O fim do file server local: por que essa decisão importa
Durante muitos anos, o servidor de arquivos foi o centro da TI de quase toda empresa. Ficava em uma sala, guardava as unidades mapeadas "P:" e "Q:" e concentrava planilhas, contratos, projetos e bancos de dados de sistemas internos. Esse modelo começou a mostrar limites. Os discos chegam ao fim da vida útil e as garantias vencem. O backup depende de alguém conferir as rotinas, e o acesso remoto depende de VPN que nem sempre funciona bem para quem trabalha de casa ou viaja.
Quando a empresa decide levar os arquivos para a nuvem, logo aparece uma dúvida: usar o Azure Files ou o SharePoint? Os dois são da Microsoft, os dois guardam arquivos e os dois podem substituir o file server. Mas foram pensados para problemas diferentes. Escolher errado gera reclamação dos usuários, sistemas que deixam de abrir arquivos, custos que crescem sem controle ou uma estrutura de permissões difícil de administrar.
Este artigo compara as duas opções em custo, permissões, desempenho e compatibilidade com sistemas legados. Assim você consegue definir o destino certo para cada tipo de dado. Muitas vezes o melhor resultado vem de usar as duas plataformas juntas, cada uma no que faz melhor.
Azure Files: o file server tradicional, agora na nuvem
O Azure Files é um serviço de compartilhamento de arquivos gerenciado do Azure. Na prática, ele entrega uma pasta de rede acessível pelo protocolo SMB, o mesmo que o Windows usa há décadas. Também aceita NFS nos compartilhamentos premium, para cenários Linux. Para o usuário, quase nada muda: a unidade continua mapeada com uma letra, o caminho UNC continua existindo e os aplicativos continuam abrindo e salvando arquivos como antes.
A grande vantagem está na compatibilidade. O Azure Files mantém as permissões NTFS que a equipe de TI já conhece e pode ser integrado ao Active Directory local, ao Microsoft Entra Domain Services ou ao Microsoft Entra Kerberos para identidades híbridas. Isso permite levar a estrutura de pastas e permissões do servidor atual sem redesenhar tudo do zero. Os recursos de proteção também são nativos: snapshots do compartilhamento, integração com o Azure Backup e redundância entre zonas ou regiões.
Outro recurso importante é o Azure File Sync. Ele mantém um servidor Windows local como cache dos arquivos mais usados, enquanto o conteúdo completo fica no Azure. Com o cloud tiering, arquivos pouco acessados deixam de ocupar disco local, mas continuam visíveis para o usuário. É uma boa saída para filiais com link limitado ou para quem quer migrar aos poucos.
- Acesso por unidade mapeada e caminho UNC, sem mudar a rotina do usuário;
- Permissões NTFS e integração com AD/Entra ID;
- Compartilhamentos de até 100 TiB, com camadas de desempenho diferentes;
- Snapshots, Azure Backup e opções de redundância geográfica;
- Cache local com Azure File Sync para reduzir latência.
SharePoint: colaboração, versionamento e governança do Microsoft 365
O SharePoint Online parte de outra ideia. Ele não tenta imitar um file server: é uma plataforma de colaboração em que os arquivos ficam em bibliotecas de documentos ligadas a sites, equipes do Microsoft Teams e grupos do Microsoft 365. O acesso acontece pelo navegador, pelo Teams, pelos aplicativos do Office ou pelo cliente de sincronização do OneDrive, que exibe as bibliotecas no Explorador de Arquivos.
O ponto mais forte do SharePoint é o trabalho em conjunto. Várias pessoas podem editar o mesmo documento do Word, Excel ou PowerPoint ao mesmo tempo, vendo as alterações em tempo real. O histórico de versões é automático, o que facilita recuperar uma planilha sobrescrita por engano sem abrir chamado de restauração. O compartilhamento com clientes e parceiros externos é feito por links com prazo de validade e controle de permissão, sem expor a rede interna.
Na governança, o SharePoint aproveita os recursos de conformidade do Microsoft 365: rótulos de confidencialidade, políticas de retenção, prevenção contra perda de dados (DLP), auditoria de acessos e pesquisa avançada. Para empresas sujeitas à LGPD ou a auditorias, esse conjunto ajuda a demonstrar controle sobre quem acessa o quê. Outro atrativo é que o armazenamento já vem nos planos Microsoft 365 Business: 1 TB por organização mais 10 GB por licença.
Uma regra prática: se o arquivo é aberto e editado por pessoas, o SharePoint costuma ser o melhor destino. Se o arquivo é lido e gravado por um sistema, o Azure Files tende a ser a escolha mais segura.
Custo, permissões e desempenho lado a lado
Custo. No SharePoint, o espaço vem incluído nas licenças do Microsoft 365 que a empresa provavelmente já paga. Por isso, muitas vezes o custo adicional é zero, desde que o volume caiba na cota. Se faltar espaço, é possível contratar armazenamento extra, que é cobrado por GB e costuma sair caro para grandes volumes. O Azure Files é cobrado à parte e tem dois modelos. No modelo provisionado, a empresa reserva capacidade e desempenho. No pay-as-you-go, paga pelo espaço usado, pelas transações e pela saída de dados. Volumes grandes, arquivos raramente acessados e dados de sistemas costumam ficar mais baratos no Azure Files, principalmente nas camadas Hot e Cool.
Permissões. O Azure Files usa a lógica de ACLs NTFS: permissões por pasta, herança e grupos do Active Directory. Isso é familiar para a TI, mas pode virar uma colcha de retalhos se a estrutura atual já for confusa. O SharePoint trabalha com permissões por site e por biblioteca, e o ideal é evitar quebras de herança pasta por pasta. A Microsoft recomenda manter até 5.000 permissões exclusivas por biblioteca. Migrar para o SharePoint costuma exigir repensar a organização dos dados por área ou projeto, o que dá trabalho no início, mas simplifica a administração depois.
Desempenho. O Azure Files depende da porta TCP 445 para acesso SMB. Muitas operadoras bloqueiam essa porta na internet, então em geral é preciso VPN, ExpressRoute ou um servidor com Azure File Sync no escritório. A latência é a de qualquer recurso remoto, e por isso o cache local faz diferença. O SharePoint funciona bem pela internet comum e o cliente do OneDrive sincroniza os arquivos localmente. Bibliotecas muito grandes, porém, pesam: a Microsoft recomenda não passar de cerca de 300 mil arquivos sincronizados por usuário para manter um bom desempenho.
- Volume muito grande de dados frios ou de arquivo morto: Azure Files (camada Cool) tende a ser mais econômico;
- Documentos de escritório editados por equipes: SharePoint, aproveitando a licença existente;
- Estrutura de permissões complexa e herdada: Azure Files na migração imediata, SharePoint após reorganizar;
- Usuários remotos sem VPN: SharePoint tem vantagem clara.
Sistemas legados: onde o SharePoint tropeça
Esse é o ponto que mais causa problemas em migrações mal planejadas. Muitos sistemas de gestão, softwares contábeis, aplicativos fiscais e ferramentas de engenharia foram feitos para gravar dados em um caminho de rede fixo, como \\servidor\sistema\dados. Eles dependem de bloqueio de arquivos (file locking), de gravações simultâneas e de acesso direto por SMB. O SharePoint não oferece nada disso de forma confiável, nem mesmo com a sincronização do OneDrive.
Alguns tipos de arquivo não devem ir para o SharePoint:
- Bancos de dados Microsoft Access (.mdb e .accdb) usados por várias pessoas ao mesmo tempo;
- Arquivos de dados de ERPs e sistemas contábeis que exigem caminho UNC ou letra de unidade;
- Arquivos PST do Outlook e bancos locais de aplicativos;
- Projetos CAD com referências externas entre muitos arquivos;
- Pastas com nomes ou caminhos muito longos, que podem ultrapassar o limite de 400 caracteres da URL.
Nesses casos, o Azure Files é o destino natural, porque se comporta como o servidor de arquivos que o sistema espera encontrar. Outra opção é levar o próprio sistema para uma máquina virtual na nuvem, junto com os dados. Antes de qualquer migração, vale fazer um inventário de quais aplicativos acessam cada pasta. Essa etapa evita a situação clássica de, na segunda-feira, o financeiro não conseguir abrir o sistema porque a base foi parar em uma biblioteca do SharePoint.
Antes de migrar, pergunte: "algum sistema grava nesta pasta?". Se a resposta for sim, o SharePoint provavelmente não é o lugar dela.
Como decidir e migrar com segurança, com o apoio da Duk
Na maioria das empresas, a resposta mais eficiente é híbrida. Documentos de áreas como comercial, RH, marketing e diretoria vão para o SharePoint e o Teams, onde ganham coedição, versionamento e compartilhamento seguro. Dados de sistemas, arquivo morto e pastas com dependência de caminho de rede vão para o Azure Files, de preferência com o Azure File Sync para manter o desempenho no escritório. Essa divisão aproveita a licença do Microsoft 365 que a empresa já tem e reserva o investimento no Azure para o que realmente precisa dele.
Um projeto bem conduzido costuma seguir estas etapas:
- Inventário: volume, quantidade de arquivos, extensões, caminhos longos e sistemas que acessam cada pasta;
- Classificação: definir o que é colaboração (SharePoint) e o que é dado de aplicação ou arquivo (Azure Files);
- Revisão de permissões: limpar grupos obsoletos e redesenhar acessos por área ou projeto;
- Migração em ondas: com ferramentas como Migration Manager, SharePoint Migration Tool, Azure File Sync ou AzCopy, validando cada etapa;
- Proteção: backup das bibliotecas do Microsoft 365 e do Azure Files, retenção e monitoramento.
A Duk Informática & Cloud acompanha esse tipo de projeto há mais de 18 anos e atende mais de 550 empresas. Como Microsoft Gold Partner, cuidamos do diagnóstico do file server atual até o desenho da arquitetura, a migração sem interrupção do trabalho e o suporte contínuo com SLA. Também operamos data center próprio em Alphaville, uma alternativa para dados que precisam ficar no Brasil sob gestão dedicada. Se a sua empresa está pensando em aposentar o servidor de arquivos, fale com a Duk para definir o destino certo de cada pasta, com custo previsível e sem surpresas para os usuários.
Quer proteger e otimizar a TI da sua empresa?
Agende um diagnostico gratuito com nossos especialistas certificados.
Falar com Especialista