在 SharePoint Server 2013 中规划 Excel Services 全局设置

 

**上一次修改主题:**2017-06-23

**摘要:**了解如何选择授权 (模拟或进程帐户) 和加密 (IPsec 或 SSL) 选项为 Excel Services 在SharePoint Server 2013中。

Excel Services部署时,您需要准备以下全局设置:

  • 文件访问方式

  • 连接加密

有关配置这些设置的信息,请参阅管理 Excel Services 全局设置 (SharePoint Server 2013)

Excel Services 的的文件访问方法

在Excel Services的全局设置,有两个选项的文件访问方法:模拟进程帐户

模拟选项使线程可以拥有的线程进程的上下文以外的安全上下文中运行。选择模拟需要Excel Services授权用户在尝试访问 UNC 和 HTTP 位置中存储的工作簿时。选择此选项不会影响存储在SharePoint Server 2013数据库中的工作簿。在大多数服务器场部署中的前端 web 服务器和Excel Services应用程序服务器运行在不同计算机,模拟要求约束的 Kerberos 委派。

进程帐户选项指定不模拟的用户帐户,并在Excel Services从 UNC 共享或 HTTP Web 站点打开工作簿时使用进程帐户。

Excel Services的连接加密

您可以使用 Internet 协议安全 (IPsec) 或安全套接字层 (SSL) 加密Excel Services应用程序服务器、 数据源、 客户端计算机和前端 web 服务器间的数据传输。默认情况下,不需要连接加密。如果您选择要连接加密, Excel Services应用程序服务器将只通过 SSL 连接启用前端 web 服务器和客户端计算机之间的数据传输。

如果您决定要加密的数据传输要求,必须手动配置 IPsec 或 SSL。可以启用未加密的前端 web 服务器和Excel Services应用程序服务器之间的连接时要求客户机与前端 web 服务器之间的加密的连接。