一、前期准备(零门槛前置条件)
先完成硬件、软件和材料准备,所有配置均可直接复用,无需额外调整:
- 硬件:最低2核4G云服务器/本地物理机,硬盘≥1T(按单位年归档量100G按需扩容),带宽≥5M
- 系统:CentOS 7.9 / Ubuntu 22.04 稳定版
- 材料:单位近3年已归档电子文件(PDF/OFD格式优先)、人员权限清单、档案分类标准
执行以下命令一键安装部署所需基础环境:
```
CentOS系统安装Docker
yum install -y yum-utils
yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo
yum install -y docker-ce-24.0.6 docker-ce-cli-24.0.6 containerd.io
systemctl start docker && systemctl enable docker
安装Docker Compose
curl -L "https://github.com/docker/compose/releases/download/v2.23.0/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
chmod +x /usr/local/bin/docker-compose
```
执行docker -v和docker-compose -v,输出版本号即表示安装成功。
二、系统一键部署操作

采用开源合规的数字档案馆镜像,所有配置可直接复制使用:
- 服务器新建工作目录:
mkdir -p /opt/archive && cd /opt/archive
- 新建docker-compose.yml文件,粘贴以下完整配置:
```
version: '3.8'
services:
db:
image: mysql:8.0
container_name: archive_db
restart: always
environment:
MYSQL_ROOT_PASSWORD: Archive@2024 可自行修改密码,需和下方配置保持一致
MYSQL_DATABASE: archive_db
volumes:
- ./data/mysql:/var/lib/mysql
ports:
- "3306:3306"
app:
image: registry.cn-hangzhou.aliyuncs.com/opensource/archive-web:1.2.0
container_name: archive_app
restart: always
depends_on:
- db
environment:
DB_HOST: db
DB_NAME: archive_db
DB_USER: root
DB_PASSWORD: Archive@2024 和数据库密码完全一致
ports:
- "8080:8080"
volumes:
- ./data/file:/app/upload
```
- 执行启动命令:
docker-compose up -d,等待1分钟后完成部署
- 验证部署:浏览器访问http://服务器IP:8080,默认管理员账号admin、密码Admin@123456,首次登录必须修改密码,复杂度要求8位以上含大小写、数字、特殊字符
三、核心功能配置(直接落地提升效率)
3.1 档案分类配置
登录后台→系统管理→分类管理→批量导入,直接复制以下通用分类表粘贴到导入框,点击确认即可:
| 分类编码 | 分类名称 | 归档周期 | 保管期限 | 权限范围 |
| XZ001 | 行政公文 | 每月 | 30年 | 全体员工可见 |
| YW001 | 业务合同 | 每季度 | 永久 | 业务部+管理层可见 |
| RS001 | 人事档案 | 每年 | 永久 | 人事部+管理层可见 |
| XM001 | 项目文档 | 项目结项后 | 永久 | 项目成员+管理层可见 |
自定义分类直接在表格后加行即可,仅需保证分类编码唯一。
3.2 批量档案导入
- 后台→档案管理→批量上传→下载导入模板
- 按模板填写档案名称、分类编码,上传对应电子文件(单文件≤2G,支持PDF/OFD/Word/Excel/图片格式)
- 点击批量导入,系统自动生成OCR全文检索索引,100G文件导入耗时约2小时,导入期间不要关闭页面
3.3 权限分级配置
- 后台→用户管理→角色管理,对应角色勾选权限:管理员:全部权限;审核员:档案审核、删除权限;普通用户:档案检索、下载权限
- 批量导入用户信息,支持Excel导入,默认账号为员工工号,初始密码为工号后6位,首次登录强制修改
四、竞争力落地实操方法
4.1 业务效率提升配置
- 开启跨部门档案共享权限,配置业务合同、项目文档自动推送对应部门,无需人工转发
- 保持全文检索功能默认开启,检索响应速度≤1秒,相比传统人工查找效率提升90%以上
- 配置档案到期提醒,提前30天推送提醒给管理员,避免档案过期丢失
4.2 合规性风险规避
- 默认开启操作日志全记录,所有检索、下载、修改操作均留存日志180天,可随时追溯
- 配置三级审核流程:上传→部门审核→档案管理员审核→正式归档,避免无效档案、涉密档案违规上传
- 开启自动报表功能,系统每月自动生成《档案管理合规报表》,符合《档案法》相关要求
4.3 数据资产沉淀配置
- 开启项目档案自动归集功能,项目结项后自动收集所有相关文档,避免人员离职导致项目经验丢失
- 开启知识图谱关联功能,自动关联同类型项目、合同档案,员工检索时自动推荐相关资料,新人业务上手周期可缩短60%
五、日常运维&安全保障
- 配置自动备份:在/opt/archive目录新建backup.sh文件,粘贴以下内容:
```
!/bin/bash
备份数据库
docker exec archive_db mysqldump -u root -pArchive@2024 archive_db > ./backup/db_$(date +%Y%m%d).sql
备份档案文件
tar -zcvf ./backup/file_$(date +%Y%m%d).tar.gz ./data/file
删除7天前的旧备份,节省空间
find ./backup -mtime +7 -name ".sql" -o -name ".tar.gz" | xargs rm -f
```
执行
chmod +x backup.sh赋予权限,再执行crontab -e添加定时任务:0 2 cd /opt/archive && bash backup.sh,每日凌晨2点自动备份,备份文件保留7天
- 安全配置:服务器开启防火墙,仅开放8080、22端口,禁止root账号远程登录,每季度更新一次系统补丁
- 每年做一次全量数据冷备份,存储到离线硬盘异地存放,避免不可抗力导致数据丢失
六、常见问题排查
- 页面访问失败:执行
docker ps检查容器是否正常启动,如容器异常执行docker logs archive_app查看报错日志
- 文件导入失败:检查文件格式是否符合要求,单文件大小是否超过2G
- 检索不到档案:检查对应档案是否已完成审核,未审核档案不纳入检索范围