So installieren Sie ONLYOFFICE Docs Enterprise mit Docker Compose

ONLYOFFICE Docs Enterprise kann als Docker Compose-Bereitstellung über das offizielle Docker-DocumentServerRepository ausgeführt werden. Wichtig ist, mit der Enterprise-spezifischen Compose-Datei zu beginnen und anschließend persistenten Speicher, ein stabiles JWT-Geheimnis und die Lizenzdatei einzurichten, bevor der Server als produktionsbereit gilt. Dadurch wird Docs, der Online-Bearbeitungsdienst, installiert; das vollständige ONLYOFFICE Workspace-Portal wird jedoch nicht installiert.

Die folgenden Schritte wurden am 6. Oktober 2026 anhand des Enterprise Docker-Leitfadens von ONLYOFFICE und des offiziellen Repositorys überprüft. Der Standardzweig des Repositorys kann sich ändern. Daher sollten Sie für einen Server mit langer Laufzeit eine freigegebene Version oder ein freigegebenes Tag auschecken und diese Version in Ihren Bereitstellungsnotizen aufbewahren.

Ein Linux-Systemeinstellungsfenster, das die Abschnitte für Prozessor, Arbeitsspeicher, Speicherplatz und Docker-Laufzeitumgebung anzeigt.
Prüfen Sie vor dem Starten des Enterprise-Images den Prozessor, den Arbeitsspeicher, den Festplattenspeicher und die Docker-Bereitschaft des Hosts.

Kurz-Anforderungs-Checkliste

ArtikelWas ist vorzubereiten?
Gastgeber64-Bit amd64 Linux; ONLYOFFICE empfiehlt eine Dual-Core-CPU mit 2 GHz oder besser, 4 GB RAM oder mehr, 40 GB freien Festplattenspeicher und mindestens 4 GB Swap-Speicher, abhängig vom Host-Betriebssystem.
Container-ToolsDocker Engine und das Docker Compose CLI-Plugin. Compose bestätigen mit docker compose version.
UnternehmensberechtigungEine gültige Enterprise-Lizenzdatei license.licvon ONLYOFFICE für die Vollversion.
NetzwerkEin Hostname für den Docs-Dienst, ein Plan für HTTPS und ein auf die für Ihre Bereitstellung erforderlichen Ports beschränkter eingehender Zugriff.

Der aktuelle Enterprise-Leitfaden von ONLYOFFICE listet diese Host-Anforderungen auf. Der Kapazitätsbedarf steigt mit der Anzahl gleichzeitiger Benutzer, der Dokumentkomplexität und den Integrationen. Betrachten Sie die Basisangaben des Anbieters daher eher als Ausgangspunkt denn als verbindliche Größengarantie.

1. Installieren Sie Docker Compose und laden Sie die offiziellen Bereitstellungsdateien herunter.

Falls Docker Engine bereits auf Debian oder Ubuntu aus dem Docker-Paket-Repository installiert ist, installieren Sie das Compose-Plugin mit folgendem Befehl:

sudo apt-get update
sudo apt-get install docker-compose-plugin
docker compose version

Für andere Linux-Distributionen folgen Sie bitte den aktuellen Installationsanweisungen von Docker für diese Distribution. Das aktuelle Plugin verwendet den Befehl mit Leerzeichen docker compose; der ältere eigenständige Befehl docker-composewird aus Gründen der Abwärtskompatibilität beibehalten und ist nicht der Pfad, der vom hier gezeigten Enterprise-Befehl von ONLYOFFICE verwendet wird.

Klonen Sie das Repository von ONLYOFFICE und wechseln Sie in das entsprechende Verzeichnis. Falls Ihre Änderungsmanagementrichtlinie eine feste Version erfordert, prüfen Sie nach dem Klonen und vor der Bearbeitung von Dateien den genehmigten Release-Tag.

git clone https://github.com/ONLYOFFICE/Docker-DocumentServer.git
cd Docker-DocumentServer
# Optional: select the approved release tag for your deployment
git checkout <release-tag>

Vergewissern Sie sich, dass die ausgecheckte Revision die Datei enthält docker-compose.enterprise.yml. Ersetzen Sie nicht docker-compose.yml, da dies die Compose-Datei der Community Edition in diesem Repository ist.

Ein Linux-Terminal im ONLYOFFICE Docker-DocumentServer-Repository mit ausgewählter docker-compose.enterprise.yml-Datei
Verwenden Sie die Enterprise Compose-Datei aus dem offiziellen Docker-DocumentServer-Repository, nicht die Standarddatei der Community Edition.

2. Geheimnisse, Datenspeicherung und Lizenz vorbereiten.

Prüfen Sie vor dem ersten Start docker-compose.enterprise.ymldie aktuelle offizielle Datei. Anwendung und PostgreSQL-Dienst verwenden ein Beispiel-Datenbankpasswort, und die JWT-Zeilen sind auskommentiert. Ersetzen Sie dieses Beispiel-Datenbankpasswort durch ein sicheres Passwort sowohl in den Anwendungseinstellungen DB_PWDals auch in den PostgreSQL-Einstellungen POSTGRES_PASSWORD. Die Passwörter müssen übereinstimmen. Kommentieren Sie die entsprechende Zeile aus oder fügen Sie sie hinzu JWT_ENABLED=trueund legen Sie ein langes, eindeutiges JWT-Geheimnis fest JWT_SECRET. Verwenden Sie dasselbe JWT-Geheimnis für die Anwendung oder den Konnektor, der mit Docs integriert wird.

Generieren Sie Geheimnisse, anstatt ein Anmeldepasswort wiederzuverwenden. Führen Sie beispielsweise den Befehl aus openssl rand -hex 32und speichern Sie die Ausgabe in einer privaten Umgebungsdatei. Verweisen Sie anschließend in der Compose-Datei darauf ${JWT_SECRET}. ${DB_PASSWORD}Schützen Sie die Umgebungsdatei vor anderen Benutzern des Hosts und übertragen Sie sie nicht in Git. Die Schlüsselkonfiguration ist im Prinzip wie folgt:

# In a private .env file beside the Compose file
JWT_SECRET=replace_with_a_long_random_value
DB_PASSWORD=replace_with_a_different_long_random_value

Aktualisieren Sie beide Datenbankpassworteinträge, sodass sie auf verweisen ${DB_PASSWORD}, und setzen Sie die Serverumgebungseinträge auf JWT_ENABLED=trueund JWT_SECRET=${JWT_SECRET}. Die Upstream-Compose-Datei definiert bereits ihre internen PostgreSQL-, RabbitMQ- und Redis-Dienste; behalten Sie die zugehörigen Dienstnamen und Abhängigkeiten bei, wenn Sie sie anpassen.

Sorgen Sie dafür, dass die wichtigen Anwendungsdaten auf dem Host dauerhaft gespeichert werden. onlyoffice-documentserverErsetzen Sie im Dienst die anonymen Volume-Einträge für /var/www/onlyoffice/Dataund /var/log/onlyofficedurch Bind-Mounts wie folgt:

volumes:
  - ./data:/var/www/onlyoffice/Data
  - ./logs:/var/log/onlyoffice

Behalten Sie die anderen Volume-Einträge und das in der offiziellen Datei definierte benannte PostgreSQL-Volume bei, es sei denn, Sie haben einen nachgewiesenen Grund, diese zu ändern. Erstellen Sie die Host-Verzeichnisse und kopieren Sie die erhaltene Lizenz in das eingebundene Datenverzeichnis.

mkdir -p data logs
cp /secure/path/license.lic data/license.lic

Stellen Sie sicher, dass der Container die Lizenz lesen und in die zugehörigen Daten- und Protokollpfade schreiben kann. Die Dateiberechtigungen können vom Image und Host abhängen. Bei Berechtigungsfehlern überprüfen Sie den Benutzer des laufenden Containers und die Anweisungen des offiziellen Repositorys, anstatt weitreichende Berechtigungen zu vergeben. Speichern Sie die Lizenz und die zugehörigen Geheimnisse nicht in öffentlichen Webverzeichnissen oder Versionskontrollsystemen.

Ein dunkles Code-Editorfenster öffnet sich mit der Konfigurationsdatei docker-compose.enterprise.yml.
Überprüfen Sie die Enterprise Compose-Datei vor dem Start, damit JWT, Datenbankpasswort und Speichereinbindungen korrekt eingestellt werden.
Ein Linux-Dateimanager ist im ONLYOFFICE-Datenverzeichnis geöffnet und zeigt die Ordner „data“ und „logs“ sowie eine license.lic-Datei an.
Platzieren Sie die Datei license.lic im Host-Verzeichnis, das unter /var/www/onlyoffice/Data eingebunden ist, damit sie dem Container zur Verfügung steht.

3. Validieren und starten Sie die Unternehmensdienste.

Überprüfen Sie im Repository-Verzeichnis die Compose-Konfiguration und starten Sie anschließend den Enterprise-Stack:

docker compose -f docker-compose.enterprise.yml config
docker compose -f docker-compose.enterprise.yml up -d

Der erste Befehl prüft, ob Compose die Datei parsen und ihre Variablen auflösen kann. Da er aufgelöste Geheimnisse ausgeben kann, sollte er in einem privaten Terminal ausgeführt und die Ausgabe nicht in öffentliche Protokolle oder Support-Threads eingefügt werden. Der zweite Befehl erstellt oder startet die in der Enterprise-Datei beschriebenen Dienste. Die offizielle Definition umfasst den Dokumentenserver sowie dessen Abhängigkeiten PostgreSQL, RabbitMQ und Redis.

Prüfen Sie den Dienststatus und die letzten Nachrichten:

docker compose -f docker-compose.enterprise.yml ps
docker compose -f docker-compose.enterprise.yml logs --tail=100 onlyoffice-documentserver

Achten Sie auf Container, die sich im Neustart- oder Fehlerzustand befinden, Datenbankauthentifizierungsfehler, fehlende Lizenzmeldungen oder Berechtigungsfehler. Ein als „Aktiv“ gekennzeichneter Dienst ist ein nützlicher Hinweis darauf, dass sein Containerprozess ausgeführt wird; er beweist jedoch nicht allein, dass die Browserbearbeitung oder eine externe Integration funktioniert.

Die Adressleiste des Browsers zeigt eine gesperrte HTTPS-Verbindung zu docs.example.com an.
Verwenden Sie für Clients und Integrationen den endgültigen Hostnamen über HTTPS; die Beispieladresse ist ein Platzhalter für Ihren eigenen DNS-Namen.
Ein Linux-Terminal, das den Befehl „Docker Compose up“ und einen laufenden Dokumentenserver-Dienst anzeigt.
Nachdem Compose gestartet wurde, überprüfen Sie den aktuellen Dienststatus und den Gesundheitszustand Ihres Hosts.

4. Schützen Sie den Dienst mit HTTPS und beschränken Sie den Zugriff.

Für den Produktivbetrieb legen Sie einen DNS-Namen wie z. B. `example.com` docs.example.comauf den Server fest und verwenden Sie HTTPS mit der von Ihnen verwendeten Zertifikatsmethode: einem vertrauenswürdigen Reverse-Proxy oder der dokumentierten Zertifikatskonfiguration von ONLYOFFICE. Ersetzen Sie den Beispiel-Hostnamen in den Befehlen und Integrationseinstellungen durch Ihren eigenen Namen. Stellen Sie keinen unverschlüsselten HTTP-Editor-Endpunkt für den regulären Gebrauch im öffentlichen Internet bereit.

Die offizielle Enterprise Compose-Datei legt die Ports 80 und 443 für den Dokumentenserver fest. Die Datenbank, Redis und RabbitMQ sind interne Abhängigkeiten und dürfen nicht öffentlich zugänglich sein. Überprüfen Sie die Firewall und alle Cloud-Sicherheitsgruppen, um sicherzustellen, dass nur der erforderliche eingehende Datenverkehr den Host erreicht. Falls ein anderer Reverse-Proxy die Ports 80 und 443 bereits belegt, ändern Sie die Portzuordnung in Compose auf einen Host-spezifischen oder ungenutzten Port und konfigurieren Sie den Proxy so, dass er Anfragen an diesen lokalen Endpunkt weiterleitet. Der Proxy muss den WebSocket-Datenverkehr unterstützen, der für die Dokumentenbearbeitung verwendet wird.

HTTPS und JWT schützen unterschiedliche Aspekte. HTTPS verschlüsselt den Datenverkehr zwischen Clients und Server. JWT validiert die Anfragen, die zwischen Docs und der verbundenen Plattform ausgetauscht werden. Lassen Sie JWT aktiviert und konfigurieren Sie im Connector oder auf der Plattform exakt dasselbe Geheimnis. Deaktivieren Sie JWT nicht nur, um einen Integrationstest zu bestehen; korrigieren Sie stattdessen das abweichende Geheimnis, den Header oder die URL.

5. Überprüfen Sie den Dienst und testen Sie anschließend die Integration.

Die offizielle Compose-Datei definiert eine Integritätsprüfung http://localhost:8000/info/info.jsoninnerhalb des Document Server-Containers. Überprüfen Sie mit `docs.check`, ob der Dienst fehlerfrei funktioniert docker compose ... ps. Alternativ können Sie den öffentlichen HTTPS-Hostnamen im Browser öffnen. Eine funktionierende Docs-Willkommensseite zeigt an, dass der Webdienst antwortet, testet aber nicht die Dokument-Callbacks Ihrer Speicherplattform.

Um die Prüfung abzuschließen, verbinden Sie eine kompatible Plattform über die öffentliche Docs-URL und dasselbe JWT-Geheimnis. Öffnen Sie eine Test-DOCX-Datei, nehmen Sie eine kleine Änderung vor, speichern Sie die Datei und öffnen Sie sie erneut von der Plattform aus. Dadurch wird überprüft, ob die Plattform Docs erreichen kann und ob Docs die gespeicherten Änderungen an den Speicherdienst zurücksenden kann. Falls die Seite geladen wird, sich aber kein Editor öffnen lässt, überprüfen Sie die Browserkonsole, die Proxy-WebSocket-Konfiguration, die JWT-Vereinbarung und die Serverprotokolle. Verwenden Sie das Testdokument nur einmal und keine sensiblen Daten während der Ersteinrichtung.

Die Willkommensseite des ONLYOFFICE Document Servers öffnet sich in einem Browser und enthält Dokumentations- und Hilfelinks.
Die Startseite des Dokumentenservers sollte unter dem konfigurierten Hostnamen geladen werden, bevor Sie die Bearbeitung über eine verbundene Plattform testen.
Ein leeres Textdokument ist im ONLYOFFICE Online-Editor geöffnet, dessen Dokumentbearbeitungs-Werkzeugleiste sichtbar ist.
Schließen Sie mit einem realen Speicher- und Wiederöffnungstest über die Plattform ab, auf der die Dokumente Ihrer Benutzer gespeichert werden.

Betriebs- und Fehlerbehebungshinweise

  • Lizenz nicht erkannt: Stellen Sie sicher, dass license.licsich die Lizenz im Hostverzeichnis befindet, das tatsächlich unter /var/www/onlyoffice/Data/local/ ...
  • JWT-Fehler: Vergleichen Sie Server- und Connector-Secret, Header und URL. Stellen Sie sicher, dass das Secret auch nach Neustarts erhalten bleibt.
  • Fehler beim Starten der Datenbank: Stellen Sie sicher, dass das Datenbankpasswort sowohl in der PostgreSQL- als auch in der Document Server-Umgebung übereinstimmt.
  • Daten gehen nach der Neuerstellung verloren: Stellen Sie sicher, dass die Enterprise Compose-Datei weiterhin Ihre Bind-Mount-Datei für Daten verwendet und das benannte PostgreSQL-Volume beibehält. Sichern Sie beides vor dem Upgrade.
  • Der Editor öffnet sich, kann aber nicht speichern: Überprüfen Sie, ob die Callback-URL der Plattform vom Docs-Container aus erreichbar ist und ob der Proxy WebSocket-Verbindungen weiterleitet.

Verwenden Sie den unternehmensspezifischen Aktualisierungspfad und lesen Sie die Versionshinweise, bevor Sie die Image-Version ändern. Vermeiden Sie docker compose down -vdiese Option, es sei denn, Sie beabsichtigen, Compose-verwaltete Volumes zu entfernen; sie kann das angegebene PostgreSQL-Datenvolume löschen. Sichern Sie vor einem Upgrade Ihr Datenverzeichnis, gegebenenfalls Protokolle und die Datenbank.

Offizielle Referenzen

Versionsspezifische Details finden Sie in der Installationsanleitung für Enterprise Docker von ONLYOFFICE , den Anweisungen zur Lizenzaktivierung und der offiziellen Enterprise Compose-Datei . Die README-Datei des Repositorys dokumentiert den Compose-Befehl und die Containerparameter. Die Installationsanleitung für das Docker Compose-Plugin beschreibt die Installation unter Linux; folgen Sie den Anweisungen der Docker Engine für Ihre Distribution, falls Docker nicht installiert ist.

Einen Kommentar hinterlassen

So verbinden Sie Collabora Online mit Seafile: Einrichtungsoptionen und Schritte

So verbinden Sie Collabora Online mit Seafile: Einrichtungsoptionen und Schritte

Verbinden Sie Seafile mit Collabora Online über Docker oder einen separaten Host. Vergleichen Sie die Vor- und Nachteile der Bereitstellung, konfigurieren Sie HTTPS- und WOPI-Einstellungen und überprüfen Sie die Bearbeitung.

LibreOffice Writer-Verzögerungen bei großen Dokumenten mit Bildern beheben

LibreOffice Writer-Verzögerungen bei großen Dokumenten mit Bildern beheben

Diagnostizieren Sie langsames Tippen, Scrollen und Speichern in bildreichen LibreOffice Writer-Dateien. Testen Sie die Anzeigeeinstellungen, komprimieren Sie übergroße Bilder und grenzen Sie Profil- oder Hardwareprobleme ein.

So richten Sie Collabora CODE auf Kubernetes mit Helm ein

So richten Sie Collabora CODE auf Kubernetes mit Helm ein

Stellen Sie Collabora CODE auf Kubernetes mit dem offiziellen Helm-Chart bereit. Konfigurieren Sie Ingress, TLS, WOPI-Hostzugriff, Secrets, Skalierung und End-to-End-Prüfungen.

So reduzieren Sie die Dateigröße von bildreichen LibreOffice-Präsentationen

So reduzieren Sie die Dateigröße von bildreichen LibreOffice-Präsentationen

Verkleinern Sie eine große LibreOffice Impress-Präsentation, indem Sie übergroße Fotos komprimieren, eine sinnvolle Auflösung und JPEG-Qualität wählen und die gespeicherte Datei überprüfen, ohne die Lesbarkeit der Folien zu beeinträchtigen.

So installieren Sie Collabora Online CODE mit Docker und Nextcloud

So installieren Sie Collabora Online CODE mit Docker und Nextcloud

Installieren Sie Collabora Online CODE in Docker, veröffentlichen Sie es sicher über einen Reverse-Proxy, verbinden Sie es mit Nextcloud Office und überprüfen Sie die browserbasierte Dokumentenbearbeitung.

Behebung des Problems, dass der ONLYOFFICE Document Server auf einem VPS nicht genügend Speicherplatz hat

Behebung des Problems, dass der ONLYOFFICE Document Server auf einem VPS nicht genügend Speicherplatz hat

Diagnostizieren Sie Speicherfehler in ONLYOFFICE Docs auf einem VPS, prüfen Sie Host- und Docker-Limits, überprüfen Sie Protokolle und vergessene Dokumente, fügen Sie sicher Swap-Speicher hinzu und starten Sie neu, ohne laufende Änderungen zu riskieren.

Fehlerbehebung beim Kopieren und Einfügen zwischen lokalen Apps in Collabora Online

Fehlerbehebung beim Kopieren und Einfügen zwischen lokalen Apps in Collabora Online

Beheben Sie Probleme beim Kopieren und Einfügen in Collabora Online mit lokalen Anwendungen, indem Sie Tastenkombinationen, Browser-Zwischenablageberechtigungen, HTTPS, iFrame-Richtlinien und Inhaltsformate testen.

Unscharfe Schriftarten in ONLYOFFICE Desktop unter Linux korrigieren: Ein praktischer Leitfaden

Unscharfe Schriftarten in ONLYOFFICE Desktop unter Linux korrigieren: Ein praktischer Leitfaden

Beheben Sie unscharfen Text in ONLYOFFICE Desktop Editors unter Linux, indem Sie die Skalierung der Anzeige, die Skalierung der Anwendungsoberfläche, die Verfügbarkeit von Schriftarten und den Rendering-Bereich in einer sicheren Reihenfolge überprüfen.

Wie man interaktive, ausfüllbare PDF-Formulare in LibreOffice Writer erstellt

Wie man interaktive, ausfüllbare PDF-Formulare in LibreOffice Writer erstellt

Erfahren Sie, wie Sie Writer-Formularsteuerelemente hinzufügen, Beschriftungen und die Tabulatorreihenfolge festlegen, mit aktivierter Option „PDF-Formular erstellen“ exportieren und Ihr interaktives PDF vor der Weitergabe testen.

Wie man das Drucken und Herunterladen in ONLYOFFICE einschränkt

Wie man das Drucken und Herunterladen in ONLYOFFICE einschränkt

Erfahren Sie, wie Sie das Drucken und Herunterladen in ONLYOFFICE Workspace, DocSpace oder Docs-Integrationen blockieren und überprüfen Sie, welche Steuerelemente für die jeweilige Freigabemethode gelten.