Planen von Office Web Apps Server

 

Gilt für: Office Web Apps Server

Zusammenfassung: Informationen zu Anforderungen und Voraussetzungen von Office Web Apps Server wie HTTPS, Zertifikate, Virtualisierung, Lastenausgleich, Topologien und Sicherheit.

Zielgruppe: IT-Spezialisten

Office Web Apps Server stellt browserbasierte Versionen von Office-Apps in einer lokalen Umgebung bereit, wodurch Benutzern größere Flexibilitäts- und Zusammenarbeitsmöglichkeiten verliehen werden. In diesem Artikel werden die Anforderungen und Schritte erläutert, die zum Installieren von Office Web Apps Server in Ihrer Organisation erforderlich sind.

Das Vorgehen müssen Sie sorgfältig planen, damit alle Hosts, also SharePoint 2013 und Lync Server 2013, mit dem Office Web Apps Server kommunizieren können. Weitere Anleitungen zum Konfigurieren von Hosts finden Sie in den folgenden Ressourcen:

Hinweis

SharePoint 2010-Produkte kann kein Host für Office Web Apps Server sein. Office Web Apps Server wird nicht von SharePoint Foundation 2010 oder SharePoint Server 2010 unterstützt. Office Web Apps Server wird auch nicht von Exchange Server 2013 unterstützt.

Inhalt dieses Artikels:

  • Software-, Hardware- und Konfigurationsanforderungen für Office Web Apps Server

  • Unterstützung für die Virtualisierung von Office Web Apps Server

  • Firewallanforderungen für Office Web Apps Server

  • Lastenausgleichsanforderungen für Office Web Apps Server

  • DNS-Anforderungen für Office Web Apps Server

  • Planen von Sprachpaketen für Office Web Apps Server

  • Topologieplanung für Office Web Apps Server

  • Sicherheitsplanung für Office Web Apps Server

  • Planen für Onlineviewer mit Office Web Apps Server

  • Planen von Updates für Office Web Apps Server

Software-, Hardware- und Konfigurationsanforderungen für Office Web Apps Server

Sie können Office Web-Apps Server als Office Web-Apps Server-Farm mit nur einem Server oder als Office Web-Apps Server-Farm mit mehreren Servern mit Lastenausgleich installieren. Sie können physische Server oder VM-Instanzen verwenden, aber Sie können keine anderen Serveranwendungen (z. B. SharePoint 2013 oder SQL Server) auf demselben Server wie Office Web-Apps Server installieren.

In Umgebungen, die tatsächliche Benutzerdaten enthalten, wird die Verwendung von HTTPS empfohlen, für das Sie ein Zertifikat abrufen müssen. Wenn Sie in Ihrer Farm mehrere Server verwenden, müssen Sie eine Lösung für den Hardware- oder Softwarelastenausgleich konfigurieren. Weitere Informationen zu diesen Szenarien finden Sie in den folgenden Abschnitten.

Hardwareanforderungen für Office Web Apps Server

Für Office Web Apps Server gelten dieselben Mindesthardwareanforderungen wie für SharePoint Server 2013. Eine Auflistung aller SharePoint 2013-Anforderungen finden Sie unter Hardware requirements—web servers, application servers, and single server installations.

Unterstützte Betriebssysteme für Office Web Apps Server

Sie können Office Web Apps Server unter folgenden Betriebssystemen ausführen:

  • Die 64-Bit-Edition von Windows Server 2012 Standard, Enterprise oder Datacenter

  • Die 64-Bit-Edition von Windows Server 2012 R2. Damit Sie dieses Betriebssystem verwenden können, müssen Sie Office Web Apps Server Service Pack 1 (SP1) verwenden.

Domänenanforderungen für Office Web Apps Server

Alle Server in der Office Web Apps Server-Farm müssen Teil einer Domäne sein. Sie können sich in derselben Domäne (bewährte Methode) oder in Domänen innerhalb derselben Gesamtstruktur befinden. Office Web Apps Server funktioniert jedoch nicht, wenn Sie versuchen, ihn auf einem Domänencontroller zu installieren.

Serverrollen, Dienste und andere Software, die für Office Web Apps Server erforderlich sind

Zunächst finden Sie hier ein paar Dinge, die Sie bei der Bereitstellung von Office Web Apps Server vermeiden sollten.

  • Auf Servern, auf denen Office Web Apps Server ausgeführt wird, darf keine andere Serveranwendung ausgeführt werden. Hierzu gehören Exchange Server, SharePoint Server, Lync Server und SQL Server. Wenn Hardwareeinschränkungen bestehen, können Sie Office Web Apps Server in einer Instanz eines virtuellen Computers auf einem dieser Server ausführen.

  • Installieren Sie keine Dienste oder Rollen, die von der Rolle "Webserver (IIS)" an Port 80, 443 oder 809 abhängen, da Office Web Apps Server regelmäßig Webanwendungen an diesen Ports entfernt.

  • Installieren Sie keine Version von Office. Falls es bereits installiert ist, müssen Sie es deinstallieren, bevor Sie Office Web Apps Server installieren.

  • Installieren Sie Office Web Apps Server nicht auf einem Domänencontroller. Es funktioniert nicht auf einem Server, auf dem Active Directory-Domänendienste (AD DS) ausgeführt werden.

Nun für die Elemente, die Sie installieren müssen. Weitere Informationen finden Sie in der folgenden Tabelle.

Wichtig

Office Web Apps Server ist nur im Volume Licensing Service Center (VLSC) zum Download verfügbar. Zum Herunterladen von Office Web Apps Server benötigen Sie eine Lizenz unter einem Volumenlizenzvertrag für Office Professional Plus 2013, Office Standard 2013 oder Office für Mac 2011. Der Download befindet sich unter den betreffenden Office-Produkten im VLSC-Portal.

Für Office Web Apps Server erforderliche Downloads, Serverrollen und Features

Download, Serverrolle oder Feature Bei Installation unter Windows Server 2008 R2 Bei Installation unter Windows Server 2012 Bei Installation unter Windows Server 2012 R2

Download: Office Web Apps Server

Office Web Apps Server

Office Web Apps Server

Office Web Apps Server

Download: Office Web Apps Server SP1

Empfohlen

Empfohlen

Office Web Apps Server SP1

Download: Richtige Version von .NET Framework

.NET Framework 4.5

.NET framework 4.5 ist bereits installiert

.NET Framework 4.5.2

Download: Update für Windows Server 2008 R2 x64 Edition

Update für Windows Server 2008 R2 x64 Edition

Nicht zutreffend

Nicht zutreffend

Download: Windows PowerShell 3.0

Windows PowerShell 3.0

Bereits installiert

Bereits installiert

Serverrolle: Webserver (IIS)

Nachstehend werden die Rollendienste beschrieben, die für die Serverrolle Webserver (IIS) mindestens erforderlich sind.

Allgemeine HTTP-Features

  • Statische Inhalte

  • Standarddokument

Anwendungsentwicklung

  • ASP.NET

  • .NET-Erweiterbarkeit

  • ISAPI-Erweiterungen

  • ISAPI-Filter

  • Serverseitige Includes

Sicherheit

  • Windows-Authentifizierung

  • Anforderungsfilterung

Verwaltungstools

  • IIS-Verwaltungskonsole

Die folgenden Optionen werden empfohlen, sind aber nicht erforderlich:

Leistung

  • Komprimierung statischer Inhalte

  • Komprimierung dynamischer Inhalte

Nachstehend werden die Rollendienste beschrieben, die für die Serverrolle Webserver (IIS) mindestens erforderlich sind.

Verwaltungstools

  • IIS-Verwaltungskonsole

Webserver

  • Allgemeine HTTP-Features

  • Standarddokument

  • Statischer Inhalt

Sicherheit

  • Anforderungsfilterung

  • Windows-Authentifizierung

Anwendungsentwicklung

  • .NET-Erweiterbarkeit 4.5

  • ASP.NET 4.5

  • ISAPI-Erweiterungen

  • ISAPI-Filter

  • Serverseitige Includes

Die folgenden Dienste werden empfohlen, sind aber nicht erforderlich:

Leistung

  • Komprimierung statischer Inhalte

  • Komprimierung dynamischer Inhalte

Nachstehend werden die Rollendienste beschrieben, die für die Serverrolle Webserver (IIS) mindestens erforderlich sind.

Verwaltungstools

  • IIS-Verwaltungskonsole

Webserver

  • Allgemeine HTTP-Features

  • Standarddokument

  • Statischer Inhalt

Sicherheit

  • Anforderungsfilterung

  • Windows-Authentifizierung

Anwendungsentwicklung

  • .NET-Erweiterbarkeit 4.5

  • ASP.NET 4.5

  • ISAPI-Erweiterungen

  • ISAPI-Filter

  • Serverseitige Includes

Die folgenden Dienste werden empfohlen, sind aber nicht erforderlich:

Leistung

  • Komprimierung statischer Inhalte

  • Komprimierung dynamischer Inhalte

Feature: Freihand- und Handschriftdienste

Freihand- und Handschriftdienste

  • Freihandunterstützung

Freihand- und Handschriftdienste

  • Freihandunterstützung ist nicht erforderlich.

Freihand- und Handschriftdienste

  • Freihandunterstützung ist nicht erforderlich.

Unterstützung für die Virtualisierung von Office Web Apps Server

Office Web Apps Server wird vollständig unterstützt, wenn Sie die Software mit der Windows ServerHyper-V-Technologie bereitstellen. Beachten Sie folgende Richtlinien, wenn Sie die Virtualisierung von Office Web Apps Server planen:

  • Installieren Sie Office Web-Apps Server auf einem eigenen virtuellen Computer instance. Installieren Sie in diesem instance keine anderen Serveranwendungen, z. B. SharePoint 2013.

  • Falls erforderlich, können Sie Office Web Apps Server in einer Instanz des virtuellen Computers installieren, die von einem Server gehostet wird, auf dem SharePoint 2013 ausgeführt wird.

  • Bei Office Web-Apps Server-Farmen mit mehreren Servern sollte sich jeder instance auf einem separaten Host für virtuelle Computer befinden. Auf diese Weise ist die Office Web-Apps Server-Farm weiterhin verfügbar, wenn einer der Hosts ausfällt.

Firewallanforderungen für Office Web Apps Server

Firewalls können Probleme verursachen, da diese die Kommunikation zwischen dem Webbrowser, den Servern mit Office Web Apps Server und den Servern mit SharePoint 2013 blockieren. Eine blockierte Kommunikation ist insbesondere problematisch, wenn diese Komponenten sich in verschiedenen Teilen eines Netzwerks befinden.

Stellen Sie sicher, dass die folgenden Ports auf keinem Server, auf dem Office Web Apps Server oder der Lastenausgleich ausgeführt werden, durch Firewalls blockiert sind:

  • Port 443 für HTTPS-Datenverkehr

  • Port 80 für HTTP-Datenverkehr

  • Port 809 für privaten Datenverkehr zwischen den Servern, auf denen Office Web Apps Server ausgeführt wird (wenn Sie eine Farm mit mehreren Servern ausführen)

Lastenausgleichsanforderungen für Office Web Apps Server

Wir empfehlen eine Lastenausgleichslösung, wenn Sie Office Web Apps Server auf zwei oder mehr Servern ausführen. Es funktioniert so gut wie jede Lastenausgleichslösung, einschließlich eines Servers, auf dem die Rolle Webserver (IIS) ausgeführt wird, auf dem das Anwendungsanforderungsrouting (Application Request Routing, ARR) ausgeführt wird. In der Tat können Sie ARR auf einem der Server ausführen, auf dem Office Web-Apps Server ausgeführt wird. Wenn Sie keine Lastenausgleichslösung haben, sehen Sie sich die folgenden Ressourcen für die Verwendung von IIS mit ARR an:

Im Idealfall unterstützt die Lastenausgleichslösung, die Sie auswählen, die folgenden Features:

  • Layer 7-Routing

  • Aktivieren der Clientaffinität oder Front-End-Affinität

  • Aktivieren der SSL-Verschiebung

Wenn Sie einen Lastenausgleich verwenden, müssen Sie das Zertifikat auf dem Server mit dem Lastenausgleich installieren, so wie unter Sichern der Office Web Apps Server-Kommunikation mit HTTPS beschrieben.

DNS-Anforderungen für Office Web Apps Server

In Umgebungen, in denen HTTPS und Lastenausgleich verwendet werden, müssen Sie DNS aktualisieren, damit der vollqualifizierten Domänennamen (FQDN) des Zertifikats sich entweder in die IP-Adresse des Servers mit Office Web Apps Server oder in die IP-Adresse auflöst, die dem Lastenausgleich für die Office Web Apps Server-Farm zugewiesen ist.

Planen von Sprachpaketen für Office Web Apps Server

Mit Office Web Apps Server 2013-Sprachpaketen können Benutzer webbasierte Office-Dateien aus SharePoint 2013-Dokumentbibliotheken, Outlook Web App (als Anlagenvorschau) und Lync 2013 (als PowerPoint-Übertragungen) in mehreren Sprachen anzeigen. Dies hängt jedoch von den Sprachen ab, die auf dem Host konfiguriert sind. Zum Anzeigen webbasierter Office-Dateien von Hosts in mehreren Sprachen müssen folgende Voraussetzungen erfüllt sein:

  • Der Host (z. B. SharePoint Server 2013 oder Lync Server 2013) ist für die Ausführung von Anwendungen in zusätzlichen Sprachen konfiguriert. Die Installation und Konfiguration von Sprachpaketen auf dem Host ist unabhängig von der Installation eines Sprachpakets in der Office Web-Apps Server-Farm.

  • Die Sprachen werden auf allen Servern in der Office Web Apps Server-Farm installiert.

Laden Sie die Sprachpakete für Office Web Apps Server hier herunter.

Topologieplanung für Office Web Apps Server

Eine Office Web-Apps Server-Topologie umfasst mindestens einen physischen oder virtuellen Computer, auf dem Office Web-Apps Server ausgeführt wird, und mindestens einen Host (z. B. einen Server mit Lync Server 2013 oder SharePoint 2013). Und natürlich benötigen Sie einen Client-PC oder ein Gerät, um eine Verbindung mit einem der Hosts herzustellen und die Office Web-Apps-Funktionalität zu verwenden. Aus dieser minimalen Topologie können Sie Ihrer Office Web-Apps Server-Farm je nach Bedarf weitere Hosts und server hinzufügen, um die Anforderungen Ihrer organization zu erfüllen.

Die folgende Liste enthält Empfehlungen, die Sie berücksichtigen sollten, wenn Ihre Office Web Apps Server-Topologie komplexer wird.

  • Planen Sie Redundanz. Wenn Sie VM-Instanzen verwenden, stellen Sie sicher, dass Sie sie aus Redundanzgründen auf separaten Hosts für virtuelle Computer platzieren. Es ist in Ordnung, wenn andere Instanzen auf dem Host Serveranwendungen ausführen. Führen Sie nur nicht andere Serveranwendungen auf demselben instance wie Office Web-Apps Server aus.

  • Bleiben Sie bei einem Rechenzentrum Server in einer Office Web-Apps Server-Farm müssen sich im selben Rechenzentrum befinden. Verteilen Sie die Server nicht geografisch. Im Allgemeinen benötigen Sie nur eine Farm, es sei denn, Sie haben Sicherheitsanforderungen, die ein isoliertes Netzwerk erfordern, das über eine eigene Office Web-Apps Server-Farm verfügt.

  • Je näher die Gastgeber, desto besser. Die Office Web-Apps Server-Farm muss sich nicht im selben Rechenzentrum wie die von ihr bedienten Hosts befinden. Für eine hohe Bearbeitungsauslastung wird jedoch empfohlen, die Office Web-Apps Server-Farm so nah wie möglich an den Hosts zu platzieren. Dies ist weniger wichtig für Organisationen, die Office Web-Apps hauptsächlich zum Anzeigen von Office-Dateien verwenden.

  • Planen Sie Ihre Verbindungen. Verbinden Sie alle Server in der Office Web Apps Server-Farm nur untereinander. Verwenden Sie zum Verbinden mit einem größeren Netzwerk eine Reverse-Proxy-Lastenausgleich-Firewall.

  • Konfigurieren der Firewall für HTTP- oder HTTPS-Anforderungen. Achten Sie darauf, dass die Firewall Server zulässt, auf denen Office Web Apps Server ausgeführt wird, damit HTTP- oder HTTPS-Anforderungen an Hosts initiiert werden können.

  • Plan für die ein- und ausgehende Kommunikation. Leiten Sie in einer Bereitstellung, die mit dem Internet verbunden ist, die gesamte ausgehende Kommunikation über ein NAT-Gerät. Verarbeiten Sie die gesamte eingehende Kommunikation in einer Farm mit mehreren Servern über ein Lastenausgleichsmodul.

  • Achten Sie darauf, dass alle Server in der Office Web Apps Server-Farm zu einer Domäne zusammengeschlossen und Teil derselben Organisationseinheit sind. Verwenden Sie den Parameter FarmOU im New-OfficeWebAppsFarm-Cmdlet um zu verhindern, dass andere Server, die nicht dieser Organisationseinheit angehören, der Farm beitreten.

  • Verwenden Sie für alle eingehenden Anforderungen das Hypertext Transfer Protocol Secure (HTTPS).

  • Falls Sie IPsec im Netzwerk bereitgestellt haben, verwenden Sie es zum Verschlüsseln von Datenverkehr zwischen den Servern.

  • Plan für die Office-Features, die das Internet nutzen. Falls Sie Features wie Clipart und Übersetzungsdienste benötigen und die Server in der Farm keine Anforderungen an das Internet initiieren können, müssen Sie für die Office Web Apps Server-Farm einen Proxyserver konfigurieren. Dadurch werden HTTP-Anforderungen an externe Websites zugelassen.

Sicherheitsplanung für Office Web Apps Server

Die folgenden Informationen geben einen ersten Überblick über die Sicherheitsrichtlinien für Office Web Apps Server.

Sichern der Office Web Apps Server-Kommunikation mit HTTPS

Office Web Apps Server kann mit SharePoint 2013 und Lync Server 2013 über das HTTPS-Protokoll kommunizieren. Es wird dringend empfohlen, in Produktionsumgebungen HTTPS zu verwenden. Sie müssen ein Internetserverzertifikat installieren, das dem Server zugewiesen werden kann, auf dem Office Web Apps Server (bei Verwendung eines einzelnen Servers) oder der Lastenausgleich (bei Verwendung mehrerer Server mit Office Web Apps Server) ausgeführt wird.

In Testumgebungen, die keine Benutzerdaten enthalten, können Sie HTTP für SharePoint 2013 verwenden und die Zertifikatanforderung überspringen. Lync Server 2013 unterstützt nur HTTPS.

Zertifikate, die von Office Web Apps Server verwendet werden, müssen die folgenden Anforderungen erfüllen:

  • Das Zertifikat muss von einer vertrauenswürdigen Zertifizierungsstelle stammen und den vollqualifizierten Domänennamen (FQDN) Ihrer Office Web Apps Server-Farm im Feld SAN (Alternativer Antragstellername) enthalten. (Ist der FQDN nicht im Feld SAN angegeben, wenn Sie das Zertifikat verwenden, zeigt der Browser Sicherheitswarnungen an oder verarbeitet die Anforderung nicht.)

  • Das Zertifikat muss einen exportierbaren privaten Schlüssel haben. Diese Option ist bei Farmen mit nur einem Server standardmäßig aktiviert, wenn Sie das Snap-In Internet Information Services (IIS)-Manager verwenden, um das Zertifikat zu importieren.

  • Das Feld Anzeigename muss im Speicher für vertrauenswürdige Stammzertifizierungsstellen eindeutig sein. Wenn Sie mehrere Zertifikate mit einem gemeinsamen Feld Anzeigename haben, schlägt die Farmerstellung fehl, da dem "New-OfficeWebAppsFarm"-Cmdlet nicht bekannt ist, welches dieser Zertifikate verwendet werden soll.

  • Office Web Apps Server benötigt keine besonderen Zertifikateigenschaften oder Erweiterungen. Die Client-EKU- oder Server-EKU-Erweiterungen (Enhanced Key Usage) sind nicht erforderlich.

  • Auf Windows Server 2012 oder Windows Server 2012 R2 müssen Sie die WCF-Funktion (Windows Communication Foundation) "HTTP-Aktivierung zulassen" installieren.

Das Zertifikat muss folgendermaßen importiert werden:

  • Für Einzelserverfarmen Sie müssen das Zertifikat direkt auf dem Server importieren, auf dem Office Web-Apps Server ausgeführt wird. Binden Sie das Zertifikat nicht manuell. Diese Bindung wird mit dem New-OfficeWebAppsFarm-Cmdlet vorgenommen, das Sie später ausführen. Wenn Sie das Zertifikat manuell binden, wird es bei jedem Neustart des Servers gelöscht.

  • Für Farmen mit Lastenausgleich Wenn Sie SSL ausladen, muss das Zertifikat auf dem Hardwarelastenausgleich importiert werden. Wenn Sie keine SSL-Verschiebung vornehmen, müssen Sie das Zertifikat auf jedem Server in der Office Web Apps Server-Farm installieren.

Hinweis

Verwenden Sie selbstsignierte Zertifikate nur in unwichtigeren Testumgebungen.

Weitere Informationen zu Zertifikaten finden Sie unter Abrufen eines SSL-Zertifikats.

Verwenden der SSL-Verschiebung für Hardwarelastenausgleichsmodule

Wenn Sie eine neue Office Web-Apps Server-Farm einrichten, ist die SSL-Abladung standardmäßig auf Aus festgelegt. Wenn Sie einen Hardwarelastenausgleich verwenden, empfiehlt es sich, SSL-Abladung auf Ein festzulegen, damit jeder Office Web-Apps Server in der Farm über HTTP mit dem Lastenausgleich kommunizieren kann. Das Festlegen der SSL-Abladung auf Ein bietet auch die folgenden Vorteile:

  • Vereinfachte Zertifikatverwaltung

  • Verbesserte Soft Affinity

  • Verbesserte Leistung

Beachten Sie, dass bei Verwendung von HTTP der Datenverkehr vom Lastenausgleich zu den Servern, auf denen Office Web-Apps Server ausgeführt wird, nicht verschlüsselt ist. Daher müssen Sie sicherstellen, dass das Netzwerk selbst sicher ist. Die Verwendung eines privaten Subnetzes kann zum Schutz des Datenverkehrs beitragen.

Beschränken, welche Server basierend auf der Mitgliedschaft in einer Organisationseinheit einer Office Web Apps Server-Farm beitreten können

Sie können verhindern, dass nicht autorisierte Server in eine Office Web Apps Server-Farm aufgenommen werden, indem Sie eine Organisationseinheit für diese Server erstellen und dann beim Erstellen der Farm den Parameter „FarmOU“ angeben. Weitere Informationen zum Parameter „FarmOU“ finden Sie im Artikel New-OfficeWebAppsFarm.

Einschränken des Hostzugriffs für Office Web Apps Server durch Verwendung der Zulassungsliste

Die Zulassungsliste ist ein Sicherheitsfeature, das verhindert, dass unerwünschte Hosts ohne Ihre Zustimmung eine Verbindung mit einer Office Web-Apps Server-Farm herstellen und für Dateivorgänge verwenden. Durch Hinzufügen der Domänen, die genehmigte Hosts zur Zulassungsliste enthalten, können Sie die Hosts einschränken, auf die Office Web-Apps Server Dateioperationsanforderungen zulässt, z. B. Dateiabruf, Metadatenabruf und Dateiänderungen.

Sie können der Liste „Zulassen“ Domänen hinzufügen, nachdem Sie die Office Web Apps Server-Farm erstellt haben. Im Artikel New-OfficeWebAppsHost finden Sie Informationen zum Hinzufügen von Domänen zur Liste.

Wichtig

Wenn Sie der Liste „Zulassen“ keine Domänen hinzufügen, sind in Office Web Apps Server Dateianforderungen für Hosts in jeder Domäne zulässig. Lassen Sie diese Liste nicht leer, wenn vom Internet aus auf Ihre Office Web Apps Server-Farm zugegriffen werden kann. Andernfalls kann jeder Ihre Office Web Apps Server-Farm zum Anzeigen und Bearbeiten von Inhalten verwenden.

Planen für Onlineviewer mit Office Web Apps Server

Die Onlineviewerfunktionalität ist nach der Installation von Office Web Apps Server standardmäßig installiert. Prüfen Sie die folgenden Richtlinien, wenn Sie planen, Onlineviewer in Ihrer Organisation zu verwenden. In einigen Fällen kann es sinnvoll sein, einige Features in Onlineviewern zu deinstallieren. Diese Richtlinien beziehen sich auf die Parameter, die mit den Windows PowerShell-Cmdlets New-OfficeWebAppsFarm und Set-OfficeWebAppsFarm festgelegt werden.

Sicherheitsüberlegungen für Onlineviewer

Für Dateien, die mit Onlineviewern in einem Webbrowser angezeigt werden können, darf keine Authentifizierung erforderlich sein. Anders gesagt, die Dateien müssen öffentlich verfügbar sein, da Onlineviewer beim Abrufen von Dateien keine Authentifizierung durchführen können. Es wird dringend empfohlen, dass über die Office Web Apps Server-Farm die Sie für Onlineviewer verwenden, entweder nur auf das Intranet oder auf das Internet zugegriffen werden kann, aber nicht auf beides. Der Grund ist, dass Office Web Apps Server nicht zwischen Anforderungen für Intranet- und Internet-URLs unterscheidet. Wenn beispielsweise aus dem Internet eine Intranet-URL angefordert wird, kann eine Sicherheitslücke entstehen, wenn ein internes Dokument für eine Person bereitgestellt wird, die es über das Internet anfordert.

Aus dem gleichen Grund wird dringend empfohlen, die UNC-Unterstützung in Onlineviewern zu deaktivieren, wenn Sie Office Web Apps Server so konfiguriert haben, dass nur eine Verbindung mit dem Internet hergestellt wird. Legen Sie zum Deaktivieren der UNC-Unterstützung den Parameter „OpenFromUncEnabled“ mit den Windows PowerShell-Cmdlets New-OfficeWebAppsFarm (für neue Farmen) oder Set-OfficeWebAppsFarm (für vorhandene Farmen) auf „False“ fest.

Als zusätzliche Sicherheitsvorkehrung können Onlineviewer nur Office-Dateien von höchstens 10 MB anzeigen.

Konfigurationsoptionen für Onlineviewer

Sie können Onlineviewer mit den folgenden Windows PowerShell-Parametern in New-OfficeWebAppsFarm (für neue Farmen) oder Set-OfficeWebAppsFarm (für vorhandene Farmen) konfigurieren.

  • OpenFromUrlEnabled Turns the Online Viewers on or off. Dieser Parameter steuert Onlineviewer für Dateien, die URL- und UNC-Pfade haben. Dieser Parameter ist standardmäßig auf False (deaktiviert) gesetzt, wenn Sie eine neue Office Web Apps Server-Farm erstellen.

  • OpenFromUncEnabled When Online Viewers are turned on (set to True by using OpenFromUrlEnabled), this parameter turns on or off the ability for Online Viewers to display files in UNC paths. By default, this parameter is set to True, but make sure OpenFromUrlEnabled is also set to True before you enable opening files from UNC paths. Wie weiter oben beschrieben, empfehlen wir Ihnen, diesen Parameter auf False festzulegen, wenn Sie Office Web-Apps Server für die Verbindung mit dem Internet eingerichtet haben.

  • OpenFromUrlThrottlingEnabled Drosselt die Anzahl von "Open from URL"-Anforderungen von einem bestimmten Server innerhalb eines Zeitraums. Die standardmäßigen Grenzwerte, die nicht konfigurierbar sind, stellen sicher, dass keine Office Web Apps Server-Farm einen einzelnen Server überlastet, indem Anforderungen für das Anzeigen von Inhalten in den Onlineviewern gesendet werden.

Planen von Updates für Office Web Apps Server

Vor dem Bereitstellen von Office Web Apps Server müssen Sie entscheiden, wie Ihre Organisation Softwareupdates für die Office Web Apps Server-Farm verwaltet. Obwohl Softwareupdates zur Verbesserung der Sicherheit, Leistung und Zuverlässigkeit von Servern beitragen, kann das inkorrekte Installieren von Updates zu Problemen mit dem Office Web Apps Server führen.

Das Anwenden von Office Web Apps Server-Updates über den automatischen Updatevorgang von Microsoft wird für Office Web Apps Server nicht unterstützt. Das liegt daran, dass Updates für Office Web Apps Server wie unter Anwenden von Softwareupdates auf Office Web Apps Server beschrieben auf bestimmte Weise angewendet werden müssen. Wenn Office Web Apps Server-Updates automatisch angewendet werden, können Benutzer möglicherweise keine Dokumente in Office Web Apps anzeigen oder bearbeiten. Wenn dies geschieht, müssen Sie Ihre Office Web Apps Server-Farm neu erstellen.

Es wird empfohlen, Updates mithilfe von Windows Server Update Services (WSUS) oder microsoft Endpoint Configuration Manager zu verwalten, das WSUS verwendet. WSUS ermöglicht es Ihnen, die Bereitstellung von Updates, die über Microsoft Update veröffentlicht werden, für jeden Server in der Office Web Apps Server-Farm zu verwalten. Durch die Verwendung von WSUS können Sie entscheiden, welche Updates automatisch auf die Serverfarm angewendet werden können, und welche Updates, etwa Office Web Apps Server-Updates, manuell angewendet werden müssen. Weitere Informationen zu WSUS finden Sie unter Windows Server Update Services.

Wenn Sie WSUS oder Microsoft Endpoint Configuration Manager nicht verwenden, legen Sie automatische Updates von Microsoft auf jedem Server in der Office Web-Apps Server-Farm auf Automatisch herunterladen, aber Benutzer zur Installation benachrichtigen fest. Wenn Sie über ein Office Web Apps Server-Update informiert werden, befolgen Sie die Schritte unter Anwenden von Softwareupdates auf Office Web Apps Server. Um Windows-Updates anzuwenden und die Sicherheit Ihrer Server aufrecht zu erhalten, müssen Sie die Windows-Updates akzeptieren, wenn Sie informiert werden, dass Updates verfügbar sind.

Siehe auch

Inhaltsübersicht für Office Web Apps Server
Übersicht über Office Web Apps Server
Bereitstellen von Office Web Apps Server
Anwenden von Softwareupdates auf Office Web Apps Server

Office.com (Hilfe zu Office Web Apps auf Ihrem Desktop-PC oder Mobilgerät)