本文档适用于 Zimbra Daffodil 版本 10.0 和 10.1.0。
许可证
Synacor, Inc.,2024-2025
© 2024-2025 Synacor, Inc. Zimbra Daffodil (v10) 多服务器安装指南
本作品根据 Creative Commons Attribution-ShareAlike 4.0 获得许可 国际许可,除非您与其他许可协议 Synacor, Inc. 另有规定。要查看此许可证的副本,请访问 http://creativecommons.org/licenses/by-sa/4.0或写信给 Creative Commons,邮政信箱 1866,山景城,CA 94042,美国。
Synacor, Inc.,2024-2025
埃利科特街 505 号,A39 室
布法罗, 纽约 14203
US
重要提示:Zimbra Daffodil (v10.1) 许可更改
|
简介
本指南中的信息适用于负责安装 Zimbra Collaboration Daffodil (v10) 的人员。 本指南将帮助您规划和执行部署基于 Zimbra Collaboration 消息传递技术的功能齐全的电子邮件系统所需的所有安装过程。
受众
本安装指南假定您对系统管理概念和任务有透彻的了解,并且熟悉电子邮件通信标准、安全概念、目录服务和数据库管理。
了解更多信息
Zimbra 协作文档(包括自述文本文件、管理员指南和其他 Zimbra 10 指南)会在安装过程中复制到服务器。 下面列出了主要的文档类型。 您可以访问 Zimbra 10 网站https://www.zimbra.com以及管理控制台帮助台页面上的所有文档。
- 管理员指南
-
本指南介绍产品架构、服务器功能、管理任务、配置选项以及备份和恢复过程。
- 管理员帮助
-
管理员帮助提供有关如何从管理控制台添加和维护服务器、域和用户帐户的说明。
- Web 客户端帮助
-
Web 客户端帮助提供有关如何使用 Zimbra 10 Web 客户端功能的说明。
- 迁移向导指南
-
这些指南描述如何将 Microsoft Exchange 或 Lotus Domino 系统上的用户迁移到 Zimbra Collaboration Daffodil (v10)。
Zimbra 10 端口映射
外部访问
这些是通常可供邮件客户端使用的端口。
端口 |
协议 |
Zimbra 10 服务 |
描述 |
25 |
smtp |
mta |
传入邮件到 postfix |
80 |
http |
邮箱/代理 |
Web 邮件客户端(8.0默认禁用) |
110 |
pop3 |
邮箱/代理 |
POP3 |
143 |
imap |
邮箱/代理 |
IMAP |
443 |
https |
邮箱/代理 - Web 邮件客户端 |
HTTP over TLS |
465 |
smtps |
mta |
通过 TLS 将传入邮件发送到 postfix(仅限旧版 Outlook。如果可能,请使用 587) |
587 |
smtp |
mta |
通过 TLS 提交邮件 |
993 |
imaps |
邮箱/代理 |
通过 IMAP TLS |
995 |
pop3s |
邮箱/代理 |
POP3 over TLS |
3443 |
https |
代理 |
用户证书连接端口(可选) |
5222 |
xmpp |
邮箱 |
默认服务器端口 |
5223 |
xmpp |
邮箱 |
默认旧版 SSL 端口 |
9071 |
https |
代理管理控制台 |
通过 TLS 的 HTTP(可选) |
内部访问
这些端口通常仅由 Zimbra 10 系统本身使用。
端口 |
协议 |
Zimbra 10 服务 |
说明 |
389 |
ldap |
ldap |
LC(ldap_bind_url) |
636 |
ldaps |
ldaps |
如果通过 LC(ldap_bind_url) 启用 |
3310 |
- |
mta/clamd |
zimbraClamAVBindAddress |
5269 |
xmpp |
邮箱 |
同一群集上的服务器之间的服务器到服务器通信。 |
7025 |
lmtp |
邮箱 |
本地邮件投递; zimbraLmtpBindAddress |
7026 |
米尔特 |
邮箱 |
津布拉-米尔特; zimbraMilterBindAddress |
7047 |
http |
转换服务器 |
默认通过localhost访问;绑定到“*” |
7071 |
https |
邮箱 |
管理控制台 HTTP over TLS; zimbraAdminBindAddress |
7072 |
http |
邮箱 |
Zimbra 10 nginx 查找 - 用于 nginx 查找/身份验证的后端 http 服务 |
7073 |
http |
邮箱 |
Zimbra 10 saslauthd 查找 - 用于 nginx 查找/身份验证的后端 http 服务SASL 查找/身份验证(在 Zimbra Collaboration 8.7 中添加) |
7110 |
pop3 |
邮箱 |
后端 POP3(如果配置了代理); zimbraPop3BindAddress |
7143 |
imap |
邮箱 |
后端 IMAP(如果配置了代理); zimbraImapBindAddress |
7171 |
- |
zmconfigd |
配置守护进程;本地主机 |
7306 |
mysql |
邮箱 |
LC(mysql_bind_address);本地主机 |
7307 |
mysql |
logger |
记录器(在 Zimbra Collaboration 7 中已删除) |
7780 |
http |
邮箱 |
拼写检查 |
7993 |
imaps |
邮箱 |
通过 TLS 的后端 IMAP(如果配置了代理); zimbraImapSSLBindAddress |
7995 |
pop3s |
邮箱 |
后端 POP3 over TLS(如果配置了代理); zimbraPop3SSLBindAddress |
8080 |
http |
邮箱 |
后端 HTTP(如果在同一主机上配置了代理); zimbraMailBindAddress |
8443 |
https |
邮箱 |
后端 HTTPS(如果在同一主机上配置代理); zimbraMailSSLBindAddress |
8465 |
milter |
mta/opendkim |
OpenDKIM milter 服务;本地主机 |
10024 |
smtp |
mta/amavisd |
从 postfix 到 amavis;本地主机 |
10025 |
smtp |
mta/master |
opendkim;本地主机 |
10026 |
smtp |
mta/amavisd |
“起源”策略;本地主机 |
10027 |
smtp |
mta/master |
postjournal |
10028 |
smtp |
mta/master |
content_filter=通过 opendkim 扫描;本地主机 |
10029 |
smtp |
mta/master |
"postfix/archive";本地主机 |
10030 |
smtp |
mta/master |
10032;本地主机 |
10031 |
milter |
mta/cbpolicyd |
线索带来者政策 |
10032 |
smtp |
MTA/amavisd |
(反垃圾邮件)“ORIGINATING_POST”政策 |
10663 |
- |
记录器 |
LC(logger_zmrrdfetch_port);本地主机 |
23232 |
- |
mta/amavisd |
amavis-服务/消息转发器(zeromq);本地主机 |
23233 |
- |
mta/amavisd |
snmp-responder; localhost |
11211 |
memcached |
memcached |
nginx 路由查找、mbox 缓存(日历、文件夹、同步、标签); zimbraMemcachedBindAddress |
8081 |
- |
许可证守护程序服务 |
从邮箱到 LDS 内部可访问 |
80 |
http |
离线守护程序 |
使用离线方法时,可从 Mailbox 内部访问到 LDS |
16700 |
- |
离线 PG 守护进程服务 |
使用离线方法时,可从 Mailbox 内部访问到 LDS |
系统访问和节点内通信
在多节点环境中,所需节点之间的典型通信包括:
目标 |
源 |
描述 |
全部 |
||
22 |
全部 |
SSH(系统和 zmrcd):主机管理 |
udp/53 |
全部 |
DNS(系统 ´ dnscache):名称解析 |
记录器 |
||
udp/514 |
全部 |
syslog:系统和应用程序日志记录 |
LDAP |
||
389 |
ALL |
所有节点与 LDAP 服务器通信 |
MTA |
||
25 |
ldap |
发送电子邮件(cron 作业) |
25 |
mbox |
发送电子邮件(Web 客户端、cron 等) |
防病毒软件 |
||
3310 |
mbox |
zimbraAttachmentsScanURL(默认情况下未设置) |
memcached |
||
11211 |
mbox |
mbox 元数据数据缓存 |
11211 |
代理 |
后端邮箱路由缓存 |
邮箱 (mbox) |
||
80 |
代理 |
后端代理 http |
110 |
代理 |
后端代理 pop3 |
143 |
代理 |
后端代理 imap |
443 |
代理 |
后端代理 https |
993 |
代理 |
后端代理 imaps |
995 |
代理 |
后端代理 pop3s |
7025 |
mta |
所有 mta 与任何 mbox (LMTP) |
7047 |
mbox |
默认为本地主机; zimbraConvertdURL |
7071 |
mbox |
所有 mbox 与任何 mbox 对话(管理员) |
7072 |
代理 |
zmlookup; zimbraReverseProxyLookupTarget |
7073 |
mta |
sasl auth; zimbraMtaAuthTarget(自 Zimbra Collaboration 8.7 起) |
许可证守护程序服务 (LDS) |
||
8081 |
mbox |
LDS |
80 |
mbox |
离线守护进程 |
16700 |
mbox |
离线守护进程 |
| 安装 Zimbra Collaboration 时,您不能运行任何其他 Web 服务器、数据库、LDAP或MTA服务器。如果您在安装 Zimbra 10 软件之前安装了任何这些应用程序,请禁用它们。 在 Zimbra Collaboration 安装期间,Zimbra 10 会进行全局系统更改,这可能会破坏服务器上的应用程序。 |
安装规划
本章介绍了已安装的组件,并回顾了安装 Zimbra Collaboration 时可以进行的配置选项。
Zimbra 10 应用程序包
Zimbra 10 架构包括使用行业标准协议的开源集成。 第三方软件已经过测试并配置为与 Zimbra 10 软件配合使用。
下面介绍了安装的 Zimbra Collaboration 应用程序包。
- Zimbra 10 Core
-
该软件包包括库、实用程序、监控工具和基本配置文件。 Zimbra 10 Core 会自动安装在每台服务器上。
- Zimbra 10 LDAP
-
用户身份验证通过
OpenLDAP®软件提供。 Zimbra 服务器上的每个帐户都有一个唯一的邮箱 ID,这是识别帐户的主要参考点。 OpenLDAP 架构已针对 Zimbra Collaboration 进行了定制。必须先配置 Zimbra 10 LDAP 服务器,然后再配置任何其他服务器。
您可以设置 LDAP 复制,配置主 LDAP 服务器和副本 LDAP 服务器。
- Zimbra 10 Store
-
此软件包包含邮箱服务器的组件,包括Jetty,它是 Zimbra 10 软件在其中运行的 servlet 容器。 Zimbra 10邮箱服务器包括以下组件:
- 数据存储
-
数据存储是MariaDB®数据库。
- 消息存储
-
消息存储是所有电子邮件和文件附件所在的位置。
- 索引存储
-
索引和搜索技术是通过以下方式提供的
Lucene。 为每个邮箱维护索引文件。 - 网络应用服务
-
这
JettyWeb 应用程序服务器在任何商店服务器上运行 Web 应用程序 (webapps)。 它提供一项或多项 Web 应用程序服务。 - Zimbra 10 MTA
-
Postfix是开源邮件传输代理 (MTA),它通过 SMTP 接收电子邮件,并使用本地邮件传输协议 (LMTP) 将每封邮件路由到相应的 Zimbra 10 邮箱服务器。 Zimbra 10 MTA 还包括防病毒和反垃圾邮件组件。 - Zimbra 10 代理
-
Zimbra 10 代理是一种高性能反向代理服务,用于使用
nginx将 IMAP[S]/POP[S]/HTTP[S] 客户端请求传递到其他内部 Zimbra 协作服务。 该软件包通常安装在 MTA 服务器或其自己的独立服务器上。 当zimbra-proxy软件包安装后,默认启用代理功能。默认情况下,Zimbra 10 Proxy 配置为对客户端为新安装发送的 HTTP“主机”标头执行严格的服务器名称强制执行。 在 Zimbra 10 代理配置部分的安装后配置过程中或使用 zimbraReverseProxyStrictServerNameEnabled配置选项,可以禁用严格的服务器名称强制。 请参阅管理指南的 Zimbra 10 代理部分了解更多详细信息。 - Zimbra 10 现代 Web 应用程序
-
该软件包包含 Zimbra 10 现代 Web 应用程序的资产。 该软件包会自动安装在每台服务器上。
- Zimbra 10 Memcached
-
安装Zimbra 10-Proxy软件包时会自动选择此软件包,并提供对
Memcached.至少一台服务器必须运行zimbra-memcached当 Zimbra 10 代理服务正在使用时。 您可以将一台 Memcached 服务器与一个或多个 Zimbra 10 代理结合使用。 - Zimbra 10 SNMP
-
安装此软件包是可选的。
如果您选择安装Zimbra 10-SNMP进行监控,则应在每台 Zimbra 10 服务器上安装此软件包。 - Zimbra 10 记录器
-
安装此软件包是可选的。 它安装在一台邮箱服务器上。 它提供的工具用于
syslog汇总和报告。-
如果您不安装Zimbra 10 Logger,管理控制台的服务器统计信息部分将不会显示。
-
的Zimbra 10 Logger软件包必须与Zimbra 10 Store软件包同时安装。
-
- Zimbra 10 法术
-
该包是可选的。 它提供了开源拼写检查器
Aspell由 Zimbra 10 的网络应用程序使用。 - Zimbra 10 Apache
-
当Zimbra 10 拼写时会自动安装此软件包或Zimbra 10 Convertd已安装。
- Zimbra 10 Convertd
-
此软件包应安装在至少一台上Zimbra 10 商店服务器。 Zimbra 协作环境中只需要存在一个Zimbra 10-Convertd软件包。默认安装一个Zimbra 10-Convertd在每个Zimbra 10-Store服务器上。
- Zimbra 10 存档
-
Zimbra 10 存档和发现功能是 Zimbra Collaboration 的可选功能。 归档和发现提供了存储和搜索已传送到 Zimbra Collaboration 或由 Zimbra Collaboration 发送的所有消息的功能。 该套件包括跨邮箱搜索功能,可用于实时和存档邮箱搜索。
使用存档和发现可以触发额外的邮箱许可证使用。要了解有关 Zimbra 10 存档和发现的更多信息,请参阅Zimbra Daffodil 管理指南. - Zimbra 10 OnlyOffice
-
协作编辑文档需要安装此软件包,该文档由 Onlyoffice 提供支持,可协作编辑存储在公文包中的文档。该软件包可以安装和设置在代理服务器、邮箱服务器上或作为单独的文档服务器。
- Zimbra Daffodil (v10.1) 许可证守护程序
-
随着 Zimbra Daffodil (v10.1) 中引入新的许可证服务,添加了一个名为许可证守护程序服务(LDS) 的新许可证服务,以允许增强且灵活的许可证管理。 LDS 是支持许可证管理所需的服务。请参阅管理指南部分许可和LDS了解更多详细信息。
Zimbra 10 服务器配置是菜单驱动的。 安装菜单显示默认配置值。 该菜单显示计算机上配置的逻辑主机名和电子邮件域名 [mailhost.example.com]。 您可以更改任何值。 对于单服务器安装,您必须定义管理员密码(用于登录管理控制台),并指定 Zimbra 10 许可证 xml 文件的位置。
配置示例
Zimbra Collaboration 可以轻松扩展以适应任何规模的电子邮件环境,从非常小的 电子邮件帐户少于 25 个的小型企业到大型企业 拥有数千个电子邮件帐户。请联系 Zimbra 销售人员了解更多信息 有关设置您的环境的信息。
下载 Zimbra 软件
要下载最新的 Zimbra Collaboration 软件,请访问 https://www.zimbra.com.cn/downloads/。 将 Zimbra Collaboration 下载文件保存到您要使用的计算机 安装软件。
安装 Zimbra Collaboration 后,以下 Zimbra 应用程序保存到 Zimbra 服务器。
您可以从管理控制台
工具和迁移 > 下载页面访问这些下载文件。
说明指南可从帮助中心页面或从 https://www.zimbra.com.cn/support/.
Zimbra Daffodil (v10.1) 许可
Zimbra Daffodil (v10.1) 引入了自动化许可和授权系统,以提高管理许可证的灵活性并允许未来的增长。
随着 Zimbra Daffodil (v10.1) 中新许可证服务的引入,添加了名为许可证守护程序服务 (LDS) 的新许可证服务,以实现增强且灵活的许可证管理。
需要 Zimbra Collaboration 许可证才能启用许可证功能和创建帐户。
以下是 Zimbra Daffodil (v10.1) 许可更新:
-
新的许可证守护程序是 Zimbra 安装的一部分。它在模块列表中显示为
zimbra-license-daemon,并且是 Zimbra 正常运行所必需的。 -
需要 18-26 个字母数字字符密钥,以替换旧的license.xml文件。
-
Zimbra Collaboration 许可证仅限于许可证中定义的权利,并且不支持多次激活。
-
一旦激活 Zimbra Collaboration 许可证,用户以后无需进行许可证管理。许可证管理是实时的,由 Zimbra 管理。
-
引入了离线许可证服务器来支持无法访问公共网络的环境。
-
收集的所有数据均基于符合 GDPR 和其他法律法规的许可证要求和总使用量。
记录 LDAP 和 LDS 主机名以用于许可证注册和激活。 -
提供独立实验室许可证。请联系 Zimbra 销售或支持团队。
许可证功能
Zimbra Collaboration 许可使管理员能够查看和控制他们计划部署的许可功能。 您可以监控使用情况并管理以下许可证功能。
Zimbra Daffodil (v10.1) 引入了许可和未许可功能的详细视图,以便在管理 UI 或命令行中进行更好的管理。以下是跟踪的许可功能:
| 功能 | 许可属性 | 说明 | 功能代码 |
|---|---|---|---|
帐户 |
AccountsLimit |
您可以创建的帐户。 |
AL |
ZCO |
MAPIConnectorAccountsLimit |
可以使用 Zimbra 10 Connector for Microsoft Outlook (ZCO) 的帐户。 |
MCAL |
EWS |
EwsAccountsLimit |
可以使用 EWS 连接到 Exchange 服务器的帐户。 EWS 是一项单独许可的附加功能。 |
EAL |
Zimbra Mobile |
MobileSyncAccountsLimit |
可以使用 ActiveSync 协议访问其移动设备上的电子邮件的帐户。 |
MSAL |
S/MIME |
SMIMEAccountsLimit |
可以使用 S/MIME 功能的帐户。 |
小 |
存档 |
ArchivingAccountsLimit |
允许的存档帐户。 需要安装存档功能。 |
AAL |
Zimbra Office |
DocumentEditingAccountsLimit |
文档协作功能,允许在组织内创建/编辑/共享文档。 只需要安装Office。 |
交易 |
共享 |
共享帐户限制 |
控制用户的共享和委派功能。 |
SHAL |
公文包 |
BriefcaseAccountsLimit |
控制用户的公文包功能。 |
BAL |
备份和恢复 |
BackupEnabled |
允许管理员使用备份和恢复功能 |
BE |
存储管理 (内部卷) |
StorageManagementEnabled |
允许管理员使用存储管理功能并使用内部存储创建卷。 |
SME |
存储管理 (外部 (S3) 卷) |
ObjectStoreSupportEnabled |
允许管理员使用存储管理功能并使用外部 S3 提供商(例如 AWS、Ceph)创建卷。 |
OSSE |
附件索引 |
AttachmentIndexingEnabled |
允许对附件内容建立索引 |
AIE |
日历 |
CalenderAccountsLimit |
为用户启用日历功能 |
CALAL |
对话 |
ConversationEnabledAccountsLimit |
为用户启用对话功能 |
CNEAL |
CrossMailboxSearch |
CrossMailboxSearchEnabled |
允许跨实时邮箱和存档邮箱搜索内容。 |
CMBSE |
委派管理员 |
DeleatedAdminAccountsLimit |
您可以创建的委派管理员帐户 |
DAAL |
组日历 |
GroupCalenderAccountsLimit |
使您能够同时查看多个日历 |
GCAL |
标签 |
TaggingEnabledAccountsLimit |
为用户启用标记功能 |
TEAL |
任务 |
TaskEnabledAccountsLimit |
为用户启用任务功能 |
TKEAL |
HTML 附件视图 |
ViewInHtmlEnabledAccountsLimit |
查看 HTML 格式的电子邮件附件 |
VHEAL |
Zimlets |
ManageZimletsEnabledAccountsLimit |
可以管理 Zimlet |
MZEAL 的用户帐户 |
多重身份验证 |
MultiFactorAuthEnabled |
控制用户的两因素身份验证功能。 |
MFAE |
Zimbra Daffodil (v10.1) 许可证要求
| 您需要 Zimbra 10 的许可证才能在 Zimbra Collaboration 中创建帐户并使用 Modern Web App。 |
| 试用许可证仅限于一个电子邮件地址,可以通过联系 Zimbra 销售人员申请延期。 |
要试用 Zimbra Collaboration,您可以免费获取试用版。 将系统安装在生产环境中后,您将需要购买订阅或永久许可证。
| 许可证类型 | 说明 |
|---|---|
试用版 |
您可以从 Zimbra 网站https://www.zimbra.com→ 产品 → 下载 → 获取试用许可证获取免费试用许可证。 试用许可证允许您创建最多 50 个用户。 60 天后到期。 |
订阅 |
Zimbra 10 订阅许可证只能通过购买获得。 该许可证对特定的 Zimbra 协作系统有效,并使用您购买的 Zimbra 10 帐户(席位)数量、订阅许可证的生效日期和到期日期进行加密。 |
永久 |
Zimbra 10 永久许可证只能通过购买获得。 此许可证类似于订阅许可证。 它对特定的 Zimbra 协作系统有效,并使用您购买的 Zimbra 10 帐户(席位)数量、生效日期和到期日期 2099-12-31 进行加密。 当您续订支持协议时,您不会收到新的永久许可证,但系统中的帐户记录会根据新的支持结束日期进行更新。 |
Zimbra 协作帐户类型的许可证使用
分配给某人的帐户(包括为存档创建的帐户)需要邮箱许可证。 分发列表、别名、位置和资源不计入许可证。
以下是 Zimbra Collaboration 帐户类型以及它们是否影响您的许可证限制的说明。
| 许可证帐户类型 | 说明 |
|---|---|
系统帐户 |
系统帐户是 Zimbra Collaboration 使用的特定帐户。 它们包括垃圾邮件(垃圾邮件和普通邮件)的垃圾邮件过滤器帐户、带有病毒的电子邮件的病毒隔离帐户以及 GALsync 帐户(如果您为域配置 GAL)。 不要删除这些帐户!这些帐户不会计入您的许可证。 |
管理员帐户 |
管理员和委派管理员帐户会计入您的许可证。 |
用户帐户 |
用户帐户计入您的许可证帐户限制。 删除帐户时,许可证帐户限制会反映更改。 |
别名帐户 |
这些类型不会计入您的许可证。 |
分发列表 |
|
资源帐户 |
许可证激活
所有 Zimbra Daffodil (v10.1) 安装都需要许可证激活,并继续支持自动和手动许可证方法。在 Daffodil (v10.1) 中,条款已更改为在线激活和离线激活。
管理控制台已得到增强,具有更直观且易于遵循的 UI,其中与许可证部署相关的所有操作都在一个屏幕上。
Zimbra Daffodil (v10.1) 许可证的激活可以在安装期间、升级期间或安装后完成。许可证激活后,以后无需在服务器上进行许可证管理。
如果不激活许可证,Zimbra 服务将无法启动。
在线许可证激活
如果 Zimbra Collaboration 服务器连接到互联网并且可以与 Zimbra 10 许可证服务器通信,则会自动激活许可证。
以下是在线许可证的适用激活规则:
-
帐户应具有有效的支持结束日期。
-
许可证应有效(不应过期)。
-
可以切换许可证,前提是新许可证限制大于或等于当前许可证使用量。
以下是激活许可证的步骤:
管理控制台
-
登录管理控制台并转至主页 → 开始 → 安装许可证 → 在线激活
-
在密钥中文本框中,指定 18-26 个字母数字字符的许可证密钥,然后单击激活.
-
成功激活后,您将看到一条成功消息 -您的许可证已成功激活.
命令行
您还可以从命令行界面激活许可证。
-
作为
zimbra用户,运行命令:
zmlicense -a <license_key>
-
成功激活后,您将看到一条成功消息 -您的许可证已成功激活.
| 升级的 Zimbra Collaboration 版本需要立即激活才能维持网络功能。 |
如果您无法自动激活许可证,请参阅下一节有关离线许可证激活.
离线许可证激活
在 Zimbra Daffodil (v10.1) 中生成和激活离线许可证的方法已更改。作为先决条件,新包必须安装在运行许可证守护程序服务的服务器上。安装该软件包后,将启动离线守护程序服务,充当本地运行的许可证管理器。zimbra-nalpeiron-offline-daemon
| 如果未安装软件包或离线守护程序服务未运行,离线许可证激活将不起作用。 |
| 离线守护程序服务对于离线许可证的运行及其管理而言是一项至关重要的服务。建议您设置服务监控来检查服务的状态。 |
| 离线许可证最多可能需要 48 小时才能颁发。 |
以下是脱机许可过程的体系结构视图:

先决条件
以下是安装脱机守护程序软件包之前需要完成的先决条件:
禁用 FIPS
应在安装软件包之前在系统上禁用 FIPS。
以下是禁用 FIPS 的步骤。执行命令为root用户:
-
对于 RHEL/CentOS/Rocky Linux 系统:
sudo fips-mode-setup --disable sudo reboot
-
验证 FIPS 是否已禁用。检查/proc/sys/crypto/fips_enabled文件。如果禁用,则输出如下:
$ cat /proc/sys/crypto/fips_enabled 0
-
-
对于 Ubuntu 系统:
sudo ua disable fips sudo reboot
-
验证 FIPS 是否已禁用。检查/proc/sys/crypto/fips_enabled文件。如果禁用,则输出如下:
$ cat /proc/sys/crypto/fips_enabled 0
-
Disable SELinux
在安装脱机守护程序包之前,应在系统上禁用 SELinux。您必须重新启动系统才能使更改生效。
以下是禁用 SELinux 的步骤。以root用户身份执行命令:
-
对于 RHEL/CentOS/Rocky Linux 系统:
-
检查 SELinux 状态。如果出现状态
enabled,执行进一步的步骤来禁用:$ sestatus| grep 'SELinux status\|Current mode' SELinux status: enabled Current mode: enforcing
-
编辑
/etc/sysconfig/selinux:vi /etc/selinux/config
-
将 SELINUX 指令更改为禁用。
SELINUX=disabled
-
保存并退出文件。重新启动系统:
reboot
-
重启后,检查状态。 SELinux 应显示为禁用:
$ sestatus| grep 'SELinux status' SELinux status: disabled
-
-
对于 Ubuntu 系统:
-
检查 SELinux 状态。如果出现状态
enabled,执行进一步的步骤来禁用:$ sestatus| grep 'SELinux status\|Current mode' SELinux status: enabled Current mode: enforcing
-
编辑
/etc/selinux/config:vi /etc/selinux/config
-
将 SELINUX 指令更改为禁用。
SELINUX=disabled
-
保存并退出文件。您必须重新启动系统:
reboot
-
重启后,检查状态。 SELinux 应显示为禁用:
$ sestatus| grep 'SELinux status' SELinux status: disabled
-
添加区域设置en_US.utf8
语言环境en_US.utf-8是离线守护程序包所必需的。
以下是检查和添加区域设置的步骤。以root用户身份执行命令:
-
对于 RHEL/CentOS/Rocky/Ubuntu Linux 系统:
-
检查是否需要所需的区域设置
en_US.utf8可以在系统上使用。如果可用,它将显示如下:$ locale -a |grep 'en_US.utf8' en_US.utf8
-
如果不可用,请添加区域设置:
$ localedef -i en_US -f UTF-8 en_US.UTF-8
-
安装脱机守护程序包
以下是安装脱机守护程序包的步骤。以root用户身份执行命令:
-
对于 RHEL/CentOS/Rocky Linux 系统:
yum clean metadata yum check-update yum install zimbra-nalpeiron-offline-daemon
-
对于 Ubuntu 系统:
apt-get update apt-get install zimbra-nalpeiron-offline-daemon
-
验证 nalpdaemon 服务是否处于活动状态:
$ systemctl status nalpdaemon ● nalpdaemon.service - Nalpeiron Licensing Daemon Loaded: loaded (/usr/lib/systemd/system/nalpdaemon.service; enabled; vendor preset: disabled) Active: active (running) since Sat 2024-06-08 02:03:37 EDT; 1s ago
如果该服务未处于活动状态,请重新启动该服务:
$ systemctl restart nalpdaemon
作为zimbra用户,重新启动 LDS 和 configdctl 服务:
$ su - zimbra $ zmlicensectl --service restart $ zmconfigdctl restart
请求并激活离线许可证
该方法通过以下方式获得支持管理控制台和 CLI。
以下是步骤:
管理控制台
-
联系支持团队以获取网络密钥和许可证密钥.
-
登录管理控制台并转至主页 → 开始 → 安装许可证 → 离线激活
-
在步骤 1下,指定网络密钥和许可证密钥并单击生成激活请求.
-
成功生成网络和产品激活文件后,文本框旁边将出现下载按钮。
-
单击文本框旁边的下载按钮并保存文件。保存时将预先填充名称和文件类型 - network_activation_fingerprint、product_activation_fingerprint。
-
登录支持门户并选择许可证选项卡。
-
选择生成版本 10.1 或更高版本的离线许可证激活文件。
-
指定产品许可证密钥和网络许可证密钥.
-
复制network_activation_fingerprint.txt文件的内容并粘贴到网络激活指纹文本框中。
-
复制内容Product_activation_fingerprint.txt文件并粘贴到产品激活指纹文本框中。
-
在产品版本文本框中指定产品版本。
-
单击生成许可证证书
-
保存生成的许可证激活 XML 文件。
-
返回管理控制台许可证页面。
-
在离线激活 → 步骤 3下,上传许可证激活 XML 文件并单击激活.
-
成功激活后,您将看到一条成功消息 -您的许可证已成功激活.
命令行
-
联系销售人员并获取网络密钥和许可证密钥.
-
作为
zimbra用户,运行zmlicense生成网络密钥的命令和许可证密钥zmlicense --offlineActivationRequestCert --network <network_key> --product <product_key>
-
将屏幕上打印的证书保存为network_activation_fingerprint.txt 和product_activation_fingerprint.txt。
-
登录支持门户并选择许可证选项卡。
-
选择生成版本 10.1 或更高版本的离线许可证激活文件。
-
指定产品许可证密钥和网络许可证密钥.
-
复制network_activation_fingerprint.txt文件的内容并粘贴到网络激活指纹文本框中。
-
复制product_activation_fingerprint.txt文件的内容并粘贴到产品激活指纹文本框中。
-
在产品版本文本框中指定产品版本。
-
单击生成许可证书
-
将生成的许可证激活 XML 文件保存在服务器上。
-
作为一个
zimbra用户,运行zmlicense激活离线许可证的命令zmlicense -A /path_to_XML/activation_file.xml
-
成功激活后,您将看到一条成功消息 -您的许可证已成功激活.
如果您在访问支持门户时遇到问题或在激活离线许可证时遇到任何问题,请联系 Zimbra 销售或支持人员。
未安装或激活许可证时
如果您无法安装或激活 Zimbra Collaboration 服务器许可证,以下情况描述了您的 Zimbra Collaboration 服务器将如何受到影响。
| 许可证条件 | 描述/影响 |
|---|---|
未安装 |
如果未安装许可证,Zimbra Collaboration 服务器默认为单用户模式,其中所有许可证限制功能仅限于一名用户。 |
无效 |
如果许可证文件看起来是伪造的或因其他原因验证失败,Zimbra 协作服务器默认为单用户模式。 |
未激活 |
许可证激活宽限期为 10 天。 如果超过此期限而没有激活,Zimbra Collaboration 服务器将默认为单用户模式。 |
对于未来日期 |
如果许可证开始日期是将来的日期,Zimbra 协作服务器默认为单用户模式。 |
从宽限期 |
Zimbra Daffodil (v10.1) 开始,宽限期功能已更改。有关更多详细信息,请参阅管理指南中的宽限期部分。 |
已过期 |
Zimbra Daffodil (v10.1.10) 及以上版本,如果许可证结束日期已过,服务器将不会进入宽限期。有关更多详细信息,请参阅管理指南中的许可证到期和宽限期部分。 |
续订 |
Zimbra Daffodil (v10.1.10) 及以上版本,如果在结束日期之前未续订许可证,服务器将不会进入宽限期。有关续订后如何重新激活许可证的更多详细信息,请参阅到期后许可证续订管理指南中的部分 |
获取许可证
订阅和永久许可证只能安装在购买时确定的 Zimbra Collaboration 系统上。 您的 Zimbra Collaboration 环境仅需要一份 Zimbra 10 许可证。 该许可证设置系统上的最大帐户数。
当前许可证信息,包括购买的帐户数量、使用的帐户数量和到期日期,可以在管理控制台中查看。
- 管理控制台:
-
主页 → 开始 → 安装许可证 → 当前许可证信息.
许可证核对和数据收集通知
| 同意最终用户许可协议,即表示您授予 Synacor Inc. 及其某些被许可方从您的 Zimbra Collaboration 服务器收集许可和非个人身份使用数据的权限。 |
在安装、升级期间以及定期使用时,Zimbra Collaboration 服务器会传输信息以协调计费和许可证数据。
此数据收集的权限是根据 Zimbra Collaboration 最终用户许可协议第 11.4 和 11.6 节授予的。 许可证副本可在https://www.zimbra.com.cn/legal/licensing/.
中找到。 正在收集的数据由当前许可证信息的元素组成,并受 Synacor 隐私政策的约束,该政策可在以下位置找到:https://www.synacor.com/privacy-policy/.
菜单驱动配置
默认配置安装 Zimbra 10-LDAP、Zimbra 10-MTA 防病毒和反垃圾邮件保护、Zimbra 10 邮箱服务器、SNMP 监控工具(可选)、Zimbra 10-spell(可选)、记录器工具 (可选),以及一台服务器上的 Zimbra 10 代理。
菜单驱动安装显示组件及其现有的 默认值。安装过程中可以修改信息 过程。下表描述了菜单选项。
主菜单选项
| 服务器已配置 | 菜单项 | 说明 |
|---|---|---|
主菜单 |
||
全部 |
通用配置 |
选择子菜单 常用配置选项 |
zimbra-ldap |
选择子菜单LDAP 配置 |
|
zimbra-logger |
切换是否zimbra-logger是否启用。 |
|
zimbra-mta |
选择子菜单 Mta 配置。 Postfix 是接收电子邮件的开源邮件传输代理 (MTA) 通过 SMTP 并将每条消息路由到适当的 Zimbra 邮箱服务器 使用本地邮件传输协议 (LMTP)。 Zimbra MTA 还包括防病毒和反垃圾邮件组件。 |
|
zimbra-dnscache |
选择子菜单 DNS 缓存。 主要用于 MTA,以优化 DNS 和 RBL 查找。 还可以安装在邮件存储和代理服务器上。 |
|
zimbra-snmp |
选择子菜单SNMP 配置。 安装 Zimbra-SNMP 软件包是可选的。 如果您选择安装 Zimbra-SNMP 进行监控,则该软件包应 在每台服务器(Zimbra 服务器、Zimbra LDAP、Zimbra MTA)上运行 Zimbra 配置的一部分。 Zimbra 使用样本观看 syslog 输出以生成 SNMP 陷阱。 |
|
zimbra-store |
选择子菜单 存储配置 |
|
zimbra-spell |
切换是否zimbra-spell是否启用。 |
|
zimbra-convertd |
切换是否启用zimbra-convertd- 默认为yes |
|
zimbra-proxy |
选择子菜单 代理配置 |
|
默认服务等级配置 |
此菜单部分列出了 Zimbra Collaboration 的主要新功能 版本以及该功能是否启用。当您更改 在 Zimbra Collaboration 安装期间的功能设置,您可以更改 默认 COS 设置。有了这种控制权,您就可以决定何时 向您的用户介绍新功能。 |
|
s) 将配置保存到文件 |
在安装过程中的任何时候,您都可以将配置保存到文件。 |
|
c) 折叠菜单 |
允许您折叠菜单。 |
|
x) 展开菜单 |
展开菜单以查看底层选项 |
|
q) 退出 |
可以随时使用退出来退出安装。 |
|
通用配置选项
通用配置中安装的软件包包括库、实用程序、 监控工具以及Zimbra Core下的基本配置文件。
| 服务器已配置 | 菜单项 | 说明 |
|---|---|---|
通用配置 - 这些是所有服务器的通用设置 |
||
全部 |
主机名 |
操作系统安装中配置的主机名 |
LDAP 主主机 |
LDAP 主机名。在单个服务器安装上,此名称是 与主机名相同。 在多服务器安装中,此 LDAP 主机 名称在每台服务器上配置 |
|
LDAP 端口 |
默认端口为389 |
|
LDAP 管理员密码 |
这是主 LDAP 密码。 这是 Zimbra 的密码 管理员用户,并在每台服务器 |
|
上配置,除 Zimbra LDAP 服务器外的所有服务器 |
LDAP 基本 DN |
基本 DN 描述加载用户和组的位置。在 LDAP 形式中,它是 cn=用户。默认为cn=zimbra. |
全部 |
安全进程间通信 |
默认为是。安全的进程间通信要求 邮件存储和其他使用 Java 的进程之间的连接, 使用安全通信。它还指定是否安全 应在主 LDAP 服务器和主 LDAP 服务器之间使用通信 用于复制的副本 LDAP 服务器。 |
时区 |
选择默认 COS 应用的时区。 应输入 COS 中大多数用户所在的时区 将位于。默认时区是 PST(太平洋时间)。 |
|
IP 模式 |
IPv4或IPv6. |
|
默认 SSL 摘要 |
设置生成证书时要使用的默认消息摘要。 默认为sha256. |
|
Ldap 配置
| 服务器配置 | 菜单项 | 说明 |
|---|---|---|
zimbra-ldap- 这些选项在 Zimbra LDAP 服务器上配置。 |
||
Zimbra LDAP 服务器 |
状态 |
默认为已启用。 对于副本 LDAP 服务器,状态可以是 如果之后手动加载数据库,则更改为禁用 安装完成。 |
创建域 |
默认为是。 您可以在安装过程中创建一个域。 可以从管理控制台创建其他域。 |
|
要创建的域 |
默认域是服务器的完全限定主机名。如果你 在您的 DNS 服务器上创建了一个有效的邮件域,请在此处输入。 |
|
LDAP Root 密码 |
默认情况下,此密码是自动生成的,用于 内部 LDAP 操作。 |
|
LDAP 复制密码 |
这是 LDAP 复制用户用于识别的密码 本身到 LDAP 主服务器,并且必须与 LDAP 主机上的密码相同 LDAP 主服务器。 |
|
LDAP Postfix 密码 |
这是postfix用户用来向 LDAP 用户标识其身份的密码 LDAP 服务器,并且必须在 MTA 服务器上配置为与 LDAP 主服务器上的密码。 |
|
LDAP Amavis 密码 |
该密码是自动生成的,是 LDAP Amavis 使用的密码 amavis用户向 LDAP 服务器标识自己,并且必须相同 LDAP 主服务器和 MTA 服务器上的密码。 |
|
LDAP Nginx 密码 |
该密码自动生成并由nginx用户 向 LDAP 服务器表明自己的身份,并且密码必须与 LDAP 主服务器和 MTA 服务器上。 注意:仅当安装了 zimbra-proxy 软件包时才会显示此选项。 |
|
Zimbra 记录器
| 服务器已配置 | 菜单项 | 说明 |
|---|---|---|
Zimbra 邮箱服务器 |
zimbra-logger |
记录器软件包安装在一台邮件服务器上。如果安装的话是 自动启用。所有主机的日志都会发送到邮箱 安装记录器包的服务器。 该数据用于生成统计图表和报告以及 消息追踪。 |
MTA 服务器配置选项
Zimbra MTA 服务器配置涉及安装Zimbra-MTA 包。这还包括防病毒和反垃圾邮件组件。
| 服务器已配置 | 菜单项 | 说明 |
|---|---|---|
zimbra-mta |
||
Zimbra MTA 服务器 |
MTA 身份验证主机 |
如果 MTA 身份验证服务器主机是自动配置的 位于同一服务器上,但如果身份验证则必须配置 服务器不在 MTA 上。 MTA 身份验证主机必须是邮箱服务器之一。 |
启用 Spamassassin |
默认已启用。 |
|
启用 ClamAV |
默认启用。 要配置附件扫描,请参阅 扫描外发邮件中的附件 |
|
AV 警报的通知地址 |
设置 AV 警报的通知地址。 您可以接受默认地址或创建新地址。 如果您创建新地址,请记住提供该地址 从管理控制台。 注意:如果病毒通知地址不存在并且您的 主机名与Zimbra服务器上的域名相同, 病毒通知在 Zimbra MTA 服务器中保留排队状态 无法交付。 |
|
Postfix LDAP 用户的绑定密码 |
自动设置。 这是后缀用户使用的密码 向 LDAP 服务器标识其自身,并且必须在 MTA 上进行配置 服务器的密码与 LDAP 主服务器上的密码相同。 |
|
Amavis LDAP 用户绑定密码 |
自动设置。这是amavis用户使用的密码 向 LDAP 服务器标识其自身,并且必须在 MTA 上进行配置 服务器与amavis 相同主 LDAP 服务器上的密码。 |
|
新安装的 Zimbra 10 限制对第一个安装的 MTA 进行垃圾邮件/非正常邮件培训。
如果您卸载或移动此 MTA,您将需要启用垃圾邮件/非垃圾邮件训练
在另一个 MTA 上,因为一台主机应该启用此功能才能运行
zmtrainsa --cleanup。要在该主机上执行此操作,请执行以下操作:zmlocalconfig -e zmtrainsa_cleanup_host=TRUE
|
DNS 缓存
| 服务器已配置 | 菜单项 | 说明 |
|---|---|---|
zimbra-dnscache(可选) |
||
Zimbra 邮箱服务器 |
主 DNS IP 地址 |
DNS 服务器的 IP 地址 |
启用通过 TCP 的 DNS 查找 |
是或否 |
|
启用通过 UDP 的 DNS 查找 |
是或否 |
|
仅允许 TCP与主 DNS 通信 |
是或否 |
|
Snmp 配置
| 服务器已配置 | 菜单项 | 说明 |
|---|---|---|
zimbra-snmp(可选) |
||
全部 |
启用 SNMP 通知 |
默认值为是. |
SNMP 陷阱主机名 |
SNMP 陷阱目标的主机名 |
|
启用 SMTP 通知 |
默认值为是. |
|
SMTP 源电子邮件地址 |
来自地址以在电子邮件通知中使用 |
|
SMTP 目标电子邮件地址 |
至要在电子邮件中使用的地址 通知 |
|
商店配置
| zimbra-store | ||
|---|---|---|
Zimbra 邮箱服务器 |
创建管理员用户 |
是或否。管理员帐户是在安装过程中创建的。 该帐户是 Zimbra 10 服务器上配置的第一个帐户,并且 允许您登录到管理控制台。 |
要创建的管理员用户 |
分配给管理员帐户的用户名。一旦 管理员账户已创建,建议您不 重命名帐户自动 Zimbra 协作通知可能会 不被接收。 |
|
管理员密码 |
您必须设置管理员帐户密码。密码区分大小写 并且必须是至少六个字符。管理员姓名、邮箱 需要地址和密码才能登录管理 控制台。 |
|
防病毒隔离用户 |
安装过程中会自动创建病毒隔离帐户。 当 AmavisD 识别出一封带有病毒的电子邮件时,该电子邮件将被 自动发送至此邮箱。病毒隔离邮箱为 配置为删除超过 7 天的邮件。 |
|
启用自动垃圾邮件训练 |
是或否。 默认情况下,自动垃圾邮件训练过滤器是
启用并创建两个邮件帐户 - 一个用于
垃圾邮件培训用户和一个用于非垃圾邮件 (HAM) 培训用户。
请参阅接下来的 2 个菜单项,如果进行了垃圾邮件训练,则会显示这些菜单项
已启用。 |
|
垃圾邮件培训用户 |
接收有关未标记为垃圾邮件的邮件通知, 但应该是。 |
|
非垃圾邮件 (HAM) 培训用户 |
接收有关被标记为垃圾邮件的邮件通知, 但不应该如此。 |
|
显示默认端口配置 |
||
Zimbra 邮箱服务器 |
SMTP 主机 |
默认为当前服务器名称 |
Web 服务器 HTTP 端口: |
默认80 |
|
Web 服务器 HTTPS 端口: |
默认443 |
|
Web 服务器模式 |
可以是HTTP, HTTPS, 混合, 两者或重定向.
|
|
IMAP 服务器端口 |
默认值143 |
|
IMAP 服务器 SSL 端口 |
默认值993 |
|
POP 服务器端口 |
默认值110 |
|
POP 服务器 SSL 端口 |
默认值995 |
|
使用拼写检查器服务器 |
默认是(如果已安装) |
|
拼写服务器 URL |
||
如果接下来的 2 个选项之一或全部更改为TRUE,
邮箱存储上的代理设置已启用,以准备
设置 |
||
Zimbra 邮箱服务器 |
*配置为与邮件代理一起使用。 |
默认FALSE |
*配置为与 Web 代理一起使用。 |
默认FALSE |
|
启用版本更新检查。 |
Zimbra 自动协作 检查是否有新的 Zimbra Collaboration 更新可用。的 默认值为TRUE. |
|
启用版本更新通知。 |
这会在有可用更新时启用自动通知
当此设置为正确. |
|
版本更新通知电子邮件。 |
这是要通知的帐户的电子邮件地址 当有更新可用时。默认是发送通知 到管理员帐户。 |
|
版本更新源电子邮件。 |
这是发送电子邮件的帐户的电子邮件地址 通知。默认是管理员帐户。 |
|
许可证激活。 |
选择许可证选项。您可以选择在安装期间或安装后安装激活许可证。 |
|
代理配置
Zimbra Proxy (Nginx-Zimbra) 是一个高性能反向代理服务器, 将 IMAP[S]/POP[S]/HTTP[S] 客户端请求传递给其他内部 Zimbra 10 服务。
它需要单独的包Zimbra Memcached这是
安装zimbra-proxy软件包时自动选择。
必须运行一台服务器zimbramemcached当代理正在使用时。
所有安装的 zimbra 代理都可以使用单个 memcached 服务器。
| 服务器已配置 | 菜单项 | 说明 |
|---|---|---|
zimbra-proxy |
||
邮箱服务器, |
启用 POP/IMAP 代理 |
默认 TRUE |
IMAP 代理端口 |
默认 143 |
|
IMAP SSL 代理端口 |
默认 993 |
|
POP 代理端口 |
默认 110 |
|
POP SSL 代理端口 |
默认 995 |
|
nginx ldap 用户绑定密码 |
默认设置 |
|
启用 HTTP[S] 代理 |
默认 TRUE |
|
HTTP 代理端口 |
默认 80 |
|
HTTPS 代理端口 |
默认 443 |
|
代理服务器模式 |
默认 https |
|
扫描外发邮件中的附件
您可以启用实时扫描已发送的外发电子邮件中的附件 使用 Zimbra 10 Web 客户端。如果启用,当附件添加到 电子邮件,在发送消息之前使用 ClamAV 对其进行扫描。如果 ClamAV 检测到病毒,它会阻止将文件附加到邮件中。 默认情况下,扫描配置为单节点安装。
要在多节点环境中启用,需要其中一个 MTA 节点 选择用于处理 ClamAV 扫描。然后进行必要的配置 可以使用以下命令完成:
zmprov ms <mta server> zimbraClamAVBindAddress <mta server>
zmprov mcf zimbraAttachmentsScanURL clam://<mta server>:3310/
zmprov mcf zimbraAttachmentsScanEnabled TRUE
Zimbra 代理服务器概述
Zimbra 10 Proxy (Nginx-Zimbra) 是一个高性能反向代理服务器 将IMAP[S]/POP[S]/HTTP[S]客户端请求传递给其他内部 Zimbra 协作服务。 反向代理服务器是面向 Internet 的服务器 保护和管理客户端与内部服务的连接。 它 还可以提供GSSAPI认证、节流等功能 控制,SSL连接针对不同的情况使用不同的证书 虚拟主机名和其他功能。
在典型用例中,Zimbra 10 Proxy 提取用户登录信息 (例如帐户 ID 或用户名),然后获取到的路由 来自Nginx 查找的上游邮件服务器或 Web 服务器的地址 扩展,最终代理客户端与 上游 Zimbra 协作服务器。 为了加快路由查找的速度, 引入memcached,缓存查找结果。 后续登录 具有相同用户名的直接代理,无需在 Nginx Lookup 中查找 扩展。
您可以在邮箱服务器、MTA 上安装 Zimbra 10 代理包 服务器,或在其自己的独立服务器上。 当 Zimbra 10 Proxy 包 安装后,代理功能已启用。 大多数情况下,没有 修改是必要的。
使用 Zimbra 10 代理的好处包括:
-
集中对邮箱服务器的访问
-
负载平衡
-
安全性
-
身份验证
-
SSL 终止
-
缓存
-
集中式日志记录和审核
-
URLRewriting
有关更多信息,请参阅 wiki 页面 https://www.zimbra.com.cn/wiki/Zimbra_Proxy_Guide
Zimbra 10 代理组件和 Memcached
Zimbra 10 代理旨在提供 HTTP[S]/POP[S]/IMAP[S] 反向 快速、可靠且可扩展的代理。 Zimbra 10 代理包括 以下:
-
Nginx。高性能HTTP[S]/POP[S]/IMAP[S]代理服务器 处理所有传入的 HTTP[S]/POP[S]/IMAP[S] 请求。
-
Zimbra 10 代理路由查找处理程序。这是一个 servlet(也称为 Nginx 查找扩展或 NLE)位于 Zimbra Collaboration 邮箱服务器上。 该 servlet 处理用户帐户路由信息的查询 (用户帐户所在的服务器和端口号)。
Memcached是一个高性能、分布式内存对象缓存系统。 路由信息被缓存以供进一步使用以提高性能。 zimbra-memcached是一个单独的包,建议将 与 zimbra-proxy 一起安装。
Zimbra 10 代理架构和流程
以下序列说明了代理架构和登录流程: 最终客户端连接到 Zimbra 10 代理。
-
最终客户端使用 HTTP[S]/POP[S]/IMAP[S] 端口连接到 Zimbra 10 代理。
-
代理尝试联系 memcached 服务器(从可用的 memcached 服务器,使用循环算法)(如果可用)并且具有 启用缓存,查询本次的上游路由信息 特定客户。
-
如果memcached中存在路由信息,那么这将是缓存命中情况,代理连接到相应的 Zimbra 邮箱服务器立即启动 Web/邮件代理会话 这个客户。 memcached组件存储路由信息 配置的时间段(可配置,默认为一小时)。 Zimbra 10 代理使用此路由信息而不是查询 Zimbra 代理路由查找处理程序/NLE,直到默认时间段结束 已过期。
-
如果memcached中不存在路由信息,那么这将是 一个缓存未命中情况,因此 Zimbra 10 代理将继续发送 HTTP 请求 到可用的 Zimbra 10 代理路由查找处理程序/NLE(由 循环),查找该用户所在的上游邮箱服务器 帐户所在。
-
Zimbra 10 代理路由查找处理程序/NLE 从以下位置查找路由信息 正在访问的帐户的 LDAP 并将其返回给 Zimbra 10 代理。
-
Zimbra 10 代理使用此路由信息连接到 相应的 Zimbra 10 邮箱服务器并启动 Web/邮件代理 会议。它还将此路由信息缓存到 memcached 服务器中 这样下次该用户登录时,memcached 服务器就有了 上游信息在其缓存中可用,而 Zimbra 10 Proxy 不会 需要联系 NLE。最终客户端对此是透明的并且表现为 如果它直接连接到 Zimbra 10 邮箱服务器。
Zimbra 10 Proxy 在 Zimbra Collaboration Runtime 中的位置
下图显示了 Zimbra 10 Proxy 及其位置 与 Zimbra Collaboration 的其他组件的关系。

部署策略
针对非代理主机的部署策略和位置, Zimbra 10 积极建议在边缘使用代理服务器(无论是在 独立服务器或运行 LDAP/MTA 的同一服务器上) 其背后的邮箱服务器。如果有多个代理,则需要外部代理 负载均衡器可以放在前面,将负载均匀分配 代理服务器。
| Zimbra 10 代理包不充当防火墙,需要位于后面 客户部署中的防火墙。 |
安装过程中的配置
安装过程中需要选择 zimbra-proxy 包 进程(默认安装)。强烈推荐 安装 memcached 以及代理以获得更好的性能。
Install zimbra-proxy [Y] Install zimbra-memcached [Y]
这将安装并启用所有 IMAP[S]/POP[S]/HTTP[S] 代理 具有以下默认配置的组件。
Proxy configuration
1) Status: Enabled
2) Enable POP/IMAP Proxy: TRUE
3) IMAP proxy port: 143
4) IMAP SSL proxy port: 993
5) POP proxy port: 110
6) POP SSL proxy port: 995
7) Bind password for nginx ldap user: set
8) Enable HTTP[S] Proxy: TRUE
9) HTTP proxy port: 80
10) HTTPS proxy port: 443
11) Proxy server mode: https
Zimbra 10 代理端口
|
以下端口由 Zimbra 10 代理或 Zimbra 10 邮箱使用
(如果未配置代理)。 如果您在这些端口上运行任何其他服务,请将其关闭。 |
最终客户端使用 Zimbra 10 代理直接连接到 Zimbra 10 代理 港口。 Zimbra 10 代理连接到路由查找处理程序/NLE( 驻留在 Zimbra 10 邮箱服务器上),使用 Zimbra 10 邮箱端口。
Zimbra 10 代理端口映射
| Zimbra 10 代理端口(Zimbra 协作外部) | |
|---|---|
HTTP |
80 |
HTTPS |
443 |
POP3 |
110 |
POP3S(安全 POP3) |
995 |
IMAP |
143 |
IMAPS(安全 IMAP) |
993 |
| Zimbra 10 邮箱端口(Zimbra 协作内部) | |
|---|---|
路由查找处理程序 |
7072 |
HTTP 后端(如果配置了代理) |
8080 |
HTTPS 后端(如果配置了代理) |
8443 |
POP3 后端(如果配置了代理) |
7110 |
POP3S 后端(如果配置了代理) |
7995 |
IMAP 后端(如果配置了代理) |
7143 |
IMAPS 后端(如果配置了代理) |
7993 |
配置虚拟主机
您可以配置多个虚拟主机名来托管多个虚拟主机 服务器上的域名。创建虚拟主机后,用户可以登录 无需将域名指定为用户名的一部分。
虚拟主机是从管理控制台配置的
配置>域>虚拟主机
页。虚拟主机需要具有 A 记录的有效 DNS 配置。
用户登录时,在浏览器中输入虚拟主机名。对于 例如,https://mail.example.com。当 Zimbra 10 登录屏幕 显示时,用户只需输入用户名和密码。的 身份验证请求搜索具有该虚拟主机的域 名字。找到虚拟主机后,认证完成 针对该域。
准备服务器环境
要成功安装并运行 Zimbra Daffodil,请确保 您的系统满足本节中描述的要求。系统 管理员应该熟悉安装和管理电子邮件 系统。
| 不要手动创建用户zimbra在运行 Zimbra 10 安装之前。 安装程序会自动创建该用户并设置其环境。 |
系统要求
有关 Zimbra Daffodil 系统要求,请参阅Zimbra Daffodil的系统要求位于 本指南。
修改操作系统配置
Zimbra Collaboration 在多个操作系统之一上运行,包括 Ubuntu® LTS、Red Hat® Enterprise Linux、CentOS、Rocky 和 Oracle Linux。
需要完全默认安装您选择的 Linux 发行版。
| Zimbra 建议您使用经过 Zimbra Collaboration 测试的最新补丁更新您使用的操作系统。 请参阅最新的发行说明,了解经过 Zimbra Collaboration 测试的操作系统补丁列表。 |
配置高保真文档预览
仅当安装过程中未安装zimbra-onlyoffice软件包时,本节才适用。 Onlyoffice 允许高保真文档预览和协作编辑。
|
高保真文档预览功能需要安装 LibreOffice 或 LibreOffice-core 软件包,具体取决于您运行的操作系统。
如果安装了 LibreOffice,系统会自动配置为使用高保真文档预览。如果 LibreOffice 不是 安装后,将使用之前的 Zimbra Collaboration 版本的预览引擎。
这可以通过适当的 Linux 发行版的软件包管理系统来完成:
-
对于 RHEL 7/8,安装 libreoffice-core 软件包:
yum install libreoffice yum install libreoffice-core
-
对于 Ubuntu,安装 libreoffice:
apt-get install libreoffice
DNS 配置要求
在安装过程中创建域时,Zimbra Collaboration 会检查您是否为该域正确配置了 MX 记录。 如果不是,则会显示错误,提示该域名在 DNS 中配置了 MX 记录。
要发送和接收电子邮件,必须在 DNS 中使用 A 和 MX 记录配置 Zimbra 10 MTA。 为了发送邮件,MTA 使用 DNS 来解析主机名和电子邮件路由信息。 要接收邮件,必须正确配置 MX 记录以将邮件路由到邮件服务器。
如果不启用 DNS,则必须配置中继主机。安装 Zimbra Collaboration 后,转到管理控制台的全局设置 → MTA选项卡和:
-
取消选中启用 DNS 查找.
-
输入中继 MTA 地址以用于外部传送。
| 即使配置了中继主机,如果 Zimbra 协作服务器要从 Internet 接收电子邮件,仍然需要 MX 记录。 |
多服务器安装
多服务器安装直接且易于运行。 您在每台服务器上运行相同的安装脚本,选择要安装的组件,然后使用菜单配置系统。
运行最终设置和服务器配置步骤后,服务器安装完成后,服务器将启动并显示状态。
对于文档服务器,您还可以决定必须设置哪个节点。zimbra-onlyoffice包的默认选择设置为Y。将选择更改为N如果您不想安装该软件包。请参阅在单独节点上安装文档服务器部分。
Zimbra Daffodil (v10.1) 安装程序更改
Zimbra Daffodil (v10.1) 引入了自动许可和授权系统,以提高管理许可证的灵活性并允许未来的增长。
随着 Zimbra Daffodil (v10.1) 中新许可证服务的引入,添加了名为许可证守护程序服务 (LDS) 的新许可证服务,以实现增强且灵活的许可证管理。
需要 Zimbra Collaboration 许可证才能启用许可证功能和创建帐户。
以下是 Zimbra Daffodil (v10.1) 许可更新:
-
新的许可证守护程序是 Zimbra 安装的一部分。它显示为
zimbra-license-daemon在模块列表中,并且是 Zimbra 正常运行所必需的。 -
需要 18-26 字母数字字符密钥来替换旧的license.xml文件。
-
Zimbra Collaboration 许可证仅限于许可证中定义的权利,并且不支持多次激活。
-
一旦激活 Zimbra Collaboration 许可证,用户以后无需进行许可证管理。许可证管理是实时的,由 Zimbra 管理。
-
引入了离线许可证服务器来支持无法访问公共网络的环境。
-
收集的所有数据均基于符合 GDPR 和其他法律法规的许可证要求和总使用量。
记录 LDAP 和 LDS 主机名以用于许可证注册和激活。 -
提供独立实验室许可证。请联系 Zimbra 销售或支持团队。
许可证守护程序现在是 Zimbra 安装的一部分。它在模块列表中显示为zimbra-license-daemon,默认情况下设置为Y。 LDS 是支持许可证管理所需的服务。
| 如果许可证守护程序服务未安装或未运行,Zimbra 的网络功能将无法验证并被禁用,这将影响许可证功能和帐户管理. |
LDS 服务部署:
LDS 服务部署取决于许可证激活的模式。参考许可证激活部分了解更多信息。
-
在线激活:
-
LDS 服务应安装在具有传出互联网访问权限的服务器上。不需要传入的互联网流量。
-
Zimbra 建议在专用节点上安装 LDS。
-
如果无法在专用节点上安装 LDS,则可以将其安装在代理或 MTA 节点上。
有关 LDS 以及如何设置单独节点的更多信息,请参阅LDS部分。
-
-
离线激活:
-
LDS 服务可以安装在任何服务器上,并且不需要互联网访问。
-
Offline Daemon 服务应安装在具有 LDS 服务的服务器上。
-
Zimbra 建议在专用节点上安装 LDS 和离线守护程序服务。
-
如果无法在专用节点上安装 LDS 和 Offline Daemon 服务,则可以将其安装在任何其他节点上。
-
LDS 节点安装顺序:
-
对于在线模式,应在安装第一个邮箱服务器之前安装 LDS 服务。
-
对于离线模式、LDS 和 Offline Daemon 服务应在安装第一个邮箱服务器之前安装。
安装顺序
| 假设您将在专用节点上安装 LDS,则记录安装步骤。 |
-
LDAP 服务器
-
MTA 服务器
-
代理服务器
-
许可证守护程序服务
-
邮箱服务器
| Zimbra-proxy 通常安装在 MTA 服务器上,或者您也可以将其安装在其自己的服务器上。 |
| 在运行 Zimbra 10 安装之前,请勿手动创建用户“zimbra”。 安装程序会自动创建该用户并设置其环境。 |
| 开始之前,请验证所有服务器上的系统时钟是否同步。 |
开始安装过程
[重要]:
在开始之前,请确保:
-
对于 Zimbra Daffodil (v10.1),请确保您在开始安装之前拥有许可证密钥。请参阅Daffodil v10.1 许可部分了解更多信息。
-
确认您具备安装 Zimbra Collaboration 的最新系统要求和先决条件,如Zimbra Collaboration 的系统要求
有关最新的 Zimbra Collaboration 软件下载,请访问https://www.zimbra.com。 将 Zimbra Collaborationtar文件保存到要安装软件的计算机。
| 屏幕截图是 Zimbra Collaboration 安装脚本的示例。实际脚本可能有所不同。 |
对每个要安装的服务器执行步骤 1 到步骤 4。
打开到 Zimbra 10 服务器的 SSH 会话并按照以下步骤操作:
-
以root身份登录到 Zimbra 协作服务器并cd到保存 Zimbra Collaboration 存档文件的目录 (
cd /var/<tmp>)。键入以下命令。-
tar xzvf [zcs.tgz]解压文件 -
cd [zcs filename]以更改到正确的目录。文件名包括发布和构建日期。 -
./install.sh开始安装。
随着安装的进行,按 输入 接受括号 [ ]中显示的默认值或输入适当的答案(Y/N)适合您的配置。root@mailhost:/tmp# tar xzvf zcs.tgz zcs-NETWORK-10.1.0_GA_4633.RHEL8_64.20240608004525/ zcs-NETWORK-10.1.0_GA_4633.RHEL8_64.20240608004525/packages/ . . . zcs-NETWORK-10.1.0_GA_4633.RHEL8_64.20240608004525/install.sh zcs-NETWORK-10.1.0_GA_4633.RHEL8_64.20240608004525/README.txt root@zimbraiop:/tmp/# cd zcs-NETWORK-10.1.0_GA_4633.RHEL8_64.20240608004525/ root@zimbraiop:/tmp/zcs-NETWORK-10.1.0_GA_4633.RHEL8_64.20240608004525# ./install.sh Operations logged to /tmp/install.log.y1YeCSI5 . . . -
-
的install.sh脚本会检查安装软件以验证 Zimbra 10 软件包是否可用。 安装过程会检查是否有任何应用程序Sendmail, 后缀, MySQL或MariaDB正在运行。 如果这些应用程序中有任何一个正在运行,系统会要求您禁用它们。 禁用MySQL和MariaDB是可选但强烈推荐。 Sendmail和后缀 必须禁用 Zimbra Collaboration 才能正确启动。
root@zimbraiop:/tmp/zcs-NETWORK-10.1.0_GA_4633.RHEL8_64.20240608004525# ./install.sh Operations logged to /tmp/install.log.KaWxzjhU Checking for existing installation... zimbra-license-tools...NOT FOUND zimbra-license-extension...NOT FOUND zimbra-network-store...NOT FOUND zimbra-modern-ui...NOT FOUND zimbra-modern-zimlets...NOT FOUND zimbra-zimlet-document-editor...NOT FOUND zimbra-zimlet-classic-document-editor...NOT FOUND zimbra-zimlet-classic-set-default-client...NOT FOUND zimbra-patch...NOT FOUND zimbra-mta-patch...NOT FOUND zimbra-proxy-patch...NOT FOUND zimbra-ldap-patch...NOT FOUND zimbra-ldap...NOT FOUND zimbra-logger...NOT FOUND zimbra-mta...NOT FOUND zimbra-dnscache...NOT FOUND zimbra-snmp...NOT FOUND zimbra-license-daemon...NOT FOUND zimbra-store...NOT FOUND zimbra-apache...NOT FOUND zimbra-spell...NOT FOUND zimbra-convertd...NOT FOUND zimbra-memcached...NOT FOUND zimbra-proxy...NOT FOUND zimbra-archiving...NOT FOUND zimbra-onlyoffice...NOT FOUND zimbra-core...NOT FOUND . . . -
显示 Zimbra 10 软件协议。按Y接受,按N拒绝。
许可协议显示为多个部分,您必须接受许可协议的每个部分。 -
Use Zimbra 10’s package repository [Y]显示,请按Enter继续。您的系统将配置为添加 Zimbra 10 打包存储库yum或apt-get根据需要,它可以安装 Zimbra 10 3rd party 软件包。Use Zimbra's package repository [Y] y Configuring package repository Checking for installable packages Found zimbra-core (local) Found zimbra-ldap (local) Found zimbra-logger (local) Found zimbra-mta (local) Found zimbra-dnscache (local) Found zimbra-snmp (local) Found zimbra-license-daemon (repo) Found zimbra-store (local) Found zimbra-apache (local) Found zimbra-spell (local) Found zimbra-convertd (local) Found zimbra-memcached (repo) Found zimbra-proxy (local) Found zimbra-archiving (local) Found zimbra-onlyoffice (repo) Found zimbra-license-tools (local) Found zimbra-license-extension (local) Found zimbra-network-store (local) Found zimbra-modern-ui (repo) Found zimbra-modern-zimlets (repo) Found zimbra-zimlet-document-editor (repo) Found zimbra-zimlet-classic-document-editor (repo) Found zimbra-zimlet-classic-set-default-client (repo) Found zimbra-patch (repo) Found zimbra-mta-patch (repo) Found zimbra-proxy-patch (repo) Found zimbra-ldap-patch (repo) -
接下来,选择要在此服务器上安装的软件包。
对于跨邮箱搜索功能,请安装 Zimbra 10 Archive 软件包。 要使用存档和发现功能,请联系 Zimbra 销售人员。 安装程序会验证是否有足够的空间来安装 Zimbra 10。
-
接下来,安装程序会检查是否已安装Zimbra 协作系统要求
的其他依赖项部分中列出的必备软件包。 在显示主菜单之前,安装程序会检查主机名是否可通过 DNS 解析,如果出现错误,则会询问您是否要更改主机名。 域名应在 DNS 中配置 MX 记录。
安装 Zimbra 10 LDAP 主服务器
您必须先配置 LDAP 主服务器,然后才能安装其他 Zimbra 10 服务器。 您可以设置 LDAP 复制,配置主 LDAP 服务器和副本 LDAP 服务器,可以立即配置所有 LDAP 服务器,也可以在设置初始 Zimbra Collaboration 服务器之后配置。 请参阅有关配置 LDAP 复制的部分
-
按照开始安装过程中的步骤 1 到 4 打开 LDAP 服务器的 SSH 会话,以root身份登录到服务器,然后解压 Zimbra Collaboration 软件。
-
输入y并按Enter安装
zimbra-ldap包裹。 这zimbra-mta,zimbra-store和zimbra-logger软件包应标记为n.Install zimbra-ldap [Y] Y Install zimbra-logger [Y] N Install zimbra-mta [Y] N Install zimbra-dnscache [Y] N Install zimbra-snmp [Y] N Install zimbra-license-daemon [Y] N Install zimbra-store [Y] N Install zimbra-apache [Y] N Install zimbra-spell [Y] N Install zimbra-convertd [Y] N Install zimbra-memcached [Y] N Install zimbra-proxy [Y] N Install zimbra-archiving [N] N Install zimbra-onlyoffice [Y] N Install zimbra-patch [Y] N Install zimbra-mta-patch [Y] N Install zimbra-proxy-patch [Y] N Install zimbra-ldap-patch [Y] Checking required space for zimbra-core Checking space for zimbra-store Installing: zimbra-core zimbra-ldap The system will be modified. Continue? [N] -
类型Y,然后按Enter修改系统。选定的软件包将安装在服务器上。 主菜单显示您正在安装的 Zimbra 组件的默认条目。 要展开菜单以查看配置值,请键入x并按Enter。 主菜单展开以显示正在安装的软件包的配置详细信息。
需要进一步配置的值标有星号( *).要导航主菜单,请选择要更改的菜单项。 您可以修改任何值。 参见 参考资料 部分主菜单选项了解主菜单的说明。
Main menu 1) Common Configuration: 2) zimbra-ldap: Enabled 3) Enable default backup schedule: yes s) Save config to file x) Expand menu q) Quit *** CONFIGURATION COMPLETE - press 'a' to apply Select from menu, or press 'a' to apply config (? - help)
-
键入1以显示通用配置子菜单。
Common configuration 1) Hostname: ldap-1.example.com 2) Ldap master host: ldap-1.example.com 3) Ldap port: 389 4) Ldap Admin password: set 5) Store ephemeral attributes outside Ldap: no 6) Secure interprocess communications: yes 7) TimeZone: America/Mexico_City 8) IP Mode: ipv4 9) Default SSL digest: sha256 Select, or 'r' for previous menu [r] -
键入4以显示自动生成的 LDAP 管理员密码。
Select, or 'r' for previous menu [r] 4 Password for ldap admin user (min 6 characters): [bEyMZxNxq]您可以更改此密码。
记下 LDAP 密码、LDAP 主机名和 LDAP 端口。LDAP Admin Password _______________________ LDAP Host name _______________________ LDAP Port _______________________您必须在安装邮箱服务器时配置此信息 和 MTA 服务器。 -
类型7设置正确的时区。 将出现时区列表,通过键入相关时区编号来选择相关时区。 在下面的快照中,我们通过键入
Europe/London选择了94.1 Africa/Algiers . . . 94 Europe/London . . . 109 Pacific/Tongatapu 110 UTC Enter the number for the local timezone: [110] 94 -
键入r返回主菜单。
-
从主菜单中,键入2forzimbra-ldap以查看Ldap 配置设置。
Ldap configuration 1) Status: Enabled 2) Create Domain: yes 3) Domain to create: ldap-1.example.com 4) Ldap root password: set 5) Ldap replication password: set 6) Ldap postfix password: set 7) Ldap amavis password: set 8) Ldap nginx password: set 9) Ldap Bes Searcher password: set Select, or 'r' for previous menu [r] -
输入3作为域以创建将默认域名更改为您要用于网络的主域名(例如example.com).
-
中列出的密码LDAP配置菜单是自动生成的。
如果要更改 LDAP root、LDAP 复制、LDAP Postfix、LDAP Amavis 和 LDAP Nginx 的密码,请输入相应的号码4通过8并更改密码。
Ldap replication password _____________________ Ldap postfix password _____________________ Ldap amavis password _____________________ Ldap nginx password _____________________配置 MTA 和 LDAP 时需要这些密码 副本服务器。把它们写下来。 -
对 LDAP 配置菜单的更改完成后:
*** CONFIGURATION COMPLETE - press 'a' to apply Select from menu, or press 'a' to apply config (? - help) a Save configuration data to a file? [Yes] Save config in file: [/opt/zimbra/config.8381] Saving config in /opt/zimbra/config.8381...done-
输入r返回主菜单。
-
键入a以应用配置更改。
-
当
Save configuration data to file出现时,键入Yes并按Enter. -
下一个请求询问在哪里保存文件。 要接受默认值,请按Enter。 要将文件保存到其他目录,请进入该目录并按Enter.
-
-
当
The system will be modified - continue? [No]出现时,键入y并按Enter.服务器已修改。安装所有组件并配置 服务器可能需要几分钟的时间。这包括但不限于 设置本地配置值,创建和安装 SSL 证书, 设置密码、时区首选项以及启动服务器等 其他流程。
-
当
Configuration complete - press return to exit显示, 按Enter.*** CONFIGURATION COMPLETE - press 'a' to apply Select from menu, or press 'a' to apply config (? - help) a Save configuration data to a file? [Yes] Save config in file: [/opt/zimbra/config.8381] Saving config in /opt/zimbra/config.8381...done. The system will be modified - continue? [No] y Operations logged to /tmp/zmsetup.20240608-105721.log Setting local config values...done. . . . Starting servers...done. Skipping creation of default domain GAL sync account - not a service node. Setting up zimbra crontab...done. Moving /tmp/zmsetup.20240608-105721.log to /opt/zimbra/log Configuration complete - press return to exitLDAP服务器安装完成。
在服务器上安装 Zimbra 10 MTA
安装 Zimbra 10-mta 后,MTA 服务器必须知道 LDAP 主机名和 Zimbra 10 LDAP 密码。 否则,MTA 无法联系 LDAP 服务器并且无法完成安装。
-
按照启动安装过程中的步骤 1 到 4 打开到 MTA 服务器的 SSH 会话,以root身份登录到服务器,然后解压 Zimbra Collaboration 软件。
-
输入y并按Enter安装zimbra-mta和zimbra-dnscache包。 其他包应标记为n。 在以下屏幕截图示例中,强调了要安装的软件包。
如果使用 SNMP,SNMP 软件包将安装在每台 Zimbra 10 服务器上。 马克y. 如果需要在此设置上安装文档服务器,请为y软件包标记 zimbra-onlyoffice,否则标记n.Select the packages to install Install zimbra-ldap [Y] N Install zimbra-logger [Y] N Install zimbra-mta [Y] Y Install zimbra-dnscache [Y] Y Install zimbra-snmp [Y] N Install zimbra-license-daemon [Y] N Install zimbra-store [Y] N Install zimbra-apache [Y] N Install zimbra-spell [Y] N Install zimbra-convertd [Y] N Install zimbra-memcached [Y] N Install zimbra-proxy [Y] N Install zimbra-archiving [N] N Install zimbra-onlyoffice [Y] N Install zimbra-patch [Y] N Install zimbra-mta-patch [Y] N Install zimbra-proxy-patch [Y]Y Install zimbra-ldap-patch [Y] N Checking required space for zimbra-core Installing: zimbra-core zimbra-mta zimbra-dnscache The system will be modified. Continue? [N] y Installing packages -
键入Y,然后按Enter来修改系统。选定的软件包将安装在服务器上。 主菜单显示您正在安装的 Zimbra 组件的默认条目。 要展开菜单以查看配置值,请键入x并按Enter。 主菜单展开以显示正在安装的软件包的配置详细信息。
需要进一步配置的值标有星号 ( *).要导航主菜单,请选择要更改的菜单项。 您可以修改任何值。 参见 参考资料 部分主菜单选项了解主菜单的说明。
Main menu 1) Common Configuration: +Hostname: mta-1.example.com ******* +Ldap master host: UNSET +Ldap port: 389 ******* +Ldap Admin password: UNSET +LDAP Base DN: cn=zimbra +Store ephemeral attributes outside Ldap: no +Secure interprocess communications: yes +TimeZone: Africa/Monrovia +IP Mode: ipv4 +Default SSL digest: sha256 2) zimbra-mta: Enabled +Enable Spamassassin: yes +Enable Clam AV: yes +Enable OpenDKIM: yes +Notification address for AV alerts: admin@mta-1.example.com ******* +Bind password for postfix ldap user: UNSET ******* +Bind password for amavis ldap user: UNSET 3) zimbra-dnscache: Enabled s) Save config to file x) Expand menu q) Quit Address unconfigured (**) items (? - help) -
输入1以显示通用配置子菜单。
Common configuration 1) Hostname: mta-1.example.com ** 2) Ldap master host: UNSET 3) Ldap port: 389 ** 4) Ldap Admin password: UNSET 5) LDAP Base DN: cn=zimbra 6) Store ephemeral attributes outside Ldap: no 7) Secure interprocess communications: yes 8) TimeZone: Africa/Monrovia 9) IP Mode: ipv4 10) Default SSL digest: sha256显示 mta 服务器主机名。
您必须将 LDAP 主主机名和密码更改为 LDAP 服务器上配置的值。 -
类型2,按Enter,然后键入 LDAP 主机名。 (ldap-1.example.com在此示例中。)
-
输入4,按Enter,然后输入 LDAP 密码。
要获取 LDAP 密码,您需要登录 LDAP 服务器作为zimbra用户,并运行以下命令:
zmlocalconfig -s zimbra_ldap_password设置这些值后,服务器立即联系 LDAP 服务器。如果无法联系服务器,则无法继续。
-
-
键入8以设置正确的时区。 将出现时区列表,通过键入相关时区编号来选择相关时区。 在下面的快照中,我们通过键入
Europe/London选择了94.1 Africa/Algiers . . . 94 Europe/London . . . 109 Pacific/Tongatapu 110 UTC Enter the number for the local timezone: [110] 94 -
键入r返回到Main菜单。
-
输入2进入Mta 配置菜单。
Mta configuration 1) Status: Enabled 2) Enable Spamassassin: yes 3) Enable Clam AV: yes 4) Enable OpenDKIM: yes 5) Notification address for AV alerts: admin@mta-1.example.com ** 6) Bind password for postfix ldap user: UNSET ** 7) Bind password for amavis ldap user: UNSET Select, or 'r' for previous menu [r] -
您可以更改
Notification address for AV alerts。 这应该是域上的地址,例如管理地址。 (admin@example.com)如果您输入管理地址以外的地址,则必须配置 安装完成后使用该地址的帐户。 -
选择菜单编号
Bind password for postfix ldap user。 您必须使用与 LDAP 主服务器上配置的值相同的值。 -
选择
Bind password for amavis ldap user的菜单编号。 您必须使用与 LDAP 主服务器上配置的值相同的值。 -
输入r返回到主菜单。
如果您要安装 Zimbra 10-proxy 软件包,请参阅安装 Zimbra 代理在继续之前。 -
配置 MTA 服务器后,返回主菜单并键入a以应用配置更改。 按Enter保存配置数据。
-
当
Save configuration data to file出现时,键入Yes并按Enter. -
下一个请求将询问文件的保存位置。 要接受默认值,请按Enter。要将文件保存到其他目录,请进入该目录,然后按Enter.
-
当
The system will be modified - continue?出现时,
输入Yes并按Enter.服务器现已修改。 安装所有组件并配置 MTA 服务器可能需要几分钟时间。 这可以包括设置密码、设置端口、设置时区首选项以及启动服务器等进程。
-
当显示
Installation complete - press return to exit时,按Enter.
MTA 服务器的安装完成。
安装 Zimbra 代理
对于可扩展的多服务器部署,必须安装zimbra-proxy软件包。
Zimbra 10 代理通常安装在 MTA 服务器上,也可以在单独的服务器上配置。
Zimbra 10 代理可以安装在多台服务器上。
必须至少安装一个zimbra-memcached实例来缓存路由信息(每个终端客户端的上游邮箱服务器)。
| 如果您要从非代理环境(例如,从单服务器环境迁移到多服务器环境),则需要执行其他步骤来进行邮箱服务器和代理配置。 完成代理安装后,请按照Zimbra Daffodil 管理指南, Zimbra 代理章节中的说明重新配置邮箱服务器。 |
Memcached 作为缓存层提供,用于缓存 LDAP 查找。 Memcache 没有身份验证和安全功能,因此服务器应该适当设置防火墙。
默认端口是11211并由zimbraMemcacheBindPortconf 设置控制。 |
在 MTA 服务器上安装
如果您正在安装zimbra-proxy在 MTA 服务器上,选择zimbra-proxy包和zimbra-memcached包。
按照[_installing_zimbra_mta_on_a_server]的安装过程进行操作。
步骤 11 之后,配置 Zimbra 代理。
-
在 MTA 服务器上,选择安装
zimbra-proxy和zimbra-memcached软件包,键入y并按输入以安装所选软件包。 -
这主要的菜单显示您正在安装的 Zimbra 10 组件的默认条目。选择代理配置菜单。您可以修改任何值。
Nginx ldap 用户的绑定密码在安装 LDAP 服务器时配置。 这是在 MTA 连接到 LDAP 服务器时设置的。 除非启用 Kerberos5 身份验证机制,否则不会使用此功能。
| 即使未设置 GSSAPI 身份验证/代理,设置密码也不会导致任何问题。 |
Proxy configuration
1) Status: Enabled
2) Enable POP/IMAP Proxy: TRUE
3) IMAP proxy port: 143
4) IMAP SSL proxy port: 993
5) POP proxy port: 110
6) POP SSL proxy port: 995
7) Bind password for nginx ldap user: set
8) Enable HTTP[S] Proxy: TRUE
9) HTTP proxy port: 80
10) HTTPS proxy port: 443
11) Proxy server mode: https
返回[_installing_zimbra_mta_on_a_server],步骤 12, 继续安装 MTA 服务器。
在单独的服务器上安装
代理服务器必须知道 LDAP 主机名和 Zimbra 10 LDAP 密码。 否则,代理服务器将无法联系 LDAP 服务器,安装将失败。
-
按照开始安装过程中的步骤 1 到 4 打开与服务器的 SSH 会话,以 root 身份登录到服务器,然后解压 Zimbra 10 软件。
-
选择安装
zimbra-proxy软件包和zimbra-memcached软件包。 其他包应该有标记N。 如果您还没有安装zimbra-proxy在另一台服务器上,您必须至少有一个实例zimbra-memcached安装用于缓存 NGINX 的数据,如 如以下屏幕截图示例所示。如果使用 SNMP,则还必须安装 zimbra-snmp包 安装。Select the packages to install Install zimbra-ldap [Y] N Install zimbra-logger [Y] N Install zimbra-mta [Y] N Install zimbra-dnscache [Y] N Install zimbra-snmp [Y] N Install zimbra-license-daemon [Y] N Install zimbra-store [Y] N Install zimbra-apache [Y] N Install zimbra-spell [Y] N Install zimbra-convertd [Y] N Install zimbra-memcached [Y] Y Install zimbra-proxy [Y] Y Install zimbra-archiving [N] N Install zimbra-onlyoffice [Y] N Install zimbra-patch [Y] N Install zimbra-mta-patch [Y] N Install zimbra-proxy-patch [Y] N Install zimbra-ldap-patch [Y] N Installing: zimbra-memcached zimbra-proxy This system will be modified. Continue [N] Y Configuration section -
输入Y,然后按Enter安装选定的软件包。
-
这主要的菜单显示。输入1并按Enter转至通用配置菜单。
显示邮箱服务器主机名。 您必须将 LDAP 主主机名和密码更改为 LDAP 服务器上配置的值。
-
键入2,按Enter,然后键入 LDAP 主机名。 (在本例中为
ldap-1.example.com。) -
输入4,按Enter,然后输入 LDAP 密码。
设置这些值后,服务器会立即联系 LDAP 服务器。 如果无法联系服务器,则无法继续。
-
键入 7 以设置正确的时区
-
-
输入r返回主菜单。
-
类型2选择
zimbra-proxy.Main menu 1) Common Configuration: +Hostname: localhost +Ldap master host: ldap-1.example.com +Ldap port: 389 +Ldap Admin password: set +LDAP Base DN: cn=zimbra +Store ephemeral attributes outside Ldap: no +Secure interprocess communications: yes +TimeZone: (GMT-08.00) Pacific Time (US & Canada) +IP Mode: ipv4 +Default SSL digest: sha256 2) zimbra-proxy: Enabled +Enable POP/IMAP Proxy: TRUE +IMAP server port: 7143 +IMAP server SSL port: 7993 +IMAP proxy port: 143 +IMAP SSL proxy port: 993 +POP server port: 7110 +POP server SSL port: 7995 +POP proxy port: 110 +POP SSL proxy port: 995 ******* +Bind password for nginx ldap user: Not Verified +Enable HTTP[S] Proxy: TRUE +Web server HTTP port: 8080 +Web server HTTPS port: 8443 +HTTP proxy port: 80 +HTTPS proxy port: 443 +Proxy server mode: https 3) Enable default backup schedule: yes s) Save config to file x) Expand menu q) Quit Select, or 'r' for previous menu [r] 2 -
这显示代理配置菜单。您可以修改任何值。
Nginx ldap 用户的绑定密码在安装 LDAP 服务器时配置。 这是在 MTA 连接到 LDAP 服务器时设置的。 除非启用 Kerberos5 身份验证机制,否则不会使用此功能。
即使未设置 GSSAPI 身份验证/代理,设置密码也不会导致任何问题。 Proxy configuration 1) Status: Enabled 2) Enable POP/IMAP Proxy: TRUE 3) IMAP server port: 7143 4) IMAP server SSL port: 7993 5) IMAP proxy port: 143 6) IMAP SSL proxy port: 993 7) POP server port: 7110 8) POP server SSL port: 7995 9) POP proxy port: 110 10) POP SSL proxy port: 995 11) Bind password for nginx ldap user: set 12) Enable HTTP[S] Proxy: TRUE 13) Web server HTTP port: 8080 14) Web server HTTPS port: 8443 15) HTTP proxy port: 80 16) HTTPS proxy port: 443 17) Proxy server mode: https
-
键入r返回到主菜单。
-
配置代理服务器后,返回主菜单并键入a以应用配置更改。 按Enter保存配置数据。
-
当将配置数据保存到文件出现时,按Enter.
-
下一个请求将询问保存文件的位置。 要接受默认值,请按Enter。要将文件保存到另一个目录,请输入该目录,然后按Enter.
-
当系统将被修改 - 继续吗?出现时,键入y并按Enter.
-
当安装完成-按回车键退出显示,按下Enter.
代理服务器安装完成。
安装专用 LDS 节点
许可证守护程序服务 (LDS) 是一项新服务,可在在线模式下与 Zimbra 许可证服务器通信,在离线模式下与离线守护程序服务(本地安装)通信。有关更多信息,请参阅管理指南LDS 概述部分。
要将许可证守护程序服务与其他 Zimbra 服务分开,您可以设置专用的 LDS 节点。您需要在安装/升级 LDAP 服务器之后、开始安装/升级邮箱服务器之前设置此节点。
软件包zimbra-license-daemon在 Zimbra 安装过程中默认安装,除非管理员标记N用于 Zimbra 安装期间的包。
解压 Zimbra Daffodil (v10.1) 并执行安装程序脚本./install.sh.
输入y并按Enter安装zimbra-license-daemon包裹。
Select the packages to install Install zimbra-ldap [Y] N Install zimbra-logger [Y] N Install zimbra-mta [Y] N Install zimbra-dnscache [Y] N Install zimbra-snmp [Y] N Install zimbra-license-daemon [Y] Y Install zimbra-store [Y] N Install zimbra-apache [Y] N Install zimbra-spell [Y] N Install zimbra-convertd [Y] N Install zimbra-memcached [Y] N Install zimbra-proxy [Y] N Install zimbra-archiving [N] N Install zimbra-onlyoffice [Y] N Install zimbra-patch [Y] N Install zimbra-mta-patch [Y] N Install zimbra-proxy-patch [Y] N
完成剩余的安装。
安装 Zimbra 10 邮箱服务器
这zimbra 商店软件包可以与 LDAP 服务器、MTA 服务器一起安装,或者作为单独的邮箱服务器安装。
Zimbra 许可证密钥可以在安装过程中通过任何一台邮箱服务器激活。 如果您没有许可证密钥,则可以在 Zimbra Collaboration 安装完成后从管理控制台安装它。 请参阅许可证激活部分。
安装 Zimbra 邮箱服务
-
按照开始安装过程中的步骤 1 到 4 打开邮箱服务器的 SSH 会话,以root身份登录到服务器,然后解压 Zimbra 10 软件。
-
输入Y并按Enter安装zimbra-logger软件包(可选且仅在一台邮件服务器上)并且zimbra 商店。 在以下屏幕截图示例中,强调了要安装的软件包。
-
输入N并按Enter获取zimbra-license-daemon软件包。安装程序将提示输入安装 LDS 的主机。指定 LDS 节点主机名
-
在以下屏幕截图示例中,强调了要安装的软件包。
如果使用 SNMP,SNMP 软件包将安装在每台 Zimbra 10 服务器上。马克Y. 如果在此设置上需要安装文档服务器,请标记y对于 zimbra-onlyoffice包,否则标记n.Install zimbra-ldap [Y] N Install zimbra-logger [Y] Y Install zimbra-mta [Y] N Install zimbra-dnscache [Y] N Install zimbra-snmp [Y] Y Install zimbra-license-daemon [Y] N Have you installed zimbra-license-daemon package on different node: Y Please enter the zimbra-license-daemon host: <LDS_node_hostname> Install zimbra-store [Y] Y Install zimbra-apache [Y] Y Install zimbra-spell [Y] Y Install zimbra-convertd [Y] Y Install zimbra-memcached [Y] N Install zimbra-proxy [Y] N Install zimbra-archiving [N] Y Install zimbra-onlyoffice [N] Y Install zimbra-patch [Y] Y Install zimbra-mta-patch [Y] N Install zimbra-proxy-patch [Y] N Install zimbra-ldap-patch [Y] N Checking required space for zimbra-core Checking space for zimbra-store Installing: zimbra-core zimbra-logger zimbra-snmp zimbra-license-daemon zimbra-store zimbra-apache zimbra-spell zimbra-convertd zimbra-archiving zimbra-onlyoffice zimbra-license-tools zimbra-license-extension zimbra-network-store zimbra-modern-ui zimbra-modern-zimlets zimbra-zimlet-document-editor zimbra-zimlet-classic-document-editor zimbra-zimlet-classic-set-default-client zimbra-patch zimbra-rabbitmq-server The system will be modified. Continue? [N] -
键入Y,然后按Enter修改系统。 选定的软件包将安装在服务器上。 主菜单显示您正在安装的 Zimbra 组件的默认条目。 要展开菜单以查看配置值,请键入x并按Enter。 主菜单展开以显示正在安装的软件包的配置详细信息。
需要进一步配置的值标有星号 ( *).要导航主菜单,请选择要更改的菜单项。 您可以修改任何值。 请参阅主菜单选项部分有关主菜单的说明。
Main menu 1) Common Configuration: +Hostname: mailstore-1.example.com ******* +Ldap master host: UNSET +Ldap port: 389 ******* +Ldap Admin password: UNSET +LDAP Base DN: cn=zimbra +Store ephemeral attributes outside Ldap: no +Secure interprocess communications: yes +TimeZone: UTC +IP Mode: ipv4 +Default SSL digest: sha256 2) zimbra-logger: Enabled 3) zimbra-snmp: Enabled 4) zimbra-store: Enabled +Create Admin User: yes +Admin user to create: admin@mailstore-1.example.com ******* +Admin Password UNSET +Anti-virus quarantine user: virus-quarantine.mgpgruxx@mailstore-1.example.com +Enable automated spam training: yes +Spam training user: spam.qgku2xsq@mailstore-1.example.com +Non-spam(Ham) training user: ham.y49bbzuis@mailstore-1.example.com ******* +SMTP host: UNSET +Web server HTTP port: 8080 +Web server HTTPS port: 8443 +Web server mode: https +IMAP server port: 7143 +IMAP server SSL port: 7993 +POP server port: 7110 +POP server SSL port: 7995 +Use spell check server: yes +Spell server URL: http://mailstore-1.example.com:7780/aspell.php +Enable version update checks: TRUE +Enable version update notifications: TRUE +Version update notification email: admin@mailstore-1.example.com +Version update source email: admin@mailstore-1.example.com +Install mailstore (service webapp): yes +Install UI (zimbra,zimbraAdmin webapps): yes ******* +License Activation: UNSET 5) zimbra-spell: Enabled 6) zimbra-convertd: Enabled 7) Default Class of Service Configuration: 8) Enable default backup schedule: yes s) Save config to file x) Expand menu q) Quit Address unconfigured (**) items (? - help) -
键入1以显示通用配置子菜单。
Common configuration 1) Hostname: mailstore-1.example.com ** 2) Ldap master host: UNSET 3) Ldap port: 389 ** 4) Ldap Admin password: UNSET 5) LDAP Base DN: cn=zimbra 6) Store ephemeral attributes outside Ldap: no 7) Secure interprocess communications: yes 8) TimeZone: UTC 9) IP Mode: ipv4 10) Default SSL digest: sha256显示邮箱服务器主机名。
您必须将 LDAP 主主机名和密码更改为 LDAP 服务器上配置的值。 -
键入2,按Enter,然后键入 LDAP 主机名。 (ldap-1.example.com在这个例子中。)
-
输入4,按Enter,然后输入 LDAP 密码。 要获取 LDAP 密码,您需要以以下身份登录 LDAP 服务器:
zimbra用户,然后运行以下命令:
zmlocalconfig -s zimbra_ldap_password设置这些值后,服务器会立即联系 LDAP 服务器。 如果无法联系服务器,则无法继续。
-
-
类型8设置正确的时区。 将出现时区列表,通过键入相关时区编号来选择相关时区。 在下面的快照中,我们选择了
Europe/London通过输入94.1 Africa/Algiers . . . 94 Europe/London . . . 109 Pacific/Tongatapu 110 UTC Enter the number for the local timezone: [110] 94 -
输入r返回主菜单。
-
从主菜单中,为4zimbra-store输入以查看存储配置设置。
Store configuration 1) Status: Enabled 2) Create Admin User: yes 3) Admin user to create: admin@mailstore-1.example.com ** 4) Admin Password UNSET 5) Anti-virus quarantine user: virus-quarantine.orulkdewtz@mailstore-1.example.com 6) Enable automated spam training: yes 7) Spam training user: spam.udbnonsavi@mailstore-1.example.com 8) Non-spam(Ham) training user: ham.3ptgqja0f@mailstore-1.example.com ** 9) SMTP host: UNSET 10) Web server HTTP port: 8080 11) Web server HTTPS port: 8443 12) HTTP proxy port: 80 13) HTTPS proxy port: 443 14) Web server mode: https 15) IMAP server port: 7143 16) IMAP server SSL port: 7993 17) IMAP proxy port: 143 18) IMAP SSL proxy port: 993 19) POP server port: 7110 20) POP server SSL port: 7995 21) POP proxy port: 110 22) POP SSL proxy port: 995 23) Use spell check server: yes 24) Spell server URL: http://mailstore-1.example.com:7780/aspell.php 25) Configure for use with mail proxy: TRUE 26) Configure for use with web proxy: TRUE 27) Enable version update checks: TRUE 28) Enable version update notifications: TRUE 29) Version update notification email: admin@mailstore-1.example.com 30) Version update source email: admin@mailstore-1.example.com 31) Install mailstore (service webapp): yes 32) Install UI (zimbra,zimbraAdmin webapps): yes **33) License Activation: UNSET Select, or 'r' for previous menu [r] -
键入4并设置管理员帐户的密码。 密码区分大小写,并且必须至少包含六个字符。 安装过程在邮箱存储服务器上配置管理员帐户。 您使用此密码登录到管理控制台。
默认情况下,管理员用户、防病毒隔离用户、垃圾邮件培训用户和非垃圾邮件(火腿)培训用户的电子邮件地址的域名部分设置为 zimbra 邮件存储服务器地址。 您可能希望将这些地址更改为 Zimbra Collaboration 主域地址。 (example.com在这个例子中) -
键入相应的数字以设置
SMTP host。 这是mta-server主机名。 -
如果要更改默认值
Web server mode,请键入相应的数字。 通信协议选项包括 HTTP、HTTPS、混合、两者或重定向。- 混合
-
使用 HTTPS 进行登录,使用 HTTP 进行正常会话流量。
- 两个都
-
HTTP 会话始终保持 HTTP,包括在登录阶段,而 HTTPS 会话始终保持 HTTPS,包括登录阶段。
- 重定向
-
将通过 HTTP 连接的任何用户重定向到 HTTPS 连接。
所有模式都对后端管理流量使用 SSL 加密。
-
如果您要配置代理服务器,请键入相应的编号以启用服务器。 启用这些后,邮件服务器端口和代理端口号会自动更改。 请参阅安装过程中的配置.
-
如果您安装Zimbra 10-spell软件包,则应将其安装在每个邮件存储上。 每个 http 地址的主机名部分应该是其安装的邮件存储服务器的主机名。
-
Enable version update checks和Enable version update notifications设置为TRUE。 Zimbra Collaboration 自动检查最新的 Zimbra Collaboration 软件更新,并通知在版本更新通知电子邮件中配置的帐户。 您可以稍后从管理控制台修改此设置。 -
如果邮箱服务器上未安装Zimbra 10-proxy软件包,则会显示两个菜单选项,以便您可以预先配置邮箱服务器以与 zimbra 代理服务器一起使用:
-
配置与邮件代理一起使用
-
配置与 Web 代理一起使用
设置如果您要设置 Zimbra 10 代理,则将其中一个或两个设置为 TRUE。 当 Zimbra 10 代理端口设置为
TRUE. -
-
时,这些端口将显示在菜单中 键入相应的菜单编号许可证激活.
Select, or 'r' for previous menu [r] 25 1) Activate license with installation 2) Activate license after installation Select, or 'r' for previous menu [r]
-
以下是有关选项的详细信息:
-
通过安装激活许可证- 这是一种在线激活方法。您需要指定 18-26 个字母数字字符的许可证密钥。
-
安装后激活许可证- 如果您尚未收到许可证密钥或想要使用离线许可证激活方法,则可以选择此选项。安装将完成,但服务不会启动。
-
-
选择适当的选项并继续安装。
-
请参阅Daffodil v10.1 许可部分了解更多信息。
-
-
在单个服务器或拆分服务器配置中配置邮件存储和 Web 应用程序服务。
-
要仅安装邮件存储服务器,请将
Install UI (zimbra,zimbraAdmin webapps)值设置为no,这会排除 Web 服务。 -
要仅安装 UI 服务器,请将
Install mailstore (service webapp)值设置为no,这会排除邮件存储服务。 -
要在同一服务器上安装邮件存储和 UI 服务,请确认
Install mailstore (service webapp)和Install UI (zimbra,zimbraAdmin webapps)的值均设置为yes。 默认为yes.
有关安装拆分节点环境的其他配置信息,请参阅发行说明。 -
-
键入r返回主菜单。
-
查看默认服务等级配置设置。 如果您要更改这些功能的 COS 默认配置,请
-
键入
Default Class of Service Configuration -
的编号 键入要启用或禁用的功能对应的编号。
默认 COS 设置已调整以匹配。
-
-
配置邮箱服务器后,返回主菜单并键入a以应用配置更改。
按Enter保存配置数据。 -
当出现将配置数据保存到文件时,键入
Yes并按Enter.Save configuration data to a file? [Yes]
-
下一个请求询问将文件保存在哪里。 要接受默认值,请按Enter。 要将文件保存到其他目录,请输入该目录,然后按Enter
Save config in file: [/opt/zimbra/config.16039] Saving config in /opt/zimbra/config.16039...done.
-
当
The system will be modified - continue?出现时,键入Yes并按Enter。 现在服务器已修改。 安装所有组件和配置服务器可能需要几分钟的时间。 这包括安装 SSL 证书、设置密码、设置端口、安装皮肤和通用 zimlet、设置时区首选项、备份计划 并启动服务器以及其他进程。The system will be modified - continue? [No] y Operations logged to /tmp/zmsetup.20240608-105721.log Setting local config values...done. . . . Configuration complete - press return to exit
-
当显示
Configuration complete - press return to exit时,按Enter
邮箱服务器安装完成。
安装 zimbra 归档包
安装zimbra-archiving包是可选的。
此软件包支持 Zimbra 协作存档和发现,它提供:
-
存档,存档由 Zimbra 10 传送或发送的消息的能力。
-
发现,跨邮箱搜索的能力。
启用归档和发现的先决条件是在至少一台邮箱服务器上安装和配置zimbra-archiving软件包。
该软件包的安装提供了发现(也称为跨邮箱)搜索工具,并设置允许在 Zimbra 10 MTA 上启用归档的属性。
要启用存档和发现,请在安装过程中选择zimbra-store和zimbra-archiving软件包。
默认情况下安装zimbra-core软件包。
Select the packages to install
Install zimbra-ldap [Y] N
Install zimbra-logger [Y] N
Install zimbra-mta [Y] N
Install zimbra-dnscache [Y] N
Install zimbra-snmp [Y] N
Install zimbra-license-daemon [Y] N
Install zimbra-store [Y] Y
Install zimbra-apache [Y] N
Install zimbra-spell [Y] N
Install zimbra-convertd [Y] N
Install zimbra-memcached [Y] N
Install zimbra-proxy [Y] N
Install zimbra-archiving [N] Y
Install zimbra-onlyoffice [Y] N
Install zimbra-patch [Y] N
Install zimbra-mta-patch [Y] N
Install zimbra-proxy-patch [Y] N
Install zimbra-ldap-patch [Y] N
Installing:
zimbra-core
zimbra-store
zimbra-archiving
This system will be modified. Continue [N] Y
请参阅Zimbra Daffodil 管理指南中的Zimbra 存档和发现章节,了解有关配置和存档的更多信息。
安装 zimbra-SNMP 包
安装zimbra-snmp软件包是可选的,但如果您使用 SNMP 监控,则应在每台 Zimbra 10 服务器上安装该软件包。
在主菜单中,选择zimbra-snmp以更改默认值。
对于 SNMP 配置,提出以下问题。
配置是否通过 SNMP 或 SMTP 通知。 默认为否。 如果输入 yes,则必须输入附加信息。
-
对于 SNMP,键入 SNMP 陷阱主机名。
-
对于 SMTP,键入 SMTP 源电子邮件地址和目标电子邮件地址。
8) zimbra-snmp: Enabled +Enable SNMP notifications: yes +SNMP Trap hostname: example.com +Enable SMTP notifications: yes +SMTP Source email address: admin@example.com +SMTP Destination email address: admin@example.com
安装 zimbra-onlyoffice 软件包
协作编辑文档需要安装此软件包,该文档由 Onlyoffice 提供支持,可以协作编辑公文包中存储的文档。该软件包可以在邮箱服务器上安装和设置,也可以作为单独的文档服务器安装和设置。
在 Zimbra 安装期间默认安装此软件包,除非管理员在 Zimbra 安装期间为软件包标记N。
输入y并按Enter安装zimbra-onlyoffice软件包。
Install zimbra-onlyoffice [Y]
在单独的服务器上安装 zimbra-onlyoffice 软件包
输入y并按Enter安装zimbra-onlyoffice软件包。
Select the packages to install Install zimbra-ldap [Y] N Install zimbra-logger [Y] N Install zimbra-mta [Y] N Install zimbra-dnscache [Y] N Install zimbra-snmp [Y] N Install zimbra-license-daemon [Y] N Install zimbra-store [Y] N Install zimbra-apache [Y] N Install zimbra-spell [Y] N Install zimbra-convertd [Y] N Install zimbra-memcached [Y] N Install zimbra-proxy [Y] N Install zimbra-archiving [N] N Install zimbra-onlyoffice [Y] Y Install zimbra-patch [Y] N Install zimbra-mta-patch [Y] N Install zimbra-proxy-patch [Y] N
完成剩余的安装。
最终设置
在多节点配置中配置 Zimbra 10 服务器后,必须配置以下功能:
-
为了进行远程管理和 postfix 队列管理,必须在每台服务器上手动填充 ssh 密钥。 请参阅设置 SSH 密钥.
-
如果安装了记录器,请在每台服务器上设置 syslog 配置文件以使服务器统计信息显示在管理控制台上,然后启用记录器监控主机。 服务器统计信息包括有关邮件计数、邮件量以及反垃圾邮件和防病毒活动的信息。 看启用服务器统计信息显示.
-
Zimbra Collaboration 提供了一个带有禁用密码的默认
zimbra用户。 它需要通过 ssh 公钥身份验证访问此帐户。 在大多数操作系统上,此组合是可以的,但如果您已修改垃圾邮件规则以禁止对禁用帐户进行任何 ssh 访问,则必须为zimbraUNIX 帐户定义密码。 这将允许 ssh 密钥身份验证来检查远程队列。 请参阅邮件队列监控.
设置 SSH 密钥
要填充 SSH 密钥,请在每台服务器上以zimbra用户 (sudo su - zimbra) 身份执行以下操作:
zmupdateauthkeys
密钥更新于/opt/zimbra/.ssh/authorized_keys.
启用服务器统计信息显示
为了使服务器统计信息显示在管理控制台上,必须修改 syslog 配置文件。
| Zimbra Collaboration 支持受支持操作系统的默认系统日志。 根据您的操作系统,本节中包含的步骤可能不正确。 有关如何启用 syslog 的具体信息,请参阅操作系统文档。 |
-
在每台服务器上,作为
root,键入/opt/zimbra/libexec/zmsyslogsetup。 这使得服务器能够显示统计信息。 -
在记录器监视器主机上,必须启用rsyslog来记录来自远程计算机的统计信息:
rsyslog
-
取消注释
/etc/rsyslog.conf$modload imudp $UDPServerRun 514
-
Restart rsyslog
rsyslog RHEL 或 CentOS
取消注释/etc/rsyslog.conf.
# Provides UDP syslog reception #$ModLoad imudp #$UDPServerRun 514 # Provides TCP syslog reception #$ModLoad imtcp #$InputTCPServerRun 514
MTA 服务器上的垃圾邮件/火腿训练
中的以下行 新安装的 Zimbra 10 将垃圾邮件/火腿训练限制为安装的第一个 MTA。
如果卸载或移动此 MTA,则需要在另一个 MTA 上启用垃圾邮件/火腿训练,因为一台主机应启用此功能才能运行zmtrainsa --cleanup。
为此,请设置zmlocalconfig -e zmtrainsa_cleanup_host=TRUE.
验证服务器配置
当配置完成时 - 按回车键退出出现提示,表示安装完成,服务器已启动。 在转到下一个服务器之前,您应该验证该服务器是否正在运行。
使用 CLI 命令zmcontrol status验证每个服务器是否正在运行。
在 Zimbra Collaboration 环境中的每台服务器上执行以下操作。
-
以
root. -
身份登录 键入
su - zimbra. -
键入
zmcontrol status。显示服务状态信息。所有服务都应该正在运行。如果服务未启动,您可以键入 zmcontrol start。 请参阅Zimbra Daffodil 管理指南中的 CLI 命令附录更多zmcontrol命令。
登录管理控制台
-
要登录到管理控制台,请打开浏览器,键入管理控制台 URL 并登录到控制台。 管理控制台 URL 输入为:
-
如果邮箱服务器同时包含后端邮件存储和 UI 服务(邮件存储服务器 + UI 服务器),您可以使用以下格式的链接直接访问管理控制台https://<邮件存储主机名>:<zimbraAdminPort>。 默认值为
zimbraAdminPort是7071. -
如果部署中只有一个邮箱服务器在 Web 应用程序服务器拆分模式下运行,则需要使用格式为https://<proxy-hostname>:<zimbraAdminProxyPort> 的链接通过代理严格访问管理控制台将
zimbraReverseProxyAdminEnabled切换为TRUE和 重新启动代理。 默认值为zimbraAdminProxyPort是9071.
-
管理控制台地址必须键入
https,即使您仅配置了http. -
,首次登录时,也可能会显示证书颁发机构 (CA) 警报。 点击永久接受此证书接受证书并能够连接到 Zimbra 管理控制台。 然后点击好的.
-
-
输入安装过程中配置的管理员用户名和密码。输入用户名admin@example.com.
安装后任务
安装 Zimbra Collaboration 后,如果您安装了 Zimbra 10 许可证,则可以登录到管理控制台并配置其他域、创建服务等级和配置帐户。 请参阅Zimbra Daffodil 管理指南.
定义服务等级
默认服务等级(COS) 在 Zimbra 10 软件安装过程中自动创建。 COS 控制邮箱配额, 消息生命周期、密码限制、附件阻止和 服务器池。您可以修改默认的 COS 并创建新的 COS 来 根据您的群组管理政策分配给帐户。
在有多个邮箱服务器的环境中,使用 COS 来分配 将新帐户添加到邮箱服务器。 COS 服务器池页面列表 Zimbra 10 环境中的邮箱服务器。当你 配置 COS,选择要添加到服务器的服务器 池。在每个服务器池中,随机算法分配新的 邮箱到任何可用的服务器。
要从管理控制台创建或修改 COS, 单击 COS。如果您有疑问,请参阅帮助部分。
配置帐户
您可以使用新建帐户向导一次配置一个帐户,或者 您可以使用帐户迁移同时创建多个帐户 向导。
配置一个帐户
管理控制台新帐户向导引导您完成 需要填写的账户信息。
-
在管理控制台导航窗格中,单击帐户.
列出了四个帐户:管理员帐户、两个垃圾邮件培训帐户 帐户和全局文档帐户。这些账户不需要 任何附加配置。 -
单击新建。新帐户向导的第一页打开。
-
输入用作电子邮件地址的帐户名和最后一个 名字。这是创建帐户所需的唯一信息。
-
您可以点击结束此时,帐户已配置为 默认 COS 和全局功能。
为此配置别名、转发地址和特定功能 帐户,请在单击之前继续完成对话框完成. 配置帐户后,这些帐户可以立即开始 发送和接收电子邮件。
一次配置多个帐户
您可以使用帐户一次配置多个帐户 从管理控制台迁移工具。向导会引导您 通过步骤从外部目录导入帐户 服务器,Active Directory 或 LDAP 服务器。巫师 从您的目录下载帐户信息并创建 Zimbra 10 中的帐户。
请参阅Zimbra Daffodil 管理指南了解有关配置帐户的更多信息。
导入用户邮箱内容
Zimbra 10 的迁移和导入工具可用于移动用户的电子邮件 旧电子邮件服务器中的消息、日历和联系人 他们在 Zimbra 服务器上的帐户。当用户的文件 导入后,文件夹层次结构将保持不变。这些工具可以是 从管理控制台访问 下载页面和说明 可以从管理控制台帮助台获取指南。
为现代 Web 应用程序安装外部 Zimlet
这六个 zimlet 可用。
-
Slack
-
Zoom
-
Dropbox
-
Google Drive
-
Onedrive
-
Jitsi
您必须安装和配置它们,用户才能集成和使用这些 zimlet。 安装完 zimlet 后,您需要在配置它们之前重新启动邮箱服务。
Slack
-
As
root运行以下命令:- RHEL
-
yum install zimbra-zimlet-slack - Ubuntu
-
apt-get install zimbra-zimlet-slack
-
以
zimbra用户身份重新启动邮箱服务:
su - zimbra
zmmailboxdctl restart
Zoom
-
As
root运行以下命令:- RHEL
-
yum install zimbra-zimlet-zoom - Ubuntu
-
apt-get install zimbra-zimlet-zoom
-
以
zimbra用户身份重新启动邮箱服务:
su - zimbra
zmmailboxdctl restart
Dropbox
-
作为
root运行以下命令:- RHEL
-
yum install zimbra-zimlet-dropbox - Ubuntu
-
apt-get install zimbra-zimlet-dropbox
-
重新启动邮箱服务作为
zimbra用户:
su - zimbra
zmmailboxdctl restart
Google Drive
-
As
root运行以下命令:- RHEL
-
yum install zimbra-zimlet-google-drive - Ubuntu
-
apt-get install zimbra-zimlet-google-drive
-
以
zimbra用户身份重新启动邮箱服务:
su - zimbra
zmmailboxdctl restart
Onedrive
-
As
root运行以下命令:- RHEL
-
yum install zimbra-zimlet-onedrive - Ubuntu
-
apt-get install zimbra-zimlet-onedrive
-
以
zimbra用户身份重新启动邮箱服务:
su - zimbra
zmmailboxdctl restart
Jitsi
-
作为
root运行以下命令:- RHEL
-
yum install zimbra-zimlet-jitsi - Ubuntu
-
apt-get install zimbra-zimlet-jitsi
-
以
zimbra用户身份重新启动邮箱服务:
su - zimbra
zmmailboxdctl restart
请访问为现代 Web 应用程序配置 Zimlet以获取有关如何为现代 Web 应用程序用户配置 zimlet 的说明。
临时数据迁移
存储 9.0.0 之前的 Zimbra 版本短暂数据在LDAP 中。 临时数据的示例包括:
-
zimbraAuthTokens -
zimbraCsrfTokenData -
zimbraLastLogonTimestamp
9.0.0 之后的 Zimbra Collaboration 版本引入了在外部服务(例如SSDB)中存储临时数据的功能。 这是一个可选功能;但是,它可以提高LDAP性能和稳定性。
请参阅Zimbra Daffodil 管理指南了解更多信息。 将临时数据从LDAP迁移到SSDB必须在安装或升级完成后执行。
卸载 Zimbra Collaboration
要卸载服务器,请使用-u选项运行安装脚本。
然后删除/opt/zimbra目录并删除服务器上的 Zimbra 10tgz文件。
-
将目录更改为 zcs 的原始安装目录 文件。
-
输入
./install.sh -u. -
时完全删除现有安装吗?显示时,键入
Yes.Zimbra 10 服务器、现有软件包、Web 应用程序已停止 目录,以及
/opt/zimbra目录被删除。 -
删除 zcs 目录,输入
rm -rf [zcsfilename]. -
删除
zcs.tgz文件,输入rm -rf zcs.tgz. -
可能需要删除其他文件。参见 在 Linux 上卸载 Zimbra.
将邮箱服务器添加到单服务器配置
在 Zimbra Collaboration 单服务器环境中,LDAP、MTA 和邮箱服务位于一台计算机上。 本章介绍如何将配置为邮箱服务器的新计算机添加到单服务器配置,以及如何从单服务器节点删除邮箱服务器。
添加邮箱服务器的设置要求
-
您要添加的新计算机必须具有与单个服务器上安装的操作系统相同的操作系统,包括最新版本和补丁级别。
-
两台机器上的系统时钟必须配置为相同的时间。
-
您必须安装与单个服务器节点上安装的相同版本的 Zimbra Collaboration 软件。
-
Zimbra Collaboration 许可证的副本需要添加到新计算机上的目录中。
-
您正在向 Zimbra Collaboration 添加代理,应在设置新邮箱服务器之前将其安装在现有的单服务器上。请参阅安装 Zimbra 代理.
过程概述
-
Zimbra 10 邮箱服务器安装在准备好的计算机上。
-
单服务器的自定义配置,例如自定义主题和 Zimlet 已添加到新邮箱服务器。
-
商业 SSL 证书已添加到新邮箱服务器。
-
用户帐户从单一服务器移动到新邮箱服务器。
-
如果您要从单个服务器移动所有帐户,则单个服务器计算机上的邮箱服务器将停止。
配置邮箱服务器
邮箱服务器上配置的主机名和zmhostname与单个服务器上配置的主机名和zmhostname相同。
确保您在要添加的服务器上配置 LDAP 主密码时知道该密码。 要查找单个服务器节点上的主 LDAP 密码,请键入:
zmlocalconfig -s zimbra_ldap_password
| 如果您正在安装 Zimbra 10 代理或在新节点上的 MTA上,您还需要记录以下内容: |
-
postfix ldap 用户绑定密码
-
amavis ldap 用户绑定密码
-
nginx ldap 用户绑定密码
zmlocalconfig -s | grep -E '(amavis|nginx|postfix)_password'
| 在开始之前,请确保您有最新的备份! |
-
按照启动安装过程中的步骤 1 到 4 以 root 身份登录到服务器并解压 Zimbra 10 软件。
-
为您要安装的每个软件包键入Y。
-
安装
zimbra-store和zimbra-spell(可选)包。当安装zimbra-spell时,zimbra-apache包也已安装。 -
如果
zimbra-proxy已配置,安装memcached. -
这
zimbra-logger软件包仅安装在一台邮箱服务器上。 如果要将所有邮箱从原始单一服务器移至此服务器,请安装zimbra-logger包裹。 -
如果档案与发现安装在单服务器节点上,安装
zimbra-archiving在新的邮箱服务器上。如果使用 SNMP,请键入Y作为 zimbra-snmp。如果使用 SNMP,则它会安装在每台 Zimbra 10 服务器上。
-
-
类型Y,然后按Enter来修改系统。选定的软件包将安装在服务器上。
的主菜单显示您正在安装的 Zimbra 10 组件的默认条目。 -
类型1然后按Enter转到通用配置菜单。
显示邮箱服务器主机名。您必须将 LDAP 主主机名和密码更改为单服务器节点上配置的值。 -
键入2,按Enter,然后键入 LDAP 主机名。
-
类型4,按Enter,然后输入 LDAP 密码。
设置这些值后,服务器会立即联系 LDAP 服务器。如果无法联系服务器,则无法继续。 -
键入6以设置正确的时区。
-
-
键入r返回主菜单。
-
从主菜单中,输入2以转至商店配置菜单。
-
输入2进行设置创建管理员用户至
No. -
键入相应的号码以设置 SMTP 主机。这是
mta-server主机名。 -
如果要更改默认 Web 服务器模式,请键入相应的数字。
-
如果您要设置 IMAP/POP 代理服务器,请键入相应的数字以启用服务器。
-
如果使用
zimbra-proxy并安装在另一台服务器上,请配置以下菜单选项-
配置与邮件代理一起使用
-
配置与 Web 代理一起使用
如果要设置,请将其中一个或两个设置为 TRUE zimbra-proxy.
-
-
键入相应的菜单号以安装 Zimbra Collaboration 许可证文件。 输入许可证文件的位置。例如,如果您将许可证文件保存到 tmp 目录,您可以输入
/tmp/ZCSLicense.xml。 如果没有许可证文件,您将无法继续。 -
如果您要设置代理服务器,请键入相应的数字以启用服务器。启用这些后,IMAP/POP/HTTP 服务器端口号和代理端口号会自动更改。请参阅安装过程中的配置.
-
-
配置邮箱服务器后,返回主菜单并键入 a 以应用配置更改。按Enter保存配置数据。
-
当将配置数据保存到文件出现时,按Enter.
-
下一个请求询问在哪里保存文件。要接受默认值,请按Enter。要将文件保存到另一个目录,请输入该目录,然后按Enter.
-
什么时候系统将被修改——继续吗?出现,输入y然后按Enter.
服务器已修改。安装所有组件并配置邮箱服务器可能需要几分钟的时间。这包括安装 SSL 证书、设置密码、设置端口、安装外观和 Zimlet、设置时区首选项以及启动服务器等进程。 -
当配置完成 - 按回车键退出显示时,按Enter.
邮箱服务器安装完成。
添加自定义功能
任何主题定制或 Zimlet 以及存储在单服务器上的任何签名证书都必须添加到新邮箱中 服务器。请参阅Zimbra Daffodil 管理指南了解有关添加自定义功能的信息。
测试配置
要确保新邮件存储服务器配置正确,请在新邮箱服务器上创建一个新用户并登录该帐户以验证您的配置是否正确。请参阅配置帐户.
移动邮箱
命令,zmmboxmove运行此命令可将用户帐户从单服务器节点上的邮箱服务器移动到新的邮箱服务器。
您可以设置全局选项以从邮箱移动中排除项目。请参阅Zimbra 水仙花管理指南有关邮箱移动功能的更多信息,请参阅“用户帐户”一章。
移动以下类型的邮箱:
-
用户帐户。
-
管理邮箱。如果您不移动管理员邮箱,则无法登录 Zimbra Collaboration Web 客户端。
-
垃圾邮件和非正常邮箱。
| 如果您使用的是Archive and Discovery在单个服务器邮箱上,也移动存档邮箱。 |
使用 CLI 移动邮箱zmmboxmove
-
将邮箱移动到新服务器
zmmboxmove -a <email@address> --from <servername> --to <servername>
-
要验证邮箱内容是否已成功移动,请转至管理控制台,选择之前迁移的帐户 感动了。点击查看邮件在工具栏上。当帐户打开时,验证帐户的内容是否已显示并且可以打开。
-
从旧服务器中清除邮箱:
zmpurgeoldmbox -a <email@address> -s <oldservername>
关闭单服务器节点上的邮箱服务器
当所有邮箱已从单服务器节点移动到新邮箱服务器节点时,禁用原始单服务器计算机上的邮箱服务。
-
在原始单服务器节点上,禁用以下邮箱服务器组件:
邮箱
zmprov -l ms <singleserver.com> -- -zimbraServiceEnabled mailbox记录器
zmprov -l ms <singleserver.com> -- -zimbraServiceEnabled logger统计信息
zmprov -l ms <singleserver.com> -- -zimbraServiceEnabled stats拼写
zmprov -l ms <singleserver.com> -- -zimbraServiceEnabled spell已转换
zmprov -l ms <singleserver.com> -- -zimbraServiceEnabled convertd-
如果安装了归档,也将其禁用:
zmprov -l ms <singleserver.com> -- -zimbraServiceEnabled archiving
-
-
邮箱服务禁用后,验证反垃圾邮件、防病毒、ldap、mta、snmp、代理和 memcached 是否是服务器上仅有的服务原始单服务器节点。
zmprov -l gs <singleserver.com> | grep -i serviceenabled
配置多主复制
设置多主 LDAP 复制以获得 LDAP 的副本 数据库保存在一组 LDAP 服务器中的每台服务器上 用于多主复制 (MMR)。数据库可以通过以下方式更新 该组的任何成员。如果一个 master 发生故障,其他 master 也会发生故障 继续更新数据库。
Zimbra 10 安装程序用于配置多主 LDAP
服务器。每个主 LDAP 服务器在以下情况下都会被赋予一个唯一的标识符:
它们已配置并且zmlocalconfig用于添加ldap服务器
到多主组。
您还可以将现有副本提升为多主组的一部分。
管理多个主 LDAP 服务器
启用多主复制时,您可以将服务器 ID 分配给 每个主服务器都可以在组中识别它们。这是用来 区分组中的服务器并帮助解决冲突 这可能会发生。
另外,每个服务器都配置为分配内部复制 该特定服务器唯一的 ID。其他 LDAP 主服务器 服务器可以使用相同的复制ID,但在服务器内部,这些 复制 ID 必须是唯一的。
您可以运行 Zimbra 10 多主 CLI,
来自特定主服务器的zmldapquery-mmr查看该服务器的服务器 ID
主服务器和组中的所有多主服务器并查看
这些主服务器的复制 ID 值。
在服务器上,输入命令:
/opt/zimbra/libexec/zmldapquery-mmr
在启用多主复制功能之前,您必须 知道要添加到的第一个辅助主机的主机名 团体。启用该功能时会输入主机名。曾经 启用多主复制功能后,不需要 再次运行该命令。
当zmlocalconfig第一次运行时,主 LDAP 服务器
配置如下:
-
第一个主 LDAP 服务器 ID 设置为1.
-
主 LDAP 服务器与辅助主服务器放在一个组中 正在端口上侦听 LDAP
389. -
复制 ID 设置为
100默认情况下在辅助设备上 大师。 -
从服务器发起的写入将转到 LDAPmaster-1默认情况下。如果 LDAPmaster-1已关闭,则将移动写入 ldapmaster-2.
-
要启用该功能,请运行:
./libexec/zmldapenable-mmr -s 1 -m ldap://<<master-2.example.com>>:389/
-
启用该功能后,使用
zmlocalconfig命令添加 组的 LDAP 服务器。zmlocalconfig -e ldap_master_url="ldap://<<master-1.example.com>>:389 ldap://<<master-2.example.com>>:389"
-
安装辅助主 LDAP 服务器
安装辅助 LDAP 服务器时,主 LDAP 服务器必须正在运行 LDAP 服务器。您在以下计算机上运行 Zimbra 10 安装程序 用于安装 LDAP 软件包的辅助主 LDAP 服务器。
安装辅助主服务器所需的密码
|
在安装辅助主控之前,您必须了解以下信息 密码:
要查找这些密码,请在 Zimbra 10 服务器上运行: zmlocalconfig -s | grep passw | grep ldap |
设置辅助主 LDAP 服务器
-
按照开始安装过程中的步骤 1 到 4 进行操作 要打开到 LDAP 服务器的 SSH 会话,请登录到该服务器 以 root 身份,解压 Zimbra 10 软件。
-
输入Y并按Enter安装
zimbra-ldap包。 -
输入Y,然后按Enter修改系统。选定的包是 安装。主菜单显示 LDAP 的默认条目 服务器。
-
键入1以显示通用配置子菜单。
-
类型2更改LDAP 主主机名称 到 的名称 主要主机的主机名;例如。,master-1.example.com.
-
类型4将LDAP 管理员密码更改为 Zimbra 10 管理员 主master的密码。
-
键入r返回主菜单。
-
-
键入2以显示LDAP 配置子菜单。
-
输入4将类型更改为
mmr.项目5, LDAP 服务器 ID设置为2。如果这是第二次 主人,保持不变。如果是第三个或更高版本的主控,请选择5并相应地更新服务器 ID。 接下来的四个步骤是更改此服务器上的默认密码 以匹配master-1LDAP 服务器上的密码。
-
键入7以更改LDAP 复制密码.
-
键入8以更改LDAP postfix 密码.
-
键入9更改LDAP amavis 密码.
-
键入
10更改LDAP NGINX 密码. -
键入r返回主菜单。
-
-
键入a以应用配置更改。按Enter保存 配置数据。
-
当将配置数据保存到文件出现时,按Enter.
-
当系统将被修改——继续吗?出现,输入y并按 Enter.
服务器已修改。安装所有组件并配置 服务器可能需要几分钟的时间。 -
当安装完成-按回车键退出显示,按下Enter。安装完成。
-
更新
ldap_master_url属性以包含两个主机,输入 这位新主人作为列表中的第一个master。zmlocalconfig -e ldap_master_url="ldap://<<master-2.example.com>>:389 ldap://<<master-1.example.com>>:389"
将现有副本升级为多主 LDAP 服务器
在现有的 Zimbra 10 设置中,其中已经有一个主服务器,并且 多个副本,您可以将现有副本提升为 二级硕士。
-
在主 LDAP 服务器上找到 LDAP 复制、Postfix、 Amavis 和 NGINX 密码。
zmlocalconfig -s | grep passw | grep ldap
-
更改您要升级的服务器上的 LDAP 密码 与第一个主 LDAP 服务器相同。
-
LDAP 复制密码 =
zmldappasswd -l <password> -
LDAP postfix 密码 =
zmldappasswd -p <password> -
LDAP amavis 密码 =
zmldappasswd -a <password> -
LDAP NGINX 密码 =
zmldappasswd -n <password>
-
-
将下一个服务器 ID 分配给该主服务器。此示例为3
/opt/zimbra/libexec/zmldappromote-replica-mmr -s 3
-
更新
ldap_master_url属性以将 master 添加到 列表。zmlocalconfig -e ldap_master_url="ldap://<<master-1.example.com>>:389 \ ldap://<<master-2.example.com>>:389 ldap://<<master-3.example.com>>:389"
这会将副本更新为多主副本,并启用 服务器 ID。它会自动配置为配对主设备 它之前复制的主服务器。
删除多主复制节点
要删除多主复制 (MMR) 节点,请使用以下命令 步骤。
| 删除 MMR 节点只能在 Zimbra Collaboration 8.0.7 及更高版本中执行。 |
-
更新
ldap_master_url和每个节点上的ldap_url,删除 将关闭的 LDAP MMR 节点。 -
等待 5-10 分钟以确保修改到位。
-
监视器
/var/log/zimbra.log在将关闭的MMR节点上 并确认它不再接收修改流量。 -
跑步
ldap stop在正在关闭的 MMR 节点上。 -
登录其余 MMR 节点并执行以下操作:
-
/opt/zimbra/libexec/zmldapmmrtool -q -
查找匹配的RID对于您关闭的 MMR 节点。
-
/opt/zimbra/libexec/zmldapmmrtool -d -o RID
-
删除MMR节点示例
以下是使用zmldapmmrtool.
-
的示例。共有三个 MMR 服务器
ldap-1.example.com,ldap-2.example.com,ldap-3.example.com,其中ldap-3.example.com已关闭。zimbra@ldap-1:/tmp/mmr$ ./zmldapmmrtool -q Master replication information Master replica 1 rid: 100 URI: ldap://ldap-2.example.com:389/ TLS: critical Master replica 2 rid: 101 URI: ldap://ldap-3.example.com:389/ TLS: critical
-
正在使用的 RID
ldap-3.example.com是101。该协议可以 删除方式:zimbra@ldap-1:/tmp/mmr$ ./zmldapmmrtool -d -o 101
-
确认删除。
zimbra@ldap-1:/tmp/mmr$ ./zmldapmmrtool -q Master replication information Master replica 1 rid: 100 URI: ldap://ldap-2.example.com:389/ TLS: critical zimbra@ldap-1:/tmp/mmr
-
在其余节点上重复。
监控多个 LDAP 主状态
这监控 LDAP 复制状态功能监控变化 LDAP 主服务器和 LDAP 之间的序列号 (CSN) 值 副本服务器。副本服务器被视为卷影副本 主服务器。如果服务器不同步,监控 特征表明了问题。不同步时间段是 通常为五分钟,尽管该值是可配置的。
功能要求
运行脚本zmreplchk位于/opt/zimbra/libexec.
该脚本必须在具有以下功能的 Zimbra 10 服务器上运行:localconfig为ldap_url设置的值,包括所有主设备
服务器。
|
错误代码和状态说明
以下给出监控错误代码及状态说明 使用此功能:
| 错误代码 | 状态 | 描述 |
|---|---|---|
0 |
同步 |
服务器目前处于同步状态。 |
1 |
无联系 |
与主服务器和系统无连接 退出。 |
2 |
独立 |
主服务器没有副本服务器,并且是 被视为独立的主服务器。 |
3 |
无法执行 StartTLS |
副本服务器需要 StartTLS 并失败了。 |
4 |
服务器已关闭 |
副本服务器当前已关闭。 |
5 |
无法搜索 |
在副本服务器中搜索上下文 CSN 失败。 |
6 |
Xw Xd Xh Xm Xs 后面 |
副本服务器不再可用 同步。状态指示副本服务器落后的时间量 主服务器 w= 周、d= 天、h= 小时、m= 分钟,以及 s=秒。 |
例如,ldap-2.example.com是主服务器,并且ldap-3.example.com和ldap-4.example.com 是额外的
服务器。以下屏幕截图显示了其他主服务器
与主服务器同步,如Code:0所示和
Status: In Sync,并且主服务器ldap005当前已关闭,因为
表示为Code: 4and Status: Server down.
zimbra@ldap-2.example.com Master: ldap://ldap-3.example.com:389 Code: 0 Status: In Sync CSN: 20120528123456.123456Z#000000#001#000000 Master: ldap://ldap-4.example.com:389 Code: 0 Status: In Sync CSN: 20120528123456.123456Z#000000#001#000000 Master: ldap://ldap-5.example.com:389 Code: 4 Status: Server down
Configuring LDAP Replication
Configuring LDAP Replication Overview
Setting up LDAP replication lets you distribute Zimbra 10 server queries to specific replica LDAP servers. Only one master LDAP server can be set up. This server is authoritative for user information, server configuration, etc. Replica LDAP servers can be defined to improve performance and to reduce the load on the master server.全部 updates are made to the master server and these updates are copied to 副本服务器。
The Zimbra 10 install program is used to configure a master LDAP server and additional read-only replica LDAP servers.主 LDAP server is installed and configured first, following the normal Zimbra 10 installation options. LDAP 副本服务器 安装被修改为将副本服务器指向 LDAP 主人主机。
When the master LDAP server and the replica LDAP servers are correctly installed, the following is automatically configured:
-
SSH keys are set up on each LDAP server.
-
主 LDAP 和 LDAP 副本之间的可信身份验证 服务器已设置。
-
主 LDAP 目录的内容复制到副本 LDAP 服务器。 Replica LDAP servers are read-only.
-
Zimbra 10 服务器配置为查询副本 LDAP server instead of the master LDAP server.
安装 Zimbra 主 LDAP 服务器
您必须先安装主 LDAP 服务器,然后才能安装副本 LDAP 服务器。请参阅安装 Zimbra 10 LDAP 主服务器 有关主 LDAP 服务器安装说明。之后 主 LDAP 服务器安装已完成,继续 to Enable Replication on the LDAP Master.
Enable Replication on the LDAP Master
On the master LDAP server, as the zimbra user, type:
/opt/zimbra/libexec/zmldapenablereplica并按Enter。这使得
LDAP 主服务器上的复制。
安装副本 LDAP 服务器
安装副本时主 LDAP 服务器必须正在运行 服务器。您在副本上运行 Zimbra 10 安装程序 server to install the LDAP package.
按照开始安装过程中的步骤 1 到 4 进行操作 要打开到 LDAP 服务器的 SSH 会话,请登录到该服务器 以 root 身份,解压 Zimbra 10 软件。
-
输入Y并按Enter安装
zimbra-ldap软件包。在 下面的屏幕截图强调了要安装的包。Select the packages to install Install zimbra-ldap [Y] y Install zimbra-logger [Y] n Install zimbra-mta [Y] n Install zimbra-dnscache [N] n Install zimbra-snmp [Y] n Install zimbra-store [Y] n Install zimbra-apache [Y] n Install zimbra-spell [Y] n Install zimbra-convertd [N] n Install zimbra-memcached [Y] n Install zimbra-proxy [Y] n Installing: zimbra-core zimbra-ldap This system will be modified. Continue [N] Y -
类型Y,然后按Enter来修改系统。选定的套餐 已安装。主菜单显示 LDAP 的默认条目 副本服务器。展开菜单类型X然后按Enter.
Main menu 1) Common Configuration: 2) zimbra-ldap: Enabled . . . . r) Start servers after configuration yes s) Save config to file x) Expand menu q) Quit *** CONFIGURATION COMPLETE - press 'a' to apply Select from menu, or press 'a' to apply config (? - help)
-
键入1以显示通用配置子菜单。
Common Configuration: 1) Hostname: ldap-1.example.com 2) Ldap master host: ldap-1.example.com 3) Ldap port: 389 4) Ldap Admin password: set 5) Store ephemeral attributes outside Ldap: no 6) Secure interprocess communications: Yes 7) TimeZone: (GMT-08.00) Pacific Time (US & Canada)
-
输入2更改Ldap Master 主机名称 到 的名称 主 LDAP 主机。
-
输入3,将Ldap 端口更改为配置的相同端口 对于主 LDAP 服务器。
-
键入4并将Ldap 管理员密码更改为 掌握 LDAP 管理员密码,然后输入r返回主菜单。
-
键入2以显示LDAP 配置子菜单。
Ldap configuration 1) Status: Enabled 2) Create Domain: no 3) Ldap Root password: set 4) Ldap Replication password: set 5) Ldap Postfix password: set 6) Ldap Amavis password: set 7) Ldap Nginx password: set
-
类型2并将创建域更改为
no. -
类型4forLDAP 复制密码并输入相同的密码 与此本地的主 LDAP 管理员用户密码的值相匹配 配置变量。
所有密码必须设置为与主 LDAP 管理员用户匹配 密码。要确定主 LDAP 服务器上的该值,请运行 zmlocalconfig -s ldap_replication_password如果您已在 LDAP 上安装 Zimbra 10 MTA 服务器,配置 Amavis 和 Postfix 密码。为了找到这些 值,请发出以下命令:
zmlocalconfig -s ldap_amavis_password zmlocalconfig -s ldap_postfix_password
-
-
配置 LDAP 服务器时,键入a以应用 配置更改。按Enter保存配置数据。
Select, or press 'a' to apply config (? - help) a Save configuration data? [Yes] Save config in file: [/opt/zimbra/config.2843] Saving config in /opt/zimbra/config.2843...Done The system will be modified - continue? [No] y Operations logged to /tmp/zmsetup.log.2843 Setting local config zimbra_server_hostname to [ldap.example.com] . Operations logged to /tmp/zmsetup.log.2843 Installation complete - press return to exit
-
当将配置数据保存到文件出现时,按Enter.
-
当系统将被修改 - 继续吗?出现,输入y并按 Enter.
The server is modified. Installing all the components and configuring the server can take a few minutes.
-
当安装完成-按回车键退出显示,按下Enter.
副本 LDAP 服务器上的安装已完成。内容 主 LDAP 目录的内容将复制到副本 LDAP 服务器。
测试副本
-
从管理控制台或在 主 LDAP 服务器。创建这些帐户的 CLI 命令是
zmprov ca <name@domain.com> <password>
如果您没有设置邮箱服务器,您可以创建域 相反。使用此 CLI 命令创建域
zmprov cd <domain name>
-
查看帐户是否已正确复制到副本 LDAP 服务器,在副本 LDAP 服务器上,键入
zmprov -l gaa。 键入zmprov gad以检查所有域。 在主服务器上创建的帐户/域 LDAP 服务器应显示在副本 LDAP 服务器上。
如果没有设置邮箱服务器,也可以使用 以下命令用于创建帐户。
zmprov ca <name@domain> <password> zimbraMailTransport <where_to_deliver>
配置 Zimbra 10 服务器以使用 LDAP 副本
要使用副本 LDAP 服务器而不是主 LDAP 服务器,您
必须更新ldap_url将查询的 Zimbra 10 服务器上的值
副本而不是主服务器。对于您想要的每个服务器
改变:
-
停止服务器上的 Zimbra 10 服务。输入
zmcontrol stop. -
更新
ldap_url价值。输入副本 LDAP 服务器 URLzmlocalconfig -e ldap_url="ldap://<replicahost>:port ldap://<masterhost>:port"
在键入的列表中输入多个副本主机名
"ldap://<replicahost1> ldap://<replicahost2>:port ldap://<masterhost>:port"
按列出的顺序尝试主机。主网址必须始终是 包含并列出最后.
-
更新
ldap_master_url价值。输入主 LDAP 服务器 URL, 如果尚未设置。zmlocalconfig -e ldap_master_url=ldap://<masterhost>:port
重要的:
MTA 主机的附加步骤。更新后ldap_url, 重新运行
/opt/zimbra/ libexec/zmmtainit。 这重写了 Postfix
使用更新的ldap_url.
进行配置 卸载 LDAP 副本服务器
如果您不想使用 LDAP 副本服务器,请按照以下步骤操作 禁用它。
| 卸载 LDAP 服务器与在服务器上禁用它相同。 主 LDAP 服务器。 |
从所有活动服务器中删除 LDAP 副本
-
在每台成员服务器(包括副本)上,验证
ldap_url值。输入zmlocalconfig [ldap_url]. -
从
zmlocalconfig中删除禁用的 LDAP 副本服务器 URL。做 这通过修改ldap_url仅包含已启用的 Zimbra 10 LDAP 服务器。主 LDAP 服务器应始终是 在 ldap_url字符串值的末尾。zmlocalconfig -e ldap_url="ldap://<replica-server-host>:port ldap://<master-server-host>:port"
在副本服务器上禁用 LDAP
要在副本服务器上禁用 LDAP:
-
键入
zmcontrol stop以停止副本服务器上的 Zimbra 10 服务 服务器。 -
要禁用 LDAP 服务,请键入
zmprov -l ms <zmhostname> -zimbraServiceEnabled ldap
-
键入
zmcontrol start以在服务器上启动其他当前的 Zimbra 10 服务 服务器。
重要的:
MTA 主机的附加步骤。更新后ldap_url与
zmlocalconfig,重新运行/opt/zimbra/libexec/zmmtainit。这重写了
Postfix 配置已更新ldap_url.
监控 LDAP 复制状态
这监控 LDAP 复制状态功能监控更改 LDAP 主服务器和 LDAP 之间的序列号 (CSN) 值 副本服务器。副本服务器被视为卷影副本 主服务器。如果服务器不同步,监控 特征表明了问题。不同步时间段是 通常为五分钟,尽管该值是可配置的。
功能要求
运行位于zmreplchk的脚本/opt/zimbra/libexec.
该脚本必须在具有以下功能的 Zimbra 10 服务器上运行:
为localconfig设置的ldap_url值,包括所有副本
服务器并以主服务器结束。
|
错误代码和状态说明
给出以下监控错误代码和状态说明 使用此功能:
| 错误代码 | 状态 | 描述 |
|---|---|---|
0 |
同步中 |
服务器当前处于同步状态。 |
1 |
无联系 |
与主服务器和系统无连接 退出。 |
2 |
独立 |
主服务器没有副本服务器,并且是 被视为独立的主服务器。 |
3 |
无法执行 StartTLS |
副本服务器需要 StartTLS 并失败了。 |
4 |
服务器已关闭 |
副本服务器当前已关闭。 |
5 |
无法搜索 |
在副本服务器中搜索上下文 CSN 失败。 |
6 |
Xw Xd Xh Xm Xs 位于 |
后面 副本服务器无法运行 同步。状态指示副本服务器落后的时间量 主服务器 w= 周、d= 天、h= 小时、m= 分钟,以及 s=秒。 |
例如,ldap-2.example.com是主服务器,并且
ldap-3.example.com和ldap-4.example.com是副本服务器。的
以下屏幕截图显示副本服务器ldap-3处于同步状态
与主服务器,如Code:0所示和Status: In
Sync,并且副本服务器ldap-4当前已关闭,如所示
Code: 4和Status: Server down.
zimbra@ldap-2.example.com Replica: ldap://ldap-3.example.com:389 Code: 0 Status: In Sync Replica: ldap://ldap-4.example.com:389 Code: 4 Status: Server down
如果副本服务器与主服务器不同步,则 给出的状态以时间格式指示落后于主设备多远 服务器已成为:
Replica: ldap://ldap-3.example.com:389 Code: 0 Status: In Sync Replica: ldap://ldap-4.example.com:389 Code: 6 Status: 0w 0d 0h 14m 42s behind
Zimbra Daffodil 的系统要求
服务器 |
评估和测试
生产环境
一般要求
|
||
网络版支持的云平台 |
支持以下云平台:
|
||
操作系统(网络版) |
支持以下操作系统:
|
||
文件系统 |
支持以下文件系统:
不支持以下文件系统存储/HSM/备份功能:
|
||
其他依赖项 |
Netcat ( 对于 Ubuntu 系统,禁用AppArmor并验证 在安装 Zimbra Daffodil 之前,AppArmor 服务未运行。 对于 Red Hat Enterprise、Oracle Linux 和 Rocky Linux 操作系统, 服务器还必须安装以下内容:
|
||
其他 |
|
||
管理员计算机
|
支持以下操作系统/浏览器组合: Windows 8.1 或 Windows 10 以及以下其中一项:
MacOS 10.12 或更高版本以及以下版本之一:
Linux(红色Hat、Ubuntu 或 Fedora),具有以下其中一项:
|
||
管理员控制台监视器 |
显示最小分辨率 1024 x 768 |
||
使用 Zimbra 10 Web 客户端的最终用户计算机
|
对于 Zimbra 10 Web 客户端 - 经典 Web 应用程序和现代 Web 应用程序 最低
推荐
支持以下操作系统/浏览器组合: Windows 8.1 或 Windows 10 以及以下操作系统之一:
MacOS 10.12 或 10.13、10.14 以及以下版本之一:
Linux(Red Hat、Ubuntu 或 Fedora),具有以下其中一项:
|
||
使用其他客户端的最终用户计算机 |
最低
推荐
操作系统 POP/IMAP 组合
|
||
Exchange Web 服务 |
EWS 客户端
EWS 互操作性
|
||
显示器 |
显示最小分辨率:1024 x 768 |
||
Internet 连接速度 |
1 Mbps 或更高 |
Zimbra 10 Connector for Outlook(仅限网络版)
操作系统 |
|
Microsoft Outlook |
|
操作系统支持矩阵
| 操作系统 | 标准支持结束 | Zimbra EOL(已弃用) | ETA - 新操作系统 Beta | ETA - 新操作系统 GA |
|---|---|---|---|---|
RHEL/Rocky/Oracle 9 |
RHEL 9.4 - 2026 年 4 月 Rocky 9 - 2027 年 5 月 Oracle 9 - 2032 年 6 月 |
待定 |
2024 年 9 月 |
2024 年 10 月 |
RHEL/Rocky/Oracle 8 |
2024 年 5 月 Oracle - 2029 年 7 月 |
待定 |
- |
- |
RHEL/CentOS/Oracle 7 |
2024 年 6 月 Oracle - 2024 年 12 月 |
2025 年第 1 季度 |
- |
- |
Ubuntu 24 |
2029 年 4 月 |
待定 |
Q1-2025 |
Q2-2025 |
Ubuntu 22 |
2027 年 4 月 |
待定 |
2024 年 7 月 |
2024 年 9 月 |
Ubuntu 20 |
2025 年 4 月 |
TBD |
- |
- |
Ubuntu 18 |
2023 年 5 月 |
Q2-2025 |
- |
- |
Zimbra 10 Mobile(仅限网络版)
Network Edition Mobile (MobileSync) 提供对电子邮件的移动数据访问、 所选移动操作系统用户的日历和联系人, 包括:
智能手机操作系统:
-
Apple 当前支持的 iOS 版本 - iOS12 及更高版本。
-
Google 目前支持的 Android 版本 - 8.0 及更高版本。
可用语言
最终用户翻译
| 组件 | 类别 | 语言 |
|---|---|---|
Zimbra 10 经典 Web 应用程序 |
应用程序/UI |
阿拉伯语、巴斯克语(欧盟)、中文 (简体中文和繁体香港)、丹麦语、荷兰语、英语(澳大利亚、英国、 美国)、法语、加拿大法语、德语、印地语、匈牙利语、意大利语、 日语、韩语、马来语、波兰语、葡萄牙语(巴西)、葡萄牙语 (葡萄牙)、罗马尼亚语、俄语、西班牙语、瑞典语、泰语、土耳其语、 乌克兰语 |
Zimbra 10 经典 Web 应用程序 - 在线帮助 (HTML) |
功能文档 |
荷兰语, 英语、西班牙语、法语、意大利语、日语、德语、葡萄牙语 (巴西)、中文(简体中文和繁体香港)、俄语 |
Zimbra 10 经典 Web 应用程序 - 最终用户指南 (PDF) |
功能文档 |
英语 |
Zimbra 10 现代 Web 应用程序 - 最终用户指南 (HTML) |
功能文档 |
英语 |
Zimbra 10 Connector for Microsoft Outlook |
安装程序 + 应用程序/UI |
阿拉伯语、巴斯克语(欧盟)、中文(简体中华人民共和国和繁体香港)、 丹麦语、荷兰语、英语(澳大利亚、英国、美国)、法语、加拿大法语、德语、 印地语、匈牙利语、意大利语、日语、韩语、马来语、波兰语、葡萄牙语 (巴西)、葡萄牙语(葡萄牙)、罗马尼亚语、俄语、西班牙语、瑞典语、 泰语、土耳其语、乌克兰语 |
适用于 Microsoft Outlook 的 Zimbra 10 连接器 - 最终用户指南 (PDF) |
功能 文档 |
英语 |
管理员翻译
组件 |
类别 |
语言 |
Zimbra 10 管理控制台 |
应用程序 |
阿拉伯语、巴斯克语(欧盟)、中文 (简体中文和繁体香港)、丹麦语、荷兰语、英语(澳大利亚、英国、 美国)、法语、加拿大法语、德语、印地语、匈牙利语、意大利语、 日语、韩语、马来语、波兰语、葡萄牙语(巴西)、葡萄牙语 (葡萄牙)、罗马尼亚语、俄语、西班牙语、瑞典语、土耳其语、乌克兰语 |
Zimbra 10 管理控制台在线帮助 (HTML) |
功能文档 |
英语 |
“文档” 安装 + 升级 / 管理手册 / 迁移 / 导入 / 发行说明/系统要求 |
指南 |
英语 |
Zimbra 10 Connector for Microsoft Outlook - 管理指南 (PDF) |
安装 + 配置指南 |
英语 |
注意:要查找 SSH 客户端软件,请访问 Download.com: http://www.download.com/,然后搜索 SSH。列表显示软件 可以免费购买或下载。免费 SSH 的示例 客户端软件是 PuTTY,它是 Win32 和 SSH 的软件实现 Unix 平台。要下载副本,请访问http://putty.nl