsberichte" に変更しました。次に、優先言語をドイツ語に設定している別のユーザーがこのサイトにログオンすると、このドキュメント ライブラリの名前は "Mannschaftsberichte" と表示されます。ただし、優先言語を英語に設定しているユーザーに表示されるドキュメント ライブラリ名は "Team Reports" のままです。SharePoint Foundation 2010 には、リストまたはライブラリのタイトルや説明といった特定のアプリケーション コンテンツを変更できる方法として、ユーザー インターフェイスの使用、サイトの翻訳のエクスポートおよびインポート、オブジェクト モデルの使用の 3 つがあります。

多言語ユーザー インターフェイスのしくみ既定では、サーバーの SharePoint Foundation 2010 インストールの既定の言語で新しいサイトが作成されます。ファームの管理者が言語パックをインストールしない限り、サイトを既定の言語以外の言語で作成することはできません。詳細については、「言語パックを展開する (SharePoint Foundation 2010)」を参照してください。言語パックがサーバーにインストールされた後は、[言語設定] のリンクが [サイトの設定] ページに追加されます。サイト管理者は、[言語設定] ページを使用してサイトでサポートされる第 2 言語を指定します。サイト管理者がサイトの第 2 言語を指定した後、ユーザーはそのサイトにログオンし、ユーザー メニューの [表示言語の選択] オプションを使用して、そのサイト コレクションのページを閲覧する際の表示言語を変更できます。あるページの表示言語をユーザーが変更すると、新しい表示言語がサイト コレクション全体でそのユーザーの優先言語になります。

50

メモ:

Page 51: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

SharePoint Foundation 2010 は、以下のルールのうち、該当する最初のルールを使用して、サイト コレクションのページを表示する言語を選択します。1. このコンピューター上のこのサイト コレクションに対して、ユーザーの優先言語が指定されていますか。指定されている場合は、ユーザーの優先言語を使用します。2. Web ブラウザーで指定されている優先言語が、ページのサポート言語の 1 つに一致しますか。一致する場合は、ブラウザーの優先言語を使用します。3. それ以外の場合は、サイト コレクションの既定の言語を使用します。SharePoint Foundation 2010 には、リストまたはライブラリのタイトルや説明といった特定のアプリケーション コンテンツを変更できる方法として、ユーザー インターフェイスの使用、サイトの翻訳のエクスポートおよびインポート、Microsoft.SharePoint 名前空間の SPUserResource クラスの使用の 3 つがあります。すべてのユーザー インターフェイス要素がユーザー インターフェイスで直接変更できるわけではありません。たとえば、ユーザー操作やコマンドは SPUserResource クラスの使用によってのみ変更できます。詳細については、「SPUserResource class ( 英語 ) 」を参照してください。

多言語ユーザー インターフェイスでサポートされるアイテムユーザーが第 2 言語でサイトを表示すると、ユーザー インターフェイスの特定の要素が優先言語で提供されます。以下のリストは、多言語ユーザー インターフェイスでサポートされるアイテムの例を示しています。 設定ページ (_layouts 仮想ディレクトリ、_admin 仮想ディレクトリ内の設定ページなど)。 ヘルプ。 アプリケーション コンテンツ (メニュー、コントロール、サイトの操作、サイトのタイトルや説明、リストまたはライブラリのタイトルや説明、トップ リンク バーのリンク、サイド リンク バーのリンク、ローカルの階層リンク、サイトおよびリストのコンテンツの種類、サイトおよびリストの列など)。 開発者用コンテンツ (機能、ソリューションなど)。ただし、すべてのユーザー インターフェイス要素が翻訳されるわけではありません。以下のリストは、多言語ユーザー インターフェイスでサポートされないアイテムの例を示しています。 Web パーツ (リストまたはライブラリにリンクされているものは除きます)。 グローバルな階層リンク。 ユーザーが作成したコンテンツ (リスト アイテム データ、ライブラリ内のドキュメントと Web ページ、権限レベル、グループ、ビュー、Web パーツなど)。ほとんどのサイト テンプレートは多言語ユーザー インターフェイスでサポートされますが、以下のサイト テンプレートはサポートされません。 ブログ テンプレート。 任意の会議ワークスペース テンプレート。

51

Page 52: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

任意の Web データベース テンプレート。

アプリケーション コンテンツの追加と変更ユーザーがリスト タイトルや列の名前と説明といったアプリケーション コンテンツを追加または変更する方法には、主言語でのコンテンツの追加または変更と、1 つまたは複数の第 2 言語でのコンテンツの追加または変更の 2 つがあります。ユーザーが主言語を使用してサイトを閲覧している場合、作成されたすべてのアプリケーション コンテンツは、たとえそのサイトを第 2 言語で表示しても、主言語で表示されます。たとえば、サイトの主言語が英語で、あるユーザーがそのサイトを主言語で閲覧して "Team Documents" というドキュメント ライブラリを作成した場合、このライブラリ タイトルは、別のユーザーがそのサイトを何らかの第 2 言語で表示しても "Team Documents" と表示されます。新しいユーザー インターフェイスの文字列を第 2 言語に翻訳する場合、ユーザーはサイトが第 2 言語で表示されるようにユーザー設定を変更したうえで、そのユーザー インターフェイス要素を変更する必要があります。ユーザーが第 2 言語を使用してサイトを閲覧している場合、作成されたすべてのアプリケーション コンテンツは、たとえそのサイトを主言語または他の第 2 言語で表示しても、ユーザーの使用した第 2 言語で表示されます。たとえば、サイトの主言語が英語で、あるユーザーがそのサイトをドイツ語で閲覧して "Mannschaftsdokumente" というドキュメント ライブラリを追加した場合、このライブラリ タイトルは、たとえそのサイトを英語で表示しても "Mannschaftsdokumente" と表示されます。新しいユーザー インターフェイスの文字列を主言語または他の第 2 言語に翻訳する場合、ユーザーはサイトが必要な言語で表示されるようにユーザー設定を変更したうえで、そのユーザー インターフェイスを変更する必要があります。[言語の設定] ページには、既存のアプリケーション コンテンツの変更がそのサイトの他の言語に対してどのように行われるかに影響する [翻訳の上書き] オプションがあります。[翻訳の上書き] オプションが有効になっている場合、主言語のユーザー インターフェイスに対する変更内容によって第 2 言語のユーザー インターフェイス要素に対する変更内容がすべて上書きされます。既定では、ユーザーが主言語を使用してサイトを閲覧している場合、既存のアプリケーション コンテンツに対する変更はその言語にのみ適用されます。そのユーザー インターフェイス要素に関連付けられている、第 2 言語の文字列は変更されません。ただし、[翻訳の上書き] オプションが有効になっている場合は、そのユーザー インターフェイス要素に関連付けられている、すべての言語の文字列が主言語による新しい文字列で置き換えられます。たとえば、サイトの主言語が英語で、ユーザーが "Shared Documents" ライブラリのタイトルを "Team Documents" に変更した場合、既定ではこのタイトルの変更がサイトの主言語にのみ適用されます。しかし、[翻訳の上書き] オプションが有効になっていると、このタイトルがすべての第 2 言語で "Team Documents" に変更されるので、翻訳のやり直しが必要になります。ユーザーが第 2 言語を使用してサイトを閲覧している場合、既存のアプリケーション コンテンツに対する変更はその言語にのみ適用されます。そのユーザー インターフェイス要素に関連付けられている、主言語やその他の第 2 言語の文字列は変更されません。ユーザー インターフェイスの文字列を主言語または他の第 2 言語に翻訳する場合、ユーザーはサイトが必要な言語で表示されるようにユーザー設定を変更したうえで、ユーザー インターフェイスを変更する必要があります。

52

Page 53: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

翻訳コンテンツのエクスポートとインポート多言語ユーザー インターフェイス機能では、アプリケーション コンテンツを一括翻訳のためにエクスポートおよびインポートできます。アプリケーション コンテンツを項目ごとに翻訳する代わりに、新規または変更されたすべてのアプリケーション コンテンツについて、主言語または第 2 言語の 1 つによる文字列をエクスポートできます。コンテンツをエクスポートするには、[サイトの設定] ページの [翻訳のエクスポート] リンクを使用します。第 2 言語のアプリケーション コンテンツをエクスポートする際には、エクスポートの対象をすべてのコンテンツにするか、翻訳されていないコンテンツのみにするかを決定できます。エクスポートされたアプリケーション コンテンツは、.resx ファイルとして保存されます。このファイルは、テキスト エディター、またはリソース ファイルを開くことができる任意のサードパーティ製ツールを使用して開くことができます。詳細については、「.Resx ファイル形式のリソース 」を参照してください。リソース文字列の翻訳が完了した後、[サイトの設定] ページの [翻訳のインポート] リンクを使用して .resx ファイルをインポートします。

多言語ユーザー インターフェイスの制限事項前に説明したように、すべてのユーザー インターフェイス要素が多言語ユーザー インターフェイスでサポートされるわけではありません。以下のリストは、多言語ユーザー インターフェイスを使用するときに適用される追加の制限事項を示しています。 検索 検索では、コンテンツのインデックス作成が SharePoint インストールの既定の言語で行われます。コンテンツが第 2 言語で提供されていても、そのコンテンツはサイトの既定の言語を使用しないと検索できません。たとえば、優先言語がドイツ語で、サイトの主言語が英語の場合、"Freigegebene Dokumente" で検索を行っても検索結果は返されませんが "Shared

Documents" で検索すると検索結果が返されます。 Web パーツ Web パーツのタイトルと説明は、リストベースの Web パーツを除き、変更できません。たとえば、リストやライブラリのデータを表示する Web パーツ (Announcements、Shared

Documents など) のタイトルと説明はユーザーの優先言語で表示されますが、その他の Web パーツ (Content Editor、Content Query Web パーツなど) のタイトルと説明はサイトの主言語でしか表示されません。

関連項目多言語ユーザー インターフェイスを計画する (SharePoint Foundation 2010) 多言語サイトを計画する (SharePoint Foundation 2010)

53

Page 54: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

多言語ユーザー インターフェイスを計画する (SharePoint Foundation 2010)Microsoft SharePoint Foundation 2010 の新しい多言語ユーザー インターフェイス機能によって、ユーザーが選択できる第 2 言語の概念が導入されます。この機能は、ユーザーが選択した (サイト作成時に選択された主言語とは異なる) 第 2 言語でサイトのユーザー インターフェイスを表示します。この記事では、SharePoint Foundation 2010 サイト ソリューションで多言語ユーザー インターフェイスを使用するための計画を立てる方法を説明します。多言語ユーザー インターフェイスの使用に必要な言語パックの展開方法や、サイトの設定を構成してユーザーが自らの優先言語を設定できるようにする方法については説明しません。サイトのユーザー インターフェイスの表示言語を各ユーザーが変更できるようにする方法については、「Make multiple languages available for your site's user interface ( 英語 ) 」を参照してください。多言語ユーザー インターフェイスの詳細については、「多言語ユーザー インターフェイスの概要 (SharePoint Foundation 2010) 」を参照してください。この記事の内容 サイトの言語要件を決める コンテンツの翻訳について計画する サービス パックのインストールを計画する

サイトの言語要件を決める多言語ユーザー インターフェイスを SharePoint サイトで使用するには、ファームの管理者が事前に言語パックをサーバーに展開して、各サイトで言語パックを使用できるようにする必要があります。どの言語パックが必要か、それらをいつサーバーに展開するかを決定してください。サイト管理者は、言語の設定を個別のサイトについて構成して、特定の言語をユーザーが利用できるようにする必要があります。サイトごとに必要な言語を決定し、サイト管理者が各自の管理サイトで特定の言語を有効化できるようにする計画を立ててください。多言語サイトの計画については、「多言語サイトを計画する (SharePoint Foundation 2010) 」を参照してください。言語パックの展開については、「言語パックを展開する (SharePoint Foundation 2010) 」を参照してください。

コンテンツの翻訳について計画する多言語ユーザー インターフェイスをサイトで有効にして、ユーザーが各自の優先言語を使用しながら共同作業を行えるようにする場合は、既定の多言語ユーザー インターフェイスで事足りるかどうか、またアプリケーション コンテンツの翻訳が必要かどうかを決定する必要があります。翻訳が必要なアプリケーション コンテンツがある場合は、次の質問を検討してください。 新規および既存のアプリケーション コンテンツをどのように翻訳するか 個々のチーム メンバーがアプリケーション コンテンツの翻訳を必要に応じてユーザー インターフェイス内で直接行うの

54

Page 55: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

か、それとも、サイトに必要な言語のリソース ファイルをエクスポートしてチーム メンバーに一度に翻訳させるのかを検討します。ユーザーが新しいアプリケーション コンテンツを第 2 言語で作成する場合は、そのコンテンツを主言語に翻訳する担当者や、その他の第 2 言語についての計画を立てる必要があります。複雑なページ (新しいメニュー ページなど) の作成を予定している場合や、カスタム ソリューション (リストを作成する機能など) を開発する場合は、第 2 言語の翻訳を提供するオブジェクト モデルの使用を計画する必要があります。 アプリケーション コンテンツを誰が翻訳するか 組織内の誰かがリソース ファイルを翻訳するのか、それともサード パーティに翻訳を依頼する必要があるかを検討します。 アプリケーション コンテンツの更新をどう扱うか ユーザー インターフェイスの変更をその都度翻訳するか、定期的に変更するかを検討します。これはサイトの規模と、関係するコンテンツに依存します。 翻訳の上書きをどう扱うか 主言語による変更で第 2 言語の文字列値を上書きするかどうかを検討します。上書きする場合は、[言語設定] ページの [翻訳の上書き] オプションを有効にする必要があります。 どの列名を変更する必要があるか どの列名をどの言語で翻訳するかを検討します。また、リスト レベルで翻訳するか、サイト レベルで翻訳するかも検討します。

サービス パックのインストールを計画する言語パックが SharePoint 用サービス パック リリースの一部として更新された場合は、サービス パックのインストール時にサーバー上の言語パックを更新する必要があります。ユーザーのためにインストールが必要な更新された言語パックを見逃さないように、ファームの管理者と連携してサービス パックや関連する言語パックのリリースを監視する計画を立ててください。

関連項目多言語ユーザー インターフェイスの概要 (SharePoint Foundation 2010) 多言語サイトを計画する (SharePoint Foundation 2010)

55

Page 56: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サイトおよびコンテンツのセキュリティを計画する (SharePoint Foundation)企業内の一部のサイトには、アクセスを一部のユーザーに制限する必要があるコンテンツが含まれていることがあります。たとえば、知的所有権に関わる技術情報は、開示の必要がある場合にしか閲覧できないようにする必要があります。インターネット Web サイトのホーム ページには、どのクライアントからでもアクセスできるようにする一方で、従業員向けのイントラネット ポータルは正社員しか利用できないようにする必要があります。サイトおよびサイト コンテンツへのアクセスは、アクセス許可で制御します。アクセス許可を管理する場合は、Microsoft SharePoint Foundation 2010 グループを使用してメンバーシップを制御し、アクセス許可を細かく設定してコンテンツのセキュリティをアイテム レベルおよびドキュメント レベルで保護します。このセクションでは、サイトおよびサイト コンテンツに対するアクセス許可と、アクセス許可を選択する際の考慮事項について説明します。このセクションの内容: 「サイト権限を計画する (SharePoint Foundation 2010) 」では、アクセス許可の割り当て方法を理解します。また、サイト コレクションまたはサブサイトで使用するための適切なアクセス許可を選択する際に役立ちます。 「アクセス許可レベルおよびグループを決定する (SharePoint Foundation) 」では、使用できるアクセス許可レベルおよびグループを確認します。また、アクセス許可レベルまたはグループの追加が必要かどうかを決定するのに役立ちます。 「セキュリティ グループを選択する (SharePoint Foundation 2010) 」は、サイトへのアクセスを許可するために使用する Microsoft Windows セキュリティ グループおよびユーザー アカウントの決定、認証されたユーザー グループを使用するかどうかの決定、および匿名アクセスを許可するかどうかの決定に役立ちます。 「管理階層構造の管理者および所有者を選択する (SharePoint Foundation 2010) 」では、サーバー レベルからサブサイト レベルの管理レベルを定義します。また、各レベルの管理者を選択するのに役立ちます。

56

Page 57: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サイト権限を計画する (SharePoint Foundation 2010)この記事は、サイト コレクション レベル、サイト レベル、およびサブサイト レベルでアクセス制御を計画する場合に役立ちます。また、権限の継承と詳細に設定された権限について説明し、サイト コレクション階層内のさまざまな場所に存在するユーザーおよびグループに対して有効な権限を特定する方法についても説明します。この記事の内容 : サイト権限について 権限の割り当てについて 権限の継承と詳細に設定された権限 権限の継承とサブサイト 有効な権限について アクセス許可レベルを選択する 権限の継承の計画

概要サイトおよびサイト コンテンツへのアクセスを制御するには、ユーザーまたはグループに、特定のサイト、リスト、ライブラリ、フォルダー、ドキュメント、またはアイテムに対する一連のアクセス許可を割り当てます。サイトおよびサイト コンテンツへのアクセスについて計画を立案するにあたっては、次の問題について考慮する必要があります。 サイトまたはサイト コンテンツへのアクセス許可をどの程度厳格に制御するか。たとえば、サイト レベルでアクセスを制御するか、あるいは特定のリスト、フォルダー、またはアイテムに対してより厳格なセキュリティを設定することが考えられます。 ユーザーの分類および管理にどのようにグループを使用するか。グループには、特定のサイトまたはサイト コンテンツに対するアクセス許可レベルが割り当てられるまで、権限がありません。

SharePoint グループにサイト コレクション レベルでアクセス許可レベルを割り当てると、既定で、そのアクセス許可レベルがすべてのサイトおよびサイト コンテンツに継承されます。ユーザーをグループに分類する方法の詳細については、「セキュリティ グループを選択する」を参照してください。ここではサイト権限について説明します。一意な権限を必要とするサイトまたはサイト コンテンツを特定するのに役立ちます。サーバー全体またはサーバー ファームのセキュリティの計画については説明しません。

57

Page 58: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サイト権限についてサイトおよびサイト コンテンツへのアクセスを構成する前に、次の概念を理解する必要があります。 個別のユーザー権限 個別の権限は、特定の操作の実行をユーザーに許可します。たとえば、アイテムの表示アクセス許可を適用すると、ユーザーはリスト内やフォルダー内のアイテムの閲覧はできますが、アイテムの追加または削除はできません。使用できる権限の詳細については、「ユーザー権限とアクセス許可レベル (SharePoint Foundation 2010) 」を参照してください。 アクセス許可レベル 一連の関連するタスクを実行するための権限をユーザーに付与する一連の権限。たとえば、読み取りアクセス許可レベルにはアイテムの表示、アイテムを開く、ページの表示、バージョンの表示などの権限が含まれます。これらはすべて、SharePoint サイトのドキュメント、アイテム、およびページを読み取るために必要です。個別の権限は複数のアクセス許可レベルに含めることができます。権限の管理権限を含むアクセス許可レベルに割り当てられているユーザーであれば、アクセス許可レベルをカスタマイズできます。既定のアクセス許可レベルには、制限付きアクセス、読み取り、投稿、デザイン、およびフル コントロールがあります。既定のアクセス許可レベル、および各レベルに含まれている権限の詳細については、「ユーザー権限とアクセス許可レベル (SharePoint Foundation 2010) 」を参照してください。 グループ グループは、Windows セキュリティ グループか SharePoint グループ (サイトの所有者、サイトのメンバー、サイトの閲覧者など) のいずれかです。グループはサイト コレクション レベルで作成され、管理されます。各 SharePoint グループには、既定のアクセス許可レベルが割り当てられていますが、どのグループのアクセス許可レベルもカスタマイズできます。グループの作成権限を含むアクセス許可レベル (既定ではフル コントロール アクセス許可レベルに含まれています) に割り当てられているユーザーは、カスタム SharePoint グループを作成できます。 ユーザー ユーザーとは、サーバーで使用されていたものと同じ認証方法によって認証されるユーザー アカウントを持つ人のことです。サイトまたは特定のサイト コンテンツに対する権限を個々のユーザーに直接付与したり、アクセス許可レベルを直接ユーザーに割り当てたりできますが、ユーザーではなくグループ単位で権限を割り当てることをお勧めします。権限に関してユーザー アカウント単位で管理することは効率的ではないため、ユーザー単位での権限の割り当ては例外としてのみ行うようにしてください。ユーザー アカウントの種類の詳細については、「ユーザー権限とアクセス許可レベル (SharePoint Foundation 2010) 」を参照してください。 セキュリティ保護可能なオブジェクト セキュリティ保護可能なオブジェクトには、サイト、リスト、ライブラリ、フォルダー、ドキュメント、またはアイテムがあります。これらのオブジェクトに対するアクセス許可レベルをユーザーまたはグループに割り当てることができます。既定では、サイトに含まれるすべてのリストおよびライブラリは、サイトに付与された権限を継承します。リスト レベル、フォルダー レベル、およびアイテム レベルの権限を使用して、サイト コンテンツを表示または操作できるユーザーをさらに詳細に制御できます。たとえば、特定のセキュリティ保護可能なオブジェクトのアクセス許可レベルに権限の管理権限が含まれている場合、そのアクセス許可レベルが割り当てられているユーザーであれば、そのセキュリティ保護可能なオブジェクトに対する権限を変更できます。権限を親リスト、サイト全体、または親サイトから継承するように戻すことはいつでもできます。

58

Page 59: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

権限の割り当てについてユーザーまたはグループに、特定のセキュリティ保護可能なオブジェクトに対するアクセス許可レベルを割り当てることができます。ユーザー単位またはグループ単位で、セキュリティ保護可能なオブジェクトごとに異なるアクセス許可レベルを設定できます。

権限の継承についてサイト内のセキュリティ保護可能なオブジェクトの権限は、既定で、サイトに付与されている権限を継承します。詳細に設定された権限 (リストやライブラリ、フォルダー、アイテム、ドキュメントのレベルで設定された一意な権限) を使用して、サイト上でユーザーが実行可能な操作を厳密に制御できます。

権限の継承と詳細に設定された権限サイト階層内の下位のレベルに存在するセキュリティ保護可能なオブジェクトに対する権限の継承を解除するには、そのセキュリティ保護可能なオブジェクトに対して詳細に設定された権限を作成しますたとえば、ドキュメント ライブラリに対する権限を編集でき、これによりサイトからの権限の継承は解除されます。ただし、権限の継承が解除されるのは、権限を変更したセキュリティ保護可能な特定のオブジェクトに対してのみであり、サイト内のそれ以外の権限は変更されません。権限を親リストまたはサイトから継承するように戻すことはいつでもできます。

詳細に設定された権限を使用する場合は、個別のユーザー アカウントを追跡しなくても済むように、グループを使用してください。たとえば、チーム内の人の出入りが激しく、責任範囲が頻繁に変わる場合、そうした変更を追跡し、セキュリティ設定が可能なオブジェクトごとに権限を更新するのは、時間がかかるうえ、エラーが発生しやすくなります。 詳細に設定された権限を割り当てることのできる、セキュリティ保護可能なオブジェクトは次のとおりです。 サイト: サイト全体に対するアクセスを制御します。 アイテムまたはドキュメント: 特定のリストまたはライブラリに対するアクセスを制御します。 フォルダー: フォルダーのプロパティ (フォルダー名など) に対するアクセスを制御します。 リストまたはライブラリ: 特定のリスト アイテムまたはドキュメントに対するアクセスを制御します。

権限の継承とサブサイト既定の動作である権限の継承は、一連の Web サイトを管理する最も簡単な方法です。ただし、サブサイトが親サイトから権限を継承する場合、その一連の権限は親サイトと共有されます。サブサイトの所有者がそのアクセス許可を編集すると、サイトのアクセス許可も変更されます。これにより、セキュリティが低下したり、ユーザーがコンテンツにアクセスできなくなったりする可能性があります。

59

ヒント:

Page 60: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サブサイトでのみ権限を変更する場合は、親サイトからの権限の継承を解除してから、サブサイトに対して詳細に設定された権限を作成する必要があります。たとえば、高い保護レベルを必要とする機密性の高いデータを含むリスト、ライブラリ、フォルダー、アイテム、またはドキュメントが存在する場合、それらのデータへのアクセスを必要とする特定のグループまたは個別のユーザーに対して詳細に設定された権限を作成できます。 一意な権限を作成すると、グループ、ユーザー、およびアクセス許可レベルが親サイトからサブサイトにコピーされ、継承が解除されます。継承した権限を復元すると、サブサイトは再度、親サイトからユーザー、グループ、およびアクセス許可レベルを継承し、サブサイトで一意に定義したユーザー、グループ、またはアクセス許可レベルはすべて失われます。 ベスト プラクティスとして、ほとんどの権限を共有できるようにサイトとサブサイトを調整し、リストやライブラリについても同様に調整することをお勧めします。機密性の高いデータは、別のリスト、ライブラリ、またはサブサイトに格納しておきます。

有効な権限について セキュリティの設定の構成や一括操作を行うには、サイトのリソースに対するユーザーおよびグループの権限について正確な情報が必要です。たとえば、多くの SharePoint サイトは、認証されているすべてのユーザー (NTAUTHORITY\AUTHENTICATED USERS ドメイン グループ) に、少なくとも一部のサイト コンテンツへのアクセスを許可します。さらにアクセスを制限するには、認証ユーザーにどの権限がどのサイト コンテンツに対して付与されているかを把握する必要があります。継承された権限や継承が解除された箇所の追跡によって、正確な権限を特定するプロセスは難航しますMicrosoft SharePoint Foundation 2010 では、有効なアクセス許可を使用して、サイト コレクション内のすべてのリソースに設定するユーザーまたはグループのアクセス許可を決定します。これにより、ユーザーに直接割り当てられている権限と、ユーザーが属するグループに割り当てられている権限の両方を特定できます。

有効な権限を使用することで、サイト コレクション内の権限の把握が簡単になります。ただし、綿密に計画された権限構造の代わりにはなりません。

アクセス許可レベルを選択する権限を作成する場合は、個々のアイテムに対するアクセスを制御する必要性に対し、管理のしやすさとパフォーマンスとのバランスを調整する必要があります。詳細に設定された権限を広範囲に使用する場合は、権限の管理により多くの時間がかかるので、ユーザーがサイト コンテンツにアクセスするときにパフォーマンスが低下することがあります。 サイト権限を構成する場合は、以下のガイドラインに従ってください。 最小限の特権を与えるという原則に従います。ユーザーには、割り当てられたタスクを実行するために必要最小限のアクセス許可レベルまたは個別の権限を付与します。 標準のグループ (メンバー、閲覧者、所有者など) を使用し、サイト レベルでアクセス許可を制御します。

60

メモ: 重要:

Page 61: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

大部分のユーザーをメンバー グループまたは訪問者グループのメンバーにします。既定では、メンバー グループのユーザーは、サイトに投稿でき、アイテムやドキュメントの追加、削除を行うことができますが、サイトの構造を変更したり、サイトの設定や外観を変更したりすることはできません。閲覧者グループは、読み取り専用でサイトにアクセスできます。ページやアイテムを表示したり、アイテムやドキュメントを開くことはできますが、ページやアイテム、ドキュメントの追加や削除はできません。 所有者グループのメンバーを限定します。サイトの構造、設定、または外観の変更を信頼して任せられるユーザーのみを所有者グループのメンバーにします。ユーザーが実行する操作をさらに細かく制御する必要がある場合は、SharePoint グループやアクセス許可レベルを追加で作成できます。たとえば、特定のサブサイトにおける読み取りアクセス許可レベルに通知の作成権限が含まれないようにするには、そのサブサイトの継承を解除し、読み取りアクセス許可レベルをカスタマイズします。

権限の継承の計画権限および継承される権限の階層を明確にしておくと、簡単に権限を管理できます。サイト内の一部のリストに詳細な権限が適用されており、一部のサイトに一意の権限を持つサブサイトと継承した権限を持つサブサイトが含まれる場合、管理は複雑になります。 たとえば、以下の表に示すように、権限を継承しているサイトはより簡単に管理できます。

セキュリティ保護可能なオブジェクト 説明 一意な権限または継承された権限

SiteA グループのホーム ページ 一意 SiteA/SubsiteA 機密性の高いグループ 一意 SiteA/SubsiteA/ListA 機密性の高いデータ 一意 SiteA/SubsiteA/LibraryA 機密性の高いドキュメント 一意 SiteA/SubsiteB グループで共有されるプロジェクト情報 継承 SiteA/SubsiteB/ListB 機密性の低いデータ 継承 SiteA/SubsiteB/LibraryB 機密性の低いドキュメント 継承

しかし、以下の表に示すように、権限を継承しているサイトを管理するのは簡単ではありません。

セキュリティ保護可能なオブジェクト 説明 一意な権限または継承された権限 SiteA グループのホーム ページ 一意

61

Page 62: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

セキュリティ保護可能なオブジェクト 説明 一意な権限または継承された権限 SiteA/SubsiteA 機密性の高いグループ 一意 SiteA/SubsiteA/ListA 機密性の低いデータ 一意。ただし SiteA と同じ権限 SiteA/SubsiteA/LibraryA 機密性の低いドキュメント

(ただし、1 つまたは 2 つの機密性の高いドキュメントを含む)

継承 (ドキュメント レベルで一意な権限あり)

SiteA/SubsiteB グループで共有されるプロジェクト情報 継承 SiteA/SubsiteB/ListB 機密性の低いデータ (ただし、1 つまたは 2 つの機密性の高いアイテムを含む)

継承 (アイテム レベルで一意な権限あり)

SiteA/SubsiteB/LibraryB 機密性の低いドキュメント (ただし、機密性の高いドキュメントを格納する専用フォルダーあり)

継承 (フォルダーとドキュメントのレベルで一意な権限あり)

62

Page 63: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

アクセス許可レベルおよびグループを決定する (SharePoint Foundation)ここでは、既定のグループとアクセス許可レベルについて、およびこれらを使用するか、カスタマイズするか、または新しいグループとアクセス許可レベルを追加してセキュリティを強化するかを決定するのに役立つ情報について説明します。この記事の内容 使用可能な既定のグループを確認する 使用可能なアクセス許可レベルを確認する 追加のアクセス許可レベルやグループが必要かどうかを判断するMicrosoft SharePoint Foundation 2010 で、サイトおよびコンテンツのセキュリティに関して行う最も重要な決定は、ユーザーをどのように分類し、どのようなアクセス許可レベルを割り当てるかについてです。さまざまな既定の SharePoint グループがあり、それらは実行する必要がある操作の種類に基づいてユーザーを分類するのに役立ちますが、独自の要件やユーザー グループの異なる見方が存在する場合があります。同様に、既定のアクセス許可レベルがありますが、それらが必ずしもグループで実行する必要のあるタスクに適しているとは限りません。ここでは、既定のグループおよびアクセス許可レベルを確認し、それらをそのまま使用するか、カスタマイズするか、別のグループおよびアクセス許可レベルを作成するかを決定します。

使用可能な既定のグループを確認するSharePoint グループでは、個別のユーザーではなく、ユーザーの集合を管理します。SharePoint グループは、多数の個人ユーザーで構成される場合、単一の Windows セキュリティ グループの場合、またはこれら 2 つの組み合わせの場合があります。SharePoint グループは、サイトに対して特定の権限を付与するものではなく、単にユーザーのグループを含める手段です。組織や Web サイトの規模と複雑さに応じて、複数のユーザーをいくつかのグループに整理できます。SharePoint Foundation 2010 でサイトに対して作成される既定のグループを、次の表に示します。

グループ名 既定のアクセス許可レベル<サイト名> の閲覧者 読み取り<サイト名> のメンバー 投稿<サイト名> の所有者 フル コントロール

63

Page 64: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

また、高度な管理タスクには、以下の特殊なユーザーとグループを利用できます。 サイト コレクションの管理者 サイト コレクションの管理者および代理の管理者として、1 人または複数のユーザーを指定できます。これらのユーザーは、サイト コレクションの問い合わせ先としてデータベースに記録され、サイト コレクション内のすべてのサイトに対するフル コントロールを持ち、すべてのサイト コンテンツを監査でき、管理上の通知 (サイトが使用中かどうかの確認など) を受信します。通常は、サイトを作成するときにサイト コレクションの管理者を指定しますが、サーバーの全体管理サイトまたは [サイトの設定] ページを使用して必要に応じて変更することもできます。 ファーム管理者 サーバーおよびサーバー ファームの設定を管理できるユーザーを制御します。ファームの管理者グループは、サーバーの管理者グループにユーザーを追加することが必要となる場合に使用します。ファームの管理者は、既定ではサイト コンテンツへのアクセス権を持っていないため、コンテンツを表示するにはサイトの所有権を取得する必要があります。その場合、ファームの管理者はサイト コレクションの管理者として自分を追加しますが、この操作は監査ログに記録されます。ファームの管理者グループは、サーバーの全体管理でのみ使用され、任意のサイトについては利用できません。 管理者 ローカル サーバー上の管理者グループのメンバーは、ファームの管理者が行うすべての操作に加えて以下を実行できます。

新しい製品またはアプリケーションをインストールする。 Web パーツおよび新機能をグローバル アセンブリ キャッシュに展開する。 新しい Web アプリケーションと新しい IIS Web サイトを作成する。 サービスを開始する。ファーム管理者グループと同様に、ローカル サーバーの管理者グループのメンバーには、既定ではサイト コンテンツへのアクセス権がありません。

必要なグループを決定した後、サイト上の各グループに割り当てるアクセス許可レベルを決定します。

使用可能なアクセス許可レベルを確認する特定のサイトを表示、変更、または管理できるかどうかは、ユーザーまたはグループに割り当てるアクセス許可レベルによって決まります。このアクセス許可レベルにより、サイト、サブサイト、リスト、ドキュメント ライブラリ、フォルダー、およびサイトの権限を継承するアイテムまたはドキュメントに対するすべての権限が制御されます。適切なアクセス許可レベルが設定されていないと、ユーザーは自身の作業を実行できなかったり、管理者が意図していない作業を実行したりする可能性があります。既定では、以下のアクセス許可レベルを使用できます。 制限付きアクセス 権限が付与されたときに、ユーザーが特定のリスト、ドキュメント ライブラリ、リスト アイテム、フォルダー、またはドキュメントを表示できる権限が含まれています。 読み取り ユーザーがサイト ページのアイテムを表示できる権限が含まれています。 投稿 ユーザーがサイト ページ、リスト、ドキュメント ライブラリのアイテムを追加または変更できる権限が含まれています。

64

Page 65: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

デザイン ユーザーがブラウザーまたは Microsoft Office SharePoint Designer 2007 を使用してサイト ページのレイアウトを変更できる権限が含まれています。 フル コントロール すべての権限が含まれています。

追加のアクセス許可レベルやグループが必要かどうかを判断する既定のグループおよびアクセス許可レベルは、権限の一般的なフレームワークを提供するように設計されており、幅広い組織の種類およびそれらの組織内のさまざまな役割に対応しています。ただし、ユーザーを組織化する方法や、ユーザーがサイトで実行するさまざまなタスクに、これらが完全に適合するとは限りません。既定のグループおよびアクセス許可レベルが組織に適していない場合は、カスタム グループを作成したり、特定のアクセス許可レベルに含まれている権限を変更したり、ユーザー設定のアクセス許可レベルを作成したりできます。

カスタム グループが必要かどうかの判断カスタム グループの作成を決定することは、非常に単純で、サイトのセキュリティにほとんど影響を与えません。基本的に、以下のいずれかに該当する場合は、既定のグループを使用する代わりにカスタム グループを作成する必要があります。 組織内のユーザー ロールが、既定のグループにあるユーザー ロールより多い (または少ない)。たとえば、編集者以外にもサイトへのコンテンツ発行を担当する一連の社員がいる場合は、発行者グループを作成するとよいでしょう。 組織内に、サイトでまったく異なるタスクを実行する、よく使われる名前の一意な役割がある場合。たとえば、組織の製品を販売するためのパブリック サイトを作成する場合は、訪問者や閲覧者の代わりに顧客グループを作成すると便利です。 Windows セキュリティ グループと SharePoint グループの間で一対一の関係を維持する場合 (たとえば、Web サイト管理者用にセキュリティ グループが設定されている組織で、サイトを管理するときに識別しやすいようにその名前をグループ名として使用する場合)。 他のグループ名を使用する場合。

カスタム アクセス許可レベルが必要かどうかの判断アクセス許可レベルのカスタマイズを決定することは、SharePoint グループのカスタマイズを決定することに比べると複雑です。アクセス許可レベルに割り当てられている権限をカスタマイズする場合は、その変更内容を記録し、その変更の影響を受けるすべてのグループおよびサイトでそれが動作することを確認し、その変更によってセキュリティ、サーバーの容量、またはパフォーマンスに悪影響が及ばないことを確認する必要があります。たとえば、セキュリティについては、投稿のアクセス許可レベルを通常はフル コントロールのアクセス許可レベルの一部であるサブサイトの作成権限が含まれるようにカスタマイズすると、投稿者はサ

65

Page 66: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ブサイトを作成および所有できますが、場合によっては、それらのサブサイトに悪意のあるユーザーを招いたり、未承認のコンテンツを投稿することもできます。また、容量に関しては、読み取りのアクセス許可レベルを変更して、通常は投稿アクセス許可レベルの一部である通知の作成権限を含めると、訪問者グループのすべてのメンバーが通知を作成できるため、サーバーに負荷がかかります。以下のどちらかの状況に該当する場合は、既定のアクセス許可レベルをカスタマイズする必要があります。 既定のアクセス許可レベルに、ユーザーが業務を遂行するために必要な権限以外のすべての権限が含まれていて、必要な権限を追加する場合。 既定のアクセス許可レベルに、ユーザーには不要な権限が含まれている場合。

組織に特定の権限に関するセキュリティまたはその他の考慮事項があり、その権限を含む単一または複数のアクセス許可レベルに割り当てられているすべてのユーザーに対してその権限を無効にする場合は、既定のアクセス許可レベルをカスタマイズしないでください。この場合は、すべてのアクセス許可レベルを変更する代わりに、サーバー ファーム内のすべての Web アプリケーションに対してこの権限を無効にします。 特定のアクセス許可レベルに対して複数の変更を加える必要のある場合は、必要な権限すべてを含むカスタム アクセス許可レベルを作成することをお勧めします。以下のどちらかの状況に該当する場合は、アクセス許可レベルを追加して作成します。 特定のアクセス許可レベルから複数の権限を除外する場合。 新しいアクセス許可レベルに対して、一意な一連の権限を定義する場合。アクセス許可レベルを作成するには、既存のアクセス許可レベルをコピーして変更を加えるか、アクセス許可レベルを作成して必要な権限を選択します。

一部の権限は、他の権限に依存します。他の権限が依存している権限を無効にすると、もう一方の権限も無効になります。

66

メモ: メモ:

Page 67: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

セキュリティ グループを選択する (SharePoint Foundation 2010)ここでは、Active Directory ドメイン サービス (AD°DS) に含まれるセキュリティ グループと配布グループについて説明します。また、これらのグループを SharePoint サイトのユーザーの整理に使用する上での推奨事項も示します。この記事の内容 : サイトへのアクセスの許可に使用する Windows セキュリティ グループとアカウントを決定する すべての認証されたユーザーにアクセスを許可するかどうかを決定する 匿名ユーザーにアクセスを許可するかどうかを決定する

概要個々のユーザーにではなくグループにサイトのアクセス権を割り当てると、SharePoint サイトのユーザー管理が簡単になります。AD°DS では、通常、次のグループを使用してユーザーを整理します。 配布グループ 電子メールの配布にのみ使用される、セキュリティ保護されていないグループです。配布グループは、リソースとオブジェクトのアクセス権の定義に使用される随意アクセス制御リスト (DACL) に入れることはできません。 セキュリティ グループ 随意アクセス制御リスト (DACL) に入れることができるグループです。セキュリティ グループは電子メール エンティティとしても使用できます。セキュリティ グループを使用すると、セキュリティ グループを直接サイトに追加し、グループ全体にアクセス権を付与することで、サイトのアクセス権を制御できます。配布グループを直接追加することはできませんが、配布グループを拡張し、個々のメンバーを SharePoint グループに追加することはできます。この方法を使用する場合、SharePoint グループと配布グループとの同期を手動で維持する必要があります。セキュリティ グループを使用する場合、SharePoint アプリケーションで個々のユーザーを管理する必要はありません。グループの個々のメンバーではなくセキュリティ グループ自体を指定しているため、ユーザーは AD°DS によって管理されます。

以下のアイテムを含むセキュリティ グループの管理は、より困難になる場合があります。

サイトへのアクセスの許可に使用する Windows セキュリティ グループとアカウントを決定する各組織では、Windows セキュリティ グループの設定が異なります。権限管理を簡単にするため、次のようなセキュリティ グループを選択します。 SharePoint サイトに絶えずグループを追加しなくて済む程度に大きく安定している。

67

Note

Page 68: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

適切なアクセス権の割り当てができる程度に小さい。 たとえば、"ビル 2 の全ユーザー" というセキュリティ グループは、ビル 2 のすべてのユーザーが売掛金担当者など、同じ職務についているのではない限り、アクセス権を割り当てるには大きすぎる可能性が高くなります。このような場合には、"売掛金" など、より小さくて限定されたグループを探す必要があります。

すべての認証されたユーザーにアクセスを許可するかどうかを決定するドメイン内のすべてのユーザーがサイトのコンテンツを表示できるようにする場合、すべての認証されたユーザー (Domain Users Windows セキュリティ グループ) にアクセスを許可することを検討してください。この特殊グループを使用すると、ドメインのすべてのメンバーは (指定したアクセス許可レベルで) Web サイトにアクセスできます。この際、匿名アクセスを有効にする必要はありません。

匿名ユーザーにアクセスを許可するかどうかを決定する匿名アクセスを有効にすると、ユーザーはページを匿名で閲覧できます。ほとんどのインターネット Web サイトではサイトを匿名で閲覧できますが、サイトを編集したり、ショッピング サイトで商品を購入する場合は、認証が求められます。匿名アクセスは、Web アプリケーションの作成時に Web アプリケーション レベルで許可する必要があります。 Web アプリケーションへの匿名アクセスを許可する場合、サイト管理者は以下のいずれかを指定できます。 サイトへの匿名アクセスの許可 リストとライブラリのみへの匿名アクセスの許可 サイトへの匿名アクセスの完全なブロック 匿名アクセスは、Web サーバー上の匿名ユーザー アカウントに依存します。このアカウントの作成と管理は、SharePoint サイトではなく、インターネット インフォメーション サービス (IIS) によって行われます。IIS の既定の匿名ユーザー アカウントは IUSR です。匿名アクセスを有効にすると、このアカウントは実際に SharePoint サイトにアクセスできるようになります。サイトへのアクセス、またはリストとライブラリへのアクセスを許可すると、匿名ユーザー アカウントにアイテムの表示権限が付与されます。ただし、アイテムの表示権限があっても、匿名ユーザーには制限があります。匿名ユーザーは以下の操作を行うことができません。 Microsoft SharePoint Designer 2010 で編集のためにサイトを開くこと。つまり、匿名ユーザーはリモート プロシージャ コール (RPC) を使用できません。 [マイ ネットワーク] にサイトを表示すること。つまり、Windows の Web フォルダー プロトコルである WebDAV (Web 分散オーサリングとバージョン管理) は使用できません。 Wiki ライブラリを含むドキュメント ライブラリのドキュメントのアップロードまたは編集。

68

Page 69: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サイト、リスト、またはライブラリのセキュリティを強化するには、匿名アクセスを有効にしないでください。匿名アクセスを有効にすると、ユーザーがリスト、ディスカッション、アンケートに投稿することができ、サーバーのディスク容量やその他のリソースが使い果たされる可能性があります。さらに、匿名アクセスにより、匿名ユーザーがユーザーの電子メール アドレスやリスト、ライブラリ、ディスカッションに投稿した内容など、サイトの情報を検出することが可能になります。 同じ Web アプリケーションで異なるゾーン (インターネット、エクストラネット、イントラネット、その他) にコンテンツを提供している場合、これらのゾーンに匿名ユーザーの権限ポリシーを設定できます。ポリシーの一覧を以下に示します。 なし ポリシーはありません。これが既定値です。サイトの匿名ユーザーにさらに権限の制限や追加は適用されません。 閲覧 サイト管理者が匿名アクセスを無効にしない限り、匿名ユーザーはコンテンツを閲覧できます。 書き込み拒否 サイト管理者が匿名ユーザー アカウントに書き込み権限を特別に付与しようとしても、匿名ユーザーはコンテンツを書き込むことができません。 すべて拒否 サイト管理者が匿名ユーザー アカウントにサイトへのアクセスを特別に許可しようとしても、匿名ユーザーはアクセスできません。

69

重要:

Page 70: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

管理階層構造の管理者および所有者を選択する (SharePoint Foundation 2010)ここでは、Microsoft SharePoint Foundation 2010 サーバーおよびサイトの階層に対応する管理者のロールについて説明します。SharePoint Foundation 2010 の管理には多くの人間が関係する可能性があります。SharePoint Foundation 2010 の管理には次のレベルがあります。 サーバー ファーム 共有サービス サイト ドキュメント ライブラリまたはリスト 個別のアイテムこの記事の内容 : 管理のレベル

はじめにサーバーおよびサイトの階層構造のほとんどのレベルに、対応する管理グループがあります。Web アプリケーション レベルには固有の管理グループがありませんが、ファームの管理者が各自の守備範囲内で Web アプリケーションを管理します。Farm Administrators グループのメンバーとローカル サーバーの Administrators グループのメンバーは、Web アプリケーション レベルで個々のユーザーにアクセス許可を与えるためのポリシーを定義できます。

管理のレベル以下のユーザー グループは、管理階層の複数の異なるレベルで管理者権限を持ちます。 サーバーまたはサーバー ファーム レベル

Farm Administrators グループ Farm Administrators グループのメンバーには、サーバー ファームに属するすべてのサーバーに対する権限と責任があります。メンバーは、サーバーの全体管理でサーバーまたはサーバー ファームのすべての管理作業を実行できます。このグループのメンバーは、コマンドライン操作も実行できます。このグループのメンバーは、Windows PowerShell を使用して構成データベース オブジェクトを作成および管理することもできます。さらに、共有サービスのインスタンスであるサービス アプリケーションを管理するための管理者を割り当てることができます。このグループには、個別のサイトやそのコンテンツへのアクセス権がありません。

Administrators グループ ローカル サーバー上の Administrators グループのメンバーは、ファームの管理者が実行するすべての作業に加えて、新しい製品またはアプリケーションをイ

70

Page 71: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ンストールする、Web パーツや新機能をグローバル アセンブリ キャッシュに展開する、新しい Web アプリケーションと新しいインターネット インフォメーション サービス (IIS) Web サイトを作成する、サービスを開始する、といった作業も実行できます。ローカル サーバー上のこのグループのメンバーには、ファームの管理者と同様、既定ではサイト コンテンツへのアクセス権がありません。ファームの管理者とローカル管理者は、必要に応じて特定のサイト コレクションの所有権を取得できます。たとえば、サイトの管理者が退職し、新しい管理者の追加が必要になった場合、ファームの管理者またはローカルの Administrators グループのメンバーは、サイト コレクションの所有権を取得して変更を行うことができます。

共有サービス レベル サービス アプリケーションの管理者 この管理者は、ファームの管理者から権限を委任され、ファーム内の特定のサービス アプリケーションに関する設定を構成できます。ただし、サービス アプリケーションの作成や、ファーム内の他のサービス アプリケーションへのアクセスは行えず、トポロジの変更といったファーム レベルの操作も一切実行できません。たとえば、ファーム内のある Search Service アプリケーションを担当するサービス アプリケーションが構成できるのは、その Search Service アプリケーションの設定だけです。 機能の管理者 機能の管理者は、サービス アプリケーションの特定の機能に関連付けられます。この管理者は、サービス アプリケーションの設定のサブセットを管理できますが、そのサービス アプリケーション全体を管理することはできません。たとえば、機能の管理者は、User

Profile Service の対象ユーザーの機能などを管理します。 サイト レベル

サイト コレクションの管理者 この管理者は、サイト コレクション内のすべての Web サイトに対するフル コントロールのアクセス許可レベルを持ちます。そのサイトへの明示的なアクセス許可を持っていなくても、そのサイト コレクション内にあるすべてのサイト内のコンテンツにアクセスできます。 サイトの所有者 既定では、サイトの所有者グループのメンバーは、そのサイトに対するフル コントロールのアクセス許可レベルを持ちます。サイトの管理タスク、およびサイト内の任意のリストやライブラリの管理タスクを実行できます。アクティブでないサイトの自動削除の保留、サイトへのアクセス要求など、イベントの通知を電子メールで受け取ります。

71

メモ:

Page 72: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

Best practices for using fine-grained permissions (white paper) (SharePoint Foundation 2010)This white paper describes best practices for fine-grained permissions (FGP) and how to use them within your organization when implementing Microsoft SharePoint Foundation 2010. Download the white paper from the following link: http://go.microsoft.com/fwlink/?LinkId=201596

72

Page 73: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サンドボックス ソリューションの計画 (SharePoint Foundation 2010)サンドボックス ソリューションでは、セキュリティと安定性を向上させるために、ネットワーク リソースとローカル リソースへのアクセスが制限されます。負荷分散ソリューション、テストが完全でないソリューション、およびホスト環境へのユーザー ソリューションの展開に、サンドボックス ソリューションを使用できます。サンドボックス ソリューションは個別のワーカー スレッドで実行されるので、他のソリューションに属するリソースにアクセスできず、ローカル リソースおよびネットワーク リソースへのアクセスが制限されます。

このセクションの内容 サンドボックス ソリューションの概要 (SharePoint Foundation 2010) サンドボックス ソリューションを計画する (SharePoint Foundation 2010)

73

Page 74: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サンドボックス ソリューションの概要 (SharePoint Foundation 2010)Microsoft SharePoint Foundation 2010 のソリューションは、SharePoint Foundation ファームに直接展開するか、サンドボックスに展開できます。サンドボックスは、制限された実行環境であり、プログラムが特定のリソースのみにアクセスできるようにして、サンドボックスで発生する問題がサーバー環境の他の部分に影響しないようにします。サンドボックスに展開するソリューションをサンドボックス ソリューションといい、このようなソリューションは、コンピューターとネットワークの特定のリソースを使用できず、展開先のサイト コレクションの外部のコンテンツにはアクセスできません。この制限とサンドボックス ソリューションの詳細については、「サンドボックス ソリューションに含められない項目」を参照してください。サンドボックス ソリューションはサーバー ファーム全体に影響するものではないので、ファーム管理者が展開する必要はありません。サンドボックス ソリューションの展開は、サイト コレクション管理者が、また、状況によっては、サイト コレクションのルートにフル コントロールを持つユーザーが行うことができます。サンドボックス ソリューションをファームで直接 (サンドボックスの外部で) 実行するようにできるのは、ファーム管理者のみです。次の 2 つの状況では、サンドボックス ソリューションの使用が特に適切です。 組織が SharePoint Foundation 運用サイトで従業員向けにコードを実行する予定で、そのコードが厳密なコード レビューとテストを受けていない場合。 ホスト側が、ホストされる SharePoint Foundation サイトの所有者にカスタム コードのアップロードと実行を行わせる場合。この記事では、サンドボックス ソリューションに関連する概念を紹介し、サンドボックス ソリューションとファームに展開されるソリューションとの違いを説明したうえで、サンドボックス ソリューションの展開および実行方法の概要を示します。ただし、サンドボックスの設定やサンドボックス ソリューションの展開に関する詳細な手順は説明しません。 この記事の内容 サンドボックス ソリューションの展開と実行 サンドボックス ソリューションの分離 サンドボックス ソリューションに含められない項目 サンドボックス ソリューションとファーム ソリューションの比較 サンドボックス ソリューションを使用する利点

サンドボックス ソリューションの展開と実行SharePoint Foundation アプリケーションのいずれのページにも、サンドボックス内で動作するコンポーネントや、ファーム上で直接動作するコンポーネントを含めることができます。ファームに展開さ

74

Page 75: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

れているコンポーネントは、インターネット インフォメーション サービス (IIS) ワーカー プロセス内で実行されます。サンドボックスに展開されているコンポーネントは、サンドボックス プロセス内で実行されます。以下に、サンドボックス内に展開できるコンポーネントのいくつかを示します。 Web パーツ イベント レシーバー フィーチャー レシーバー カスタム Microsoft SharePoint Designer ワークフロー アクティビティ Microsoft InfoPath ビジネス ロジック次の手順は、サンドボックス ソリューションを展開する方法を示しています。1. ファーム管理者の作業は次のとおりです。これを実行する必要があるのは 1 回だけです。

ファーム管理者がサンドボックスを有効にし、サンドボックス ソリューションが実行されるサーバーごとにサンドボックス サービスを起動します。 ファーム管理者は、使用する負荷分散スキームを決定します。この負荷分散スキームは、ファームのすべてのサイト コレクション内にあるすべてのサンドボックス ソリューションに適用されます。 ファーム管理者は、すべてのサンドボックス ソリューションの組み合わせが超過することのできないリソース クォータを設定します。

2. サイト コレクションの管理者、またはサイト コレクションのルートにおいてフル コントロールの権限を持つユーザーが、サイト コレクションのソリューション ギャラリーにソリューションをアップロードします。3. サイト コレクションの管理者は、ソリューションをアクティブ化します。ソリューションにアセンブリが含まれない場合は、サイト コレクションのルートにおいてフル コントロールの権限を持つユーザーがソリューションをアクティブ化することもできます。ソリューションに対して検証ツールが実行されます。検証に失敗した場合、ソリューションはアクティブ化されません。サンドボックス ソリューションの実行要求が処理されると、次の作業が行われます。1. 負荷分散スキームに基づいて、SharePoint Foundation がソリューションを実行するサーバーを決定します。負荷分散がローカルの場合、ソリューションは要求を処理しているのと同じサーバーで実行されます。負荷分散がリモートの場合は、ソリューションを実行するサーバーがソリューションのアフィニティに基づいて選択されます。どちらの場合も、サーバーではサンドボックス サービスが実行中でなければなりません。2. SharePoint Foundation がソリューションを実行するサンドボックス ワーカー プロセスを選択し、"shim" ダイナミック リンク ライブラリ (dll) とソリューション アセンブリを順にプロセス内に読み込みます。3. ソリューションの実行時には、そのコードが shim 内で処理されたうえで SharePoint

Foundation によって実行されます。ソリューションのコードがサンドボックス ソリューションによる使用が制限されている API の使用を試みた場合、shim はコードの処理と実行を行わずに例外を発生させます。

75

Page 76: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

4. SharePoint Foundation は、サンドボックス ソリューションが使用するリソースを監視します。サンドボックス ソリューションがハード制限を守れなかった場合 (CPU 時間の使用量があらかじめ定められた値を超えたときなど)、SharePoint Foundation はサンドボックス ワーカー プロセスを終了させます。サイト コレクション内のすべてのサンドボックス ソリューションの組み合わせがサイト コレクションのリソース クォータを超えた場合、SharePoint Foundation は、そのサイト コレクション内のすべてのサンドボックス ソリューションをその日の終わりまでオフにします。5. サイト コレクションの管理者は、サンドボックス ソリューションが使用するリソースを監視したり、サイト コレクション内のソリューションを非アクティブ化したりできます。必要に応じて、ファーム管理者はファームでのソリューションの実行をブロックできます。ファーム管理者はソリューションをサンドボックスで実行する要求を削除することもできます。サンドボックスでの実行要求が削除され、ソリューションがファームのどちらかのサイト コレクション内で実行されると、そのソリューションはもはやサンドボックス内では実行されなくなります。

サンドボックス ソリューションの分離サンドボックス ソリューションは、さまざまなレベルで分離できます。分離のレベルが高くなるほど、過剰なリソースを消費する可能性があるコードから SharePoint Foundation サイトの主要部分を強力に保護できます。最初のレベルでは、サンドボックス コードが、権限に制限のある分離されたプロセスで実行されます。コード アクセス セキュリティ (CAS) により、コードの実行できる操作が制限されます。リモート負荷分散を使用したり、特定のサーバーでのみサンドボックス サービスを実行したりすることで、分離のレベルを高めることができます。運用環境では、リモート負荷分散を使用し、サンドボックス ソリューションの実行に専用のサーバーを用意することをお勧めします。

サンドボックス ソリューションに含められない項目SharePoint Foundation ソリューションには、manifest.xml という構成ファイルが含まれている必要があり、追加の構成ファイルやアセンブリが含まれる場合があります。ソリューションがサンドボックス内で実行される場合は、アセンブリや構成ファイルに含めることができる対象が制限されます。以下に、サンドボックス内で実行されるアセンブリが行うことのできない一般的な項目を示します。 ローカル サーバー上に存在しないリソースへの接続。 データベースへのアクセス。 スレッド モデルの変更。 アンマネージ コードの呼び出し。 ディスクへの書き込み。 別のサイト コレクション内にあるリソースへのアクセス。manifest.xml ファイルはフィーチャー ファイルを参照し、フィーチャー ファイルは要素ファイルを参照しています。要素ファイルには、feature 要素が含まれています。サンドボックス ソリューション内で許可されている feature 要素は、次のものだけです。

76

Page 77: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ContentType Field CustomAction Module ListInstance ListTemplate Receivers WebTemplate WorkflowAssociation PropertyBag WorkflowActions

サンドボックス ソリューションとファーム ソリューションの比較次の表は、ファーム内で実行されるソリューションとサンドボックス内で実行されるソリューションを比較したものです。

要素 ファーム サンドボックス展開プロセス ソリューションを追加してからファームに展開。

ソリューションをサイト コレクションにアップロードしてからサイト コレクション内でアクティブ化。展開できる人 ファーム管理者。 ソリューションにアセンブリが含まれる場合は、サイト コレクションの管理者だけがソリューションを展開できる。ソリューションにアセンブリが含まれない場合は、サイト コレクションのルートにおいてフル コントロールの権限を持つユーザーがソリューションを展開できる。データ アクセス 制限なし。 ソリューションは展開先のサイト コレクションからコンテンツにアクセスできるのみ。ソリューションが実行されるプロセス 無制限の IIS ワーカー プロセス、またはソリューションが展開されている任意のプロセス。

権限が制限された別のワーカー プロセス。

コード アクセス セ ソリューション開発 制限あり。詳細については、「Deploying a

77

Page 78: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

要素 ファーム サンドボックスキュリティ 者は、ソリューションのパッケージング時にコード アクセス セキュリティ ポリシーを設定できる。

sandboxed solution ( 英 語 ) 」(http://go.microsoft.com/fwlink/?linkid=177369&clcid=0x411) を参照。

監視 監視なし。 監視あり、ファーム管理者によって設定されたクォータの制限あり。負荷分散 ソリューションの種類によってさまざま。

非サンドボックス ソリューションと別に構成可能。

ソリューションの機能 制限なし。 制限あり、詳細については「サンドボックス ソリューションに含められない項目」を参照。

サンドボックス ソリューションを使用する利点サンドボックス ソリューションを使用することの主な利点は、次のとおりです。 サンドボックスの外側のプロセスに影響を及ぼすリスクなしにソリューションを運用 SharePoint

Foundation 環境に追加できます。 サイト コレクションの管理者がサンドボックス ソリューションを展開できるため、ファーム管理者はこの作業から解放されます。 クォータによって制限できる別のプロセス内でサンドボックスが動作するのでスケーラビリティと柔軟性が向上すると共に、ファームに対する影響を監視できます。 サンドボックスから移動してファーム上で直接実行するようにする場合も、ソリューションを修正したり再コンパイルしたりする必要がありません。

関連項目サンドボックス ソリューションの管理 (SharePoint Foundation 2010) サンドボックス ソリューションの計画 (SharePoint Foundation 2010) Sandboxed solutions architecture (http://go.microsoft.com/fwlink/?linkid=177368&clcid=0x411)Deploying a sandboxed solution (http://go.microsoft.com/fwlink/?linkid=177369&clcid=0x411)

78

Page 79: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サンドボックス ソリューションを計画する (SharePoint Foundation 2010)サンドボックス ソリューションでは、セキュリティと安定性を向上させるために、ネットワーク リソースとローカル リソースへのアクセスが制限されます。負荷分散ソリューション、テストが完全でないソリューション、およびホスト環境へのユーザー ソリューションの展開に、サンドボックス ソリューションを使用できます。サンドボックス ソリューションは個別のワーカー スレッドで実行されるので、他のソリューションに属するリソースにアクセスできず、ローカル リソースおよびネットワーク リソースへのアクセスが制限されます。サンドボックス ソリューションを計画するときは、最初にそもそもサンドボックス ソリューションを使用するかどうかを決定します。最優先の考慮事項がパフォーマンスかセキュリティかを判断する必要があります。サンドボックス ソリューションを使用するファームでは、使用しないファームより、多くのワーカー プロセスとプロキシ プロセスが生成されます。サンドボックス ソリューションを使用するとプロセスの分離が促進され、ファームのセキュリティが強化されます。サンドボックス ソリューションの詳細については、「サンドボックス ソリューションの概要 (SharePoint Foundation 2010)」を参照してください。この記事の内容 サンドボックス ソリューションを使用する状況を決定する サンドボックス ソリューション コードの負荷分散を計画する サンドボックス ソリューションを展開する場所を決定する サンドボックス ソリューションを展開できるユーザーを決定する サンドボックス ソリューションを実行するサイト コレクションを決定する サンドボックス ソリューションのリソース配分状況クォータを計画する サンドボックス ソリューションのガバナンスを計画する

サンドボックス ソリューションを使用する状況を決定するサンドボックス ソリューションが適しているのは、ソリューションを複数のサーバーに負荷分散するシナリオや、完全にテストされていないコードまたは組織がサポートしていないコードを実行できるようにするシナリオです。サンドボックス ソリューションは、組織内の開発者に対するテスト環境から運用環境内のサンドボックス ソリューションまでの拡張された展開パスにおいて、重要な役割を果たす場合があります。ソリューションを完全に展開しても安全であることが確認されたら、ファーム管理者は後でサンドボックス ソリューションを完全に信頼される状態に変更できます。次の状況では、サンドボックス ソリューションの使用が特に適切です。

79

Page 80: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

複数の SharePoint Foundation サーバー間にソリューションを負荷分散する場合。 組織が SharePoint Foundation 運用サイトで従業員向けにコードを実行する予定で、そのコードが厳密なコード レビューとテストを受けていない場合。 インターネット ホスティング プロバイダーがホスティングされた SharePoint Foundation サイトの所有者にカスタム コードのアップロードと実行を許可する場合。サンドボックス ソリューションを使用するときは、サンドボックス ソリューションを実行する各サーバーで SharePoint 2010 User Code Host サービスを有効にする必要があります。

サンドボックス ソリューション コードの負荷分散を計画するサンドボックス ソリューションに対しては 2 種類の負荷分散方式のどちらかを選択できます。使用する負荷分散方式に基づいて、Microsoft SharePoint Foundation 2010 はソリューションを実行するサーバーを決定します。ローカルな負荷分散の場合、ソリューションは要求を受け取るのと同じサーバーで実行されます。リモート負荷分散を選択した場合は、ソリューションを実行するサーバーはソリューションのアフィニティに基づいて選択され、サンドボックス ソリューションは既に読み込まれて実行されたことのあるサーバーで実行されます。これにより、ソリューションに対する要求に対応する時間が節約されます。どちらの場合も、各サーバーでは SharePoint Foundation Sandboxed Code Service が実行されている必要があります。負荷分散方式の選択により、SharePoint Foundation ファーム全体で使用されるモデルが決まります。ローカルとリモートの負荷分散を混合して使用することはできず、どちらか一方の実装を選択する必要があります。実装するモードを決定するときは、次の点を考慮する必要があります。 ローカル モードでは、必要な管理は減りますが、拡張性はローカル サーバーのリソースによって制限されます。 リモート モードでは、拡張性はローカル モードよりも上ですが、より多くのサーバーで管理作業を実行する必要があります。サンドボックス ソリューションを実行するサーバーが複数ある SharePoint Foundation ファームでは、リモート負荷分散モデルを使用するとパフォーマンスが向上します。サンドボックス ソリューションを開発プロセスの一部として使用し、それが呼び出されるサーバーに制限したい場合は、ローカル モードの負荷分散を使用します。詳細については、「サンドボックス ソリューションの概要 (SharePoint Foundation 2010) 」を参照してください。

80

Page 81: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サンドボックス ソリューションを展開する場所を決定するサンドボックス ソリューションは、サイト コレクションのルートに展開されます。サイト コレクション管理者であればだれでも、サンドボックス ソリューションを展開できます。サイト コレクションに展開したサンドボックス ソリューションは、そのサイト コレクション内のどこからでも使用できます。サンドボックス ソリューションは、SharePoint Foundation ファーム内の特定のサーバーだけで実行することも、すべてのサーバーで実行することもできます。サーバーでサンドボックス ソリューションを有効にするには、SharePoint Foundation Sandboxed Code Service を有効にする必要があります。このサービスは、サンドボックス ソリューションを実行するサーバーごとに有効にする必要があります。

サンドボックス ソリューションを展開できるユーザーを決定するサンドボックス ソリューションの展開に関係するユーザー ロールを計画するときは、ソリューションを展開できるユーザーおよびソリューションを管理できるユーザーを決定する必要があります。Site Collection Administrators グループのメンバーは、サンドボックス ソリューションを展開できます。SharePoint Foundation Sandboxed Code Service の有効化または無効化、ソリューションのブロックまたはブロック解除、クォータの調節またはリセットなどの管理作業を実行するには、Farm Administrators グループのメンバーである必要があります。

サンドボックス ソリューションを展開および有効化するには、サイト コレクションの所有者では不十分であり、サンドボックス ソリューションを展開するサイト コレクションの Site Collection Administrator である必要があります。

Farm Administrators はファームのどこにでも展開できる完全に信頼されたソリューションにサンドボックス ソリューションを変更できるので、Farm Administrators グループのメンバーシップが適切なユーザーに限定されるように注意する必要があります。展開するサンドボックス ソリューションのセキュリティが重要な場合は、Site Collection Administrators グループへのユーザーの追加に関しても、同じ考慮事項が当てはまります。

クォータを使用してサンドボックス ソリューションを実行するサイト コレクションを決定するクォータを調節することにより、特定のサイト コレクションでサンドボックス ソリューションを有効または無効にできます。特定のサイト コレクションでサンドボックス ソリューション用のクォータを 0 に設定すると、そのサイト コレクションではサンドボックス コレクションが実行しなくなります。このようにして、ファームでのサンドボックス ソリューションの使用を微調整できます。

81

メモ:

Page 82: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サンドボックス ソリューションを展開する場所を計画するには、SharePoint Foundation Sandboxed Code Service を実行するサーバーと、サンドボックス ソリューションを実行できるサイト コレクションの両方を考慮する必要があります。一部のサイト コレクションでサンドボックス ソリューションを有効にする場合は、他のサイト コレクションでは、クォータを 0 に設定することでサンドボックス ソリューションを無効にする必要があります。

サンドボックス ソリューションのリソース配分状況クォータを計画するサンドボックス ソリューションは、既定のリソース クォータに基づいてリソースの使用状況を監視されます。サンドボックス ソリューションがいずれかのリソース クォータを超えた場合、そのソリューションは、その日の終わりまで、またはファーム管理者が手動でソリューションをリセットするまで、無効になります。このような方法は、特定のサンドボックス ソリューションが共有リソースを過剰に要求していることを把握するのに、または多くのリソースを使用するサンドボックス ソリューションに対してクォータを増やす必要がある場合に、便利です。ほとんどの状況では既定のクォータで十分です。ただし、必要な場合には、個別のクォータ制限を調節して制限を高くすることができます。 あるサンドボックス ソリューションがサーバー リソースを常に誤って使用していると判断した場合は、開発者が修正するまでそのソリューションをブロックできます。サンドボックス ソリューションのブロックおよびブロック解除の詳細については、「サンドボックス ソリューションをブロックまたはブロック解除する (SharePoint Foundation 2010) 」を参照してください。サンドボックス ソリューションのクォータに割り当てられる既定値を、次の表に示します。

リソース 説明 単位 1 ポイント当たりのリソース量絶対限度

AbnormalProcessTerminationCount

異常終了したプロセス 回数 1 1

CPUExecutionTime サイトの CPU 実行時間 秒 3,600 60

CriticalExceptionCount 重大な例外イベント イベント 10 3

InvocationCount ソリューションの起動イベント イベント <未定> <未定>

PercentProcessorTime ソリューションごとの CPU 使用率パーセント 85 100

82

Page 83: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ProcessCPUCycles ソリューションの CPU サイクル サイクル 1 x10^11 1 x10^11

ProcessHandleCount Windows ハンドル数 アイテム 10,000 1,000

ProcessIOBytes Windows ハンドル数 アイテム 0 1 x10^8

ProcessThreadCount プロセス全体のスレッド数 インスタンス 10,000 200

ProcessVirtualBytes 使用メモリ バイト 0 1.0x10^9SharePointDatabaseQueryCount

SharePoint データベース クエリ数インスタンス 20 100

SharePointDatabaseQueryTime クエリ実行の経過時間 秒 120 60

UnhandledExceptionCount ハンドルされない例外の数 インスタンス 50 3

UnresponsiveProcessCount 応答しないプロセス数 インスタンス 2 1

サンドボックス ソリューションのガバナンスを計画するサンドボックス ソリューションを計画している間に、以下のような、ガバナンスの問題に対するプロセスを検討する必要があります。 ファーム管理者は、どの時点でサンドボックス ソリューションをブロックまたはブロック解除するのか。サンドボックス ソリューションのブロックまたはブロック解除に対する管理ポリシーを明らかにすることで、ソリューションのブロックの必要性に関して疑問がある場合の混乱を避けることができます。 どの時点で、サンドボックス ソリューションを完全に信頼できるソリューションとしてグローバル カタログに転送するのか。この決定は、組織内の開発者によって開発されたソリューション コードに適用されます。サンドボックス ソリューションが組織の運用環境で使用できると見なされるために必要なテストのレベルを決定するポリシーを設ける必要があります。 サンドボックス ソリューションを展開できるユーザーを計画するときは、Site Collection

Administrators グループにユーザーを追加するのか、それとも限られた数のサイト コレクション管理者がユーザーに代わってサンドボックス ソリューションを展開する手順を設定するのか。組織でのセキュリティに対する考慮に応じて、サンドボックス ソリューションを展開する権限を求め

83

Page 84: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

るようユーザーに要求するのではなく、Site Collection Administrators グループにユーザーを直接追加してもかまいません。

84

Page 85: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

グループ作業サイトを計画する (SharePoint Foundation 2010)Microsoft SharePoint Foundation 2010 を使用すると、環境内でグループ作業サイトをサポートできます。グループ作業サイトには、個人およびグループが集団で作成、共有、および修正できる情報が格納されます。こうしたサイトは、特定のポータル サイト コレクションまたは発行サイト コレクションの一部に関連付ける必要がありません。また、プロジェクトのグループ作業を行ったり情報を共有したりする必要があるチームまたはユーザー グループで利用可能なスタンドアロン サイトにすることができます。たとえば、工務店のチームが、グループ作業サイトを使用して、社内情報を会社のイントラネットに公開せずに、現在のプロジェクトのステータスについて話し合ったり、タスクを割り当てたり、グループ ランチを手配することが考えられます。ポータルまたは発行サイトからの情報が組織で失われることがないように、これらのサイトからの検索にグループ作業サイトを使用できるように設定できます。ただし、データの回復およびメンテナンスをより簡単にするには、別の Web アプリケーションか、ポータルまたは発行サイトと同じ Web アプリケーション内の異なるコンテンツ データベースでグループ作業サイトをホストする必要があります。管理者がユーザーのためにグループ作業サイトを作成することも、グループ作業サイトをユーザー自身で作成できるようにすることもできます。グループ作業サイトとアーキテクチャ計画の詳細については、「論理アーキテクチャの設計サンプル: グループ作業サイト」を参照してください。この記事の内容 グループ作業サイトの数を決定する 特定のパス 追加のパス

グループ作業サイトの数を決定する環境内で今後必要とされるグループ作業サイトの数と、サポート可能なグループ作業サイトの数を、大まかに予測します。ユーザーからの申請でグループ作業サイトを作成する場合は、作成するグループ作業サイトの数を制限できます。ユーザー自身がグループ作業サイトを作成できるようにする場合は、環境内に多数のグループ作業サイトが作成されます。

特定のパスMicrosoft SharePoint Foundation 2010 では、特定のパスを使用して SharePoint サイト コレクションを格納できます。これはファイル システムでフォルダーにファイルやドキュメントを格納するのに似ています。既定では、Web アプリケーションを作成するときに、以下の 2 つのパスを使用できます。

85

Page 86: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ルート パス (/)   これは、1 つのサイト コレクションを格納できる明示的なインクルードです。たとえば、URL を http://<会社名>/default.aspx と表示する場合は、サイト コレクションをこのルート パスに作成します。 サイト パス (/sites)   これは、複数のサイト コレクションを格納できる一般的なパスです。たとえば、/sites パスを使用する場合、Site_A という名前のサイトの URL は http://<サーバー名>/sites/Site_A/default.aspx のようになります。

/sites パスの名前は、インストール時に使用された言語によって異なります。

追加のパス追加のパスを作成することもできます。これにより、サイト コレクションをグループ化できます。その場合は、サイト コレクションを作成するときに、以下のいずれかを選択できます。 Web アプリケーションのルートにサイト コレクションを作成します (ルートにサイト コレクションがまだ作成されていない場合)。 /sites パスの下にサイト コレクションを作成します。 Web アプリケーションで利用できるように設定された追加のパスの下にサイト コレクションを作成します。 通常、大部分のインストールでは /sites パスで十分です。ただし、以下の場合には、他のパスを使用することを検討してください。 インストールが複雑で、サイト コレクションの数が多数になることが予測されるので、類似したサイトをグループ化する場合。

たとえば、すべてのサイトに対して /sites を使用するのではなく、個々のユーザー サイト用に /personal を使用し、グループ作業サイト用に /team を使用します。

ファイアウォールまたはルーターにフィルターを追加して、特定の名前空間を内部アクセスのみに制限する場合。 たとえば、社外のグループ作業者に対して /team パスは公開し、/personal は公開しないように制限できます。

Microsoft SharePoint Workspace 2010 との統合Microsoft SharePoint Workspace 2010 は、Microsoft SharePoint Foundation 2010 にリッチ クライアントを提供します。これを利用すると、デスクトップ コンテンツと SharePoint のドキュメントおよびリストとの同期をリアルタイムでとることができます。Microsoft SharePoint Workspace 2010 には、Groove の特別なグループ作業ワークスペースおよび共有フォルダー ワークスペースを作成するためのオプションも用意されています。オンラインでもオフラインでも、指定された SharePoint サイト、または外部パートナーやオフサイト チーム メンバーとの間で、共有ワークスペ

86

メモ:

Page 87: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ースを介して容易に情報の同期をとることができます。Microsoft SharePoint Workspace 2010 は、エンタープライズ バージョンの Microsoft Office 2010 と共に自動的にインストールされます。また、Microsoft ダウンロード センター (http://go.microsoft.com/fwlink/?linkid=48516&clcid=0x411) から別途インストールすることもできます。詳細については、「SharePoint Workspace 2010 を計画する 」を参照してください。

87

Page 88: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ドキュメント管理の計画 (SharePoint Foundation 2010)これらの記事では、Microsoft SharePoint Foundation 2010 を基盤とするソリューションのドキュメント管理機能を計画する方法について説明します。このセクションには次の記事が含まれています。 ドキュメント ライブラリの計画 (SharePoint Foundation 2010)

この記事では、ドキュメント ライブラリを使用して企業内のドキュメントを整理する方法について説明します。 コンテンツ タイプの計画 (SharePoint Foundation 2010)

この記事では、コンテンツ タイプの計画について説明します。コンテンツ タイプは、ドキュメント、リスト アイテム、およびフォルダーの属性を定義して共有するための SharePoint Foundation 2010 のメカニズムです。

バージョン管理、コンテンツ承認、およびチェックアウトの計画 (SharePoint Foundation 2010)この記事では、バージョン管理、チェックインとチェックアウト、およびコンテンツ発行の承認を使用して、コンテンツ ガバナンスを計画する方法について説明します。

「共同編集機能の概要 (SharePoint Foundation 2010) 」では、この機能について説明し、管理者を対象に、共同編集機能の管理向けの設定を示します。

88

Page 89: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ドキュメント ライブラリの計画 (SharePoint Foundation 2010)ここでは、ドキュメント ライブラリを計画し、ライブラリを Microsoft SharePoint Foundation 2010 ドキュメント管理ソリューションに統合する方法について説明します。ドキュメント ライブラリは、他のサイト ユーザーと共有する SharePoint Foundation 2010 上のファイルのコレクションです。ドキュメント管理機能の大部分は、ドキュメント ライブラリを介して提供されます。ドキュメント管理計画の一部として、組織のニーズに最も適したドキュメント ライブラリの種類を決定する必要があります。

ドキュメント ライブラリを計画するドキュメント ライブラリは、他のサイト ユーザーと共有する SharePoint Foundation 2010 上のファイルのコレクションです。SharePoint Foundation 2010 のドキュメント管理機能の大部分は、ドキュメント ライブラリを介して提供されます。ドキュメント管理計画の一部として、組織のニーズに最も適したドキュメント ライブラリを決定する必要があります。SharePoint Foundation 2010 のドキュメント ライブラリには、次の種類があります。 ドキュメント ライブラリ ドキュメント ライブラリは、汎用目的のドキュメント ストレージとして、また、ドキュメントのグループ作業やコンテンツの共有を簡単に行うために使用します。 画像ライブラリ 画像ライブラリは、デジタル画像を共有、管理、再使用するために使用します。ドキュメント ライブラリを使用して、ワークグループで共同作業を行っているコンテンツを保存したり、共有のナレッジベースを作成したりします。たとえば、製品を設計するワークグループでは、ドキュメント ライブラリを使用して、設計提案、仕様、関連情報など、進行中の作業を保存できます。情報欄に表示されるメタデータを使用することによって、それぞれの設計ドキュメントの状態を管理、公開したり、ドキュメントに作者、プロジェクト名などの情報を付加できます。完成したドキュメントは、検索可能なナレッジ ベース ドキュメント ライブラリに個別に保存できます。このライブラリは新規プロジェクトを調査研究するときに情報源として使用されます。SharePoint Foundation 2010 のドキュメント ライブラリには、複数の種類のドキュメントを格納できます。この機能を実装するには、1 つ以上のコンテンツ タイプをドキュメント ライブラリに関連付けます。複数のコンテンツ タイプがライブラリに関連付けられている場合、このライブラリの [新規作成] コマンドを使用して、ライブラリに関連付けられている任意のコンテンツ タイプの新規ドキュメントを作成できます。コンテンツ タイプの計画の詳細については、「コンテンツ タイプの計画 (SharePoint Foundation 2010)」を参照してください。グループ作業をサポートするドキュメント ライブラリのその他の機能には次のものがあります。 テンプレート テンプレートを設計してドキュメント ライブラリに関連付けることにより、ライブラリに作成されるドキュメントを標準化できます。

89

Page 90: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ワークフロー カスタム ワークフロー (「ワークフローを計画する (SharePoint Foundation 2010)」を参照) を使用すると、ドキュメントに関するビジネス プロセスを実行できます。たとえば、ワークフローによって、レビューのためにドキュメントを送信できます。

チェックインとチェックアウト ドキュメントを編集する際にはドキュメント ライブラリのドキュメントをチェックインおよびチェックアウトするよう、ユーザーに要求できます。 バージョン管理 3 種類のバージョン管理オプションから選択できます。

90

Page 91: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

コンテンツ タイプの計画 (SharePoint Foundation 2010)ここでは、コンテンツ タイプとワークフローについて説明し、それらを Microsoft SharePoint Foundation 2010 ドキュメント管理ソリューションに統合する方法の計画方法についてのガイダンスを示します。

コンテンツ タイプを計画するこのセクションの内容 コンテンツ タイプとは 列テンプレート フォルダー コンテンツ タイプ

コンテンツ タイプとはコンテンツ タイプは、リスト アイテム、ドキュメント、またはフォルダーの属性を定義するものです。各コンテンツ タイプでは以下を指定できます。 当該タイプのアイテムに関連付けるプロパティ 当該タイプのアイテムから開始可能なワークフロー ドキュメント テンプレート (ドキュメント コンテンツ タイプ用) 利用可能にするドキュメント変換 (ドキュメント コンテンツ タイプ用) ユーザー設定の機能コンテンツ タイプはリストまたはライブラリに関連付けることができます。その場合、そのコンテンツ タイプのアイテムをリストまたはライブラリが格納できるよう指定し、リストまたはライブラリ内の [新規作成] コマンドによって、そのタイプの新規アイテムをユーザーが作成できるよう指定します。

プロパティ、ワークフロー、ポリシーおよびテンプレートも、リストまたはライブラリに直接関連付けることができます。ただし、これらの関連付けを行うと、関連付けがリストまたはライブラリに限定され、ソリューション全体での再利用ができなくなることがあります。SharePoint Foundation 2010 では、サイト レベルのワークフローを複数のリストまたはライブラリと関連付けることができます。

ドキュメント ライブラリおよびリストには、複数のコンテンツ タイプを格納できます。たとえば、ライブラリには、プロジェクトに関連するドキュメントとグラフィックスの両方を格納できます。リストまたはライブラリに複数のコンテンツ タイプが格納される場合、以下の説明が当てはまります。 既定では、そのリストまたはライブラリで [新規作成] コマンドを使用すると、ユーザーは新しいアイテムを作成するときに、使用できるすべてのコンテンツ タイプからタイプを選択できます。コ

91

メモ:

Page 92: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ンテンツ タイプの所有者は、特定のコンテンツ タイプのみが表示されるように [新規作成] コマンドを構成できます。 利用可能なすべてのコンテンツ タイプに関連付けられている列が表示されます。カスタム コンテンツ タイプは、サイトのコンテンツ タイプ ギャラリーで定義できます。カスタム コンテンツ タイプは、ドキュメント、アイテムなどの主要なコンテンツ タイプを基にして直接的または間接的に作成する必要があります。あるサイトでカスタム コンテンツ タイプを定義すると、そのサイトとそのサイトの下にあるすべてのサイトでカスタム コンテンツ タイプが利用できるようになります。コンテンツ タイプを、サイト コレクション内の最も広い範囲で利用可能にするには、最上位のサイトのコンテンツ タイプ ギャラリーでコンテンツ タイプを定義します。たとえば、組織内で契約書用テンプレートを使用している場合、サイト コレクション内の最上位サイトのコンテンツ タイプ ギャラリーで、契約書のメタデータ、契約書のテンプレート、および契約書の確認と締結に必要なワークフローを定義するコンテンツ タイプを作成できます。そして、[契約書] コンテンツ タイプを関連付けるサイト コレクション内のドキュメント ライブラリには、前述の定義内容がすべて含まれるため、作成者はテンプレートに基づいて新規契約書を作成できます。SharePoint Foundation 2010 に基づくサイトでは、既定のリスト アイテムやライブラリ アイテム ([連絡先]、[タスク]、[ドキュメント] など) にはそれぞれ、サイトのコンテンツ タイプ ギャラリー内に対応するコンテンツ タイプが存在します。コンテンツ タイプの計画を作成するときは、これらの既製のコンテンツ タイプ定義を基礎として使用し、必要に応じて既存のコンテンツ タイプに基づいて新規コンテンツ タイプを作成したり、既定のコンテンツ タイプを修正したりできます。コンテンツ タイプは、あるコンテンツ タイプが別のコンテンツ タイプから特性を継承できる階層に整理されています。これにより、組織全体で特性を共有するドキュメント クラスを実現しつつ、チームは特定のサイトやリスト用に特性をカスタマイズできます。たとえば、顧客に配布可能なエンタープライズ内のすべてのドキュメントには、アカウント番号、プロジェクト番号、プロジェクト マネージャーなどのメタデータのセットが必要となる可能性があります。他の顧客配布可能なドキュメント タイプすべての継承元となる、最上位の [顧客配布可能] コンテンツ タイプを作成することにより、アカウント番号、プロジェクト番号などの必要な情報が、組織内の顧客配布可能ドキュメントのすべてのバリエーションに関連付けられます。最上位の [顧客配布可能] コンテンツ タイプに別の必要な列が追加される場合、コンテンツ タイプの所有者は、継承するすべてのコンテンツ タイプに変更を伝達できます。これにより、顧客配布可能なすべてのドキュメントに新しい列が追加されます。列テンプレートコンテンツ タイプに関連付けられているメタデータの各アイテムは列となっており、リスト内の情報格納場所となっています。リストまたはライブラリは情報の列としてグラフィカルに表示されることがよくあります。ただし、リストに関連付けられているビューによっては、カレンダー表示の日付などの場合のように、列が別のフォームで表示されることがあります。リストまたはライブラリに関連付けられているフォームでは、列はフィールドとして表示されます。複数のコンテンツ タイプで使用する列を定義できます。このような列を定義するには、[列テンプレート] ギャラリーで列を作成します。[列テンプレート] ギャラリーは、サイト コレクション内の各サイト

92

Page 93: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

に存在します。コンテンツ タイプの場合と同様に、サイトの [列テンプレート] ギャラリーで定義された列は、そのサイト、およびそのサイトの下にあるすべてのサイトで利用できます。フォルダー コンテンツ タイプフォルダー コンテンツ タイプは、リストまたはライブラリ内のフォルダーに関連付けられるメタデータを定義します。リストまたはライブラリにフォルダー コンテンツ タイプを適用する場合、そのリストまたはライブラリの [新規作成] コマンドにはフォルダー コンテンツ タイプが含まれ、ユーザーはそのタイプのフォルダーを作成できるようになります。特定のコンテンツ タイプのフォルダー内でのみ使用可能なビューをリストまたはライブラリに定義できます。これは、特定の種類のドキュメントを格納するフォルダーが必要な場合や、そのフォルダーのビューでフォルダーに格納されるドキュメント タイプに関連する列のみを表示させる場合に便利です。SharePoint Foundation 2010 オブジェクト モデルを使用して、フォルダー コンテンツ タイプについて [新規作成] コマンドをカスタマイズできます。カスタマイズすることにより、ユーザーがそのタイプの新規フォルダーを作成する際に、サーバーに保存されているテンプレートに基づいて、作成したフォルダーに複数のファイルやドキュメントがあらかじめ格納されます。たとえば、これは、単一の配布可能ドキュメントに投稿するために複数のファイルを必要とする複雑なドキュメント タイプを実装する場合に便利です。

93

Page 94: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

バージョン管理、コンテンツ承認、およびチェックアウトの計画 (SharePoint Foundation 2010)ここでは、ドキュメントのライフ サイクル全体でドキュメントのバージョンを管理するために、Microsoft SharePoint Foundation 2010 でのバージョン管理、コンテンツの承認、およびチェックアウトを計画する方法について説明します。この記事の内容 バージョン管理、コンテンツの承認、チェックアウトについて バージョン管理を計画する コンテンツの承認を計画する チェックアウトとチェックインを計画する

バージョン管理、コンテンツの承認、チェックアウトについてSharePoint Foundation 2010 には、ドキュメント ライブラリ内のドキュメントの管理に役立つ以下の機能があります。 バージョン管理は、1 つのドキュメントの連続する反復に番号を付けて保存するための方法です。 コンテンツの承認は、承認者権限を持つサイト メンバーがコンテンツの公開を制御する方法です。 チェックアウトとチェックインは、ドキュメントの新しいバージョンを作成するときに厳密に制御したり、ドキュメントのチェックイン時に変更内容についてコメントを残したりするための方法です。この記事で説明するコンテンツ制御機能に対する設定は、ドキュメント ライブラリで構成します。これらの設定をソリューション内のライブラリ間で共有するには、コンテンツ制御の設定を含むドキュメント ライブラリ テンプレートを作成します。これにより、新しいライブラリには、コンテンツ制御の決定事項が確実に反映されます。

バージョン管理を計画するドキュメント ライブラリの既定のバージョン管理は、サイト コレクション テンプレートに基づいて行われます。ただし、特定の要件に基づくようにドキュメント ライブラリのバージョン管理を構成できます。ライブラリ内のドキュメントの種類に最適なように、ドキュメント ライブラリごとにバージョ

94

Page 95: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ン管理方法を変えることができます。SharePoint Foundation 2010 には 3 つのバージョン管理オプションがあります。 バージョンを管理しない ドキュメントの以前のバージョンを保存しないことを指定します。バージョン管理を使用しないと、以前のバージョンのドキュメントを取得することはできず、ドキュメントの各反復に付随するコメントが保存されないので、ドキュメントの履歴も保持されません。このオプションは、重要ではないコンテンツまたは変化しないコンテンツを含むドキュメント ライブラリに対して使用します。 メジャー バージョンを作成する 単純なバージョン管理方法 (1、2、3 など) を使用して、ドキュメントの番号付きのバージョンを維持することを指定します。記憶域に対する影響を制御するため、保持する以前のバージョンの数を、現在のバージョンから遡って数えて指定できます。

メジャー バージョン管理の場合は、ドキュメントの新しいバージョンが保存されるたびに、そのドキュメント ライブラリに対する権限を持っているすべてのユーザーが、そのコンテンツを見ることができます。このオプションは、ドキュメントの下書きバージョンと公開バージョンを区別する必要がない場合に使用します。たとえば、組織内のワークグループが使用するドキュメント ライブラリでは、各ドキュメントのすべての反復をチームの全員が見ることができる必要がある場合は、メジャー バージョン管理が適しています。 メジャーとマイナー (下書き) バージョンを作成する メジャーとマイナーのバージョン管理方法

(1.0、1.1、1.2、2.0、2.1 など) を使用して、ドキュメントの番号付きのバージョンを維持することを指定します。最後が .0 のバージョンはメジャー バージョンで、最後が 0 以外のバージョンはマイナー バージョンです。現在のバージョンと共に、ドキュメントの以前のメジャー バージョンとマイナー バージョンが保存されます。記憶域に対する影響を制御するため、保持する以前のメジャー バージョンの数を、現在のバージョンから遡って数えて指定できます。また、いくつのメジャー バージョンでそれぞれのマイナー バージョンを保持する必要があるかを指定することもできます。たとえば、2 つのメジャー バージョンに対してマイナー バージョンを保持する必要があると指定した場合、現在のメジャー バージョンが 4.0 であるとすると、3.1 以降のすべてのマイナー バージョンが保持されます。メジャーとマイナーのバージョン管理では、読み取り権限を持つすべてのユーザーが、ドキュメントのメジャー バージョンを見ることができます。マイナー バージョンを見ることができるユーザーも指定できます。通常は、要素を編集できるユーザーにはマイナー バージョンを表示および操作するための権限を許可し、読み取り権限を持つユーザーはメジャー バージョンだけの表示に制限します。メジャーとマイナーのバージョン管理は、対象ユーザーが見ることのできる公開コンテンツと、まだ公開できる状態ではない下書きコンテンツを区別したい場合に使用します。たとえば、組織の利益について説明する人事 Web サイトでは、説明を改訂している間は、メジャーとマイナーのバージョン管理を使用して、利益の説明に対する従業員のアクセスを制限します。どのバージョン管理を選択するかに関係なく、同じドキュメントの複数のバージョンを保持することが記憶域に与える影響を考慮する必要があります。

95

メモ:

Page 96: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

コンテンツの承認を計画する対象ユーザーがコンテンツを利用できるようにするプロセスを形式化して制御するには、コンテンツの承認を使用します。たとえば、製品またはサービスの 1 つとしてコンテンツを公開する企業は、コンテンツを公開する前に、法律に関するレビューと承認が必要になる場合があります。また、コンテンツの発行をドキュメントの状態に従ってスケジュールすることもできます。 コンテンツの承認を待っているドキュメントの下書きは、承認待ちの状態になっています。承認者がドキュメントをレビューしてコンテンツを承認すると、読み取り権限を持つサイト ユーザーはそのドキュメントを見ることができるようになります。ドキュメント ライブラリの所有者は、ドキュメント ライブラリに対してコンテンツ承認を有効にすることができ、必要に応じて、承認プロセスを実行するためのワークフローを、ライブラリと関連付けることができます。ドキュメントが承認のために提出される方法は、ドキュメント ライブラリでのバージョン管理の設定によって異なります。 バージョンを管理しない バージョン管理が使用されていない場合は、ドキュメントに対する変更が保存されると、ドキュメントの状態は承認待ちになります。SharePoint Foundation 2010 は前のバージョンのドキュメントを保持しているので、読み取り権限を持つユーザーはまだドキュメントを見ることができます。承認待ちの変更が承認されると、読み取り権限を持つユーザーは新しいバージョンのドキュメントを見ることができるようになり、前のバージョンは保持されません。

バージョン管理が使用されていない場合は、新しいドキュメントがドキュメント ライブラリにアップロードされると、そのドキュメントは承認待ち状態のライブラリに追加されて、承認されるまで、読み取り権限を持つユーザーがそのドキュメントを見ることはできません。 メジャー バージョンを作成する メジャー バージョン管理が使用されている場合は、ドキュメントに対する変更が保存されると、ドキュメントの状態は承認待ちになり、読み取り権限を持つユーザーは、前のメジャー バージョンのドキュメントを見ることができます。ドキュメントに対する変更が承認されると、ドキュメントの新しいメジャー バージョンが作成され、読み取り権限を持つサイト ユーザーは新しいメジャー バージョンを見ることができるようになり、前のメジャー バージョンはドキュメントの履歴リストに保存されます。

メジャー バージョン管理が使用されている場合は、新しいドキュメントがドキュメント ライブラリにアップロードされると、そのドキュメントは承認待ち状態のライブラリに追加され、バージョン 1 として承認されるまで、読み取り権限を持つユーザーがそのドキュメントを見ることはできません。 メジャーとマイナー (下書き) バージョンを作成する メジャーとマイナーのバージョン管理が使用されている場合は、ドキュメントに対する変更を保存するときに、作成者は、下書きとしてドキュメントの新しいマイナー バージョンを保存するか、または新しいメジャー バージョンを作成するかを選択でき、後者を選択するとドキュメントの状態が承認待ちに変わります。ドキュメントに対する変更が承認されると、ドキュメントの新しいメジャー バージョンが作成され、読み取り権限を持つサイト ユーザーは新しいメジャー バージョンを見ることができるようになります。メジャーとマイナーのバージョン管理では、ドキュメントのメジャー バージョンとマイナー バージョンの両方が、ドキュメントの履歴リストで保持されます。

96

Page 97: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

メジャーとマイナーのバージョン管理が使用されている場合は、新しいドキュメントをドキュメント ライブラリにアップロードするときに、作成者は、ドキュメントをバージョン 0.1 として下書き状態でライブラリに追加することも、直ちに承認を要求することもできます。後者の場合は、ドキュメントの状態が承認待ちになります。

チェックアウトとチェックインを計画するドキュメントを編集する前にドキュメント ライブラリからドキュメントをチェックアウトするようにユーザーに要求できます。このようにすることは常に推奨されます。チェックインとチェックアウトを必要にすると、以下のような利点があります。 ドキュメントのバージョンが作成されるタイミングを、より適切に制御できます。ドキュメントがチェックアウトされているとき、作成者はチェックインしなくてもドキュメントを保存できます。ドキュメント ライブラリの他のユーザーはこの変更を見ることはできず、新しいバージョンは作成されません。新しいバージョン (他のユーザーも見ることができる) は、作成者がドキュメントをチェックインしたときにのみ作成されます。これにより、作成者は、いっそう柔軟に、適切な制御を行うことができます。 メタデータをいっそう取得しやすくなります。ドキュメントをチェックインするとき、作成者はドキュメントに対して行った変更を説明するコメントを書くことができます。これにより、ドキュメントに対して行われた変更の最新状態がわかる履歴レコードが作成されるようになります。ドキュメントを編集するときにユーザーがチェックインとチェックアウトを行う必要があるソリューションの場合、Microsoft Office 2010 のクライアント アプリケーションには、そのアクションをサポートする機能が含まれます。ドキュメントのチェックアウト、チェックアウトの取り消し、ドキュメントのチェックインを、ユーザーは Office 2010 クライアント アプリケーションから行うことができます。チェックアウトされたドキュメントは、ユーザーの [マイ ドキュメント] フォルダーの "SharePoint 上のファイルの下書き" という名前のサブフォルダーに保存されます。このフォルダーは Office 2010 に表示されます。ドキュメントをチェックアウトしている間、ユーザーが編集を保存できるのはこのローカル フォルダーだけです。ユーザーがドキュメントをチェックインすると、ドキュメントはサーバー上の元の場所に再び保存されます。Office 2010 クライアント アプリケーションでは、ユーザーはコンテンツ編集オプションを変更することで、チェックアウトしたドキュメントをサーバー上に残しておくことができます。

関連項目ドキュメント ライブラリの計画 (SharePoint Foundation 2010)

97

Page 98: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

共同編集機能の概要 (SharePoint Foundation 2010)互いがネットワークで密接に接続されている現代の作業環境では、複数の作成者、編集者、関係者によって作成されるドキュメントが例外ではなく、当たり前になろうとしています。組織は、Microsoft SharePoint Foundation 2010 の通信機能とグループ作業機能を利用して、エンド ユーザー間の通信およびグループ作業の促進と同時に、それをサポートする管理作業の軽減を図っています。Microsoft Office 2010 は、SharePoint Foundation 2010 での Microsoft PowerPoint 2010 ドキュメント、Microsoft Word 2010 ドキュメント、および Microsoft OneNote 2010 ドキュメントの共同編集機能を備えることで、その動向に対応しています。共同編集は、サーバーベースのドキュメントのグループ作業を妨げる障壁を取り除き、組織が添付ファイルを利用した従来のドキュメント共有に伴うオーバーヘッドを軽減することに役立ちます。共同編集は、複数のユーザーが互いの作業を妨げたり、互いをロックアウトしたりすることなく、同じドキュメントの作業を生産的に行えるようにすることで、グループ作業を簡易化します。この機能は、SharePoint Foundation 2010 に保存されたドキュメントの既定の状態であり、サーバーの追加のセットアップを必要としません。共同編集機能は、既に SharePoint Foundation の管理に使用されているツールおよびテクノロジと同じものを使用して管理されるため、管理者への影響は最小限で済みます この記事の内容 <token

xmlns="http://ddue.schemas.microsoft.com/authoring/2003/5">thisProduct_2nd_CurrentVer</token> の共同編集機能

エンド ユーザーへの影響について 重要な考慮事項 OneNote のノートブック ソフトウェアのバージョンに関する要件 Office の混在環境での共同編集 パフォーマンスと拡張性

SharePoint Foundation 2010 の共同編集機能従来のグループ作業では、電子メールの添付ファイルを利用してドキュメントを共有します。複数の作成者が関わっているドキュメントのバージョンや編集内容を追跡することは、ユーザーにとって困難であり、時間がかかります。電子メール システムでは、同じドキュメントが繰り返し送信されることでネットワーク トラフィックが増大するだけでなく、同じドキュメントの複数のコピーを保存する作業を強いられます。

98

Page 99: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

SharePoint Foundation を使用してグループ作業用のドキュメントを保存することで、ドキュメントの最新バージョンへの一貫したアクセス、以前のバージョンの追跡、および一元的な管理が可能になるため、これらの問題は軽減されます。多数の添付ファイルではなく、1 つのドキュメントを保存することで、ネットワークとストレージのオーバーヘッドも軽減されます。しかし、今までのこのソリューションは完璧ではありませんでした。ある作成者がドキュメントを開いていると、他の作成者はそのドキュメントの作業を行うことができません。だれかがドキュメントを閉じたりチェックインしたりすることを忘れると、他のユーザーがいつまでもロックアウトされる可能性があり、そのような状況では多くの場合、問題解の解決を IT 部門に依頼する必要が生じます。SharePoint Foundation 2010 の共同編集では、複数のユーザーが互いの加えた変更に干渉することなく、いつでも 1 つのドキュメントに関する作業を行えるようにすることで、これらの問題に対処します。このアプローチを採用することで、以下に示すような、ドキュメントのグループ作業でよく発生する多くの状況に合理的に対処できます。 複数の作成者が複合的なドキュメントの異なる部分に関する作業を行っています。1 人の作成者がドキュメントの 1 つのセクションの作業を行っている間、別の作成者が同じドキュメントの別のセクションの作業を行うことができ、2 人が互いの作業を妨げることはありません。 数人の作成者が 1 つの複合的なスライド ショーを作成しています。個々の作成者がそれぞれ孤立して作業し、複数のドキュメントを結合すると同時に、それらのドキュメントの間に一貫性を持たせようとする代わりに、各自がプレゼンテーションにスライドを追加し、編集できます。 1 つのドキュメントが、そのドキュメントの編集または追加を行う複数の専門家や関係者に送信されます。すべてのユーザーがサーバーに保存された一元管理されている 1 つのドキュメントで作業するため、どのユーザーの編集内容も失われません。

エンド ユーザーへの影響についてエンド ユーザーの立場から見れば、共同編集は使い方が簡単です。Word 2010、PowerPoint 2010、または OneNote 2010 でドキュメントの作業を行う場合、ユーザーは単に通常どおりに SharePoint Foundation からドキュメントを開きます。他のユーザーが既にそのドキュメントを開いている場合でも、両方のユーザーが同時にドキュメントを編集できます。ドキュメントへのアクセスがブロックされたり、エラーが発生したりすることはありません。 Word 2010 および PowerPoint 2010 では、ドキュメントの変更を保存すると、最新の編集内容があることを知らせる通知がそのドキュメントを表示している他のユーザーに送られます。通知を受けたユーザーは、直ちに表示を最新の情報に更新してその変更を確認するか、作業を続行し、後で最新の情報に更新して最新の編集内容を確認できます。作成者どうしが互いの作業を確認することもでき、だれがそのドキュメントの作業を行っているかがすべての作成者にわかります。作成者が不要な変更をロールバックできるように、SharePoint Foundation 2010 のバージョン管理ツールと追跡ツールがドキュメントを保護します。Office Communication Server が利用できる場合、ユーザーは共同作成者のオンライン状態を確認し、ドキュメントの作業を続行しながらインスタント メッセージングの会話を開始できます。OneNote 2010 では、共有ノートブックを利用してユーザーがノートをシームレスに共有できます。ユーザーがノートブックのページを編集すると、すべてのユーザーがノートの完全なセットを使用でき

99

Page 100: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

るように、編集内容がそのノートブックの他のユーザーとの間で自動的に同期されます。複数のユーザーが同じページで行った編集の内容が自動的に表示されるため、リアルタイムに近い状態でグループ作業を行うことができます。ユーザーは OneNote のバージョン管理などの共有機能を利用して、編集内容をロールバックしたり、最新の編集内容を表示したり、特定の編集をだれが行ったかを確認したりすることができます。 Excel 2010 クライアント アプリケーションは、SharePoint Foundation 2010 でのブックの共同作業をサポートしていません。ただし、Excel クライアントは、共有ブック機能を使用することで、ローカルで、またはネットワーク (UNC) パスに保存されたブックの非リアルタイムの共同作業をサポートしています。SharePoint Foundation でのブックの共同編集は、Office Web Apps に含まれている Microsoft Excel Web アプリケーション を使用することでサポートされます。Office Web Apps は、Windows Live から利用でき、Microsoft Office 2010 ボリューム ライセンスと、Microsoft SharePoint 2010 製品 をベースにしたドキュメント管理ソリューションを利用しているビジネス カスタマーも利用できます。詳細については、「Office Web Apps (SharePoint 2010 製品にインスト ールされる ) 」を参照してください。

重要な考慮事項管理者がそれぞれの使用環境で共同編集機能の利用を計画するときに考慮する必要のあることがいくつかあります。SharePoint Foundation の共同編集機能は、セットアップが容易で、管理の手間が最小限で済むように設計されています。ただし、共同編集をセットアップして管理するときは、次のことを考慮する必要があります。 [権限] - 複数のユーザーが同じドキュメントを編集できるようにするには、そのドキュメントが保存されるドキュメント ライブラリに対する編集権限をユーザーに持たせる必要があります。それを行う最も簡単な方法は、ドキュメントが保存される SharePoint サイトへのアクセス権をすべてのユーザーに与えることです。一部のユーザーだけに特定のライブラリ内のドキュメントを共同編集する権限を持たせる場合は、SharePoint 権限を使用してアクセス権を管理できます。 [バージョン管理] –SharePoint Foundation のバージョン管理では、編集中にドキュメントに加えられる変更を追跡し、参照を目的として前のバージョンの保存も行います。SharePoint

Foundation 2010 では、既定でこの機能が無効になっています。SharePoint Foundation 2010 は、メジャー バージョン管理とマイナー バージョン管理という 2 種類のバージョン管理をサポートしています。製品の一部である同期機能とバージョン管理機能を妨げる可能性があるため、OneNote の共同編集に使用されるドキュメント ライブラリでは、マイナー バージョン管理をオンにしないことをお勧めします。この制約はマイナー バージョン管理にのみ適用されます。メジャー バージョン管理は OneNote で使用できます。

[バージョンの数] - 保持するドキュメントのバージョンの数は、サーバーの記憶域の要件に影響を及ぼします。ドキュメント ライブラリ設定でこの数を調整することで、保持するバージョンの数を制限できます。OneNote のノートブックが頻繁に更新されると、サーバーに多数のバージョンが保存される可能性があります。不要なディスク容量を消費しないようにするために、OneNote のノートブックの保存に使用されるドキュメント ライブラリで保持するバージョンの最大数を管理者が適切な数に設定することをお勧めします。

100

Page 101: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

[バージョン管理期間] - バージョン管理期間は、共同編集中の Word ドキュメントまたは PowerPoint ドキュメントの新しいバージョンが SharePoint Foundation で作成される頻度を決定します。この期間を小さい値に設定すると、バージョンを取得する頻度が高くなり、バージョンをより細かく追跡できますが、より多くのサーバーの記憶域が必要とされる可能性があります。バージョン管理期間は OneNote のノートブックには影響を与えません。この値は、サーバーで coAuthoringVersionPeriod プロパティを調整することによって変更できます。この設定を調整する方法の詳細については、「共同編集のバージョン管理期間を構成する (SharePoint Foundation 2010)」を参照してください。

[チェックアウト] - ユーザーが編集を目的としてドキュメントをチェックアウトすると、そのユーザーだけがドキュメントを編集できるようにドキュメントがロックされ、共同編集ができなくなります。共同編集機能を使用するドキュメント ライブラリで [チェックアウトを必須にする] を有効にしないでください。SharePoint Foundation 2010 では、既定で [チェックアウトを必須にする] が無効になっています。共同編集機能が使用されている間、ユーザーが手動でドキュメントをチェックアウトすることを禁止してください。

OneNote のノートブックMicrosoft Word や Microsoft PowerPoint と異なり、Microsoft OneNote では、バージョン情報をファイル自体に保存します。そのため、管理者は、OneNote のノートブックを SharePoint Foundation ドキュメント ライブラリに保存するとき、次の推奨事項に従う必要があります。 マイナー バージョン管理を有効にしないでください。SharePoint Foundation 2010 では、既定でマイナー バージョン管理は無効になります。 メジャー バージョン管理が有効になっている場合は、保存するバージョンの最大数を適切な値に設定してください。SharePoint Foundation 2010 では、既定でメジャー バージョン管理が無効になります。

ソフトウェアのバージョンに関する要件ユーザーが Office 2010 を使用してドキュメントを共同編集するには、共同編集するドキュメントを SharePoint Server 2010 または SharePoint Foundation 2010 に保存する必要があります。共同編集機能の利点を活かすには、ユーザーが Word 2010、PowerPoint 2010、または OneNote 2010 を持っている必要があります。

Office 2010 の共同編集機能は、ユーザーに Windows Live SkyDrive アカウントがある場合は、SharePoint Server 2010 または SharePoint Foundation 2010 がなくても使用できます。SharePoint Server 2010 も SharePoint Foundation 2010 も使用しない共同編集機能の使用法については、この記事では説明しません。

101

メモ:

Page 102: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

Office の混在環境での共同編集一部の組織では、使用している Office のバージョンがユーザーによって異なる環境で共同編集機能を使用する可能性があります。

Microsoft Office PowerPoint と Word 2007 を使用している混在環境以前のバージョンの PowerPoint および Word のユーザーは、以前のバージョンの SharePoint Foundation と同様に、SharePoint Foundation 2010 に保存されたドキュメントを共有し、編集できます。ただし、共同編集機能を利用して、同時にドキュメントの作業を行うことはできません。PowerPoint および Word 共同編集の利点を最大限に活かすには、すべてのユーザーが Office 2010 で作業を行うことをお勧めします。Office PowerPoint および Word 2007 のユーザーは、現在のバージョンとそれほど変わらない操作性で Office 2010 を使用できます。たとえば、Office 2007 のユーザーが、Office 2010 に保存されている、現在他のユーザーが編集中のドキュメントを開くと、そのドキュメントが現在使用中であり、編集できないことを知らせるメッセージが表示されます。そのドキュメントを編集している他のユーザーがいない場合、Office 2007 のユーザーは通常どおりにドキュメントを開くことができます。Office 2007 のユーザーがドキュメントを開くと、ドキュメントにロックがかかり、Office 2010 のユーザーは共同編集機能を使用してそのドキュメントを編集できなくなります。この動作は以前のバージョンの SharePoint Foundation と同じです。

Microsoft Office OneNote 2007 を使用している混在環境OneNote 2010 は Office OneNote 2007 ファイル形式と下位互換性があり、OneNote 2007 のユーザーとの共同編集をサポートしています。混在環境では、ノートブックを OneNote 2007 用の OneNote 2007 ファイル形式で保存し、OneNote 2010 のユーザーは、そのファイルでグループ作業を行う必要があります。ただし、OneNote 2010 ファイル形式にアップグレードすれば、ユーザーは Microsoft OneNote Web App との互換性を含む重要な機能を利用できるようになります。Microsoft OneNote Web App との互換性があると、OneNote のどのバージョンもインストールされていないユーザーがノートブックの編集や共同編集を行えます。OneNote 2010 では、OneNote 2007 ファイルを OneNote 2010 ファイルにいつでもアップグレードできるため、組織が Office 2010 上の混在環境から統合環境へ移行するための簡単なアップグレード パスが用意されています。

パフォーマンスと拡張性SharePoint Foundation 2010 および Office 2010 のアプリケーションは、使用環境での共同編集がパフォーマンスと拡張性に及ぼす影響が最小限になるように設計されています。Office クライアントは、編集を行う作成者が複数になるまで、サーバーから共同編集情報を送信またはダウンロードしません。1 人のユーザーがドキュメントを編集しているときのパフォーマンスに及ぼす影響は、以前のバージョンの SharePoint Foundation と同様です。

102

Page 103: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

Office クライアントは、サーバーの負荷が重いとき、またはユーザーがドキュメントの編集に専念していないときに共同編集に関連する同期操作の実行頻度を低くすることによってサーバーに及ぼす影響を軽減するように構成されているため、全体のパフォーマンスに対する影響はさらに軽減されます。

関連項目共同編集の管理 (SharePoint Foundation 2010)

103

Page 104: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ビジネス データおよびビジネス プロセスの計画 (SharePoint Foundation)このセクションのトピックは、ビジネス プロセスと組織のデータを統合するソリューションを計画および構築するのに役立ちます。このセクションの内容 Business Connectivity Services を計画する (SharePoint Foundation 2010) ワークフローを計画する (SharePoint Foundation 2010)

104

Page 105: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

Business Connectivity Services を計画する (SharePoint Foundation 2010)このセクションでは、Microsoft SharePoint Foundation 2010 環境で Business Connectivity Services を計画する方法について説明します。このセクションの内容 Business Connectivity Services の概要 (SharePoint Foundation 2010) Business Connectivity Services のセキュリティの概要 (SharePoint Foundation 2010) Business Connectivity Services の診断ログの概要 (SharePoint Foundation 2010)

105

Page 106: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

Business Connectivity Services の概要 (SharePoint Foundation 2010)Microsoft SharePoint Foundation 2010 には Microsoft Business Connectivity Services が組み込まれています。このサービスは、SharePoint ソリューションを外部データのソースに接続し、その外部データに基づいて外部コンテンツ タイプを定義するための手段を提供する一連のサービスと機能です。外部コンテンツ タイプはコンテンツ タイプと似ており、SharePoint リスト (外部リストと呼ばれます) および Web パーツで外部データを表示および操作できます。Microsoft Business Connectivity Services が接続できる外部システムには、SQL Server データベース、SAP アプリケーション、Web サービス (Windows Communication Foundation Web サービスを含む)、カスタム アプリケーション、SharePoint に基づく Web サイトなどがあります。Microsoft Business Connectivity Services を使用すると、外部ビジネス データおよびそのデータと関連付けられたプロセスを含むように SharePoint のグループ作業機能を拡張するソリューションを設計して構築できます。Microsoft Business Connectivity Services ソリューションは、標準化された一連のインターフェイスを使用して、ビジネス データへのアクセスを提供します。そのため、ソリューションの開発者は、外部データ ソースごとに固有のシステムやアダプターに適用されるプログラミング手法を学習する必要がありません。 また、Microsoft Business Connectivity Services には、外部データを含むソリューションを読み込み、統合し、実行するための、ランタイム環境も用意されています。

Business Connectivity Services に基づく標準的なソリューション インフォメーション ワーカーは、通常、その作業の多くを、ビジネス システムの正規のプロセスの範囲外で行います。 たとえば、電話や電子メール メッセージを使用してグループ作業を行い、複数のソースからのドキュメントやスプレッドシートを使用し、オンラインとオフラインを切り替えます。 Microsoft Business Connectivity Services に基づくソリューションは、インフォメーション ワーカーが使用するこのような非正規のプロセスに適合するように設計できます。 外部データ システムの複数のサービスと機能を結合して構築し、特定のロールを対象とするソリューションを提供できます。 非正規の相互作用をサポートし、正規のエンタープライズ システムの外部で発生することの多いアクティビティやプロセスを対象にします。SharePoint 2010 製品を使用して構築されるので、

Microsoft Business Connectivity Services に基づくソリューションはグループ作業を促進します。 SharePoint 2010 製品の使い慣れたユーザー インターフェイスで作業を実行できるようにします。Microsoft Business Connectivity Services に基づくソリューションの例を次に示します。

106

Page 107: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ヘルプ デスク: 企業は、社内の技術サポートを提供するヘルプ デスクを、Microsoft Business Connectivity Services に基づくソリューションとして実装できます。サポート要求および技術サポートの知識ベースは外部のデータベースに格納され、Business Data Connectivity Service を使用してソリューションに統合されます。ソリューションは、サポート要求と知識ベースの両方を Web ブラウザーで表示します。インフォメーション ワーカーは現在の要求を表示でき、技術サポート担当者は自分に割り当てられた要求を表示できます。サポート案件は、ワークフローに沿って各ステージ間を受け渡されます。技術サポート チームのマネージャーは、ダッシュボードでヘルプ デスクのレポートを見ることができます。通常、レポートでは、各サポート担当者に割り当てられているサポート案件の数、現在最も重要な案件、および一定の時間内に各サポート担当者が処理したサポート インシデントの数が示されます。

営業ダッシュボード: 営業ダッシュボード アプリケーションを使用すると、組織の営業担当者は、必要な情報をすばやく検索したり、新しいデータを入力したりできます。販売注文と顧客情報は、外部データベースで管理され、Microsoft Business Connectivity Services を使用してソリューションに統合されます。ロールに応じて、チームのメンバーは、営業分析情報、個別のチーム メンバーの営業成績データ、潜在顧客、顧客の連絡先情報と注文などを見ることができます。営業担当者は、毎日の予定表やマネージャーによって割り当てられた業務を見たり、チームのメンバーとグループ作業を行ったり、業界のニュースを読んだりできます。

107

Page 108: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

Business Connectivity Services のセキュリティの概要 (SharePoint Foundation 2010)ここでは、Microsoft Business Connectivity Services のサーバーとクライアントのセキュリティ アーキテクチャ、サポートされるセキュリティ環境、外部コンテンツ タイプを外部システムに接続するために利用可能な認証モード、格納されているオブジェクトで利用可能な認証オプション、および Microsoft Business Connectivity Services のセキュリティを構成するための一般的な手法について説明します。 この記事の内容 この記事について Business Connectivity Services のセキュリティ アーキテクチャ Business Connectivity Services の認証の概要 Business Connectivity Services のアクセス許可の概要

この記事についてMicrosoft Business Connectivity Services には、外部システムにアクセスするユーザーを認証する機能と、外部システムからのデータに対するアクセス許可を設定する機能が搭載されています。Microsoft Business Connectivity Services は柔軟性が高く、サポートされる Microsoft Office 2010 アプリケーション内および Web ブラウザーからのさまざまなセキュリティ方式に適応できます。

Business Connectivity Services のセキュリティ アーキテクチャここでは、Microsoft Business Connectivity Services のセキュリティ アーキテクチャについて説明します。

クライアント コンピューターとフロントエンド サーバー間のすべてのチャネルでは Secure Sockets Layer (SSL) を使用することをお勧めします。また、Microsoft SharePoint Foundation 2010 が実行されているサーバーと外部システムとの間では SSL または Internet Protocol Security (IPSec) を使用することもお勧めします。

外部データにアクセスするユーザーが Web ブラウザーから外部データにアクセスするときには、ログオンしたユーザーのクライアント コンピューター、Web サーバー ファーム、および外部システムの 3 つのシステムが関係します。

108

noteDXDOC112778PADS Security Note

Page 109: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

1. 通常、ユーザーが Web ブラウザーから外部データにアクセスする場合は、外部リスト内で操作するか Web パーツを使用します。2. フロントエンド サーバー上の BDC Server Runtime は、Business Data Connectivity Serviceからのデータを使用して、外部システムに接続し、外部システム上で処理を実行します。3. Secure Store Service が、外部システムの資格情報セットを安全に保管し、資格情報セットを個人の ID またはグループ ID に関連付けます。

Secure Store Service は SharePoint Foundation 2010 には組み込まれていません。SharePoint Foundation 2010 に Secure Store が必要な場合は、カスタムの Secure Store プロバイダーを提供する必要があります。

4. Security Token Service は、認証要求に応答し、ユーザー アカウント情報に基づく ID 要求で構成されたセキュリティ トークンを発行する Web サービスです。

109

重要:

Page 110: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

5. Microsoft Business Connectivity Services は、要求ベースの認証を使用するように構成されているデータベースと Web サービスに資格情報を渡すことができます。要求ベースの認証の概要については、「認証方法を計画する (SharePoint Foundation 2010) 」を参照してください。

Business Connectivity Services の認証の概要Microsoft Business Connectivity Services は、次のような方法を使用して外部システムに認証要求を渡すように構成できます。 資格情報これらは一般に、名前/パスワードの形式です。一部の外部システムでは、暗証番号 (PIN) の値など、追加の資格情報が要求される場合もあります。 要求 Security Assertion Markup Language (SAML) チケットを、外部データを供給する、要求に対応するサービスに渡すことができます。

Business Connectivity Services の認証資格情報を設定する Microsoft Business Connectivity Services は、ユーザーが外部データの認証要求で指定する資格情報を使用できます。ユーザーが外部データにアクセスするために資格情報を指定する方法としては、次のものがサポートされています。 Windows 認証:

Windows チャレンジ/レスポンス (NTLM) Microsoft ネゴシエート

Windows 以外の認証 フォーム ベース ダイジェスト 基本

資格情報を渡すように Microsoft Business Connectivity Services を構成するとき、ソリューションの設計者は、認証モード情報を外部コンテンツ タイプに追加します。認証モードは、ユーザーから受信した認証要求を処理し、外部コンテンツ システムに渡すことができる資格情報セットにその要求をマッピングする方法についての情報を Microsoft Business Connectivity Services に与えます。たとえば、ユーザーの資格情報を外部データ システムに直接、そのまま渡すことを認証モードで指定できます。または、Secure Store Service に格納されたアカウントにユーザーの資格情報をマッピングしてから、外部システムに渡すことを指定できます。次の方法で、認証モードを外部コンテンツ タイプに関連付けます。 Microsoft SharePoint Designer で外部コンテンツ タイプを作成する場合。 外部システムが Web サービスの場合は、Microsoft Business Connectivity Services の管理ページを使用して、認証モードを指定できます。 外部コンテンツ タイプを定義する .XML ファイルを直接編集することで、認証モードを指定できます。 次の表で、Microsoft Business Connectivity Services の認証モードを説明します。

110

Page 111: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

認証モード 説明PassThrough ログオンしたユーザーの資格情報を外部システムに渡します。外部システムがユーザーの資格情報を認識している必要があります。 RevertToSelf ユーザーが Web ブラウザーで外部データにアクセスするときには、このモードによって、Web サーバー上で Microsoft Business

Connectivity Services を実行しているアプリケーション プール ID アカウントに、ユーザーの資格情報が割り当てられ、それらの資格情報が外部システムに送信されます。Office クライアント アプリケーション上で実行されている Microsoft Business Connectivity Services は、ユーザーの資格情報に基づいて実行されているので、ユーザーがクライアントから外部データにアクセスするときには、このモードは PassThrough モードと同等です。

メモ:RevertToSelf は、ホストされている環境では使用できません。

WindowsCredentials 外部 Web サービスまたは外部データベースに対して、Secure Store Service を使用して、外部システム上の Windows 資格情報セットにユーザーの資格情報を割り当てます。 Credentials 外部 Web サービスに対して、Secure Store

Service を使用して、Windows 以外のソースから供給されて外部データへのアクセスに使用される資格情報セットに、ユーザーの資格情報を割り当てます。このモードを使用する場合、Web サービスは基本認証またはダイジェスト認証を使用する必要があります。重要:このモードでセキュリティを保持するためには、Microsoft Business Connectivity Services と外部システムとの接続を、SSL (Secure Sockets Layer) またはインターネット プロトコ

111

Page 112: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

認証モード 説明ル セキュリティ (IPSec) を使用してセキュリティ保護することをお勧めします。

RdbCredentials 外部データベースを対象とするこのモードでは、Secure Store Service を使用して、Windows 以外のソースによって提供される資格情報のセットにユーザーの資格情報をマッピングします。このモードを使用するとき、データベースでは基本認証またはダイジェスト認証を使用するようにします。 このモードでセキュリティを確保するためには、SSL または IPSec を使用して、Microsoft Business Connectivity Services と外部システムの間の接続をセキュリティで保護することをお勧めします。

次の図に、資格情報を使用したときの Microsoft Business Connectivity Services の認証モードを示します。

112

Page 113: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

113

Page 114: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

PassThrough モード (A) では、ログオンしたユーザーの資格情報が外部システムに直接渡されます。 RevertToSelf モード (B) では、ユーザーのログオン資格情報が Microsoft Business

Connectivity Services を実行している処理アカウントの資格情報で置き換えられて、外部システムに渡されます。 WindowsCredentials、RdbCredentials、および Credentials の 3 つのモードでは、Secure

Store Service を使用します。これらのモードでは、ユーザーの資格情報は外部システムに対する資格情報のセットにマッピングされ、Microsoft Business Connectivity Services はマッピングされた資格情報を外部システムに渡します。ソリューションの管理者は、各ユーザーの資格情報を外部システム上の一意なアカウントにマッピングできます。または、認証されたユーザーの集合を単一のグループ アカウントにマッピングできます。

Business Connectivity Services の要求ベース認証を設定する Microsoft Business Connectivity Services では、受信したセキュリティ トークンに基づいて外部データへのアクセスを提供できます。また、セキュリティ トークンを外部システムに渡すことができます。セキュリティ トークンはユーザーについての ID 要求のセットで構成され、セキュリティ トークンを使用した認証のことを "要求ベースの認証" と呼びます。SharePoint Foundation には、セキュリティ トークンを発行する Security Token Service が含まれています。SharePoint Foundation における要求ベースの認証の概要については、「認証方法を計画する (SharePoint Foundation 2010) 」を参照してください。要求ベースの認証で、Security Token Service と Secure Store Service が連携するしくみを次の図に示します。

114

Page 115: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

1. ユーザーは、要求の認証用に構成された外部リストでの操作を試みます。2. クライアント アプリケーションは、Security Token Service からのセキュリティ トークンを要求します。 3. ユーザーの ID の要求に基づいて、Security Token Service は要求のセットとターゲット アプリケーション ID が含まれるセキュリティ トークンを発行します。Security Token Service は、クライアント アプリケーションにセキュリティ トークンを返します。4. クライアントは、セキュリティ保護されたストア サービスにセキュリティ トークンを渡します。

115

Page 116: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

5. Security Token Service は、セキュリティ トークンを評価し、ターゲット アプリケーション ID を使用して、外部システムに適用される資格情報セットを返します。6. クライアントは、外部データの取得、更新などの処理を実行できるようにするために、この資格情報を受信し、外部システムへ渡します。

Business Connectivity Services のアクセス許可の概要Microsoft Business Connectivity Services のアクセス許可により、個々のアカウント、グループ アカウント、または要求には、メタデータ ストア内のオブジェクトに対する 1 つ以上アクセス許可レベルが関連付けられます。Microsoft Business Connectivity Services でオブジェクトに対するアクセス許可を正しく設定することで、ソリューションに外部データを安全に統合できます。アクセス許可の戦略を計画するときには、必須タスクの実行に必要となる最小限の権限が資格情報によって与えられるように、ユーザーまたはグループごとに必要となる特定のアクセス許可を与えることをお勧めします。

Microsoft Business Connectivity Services でアクセス許可を正しく設定することは、全体的なセキュリティ戦略における 1 つの要素です。同様に、外部システムのデータをセキュリティ保護することも重要です。その方法は、セキュリティ モデルと外部システムの機能によって異なりますが、ここでは説明しません。

アクセス許可として設定できるもの Business Data Connectivity Service の各インスタンス (ホスティングの場合は各パーティション) には、保管のために定義されたすべてのモデル、外部システム、外部コンテンツ タイプ、メソッド、およびメソッド インスタンスを格納するメタデータ ストアが含まれます。これらのオブジェクトは、次の図で示されるように階層化されています。

116

注意:

Page 117: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

この階層図で、かっこで囲まれたラベルは、Microsoft Business Connectivity Services のメタデータ スキーマで定義されたオブジェクトの名前です。かっこで囲まれていないラベルは、Business Data Connectivity Service のユーザー インターフェイスに表示される各オブジェクトの名前です。Microsoft Business Connectivity Services のメタデータ スキーマの詳細および多数の開発タスクの概要については、Microsoft SharePoint 2010 ソフトウェア開発 キットに関する情報 (http://go.microsoft.com/fwlink/?linkid=166117&clcid=0x411) を参照してください。

メタデータ ストアのオブジェクト階層によって、他のオブジェクトに伝達できるアクセス許可が決まります。図では、アクセス許可が設定可能で、必要に応じて伝達できるオブジェクトは実線で示され、親オブジェクトからアクセス許可を継承しているオブジェクトは破線で示されています。たとえば、External System (LobSystem) にはアクセス許可を割り当てることでセキュリティ保護できますが、Action にはアクセス許可を直接割り当てることができません。アクセス許可を割り当てることができないオブジェクトは、親オブジェクトのアクセス許可を継承します。たとえば、Action は親の External Content Type (Entity) のアクセス許可を継承します。

メタデータ ストア内のオブジェクトに対するアクセス許可が伝達されるときには、そのアイテムのすべての子のアクセス許可設定が伝達オブジェクトのアクセス許可で置き換えられます。たとえば、アクセス許可が External Content Type から伝達されている場合、その External

117

メモ:noteDXDOC112778PADS Security Note

Page 118: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

Content Type のすべての Method および Method Instance は新しいアクセス許可を受け取ります。メタデータ ストアおよびそれに含まれるオブジェクトには、次の 4 つのアクセス許可レベルを設定できます。 Edit Execute Selectable in clients Set permissions次の表に、これらのアクセス許可について、設定可能なさまざまなオブジェクトにおける意味を示します。

オブジェクト

定義 Edit アクセス許可

Execute アクセス許可

Selectable in clients アクセス許可

Set permissions アクセス許可

メタデータ ストア Business Data Connectivity Service に格納されている XML ファイルのコレクション。それぞれに、モデル、外部コンテンツ タイプ、および外部システムの定義が含まれます。

ユーザーは、新しい外部システムを作成できます。

メタデータ ストアそのものに対する Execute アクセス許可はありませんが、この設定を使用して、Execute アクセス許可をメタデータ カタログ内の子オブジェクトに伝達できます。

メタデータ ストアそのものに対する Selectable in clients アクセス許可はありませんが、この設定を使用して、これらのアクセス許可をメタデータ カタログ内の子オブジェクトに伝達できます。

ユーザーは、メタデータ ストア内のどのオブジェクトに対するアクセス許可でも、それらをメタデータから伝達することで設定できます。

モデル 1 つ以上の外部コンテンツ タイプ、それらに関連する外部システム、環境に固有の情報 (認証プロパティなど) をまとめて記述した XML ファイル。

ユーザーは、モデル ファイルを編集できます。モデルに対する Execute アクセス許可はありません。

モデルに対する Selectable in clients アクセス許可はありません。

ユーザーは、モデルに対するアクセス許可を設定できます。

118

Page 119: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

オブジェクト

定義 Edit アクセス許可

Execute アクセス許可

Selectable in clients アクセス許可

Set permissions アクセス許可

外部システム データベース、Web サービス、.NET Connectivity Assembly など、モデル化可能なサポートされるデータ ソースのメタデータ定義。

ユーザーは、外部システムを編集できます。また、このアクセス許可を設定することで、外部システムとそれに含まれる外部システム インスタンスが SharePoint Designer で表示されるようになります。

外部システムそのものに対する Execute アクセス許可はありませんが、この設定を使用して、Execute アクセス許可をメタデータ カタログ内の子オブジェクトに伝達できます。

外部システムそのものに対する Selectable in clients アクセス許可はありませんが、この設定を使用して、これらのアクセス許可をメタデータ カタログ内の子オブジェクトに伝達できます。

ユーザーは、外部システムに対するアクセス許可を設定できます。

外部コンテンツ タイプ1 つ以上の外部システムからのデータ セット、それらのデータに対して有効な処理、およびそれらのデータに関係する接続情報を定義するメタデータの再利用可能なコレクション。

外部コンテンツ タイプそのものに対する Edit アクセス許可はありませんが、この設定を使用して、これらのアクセス許可をメタデータ カタログ内の子オブジェクトに伝達できます。

ユーザーは、外部コンテンツ タイプに対する処理を実行できます。

ユーザーは、外部コンテンツ タイプの外部リストを作成できます。

ユーザーは、外部コンテンツ タイプに対するアクセス許可を設定できます。

メソッド 外部コンテンツ タイプに関係する処理。ユーザーは、メソッドを編集できます。

メソッドそのものに対する Execute アクセス許可はありませんが、この設定を使用して、Execute アクセス許可をメタデータ カタログ内の

メソッドに対する Selectable in clients アクセス許可はありません。

ユーザーは、メソッドに対するアクセス許可を設定できます。

119

Page 120: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

オブジェクト

定義 Edit アクセス許可

Execute アクセス許可

Selectable in clients アクセス許可

Set permissions アクセス許可

子オブジェクトに伝達できます。メソッド インスタンス

特定のメソッドに関して、特定の既定値セットを使用したメソッドの使用方法を記述します。

ユーザーは、メソッド インスタンスを編集できます。

ユーザーは、メソッド インスタンスを実行できます。

メソッド インスタンスに対する Selectable in clients アクセス許可はありません。

ユーザーは、メソッド インスタンスに対するアクセス許可を設定できます。

Business Data Connectivity Service における特別なアクセス許可前述のアクセス許可の設定に関する一般的な機能に加えて、Business Data Connectivity Service には特別なアクセス許可のセットがあります。 ファーム管理者は、Business Data Connectivity Service に対するすべてのアクセス許可を持ちます。これは、サービスのインスタンスの管理や修復をするためなどに必要です。ただし、ファーム管理者はメタデータ ストア内のオブジェクトに対する実行のアクセス許可を持たないことに注意してください。この権限は、Business Data Connectivity Service インスタンスの管理者が必要に応じて明示的に与える必要があります。 Windows PowerShell ユーザーはファーム管理者であり、Business Data Connectivity

Service でコマンドを実行できます。 フロント エンド サーバー上のアプリケーション プール アカウントは、Business Data

Connectivity Service に対して、ファーム管理者と同じアクセス許可を持ちます。このアクセス許可は、Microsoft Business Connectivity Services に基づく展開パッケージの生成に必要です。 SharePoint Designer ユーザーは、ほとんどの場合、クライアントにおける Edit、Execute、および Selectable のアクセス許可をメタデータ ストア全体で与えられている必要があります。

SharePoint Designer ユーザーには Set のアクセス許可を付与しないでください。必要に応じて、SharePoint Designer ユーザーのアクセス許可をメタデータ ストアのサブセットに制限できます。安全なソリューションを確実なものにするには、SharePoint Designer を使用して、Edit アクセス許可を自由に割り当てることができるテスト環境で外部コンテンツ タイプを作成します。テスト済みのソリューションを運用環境に展開するときには、Edit アクセス許可を削除して、外部データの整合性を保護できるようにします。

120

注意:

Page 121: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

一般的なタスクと関連するアクセス許可ここでは、Business Data Connectivity Service の一般的なタスクおよびそれらの実行に必要なアクセス許可について説明します。

タスク アクセス許可メタデータ ストアに新しいオブジェクトを作成する メタデータ オブジェクトを作成するには、ユーザーが親のメタデータ オブジェクトに対して

Edit アクセス許可を持つ必要があります。たとえば、外部コンテンツ タイプに新しいメソッドを作成するには、ユーザーが外部コンテンツ タイプに対するアクセス許可を持つ必要があります。前述の図で、メタデータ ストア内のオブジェクトの親子関係を参照してください。 メタデータ ストアからオブジェクトを削除する メタデータ オブジェクトを削除するには、ユーザーがオブジェクトに対する Edit アクセス許可を持つ必要があります。オブジェクトとそのすべての子オブジェクトを削除するには (外部コンテンツ タイプとそのすべてのメソッドを削除する場合など)、すべての子オブジェクトに対する

Edit アクセス許可も必要です。モデルに外部コンテンツ タイプを追加する 外部コンテンツ タイプをモデルに追加するには、ユーザーがモデルに対する Edit アクセス許可を持つ必要があります。モデルをインポートする モデルをメタデータ ストアにインポートするには、ユーザーがメタデータ ストアに対する Edit アクセス許可を持つ必要があります。明示的なアクセス許可がモデルに割り当てられていない場合、インポートしたユーザーにはモデルに対する

Edit アクセス許可が与えられます。モデルをエクスポートする メタデータ ストアからモデルをエクスポートするには、ユーザーがモデルおよびモデルに含まれるすべての外部システムに対する Edit アクセス許可を持つ必要があります。展開パッケージを生成する 展開パッケージは、フロント エンド サーバーが使用するアプリケーション プール アカウントによって生成されます。このタスクを実行できるように、このアカウントは Business Data

Connectivity Service に対するすべてのアクセ

121

Page 122: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

タスク アクセス許可ス許可を持ちます。

メタデータ ストアに初期のアクセス許可を設定する Business Data Connectivity Service のインスタンスを初めて作成したとき、そのインスタンスのメタデータ ストアは空です。ファーム管理者は、ストアに対するすべてのアクセス許可を持ち、初期のアクセス許可を設定できます。

122

Page 123: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

Business Connectivity Services の診断ログの概要 (SharePoint Foundation 2010)クライアントまたはサーバーでイベント ログとトレース ログを使用することで、Microsoft SharePoint Foundation 2010 を実行しているサーバーの Microsoft Business Connectivity Services に関連する問題をトラブルシューティングできます。また、イベント ログまたはトレース ログの各エントリにはアクティビティ ID が関連付けられており、これを使用してサーバーから外部データ ソースに問題を追跡できます。

このトピックで説明しているログ記録による方法のほかに、Microsoft System Center Operations Manager 管理パックで Microsoft Business Connectivity Services ベースのソリューションを監視するという方法もあります。System Center Operations Manager 管理パックの構成方法の詳細については、「Microsoft SharePoint 2010 製品管理パック 」(http://go.microsoft.com/fwlink/?linkid=184971&clcid=0x411) からダウンロードした管理パックに同梱されているガイドを参照してください。

この記事の内容 Business Connectivity Services における診断ログ アクティビティ ID について サーバーの診断ログ 例 : 診断ログの使用

Business Connectivity Services における診断ログMicrosoft Business Connectivity Services が基になっているソリューションでは、Microsoft SharePoint Foundation を実行しているサーバーで診断ログが生成されます。ログにはイベント ログとトレース ログの 2 種類があります。どちらも、Microsoft Business Connectivity Services が生成する診断情報を記録します。イベント ログには、エラー メッセージが記録されます。トレース ログには、スタック トレース、情報メッセージなどのさらに詳細な情報が格納されます。通常、イベント ログよりトレース ログの情報の方が詳細です。 ログに記録される各情報項目には、一意の GUID 値であるアクティビティ ID が含まれます。アクティビティ ID 値は、項目の作成、更新、または削除操作が発生したときに、外部システムに送信することもできます。アクティビティ ID を使用することで、操作をサーバーまたはクライアントから外部データ ソースまで追跡できます。アクティビティ ID の詳細については、「アクティビティ ID について 」を参照してください。

123

メモ:

Page 124: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

イベント ログとトレース ログで診断ログのレベルを設定できます。これで各ログに書き込まれる情報の種類と分量が制限されます。以下の表に、イベント ログとトレース ログで設定できるレベルを示します。イベント ログのレベルレベル 定義なし ログを記録しません。重大 このタイプのメッセージは、ソリューションに重い障害を引き起こす重大なエラーが発生したことを意味します。エラー このタイプのメッセージは、緊急事態が発生したことを意味します。すべてのエラー イベントを調査する必要があります。警告 このタイプのメッセージは、潜在的な問題や留意すべき問題が存在することを意味します。継続的に "Warning" (警告) メッセージを調査して、問題のパターンを把握する必要があります。情報 "Information" (情報) メッセージは、何か行動を求めるものではありませんが、これによってソリューションの状態を監視するための有用なデータを得ることができます。詳細 このイベント ログ レベルでは、イベントのメッセージが詳細に記録されます。

トレース ログのレベルレベル 定義なし トレース ログを記録しません。原因不明 このレベルは、ソリューションの処理を停止させるようなイベントのメッセージを記録するために使われます。このレベルに設定したログには、このレベルのイベントだけが記録されます。モニター可能 このレベルは、ソリューションの機能性を制限するが、アプリケーションの停止には至らないような修復不可能なイベントのメッセージを記録するために使われます。このレベルに設定したログに

124

Page 125: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

レベル 定義は、"Critical" エラー ("原因不明" レベル) も記録されます。

高 このレベルは、原因不明であるが、ソリューションの処理を停止させないようなイベントの記録に使われます。このレベルに設定したログには、"Warning"、"Error" ("モニター可能" レベル)、および "Critical" エラー ("原因不明" レベル) も記録されます。 中 このレベルに設定したトレース ログには、"Verbose" (詳細) メッセージ以外のすべてが記録されます。このレベルは、実行された処理に関する高レベルのすべての情報を記録するために使われます。このレベルではデータ フローと処理シーケンスを把握するために必要十分な情報が記録されます。管理者やサポート担当者がトラブルシューティングの目的でこのレベルのログを使用する場合があります。詳細 このレベルに設定したログには、他のすべてのレベルのメッセージが記録されます。このレベルでは、実行されたほぼすべての処理が記録されます。"Verbose" (詳細) トレースでは大量のログ メッセージが生成されます。このレベルは、通常、開発環境においてデバッグの目的でのみ使われます。

診断ログは、開発環境と運用環境のどちらでも利用されますが、ログ記録のレベルについての要件は環境の種類によって変化すると考えるべきです。Microsoft Business Connectivity Services において診断ログを計画するときは、業務のニーズと、現在の環境がそのライフサイクルのどの段階にあるかを検討してから、ログ記録のレベルを設定してください。 たとえば、ソリューションの設計段階では、デバッグの目的で両方のログ記録のレベルを "Verbose" (詳細) に設定して、システムの状態に関して生成されるすべてのメッセージを捕捉します。これと反対に運用環境では、トレース ログで "High" (高)、"Monitorable" (モニター可能)、"Unexpected" (原因不明) の各カテゴリのメッセージだけを捕捉し、またイベント ログで "Critical" (重大) と "Error" (エラー) カテゴリのメッセージを捕捉します。このようにすれば、ログ記録用のディスク領域が節約されると共に、ログ記録によるパフォーマンスの低下が低く抑えられます。

125

Page 126: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

アクティビティ ID について Microsoft Business Connectivity Services が基になっているソリューションの外部データでの作成、更新、または削除操作ごとに、アクティビティ ID と呼ばれる一意の GUID が生成されます。トレース ログまたはイベント ログに記録される操作に関係のあるすべての情報に、アクティビティ ID の値が含まれます。

サーバー上のイベント ログ ファイルとトレース ログ ファイルでは、アクティビティ ID に "CorrelationId" 値が付けられます。

作成、更新、または削除操作に対して生成されるアクティビティ ID 値は、その操作に関連する他の情報と共に外部システムに送信されます。外部システムにログ メカニズムがある場合、そのシステムでこの値を取得して記録できます。したがって、操作によって SharePoint ログにエントリが作成された場合、アクティビティ ID 値を使用することで、外部システムまで同じ操作を追跡できます。これにより、問題のエンドツーエンドのトラブルシューティングが容易になります。多くの場合、"Create" (作成) のような処理ではログに複数のイベントが書き込まれます。このような状況では、その処理に関して記録されたすべてのイベントで同じアクティビティ ID 値が使用されます。これで同じアクティビティ ID 値の繰り返しが特定の処理に関するすべてのイベントを見つける目安になるので、トラブルシューティングに役立ちます。逆に、同じ種類の処理が繰り返されるときは、それぞれの処理インスタンスごとに一意のアクティビティ ID 値が生成されます。たとえば、ある外部コンテンツ タイプのアイテムが 2 回更新された場合、その各更新処理にそれぞれ一意のアクティビティ ID 値が関連付けられます。外部システムにうまく接続できないような状況では、Business Data Connectivity Service が処理を再試行することがあります。この場合は、再試行された処理に同じアクティビティ ID が使われます。

サーバーの診断ログSharePoint Foundation サーバーでは、既定で Microsoft Business Connectivity Services のログ記録がオンにされます。既定のログ記録のレベルは次のとおりです。 イベント ログ: "Critical" および "Error" トレース ログ: "Medium" (中)もしも Microsoft Business Connectivity Services の診断ログがオフになった場合は、SharePoint Foundation 全体管理の診断ログページで [Business Connectivity Services] を選択して、診断ログをオンにしてください。Windows PowerShell でサーバー上のイベント ログとトレース ログを構成することもできます。たとえば、ログの出力先ドライブを変更したり、ログ記録の詳細度を設定したりできます。ログ ファイルの場所の設定方法など、SharePoint Foundation 2010 でのログ機能の詳細については、「診断ログ設定を構成する (SharePoint Foundation 2010) 」を参照してください。

126

重要: ヒント:

Page 127: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

Windows PowerShell を使用すると、サーバー上のイベント ログを表示したり、ログをスプレッドシート プログラムなどにエクスポートしたりできます。詳細については、「診断ログを表示する (SharePoint Foundation 2010)」を参照してください。Microsoft Business Connectivity Services では、SharePoint Foundation フロント エンド Web サーバー上のトレース ログに BDC_Shared_Services と SS_Shared_Service という 2 つのカテゴリが出力されます。イベント ビューアーでトレース ログを開き、"SPS_BusinessData" (Microsoft Business Connectivity Services の出力を表す) と "SPS_SecureStoreService" を条件に設定して検索を行えば、これに関連するログ エントリを抽出できます。

例: 診断ログの使用ここでは、運用環境における診断ログの実際の使い方を簡単なシナリオを例に説明します。ある企業が、Microsoft Business Connectivity Services ベースのタイムカード送信ソリューションを新たに展開したと仮定します。このソリューションでは、ある外部システムを使用して、定期休暇、病気休暇などの社員のタイムカード情報が格納され、社員の欠勤報告のときに社員および給与支払いシステムとの情報交換が行われます。社員とこのシステムとの情報交換には Web パーツが利用されます。 サーバー ファームでは、ログ記録のレベルが次のように Microsoft Business Connectivity Services の既定値に設定されています。 イベント ログ: "Critical" および "Error" トレース ログ: "Medium" (中)ある社員が、病気休暇の時間数を表す値を送信したところ、本人と上司のどちらにも病気休暇の時間が正常に送信されたことを報告する確認の電子メール メッセージが送られてきませんでした。そこで、社員は社内の技術サポート サービスに電話で問題を報告しました。 サポート担当者は、タイムカード アプリケーションが Microsoft Business Connectivity Services をベースにしていることを承知していました。そこで、イベント ログの内容をチェックしましたが、ユーザーがタイムカード要求を送信した時刻にユーザーの ID に対応付けられたエラーは見つかりませんでした。次に、トレース ログの内容をチェックしたところ、活動の形跡が見つかりました。その時刻にユーザーに関連付けられた "Update" (更新) 処理があったのです。トレース ログに記録されたこの "Update" 処理のアクティビティ ID 値をサポート担当者はメモしました。サポート担当者は、外部システムでもログ記録がサポートされていることを承知していたので、アクティビティ ID に基づいて、外部システムに記録されたアイテムを探し、問題の "Update" 処理の終了時にログに記録されたエラーの徴候を見つけました。更新が失敗したのは、社員に割り当てられた病気休暇期間が使い果たされていたからです。彼女は、"Update" 処理の終了時に外部システムで直ちに電子メール メッセージが生成されたことを裏づけるログ エントリが存在しないことにも気づきました。こうしてサポート担当者はタイムカード アプリケーションのロジックに誤りがあるとの結論に達しました。病気休暇期間を使い果たして病気休暇支払いが行われなかったのに、社員にそのことを知らせる電子メール メッセージが生成されなかったからです。そこで、彼女はそのアプリケーションを作成した開発チームと、アプリケーションの更新を担当する開発チームに問題を報告しました。

127

Page 128: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

関連項目監視の概要 (SharePoint Foundation 2010) 診断ログ設定を構成する (SharePoint Foundation 2010) Business Connectivity Services の概要 (SharePoint Foundation 2010)

128

Page 129: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ワークフローを計画する (SharePoint Foundation 2010)"ワークフロー" とは、ビジネスの過程で派生する特定の操作や作業順位に応じてドキュメントやリスト アイテムを移動する Microsoft SharePoint Foundation 2010 の機能です。ワークフローを使用して、ドキュメントのレビュー、承認などの一般的なビジネス プロセスを管理できます。このセクションの内容 ワークフローの概要 (SharePoint Foundation 2010)

この記事では、ワークフローが役立つビジネス プロセスの種類を紹介し、SharePoint Foundation 2010 に含まれるワークフローについて説明します。

ワークフロー作成ツールを選択する (SharePoint Foundation) この記事では、マイクロソフトがサポートする各種ワークフロー作成ツールについて、またそれらのツールを併用してワークフローを迅速に作成する方法を説明します。

ワークフローのセキュリティとユーザー管理を計画する (SharePoint Foundation 2010) この記事では、セキュリティに関連するワークフローの動作と、管理者とワークフローの開発者がワークフローの構成と開発を計画する際に考慮する必要がある問題について説明します。

承認ワークフロー : シナリオ (SharePoint Foundation 2010) この記事では、Microsoft SharePoint Designer 2010 または Visual Studio 2010 のワークフロー デザイナーで作成され、SharePoint Foundation 2010 を使用してホストされる承認タイプのワークフローがどのようなものかを説明します。

関連項目ワークフローの管理 (SharePoint Foundation 2010)

129

Page 130: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ワークフローの概要 (SharePoint Foundation 2010)Microsoft SharePoint Foundation 2010 のワークフロー 機能を使用することで、ソリューション アーキテクト、設計者、および管理者は、ビジネス プロセスを改善できます。基本的に、ワークフローは、ユーザーとのやり取りに使用されるフォームと、ワークフローの動作を定義するロジックという 2 つの要素で構成されます。ワークフローの作成方法を理解するには、これら双方に関する知識が必要です。 この記事の内容 ワークフローの概要 ワークフローを使用する利点 定義済みのワークフロー ワークフローのサンプル シナリオ ワークフローの種類 : 宣言型とコンパイル済み ワークフロー テンプレート ワークフローの関連付け

ワークフローの概要SharePoint Foundation 2010 のワークフローを使用すると、ビジネス プロセスを実行するときの社員間の不要な対話の量を削減できます。たとえば、通常、何かを決定するまでには、グループで行う一連の手順があります。このような手順には、公式の標準運用手順と、暗黙で了承されている非公式の運用手順があります。どちらの手順もビジネス プロセスを表します。ビジネス プロセスで発生する人的対話の数が多いと、意思決定の速度と品質を阻害する要因になります。このような "ヒューマン ワークフロー" を簡素化して管理するソフトウェアを導入すると、プロセスに参加するグループ間の対話を自動化できます。この自動化によって、対話の速度と全体的効率性が向上し、多くの場合はエラーも削減されます。Microsoft Visio 2010 で作成するようなフロー チャートを使用してビジネス プロセスをモデル化でき、ワークフローの用語を使用してビジネス プロセスを表現できます。文書の承認のようなビジネス プロセスは、ワークフローを SharePoint Foundation 2010 のデータと関連付けることで自動化できます。たとえば、レビューのために文書を回覧したり、解決に至るまでのさまざまな段階で問題を追跡したり、契約を承認プロセスに通したりするワークフローを作成できます。インフォメーション ワーカーの参加が必要なビジネス プロセスを実装する際に多くの IT 部門が直面する問題の 1 つとして、それらのプロセスが実際の作業方法と融和しないことがあります。ビジネス プロセスを効果的に機能させるには、そのプロセスがインフォメーション ワーカーの日常業務の一部となるように、職場で日々使用している使い慣れたツールやアプリケーションと統合する必要があります

130

Page 131: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

電子化された職場では、電子メール、予定表、タスク リスト、およびグループ作業 Web サイトとの統合もこれに含まれます。

ワークフローを使用する利点ワークフローを使用する主な利点は、ビジネス プロセスの促進とグループ作業の向上です。 企業で使用するビジネス プロセスは情報またはドキュメントのフローに依存します。このようなビジネス プロセスでは、インフォメーション ワーカーが積極的に参加してワークグループの意思決定や成果物につながる作業を行う必要があります。SharePoint Foundation 2010 では、この種のビジネス プロセスの実装と管理にワークフローを使用します。ワークフローが役立つビジネス プロセスの例を以下に示します。 契約の承認 契約を承認または却下する必要がある組織内メンバーに、提案された契約を示します。 経費報告書 経費報告書および関連する領収書の提出管理、確認、承認、および提出者への払い戻しを行います。 テクニカル サポート テクニカル サポート インシデントの進捗を管理します。顧客がインシデントを報告すると、サポート技術者がその内容を調べ、技術者が解決を図り、最終的にナレッジ ベースに追加されます。 面接 就職希望者の面接の進捗状況を管理します。これには、面接日のスケジュールを管理し、面接のフィードバックを収集し、そのフィードバックを次の面接担当者が利用できるようにし、採用

/不採用の決定を容易にすることが含まれます。

ビジネス プロセスの自動化ビジネスの成否はビジネス プロセスにかかっています。ビジネス プロセスではソフトウェアを使用する機会も多いものの、多くの組織においては、最も重要なプロセスは人間に任されています。ワークフローを使用すると、プロセスに関与する人と人との間の情報交換を自動化して、そのプロセスの機能を強化し、効率を高めると共にエラー発生率を下げることができます。人的対話の自動化サポートは多くのプロセスに役立ちます。以下に例を示します。 承認 一般に、人間主導のビジネス プロセスでは複数の参加者による承認が必要となります。承認の対象は、来年度のマーケティング計画が盛り込まれた Microsoft Word 文書から、会議への出張に伴う経費報告書まで多岐にわたります。いずれの場合も、複数の担当者が情報を確認し、必要に応じてコメントを追加し、承認または却下を表明する必要があります。 グループ作業の調整 提案依頼書 (RFP) に対する返答を作成するプロセス、ドキュメントの他言語への翻訳を管理するプロセス、その他多くのプロセスでは、組織化されたグループ作業が必要です。自動化されたワークフローでプロセスの各手順を定義すると、グループ作業の効率を高め、プロセス自体の予測を容易にできます。 案件管理 多くのビジネス プロセスでは、未解決の問題のリストが作成されます。自動化されたワークフローを使用すると、そのリストを管理し、問題の解決に適切な人材を割り当て、解決の状況を追跡できます。

131

Page 132: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

このようなビジネス プロセスの自動化をサポートするために、SharePoint Foundation 2010 でワークフロー アプリケーションを実行できます。これらのアプリケーションは、Windows Workflow Foundation 3.5 に基づいており、ユーザーは Web ブラウザーを介してこれを使用します。Windows Workflow Foundation 3.5 の詳細については、「Windows Workflow Foundation」(http://go.microsoft.com/fwlink/?linkid=127778&clcid=0x411) を参照してください。

ワークフローによるグループ作業の向上ワークフローを使用して SharePoint サイトまたはサイト コレクションのドキュメントやアイテムにビジネス プロセスを実装すると、ドキュメントのグループ作業やプロジェクト タスクの管理が容易になります。ワークフローは、組織が一貫したビジネス プロセスを実践するのに役立ちます。ワークフローでビジネス プロセスに関係するタスクと手順を管理することで、組織の効率性と生産性が向上します。ワークフローを導入すると、適切な担当者が必要なときに適切な情報を利用できるようになり、意思決定までの時間が短縮されます。また、ワークフローによって、ワークフローの個別のタスクが適切な担当者によって適切な順序で確実に完了されるようになります。これにより、タスクを実行する担当者は、作業のプロセスではなく作業の実行に集中できるようになります。たとえば、SharePoint Foundation 2010 サイトでは、ドキュメント ライブラリと併用するワークフローを作成して、承認のためにドキュメントをユーザーのグループに回覧できます。作成者がこのワークフローを開始すると、ワークフローによってドキュメント承認タスクが作成され、そのタスクがワークフローの参加者に割り当てられた後、電子メール通知が参加者に送信されます。ワークフローが行われている間、ワークフローの所有者またはワークフローの参加者は、[ワークフローの状態] ページで進捗を確認できます。ワークフローの参加者がワークフロー タスクを完了すると、ワークフローは終了し、ワークフローの所有者にワークフロー終了通知が自動的に送信されます。

定義済みのワークフローMicrosoft SharePoint Foundation 2010 で作成されたサイトとサイト コレクションの場合は、定義済みの 3 段階の状態管理ワークフローが既定で含まれており、これが SharePoint Foundation 2010 で利用できる唯一の定義済みワークフローです。3 段階の状態管理ワークフローは、組織で大量の案件やアイテム (顧客サポート案件、潜在顧客、プロジェクト タスクなど) を追跡することが必要とされるビジネス プロセスを管理する場合に使用できます。3 段階の状態管理ワークフローという名前の由来は、案件やアイテムの状態を 3 つの段階および各段階の間の 2 つの移行期で追跡することにあります。たとえば、案件リストの案件について 3 段階の状態管理ワークフローが開始されると、SharePoint Foundation 2010 では担当ユーザーにタスクが作成されます。そのユーザーがタスクを完了すると、ワークフローの状態が初期状態 (未解決) から中間状態 (解決済み) に変わり、担当ユーザーにタスクが作成されます。そのユーザーがタスクを完了すると、ワークフローの状態が中間状態 (解決済み) から最終状態 (終了) に変わり、その時点でワークフローを割り当てられるユーザーに別のタスクが作成されます。3 段階の状態管理ワークフローをリストに関連付けると、未解決、解決済み、終了のいずれでもない別の状態名を指定できます。また、3 段階の状態管理ワークフローは、ライブラリでの使用がサポートされていません。

132

Page 133: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

定義済みのワークフローのコピーを作成して、そのコピーを元にカスタム ワークフローを作成することもできます。

ワークフローのサンプル シナリオ世界的に自転車を販売する Adventure Works というフランチャイズのスポーツ店について考えてみます。この会社には、新しくスポーツ店を開く新規フランチャイズ加盟者を支援するためにさまざまな国を訪れる営業担当者がいます。ここでは、経費報告書を提出して承認を受けるシナリオについて説明します。5,000 ドル未満の経費報告書は、マネージャーが承認、却下、または転送する必要があります。5,000 ドル以上の経費報告書は、マネージャーが確認してコメントを付け、マネージャーが承認を推奨する場合は副社長に転送し、副社長が承認または却下する必要があります。このシナリオで使用される経費報告書のフォームは、SharePoint Web ページでユーザーに対して表示される ASPX フォームです。ワークフローは Microsoft SharePoint Designer 2010 で作成される順次承認タイプのワークフロー プロジェクトであり、自動タスクとユーザーのアクションが必要なタスクの両方で構成されます。ワークフローは SharePoint Foundation 2010 上で実行されます。1. 最初のワークフロー参加者である営業担当者は、イントラネットのセルフサービス ポータルを参照して、経費報告書フォームを選択します。データ入力ページが開きます。営業担当者は、最初に、氏名、経費目的、経費合計、担当者の直属マネージャーの氏名と電子メール アドレスの入力項目がある簡単な経費報告書フォームに入力します。その後、担当者は [送信] をクリックしてフォームを送信します。

フォームが送信されると、データは 1 か所に保存されて、ワークフローが開始され、確認タスクが承認者 (この場合は、営業担当者のマネージャー) に割り当てられます。2. ワークフローによって、営業担当者のマネージャーに通知が送られます。電子メール メッセージで送られる通知には、タスクを完了するための指示と、経費報告書フォームを表示する Web サイトへのリンクが含まれています。3. 2 番目のワークフロー参加者であるマネージャーは、Web サイトにアクセスして経費報告書を確認します。ワークフローのタスク アイテムでは、マネージャーが実行できる承認、却下、転送の 3 つのアクションが提供されています。

経費報告書が 5,000 ドル未満の場合は、経費報告書を "承認" または "却下" するオプションが表示されます。 経費報告書が 5,000 ドル以上の場合は、経費報告書を会社の副社長に "転送" するオプションと、マネージャーのレベルで経費報告書を "却下" するオプションが表示されます。

4. マネージャーが経費報告書を承認、却下、または転送するアクションを実行すると、ワークフローが続行します。

133

Page 134: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

マネージャーが経費を承認すると、タスクの完了によって、タスクが完了したことを示すメッセージがワークフローに送信されます。ワークフローによって、電子メール メッセージで営業担当者に通知が送られた後、経費データが基幹業務 (LOB) の経理システムに追加されます。 経費を却下する場合、マネージャーはその決定についての説明を入力します。タスクの完了によって、タスクが完了したことを示すメッセージがワークフローに送信され、ワークフローによって電子メール メッセージで営業担当者に通知が送られます。 経費報告書を会社の副社長に転送する場合、マネージャーは関連するコメントをフォームに入力した後、[転送] をクリックします。ワークフローによって、タスクを完了するための指示と、経費報告書フォームを表示する Web サイトへのリンクが含まれる通知が、電子メール メッセージで副社長に送信されます。

5. 3 番目のワークフロー参加者である副社長に対しては、経費報告書を "承認" または "却下" するオプションが提示されます。副社長が経費報告書を承認または却下すると、ワークフローが続行します。 副社長が経費を承認すると、経費データが経理システムに追加され、ワークフローによって営業担当者とマネージャーに電子メールで通知が送られた後、SharePoint にタスクの完了が通知されます。 経費を却下する場合、副社長は決定の説明を入力します。ワークフローによって営業担当者とマネージャーに電子メールで通知が送られた後、SharePoint にタスクの完了が通知されます。

このワークフローの機能は、このシナリオの範囲内でもさまざまな方法で拡張できます。たとえば、副社長が経費報告書を却下した場合に、報告書が営業担当者のマネージャーに返されるようにワークフローを構成することもできます。これによって、報告書を返されたマネージャーは、経費の妥当性を説明して副社長の承認を受けるために再送信するか、営業担当者に却下を通知するか、その他のアクションを実行できます。この経費報告書のサンプル シナリオにおいては常に同じビジネス ルールが使用されています。このワークフロー ソリューションでは、マネージャーと副社長が承認者として定義され、ワークフローのルーティングのビジネス ロジックが定義され、通知の内容が事前に定義されています。しかし、現実のアプリケーションの多くには、複雑なビジネス ルールがあります。承認のためのルーティングは、ビジネスのさまざまな可変要素によって異なります。通知も別の可変要素に応じて変わります。たとえば、同じ経費報告ソリューションでも、経費の目的、経費の合計額、および提出の日付によっては、10 人のマネージャーに経費報告書を送ることが必要になる場合もあります。また、ワークフローから送信される通知の内容も、経費の目的に応じて少しずつ異なることがあります。このような場合、ルーティング レベルと通知の内容が異なる複数のワークフロー ソリューションが必要となります。Microsoft SharePoint Foundation 2010 を使用すれば、組織のビジネス ニーズを満たすワークフロー ソリューションを作成して実装できます。そのために、SharePoint Designer 2010 および Microsoft Visual Studio のワークフローの設計機能とカスタマイズ機能が利用されます。

ワークフローの種類: 宣言型とコンパイル済みワークフローを理解するには、Microsoft SharePoint Designer 2010 を使用して作成するような宣言型ワークフローと、Visual Studio 2010 を使用して作成するようなコンパイル済みワークフローの

134

Page 135: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

違いを知ることが重要です。宣言型ワークフローは、ルールと手順に組み合わせる条件とアクションから作成され、コードを記述せずにワークフローのパラメーターを設定するワークフローです。コンパイル済みワークフローも、宣言型ワークフローと同様に、ワークフロー作成者がコードを記述することなく条件とアクションから作成できますが、このワークフローにはカスタム コードを追加することもできます。ワークフロー作成者がコード ベースのワークフローにカスタム コードを追加するかどうかに関係なく、宣言型ワークフローとコンパイル済みワークフローの最も重要な相違点は、サーバー上の実行方法の違いです。コンパイル済みワークフローは、SharePoint Foundation 2010 を実行するサーバーに、コンパイル済み dll ファイルとして格納されるのに対し、宣言型ワークフローは、SharePoint Foundation 2010 を実行するサーバーに、XOML (Extensible Object Markup Language) ファイルとして格納され、そのワークフローのインスタンスが開始されるたびにコンテンツ データベース内にコンパイルされます。マイクロソフトがサポートするワークフロー作成ツールの詳細については、「ワークフロー作成ツールを選択する (SharePoint Foundation) 」を参照してください。

ワークフロー テンプレートSharePoint Designer 2010 を使用してカスタム ワークフローを作成する場合、特定のリスト、ライブラリ、コンテンツ タイプ、またはサイトのみに使用するワークフローを作成できます。一方、再利用可能なワークフローを作成して複数のリスト、ライブラリ、コンテンツ タイプ、またはサイトに関連付ける方法もあります。

SharePoint Designer 2010 では、サイト用の再利用可能なワークフローの作成はサポートされません。代わりに、そのようなワークフローの作成には Visual Studio 2010 を使用できます。ワークフローの作成時に、ワークフローをグローバルにすることもできます。グローバルなワークフローとは、あるサイトで有効にすると、そのサイトの全サブサイトでも有効になるワークフローです。ただし、SharePoint Designer 2010 を使用して作成したグローバル ワークフローは WSP ファイルとして保存できません。

ワークフローの関連付けSharePoint Foundation 2010 では Workflow Foundation ランタイムが使用されます。1 つのサーバーに 1 つ以上のワークフロー テンプレート (それぞれ特定のワークフローを定義するコードを含む) をインストールできます。インストール後、特定のテンプレートとドキュメント ライブラリ、リスト、コンテンツ タイプ、またはサイトとの間に関連付けを作成できます。これによって、SharePoint Foundation 2010 でホストされている Workflow Foundation ランタイムでこのテンプレートを読み込んで実行できるようなり、ワークフローのインスタンスを作成できます。すべての Workflow Foundation ワークフローと同様に、SharePoint Foundation 2010 に基づくワークフローも、Workflow Foundation Runtime Service を使用します。Workflow Foundation

135

メモ:

Page 136: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

Standard Persistence Service によって、永続化されたワークフローの状態をドキュメントやアイテムとリンクでき、日、月、または年の期間に及ぶ長期のビジネス プロセスに対応できます。SharePoint ワークフローは、リスト、ライブラリ、およびコンテンツ タイプに関連付けることができます。Visual Studio 2010 を使用して作成した再利用可能なワークフローは、サイトにも関連付けることができます。以下の表は、ワークフローの関連付けに最小限必要な権限を示します。

ワークフローの関連付け対象 必要な最小限の権限リストまたはライブラリ そのリストまたはライブラリに対するフル コントロールのアクセス許可レベルリストまたはライブラリのコンテンツ タイプ SharePoint サイトの Site Owners グループのメンバーサイト コンテンツ タイプ SharePoint サイトの Site Owners グループのメンバーサイト SharePoint サイトの Site Owners グループのメンバー

ワークフローの関連付けの詳細については、「ワークフロー関連付けを追加する (SharePoint Foundation 2010)」を参照してください。

136

Page 137: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ワークフロー作成ツールを選択する (SharePoint Foundation)ワークフローとは何でしょうか。それは基本的に 2 つのものから構成されます。ワークフローがユーザーと対話するために使用するフォームと、ワークフローの動作を定義するロジックです。ワークフローがどのように作成されるかを理解するには、この両方を知る必要があります。ワークフローは Web ブラウザーでユーザーと通信するため、フォームの表示は ASP.NET に依存しています。それに従って、これらのフォームは .aspx ページとして定義されます。ワークフローがそのフォームを表示できるのは、ライフ サイクルの 4 つの段階においてです。 関連付け: 管理者は、ワークフローを特定のドキュメント ライブラリまたはリストに関連付けます。この関連付けから生じるすべてのワークフロー インスタンスに適用するオプションを、管理者が設定できる可能性もあります。ワークフロー作成者がこれを可能にすることを選択する場合、作成者は管理者がこの情報を指定できるようなフォームを提供する必要があります。 初期化: ワークフローの開始者は、インスタンスの実行を始める際に、オプションを指定できる場合があります。たとえば、前述の承認シナリオの場合、そのオプションにはワークフロー参加者のリストを指定することや、おのおのがそのタスクを完了するべき時間を決めることがあります。ワークフローがこれを可とする場合、作成者は、ワークフローの開始者がこれらのオプションを設定できるフォームを提供する必要があります。 タスク完了: 実行中のワークフロー インスタンスでは、ワークフローの参加者にフォームが表示され、参加者がタスクを完了する必要があります。このフォームは前のシナリオで承認者たちがドキュメントにコメントし、承認か拒否かを示すために使用したものです。 変更: ワークフローの作成者は、ワークフローの実行中にそれを変更可能なようにすることもできます。たとえば、ワークフローの実行が開始された後に新たな参加者を加えたり、タスク完了の期限を延長することが可能であるようにできます。このオプションが使用される場合、ワークフローはこの時点でフォームを表示し、参加者が何を変更するべきかを指定できるようにする必要があります。Microsoft SharePoint Foundation 2010 上だけで作成されたワークフローは、そのフォームを .aspx ページとして定義します。ワークフローのロジックは常に一連のアクティビティとして定義されます。ワークフローのロジックとフォームを特定するために、Microsoft は 2 つのツールを提供しています。それぞれのツールは異なるユーザーを対象としています。ソフトウェア開発者は、Windows Workflow Foundation の Workflow Designer 機能を使用できます。このツールは Visual Studio 2010 Professional Edition の内部で実行されるもので、ワークフローに組み込むアクティビティを編成するためのグラフィカル環境を提供します。それほど技術的でない部署のインフォメーション ワーカーでも、Microsoft SharePoint Designer 2010 を使用すれば、コードを書かずにワークフローを作成できます。以下の 2 つのセクションでは、それぞれのツールを使用してワークフローを作成する方法を説明します。

137

Page 138: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

Visual Studio 2010 および WF Workflow Designer を使用したワークフローの作成ワークフローは多くの点でフローチャートに似ています。それを考えると、開発者がワークフローの動作を指定できるようなグラフィカル ツールの提供が有効です。このようなツールとして Visual Studio 2010 Professional に付属の SharePoint Workflow ツールがあります。このプロジェクト型のツールは、Windows Workflow Foundation (WF) Designer を使用して、SharePoint Workflows に対応した展開とフォームをサポートします。開発者は WF Workflow Designer を使用してワークフローのアクティビティと、それが実行される順序を図式的に定義できます。次の画面は、それがどのようなものかを Microsoft Visual Studio の単純な例で示しています。フィードバック収集のワークフロー

使用可能なアクティビティは、画面左のツールボックスに表示されています。開発者はこれらのアクティビティをデザイン画面にドラッグすれば、ワークフローの手順を定義できます。各アクティビティのプロパティは右下隅の [プロパティ] ウィンドウで設定できます。Windows Workflow Foundation の Base Activity Library には、既に述べた、一連の基本的なアクティビティが提供されています。Microsoft SharePoint Foundation にも、ワークフロー作成用に特化された一連のアクティビティがあります。以下はそのうち最も重要なものです。

138

Page 139: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

OnWorkflowActivated: ワークフローの標準の開始点です。このアクティビティの一番の特徴は、ワークフローがドキュメント ライブラリ、リスト、コンテンツ タイプ、またはサイトに関連付けられる際の関連付けフォームを使用して、管理者から情報を受け取ることです。ワークフロー開始時の初期化フォームを通じて情報を受け取ることもあります。ワークフローはすべて、このアクティビティから始める必要があります。 CreateTask: タスク リストで特定のユーザーに割り当てられるタスクを作成します。たとえば、前述のシナリオの承認ワークフローは、このアクティビティを使用して、各参加者の使用するタスク リストにタスクを追加します。また、このアクティビティには SendEmailNotification プロパティがあります。true に設定すると、このタスクを作成した人物に自動的に電子メール メッセージを送信します。 OnTaskChanged: タスク完了フォームからの情報を受け取ります。前述のシナリオの承認ワークフローで、このアクティビティは、ドキュメントがそれぞれの参加者に承認された際の入力を受け取るために使用されました。 CompleteTask: タスクを完了されたものとしてマークします。 DeleteTask: タスク リストからタスクを削除します。 OnWorkflowModified: 変更フォームからの情報を受け取ります。変更フォームを使用して、ワークフローのこのインスタンスの動作を変更できます。ワークフロー作成者がこのアクティビティのインスタンスはワークフローに含めないことを選択すれば、そのワークフローを実行中に変更することはできません。 SendEmail: 指定された人物またはグループに電子メールを送信します。 LogToHistoryList: ワークフローの実行に関する情報を履歴リストに書き込みます。このリストの情報は、ユーザーがワークフローの進捗状況を確認し、またワークフローの完了後にその履歴を見るためなどに使用されます。この種のモニタリングを可能にするには、ワークフロー作成者がワークフロー実行時の適切な時点で情報を履歴リストに書き込む必要があります。Microsoft

SharePoint Foundation はワークフロー進捗管理の独自メカニズムを提供しているため、WF 標準の追跡サービスをサポートしていません。簡単なワークフローの一般的なパターンは、OnWorkflowActivated アクティビティで始まり、CreateTask アクティビティを使用して、ワークフロー参加者にタスクを割り当てるというものです。ユーザーがタスクを完了するまで待つためには、BAL 標準の While アクティビティが使用される場合があります。これがいつ発生したかを確認するために (ユーザーはタスクに複数回の変更を行い、その後タスクを完了して、[タスク完了] チェック ボックスをオンにすることが考えられます)、While の中で OnTaskChanged アクティビティが実行され、ユーザーがフォームに入力したすべての情報を抽出しています。ユーザーがタスクを完了すると、CompleteTask アクティビティが実行され、DeleteTask が続く場合もあります。ワークフローはその後、CreateTask を使用してタスクを割り当て、次の参加者に進む、と続いていきます。そしてもちろん、電子メールの送信、履歴リストへの情報記録、任意のコードを実行する BAL の Code アクティビティに至るまで、さまざまなことが起こることが考えられます。SharePoint Foundation によるすべてのアクティビティは、SharePoint 環境内でワークフローを動作させることが目的です。ワークフローが実行するビジネス ロジックは、ワークフローの作成者にすべて任されます。実際、ワークフローを作成する開発者は、SharePoint Foundation と WF の提供す

139

Page 140: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

るアクティビティのみを使うよう求められているわけではなく、自由に自身のカスタム アクティビティを作成し、使用できます。前述のとおり、Windows Workflow Foundation はシーケンシャル ワークフロー、並列ワークフロー、およびステート マシン ワークフローをサポートしています。WF Workflow Designer を使用して作成されたワークフローも、いずれかのオプションを使用できます。これを可能にするため、SharePoint Foundation では、これらの各ワークフロー スタイル用のプロジェクト タイプを Visual Studio に追加しています。どのスタイルを選択しようと、開発者はワークフローのロジック以上のものを定義する必要があります開発者はワークフローが使用するべき .aspx フォームも指定する必要があります。このために、開発者は element.xml という名のファイルを使用します。このファイルは、ワークフローがフォームを表示できる 4 つの各段階で、必要に応じて表示されるべきフォームを開発者が指定するためのテンプレートを提供します。開発者はワークフローとそれが使用する .aspx フォームの間で情報を渡すための作業をする必要があります。Microsoft.Windows.SharePoint.Workflow 名前空間は、開発者にオブジェクト モデルを公開します。この名前空間を使用することによって、ワークフロー作成者は ASPX フォームからワークフローに、また逆方向に情報を渡すことができます。ワークフローとそのフォームが作成されると、開発者はそれを "機能" としてパッケージ化する必要があります。SharePoint の管理者はこの機能をインストールする必要があります。それは、ワークフローのアセンブリを対象となるシステムのグローバル アセンブリ キャッシュにインストールすることを含みます。これで新しいワークフローは、ドキュメント ライブラリ、リスト、コンテンツ タイプまたはサイトと関連付けできるワークフロー テンプレートとして管理者に見えるようになります。ソフトウェア開発者にとって、Visual Studio と WF Workflow Designer を使用してワークフローを作成することは、特に複雑ではありません。開発者はこの環境での作業の特性を理解する必要がありますが、作業の多くは開発者が精通しているものです。しかし、ワークフローを作成するのは、ソフトウェア開発者ばかりではありません。以下に説明するように、Microsoft SharePoint Designer 2010 を使用すれば、プロの開発者でなくてもワークフローを作成できます。

Microsoft SharePoint Designer 2010 を使用したワークフローの作成Microsoft SharePoint Designer 2010 は、無料でダウンロードできる別個のアプリケーションです。Microsoft SharePoint Designer を使用して、インフォメーション ワーカーやその他の作業者は、ワークフローとして実装されたアプリケーション ロジックを SharePoint サイトに追加できます。これは疑いなく有益な目的ですが、Microsoft SharePoint Designer はまた別の重要な問題を解決するものでもあります。開発者が Visual Studio を使用してワークフローを作成する場合、他のすべてのアプリケーションと同様、ワークフローは SharePoint Foundation を実行するサーバーに展開される必要があります。しかし、多くの SharePoint 管理者は、任意のコードをサーバーに展開することを許可しません。これは、システムを不安定にするリスクが大きすぎると考えるためです。ドキュメントとリスト アイテムに関連付けられたわかりやすいビジネス ロジックを作成できることは非常に有用であり、それは多くの SharePoint ユーザーが必要としているものです。また、高度な技術的知識を持たない

140

Page 141: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

人々にワークフローの作成を許可することに伴い、Microsoft SharePoint Designer では、ビジネス ロジックを定義し SharePoint Foundation を実行中のサーバーに展開するためのより安全な方法を提供することによって、この問題に対応しています。Microsoft SharePoint Designer が処理しようとするワークフロー シナリオは、Visual Studio と WF Workflow Designer が処理するものとは多少異なっています。複雑なアプリケーションを作成できることは間違いありませんが、Microsoft SharePoint Designer の目的は、ユーザーが SharePoint のサイトにビジネス ロジックを追加できるようにすることです。たとえば、あるサイトにユーザーが変更要求を提出できるリストがあるとします。Microsoft SharePoint Designer を使えば、変更要求が受理、または却下されたとき提出者に自動的に通知されるワークフローを作成できます。同様に、カスタム ワークフローで特定のドキュメント ライブラリに新しいドキュメントが追加されるときは、常に特定のユーザー グループに通知することもできます。この種のカスタム通知の実行は複雑ではありません。ワークフローの作成は簡単です。しかし、管理者はユーザーの書いたコードをインストールしたがらないため、SharePoint Foundation の以前のバージョンでは困難でした。ここに明らかな疑問があります。Microsoft SharePoint Designer を使用して作成されたロジックは、なぜ違う扱いを受けるのでしょうか。なぜ、SharePoint の管理者は、自分の担当しているシステムに、このツールを使って作られたワークフローを展開することを進んで許可するのでしょうか。その答えは、Microsoft SharePoint Designer を使用して作られたワークフローでは、管理者によってコントロールされるリスト上のアクティビティしか使用できないからです。サイト管理者は、SharePoint Foundation で提供されるアクティビティに加えて、開発者が作成したカスタム アクティビティをこのリストに含めるかどうかを選択できます。ワークフローで何ができるかを正確に定義することで、SharePoint の管理者は、Microsoft SharePoint Designer を使用して作成されたロジックの展開によってシステムが不安定にならないことをより深く確信できます。Microsoft SharePoint Designer は、開発者ではなくインフォメーション ワーカー向けであること、またより単純なシナリオに注力していることから、Visual Studio がホストする WF Workflow Designer とは異なるワークフロー作成モデルを使用しています。Microsoft SharePoint Designer では、グラフィカルなアプローチの代わりに規則ベースのアプローチを使用します。これは、多くの人に馴染みのある、Microsoft Outlook の自動仕分けウィザードに類似したツールです。次の画面は、Microsoft SharePoint Designer のユーザーがワークフローで手順を定義する方法を示しています。このワークフローは、一部のアクションを並列に実行し、その他のアクションを直列に実行します。以前のバージョンの SharePoint Foundation では、直列に実行されるアクション (連続的に実行されるアクション) しかサポートされていませんでした。

141

Page 142: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

プロセス順序のワークフロー

各手順に条件とアクションを指定できます。条件は、上の図の条件文 (If ステートメント) に見られるように、その手順でアクションが実行されるべきかどうかを決定します。選択できるアクションには、エンターテイナーをイベントに割り当てる、承認を収集する、などがあります。これらのアクションはそれぞれ、実際には SharePoint Foundation のアクティビティによって実行されます。ここで使用されるアクティビティは、Visual Studio と WF Workflow Designer が使用したものと同じです。このアクションのリストには、開発者の作成したカスタム アクティビティも含めて、このサイトの SharePoint の管理者が許可する他のアクティビティを含めることもできます。ユーザー インターフェイスは Visual Studio と WF Workflow Designer によって使用されるグラフィカルなアプローチとは大きく異なって見えますが、Microsoft SharePoint Designer は標準の WF ワークフローを作成します。実際にできるのは、WF ルール エンジンを使用して表現された条件によるシーケンシャル ワークフローまたは並行ワークフロー、あるいは両方のワークフローです。ただし、このツールで作成されたワークフローには、いくつかの制限があります。たとえば、Visual Studio と WF Workflow Designer を使用して作成されたものとは違い、実行中に変更できません。また、作成できるのはシーケンシャル ワークフローと並行ワークフローのみで、ステート マシンのものはサポートされていません。また、このツールで作成されたワークフローは、設計時に特定のドキュメント ライブラリ、リスト、またはサイトに対して作成できます。ワークフローの作成者は、どのライブラリ、リスト、コンテンツ タイプにも関連付けできるような汎用のワークフロー テンプレートを後から作成することもできます。これはワークフローの使い方を限定する一方で、ワークフローの展開をよりシンプルにします。事実、ユーザーは、Microsoft SharePoint Designer でワークフローの作成を終える

142

Page 143: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

と、このツールを使用してワンクリックでワークフローをターゲット サイトに展開し、ワークフローを起動できます。これは、Visual Studio と WF Workflow Designer を使用して作成したワークフローに必要な、複数段階の展開プロセスに比べてずっと簡単です。Microsoft SharePoint Designer を使用して作成したワークフローは、カスタマイズされたフォームを表示することもできます。ワークフロー作成者が .aspx ページを作成する必要はなく、ツールによってページが生成されます。作成者は、どのフィールドを含めるかなど、ページの外観について詳細を指定し、残りの作業は Microsoft SharePoint Designer によって処理されます。ただし、ワークフローのライフ サイクルでフォームが使用される 4 つの段階のうち、Microsoft SharePoint Designer を使用して作成されたワークフローで使うことができるのは、初期化とタスク完了の 2 つだけです。このツールで作成されたワークフローは特定のドキュメント ライブラリ、リスト、コンテンツ タイプ、またはサイトに関連付けられている必要があります。関連付け手順は必要なく、関連付けフォームもありません。このワークフローは実行中に変更できないため、変更フォームも不要です。Microsoft SharePoint Designer では、Microsoft Visio 2010 で作成されたワークフローをインポートすることもできます。これにより、管理職やワークフロー作成者は、使い慣れたグラフィカル環境を使用してワークフローを作成できます。ワークフロー作成者は、グラフィカル環境で作成されたワークフローのロジックを Microsoft SharePoint Designer にインポートし、必要に応じて修正してから SharePoint サイトに公開できます。SharePoint Foundation は、ドキュメント指向のワークフロー作成のために多くの機能を提供しています。しかし最終的に、それは開発、実行用のプラットフォームです。それ自体は、エンド ユーザーが直接使用できるワークフロー機能を提供していません。SharePoint Foundation を使用して作成されたワークフローには、Office クライアント アプリケーションで参加者同士が対話できないなど、他の制約もあります。

ワークフロー作成ツールの比較次の表は、SharePoint Designer と Visual Studio 2010 Professional Edition の WF Workflow Designer とを比較し、SharePoint Foundation のワークフローの作成をサポートする Microsoft のこの 2 つのツールの重要な相違点を示したものです。

互換性/必要条件 SharePoint Designer Visual Studio の WF Workflow Designer

サイト管理者が許可した操作のみを使用してワークフローを作成できるか?

はい いいえ

ブラウザーだけでなく、クライアント アプリケーションからもワークフローにアクセスできるか?

はい はい

Microsoft Visio Professional はい いいえ

143

Page 144: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

互換性/必要条件 SharePoint Designer Visual Studio の WF Workflow Designer

を使用してワークフロー ロジックを作成できるか?コードを書く必要があるか? いいえ はいSharePoint Foundation から提供されるアクティビティのほかに、追加のアクティビティが提供されるのか?

いいえ はい

カスタム アクティビティを作成できるか?いいえ はい

実行中にワークフローを変更できるか?いいえ はい

ワンクリックでワークフローを公開できるか?はい はい

リモートでワークフローを展開できるか?はい いいえ

ファーム間でワークフローを使用できるか?いいえ はい

ワークフローをサイト コレクションに適用できるか?はい はい

144

Page 145: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ワークフローのセキュリティとユーザー管理を計画する (SharePoint Foundation 2010)ワークフローを Microsoft SharePoint Foundation 2010 に展開してユーザーが使用できるようにする前に、管理者は、情報公開、権限の昇格など、セキュリティに関する問題を考慮する必要があります。この記事では、セキュリティに関連するワークフローの動作と、管理者とワークフローの開発者がワークフローの構成と開発を計画する際に考慮する必要があるその他の問題について説明します。この記事の内容 リスト管理者、管理者、および開発者の役割と責任 管理者としてのワークフローの実行 ワークフローの構成設定 タスク リストとワークフロー履歴リストでの情報公開 タスク リストとワークフロー履歴リストでのスプーフィングおよび改ざん攻撃 宣言型ワークフローのためのユーザー偽装ステップ型

リスト管理者、管理者、および開発者の役割と責任一般的なワークフローのアクションおよび関連する責任、ワークフローの実行における管理者と開発者の役割を以下に示します。

ワークフロー開発者ワークフロー スケジュールとワークフロー テンプレートの開発 ワークフロー開発者は、SharePoint アイテムに対して実行されるビジネス ロジックを含むアセンブリのコーディングを担当します。このアセンブリをワークフロー スケジュールと呼びます。ワークフロー開発者は、ワークフロー フォームとアセンブリをワークフロー機能またはワークフロー テンプレートにパッケージ化する作業も担当します。

サイト管理者サーバーの全体管理ワークフローの設定の管理 サイト管理者は、SharePoint サーバーの全体管理 Web サイトでのタスク通知結果や外部参加者の設定といった一般的なワークフロー設定を制御できます。 ワークフロー機能の展開 サイト管理者は、ワークフロー機能をサイト コレクションにインストールして、関連付けで使用できるようにします。

145

Page 146: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

リスト管理者 (リストの管理権限または Web デザイナー権限を有するユーザー)ワークフローの追加 リスト管理者は、リストやコンテンツ タイプのビジネス ニーズに従って、ワークフロー テンプレートをリストやコンテンツ タイプに関連付ける (追加する) 必要があります。この関連付けによって、エンド ユーザーがワークフロー テンプレートを使用できるようになり、既定の値と設定を選択できるようになります。ワークフローの削除 リスト管理者は、リストまたはコンテンツ タイプからワークフローの関連付けを削除したり、新しいインスタンスの実行を禁止したりできます。ワークフローの終了 ワークフロー インスタンスの実行に失敗した場合、リスト管理者は、[ワークフローの状態] ページの [このワークフローを終了する] リンクを使用してワークフロー インスタンスを停止できます (ワークフロー インスタンスでエラーが発生したとき、ワークフロー インスタンスが開始しなかったときなど)。このアクションは、管理者のみが実行できます。

管理者としてのワークフローの実行セキュリティに関する概念の中でも最も重要なのは、ワークフローは、サーバー コンピューターとドメインの ID アプリケーション プールの設定を使用して SharePoint Foundation 2010 のシステム アカウントの一部として実行されるということです。これは、SharePoint Foundation 2010 の中では、ワークフローは管理者権限を有することを意味します。サーバー上では、ワークフローはアプリケーション プールと同じ権限を有します。この権限は、多くの場合管理者権限です。この権限は、ドキュメントの特定の場所やレコード センターへの送付、システムへのユーザー アカウントの追加など、通常のユーザーでは実行できないアクションをワークフローが実行することを可能にします。ワークフローが管理者権限を有するというこの設定は変更できません。ユーザーのアクションを検出し、検出したアクションに基づいて変更を続行またはロールバックするか、ユーザーのアクセス許可を模倣するためにそのユーザーを偽装するかを決定するのは、ワークフロー スケジュール (つまりワークフロー コード) です。ワークフロー スケジュールによってワークフローを展開する際、管理者は、ワークフローによって実行されるアクションを理解し、ワークフローの権限の昇格に伴う潜在的なリスクを評価することで、ワークフロー開発者がセキュリティ上の問題を軽減できるようにする必要があります。

ワークフローの構成設定SharePoint Foundation 2010 には、セキュリティ上のニーズに従って管理者が設定する必要がある構成設定がいくつかあります。

ワークフローを開始するために必要なアクセス許可リスト管理者は、コード内で権限の昇格を防ぐことに加えて、関連付けプロセス中にワークフローを開始するために必要なアクセス許可レベルを制限できます。管理者は、ワークフローの具体的な関連付

146

Page 147: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

けを開始するための 2 つのアクセス許可レベルであるアイテムの編集とリストの管理のどちらかを選択できます。ワークフローの関連付けに対する既定の設定では、アイテムの編集アクセス許可を有するユーザーに対して、ワークフローの手動での開始を許可します。これは、アイテムの編集アクセス許可を有する、リストに含まれる認証された SharePoint Foundation 2010 ユーザーが、ワークフロー関連付けのインスタンスを開始できることを意味します。ワークフローの作成中に、管理者が、ユーザーによるワークフローの開始にはリストの管理アクセス許可が必要であることを要求するオプションを選択した場合は、リスト管理者だけがこの関連付けのインスタンスを開始できます。ワークフローは標準的な投稿者による使用が想定されているので、ほとんどのワークフローでは、リストの管理アクセス許可に対する制約は必要ありません。ただし、管理者は、たとえばドキュメント破棄ワークフローのようなワークフローでこの設定を使用して、特定のユーザーだけが破棄アクションを実行できるように設定できます。

サーバーの全体管理の設定以下の設定は、[サーバーの全体管理] ページで [アプリケーション構成の管理] をクリックし、[Web アプリケーション] セクションの [Web アプリケーションの管理] をクリックすると表示されます。[Web アプリケーション] ページで、構成する Web アプリケーションを選択し、リボンの [管理] グループで [ 全般設定] をクリックして、[ワークフロー] を選択します。[ワークフロー設定] ページが開き、以下の設定が表示されます。 ユーザー定義ワークフロー ワークフロー タスクの通知ユーザー定義ワークフローを有効にする既定では、[ワークフロー設定] ページの [ユーザー定義ワークフロー] セクションに表示されるユーザー定義ワークフローは、すべてのサイトの Web アプリケーションで有効になっています。この設定が有効な場合、ユーザーは SharePoint Designer 2010 などのワークフロー エディターでワークフローを定義できます。ワークフローを定義するユーザーは、ワークフローを展開するサイト上にリストの管理アクセス許可を持っている必要があります。サイトにアクセスできないユーザーへのタスク通知[ワークフロー設定] ページの [ワークフロー タスクの通知] セクションで、サイトにアクセスできないユーザーに対して保留中のワークフロー タスクに関する通知を送信するオプションを設定できます。内部ユーザー

SharePoint Foundation 2010 では、サイトのメンバーではない、またはタスクにアクセスできないディレクトリ サービスの内部ユーザーの名前を解決できます。この場合、管理者は、[ワークフロー タスクの通知] セクションの [サイト アクセス権のない内部ユーザーにワークフロー タスクが割り当てられたことを通知する] オプションを選択して、そのようなユーザーが電子メールでタスク通知を受け取るかどうかを設定できます。このオプションは、ワークフロー タスクが割り当

147

Page 148: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

てられたユーザーにはその時点で通知が行われることを意味します。このオプションは既定で有効になっており、ユーザーが受信する電子メール メッセージには、クリックによってサイトへのアクセスを要求できるリンクが含まれています (ただし、管理者がアクセスを許可する必要があります)。電子メール メッセージには、ドキュメントに関する情報を記述できます。こうした情報には、ドキュメントのタイトルや、ワークフローの所有者からの指示を含めることができます。サイトのメンバーではない内部ユーザーに関連する情報公開上の問題がある場合、管理者は、[サイト アクセス権のない内部ユーザーにワークフロー タスクが割り当てられたことを通知する] の設定を無効にできます。外部ユーザー

ディレクトリ サービスの対象外であっても、適切な形式の SMTP 電子メール アドレスが割り当てられている外部ユーザーに対しては、ワークフロー タスクを割り当てることができます。外部ユーザーがドキュメントにアクセスすることは簡単ではないので、SharePoint Foundation 2010 には、[外部ユーザーにドキュメントのコピーを送信してワークフローへの参加を許可する] という、ドキュメントが添付された電子メールで外部ユーザーにタスク通知を送信できるオプションがあります。このオプションを有効にすると、ワークフローの所有者にタスクが割り当てられ、外部ユーザーはその所有者に電子メールを送信することでタスクを完了できます。既定では、[外部ユーザーにドキュメントのコピーを送信してワークフローへの参加を許可する] オプションは無効になっています。しかし、この設定は、外部の顧客が関係するビジネス文書の承認などの外部参加を必要とする状況で便利なことがあります。この設定を有効にする ([はい] をクリックする) 管理者は、ワークフロー スケジュールで外部参加設定がサポートされるかどうかを確認する必要があります。たとえば、外部ユーザー用のタスクを作成するときは、カスタム ワークフローのタスクを初期化するために使用された SPWorkflowTaskProperties オブジェクトの OnBehalfEmail プロパティに、外部電子メール アドレスを指定する必要があります。この設定は、SharePoint Foundation 2010 に組み込まれている複数のワークフローでサポートされています。この機能を有効化するカスタム ワークフローの開発者は、管理者と連携して、実際の文書を外部電子メール メッセージに添付すると情報公開上のリスクがあるかどうかを判断する必要があります。また、管理者は、この設定を有効にする際にその利点とリスクを評価する必要があります。

タスク リストとワークフロー履歴リストでの情報公開タスク リストと履歴リストのアイテムは、ユーザーと、ユーザーがドキュメントに対して実行したアクションに関するデータを保持できるので、アイテムによって機密情報が公開される可能性があります。たとえば、プロモーション承認ワークフローでは、組織が表示対象をワークフローの所有者とタスクの参加者に限定するタスクのフィードバックが収集される可能性があります。タスク リストと履歴リストは、サイト内の典型的なリストです。したがって、既定では、すべてのユーザーがタスク アイテムと履歴アイテムを表示できます。管理者と開発者は、公開できない情報を判別し、ワークフローによって作成されるタスク アイテムと履歴アイテムを保護するかどうかを決定する必要があります。

148

Page 149: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

これらのアイテムの保護は、複数の方法で実行できます。たとえば、管理者は、リスト レベルのアクセス許可を設定できます。プライベートに公開する、つまり、一般公開しないで特定のグループのユーザーにだけ公開する場合、管理者は新しいタスク リストまたは履歴リストを作成し、特定のグループを対象とするアクセス許可をリストに設定します。[ワークフロー] ページに履歴イベントを表示しない場合は、状態ページに情報が読み込まれるワークフロー履歴リストの表示アクセス許可を削除できます。履歴リストそのもの、またはリストのアイテムを表示するためのアクセス許可を持たないユーザーが、履歴リストから情報を読み込む状態ページを開くと、アクセス拒否エラーが発生します。さらに細かい制約が必要な場合は、ワークフロー開発者が、タスク アイテムまたは履歴アイテムを作成するときに、アイテム単位のアクセス許可を設定できます。CreateTask アクティビティには、新しく作成されたタスクにアクセスするための特定のアクセス許可だけを与える SpecialPermissions プロパティがあります。LogToHistoryList アクティビティにはこのようなプロパティはないので、管理者が履歴リストのアイテムに対してアイテム単位のアクセス許可を設定するには、SharePoint Foundation 2010 のオブジェクト モデル (OM) を使用する必要があります。アイテム単位のアクセス許可は、パフォーマンスにマイナスの影響を与える可能性があるので、必要な場合を除き使用しないでください。タスク アイテムと履歴アイテムは、同じ方法で処理する必要はありません。管理者は、リストのアクセス許可とアイテム レベルのアクセス許可を変えることも一致させることもできます。

タスク リストとワークフロー履歴リストでのスプーフィングおよび改ざん攻撃タスク リストと履歴リストに対して何も制限が設定されていなければ、すべての投稿者がリストのアイテムを変更できます。これは、悪意のあるユーザーがタスクの説明を改ざんし、参加者に不適切な指示を与えたり、悪質なリンクをクリックするように命令したりできることを意味します。さらに、悪意のあるユーザーは、プロセスの認識された結果を変えるために、偽の履歴イベントや不適切な履歴イベントを追加したり、履歴イベントを改ざんして偽の履歴イベントや不適切な履歴イベントを作成したりできます。既に説明したように、タスク リストと履歴リストはサイト内の標準的なリストです。既定では、タスク リストにも履歴リストにも、アクセス許可に関する制限は設定されていません。スプーフィングや改ざんの発生を回避するために、管理者は、内在する脆弱性を判別して、リストの列に対するアクセスの制限 (たとえば、タスクの説明などの攻撃を受けやすい列を読み取り専用にすることで、ワークフローだけがアイテムの作成時に列を設定できるようにする)、リストに対する特別なアクセス許可の設定、またはリストのアイテムに対するアイテム レベルのアクセス許可の設定を行う必要があります。

ワークフロー履歴リストのセキュリティ上の問題ワークフローの大きな利点は、プロセス情報を追跡してプロセスを可視化できることです。ワークフロー履歴リストはこの情報のリポジトリであり、ユーザーは [ワークフロー] ページでワークフロー インスタンスに関するデータを検索して、この情報を表示できます。ユーザーは、自分がアクセス権限を有する履歴リストのすべてのアイテムを表示できます。

149

Page 150: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ただし、ワークフロー履歴リストは情報を追跡しているので、ユーザーは、このリストをイベントの監査証跡として使用できると考える可能性があります。これは正しくありません。ワークフロー履歴は、セキュリティ機能ではありません。履歴リストは、SharePoint の標準的なリストであり、イベントを保存するために使用され、特別なアクセス許可が関連付けられていないすべてのユーザーが表示できるリストです。既定では、ユーザーは、サイトに対する編集権限と追加権限があれば、イベントを変更および追加できます。イベントを監査するには、SharePoint の監査ログ機能を使用します。このログには管理者だけがアクセスでき、改ざん攻撃から保護するための追加作業は必要ありません。管理者は、履歴リストをより安全に保護するために、リストに対する編集権限と追加権限を制限して、システム アカウント管理者 (ワークフロー管理者など) とリスト管理者だけがアイテムを追加できるように設定できます。リスト管理者が "このワークフローを終了する" イベントを記録するには、追加アクセス許可が必要です。履歴リストで編集権限と追加権限が制限された場合でも、ユーザーには状態情報を表示できるように表示権限を与える必要があります。

宣言型ワークフローのためのユーザー偽装ステップ型ユーザー偽装ステップ型を使用すると、ワークフローの開始者の代わりにワークフローを作成したユーザーが宣言型ワークフローの一部を実行できます。宣言型とは、ワークフローを作成し、ワークフローのパラメーターをコードを記述せずに設定するために使用するモデルを意味します。SharePoint Foundation 2010 では、宣言型ワークフローは、偽装ステップに遭遇しない限り、常にワークフローの開始者のユーザー コンテキストで実行されます。偽装ステップに遭遇した場合、宣言型ワークフローは、ワークフローの関連付け実施者のコンテキストで実行されます。既定のワークフロー タスクでは、ワークフローの実行時にワークフローを開始したユーザーを偽装することによって、SharePoint のアクセス許可を優先します。この処置により、SharePoint Foundation 2010 の安全性は非常に高まりますが、高いレベルのアクセス許可を有するワークフロー デザイナーが、低いレベルのアクセス許可を有するユーザーが問題なく完了できる強力なワークフローを作成すると、多くの場合ブロックが発生します。安全で範囲を限定した形で権限の昇格を使用することで、ワークフローを使用してサイト アクションを自動化できます。これにより SharePoint サイト管理者の負担が軽減されます。安全性の高いプロセスの自動化は、発行シナリオと承認シナリオでワークフローの開始者以外のユーザーを偽装するために既存のアクションを有効にする場合に便利です。ユーザー偽装ステップ型を使用するシナリオの例を次に示します。 安全なリストに対する発行

Jackie は、自分の SharePoint サイトの公開部分に含まれる "ページ" ドキュメント ライブラリをロックしています。彼女は、Microsoft SharePoint Designer 2010 を使用して、サイトの投稿者から送られたコンテンツを承認するためのワークフローを設定しています。Jackie は、自分のワークフロー アクションを偽装ステップの中に配置して、そのワークフロー アクションではサイト管理者である自分がワークフローの作成者として常に偽装されるようにしました。Connie (投稿者) がコンテンツの下書きをサイトの "ページ" ライブラリに投稿して自分の記事を発行しようとすると、そのアクションによって、投稿をチェックして承認するための Jackie の承認ワークフローが開始されます。Connie の代わりに、ワークフロー内の承認者にタスクが送信さ

150

Page 151: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

れます。承認者によるチェックと承認後、投稿のモデレート状態は、Connie 自身がページを承認するための権限を持っていなくても、"承認済み" に変更されます。 ユーザーにアクセス許可を与える

Joanne は、SharePoint Designer 2010 で、ユーザー偽装アクションである "グループにユーザーを追加する" を使用して、自分のサイトに対する設計権限を与えるワークフローを設定しています。このワークフローでは、偽装スコープを使用するので、グループにユーザーを追加するアクションは、常に Joanne に代わって実行されます。以降のワークフローでは、投稿者にサイトにアクセスしてリストへのアクセス要求を記録するフォームを完了することを許可します。たとえば、ユーザー Connie が要求を記録すると別のユーザーである Olivier がタスクを受信し、Olivier がタスクを承認すると Connie がサイトのデザイナー グループに追加されます。これらの動作は、Olivier と Connie のどちらにも Joanne のサイトでのリスト管理権限がない場合でも行われます。

テンプレートと所有権の取得William は、SharePoint Designer 2010 でさまざまなワークフローを作成し、それらをテンプレートとして保存して会社全体で再利用できるようにしましたが、彼自身は間もなく会社を辞めることになっています。退職すると、アカウントは削除され、管理者の地位は失効するので、William が作成した SharePoint Designer 2010 ワークフローは、William の権限の消失により、完了できなくなります。親 SharePoint サイトの管理者である John は、SharePoint Designer 2010 でワークフローを再作成することなく、各ワークフローに介入できます。John は、壊れた各テンプレートで発生する管理上の問題を引き継ぎます。これを行った後、William の代わりに John の名前で安全な発行とアクセス権の付与が実行されますが、名前以外は何も変更されません。

偽装できるワークフロー アクションを次に示します。 コンテンツの承認ステータスの設定 (所有者として) リスト アイテムの作成 (所有者として) リスト アイテムの更新 (所有者として) リスト アイテムの削除 (所有者として) リスト アイテムのアクセス許可の追加/削除/設定/継承 (所有者として)SharePoint 管理者は、SharePoint サイトのワークフローに偽装を組み込んだ場合の潜在的なセキュリティ上の影響を考慮する必要があります。これは、新しいアクションだけでなく、リスト アイテムの更新などの既存のアクションにも適用されます。たとえば、ワークフロー内のユーザー偽装アクションを、ワークフローの開始者として実行できるモデルについて検討します。サイト コレクションの中の特定のサイトに対してのみ管理者権限を持っているユーザーは、サイトの親 Web に対する権限を獲得するワークフローを悪意を持って作成できます。この悪意のあるユーザーは、管理者が悪意のあるユーザーのサイトのドキュメント ライブラリにファイルをアップロードするように促すだけで、ワークフローへの攻撃を開始し、サイトの親 Web 全体を混乱させることができます。

151

Page 152: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

このリスクにより、SharePoint Designer 2010 では、"ユーザー偽装アクションでは、常に関連付け実施者を偽装する" という制限の開発が求められました。"関連付け実施者" とは、ワークフローを特定のリストまたは Web に関連付けるユーザーのことです。SharePoint Foundation 2010 の宣言型ワークフローでは、関連付け実施者は、ワークフローの作成者と同じユーザー、つまり、SharePoint Designer 2010 でワークフローを作成するユーザーです。ただし、宣言型ワークフロー テンプレートを関連付けるユーザーも関連付け実施者になることができます。次に問題になるのは、作成者/関連付け実施者の資格情報が昇格の中で使用されるので、ユーザー偽装ステップ型によって発生することのすべての責任を、作成者/関連付け実施者が引き受けざるを得ないということです。このため、作成者/関連付け実施者は、設計または関連付けのワークフローを把握する必要が生じます。したがって、ワークフローの作成中、SharePoint Designer 2010 では、ワークフローの作成ページに、作成者/関連付け実施者を対象とするユーザー偽装ステップ型に関する警告メッセージが表示されます。

152

Page 153: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

承認ワークフロー : シナリオ (SharePoint Foundation 2010)ほとんどの組織において社員が行う最も一般的なワークフローの例は、さまざまな種類の承認です。社員のグループは、何らかのドキュメントを承認または却下する必要があります。場合によっては、決定理由を説明するコメントを追加する必要もあります。ここでは、SharePoint Designer 2010 または Visual Studio 2010 のワークフロー デザイナーで作成した後、SharePoint Foundation 2010 を使用してホストする、承認タイプのワークフローの概要を説明します。この例の説明に移る前に、それぞれの人物の役割を明確にしましょう。 ワークフローの作成者 ワークフロー テンプレートを作成する開発者またはインフォメーション ワーカー。 SharePoint Foundation 2010 管理者 ワークフロー テンプレートをインストールし、ドキュメント ライブラリまたはリストに関連付けるユーザー。 ワークフローの開始者 ワークフローを開始するユーザー。ワークフローの開始により、特定のワークフローの関連付けからワークフロー インスタンスが作成されます。 ワークフローの参加者 ワークフロー インスタンスを操作して、そのワークフローがサポートするビジネス プロセスを完了するユーザー。次の説明のように、これらの役割を持つ各ユーザーはワークフローの作成、インストール、インスタンス化、および使用においてそれぞれの責任を果たします。

ワークフローを作成するSharePoint Foundation 2010 で、ワークフローを作成するには、次の 2 つのオプションがあります。開発者は Visual Studio 2010 とワークフロー デザイナーを使用し、インフォメーション ワーカーは SharePoint Designer 2010 で提供されるルールに基づいたアプローチを使用します。どちらの場合も、ワークフロー テンプレートを作成し、SharePoint Foundation 2010 を実行するサーバーに展開する必要があります。このシナリオでは、テンプレートが既に作成されていることを前提とします。

ワークフローを関連付けるワークフローを使用するには、SharePoint Foundation 2010 を実行するサーバーにワークフロー テンプレートをインストールし、ワークフローと特定のドキュメント ライブラリ、リスト、コンテンツ タイプ、または (サイト ワークフローの場合は) サイトを関連付けておく必要があります。その後は、ライブラリまたはリスト内の任意のドキュメントまたはアイテムから、ワークフローを開始できます。コンテンツ タイプからワークフローを明示的に開始することはできませんが、コンテンツ タイプと関連付けられたワークフローは、そのコンテンツ タイプの添付されているドキュメントまたはリストから開始できます。ワークフローはアイテムでもドキュメントでも同じように動作するため、通常はワー

153

Page 154: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

クフロー テンプレートをリスト、ライブラリ、またはコンテンツ タイプに添付できます。また、特定のリストまたはライブラリのみと関連付けることができるテンプレートを作成することもできます。 SharePoint Designer 2010 を使用してワークフローを展開すると、インストールと関連付けは自動的に実行されます。一方、Visual Studio を使用してワークフローを展開する場合は、サーバー管理者が明示的にワークフロー テンプレートをインストールする必要があります。さらに、テンプレートをライブラリ、リスト、コンテンツ タイプ、またはサイトと関連付ける必要があります。また、この関連付けを作成するユーザーは、関連付けに一意の名前を付けて、ユーザーが参照できるようにします。ワークフローの作成者は、必要に応じて、関連付けを作成するユーザーがワークフローの動作に対するオプションを設定できるようにすることができます。これには、プロセスに必ず参加できるユーザーの既定のリストなどがあります。1 つのテンプレートを複数のライブラリ、リスト、コンテンツ タイプと関連付け、それぞれの関連付けを必要に応じてカスタマイズできます。関連付けを作成し、任意の使用可能なオプションを設定した後、ワークフローの開始者は、次のセクションで説明するように、この関連付けからワークフロー インスタンスを作成できます。

ワークフローをサイトに関連付けるサイト ワークフローは、サイト自体に関連付けられます。ワークフローを実行するのに、アイテムを開始する必要はありません。サイト ワークフローは、リスト アイテム コンテキストがないプロセスで使用できます。たとえば、サイトへのアクセス許可を要求するワークフロー、新しいサイトを要求して準備するワークフロー、または SharePoint サイトの外部に保存されているコンテキストを使用するワークフローを、ワークフローを開始するための対応する SharePoint リスト アイテムを作成することなく作成できます。サイト ワークフローは、サイトの設定によってサイトと関連付けられ、そのサイトで開始できるようになります。SharePoint Designer 2010 では、サイト ワークフローをサイトに直接展開することもできます。サイト ワークフローは、この記事の前半で説明したリスト アイテムと同じ方法で動作しますが、ドキュメント、ライブラリ内のアイテム、またはリスト内のアイテムから開始できない点が異なります。詳細については、「ワークフロー関連付けを追加する (SharePoint Foundation 2010) 」を参照してください。

ワークフローを開始するSharePoint Foundation 2010 では、3 種類の方法でワークフローのインスタンスを開始できます。いずれの方法も、ワークフローを毎回、最初から実行します (特定の関連付けから作成されたワークフローのインスタンスが特定のドキュメントまたはリスト アイテムで既に実行中である場合、同じドキュメントまたはアイテムでそのワークフローの別のインスタンスを開始することはできません)。ワークフローを開始する方法は次のとおりです。 SharePoint Foundation 2010 ユーザーは、手動でワークフローを開始できます。 ユーザーがドキュメントまたはアイテムを作成すると自動的に実行されるようにワークフローを構成できます。

154

Page 155: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ユーザーがドキュメントまたはアイテムを変更すると自動的に実行されるようにワークフローを構成できます。たとえば、Microsoft Word のユーザーが、新しいドキュメントをサイトのドキュメント ライブラリにアップロードしたとします。この操作によって、そのライブラリと関連付けられたワークフローのインスタンスが開始されます。 このシナリオでは、3 つのオプションの中の最初のオプションである、ワークフローを手動で開始するオプションを使用して、ドキュメントの承認ワークフローを開始します。ドキュメント ライブラリ内のドキュメントからワークフロー インスタンスを開始するには、SharePoint Foundation 2010 ユーザーは次の操作を行います。1. ドキュメントをポイントし、ドロップダウン メニューの [ワークフロー] を選択します。2. 開始するワークフローを選択します。

この例では、ドキュメントを承認のために回覧するワークフローを想定しています。必要に応じて、ワークフローの開始時 (つまり、ワークフロー インスタンスの作成時) にユーザーが関連情報を指定できる画面を表示させることもできます。ドキュメントを承認のために回覧するワークフローの場合、この情報にはドキュメントを承認するべき人物の名前、承認の期日、通知を受け取る人物のリストが含まれています。これらの情報の入力後、ユーザーは画面の右下隅にある [スタート] ボタンをクリックします。ワークフローの実行が開始され、画面に名前を入力した各ユーザーにドキュメントの確認を促す通知が送信されます。必要に応じて、ワークフローの開始時に、開始者に電子メール メッセージを送信することもできます。同様に、ワークフローの完了時に、作成者に電子メールで通知することもできます。ワークフローは、ワークフローの参加者 (この例ではドキュメントを承認するユーザー) に対して、ワークフローで要求される作業内容があることを電子メールで通知するように構成することもできます。

ワークフローと対話するタスクの概念では、人と実行中のワークフローとの間の対話がモデル化されています。タスクとは、ある個人に割り当てられた作業単位です。たとえば、このワークフローの承認リストに含まれる各人物には、ドキュメントの承認を要求するタスクが割り当てられます。SharePoint Foundation 2010 はサイトごとにタスク リストを持つことができ、実行中のワークフローでは、このリストにタスクを追加して各タスクに割り当てる人物を指定できます (複数指定できます)。そのサイトのユーザーは、Web ブラウザーで各自のタスク リストにアクセスすることによって、自分に割り当てられた作業を確認できます。必要に応じて、ユーザーは自分のワークフロー タスクだけを含むカスタム タスク リストを作成できます。SharePoint Foundation 2010 ユーザーの待機中のタスクは単にリスト形式で表示されます。この例では、ユーザーはチームの SharePoint サイトにアクセスし、自分に割り当てられたタスクの一覧を表示するオプションを選択します。タスクを遂行するため、この例のユーザーはタスク名をクリックします。ワークフローと参加者の間の対話はさまざまな方法で行われるので、ユーザーに対して表示される画面は、ワークフロー自体で定義されます。この例のワークフローでは、ドキュメントを承認または却下するためのオプションと、参加者がコメントを入力できるテキスト ボックスが表示されます。

155

Page 156: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ユーザーがタスクを別のユーザーに割り当て直したり、変更を要求したりできるオプションもありますここで、ユーザーがコメントを入力してから [承認] をクリックしたとします。その場合、ワークフローは、承認者リストに含まれる次のユーザーのタスク リストにタスクを作成します。すべての参加者が応答すると、ワークフローは終了します。SharePoint Foundation 2010 のワークフローでは、次のようなその他のオプションが用意されています。 ワークフローの開始者はワークフローの状態を確認できます。

たとえば、このシナリオでは、ワークフローの開始者が承認プロセスの進捗を確認できます。 ワークフローは実行中に変更できます。

ワークフローの作成者は、許される変更がある場合はそれを決定します。たとえば、承認ワークフローの場合、ワークフローの進行中に新規の承認者を追加できます。実際の作業手順を反映するため、実行中のワークフローを変更できる機能は重要です。ビジネス プロセスの変更は、どのようなビジネスでも常に発生することなので、SharePoint Foundation 2010 のワークフローは、ユーザーが変更に対処できるように設計されています。

プロセスのまとめワークフロー テンプレートがサイトにインストールされ、ドキュメント ライブラリ、リスト、サイト、またはコンテンツ タイプに関連付けられると、サイト ユーザーがワークフローのインスタンスを開始できます。1. ワークフローの開始者がドキュメントを選択して、ワークフローのインスタンスを開始すると、プロセスが開始されます。2. 開始者はその関連付けからワークフロー インスタンスを作成します。3. ユーザーはその新しいインスタンスをカスタマイズして開始します。4. ワークフローの実行中のインスタンスは、参加者のタスク リストにタスクを追加します。

このシナリオで使用した承認ワークフローでは、タスクは順に割り当てられます。ただし、複数の参加者にタスクを同時に割り当てることもでき、複数のタスクを並行して実行できます。5. ワークフローの参加者は、各自のタスク リストを確認することで、ワークフローにより割り当てられたタスクを知ることができます。6. 各参加者は、実行中のワークフローのインスタンスと対話して、割り当てられたタスクを遂行します。

この例ではドキュメントの承認という対話が要求されていますが、ワークフローの作成者は、目的に合わせて任意の対話を設定できます。ワークフローの実行対象であるドキュメント自体がユーザー間で送信されるのではありません。ドキュメントは、サイト内に保存されたままで、ワークフローの各参加者にはドキュメントへのリンクが提供されます。実際は、ワークフローが関連付けられたドキュメントまたはアイテムを、ワークフローで使用する必要はありません。注目する必要がある点として、ワークフローの開始者と参加者に表示される手順 1.、手順 2.、および手順 5. の内容が SharePoint Foundation 2010 自体によって定義されていることがあります。ただし、手順 3. と手順 6. で使用されている ASPX Web ページはワークフ

156

Page 157: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ローの作成者により定義されています。これにより、作成者は、ユーザーによるワークフローのカスタマイズ方法と対話方法を制御できます。

157

Page 158: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サイトの作成およびメンテナンスを計画する (SharePoint Foundation 2010)Microsoft SharePoint Foundation 2010 環境に多数のサイト コレクションを作成する予定がある場合は、サイトの作成とメンテナンスのための計画が必要になります。そのような計画を用意しないと、SharePoint サイトがいつ作成されるのか、サイトがまだアクティブであるかどうか、アクティブでないサイトをいつ安全に削除できるのかといった状況を管理したり追跡したりすることは困難です。サイトを展開してユーザーが利用できるようにする前に、次のような質問に答える必要があります。 サイトの作成を厳しく規制しますか、それとも多くのユーザーがサイトを作成できるようにしますか。 サイト階層のどのレベルに追加サイトを作成する必要がありますか。 環境内にある使用されていないサイトをどのようにして見つけて削除しますか。記事とワークシートが、サイトの作成とメンテナンスのための計画を設計および記録するのに役立ちます。これにより、環境の増大を管理するための準備ができます。このセクションの内容 サイトを作成するためのプロセスを計画する (SharePoint Foundation 2010) 組織に適したサイト作成プロセスの種類と、そのプロセスを実装するために使用する方法を決定する方法について説明します。

サイトのメンテナンスおよび管理を計画する (SharePoint Foundation 2010) サイトを最新で有用で使用可能な状態に保つために、最初から SharePoint サイトをメンテナンスするための計画を立てる方法について説明します。

クォータ管理を計画する (SharePoint Foundation 2010) クォータ テンプレートとごみ箱の設定を決める方法と、使われていない Web サイトをどのタイミングで削除するかを説明します。

158

Page 159: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サイトを作成するためのプロセスを計画する (SharePoint Foundation 2010)サイトを作成できる人物やその作成のタイミングを厳しく管理する必要がある組織もあれば、ユーザーに与えるアクセス権と自由度を高めて、ユーザーが必要なときにサイトを作成できるようにしている組織もあります。この記事は、どちらのタイプのサイト作成プロセスが組織に合っているのか、またどんな方法を使用してそうしたプロセスを実現できるのかを判断するのに役立ちます。この記事の内容 サイトを作成できるユーザーとサイトの作成方法を決定する セルフサービス サイトの管理の計画 カスタム サイト作成プロセスの計画 ワークシート

サイトを作成できるユーザーとサイトの作成方法を決定する既定では、新しいサイト コレクションは (したがって、新しいトップレベル Web サイトも)、サーバーの全体管理を使用することによってのみ作成できます。つまり、それらを作成できるのは Farm Administration グループのメンバーのみです。環境を厳しく制御および管理して、ごく少数の人物だけにトップレベル サイトの追加を許可する場合は、こうしたやり方が組織に合っているといえます。しかし、以下の要件に 1 つでも該当するものがあれば、トップレベル サイトを作成する既定の方法が組織に合わない可能性があります。 ユーザーに対して、非公式の一時的なトップレベル サイトの作成 (短期プロジェクト用など) を許可する場合。 チーム、グループ、またはコミュニティがやり取りするための、非公式の場所を作成する場合。 トップレベル サイトを (内部または外部で) ホストしており、トップレベル サイトの要求および受信を行うための、できるだけ迅速で低コストのプロセスが必要な場合。環境への制御をある程度維持しながら、ユーザーが各自のサイトを作成できるようにするには、いくつかの方法があります。以下のいずれの方法が組織に最適か検討してください。 セルフサービス サイトの管理 サーバーの全体管理でセルフサービス サイトの管理を有効にすると、ユーザーが特定の Web アプリケーション内で /sites パス (または指定したその他のパス) の下にサイト コレクションを作成できます。この方法が最も適しているのは、グループまたはコミュニティがサイトを作成できるようにする場合です。また、サイトをホストしていて、ユーザーが複雑なプロセスを待たずにサイトを作成できるようにする場合にも適しています。セルフサービス サイトの管理のサインアップ ページは、課金システムと統合したり、作成時にサイトに関するカ

159

Page 160: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

スタム メタデータを追跡するために必要なすべての情報を含むページにカスタマイズまたは置換したりできます。この方法は、多数のユーザーが複数のサイトにアクセスする必要がある場合には適していません。セルフサービス サイトの管理では権限がそれぞれ異なるサイト コレクションが作成されるため、ユーザーを別のサイト コレクションに一意に追加する必要があります。代わりにサブサイトを使用すると、サイト コレクションの親サイトからユーザーを継承できます。検索は特定のサイト コレクション内で動作します。したがって、ユーザーが複数のサイト間でコンテンツを検索できるようにする場合は、それらのサイトをサイト コレクション内のサブサイトに含めます。 既存サイトのサブサイト ユーザーが作成できる対象を既存サイトのサブサイトに制限し、新しいサイト コレクションやトップレベル サイトは対象外とします。既存のサイトに対するフル コントロールまたは階層の管理の権限を持つすべてのユーザーが、サブサイトを作成できます。この方法は最も制限が厳しく、存在するサイト コレクションの数を依然として制御できます。対象サイトは、必ず他のサイトのサブサイトになっていることから、整理が容易であるか (サブサイトが少数の場合)、整理と閲覧が非常に困難であるか (たとえば、組織の全員がサブサイトを必要としていて、各自がサイト コレクションの階層の異なるレベルでサブサイトを作成する場合、サイト コレクションはそのうちに移動が非常に困難なものになる可能性があります) のどちらかになります。

この機能をユーザーに対して許可しない場合は、サイト コレクション レベルまたは Web アプリケーション レベルで、フル コントロールおよび階層の管理のアクセス許可レベルから、サブサイトの作成権限を削除します。これらの方法のどちらを使用しても、コンテンツ データベース内で各サイトが占める容量は制御できません。サイトのサイズを制御するには、クォータを使用し、サイト コレクションに対してサイズ制限を設定する必要があります。サブサイトに対して個々のサイズ制限を設定することはできません。詳細については、「サイトのメンテナンスおよび管理を計画する (SharePoint Foundation 2010)」を参照してください。

セルフサービス サイトの管理の計画セルフサービス サイトの管理を使用すると、ユーザーが各自のトップレベル Web サイトを自動的に作成および管理できるようになります。Web アプリケーションでセルフサービス サイトの管理を有効にすると、ユーザーは特定のパス (既定では /sites パス) の下に各自のトップレベル Web サイトを作成できるようになります。この機能を有効にすると、Web アプリケーションのルート パスにあるトップレベル サイトにお知らせが追加されるので、そのお知らせを表示する権限を持つユーザーはリンク先にジャンプできます。

セルフサービス サイトの管理に /sites 以外のパスを使用する場合は、そのパスをワイルド カードを使用した管理対象パスとして追加する必要があります。詳細については、「グループ作業サイトを計画する (SharePoint Foundation 2010) 」を参照してください。この機能が Web サーバーのセキュリティに影響を与えることは明らかです。セルフサービス サイトの管理は、既定では無効になっており、使用するには有効にする必要があります。セルフサービス サイトの管理の有効化は、一度に 1 つの Web アプリケーションでしか行えません。サーバー ファーム内のすべての Web アプリケーションでこの機能を使用する場合は、すべての Web アプリケーションで個別に有効化する必要があります。

160

メモ: メモ: メモ:

Page 161: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

セルフサービス サイトの管理を有効にする場合は、以下の点を検討してください。 通常は、代理のサイト コレクション管理者が必要になります。管理アラート (クォータ制限の超過に関するものなど) や未使用 Web サイトの確認状況は、本来のサイト コレクション管理者と代理のサイト コレクション管理者に送信されます。連絡先が複数になると、これらのサイトに管理者が関与する度合いが低下します。本来の管理者と連絡がとれない場合でも、代理の管理者が必要な作業を実行できるからです。 記憶域のクォータを定義し、それを Web アプリケーションの既定のクォータとして設定します。 コンテンツ データベースごとに許可されているサイトの数を確認します。これをクォータと組み合わせると、システム内のデータベースのサイズを制限するのに役立ちます。 使用されていない Web サイトの通知を有効にして、忘れられたサイトや価値がなくなったサイトを識別できるようにします。セルフサービス サイトの管理では、既存の Web アプリケーション上に新しいトップレベル Web サイトが作成されるので、新たに作成された Web サイトは、Web アプリケーションの既定のクォータ設定、使用されていない Web サイトに関する通知設定、およびその他の管理ポリシーを自動的に継承します。

カスタム サイト作成プロセスの計画もちろん、バックエンドの課金システムと統合されたサイトに対して顧客のクレジット カードや企業のコスト センターへの課金を要求するカスタム フォームの使用によって、サイト作成用の独自のプロセスを作成できます。サイト作成の一環として導入する複雑なシステムやプロセスがある場合は、カスタム アプリケーションを作成して、そこでサイト作成インターフェイスを呼び出し、その他の必要なタスクを実行してください。ただし、いくつかのカスタム フィールドをサイト作成のページに追加するだけの場合 (たとえば、社内のどの部門が特定のサイトを要求しているのかを追跡する場合) は、セルフサービス サイトの管理の使用を検討したり、サインアップ ページをカスタマイズして必要な情報を追加したりする必要があります。サイト定義内の scsignup.aspx ページをカスタマイズすると、アプリケーション全体を開発しなくても必要なメタデータを追加できます。カスタム アプリケーションの構築またはサイト定義でのページの編集の詳細については、「SharePoint 2010」(http://go.microsoft.com/fwlink/?linkid=178818&clcid=0x411) を参照してください。

ワークシートサイト作成のプロセスを計画するには、以下のワークシートを使用します。 Site Creation and Maintenance Worksheet ( 英語 ) (http://go.microsoft.com/fwlink/?

linkid=193521&clcid=0x411) (英語)

161

Page 162: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サイトのメンテナンスおよび管理を計画する (SharePoint Foundation 2010)すべての Web サイト、特に複数の作成者がいるサイトは、煩雑になってきます。定期的なレビューとクリーンアップは、サイトの大小にかかわらず、サイトの機能性を維持するのに役立ちます。最初からサイトのメンテナンスのための計画を策定しておけば、サイトを最新かつ有用で使用可能な状態に保つことができます。この記事の内容 サイト メンテナンスの計画 サイト コレクション管理の計画 ワークシート

サイト メンテナンスの計画サイト メンテナンスの計画は、他の環境のメンテナンス計画とは異なり、別の要素が関係してきます。サイト メンテナンスは、IT 部門によって管理されるサイトと、ユーザーによって作成および管理されるサイトで異なります。ただし、サイト メンテナンスには、次のように、いくつかのベスト プラクティスがあります。 IT によって管理されるサイトでユーザーが何を望んでいるかをたずねます。定期的にアンケートを実施して、サイトに対するユーザーの要望を把握します。 使用状況ログとレポートを利用して、どのサイト領域が使用されているかを把握します。さらに、ユーザー アンケートと関連付けて改善箇所を判断します。 使用されていないコンテンツやサイトをアーカイブします。ただし、使用されていないコンテンツやサイトのアーカイブまたは削除を行う場合は、その計画をユーザーが理解していることを確認し、こうした操作を予測可能なタイミングでのみ実行するようにしてください。たとえば、コンテンツのアーカイブや未使用サイトの削除をいつ行うかのスケジュールを公開します。 サイト権限を定期的に確認します。たとえば、権限を四半期ごとに確認し、グループやプロジェクトから抜けたユーザーの権限が残っていれば削除します。 メンテナンスは適当な間隔を置いて行います。たとえば、定期的にユーザー アンケートを実施する場合、アンケートは年 2 回までにしてください (年 1 回をお勧めします)。 サイト コンテンツを定期的にバックアップする計画を立てます。頻度を決めます。また、必要に応じてコンテンツを復元するプロセスも決めます。バックアップと復元の詳細については、「バックアップと復元を計画する (SharePoint Foundation 2010) 」を参照してください。計画プロセスの段階で、直ちにサイト メンテナンスの計画の作成を開始します。計画を記録し、そこにはサイトの調整やコンテンツのアーカイブを行う頻度も含めます。計画はチームのメンバーとユーザー ベースの代表者にレビューしてもらいます。こうすることで、ユーザーが現在抱えている問題を特定

162

Page 163: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

し、そうした問題の最適な解決方法を判断して、サイト メンテナンスの計画をサイトが稼働するまでに用意できます。これらの情報を Site Creation and Maintenance Worksheet ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=193521&clcid=0x411) (英語) に記録できます。

サイト コレクション管理の計画サイト メンテナンスの計画では、環境内のサイト コレクションのサイズと数を管理する方法も考慮する必要があります。この点は、セルフサービス サイト管理を有効にする場合に非常に重要です。ほとんどの組織は想定される増大率をサイトから予測して制御できるようになることを望んでいますが、その理由はサイトがデータベース リソースに与える影響の大きさにあります。たとえば、あるコンテンツ データベースに含まれるサイト数が 100 で、そのうち 1 つのサイトが 50 % を超える領域を占めている場合、そのサイトを格納するために専用のコンテンツ データベースが必要になる可能性があります。こうすることで、規模のさらなる増大に対応できる余地が確保され、データベースのバックアップと復元の機能も維持されます。サイト コレクションの管理には、次の 2 つの方法があります。 サイト コレクションのクォータ サイト コレクションの増大を制御します。 サイトの使用確認と削除 未使用のサイト コレクションを監視して削除します。

サイト コレクションのクォータの計画クォータを使用してサイトの記憶域を追跡および制限します。サイトの記憶域が特定のサイズ (メガバイト単位) に達した場合に警告の電子メール メッセージをサイト コレクションの管理者に送信し、さらにサイトの記憶域が最大サイズに達した場合にはそれ以上のコンテンツに対してサイトをロックします。データベースとサーバーの容量計画を実行する際には、適用するサイズ上限 (存在する場合) を決定します。次のリストは、クォータを最大限に活用する方法を記述したものです。 クォータ テンプレートをサイトの種類別に作成します。たとえば、部門別、顧客の種類別、またはパス別にクォータが必要になる場合があります (/sites パスの下にあるサイト群が 1 サイト コレクションあたり 100 MB にしかならないのに対し、/vip パスの下にあるサイト群は 1 サイト コレクションあたり最大 300 MB を占める可能性があります)。サイト コレクションをサーバーの全体管理から作成する際はいつでも、ベースとなるクォータ テンプレートを指定できます。なお、セルフサービス サイト管理を使用して作成されたサイトでは Web アプリケーションの既定のクォータが使用されることに注意してください。詳細については、「クォータ テンプレートを作成、編集 、 および削除する (SharePoint Foundation 2010) 」を参照してください。 サイトの適度な規模増大に備えて十分な領域を確保しておきます。サイトの使用目的によって必要な記憶域は大きく異なってきます。サイトは、長く使用するうちに規模が増大するように作られています。50 MB というクォータ制限は、立ち上げ時のサイトの大半にとって十分な記憶域ではなく、長期的に存続するサイトにとっては十分とはほど遠い値です。 警告の電子メール メッセージを送信してからクォータ制限の超過によってサイトをロックするまでの間に、適切な通知を行うようにします。たとえば、警告用の制限値を 80 MB にしてサイトの

163

Page 164: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

記憶域制限を 85 MB にするような設定は行わないでください。いくつかの大きなファイルをアップロードしていたのに通知が不十分だったせいでその作業を完了できなかったユーザーは、こうした設定に不満を感じるはずです。

サイトの使用確認と削除の計画プロジェクト終了後にアクティブでなくなるサイトや、ユーザーが何らかのアイデアを単にテストするために作成して放棄したサイトの管理方法を計画する必要があります。サイトの使用確認と削除は、サイトが不要になるタイミングの特定を促進し、環境を整理された状態に保つのに役立ちます。この機能は、サイトの所有者が自らのサイトをアクティブと見なしているかどうかを確認するための電子メール メッセージを所有者に自動的に送信することで動作します。所有者が (指定された期間にわたって指定された件数のメッセージを送信されても) こうした電子メール メッセージに返信しない場合は、そのサイトを削除できます。サイトの使用確認と削除を計画するには、次のことを決めます。 サイトが非アクティブかどうかの確認を行うまでの期間。チームまたはプロジェクトのサイトに対する既定の期間はサイトの作成後 90 日ですが、おそらくもう少し長い期間を所有者に与える必要があります。テストまたは個人用のサイトの場合、90 日ではおそらく長すぎます。通常、サイトが作成からアクティブな使用の期間を経て削除またはアーカイブできる状態に至るライフ サイクルを完了するには、少なくとも 6 か月、場合によっては数年かかります。こうした状況では 6 か月ごとのアラームが有用です。 サイトが非アクティブかどうかの確認を行う電子メール メッセージをサイトの所有者に送信する頻度。最初の電子メール メッセージの送信後に、サイトの管理者から応答がなければ、その後も、毎日、毎週、または毎月継続して確認の通知を送信できます。 未使用のサイトを自動的に削除するかどうか。サイト管理者が複数の電子メール メッセージに応答しない場合に、確認を取らずにサイトを削除してもよいかどうかを決定します。まずはバックアップを行うことをお勧めします。そのためには、定期的なバックアップが確実に実行されるようにします。SharePoint 2010 (http://go.microsoft.com/fwlink/?linkid=178818&clcid=0x411) を使用すると、削除前にサイトのバックアップを自動的に行うようにこの機能をカスタマイズできますが、これは既定の動作ではありません。 未使用のサイトを自動的に削除する場合は、実際に削除するまでにその旨を伝える電子メール メッセージをサイトの所有者に送信する回数。既定では、サイトを削除するまでに週 1 回の通知が 4 回行われますが、この頻度はニーズに合わせて増減できます。詳細については、「使用されていない Web サイトを管理する (SharePoint Foundation 2010) 」を参照してください。

ワークシート次のワークシートを使用して、サイト メンテナンスとサイト管理の計画を立てます。 Site Creation and Maintenance Worksheet ( 英語 ) (http://go.microsoft.com/fwlink/?

linkid=193521&clcid=0x411) (英語)

164

Page 165: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

クォータ管理を計画する (SharePoint Foundation 2010)クォータは、サイト コレクションに保存できるデータ量を制限するための上限値です。クォータは、サイト コレクションの管理者への電子メール通知をトリガーする記憶域サイズも指定します。クォータ テンプレートを使用すると、これらの設定を SharePoint ファーム内の任意のサイト コレクションに適用できます。既定では、クォータは 300 ポイントに設定されます。ポイントは、CPU サイクル、メモリ、ページ違反など、リソース使用状況の相対的な測定値です。ポイントを使用すると、他の方法では比較できないリソース使用状況の計測値を相互に比較できます。たとえば、CPU サイクルは数百万サイクルが 1 ポイントに相当し、サンドボックス ソリューションの実行停止は一度だけで 1 ポイントと見なされます。サンドボックス ソリューションの詳細については、「サンドボックス ソリューションの概要 (SharePoint Foundation 2010)」を参照してください。クォータは、Microsoft SharePoint Foundation 2010 を企業全体のイントラネット、インターネット サービス プロバイダーなど、エンタープライズ環境で使用しているときに特に便利です。これらの環境でクォータを使用して、1 つのサイト コレクションがリソースを大量に消費し、それ以外のサイト コレクションの正常な動作を妨げることを回避してください。サイト コレクションの作成時にクォータ テンプレートを割り当てるか、後でサイト コレクションにクォータ テンプレートを割り当てることができます。また、サイト コレクション階層のどの場所にクォータを使用するかについて、いつでも決定を変更できます。この記事の内容 クォータ管理の計画について クォータ テンプレート設定を決定する ごみ箱設定を決定する 使用されていない Web サイトを削除する

クォータ管理の計画についてクォータ管理を計画する基本的な手順は、次のとおりです。1. クォータ テンプレート設定を決定する2. ごみ箱設定を決定する3. 使用されていない Web サイトを削除するこの記事では、企業内のサイト コレクションのクォータ設定を決定する方法のガイダンスを示します。送信メールの構成方法、ディスク クォータの警告タイマー ジョブの開始方法、パフォーマンスと容量の計画方法など、前提条件に関する情報については説明しません。

165

Page 166: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

クォータ テンプレート設定を決定する SharePoint Foundation 2010 環境のサイト コレクションに使用する既定のクォータ テンプレートはありません。サイト コレクションのクォータを作成する場合の例として、以下の設定を参考にしてください。1. サイトのサイズが 450 メガバイト (MB) に達すると、サイト コレクション管理者に自動電子メールが送信されるようにします。2. サイト コレクションのサイズが 500 MB に達すると、ユーザーがドキュメントをアップロードできなくなるようにします。 ユーザーがサイトに保存すると予想されるアイテムのサイズと数を評価する必要があります。また、サイトが組織のベスト プラクティスに従って使用されるように、これらの設定を適切に調整する必要があります。たとえば、業務上、特定のチームやグループが通常より大量のコンテンツをチーム サイトに保存する必要がある場合には、そのサイト コレクションのクォータ制限を調整します。クォータによってレポートされるデータのサイズは、データベース内の記憶域のサイズと必ずしも一致しません。クォータ機能では、空のサイト (ユーザー コンテンツがないサイト) の記憶域の推定サイズを、データベースの実際の記憶域に加算してクォータに含めているからです。空のサイトの推定サイズには、フォーム ページ、_layouts ディレクトリ内のページなど、SharePoint Foundation 2010 のテンプレート ページの実際のサイズも含まれます。 クォータ テンプレートの値を変更すると、その変更はそのテンプレートを適用する新しいサイト コレクションにだけ反映されます。SharePoint Foundation 2010 では、オブジェクト モデルを使用してデータベース内のクォータ値を更新しない限り、変更したクォータ値は既存のサイト コレクションに反映されません。

ごみ箱設定を決定するごみ箱は、コンテンツが完全に削除されるのを回避するのに役立ちます。ごみ箱を使用すると、バックアップ テープからの復元など、管理者による処理を行わなくても、ユーザーが削除したアイテムをサイト所有者が回復できます。ここで重要な検討事項は、削除済みデータ バックアップを使用するかどうかと、割り当てる格納域のサイズです。 ごみ箱は、Web アプリケーション レベルで有効と無効を切り替えることができます。既定では、ごみ箱は Web アプリケーションのすべてのサイト コレクションで有効に設定されます。ごみ箱には、2 つの段階があります。ユーザーがアイテムを削除すると、アイテムはごみ箱に自動的に送られます。既定では、ごみ箱からアイテムを削除すると、そのアイテムは削除済みデータ バックアップに送られます。削除済みデータ バックアップには、ユーザーがごみ箱から削除したアイテムが保存されています。削除済みデータ バックアップからアイテムを復元できるのは、サイト コレクション管理者だけです。削除済みデータ バックアップ用に指定したサイズの分だけ、サイトの総サイズが増大します。これを計算に入れてデータの容量を計画してください。

166

Page 167: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

重要なドキュメント、ドキュメント ライブラリ内のフォルダー、またはリスト内の列をユーザーが誤って削除した場合に備えて、少なくとも少量 (たとえば 10%) の容量を削除済みデータ バックアップに割り当てることを検討してください。ごみ箱と削除済みデータ バックアップの中のアイテムは、保存期間 (既定では 30 日) が過ぎるとどちらも自動的に削除されます。ただし、削除済みデータ バックアップがサイズの上限に達した場合には、最も古いアイテムから順に自動的に削除されます。サイト コレクション管理者は、削除済みデータ バックアップを手動で空にすることもできます。詳細については、「ごみ箱の設定を構成する (SharePoint Foundation 2010)」を参照してください。

使用されていない Web サイトを削除するクォータ構造を変更する場合、クォータ テンプレートを削除できます。ただし、クォータ テンプレートを削除しても、そのクォータ テンプレートが適用されていたサイト コレクションのクォータ値は削除されません。特定のクォータ テンプレートを使用しているすべてのサイト コレクションからクォータを削除する必要がある場合は、オブジェクト モデルを使用するか、SQL Server クエリを実行する必要があります。使用されていない Web サイトを自動的に削除する機能は、業務に不可欠のデータを誤って削除する危険性を低減するのに役立ちます。計画プロセスでは、次のタスクを行う必要があります。 すべてのサイトについて、代理の担当者の指定を必須にします。サイト所有者が不在のときや離職した場合、代理の担当者がいると、サイトの使用状況を確認できます。代理の担当者を指定していないと、使用されていないサイトを削除するまでの日数や通知回数を少なくした場合に、必要なサイトが誤って削除される可能性があります。 自動的に削除される前に、サイトをアーカイブします。ビジネスに不可欠な情報が格納されていたサイトを復元できるようにしておきます。または、削除されたサイトを将来復元できるように、コンテンツ データベースの保存期間を長くするように計画します。

167

Page 168: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

電子メール統合を計画する (SharePoint Foundation 2010)通信を可能にすることは、グループ メンバーが相互にやり取りできて、通知機能によって情報への変更を常に把握できる Web アプリケーションを作成するうえで重要な要素です。通信が適切に設定されていることに依存するサイト コレクションの機能には、以下のものがあります。 状況が変化したときにグループ メンバーに知らせる通知 サイト アクセス要求およびその他のサイトの管理問題に関する管理メッセージ ディスカッション グループ通信機能を最大限効率的に使用するには、計画するときに、ソフトウェア要件およびメンテナンス上の考慮事項を理解しておく必要があります。以下の記事を参照して、通信を計画してください。 「受信メールを計画する (SharePoint Foundation 2010) 」では、ディスカッション グループ向けに電子メールを設定する方法について説明しています。 「Plan outgoing e-mail (SharePoint Foundation 2010) ( 英語 ) 」では、通知および管理メッセージを使用する方法について説明しています。

168

Page 169: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

受信メールを計画する (SharePoint Foundation 2010)Microsoft SharePoint Foundation 2010 の受信メール機能は、SharePoint サイトで電子メール メッセージおよび添付ファイルを受信してリストおよびライブラリに保存できるようにする機能です。この記事では、サーバー管理者やファーム管理者が、組織の受信メール機能を展開する前に選択する必要がある項目を理解するのに役立つ情報を提供します。この記事の内容 受信メールについて 受信メールの計画に関する重要な意思決定事項 構成オプションと設定のモード

受信メールについて受信メール機能を使用すると、SharePoint サイトを開いて電子メールで送信されたコンテンツをアップロードすることなく、チーム メンバーから他のチーム メンバーに送信された電子メールを保存できます。これが可能なのは、ほとんどの種類のリストおよびライブラリに一意の電子メール アドレスを割り当てることができるからです。受信メールを構成する前に、以下のタスクを実行する必要があります。 基本的なシナリオを使用する場合は、それぞれの SharePoint フロントエンド Web サーバーで

SMTP (Simple Mail Transfer Protocol) サービスと Microsoft SharePoint Foundation Web Application サービスを実行します。

高度なシナリオを使用する場合は、サーバー ファーム内の 1 つ以上のサーバーを使用して、SMTP サービスを実行し、有効な SMTP サーバー アドレスを設定できます。あるいは、SMTP サービスを実行しているファームの外部にあるサーバーの名前と、電子メール ドロップ フォルダーの場所がわかっている必要があります。SMTP サービスのインストールの詳細については、「受信メールを構成する (SharePoint Foundation 2010)」を参照してください。

受信メールの計画に関する重要な意思決定事項受信メールを実装する予定なら、以下の説明に従って、基本的なシナリオを使用するのか高度なシナリオを使用するのかを決定する必要があります。

169

Page 170: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

基本的なシナリオを使用する受信メールの基本的なシナリオを有効にするには、SharePoint Foundation 2010 を実行しているサーバー上に SMTP (Simple Mail Transfer Protocol) サービスをインストールし、すべて既定の設定にした自動設定モードを使用して受信メールを有効にします。このシナリオでは、電子メールが SMTP サーバーに直接配信され、SMTP サービスによって自動的に構成された既定の電子メール ドロップ フォルダー内の電子メールを SharePoint Foundation 2010 が定期的に確認します。自動設定モードを選択し、すべての既定設定を受け入れると、すべての構成設定が自動的に行われ、専門知識がほとんど必要ないので、最も簡単に受信メールを有効にすることができます。多くの組織では、この構成で十分です。基本的な受信メールのシナリオを有効にするには、以下の手順を実行します。1. サーバー管理者が、Windows コンポーネント ウィザードを使用して、受信メールの対象にするサーバー (送信元のサーバー) に電子メール サービス コンポーネントをインストールします。これによって、そのサーバーに SMTP サービスがインストールされ、開始されます。2. ファーム管理者が、自動設定モードを使用し、すべての既定値を受け入れることによって、受信メールを有効にします。3. サイト コレクション管理者が、受信メールを保存するライブラリおよびリストで受信メール機能を有効にし、各ライブラリおよびリストに address@SMTPserveraddress という形式の一意の電子メール アドレス (たとえば、[email protected]) を割り当てます。ユーザーがリストまたはライブラリのアドレスに電子メールを送信すると、SharePoint Foundation 2010 によって、新しい電子メールが配信されたことが検出され、電子メール アドレスに基づいて適切なリストまたはライブラリに送信されます。

高度なシナリオでも自動設定オプションを使用し、Microsoft SharePoint Directory Management Service、安全な電子メール サーバー、および受信メール サーバーの表示アドレスを使用するかどうかを選択できます。これらのオプションについては、後ほど「高度なシナリオを使用する」で説明します。

この基本的なシナリオがニーズを満たしている場合は、この記事の残りの部分は省略できます。詳細については、「受信メールを構成する (SharePoint Foundation 2010) 」を参照してください。

高度なシナリオを使用する高度な知識を持つ管理者には、追加の選択肢が用意されていますが、すべて既定のオプションを使用する基本的なシナリオを選択する場合と比べて、展開するためにさらに専門的な知識が必要になることがあります。ここでは、以下の構成オプションについて説明します。 SharePoint Directory Management Service 受信メール サーバーの表示アドレス 安全な電子メール サーバー 電子メール ドロップ フォルダー

170

メモ:

Page 171: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

高度なシナリオを使用して受信メールを構成する場合は、追加的な手順を実行する必要があります。詳細については、「受信メールを構成する (SharePoint Foundation 2010) 」を参照してください。SharePoint Directory Management ServiceSharePoint Directory Management Service は、SharePoint サイトを組織のユーザー ディレクトリに接続することによって、強化された電子メール機能を提供します。このサービスを使用する利点は、ユーザーが SharePoint サイトから電子メール配布グループを作成して管理できることです。また、このサービスによって、組織のユーザー ディレクトリに連絡先が作成されるので、ユーザーは自分のアドレス帳に電子メール対応の SharePoint リストを表示できます。ただし、SharePoint Directory Management Service を使用すると Active Directory Domain Services (AD DS) との通信が行われるため、管理負担は増加します。

SharePoint Directory Management Service と共に Microsoft Exchange Server を使用することをお勧めします。そうでないと、独自のディレクトリ管理サービスをカスタマイズする必要があります。SharePoint Directory Management Service の構成は、自動設定モードと詳細設定モードのどちらかを使用して行えます。SharePoint サーバー ファーム内で SharePoint Directory Management Service を有効にすることも、別のファームの SharePoint Directory Management Service を使用することもできます。別のファームで実行されているサービスを使用する利点の 1 つは、一元管理された場所 (つまり、その別のファーム) で Active Directory の権限が管理されることです。SharePoint Foundation 2010 を実行しているサーバーまたはサーバー ファームでこのサービスを有効にするには、SharePoint Foundation 2010 によって使用される SharePoint サーバーの全体管理アプリケーション プール アカウントが Active Directory で指定するコンテナーへの書き込みアクセス権を持っている必要があります。そのためには、Active Directory 管理者が組織単位 (OU) とその OU に対する権限を設定する必要があります。リモート ファームの SharePoint Directory Management Service を使用する利点は、Active Directory 管理者の支援を必要とせずに OU を作成したり既存の OU を構成したりできることです。

SharePoint Directory Management Service を使用する場合に実行する必要のある手順がいくつかあります。詳細については、「受信メールを構成する (SharePoint Foundation 2010)」を参照してください。

一般的なディレクトリ管理シナリオは以下の手順で行われます。1. サイト コレクション管理者が、新しい SharePoint グループを作成します。2. 管理者は、SharePoint グループに関連付ける配布リストを作成することを選択し、その配布リストに電子メール アドレスを割り当てます。 3. 時間の経過と共に、管理者はこの SharePoint グループに対してユーザーを追加したり削除したりします。このグループでユーザーの追加や削除が行われると、SharePoint Directory

Management Service はそうしたユーザーの追加や削除を、Active Directory ディレクトリ サービスに格納されている配布リストでも自動的に行います。配布リストは特定の SharePoint グループに関連付けられているため、この配布リストはその SharePoint グループのすべてのメンバーが利用できます。

171

メモ: メモ:

Page 172: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

4. 既定では、チーム サイトのディスカッション掲示板と予定表に対して電子メール アドレスが自動的に生成され、チームの配布リストに追加されます。この 2 つのリストの電子メール アドレスの形式は、既定では GroupAddress.discussions と GroupAddress.calendar になります。5. ディスカッション掲示板と予定表の電子メール アドレスを配布リストに含めることによって、この配布リストに送信されるすべての電子メールと会議出席依頼がチーム サイトにアーカイブされます。SharePoint Directory Management Service の詳細については、「SharePoint の内部 : SharePoint のディレクトリ統合 」(http://go.microsoft.com/fwlink/?linkid=151766&clcid=0x411) を参照してください。SharePoint Directory Management Service の構成オプションSharePoint Directory Management Service を構成して、Active Directory に配布グループや連絡先を作成する場合は、以下の情報を指定する必要があります。 新しい配布グループおよび連絡先を作成する Active Directory コンテナーの名前。これは以下の形式で指定する必要があります。

OU=ContainerName, DC=DomainName, DC=TopLevelDomainName例OU=SharePointContacts,DC=Contoso,DC=com

受信メールに使用する SMTP サーバーの名前 (存在する場合は既定の SMTP サーバーを受け入れます)。これは以下の形式で指定する必要があります。Server.subdomain.domain.top-level_domainたとえば、SharePointServer.support.contoso.com のように指定します。

認証されたユーザーからのみメッセージを受け入れるかどうか。 ユーザーが SharePoint サイトから配布グループを作成することを許可するかどうか。このオプションで許可することを選択した場合は、ユーザーが以下の操作の任意の組み合わせを実行できるかどうかも選択できます。

新しい配布グループを作成する。 配布グループの電子メール アドレスを変更する。 配布グループのタイトルと説明を変更する。 配布グループを削除する。

リモートの SharePoint Directory Management Service を使用して配布グループや連絡先を作成するように SharePoint Directory Management Service を構成する場合は、以下の情報を指定する必要があります。 リモートのディレクトリ管理サービスの URL。たとえば、

http://server:adminport/_vti_bin/SharePointEmailWS.asmx などとします。 受信メールに使用する SMTP サーバーの名前。 認証されたユーザーからのみメッセージを受け入れるかどうか。 ユーザーが SharePoint サイトから配布グループを作成することを許可するかどうか。

172

Page 173: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

受信メール サーバーの表示アドレス管理者は、ユーザーがサイト、リスト、またはグループの受信メール アドレスを作成したときに Web ページに表示される電子メール サーバー アドレスを指定できます。この設定は、通常、ユーザーが入力しやすい電子メール サーバー アドレス ([email protected] など) を提供するために Microsoft SharePoint Directory Management Service と組み合わせて使用されます。安全な電子メール サーバーSharePoint Foundation 2010 を構成して、すべての電子メール サーバーからの電子メールを受け入れるか、または安全な電子メール サーバー アプリケーションを通じてルーティングされた電子メールのみを受け入れるかを指定できます。安全な電子メール サーバーを通じて電子メールをルーティングすることには、次のような利点があります。 ユーザー認証: SMTP サービスではサイトに電子メールを送信するユーザーを認証できませんが、

Exchange Server では認証できます。サーバー管理者は SharePoint サーバーの全体管理 Web サイトを使用して、電子メールが Exchange Server を通じて送信されている場合にのみ、システムで認証されたユーザーからの電子メールを受け入れることを指定できます。 迷惑メール フィルター:Exchange Server には迷惑メール フィルターの機能があり、これによって未承諾の広告宣伝メールは宛先 (この場合は SharePoint Foundation 2010 を実行しているサーバー) に転送される前に除去されます。迷惑メールを削減するもう 1 つの手法は、管理者がチーム サイトのメンバーに書き込み権限を与えたリストにのみ、メンバーが電子メールをアーカイブできるようにすることです。 ウイルス対策:Exchange Server には、Exchange Server を通じてルーティングされる電子メールについてウイルス対策機能が用意されています。

このオプションは自動モードでのみ使用できるものなので、1 つ以上の安全な電子メール サーバーを指定することも、電子メール ドロップ フォルダーを指定することもできません。電子メール ドロップ フォルダーSMTP サービスが SharePoint サーバーとは別のサーバーで実行されている場合は、SharePoint Foundation 2010 が受信メールを取得する場所を指定する必要があります。電子メール ドロップ フォルダーを指定することで、SharePoint Foundation 2010 に受信メールをどこから取得すればよいかを知らせることができます。ただし、特定の電子メール ドロップ フォルダーを指定した場合、SharePoint Foundation 2010 では、電子メールをドロップ フォルダーに配信しているリモート電子メール サーバー上の構成の変化を検出できません。つまり、管理者が電子メール サーバーを構成して、このフォルダーに電子メールが配信されないようにすると、SharePoint Foundation 2010 はその構成の変化を検出できないので、新しい場所からファイルを取得できなくなります。受信メールが詳細モードに設定されている場合、電子メール ドロップ フォルダーに対して適切な権限を持っていることを確認してください。詳細については、「受信メールを構成する (SharePoint Foundation 2010)」を参照してください。

173

メモ: メモ:

Page 174: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

このオプションは詳細モードでのみ使用できるものなので、電子メール ドロップ フォルダーを指定することも、1 つ以上の安全な電子メール サーバーを指定することもできません。

構成オプションと設定のモードファーム管理者は、受信メールを有効にするときに、自動と詳細の 2 つの設定モードのどちらかを選択できます。「基本的なシナリオを使用する」セクションで説明したように、自動設定モードで既定の設定を選択できます。ただし、詳細設定モードでは追加のオプションを選択できます。次の表では、各構成オプションについて、自動設定モードまたは詳細設定モードを使用したときに、サーバーの全体管理の [受信メール設定の構成] ページで構成されるかどうかを示します。

構成オプション 自動設定モード 詳細設定モード安全な電子メール サーバー はい いいえ電子メール ドロップ フォルダー いいえ はいSharePoint Directory Management Service

はい はい受信メール サーバーの表示アドレス はい はい

詳細設定モードと自動設定モードは、どちらのモードでもファーム管理者が SharePoint Directory Management Service と Web ページに表示する電子メール サーバー アドレスを構成できるという点で類似しています。これらの設定モードの違いは、自動設定モードでは、受け入れる電子メールの送信元サーバーを選択する機能が、電子メールがドロップされるフォルダーを指定する機能に置き換わっていることです。SharePoint Foundation 2010 は、この電子メール ドロップ フォルダーを使用して新しい電子メール メッセージを検出します。

電子メール ドロップ フォルダーの設定は、自動設定モードでは使用できません。自動設定モードでは、電子メール ドロップ フォルダーが、SMTP サービスで指定されるフォルダーに自動的に設定されるからです。

関連項目受信メールを構成する (SharePoint Foundation 2010) Plan outgoing e-mail (SharePoint Foundation 2010) ( 英語 ) 送信メールを構成する (SharePoint Foundation 2010)

174

メモ: メモ:

Page 175: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

Plan outgoing e-mail (SharePoint Foundation 2010) (英語)Outgoing e-mail is the foundation on which site administrators can implement several e-mail notification features. These features help end users track changes and updates to individual site collections and allow site administrators to deliver status messages. This article helps site administrators understand both the uses for integrating outgoing e-mail and the requirements for integrating it into their site collections.In this article: About outgoing e-mail Key planning phases of outgoing e-mail

About outgoing e-mailProperly configuring outgoing e-mail is a requirement for implementing e-mail alerts and notifications. The outgoing e-mail feature uses an outbound Simple Mail Transfer Protocol (SMTP) service to relay e-mail alerts and notifications. These e-mail features include the following: Alerts

In a large and growing site collection, users need an efficient way to keep up with updates to lists, libraries, and discussions. Setting up alerts provides an effective means to stay on top of changes. For example, if many users work on the same document, the owner of the document can set up alerts to be notified whenever there are changes to this document. Users can specify which areas of the site collection or which documents they want to track and decide how often they want to receive alerts.

Users must have at least View permissions to set up alerts. Administrative messages

Site administrators might want to receive notices when users request access to a site or when site owners have exceeded their specified storage space. Setting up outgoing e-mail enables site administrators to receive automatic notifications for site administration issues.

Outgoing e-mail support can be enabled at both the server farm level (available in the System Settings section of the Central Administration Web site) and at the Web application level (available in the Application Management section of the Central Administration Web site). Therefore, you can specify different settings for a specific Web application. Outgoing e-mail settings at the Web application level override those set up at the server farm level.

175

メモ:

Page 176: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

Key planning phases of outgoing e-mailBefore you configure outgoing e-mail, you must have an SMTP service to relay e-mail alerts and notifications.The outgoing e-mail settings include several components that must be considered when planning for this feature: An SMTP service to relay e-mail alerts and notifications. You will need the DNS name or

IP address of the SMTP mail server to use. An address to use in the header of an alert message that identifies the sender of the

message. A Reply-to address that is displayed in the To field of a message when a user replies to

an alert or notification. A character set to use in the body of alert messages.

Outbound SMPT serverThe SMTP service is a component of Internet Information Services (IIS); however, it is not enabled by default with IIS. It can be enabled by using Add or Remove Programs in Control Panel.After determining which SMTP server to use, the SMTP server must be configured to allow anonymous access and to allow e-mail messages to be relayed. Additionally, the SMTP server must have Internet access if you want the ability to send messages to external e-mail addresses.For more information about installing, configuring, and managing the SMTP service, see Help for Internet Information Services (IIS) Manager (http://go.microsoft.com/fwlink/?LinkId=72343).

Only a member of the Farm Administrators group can configure an SMTP server. The user must also be a member of the local Administrators group on the server.

From and Reply-to addressesWhen configuring outgoing e-mail, you can configure the following two addresses: From address

Alerts and notifications are sent from an administrative account on the server farm. This account is probably not the one you want to be displayed in the From field of an e-mail message. The address that you use does not need to correspond to an actual e-mail account; it can be a simple friendly address that is recognizable to an end user. For example, "Site administrator" might be an appropriate From address.

Reply-to address

176

メモ:

Page 177: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

This is the address that will be displayed in the To field of a message if a user replies to an alert or notification. The Reply-to address should also be a monitored account to ensure that end users receive prompt feedback for issues they might have. For example, a help desk alias might be an appropriate Reply-to address.

Character setWhen you configure outgoing e-mail, you will need to specify the character set to use in the body of e-mail messages. A character set is a mapping of characters to their identifying code values. The default character set for outgoing e-mail is Unicode UTF-8, which allows most combination of characters (including bidirectional text) to co-exist in a single document. In most cases, the default setting of UTF-8 works well, although East Asian languages are best rendered with their own character set.Be aware that if you select a specific language code, the text is less likely to appear correctly in mail readers configured for other languages.

関連項目送信メールを構成する (SharePoint Foundation 2010)

177

Page 178: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サーバー ファームと環境の計画 (SharePoint Foundation 2010)このセクションでは、サーバー ファームと環境を計画する方法について説明します。このセクションの内容 システム要件 (SharePoint Foundation 2010) サービス アーキテクチャの計画 (SharePoint Foundation 2010) 認証の計画 (SharePoint Foundation 2010) セキュリティ強化を計画する (Windows SharePoint Services) パスワードの自動変更を計画する (SharePoint Foundation) BCM (Business Continuity Management) を計画する (SharePoint Foundation 2010) 仮想化の計画 (SharePoint Foundation 2010)

178

Page 179: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

システム要件 (SharePoint Foundation 2010)Microsoft SharePoint Foundation 2010 をインストールする前に、必要なハードウェアとソフトウェアがすべてインストールされていることを確認する必要があります。効果的に展開を計画するには、環境で使用する予定の Web ブラウザーに対して提供されるサポートのレベルと、SharePoint Foundation 2010 での IP バージョン 4 および 6 に対するサポートの実装方法について理解する必要があります。また、SharePoint Foundation 2010 での URL とパスの長さ制限についても理解する必要があります。以下の記事は、SharePoint Foundation 2010 のインストールの準備をするうえで役立ちます。これらの記事には、SharePoint Foundation 2010 の実行に必要な必須コンポーネントに関する情報が記載されています。 ハードウェア要件とソフトウェア要件 (SharePoint Foundation 2010)

この記事では、SharePoint Foundation 2010 を正常にインストールするために満たす必要のあるハードウェアおよびソフトウェアの要件について説明します。 ブラウザー サポートを計画する (SharePoint Foundation 2010)

この記事では、SharePoint Foundation 2010 で使用する Web ブラウザーのサポートのレベルについて説明します。 URL パスの長さ制限 (SharePoint Foundation 2010)

この記事では、SharePoint Foundation 2010、Internet Explorer 7、および Internet Explorer 8 における特定の URL パスの長さと文字数の制限について説明します。サイト、ナビゲーション、および構造を計画するときは、これらの制限を理解している必要があります。

IP サポート (SharePoint Foundation 2010) この記事では、SharePoint Foundation 2010 での IP バージョン 4 (IPv4) と IP バージョン 6 (IPv6) のサポートについて説明します。

179

Page 180: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ハードウェア要件とソフトウェア要件 (SharePoint Foundation 2010)この記事では、Microsoft SharePoint Foundation 2010 をインストールおよび実行するためのハードウェアとソフトウェアの最小要件を示します。

この記事に記載されるハードウェア最小要件を満たしていない運用システムについてマイクロソフト製品サポート サービスに問い合わせる場合、そのシステムを最小要件にアップグレードするまでサポートは制限されます。この記事の内容 概要 ハードウェア要件 - Web サーバー、アプリケーション サーバー、および単一サーバー インストー ル ハードウェア要件 - データベース サーバー ソフトウェア要件 適用可能なソフトウェアにアクセスする

概要Microsoft SharePoint Foundation 2010 は、多数のインストール シナリオに対応します。現在対応しているインストールには、組み込みデータベース インストールを備えた単一サーバーと、単一サーバー ファーム インストールまたは複数サーバー ファーム インストールが含まれます。

ハードウェア要件 - Web サーバー、アプリケーション サーバー、および単一サーバー インストール以下の表の要件は、組み込みデータベースを備えた単一サーバーのインストールと、複数のサーバー ファーム インストールで SharePoint Foundation 2010 を実行するサーバーの両方に適用されます。

コンポーネント 最小要件プロセッサ 64 ビット、4 コアRAM 開発または評価用に 4 GB

単一サーバーまたは複数サーバー ファームでの運用のために 8 GB

180

重要:

Page 181: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

コンポーネント 最小要件ハード ディスク システム ドライブに 80 GB

運用環境では、日常の運用のためにディスクの空き領域が余分に必要になります。運用環境で使用する RAM の 2 倍の空き領域を保持してください。詳細については、「Capacity management and sizing for SharePoint Server 2010 ( 英語 ) 」を参照してください。

ハードウェア要件 - データベース サーバー以下の表の要件は、ファームを複数のサーバーで構成している運用環境のデータベース サーバーに適用されます。

展開の規模 (小規模と中規模) の意味は、記事「Capacity management and sizing for SharePoint Server 2010 ( 英語 ) 」の基準となるアーキテクチャに関するセクションで説明されています。

コンポーネント 最小要件プロセッサ 小規模用に 64 ビット、4 コア

中規模用に 64 ビット、8 コアRAM 小規模用に 8 GB

中規模用に 16 GB大規模展開については、「ストレージおよび SQL Server の容 量計画と構成 (SharePoint Server 2010) 」の「必要なメモリを見積もる」を参照してください。

メモ:これらの値が SQL Server の最小値として推奨されている値よりも大きいのは、SharePoint Products 2010 環境で必要となるデータ分布によるものです。SQL Server のシステム要件の詳細については、「SQL Server 2008 R2 のインストールに必要なハードウェ アおよびソフトウェア」(http://go.microsoft.com/fwlink/?linkid=129377&clcid=0x411) を参照してください。

ハード ディスク システム ドライブに 80 GB

181

メモ:

Page 182: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

コンポーネント 最小要件ハード ディスク容量は SharePoint コンテンツのサイズに応じます。展開するコンテンツとその他のデータベースのサイズの見積もりについては、「ストレージおよび SQL Server の容量 計画と構成 (SharePoint Server 2010) 」を参照してください。

ソフトウェア要件以下の表の要件は、組み込みデータベースを備えた単一サーバー インストールと、ファーム内に 1 つまたは複数のサーバーを含むサーバー ファーム インストールに適用されます。

SharePoint Foundation 2010 は、単一ラベル ドメイン名をサポートしていません。詳細については、「単一ラベル DNS 名を使用して Active Directory のドメインを構成する 」を参照してください。Microsoft SharePoint 製品準備ツール (SharePoint Foundation 2010 のスタート ページからアクセスします) は、SharePoint Foundation 2010 の前提条件となるソフトウェアをインストールするときに役立ちます。前提条件となるソフトウェアの一部はインターネットからインストールされるので、インターネット接続を利用できることを確認します。詳細については、「SQL Server を使用する単一 サーバーを展開する (SharePoint Foundation 2010) 」、「組み込みデータベースを使用する単一サーバーを展開する (SharePoint Foundation 2010) 」、および「3 層ファーム用の複数サーバー (SharePoint Foundation 2010)」を参照してください。

最小要件

環境 最小要件ファーム内のデータベース サーバー 以下のいずれか:

64 ビット版の Microsoft SQL Server 2008 R2。 64 ビット版の Microsoft SQL Server 2008 Service Pack 1

(SP1) (累積的な更新プログラム 2 を適用済み)。「SQL Server 2008 Service Pack 1 の累積的な更新プログラム パッ ケージ 2 について 」(http://go.microsoft.com/fwlink/?linkid=165962&clcid=0x411) ページで、[この技術情報に対応する修正プログラムのダウンロードのリスト] リンクをクリックし、表示される手順に従ってください。「修正プログラムのダウンロード」ページ

182

重要:

Page 183: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

環境 最小要件で、SQL_Server_2008_SP1_Cumulative_Update_2 ファイルをダウンロードします。Microsoft SQL Server 2008 SP1 を Windows Server 2008 R2 にインストールする場合、互換性に関する警告が表示されることがありますが、この警告を無視してインストールを続行できます。

メモ:累積的な更新プログラム 2、5、または 5 よりも新しいプログラムではなく、累積的な更新プログラム 3 または 4 を使用することはお勧めできません。詳細については、SQL Server 2008 の累積的な更新プログラム パッケージ 5 に関するページ (http://go.microsoft.com/fwlink/?linkid=196928&clcid=0x411) を参照してください。SQL_Server_2008_RTM_CU5_SNAC ファイルをダウンロードしてください。

64 ビット版の Microsoft SQL Server 2005 Service Pack 3 (SP3)。「SQL Server 2005 Service Pack 3 の累積的な更新 プログラム パッケージ 3 」(http://go.microsoft.com/fwlink/?linkid=165748&clcid=0x411) ページで、[この技術情報に対応する修正プログラムのダウンロードのリスト] リンクをクリックし、表示される手順に従ってください。「修正プログラムのダウンロード」ページで、SQL_Server_2005_SP3_Cumulative_Update_3 ファイルをダウンロードします。

SQL Server のバージョンの選択の詳細については、「SQL Server 2008 R2 と SharePoint 2010 製品 : よりよい統合 ( ホワイ ト ペーパー ) (SharePoint Server 2010) 」を参照してください。

データベースが組み込まれた単一サーバー SP2 を適用した 64 ビット版の Windows Server 2008 Standard、Enterprise、Data Center、Web Server。または、SP2 を適用した 64 ビット版の Windows Server 2008 R2 Standard、Enterprise、Data Center、Web Server。SP2 が適用されていない Windows Server 2008 を実行している場合は、Microsoft SharePoint 製品準備ツールによって Windows Server 2008 SP2 が自動的にインストールされます。

メモ:セットアップを実行する前に Windows Server 2008 と Windows Server 2008 R2 の更新プログラムをダ

183

Page 184: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

環境 最小要件ウンロードする必要があります。この更新プログラムは、準備ツールによってインストールされる .NET Framework 3.5 SP1 用の修正プログラムです。このプログラムを適用すると、WCF のトランスポート セキュリティまたはメッセージの暗号化を使用せずにトークン認証を実行できるメソッドを利用できるようになります。詳細およびリンクについては、後述する「適用可能なソフトウェアにアクセスする」を参照してください。

「KB979917 - QFE for Sharepoint issues - Perf Counter fix & User Impersonation ( 英 語 ) 」(http://go.microsoft.com/fwlink/?linkid=192577&clcid=0x411) (英語) Windows Server 2008 SP2 の場合は、Windows6.0-

KB979917-x64.msu (Vista) ファイルをダウンロードしてください。 Windows Server 2008 R2 の場合は、Windows6.1-

KB979917-x64.msu (Win7) ファイルをダウンロードしてください。詳細については、サポート技術情報の関連記事「ASP.NET 2. 0 ベースのアプリケーションを IIS 7. 0 または IIS 7. 5 を統合モ ードで実行しているサーバーを展開するときに 2 つの問題が発 生します。」(http://go.microsoft.com/fwlink/?linkid=192578&clcid=0x411) を参照してください。

準備ツールによってインストールされる必須コンポーネント: Web サーバー (IIS) の役割 アプリケーション サーバーの役割 Microsoft .NET Framework 3.5 SP1 SQL Server 2008 Express SP1 Microsoft Sync Framework Runtime Version 1.0 (x64) Microsoft Filter Pack 2.0 Microsoft Chart Controls for Microsoft .NET Framework

3.5 Windows PowerShell 2.0 SQL Server 2008 Native Client Microsoft SQL Server 2008 Analysis Services

ADOMD.NET

184

Page 185: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

環境 最小要件 .NET Framework 3.5 SP1 用 ADO.NET Data Services 更新プログラム .NET Framework 3.5 SP1 用の修正プログラム (このプログラムを適用すると、WCF のトランスポート セキュリティまたはメッセージの暗号化を使用せずにトークン認証を実行できるメソッドを利用できるようになります) Windows Identity Foundation (WIF)

メモ:Microsoft "Geneva" Framework をインストール済みの場合は、Windows Identity Foundation (WIF) をインストールする前に、Microsoft Geneva Framework をアンインストールする必要があります。

ファーム内のフロントエンド Web サーバーとアプリケーション サーバー

SP2 を適用した 64 ビット版の Windows Server 2008 Standard、Enterprise、Data Center、Web Server。または、SP2 を適用した 64 ビット版の Windows Server 2008 R2 Standard、Enterprise、Data Center、Web Server。Windows Server 2008 SP1 を実行している場合は、Microsoft SharePoint 製品準備ツールによって Windows Server 2008 SP2 が自動的にインストールされます。

メモ:セットアップを実行する前に Windows Server 2008 と Windows Server 2008 R2 の更新プログラムをダウンロードする必要があります。この更新プログラムは、準備ツールによってインストールされる .NET Framework 3.5 SP1 用の修正プログラムです。このプログラムを適用すると、WCF のトランスポート セキュリティまたはメッセージの暗号化を使用せずにトークン認証を実行できるメソッドを利用できるようになります。詳細およびリンクについては、「適用可能なソフトウェアにアクセスする」を参照してください。

「KB979917 - QFE for Sharepoint issues - Perf Counter fix & User Impersonation ( 英 語 ) 」(http://go.microsoft.com/fwlink/?linkid=192577&clcid=0x411) (英語) Windows Server 2008 SP2 の場合は、Windows6.0-

KB979917-x64.msu (Vista) ファイルをダウンロードしてください。

185

Page 186: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

環境 最小要件 Windows Server 2008 R2 の場合は、Windows6.1-

KB979917-x64.msu (Win7) ファイルをダウンロードしてください。詳細については、サポート技術情報の関連記事「ASP.NET 2. 0 ベースのアプリケーションを IIS 7. 0 または IIS 7. 5 を統合モ ードで実行しているサーバーを展開するときに 2 つの問題が発 生します。」(http://go.microsoft.com/fwlink/?linkid=192578&clcid=0x411) を参照してください。

準備ツールによってインストールされる必須コンポーネント: Web サーバー (IIS) の役割 アプリケーション サーバーの役割 Microsoft .NET Framework 3.5 SP1 Microsoft Sync Framework Runtime Version 1.0 (x64) Microsoft Filter Pack 2.0 Microsoft Chart Controls for Microsoft .NET Framework

3.5 Windows PowerShell 2.0 SQL Server 2008 Native Client Microsoft SQL Server 2008 Analysis Services

ADOMD.NET .NET Framework 3.5 SP1 用 ADO.NET Data Services 更新プログラム .NET Framework 3.5 SP1 用の修正プログラム (このプログラムを適用すると、WCF のトランスポート セキュリティまたはメッセージの暗号化を使用せずにトークン認証を実行できるメソッドを利用できるようになります) Windows Identity Foundation (WIF)

メモ:Microsoft "Geneva" Framework をインストール済みの場合は、Windows Identity Foundation (WIF) をインストールする前に、Microsoft Geneva Framework をアンインストールする必要があります。

クライアント コンピューター サポートされているブラウザー。詳細については、「ブラウザー サポートを計画する (SharePoint Foundation 2010) 」を参照してください。

186

Page 187: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

オプションのソフトウェア

環境 オプションのソフトウェアデータベースが組み込まれた単一サーバー Windows 7 または Windows Vista。詳細については、「Windows Vista 、 Windows 7 、および

Windows Server 2008 で SharePoint 2010 の開 発環境をセットアップする」(http://go.microsoft.com/fwlink/?linkid=164557&clcid=0x411) を参照してください。

クライアント コンピューター Microsoft Office 2010 クライアント。詳細については、Microsoft Office 2010 に関するページ (http://go.microsoft.com/fwlink/?linkid=179358&clcid=0x411) を参照してください。

Microsoft Silverlight 3。

適用可能なソフトウェアにアクセスするWindows Server 2008 または Microsoft SQL Server をインストールするには、以下に列挙した Web サイトに移動します。その他に前提条件となっているソフトウェアはすべて、SharePoint Foundation のスタート ページからインストールできます。前提条件となっているソフトウェアのほとんどは、ここに示した Web サイトからも入手できます。Web サーバー (IIS) の役割とアプリケーション サーバーの役割は、サーバー マネージャーで手動で有効にできます。前提条件となっているソフトウェアをインターネットから直接インストールできない、またはインストールを実行不能なシナリオでは、該当するソフトウェアをネットワーク共有からインストールできます。詳細については、「必須コンポーネントをネットワーク共有からインストールする (SharePoint Foundation 2010)」を参照してください。 「SharePoint Foundation 2010」(http://go.microsoft.com/fwlink/?

linkid=197422&clcid=0x411) 「Language Packs for SharePoint Foundation 2010」(http://go.microsoft.com/fwlink/?

linkid=197424&clcid=0x411) 「Windows Server 2008 (http://go.microsoft.com/fwlink/?

linkid=197426&clcid=0x411)」 「Windows Server 2008 R2」(http://go.microsoft.com/fwlink/?

linkid=197428&clcid=0x411)

187

Page 188: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

「SQL Server 2008 R2」(http://go.microsoft.com/fwlink/?linkid=197429&clcid=0x411) 「SQL Server 2008 R2 概要 」(http://go.microsoft.com/fwlink/?

linkid=179611&clcid=0x411) 「SQL Server 2005」(http://go.microsoft.com/fwlink/?linkid=197431&clcid=0x411) 「SQL Server 2008 Service Pack 1」(http://go.microsoft.com/fwlink/?

linkid=166490&clcid=0x411) 「SQL Server 2008 Service Pack 1 の累積的な更新プログラム パッケージ 2 について 」

(http://go.microsoft.com/fwlink/?linkid=165962&clcid=0x411) SQL Server 2008 の累積的な更新プログラム パッケージ 5 に関するページ

(http://go.microsoft.com/fwlink/?linkid=197434&clcid=0x411)。SQL_Server_2008_RTM_CU5_SNAC ファイルをダウンロードしてください。

「Microsoft SQL Server 2005 Service Pack 3」(http://go.microsoft.com/fwlink/?linkid=166496&clcid=0x411)

「SQL Server 2005 Service Pack 3 の累積的な更新プログラム パッケージ 3」(http://go.microsoft.com/fwlink/?linkid=165748&clcid=0x411)

「Microsoft Windows Server 2008 SP2 ( 英語 ) 」(http://go.microsoft.com/fwlink/?linkid=166500&clcid=0x411) (英語)

Windows Server 2008 SP 2 FIX: WCF のトランスポート セキュリティまたはメッセージの暗号 化を使用せずにトークン認証を実行できるメソッドを提供する修正プログラムは .NET Framework 3.5 SP1 用です。 ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=160770&clcid=0x411) (英語)

Windows Server 2008 R2 FIX: WCF のトランスポート セキュリティまたはメッセージの暗号化 を使用せずにトークン認証を実行できるメソッドを提供する修正プログラムは .NET Framework 3.5 SP1 用です。 ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=166231&clcid=0x411) (英語)

Microsoft .NET Framework 3.5 Service Pack 1 (http://go.microsoft.com/fwlink/?linkid=131037&clcid=0x411)

「Microsoft SQL Server 2008 Express Edition Service Pack 1」(http://go.microsoft.com/fwlink/?linkid=166503&clcid=0x411)

Windows Identity Foundation for Windows Server 2008 ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=160381&clcid=0x411) (英語)

Windows Identity Foundation for Windows Server 2008 R2 ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=166363&clcid=0x411) (英語)

Microsoft Sync Framework v1.0 ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=141237&clcid=0x411) (英語)

「Microsoft Office 2010 Filter Packs」(http://go.microsoft.com/fwlink/?linkid=191851&clcid=0x411)

188

Page 189: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

Microsoft Chart Controls for Microsoft .NET Framework 3.5 (http://go.microsoft.com/fwlink/?linkid=141512&clcid=0x411)

Windows PowerShell 2.0 ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=161023&clcid=0x411) (英語)

「Microsoft SQL Server 2008 用 Feature Pack - 2008 年 8 月」(http://go.microsoft.com/fwlink/?linkid=166505&clcid=0x411) Microsoft SQL Server 2008 Analysis Services ADOMD.NET

(http://go.microsoft.com/fwlink/?linkid=160390&clcid=0x411) 「KB979917 - QFE for Sharepoint issues - Perf Counter fix & User Impersonation ( 英 語 ) 」(http://go.microsoft.com/fwlink/?linkid=192577&clcid=0x411) (英語)

Windows Server 2008 SP2 の場合は、Windows6.0-KB979917-x64.msu (Vista) ファイルをダウンロードしてください。 Windows Server 2008 R2 の場合は、Windows6.1-KB979917-x64.msu (Win7) ファイルをダウンロードしてください。

「Windows Server 2003 、 Windows XP 、 Windows Vista 、および Windows Server 2008 用 . NET Framework 3.5 SP1 の ADO.NET データ サービス更新プログラ ム」(http://go.microsoft.com/fwlink/?linkid=163519&clcid=0x411) (Windows Server 2008 SP2 の場合)

「Windows 7 および Windows Server 2008 R2 用 .NET Framework 3.5 SP1 の ADO.NET デ ータ サービス更新プログラム」(http://go.microsoft.com/fwlink/?linkid=163524&clcid=0x411) (Windows Server 2008 R2 または Windows 7 の場合)

「Microsoft Silverlight 3」(http://go.microsoft.com/fwlink/?linkid=166506&clcid=0x411) 「Microsoft Office 2010 ( 英語 ) 」(http://go.microsoft.com/fwlink/?

linkid=195843&clcid=0x411) (英語) 「Office Communicator 2007 R2」(http://go.microsoft.com/fwlink/?

linkid=196930&clcid=0x411) 「Microsoft SharePoint Designer 2010 (32-bit)」(http://go.microsoft.com/fwlink/?

linkid=196931&clcid=0x411) 「Microsoft SharePoint Designer 2010 (64-bit)」(http://go.microsoft.com/fwlink/?

linkid=196932&clcid=0x411) 「SQL Server 2008 Service Pack 1」(http://go.microsoft.com/fwlink/?

linkid=166490&clcid=0x411) 「SQL Server 2008 Service Pack 1 の累積的な更新プログラム パッケージ 2 について 」

(http://go.microsoft.com/fwlink/?linkid=165962&clcid=0x411). 「Microsoft SQL Server 2005 Service Pack 3」(http://go.microsoft.com/fwlink/?

linkid=166496&clcid=0x411) 「SQL Server 2005 Service Pack 3 の累積的な更新プログラム パッケージ

3」(http://go.microsoft.com/fwlink/?linkid=165748&clcid=0x411).

189

Page 190: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

「Microsoft Windows Server 2008 SP2 ( 英語 ) 」(http://go.microsoft.com/fwlink/?linkid=166500&clcid=0x411) (英語)

Windows Server 2008 with SP 2 FIX: WCF のトランスポート セキュリティまたはメッセージ の暗号化を使用せずにトークン認証を実行できるメソッドを提供する修正プログラムは .NET Framework 3.5 SP1 用です。 ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=160770&clcid=0x411) (英語)

Windows Server 2008 R2 FIX: WCF のトランスポート セキュリティまたはメッセージの暗号化 を使用せずにトークン認証を実行できるメソッドを提供する修正プログラムは .NET Framework 3.5 SP1 用です。 ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=166231&clcid=0x411) (英語)

「Microsoft .NET Framework 3.5 Service Pack 1」(http://go.microsoft.com/fwlink/?linkid=131037&clcid=0x411)

「Microsoft® SQL Server® 2008 Express Edition Service Pack 1」(http://go.microsoft.com/fwlink/?linkid=166503&clcid=0x411)

Windows Identity Framework for Windows Server 2008 ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=160381&clcid=0x411) (英語)

Windows Identity Framework for Windows Server 2008 R2 ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=166363&clcid=0x411) (英語)

Microsoft Sync Framework v1.0 ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=141237&clcid=0x411) (英語)

「Microsoft Office 2010 Filter Packs」(http://go.microsoft.com/fwlink/?linkid=191851&clcid=0x411)

「Microsoft Chart Controls for Microsoft .NET Framework 3.5」(http://go.microsoft.com/fwlink/?linkid=141512&clcid=0x411)

Windows PowerShell 2.0 ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=161023&clcid=0x411) (英語)

「Microsoft SQL Server 2008 用 Feature Pack - 2008 年 8 月」(http://go.microsoft.com/fwlink/?linkid=166505&clcid=0x411) Microsoft SQL Server 2008 Analysis Services ADOMD.NET

(http://go.microsoft.com/fwlink/?linkid=130651&clcid=0x411) 「KB979917 - QFE for Sharepoint issues - Perf Counter fix & User Impersonation ( 英 語 ) 」(http://go.microsoft.com/fwlink/?linkid=192577&clcid=0x411) (英語)

Windows Server 2008 SP2 の場合は、Windows6.0-KB979917-x64.msu (Vista) ファイルをダウンロードしてください。 Windows Server 2008 R2 の場合は、Windows6.1-KB979917-x64.msu (Win7) ファイルをダウンロードしてください。詳細については、サポート技術情報の関連記事「ASP.NET 2. 0 ベースのアプリケーションを IIS 7. 0 または IIS 7. 5 を統合モードで実行しているサーバーを展開するときに 2 つの問題が発生し

190

Page 191: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ます。」(http://go.microsoft.com/fwlink/?linkid=192578&clcid=0x411) を参照してください。 「Microsoft Office 2010 ( 英語 ) 」(http://go.microsoft.com/fwlink/?

linkid=195843&clcid=0x411) (英語) 「Microsoft Silverlight 3」(http://go.microsoft.com/fwlink/?linkid=166506&clcid=0x411) 「Windows Server 2003 、 Windows XP 、 Windows Vista 、および Windows Server 2008 用 .

NET Framework 3.5 SP1 の ADO.NET データ サービス更新プログラ ム」(http://go.microsoft.com/fwlink/?linkid=163519&clcid=0x411) (Windows Server 2008 SP2 の場合)

「Windows 7 および Windows Server 2008 R2 用 .NET Framework 3.5 SP1 の ADO.NET デ ータ サービス更新プログラム」(http://go.microsoft.com/fwlink/?linkid=163524&clcid=0x411) (Windows Server 2008 R2 または Windows 7 の場合)

191

Page 192: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ブラウザー サポートを計画する (SharePoint Foundation 2010)Microsoft SharePoint Foundation 2010 は、一般的に使用されている複数の Web ブラウザーをサポートしています。ここでは、Web ブラウザーの異なるレベルのサポートと公開サイトに関するブラウザーの互換性について説明し、ActiveX コントロールが機能に及ぼす影響についても説明します。この記事の内容 ブラウザー サポートの計画について ブラウザー サポートの主な計画フェーズ ActiveX コントロール

ブラウザー サポートの計画についてSharePoint Foundation 2010 は、一般的に使用されている複数の Web ブラウザーをサポートしています。ただし、Web ブラウザーの中には、SharePoint Foundation 2010 の一部の機能が低下したり、制限されたり、代替の手順によってしか利用できなかったりするものがあります。場合によっては、クリティカルでない管理タスクで機能が使用できないこともあります。SharePoint Foundation 2010 展開の計画の一環として、組織内で使用されるブラウザーを確認して、SharePoint Foundation 2010 での最適なパフォーマンスを確保するようにすることをお勧めします。

ブラウザー サポートの主な計画フェーズブラウザー サポートは、SharePoint Foundation 2010 実装の重要な一部です。SharePoint Foundation 2010 をインストールする前に、SharePoint Foundation 2010 でサポートされるブラウザーについて確認する必要があります。このトピックに関する情報には、次の領域が含まれます。 ブラウザー サポートのレベル ブラウザーの詳細 サイトの公開に関するブラウザーの互換性

ブラウザー サポートのレベルSharePoint Foundation 2010 のブラウザー サポートは、次の 3 つのレベルに分けることができます。 サポートされている

サポートされている Web ブラウザーとは、SharePoint Foundation 2010 で動作するようにサポートされ、すべての機能を正常に使用できる Web ブラウザーのことです。使用中に問題が発生した場合は、問題を解決するためにサポートの力を借りることができます。

192

Page 193: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

既知の制限付きでサポートされている既知の制限付きでサポートされている Web ブラウザーとは、SharePoint Foundation 2010 で動作するようにサポートされているが、既知の制限がある Web ブラウザーのことです。ほとんどの機能は正常に使用できますが、動作しない機能があったり、設計段階で無効になっている機能がある場合、その問題を解決する方法がドキュメントとして提供されています。

テストされていないテストされていない Web ブラウザーとは、SharePoint Foundation 2010 との互換性がテストされていないため、使用すると問題が発生する可能性がある Web ブラウザーのことです。SharePoint Foundation 2010 は、標準ベースの最新 Web ブラウザーで最も良好に動作します。

ブラウザーの詳細組織で使用されている、または使用を計画している Web ブラウザーの詳細を調査して、その Web ブラウザーが SharePoint Foundation 2010 で動作し、業務ニーズに合うことを確認する必要があります。Internet Explorer 8 (32 ビット)Internet Explorer 8 (32 ビット) は、次のオペレーティング システムでサポートされています。 Windows Server 2008 R2 Windows Server 2008 Windows Server 2003 Windows 7 Windows Vista Windows XP既知の制限Internet Explorer 8 (32 ビット) には、既知の制限はありません。Internet Explorer 7 (32 ビット)Internet Explorer 7 (32 ビット) は、次のオペレーティング システムでサポートされています。 Windows Server 2008 Windows Server 2003 Windows Vista Windows XP既知の制限Internet Explorer 7 (32 ビット) には、既知の制限はありません。Internet Explorer 8 (64 ビット)Internet Explorer 8.0 (64 ビット) は、次のオペレーティング システムでサポートされています。 Windows Server 2008 R2 Windows Server 2008

193

Page 194: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

Windows Server 2003 Windows 7 Windows Vista Windows XP既知の制限以下の表に、Internet Explorer 8.0 (64 ビット) での機能と既知の制限を示します。

機能 制限Outlook への接続、Office への接続、および SharePoint Workspace への同期 これらの機能は ActiveX コントロールと

stssync:// プロトコルを使用して動作します。したがって、ActiveX コントロール (たとえば Microsoft Office 2010 に付属するもの) がないと、機能が制限されます。また、これらの機能を使用するには、stssync:// プロトコルと互換性がある Microsoft Outlook などのアプリケーションが必要です。

データシート ビュー 動作するには 64 ビットの ActiveX コントロールが必要です。Microsoft Office 2010 は、このコントロールの 64 ビット バージョンを提供していません。Microsoft Office アプリケーションでの編集 動作するには 64 ビットの ActiveX コントロールが必要です。Microsoft Office 2010 は、このコントロールの 64 ビット バージョンを提供していません。エクスプローラー ビュー この機能は SharePoint Foundation 2010 で削除されました。SharePoint Foundation 2010 の以前のバージョンからアップグレードされたライブラリに含まれるエクスプローラー ビューは機能しません。Excel へのエクスポート この機能は .iqy 拡張子付きのファイルを Web ブラウザーにダウンロードします。Microsoft

Excel がインストールされていないと、このファイルを開くように他のアプリケーションが構成されていない限り、この機能は動作しません。ファイルのアップロードおよびコピー 動作するには 64 ビットの ActiveX コントロールが必要です。Microsoft Office 2010 は、このコントロールの 64 ビット バージョンを提供して

194

Page 195: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

機能 制限いません。

Microsoft InfoPath 2010 の統合 動作するには 64 ビットの ActiveX コントロールが必要です。Microsoft Office 2010 は、このコントロールの 64 ビット バージョンを提供していません。Microsoft PowerPoint 2010 画像ライブラリの統合 64 ビットの ActiveX コントロール (たとえば

Microsoft Office 2010 に付属するもの) がないと機能しません。ActiveX コントロールがインストールされていない場合、次の回避策を使用できます。 画像ライブラリに複数の画像をアップロードする場合は、Upload.aspx を使用して一度に 1 枚ずつアップロードする必要があります。 画像ライブラリ内の画像を編集する場合は、画像をダウンロードしてから編集し、編集後にその画像を画像ライブラリに再度アップロードする必要があります。 複数の画像を画像ライブラリからダウンロードする場合は、画像リンクをクリックして、一度に 1 枚ずつダウンロードする必要があります。

Microsoft Visio 2010 ダイアグラムの作成 動作するには 64 ビットの ActiveX コントロールが必要です。Microsoft Office 2010 は、このコントロールの 64 ビット バージョンを提供していません。新しいドキュメント 動作するには 64 ビットの ActiveX コントロールが必要です。Microsoft Office 2010 は、このコントロールの 64 ビット バージョンを提供していません。[新しいドキュメント] コマンドは動作しませんが、[ドキュメントのアップロード] 機能は使用できます。Office Web Applications をサーバーにインストールおよび構成してあれば、

[新しいドキュメント] コマンドは動作し、Office ドキュメントをブラウザー内で作成できます。送信 この機能は 64 ビットの ActiveX コントロールを使用して動作します。Microsoft Office 2010

195

Page 196: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

機能 制限は、このコントロールの 64 ビット バージョンを提供していません。このコントロールがないと、ファイルを SharePoint ファーム間で送信することはできません。ただし、ファイルをサイト間で送信することはできます。

フォームの署名 (InfoPath Form Services) 動作するには 64 ビットの ActiveX コントロールが必要です。Microsoft Office 2010 は、このコントロールの 64 ビット バージョンを提供していません。スプレッドシートとデータベースの統合 動作するには 64 ビットの ActiveX コントロールが必要です。Microsoft Office 2010 は、このコントロールの 64 ビット バージョンを提供していません。ActiveX コントロールがインストールされていない場合、次の回避策を使用できます。

ドキュメントを編集する場合は、そのドキュメントをダウンロードしてから編集し、最後にサーバーに再び保存します。 編集するためにドキュメントのチェックアウトを必要とする一覧で、[編集] メニューを使用してドキュメントをチェックアウトしてから編集し、最後に [編集] メニューを使用してドキュメントをチェックインします。 スプレッドシートにエクスポートします。リボンの [リスト] タブの [スプレッドシートにエクスポート] をクリックして、SharePoint リストをスプレッドシートとしてエクスポートできます。

Web パーツへの Web パーツの接続 SharePoint サイトに対するブラウザーのポップアップ ブロックを無効にする必要があります。

Internet Explorer 7 (64 ビット)Internet Explorer 7 (64 ビット) は、次のオペレーティング システムでサポートされています。 Windows Server 2008 Windows Server 2003 Windows Vista Windows XP

196

Page 197: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

既知の制限以下の表に、Internet Explorer 7 (64 ビット) での機能と既知の制限を示します。

機能 制限Outlook への接続、Office への接続、および SharePoint Workspace への同期 これらの機能は ActiveX コントロールと

stssync:// プロトコルを使用して動作します。したがって、ActiveX コントロール (たとえば Microsoft Office 2010 に付属するもの) がないと、機能が制限されます。また、これらの機能を使用するには、stssync:// プロトコルと互換性がある Microsoft Outlook などのアプリケーションが必要です。

データシート ビュー 動作するには 64 ビットの ActiveX コントロールが必要です。Microsoft Office 2010 は、このコントロールの 64 ビット バージョンを提供していません。Microsoft Office アプリケーションでの編集 動作するには 64 ビットの ActiveX コントロールが必要です。Microsoft Office 2010 は、このコントロールの 64 ビット バージョンを提供していません。エクスプローラー ビュー この機能は SharePoint Foundation 2010 で削除されました。SharePoint Foundation 2010 の以前のバージョンからアップグレードされたライブラリには、エクスプローラー ビューがまだ含まれている可能性があります。Excel へのエクスポート この機能は .iqy 拡張子付きのファイルを Web ブラウザーにダウンロードします。Microsoft

Excel がインストールされていないと、このファイルを開くように他のアプリケーションが構成されていない限り、この機能は動作しません。ファイルのアップロードおよびコピー 動作するには 64 ビットの ActiveX コントロールが必要です。Microsoft Office 2010 は、このコントロールの 64 ビット バージョンを提供していません。Microsoft InfoPath 2010 の統合 動作するには 64 ビットの ActiveX コントロールが必要です。Microsoft Office 2010 は、このコントロールの 64 ビット バージョンを提供していません。

197

Page 198: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

機能 制限Microsoft PowerPoint 2010 画像ライブラリの統合 64 ビットの ActiveX コントロール (たとえば

Microsoft Office 2010 に付属するもの) がないと機能しません。ActiveX コントロールがインストールされていない場合、次の回避策を使用できます。 画像ライブラリに複数の画像をアップロードする場合は、Upload.aspx を使用して一度に 1 枚ずつアップロードする必要があります。 画像ライブラリ内の画像を編集する場合は、画像をダウンロードしてから編集し、編集後にその画像を画像ライブラリに再度アップロードする必要があります。 複数の画像を画像ライブラリからダウンロードする場合は、画像リンクをクリックして、一度に 1 枚ずつダウンロードする必要があります。

Microsoft Visio 2010 ダイアグラムの作成 動作するには 64 ビットの ActiveX コントロールが必要です。Microsoft Office 2010 は、このコントロールの 64 ビット バージョンを提供していません。新しいドキュメント 動作するには 64 ビットの ActiveX コントロールが必要です。Microsoft Office 2010 は、このコントロールの 64 ビット バージョンを提供していません。[新しいドキュメント] コマンドは動作しませんが、[ドキュメントのアップロード] 機能は使用できます。Office Web Applications をサーバーにインストールおよび構成してあれば、

[新しいドキュメント] コマンドは動作し、Office ドキュメントをブラウザー内で作成できます。送信 この機能は 64 ビットの ActiveX コントロールを使用して動作します。Microsoft Office 2010 は、このコントロールの 64 ビット バージョンを提供していません。このコントロールがないと、ファイルを SharePoint ファーム間で送信することはできません。ただし、ファイルをサイト間で送信することはできます。フォームの署名 (InfoPath Form Services) 動作するには 64 ビットの ActiveX コントロー

198

Page 199: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

機能 制限ルが必要です。Microsoft Office 2010 は、このコントロールの 64 ビット バージョンを提供していません。

スプレッドシートとデータベースの統合 動作するには 64 ビットの ActiveX コントロールが必要です。Microsoft Office 2010 は、このコントロールの 64 ビット バージョンを提供していません。ActiveX コントロールがインストールされていない場合、次の回避策を使用できます。 ドキュメントを編集する場合は、そのドキュメントをダウンロードしてから編集し、最後にサーバーに再び保存します。 編集するためにドキュメントのチェックアウトを必要とする一覧で、[編集] メニューを使用してドキュメントをチェックアウトしてから編集し、最後に [編集] メニューを使用してドキュメントをチェックインします。 スプレッドシートにエクスポートします。リボンの [リスト] タブの [スプレッドシートにエクスポート] をクリックして、SharePoint リストをスプレッドシートとしてエクスポートできます。

Web パーツへの Web パーツの接続 SharePoint サイトに対するブラウザーのポップアップ ブロックを無効にする必要があります。

Mozilla Firefox 3.6 (Windows オペレーティング システム)Mozilla Firefox 3.6 は、次のオペレーティング システムでサポートされています。 Windows Server 2008 R2 Windows Server 2008 Windows Server 2003 Windows 7 Windows Vista Windows XP既知の制限以下の表に、Mozilla Firefox 3.6 (Windows オペレーティング システム) での機能と既知の制限を示します。

199

Page 200: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

機能 制限Outlook への接続、Office への接続、および SharePoint Workspace への同期 ActiveX コントロールを使用できますが、Firefox コントロール アダプターが必要です。Microsoft Office

2010 は、この ActiveX コントロール用の Firefox コントロール アダプターを提供していません。また、これらの機能を使用するには、stssync:// プロトコルと互換性がある Microsoft Outlook などのアプリケーションが必要です。 データシート ビュー ActiveX コントロール (たとえば Microsoft Office

2010 に付属するもの) と Firefox コントロール アダプターがないと機能しません。Microsoft Office 2010 は、この ActiveX コントロール用の Firefox コントロール アダプターを提供していません。Web パーツのドラッグ アンド ドロップ Web パーツ ページではドラッグ アンド ドロップによる移動を行えません。Web パーツの上で [編集] をクリックして [Web パーツの変更] を選択し、[Web パーツのプロパティ] ページの [レイアウト] セクションから領域を選択する必要があります。Web パーツをページ上でドラッグ アンド ドロップを使用して移動することはできます。Microsoft Office アプリケーションでの編集 ActiveX コントロール (たとえば SharePoint

Foundation 2010 に付属するもの) と Firefox コントロール アダプターがないと機能しません。Microsoft Office 2010 Firefox プラグインの詳細については、「FFWinPlugin Plug-in」(http://go.microsoft.com/fwlink/?linkid=199867&clcid=0x411) を参照してください。Office Web Applications をサーバーにインストールおよび構成してあれば、編集機能は動作し、Office ドキュメントをブラウザー内で変更できます。この機能は、Firefox プラグインと共に Microsoft Office 2010 または同等製品でのみ動作します。

エクスプローラー ビュー この機能は SharePoint Foundation 2010 で削除されました。SharePoint Foundation 2010 の以前のバージョンからアップグレードされたライブラリに含まれるエクスプローラー ビューは機能しません。エクスプローラー ビューを使用するには、Internet Explorer が必要です。Excel へのエクスポート この機能は .iqy 拡張子付きのファイルを Web ブラウ

200

Page 201: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

機能 制限ザーにダウンロードします。Microsoft Excel がインストールされていないと、このファイルを開くように他のアプリケーションが構成されていない限り、この機能は動作しません。

ファイルのアップロードおよびコピー ActiveX コントロール (たとえば Microsoft Office 2010 に付属するもの) と Firefox コントロール アダプターがないと機能しません。Microsoft Office 2010 は、この ActiveX コントロール用の Firefox コントロール アダプターを提供していません。

Microsoft InfoPath 2010 の統合 ActiveX コントロール (たとえば Microsoft Office 2010 に付属するもの) と Firefox コントロール アダプターがないと機能しません。Microsoft Office 2010 は、この ActiveX コントロール用の Firefox コントロール アダプターを提供していません。

Microsoft PowerPoint 2010 画像ライブラリの統合 ActiveX コントロール (たとえば Microsoft Office 2010 に付属するもの) と Firefox コントロール アダプターがないと機能しません。Microsoft Office 2010 は、この ActiveX コントロール用の Firefox コントロール アダプターを提供していません。ActiveX コントロールがインストールされていない場合、次の回避策を使用できます。 画像ライブラリに複数の画像をアップロードする場合は、Upload.aspx を使用して一度に 1 枚ずつアップロードする必要があります。 画像ライブラリ内の画像を編集する場合は、画像をダウンロードしてから編集し、編集後にその画像を画像ライブラリに再度アップロードする必要があります。 複数の画像を画像ライブラリからダウンロードする場合は、画像リンクをクリックして、一度に 1 枚ずつダウンロードする必要があります。

Microsoft Visio 2010 ダイアグラムの作成 ActiveX コントロール (たとえば Microsoft Office 2010 に付属するもの) と Firefox コントロール アダプターがないと機能しません。Microsoft Office 2010 は、この ActiveX コントロール用の Firefox コントロール アダプターを提供していません。

新しいドキュメント ActiveX コントロール (たとえば Microsoft Office

201

Page 202: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

機能 制限2010 に付属するもの) と Firefox コントロール アダプターがないと機能しません。Microsoft Office 2010 Firefox プラグインの詳細については、「FFWinPlugin Plug-in」(http://go.microsoft.com/fwlink/?linkid=199867&clcid=0x411) を参照してください。[新しいドキュメント] コマンドは動作しませんが、[ドキュメントのアップロード] 機能は使用できます。Office Web Applications をサーバーにインストールおよび構成してあれば、[新しいドキュメント] コマンドは動作し、Office ドキュメントをブラウザー内で作成できます。

リッチ テキスト エディター – 基本ツールバー ユーザーは、リッチ テキスト エディターの基本ツール バーを、リボンを含むフル リッチ テキスト エディターに更新できます。そのためには、次の方法でフィールドのプロパティを変更します。FldEdit.aspx で、[リストの設定] メニューの [特定のフィールド設定] を選択します。次に、[フィールド] で [説明] をクリックします。[追加のフィールド設定] セクションの [使用可能なテキストの種類を指定してください] で [拡張リッチ テキスト (画像、表、ハイパーリンクを含むリッチ テキスト)] を選択します。送信 ActiveX コントロール (たとえば Microsoft Office

2010 に付属するもの) と Firefox コントロール アダプターを利用できます。Microsoft Office 2010 は、この ActiveX コントロール用の Firefox コントロール アダプターを提供していません。このコントロールがないと、ファイルを SharePoint ファーム間で送信することはできません。ただし、ファイルをサイト間で送信することはできます。

フォームの署名 (InfoPath Form Services)

ActiveX コントロール (たとえば Microsoft Office 2010 に付属するもの) と Firefox コントロール アダプターがないと機能しません。Microsoft Office 2010 は、この ActiveX コントロール用の Firefox コントロール アダプターを提供していません。

スプレッドシートとデータベースの統合 ActiveX コントロール (たとえば Microsoft Office 2010 に付属するもの) と Firefox コントロール アダプターがないと機能しません。Microsoft Office 2010 は、この ActiveX コントロール用の Firefox コントロ

202

Page 203: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

機能 制限ール アダプターを提供していません。ActiveX コントロールがインストールされていない場合、次の回避策を使用できます。 ドキュメントを編集する場合は、そのドキュメントをダウンロードしてから編集し、最後にサーバーに再び保存します。 編集するためにドキュメントのチェックアウトを必要とする一覧で、[編集] メニューを使用してドキュメントをチェックアウトしてから編集し、最後に

[編集] メニューを使用してドキュメントをチェックインします。 スプレッドシートにエクスポートします。リボンの

[リスト] タブの [スプレッドシートにエクスポート] をクリックして、SharePoint リストをスプレッドシートとしてエクスポートできます。Web パーツへの Web パーツの接続 SharePoint サイトに対するブラウザーのポップアップ ブロックを無効にする必要があります。

Mozilla Firefox 3.6 (Windows 以外のオペレーティング システム)Mozilla Firefox 3.6 は、次のオペレーティング システムでサポートされています。 Mac OSX UNIX/Linux既知の制限以下の表に、Mozilla FireFox 3.6 (Windows 以外のオペレーティング システム) での機能と既知の制限を示します。

機能 制限Outlook への接続、Office への接続、および SharePoint Workspace への同期 これらの機能には stssync:// プロトコルと互換性がある Microsoft Outlook などのアプリケーションが必要です。データシート ビュー 必要な ActiveX コントロールがこのプラットフォームでサポートされていません。Microsoft

Office 2010 は、この ActiveX コントロール用の Firefox コントロール アダプターを提供していません。

203

Page 204: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

機能 制限Web パーツのドラッグ アンド ドロップ Web パーツ ページではドラッグ アンド ドロップによる移動を行えません。Web パーツの上で

[編集] をクリックして [Web パーツの変更] を選択し、[Web パーツのプロパティ] ページの [レイアウト] セクションから領域を選択する必要があります。Web パーツをページ上でドラッグ アンド ドロップを使用して移動することはできます。

Microsoft Office アプリケーションでの編集 必要な ActiveX コントロールがこのプラットフォームでサポートされていません。Office Web Applications をサーバーにインストールおよび構成してあれば、編集機能は動作し、Office ドキュメントをブラウザー内で作成できます。

エクスプローラー ビュー この機能は SharePoint Foundation 2010 で削除されました。SharePoint Foundation 2010 の以前のバージョンからアップグレードされたライブラリに含まれるエクスプローラー ビューは機能しません。エクスプローラー ビューを使用するには、Internet Explorer が必要です。Excel へのエクスポート この機能は .iqy 拡張子付きのファイルを Web ブラウザーにダウンロードします。このファイルを開くように構成されたアプリケーションが必要です。ファイルのアップロードおよびコピー 必要な ActiveX コントロールがこのプラットフォームでサポートされていません。Microsoft InfoPath 2010 の統合 必要な ActiveX コントロールがこのプラットフォームでサポートされていません。Microsoft PowerPoint 2010 画像ライブラリの統合 必要な ActiveX コントロールがこのプラットフォームでサポートされていません。Microsoft

Office 2010 は、この ActiveX コントロール用の Firefox コントロール アダプターを提供していません。ActiveX コントロールがインストールされていない場合、次の回避策を使用できます。 画像ライブラリに複数の画像をアップロードする場合は、Upload.aspx を使用して一度に 1 枚ずつアップロードする必要があります。

204

Page 205: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

機能 制限 画像ライブラリ内の画像を編集する場合は、画像をダウンロードしてから編集し、編集後にその画像を画像ライブラリに再度アップロードする必要があります。 複数の画像を画像ライブラリからダウンロードする場合は、画像リンクをクリックして、一度に 1 枚ずつダウンロードする必要があります。

Microsoft Visio 2010 ダイアグラムの作成 必要な ActiveX コントロールがこのプラットフォームでサポートされていません。新しいドキュメント 必要な ActiveX コントロールがこのプラットフォームでサポートされていません。[新しいドキュメント] コマンドは動作しませんが、[ドキュメントのアップロード] 機能は使用できます。Office Web Applications をサーバーにインストールおよび構成してあれば、[新しいドキュメント] コマンドは動作し、Office ドキュメントをブラウザー内で作成できます。リッチ テキスト エディター - 基本ツールバー ユーザーは、リッチ テキスト エディターの基本ツール バーを、リボンを含むフル リッチ テキスト エディターに更新できます。そのためには、次の方法でフィールドのプロパティを変更します。FldEdit.aspx で、[リストの設定] メニューの [特定のフィールド設定] を選択します。次に、[フィールド] で [説明] をクリックします。

[追加のフィールド設定] セクションの [使用可能なテキストの種類を指定してください] で [拡張リッチ テキスト (画像、表、ハイパーリンクを含むリッチ テキスト)] を選択します。送信 使用される ActiveX コントロールがこのプラットフォームでサポートされていません。このコントロールがないと、ファイルを SharePoint ファーム間で送信することはできません。ただし、ファイルをサイト間で送信することはできます。フォームの署名 (InfoPath Form Services) 必要な ActiveX コントロールがこのプラットフォームでサポートされていません。スプレッドシートとデータベースの統合 必要な ActiveX コントロールがこのプラットフ

205

Page 206: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

機能 制限ォームでサポートされていません。ActiveX コントロールがインストールされていない場合、次の回避策を使用できます。 ドキュメントを編集する場合は、そのドキュメントをダウンロードしてから編集し、最後にサーバーに再び保存します。 編集するためにドキュメントのチェックアウトを必要とする一覧で、[編集] メニューを使用してドキュメントをチェックアウトしてから編集し、最後に [編集] メニューを使用してドキュメントをチェックインします。 スプレッドシートにエクスポートします。リボンの [リスト] タブの [スプレッドシートにエクスポート] をクリックして、SharePoint リストをスプレッドシートとしてエクスポートできます。

Web パーツへの Web パーツの接続 SharePoint サイトに対するブラウザーのポップアップ ブロックを無効にする必要があります。

UNIX/Linux システムでは、FireFox ブラウザーに表示された Web パーツのメニューは動作しません。リスト データシート ビュー、ユーザーのプレゼンス情報を表示するコントロールなど、一部の ActiveX 機能には Mozilla Firefox 3.6 で動作しないものがあります。Microsoft Office 2010 Firefox プラグインを使用して Firefox からドキュメントを開くことができます。

Safari 4.04 (Windows 以外のオペレーティング システム)Safari 4.0.4 は、次のオペレーティング システムでサポートされています。 Mac OSX (バージョン 10.6、Snow Leopard)既知の制限以下の表に、Safari 4.04 (Windows 以外のオペレーティング システム) での機能と既知の制限を示します。

機能 制限Outlook への接続、Office への接続、および SharePoint Workspace への同期 これらの機能には stssync:// プロトコルと互換性がある Microsoft Outlook などのアプリケーションが必要です。

206

メモ: メモ:

Page 207: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

機能 制限データシート ビュー 必要な ActiveX コントロールがこのプラットフォームでサポートされていません。Web パーツのドラッグ アンド ドロップ Web パーツ ページではドラッグ アンド ドロップによる移動を行えません。Web パーツの上で

[編集] をクリックして [Web パーツの変更] を選択し、[Web パーツのプロパティ] ページの [レイアウト] セクションから領域を選択する必要があります。Web パーツをページ上でドラッグ アンド ドロップを使用して移動することはできます。

Microsoft Office アプリケーションでの編集 必要な ActiveX コントロールがこのプラットフォームでサポートされていません。Office Web Applications をサーバーにインストールおよび構成してあれば、編集機能は動作し、Office ドキュメントをブラウザー内で作成できます。

エクスプローラー ビュー この機能は SharePoint Foundation 2010 で削除されました。SharePoint Foundation 2010 の以前のバージョンからアップグレードされたライブラリには、エクスプローラー ビューがまだ含まれている可能性があります。エクスプローラー ビューを使用するには、Internet Explorer が必要です。Excel へのエクスポート この機能は .iqy 拡張子付きのファイルを Web ブラウザーにダウンロードします。このファイルを開くように構成されたアプリケーションが必要です。ファイルのアップロードおよびコピー 必要な ActiveX コントロールがこのプラットフォームでサポートされていません。Microsoft InfoPath 2010 の統合 必要な ActiveX コントロールがこのプラットフォームでサポートされていません。Microsoft PowerPoint 2010 画像ライブラリの統合 必要な ActiveX コントロールがこのプラットフォームでサポートされていません。ActiveX コントロールがインストールされていない場合、次の回避策を使用できます。

画像ライブラリに複数の画像をアップロードする場合は、Upload.aspx を使用して一度に 1 枚ずつアップロードする必要がありま

207

Page 208: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

機能 制限す。

画像ライブラリ内の画像を編集する場合は、画像をダウンロードしてから編集し、編集後にその画像を画像ライブラリに再度アップロードする必要があります。 複数の画像を画像ライブラリからダウンロードする場合は、画像リンクをクリックして、一度に 1 枚ずつダウンロードする必要があります。

Microsoft Visio 2010 ダイアグラムの作成 必要な ActiveX コントロールがこのプラットフォームでサポートされていません。新しいドキュメント 必要な ActiveX コントロールがこのプラットフォームでサポートされていません。[新しいドキュメント] コマンドは動作しませんが、[ドキュメントのアップロード] 機能は使用できます。Office Web Applications をサーバーにインストールおよび構成してあれば、[新しいドキュメント] コマンドは動作し、Office ドキュメントをブラウザー内で作成できます。リッチ テキスト エディター - 基本ツールバー ユーザーは、リッチ テキスト エディターの基本ツール バーを、リボンを含むフル リッチ テキスト エディターに更新できます。そのためには、次の方法でフィールドのプロパティを変更します。FldEdit.aspx で、[リストの設定] メニューの [特定のフィールド設定] を選択します。次に、[フィールド] で [説明] をクリックします。

[追加のフィールド設定] セクションの [使用可能なテキストの種類を指定してください] で [拡張リッチ テキスト (画像、表、ハイパーリンクを含むリッチ テキスト)] を選択します。送信 使用される ActiveX コントロールがこのプラットフォームでサポートされていません。このコントロールがないと、ファイルを SharePoint ファーム間で送信することはできません。ただし、ファイルをサイト間で送信することはできます。フォームの署名 (InfoPath Form Services) 必要な ActiveX コントロールがこのプラットフォームでサポートされていません。

208

Page 209: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

機能 制限スプレッドシートとデータベースの統合 必要な ActiveX コントロールがこのプラットフォームでサポートされていません。ActiveX コントロールがインストールされていない場合、次の回避策を使用できます。

ドキュメントを編集する場合は、そのドキュメントをダウンロードしてから編集し、最後にサーバーに再び保存します。 編集するためにドキュメントのチェックアウトを必要とする一覧で、[編集] メニューを使用してドキュメントをチェックアウトしてから編集し、最後に [編集] メニューを使用してドキュメントをチェックインします。 スプレッドシートにエクスポートします。リボンの [リスト] タブの [スプレッドシートにエクスポート] をクリックして、SharePoint リストをスプレッドシートとしてエクスポートできます。

Web パーツへの Web パーツの接続 SharePoint サイトに対するブラウザーのポップアップ ブロックを無効にする必要があります。

Internet Explorer 6 (32 ビット)SharePoint Foundation 2010 は、Internet Explorer 6 (32 ビット) をサポートしません。サイトの公開を使用する場合は、後の「サイトの公開に関するブラウザーの互換性」を参照してください。

ActiveX コントロールSharePoint Foundation 2010 の一部の機能では、ActiveX コントロールが使用されます。セキュリティで保護された環境では、これらのコントロールがクライアント コンピューターで動作できるようにしておかないと、その機能を使用できません。Microsoft Office 2010 に含まれているような ActiveX コントロールの中には、64 ビット版のブラウザーでは動作しないものがあります。Microsoft Office 2010 (64 ビット) では、次のコントロールのみが 64 ビット ブラウザーで動作します。 name.dll - プレゼンス情報

209

Page 210: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

URL パスの長さ制限 (SharePoint Foundation 2010)この記事では、Microsoft SharePoint Foundation 2010、Internet Explorer 7、および Internet Explorer 8 における特定の URL パスの長さと文字数の制限について説明します。サイト、ナビゲーション、および構造を計画するときは、これらの制限を理解している必要があります。ここでは、別のブラウザーにおいての URL の長さ制限については説明しません。各ブラウザーでの制限については、ブラウザーのマニュアルを参照してください。この記事の内容 URL とパスの長さについて URL パスの長さ制限 URL の長さについての問題の解決

URL とパスの長さについてここでは、URL の構成、SharePoint Foundation 2010 での URL の作成方法、URL がエンコードされて文字数が増える理由、および URL を他の URL のパラメーターとして渡す方法について説明します

SharePoint の URL の構成SharePoint の URL の全体の長さは、フォルダーまたはファイルのパスの長さと同じで、プロトコル名、サーバー名、フォルダー名またはファイル名、URL の一部として含まれるパラメーターなどが含まれます。これを式で表すと次のようになります。URL = プロトコル + サーバー名 + フォルダーまたはファイルのパス + フォルダーまたはファイルの名前 + パラメーターたとえば、次に示すのは、SharePoint Foundation 2010 に格納されるファイルへの標準的な URL パスです。 http://www.contoso.com/sites/marketing/documents/Shared%20Documents/Promotion/Some%20File.xlsxこの URL の構成を次の表に示します。

URL の構成部分 例プロトコル http://サーバー名 www.contoso.com/

210

Page 211: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

URL の構成部分 例フォルダーまたはファイルのパス sites/marketing/documents/Shared

%20Documents/Promotion/ファイル名 Some%20File.xlsx

URL エンコードURL エンコードにより、どのブラウザーからも URL 文字列のテキストを正しく送信できます。疑問符 (?)、アンパサンド (&)、スラッシュ マーク (/)、スペースなどの文字は、一部のブラウザーでは切り捨てられたり、文字化けしたりすることがあります。SharePoint Foundation 2010 は、「インターネット技術標準化委員会 (IETF) RFC 3986 」(http://go.microsoft.com/fwlink/?linkid=195564&clcid=0x411) (英語) に定義される URL エンコードの標準規格に準拠しています。拡張 ASCII 文字やダブルバイト Unicode 文字などの非標準 ASCII 文字が SharePoint の URL に含まれている場合、これらの各文字は、Web ブラウザーに渡されるときに 2 文字以上の ASCII 文字に URL エンコードされます。したがって、URL に拡張 ASCII 文字やダブルバイト Unicode 文字が多数含まれていると、エンコード前の元の URL よりも文字数が増える可能性があります。倍増率の例を次の表に示します。 拡張 ASCII 文字 ? 例: (!、"、#、$、%、&、[スペース]): 倍増率 = 3 ダブルバイト Unicode 文字 ? 例: 日本語、中国語、韓国語、ヒンディー語: 倍増率 = 9たとえば、URL パス http://www.contoso.com/sites/marketing/documents/Shared%20Documents/Promotion/Some%20File.xlsx に含まれるサイト、ライブラリ、フォルダー、およびファイルの名前を日本語に変換すると、エンコード後の URL パスは次のようになります。http://www.contoso.com/sites/%E3%83%9E%E3%83%BC%E3%82%B1%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0/%E6%96%87%E6%9B%B8/DocLib/%E3%83%97%E3%83%AD%E3%83%A2%E3%83%BC%E3%82%B7%E3%83%A7%E3%83%B3/%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB.xlsx。このパスは 224 文字ですが、元の URL パスは 94 文字でした。

次の文字は、デコードされた URL では使用できません: (~、#、%、&、*、{}、\、:、<>、/、+、|、“)

URL パラメーターURL パラメーターは、URL に処理対象の一部として含まれるデータです。これらのパラメーターも URL エンコードされます。何回もエンコードされて、非常に長い URL になることがあります。たとえば、リストを参照する場合に、次のような URL になるとします。http://www.contoso.com/sites/marketing/documents/Shared%20Documents/Forms/AllItemA.aspx?RootFolder=%2Fsites%2Fmarketing%2Fdocuments%2FShared%20Documents

211

重要:

Page 212: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

%2FPFPromoti&FolderCTID=0x012000F2A09653197F4F4F919923797C42ADEC&View={CD527605-9A7A-448D-9A35-67A33EF9F766}。この URL は 260 文字です。 [ライブラリ] タブの [ビューの作成] をクリックすると、URL 全体が結果の URL にソース パラメーターとして含まれて、次の例に示すように、さらに長い URL にエンコードされます。http://www.contoso.com/sites/marketing/documents/_layouts/ViewType.aspx?List=%7BED6E21E0%2DDF28%2D4165%2DBC3E%2D5371987CC2D2%7D&Source=http%3A%2F%2Fwww%2Econtoso%2Ecom%2Fsites%2Fmarketing%2Fdocuments%2FShared%2520Documents%2FForms%2FAllItems%2Easpx%3FRootFolder%3D%252Fsites%252Fmarketing%252Fdocuments%252FShared%2520Documents%252FPromotion%26FolderCTID%3D0x012000F2A09653197F4F4F919923797C42ADEC%26View%3D%7BCD527605%2D9A7A%2D448D%2D9A35%2D67A33EF9F766%7D。この URL は 457 文字です。

SharePoint Foundation 2010 では、Internet Explorer に渡す URL の全体の長さが 1,950 バイトを超えると、URL ソース パラメーターが切り捨てられます。ソース パラメーターは、以前訪問したページの参照です。ソース パラメーターが切り捨てられた結果、ユーザーはソース パラメーターに指定された場所ではなく、既定の場所を参照します。 並べ替え順序、ルート フォルダー パラメーター、ビューなどの他のパラメーターは切り捨てられません。

URL パスの長さ制限ここでは、SharePoint Foundation 2010 と Internet Explorer での URL の長さ制限と、URL パスの長さの計画方法について説明します。

SharePoint の URL パスの長さ制限ここで説明する制限は、SharePoint Foundation 2010 のフォルダーまたはファイルへの URL パスの全体的な長さに適用されますが、パラメーターの長さには適用されません。また、これらの制限は、デコードされた URL にのみ適用され、エンコードされた URL には適用されません。SharePoint Foundation 2010 のエンコードされた URL に制限はありません。制限は次のとおりです。 260 Unicode (UTF-16) コード単位 - 完全ファイル パス内の文字。ドメイン/サーバー名は対象外。 256 Unicode (UTF-16) コード単位 - 完全フォルダー パス内の文字。ファイル名とドメイン/サーバー名は対象外。 128 Unicode (UTF-16) コード単位 - パスの構成要素内の文字。つまり、ファイルまたはフォルダー名。 260 Unicode (UTF-16) コード単位 - 完全パス内の文字。Office クライアントで使用するドメイン/サーバー名を含む。

212

Important

Page 213: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

256 Unicode (UTF-16) コード単位 - 完全パス内の文字。Active X コントロールで使用するドメイン/サーバー名を含む。詳細については、マイクロソフト サポート技術情報の記事 894630「SharePoint Portal Server また は Windows SharePoint Services においてドキュメント ライブラリで新しいフォルダーまたは新し いドキュメントを作成すると " 指定したファイルまたはフォルダーの名前が長すぎます " エラー メッセ ージが表示される」(http://go.microsoft.com/fwlink/?linkid=195567&clcid=0x411) を参照してください。

コード単位について - ほとんどの場合、UTF-16 の 1 文字は UTF-16 の 1 コード単位と同じです。ただし、U+10000 以上の Unicode コード ポイントを使用する文字は UTF-16 の 2 コード単位と同じです。このような文字には、日本語や中国語のサロゲート ペア文字などがあります。これらの文字がパスに含まれていると、URL の長さは URL の長さ制限 (256 または 260 文字未満) を超えます。

Internet Explorer の URL の長さ制限 Internet Explorer にも制限がありますが、SharePoint Foundation 2010 での制限とは異なります。SharePoint Foundation 2010 の URL パスを制限より短くしても、追加されたパラメーターや URL のエンコードが原因で、Internet Explorer の URL の長さ制限に引っかかることがあります。URL の長さを計画するときは、最も厳しい制限を基準にする必要があります。Internet Explorer 7 と Internet Explorer 8 では、URL の最大長は UTF-8 で 2,083 文字、パスの最大長は UTF-8 で 2,048 文字です。ただし、Internet Explorer 7 の場合、状況によっては、UTF-8 で 2,048 文字ではなく、UTF-8 で 1,024 文字の方が効果的な URL の長さ制限となります。Internet Explorer での URL の長さ制限の詳細については、マイクロソフト サポート技術情報の記事 208427「Maximum URL length is 2,083 characters in Internet Explorer (http://go.microsoft.com/fwlink/?linkid=195568&clcid=0x411).環境内のすべてのブラウザーが Internet Explorer 8 でない場合は、UTF-8 で 1,024 文字の制限を使用すると効果的です。

URL の長さについての問題の解決SharePoint Foundation 2010 環境での URL の長さについての問題を解決または緩和する方法がいくつかあります。推奨方法を次に示します。 エンドユーザーのブラウザーをすべて Internet Explorer 8 にアップグレードします。Internet

Explorer 8 では、さらに長い URL を使用できます。 サイト、フォルダー、およびドキュメントの名前を短くし、サイトとフォルダーの構造の深さを制限することで、URL の長さを短くします。 可能であれば、サイト、フォルダー、およびドキュメントに ASCII 名を使用します。ASCII 名を使用すると、URL をエンコードしても文字数は増えません。

213

メモ: 重要:

Page 214: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

URL の長さ制限が原因で、SharePoint Foundation 2010 のエンドユーザーに問題が発生する可能性を低減するには、次の効果的な制限を展開に適用することをお勧めします。 256 Unicode (UTF-16) コード単位 - ファイル パスの効果的な長さ制限。ドメイン/サーバー名を含む。 128 Unicode (UTF-16) コード単位 - パスの構成要素の長さ制限。

214

Page 215: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

IP サポート (SharePoint Foundation 2010)ここでは、Microsoft SharePoint 2010 製品における Internet Protocol version 4 (IPv4) と Internet Protocol version 6 (IPv6) のサポートについて説明します。SharePoint 2010 製品では、次の環境がサポートされています。 完全な IPv4 環境 IPv4 と IPv6 の混在環境 完全な IPv6 環境SharePoint 環境での "混在" の定義としては、以下のいずれかのシナリオが考えられます。 この環境では、IPv4 プロトコルと IPv6 プロトコルの両方を実行できます。 一部のクライアント コンピューターは IPv4 を使用しており、一部のクライアント コンピューターは IPv6 を使用しています。 クライアント コンピューターは IPv4 を使用しているが、Microsoft SQL Server を実行しているコンピューターは IPv6 を使用しています。既定では、IPv6 プロトコルと IPv4 プロトコルの両方が Windows Server 2008 および Windows Server 2008 R2 にインストールされ、有効になっています。IPv4 と IPv6 の両方が有効になっている場合、IPv6 の方が IPv4 よりも優先されます。また、IPv6 だけがコンピューターで実行されるように、IPv4 プロトコルを削除することもできます。使用されているバージョンを確認するには、IPConfig.exe ツールを使用します。詳細については、「IPConfig ( 英語 ) 」(http://go.microsoft.com/fwlink/?linkid=122336&clcid=0x411) (英語) を参照してください。 次の表は、IPv6 プロトコルに関するその他の重要な考慮事項を示しています。 ドメイン コントローラーを使用して認証され、SharePoint 2010 製品環境で IPv6 のみを実行しているコンピューターの場合は、ドメイン コントローラーで Windows Server 2008 または

Windows Server 2008 R2 を実行している必要があります。正しい Service Pack と追加の必須ソフトウェアを使用していることを確認してください。詳細については、「ハードウェア要件とソフトウェア要件 (SharePoint Foundation 2010) 」を参照してください。 SharePoint 2010 製品に対してサポートされる Microsoft SQL Server のすべてのバージョンは、

IPv6 もサポートします。SQL Server 2008 に対する IPv6 のサポートの詳細については、「IPv6 を使用した接続」(http://go.microsoft.com/fwlink/?linkid=183115&clcid=0x411) を参照してください。SQL Server 2005 に対する IPv6 のサポートの詳細については、「IPv6 を使用した 接続」(http://go.microsoft.com/fwlink/?linkid=183118&clcid=0x411) を参照してください。 SharePoint 2010 製品では、IPv6 プロトコルを使用する場合にエンド ユーザーの Uniform

Resource Locator (URL) はすべて、AAAA レコードを持つ DNS 名に基づいたものである必要があります。IPv6 リテラル アドレスを使用している SharePoint URL を参照することはできません。リテラル アドレス URL の例は、http://[2001:db8:85a3:8d3:1319:8a2e:370:7344] です。た

215

Page 216: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

だし、SharePoint 2010 製品では、特定のファーム管理機能については IPv6 リテラル アドレスの入力がサポートされています (データベースの作成や接続を行う際の SQL Server 名の入力など)。リテラル アドレス形式を使用するサーバー名の場合は、リテラル アドレスを角かっこで囲む必要があります。AAAA レコードの詳細については、「リソース レコードを前方参照ゾーンに追加する」(http://go.microsoft.com/fwlink/?linkid=181956&clcid=0x411) を参照してください。IPv6 の詳細については、「Internet Protocol Version 6 (IPv6) ( 英 語 ) 」(http://go.microsoft.com/fwlink/?linkid=120794&clcid=0x411) (英語) および「Chapter 3 – IP Addressing ( 英語 ) 」(http://go.microsoft.com/fwlink/?linkid=120795&clcid=0x411) (英語) を参照してください。

関連項目Internet Protocol, Version 6 (IPv6) Specification ( 英語 )

216

Page 217: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

Logical architecture planningThis section contains articles to help you learn about and plan logical architectures for Microsoft SharePoint Foundation 2010.In this section: サービス アーキテクチャの計画 (SharePoint Foundation 2010) ホスト名付きサイト コレクションを計画する (SharePoint Foundation 2010)

217

Page 218: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サービス アーキテクチャの計画 (SharePoint Foundation 2010)この記事では、サービス アプリケーションを共有するためのサービス アーキテクチャについて説明し、Microsoft SharePoint Foundation 2010 のアーキテクチャの例を示します。この記事の内容 サービス アプリケーションについて サービス インフラストラクチャとデザイン原則この記事では、次のポスターサイズ モデルも使用できます。モデル内の図を変更して、組織独自の計画を表すことができます。 Microsoft SharePoint 2010 製品 のサービス

Visio (http://go.microsoft.com/fwlink/?linkid=167090&clcid=0x411) PDF (http://go.microsoft.com/fwlink/?linkid=167092&clcid=0x411) XPS (http://go.microsoft.com/fwlink/?linkid=167091&clcid=0x411)

SharePoint 2010 製品 のファーム間サービス Visio ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=167093&clcid=0x411) (英語) PDF ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=167095&clcid=0x411) (英語) XPS ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=167094&clcid=0x411) (英語)

サービス アプリケーションについてSharePoint Foundation 2010 には、Web アプリケーション間で共有できる一連のサービスが含まれます。これらのサービスは、"サービス アプリケーション" と呼ばれます。一部のサービス アプリケーションは複数のファーム間で共有できます。サービス アプリケーションを Web アプリケーションおよびファームの間で共有すると、これらのサービスを複数のサイトに提供するために必要なリソースが大幅に減少します。SharePoint Foundation 2010 では以下のサービス アプリケーションが提供されています。 Business Data Connectivity Service: 基幹業務データ システムへのアクセスを提供します。 Usage and Health Data Collection Service: ファーム全体の使用状況と正常性のデータを収集し、使用状況と正常性についてのさまざまなレポートを表示します。 Microsoft SharePoint Foundation Subscription Settings Service: サービス アプリケーションに複数テナント機能を提供します。パーティション分割モードで展開されたサービスの購読 ID と設定を追跡します。Windows PowerShell によってのみ展開されます。

218

Page 219: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

一部のサービス アプリケーションは、Microsoft Office Web Apps などの他のマイクロソフト製品によって提供されます。Office Web Apps は Microsoft Word、Excel、PowerPoint、および OneNote のオンライン コンパニオンであり、これを使用することで、ユーザーはほとんどどこからでも Office ドキュメントにアクセスして、簡単な編集や共有を行うことができます。ボリューム ライセンス プログラムで Microsoft Office 2010 のライセンスを供与されているビジネス ユーザーは、社内の SharePoint Foundation 2010 を実行するサーバーで Office Web Apps を実行できます。サービスのインフラストラクチャは拡張可能であり、サード パーティ企業は SharePoint Foundation 2010 で使用できるサービス アプリケーションを作成して追加できます。サービス アプリケーションと、個々のサーバーで開始/停止され、SharePoint サーバーの全体管理 Web サイトの [サーバーのサービス] ページにリストされるサービスとは異なります。このページにリストされるサービスの中にはアプリケーションに関連付けられているものがありますが、サービス アプリケーションはサービスの個別インスタンスを表しており、それぞれ特定の方法で構成し共有することができます。

サービス インフラストラクチャとデザイン原則SharePoint 2010 製品 では、前のバージョンで導入されたサービス インフラストラクチャが改良されています。SharePoint 2010 製品では、サービスをホストするインフラストラクチャが SharePoint Foundation 2010 内に移されたので、サービス内容を以前よりずっと柔軟に構成できます。各サービスを個別に構成でき、サード パーティがサービスをプラットフォームに追加することもできます。

サービスの展開以下の方法のうちの 1 つを使用して、サービス アプリケーションをファーム内に展開します。 SharePoint 製品構成ウィザード を実行するときにサービスを選択します。 サーバーの全体管理 Web サイトの [サービス アプリケーションの管理] ページで、サービスを 1 つずつ追加します。 Windows PowerShell を使用します。

サービスのきめ細かな構成サービス アプリケーションのインフラストラクチャでは、展開するサービスおよびサービス アプリケーションの共有方法を細かく制御できます。1. 必要なサービス アプリケーションだけをファームに展開できます。2. 展開された全部のサービスではなく、必要なサービス アプリケーションだけを使用するように、

Web アプリケーションを構成できます。3. 同じサービスの複数のインスタンスを 1 つのファームに展開して、結果として得られるサービス アプリケーションのそれぞれに固有の名前を割り当てることができます。

219

Page 220: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

4. サービス アプリケーションは、同じファーム内にある複数の Web アプリケーション間で共有できます。Web アプリケーションを作成するときに、その Web アプリケーションのサービス アプリケーションを選択できます。Web アプリケーションに関連付けたサービス アプリケーションを後で変更することもできます。

サービス アプリケーション グループ既定では、すべてのサービス アプリケーションが既定のグループに含まれます。ただし、サービス アプリケーションの作成時にこの設定を変更した場合は別です。既定のグループに対してサービス アプリケーションをいつでも追加/削除できます。次の図では、既定のサービス グループに含まれるすべてのサービス アプリケーションを含む標準的な展開を示します。

Web アプリケーションの作成時には、既定のグループを選択することも、サービス アプリケーションのカスタム グループを作成することもできます。サービス アプリケーションのカスタム グループを作成するときは、その Web アプリケーションで使用するサービス アプリケーションだけを選択します。

220

Page 221: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サーバーの全体管理で作成されるカスタム グループは、複数の Web アプリケーションで再利用することはできません。Web アプリケーションの作成時に [カスタム] を選択した場合、その Web アプリケーションに適用するサービス アプリケーションだけを選択します。

論理アーキテクチャサービス アプリケーションは、単一のインターネット インフォメーション サービス (IIS) Web サイト内に展開されます。これは既定の動作であり、変更できません。ただし、サービス アプリケーション グループの構成および Web アプリケーションとサービス アプリケーション グループとの関連付けをカスタマイズすることはできます。次の図では、さらに複雑な展開の論理アーキテクチャを示します。

この図に示してあるファームの以下の特性に注目してください。 すべてのサービス アプリケーションが同じ IIS Web サイト内に含まれます。 サービス アプリケーションには、既定のグループとカスタム グループという 2 つのグループがあります。サービス アプリケーションは既定のグループに含まれていなくてもかまいません。図では、

Business Data Connectivity Service の追加インスタンスがファームに追加されていますが、既定のグループには含まれません。このインスタンスは 1 つの Web アプリケーションによってのみ使用されます。

221

Page 222: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

Web アプリケーションは既定のグループまたはカスタム グループのサービス アプリケーションに接続します。この図にはカスタム グループが 1 つあります。サービス アプリケーションを別々のアプリケーション プールに分けて展開すれば、プロセス分離を実現できます。ただし、ファームのパフォーマンスを最適化を重視するなら、サービス アプリケーションを 1 つのアプリケーション プールに展開することをお勧めします。サービス アプリケーションを物理的に分離するには、そのサービス アプリケーション用に異なるアプリケーション プールを選択または作成します。

サービス アプリケーションの接続サービス アプリケーションを作成すると、そのサービス アプリケーションのための接続が同時に作成されます。接続とは、Web アプリケーションとサービス アプリケーションを接続する仮想的なエンティティです。Windows PowerShell では、このような接続を "プロキシ" と呼びます。"プロキシ" は、サーバーの全体管理の [サービス アプリケーションの管理] ページでは、接続の種類の説明の最後に表示されます。

サービス アプリケーションの管理サービス アプリケーションは、サーバーの全体管理で直接管理されます。別の管理サイトで管理されるわけではありません。必要なら、サービス アプリケーションをリモートから監視し管理することもできます。また、Windows PowerShell を使用して、サービス アプリケーションを管理しスクリプト処理することもできます。

222

Page 223: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ホスト名付きサイト コレクションを計画する (SharePoint Foundation 2010)この記事の内容 ホスト名付きサイト コレクションについて ホスト ヘッダーについて ホスト名付きサイト コレクションを作成する プログラムによってホスト名付きサイト コレクションを作成する 管理パスをホスト名付きサイト コレクションで使用する ホスト名付きサイトを HTTP または SSL 経由で公開する ホスト名付きサイト コレクション用の SSL を構成する ホスト名付きサイト コレクションをオフボックス SSL ターミネーションと共に使用する Microsoft SharePoint Foundation 2010 は、パスベースのサイト コレクションとホスト名付きサイト コレクションの両方をサポートしています。パスベースのサイト コレクションとホスト名付きサイト コレクションの主な違いは、ある Web アプリケーション内にあるすべてのパスベースのサイト コレクションは同じホスト名 (DNS 名) を共有するのに対し、ある Web アプリケーション内にある各ホスト名付きサイト コレクションは一意な DNS 名に割り当てられていることです。パスベースのサイト コレクションは、すべてのサイト コレクションで Web アプリケーションの同じホスト名が共有される企業向けホスティング ソリューションを提供します。パスベースの展開では、Web アプリケーションのルートに単一のサイト コレクションを、Web アプリケーション内の管理パスの下に追加のサイト コレクションを配置できます。ホスト名付きサイト コレクションは、各サイト コレクションが一意な DNS 名に割り当てられるスケーラブルな Web ホスティング ソリューションを提供します。Web ホスティング展開では、各ホスト名付きサイト コレクションがホスト名のバニティ URL (http://customer1.contoso.com、http://customer2.contoso.com、http://www.customer3.com など) を独自に持ちます。SharePoint Foundation 2010 では、ホスト名付きサイト コレクションに対する 2 つの大きな改良点として、管理パスとオフボックス SSL ターミネーションがホスト名付きサイト コレクションで使用できるようになっています。

ホスト名付きサイト コレクションについてWeb ホスト側は、顧客が独自の Web サイトをホストするための Web サーバー領域を顧客に提供します。パスベースの SharePoint Foundation 2010 環境では、通常、これらのサイトが http://www.contoso.com/sites/customer1、http://www.contoso.com/sites/customer2 のような URL に割り当てられます。ただし、Web をホストする顧客は、通常、自らの Web サイトを

223

Page 224: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

http://customer1.contoso.com、http://customer2.contoso.com といったバニティ ドメイン名で利用できるようにしようとします。 こうした顧客の要求をサポートする方法の 1 つは、顧客ごとに専用の Web アプリケーションを用意し、各顧客の一意な DNS 名をその Web アプリケーションに割り当てることです。ただし、SharePoint Foundation 2010 の Web アプリケーションはスケーラビリティが SharePoint Foundation 2010 のサイト コレクションほど高くありません。SharePoint Foundation 2010 は、顧客ごとに個別の Web アプリケーションを作成する方法の代替手段としてホスト名付きサイト コレクションをサポートしています。ホスト名付きサイト コレクションは、そのすべてを単一の Web アプリケーション内に存在させることができ、さらに見せかけの名前を設定できる機能を備えているので、何千という規模のサイト コレクションにも対応できます。ホスト名付きサイト コレクションは単一の URL を持つので、代替アクセス マッピングをサポートしておらず、また常に既定領域内にあると見なされます。複数のホスト名 URL に応答するサイト コレクションをサポートする必要がある場合は、ホスト名付きサイト コレクションの代わりに、代替アクセス マッピング機能を備えたパスベースのサイト コレクションを検討してください。新しい SharePoint Foundation 2010 サイトのプロビジョニング時には、検討する追加の構成オプションがいくつかあります。適切なサイト テンプレートをサイト作成時に指定すると、事前に構成された Web パーツやその他のユーザー インターフェイス要素のうち新しいサイトで利用できるものが決まります。ホスティング シナリオでは、チーム サイト テンプレート (サイト作成時の値が "STS#0") と、Web パーツや事前作成されたリストを持たない空のサイト (値は "STS#1") のどちらかをおそらく選択することになります。また、新しくプロビジョニングされるサイト コレクションごとにサイト クォータを指定することも検討してください。

ホスト ヘッダーについてホスト ヘッダーとは、クライアントが接続しているサイトの DNS 名を Web サーバーに知らせる部分の HTTP プロトコルを指します。ホスト ヘッダーは SharePoint Foundation 2010 の 2 つの異なるレベルで適用できます。 Web アプリケーション (IIS Web サイト) レベル サイト コレクション レベル重要なのは、これら 2 つのレベルの違いを理解することです。IIS Web サイト レベルのホスト ヘッダーは、パスベースのサイト コレクションのみを対象とします。サイト コレクション レベルのホスト ヘッダーは、ホスト名付きサイト コレクションのみを対象とします。ほとんどの場合、IIS Web サイト レベルでバインドを行うホスト ヘッダーを適用すると、ホスト名付きサイト コレクションに IIS Web サイト経由でアクセスできなくなります。これは、ホスト ヘッダーのバインドとは異なるホスト名に関する要求に IIS が応答しないからです。パスベースのサイト コレクションとホスト名付きサイト コレクションは、同じ Web アプリケーション内に共存でき、また複数の Web アプリケーション内に存在することもできます。両方の種類のサイト コレクションをユーザーが利用できるようにするためには、Web アプリケーション内にホスト名付きサイト コレクションが存在する場合は、その Web アプリケーションの既定領域に割り当てられた IIS Web サイトに対してホスト ヘッダーのバインドを設定しないでください。Web アプリケーション

224

Page 225: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

の他の領域にある IIS Web サイトに対してはホスト ヘッダー バインドを適用できます。こうすることで、既定領域をホスト名付きサイト コレクションで使用しながら、パスベースのサイト コレクション用の他の領域で代替アクセス マッピングの機能を使用できます。IIS Web サイトに対するホスト ヘッダー バインドは IIS マネージャーから手動で変更できますが、この方法は推奨されません。IIS マネージャーを使用して変更を行っても SharePoint Foundation 2010 に記録されることはありません。SharePoint Foundation 2010 がファーム内の別のコンピューター上で IIS Web サイトのプロビジョニングを同じ Web アプリケーションと領域用に試みた場合は、変更されたホスト ヘッダー バインドではなく、元のホスト ヘッダー バインドが使用されます。ある IIS Web サイトの既存のバインドを変更する場合は、Web アプリケーションをその領域から削除したうえで、使用するバインドで Web アプリケーションを同じ領域に再拡張します。

ホスト名付きサイト コレクションを作成するホスト名付きサイト コレクションを作成するには Windows PowerShell を使用する必要があります。SharePoint Foundation 2010 サーバーの全体管理 Web アプリケーションを使用してホスト名付きサイト コレクションを作成することはできませんが、作成したホスト名付きサイト コレクションの管理にはサーバーの全体管理を使用できます。ホスト名付きサイト コレクションは、次の例に示すように、Windows PowerShell の New-SPSite コマンドレットと -HostHeaderWebApplication パラメーターを使用して作成できます。1. Windows PowerShell を使用してホスト名付きサイト コレクションを作成するには、次の最小要件を満たす必要があります。Add-SPShellAdmin を参照してください。2. [スタート] メニューの [すべてのプログラム] をクリックします。3. [Microsoft SharePoint 2010 製品] をクリックします。4. [SharePoint 2010 管理シェル] をクリックします。5. Windows PowerShell コマンド プロンプト (PS C:\>) で、次のように入力します。New-SPSite http://host.header.site.url -OwnerAlias DOMAIN\username -

HostHeaderWebApplication http://servername

これにより、http://host.header.site.url という URL を持つホスト名付きサイト コレクションが http://servername という URL を持つ SharePoint Foundation 2010 Web アプリケーション内に作成されます。

プログラムによってホスト名付きサイト コレクションを作成するWindows PowerShell を使用してホスト名付きサイト コレクションを作成する以外に、SharePoint Foundation 2010 オブジェクト モデルを使用することもできます。次のコード サンプルは、http://host.header.site.url という URL を持つホスト名付きサイト コレクションを

225

Page 226: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

http://servername という URL を持つ SharePoint Foundation 2010 Web アプリケーション内に作成します。SPWebApplication webApp = SPWebApplication.Lookup(new

Uri("http://www.contoso.com"));

SPSiteCollection sites = webApp.Sites;

SPSite Site = null;

Site = sites.Add("http://hoster.contoso.com", "Site_Title",

"Site_Description", 1033, "STS#0", "contoso\owner",

"Owner_Display_Name", "Owner_Email", "contoso\secondaryowner,

"Secondary_Owner_Display_Name", "Secondary_Owner_Email", true);

SharePoint Foundation 2010 には、さまざまなユーザーと管理タスク向けの一連の Web サービスが付属しています。こうした管理タスクの 1 つとして新しいサイトの作成があります。CreateSite Web サービス メソッドはホスト名付きサイト コレクションの作成をサポートしていません。この問題の回避策は、API サンプル コードをラップする Web サービスを記述することです。

管理パスをホスト名付きサイト コレクションで使用するSharePoint Foundation 2010 では、ホスト名付きサイト コレクションでの管理パスのサポートが追加されています。ホスト側は、各サイト コレクションがその顧客の一意なホスト名を共有していてホスト名の後の URL パスによって区別されるような複数のサイト コレクションを同じ顧客に対して提供できます。 ホスト名付きサイト コレクション用の管理パスは、パスベースのサイト コレクション用の管理パスとは異なります。ホスト名付きサイト コレクション用の管理パスはパスベースのサイト コレクションには適用されず、パスベースのサイト コレクション用の管理パスもホスト名付きサイト コレクションには適用されません。ホスト名付きサイト コレクション用に作成された管理パスは、ホスト名付きサイト コレクションがどの Web アプリケーション内に存在するかに関係なく、そのファーム内のすべてのホスト名付きサイト コレクションで利用できます。あるホスト名で管理パスによるホスト名付きサイト コレクションを作成する前に、そのホスト名でルートのホスト名付きサイト コレクションを作成する必要があります。ホスト名付きサイト コレクションで使用される管理パスは、以下の例に示すように、Windows PowerShell の New-SPManagedPath コマンドレットと -HostHeader パラメーターを使用して作成できます。New-SPManagedPath pathname –HostHeader

次の例に、管理パスに作成されたホスト名付きサイト コレクションを示します。New-SPSite http://host.header.site.url/pathname/sitename -OwnerAlias DOMAIN\username -HostHeaderWebApplication http://servername

226

Page 227: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ホスト名付きサイトを HTTP または SSL 経由で公開するホスト名付きサイト コレクションでは、その Web アプリケーションの既定領域にあるパブリック URL と同じプロトコル スキームが使用されます。ホスト名付きサイト コレクションを Web アプリケーション内に HTTP 経由で提供する場合は、Web アプリケーションの既定領域にあるパブリック URL が HTTP ベースの URL であることを確認してください。ホスト名付きサイト コレクションを Web アプリケーション内に SSL 経由で提供する場合は、Web アプリケーションの既定領域にあるパブリック URL が HTTPS ベースの URL であることを確認してください。以前のバージョンとは異なり、SharePoint Foundation 2010 は HTTP ベースと SSL ベースの両方の URL を同時に使用するホスト名付きサイト コレクションをサポートしていません。ホスト名付きサイト コレクションの一部を HTTP 経由で、別の一部を SSL 経由で利用できるようにする必要がある場合は、ホスト名付きサイト コレクションをアクセスの種類別に用意した 2 つの異なる Web アプリケーションに分離します。このシナリオでは、HTTP 用のホスト名付きサイト コレクションは HTTP アクセス専用の Web アプリケーション内に、SSL 用のホスト名付きサイト コレクションは SSL アクセス専用の Web アプリケーション内に存在する必要があります。

ホスト名付きサイト コレクション用の SSL を構成するホスティング シナリオでは、ホスト側が単一の Web アプリケーションを SSL によって構成し、複数のホスト名付きサイト コレクションをその Web アプリケーション内に作成できます。SSL 経由でサイトを閲覧するには、サーバー証明書をインストールして IIS Web サイトに割り当てておく必要があります。Web アプリケーション内の各ホスト名付きサイト コレクションは、IIS Web サイトに割り当てられた単一のサーバー証明書を共有することになります。ホスト側は、ワイルドカード証明書またはサブジェクト代替名の証明書を取得したうえで、その証明書に適合するホスト名付きサイト コレクション URL ポリシーを使用する必要があります。たとえば、*.contoso.com というワイルドカード証明書を取得する場合、ホスト側は https://site1.contoso.com、https://site2.contoso.com のようなホスト名付きサイト コレクション URL を生成して、これらのサイトがブラウザーの SSL 検証を通過できるようにする必要があります。ただし、顧客が第 2 レベルの一意なドメイン名を自らのサイトで必要としている場合、ホスト側は複数のホスト名付きサイト コレクションではなく、複数の Web アプリケーションを作成する必要があります。SSL をホスト名付きサイト コレクション用に構成するには、Web アプリケーションの作成時に SSL を有効にします。これにより、HTTP バインドの代わりに SSL バインドを持つ IIS Web サイトが作成されます。Web アプリケーションの作成後、IIS マネージャーを開き、その SSL バインドに証明書を割り当てます。これで、その Web アプリケーション内にサイト コレクションを作成できるようになります。

227

Page 228: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ホスト名付きサイト コレクションをオフボックス SSL ターミネーションと共に使用するSharePoint Foundation 2010 では Web アプリケーションの既定領域内にあるパブリック URL を使用してホスト名付きサイト コレクションが HTTP または SSL として表示されるかどうかを判断するので、ホスト名付きサイト コレクションをオフボックス SSL ターミネーションと共に使用できるようになりました。ホスト名付きサイト コレクションでオブボックス SSL ターミネーションを使用するための要件として、次の 3 つがあります。 Web アプリケーションの既定領域内にあるパブリック URL は HTTPS ベースの URL である必要があります。 SSL ターミネータまたはリバース プロキシではクライアントからの元の HTTP ホスト ヘッダーを保存する必要があります。 クライアント SSL 要求が既定の SSL ポート (443 番) に送信される場合、SSL ターミネータまたはリバース プロキシは、解読された HTTP 要求をフロントエンド Web サーバーの既定の HTTP ポート (80 番) に転送する必要があります。クライアント SSL 要求が既定でない SSL ポートに送信される場合、SSL ターミネータまたはリバース プロキシは、解読された HTTP 要求をフロントエンド Web サーバーの同じ既定以外のポートに転送する必要があります。ホスト名付きサイト コレクションでオフボックス SSL ターミネーションを使用するには、SSL ターミネーションで通常行うのと同じように Web アプリケーションを構成し、Web アプリケーションが上記の要件を満たしていることを確認します。このシナリオでは、SharePoint Foundation 2010 によって、HTTP の代わりに HTTPS を使用している Web アプリケーション内にあるそのホスト名付きサイト コレクションのリンクが表示されます。

228

Page 229: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

認証の計画 (SharePoint Foundation 2010)このセクションでは、認証を計画する方法について説明します。このセクションの内容 認証方法を計画する (SharePoint Foundation 2010) クレームベースの認証を計画する (SharePoint Foundation 2010)

229

Page 230: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

認証方法を計画する (SharePoint Foundation 2010)この記事では、Microsoft SharePoint Foundation 2010 でサポートされる認証方法と認証モードについて説明します。認証とは、ユーザーの ID を検証するプロセスです。ユーザーの ID の検証が終わると、ユーザーがアクセスできるサイト、コンテンツ、機能などが認証プロセスによって決定されます。認証モードは、SharePoint Foundation 2010 による内部でのアカウントの使用方法を決定します。この記事の内容 認証モード — クラシックまたはクレームベース フォームベース認証の実装 SAML トークンベース認証の実装 LDAP 環境用の認証の選択 SAML トークンベース認証の実装 LDAP 環境用の認証の選択 Web アプリケーション用ゾーンの計画 SAML トークンベース プロバイダー用アーキテクチャ

サポートされる認証方法SharePoint Foundation 2010 は、以前のバージョンが備えていた認証モードをサポートしています。また、オプションとして、SAML (Security Assertion Markup Language) に基づくトークンベース認証も導入しています。サポートしている認証方法を次の表に示します。

方法 例 メモWindows NTLM

Kerberos 匿名 基本 ダイジェスト

現在、Windows 証明書認証はサポートされていません。

フォームベース認証 ライトウェイト ディレクトリ アクセス プロトコル (LDAP)

SQL データベースなどのデ

230

Page 231: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

方法 例 メモータベース

カスタムまたはサードパーティのメンバーシップ プロバイダーおよびロール プロバイダーSAML トークンベース認証 Active Directory フェデレーション サービス (AD FS)

2.0 サードパーティの ID プロバイダー ライトウェイト ディレクトリ アクセス プロトコル

(LDAP)

WS-Federation のパッシブなプロファイルを使用する SAML 1.1 でのみサポートされます。

認証モード — クラシックまたはクレームベースSharePoint Foundation 2010 は、Windows Identity Foundation (WIF) に基づくクレームベース認証を導入しています。クレームベース認証では、サポートされているどの認証方法でも使用できます。また、クラシックモード認証を使用することもできます。クラシックモード認証は Windows 認証をサポートしています。Web アプリケーションを作成するときは、Web アプリケーションで使用する認証モードとして、クレームベースまたはクラシックモードのどちらかを選択します。

クラシックモードを選択すると、Windows 認証を実装でき、ユーザー アカウントは、SharePoint Foundation 2010 によって Active Directory ドメイン サービス (AD DS) アカウントとして処理されます。

231

Page 232: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

クレームベース認証を選択すると、SharePoint Foundation 2010 では、すべてのユーザー アカウントが自動的にクレーム ID に変更され、その結果、各ユーザーのクレーム トークンになります。クレーム トークンには、ユーザーに関するクレームが含まれています。Windows アカウントは Windows クレームに変換されます。フォームベースのメンバーシップ ユーザーは、フォームベース認証クレームに変換されます。SAML ベーストークンに含まれるクレームは、SharePoint Foundation 2010 で使用できます。また、SharePoint の開発者と管理者は、ユーザー トークンを追加クレームで補うことができます。たとえば、ユーザーの Windows アカウントとフォームベース アカウントは、SharePoint Foundation 2010 で使用される追加クレームによって補うことができます。次の表に、認証の種類に対するサポートを認証モード別に示します。

種類 クラシックモード認証 クレームベース認証Windows NTLM Kerberos 匿名 基本 ダイジェスト

はい はい

フォームベース認証 LDAP SQL データベースなどのデータベース カスタムまたはサードパーティのメンバーシップ プロバイダーおよびロール プロバイダー

いいえ はい

SAML トークンベース認証 AD FS 2.0 Windows Live ID サードパーティの ID プロバイダー LDAP

いいえ はい

SharePoint Foundation 2010 ファーム内では、両方のモードを使用する Web アプリケーションを組み合わせて使用できます。サービスは、従来の Windows アカウントであるユーザー アカウントと Windows クレーム アカウントを区別しません。したがって、認証モードの組み合わせが構成されたサイトに属するユーザーは、Web アプリケーション用にどのモードが構成されているかに関係なく、自

232

Page 233: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

分がアクセスするすべてのサイトからの結果を含む検索結果を受け取ります。サービスとサービス アプリケーションは、Web アプリケーションとユーザー用にどのモードが選択されているかに関係なく、ファーム間通信にクレーム ID を使用するので、ユーザーが別々の 2 つのユーザー アカウントとして解釈されることはありません。ただし、SharePoint Server Web アプリケーションによって認識される複数のユーザー リポジトリにユーザーが属している場合は、ログインにどの ID を使用しているかに応じて、異なるユーザー アカウントとして処理されます。どのモードを選択すると良いかの判断については、次のガイドラインに従うと簡単です。 SharePoint Foundation 2010 を新しく実装する場合は、クレームベース認証を使用します。クレームベース認証を使用すると、サポートされているすべての認証の種類を Web アプリケーションで使用できます。環境に Windows 認証しか含まれないとしても、新たな展開を行う場合にクラシックモード認証を選択する実際的な理由はありません。Windows 認証は、どのモードが選択されていても、同じ方法で実装されます。クレームベース認証モードを使用するときも、Windows 認証を実装する追加手順は発生しません。 以前のバージョンのソリューションを SharePoint Foundation 2010 にアップグレードし、そのソリューションに Windows アカウントのみが含まれる場合は、クラシックモード認証を使用できます。この認証モードを使用すると、ゾーンと URL に同じ設計を使用できます。 フォームベース認証を必要とするソリューションをアップグレードする場合は、クレームベース認証へのアップグレードが唯一のオプションです。以前のバージョンから SharePoint Foundation 2010 にアップグレードして、クレームベース認証を選択する場合は、次の点に注意してください。 場合によっては、カスタム コードを更新する必要があります。Web パーツや、Windows ID に依存または使用する他のカスタム コードは、更新する必要があります。カスタム コードで Windows

ID を使用している場合は、コードが更新されるまでクラシックモード認証を使用してください。 多数の Windows ユーザーをクレーム ID に移行するのには時間がかかります。アップグレード プロセスで Web アプリケーションをクラシック モードからクレームベースに変更するときは、

Windows PowerShell を使用して Windows ID をクレーム ID に変換する必要があります。この処理には時間がかかることがあります。このタスクを完了できるようにアップグレード プロセスには十分な時間を確保してください。 現在、クレームベース認証では、検索通知はサポートされていません。クレーム認証は WIF に基づきます。WIF とは、クレームベース ID の実装に使用する一連の .NET Framework クラスです。クレーム認証では、WS-Federation、WS-Trust、プロトコル (SAML など) などの標準規格を利用します。クレーム認証の詳細については、次の資料を参照してください。 『Claims-based Identity for Windows: An Introduction to Active Directory Federation

Services 2.0, Windows CardSpace 2.0, and Windows Identity Foundation ( ホワイト ペー パー ) ( 英語 ) 』(http://go.microsoft.com/fwlink/?linkid=198942&clcid=0x411) (英語) Windows Identity Foundation ホーム ページ ( 英語 ) (http://go.microsoft.com/fwlink/?

linkid=198943&clcid=0x411) (英語)

233

Page 234: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

SharePoint Foundation 2010 でクレーム認証を使用するためにクレーム アーキテクトである必要はありません。ただし、SAML トークンベース認証を実装する場合は、クレームベース環境の管理者と協議する必要があります。これについては後で説明します。

Windows 認証の実装Windows 認証方法の実装プロセスは、両方の認証モード (クラシックまたはクレームベース) の実装プロセスと似ています。Web アプリケーションにクレームベース認証を選択しても、Windows 認証方法の実装が特に複雑になることはありません。ここでは、各方法の実装プロセスをまとめます。統合 Windows 認証 — Kerberos と NTLMKerberos プロトコルと NTLM は共に統合 Windows 認証方法で、クライアントは資格情報を入力しなくてもシームレスに認証されます。SharePoint サイトにエクスプローラーからアクセスするユーザーは、Internet Explorer プロセスを実行する資格情報を使用して認証されます。既定では、これらの資格情報は、ユーザーがコンピューターへのログオンに使用する資格情報です。統合 Windows 認証モードで SharePoint Server にアクセスするサービスやアプリケーションは、実行中のスレッドの資格情報 (既定ではプロセスの ID) を使用して認証を試みます。NTLM は、Web アプリケーションの作成時に NTLM を選択するだけで実装できる、最も簡易な Windows 認証です。Kerberos プロトコルは、チケット認証をサポートする安全なプロトコルです。Kerberos プロトコルを使用する場合は、環境に追加の構成が必要です。Kerberos 認証を有効にするには、クライアント コンピューターとサーバー コンピューターが、ドメインのキー配布センター (KDC) への信頼関係接続を保持していることが必要です。Kerberos プロトコルを構成するには、SharePoint Foundation 2010 をインストールする前に、AD DS にサービス プリンシパル名 (SPN) を設定する必要があります。Kerberos 認証を構成するプロセスを次の手順にまとめます。1. SQL 通信に Kerberos 認証を構成します。そのためには、SQL Server サービス アカウント用として AD DS に SPN を作成します。2. Kerberos 認証を使用する Web アプリケーションの SPN を作成します。3. SharePoint Foundation 2010 ファームをインストールします。4. ファーム内の特定のサービスを、特定のアカウントを使用するように構成します。5. Kerberos 認証を使用する Web アプリケーションを作成します。詳細については、「Kerberos 認証を構成する (SharePoint Server 2010) 」を参照してください。また、クレーム認証 Web アプリケーションの場合は、制約付き委任のために Claims to Windows Token Service を構成する必要があります。クレームを Windows トークンに変換するには制約付き委任が必要です。複数のフォレストが含まれている環境で、Claims to Windows Token Service を使用するには、フォレスト間の双方向で信頼が必要です。このサービスの構成方法の詳細については、「Claims to Windows Token Service の Kerberos 認証を構成する (SharePoint Server 2010) 」を参照してください。Kerberos 認証では、バックエンド データ システムにアクセスするためのクライアント資格情報を委任できますが、シナリオによっては追加構成が必要です。次の表に例を示します。

234

Page 235: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

シナリオ 追加構成クライアントの ID をバックエンド サーバーに委任する認証されたコンテンツへの RSS フィードを表示する

コンピューターとサービス アカウントについて Kerberos の制約付き委任を構成します。

Microsoft SQL Server Reporting Services (SSRS) の ID 委任 SQL Server Reporting Services アカウントの

SPN を構成します。SQL Server Reporting Services について委任を構成します。

SharePoint の Excel Services の ID 委任 Excel Services を実行するサーバーについて制約付き委任を構成します。Excel Services サービス アカウントについて制限付き委任を構成します。

一般的なシナリオでの構成手順など、Kerberos 認証の構成方法の詳細については、Microsoft SharePoint 2010 製品とテクノロジでの Kerberos 認証の構成に関するホワイト ペーパー ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=197178&clcid=0x411) (英語) を参照してください。ダイジェストおよび基本ダイジェストおよび基本認証を実装するには、インターネット インフォメーション サービス (IIS) に直接構成する必要があります。

フォームベース認証の実装フォームベース認証は、ASP.NET のメンバーシップ プロバイダーとロール プロバイダーの認証に基づく ID 管理システムです。SharePoint Foundation 2010 では、フォームベース認証は、クレームベース認証の使用時にのみ使用できます。 フォームベース認証は、AD DS 内、SQL Server データベースなどのデータベース内、または Novell eDirectory、Novell Directory Services (NDS)、Sun ONE などの LDAP データ ストア内に格納されている資格情報に対して使用できます。フォームベース認証により、ログオン フォームからの資格情報入力の検証に基づくユーザー認証が有効になります。認証されていない要求はログオン ページにリダイレクトされます。このページでユーザーは有効な資格情報を入力し、フォームを送信する必要があります。要求が認証されると、システムは後続の要求の ID を再確立するためのキーを含む Cookie を発行します。 Windows ベースでない ID 管理システムや外部の ID 管理システムに対するユーザー認証にフォームベース認証を使用するには、メンバーシップ プロバイダーとロール マネージャーを Web.config ファイルに登録する必要があります。ロール マネージャーの登録は、SharePoint Foundation 2010 での新しい要件です。以前のバージョンでは、ロール マネージャーの登録は必須ではありませんでした。

235

Page 236: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

SharePoint Foundation 2010 では、標準の ASP.NET ロール マネージャー インターフェイスを使用することによって、現在のユーザーに関するグループ情報を収集します。SharePoint Foundation 2010 の承認プロセスは、各 ASP.NET ロールを 1 つのドメイン グループのように扱います。Web.config ファイルへのロール マネージャーの登録は、認証のためのメンバーシップ プロバイダーの登録と同じ方法で行います。SharePoint サーバーの全体管理 Web サイトからメンバーシップ ユーザーやロールを管理する場合は、サーバーの全体管理サイトの Web.config ファイルにメンバーシップ プロバイダーとロール マネージャーを登録する必要があります。また、これらのメンバーシップ プロバイダーとロール マネージャーは、コンテンツをホストする Web アプリケーションの Web.config ファイルにも登録する必要があります。フォームベース認証の構成方法の詳細については、次の資料を参照してください。 TechNet 記事: 「クレーム ベースの Web アプリケーション用にフォームベースの認証を構成する

(SharePoint Server 2010)」 MSDN ブログ記事: 「Claims-based authentication "Cheat Sheet" Part 1 ( 英 語 ) 」(http://go.microsoft.com/fwlink/?linkid=198944&clcid=0x411) (英語) MSDN 記事: 「SharePoint 製品とテクノロジのフォーム認証 ( パート 2): メンバシップとロール プロバイダのサンプル」(http://go.microsoft.com/fwlink/?linkid=198945&clcid=0x411)

SAML トークンベース認証の実装SAML トークンベース認証では、独自の内部環境またはパートナー環境のどちらであっても、クレームベース環境の管理者と協議する必要があります。クレームベース環境の例として AD FS 2.0 があります。クレームベース環境には ID プロバイダー STS (IP-STS) が含まれます。IP-STS は、関連するユーザー ディレクトリ内のユーザーに代わって SAML トークンを発行します。トークンは、ユーザー名やユーザーが属するグループなど、ユーザーに関するクレームをいくつでも含むことができます。SharePoint Foundation 2010 では、IP-STS が提供するトークンに含まれるクレームを利用してユーザーを認証します。クレーム環境では、SAML トークンを受け付けるアプリケーションは、証明書利用者 STS (RP-STS) と呼ばれます。証明書利用者アプリケーションは SAML トークンを受け取ると、その中に含まれるクレームを使用して、要求されたリソースへのクライアント アクセスを与えるかどうかを決定します。SharePoint 2010 製品では、SAML プロバイダーの使用が構成された各 Web アプリケーションは IP-STS サーバーに個別の RP-STS エントリとして追加されます。SharePoint ファームには複数の RP-STS エントリを含めることができます。SharePoint 2010 製品で SAML トークンベース認証を実装する操作には、次のプロセスが含まれます。これらのプロセスは、綿密な計画を立てて行ってください。1. トークン署名証明書を IP-STS からエクスポートします。この証明書は ImportTrustCertificate と呼ばれます。この証明書を SharePoint Foundation 2010 ファーム内のサーバー コンピューターにコピーします。2. ユーザーの一意の ID として使用するクレームを定義します。これは ID クレームと呼ばれます。このプロセスの多くの例では、ユーザーの電子メール名をユーザー ID として使用します。トークン

236

Page 237: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

内のどの値が各ユーザーにとって常に一意の値であるかは IP-STS の所有者にしかわからないため、IP-STS の管理者と協議して適切な ID を決定します。ユーザーの一意の ID を識別することは、クレームマッピング プロセスの一部です。クレーム マッピングは Windows PowerShell を使用して作成されます。

3. 追加のクレーム マッピングを定義します。SharePoint Foundation 2010 ファームで使用する、トークンからの追加クレームを定義します。たとえば、クレームの例として、ユーザー ロールがあります。このユーザー ロールは、SharePoint Foundation 2010 ファーム内のリソースの使用を許可するために使用できます。トークンからのクレームのうち、マッピングを持たないものはすべて破棄されます。4. Windows PowerShell を使用してトークン署名証明書をインポートすることで、新しい認証プロバイダーを作成します。このインポート プロセスによって SPTrustedIdentityTokenIssuer が作成されます。このプロセスでは、マップ済みの ID クレームと追加クレームを指定します。また、

SAML トークンベース認証用に構成する最初の SharePoint Web アプリケーションと関連付ける領域を作成して指定する必要もあります。SPTrustedIdentityTokenIssuer が作成された後は、追加の SharePoint Web アプリケーション用の領域をさらに作成して追加できます。こうすることで、複数の Web アプリケーションで同じ SPTrustedIdentityTokenIssuer を使用するように構成できます。5. SPTrustedIdentityTokenIssuer に追加する領域ごとに、IP-STS に RP-STS エントリを作成する必要があります。これは、SharePoint Web アプリケーションを作成する前に行うことができます。ただし、URL の計画は Web アプリケーションを作成する前に立てておく必要があります。6. 新しい SharePoint Web アプリケーションを作成し、新しく作成した認証プロバイダーを使用するようにその Web アプリケーションを構成します。この認証プロバイダーは、Web アプリケーションにクレーム モードを選択しているときは、サーバーの全体管理にオプションとして表示されます。複数の SAML トークンベース認証プロバイダーを構成できます。ただし、トークン署名証明書をファーム内で使用できるのは 1 回だけです。構成されているプロバイダーはすべて、サーバーの全体管理にオプションとして表示されます。他の信頼できる STS 環境からのクレームが競合することはありません。パートナー企業に SAML トークンベース認証を実装して、自分の環境に IP-STS を含める場合は、内部のクレーム環境の管理者と共に、内部 IP-STS からパートナー STS への信頼関係を構築することをお勧めします。このアプローチでは、追加の認証プロバイダーを SharePoint Foundation 2010 ファームに追加する必要はありません。また、このアプローチでは、クレーム管理者はクレーム環境全体を管理できます。

複数の Web サーバーを負荷分散構成で展開している SharePoint Foundation 2010 ファームで、SAML トークンベース認証と AD FS を使用すると、クライアント Web ページ ビューのパフォーマンスと機能に影響することがあります。AD FS がクライアントに提供する認証トークンは、権限が制約されたページ要素ごとに SharePoint Foundation 2010 に発行されます。負荷分散ソリューションでアフィニティを使用していない場合、セキュリティ保護されている各要素は、複数の SharePoint Foundation 2010 サーバーに対して認証され、その結果、トークンは拒否されることがあります。トークンが拒否されると、SharePoint Foundation

237

メモ:

Page 238: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

2010 は、再認証するクライアントを AD FS サーバーにリダイレクトします。これが発生した後は、AD FS サーバーは短時間のうちに行われた複数の要求を拒否することがあります。この動作は仕様で、サービス拒否攻撃に対する防衛策です。パフォーマンスが低下したり、ページが完全に読み込まれない場合は、ネットワーク負荷分散を単方向アフィニティに設定することを検討します。このように設定することで、単一の Web サーバーに対する SAML トークンの要求を切り離します。SAML トークンベース認証の構成方法の詳細については、次の資料を参照してください。 TechNet 記事: 「SAML セキュリティ トークンを使用して認証を構成する (SharePoint Server

2010)」 MSDN ブログ記事: 「Claims-based authentication "Cheat Sheet" Part 2 ( 英 語 ) 」(http://go.microsoft.com/fwlink/?linkid=198946&clcid=0x411) (英語) TechNet ブログ記事: 「Planning Considerations for Claims Based Authentication in

SharePoint 2010 ( 英語 ) 」(http://go.microsoft.com/fwlink/?linkid=198947&clcid=0x411) (英語)

TechNet ブログ記事: 「Creating both an Identity and Role Claim for a SharePoint 2010 Claims Auth Application ( 英語 ) 」(http://go.microsoft.com/fwlink/?linkid=198948&clcid=0x411) (英語)

TechNet ブログ記事: 「How to Create Multiple Claims Auth Web Apps in a Single SharePoint 2010 Farm ( 英語 ) 」(http://go.microsoft.com/fwlink/?linkid=198949&clcid=0x411) (英語)

LDAP 環境用の認証の選択LDAP 環境は、フォームベース認証または SAML トークンベース認証のどちらかを使用して実装できます。それほど複雑ではないので、フォームベース認証を使用することをお勧めします。ただし、環境で WS-Federation 1.1 と SAML Token 1.1 をサポートしている場合は、SAML をお勧めします。ADFS 2.0 に関連付けられていない LDAP プロバイダーとのプロファイル同期はサポートされていません。

Web アプリケーション用ゾーンの計画ゾーンは、Web アプリケーション内の、同じサイトにアクセスするためのさまざまな論理パスを表します。Web アプリケーションごとに 5 つのゾーンを含むことができます。Web アプリケーションを作成すると、既定のゾーンが作成されます。それ以外のゾーンは、Web アプリケーションを拡張していずれかのゾーン名 (イントラネット、エクストラネット、インターネット、またはカスタム) を選択することで作成します。以前のバージョンでは、他のネットワークや他の認証プロバイダーから接続するユーザーを対象とした、さまざまな認証を実装するためにゾーンは使用されました。現在のバージョンでは、クレーム認証によって同じゾーンに複数の種類の認証を実装できます。ゾーンの計画は、Web アプリケーション用に次のどちらのモードを選択するかによって異なります。

238

Page 239: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

クラシック モード — 以前のバージョンと同様、1 つのゾーンに 1 種類の認証しか実装できません。一方、現在のバージョンでは、クラシック モードを選択したときは、Windows 認証しか実装できません。したがって、複数のゾーンを使用しても、複数の種類の Windows 認証を実装するか、さまざまな Active Directory ストアに対して同じ種類の Windows 認証を実装する以外のことはできません。 クレーム認証 — 1 つのゾーンに複数の認証プロバイダーを実装できます。また、複数のゾーンを使用することもできます。1 つのゾーンへの各種認証の実装クレーム認証を使用して、複数の認証の種類を実装する場合は、それらの認証を既定のゾーンに実装することをお勧めします。こうすると、すべてのユーザーが同じ URL を使用できます。同じゾーンに複数の認証の種類を実装する場合は、次の制限が適用されます。 ゾーンに実装できるフォームベース認証のインスタンスは 1 つだけです。 サーバーの全体管理を使用すると、統合 Windows 認証方法と基本認証方法の両方を同時に使用できます。それ以外の場合は、1 つのゾーンに複数の種類の Windows 認証を実装することはできません。ファームに複数の SAML トークンベース認証プロバイダーを構成している場合、それらの認証プロバイダーは、Web アプリケーションや新しいゾーンを作成するときに、オプションとして表示されます。同じゾーンに複数の SAML プロバイダーを構成できます。次の図は、パートナーのコラボレーション サイトの既定のゾーンに実装された、複数の種類の認証を示しています。

239

Page 240: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

この図では、さまざまなディレクトリ ストアからのユーザーが、同じ URL を使用してパートナー Web サイトにアクセスしています。パートナー企業を囲む点線は、ユーザー ディレクトリと、既定のゾーンに構成される認証の種類との間の信頼関係を示しています。この設計例の詳細については、「設計サンプル : 企業展開 (SharePoint Server 2010) 」を参照してください。 クロールするコンテンツの計画クロール コンポーネントは、NTLM を使用してコンテンツにアクセスする必要があります。少なくとも 1 つのゾーンには NTLM 認証の使用が構成されている必要があります。既定のゾーンに NTLM 認証が構成されていない場合、クロール コンポーネントは、NTLM 認証の使用が構成された別のゾーンを使用できます。複数のゾーンの実装Web アプリケーションに対して複数のゾーンを実装する場合は、次のガイドラインに従ってください。 既定のゾーンを使用して、最もセキュリティの高い認証設定を実装します。要求を特定のゾーンと関連付けることができない場合、既定のゾーンの認証設定とセキュリティ ポリシーが適用されます既定のゾーンとは、Web アプリケーションの最初の作成時に作成されるゾーンです。通常、最も

240

Page 241: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

セキュリティの高い認証設定はエンドユーザーのアクセスを対象とする設定なので、エンド ユーザーは既定のゾーンにアクセスする可能性が高くなります。 ユーザーへのアクセスを提供するために最低限必要なゾーンのみを使用してください。各ゾーンは、

Web アプリケーションにアクセスするための新規 IIS サイトとドメインに関連付けられます。必要となったときにのみ、新しいアクセス ポイントを追加してください。 少なくとも 1 つのゾーンは、クロール コンポーネントに NTLM 認証を使用する構成になっている必要があります。必要でない限り、インデックス コンポーネント専用のゾーンは作成しないでください。次の図は、パートナーのコラボレーション サイトのさまざまな認証に対応するために実装された、複数のゾーンを示しています。

この図では、既定のゾーンは、社外の従業員用に使用されています。各ゾーンには、それぞれ異なる URL が関連付けられています。従業員は、社内または社外のどちらで作業しているかに応じて、ゾーンを使い分けています。この設計例の詳細については、「設計サンプル : 企業展開 (SharePoint Server 2010)」を参照してください。

241

Page 242: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

SAML トークンベース プロバイダー用アーキテクチャSAML トークンベース プロバイダーの実装用アーキテクチャには、次のコンポーネントが含まれています。SharePoint Security Token Service   このサービスは、ファームで使用する SAML トークンを作成します。このサービスは、サーバー ファーム内のすべてのサーバー上で自動的に作成されて開始されます。ファーム間通信ではすべてクレーム認証が使用されるため、このサービスはファーム間通信で使用されます。また、このサービスは、Windows 認証、フォームベース認証、SAML トークンベース認証など、クレーム認証を使用する Web アプリケーション用に実装される認証方法でも使用されます。Security Token Service は展開プロセス時に構成する必要があります。詳細については、「Security Token Service を構成する (SharePoint Server 2010) 」を参照してください。トークン署名証明書 (ImportTrustCertificate)   これは IP-STS からエクスポートされる証明書です。この証明書は、ファーム内の 1 台のサーバーにコピーされます。この証明書を使用して SPTrustedIdentityTokenIssuer を作成できるのは一度だけです。再度使用して SPTrustedIdentityTokenIssuer をさらに作成することはできません。この証明書を使用して別の SPTrustedIdentityTokenIssuer を作成する場合は、最初に、既存の SPTrustedIdentityTokenIssuer を削除する必要があります。ただし、既存の SPTrustedIdentityTokenIssuer を削除する前に、その SPTrustedIdentityTokenIssuer を使用している可能性がある Web アプリケーションとの関連付けを解除する必要があります。ID クレーム ID クレームは、ユーザーの一意の ID である SAML トークンからのクレームです。トークン内のどの値が各ユーザーにとって常に一意の値であるかは IP-STS の所有者にしかわかりません。ID クレームは、希望のすべてのクレームをマッピングするプロセス時に通常のクレームとして作成されます。ID クレームとして機能するクレームは SPTrustedIdentityTokenIssuer の作成時に宣言されます。その他のクレーム これらのクレームは、ユーザーを記述する SAML チケットからの追加クレームで構成されます。追加クレームには、ユーザー ロール、ユーザー グループ、またはその他の種類のクレーム (年齢など) があります。クレーム マッピングはすべて、SharePoint Foundation ファーム内のサーバー間でレプリケートされるオブジェクトとして作成されます。領域 SharePoint クレーム アーキテクチャでは、SAML トークンベース プロバイダーを使用する構成の SharePoint Web アプリケーションに関連付けられた URI または URL は領域を表します。SAML ベース認証プロバイダーをファームに作成するときは、IP-STS に認識させる領域または Web アプリケーションの URL を一度に 1 つずつ指定します。1 つ目の領域は、SPTrustedIdentityTokenIssuer の作成時に指定します。2 つ目以降の領域は、SPTrustedIdentityTokenIssuer の作成後に追加できます。領域の指定には $realm = "urn:sharepoint:mysites" のような構文を使用します。領域を SPTrustedIdentityTokenIssuer に追加したら、その領域と RP-STS との信頼関係を IP-STS サーバーに作成する必要があります。そのためには、Web アプリケーションの URL を指定する必要がありますSPTrustedIdentityTokenIssuer   これは SharePoint ファームに作成されるオブジェクトで、IP-STS との通信や、IP-STS からのトークンの受信に必要な値が含まれています。SPTrustedIdentityTokenIssuer を作成するときは、使用するトークン署名証明書、最初の領域、ID クレームを表すクレーム、およびその他の追加クレームを指定します。STS からのトークン署名証明書は 1 つの SPTrustedIdentityTokenIssuer にのみ関連付けることができます。ただし、

242

Page 243: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

SPTrustedIdentityTokenIssuer を作成した後は、追加の Web アプリケーション用にさらに多くの領域を追加できます。領域を SPTrustedIdentityTokenIssuer に追加した後は、その領域を IP-STS に証明書利用者として追加する必要もあります。SPTrustedIdentityTokenIssuer オブジェクトは、SharePoint Foundation ファーム内のサーバー間でレプリケートされます。証明書利用者 STS (RP-STS)   SharePoint Foundation 2010 では、SAML プロバイダーを使用する構成の Web アプリケーションは、IP-STS サーバーに RP-STS エントリとして追加されます。SharePoint Foundation ファームには複数の RP-STS エントリを含めることができます。ID プロバイダー STS (IP-STS)   これは、関連するユーザー ディレクトリ内のユーザーに代わって SAML トークンを発行する、クレーム環境内の Security Token Service です。次の図は、SharePoint 2010 製品 クレーム アーキテクチャを示しています。

243

Page 244: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

SPTrustedIdentityTokenIssuer オブジェクトは、いくつかのパラメーターを使用して作成されます。次の図に、主要なパラメーターを示します。

244

Page 245: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

この図に示すように、SPTrustedIdentityTokenIssuer には 1 つの ID クレーム、1 つの SignInURL パラメーター、1 つの Wreply パラメーターのみを含めることができます。ただし、領域とクレーム マッピングについては複数含めることができます。SignInURL パラメーターは、IP-STS に対する認証を行うためにユーザー要求をリダイレクトする URL を指定します。IP-STS サーバーによっては Wreply パラメーターが必要です。このパラメーターの既定値は False で、True または False のどちらかに設定されます。Wreply パラメーターは、IP-STS で必要な場合にのみ使用します。

245

Page 246: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

セキュリティ強化を計画する (Windows SharePoint Services)この記事では、Microsoft SharePoint Foundation 2010 の Web サーバー、アプリケーション サーバー、およびデータベース サーバーの各ロールのセキュリティ強化について説明し、Microsoft SharePoint 2010 製品 におけるポート、プロトコル、およびサービスの固有の強化要件について詳しく説明します。この記事の内容 セキュリティで保護されたサーバー スナップショット 特定のポート、プロトコル、およびサービスのガイダンス

セキュリティで保護されたサーバー スナップショットサーバー ファーム環境では、個々のサーバーは特定の役割を果たします。これらのサーバーのセキュリティ強化に関する推奨事項は、各サーバーが果たす役割によって異なります。この記事では、2 つのカテゴリのサーバー ロールの、セキュリティで保護されたスナップショットについて説明します。 Web サーバー ロールとアプリケーション サーバー ロール データベース サーバー ロールスナップショットは、一般的な構成カテゴリに分類されます。各カテゴリに対して定義された特性が、Microsoft SharePoint 2010 製品の最適な強化状態を表します。この記事では、環境内の他のソフトウェアの強化ガイダンスについては説明しません。

Web サーバー ロールとアプリケーション サーバー ロールここでは、Web サーバーとアプリケーション サーバーの強化特性について説明します。ガイダンスの一部は、特定のサービス アプリケーションに適用されます。その場合、対応する特性は、指定のサービス アプリケーションに関連付けられたサービスを実行しているサーバーにのみ適用される必要があります。

カテゴリ 特性サービス MMC スナップインにリストされるサービス 以下のサービスを有効にします。

ファイルとプリンターの共有 World Wide Web 発行サービス以下のサービスが無効になっていないことを確認します。

246

Page 247: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

Claims to Windows Token Service SharePoint 2010 Administration SharePoint 2010 Timer SharePoint 2010 Tracing SharePoint 2010 VSS Writer対応するロールをホストするサーバー上で以下のサービスが無効でないことを確認します。 SharePoint 2010 User Code Host SharePoint Foundation Search V4

ポートとプロトコル TCP 80、TCP 443 (SSL) ファイルとプリンターの共有サービス。以下のどちらかであり、検索ロールが使用します。

直接ホストされた SMB (TCP/UDP 445) ― 推奨ポートです。

NetBIOS over TCP/IP (NetBT) (TCP/UDP ポート 137、138、139) ― 使用しない場合は無効にします。

Web サーバーとサービス アプリケーション間の通信で必要なポート (既定は HTTP) HTTP バインド: 32843 HTTPS バインド: 32844 net.tcp バインド: 32845 (サード パーティがサービス アプリケーション用にこのオプションを実装している場合のみ)

UDP ポート 1434 および TCP ポート 1433 ― SQL Server 通信用の既定のポート。SQL Server コンピューター上のこれらのポートをブロックし (推奨)、データベースを名前付きインスタンス上にインストールしている場合は、名前付きインスタンスに接続するための SQL Server クライアント エイリアスを構成します。

Microsoft SharePoint Foundation User Code Service 用の TCP/IP 32846 (サンドボックス ソリューション用) ― このポートは、すべての Web サーバー上で送信接続用に開いている必要があります。このポート

247

Page 248: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

は、このサービスがオンになっている Web サーバーまたはアプリケーション サーバー上で、受信接続用に開いている必要があります。 ユーザーがアクセスできる Web アプリケーションのために、ポートが開かれたままになるようにします。 サーバーの全体管理サイトで使用されるポートへの外部アクセスをブロックします。 TCP/25 (電子メール統合の SMTP)

レジストリ 追加のガイダンスなし監査とログ記録 ログ ファイルを移動した場合は、それに合わせてログ ファイルの位置が更新されていることを確認します。ディレクトリ アクセス制御リスト

(ACL) も更新します。コード アクセス セキュリティ Web アプリケーションに対して有効にされたコード アクセス セキュリティ権限の最小限度のセットを保有していることを確認します。それぞれの Web アプリケーションのために作成された

Web.config 内の <trust> 要素は、WSS_Minimal に設定されている必要があります (WSS_Minimal の既定値は 14\config\wss_minimaltrust.config で定義されているように、または、最小限に設定された専用のカスタム ポリシー ファイルによって低くなっています)。

Web.config セットアップの実行後に作成される各 Web.config ファイルについて、次の推奨事項に従います。 PageParserPaths 要素によるデータベース ページのコンパイルやスクリプトは許可しないでください。 <SafeMode> CallStack=""false"" および

AllowPageLevelTrace=""false"" が記述されていることを確認します。 各ゾーンのコントロールの最大数に関連して、Web パーツの制限数が低く設定されていることを確認します。

248

Page 249: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

SafeControls リストが、サイトに最小限必要な一連のコントロールに設定されていることを確認します。 Workflow SafeTypes リストが SafeTypes で必要な最小限度のレベルに設定されていることを確認します。 customErrors がオン (<customErrors

mode=""On""/>) にされていることを確認します。 必要に応じて Web プロキシ設定を検討します (<system.net>/<defaultProxy>)。 Upload.aspx の制限値を、ユーザーが無理なくアップロードできると考えられる最大サイズに設定します (既定は 2 GB です)。アップロードのサイズが 100 MB を越えるとパフォーマンスに影響が生じる可能性があります。

データベース サーバー ロールSharePoint 2010 製品の第一の推奨事項は、Microsoft SQL Server 通信で使用される既定のポートをブロックし、代わりにこの通信のカスタム ポートを確立することによって、ファーム間の通信をセキュリティ保護することです。SQL Server 通信のポートを構成する方法の詳細については、この記事の「標準の SQL Server ポートをブロックする 」を参照してください。

カテゴリ 特性ポート UDP ポート 1434 をブロックします。

TCP ポート 1433 をブロックすることを検討します。

この記事では、SQL Server を保護する方法については説明しません。SQL Server を保護する方法の詳細については、「SQL Server の保護 」(http://go.microsoft.com/fwlink/?linkid=186828&clcid=0x411) を参照してください。

249

Page 250: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

特定のポート、プロトコル、およびサービスのガイダンスこの記事の以降の部分では、SharePoint 2010 製品の特定の強化要件について詳しく説明します。このセクションの内容 標準の SQL Server ポートをブロックする サービス アプリケーション通信 ファイルとプリンターの共有サービスの要件 User Profile Service の強化要件 外部サーバーへの接続 電子メールの統合のサービス要件 セッション状態のサービス要件 SharePoint 2010 製品サービス Web.config ファイル

標準の SQL Server ポートをブロックするSQL Server への接続に使用される特定のポートは、データベースが SQL Server の既定のインスタンスにインストールされるか、SQL Server の名前付きインスタンスにインストールされるかによって異なります。SQL Server の既定のインスタンスは、TCP ポート 1433 でクライアント要求をリッスンします。SQL Server の名前付きインスタンスは、ランダムに割り当てられたポート番号でリッスンします。さらに、名前付きインスタンスのポート番号は、インスタンスが再起動された場合に再度割り当てることができます (以前割り当てられたポート番号が使用可能かどうかに応じて決まります)。既定では、SQL Server に接続するクライアント コンピューターはまず TCP ポート 1433 を使用して接続します。この通信が失敗した場合、クライアント コンピューターは UDP ポート 1434 をリッスンしている SQL Server Resolution Service をクエリして、データベース インスタンスがリッスンしているポートを判断します。SQL Server の既定のポートと通信の動作は、サーバーのセキュリティ強化に影響を与えるさまざまな問題を生じます。第一に、SQL Server で使用されるポートは広く知られているポートであり、SQL Server Resolution Service は "スラマー" ワーム ウイルスなど、バッファー オーバーラン攻撃やサービス拒否攻撃の標的となってきました。SQL Server Resolution Service でのセキュリティの問題を緩和するために SQL Server に修正プログラムを適用した場合でも、広く知られているポートは引き続き標的になります。第二に、データベースが SQL Server の名前付きインスタンスにインストールされた場合、対応する通信ポートはランダムに割り当てられ、変更されることがあります。この動作は、セキュリティが強化された環境では、サーバー間通信を妨げる可能性があります。どの TCP ポートを開くか、ブロックするかを制御する機能は、環境をセキュリティ保護するうえできわめて重要です。

250

Page 251: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

したがって、サーバー ファームでは、SQL Server の名前付きインスタンスに静的ポート番号を割り当てることと、UDP ポート 1434 をブロックして、潜在的な攻撃者による SQL Server Resolution Service へのアクセスを防止することをお勧めします。さらに、既定のインスタンスが使用するポートを割り当て直して、TCP ポート 1433 をブロックすることを検討してください。ポートをブロックするには、複数の方法を使用できます。ファイアウォールを使用することで、これらのポートをブロックできます。ただし、ネットワーク セグメント内へのルートが他にないこと、およびネットワーク セグメントへのアクセス権を持つ悪意のあるユーザーがいないことが明確な場合を除き、SQL Server サーバーをホストするサーバー上で直接これらのポートをブロックすることをお勧めします。これは、コントロール パネルの [Windows ファイアウォール] を使用して実行できます。標準以外のポートでリッスンするように SQL Server データベース インスタンスを構成するSQL Server には、既定のインスタンスや任意の名前付きインスタンスによって使用されているポートを再割り当てする機能が用意されています。SQL Server 2005 および SQL Server 2008 では、SQL Server 構成マネージャーを使用してポートを再割り当てします。 SQL Server クライアント エイリアスを構成するサーバー ファームでは、すべてのフロントエンド Web サーバーおよびアプリケーション サーバーは SQL Server クライアント コンピューターです。SQL Server コンピューター上の UDP ポート 1434 をブロックした場合や既定のインスタンスの既定のポートを変更した場合は、SQL Server コンピューターに接続するすべてのサーバー上で SQL Server クライアント エイリアスを構成する必要があります。SQL Server 2005 または SQL Server 2008 のインスタンスに接続するには、ターゲット コンピューターに SQL Server クライアント コンポーネントをインストールし、SQL Server 構成マネージャーを使用して SQL Server クライアント エイリアスを構成する必要があります。SQL Server クライアント コンポーネントをインストールするには、セットアップを実行し、以下のクライアント コンポーネントのみを選択してインストールします。 接続コンポーネント 管理ツール (SQL Server 構成マネージャーを含みます)標準 SQL ポートをブロックするための具体的なセキュリティ強化手順については、「SharePoint 環 境用に SQL Server のセキュリティを強化する (SharePoint Server 2010) 」を参照してください。

サービス アプリケーション通信既定では、Web サーバーとサービス アプリケーション間の通信は、HTTP とポート 32843 へのバインドを使用して行われます。サービス アプリケーションを公開するときに、HTTP または HTTPS と以下のバインドを選択できます。 HTTP バインド: ポート 32843 HTTPS バインド: ポート 32844

251

Page 252: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

さらに、サービス アプリケーションを開発するサード パーティは、3 番目の選択肢を実装できます。 net.tcp バインド: ポート 32845サービス アプリケーションごとに、プロトコルとポート バインドを変更できます。サーバーの全体管理の [サービス アプリケーション] ページで、サービス アプリケーションを選択し、[公開] をクリックします。サービス アプリケーションと SQL Server 間の通信は、標準の SQL Server ポート、または、SQL Server 通信用に構成するポートで行われます。

ファイルとプリンターの共有サービスの要件いくつかのコア機能は、ファイルとプリンターの共有サービスおよび対応するプロトコルとポートに依存しています。その代表的な機能には、以下のものがあります。 検索クエリ すべての検索クエリには、ファイルとプリンターの共有サービスが必要です。 コンテンツのクロールとインデックス作成 コンテンツをクロールするために、クロール コンポーネントを含むサーバーはフロントエンド Web サーバー経由で要求を送信します。フロントエンド

Web サーバーはコンテンツ データベースと直接通信して、クロール コンポーネントを含むサーバーに結果を返します。この通信には、ファイルとプリンターの共有サービスが必要です。ファイルとプリンターの共有サービスでは、名前付きパイプを使用する必要があります。名前付きパイプは、直接ホストされた SMB プロトコルまたは NetBT プロトコルのどちらかを使用して通信できます。セキュリティ保護された環境の場合、NetBT ではなく直接ホストされた SMB を使用することをお勧めします。この記事に示している強化の推奨事項では、SMB の使用を前提としています。次の表では、ファイルとプリンターの共有サービスへの依存によって生じるセキュリティ強化の要件について説明します。

カテゴリ 要件 メモサービス ファイルとプリンターの共有 名前付きパイプを使用する必要があります。プロトコル 直接ホストされた SMB を使用する名前付きパイプ

NetBT の無効化名前付きパイプは、直接接続された SMB ではなく NetBT を使用できます。ただし NetBT は、直接ホストされた SMB ほどセキュリティに優れているとは見なされていません。

ポート 以下のどちらか: 直接ホストされた SMB

(TCP/UDP 445) ― 推奨 NetBT (TCP/UDP ポート

137、138、139)

NetBT (ポート 137、138、139) を使用していない場合は無効にする

252

Page 253: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

NetBT を無効にする方法の詳細については、マイクロソフト サポート技術情報の記事 204279「TCP/IP を介する SMB のダイレクト ホスト 」(http://go.microsoft.com/fwlink/?linkid=76143&clcid=0x411) を参照してください。

電子メールの統合のサービス要件電子メールの統合のためには、以下の 2 つのサービスを使用する必要があります。 SMTP サービス Microsoft SharePoint Directory Management Service

SMTP サービス電子メールの統合のためには、サーバー ファーム内の少なくとも 1 台のフロントエンド Web サーバーで、簡易メール転送プロトコル (SMTP) サービスを使用する必要があります。SMTP サービスは、受信電子メールのために必要です。送信メールの場合は、SMTP サービスを使用するか、Microsoft Exchange Server コンピューターなどの組織内の専用電子メール サーバー経由で、送信メールをルーティングできます。Microsoft SharePoint Directory Management ServiceSharePoint 2010 製品には、電子メール配信グループを作成する内部サービス、Microsoft SharePoint Directory Management Service があります。電子メール統合を構成するときは、Directory Management Service 機能を有効にするオプションがあり、配信リストを作成できます。SharePoint グループを作成し、配信リストを作成するオプションを選択すると、Microsoft SharePoint Directory Management Service は対応する Active Directory ディレクトリ サービス配信リストを Active Directory 環境に作成します。セキュリティ強化環境では、Microsoft SharePoint Directory Management Service に関連するファイル、SharePointEmailws.asmx をセキュリティ保護することで、このサービスへのアクセスを制限することをお勧めします。たとえば、このファイルへのアクセスをサーバー ファーム アカウントのみに許可します。さらに、このサービスでは、Active Directory 配布リスト オブジェクトを作成するために Active Directory 環境での権限が必要になります。Active Directory 内に、SharePoint 2010 製品オブジェクト用の組織単位 (OU) を個別に作成することをお勧めします。Microsoft SharePoint Directory Management Service が使用するアカウントへの書き込みアクセスは、この OU のみに許可する必要があります。

SharePoint 2010 製品サービスSharePoint 2010 製品でインストールされたサービス (前述のスナップショットにリストされています) を無効にしないでください。

253

Page 254: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

現在の環境でローカル システムとして実行されるサービスが許可されていなければ、SharePoint 2010 Administration Service を無効にすることの影響を理解しており、それらに対処できる場合のみ、このサービスを無効にすることを検討できます。このサービスは、ローカル システムとして実行される Win32 サービスです。このサービスは、インターネット インフォメーション サービス (IIS) Web サイトの作成、コードの展開、サービスの停止および開始など、サーバーでの管理者特権が必要とされる操作を実行するために、Windows SharePoint Services Timer Service によって使用されます。このサービスを無効にすると、サーバーの全体管理サイトから、展開に関連する作業を実行できません。Windows PowerShell を使用して Start-SPAdminJob コマンドレットを実行 (または、Stsadm.exe コマンド ライン ツールを使用し、execadminsvcjobs 操作を実行) して、SharePoint 2010 製品の複数サーバーの展開を完了し、その他の展開に関連する作業を実行する必要があります。

Web.config ファイル.NET Framework、特に ASP.NET は、アプリケーションを構成するために XML 形式の構成ファイルを使用します。.NET Framework は、構成ファイルに依存して構成オプションを定義します。構成ファイルは、テキスト ベースの XML ファイルです。1 つのシステム上に複数の構成ファイルが存在することができ、通常は、それらのファイルが複数存在します。.NET Framework のシステム全体の構成設定は、Machine.config ファイルで定義されています。Machine.config ファイルは、%SystemRoot%\Microsoft.NET\Framework\%VersionNumber%\CONFIG\ フォルダーにあります。Machine.config ファイルに含まれている既定の設定を変更すれば、システム全体で .NET Framework を使用するアプリケーションの動作に影響を与えることができます。アプリケーションのルート フォルダー内に Web.config ファイルを作成すると、1 つのアプリケーションの ASP.NET 構成設定を変更できます。このようにすると、Web.config ファイル内の設定は、Machine.config ファイル内の設定より優先されます。サーバーの全体管理を使用して Web アプリケーションを拡張すると、SharePoint 2010 製品はその Web アプリケーション用の Web.config ファイルを自動的に作成します。この記事で前に示した Web サーバーとアプリケーション サーバーのスナップショットには、Web.config ファイルを構成する場合の推奨事項が一覧されています。これらの推奨事項は、サーバーの全体管理サイト用の Web.config ファイルを含めて、作成されたそれぞれの Web.config ファイルに適用するためのものです。ASP.NET 構成ファイルと Web.config ファイルの編集の詳細については、「ASP.NET の構成 」(http://go.microsoft.com/fwlink/?linkid=73257&clcid=0x411) を参照してください。

254

Page 255: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

パスワードの自動変更を計画する (SharePoint Foundation)パスワード管理を効率化するために、自動パスワード変更機能を使用してパスワードを更新および展開できます。この機能を使用すると、パスワードの更新作業を複数のアカウント、サービス、および Web アプリケーションに対して手動で実行する必要がありません。自動パスワード変更機能を構成して、パスワードの有効期限が近づいているかどうかを確認したり、暗号で難読化した長いランダム文字列を使用してパスワードをリセットしたりできます。自動パスワード変更機能を実装するには、管理アカウントを構成する必要があります。この記事の内容 管理アカウントを構成する スケジュールでパスワードを自動的にリセットする パスワードの有効期限を検出する アカウント パスワードを即座にリセットする SharePoint Foundation アカウント パスワードと Active Directory ドメイン サービスを同期する すべてのパスワードを即座にリセットする 資格情報変更プロセス

管理アカウントを構成するMicrosoft SharePoint Foundation 2010 では、管理アカウントを作成することで、セキュリティを強化し、アプリケーションを確実に分離できます。管理アカウントを使用して自動パスワード変更機能を構成し、ファーム内のすべてのサービスにパスワードを展開できます。SharePoint ファーム内のアプリケーション サーバー上で実行される SharePoint Web アプリケーションやサービスで、それぞれ別のドメイン アカウントを使用するように構成できます。Active Directory ドメイン サービスで複数のアカウントを作成した後、これらの各アカウントを SharePoint Foundation 2010 に登録できます。管理アカウントは、ファーム内のさまざまなサービスや Web アプリケーションに割り当てることができます。

スケジュールでパスワードを自動的にリセットする自動パスワード変更機能が実装される以前は、パスワードを更新する場合、AD DS に登録されている各アカウント パスワードをリセットしてから、ファーム内のすべてのコンピューターで実行されているすべてのサービスのアカウント パスワードを手動で更新する必要がありました。これを行うには、Stsadm コマンドライン ツールを実行するか、SharePoint サーバーの全体管理 Web アプリケーショ

255

Page 256: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ンを使用する必要がありました。自動パスワード変更機能を使用すると、管理アカウントを登録し、SharePoint Foundation 2010 側でアカウント パスワードを管理できます。パスワード変更の予定とそれに伴うサービスの中断についてユーザーに通知する必要はありますが、SharePoint ファーム、Web アプリケーション、および各種のサービスで使用されているアカウントを、個別に設定したパスワード リセット スケジュールに基づいて自動的にリセットし、必要に応じてファーム内に展開できます。

パスワードの有効期限を検出するIT 部門は、通常、すべてのドメイン アカウント パスワードを定期的に (たとえば、60 日ごとに) リセットするポリシーを適用します。SharePoint Foundation 2010 は、有効期限が近づいたパスワードを検出して、指定された管理者に電子メールで通知するように構成できます。管理者が介在しなくても、パスワードの生成とリセットを自動で処理するように SharePoint Foundation 2010 を構成できます。また、パスワードの自動リセット スケジュールは、パスワードのリセット中のサービス中断による影響が最小限ですむように設定できます。

アカウント パスワードを即座にリセットするパスワードの自動リセット スケジュールは随時無効にすることができ、特定のパスワード値を使用してサービス アカウントのパスワードを即座にリセットできます。この場合、AD DS に登録されているサービス アカウントのパスワードも SharePoint Foundation 2010 で変更できます。変更したパスワードは、即座にファーム内の他のサーバーに伝達されます。

SharePoint Foundation アカウント パスワードと Active Directory ドメイン サービスを同期するAD DS のアカウント パスワードと SharePoint Foundation 2010 のアカウント パスワードが一致しない場合、SharePoint ファームでサービスが開始されません。Active Directory 管理者が Active Directory アカウント パスワードを変更し、そのパスワード変更について SharePoint 管理者と調整しなかった場合、サービスが中断する可能性があります。この場合、SharePoint 管理者は、AD DS で変更されたパスワード値を使用して、[アカウントの管理] ページからパスワードを即座にリセットできます。変更されたパスワードは、即座に SharePoint ファーム内の他のサーバーに伝達されます。

すべてのパスワードを即座にリセットする管理者が突然退職したり、何らかの理由で早急にサービス アカウント パスワードをリセットしなければならない事態になった場合は、パスワード変更コマンドレットを呼び出す Windows PowerShell スクリプトをすばやく作成できます。スクリプトで新しいランダム パスワードを生成し、即座にファーム内に展開できます。

256

Page 257: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

資格情報変更プロセスSharePoint Foundation 2010 で管理アカウントの資格情報が変更されると、ファーム内のいずれかのサーバーで資格情報の変更プロセスが開始します。ファーム内の各サーバーには、これから資格情報が変更されることが通知されます。各サーバー側では、資格情報の変更前に処理しておく必要がある操作がある場合、適宜実行できます。アカウント パスワードが変更されていない場合、SharePoint Foundation 2010 は、手動で入力されたパスワードか、暗号で難読化した長いランダム文字列のどちらかを使用して、パスワードの変更を試みます。ネットワークまたはローカルのどちらかの該当するポリシーからパスワードの複雑さに関する設定を照会し、検出された設定に合致するパスワードが生成されます。SharePoint Foundation 2010 は、パスワード変更のコミットを試みます。パスワードの変更をコミットできない場合は、新しいシーケンスで、指定された回数だけコミットを再試行します。アカウント パスワードの変更プロセスが成功すると、次に依存度の高いサービスに進み、そのサービスについてパスワード変更のコミットを試みます。アカウント パスワードの変更プロセスが最終的に失敗すると、依存関係を持つ各サービスに対して、サービスを通常どおり再開できることが通知されます。パスワード変更のコミットの成否に関わらず、パスワード変更のステータス通知が自動生成され、ファーム管理者に電子メールで送信されます。

関連項目パスワードの自動変更を構成する (SharePoint Foundation 2010)

257

Page 258: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

SQL Server とストレージ (SharePoint Foundation 2010)このセクションでは、Microsoft SharePoint Foundation 2010 用として Microsoft SQL Server および記憶域を計画する方法を説明します。このセクションの内容 SharePoint 環境での SQL Server の概要 (SharePoint Foundation 2010)

この記事では、SharePoint Foundation 2010 とサポートされているバージョンの SQL Server との関係について説明します。また、データベースとの連携についても説明します。さらに、SharePoint Foundation 2010 で SQL Server のレポートおよびビジネス インテリジェンス (BI) 機能を使用する方法についても説明します。

リモート BLOB ストレージの概要 (SharePoint Foundation 2010) この記事では、SharePoint Foundation 2010 をリモート BLOB ストレージと組み合わせて使用する方法を説明します。

リモート BLOB ストレージ (RBS) を計画する (SharePoint Foundation 2010) この記事では、リモート BLOB ストレージ ソリューションへ移行するときに考慮すべき要因について説明します。

258

Page 259: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

SharePoint 環境での SQL Server の概要 (SharePoint Foundation 2010)この記事では、Microsoft SharePoint Foundation 2010 とサポートされているバージョンの Microsoft SQL Server との関係について説明します。また、データベースとの連携についても説明します。さらに、SharePoint Foundation 2010 で SQL Server のレポートおよびビジネス インテリジェンス (BI) 機能を使用する方法についても説明します。サポートされているバージョンの SQL Server の詳細については、「ハードウェア要件とソフトウェア要件 (SharePoint Foundation 2010) 」を参照してください。この記事の内容 SharePoint 2010 製品と SQL Server データベース エンジン SharePoint 2010 製品のビジネス インテリジェンス用データ プラットフォームとしての SQL

Server

SharePoint 2010 製品と SQL Server データベース エンジンSharePoint Foundation 2010 は、SQL Server データベース エンジンに基づくアプリケーションです。SharePoint Foundation 2010 のコンテンツと設定のほとんどは、リレーショナル データベースに格納されます。SharePoint Foundation 2010 では次の種類のデータベースを使用します。 構成 構成データベースとサーバーの全体管理コンテンツ データベースは "構成データベース" と呼ばれます。これらのデータベースには、ファームの設定に関するデータが格納されます。たとえば、使用されるデータベース、インターネット インフォメーション サービス (IIS) Web サイトまたは Web アプリケーション、ソリューション、Web パーツ パッケージ、サイト テンプレート、既定のクォータ、ブロックされるファイルの種類に関するデータが格納されます。ファームでは構成データベースを 1 セットのみ使用できます。 コンテンツ コンテンツ データベースには、すべてのサイト コンテンツが格納されます。たとえば、ドキュメント ライブラリ内のファイルなどのサイト ドキュメントやリスト データ、Web パーツ プロパティ、ユーザー名とユーザー権限が格納されます。特定のサイトに関するすべてのデータが

1 つのコンテンツ データベースに格納されます。Web アプリケーションごとに多数のコンテンツ データベースを持つことができます。各サイト コレクションは 1 つのコンテンツ データベースにのみ関連付けることができますが、コンテンツ データベースは多数のサイト コレクションに関連付けることができます。 サービス アプリケーション サービス アプリケーション データベースには、サービス アプリケーション用のデータが格納されます。サービス アプリケーション用のデータベースは、サービス アプリケーションの用途に応じて大きく異なります。

259

Page 260: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

SharePoint Foundation 2010 をサポートするすべてのデータベースの一覧については、「データベースの種類と説明 (SharePoint Server 2010) 」および「データベースの種類と説明 (SharePoint Foundation 2010)」を参照してください。

SharePoint 2010 製品をサポートする SQL Server データベースの操作 SharePoint Foundation 2010 をサポートする SQL Server データベースは、SharePoint Foundation 2010 またはデータベース管理者によって作成できます。詳細については、「DBA が作 成するデータベースを使用して展開する (SharePoint Foundation 2010) 」を参照してください。Microsoft では、SharePoint Foundation 2010 をサポートするデータベースに対して、クエリや修正を直接行うことをサポートしていません。ただし、Usage and Health Data Collection Service アプリケーション データベースは除きます。このデータベースには直接クエリできます。また、このデータベースにはデータベース スキーマを追加することもできます。 SharePoint Foundation 2010 をサポートする SQL Server データベースにはサイズの制限があります。また、SQL Server の標準的な構成とは異なる構成が推奨されます。

SharePoint 2010 製品のビジネス インテリジェンス用データ プラットフォームとしての SQL ServerSharePoint Foundation 2010 では、SQL Server BI ツールを使用して BI データを分析し、分析したデータを有意な形式で表示できます。SQL Server は、主要なデータ インフラストラクチャおよびビジネス インテリジェンス プラットフォームとして、レポート作成者とビジネス ユーザーに、信頼性、拡張性、および安全性の高いデータを提供します。 以下では、SharePoint Foundation 2010 のビジネス インテリジェンス機能をサポートする、SQL Server のテクノロジと機能について説明します。

SQL Server データベース エンジンSQL Server データベース エンジンは、データを格納、処理、およびセキュリティ保護するコア サービスです。BI データは、SQL Server データベース エンジンから収集できます。詳細については、「SQL Server データベース エンジン 」(http://go.microsoft.com/fwlink/?linkid=199540&clcid=0x411) を参照してください。

SQL Server Analysis Services (SSAS): 多次元データMicrosoft SQL Server Analysis Services (SSAS) 多次元データを使用すると、複数のデータ ソースからの詳細な集計データを含む多次元構造を設計、作成、および管理できます。SQL Server 2008 R2 では、キューブを容易に作成できるキューブ ウィザードを使用できます。多次元データやキューブ データは、SharePoint Foundation 2010 のビジネス インテリジェンス関連のサービス アプリケーシ

260

Page 261: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ョンによって実行できる分析用のプロトタイプ データ ソースです。詳細については、「SQL Server Analysis Services - 多次元データ 」(http://go.microsoft.com/fwlink/?linkid=199541&clcid=0x411) を参照してください。

SQL Server Analysis Services: データ マイニングSQL Server Analysis Services データ マイニング ツールは、業界標準のデータ マイニング アルゴリズムと、データの傾向とパターンを容易に検出できる他のツールで構成されています。次の Excel アドインを使用して、予測分析を容易に実行できます。 Excel 用テーブル分析ツールは、容易な操作で、Analysis Services データ マイニングを利用してスプレッドシート データに強力な分析を実行できるツールです。詳細については、「SQL Server

Analysis Services - データ マイニング 」(http://go.microsoft.com/fwlink/?linkid=199543&clcid=0x411) を参照してください。

Excel 用データ マイニング クライアントでは、ワークシート データ、または Analysis Services を介して利用できる外部データのどちらかを使用して、Microsoft Office Excel 2007 内でデータ マイニング モデルを作成、テスト、およびクエリできます。アドインを有効にするには、サーバーへの接続が必要です。

SQL Server Reporting Services (SSRS)Microsoft SQL Server Reporting Services (SSRS) と SharePoint Foundation 2010 は容易に統合できます。SQL Server Reporting Services は、組織のレポートを作成、展開、および管理できる多種多様なツールを備えています。また、レポート機能を拡張およびカスタマイズできる機能も備えています。次のような機能を使用できます。 Report Builder 3 を使用してレポートを作成する。このレポート ビルダーは SQL Server

Reporting Services オーサリング ツールの 1 つで、SharePoint Foundation 2010 から直接起動できます。 SharePoint Foundation 2010 で SSRS レポートを発行する。

レポート サーバー コンテンツ タイプを SharePoint ライブラリに発行できます。さらに、SharePoint サイトからそれらのドキュメントを表示および管理できます。

SSRS の詳細については、「SQL Server Reporting Services」(http://go.microsoft.com/fwlink/?linkid=199545&clcid=0x411) を参照してください。他の統合モードをインストールする方法の詳細については、「SharePoint での SQL Server Reporting Services レポートの概要 (SharePoint Server 2010)」を参照してください。SQL Server Integration Services (SSIS)Microsoft SQL Server Integration Services (SSIS) は、リッチ データ統合およびデータ変換ソリューションです。反復可能な抽出、変形、および読み込み (ETL) プロセスを作成して、移動元 (XML デ

261

メモ:

Page 262: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ータ ファイル、フラット ファイル、リレーショナル データ ソースなど) から複数の移動先にデータを自動的に移動できます。データのデータ ソースが多岐にわたり、BI アプリケーションの利点を活用できるようにデータ マイニングまたはデータ クレンジングされていない場合は、SQL Server Integration Services を使用してデータを容易に準備できます。詳細については、「SQL Server Integration Services」(http://go.microsoft.com/fwlink/?linkid=199546&clcid=0x411) を参照してください。Business Intelligence Development Studio (BIDS)Microsoft Business Intelligence Development Studio (BIDS) は、統一された環境に、統合、レポート作成、および分析ソリューションを作成する直観的なウィザードを備えています。BIDS は、ソリューションとレポートを開発、テスト、および展開する完全な開発ライフ サイクルをサポートしています。BIDS は Visual Studio 2005 開発環境に基づきますが、SQL Server サービス固有の拡張機能とプロジェクト タイプを使用して、レポート、ETL データ フロー、OLAP キューブ、およびデータ マイニング構造に合わせてカスタマイズできます。

PowerPivot for Excel と PowerPivot for SharePointPowerPivot は、セルフ サービス BI ソリューションを作成できるアドインです。また、SharePoint Foundation 2010 環境で、これらのソリューションでの共有とグループ作業を促進します。さらに、IT 組織では PowerPivot によって、Microsoft SQL Server 2008 管理ツールを利用して業務効率を向上できます。PowerPivot のコンポーネントには次のものがあります。 PowerPivot for Excel 2010 は、データ処理能力を Microsoft Excel 2010 に直接提供するデータ分析アドインです。PowerPivot for Excel (以前の呼称 "Gemini") を使用すると、ユーザーは大量のデータを分析できます。また、SharePoint Foundation 2010 と統合すると、IT 部署ではユーザーのグループ作業を監視および管理できます。このアドインにより、ワークシートの行数制限 (最大 100 万行) が解消され、大量のデータ セットを迅速に集計できるようになります。詳細については、「PowerPivot for SharePoint」(http://go.microsoft.com/fwlink/?

linkid=199547&clcid=0x411) を参照してください。 PowerPivot for SharePoint 2010 は、SharePoint Foundation 2010 と Excel Services を拡張して、SharePoint サイトに発行する PowerPivot ブックを対象とした、サーバー側の処理、グループ作業、およびドキュメント管理サポートを追加します。詳細については、「PowerPivot for

SharePoint」(http://go.microsoft.com/fwlink/?linkid=199547&clcid=0x411) を参照してください。Master Data ServicesSQL Server Master Data Services を使用すると、重要なデータ資産をシステムの種類を問わず、社内全体で一元管理して、より信頼性の高いデータを BI アプリケーションに提供できます。Master Data Services を使用すると、データ管理者向けのシンクライアント データ管理アプリケーションを含むマスター データ ハブを容易に作成できます。また、割り当てられている所有者にワークフローを適用したり、機密性が求められるデータに拡張可能なビジネス ルールを適用したり、階層および属性

262

Page 263: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

管理戦略を適用したりすることもできます。詳細については、「Master Data Services」(http://go.microsoft.com/fwlink/?linkid=199548&clcid=0x411) を参照してください。

StreamInsight と複雑なイベント処理Microsoft StreamInsight は、SQL Server 2008 R2 の新機能で、複合イベント処理 (CEP) アプリケーションを開発および展開する強力なプラットフォームです。CEP は、イベントのストリームを高スループット、かつ低待機時間で処理するテクノロジです。StreamInsight では、データを最初に格納しなくてもデータを分析でき、複数のソースからのデータを監視して、パターン、傾向、および例外をほとんど瞬時に検出できます。使用中のデータを事象駆動型方式で監視および分析し、それらのデータに基づいて行動できるため、情報に基づいた業務決定をより迅速に行う機会が増えます。詳細については、「Microsoft StreamInsight」(http://go.microsoft.com/fwlink/?linkid=199549&clcid=0x411) を参照してください。

関連コンテンツリソース センター 「Business Continuity Management for

SharePoint Server 2010 ( 英語 ) 」「SharePoint Server 2010 のビジネス インテリジェ ンス」(http://go.microsoft.com/fwlink/?linkid=199757&clcid=0x411)「Microsoft Business Intelligence ( 英 語 ) 」(http://go.microsoft.com/fwlink/?linkid=199758&clcid=0x411) (英語)「SQL Server TechCenter」(http://go.microsoft.com/fwlink/?linkid=199760&clcid=0x411)「SQL Server Analysis Services - 多次元データ 」(http://go.microsoft.com/fwlink/?linkid=199761&clcid=0x411)「SQL Server Analysis Services - データ マイニン グ」(http://go.microsoft.com/fwlink/?linkid=199762&clcid=0x411)

開発者向けコンテンツ 「SharePoint デベロッパー センタ ー」(http://go.microsoft.com/fwlink/?linkid=159918&clcid=0x411)「SQL Server デベロッパー センタ ー」(http://go.microsoft.com/fwlink/?

263

Page 264: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

linkid=199764&clcid=0x411)「SQL Server データベース エンジ ン」(http://go.microsoft.com/fwlink/?linkid=199765&clcid=0x411)「SQL Server 2008 - Reporting Services」(http://go.microsoft.com/fwlink/?linkid=199766&clcid=0x411)「SQL Server StreamInsight ( 英 語 ) 」(http://go.microsoft.com/fwlink/?linkid=199767&clcid=0x411) (英語)

264

Page 265: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

リモート BLOB ストレージの概要 (SharePoint Foundation 2010)ここでは、リモート BLOB ストレージ (RBS) と Microsoft SharePoint Foundation 2010 におけるその実装について説明します。バイナリ ラージ オブジェクト (BLOB) は、次の特性のどちらかを備えたデータ要素です。 スキーマを持たない構造化されていないデータ (暗号化されたデータなど)。 非常に単純なスキーマを持つ大量 (MB 数が大きいか GB 単位) のバイナリ データ (イメージ ファイル、ストリーミング ビデオ、サウンド クリップなど)。既定では、Microsoft SQL Server は BLOB データをデータベースに格納します。データベースの使用率が増加すると、その BLOB データの合計サイズが急増して、データベースに格納されているドキュメント メタデータやその他の構造化データの合計サイズを上回ることがあります。こうした状況では、大量のファイル領域が消費され、本来はデータベース アクセス パターンのために最適化されているサーバー リソースが使用されます。 リモート BLOB ストレージ (RBS) は、Microsoft SQL Server 2008 および Microsoft SQL Server 2008 Express 用のアドオン機能パックとして付属するライブラリ API です。RBS の目的は、BLOB の記憶域をデータベース サーバーからストレージ ソリューション製品に移行することです。RBS は、多くの領域の節約と高価なサーバー リソースの保護につながり、アプリケーションが BLOB データにアクセスするための標準化されたモデルを提供します。 RBS は、プロバイダーを使用して、RBS API を実装した任意の専用 BLOB ストアに接続します。RBS には RBS FILESTREAM プロバイダーが同梱されています。FILESTREAM プロバイダーは SharePoint Foundation 2010 のローカル データベースでのみサポートされています。サード パーティ製の RBS プロバイダーと RBS API を使用して BLOB ストレージ ソリューションを作成することもできます。Microsoft SharePoint Foundation 2010 は、プロバイダーを利用して RBS API にアクセスする BLOB ストレージ実装をサポートしています。

FILESTREAM プロバイダーのほか、SQL Server 2008 には、RBS の API を使用しない FILESTREAM 機能が同梱されています。FILESTREAM 機能は、基本となる NTFS ファイル システムを使用して SQL データベース内の BLOB を管理します。SharePoint Foundation 2010 は、FILESTREAM 機能を使用するリモート BLOB ストレージの実装をサポートしていません。 スタンドアロンの Windows SharePoint Services 3.0 では、コンテンツ データベースが

Windows Internal Database に格納され、サイズの制限がありません。一方、SharePoint Foundation 2010 では、コンテンツ データベースが SQL Server 2008 Express に格納され、データベース 1 つあたりの最大サイズが 4 GB になっています。Windows SharePoint Services 3.0 からアップグレードする際に 4 GB 以上のコンテンツ データベースがある場合は、Microsoft SQL Server 2008 R2、SQL Server 2008 Service Pack 1 (SP1) (累積的な

265

メモ: Note

Page 266: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

更新プログラム 2 の適用済み)、または SQL Server 2005 SP3 (累積的な更新プログラム 3 の適用済み) を使用するか、RBS を使用する必要があります。 Microsoft SQL Server Express 2008 R2 は、最大 10 GB のデータベースをサポートしています。インストールに含まれているデータベースのサイズが 4 GB を超えていても 10 GB 未満の場合は、コンテンツ データベースのストレージ ソリューションによって Microsoft SQL

Server Express 2008 R2 にアップグレードできます。RBS によるアップグレードの実行に関する詳細と推奨事項については、「コンテンツ データベースが 4 GB より大きい場合に Windows SharePoint Services 3.0 のスタンドアロン インストールから SharePoint Foundation 2010 にアップグレードする ( リモート BLOB ストレージ ) 」を参照してください。SharePoint Foundation 2010 および Microsoft SQL Server 2008 Service Pack 1 (SP1) (累積的な更新プログラム 2 を適用済み) で RBS を使用することで、データベース ストレージ リソースを最適化できます。新しい SharePoint Foundation 2010 インストールに RBS をインストールする方法の詳細については、「リモート BLOB ストレージまたは外部 BLOB ストレージのインストールと構成 (SharePoint Foundation 2010)」を参照してください。

266

Page 267: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

リモート BLOB ストレージ (RBS) を計画する (SharePoint Foundation 2010)既定では、Microsoft SQL Server はバイナリ ラージ オブジェクト (BLOB) データを自らのデータベースに格納します。データベースの使用が増えると、そこに格納されている BLOB データの合計サイズは急激に増大し、同じデータベースに格納されているドキュメントのメタデータやその他の構造化されたデータの合計サイズよりも大きくなります。BLOB データは大量のファイル領域を消費し、大きなファイルの記憶域用ではなく、データベースのアクセス パターン用に最適化されたサーバー リソースを使用します。 リモート BLOB ストレージ (RBS) は、Microsoft SQL Server 用のアドイン機能パックとして組み込まれているライブラリ API セットです。RBS は、Microsoft SQL Server 2008 R2、SQL Server 2008、または SQL Server 2008 R2 Express を実行しているローカル サーバー上で実行できます。RBS をリモート サーバーで動作させるには、SQL Server 2008 R2 Enterprise Edition を実行している必要があります。RBS は、BLOB の記憶域をデータベース サーバーからストレージ ソリューション製品に移すために開発されました。RBS は、かなりの領域を節約し、高コストのサーバー リソースを保護して、アプリケーションが BLOB データにアクセスするための標準化されたモデルを提供します。Microsoft SharePoint Foundation 2010 では、コンテンツ データベースでのみ RBS を使用できます。FILESTREAM プロバイダーの説明など、RBS に関する背景情報の詳細については、「リモート BLOB ストレージの概要 (SharePoint Foundation 2010) 」を参照してください。 RBS には次のような利点があります。 BLOB データは、単純な記憶域を処理するように構成された比較的安価なストレージ デバイスに格納できます。 BLOB ストレージの管理は、特に BLOB データを使用するために設計されたシステムによって制御されます。 データベース サーバーのリソースは、データベース操作のために解放されています。これらの利点は無料で得られるわけではありません。RBS を SharePoint Foundation 2010 で実装する前に、これらの潜在的な利点が RBS の実装とメンテナンスのコストや制限を補って余りあるものかどうかを評価する必要があります。この記事では、こうした評価のプロセスについて説明します。 この記事の内容 環境を確認する プロバイダー オプションを評価する

267

Page 268: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

環境を確認するRBS の分析を開始するために、コンテンツ データベースのサイズを確認します。コンテンツ データベースのサイズが RBS に関する推奨事項を満たしている場合は、アクセスするコンテンツの種類とその使用方法を検討する必要があります。

コンテンツ データベースのサイズRBS による利点が期待できるのは次の場合です。 コンテンツ データベースのサイズが 500 ギガバイト (GB) を超えている場合。 BLOB データ ファイルのサイズが 256 キロバイト (KB) を超えている場合。 BLOB データ ファイルが 80 KB 以上で、データベース サーバーがパフォーマンスのボトルネックになっている場合。この場合は、RBS によってデータベース上の入出力と処理の負荷の両方が削減されます。小さな BLOB が数多く存在するとパフォーマンスが低下することがありますが、RBS を評価する際には、通常、ストレージのコストが最も重要な考慮事項になります。予測されるパフォーマンスの低下は、ストレージ ハードウェアにおけるコスト削減とのトレードオフとして通常は許容できます。SharePoint Foundation 2010 では、無料版の Microsoft SQL Server の使用を続ける場合、かつデータベースのサイズが 4 GB を超えると見積もられている場合に RBS の実装を検討してください。コンテンツ データベースのサイズが 4 GB にはならないと想定される場合は、RBS の実装をお勧めしません。

Windows SharePoint Services 3.0 から SharePoint Foundation 2010 にアップグレードする場合は、「コンテンツ データベースが 4 GB より大きい場合に Windows SharePoint Services 3.0 のスタンドアロン インストールから SharePoint Foundation 2010 にアップ グレードする ( リモート BLOB ストレージ ) 」を参照してアップグレードに関する追加のアドバイスを確認してください。

既定では、Microsoft SharePoint Foundation 2010 は Microsoft SQL Server 2008 Express と一緒にインストールされます。SQL Server 2008 Express には、すべてのデータベースに対して 4 GB のサイズ制限があります。コンテンツ データベースのサポートされるサイズを直ちに拡大するには、最大 10 GB のデータベースをサポートしている Microsoft SQL Server 2008 R2 Express をインストールします。SQL Server 2008 R2 Express は、http://go.microsoft.com/fwlink/?linkid=189418&clcid=0x411 から無料でダウンロードできます。このセクションの以降の部分では、SQL Server 2008 R2 Express をインストールして SharePoint Foundation 2010 データベースをサポートするものと仮定します。ここで、コンテンツ データベースが 10 GB 以上になると想定される場合は、次のオプションを検討してください。 コンテンツ データベースのサイズが最大 16 GB であり、そこに 10 GB を超えるメタデータが含まれることはないと想定される場合は、RBS の実装をお勧めします。この場合は RBS を使用することで無料版の SQL Server の使用を続行できます。この推奨オプションでは、16 GB のコンテンツ データベースを RBS に移行する際にメタデータが 10 GB を超えていないと仮定しています。

268

メモ:

Page 269: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

コンテンツ データベースのサイズが 16 GB を超える場合は、無料版の SQL Server を使用し続けるのではなく、データベースをサポートするために Microsoft SQL Server 2008 R2、SQL Server 2008 Service Pack 1 (SP1) (累積的な更新プログラム 2 の適用済み)、または SQL Server 2005 SP3 (累積的な更新プログラム 3 の適用済み) を購入する必要があります。

コンテンツの種類と使用法RBS によって最大の利点が得られるのは、デジタル メディアなど、非常に大きなファイルを格納しているシステムの場合です。RBS は、通常、アーカイブなど、大きな格納ファイルが存在してそのファイルへのアクセスがほとんどないような環境に実装されます。環境がこうした状況に当てはまる場合は、RBS の実装を検討してください。多数のユーザーによって頻繁にアクセスされる小さなファイル (256 KB 未満) を数多く格納する場合は、多数の小さなファイルを RBS に格納するサイトで遅延が増加する可能性があります。遅延の増加は、RBS をストレージ ソリューションで評価する際に検討が必要なコスト要因の 1 つです。ただし、最も影響力の大きな考慮事項になることはあまりありません。遅延の増加量は、使用する RBS プロバイダーにも関連しています。

プロバイダー オプションを評価するRBS では、RBS API と SQL Server を接続するプロバイダーが必要になります。Microsoft SQL Server 2008 Express および Microsoft SQL Server 2008 R2 Express には FILESTREAM プロバイダーが含まれています。

RBS は Microsoft SQL Server 2008 R2、SQL Server 2008、または SQL Server 2008 R2 Express を実行しているローカル サーバーで実行できます。RBS をリモート サーバーで実行するには、SQL Server 2008 R2 Enterprise Edition を実行しておく必要があります。SharePoint Foundation 2010 では、Microsoft SQL Server 2008 R2 用 Feature Pack に含まれる SQL Server リモート BLOB ストア インストール パッケージ に含まれているバージョンの RBS を使用する必要があります。以前のバージョンの RBS は SharePoint Foundation 2010 では動作しません。また、RBS は SQL Server 2005 ではサポートされていません。

BLOB は、直接接続ストレージ (DAS)、ネットワーク接続ストレージ (NAS) など、ストレージ製品上に保持できます。FILESTREAM プロバイダーが SharePoint Foundation 2010 でサポートされるのは、このプロバイダーがローカル ハード ディスク ドライブで使用される場合に限られます。RBS は、NAS のようなリモート ストレージ デバイス上の FILESTREAM とは一緒に使用できません。 次の表は FILESTREAM の利点と制限をまとめたものです。

269

重要:

Page 270: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

動作上の要件 FILESTREAM を使用した RBS FILESTREAM を使用しない RBS

SQL Server による BLOB ストアのバックアップと復旧の機能の統合あり あり

BLOB へのスクリプト化された移行 あり ありミラーリングのサポート なし なしログ配布 あり あり (プロバイダー実装時)データベース スナップショット なし 1 なし 1

地理的レプリケーション あり なし暗号化 NTFS のみ なしネットワーク接続ストレージ (NAS)

SharePoint 2010 製品 によるサポートなし あり (プロバイダー実装時)

1 使用する RBS プロバイダーがスナップショットをサポートしていない場合、コンテンツの展開やバックアップでスナップショットを使用できません。たとえば、SQL FILESTREAM プロバイダーはスナップショットをサポートしていません。FILESTREAM が環境にとって実用的なプロバイダーでない場合、サポートされているサードパーティ製プロバイダーを購入できます。この場合は、以下の基準を評価してプロバイダーを購入する必要があります。 バックアップと復元の機能 テスト済みの障害復旧 展開とデータ移行 パフォーマンスの影響 長期的な管理コスト

ストレージ ソリューションの設計での開発経験が豊富な独立系ソフトウェア ベンダーでない限り、独自のプロバイダーを開発することはお勧めしません。

270

重要:

Page 271: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

BCM (Business Continuity Management) を計画する (SharePoint Foundation 2010)BCM (Business Continuity Management) は、危機を管理するためにあらかじめ設定しておくビジネスの意思決定、プロセス、およびツールから成ります。危機には、特定のビジネスのみに影響を与えるものや、地方、地域、全国に影響が及ぶものがあります。Microsoft SharePoint Foundation 2010 の機能は BCM 戦略の一部となることが多くありますが、全体の計画をより広範囲なものにして、次の要素を含める必要があります。 明確に文書化された手順 重要な事業記録のオフサイト保管 明確に指定された連絡先 実習などの継続的なスタッフ トレーニング オフサイトの復旧メカニズムこの記事の内容 BCM 機能 サービス レベル契約

BCM 機能Microsoft SharePoint Foundation 2010 には、Business Continuity Management をサポートする以下の機能が搭載されています。 バージョン管理 ドキュメントが上書きされて、データが失われることがあります。バージョン管理により、ユーザーはドキュメント ライブラリに同じドキュメントのバージョンを複数保持できます。不要な変更が行われたり、ドキュメントが上書きされたり、またはドキュメントが破損しても、ユーザーは以前のバージョンを簡単に復元できます。バージョン管理を有効にすると、ユーザーは自身でデータを復旧できます。詳細については、「ごみ箱およびバージョン管理を使用したコンテンツの保護を計画する (SharePoint Foundation 2010)」を参照してください。

ごみ箱 SharePoint Foundation 2010 には、2 段階のゴミ箱処理があります。第 1 段階では、適切な権限を持つユーザーが、サイトから削除されたドキュメント、リスト アイテム、リスト、およびドキュメント ライブラリを復旧できます。削除済みデータ バックアップ (サイト コレクションごみ箱) では、サイト コレクションの管理者が第 1 段階のごみ箱から削除されたアイテムを復旧できます。第 1 段階のごみ箱を有効にすると、ユーザーは自身でデータを復旧できます。詳細については、「ごみ箱およびバージョン管理を使用したコンテンツの保護を計画する (SharePoint Foundation 2010)」を参照してください。

271

Page 272: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

バックアップと復元 Windows PowerShell コマンドレットまたは SharePoint サーバーの全体管理 Web サイトを使用して、ファーム、データベース、Web アプリケーション、およびサイト コレクションのバックアップと復元を行うことができます。データのバックアップと復元に使用できる外部ツールやサード パーティ製ツールも数多くあります。詳細については、「バックアップと復元を計画する (SharePoint Foundation 2010) 」を参照してください。 可用性 SharePoint Foundation 2010 環境内の 1 つの機能だけで可用性を実現することはできません。次のものを含む数多くの手法から、可用性を向上するための手法を選択できます。

コンポーネントおよびネットワークのフォールト トレランス。 ファーム内部のサーバー ロールおよびサーバーの冗長化。可用性の詳細については、「可用性を計画する (SharePoint Foundation 2010) 」を参照してください。

障害復旧 SharePoint Foundation 2010 環境内の 1 つの機能だけで障害復旧を実現することはできません。次のものを含む数多くの手法の中から、データ センターがオフラインの場合に可用性を向上するための手法を選択できます。 地域の内部と外部の両方でバックアップをオフサイトに保管。 サーバーの出荷時イメージを保存するオフサイトの場所。 複数のデータ センターの稼働 (ただし、1 か所のみでデータを供給し、他はスタンバイ状態を維持)。障害復旧の詳細については、「障害復旧の計画 (SharePoint Foundation 2010) 」を参照してください。

サービス レベル契約ビジネス継続性管理は、IT グループによりサービス レベル契約 (SLA) が提供され、顧客グループと共に予期される状況を設定する主要分野です。多くの IT 組織では、異なるチャージバック レベルと関連付けられたさまざまな SLA を提供しています。 次の一覧では、BCM の SLA の共通機能について説明します。 バージョン管理

提供の有無 割り当てられる容量。

ごみ箱 提供の有無 第 1 段階と第 2 段階のごみ箱に割り当てられる合計容量。 各段階のごみ箱において、アイテムが完全に削除されるまでの保持時間 削除済みデータ バックアップから完全に削除されたアイテムを復旧するためにかかる追加料金

バックアップと復旧

272

Page 273: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

通常、バックアップと復旧の SLA によって、バックアップおよび復旧の対象となるオブジェクトとサービス、それぞれの復旧時間目標、復旧ポイント目標、および復旧レベル目標が特定されます。また、SLA によって、各オブジェクトで利用可能なバックアップ ウィンドウが特定されることもあります。バックアップと復旧の SLA の詳細については、「バックアップと復元を計画する (SharePoint Foundation 2010)」を参照してください。 復旧時間目標 (RTO) とは、データ復旧プロセスに要する最長時間に関する目標値です。ビジネス上、サイトまたはサービスが利用不可能となっても構わない時間によって決定されます。 復旧ポイント目標 (RPO) とは、利用可能な最新のバックアップから、障害が発生する可能性のあるポイントまでの最長時間に関する目標値です。この値は、障害が発生した場合に対象の事業で損失を許容できるデータの量に基づいて決定されます。 復旧レベル目標 (RLO) とは、ファーム全体、Web アプリケーション、サイト コレクション、サイト、リストまたはライブラリ、アイテムなど、データを復旧する必要がある単位に関する目標値です。

可用性 可用性の SLA では、可用性の計画で網羅されるファーム内のコンポーネントごとに、可用性を稼働率として特定できます。これは、数字の 9 の個数として表されることが多く、該当のシステムがアクティブな状態で稼働している時間を示しています。たとえば、稼働率が 99.999% のシステムは、可用性が "ファイブ ナイン" であると言います。

可用性の計算に際し、ほとんどの組織は、計画的なメンテナンス作業の時間を明示的に除外または追加します。 詳細については、「可用性を計画する (SharePoint Foundation 2010) 」を参照してください。

障害復旧SLA では、生涯復旧の計画で網羅されるファーム内のコンポーネントごとに、復旧ポイント目標と復旧時間目標を特定できます。局所的な緊急事態、地域的な緊急事態など、状況によって異なる復旧時間目標が設定されることが多くあります。

273

メモ:

Page 274: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ごみ箱およびバージョン管理を使用したコンテンツの保護を計画する (SharePoint Foundation 2010)ユーザーが自分のデータを保護および復元できるように、環境内でのごみ箱とバージョン管理の使用を計画します。ごみ箱とバージョン管理は、ビジネス継続性戦略の主要なコンポーネントです。 ごみ箱 ユーザーは、ごみ箱を使用して、削除したオブジェクトを取り戻すことができます。Microsoft SharePoint Foundation 2010 では 2 段階のごみ箱がサポートされています。第 1 段階のごみ箱と、サイト コレクションごみ箱 (削除済みデータ バックアップとも呼びます) です。ごみ箱が有効になっている場合、ユーザーは、削除したファイル、ドキュメント、リスト アイテム、リスト、ドキュメント ライブラリなどのアイテムをごみ箱から復元できます。バージョン管理 ユーザーは、バージョン管理を使用して、ドキュメントの上書きによるデータの損失を防止できます。サイトの所有者がドキュメント ライブラリまたはリストのバージョン管理を有効にすると、そのライブラリまたはリストにドキュメント、アイテム、ファイルなどのコピーが複数保持されます。不要な変更が加えられた場合、ファイルが上書きされた場合、またはドキュメントが破損した場合、ユーザーは以前のバージョンを簡単に復元できます。この記事の内容 ごみ箱を使用してコンテンツを保護する バージョン管理を使用してコンテンツを保護する

ごみ箱を使用してコンテンツを保護するSharePoint Foundation 2010 では 2 段階のごみ箱がサポートされます。第 1 段階のごみ箱と、サイト コレクションごみ箱 (削除済みデータ バックアップ) です。ごみ箱は、Web アプリケーション レベルで有効にされ、構成されます。ごみ箱には、削除されたドキュメントおよびリスト アイテムが収集されます。リスト アイテムが削除されると、そのアイテムの添付ファイルもすべて削除され、それらの添付ファイルもごみ箱から復元できます。 ごみ箱には、ファイル名やソースが同じであるドキュメントの複数のコピーを入れることができます。そのようなドキュメントは、ドキュメントの既存のコピーに上書きして復元することはできません。古いバージョンのドキュメントや誤って上書きしたドキュメントは、ごみ箱を使用して復旧できません。そのような復旧にはバージョン管理機能を使用する必要があります。次の表は、アイテムが削除される方法と、第 1 段階のごみ箱および削除済みデータ バックアップのそれぞれからアイテムを復旧する方法について説明したものです。

274

Page 275: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ユーザーの操作 アイテムの処理 アイテムを復元できるユーザーアイテムを削除する ごみ箱からアイテムが削除されるか、アイテムに対して設定されたごみ箱での保管期限が過ぎるまで、第 1 段階のごみ箱に保管されます。

ユーザーまたはサイト コレクション管理者

ごみ箱からアイテムを削除する 削除済みデータ バックアップに保管されます。 サイト コレクション管理者

Web アプリケーションに対してごみ箱を無効にした場合、すべてのごみ箱が空になり、それらのごみ箱内のすべてのアイテムが完全に削除されます。

第 1 段階のごみ箱第 1 段階のごみ箱はサイト レベルで配置され、サイト上での投稿、デザイン、またはフル コントロールのアクセス許可を持つユーザーが使用できます。ユーザーが Web サイトからアイテムを削除すると、そのアイテムはサイトの第 1 段階のごみ箱に送られます。第 1 段階のごみ箱に配置されたアイテムは、サイト クォータに加算されます。削除されたアイテムは、指定された期間 (既定の設定は 30 日) が経過するまで、サイトの第 1 段階のごみ箱の 1 つに保持されます。 アイテムがごみ箱から削除されると、アイテムは削除済みデータ バックアップに送られます。ごみ箱の制限時間は、どちらかの段階のごみ箱内で経過した時間ではなく、アイテムが最初に削除されてからの合計時間に適用されます。

削除済みデータ バックアップ (サイト コレクションごみ箱) 削除済みデータ バックアップは、サイト コレクション管理者のレベルに位置します。削除済みデータ バックアップは 2 つのビューに分かれています。1 つは、サイト コレクションのすべてのサイトの第 1 段階のごみ箱に入っているオブジェクトのビューです。もう 1 つは、削除済みデータ バックアップに保管されたオブジェクトのビューです。第 1 段階のごみ箱から削除されたアイテムについては、サイト コレクション管理者だけが削除済みデータ バックアップからの復旧を行うことができます。 指定された期限 (既定の設定で 30 日) に達するか、または削除済みデータ バックアップのサイズ制限に達するまで、アイテムは削除済みデータ バックアップに保管されます。サイズ制限に達した場合、最も古いアイテムから順にバックアップから削除されます。ごみ箱での保管期限は、アイテムがどちらかの段階のごみ箱に入っていた時間ではなく、アイテムが最初に削除されてからの合計時間でカウントされます。Web アプリケーションで削除済みデータ バックアップを有効にする場合は、削除済みデータ バックアップに利用可能なディスク容量を、Web アプリケーションに割り当てられたクォータに対する比率で指定することをお勧めします。削除済みデータ バックアップに保管されたアイテムの容量は、サイ

275

メモ:

Page 276: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

トのクォータを消費しません。ただし、削除済みデータ バックアップに対して指定されたサイズは、サイト、およびそのサイトのホストであるコンテンツ データベースの合計サイズを増加させます。サイトのクォータが設定されていない場合、削除済みデータ バックアップのサイズに制限はありません。 たとえば、Web アプリケーションに 100 MB の容量を割り当てた場合、クォータの 50% を削除済みデータ バックアップに割り当てると、削除済みデータ バックアップには 50 MB が割り当てられ、Web アプリケーション全体では 150 MB が割り当てられます。クォータの最大 100% の容量を削除済みデータ バックアップに割り当てることができます。 クォータの設定の詳細については、以下を参照してください。 サイトのメンテナンスおよび管理を計画する (SharePoint Foundation 2010) クォータ テンプレートを作成する (SharePoint Foundation 2010)SharePoint Foundation 2010 でのごみ箱の使用方法の詳細については、「ごみ箱のアイテムを表示 、 復元、または削除する」(http://go.microsoft.com/fwlink/?linkid=90917&clcid=0x411) を参照してください。ごみ箱の構成の詳細については、「Configure Recycle Bin Settings (SharePoint Foundation 2010)」を参照してください。

バージョン管理を使用してコンテンツを保護するバージョン管理は、ドキュメントの上書きによるデータ損失の問題を解決します。この機能により、同じドキュメントの複数のコピーをドキュメント ライブラリに保持できます。不要な変更、上書き、またはドキュメントの破損が発生した場合、ユーザーは以前のバージョンを簡単に復元できます。バージョン管理はライブラリまたはリストのレベルで有効化できます。アイテムおよびファイルをバージョン管理できます。 バージョン管理を構成する前に、「サイトのメンテナンスおよび管理を計画する (SharePoint Foundation 2010)」の記事を必ずお読みください。バージョン管理の構成の詳細については、「バージョン管理の有効化と構成 (SharePoint Foundation 2010)」を参照してください。サイト内に多数のバージョンのファイルおよびドキュメントがあると、サイトのサイズが非常に大きくなるため、管理者は厳密にバージョン管理を行う必要があります。サイトのサイズを制限しない場合、サイトのサイズが記憶域容量を上回る可能性があります。ファームの管理者は、サイトの所有者とサービス レベル契約を確立して、サイトのサイズ クォータを設定することにより、この問題を管理できます。バージョン管理の詳細については、「クォータを使用してバージョン管理機能を管理する (SharePoint Foundation 2010)」を参照してください。

276

Page 277: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

バックアップと復元を計画する (SharePoint Foundation 2010)この記事では、Microsoft SharePoint Foundation 環境のバックアップと復旧の戦略決定や、使用するツールの選定など、バックアップと復旧を計画するうえで必要な各段階について説明します。記述されている順序で各段階を実施する必要はなく、プロセスを反復する場合もあります。 障害復旧のためにバックアップと復元を使用する方法を計画するときは、一般的なイベント、障害、エラーに加えて、ローカルの緊急時や地域の緊急時を考慮する必要があります。Microsoft SharePoint Foundation のバックアップと復旧の詳細については、「バックアップと復元の概要 (SharePoint Foundation 2010) 」を参照してください。この記事の内容 ビジネス要件を定義する 環境内の保護対象と復元対象を選択する ツールを選択する 戦略を決定する バックアップと復元のパフォーマンスの改善を計画する

ビジネス要件を定義するビジネス要件を定義するには、環境内の各フォームおよびサービスについて次の内容を決定します。 復旧ポイント目標 (RPO) とは、利用可能な最新のバックアップから、障害が発生する可能性のあるポイントまでの最長時間に関する目標値です。障害が発生した場合に、ビジネス上失われても構わないデータ量によって決定されます。 復旧時間目標 (RTO) とは、データ復旧プロセスに要する最長時間に関する目標値です。ビジネス上、サイトまたはサービスが利用不可能となっても構わない時間によって決定されます。 復旧レベル目標 (RLO) とは、ファーム全体、Web アプリケーション、サイト コレクション、サイト、リストまたはライブラリ、アイテムなど、データの復旧が可能なレベルを定義する目標値です。RPO と RTO が短いほど、また RLO の粒度が大きいほど、コストが高くなる傾向があります。 SharePoint Foundation 2010 環境のバックアップと復旧の戦略を計画するときに役立つワークシートを「SharePoint 2010 Products backup and recovery planning workbook ( 英 語 ) 」(http://go.microsoft.com/fwlink/?linkid=184385&clcid=0x411) (英語) からダウンロードできます。

277

Page 278: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

環境内の保護対象と復元対象を選択するビジネス要件は、環境内で保護対象となるコンポーネントと、それらに必要な復旧単位を決定するのに役立ちます。 SharePoint 環境内で保護対象となるコンポーネントと、各コンポーネントのバックアップと復元に利用可能なツールを、次の表に示します。

コンポーネント SharePoint のバックアップ

Microsoft SQL Server 2008 Service Pack 1 (SP1) (累積的な更新プログラム 2 を適用済み)

System Center Data Protection Manager (DPM) 2010

ファイル システムのバックアップ

ファーム はい はい 6

サービス アプリケーション はいWeb アプリケーション はい はい 6

コンテンツ データベース はい はい はいサイト コレクション はい 1、2 はい 1、2 はい 1、2

サイト はい 2 はい 2 はい

ドキュメント ライブラリまたはリスト はい 2 はい 2 はいリスト アイテムまたはドキュメント はいリモートの BLOB ストアに格納されているコンテンツ

はい 3 はい 3 はい 3

ソリューション パッケージとして展開されているカスタマイズ

はい 7 はい 7 はい 6、7

サーバーの全体管理または API を使用し はい はい はい 4

278

Page 279: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

コンポーネント SharePoint のバックアップ

Microsoft SQL Server 2008 Service Pack 1 (SP1) (累積的な更新プログラム 2 を適用済み)

System Center Data Protection Manager (DPM) 2010

ファイル システムのバックアップ

て追加されている Web.config への変更構成の設定 (SharePoint)

はい 2、8 はい 2、8 はい 2、9

ソリューション パッケージとして展開されていないカスタマイズ

はい。ファイルとして保護されている場合は、ファイルを復旧できます。4、5

はい

サーバーの全体管理または API を使用しないで追加されている Web.config への変更

はい 4 はい

SharePoint を使用しないで設定されている IIS 構成はい 5 はい

SQL Server Reporting Services データベース

はい はい

1単一のサイト コレクションが 1 つのデータベースに格納されている場合は、サイト コレクションの復旧にファーム レベルおよびデータベース レベルのバックアップと復元を使用できます。 2 サイト コレクション、サイト、リスト、および構成を復元する場合は、SharePoint Foundation の未接続データベース復旧でファーム レベルおよびデータベース レベルのバックアップを使用できます。3 使用しているリモート BLOB ストレージ (RBS) プロバイダーが対応している場合、リモートの BLOB ストアに格納されているコンテンツは他のコンテンツと一緒にバックアップおよび復元されます。4Web.config への変更は、DPM 2010 からファイル システムのバックアップを使用すると、バックアップできます。5IIS 構成は、DPM 2010 からベア メタル バックアップを使用すると、復旧できます。

279

Page 280: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

6DPM 2010 では、ベア メタル バックアップと SharePoint Foundation のバックアップの組み合わせを使用して、このアイテムを復旧できます。オブジェクトとしてバックアップおよび復旧することはできません。 7完全に信頼できるソリューション パッケージは構成データベースに格納され、サンドボックス ソリューションはコンテンツ データベースに格納されます。これらはファームまたはコンテンツ データベースの復旧の一部として復旧できます。8 構成設定はファームレベルのバックアップから復旧できます。詳細については、「ファームを復元する (SharePoint Foundation 2010) 」を参照してください。 9SharePoint Foundation 2010 ファームのサーバーの全体管理コンテンツ データベースと構成データベースは復旧できますが、同じコンピューターで構成された同じファームへの完全ファーム回復手順の一部としてのみ復旧できます。

SharePoint Foundation 2010 を Windows Server バックアップに登録するには、stsadm.exe -o registerwsswriter 操作を使用して、SharePoint 用のボリューム シャドウ コピー サービス (VSS) ライターを構成します。これにより、Windows Server バックアップのサーバー全体のバックアップに SharePoint Foundation 2010 が追加されます。Windows Server バックアップから復元するときは、Microsoft SharePoint Foundation を (インストールされている SharePoint 2010 製品のバージョンにかかわらず) 選択すると、バックアップの時点でそのサーバー上の SharePoint Foundation 2010 用の VSS ライターによって報告されたすべてのコンポーネントが復元されます。

Windows Server バックアップは、単一サーバー展開でのみ使用することをお勧めします。

SharePoint コンテンツ データベース内の復旧対象を選択するコンテンツ データベース内からは、サイト コレクション、サイト、リストとライブラリを復旧できます。バックアップと復元のツールでは、コンテンツ データベース内のコンテンツをさまざまなレベルで復旧できます。コンテンツ データベース内からのオブジェクトの復旧は、コンテンツ データベース全体の復旧よりも、常に複雑になります。

カスタマイズを保護するSharePoint サイトのカスタマイズには、次のものを含めることができます。 マスター ページ、ページ レイアウトおよびカスケード スタイル シート。これらのオブジェクトは、

Web アプリケーションのコンテンツ データベースに格納されます。 Web パーツ、サイトまたはリストの定義、カスタム列、新しいコンテンツの種類、カスタム フィールド、カスタム アクション、コード化されたワークフロー、ワークフローの操作と条件。 サードパーティのソリューション、およびそれらに関連付けられたバイナリ ファイルとレジストリ キー (IFilters など)。 標準 XML ファイルに対する変更。

280

Note

Page 281: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

カスタムのサイト定義 (Webtemp.xml)。 Web.config ファイルへの変更。カスタマイズの展開方法、および Web.config ファイルの変更方法によって、カスタマイズのバックアップと復旧に利用できるツールが大幅に異なります。復旧の可能性を最大限にするには、ソリューション パッケージを使用してカスタマイズを展開し、サーバーの全体管理または SharePoint API とオブジェクト モデルを使用して Web.config ファイルを変更することをお勧めします。

サービス アプリケーションを保護するSharePoint Foundation 環境のサービス アプリケーションは、サービス設定と 1 つ以上のデータベースの両方で構成される場合と、サービス設定のみで構成される場合があります。データベースのみを復元してもサービス アプリケーション全体を復元することはできません。ただし、サービス アプリケーションのデータベースを復元した後で、サービス アプリケーションを再準備することはできます。詳細については、「サービス アプリケーションを復元する (SharePoint Foundation 2010) 」を参照してください。

SQL Server Reporting Services データベースを保護するSharePoint Foundation のバックアップと復旧には、SQL Server Reporting Services データベースは含まれません。SQL Server ツールを使用する必要があります。詳細については、「Reporting Services インストールのバックアップおよび復元操作 ( 英語 ) 」(http://go.microsoft.com/fwlink/?linkid=186642&clcid=0x411) (英語) を参照してください。

ツールを選択するバックアップと復元に適切なツールを選択するには、時間とリソースの予算内で設定されている継続性のビジネス要件を満たすことができるかどうかを判断する必要があります。 ツールの選択時には、次の要素を検討します。 バックアップの速度: データベースのメンテナンス時間内に実行できるか。ハードウェア上でバックアップ システムをテストして、ニーズを満たしていることを確認する必要があります。 復旧の完全性。 オブジェクトの復旧可能レベル。 サポートされるバックアップの種類 (完全、差分、増分)。 ツール管理の複雑さ。次の表では、6 時間以内にバックアップできるバックアップの種類とファームのサイズを、Microsoft のバックアップと復旧のツールごとに比較しています。

281

Page 282: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ツール バックアップの種類 6 時間で完了するバックアップのサイズ 1

SharePoint ファームのバックアップと復元 完全、差分 600 GB

SQL Server 完全、差分 600 GBSystem Center Data Protection Manager

増分 TB (テラバイト)

1 バックアップのサイズは、次に示すテスト用ハードウェアで指定したサイズを合計したシステムをバックアップすることによって決定されています。SharePoint Foundation のバックアップと SQL Server のバックアップは、バックアップの圧縮を有効にして実行しました。

テスト用ハードウェア6 時間のメンテナンス ウィンドウで完了できるバックアップのサイズを決定するためのテストでは、次に示すハードウェアが使用されました。

コンポーネント 説明プロセッサ 64 ビット、デュアル プロセッサ、3 GHzRAM 8 GBディスク 2 TB NTFS ファイル システム形式パーティションネットワーク 100 Mbps 以上のクライアント コンピューターとサーバー間の接続ネットワーク共有 1.25 TB の空き容量があるネットワーク共有

SharePoint Foundation 2010 サイト コレクションのバックアップを実行する場合のサイズの上限は 85 GB です。 Microsoft SharePoint Foundation で使用できるバックアップおよび復旧システムの詳細については、以下を参照してください。 バックアップと復元の概要 (SharePoint Foundation 2010)

282

メモ: メモ:

Page 283: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

SQL Server でのデータベースのバックアップおよび復元 (http://go.microsoft.com/fwlink/?linkid=186643&clcid=0x411)

Data Protection Manager 2010 製品候補版 概要 (http://go.microsoft.com/fwlink/?linkid=186655&clcid=0x411)

戦略を決定するビジネス要件、復旧ニーズ、および選択したツールに基づいて、環境に適したバックアップと復元の戦略を決定し、文書化します。 一般に、戦略の策定時において、SharePoint Foundation 環境をサポートする IT 部門が、環境の保護に複数のツールを使用することを決定するのはめずらしくありません。たとえば、DBA が管理するデータベースを含む環境では、次の戦略が採用されることがあります。 すべてのデータベースを SQL Server でバックアップします。データベースごとに設定するバックアップの間隔は、次の要素に基づいて決定します。

コンテンツまたはサービスにおけるビジネスへの影響。 データベースの標準的な変更速度。 バックアップが環境のパフォーマンスに及ぼす影響。

サイズが小さく、急速に変化し、ビジネスに多大な影響を及ぼすコンテンツ データベースは、独立した物理ディスクに格納される SQL Server データベース スナップショットでさらに保護します。データベースごとに 1 つのスナップショットだけを格納し、スナップショットを定期的に破棄することで、パフォーマンスへの影響を最小限にします。データベースごとに設定するスナップショットの間隔は、次の要素に基づいて決定します。 コンテンツまたはサービスがビジネスに及ぼす影響。 データベースが変更される標準的な頻度。 スナップショットが環境のパフォーマンスに及ぼす影響。 スナップショットの格納に必要な容量。スナップショットからの復旧は、標準の復旧よりも高速に実行されます。スナップショットは、その基になるデータベースと共に、SharePoint Foundation で未接続データベースとして扱うことができるからです。ただし、スナップショットの作成処理によって、基になるデータベースのパフォーマンスが低下することがあります。スナップショットを実装する前に、スナップショットがシステムのパフォーマンスに及ぼす影響をテストすることと、スナップショットを定期的に破棄して必要な容量を減らすことをお勧めします。

SharePoint Foundation のバックアップを使用してサービス アプリケーションを保護します。バックアップの間隔は、次の要素に基づいて決定します。 サービス アプリケーションがビジネスに及ぼす影響。 データベースが変更される標準的な頻度。 バックアップがデータベースのパフォーマンスに及ぼす影響。

283

Page 284: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

すべての復元処理は、SharePoint Foundation によって実行されます。使用する復元システムの選択は、利用可能なバックアップの種類と復元されるオブジェクトによって決まります。その他のツールは、ビジネス継続性の戦略の一部とする必要があります。環境全体に渡って、サイト コレクションにおけるごみ箱とバージョン管理の使用方法を検討します。詳細については、「BCM (Business Continuity Management) を計画する (SharePoint Foundation 2010) 」を参照してください。

バックアップと復元のパフォーマンスの改善を計画するバックアップと復元の戦略を計画するときには、バックアップと復元によるシステム パフォーマンスへの影響を軽減するために、次の推奨事項を検討してください。 仕様では、ほとんどのバックアップ ジョブは、保守に使用可能な時間内にジョブを終了するために、消費できるだけの I/O リソースを消費します。したがって、ディスクのキュー処理が実行されたり、すべての I/O 要求への応答が通常よりも遅くなったりすることがあります。これは一般的な動作であり、問題と見なす必要はありません。

SQL Server および保存領域の構成に関する推奨事項に従うSharePoint Foundation 環境での SQL Server および保存領域の構成に関する一般的な推奨事項に従います。

SQL Server とバックアップ場所の間の遅延を最小限に抑える一般に、バックアップにはネットワーク ドライブではなくローカル ディスクを使用することをお勧めします。複数のサーバーをバックアップする場合は、両方のサーバーから書き込みができる直接接続したコンピューターを用意してください。ネットワーク ドライブと、SQL Server を実行しているコンピューターとの間の遅延が 1 ミリ秒以下であれば、良好なパフォーマンスが得られます。ファームに複数のサーバーがある場合 (SQL Server を実行しているコンピューターを含む)、SharePoint ファームのバックアップ場所には、UNC ネットワーク パスを使用する必要があります。

処理競合を回避するユーザーがシステムへのアクセスを必要とする時間帯にバックアップ ジョブを実行しないでください。 I/O ボトルネックを回避するには、別のディスクにメインのバックアップを実行してから、テープにコピーします。すべてのデータベースが同時にバックアップされないように、バックアップをずらして行うことを検討してください。SharePoint Foundation のバックアップでは、SQL Server のバックアップが使用されます。バックアップで圧縮を使用する場合は、SQL Server が過負荷にならないように注意してください。たとえば、

284

Page 285: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

一部のサードパーティのバックアップ ツールはバックアップ中にデータの圧縮を行うので、SQL Server のパフォーマンスに影響することがあります。圧縮プロセスを減速して SQL Server への影響を制御するために利用できるツールがあります。

SQL Server のバックアップと復元の最適化に関する推奨事項に従うSQL Server 2008 Enterprise を実行している場合は、バックアップの圧縮を使用することをお勧めします。詳細については、「バックアップの圧縮 (SQL Server) 」(http://go.microsoft.com/fwlink/?linkid=179525&clcid=0x411) を参照してください。SQL Server のバックアップを使用している場合、復旧時間を最小限にするために、完全バックアップ、差分バックアップ、およびトランザクション ログ バックアップ (完全復旧モデルの場合) を組み合わせて使用します。差分データベース バックアップは、通常、完全データベース バックアップよりも高速に作成でき、データベースを復旧するために必要なトランザクション ログの量が少なくなります。SQL Server 2008 で完全復旧モデルを使用する場合は、保守の問題を回避するために、バックアップ中に切り捨てのオプションを使用することをお勧めします。 SQL Server のバックアップと復元のパフォーマンスを最適化する方法の詳細な推奨事項については、「SQL Server におけるバックアップと復元のパフォーマンスの最適 化」(http://go.microsoft.com/fwlink/?linkid=126630&clcid=0x411) を参照してください。

バックアップ ドライブの書き込みパフォーマンスが十分であることを確認するディスク バックアップ デバイスで RAID (Redundant Array of Independent Disks) を使用するかどうかを慎重に検討してください。たとえば、RAID 5 は書き込みのパフォーマンスが低く、ディスクが 1 つの場合とほぼ同じ速度です (RAID 5 はパリティ情報を維持することが理由です)。バックアップ デバイスに RAID 10 を使用すると、バックアップがより高速になる場合があります。バックアップで RAID を使用する方法の詳細については、「Configure RAID for maximum SQL Server I/O throughput ( 英語 ) 」(http://go.microsoft.com/fwlink/?linkid=126632&clcid=0x411) (英語) を参照してください。

285

Page 286: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

バックアップと復元の概要 (SharePoint Foundation 2010)ここでは、ファームのバックアップと復元、詳細なバックアップと復元、未接続のコンテンツ データベースからの復元など、Microsoft SharePoint Foundation 2010 で使用できるバックアップ アーキテクチャと復元プロセスについて説明します。バックアップ処理と復元処理は、ユーザー インターフェイスから、または Windows PowerShell コマンドレットから実行できます。組み込みのバックアップおよび復元ツールでは、組織のすべてのニーズが満たされない場合があります。バックアップおよび復元ツールの選択の詳細については、「バックアップと復元を計画する (SharePoint Foundation 2010)」を参照してください。この記事の内容 バックアップと復旧のシナリオ バックアップ アーキテクチャ 復旧のプロセス

バックアップと復旧のシナリオデータのバックアップと復旧は、以下に示すようなさまざまなビジネス シナリオをサポートします。 ごみ箱やバージョン管理によって保護されていないコンテンツを誤って削除してしまったときの復旧 ハードウェアまたはソフトウェアのアップグレードの一環として行う、インストール間でのデータの移動 予期しない障害からの復旧

バックアップ アーキテクチャSharePoint Foundation 2010 には、ファーム バックアップと詳細なバックアップの 2 種類のシステムが用意されています。

ファーム バックアップのアーキテクチャSharePoint Foundation 2010 のファーム バックアップ アーキテクチャでは、コンテンツおよびサービス アプリケーション データベースの Microsoft SQL Server データベース バックアップが開始され、ファイルへの構成内容の書き込みも行われます。

SharePoint Foundation 2010 のバックアップと復旧は、透過的なデータ暗号化、バックアップの圧縮など、SQL Server Enterprise Edition 機能と共に実行できます。

286

Note

Page 287: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

透過的なデータ暗号化を使用してデータベースを使用する場合は、キーを手動でバックアップおよび復元する必要があります。SharePoint Foundation 2010 のバックアップと復旧では、キーに関する情報は維持されません。透過的なデータ暗号化の詳細については、「透過的なデータ暗号化 (TDE) について 」(http://go.microsoft.com/fwlink/?linkid=129384&clcid=0x411) を参照してください。

SQL Server Enterprise Edition を使用している場合は、バックアップの圧縮を使用することを強くお勧めします。詳細については、「バックアップの圧縮 (SQL Server)」(http://go.microsoft.com/fwlink/?linkid=129381&clcid=0x411) を参照してください。

ファーム バックアップのしくみを次の図に示します。

フル バックアップと差分バックアップの両方がサポートされています。"フル" バックアップでは、システム全体の新しいバックアップを作成します。"差分" バックアップでは、データベースに保存されているデータのうち、前回のフル バックアップ以降に変更されたすべてのデータのバックアップを作成します。ファーム バックアップ システムは階層的に整理されています。バックアップの対象としてファームから選択できるコンポーネントは、以下のとおりです。 ファーム。ファームは最上位のオブジェクトです。ファームをバックアップするときは、以下のオプションを選択できます。

287

Page 288: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

コンテンツと構成データ (既定)構成データベースからの設定を含めたサーバー ファーム全体がバックアップされます。

構成のみ 構成データベースの設定をバックアップし、ファーム全体に構成を適用できるようにします。詳細については、この記事で後述する「構成のみのバックアップの用途と利点」を参照してください。

Web アプリケーション。Web アプリケーション内で、バックアップするコンテンツ データベースを 1 つ以上選択できます。コンテンツ データベースが SQL FILESTREAM リモート BLOB ストレージ (RBS) プロバイダーを使用する設定になっている場合は、バックアップ先のデータベース サーバーと復旧先のデータベース サーバーの両方に RBS プロバイダーがインストールされている必要があります。

Web アプリケーションのバックアップには、以下が含まれます。 アプリケーション プール名とアプリケーション プール アカウント 認証設定 通知、管理パスなど、Web アプリケーションの一般的な設定 プロトコルの種類、ホスト ヘッダー、ポート番号などのインターネット インフォメーション サービス (IIS) バインド情報 オブジェクト モデルまたはサーバーの全体管理から行われた Web.config ファイルへの変更 セキュリティで保護されたソリューションこれらの設定の保護方法に関する推奨事項については、「バックアップと復元を計画する (SharePoint Foundation 2010)」を参照してください。

共有サービス。共有サービスでは、共有サービス アプリケーションと共有サービス プロキシの両方を実行する必要があります。共有サービス ノードを選択すると、ファームの共有サービス アプリケーションと関連サービス アプリケーション プロキシがすべてバックアップされます。 バックアップ階層では、バックアップする共有サービス アプリケーションと共有サービス プロキシを個別に選択できます。ただし、共有サービス アプリケーションを 1 つまたはすべて、あるいは共有サービス プロキシを 1 つまたはすべて選択しても、関連オブジェクトは既定でバックアップされません。特定のサービスの共有サービス アプリケーションと関連サービス プロキシの両方をバックアップするには、共有サービス ノードを選択するか、2 つのバックアップを連続して実行し、1 つ目のバックアップからサービス アプリケーションを、2 つ目のバックアップから関連プロキシを選択する必要があります。

SharePoint Foundation 2010 から多数のサービス アプリケーション データベースを個別にバックアップすることはできません。サービス アプリケーション データベースのみをバックアップする場合は、SQL Server バックアップを使用する必要があります。 SharePoint Foundation 環境の一部の設定はファーム バックアップに含まれません。Web サーバー上に保存されるそのような設定には、以下のものがあります。

288

メモ: メモ: Note

Page 289: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

構成のみのバックアップの用途と利点構成のみバックアップでは、構成データベース内の構成設定が抽出されてバックアップされます。組み込みのツールを使用すると、現在ファームに接続されているかどうかにかかわらず、すべての構成データベースの構成をバックアップできます。構成のバックアップ方法の詳細については、「ファーム構成をバックアップする (SharePoint Foundation 2010) 」を参照してください。 構成バックアップは、同じサーバー ファームまたは別のサーバー ファームに復元できます。構成を復元するときに、構成バックアップ内で設定されている値を持つ設定がファーム内に存在する場合は、ファーム内の設定が上書きされます。ファーム内に存在する設定が構成バックアップ内に一切含まれていない場合は、変更されません。ファーム構成の復元方法の詳細については、「ファームの構成を復元する (SharePoint Foundation 2010) 」を参照してください。

Web アプリケーションとサービス アプリケーションの設定は構成バックアップに含まれません。Windows PowerShell コマンドレットを使用して、サービス アプリケーションの設定を文書化およびコピーできます。詳細については、「ファームの構成設定を記録する (SharePoint Foundation 2010)」および「構成設定をファーム間でコピーする (SharePoint Foundation 2010)」を参照してください。

あるファームから別のファームに構成を復元する必要がある状況には、以下のようなものがあります。 環境全体で使用する標準化されたファーム構成を配信する 開発環境またはテスト環境から運用環境に構成を移動する スタンドアロン インストールからファーム環境に構成を移動する スタンバイ環境の一部として機能するようにファームを構成するSharePoint Foundation では、構成のみのバックアップに以下の種類の設定を保存します。 ウイルス対策 Information Rights Management (IRM) 送信電子メール設定 ("上書き" 実行時にのみ復元される) 信頼できるソリューションとして展開されるカスタマイズ 診断ログファーム バックアップ使用時の考慮事項ファーム バックアップを使用する前に、以下の点を理解しておく必要があります。 バックアップのための組み込みのスケジュール システムはありません。バックアップのスケジュールを設定する場合は、Windows PowerShell を使用してバックアップ スクリプトを作成し、

Windows のスケジュール サービスを使用してそのスクリプトを定期的に実行する方法をお勧めします。

289

メモ:

Page 290: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

IIS メタベース バックアップを使用して IIS 設定を保護する方法はお勧めしません。代わりに、目的とする構成監視機能を提供する Microsoft System Center Configuration Manager などのツールを使用して、各 Web サーバーのすべての IIS 構成を文書化します。 SharePoint Foundation 2010 バックアップは、以下を保護しません。

サーバーの全体管理またはオブジェクト モデルから行われたものを除いた、Web サーバー上の Web.config ファイルに対する変更。 信頼できるソリューションまたはセキュリティで保護されたソリューションの一部として展開されたものを除いたサイトのカスタマイズ。

詳細なバックアップとエクスポートのアーキテクチャ詳細なバックアップとエクスポートのアーキテクチャでは、Transact-SQL クエリとエクスポート呼び出しを使用します。詳細なバックアップとエクスポートは、ファーム バックアップよりもデータの読み取り量と処理量の多い操作です。 ユーザーは詳細なバックアップ システムから、サイト コレクションのバックアップや、サイトまたはリストのエクスポートを実行できます。

サイトまたはリストのバックアップにはワークフローは含まれません。 SQL Server Enterprise Edition を使用している場合は、詳細なバックアップ システムの SQL Server データベース スナップショットを使用すると、バックアップ中またはエクスポート中もデータの一貫性を維持できます。スナップショットが要求されると、適切なコンテンツ データベースの SQL Server データベース スナップショットが記録されます。SharePoint Foundation はそのスナップショットを使用してバックアップまたはエクスポート パッケージを作成してから、スナップショットを削除します。データベースのスナップショットは、その元になったソース データベースにリンクされています。ソース データベースがなんらかの理由でオフラインになると、スナップショットは使用できなくなります。データベース スナップショットの詳細については、「データベース スナップショット」(http://go.microsoft.com/fwlink/?linkid=166158&clcid=0x411) を参照してください。スナップショットを使用してサイト コレクションをバックアップする方法には、以下の利点があります。 バックアップの処理が実行されている間も、読み取られているデータの一貫性が維持されます。 データベース スナップショットからサイト コレクションをバックアップしている間も、ユーザーは引き続きサイト コレクションを操作できます。コンテンツの追加、編集、および削除も行うことができますが、バックアップはデータベース スナップショットに基づいて実行されるので、サイトに加えた変更内容はサイト コレクションのバックアップには含まれません。ただし、スナップショットがパフォーマンスに悪影響を及ぼす可能性があります。データベース スナップショットとパフォーマンスの詳細については、「データベース スナップショットへの制限」(http://go.microsoft.com/fwlink/?linkid=166159&clcid=0x411) を参照してください。SQL FILESTREAM RBS プロバイダーを使用する構成になっているデータベースに保存されているコンテンツに詳細なバックアップとエクスポートを使用できます。

290

メモ:

Page 291: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

使用している RBS プロバイダーがスナップショットをサポートしていなければ、コンテンツの展開またはバックアップでスナップショットは使えません。たとえば、SQL FILESTREAM プロバイダーはスナップショットをサポートしていません。SharePoint Foundation 2010 サイト コレクション バックアップを 85 GB を超えるサイト コレクションをバックアップするために使用することはお勧めしません。

次の図は、詳細なバックアップとエクスポートのシステムを示しています。

復旧のプロセスSharePoint Foundation 2010 は、以下の主要な組み込み復旧オプションをサポートします。 組み込みツールによって作成されたファーム バックアップ、またはファーム バックアップ システムを使用して記録されたコンポーネントのバックアップからの復元

291

メモ: メモ:

Page 292: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サイト コレクションのバックアップからの復元 未接続のコンテンツ データベース機能を使用してコンテンツ データベースに接続し、そのデータベースからバックアップまたはエクスポートし、そのデータを復元またはインポートします。

ファーム バックアップからの復元ファーム バックアップから復元できる項目には、以下のものがあります。 ファーム

コンテンツと構成データ (既定)構成データベースおよび信頼できるソリューション パッケージからの設定を含め、サーバー ファーム全体が復元されます。

構成のみ構成データのみが復元されます。この復元により、構成のみのバックアップの内部で値が設定されている、ファーム内のすべての設定が上書きされます。

Web アプリケーションWeb アプリケーションが復元されます。

サービス アプリケーションサービス アプリケーションを復元します。SharePoint Foundation 2010 では復元時にサービス アプリケーション プロキシを完全には再構成できないため、サービス アプリケーションの復旧は複雑になることがあります。サービス アプリケーション プロキシは復元されますが、プロキシ グループ内に配置されないため、どの Web アプリケーションにも関連付けられません。特定のサービス アプリケーションを復元する際に実行する必要がある操作の特定の情報については、「サービス アプリケーションを復元する (SharePoint Foundation 2010) 」を参照してください。

コンテンツ データベースコンテンツ データベースを復元すると、その関連サイト コレクションに関連付けられているセキュリティで保護されたソリューションも復元されます。

新規で復元する場合と、上書きで復元する場合の比較既定では、SharePoint Foundation 2010 の復旧では、オブジェクトは同じ名前で既存のインスタンスを上書きするのではなく、オブジェクトの新しいインスタンスとして復元されます。 ファームまたはオブジェクトを新規で復元すると、オブジェクトのグローバルな一意の ID にすべて新しい値が割り当てられるため、次のオブジェクトを使用するには調整が必要です。 ファーム。ファームを新規で復元する場合は、次の操作を行う必要があります。

代替アクセス マッピング設定を再作成します。SharePoint Foundation 2010 の復旧では、Web アプリケーションの既定のゾーンのみ復元されます。

Business Connectivity Services サービス アプリケーションの外部ソースの設定を再構成します。

292

Page 293: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サービス アプリケーション プロキシは復元時にはプロキシ グループに割り当てられないため、サービス アプリケーション プロキシをプロキシ グループに再度関連付ける必要があります。 Web アプリケーションはすべて、既定のプロキシ グループに関連付けられます。Web アプリケーションを別のプロキシ グループに関連付ける必要があります。

Web アプリケーション。 指定した Web アプリケーション名と URL が、ファーム内の既存の Web アプリケーション名と URL と一致している場合、それらは SharePoint Foundation 2010 の復旧によって結合されます。 Web アプリケーションを結合しない場合は、その Web アプリケーションを新規で復元するときに、Web アプリケーション名を変更する必要があります。 Web アプリケーションを同じ環境内に新規で復元するが、Web アプリケーションを結合しない場合は、他の多くのパラメーターとオブジェクトを変更する必要もあります。たとえば、さまざまなデータベース ファイル パスとデータベース名を指定することが必要な場合があります

サービス、サービス アプリケーション、および共有サービス サービス アプリケーションを復旧し、さらに、関連サービス アプリケーション プロキシも復旧する場合は、サービス アプリケーション プロキシとプロキシ グループを関連付ける必要があります。 サービス アプリケーションを復旧するが、関連サービス アプリケーション プロキシは復旧しない場合は、プロキシを再作成する必要があります。

サービス アプリケーションを同じファーム内に新規で復元することはできません。別のファーム内にはサービス アプリケーションを新規で復元できます。オブジェクトを復元し、既存のオブジェクトを上書きする場合は、変更の必要はありません。

サイト コレクションのバックアップからの復元サイト コレクションのバックアップからはサイト コレクションのみを復元できます。

未接続コンテンツ データベースからの復旧 SharePoint Foundation 2010 には、SQL Server インスタンスに接続されているがローカルの SharePoint Web アプリケーションとは関連付けられていないコンテンツ データベースに接続し、そのデータベースからバックアップを行うための機能が用意されています。接続できる未接続データベースには、サポートされるバックアップ方法から復元されるか、コンテンツ データベースの SQL Server データベース スナップショットから復元される読み取り専用コンテンツ データベースなどがあります。 復旧は次の 2 つのステージで構成されるプロセスです。 未接続コンテンツ データベースからオブジェクトをバックアップまたはエクスポートします。 前の手順の結果を SharePoint Foundation 2010 に復元またはインポートします。

293

メモ:

Page 294: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

詳細なバックアップとエクスポートを使用して、未接続データベースの以下の項目をバックアップまたはエクスポートし、後で復元できます。 サイト コレクション

サイト コレクションのバックアップを使用してバックアップし、後からサイト コレクションの復元を使用して復元します。 サイトエクスポートし、後からインポートします。

リストとライブラリエクスポートし、後からインポートします。

インポートと復元を使用して、SQL FILESTREAM RBS プロバイダーを使用する構成になっているデータベースからバックアップしたコンテンツを復元できます。復元されたコンテンツは、そのコンテンツ データベース用に定義されているストレージ プロバイダーを使用して SharePoint Foundation 2010 によって保存されます。つまり、コンテンツ データベースが RBS を使用する構成になっていない場合はデータがコンテンツ データベースに保存され、RBS を使用する構成になっている場合はデータが RBS に保存されます。

関連トピックバックアップと復旧 (SharePoint Foundation 2010) バックアップと復元を計画する (SharePoint Foundation 2010)

294

Page 295: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

可用性を計画する (SharePoint Foundation 2010)この記事では、Microsoft SharePoint Foundation 2010 環境の可用性戦略の選択に関する重要な意思決定事項について説明します。実際の可用性要件を慎重に検討してください。可用性のレベルが高く、保護する対象のシステムが多いほど、可用性ソリューションはより複雑になりコストがかかるのが普通です。 組織内のすべてのソリューションに必ずしも同じレベルの可用性が要求されるわけではありません。サイトごと、サービスごと、またはファームごとに異なるレベルの可用性を提供できます。この記事の内容 可用性の概要 可用性の戦略とレベルの選択 単一のファーム (" ストレッチド " ファーム ) として構成された近距離のデータ センター間の冗長性 とフェールオーバー

可用性の概要可用性とは、SharePoint Foundation 環境が使用可能であるとユーザーが認識する度合いです。使用可能なシステムとは、回復力があるシステムのことです。つまり、サービスに影響するインシデントがあまり発生せず、そのようなインシデントが発生しても、タイムリーで効果的な処置がとられることを意味します。 可用性はビジネス継続性管理 (BCM) の一部であり、バックアップと復元および障害復旧に関連しています。これらの関連プロセスの詳細については、「バックアップと復元を計画する (SharePoint Foundation 2010)」および「障害復旧の計画 (SharePoint Foundation 2010) 」を参照してください。

可用性の計算に際し、ほとんどの組織は、計画的なメンテナンス作業の時間を明示的に除外または追加します。 可用性の最も一般的な尺度の 1 つは、"9 の数" で表したアップタイムの割合、つまり、システムがアクティブで、なおかつ動作している時間の割合です。たとえば、アップタイムの割合が 99.999 のシステムは、可用性がファイブ ナイン (9 が 5 個) であると表現されます。 次の表は、稼働率とそれに対応する時間数を示しています。

許容される稼働率 1 日あたりのダウンタイム

1 か月あたりのダウンタイム

1 年あたりのダウンタイム

95 72.00 分 36 時間 18.26 日

295

メモ:

Page 296: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

許容される稼働率 1 日あたりのダウンタイム

1 か月あたりのダウンタイム

1 年あたりのダウンタイム

99 (ツー ナイン) 14.40 分 7 時間 3.65 日99.9 (スリー ナイン) 86.40 秒 43 分 8.77 時間99.99 (フォー ナイン) 8.64 秒 4 分 52.60 分99.999 (ファイブ ナイン)

0.86 秒 26 秒 5.26 分

1 年あたりに発生する可能性があるダウンタイムの合計時間に関して、経験に基づいて推測できる場合は、次の数式を使用して、1 年、1 か月、または 1 週間の稼働率を計算できます。 1 年あたりの稼動率 = 100 - (8760 - 1 年あたりのダウンタイムの合計時間数)/87601 か月あたりの稼動率 = 100 - ((24 × その月の日数) - その月のダウンタイムの合計時間数)/(24 × その月の日数)1 週間あたりの稼働率 = 100 - (168 - その週のダウンタイムの合計時間数)/168

可用性のコスト 可用性は、システムに関する要件の中で比較的コストがかかるものの 1 つです。可用性のレベルが高く、保護する対象のシステムが多いほど、可用性ソリューションはより複雑になりコストがかかるのが普通です。可用性に投資する場合、以下のようなコストが含まれます。 ハードウェアおよびソフトウェアの追加。ソフトウェア アプリケーションおよび設定の間での相互作用の複雑さが増大する可能性があります。 運用上の複雑さの増大。 可用性を向上させるコストは、ビジネス ニーズとの関連で評価する必要があります。組織内のすべてのソリューションに必ずしも同じレベルの可用性が要求されるわけではありません。サイトごと、サービスごと、またはファームごとに異なるレベルの可用性を提供できます。可用性は、情報技術 (IT) グループによりサービス レベル契約 (SLA) が提供され、顧客グループと共に予期される状況を設定する主要分野です。多くの IT 組織では、異なるチャージバック レベルと関連付けられたさまざまな SLA を提供しています。

可用性要件の決定 サイト、サービス、またはファームのダウンタイムに対する組織の許容度を調べるため、次の質問に答えてください。

296

Page 297: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サイト、サービス、またはファームが利用できなくなった場合、従業員は任務を十分に果たせなくなりますか。 サイト、サービス、またはファームが利用できなくなった場合、業務および顧客トランザクションが停止し、業務および顧客の損失が発生しますか。 どちらかの質問に「はい」と答えた場合、可用性ソリューションへの投資が必要です。

可用性の戦略とレベルの選択 以下のものを含めて、数多くの手法の中から、SharePoint Foundation 環境で可用性を向上させる手法を選択できます。 サーバー ハードウェア コンポーネントのフォールト トレランスを向上させる。 ファーム内のサーバー ロールの冗長性を高める。

ハードウェア コンポーネントのフォールト トレランス ハードウェア コンポーネントのフォールト トレランスとは、ハードウェア コンポーネントとインフラストラクチャ システム (サーバー レベルでの電源装置など) の冗長性です。ハードウェア コンポーネントのフォールト トレランスを計画するときは、次の点を考慮してください。 サーバー内のすべてのコンポーネントを完全に冗長にするのは、通常、不可能であるか、そうでなくても実際的ではありません。冗長性を高めるには、サーバーを追加します。 冗長性を最大化するには、サーバーに複数の電源装置を用意し、それぞれを異なる電源に接続します。 どのようなシステムでも、ハードウェア ベンダーと協力して、RAID (Redundant Array of Independent Disks) アレイなど、システムに適したフォールト トレラントなハードウェアを調達することをお勧めします。

ファーム内の冗長性 SharePoint Foundation 2010 は、ファーム内の冗長なコンピューター上でのサーバー ロールの実行 (つまり、スケール アウト) をサポートしており、これにより容量を増やしたり、基本的な可用性を提供できます。 必要とする容量によって、ファーム内のサーバーの数とサーバーのサイズの両方が決まります。基本的な容量要件を満たした後、さらにサーバーを追加して、全体的な可用性を高めることができます。次の図に、各サーバー ロールに冗長性を与える方法を示します。

297

Page 298: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サーバー ファーム内の可用性

次の表に、SharePoint Foundation 2010 環境でのサーバー ロールと、ファーム内でそれぞれに使用できる冗長性戦略を示します。

サーバー ロール ファーム内での望ましい冗長性戦略フロントエンド Web サーバー ファーム内に複数のフロントエンド Web サーバーを展開し、ネットワーク負荷分散 (NLB) を使用します。アプリケーション サーバー ファーム内に複数のアプリケーション サーバーを展開します。データベース サーバー クラスタリングまたは高可用性データベース ミラーリングを使用して、データベース サーバー

298

Page 299: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

サーバー ロール ファーム内での望ましい冗長性戦略を展開します。

データベース可用性戦略Microsoft SQL Server フェールオーバー クラスタリングまたは SQL Server 高可用性データベース ミラーリングを使用して、SharePoint Foundation 環境でのデータベースの可用性をサポートできます。 SQL Server フェールオーバー クラスタリングフェールオーバー クラスタリングは、SQL Server のインスタンスに対する可用性をサポートします。フェールオーバー クラスターは、1 つ以上のノードまたはサーバーと 2 つ以上の共有ディスクを組み合わせたものです。フェールオーバー クラスターのインスタンスは、単一のコンピューターとして表示されますが、現在のノードが使用できなくなった場合に別のノードにフェールオーバーできる機能を備えています。SharePoint Foundation は、SQL Server でサポートされる 1 つのクラスター内のアクティブ ノードとパッシブ ノードの任意の組み合わせで実行できます。 SharePoint Foundation はクラスターを全体として参照するため、フェールオーバーは SharePoint Foundation から見ると自動的かつシームレスに実行されます。フェールオーバー クラスタリングの詳細については、「SQL Server 2008 R2 フェールオーバー クラ スタリングの概要」 (http://go.microsoft.com/fwlink/?linkid=102837&clcid=0x411) および「SQL Server クラスタリングを使用して可用性を構成する (SharePoint Foundation 2010) 」を参照してください。 SQL Server 高可用性ミラーリングデータベース ミラーリングは、データベース単位でデータベースの冗長性を実現できる、SQL Server のテクノロジです。データベース ミラーリングでは、プリンシパル データベースのトランザクション ログ バッファーがディスクに書き込まれるたびに、プリンシパル データベースおよびプリンシパル サーバーからミラー データベースおよびミラー サーバーに直接トランザクションが送信されます。この技法により、ミラー データベースをプリンシパル データベースとほぼ同じ最新の状態に同期することができます。SQL Server Enterprise Edition には、データベース ミラーリングのパフォーマンスを向上させる追加的な機能があります。 SharePoint Foundation ファーム内のミラーリングでは、自動フェールオーバー機能付き高安全性モードとも呼ばれる高可用性ミラーリングを使用する必要があります。高可用性データベース ミラーリングには、プリンシパル、ミラー、および監視という 3 つのサーバー インスタンスが関与します。監視サーバーは、SQL Server によるプリンシパル サーバーからミラー サーバーへの自動的なフェール オーバーを可能にします。通常、プリンシパル データベースからミラー データベースへのフェールオーバーには数秒かかります。以前のバージョンからの変更点の 1 つは、SharePoint Foundation がミラーリングに対応したことです。SQL Server のデータベース ミラー インスタンスを構成した後は、SharePoint サーバーの全体管

299

Page 300: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

理または Windows PowerShell コマンドレットを使用して、構成データベース、コンテンツ データベース、またはサービス アプリケーション データベースのフェールオーバー (ミラー) データベース サーバーの場所を特定します。フェールオーバー データベースの場所を設定すると、SharePoint Foundation が SQL Server への接続に使用する接続文字列にパラメーターが 1 つ追加されます。SQL Server のタイムアウト イベントが発生した場合は、以下の処理が行われます。 1. SQL Server ミラーリング用に構成されたミラーリング監視サーバーが、プライマリ データベースとミラー データベースのロールを自動的に入れ替えます。2. SharePoint Foundation が、フェールオーバー データベースとして指定されたサーバーとの接続を自動的に試みます。 データベース ミラーリングを構成する方法の詳細については、「SQL Server データベース ミラーリ ングを使用して可用性を構成する (SharePoint Foundation 2010) 」を参照してください。データベース ミラーリングの一般的な情報については、「データベース ミラーリング」(http://go.microsoft.com/fwlink/?linkid=180597&clcid=0x411) を参照してください。

SQL Server FILESTREAM リモート BLOB ストア プロバイダーを使用するように構成されているデータベースはミラー化できません。単一ファーム用のデータベース可用性戦略の比較: SQL Server フェールオーバー クラスタリングと SQL Server 高可用性ミラーリング次の表では、フェールオーバー クラスターと同期 SQL Server 高可用性ミラーリングを比較します。

SQL Server フェールオーバー クラスタリング

SQL Server 高可用性ミラーリング

フェールオーバーの時間 障害が発生すると、直ちにクラスター メンバーに引き継がれます。障害が発生すると、直ちにミラーに引き継がれます。

トランザクションの一貫性 あり あり トランザクションの同時実行性 あり あり復旧の時間 復旧時間が短い (ミリ秒) 復旧時間が若干長い (ミリ秒) フェールオーバーに要するステップ 障害はデータベース ノードによって自動的に検出されます。SharePoint Foundation

2010 はクラスターを参照するので、フェールオーバーはシームレスかつ自動的です。

障害はデータベースによって自動的に検出されます。SharePoint Foundation 2010 は、適切に構成されていればミラーの場所を知っているので、フェールオーバーは自動的です。

記憶域の障害に対する保護 記憶域はクラスター内のノード プリンシパルとミラーのデータ

300

メモ:

Page 301: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

SQL Server フェールオーバー クラスタリング

SQL Server 高可用性ミラーリング

間で共有されるので、記憶域の障害に対する保護はありません。 ベース サーバーはどちらもローカル ディスクに書き込むので、記憶域の障害に対する保護があります。

サポートされる記憶域の種類 共有ストレージ (高価)。 安価な DAS (Direct-attached Storage) を使用できます。

場所の要件 クラスターのメンバーが同じサブネット上にあることが必要です。 プリンシパル サーバーとミラー サーバーとミラーリング監視サーバーが同じ LAN 上にあることが必要です (最高で 1 ミリ秒の待機時間ラウンドトリップ)。

復旧モデル SQL Server の完全復旧モデルが推奨です。SQL Server の単純復旧モデルも使用できますが、クラスターが失われた場合に使用できる復旧ポイントは、最後の完全バックアップだけになります。

SQL Server の完全復旧モデルが必要です。

パフォーマンスのオーバーヘッド フェールオーバーの最中はパフォーマンスがいくらか低下することがあります。高可用性ミラーリングは同期により、トランザクションの待機時間を発生させます。また、メモリとプロセッサの追加的なオーバーヘッドも必要になります。

運用上の負担 セットアップとメンテナンスがサーバー レベルで行われます。 運用上の負担はクラスタリングより大きくなります。すべてのデータベースについてセットアップとメンテナンスが必要です。フェールオーバー後の再構成は手動です。

サービス アプリケーション冗長性戦略ファーム内で実行されるサービス アプリケーションを保護するための冗長性戦略は、それぞれのサービス アプリケーションがデータをどこに格納するかに応じて異なったものになります。

301

Page 302: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

データをデータベースに格納するサービス アプリケーションデータをデータベースに格納するサービス アプリケーションを保護するには、以下の手順を実行する必要があります。1. サービスを複数のアプリケーション サーバーにインストールして、環境内で冗長性を持たせます。 2. SQL Server のクラスタリングまたはミラーリングを構成して、データを保護します。以下のサービス アプリケーションは、データをデータベースに格納します。 Business Data Connectivity Service アプリケーション Application Registry Service アプリケーション

Application Registry データベースのミラーリングはお勧めしません。これは Windows SharePoint Services 3.0 のビジネス データ カタログ情報を SharePoint Foundation 2010 にアップグレードするときにのみ使用されます。

Usage and Health Data Collection Service アプリケーション Usage and Health Data Collection Service アプリケーションのログ データベースをミラー化しないことをお勧めします。

Microsoft SharePoint Foundation Subscription Settings Service

単一のファーム ("ストレッチド" ファーム) として構成された近距離のデータ センター間の冗長性とフェールオーバー一部の企業では、複数のデータ センターを単一のファームとして構成できるように各データ センターを高帯域幅の接続によって近接配置しています。これを "ストレッチド" ファームと呼びます。ストレッチド ファームが機能するためには、SQL Server とフロントエンド Web サーバーとの間の一方向での遅延が 1 ミリ秒未満で、帯域幅が 1 ギガビット/秒以上である必要があります。このシナリオでは、データベースとサービス アプリケーションを冗長にするための次の標準ガイドラインに従うことで、フォールト トレランスを提供できます。 次の図に、ストレッチド ファームを示します。

302

メモ:

Page 303: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ストレッチド ファーム

303

Page 304: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

障害復旧の計画 (SharePoint Foundation 2010)この記事では、Microsoft SharePoint Foundation 2010 環境での障害復旧の戦略を選択する際に検討する主な内容について説明します。この記事の内容 障害復旧の概要 障害復旧の戦略の選択 コールド スタンバイの計画 ウォーム スタンバイの計画 ホット スタンバイ データ センターの計画 障害復旧のシステム要件

障害復旧の概要この記事では、SharePoint Foundation をホストするデータ センターが使用不能な状況になった場合に、その状況から復旧できることを障害復旧と定義します。 SharePoint Foundation で使用する障害復旧の戦略は、Active Directory ドメイン、Exchange Server、Microsoft SQL Server などの関連インフラストラクチャの障害復旧の戦略と連携する必要があります。これらのインフラストラクチャの管理者も交えて、そうした障害復旧の戦略と計画を立ててください。 別の場所で別のファームを稼働させるために必要な時間と処理の違いによって、通常、ホット スタンバイ、ウォーム スタンバイ、またはコールド スタンバイと呼ばれます。ここでは、これらの用語を次のように定義します。ホット スタンバイ 数秒から数分で再び利用可能になるセカンド データ センター。 ウォーム スタンバイ 数分から数時間で再び利用可能になるセカンド データ センター。 コールド スタンバイ 数時間から数日で再び利用可能になるセカンド データ センター。障害復旧は、システムにとってコストのかかる要求の 1 つになることがあります。障害の発生から再び利用可能になるまでの間隔が短く、保護するシステム数が多いほど、障害復旧ソリューションは複雑で高コストになる傾向があります。ホット スタンバイまたはウォーム スタンバイのデータ センターに投資する場合、次のコストがかかります。 追加のハードウェアとソフトウェア。通常は、こうした要素により、ソフトウェア アプリケーション間での操作 (フェールオーバーと復旧用のカスタム スクリプトなど) がいっそう複雑になります。 追加操作の複雑さ。

304

Page 305: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ホット スタンバイまたはウォーム スタンバイのデータ センターを維持するコストは、ビジネス ニーズに基づいて評価する必要があります。組織内のすべてのソリューションで障害発生後に同じレベルの可用性が要求されることはまずありません。コンテンツ、サービス、またはファームの種類 (ビジネスに大きな影響を与えるコンテンツ、検索サービス、インターネット公開用のファームなど) によって異なるレベルの障害復旧を提供できます。障害復旧は、情報技術 (IT) グループによりサービス レベル契約 (SLA) が提供され、顧客グループと共に予期される状況を設定する主要分野です。多くの IT 組織では、異なるチャージバック レベルと関連付けられたさまざまな SLA を提供しています。 サーバー ファーム間でのフェールオーバーを実装する場合は、最初に、ファームにコア ソリューションを展開して調整し、その後で、障害復旧を実装してテストすることをお勧めします。

障害復旧の戦略の選択SharePoint Foundation 環境に障害復旧を提供するアプローチは、ビジネス ニーズに応じて、多くの中から選択できます。次の例に、企業が障害復旧の戦略として、コールド スタンバイ、ウォーム スタンバイ、またはホット スタンバイを選択する理由を示します。 コールド スタンバイの障害復旧の戦略: ベア メタル回復をサポートするバックアップをローカルおよび地域のオフサイト ストレージに定期的に提供し、緊急時には他の地域でサーバーをレンタルするための契約を結びます。 長所: 通常、運用上、メンテナンス コストが最も安価。 障害発生後、物理サーバーを正しく構成する必要があるため、通常は復旧コストが高価。短所: 復旧するまでの時間が最長。

ウォーム スタンバイの障害復旧の戦略: ローカルおよび地域の障害復旧ファームに仮想サーバー イメージを提供します。 長所: 仮想サーバー ファームは、復旧時に構成をほとんど必要としないため、通常、復旧コストは比較的安価。 短所: メンテナンス コストが非常に高価で、かつ長時間を要する可能性がある。

ホット スタンバイの障害復旧の戦略: 複数のデータ センターを運用しますが、1 箇所のデータ センターのみを通じてコンテンツとサービスを提供します。 長所: 通常、比較的短時間で復旧できる。 短所: 構成コストとメンテナンス コストがきわめて高価。いずれの障害復旧ソリューションを環境に実装する場合でも、少なからず、データ消失が発生する可能性があります。

305

重要:

Page 306: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

コールド スタンバイのデータ センターの計画コールド スタンバイの障害復旧シナリオでは、新しいファームを新しい場所に設定し、(なるべくスクリプト化された展開を使用して)、バックアップを復元することで復旧が行えます。または、コンピューター レベルでデータを保護して各サーバーを個別に復元できる Microsoft System Center Data Protection Manager 2007 のようなバックアップ ソリューションからファームを復元することによって復旧を行うこともできます。この記事には、コールド スタンバイのシナリオでの作成および復旧方法の詳細な説明はありません。詳細については、以下を参照してください。 ファームを復元する (SharePoint Foundation 2010) カスタマイズを復元する (SharePoint Foundation 2010)

ウォーム スタンバイのデータ センターの計画ウォーム スタンバイの障害復旧シナリオでは、予備の場所に配置するファーム内のサーバーの仮想イメージを一貫性を持って頻繁に作成することで、ウォーム スタンバイのソリューションを作成できます。予備の場所には、そうしたイメージを容易に構成および結合してファームの環境を再作成できる環境を利用可能な状態で用意しておく必要があります。 この記事では、ウォーム スタンバイのソリューションの作成方法について詳しく説明しません。仮想ソリューションを使用したファーム展開を計画する方法の詳細については、「仮想化を計画する (SharePoint Foundation 2010)」を参照してください。

ホット スタンバイのデータ センターの計画ホット スタンバイの障害復旧シナリオでは、プライマリ ファームから分離されたデータ センターで障害復旧を提供するようにフェールオーバー ファームを設定できます。別個のフェールオーバー ファームを備えた環境には次の特徴があります。 別個の構成データベースとサーバーの全体管理コンテンツ データベースは、フェールオーバー ファームで保守する必要があります。 カスタマイズは、両方のファームにすべて展開する必要があります。

スクリプト化された展開で同じ構成設定とカスタマイズを使用して、プライマリおよびフェールオーバー ファームを作成することをお勧めします。 更新プログラムは、両方のファームに個々に適用する必要があります。 SharePoint Foundation コンテンツ データベースは、フェールオーバー ファームへの非同期でのミラー化またはログ配布を正しく実行できます。

SQL Server のミラーリングでは、データベースを単一のミラー サーバーにしかコピーできませんが、ログ配布は複数のセカンダリ サーバーに対して実行できます。 サービス アプリケーションは、ファームにログ配布できるかどうかが異なります。詳細については、後述の「データ センター全体でのサービス アプリケーションの冗長性」を参照してください。

306

メモ: メモ:

Page 307: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

1 つ以上の追加のデータ センターへの SQL Server のログ配布を構成すると、このトポロジを多数のデータ センター間で繰り返すことができます。 データ センター全体での可用性を提供するために、SAN のレプリケーションまたは他のサポートされているメカニズムのどちらを使用するかについては、SAN ベンダーに問い合わせてください。 次の図は、フェールオーバー前のプライマリ ファームとフェールオーバー ファームを示しています。フェールオーバー前のプライマリ ファームとフェールオーバー ファーム

307

Page 308: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

データ センター全体でのサービス アプリケーションの冗長性 サービス アプリケーションに対してデータ センター全体での可用性を提供する場合、クロスファームで実行できるサービスについては、プライマリおよびセカンダリ データ センターの両方からアクセスできる別個のサービス ファームを実行することをお勧めします。 クロスファームで実行できないサービスがあり、サービス ファーム自体に可用性を提供する場合、データ センター全体での冗長性をサービス アプリケーションに提供する戦略にはさまざまなものがあります。どのような戦略を使用するかは、次の点によって異なります。 未使用のサービス アプリケーションを障害復旧ファームで実行することにビジネス価値があるかどうか。 サービス アプリケーションに関連付けられているデータベースのログ配布、または非同期でのミラー化を実行できるかどうか。 サービス アプリケーションを読み取り専用データベースに対して実行できるかどうか。次のセクションでは、各サービス アプリケーションに推奨される障害復旧の戦略について説明します。サービス アプリケーションは戦略ごとにグループ化しています。ログ配布または非同期でのミラー化を実行できるデータベース 最初に、サービス アプリケーションがセカンダリ ファームに展開された後、ファーム間で、次のサービス アプリケーションをサポートするデータベースの非同期でのミラー化またはログ配布を実行できます。 Application Registry Service アプリケーション

データベース: Application Registry Service Business Data Connectivity Service アプリケーション

データベース: Business Data Connectivity Usage and Health Data Collection Service アプリケーション

データベース: LoggingLogging データベースは、ログ配布やミラー化を実行できます。ただし、Usage and Health Data Collection Service は、障害復旧ファームで実行しないことをお勧めしますまた、Logging データベースのミラー化やログ配布を実行しないこともお勧めします。

ログ配布または非同期でのミラー化を実行できないサービス アプリケーションとデータベース以下のサービス アプリケーションは、プライマリ ファームとフェールオーバー ファームの両方に展開する必要があり、ログ配布や非同期でのミラー化は行えません。これらのサービス アプリケーションのほとんどについては、それらを展開したうえでフェールオーバー ファームの設定がプライマリ ファームと同じであるか確認することをお勧めします。サービスに影響する構成変更がプライマリ ファームで行われた場合は、フェールオーバー ファームを更新する必要があります。

308

メモ:

Page 309: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

Microsoft SharePoint Foundation Subscription Settings Service アプリケーションデータベース: Subscription Settings

Subscription Settings データベースのログ配布はサポートされていません。

障害復旧のためのシステム要件 理想的なシナリオでは、フェールオーバー側とプライマリ側のコンポーネントおよびシステムが、プラットフォーム、ハードウェア、サーバー数といったすべての点で一致します。少なくとも、フェールオーバー環境ではフェールオーバー時に想定されるトラフィックを処理できる必要があります。ただし、その場合は一部のユーザーしかフェールオーバー サイトによるサービスを利用できない可能性があることに注意してください。双方のシステムは、少なくとも次の点で一致している必要があります。 オペレーティング システムのバージョンとすべての更新プログラム SQL Server のバージョンとすべての更新プログラム SharePoint 2010 製品のバージョンとすべての更新プログラムこの記事では、主に SharePoint 2010 製品の可用性について説明しましたが、システムの稼働時間は、システムの他のコンポーネントの影響も受けます。特に、次のことを確実に行います。 電力装置、冷却装置、ネットワーク、ディレクトリ、SMTP などのインフラストラクチャの依存性が完全に冗長化されていることを確認します。 ニーズを満たす切り替えメカニズムとして、DNS またはハードウェア負荷分散のどちらかを選択します。

309

メモ:

Page 310: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

仮想化の計画 (SharePoint Foundation 2010)このセクションには、Microsoft SharePoint Foundation 2010 サーバー ファーム用のサーバー仮想化ソリューションを設計および計画する方法について説明する記事を記載しています。このセクションの内容 仮想化のサポートおよびライセンス (SharePoint Foundation 2010) Hyper-V 仮想化の要件 (SharePoint Foundation 2010) 仮想化を計画する (SharePoint Foundation 2010)

310

Page 311: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

仮想化のサポートおよびライセンス (SharePoint Foundation 2010)この記事では、サーバー仮想化テクノロジーを使用して仮想環境に SharePoint 2010 製品を展開する場合のサポートおよびライセンス情報について説明します。

SharePoint 2010 製品での仮想化のサポートMicrosoft SharePoint Foundation 2010 を Windows Server 2008 Hyper-V テクノロジ環境に展開すると、そのすべての要素が完全にサポートされます。また、関連サポート テクノロジーや必須サポート テクノロジーもサポートされます。

SharePoint Foundation 2010 の仮想化のサポートには、Microsoft 認定の、サードパーティの仮想化テクノロジーも含まれています (ホストされる仮想化テクノロジーとハードウェアベースの仮想化テクノロジーがあります)。認定および参加ベンダーの詳細については、「Server Virtualization Validation Program (SVVP) ( 英語 ) 」 (http://go.microsoft.com/fwlink/?linkid=125649&clcid=0x411) (英語) を参照してください。

Hyper-V テクノロジーを使用したサーバー仮想化Windows Server 2008 で導入されて以来、Hyper-V を使用したサーバー仮想化は、オペレーティング システムにとって不可欠になっています。Hyper-V は、オペレーティング システムのすべてのエディションと、Microsoft Hyper-V Server 2008 で使用できます。SharePoint 2010 製品の展開で使用する仮想化サーバーには、Windows Server 2008 R2 または Microsoft Hyper-V Server 2008 R2 を利用することをお勧めします。これらには次の特長があります。 仮想プロセッサのサポートの強化、仮想マシンのメモリのサポートの強化などが追加されています。 仮想ハード ドライブ、ネットワーク アダプターなどのパフォーマンスが強化されています。 詳細については、「Hyper-V の新機能 」 (http://go.microsoft.com/fwlink/?linkid=155234&clcid=0x411) を参照してください。

オペレーティング システム環境 (OSE) のライセンス仮想化の計画を始める前に、仮想化環境のライセンス要件を決める必要があります。オペレーティング システム環境 (OSE) には次の 2 種類があります。

311

メモ:

Page 312: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

1 つの物理オペレーティング システム環境 1 つ以上の仮想オペレーティング システム環境仮想オペレーティング システム環境は、仮想 (またはエミュレートされた) ハードウェア システムで実行するように構成されます。仮想 OSE を作成するテクノロジーを使用する場合も、その OSE で実行されるオペレーティング システムとアプリケーションのライセンス要件は変わりません。物理的なマルチコア プロセッサ システム向けの Windows Server 運用システム ライセンス モデルは、ハードウェアに搭載されている物理プロセッサの数に基づいています。このモデルは、仮想化サーバー上で実行されている仮想マシンに対して構成される仮想プロセッサにも拡張されます。ライセンス用途の場合、仮想プロセッサが持つスレッドとコアの数は、根底にある物理ハードウェア システムの各物理プロセッサと同じであると見なされます。ライセンス要件の詳細については、次の資料を参照してください。 『Licensing Microsoft Server Products in Virtual Environments ( 英語 ) 』

(http://go.microsoft.com/fwlink/?linkid=187741&clcid=0x411) (英語)このホワイト ペーパーでは、仮想環境下でのサーバー オペレーティング システムとサーバー アプリケーションの Microsoft ライセンス モデルの概要について説明します。

「Windows Server Virtualization Calculators ( 英語 ) 」 (http://go.microsoft.com/fwlink/?linkid=187742&clcid=0x411) (英語)Windows Server Virtualization Calculators では、仮想化のシナリオで必要となる Windows Server Standard Edition、Enterprise Edition、および Datacenter Edition のライセンス数とコストを 2 つの方法で評価して、最もコスト効果の高い Windows Server エディションを容易に選定できます。Microsoft Hyper-V Server 2008 R2 には、仮想化サーバーのライセンスは必要ありませんが、ライセンス要件は、仮想 OSE の要件を満たしている必要があります。

SharePoint 2010 製品のライセンス仮想マシンにインストールされる SharePoint ファームの各要素は、SharePoint Foundation 2010 のライセンス要件と、関連テクノロジーおよびサポート テクノロジーのライセンス要件に準拠している必要があります。

312

メモ:

Page 313: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

Hyper-V 仮想化の要件 (SharePoint Foundation 2010)この記事では、ハードウェアベースの仮想化機能を使用するためのハードウェアとソフトウェアの要件について説明します。Windows Server 2008 Hyper-V テクノロジについての説明が中心ですが、ハードウェアベースの仮想化機能を有効にするための基本的なハードウェア要件は、Microsoft 認定のサードパーティの仮想化テクノロジーにも適用されます。

ハードウェアハードウェアベースの仮想化機能の要件は次のとおりです。 ハードウェア依存の仮想化機能。これは、仮想化機能オプションを搭載したプロセッサ、特に、

Intel Virtualization Technology (Intel VT) または AMD Virtualization (AMD-V) テクノロジーを搭載したプロセッサで使用できます。 ハードウェア強制のデータ実行防止 (DEP) が使用でき、有効になっている。 既存のサーバーのプロセッサが Hyper-V をサポートしている場合は、次のいずれかのツールを使用できます。 AMD Hyper-V Compatibility Check Utility (.zip file) ( 英語 )

(http://go.microsoft.com/fwlink/?linkid=150561&clcid=0x411) (英語) インテル プロセッサー識別ユーティリティー - Windows 版 (http://go.microsoft.com/fwlink/?

linkid=150562&clcid=0x411)

ソフトウェアHyper-V には、次のいずれかの Microsoft 製品が必要です。 Windows Server 2008 (Windows Server 2008 のすべてのエディション。ただし、Itanium ベースシステム用の Windows Server 2008、Windows Web Server 2008、および Windows

Server 2008 Foundation を除く) Microsoft Hyper-V Server 2008 Windows Server 2008 R2 (Windows Server 2008 R2 のすべてのエディション。ただし、

Itanium ベースシステム用の Windows Server 2008 R2、Windows Web Server 2008 R2、および Windows Server 2008 R2 Foundation) Hyper-V Server R2仮想サーバーには Windows Server 2008 R2 をお勧めします。Hyper-V 向けに多くの点で強化されています。そのいくつかを示します。 実行中の仮想マシンを別のクラスター ノードに移動するライブ マイグレーション

313

Page 314: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

パフォーマンスとスケーラビリティの大幅な向上 エンハンス プロセッサのサポート 拡張仮想マシン ストレージ 拡張ネットワーキングのサポート詳細については、「Hyper-V の新機能 」 (http://go.microsoft.com/fwlink/?linkid=155234&clcid=0x411) を参照してください。

関連項目仮想化のサポートおよびライセンス (SharePoint Foundation 2010)

314

Page 315: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

仮想化を計画する (SharePoint Foundation 2010)この記事では、Microsoft SharePoint Foundation 2010 を仮想環境内で展開するために従う計画プロセスについて説明します。計画プロセスの各手順には、該当のドキュメントへのリンクが示されています。仮想環境内で展開する SharePoint Foundation 2010 ソリューションが決定されていることが前提です。表面的には、仮想マシン上での SharePoint Foundation 2010 ファームの展開は、物理サーバー上でのファームの展開と同じです。ただし、仮想環境内での展開の場合、Windows Server 2008 Hyper-V テクノロジの特性に加えて、仮想マシン、仮想ネットワーク アダプター、および仮想ハード ディスクの仮想化サーバー上での実装方法を考慮した、異なるレベルの計画を伴います。仮想化計画の作成を開始する前に、「Hyper-V の計画および展開ガイ ド」(http://go.microsoft.com/fwlink/?linkid=187964&clcid=0x411) を参照することをお勧めします。以下の項目の詳細については、この記事では説明しません。別の記事に説明があります。 容量管理 高可用性 仮想環境の使用 セキュリティ要件 障害復旧

ビジネス継続性計画仮想環境は、物理と仮想という相互に関連する 2 つのレイヤーで構成されます。一方のレイヤー内での構成の変更は、他方のレイヤー内のサーバーに影響します。この相互関係は、仮想環境内で SharePoint Foundation 2010 を計画、展開、および使用するときに明らかになります。

仮想環境内で SharePoint Foundation 2010 を展開する計画を作成する仮想ファームの計画は、物理ファームの計画と同じように行います。物理サーバーへの SharePoint Foundation 2010 の展開で生じる問題および要件の、すべてではないにしてもそのほとんどは、仮想マシンにも等しく適用されます。プロセッサやメモリーの最小要件といった決定は、必要な仮想化ホストの数に加えて、ファーム用に識別した仮想マシンを適切にサポートする機能にも直接影響します。物理ファームの計画が終了すると、仮想化アーキテクチャを設計するのに必要なすべての情報が得られます。このアーキテクチャが、運用環境に移す最終的な仮想化ソリューションに限りなく近いものであることが理想です。現実には、システムのライフサイクルの展開フェーズを進める中で、アーキテクチ

315

Page 316: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

ャは変更される可能性があります。実際、いくつかのファーム サーバー ロールが仮想化の候補に適さないと判断されることがあります。重要な計画の手順、タスク、および参照先を、以下に示します。

1. 仮想化の範囲を決定します。範囲の決定は、仮想化プロジェクトを実装、管理、および評価する際の重要な要因です。ほとんどのソリューションには、さまざまなファーム コンポーネントが含まれる点を考慮してください。たとえば、インターネットに接続された Web ポータルは、通常、公開用のファーム、オーサリング ファーム、およびテストや品質保証用のファームを持ちます。範囲を決定する際は、ソリューション インフラストラクチャの一部を仮想するのか、すべてを仮想化するのかを決定する必要があります。 以下のタスク リストを使用して、仮想化の範囲を決定します。 タスク 1: ソリューションを実装するのに必要なすべてのファームを識別します。 タスク 2: 各ファームについて、必要なサーバー数と、ファーム内での各サーバーのロールを決定します。 タスク 3: 仮想環境内で展開するファームを識別します。ソリューションの範囲決定により展開の範囲が絞り込まれ、実装と管理が簡単になります。詳細については、「サイトおよびソリューションの計画 (SharePoint Foundation 2010) 」を参照してください。また、ソリューションは共通の要素を共有しますが、各ソリューションには独自の要件があります。詳細については、「基本的なサイトの計画 (SharePoint Foundation 2010)」を参照してください。記事では、一般的なソリューションの 1 つを示します。ソリューションの目標、要件、または業務部門に応じて範囲を絞り込みます。

2. 仮想化するサーバーを識別します。仮想化に適した候補であるサーバーを識別します。技術的および Microsoft サポートの観点からは、すべての SharePoint サーバーを仮想化できます。仮想化する特定のファーム サーバーの決定は、以下の項目に基づきます。 企業のコンプライアンス ポリシー (法律上、技術上など)。 消費電力の削減、物理的なスペース要件など、サーバー統合によって得られるメリット。詳細については、「Server virtualization」(http://go.microsoft.com/fwlink/?

linkid=187965&clcid=0x411) を参照してください。 容量要件 (次の計画手順を参照)。

3. 各ファーム サーバーの容量要件を識別します。物理サーバーの場合と同様に、各ファーム サーバーのリソース要件を決定します。エンタープライズ検索コンポーネントのホストなど、特別なサーバー ロールを考慮します。以下の各サーバー コンポーネントで必要なリソースの量を指定する必要があります。 メモリ

316

仮想化計画を作成するには

Page 317: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

プロセッサ数と最小クロック速度 ハード ディスクの数とサイズ ネットワーク アダプターの数と要求されるスループット速度

メモ:物理サーバーと仮想マシンに対して、ピーク負荷を計画し、負荷の急激な増大の処理方法を決定します。

4. 仮想マシンが物理要件を満たすかどうかを判断します。手順 2. で識別した各仮想マシンが、対応する物理サーバーの容量要件を満たすかどうかを判断する必要があります。少なくとも、以下のタスクを実行します。 タスク 1: 使用可能な仮想化ホスト容量のコンテキストで、メモリ要件を評価します。 タスク 2: プロセッサ要件を評価します。Hyper-V には、1 台の仮想マシンにつき 4 つの仮想プロセッサというハードウェア上の制限があります。物理ファーム サーバーで 8 個のプロセッサが必要な場合、ファーム内の仮想マシンの数をスケール アウトすることによってこの要件を満たすことができるかどうかを判断します。 タスク 3: ローカル物理記憶域または SAN のコンテキストで、仮想マシンの記憶域要件を評価します。

5. 仮想化ホスト要件を決定します。最小ホスト要件 (メモリ、コア数、ローカル ハード ドライブの数とサイズ、ネットワーク アダプター数) を決定します。以下についても考慮して、計画します。 スケーラビリティ: CPU、メモリ、ハード ディスク、およびネットワーク アダプターをホスト コンピューターにさらに追加できるかどうかを決定します。

重要:メーカーやコンピューター モデルによっては、容量を増やせない可能性があります。サーバーを使用または購入する前に、この情報を入手する必要があります。

追加のホスト容量: 既存の仮想マシンをスケール アップまたは追加できる容量を、ホストが持つかどうかを決定します。Hyper-V のフェールオーバー クラスタリング、クイック マイグレーション、またはライブ マイグレーションを使用する予定の場合、これは非常に重要です。 重要:ピーク負荷を計画し、急激な負荷の増大の処理方法を決定します。

6. 仮想化アーキテクチャを設計します。ソリューションの成功には、適切に設計されたアーキテクチャが必要です。SharePoint Foundation 2010 では、基本の 3 層トポロジが、すべてのソリューションの基盤を提供します。以下の要素が、推奨される基盤トポロジに基づく適切な設計を形成します。 全体的なパフォーマンスの高さ メンテナンスとアップグレードの容易さ

317

Page 318: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

柔軟性 スケーラビリティ 高可用性仮想化アーキテクチャ モデルは、ファーム トポロジを形成する仮想化ホストと仮想マシンで構成されています。このモデルにより、展開を計画する仮想化環境を視覚化できます。

メモ:計画プロセスを進める中で、アーキテクチャの調整に備えてください。以下の手順では、アーキテクチャへの変更が指示されることがあります。

7. 記憶域要件を識別します。構成ファイル、仮想ハード ディスク (VHD)、スナップショットなど、Hyper-V 関連の記憶域にとって必要な、ローカル物理記憶域または SAN 記憶域の量を決定します。

8. バックアップと復元の要件を識別します。ファーム サーバーに加えて、ファームの全体または一部のバックアップと復元を計画する必要があります。詳細については、「バックアップと復旧 (SharePoint Foundation 2010) 」を参照してください。

9. 高可用性の要件を決定し、ソリューションを設計します。Web サーバー、アプリケーション サーバー、およびデータベースの高可用性を実現するための方法を識別します。一般的な方法には、以下のものがあります。 冗長なハードウェアとサーバー。 ホット スワップ可能なコンポーネント。 仮想サーバーと物理サーバーのフェールオーバー クラスタリング。詳細については、「Hyper-V: Using Hyper-V and Failover Clustering ( 英 語 ) 」(http://go.microsoft.com/fwlink/?linkid=187967&clcid=0x411) (英語) を参照してください。 データベース サーバーのクラスタリングまたはミラーリング。

10.仮想環境を監視するための正常性と容量のインジケーターを識別します。 これまでの手順で得られた主要なインジケーターと、SharePoint Foundation 2010 に対して行った計画を組み合わせます。詳細については、「サーバー ファームと環境の計画 (SharePoint Foundation 2010)」を参照してください。仮想環境内の以下のオブジェクトから測定値を収集するために、すべての正常性および容量のインジケーターを決定する必要があります。 SharePoint Foundation 2010 がインストールされている仮想マシン ファイアウォール サーバーなど、ファームに含まれていない仮想マシン 仮想化ホスト ネットワーク コンポーネント仮想環境からデータの収集を開始すると、展開時、およびファームが運用環境に移された後で、仮想環境を評価および調整するために使用できるベースラインを作成できます。

318

Page 319: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

11. システムのライフサイクルの展開フェーズの展開計画を作成します。 詳細については、「技術ダイアグラム (SharePoint Foundation 2010) 」に記載されている SharePoint 2010 製品の展開モデルを参照してください。

12. メンテナンス計画を作成します。パスワード変更を実装したり、ソフトウェア更新プログラム、サービス パック、および修正プログラムを適用したりできる、メンテナンス計画を作成します。この計画には、仮想マシンと仮想化ホストを含める必要があります。

319

Page 320: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

パフォーマンスと容量のテスト結果と推奨事項 (SharePoint Foundation 2010)このセクションには、Microsoft SharePoint Foundation 2010 に含まれる特定の機能セットのパフォーマンスと容量の影響を説明する一連のホワイト ペーパーが含まれます。これらのホワイト ペーパーには、機能のパフォーマンス特性と容量特性に関する情報、および Microsoft がその機能をどのようにテストしたかに関する情報が含まれます。たとえば、次の情報が含まれます。 テスト ファームの諸特性 テスト結果 推奨事項 パフォーマンスとスケーラビリティのトラブルシューティング次の表は、使用可能なホワイト ペーパーを示しています。ホワイト ペーパーは Microsoft Word ドキ ュメント (.doc) としてダウンロード ( 英語 ) できます。

タイトル 説明SharePoint Foundation 2010 Search Capacity Planning

SharePoint Foundation 2010 での検索を計画する方法に関するガイダンスを示します。

関連項目Capacity management and sizing for SharePoint Server 2010 ( 英語 )

320

Page 321: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

SharePoint Foundation 2010 の計画ワークシートこの記事の内容 計画ワークシート ( タスク別 ) 計画ワークシート ( タイトル別 ) この記事では、Microsoft SharePoint Foundation 2010 の展開を計画するときに収集した情報や決定事項を記録するために使用できるワークシートへのリンクを示します。これらのワークシートは、「SharePoint Foundation 2010 の計画とアーキテクチャ 」の代わりに使用するのではなく、両者を組み合わせて使用してください。

計画ワークシート (タスク別)

タスク 使用するワークシート 目的サイトとサイト コレクションを計画する (SharePoint Foundation 2010)

Site planning data worksheet ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=167838&clcid=0x411) (英語)

トップレベルのサイト コレクションおよびサイトを計画し、サイトのテーマとナビゲーションに関する決定事項を記録します。サイトのナビゲーションを計画する (SharePoint Foundation 2010)

Site planning data worksheet ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=167838&clcid=0x411) (英語)

トップレベルのサイト コレクションおよびサイトを計画し、サイトのテーマとナビゲーションに関する決定事項を記録します。テーマの使用を計画する (SharePoint Foundation 2010)

Site planning data worksheet ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=167838&clcid=0x411) (英語)

トップレベルのサイト コレクションおよびサイトを計画し、サイトのテーマとナビゲーションに関する決定事項を記

321

Page 322: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

タスク 使用するワークシート 目的録します。

受信メールを計画する (SharePoint Foundation 2010)

Plan incoming e-mail worksheet ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=200542&clcid=0x411) (英語)

SharePoint サイトで電子メール メッセージや添付ファイルを受信してリストとライブラリに保存できるように受信メールを計画します。バックアップと復元を計画する (SharePoint Foundation 2010)

バックアップと復旧計画ワークシート ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=184385&clcid=0x411) (英語)

SharePoint Foundation 2010 環境のバックアップと復元の戦略を計画するときに役立つ情報を記録します。

アップグレードを計画および準備する (SharePoint Foundation 2010)

アップグレード ワークシート ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=179928&clcid=0x411) (英語)

アップグレードの準備中に環境に関する情報を記録します。

計画ワークシート (タイトル別)

使用するワークシート タスク 目的バックアップと復旧計画ワークシート ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=184385&clcid=0x411) (英語)

バックアップと復元を計画する (SharePoint Foundation 2010)

SharePoint Foundation 2010 環境のバックアップと復旧の戦略の計画に役立ちます。

Plan incoming e-mail worksheet ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=200542&clcid=0x411) (英語)

受信メールを計画する (SharePoint Foundation 2010)

SharePoint サイトで電子メール メッセージや添付ファイルを受信してリストとライブラリに保存できるように受信メールを計画します。

322

Page 323: download.microsoft.comdownload.microsoft.com/.../SharePointFoundPlan.doc  · Web viewMicrosoft SharePoint Foundation 2010 の計画ガイド . Microsoft Corporation. 発行: 2010

使用するワークシート タスク 目的Site planning data worksheet ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=167838&clcid=0x411) (英語)

サイトとサイト コレクションを計画する (SharePoint Foundation 2010)サイトのナビゲーションを計画する (SharePoint Foundation 2010)テーマの使用を計画する (SharePoint Foundation 2010)

トップレベルのサイト コレクションおよびサイトを計画し、サイトのテーマとナビゲーションに関する決定事項を記録します。

アップグレード ワークシート ( 英語 ) (http://go.microsoft.com/fwlink/?linkid=179928&clcid=0x411) (英語)

アップグレードを計画および準備する (SharePoint Foundation 2010)

アップグレードの準備中に環境に関する情報を記録します。

323