Zimbra Connector for Outlook 管理员指南

Zimbra Connector for Microsoft Outlook 管理员指南。

© 2026 Synacor, Inc. Zimbra Connector for Microsoft Outlook 管理指南

保留所有权利。该产品受美国和 国际版权和知识产权法。 Zimbra是 Synacor, Inc. 的注册商标。 在美国和其他司法管辖区。您不得更改或删除任何商标、版权或 内容副本中的其他通知。本文提及的所有其他标记和名称可能是商标 各自公司的。

Synacor, Inc.
埃利科特街 505 号,A39 室
Buffalo, New York 14203

1. 关于 ZCO

适用于 Microsoft Outlook 的Zimbra 连接器® (ZCO)允许用户使用 Microsoft Outlook 访问和管理其 Zimbra Collaboration 帐户。

Microsoft Outlook 使用一种称为 MAPI(消息应用程序编程接口)的语言,ZCO 充当翻译层,将 Outlook 的 MAPI 调用转换为 Zimbra Server 可以理解的调用。

ZCO 在用户计算机上的名为ZDB的文件中创建帐户数据的副本,以便即使在与服务器的连接不可用时也可以使用 Outlook。 然后,ZCO 使用同步机制来保持该数据与服务器副本同步。 同步的项目包括电子邮件、文件夹、标签、联系人、个人日历、约会提醒和任务。

在服务器上,消息传递项目以 MIME 格式存储。 在ZDB中,它们以MAPI格式存储。 ZCO 在这两种格式之间进行转换。

此外,ZCO 允许用户利用 Zimbra 共享和委托功能。

本章包含有关安装 ZCO 的先决条件的信息以及 如何下载ZCO安装文件。

ZCO 与 Zimbra Collaboration 的版本兼容性

ZCO 向后兼容同一主要版本中受支持的 Zimbra Collaboration 版本。建议使用 最新版本的 ZCO 将受益于最新的功能和安全更新。 例如,最新的 ZCO 8.x.x 版本应与任何 Zimbra Collaboration 8.x.x 一起使用。

支持的 Microsoft Windows 版本®

以下 Microsoft 操作系统支持 ZCO:

  • Windows 10

  • Windows 11

所有操作系统都必须具有 Microsoft 的最新更新。

支持的 Microsoft Outlook 版本®

以下 Microsoft Outlook 版本支持 ZCO:

  • Outlook 2024:32 位和 64 位版本的 Microsoft Office,包括即点即用。

  • Outlook 2021:32 位和 64 位版本的 Microsoft Office,包括“即点即用”。 和单击以运行版本。

Microsoft Outlook 和 Microsoft Office 的所有安装都必须具有 Microsoft 的最新更新。

ZCO 文件

ZCO 包含以下 3 个文件。第一个供最终用户使用,另外两个供您(管理员)使用:

ZimbraConnectorOLK_<version>.msi

这是主要的 ZCO MSI 安装程序。 提供 32 位和 64 位版本,每种版本都有带符号和不带符号的变体。 未签名的版本用于 MSI 自定义和品牌化。

ZmCustomizeMsi.js

ZCO MSI 定制器。 允许自定义 ZCO MSI,以便当用户安装 ZCO 时,它会在用户创建新的 Outlook 配置文件时自动预设某些选项,例如服务器名称。

ZimbraBrandMsi.vbs

ZCO 品牌 MSI 定制器。 这使得 MSI 能够被贴上品牌标签。 品牌取代了所有实例Zimbra产品名称和徽标与贵公司的产品名称和徽标相同。

有关 MSI 自定义和品牌的信息,请参阅章节自定义安装程序.

ZCO 文件的位置

ZCO 文件位于 Zimbra 协作服务器上的:

/opt/zimbra/jetty-distribution-<version>/webapps/zimbra/downloads/ZimbraConnectorOLK_<version>.msi

Zimbra 通过https://www.zimbra.com.cn/downloads/zimbra-connector-for-outlook/定期发布 ZCO 更新。 您可以下载这些并使用

Zimbra 管理控制台工具和迁移客户端上传

将最新版本的 ZCO 上传到上述位置。

用户如何获取 ZCO MSI

新用户通常通过浏览至以下位置获取 ZCO 安装程序:

https://<servername>/downloads/index.html

或者,您可以选择在计算机上的其他位置提供 MSI 网络。

用户必须在其计算机上具有临时管理员权限才能安装 ZCO。

安装后,ZCO 具有自动升级功能,可用于让用户保持最新版本。 当 Outlook 启动时,自动升级会检查上述位置是否有更新版本的 ZCO,如果找到新版本,用户就有机会升级到该版本。

可以通过自定义 MSI 来禁用自动升级。

作为管理员,您还可以从 Zimbra Collaboration 管理控制台的 Zimbra 实用程序下载页面获取 MSI:

首页工具和迁移下载

您只能使用管理控制台获取 MSI 的签名版本。

2. 自定义安装程序

在用户计算机上配置 ZCO 分为两个部分:

  • 安装 ZCO

  • 创建 Outlook (MAPI) 配置文件

默认情况下,创建 MAPI 配置文件需要用户至少输入服务器名称、帐户名和密码。

用户还可以指定连接安全设置、代理设置和下载设置。 为了减轻用户的负担,您可以预先自定义 MSI,以便它在配置文件创建过程中自动设置特定选项。

要使用您的特定配置详细信息自定义安装程序,请运行管理控制台上 Zimbra 下载目录中的ZmCustomizeMsi.js文件。

可自定义的区域包括:

  • 默认配置文件名称

  • Zimbra 协作服务器名称

  • 安全连接选项

  • 代理设置

  • 单点登录选项(假设为 SPNEGO 服务器配置)

  • 密码规则

  • 忙/闲查找

  • GAL 同步模式

  • GAL 同步限制器

  • 禁用自动升级

  • 使用品牌重塑工具将 Zimbra 品牌更改为您的公司名称或品牌

  • 在 ZCO 中向系统管理员启用报告问题

  • 简化支持视图

  • ZCO 数据库自动压缩

  • 使用中间名搜索

如果您的环境使用单点登录,则可以进行设置,以便您的用户无需输入任何数据即可创建配置文件。

要查看自定义选项的完整列表,请将 ZmCustomizeMsi.js 复制到 Windows 计算机上的文件夹中, 在该文件夹中打开命令提示符并运行:

cscript ZmCustomizeMsi.js
自定义 MSI 会导致它在 MSI 安装期间在HKEY_LOCAL_MACHINE\Software\Zimbra中设置一些其他注册表设置。 这些注册表设置也可以手动配置,例如使用组策略。

自定义过程概述

  • 获取无符号MSI。 使用ZmCustomizeMsi.js来修改无符号MSI 文件至关重要。 自定义Zimbra 签名MSI 文件被 Windows SmartScreen 视为篡改,在安装时向用户发出警告。

未签名的 MSI 位于:

/opt/zimbra/jetty-distribution-<version>/webapps/zimbra/downloads

  • 按照以下部分自定义 MSI。

  • (可选)使用您自己公司的签名证书对 MSI 进行签名。 (如果不这样做,Windows SmartScreen 将在安装时警告用户 MSI 未签名)

  • 将修改后的 MSI 放回到服务器上。 您可以将它们放在上面的目录中或使用 Zimbra 用于上传它们的协作管理控制台:Home > Tools and Migration > Do Client Upload

  • 通过重新启动 Zimbra Collaboration 服务器或运行/opt/zimbra/libexec/zmupdatedownload.

添加 ZCO 服务器凭据

生成新的 index.html 文件 以下是如何自定义 MSI 以指定服务器名称、端口和安全连接详细信息的简单示例。 在使用生成的 MSI 时,用户只需在创建配置文件时添加其帐户名和密码。

  1. 从管理控制台,复制ZmCustomizeMsi.js文件和 ZCOMSI文件复制到运行 Windows 平台的计算机上的文件夹中。

  2. 在该文件夹中打开 Windows 命令提示符。

  3. 在一行中键入以下命令:

    cscript ZmCustomizeMsi.js <MSI> -sn <servername.com> -sp <port> -ssl <1|0>
    命令 说明

    ZmCustomizeMsi.js

    自定义脚本

    <MSI>

    要自定义的未签名 ZCO MSI 文件的路径

    -sn

    要配置的 Zimbra 服务器名称 (DNS)

    -sp

    要使用的 ZCO 连接的端口号。 对于非安全连接,默认值为 80。 对于安全连接,默认值为 443。 您的配置可能有所不同。

    -ssl

    如果您希望 ZCO 与服务器建立的所有连接都是安全的 (SSL),则将此设置为 1,否则设置为 0。 请参阅 Zimbra wiki 页面ZCO 连接安全 有关连接安全的更多信息。

  4. 按 Enter 键。 ZCO MSI 文件已修改

  5. 要验证修改是否正确,请运行 MSI 安装程序并创建虚拟配置文件。 Zimbra 服务器配置设置对话框应包括服务器名称、服务器端口以及标记/未标记是否使用安全连接的复选框。

  6. 使用您的私有签名证书对生成的 MSI 进行签名。

现在,您可以将自定义的 MSI 文件放回服务器上,以供用户使用。

设置密码规则

您可以控制帐户密码是否存储在配置文件中。

使用-pw开关后跟10.

  • 0:防止帐户密码保存在配置文件中。 用户每次启动 Outlook 时都会提示输入密码。

  • 1:帐户密码被加密并保存在配置文件中(默认)。

配置 Zimbra 忙/闲提供商

Zimbra Connector for Outlook (ZCO) 提供了一种获取忙/闲信息的新方法:Zimbra 忙/闲提供程序。 新的提供程序正确显示暂定、不在办公室、在其他地方工作以及类似的其他状态。

要将 Zimbra 忙/闲提供程序设置为默认,请使用开关--usezimbrafreebusy-zfb后跟01.

  • 0:使用旧的互联网忙/闲提供程序

  • 1:使用新的 Zimbra 忙/闲提供程序

默认情况下, MSI 将--usezimbrafreebusy-zfb设置为0。 您需要将其设置为1才能为用户激活 Zimbra 忙/闲。

要回滚到互联网忙/闲状态,

  1. 您需要设置--usezimbrafreebusy-zfb0并创建一个新的 ZCO 安装程序。

  2. 用户需要卸载当前版本的ZCO。

  3. 用户必须使用具有--usezimbrafreebusy的 MSI 重新安装 ZCO 或-zfb设置为0.

修改 GAL 同步模式

当您第一次根据配置文件启动 Outlook 时,ZCO 会从服务器下载所有邮件数据。 它还下载全局地址列表 (GAL)。 所有下载的数据与服务器数据保持同步。

邮件数据通常需要频繁同步,但在大多数组织中,GAL 很少更改。 此-gsm开关可用于控制 GAL 同步何时发生。

要设置 GAL 同步模式,请使用-gsm开关后跟 0、1 或 2。

  • 0:启用自动和手动 GAL 同步。

请参阅下面有关何时发生自动 GAL 同步的讨论

  • 1:禁用自动 GAL 同步。

(GAL 同步仅在用户选择Zimbra 功能区同步全局地址列表更新全局地址列表更新全局地址列表

  • 2时发生:禁用 GAL 同步

限制自动 GAL 同步

当GAL 同步模式为自动,ZCO 在以下时间启动 GAL 同步:

  • Outlook 启动时

  • 当用户按 F9 时

  • 在 Outlook 发送/接收间隔(发送/接收功能区 > 发送/接收组 > 定义发送/接收组 > 计划每 XX 分钟自动发送/接收 - 默认 30)

  • 当用户从脱机模式切换到联机模式时

在所有情况下,GAL 同步频率均受到限制因此,在成功进行 GAL 同步后,仅在指定的时间间隔后才允许进行后续同步。 该间隔默认为4小时(240 分钟)。 通过更改 Windows 注册表项来修改单个用户的值GasSyncMinutesBetween。 要自定义整个组织的行为,请使用-gsl开关配置自定义安装程序。

后面的数字-gslswitch 是成功的 GAL 同步之间必须经过的分钟数。 默认值为0,相当于240 分钟。 例如,将此值设置为 480 将防止 GAL 同步发生频率超过每 8 小时一次。

在版本 8.8.12 及更早版本中,默认行为是立即同步。 要保持该行为,请将限制器值设置为1秒使用上述方法之一。

设置本地失败消息的位置

如果 ZCO 在同步过程中遇到问题,它会生成本地失败消息。 这些本地失败消息不会同步到服务器。 默认情况下,它们是在收件箱中创建的,但您可以使用--inbox-failures-off开关在Sync Issues文件夹中创建它们。

配置单点登录 (SSO)

配置 SSO 时,用户无需输入用户名和密码即可创建配置文件。 在这种情况下,身份验证是使用他们用于登录 Windows 的用户名和密码完成的。

要使用 SSO,请首先在 Zimbra Collaboration 服务器上配置 SPNEGO。 请参阅https://www.zimbra.com.cn/wiki/Configuring_SPNEGO_Single_Sign-On.

要使用此功能,用户勾选使用我的 Windows 登录凭据进行连接创建配置文件时,在服务器配置属性页上选中复选框。 但是,通过使用--single-signon开关,您可以减轻他们的负担。 该值可以是 0、1 或 2:

0使用我的 Windows 登录凭据进行连接复选框已隐藏。

该值适用于不使用 SSO 的组织。

1:该复选框显示在 Zimbra 属性页中,默认情况下未选中。

2:默认情况下会显示并勾选该复选框。

ZCO 配置文件中使用的服务器名称必须与 SPNEGO 配置中的服务器名称匹配,因此在使用-sn开关安装 ZCO 之前将服务器名称合并到 MSI 中是有意义的。

例子:

cscript ZmCustomizeMsi.js <MSI> -sn <spnegoserver.example.com> -sso 2

要通过组策略设置 SSO,需要以下注册表设置:

Path : \HKEY_LOCAL_MACHINE\SOFTWARE\Zimbra\
Key  : ZimbraSSO
Type : DWORD (32-bit) Value
Value: 0/1/2

有关详细信息,请参阅附录 B,为 Zimbra Collaboration 配置 SPNEGO 单点登录Zimbra Collaboration 管理员指南.

禁用自动升级

当用户启动 Outlook 时,默认情况下,ZCO 会检查 Zimbra Collaboration 是否有较新版本的 ZCO。 如果有更新版本可用,用户会收到带有升级选项的提示。

您可以使用--disable-autoupgrade开关禁用自动升级功能。

数据库自动压缩

Zimbra 管理员现在可以压缩大型 ZCO 数据库以解决碎片问题并减小大小。此过程可提高性能。

每次 Outlook 启动时,ZCO 都会检查数据库的状况以确定数据库是否需要压缩。 以下条件会触发自动压缩。 这些条件中的每一个都是可配置的。

格式
cscript ZmCustomizeMsi.js <MSI> <switch> <value>
自上次自动压缩以来的时间

开关

说明

--autocompactdays, -acd

-1

从不压缩数据库

0

在每次 Outlook 登录时尝试压缩数据库

1-300

ZCO 尝试压缩数据库的天数

示例
cscript ZmCustomizeMsi.js <MSI> --autocompactdays 15

ZCO 在 15 天后尝试自动压缩数据库。

启动自动压缩所需的最小 GAL DB 大小

开关

说明

--autocompactdbminsize, -acdbms

10-500(MB)

最小GALDB 大小,之后 ZCO 自动压缩它。仅输入指定范围内的值。

示例
cscript ZmCustomizeMsi.js <MSI> --autocompactdbminsize 256

如果.db文件超过 256 MB,ZCO 会尝试压缩数据库。

启动自动压缩所需的最小 ZCO DB 大小

开关

描述

--autocompactzdbminsize, -aczdbms

200-2048(MB)

最小值ZCODB 大小,之后 ZCO 自动压缩它。仅输入指定范围内的值。

示例
cscript ZmCustomizeMsi.js <MSI> --autocompactzdbminsize 1024

如果.zdb文件超过 1024 MB,ZCO 会尝试压缩数据库。

向用户显示自动压缩进度信息

开关

说明

--autocompactshowprogressui, -acspui

0

用户看不到有关自动压缩的进度条。

1

用户会看到一个进度条对话框,其中显示自动压缩的状态

示例
cscript ZmCustomizeMsi.js <MSI> --autocompactshowprogressui 1
当压缩正在进行时,ZCO 向用户显示一个进度条对话框。 如果禁用进度对话框,压缩仍会在后台继续进行,并且用户可能会看到 Outlook 启动屏幕比平时稍长一些。

在 GAL 中隐藏电子邮件别名

ZCO 在本地存储 GAL 的副本,并将其作为通讯簿提供给 Outlook。

默认情况下,具有备用电子邮件地址(称为别名)的帐户会在 GAL 中产生多个条目。

如果您不希望别名出现在 GAL 中,可以使用--galsync-disablealiases 1开关禁用此选项。

禁用此功能后,用户在寻址邮件时无法搜索别名。

请注意,只有在用户重置其 GAL 后,对此值的更改才会在特定客户端上生效。 要重置 GAL:

Zimbra Ribbon > Sync Global Address List > Reset Global Address List

设置 ZCO 显示语言

默认情况下,ZCO 将其显示语言设置为 Outlook 显示语言。

您可以使用-lang <LCID>开关覆盖此设置,其中 <LCID> 是您要显示的语言的十进制 LCID 值(美国英语为 1033,日语为 1041 等)。

例如,如果您想使用 ZCO 的加拿大法语翻译(因为没有相应的加拿大法语版本的 Outlook),则此覆盖至关重要,在这种情况下,LCID 应为 3084。

个人用户还可以通过 ZCO 高级设置对话框上的语言选项设置显示语言。

其他支持的语言包括阿拉伯语、巴斯克语、加泰罗尼亚语、中文(简体中华人民共和国、繁体香港和繁体台湾)、丹麦语、荷兰语、英语、法语、加拿大法语、德语、希伯来语、印地语、匈牙利语、印度尼西亚语、意大利语、日语、韩语、老挝语、马来语、挪威语、波兰语、葡萄牙语(巴西和葡萄牙)、罗马尼亚语、俄语、斯洛文尼亚语、西班牙语、瑞典语、泰语、土耳其语、乌克兰语和越南语。

使用的语言在 ZCO 安装期间基于当前的 Windows 区域设置。

重塑 ZCO 品牌

您可以将 ZCO 中的 Zimbra 品牌更改为您的公司名称或品牌。

  1. 在管理控制台中,单击下载链接。

  2. 打开Zimbra Connector for Outlook Branding MSI.vbs(Visual Basic) 文件。

  3. 在脚本开头,将“Foobar”替换为您的公司名称或值:

说明

品牌

替换产品中所有出现的“Zimbra”,ZCO 关于窗口中的 Zimbra 版权声明除外。 (最多 30 个字符)

公司

仅出现在.msi文件的摘要信息(右键单击并选择“属性”)以及“发布者”下已安装程序的控制面板条目中。 (无字数限制)

默认配置文件名称

提供要在安装过程中创建的默认 Outlook 配置文件的名称(如果尚不存在)。 (最多 64 个字符)

关于链接

显示在控制面板条目中支持链接下已安装程序的 URL。 (无字数限制)

文档链接

单击此处获取“ZCO 关于”对话框上的文档链接。 此链接通常指向 Zimbra PDF 文档,但可以重定向到您的自定义 Web 文档。 (最多 260 个字符)

在用户用于安装 ZCO 的 ZCO.msi文件上运行以下脚本:

cscript ZimbraBrandMsi.vbs ZimbraOlkConnector.msi

如果目标计算机上安装了以前版本的 ZCO,请在运行新品牌安装之前卸载 ZCO。

您的公司名称或值现在取代了 Zimbra 品牌,并且 Zimbra 图标也被通用图标取代。

使用无品牌包创建的现有 Outlook 配置文件应保持可用,但使用旧的“Zimbra - ...​”商店名称。

在 ZCO 中启用报告问题功能

管理员可以启用报告问题ZCO 中的功能通过使用--reportissue-adminemailid-riaeid转变。

例子:

cscript ZmCustomizeMsi.js <MSI> --reportissue-adminemailid <adminEmailId@example.com>

此功能使 ZCO 用户可以向其电子邮件 ID 出现在--reportissue-adminemailid转变。 当用户使用此功能报告问题时,管理员用户会收到两封电子邮件:

  1. 共享压缩日志存档文件的通知电子邮件,该压缩日志存档文件放置在ZCOLogs文件夹下的用户公文包文件夹中,并与管理员用户共享。

  2. 问题详细信息电子邮件,其中包含用户有关其问题的报告,以及上传相关压缩日志存档文件的共享文件夹路径的链接。

  • 如果用户手动更改共享权限,管理员可能无法访问共享文件夹。 然后需要手动干预才能重新获得对ZCOLogs共享文件夹的访问权限。

  • 管理员应在使用后从ZCOLogs共享文件夹中删除压缩日志存档文件,以避免超出用户的电子邮件配额限制。

简化支持视图

简化支持视图隐藏了 ZCO UI 上的一些 Zimbra 支持组按钮。 默认情况下,所有 Zimbra 支持组按钮都会显示在 ZCO UI 上。

使用--simplifiedsupportview-ssview开关后跟 0 或 1:

  • 0:显示所有 Zimbra 支持组按钮。

  • 1:隐藏下面的 Zimbra 支持组按钮。

    • 通过 Zimbra ID 打开

    • 设置同步令牌

    • Zimbra 属性

    • 高级

    • 日志记录 > 恢复默认日志设置

    • 日志记录 > 高级日志设置

示例:

cscript ZmCustomizeMsi.js <MSI> --simplifiedsupportview 1

ZCO 增强了地址簿搜索功能。现在,搜索包括在名称字段中查找子字符串。当字段包含多个单词时,它特别有效。

对于下面的示例,此功能使人们能够搜索单词 Azam,尽管它是名字的一部分:

First Name: Ahmad Azam
Middle Name: N
Last Name: Ul Haq

可以使用-imn开关后跟 0 或 1 在安装程序中启用或禁用此功能:

  • 0:禁用中间名搜索。

  • 1:启用中间名搜索。

示例:

  • 启用:

    cscript ZmCustomizeMsi.js <MSI> -imn 1
  • 禁用:

    cscript ZmCustomizeMsi.js <MSI> -imn 0
由于此功能扩展了搜索空间,因此当 GAL 大小较大(大于 100,000 个条目)时,可能需要更长的时间。在这种情况下,建议关闭此功能。
该标志存储在 Windows 注册表中,键名为 IncludeMiddleNameInSearch,路径为 Computer\HKEY_CURRENT_USER\Software\Zimbra\

3.安装ZCO

本章提供有关用户安装 ZCO 所需的服务器配置信息的信息, 当 ZCO 安装在个人计算机上时会发生什么,以及 ZCO 和 Outlook 的初始同步期间会发生什么。

安装先决条件

如果没有修改MSI,则用户需要以下服务器配置 信息以创建 Outlook 配置文件。请务必将此信息提供给您的用户 在安装 ZCO 之前,他们可以完成 ZCO 的安装:

  • Zimbra Collaboration 服务器名称

  • 是否选择使用安全连接 (SSL)。见下文。

  • 他们的电子邮件地址

  • 他们的密码

如上一节所述,如果使用 SSO,他们将不需要电子邮件地址或密码。

使用安全连接 (SSL)

默认情况下,ZCO 与服务器建立的所有连接都将使用 SSL 来验证服务器并加密数据。

需要进行一些服务器配置才能正常工作:

  • zmtlsctl必须在服务器上设置为HTTPS(这是 8.0.7 及更高版本的默认设置)。 有关 zmtlsctl 的更多信息,请参阅Zimbra Collaboration 管理员指南.

  • 服务器必须具有有效的 SSL 证书。请参阅管理 Zimbra 协作的 SSL 证书Zimbra 协作管理员指南中.

  • 默认的 Zimbra Collaboration 安装会生成自己的自签名证书。这可以使用,尽管在 为了让 ZCO 信任它,签署它的根 CA 证书必须放置在受信任的根证书颁发机构中 所有用户计算机上的 Windows 证书存储部分。这可以按照中所述来完成 Zimbra Wiki 页面 ZCO 连接安全。

未能将根 CA 证书放入“受信任的根证书颁发机构”中将导致 ZCO 显示无法验证证书的警告。

身份验证

当 Outlook 启动时,ZCO 根据配置文件中指定的服务器帐户进行身份验证。 ZCO 支持 4 种身份验证

  • 用户名 + 密码

  • 单点登录

  • 两步身份验证

  • 证书身份验证

用户名和密码

请参阅本指南前面的内容。

使用单点登录

请参阅本指南前面的内容。

使用两步身份验证 (2FA)

可以通过两步身份验证为个人用户帐户启用两步身份验证Zimbra 管理控制台的高级设置部分。

通过此增强功能,用户可以使用以下方式进行身份验证:

  • An身份验证应用程序(例如www.authy.com),或

  • A一次性密码发送到其配置的电子邮件地址

可用方法和首选方法通过服务器配置进行控制。每当 ZCO 登录 Zimbra 服务器时,系统都会提示用户在 Outlook 中输入密码。

身份验证方法
身份验证器应用程序 (App)

用户必须在其计算机或智能手机上安装身份验证应用程序(例如 Authy 或 Google Authenticator)。该应用程序生成登录期间使用的有时限的密码。

电子邮件

一次性密码将发送到用户配置的密码恢复电子邮件地址。用户必须从电子邮件中检索代码并将其输入到提示中。

配置首选方法

应使用 Zimbra Web 客户端 (ZWC) 为单个用户执行两步身份验证的初始设置。配置完成后,密码即可用于 ZCO (Outlook) 和 ZWC。

  • 使用用户的普通凭据登录 ZWC。

  • 导航到首选项选项卡,然后选择帐户.

  • 主帐户设置下,转到双因素身份验证部分.

  • 选择首选方法并按照安装向导的说明进行操作。

设置行为
  • 使用身份验证器应用程序时,用户必须:

    • 使用应用程序扫描二维码

    • 输入生成的密码以完成设置

  • 使用电子邮件时,用户必须:

    • 提供或确认有效的恢复电子邮件地址

    • 输入发送到该电子邮件的验证码

Outlook 中的登录体验 (ZCO)

启用两步身份验证时:

  • 用户使用 ZCO 创建 Outlook 配置文件

  • 如果需要 2FA,则会出现提示,要求输入密码

  • 该提示动态反映配置的方法:

    • 来自身份验证器应用程序的代码:(对于应用程序方法)

    • 来自电子邮件的代码:(对于电子邮件方法)

启用多种方法

如果应用程序电子邮件方法已启用:

  • 该系统使用首选方法默认情况下

  • 用户可以选择使用其他方法在可用方法之间切换

  • 如果选择电子邮件:

    • 密码发送到恢复电子邮件

    • 用户输入收到的代码

重新发送代码(电子邮件方法)

使用电子邮件方法时:

  • A重新发送代码选项可用

  • 选择此选项将向恢复电子邮件发送新密码

  • 出于安全原因:

    • 使用后可能会暂时禁用重新发送选项

    • 需要新的登录会话才能重置此行为

使用其他方法

当为用户启用多个 2FA 方法时,使用其他方法选项在 Zimbra 两步身份验证对话框中可用。

可用性
  • 仅当应用程序和电子邮件方法均启用时显示

  • 如果仅配置一种方法则隐藏

行为
  • 用户单击使用其他方法

  • 将出现一个对话框,允许用户选择替代身份验证方法:

    • 身份验证器应用程序

    • 电子邮件(显示屏蔽的恢复电子邮件地址)

  • 用户选择所需的方法并确认

选择后
  • 身份验证提示会立即更新以反映所选方法:

    • 如果电子邮件被选中:

      • 标签更改为“电子邮件中的代码:”

      • 密码将发送到用户的恢复电子邮件

    • 如果身份验证器应用程序被选中:

      • 标签更改为“来自验证器应用程序的代码:”

      • 用户必须从其应用程序

  • 输入代码,然后用户可以登录

注意事项
  • 电子邮件方法需要有效的辅助邮箱地址为用户

  • 配置身份验证器应用程序方法需要通过 ZWC 进行初始设置

  • 两种方法可以共存,具体取决于服务器配置

  • 密码是有时间限制且一次性的

  • 如果输入错误密码,将再次提示用户

使用证书身份验证 (CertAuth)

客户端证书身份验证需要安装合适的单独客户端证书 在运行 Outlook 的计算机上最终用户的Windows 证书存储个人部分中。 证书生成过程本身与 ZWC 所需的过程相同 - 请参阅 Zimbra Wiki 页面使用 X.509 的客户端证书身份验证了解更多详细信息.

配置 ZCO 配置文件以进行证书身份验证时,已在中设置的端口号 zimbraMailSSLClientCertPort。目前,这需要与服务器名称一起指定。因此它 自定义 ZCO 安装 MSI 以合并此端口号和相应的端口号是有意义的 部署 ZCO MSI 之前的服务器名称。

安装

用户只需几分钟即可在计算机上安装 ZCO 并配置连接 Zimbra 协作。您必须为用户提供临时管理权限和 服务器配置信息。

在没有现有 MAPI 配置文件的计算机上安装 ZCO 会导致创建一个名为Zimbra的新配置文件 (或者其他,如果这是使用 ZmCustomizeMsi.js 的--profile-name选项设置的)。

安装不会删除任何以前的 Outlook 配置文件或帐户。用户可以查看之前的 通过导航至配置文件开始 > 设置 > 控制面板 > 邮件 > 显示配置文件.

邮件配置文件可以将 Zimbra 帐户与 IMAP、Exchange 或 POP 帐户结合起来,但可以在 个人资料中最多有一个 Zimbra 帐户。

要添加新配置文件,用户在显示配置文件对话框中选择添加并按照提示进行操作。

有关 ZCO 安装过程的更多信息,请参阅Zimbra Connector for Microsoft Outlook 用户指南.

升级

一般来说,当在现有 ZCO 安装上安装新版本的 ZCO 时,配置文件将自动升级。

将 ZCO 与 Outlook 同步

安装 ZCO 后用户首次打开 Outlook 时,用户的 Outlook 邮箱必须同步 与 Zimbra 合作。如果用户一直在使用 Zimbra Web 客户端并有电子邮件, Zimbra 上的文件夹、标签、签名、联系人、个人日历、约会提醒和任务 协作时,此信息会与 Outlook 中的 Zimbra 个人资料同步。

初始同步可能需要几分钟或更长时间,具体取决于邮箱的大小 和网络速度。对于慢速网络和/或大型邮箱,初始同步可能需要几个小时。它是 在使用快速可靠的有线公司网络时安装 ZCO 是有利的。也是强烈的 建议在初始同步期间禁用防病毒软件,否则防病毒软件可能会 当消息放置在 ZDB 中时,通过病毒检查消息来延长初始化时间。

如果用户使用默认的 Zimbra 配置文件,其同步数据将保存在zimbra.zdb文件中 位于用户的AppData\Local\Microsoft\Outlook文件夹中。

从 Zimbra 备份恢复 Zimbra Collaboration 时,可能需要重新创建 ZCO 配置文件。

同步频率

ZCO 在以下时间自动同步:

  • Outlook 启动时

  • 按照 Outlook 的发送/接收组中指定的频率对话框(默认为 30 分钟)

  • 当在服务器或 Outlook 中检测到更改时

  • 当用户按 F9 时

  • 从脱机切换到联机后立即

重新同步 GAL 以获取联系人组支持

要获得对使用旧版本 ZCO 创建的配置文件的联系人组的全面支持, 有必要在您的 ZCO 客户端上执行完整的 GAL 重置,以确保联系人组及其 成员与 Zimbra Collaboration 正确同步。

Zimbra Ribbon > Sync Global Address List > Reset Global Address List

有关 ZCO 同步的更多信息,请参阅 Zimbra Connector forMicrosoft Outlook 用户指南.

过时的配置文件处理

如果用户长时间(例如超过 3 个月)不访问其 ZCO 配置文件,则该配置文件将变得过时。在这种情况下,当用户启动 Outlook 时,会弹出一条消息“您的邮箱太旧,无法与 [ZIMBRA] 服务器同步。您想在下次启动 Outlook 时下载最新的邮箱数据吗?”显示为带有 YES/NO 按钮。

如果用户单击“YES”按钮,它将删除过时的配置文件数据文件(zdb、.db 等),并且在下次 Outlook 启动时,ZCO 将从服务器获取所有新数据。 (就像配置新配置文件一样)

如果用户单击“否”按钮,则下次 ZCO 配置文件启动时将显示相同的错误消息。

4. Outlook 中的 Zimbra 功能

下表显示了 Zimbra Web 客户端功能如何映射到 ZCO 中的相同功能。 请参阅Zimbra Connector for Outlook 用户指南(可从“ZCO 关于”对话框获取)了解更多信息。

功能 Outlook 中的位置

Zimbra 角色

Zimbra 功能区 > 角色

Zimbra 邮件过滤器

Zimbra 功能区 > Zimbra 服务器规则

外出回复

Zimbra 功能区 > Zimbra 外出助手

Zimbra 邮箱配额

Zimbra 功能区 > 邮箱配额

启用/禁用自动 GAL 同步并手动强制 GAL 同步

Zimbra> 同步全局地址列表

选择/取消选择错误消息

Zimbra 功能区 > 错误报告 > 保存在收件箱中

共享

用户可以共享 Zimbra 邮件文件夹、日历、联系人和任务,并访问其他 Zimbra 用户共享的内容

Zimbra 标签

与 Outlook 类别同步。

个人电子邮件证书 (S/MIME)

ZCO 支持使用 S/MIME 发送/接收签名和加密消息。这些操作所需的公钥 可以存储在 GAL 和个人联系人中。

这些 GAL 在 GAL 同步期间传播到存储在用户计算机上的全局地址列表。它们是只读的。

个人联系人中的联系人与 Zimbra Collaboration 双向同步。

高级设置

用户可以通过“高级”按钮修改以下高级设置,可从以下位置获取:

Zimbra Ribbon > Advanced
注意:在“高级设置”对话框中所做的任何更改都会存储在注册表中并影响所有配置文件。
功能 描述

连接超时

配置 ZCO 连接设置。发送、接收的默认设置 选项/接收为 900000 毫秒,或 15 分钟

GAL 同步优化

设置 GAL 同步时间,包括睡眠时间和睡眠时间。如果用户的系统由于以下原因而缓慢 对于 GAL-sync,他们可以将系统配置为在同步指定数量的联系人后进入睡眠状态。

LDAP

LDAP 默认值为禁用。用户可以启用 LDAP 并输入服务器名称。

委托日历同步

选择同步所有日历内容,或通过选择指定的同步天数来选择同步部分日历内容。

启用本地规则

选中此框以允许用户启用本地 Outlook 规则。默认情况下,本地 Outlook 规则处于禁用状态。

将密码存储在配置文件中

选中此框以便用户将密码存储在其配置文件中。如果您不这样做,请取消选中此框 希望将用户密码存储在他们的个人资料中。他们在每次登录时输入密码。

同步签名

选中此框可将 Outlook 的签名和固定对话框中的电子邮件签名与服务器同步。

同步首选项

选中此框可同步首选项,例如 Outlook 选项对话框中的已读回执选项。

更改时同步

同步通常按照 Outlook 发送/接收中指定的时间间隔进行 组对话框。但如果选择此选项,ZCO 会绕过间隔并在 60 秒内同步 如果它检测到 Outlook 所做的更改或服务器所做的更改。 (其他用户在他们共享的文件夹中所做的更改 与您按照 Outlook 发送/接收中指定的时间间隔同步)

自动挂载共享存储

如果 Zimbra Web 客户端接受共享文件夹的链接,则启用此选项后, 共享存储会自动添加到 Outlook。

语言

请参阅设置 ZCO 显示语言。

ZCO 中的忙/闲查找

如果 Zimbra 协作服务器 CA 证书是自签名的,则 Outlook 中的忙/闲查找失败 出现错误

An error occurred reading Internet free/busy data. General failure.

要解决此问题,请将 CA 证书添加到 Internet Explorer 的受信任根证书颁发机构。

Outlook 自动存档

Outlook 的自动存档功能不会从服务器中删除文件。它只会将文件添加到 PST 存档中。

为了更好地管理 Outlook 上的存储,ZCO 用户现在可以使用自动存档功能。该功能控制 Outlook 收件箱和文件夹,并通过将旧项目转移到要维护的存档来帮助管理存储。

有关 ZCO 自动存档功能以及如何启用它的更多信息,请参阅用户指南中的自动存档部分。

转发邀请

如果您将会议邀请转发给其他用户,则会向原始会议发送通知 组织者,因为您现在已向新受邀者发出邀请。

5. ZCO 故障排除

故障排除辅助工具

ZCO 包括多种故障排除辅助工具:

  • 故障通知:如果 ZCO 同步特定项目有困难,它会放置一个 Outlook 收件箱或同步问题文件夹中的失败通知消息。

  • Zimbra 功能区的支持

  • ZCO 日志记录:可以将 ZCO 配置为写入 Outlook 会话的详细日志。

  • 核心转储:在发生崩溃时,ZCO 自动生成一个核心转储,可以 由支持团队分析。

安装问题

安装过程中偶尔会发生冲突,因此如果这是新安装 从未正常运行过,请考虑卸载 ZCO,重新启动并重新安装。

本地失败消息

安装 ZCO 后,会在用户的 Outlook 中创建Sync Issues文件夹及其子文件夹 文件夹列表。如果 Outlook 与服务器同步时发现错误,则同步失败 通知将发送到用户的收件箱和同步问题文件夹。这些消息是 创建的目的是帮助 Zimbra 技术支持和工程调试和修复错误。

要查看同步问题文件夹,请单击 Outlook 导航窗格中的文件夹列表图标。 同步问题文件夹显示在文件夹列表中。用户可以知道新消息何时出现 当文件夹以粗体显示并且显示未读消息的数量时,这些文件夹。

要防止将本地失败消息放入收件箱,请取消选择:

Zimbra Ribbon > Error reports > Save In Inbox

查看失败消息。问题可能很容易解决, 例如超出配额消息。如果您无法根据消息解决错误, 将消息连同支持案例一起提交给 Zimbra 支持。

Zimbra 功能区上的支持组

安装 ZCO 时,会创建 Zimbra 功能区,其中包含一个名为支持的组。如果用户是 如果特定电子邮件或文件夹出现问题,您可以使用此组来收集信息以帮助调试问题。

Zimbra 支持组按钮解释如下。

显示原始

项目以 MIME 格式从服务器传播到 ZCO,并在 ZCO 中转换为 MAPI 格式。 当发生转换问题时,查看原始 MIME 有时会很有用。为此,选择 消息并单击显示原始文件.

显示原始文件按钮会在默认 Internet 浏览器中显示原始项目的 MIME。

如果用户尚未使用 ZWC 登录其帐户,浏览器将提示输入帐户登录信息,然后您才能查看该项目

MIME 包括 Zimbra 项目 ID、文件夹 ID 以及原始文件中包含的任何其他信息 项目(例如标签、标志、标头信息等)。

通过 ZimbraID 打开项目

服务器和 ZCO 中的所有项目都有一个名为ZimbraId.

的唯一 ID通过 Zimbra Id 打开按钮允许您在 Outlook 中查看电子邮件、约会、任务或其他项目 通过其 Zimbra Id。您可以使用显示原始按钮来查找项目的 ZimbraId Zimbra 支持工具栏,或本地故障通知中列出的编号。

会议请求无法通过 Zimbra Id 打开。草稿可以打开,但是 使用 Zimbra Id 打开时有时会产生错误。

设置同步令牌(重新同步项目)

服务器和 ZCO 之间的同步由同步令牌.

同步令牌的数值在一次同步和下一次同步之间增加。将同步令牌设置为较早的数字 允许您重新同步在您设置的同步令牌和当前同步令牌之间同步失败的任何项目。

设置同步令牌按钮允许您设置 Zimbra 同步令牌。

输入要设置的同步令牌。单击“确定”。要尝试重新同步项目,请单击“发送/接收”。

注意:在某些情况下,除非同步令牌,否则可能无法解决同步失败 number 在同步失败之前设置了几个令牌。

查看 Zimbra 属性

Zimbra 属性按钮显示项目的与 Zimbra 相关的关键 MAPI 属性。支持工程师 可能会要求您使用此功能。您可以单击“保存到文件”将项目的 MAPI 属性保存到文件。

ZCO 日志记录

ZCO 包含一个名为ZCO 日志控制(zcologctl.exe) 的综合日志记录工具。您可以通过两种方式打开它:

  • 从 Outlook 中:日志记录 > 高级日志设置

  • 从 Windows:开始 > 运行 > zcologctl.exe <enter>

高级按钮隐藏了一些详细选项,除非您的支持工程师另有建议,否则不应修改这些选项。

请注意,每次 Outlook 运行时,ZCO 始终会生成一个小型摘要日志(文件名以SUMMARY.log结尾)。这个文件是 即使禁用日志记录也会生成,并且包含已打开的文件夹和消息的顶级摘要, 已完成的同步以及任何重大错误或警告。

要启用更详细的日志记录,请执行以下操作之一:

  • 选择 Zimbra 功能区上的日志记录按钮,然后选择已启用.

  • 打开 ZCOLOGCTL.EXE 并选择启用日志记录。

启用日志记录后,Outlook 运行速度会变慢,因此在不进行故障排除时请务必将其禁用

所有日志都写入 ZCO 日志控件中指定的路径中名为ZCOLogs的文件夹中。你可以打开 通过Zimbra 功能区 > 日志记录 > 打开日志文件夹.

为 Zimbra 支持捕获有效故障排除信息的一些常规提示包括:

  1. 禁用 Windows 搜索以避免捕获不必要的日志记录

    start > run > services > Windows Search > Properties > Stop + _Disabled_
  2. 禁用外部加载项

  3. 通过选择清空 ZCOLogs 目录Zimbra 功能区 > 日志记录 > 清除日志以确保仅跨越问题再现的日志保留在 ZCOLogs 中

  4. 启动 Outlook 并重现问题

  5. 详细记录步骤:时间、ZimbraID、主题等。

  6. 拍摄屏幕截图或屏幕视频(如果可能)

  7. 选择Zimbra 功能区 > 日志记录 > 创建日志存档创建压缩日志存档。 此压缩日志存档包含 ZCOLogs 文件夹中存在的所有文件(zip 文件和子文件夹中的文件除外),可以在报告问题时使用。

日志文件通常供支持工程师使用,但您也许能够诊断简单的问题 通过打开日志文件并搜索ERRORWARNING 自行解决问题(例如缺少服务器连接).

Outlook 崩溃

如果 Outlook 意外关闭(例如,出现警告Outlook…​需要关闭),请查看 核心转储的 ZCOLogs 目录指示为 *.DMP 文件,并将这些文件提供给 Zimbra 支持。

Outlook 挂起

如果 Outlook 挂起,Zimbra 支持可能会要求您进行挂起转储。生成一个最简单的方法 hang-dump 是右键单击任务管理器的“进程”选项卡上的 OUTLOOK.EXE,然后选择“创建转储文件”。

Zimbra 日历将不会同步

  1. 验证用户的帐户是否已同步。

  2. 检查同步问题文件夹中的本地/服务器故障消息。

  3. 将包含日志信息的案例提交给 Zimbra 支持。

无法访问共享项目

  1. 验证用户是否已正确访问日历:

    1. 打开 > 文件 > 其他用户的邮箱。将显示全球地址簿。

    2. 从列表中选择共享用户。共享项目应自动同步。

  2. 将包含日志信息的案例提交给 Zimbra 支持。

.zdb文件已损坏

用户收到一条本地失败消息,指出.zdb文件已损坏。为了解决这个问题, 您必须修复.zdb文件。这.zdb文件包含.pst中 Zimbra Collaboration 的所有 Outlook 数据 格式:消息、联系人、约会、任务等。

使用 scanpst.exe 工具修复 Outlook/ZCO 无法打开的任何.zdb文件。

与防病毒软件或其他 Outlook 插件冲突

ZCO 在运行第三方 Outlook 加载项或防病毒软件时遇到问题并不罕见。 在重试使用 ZCO 之前尝试禁用加载项。要报告问题,请使用 Zimbra 记录错误,列出 已安装的所有 Outlook 加载项,并指出您认为导致冲突的加载项。

修复 ZCO

  1. 找到用于安装 ZCO 的 ZCO MSI 并将文件下载到您的计算机。

要了解安装的 ZCO 版本,请打开 Outlook 并转到:Zimbra 丝带 > 关于 Zimbra.
  1. 单击要打开的文件。当 ZCO 已安装且运行 MSI 时,它将打开并显示修复连接器的选项。

  2. 单击修复。 ZCO 已重新安装。

卸载 ZCO

要在计算机上删除 ZCO,包括除 Zimbra 配置文件之外的所有组件,请使用 Windows 控制面板的“添加或删除程序”部分。

解决邮箱同步问题

如果用户的邮箱无法接收新邮件、变得不同步或.zdb文件损坏,它可能会很有用 创建另一个配置文件以查看问题是否仍然存在。

在某些情况下,可能需要卸载 ZCO、删除配置文件和 .zdb,然后重新开始。

重新同步 GAL 以支持联系人组

对于联系人组支持,请在 ZCO 客户端上执行完整的 GAL 重置,以确保联系人组及其成员与 ZCS 正确同步。

Zimbra Ribbon > Sync Global Address List > Reset Global Address List

Outlook 搜索速度缓慢或无法工作

当您使用即点即用版本的 Outlook启动 ZCO 时,您可能会看到一个消息框,要求授予更改注册表设置的权限。 如果最近的 Microsoft Office 更新删除了 ZCO 创建的注册表项(Outlook 搜索正常工作所需),就会发生这种情况。 允许 ZCO 重置注册表设置。如果被拒绝,Outlook 搜索可能无法正常工作。

如何确定您是否有即点即用版本:

  1. 在 Microsoft Outlook 2013 或更高版本的应用程序中,选择文件,然后选择Office 帐户然后选择关于 Outlook.

  2. 在屏幕右侧,找到关于 Microsoft.

  3. 如果安装的 Office 产品版本是即点即用版本,则文本将包含“即点即用”。

在某些情况下,可能需要重新创建配置文件才能使 Outlook 搜索正常工作。
  • 例如,以下命令创建名为case00012345-zco-install.log 的 ZCO 安装日志.

    msiexec /i  ZimbraConnectorOLK_8.8.8.1742_x86.msi /lv case00012345-zco-install.log
  • 同步错误消息:如果用户遇到同步问题,请包含任何相关错误 消息。您可以在“本地故障”和“服务器故障”文件夹中找到同步错误消息, 位于同步问题邮件文件夹中。有关同步问题文件夹的详细信息,请参阅 本指南前面的内容。

  • 其他资源

    如果您的问题不是已知或常见问题,或者尽管进行故障排除后仍然存在,您 可以使用以下附加资源来搜索有关您的问题或联系人的信息 Zimbra 支持寻求帮助。

    • Zimbra 论坛:Zimbra 论坛http://community.zimbra.com是查找的好地方 您可能遇到的问题的答案。

    • Zimbra Wiki:Zimbra Wiki 有许多关于 ZCO 的文章和参考资料。 转到https://www.zimbra.com.cn/wiki/Category:ZCO.

    • 网络搜索:如果您无法通过 Zimbra 论坛找到问题的解决方案, 您也许可以使用网络搜索找到其他资源或信息。

    返回顶部
    ×
    Zimbra China
    扫码咨询
    云璨
    专属顾问
    021-50583875
    service@yuncan.com
    扫码加我们然后发送需求
    企微二维码