Planificar Office Web Apps Server
Actualizado el: 2013/01/08
Resumen: información sobre los requisitos previos de Office Web Apps, como HTTPS, certificados, virtualización, equilibrio de carga, topologías y seguridad.
Se aplica a: Office Web Apps Server
Público: profesionales de TI
Office Web Apps Server se ejecuta en uno o más servidores y ofrece visualización y edición de archivos de Office basados en explorador a varios hosts de su organización. Las instancias de servidor o máquina virtual que ejecutan Office Web Apps Server deben configurarse de manera idéntica y ejecutar una lista específica de roles y servicios. Es necesaria una planeación cuidadosa para asegurarse de que todos los hosts, como SharePoint 2013, Lync Server 2013 y Exchange Server 2013, se pueden comunicar con la granja de servidores de Office Web Apps.
En este artículo:
-
Requisitos de software, hardware y configuración para Office Web Apps Server Preview
-
Compatibilidad con virtualización de Office Web Apps Server Preview
-
Requisitos del equilibrador de carga para Office Web Apps Server Preview
-
Planeación de paquetes de idiomas para Office Web Apps Server Preview
-
Planeación de topología básica de Office Web Apps Server Preview
Acerca de la planeación para Office Web Apps Server Preview
Este artículo describe la guía de planeación preliminar de Office Web Apps Server. Puesto que este producto puede proporcionar servicios a varios hosts, quizás desee consultar la guía de planeación para los hosts que prevé implementar. Puede haber excepciones u otros requisitos para Office Web Apps Server que no se describen aquí.
Vea los siguientes recursos para una guía adicional.
-
Integración de Office Web Apps Server (Exchange Server 2013 Preview)
-
Implementación de Office Web Apps Server y Lync Server 2013)
Para descargar Office Web App Server Preview, visite el Centro de descarga de Microsoft.
Requisitos de software, hardware y configuración para Office Web Apps Server Preview
Office Web Apps Server admite dos escenarios de instalación principal: una granja de Office Web Apps Server de un solo servidor y una granja de Office Web Apps Server de varios servidores, de carga equilibrada. Puede usar instancias de servidor físico o de máquina virtual para ejecutar Office Web Apps Server, pero no puede instalar otras aplicaciones de servidor, como SharePoint 2013 o SQL Server, en estos servidores. En entornos que contienen datos de usuario reales, siempre recomendamos que use HTTPS, para lo cual deberá obtener un certificado. Si está usando varios servidores en su granja de servidores, deberá configurar una solución de equilibrio de carga. Los requisitos previos de todos estos escenarios se describen en las siguientes secciones.
Requisitos de hardware para Office Web Apps Server Preview
Office Web Apps Server usa los mismos requisitos mínimos de hardware que SharePoint Server 2013. Puede encontrar el conjunto completo de requisitos de SharePoint 2013 en Requisitos de hardware—instalaciones de servidores web, servidores de aplicaciones y servidor único. En futuras actualizaciones de este artículo se ofrecerá guía sobre escalabilidad adicional.
Sistemas operativos compatibles con Office Web Apps Server Preview
Puede ejecutar Office Web Apps Server en los siguientes sistemas operativos:
-
Windows Server 2008 R2 con Service Pack 1 y todas las actualizaciones necesarias
-
Windows Server 2012
Roles de servidor, servicios y otro software necesarios para Office Web Apps Server Preview
Antes de describir lo que hay que instalar en los servidores, empezaremos por lo que no se debe instalar. Revise estas instrucciones atentamente:
-
Los servidores que ejecutan Office Web Apps Server no deben ejecutar ninguna otra aplicación de servidores. Esto incluye Exchange Server, SharePoint Server, Lync Server y SQL Server. Si tiene restricciones de hardware, puede ejecutar Office Web Apps Server en una instancia de máquina virtual en uno de estos servidores.
-
No instale ningún servicio ni rol que dependa del rol de servidor web (IIS) en el puerto 80, 443 o 809 porque Office Web Apps Server quita aplicaciones web periódicamente en estos puertos.
-
No instale ninguna versión de Office. Debe desinstalar Office antes de instalar Office Web Apps Server.
Ahora abordaremos lo que debe instalar. Los detalles se describen en la siguiente tabla.
Descargas, roles de servidor y características necesarios para Office Web Apps Server Preview
| Descarga, rol de servidor o característica | Windows Server 2008 R2 | Windows Server 2012 | ||
|---|---|---|---|---|
| Descarga: Office Web Apps Server Preview | ||||
| Descarga: .NET Framework 4.5 RC | Ya instalado | |||
| Descarga: KB2592525 | Ya instalado | |||
| Descarga: Windows PowerShell 3.0 | Ya instalado | |||
| Rol de servidor: Servidor web (IIS) | La siguiente lista describe los servicios de rol mínimos que son necesarios para el rol de servidor Servidor web (IIS). Características comunes de HTTP
Desarrollo de aplicaciones
Seguridad
Herramientas de administración
Las siguientes opciones son recomendables pero no obligatorias: Rendimiento
| La siguiente lista describe los servicios de rol mínimos que son necesarios para el rol de servidor Servidor web (IIS). Herramientas de administración
Servidor web
Seguridad
Desarrollo de aplicaciones
Las siguientes opciones son recomendables pero no obligatorias: Rendimiento
| ||
| Característica: Servicios de Escritura con lápiz y Escritura a mano | Servicios de Escritura con lápiz y Escritura a mano
| Servicios de Escritura con lápiz y Escritura a mano
|
Compatibilidad con virtualización de Office Web Apps Server Preview
Office Web Apps Server es totalmente compatible al implementarlo usando tecnología Windows ServerHyper-V. Si prevé virtualizar Office Web Apps Server, siga estas instrucciones:
-
Instale Office Web Apps Server en su propia instancia de máquina virtual. No instale ninguna otra aplicación de servidor, como SharePoint 2013, en esta instancia.
-
Si es necesario, puede instalar Office Web Apps Server en una instancia de máquina virtual hospedada en un servidor que ejecute SharePoint 2013.
-
Para granjas de varios servidores de Office Web Apps Server, cada instancia debe estar en un host de máquina virtual independiente, de modo que la granja de servidores de Office Web Apps Server siga estando disponible si uno de los hosts produce un error.
Requisitos de firewall para Office Web Apps Server Preview
A menudo los clientes informan de problemas causados por firewalls que bloquean la comunicación entre el explorador web, los servidores que ejecutan Office Web Apps Server y los servidores que ejecutan SharePoint 2013. La comunicación bloqueada puede ser especialmente problemática cuando estos distintos componentes están en partes diferentes de una red.
Asegúrese de que los siguientes puertos no están bloqueados por firewalls en ninguno de los servidores que ejecuta Office Web Apps Server ni en el equilibrador de carga:
-
Puerto 443 para tráfico HTTPS
-
Puerto 80 para tráfico HTTP
-
Puerto 809 para tráfico privado entre los servidores que ejecutan Office Web Apps Server (so está configurando una granja de varios servidores)
Requisitos del equilibrador de carga para Office Web Apps Server Preview
Recomendamos una solución de equilibrio de carga al ejecutar Office Web Apps Server en dos o más servidores. Puede usar cualquier solución de equilibrio de carga. Esto incluye un servidor que ejecuta el rol Servidor web (IIS) ejecutando el Enrutamiento de solicitud de aplicaciones (ARR). De hecho, puede ejecutar ARR en uno de los servidores que ejecuta Office Web Apps Server. Si no tiene una solución de equilibrio de carga, aquí se incluyen algunos recursos para usar IIS con ARR:
Idealmente, la solución de equilibrio de carga que elija admite las siguientes características:
-
Enrutamiento de capa 7
-
Habilitar afinidad de cliente o afinidad de front-end
-
Habilitar la descarga SSL
Si usa un equilibrador de carga, debe instalar el certificado en el equilibrador de carga como se describe en la sección Requisitos de certificado para granjas de servidores de carga equilibrada de Office Web Apps Server de este artículo.
Requisitos de DNS para Office Web Apps Server Preview
En entornos que usan HTTPS y equilibro de carga, debe actualizar DNS de modo que el FQDN del certificado resuelva en la dirección IP del servidor que ejecuta Office Web Apps Server o en la dirección IP asignada al equilibrador de carga para la granja de servidores de Office Web Apps Server.
Planeación de paquetes de idiomas para Office Web Apps Server Preview
Los Paquetes de idioma de Office Web Apps Server 2013 habilitan a los usuarios para ver archivos de Office basados en web en varios idiomas desde bibliotecas de documentos de SharePoint 2013, Outlook Web Access (como vistas previas de documentos adjuntos) y Lync 2013 (como retransmisiones de PowerPoint). Sin embargo, esto depende de los idiomas que se configuren en el host. Para ver archivos de Office basados en web de hosts en varios idiomas, se debe cumplir lo siguiente:
-
El host (como SharePoint Server 2013, Exchange Server 2013 o Lync Server 2013) está configurado para ejecutar aplicaciones en idiomas adicionales. El proceso de instalación y configuración de paquetes de idioma en el host es independiente del proceso de instalación de un paquete de idioma en la granja de servidores de Office Web Apps Server.
-
Los idiomas están instalados y disponibles en todos los servidores en la granja de servidores de Office Web Apps.
Respecto a Office 2013, los paquetes de idioma de Office Web Apps Server están disponibles en inglés, japonés y español. En casos en que el idioma preferido no está disponible, Office Web Apps Server selecciona el idioma más adecuado que está disponible.
Para descargar los paquetes de idioma de Office Web App Server Preview y ver las instrucciones de instalación, visite el Centro de descarga de Microsoft.
Planeación de topología básica de Office Web Apps Server Preview
Estamos trabajando en una guía detallada de planeación de topología para futuras actualizaciones de este artículo. Hasta entonces, le ofrecemos algunas instrucciones básicas como introducción:
-
La granja de servidores de Office Web Apps Server no tiene que estar en el mismo centro de datos que los hosts a los que sirve. Sin embargo, para un uso denso de edición, recomendamos poner la granja de servidores de Office Web Apps Server tan próxima a los hosts como sea posible. Esto es menos importante para organizaciones que usan Office Web Apps principalmente para ver archivos de Office.
-
Los servidores de una granja de Office Web Apps Server deben estar en el mismo centro de datos. No los distribuya geográficamente. Normalmente, solo necesita una granja de servidores, a menos que tenga necesidades de seguridad que requieran una red aislada con su propia granja de servidores de Office Web Apps Server.
-
Si está usando instancias de máquina virtual, asegúrese de que las coloca en hosts de máquina virtual independientes para redundancia. No pasa nada si otras instancias del host ejecutan aplicaciones de servidor, pero no ejecute aplicaciones de servidor en la misma instancia que Office Web Apps Server.
-
Si hubiera que describir la configuración de red ideal para servidores en una granja de servidores de Office Web Apps Server, esa configuración tendría este aspecto:
-
Los servidores en la granja están conectados en red entre sí y no con ningún otro servidor.
-
Todas las comunicaciones salientes están enrutadas a través de un dispositivo NAT.
-
Todas las comunicaciones entrantes están administradas por un equilibrador de carga.
-
-
Si no puede crear la configuración de red ideal, siga estas instrucciones:
-
Todos los servidores de la granja se pueden comunicar entre sí.
-
Todos los servidores de la granja están en la misma unidad organizativa (OU) y usted usa el parámetro TBD en el cmdlet TBD para impedir que otros servidores que no están en la OU se unan a la granja.
-
El tráfico entre estos servidores se cifra mediante IPsec si tiene IPSEC implementado en la red.
-
Planeación de seguridad para Office Web Apps Server Preview
La siguiente información ofrece guía sobre seguridad para Office Web Apps Server. Se agregarán más detalles en futuras actualizaciones de este artículo.
Asegurar comunicaciones de Office Web Apps Server Preview mediante HTTPS
Office Web Apps Server se puede comunicar con SharePoint 2013, Lync Server 2013 y Exchange Server 2013 usando el protocolo HTTPS. En entornos de producción, recomendamos encarecidamente que use HTTPS. Deberá instalar un certificado para servidores de Internet que se puede asignar al servidor que ejecuta Office Web Apps Server (si está usando un único servidor) o al equilibrador de carga (si está usando varios servidores que ejecutan Office Web Apps Server).
En entornos de prueba que no contienen datos de usuario, puede usar HTTP para SharePoint 2013 y Exchange Server 2013, y omitir el requisito de certificado. Lync Server 2013 solo admite HTTPS.
Precaución: |
|---|
| El uso de HTTP expone la visualización de datos mediante Office Web Apps Server a vulnerabilidades de seguridad. HTTPS es una parte esencial de la seguridad de Office Web Apps Server y recomendamos encarecidamente su uso. |
Requisitos de certificado para implementaciones de un solo servidor de Office Web Apps Server
Si está usando un solo servidor que ejecuta Office Web Apps Server, el certificado debe cumplir los siguientes requisitos:
-
El certificado debe proceder de una entidad de certificación de confianza e incluir el nombre de dominio completo (FQDN) de su granja de servidores de Office Web Apps Server en el campo SAN (nombre alternativo del sujeto). (Si el FQDN no está en el SAN, cuando intente usar el certificado, el explorador mostrará advertencias de seguridad o no procesará la respuesta).
-
Debe importar el certificado directamente en el servidor que ejecuta Office Web Apps Server. No enlace el certificado manualmente. El cmdlet New-OfficeWebAppsFarm que ejecute posteriormente lo hará por usted. Si enlaza el certificado manualmente, se eliminará cada vez que el servidor se reinicie.
-
El certificado debe tener una clave privada exportable. De manera predeterminada, esta opción se selecciona cuando usa el Internet Information Services (IIS) complemento Administrador para importar el certificado.
-
El campo Nombre descriptivo debe ser único dentro del almacén Entidades de certificación raíz de confianza. Si tiene varios certificados que comparten un campo Nombre descriptivo, el comando producirá un error porque los cmdlets New-OfficeWebAppsFarm no sabrán qué certificados usar.
Requisitos de certificado para granjas de servidores de carga equilibrada de Office Web Apps Server
Si está usando un equilibrador de carga que tiene varios servidores que ejecutan Office Web Apps Server, el certificado debe cumplir estos requisitos:
-
El certificado debe proceder de una entidad de certificación de confianza e incluir el nombre de dominio completo (FQDN) de su granja de servidores de Office Web Apps Server en el campo Nombre descriptivo. (Si el FQDN no está en el Nombre descriptivo, cuando intente usar el certificado, el explorador mostrará advertencias de seguridad o no procesará la respuesta).
-
El certificado debe importarse en el propio equilibrador de carga.
-
El certificado debe tener una clave privada exportable.
Restringir qué servidores se pueden unir a una granja de servidores de Office Web Apps Server basada en la pertenencia a la unidad organizativa
Puede impedir que servidores no autorizados se usan a una granja de servidores de Office Web Apps Server creando una unidad organizativa para dichos servidores y especificar el parámetro FarmOU al crear la granja. Vea el artículo New-OfficeWebAppsFarm para más información sobre el parámetro FarmOU.
Limitar el acceso del host para Office Web Apps Server Preview mediante la lista Permitir
La lista Permitir es una característica de seguridad que impide a los hosts no deseados conectarse a una granja de servidores de Office Web Apps y usarla para operaciones de archivos sin su consentimiento. Si agrega los dominios que contienen hosts aprobados a la lista Permitir, puede limitar los hosts a los que Office Web Apps Server permite solicitudes de operaciones de archivos, como la recuperación de archivos, la recuperación de metadatos y los cambios en archivos.
Puede agregar dominios a la lista Permitir después de haber creado la granja de servidores de Office Web Apps Server. Vea el artículo New-OfficeWebAppsHost para saber cómo agregar dominios a la lista Permitir.
Importante: |
|---|
| Si no agrega dominios a la lista Permitir, Office Web Apps Server permite solicitudes de archivos a hosts en cualquier dominio. No deje esta lista en blanco si se puede tener acceso a su granja de servidores de Office Web Apps Server desde Internet. De lo contrario, cualquiera puede usar la granja de Office Web Apps Server para ver y modificar contenido. |
Planeación de Visores en línea
De manera predeterminada, la funcionalidad Visores en línea se habilita después de instalar Office Web Apps Server. Revise las siguientes instrucciones si prevé usar Visores en línea en su organización. En algunos casos, puede que desee deshabilitar algunas características en Visores en línea. Estas instrucciones hacen referencia a los parámetros que se establecen mediante los Windows PowerShell cmdlets New-OfficeWebAppsFarm y Set-OfficeWebAppsFarm.
Consideraciones sobre seguridad para Visores en línea
Los archivos que previstos para verse a través de un explorador web mediante Visores en línea no deben requerir la autenticación. En otras palabras, los archivos deben estar disponibles públicamente porque Visores en línea no puede realizar la autenticación cuando recupera archivos. Recomendamos encarecidamente que la granja de servidores de Office Web Apps Server que use para Visores en línea solo pueda tener acceso a la Intranet o a Internet, pero no a ambas. Esto se debe a que Office Web Apps Server no diferencia entre solicitudes de URL de la Intranet o de Internet. Por ejemplo, si una solicitud procede de Internet para una URL de la Intranet, se puede producir una fuga de seguridad si un documento interno se proporciona a un usuario en Internet.
Por el mismo motivo, si ha configurado Office Web Apps Server para conectarse solo a Internet, recomendamos encarecidamente que deshabilite la compatibilidad con UNC en Visores en línea. Para deshabilitar la compatibilidad de UNC, establezca el parámetro OpenFromUncEnabled en False usando los cmdlets de Windows PowerShell New-OfficeWebAppsFarm (para nuevas granjas de servidores) o Set-OfficeWebAppsFarm (para granjas existentes).
Opciones de configuración para Visores en línea
Puede configurar Visores en línea usando los siguientes parámetros de Windows PowerShell en New-OfficeWebAppsFarm (para nuevas granjas de servidores) o Set-OfficeWebAppsFarm (para granjas existentes).
-
OpenFromUrlEnabled Activa o desactiva Visores en línea. Este parámetro controla Visores en línea para archivos que tienen rutas de URL y UNC. De manera predeterminada, el parámetro está definido en False (deshabilitado) cuando crea una nueva granja de servidores de Office Web Apps Server.
-
OpenFromUncEnabled Cuando Visores en línea está activado (establecido en True mediante OpenFromUrlEnabled), este parámetro activa o desactiva la capacidad de Visores en línea para mostrar archivos en rutas de UNC. De manera predeterminada, el parámetro está definido en True, pero asegúrese de que OpenFromUrlEnabled también esté establecido en True antes de habilitar la apertura de archivos desde rutas de UNC. Como se describe anteriormente, recomendamos que establezca el parámetro en False si ha configurado Office Web Apps Server para conectase a Internet.
-
OpenFromUrlThrottlingEnabled Limita el número de solicitudes de apertura desde URL de un servidor determinado en un período de tiempo. Los valores de limitación predeterminados, que no son configurables, se aseguran de que una granja de servidores de Office Web Apps Server no inunde a un solo servidor con el envío de solicitudes para ver contenido en Visores en línea.
Historial de cambios
| Fecha | Descripción |
|---|---|
| 2013/01/08 | 2013/01/08 |
| 2012/12/11 | 2012/12/11 |
| 2012/11/13 | 2012/11/13 |
| 16 de octubre de 2012 | 2012/10/16 |
| 16 de julio de 2012 | Publicación inicial |

Nota:
Precaución: