修正 ONLYOFFICE 文件伺服器在 VPS 上記憶體不足的問題
診斷 VPS 上的 ONLYOFFICE Docs 記憶體錯誤,檢查主機和 Docker 限制,查看日誌和遺忘的文檔,安全地添加交換空間,並在不影響正在進行的編輯的情況下重新啟動。
您可以與應該閱讀 ONLYOFFICE 文檔的人共享文檔,但隨後發現收件人仍然可以列印或下載副本。正確的權限限制取決於檔案的儲存位置:ONLYOFFICE Workspace 為唯讀使用者和評論使用者設定了共用權限,DocSpace 為共用連結設定了權限限制,而自訂的 ONLYOFFICE Docs 整合可以將列印和下載權限傳遞給編輯者。這些控制方式並不完全相同,因此請先確定您使用的產品和共用方式。
在變更存取權限之前,請先確定收件者需要執行的操作。如果他們只需要在螢幕上查看文檔,請將列印、下載和複製權限合併限制(如果提供此組合選項)。如果他們需要編輯,只讀限制可能過於嚴格;請使用文件整合權限控製或其他更合適的存取工作流程。在將此設定應用於敏感內容之前,請使用單獨的帳戶進行測試。
| 你在哪裡分享文件 | 限制條件應該設定在哪裡? | 該設定涵蓋的內容 |
|---|---|---|
| ONLYOFFICE 工作區 | 共享設定 > 進階設定 | 僅對具有唯讀或評論權限的使用者提供列印、下載和複製功能 |
| ONLYOFFICE DocSpace 共享鏈接 | 分享或管理連結 > 連結設置 | 透過該連結複製內容、下載和列印。 |
| 使用 ONLYOFFICE Docs 進行自訂集成 | 編輯器初始化配置 | 該會話的嵌入式編輯器中顯示了列印和下載選項 |
如果您的選單名稱與這些名稱不符,請檢查您使用的是 Workspace、DocSpace 還是嵌入在其他平台中的編輯器。 Docs 編輯器本身不管理使用者帳戶或檔案共用策略;在自訂整合中,宿主應用程式必須決定要傳送哪些權限。
工作區提供了一項進階共享限制功能。此功能適用於對檔案擁有唯讀或評論權限的使用者。此設定也會阻止複製操作,因此非常適合需要查看或評論但不希望收件者使用常規編輯器控制項進行複製的使用者。
ONLYOFFICE 文件中說明此進階設定適用於內部和公共共用。它限制了唯讀和批註兩種存取類型;它並非單獨的列印開關。如果您希望收件者能夠閱讀文件但同時下載副本,則此捆綁控制項不符合您的要求。請將其關閉,並使用能夠授予您所需特定功能的流程。
請勿將「無法變更共享設定(針對完全存取權限)」與列印或下載限制混淆。此選項限制的是完全存取權限使用者是否可以更改共用設置,但不會剝奪他們列印或下載檔案的能力。對於必須編輯但無法匯出的用戶,請使用其他方法或自訂文件集成,而不要想當然地認為此複選框涵蓋了所有情況。
對於 DocSpace 鏈接,請直接編輯鏈接本身。這對於公共或自訂會議室連結非常有用,因為收件者無需以特定工作區使用者的身分登入。請在分發連結之前設定此限制,或更新現有連結並通知所有收件人。
DocSpace 對共享連結(包括公共房間或自訂房間的連結)設定了此限制。它會阻止透過該鏈接進行複製、下載和列印,因此請測試實際鏈接,而不僅僅是文件所有者的視圖。如果一個文件可以透過多個連結訪問,請分別檢查每個連結。對一個連結的限制並不意味著其他所有共享路徑都適用相同的策略。
如果 ONLYOFFICE Docs 嵌入到入口網站、學習平台或自訂應用程式中,整合商可以在初始化編輯器時設定文件權限欄位。官方文件 API 文件中提供了這些欄位的設定document.permissions.download;document.permissions.print它們的預設值均為true。將它們設定為false可以從編輯器介面中移除對應的“下載為”和“列印”控制項。
const config = {
document: {
permissions: {
download: false,
print: false
}
}
};
const editor = new DocsAPI.DocEditor("placeholder", config);
此範例僅展示了權限對象,而非完整的編輯器配置。宿主應用程式必須提供常規的文件、編輯器和安全性配置。權限應根據已認證使用者和文件策略在伺服器端設定。切勿允許瀏覽器使用者修改配置,從而授予自身更多存取權限。
如果該策略還需要阻止從編輯器複製文本,ONLYOFFICE Docs 提供了單獨的copy權限。這與列印或下載不同。停用列印和下載會隱藏這些編輯器操作;但它本身並不能保護直接儲存在可存取儲存 URL 上的來源檔案。整合應用程式必須保護文件 URL 並強制執行其自身的存取規則。
這些選項控制 ONLYOFFICE 的正常共用或編輯操作。它們是存取控制,並不能保證無法取得可見資訊。查看者仍可截圖、拍照或手動轉錄資訊。如果在您變更存取權限之前有人已經下載或列印了副本,則新的限制無法復原該副本。對於高度敏感的內容,請限制可以打開它的人員,盡可能使用過期鏈接或密碼保護鏈接,並考慮接收者是否真的需要訪問權限。
訪問角色也很重要。工作區唯讀限制不會自動移除完全存取使用者的下載權限。文件空間連結限制僅適用於該鏈接,不應假定其也適用於其他連結。自訂整合中的 API 權限控制編輯器的可用操作,而宿主應用程式仍然保護底層檔案。應根據存取路徑匹配控制,而不是將所有 ONLYOFFICE 安裝視為一個共享系統。
如果收件者仍然可以列印或下載,請先檢查他們是否開啟了不同的連結、擁有更高的存取權限,或使用的是先前儲存的本機副本。在自訂整合中,請應用程式管理員檢查編輯器配置中傳送的權限以及主機的儲存存取規則。成功的測試是指,目標使用者可以透過該特定共享路徑完成所需的工作,而受限操作則無法使用。
診斷 VPS 上的 ONLYOFFICE Docs 記憶體錯誤,檢查主機和 Docker 限制,查看日誌和遺忘的文檔,安全地添加交換空間,並在不影響正在進行的編輯的情況下重新啟動。
透過測試鍵盤快速鍵、瀏覽器剪貼簿權限、HTTPS、iframe 策略和內容格式,檢視 Collabora Online 與本機應用程式之間的複製和貼上問題。
透過以安全順序檢查顯示縮放、應用程式介面縮放、字體可用性和渲染範圍,修復 Linux 上 ONLYOFFICE 桌面編輯器中的模糊文字。
學習如何新增 Writer 表單控制項、設定標籤和製表符順序、啟用「建立 PDF 表單」功能匯出,以及在共用之前測試互動式 PDF。
了解如何在 ONLYOFFICE Workspace、DocSpace 或 Docs 整合中封鎖列印和下載,並驗證哪些控制適用於每種共用方法。
排查 Nginx 後端 ONLYOFFICE 文件伺服器的 502 錯誤。檢查服務運作狀況、日誌、上游連接埠、轉送的標頭、WebSocket 和 Docker 網路。
透過檢查正確的入口網站或 WebDAV URL、網路存取、HTTPS、憑證和伺服器路由,排查 ONLYOFFICE Documents 逾時到自架伺服器的問題。
將自訂的 LibreOffice Writer 模板設為預設模板,更新或重設該模板,並驗證新文件是否使用您喜歡的樣式和頁面佈局。
透過區分轉換、瀏覽器下載和伺服器問題來排查 ONLYOFFICE PDF 匯出失敗問題,然後驗證已儲存的 PDF 是否可以開啟並保留其佈局。
安全地從 Linux 系統中移除 ONLYOFFICE 文件伺服器。請按照軟體包、Docker、Snap 和 Kubernetes 的卸載步驟進行操作,保留數據,並驗證殘留服務。