64 位版本的 Windows Server 2019 (Office Online Server 2021 年 7 月修补程序或更高版本需要) 。
64 位版本的 Windows Server 2022 (Office Online Server 2021 年 11 月修补程序或更高版本需要) 。
备注
Office Online Server仅支持 Windows Server 2016、Windows Server 2019 和 Windows Server 2022 的“具有桌面体验的服务器”安装选项。 有关 Windows Server 产品/服务的其他信息,请参阅 Windows Server 半年频道概述。
Office Online Server 的域要求
Office Online Server 场中所有服务器都必须是域的一部分。 它们可以在同一个域(推荐)中或位于同一个林中的不同域中。
如果计划使用利用外部数据访问(如数据模型、Power Pivot 或 Power View)的任一 Excel Online 功能,则 Office Online Server 必须驻留在与用户和计划使用基于 Windows 身份验证访问的任一外部数据源所在的相同的 Active Directory 林中。
支持计划和升级要求
Microsoft 每六个月左右发布 Office Online Server 的新内部版本。 发布新版本后,不再为上之前的内部版本生成关键更新。 我们强烈建议在发布新的内部版本时更新 Office Online Server 场。 有关详细信息,请参阅Office Online Server发布计划。
与其他工作负载和服务的兼容性
以下是安装 Office Online Server 时要注意的几点事项。
请勿在运行 Office Online Server 的服务器上安装任何其他服务器应用程序。 包括 Exchange Server、SharePoint Server、Skype for Business Server 和 SQL Server。 如果服务器不足,则可以在这些服务器的其中一台的虚拟机上运行 Office Online Server。
不要在端口 80、443 或 809 上安装依赖 Web 服务器 (IIS) 角色的任何服务或角色,因为 Office Online Server 会定期删除这些端口上的 Web 应用程序。
不要安装任何版本的 Office。 如果已经安装,在安装 Office Online Server 之前必须将其卸载。
不要在域控制器上安装 Office Online Server。 它不会在包含 Active Directory 域服务 (AD DS) 的服务器上运行。
对虚拟化 Office Online Server 的支持
在本地数据中心使用 Windows Server Hyper-V 或其他虚拟化技术部署 Office Online Server 时,它受支持。 如果你计划虚拟化 Office Online Server,请遵循以下指南:
在使用 HTTPS 和负载平衡的环境中,需要更新 DNS,以便证书的完全限定域名 (FQDN) 解析为运行 Office Online Server 的服务器的 IP 地址或分配给 Office Online Server 服务器场的负载平衡器的 IP 地址。
规划 Office Online Server 的语言包
Office Online Server 语言包使用户能够从 SharePoint Server 文档库、Outlook Web App(作为附件预览)和 Skype for Business Server(作为 PowerPoint 广播)中以多种语言查看基于 Web 的 Office 文件。 不过,这取决于主机上配置的语言。 若要从主机中以多种语言查看基于 Web 的 Office 文件,必须符合以下条件:
主机(例如 SharePoint Server 或 Exchange Server)配置为以其他语言运行应用程序。 在主机上安装和配置语言包的过程独立于在 Office Online Server 场上安装语言包的过程。
安装了语言并且可在 Office Online Server 服务器场中的所有服务器上使用这些语言。
Office Online Server 拓扑至少会包含一个运行 Office Online Server 的物理或虚拟机,和至少一台主机(例如,运行 Exchange Server 或 SharePoint Server 的服务器)。 当然,将需要一台客户端 PC 或者设备连接到其中一台主机并使用该功能。 从该最小拓扑中,可以根据需要向 Office Online Server 场添加更多主机和更多服务器,以满足组织的需要。
以下是 Office Online Server 拓扑变得更为复杂时您应该考虑的建议。
规划以实现冗余。 如果使用虚拟机,请确保将它们置于不同的虚拟机主机上以实现冗余。
坚持使用一个数据中心。 Office Online Server 场中的服务器必须在同一个数据中心。 不要异地分布它们。 通常,您只需要一个服务器场,除非您的安全需求要求具有自己的 Office Online Server 场的隔离网络。
主机越靠近越好。 Office Online Server 场并不一定要像其服务的主机一样必须在同一个数据中心,但是对于繁重的编辑使用,我们建议您将 Office Online Server 场尽量靠近主机。 这对于主要使用 Office Online 查看 Office 文件的组织来说不是很重要。
规划您的连接。 Office Online Server 场中的所有服务器仅相互连接。 要将它们连接到更广的网络,可以通过反向代理负载平衡器防火墙实现。
Office Online Server 可以使用 HTTPS 协议与 SharePoint Server、Skype for Business Server 和 Exchange Server 通信。 在生产环境中,强烈建议使用 HTTPS。 您必须安装可分配给运行 Office Online Server 的服务器(如果使用单台服务器)或负载平衡器(如果使用多台运行 Office Online Server 的服务器)的 Internet 服务器证书。
在不包含用户数据的测试环境中,可以对 SharePoint Server 和 Exchange Server 使用 HTTP 并跳过证书要求。 Skype for Business Server 仅支持 HTTPS。
Office Online Server 使用的证书需要符合下列要求:
证书必须来自受信任的证书颁发机构,并在 SAN (使用者可选名称) 字段中包含Office Online Server场的完全限定域名 (FQDN) 。 (如果在尝试使用证书时 FQDN 不在 SAN 中,浏览器要么显示安全警告,要么不会处理 response.)
证书必须具有可导出的私钥。 默认情况下,在单服务器场中使用 Internet Information Services (IIS) 管理器管理单元导入证书时,会选择此选项。
允许列表是阻止不需要的主机未经您的同意连接到 Office Online Server 场并使用它执行文件操作的安全功能。 通过将包含已批准主机的域添加到允许列表中,您可以限制为 Office Online Server 允许其执行文件操作请求(例如文件检索、元数据检索和文件更改)的主机。
您可以在创建 Office Online Server 场后将域添加到允许列表中。 若要了解如何将域添加到允许列表,请参阅 New-OfficeWebAppsHost。
重要
如果您没有将域添加到允许列表中,则 Office Online Server 允许对任何域中的主机的文件请求。 如果您的 Office Online Server 服务器场可从 Internet 访问,请不要将此列表留空。 否则,任何人均可使用您的 Office Online Server 服务器场来查看和编辑内容。
规划 Office Online Server 的联机查看器
默认情况下,在安装 Office Online Server 后会启用联机查看器功能。 如果您计划在组织中使用联机查看器,请查看以下指南。 在有些情况下,您可能希望禁用联机查看器中的一些功能。 这些准则是指使用 Microsoft PowerShell cmdlet New-OfficeWebAppsFarm 和 Set-OfficeWebAppsFarm 设置的参数。
联机查看器的安全注意事项
打算使用联机查看器通过 Web 浏览器查看的文件必须不需要身份验证。 换句话说,文件必须可公开使用,因为联机查看器在检索文件时无法执行身份验证。 强烈建议用于联机查看器的 Office Online Server 场仅能够访问 Intranet 或 Internet,而不是同时能够访问这两者。 这是因为 Office Online Server 不区分对 Intranet 和 Internet URL 的请求。 例如,如果对 Intranet URL 的请求来自 Internet,在将内部文档提供给 Internet 上的某人时,可能会出现安全漏洞。
OpenFromUrlThrottlingEnabled 限制在一定时段内来自任何给定服务器的"从 URL 打开文件"请求的次数。 默认限制值不可配置,它可确保 Office Online Server 场不会因发送在联机查看器中查看内容的请求而使单台服务器不堪重负。
规划 Office Online Server 的更新
部署 Office Online Server 之前,必须决定您的组织将如何管理 Office Online Server 场的软件更新。 虽然软件更新可帮助提高服务器安全性、性能和可靠性,但是不正确的更新安装会导致 Office Online Server 出现问题。
Office Online Server 不支持使用 Microsoft 自动更新过程应用 Office Online Server 更新。 汇报必须以特定方式应用于Office Online Server,如将软件更新应用于Office Online Server中所述。 如果自动应用 Office Online Server 更新,则用户可能无法在 Office Online 中查看或编辑文档。 如果出现这种情况,必须重新构建 Office Online Server 场。
建议使用 Windows Server Update Services (WSUS) 或使用使用 WSUS 的 Microsoft 终结点Configuration Manager来管理更新。 通过 WSUS,可以全权管理通过 Microsoft 更新针对 Office Online Server 场中各服务器发布的更新程序的分发情况。 使用 WSUS,可以决定哪些更新程序可自动应用于服务器场,哪些更新程序(如 Office Online Server 更新程序)必须手动应用。 有关 WSUS 的详细信息,请参阅 Windows Server Update Services。
如果不使用 WSUS 或 Microsoft Endpoint Configuration Manager,请将Office Online Server场中每台服务器上的Microsoft自动更新设置为“自动下载,但通知用户安装”。 收到Office Online Server更新的通知时,请按照将软件更新应用到Office Online Server中的步骤操作。 To have Windows updates applied and keep your servers secure, accept the Windows updates when you're notified that updates are available.
2018 年更新中的 ULS 日志更改
在 Office Online Server 的 2018 年更新中,将会看到对 ULS 日志的格式稍作更改,详细信息如下: