«OneDrive» — одно из самых известных слов в Microsoft 365, но под ним часто понимают что угодно: «облако», «Google Drive от Microsoft», «просто место для файлов». Из-за этого компании то недооценивают OneDrive (считают его личным диском и не используют для бизнеса), то переоценивают (пытаются использовать его там, где нужен SharePoint). На самом деле OneDrive — конкретный и важный слой файловой инфраструктуры M365 с ясными правилами.
Этот гайд объясняет, что такое OneDrive для бизнеса, как он работает в Microsoft 365, чем отличается от SharePoint, как устроены синхронизация, обмен и версии, и что проверять компаниям в Казахстане, Центральной Азии, на Кавказе и в Украине при внедрении. Технические утверждения опираются на официальную документацию Microsoft Learn (OneDrive service description), ссылки — в разделе «Источники».
Короткий ответ
OneDrive для бизнеса — это личное облачное хранилище сотрудника в составе Microsoft 365. Файлы по умолчанию приватные и синхронизируются между облаком и компьютером через приложение OneDrive sync; сотрудник сам решает, с кем поделиться ссылкой. Один пользователь — одно хранилище (обычно от 1 ТБ в планах Business и Enterprise).
Для бизнеса ценность OneDrive в том, что рабочие файлы перестают жить только на локальных дисках: они доступны с любого устройства, защищены от потери при поломке компьютера, легко расшариваются без пересылки по почте и подчиняются корпоративным политикам безопасности (MFA, Conditional Access, метки чувствительности, DLP). OneDrive берёт на себя личные и черновые документы, а командные лежат в SharePoint/Teams. Подробнее про командное хранилище — в гайде SharePoint как документооборот.
Что такое OneDrive для бизнеса
По официальной формулировке Microsoft Learn (OneDrive service description), OneDrive — это облачное хранилище файлов, которое позволяет делиться файлами, совместно работать над документами и синхронизировать файлы с компьютером. В контексте Microsoft 365 «OneDrive для бизнеса» — это личное пространство сотрудника: каждый пользователь tenant получает своё хранилище, и по умолчанию файлы в нём видит только владелец.
Это решает несколько повседневных задач:
- Доступ с любого устройства. Файл в OneDrive открывается с рабочего компьютера, домашнего ноутбука, телефона и через браузер — без пересылки по почте или через флешку.
- Защита от потери. Если компьютер сломался или потерялся, файлы в облаке остаются. Если включён Known Folder Move, то же самое касается папок «Рабочий стол», «Документы», «Изображения».
- Совместная работа. Документом можно поделиться ссылкой (с настройкой прав: только просмотр, редактирование, ограничение по сроку, запрет скачивания), и несколько человек работают в нём одновременно с разрешением конфликтов через версии.
- Корпоративный контроль. Несмотря на то, что OneDrive «личный», он подчиняется политикам tenant: администратор видит, кто чем делится вовне, может включить DLP, метки чувствительности и журналирование.
OneDrive и SharePoint: в чём разница
Это ключевое различие, на котором сыплются многие внедрения. Технически OneDrive для бизнеса построен на той же платформе, что и SharePoint, но логически это разные пространства с разной логикой доступа по умолчанию.
| Свойство | OneDrive | SharePoint |
|---|
| Чьё хранилище | Личное, одного пользователя | Командное, за сайтом/командой |
| Доступ по умолчанию | Приватный (только владелец) | Общий для участников сайта |
| Когда использовать | Личные документы, черновики, draft | Командные документы, политики, регламенты |
| Структура | Плоская (файлы и папки) | Сайты, библиотеки, метаданные |
| Связь с Teams | Личные файлы пользователя | Файлы канала за SharePoint-сайтом команды |
Главное правило: OneDrive — для личных документов и черновиков; как только над контентом работает команда или это «официальный» документ компании, он должен лежать в SharePoint (или в файловой области команды в Teams, которая технически и есть SharePoint). Иначе при увольнении владельца, отпуске или просто смене ролей файл оказывается потерян или недоступен.
Синхронизация и Files On-Demand
Приложение OneDrive sync (ранее OneDrive client, теперь единый sync на Windows и macOS) — это то, что превращает облако в привычные папки на компьютере. После установки sync создаёт локальную папку OneDrive, и файлы в ней синхронизируются с облаком в обе стороны: изменения на компьютере уходят в облако, изменения из облака (например, от коллеги по расшаренной папке) подтягиваются обратно.
Две важные возможности:
- Files On-Demand. Файлы видны в проводнике/Finder, но не занимают место на диске, пока их не откроют. Это позволяет работать с большим объёмом OneDrive даже на ноутбуке с маленьким диском. Открыл файл — он скачался; закрыл и не трогаешь долго — снова «облако».
- Known Folder Move (KFM). Переносит стандартные папки (Desktop, Documents, Pictures) в OneDrive. Файлы остаются в привычных местах, но автоматически синхронизируются. Это снимает с пользователя необходимость «вспоминать, куда сохранить», и страхует при поломке или краже устройства.
Для компании это значит, что внедрение OneDrive — это не «выдача облака», а настройка sync и KFM через административные политики, чтобы все рабочие папки сотрудников автоматически попадали под защиту и резервирование.
Обмен доступом и версии
Обмен файлами в OneDrive устроен через ссылки: сотрудник копирует ссылку и отправляет её коллеге или внешнему контрагенту. При этом можно настроить:
- уровень прав — просмотр или редактирование;
- аудиторию — конкретные люди, «все, у кого есть ссылка», люди в организации;
- срок действия ссылки — чтобы ссылка перестала работать через N дней;
- запрет скачивания — для чувствительных документов (работает в связке с метками чувствительности и Conditional Access).
Это снимает классическую проблему «перешлю файл почтой, потом ещё раз с правками, потом ещё раз». Вместо этого все смотрят и редактируют один и тот же файл в облаке, а конфликтующие правки разрешаются через историю версий: у каждого документа сохраняются предыдущие версии, можно посмотреть изменения и при необходимости откатиться. Удалённые файлы попадают в корзину (двухуровневую), и их тоже можно восстановить.
Для администратора это означает точку контроля: видно, кто, когда и с кем поделился файлом, какие ссылки «торчат» наружу, и при необходимости доступ отзывается одним действием.
Безопасность и compliance
OneDrive как часть Microsoft 365 наследует всю платформу безопасности. Ключевые элементы:
- Идентичность. Вход в OneDrive идёт через Microsoft Entra ID, поэтому на него распространяются MFA и Conditional Access (откуда, с какого устройства, в какое время можно заходить). Это базовый и самый важный слой.
- Шифрование. Данные шифруются при передаче и в покое.
- Метки чувствительности и DLP. Microsoft Purview позволяет автоматически помечать конфиденциальные документы и блокировать их пересылку вовне или расшаривание «для всех».
- Аудит и журналирование. Входы, операции с файлами, обмен ссылками фиксируются в едином журнале Microsoft 365 — это основа расследований и комплаенса.
- Внешний доступ. Гибкие политики того, с кем можно делиться вовне организации и на каких условиях.
Главный риск — не само хранилище, а слабые настройки: выключенная MFA, ссылки «у кого есть ссылка» по умолчанию, отсутствие меток и DLP. Поэтому OneDrive практически никогда не разворачивают «как есть» — его включают вместе с базовой безопасностью. Подробнее про этот слой — в гайде Entra ID и MFA.
Что учитывать в регионе
- Регион данных. Локального региона Microsoft 365 в Казахстане и Центральной Азии нет; tenant обычно привязан к европейскому или иному доступному региону. Файлы OneDrive хранятся в этом регионе. Расположение данных стоит фиксировать до закупки, если есть требования к residency или законы о персональных данных (например, Закон РК № 94-V от 21 мая 2013 года).
- Канал закупки. OneDrive идёт в составе M365-подписок, которые удобнее оформлять через CSP-партнёра в USD вместе с остальными сервисами.
- Сетевой доступ. Для российских/казахских/украинских площадок с фильтрацией трафика стоит заранее проверить доступность доменов OneDrive и sync — иначе пользователи получат «не синхронизируется» без видимой причины.
- Разделение OneDrive и SharePoint. Самая частая ошибка — хранить командные документы в личных OneDrive сотрудников. Стоит заранее зафиксировать правило: «личное — в OneDrive, командное — в SharePoint/Teams» — и настроить политики хранения и review внешних ссылок.
Что настроить при внедрении
Перед выдачей OneDrive сотрудникам стоит закрыть базовый набор:
- включить sync и Known Folder Move через административные политики (Windows/macOS);
- задать политику расшаривания по умолчанию (например, «только люди в организации» вместо «у кого есть ссылка»);
- включить MFA и базовый Conditional Access для входа в M365;
- задать срок хранения корзины и историю версий;
- определить политики для внешнего доступа (с кем можно делиться, на каких условиях);
- при необходимости включить метки чувствительности и DLP для критичных данных;
- объяснить сотрудникам границу OneDrive vs SharePoint — что где должно лежать.
Чем раньше эти настройки сделаны, тем меньше «теневых» файлов и расшаренных ссылок накопится к моменту, когда компания займётся безопасностью всерьёз.
Источники и границы
Технические утверждения опираются на официальную документацию Microsoft:
- Microsoft Learn — OneDrive service description (назначение, синхронизация, обмен, объёмы).
- Microsoft Learn — OneDrive sync app release notes и Files On-Demand.
- Microsoft Learn — Known Folder Move, версионность и корзина.
- Microsoft Learn — Microsoft Purview (метки чувствительности, DLP).
Состав планов, объём хранилища, имена функций и доступны лицензирования в регионе меняются — проверяйте в центре администрирования Microsoft 365 и у CSP-партнёра. Ссылка на Закон РК № 94-V приведена справочно; действующая редакция — на официальном ресурсе Adilet.