рд▓рд╛рдЧреВ рдЗрдорджрд╛рджреА рд╕рд╣рдпреЛрдЧ рдУрдкрди рд╕реЛрд░реНрд╕, рдкреНрд░рд╛рдзрд┐рдХреГрдд рд╡рд┐рдЬреНрдЮрд╛рдкрди рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ, рдФрд░ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдореЗрд▓рдмреЙрдХреНрд╕ рдмрдирд╛рдПрдБ

рдЫрд╡рд┐

1. рд╕реНрд░реЛрдд рдбреЗрдЯрд╛


рд╕рд░реНрд╡рд░ рдУрдПрд╕ : рд╕реЗрдВрдЯреЛрд╕ 7

рдУрдПрд╕ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ
рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, CentOS7 рдФрд░ рдХрд┐рд╕реА рднреА рдЕрдиреНрдп рдкреНрд░рдгрд╛рд▓реА рдХреЗ рдмреАрдЪ рдХрд╛ рдЕрдВрддрд░ рдХреЗрд╡рд▓ рд╕рд░реНрд╡рд░ рдореЗрдВ рдирд┐рд░реНрднрд░рддрд╛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрджреЗрд╢реЛрдВ рдореЗрдВ рдирд┐рд╣рд┐рдд рд╣реЛрдЧрд╛, рдФрд░, рд╕рдВрднрд╡рддрдГ, рдХреБрдЫ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХрд╛ рд╕реНрдерд╛рдиред рдореБрдЦреНрдп рд░реВрдк рд╕реЗ рдЬреЛрдореНрджреНрд░рд╛ cmdlets рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддрд╛рдХрд┐ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЕрдВрддрд░ рдХрдо рд╕реЗ рдХрдо рд╣реЛред

рд╡рд┐рдВрдбреЛрдЬ рдбреЛрдореЗрди : home.local
рдореЗрд▓ рд╕рд░реНрд╡рд░ рдХрд╛ рдкрддрд╛ рдФрд░ рдирд╛рдо : 10.40.0.80 / zimbramail.home.local
AD рдбрд╛рдпрд░реЗрдХреНрдЯрд░реА рдХреЛ рдПрдХреНрд╕реЗрд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ : рдкрд╛рд╕рд╡рд░реНрдб qwe123 рдХреЗ рд╕рд╛рде AcronraLDAP

2. рдиреБрдХрд╕рд╛рди


рдЬреЛрдореНрдмреНрд░рд╛ рдХреА рд╕реНрдерд╛рдкрдирд╛ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЕрдкрдиреЗ рдЖрдк рдореЗрдВ рдХрд╛рдлреА рд╕рд░рд▓ рд╣реИред рдЖрдкрдХреЛ рдирд┐рд░реНрднрд░ рдкреИрдХреЗрдЬ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ, рд╕рдВрдЧреНрд░рд╣ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ, рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЪрд▓рд╛рдиреЗ рдФрд░ рдЗрдВрд╕реНрдЯреЙрд▓рд░ рдХреЗ рдкреНрд░рд╢реНрдиреЛрдВ рдХрд╛ рд╕рд╣реА рдЙрддреНрддрд░ рджреЗрдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рд▓реЗрдХрд┐рди, рд╣рд░ рдЬрдЧрд╣ рдХреА рддрд░рд╣, рдХреБрдЫ рдЫреЛрдЯреА рдореБрд╢реНрдХрд┐рд▓реЗрдВ рд╣реИрдВред

1) рдЬреЛрдореНрдмрд╛ рд╣реЛрд╕реНрдЯрдирд╛рдо рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╣реИред рд╕реНрдерд╛рдкрдирд╛ рд╕реЗ рдкрд╣рд▓реЗ рдХрд░рдиреЗ рд╡рд╛рд▓реА рдкрд╣рд▓реА рдЪреАрдЬ / etc / рдореЗрдЬрдмрд╛рдиреЛрдВ рдХреА рдлрд╛рдЗрд▓ рдХреЛ рдлреЙрд░реНрдо рдореЗрдВ рд▓рд╛рдирд╛ рд╣реИ:

127.0.0.1 localhost.localdomain localhost 10.40.0.80 zimbramail.home.local zimbramail 

2) рдЗрдВрдЯрд░рдиреЗрдЯ рддрдХ рдкрд╣реБрдВрдЪ рдХреЗ рдмрд┐рдирд╛, рдПрдХ рдЪрдорддреНрдХрд╛рд░ рдирд╣реАрдВ рд╣реЛрдЧрд╛ред рдпрджрд┐ рдХреЛрдИ рдЗрдВрдЯрд░рдиреЗрдЯ рдПрдХреНрд╕реЗрд╕ рдирд╣реАрдВ рд╣реИ, рддреЛ рд╕реНрдХреНрд░рд┐рдкреНрдЯ 20-40 рдорд┐рдирдЯ рддрдХ рдлреНрд░реАрдЬ рд╣реЛ рдЬрд╛рдПрдЧреА, рдФрд░ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк, рдпрд╣ рдПрдХ рддреНрд░реБрдЯрд┐ рдХреЗ рд╕рд╛рде рд╕рдорд╛рдкреНрдд рд╣реЛрдЧрд╛ред рдРрд╕рд╛ рд▓рдЧрддрд╛ рд╣реИ, рд╣рдореЗрдВ рдЗрдВрдЯрд░рдиреЗрдЯ рддрдХ рдкрд╣реБрдВрдЪ рдХреЗ рдмрд┐рдирд╛ рдПрдХ рдореЗрд▓ рд╕рд░реНрд╡рд░ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреНрдпреЛрдВ рд╣реИ, рд▓реЗрдХрд┐рди "рдЬреЛ рдХрд┐ рдЙрдкрдирд▓реБрдирд┐ рджреБрдирд┐рдпрд╛ рдореЗрдВ рдирд╣реАрдВ рд╣реЛрддрд╛ рд╣реИред"

3. рдкреНрд░рддреНрдпрдХреНрд╖ рд╕реНрдерд╛рдкрдирд╛


рддреЛ рдмрд╛рдд рд╣реИ!

1) рдирд┐рд░реНрднрд░рддрд╛ рдХреА рд╕реНрдерд╛рдкрдирд╛:

 $ yum install perl perl-core ntpl nmap sudo libidn gmp libaio libstdc++ unzip sysstat sqlite wget 

2) рдбрд╛рдЙрдирд▓реЛрдб рд╕рдВрдЧреНрд░рд╣:

 $ wget https://files.zimbra.com/downloads/8.8.11_GA/zcs-8.8.11_GA_3737.RHEL7_64.20181207111719.tgz 

3) рдбрд╛рдЙрдирд▓реЛрдб рдХрд┐рдП рдЧрдП рд╕рдВрдЧреНрд░рд╣ рдХреЛ рдЕрдирдЬрд╝рд┐рдк рдХрд░реЗрдВ, рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдкрд░ рдЬрд╛рдПрдВ рдФрд░ рд╕реНрдерд╛рдкрдирд╛ рд╢реБрд░реВ рдХрд░реЗрдВ:

 $ tar тАУxzf zcs-8.8.11_GA_3737.RHEL7_64.20181207111719.tgz $ cd zcs-8.8.11_GA_3737.RHEL7_64.20181207111719 $ ./install.sh --platform-override 

4) рд▓рд╛рдЗрд╕реЗрдВрд╕ рд╕рдордЭреМрддреЗ рдФрд░ рдЬреЛрдореНрдмрд░рд╛ рднрдВрдбрд╛рд░ рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЗ рд▓рд┐рдП рд╕рд╣рдордд:

 Do you agree with the terms of the software license agreement? [N] Y Use Zimbra's package repository [Y] Y 

5) рдЖрд╡рд╢реНрдпрдХ рдШрдЯрдХреЛрдВ рдХрд╛ рдЪрдпрди рдХрд░реЗрдВ рдФрд░ рдкрд░рд┐рд╡рд░реНрддрди рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░реЗрдВ:

рдкрд╛рда рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░реЗрдВ
 Select the packages to install Install zimbra-ldap [Y] Y Install zimbra-logger [Y] Y Install zimbra-mta [Y] Y Install zimbra-dnscache [Y] N Install zimbra-snmp [Y] Y Install zimbra-store [Y] Y Install zimbra-apache [Y] Y Install zimbra-spell [Y] Y Install zimbra-memcached [Y] Y Install zimbra-proxy [Y] N The system will be modified. Continue? [N] Y 

6) рдЕрдЧрд▓рд╛, рдЖрдкрдХреЛ рдирд┐рдореНрдмрдбрд╝рд╛ рдХреЗ рд▓рд┐рдП рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░рдирд╛ рд╣реЛрдЧрд╛:

рдкрд╛рда рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░реЗрдВ
 Main menu 1) Common Configuration: 2) zimbra-ldap: Enabled 3) zimbra-logger: Enabled 4) zimbra-mta: Enabled 5) zimbra-snmp: Enabled 6) zimbra-store: Enabled +Create Admin User: yes +Admin user to create: admin@zimbramail.home.local ******* +Admin Password UNSET +Anti-virus quarantine user: virus-quarantine.2hwbbw7msh@zimbramail.ciam.local +Enable automated spam training: yes +Spam training user: spam.jedk1fhggz@zimbramail.home.local +Non-spam(Ham) training user: ham.y4nb2o4bt@zimbramail.home.local +SMTP host: zimbramail.home.local +Web server HTTP port: 8080 +Web server HTTPS port: 8443 +Web server mode: https +IMAP server port: 7143 +IMAP server SSL port: 7993 +POP server port: 7110 +POP server SSL port: 7995 +Use spell check server: yes +Spell server URL: http:// zimbramail.home.local :7780/aspell.php +Enable version update checks: TRUE +Enable version update notifications: TRUE +Version update notification email: admin@zimbramail.home.local +Version update source email: admin@zimbramail.home.local +Install mailstore (service webapp): yes +Install UI (zimbra,zimbraAdmin webapps): yes 7) zimbra-spell: Enabled 8) zimbra-proxy: Enabled 9) Default Class of Service Configuration: s) Save config to file x) Expand menu q) Quit Address unconfigured (**) items (? - help) 6 Select, or 'r' for previous menu [r] 4 Password for admin@example.com (min 6 characters): [MFSPcRW18] qwe123 


рдЗрд╕ рдореЗрдиреВ рдХреЗ рдмрд╛рдХреА рд╣рд┐рд╕реНрд╕реЛрдВ рдореЗрдВ рд╣рдореЗрдВ рдЬреНрдпрд╛рджрд╛ рджрд┐рд▓рдЪрд╕реНрдкреА рдирд╣реАрдВ рд╣реИред рд▓реЗрдХрд┐рдиред рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, рдЬреЛрдореНрд░рд╛ рдЕрдкрдиреЗ zmhostname рдХреА рдЫрд╡рд┐ рдФрд░ рд╕рдорд╛рдирддрд╛ рдореЗрдВ рдЕрдкрдирд╛ рдЖрдВрддрд░рд┐рдХ рдбреЛрдореЗрди рдмрдирд╛рдПрдЧрд╛ (рд╣реЛрд╕реНрдЯрдирд╛рдо рдкрдврд╝реЗрдВ), рдЕрд░реНрдерд╛рдд рдпрд╣ рдбреЛрдореЗрди zimbramail.home.local рд╣реЛрдЧрд╛ред рдпрд╣ рд╡рд┐рдХрд▓реНрдк рдореБрдЭреЗ рд╕реВрдЯ рдХрд░рддрд╛ рд╣реИ, рдпрджрд┐ рдЖрдк рдирд╣реАрдВ рдХрд░рддреЗ рд╣реИрдВ, рдФрд░ рдбреЛрдореЗрди рдирд╛рдо рдХреЛ рд╕рдЦреНрддреА рд╕реЗ [home.local] рдХреЗ рдЕрдиреБрд░реВрдк рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП, рддреЛ рдореИрдВ рддреБрд░рдВрдд рд╕рдВрд╕реНрдХрд░рдг рдЕрджреНрдпрддрди рдЕрдзрд┐рд╕реВрдЪрдирд╛ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкрддреЗ рдмрджрд▓рдиреЗ рдХреА рд╕рд▓рд╛рд╣ рджреЗрддрд╛ рд╣реВрдВ рдФрд░ рд╕рдВрд╕реНрдХрд░рдг рдЕрджреНрдпрддрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП admin@home.local

7) рдпрд╣рд╛рдВ рдЖрдкрдХреЛ рдкрд░рд┐рд╡рд░реНрддрдиреЛрдВ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП [a] рдмрдЯрди рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдлрд┐рд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЛ рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╕рд╣реЗрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рдФрд░ рд╕реНрдерд╛рдкрдирд╛ рдЬрд╛рд░реА рд░рдЦрдиреЗ рдХреЗ рд▓рд┐рдП рдлрд┐рд░ рд╕реЗ [Enter] рджрдмрд╛рдПрдБред

"рдХрд┐рдпрд╛" рд╢рдмреНрдж рдХреЗ рдмрд╛рдж рд╕рд┐рд╕реНрдЯрдо рд▓рдЯрдХрд╛ рдирд╣реАрдВ рдерд╛, рдпрд╣ рдПрдХ рдХреБрдВрдЬреА рдХреЛ рджрдмрд╛рдП рдЬрд╛рдиреЗ рдХреА рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░рддрд╛ рд╣реИред

рдкрд╛рда рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░реЗрдВ
 Select from menu, or press 'a' to apply config (? - help) a Save configuration data to a file? [Yes] Save config in file: [/opt/zimbra/config.10925] Saving config in /opt/zimbra/config.10925...done. 


рдЕрдЧрд▓рд╛, рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрд╛рдо рдХрд░рддреА рд╣реИ, рдЬрд┐рд╕рдХреЗ рдмрд╛рдж рдпрд╣ рдЬрд╛рд░реА рд░рдЦрдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рд╕реА рднреА рдХреБрдВрдЬреА рдХреЛ рджрдмрд╛рдиреЗ рдХреА рдкреЗрд╢рдХрд╢ рдХрд░рддреА рд╣реИ

8) рд╕реНрдерд╛рдкрдирд╛ рдкреВрд░реНрдг рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж, рдЖрдкрдХреЛ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдореЗрдВ рдЖрд╡рд╢реНрдпрдХ рдкреЛрд░реНрдЯ рдЦреЛрд▓рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ рдХреА рд╕реВрдЪреА рдбреЗрд╡рд▓рдкрд░ рд╡рд┐рдХреА рдореЗрдВ рдкрд╛рдИ рдЬрд╛ рд╕рдХрддреА рд╣реИ

9) рдореИрдВ рджреГрдврд╝рддрд╛ рд╕реЗ рдЕрдиреБрд╢рдВрд╕рд╛ рдХрд░рддрд╛ рд╣реВрдВ рдХрд┐ рдЖрдк рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ рдХрд┐ рдЬрд╝рд┐рдореНрдмреНрд░рд╛ рдиреЗ рд╕рдм рдХреБрдЫ рд╕рд╣реА рдврдВрдЧ рд╕реЗ рд╕рдордЭрд╛ рд╣реИ, рдФрд░ рдпрд╣ рдХрд┐ рдЗрд╕рдХрд╛ zmhostname рд╕рд░реНрд╡рд░ рдХреЗ рд╣реЛрд╕реНрдЯрдирд╛рдо рд╕реЗ рдореЗрд▓ рдЦрд╛рддрд╛ рд╣реИ:

 $ su тАУ zimbra $ zmhostname zimbramail.home.local 

рдпрджрд┐ рдирд╛рдо рдореЗрд▓ рдирд╣реАрдВ рдЦрд╛рддрд╛ рд╣реИ, рддреЛ рдирд┐рдореНрди рдХрд╛рд░реНрдп рдХрд░реЗрдВ:

a) рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рдЬрд╛рдВрдЪреЗрдВ рдХрд┐ рд╣рдорд╛рд░реЗ рдирдП zmhostname рдХреЗ рд▓рд┐рдП DNS рдореЗрдВ A рдФрд░ MX рд░рд┐рдХреЙрд░реНрдб рд╣реИрдВ рдпрд╛ рдирд╣реАрдВ, рдпрджрд┐ рдирд╣реАрдВ, рддреЛ рдЙрдиреНрд╣реЗрдВ рдмрдирд╛рдПрдВ

рдЦ)
 $ su тАУ zimbra /opt/zimbra/libexec/zmsetservername -n [servername] 

рдЧ) рд╣рдо zmloggerhostmap рдХреЛ рд╕рд╛рдл рдХрд░рддреЗ рд╣реИрдВ:

 $ zmloggerhostmap 

рдпрд╣ рдХрдорд╛рдВрдб рд╕рднреА Hostname рдореИрдк рдХреЛ рд╕реВрдЪреАрдмрджреНрдз рдХрд░рддрд╛ рд╣реИред

рдХрдорд╛рдВрдб рджреНрд╡рд╛рд░рд╛ рд╣рдЯрд╛рдПрдВ:

 $ zmloggerhostmap -d localhost localhost.localdomain 

рдЬрд╣рд╛рдБ рд╣реЛрд╕реНрдЯрд╣реЛрд╕реНрдЯ рдФрд░ рд▓реЛрдХрд▓рд╣реЛрд╕реНрдЯ.рд▓реЛрдХрд▓реЛрдореЗрди рдХреЛ рд╣реЛрд╕реНрдЯрдирд╛рдо рдореИрдк рд▓рд┐рд╕реНрдЯ рд╕реЗ рдПрдХ рд▓рд╛рдЗрди рдХреЗ рд╕рд╛рде рдмрджрд▓рдирд╛ рд╣реЛрдЧрд╛
рдлрд┐рд░ рдкреБрди: рдкреБрди: рдкреНрд░рд╛рд░рдВрдн рдХрд░реЗрдВ

10) рд╣рдо рд╕рд░реНрд╡рд░ рд╢реБрд░реВ рдХрд░рддреЗ рд╣реИрдВ:

 $ su тАУ zimbra $ zmcontrol start 

рдкрд╛рда рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░реЗрдВ
  Host zimbramail.home.local Starting zmconfigd...Done. Starting logger...Done. Starting mailbox...Done. Starting memcached...Done. Starting proxy...Done. Starting amavis...Done. Starting antispam...Done. Starting antivirus...Done. Starting opendkim...Done. Starting snmp...Done. Starting spell...Done. Starting mta...Done. Starting stats...Done. Starting service webapp...Done. Starting zimbra webapp...Done. Starting zimbraAdmin webapp...Done. Starting zimlet webapp...Done. 

рдЕрдм рд╕рд░реНрд╡рд░ https: //zimbramail.home.local: 7071 рдкрд░ рдЙрдкрд▓рдмреНрдз рд╣реИ

рдЫрд╡рд┐

11) https рдФрд░ http рджреЛрдиреЛрдВ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕рд░реНрд╡рд░ рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реЛрдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдо рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХрд╛рд░реНрдп рдХрд░рддреЗ рд╣реИрдВ:

 $ su тАУ zimbra $ zmtlsctl both $ zmcontrol restart 

12) рдЙрди рд▓реЛрдЧреЛрдВ рдХреЗ рд▓рд┐рдП рдЬрд┐рдирдХреЗ рдкрд╛рд╕ рдЗрдВрдЯрд░рдиреЗрдЯ рддрдХ рдкрд╣реБрдВрдЪ рдирд╣реАрдВ рд╣реИ, рдпрд╛ рдпрджрд┐ рд╕рд░реНрд╡рд░ NAT рдХреЗ рдкреАрдЫреЗ рд░рд╣рддрд╛ рд╣реИ, рддреЛ рдЖрдкрдХреЛ рдЕрднреА рднреА рдХрдорд╛рдВрдб рджрд░реНрдЬ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА:

 $ su тАУ zimbra $ zmprov ms zimbramail.home.local zimbraMtaLmtpHostLookup native $ zmcontrol restart 

zmprov рд╕рд░реНрд╡рд░ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЗ рдкреНрд░рдмрдВрдзрди рдХреЗ рд▓рд┐рдП рдПрдХ рдЙрдкрдпреЛрдЧрд┐рддрд╛ рд╣реИ, рд╣рдореЗрдВ рдЗрд╕рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рднреА рд╣реЛрдЧреА рдЬрдм рд╣рдореЗрдВ рдореЗрд▓рдмреЙрдХреНрд╕реЛрдВ рдХреЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдирд┐рд░реНрдорд╛рдг, рдЙрдирдХреЗ рдмреИрдХрдЕрдк рдФрд░ рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрддрд┐ рдХреЗ рд╕рд╛рде-рд╕рд╛рде рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдирд┐рд░реНрдорд╛рдг рдФрд░ рдореЗрд▓рд┐рдВрдЧ рд╕реВрдЪрд┐рдпреЛрдВ рдХреЗ рдЕрджреНрдпрддрди рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред рд▓реЗрдХрд┐рди рдЙрд╕ рдкрд░ рдФрд░ рдмрд╛рдж рдореЗрдВред

13) рд╕реНрд╡-рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдХреЗ рд╕рд╛рде рд╕рдорд╕реНрдпрд╛ рдХреЛ рдЖрдкрдХреЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд╛рд░реА рд╕реЗ рд╕рд░реНрд╡рд░ рдХреЛ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдЖрдпрд╛рдд рдХрд░рдХреЗ рд╣рд▓ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред

рдпрд╛ рдПрдХ рд╡реНрдпрдХреНрддрд┐ рд╕реЗ рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рдирд┐рд░реНрдпрд╛рдд рдХрд░рдХреЗ:

 $ cd /opt/zimbra/ssl/zimbra/ca $ openssl x509 -in ca.pem -outform DER -out ~/zimbra-mail-example.cer 

рдХреНрд▓рд╛рдЗрдВрдЯ рдорд╢реАрдиреЛрдВ рдХреЗ "рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд░реВрдЯ рдкреНрд░рдорд╛рдгрди рдкреНрд░рд╛рдзрд┐рдХрд░рдг" рдореЗрдВ рдПрдХ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдХреЗ рдПрдХ рдбреЛрдореЗрди рдХреЗ рдЧреНрд░рд╛рд╣рдХ рдорд╢реАрдиреЛрдВ, рд╣рд╛рдереЛрдВ, рдпрд╛ рд╕рдореВрд╣ рдиреАрддрд┐рдпреЛрдВ рдХреЛ рдирд┐рд░реНрдпрд╛рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рджред

рдпрд╣ рд╕реНрдерд╛рдкрдирд╛ рдФрд░ рдкреНрд░рд╛рд░рдВрднрд┐рдХ рд╕реЗрдЯрдЕрдк рдХреЛ рдкреВрд░рд╛ рдХрд░рддрд╛ рд╣реИред

4. LDAP рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ


рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рдЖрдкрдХреЛ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП AD рдореЗрдВ рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдмрдирд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдореЗрд░реЗ рдкрд╛рд╕ рдпрд╣ рд╣реИ рдХрд┐ рдореЗрд░рд╛ рдЗрдорджрд╛рджреЗрд░рд╛рдбреИрдк рд╣реИ, рдФрд░ рдлрд┐рд░ рд╡реЗрдм рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдХрдВрд╕реЛрд▓ рдкрд░ рдЬрд╛рдПрдВ рдФрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЛ zimbramail.home.local рдбреЛрдореЗрди рдореЗрдВ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВред

1) "рд╕реЗрдЯрд┐рдВрдЧреНрд╕" - "рдбреЛрдореЗрди" рдкрд░ рдЬрд╛рдПрдВ, рдбреЛрдореЗрди рдирд╛рдо рд╕реЗ рдЖрд░рдПрдордмреА - "рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг":

рдЫрд╡рд┐

2) "рдмрд╛рд╣рд░реА рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛" рдЪреБрдиреЗрдВ, рдЕрдЧрд▓рд╛ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ:

рдЫрд╡рд┐

3) рдлрд╝реАрд▓реНрдб рдореЗрдВ "AD рдбреЛрдореЗрди рдирд╛рдо" рдбреЛрдореЗрди рдирд╛рдо рджрд░реНрдЬ рдХрд░реЗрдВ, рдлрд╝реАрд▓реНрдб рдореЗрдВ "ldap: //" рдбреЛрдореЗрди рдирд╛рдо рдпрд╛ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдХрд╛ рдирд╛рдо рдпрд╛ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдХрд╛ рдЖрдИрдкреА рд▓рд┐рдЦреЗрдВред рдореЗрд░реЗ рдкрд╛рд╕ рдХрдИ рдирд┐рдпрдВрддреНрд░рдХ рд╣реИрдВ, рдЗрд╕рд▓рд┐рдП рдореИрдВ рдбреЛрдореЗрди рдирд╛рдо рд▓рд┐рдЦрддрд╛ рд╣реВрдВред рдмрдВрджрд░рдЧрд╛рд╣ рдХреЛ рдЕрдкрд░рд┐рд╡рд░реНрддрд┐рдд рдЫреЛрдбрд╝ рджрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЕрдЧрд▓рд╛ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ:

рдЫрд╡рд┐

4) LDAP рдмрд╛рдЗрдВрдбрд┐рдВрдЧ рдЕрдкрд░рд┐рд╡рд░реНрддрд┐рдд рдЫреЛрдбрд╝ рджреА рдЬрд╛рддреА рд╣реИред

5) рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдиреНрдпрд╛рд╕ рд╕рд╛рд░рд╛рдВрд╢ред AcronraLDAP рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо, qwe123 рдкрд╛рд╕рд╡рд░реНрдбред "рдкрд░реАрдХреНрд╖рдг" рдмрдЯрди рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ:

рдЫрд╡рд┐

рдмрд╛рд╣рд░реА рд╕рдореВрд╣ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛ рдареАрдХ рдЙрд╕реА рдХреЗ рд▓рд┐рдП рдЬрд╝рд┐рдореНрдореЗрджрд╛рд░ рд╣реИ, рдЬрд╣рд╛рдВ AD рдЬрд╝рд┐рдореНрдореЗрджрд╛рд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреА рдЦреЛрдЬ рдХрд░реЗрдВрдЧреЗ рдФрд░ рдЬреЛ рдлрд╝рд┐рд▓реНрдЯрд░ рдЗрд╕реЗ рд▓рд╛рдЧреВ рдХрд░реЗрдЧрд╛ред рдЖрдк рдПрдХ рдлрд╝рд┐рд▓реНрдЯрд░ рд▓рд╛рдЧреВ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:

 (&(objectClass=user)(objectClass=person)) 

рдЗрд╕ рд╕реНрдерд┐рддрд┐ рдореЗрдВ, рдХреЗрд╡рд▓ AD рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдФрд░ рд╡реНрдпрдХреНрддрд┐рдпреЛрдВ рдХреА рд╡рд╕реНрддреБрдУрдВ рдХрд╛ рдЪрдпрди рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рдФрд░ рдмрд╛рд╣рд░реА рд╕рдореВрд╣ LDAP рдЦреЛрдЬ рдмреЗрд╕ рдкреИрд░рд╛рдореАрдЯрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛, рдЗрд╕реЗ EAGER рдореЛрдб рдХреЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЗ рджреМрд░рд╛рди " zimbraAutoProvLdapSearchBase " рджреНрд╡рд╛рд░рд╛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред

рдЕрдм рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдкрдиреЗ AD рдкрд╛рд╕рд╡рд░реНрдб рд╕реЗ рд▓реЙрдЧ рдЗрди рдХрд░реЗрдВрдЧреЗред рдФрд░ рдирдпрд╛ рдореЗрд▓рдмреЙрдХреНрд╕ рдмрдирд╛рддреЗ рд╕рдордп рднреА рдкрд╛рд╕рд╡рд░реНрдб рд╕реЗрдЯ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред

5. рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдореЗрд▓рдмреЙрдХреНрд╕ рдирд┐рд░реНрдорд╛рдг рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ


рд╕рд┐рджреНрдзрд╛рдВрдд рдХреА рдПрдХ рдмрд┐рдЯ:

рдмреЙрдХреНрд╕ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЬреЛрдореНрдмреНрд░рд╛ рдХреЗ рдкрд╛рд╕ 3 рд╡рд┐рдХрд▓реНрдк рд╣реИрдВ:

EAGER - рдкреВрд░реА рддрд░рд╣ рд╕реЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд, рдЬреЛ рдирд┐рдпрдорд┐рдд рдЕрдВрддрд░рд╛рд▓ рдкрд░ AD рдХреЛ рд╕реНрдХреИрди рдХрд░рддрд╛ рд╣реИ рдФрд░ рдирдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдореЗрд▓рдмреЙрдХреНрд╕ рдмрдирд╛рддрд╛ рд╣реИред

LAZY - рдЕрд░реНрдз-рд╕реНрд╡рдЪрд╛рд▓рд┐рдд, рдЬреЛ рдПрдХ рдореЗрд▓рдмреЙрдХреНрд╕ рдмрдирд╛рддрд╛ рд╣реИ рдЬреЛ рдкрд╣рд▓реА рдмрд╛рд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдбреЛрдореЗрди рдХреЗ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХреЗ рддрд╣рдд рдореЗрд▓ рд╕рд░реНрд╡рд░ рдкрд░ рд▓реЙрдЧ рдСрди рдХрд░рддрд╛ рд╣реИред

рдореИрдиреБрдЕрд▓ - рдЙрди рдЦрд╛рддреЛрдВ рдХреА рдореИрдиреНрдпреБрдЕрд▓ рдЦреЛрдЬ рдФрд░ рдЪрдпрди рдЬрд┐рдирдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ рдореЗрд▓рдмреЙрдХреНрд╕ рдмрдирд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред

рд╕реНрдкрд╖реНрдЯ рдХрд╛рд░рдгреЛрдВ рдХреЗ рд▓рд┐рдП, MANUAL рдореЛрдб рдХреЗрд╡рд▓ рд╕реБрд╕реНрдд рдХрдВрдкрдирд┐рдпреЛрдВ рдХреЗ рдХрд╛рд░реЛрдмрд╛рд░ рд╡рд╛рд▓реА рдЫреЛрдЯреА рдХрдВрдкрдирд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреБрдХреНрдд рд╣реИред рдореЗрд▓ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рдХрдиреЗрдХреНрдЯ рдХрд┐рдП рдмрд┐рдирд╛ LAZY рдореЛрдб рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рд╕рд╛рде рдореЗрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреБрдХреНрдд рд╣реИред рджреЛрдиреЛрдВ рд╡рд┐рдХрд▓реНрдк рдореБрдЭреЗ рд╕реВрдЯ рдирд╣реАрдВ рдХрд░рддреЗ рдереЗ, рдХреНрдпреЛрдВрдХрд┐ рдХрд╛рд░реНрдп рдХреЛ рдЕрдзрд┐рдХрддрдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдХрд░рдирд╛ рдерд╛ (рдУрдореНрдЪрд░рд╛ рдбреЗрд╕реНрдХрдЯреЙрдк рдХреНрд▓рд╛рдЗрдВрдЯ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХреА рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд╕реНрдерд╛рдкрдирд╛, рддрд╛рдХрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдмрд╕ рдПрдХ рд▓реЙрдЧрд┐рди рдкрд╛рд╕рд╡рд░реНрдб рдФрд░ рдПрдХреНрд╕реЗрд╕ рдореЗрд▓ рджрд░реНрдЬ рдХрд░рдирд╛ рдкрдбрд╝реЗ)ред рдЗрд╕рд▓рд┐рдП, рдХреЗрд╡рд▓ рдИрдПрдЬреАрдИрдЖрд░ред рд╣рд╛рдВ, рдИрдорд╛рдирджрд╛рд░ рд╣реЛрдирд╛ рдЕрдзрд┐рдХ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рд╣реИред

рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдФрд░ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреА рд╕реБрд╡рд┐рдзрд╛ рдХреЗ рд▓рд┐рдП, рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдирд╛ рдЖрд╕рд╛рди рдФрд░ рдЕрдзрд┐рдХ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рд╣реИред рдЗрд╕реЗ / tmp / рд╕рд╛рдмрд┐рдд рд╣реЛрдиреЗ рджреЗрдВ

рдлрд╝рд╛рдЗрд▓ рдХреА рд╕рд╛рдордЧреНрд░реА рдЗрд╕ рдкреНрд░рдХрд╛рд░ рд╣реИ:

рдлрд╝рд╛рдЗрд▓ рд╕рд╛рдордЧреНрд░реА
 md zimbramail.home.local zimbraAutoProvAccountNameMap "samAccountName" md zimbramail.home.local +zimbraAutoProvAttrMap description=description md zimbramail.home.local +zimbraAutoProvAttrMap displayName=displayName md zimbramail.home.local +zimbraAutoProvAttrMap givenName=givenName md zimbramail.home.local +zimbraAutoProvAttrMap cn=cn md zimbramail.home.local +zimbraAutoProvAttrMap sn=sn md zimbramail.home.local zimbraAutoProvAuthMech LDAP md zimbramail.home.local zimbraAutoProvBatchSize 300 md zimbramail.home.local zimbraAutoProvLdapAdminBindDn "CN=ZimbraLDAP,OU=HOME_Users,DC=home,DC=local" md zimbramail.home.local zimbraAutoProvLdapAdminBindPassword qwe123 md zimbramail.home.local zimbraAutoProvLdapBindDn "admin@zimbramail.home.local" md zimbramail.home.local zimbraAutoProvLdapSearchBase "CN=HOME_Users,dc=home,dc=local" md zimbramail.home.local zimbraAutoProvLdapSearchFilter "(&(objectClass=user)(objectClass=person))" md zimbramail.home.local zimbraAutoProvLdapURL "ldap://home.local:389" md zimbramail.home.local zimbraAutoProvMode EAGER md zimbramail.home.local zimbraAutoProvNotificationBody "Your account has been auto provisioned. Your email address is ${ACCOUNT_ADDRESS}." md zimbramail.home.local zimbraAutoProvNotificationFromAddress prov-admin@zimbramail.home.local md zimbramail.home.local zimbraAutoProvNotificationSubject "New account auto provisioned" ms zimbramail.home.local zimbraAutoProvPollingInterval "1m" ms zimbramail.home.local +zimbraAutoProvScheduledDomains "zimbramail.home.local" 


рдХреБрдЫ рдФрд░ рд╕рд┐рджреНрдзрд╛рдВрдд:

рдЗрд╕ рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдЪрд░реЛрдВ рдХреЛ рдЕрд╕рд╛рдЗрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрдорд╛рдВрдб рд╣реИрдВред рдЗрд╕рд▓рд┐рдП, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдкреИрд░рд╛рдореАрдЯрд░ zimbraAutoProvAttrMap cn = cn рдХрд╛ рдЕрд░реНрде рд╣реИ рдХрд┐ рдЬреЛрдмреНрд░рд╛ рдЕрдкрдиреЗ рдмрдХреНрд╕реЗ рдХреЛ рдЗрд╕ рддрд░рд╣ рд╕реЗ рдмрдирд╛рдПрдЧреА рдХрд┐ "рдкреНрд░рджрд░реНрд╢рди рдирд╛рдо" (CN in AD) рдХреЛ "рдкреНрд░рджрд░реНрд╢рди рдирд╛рдо" рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред

ZimbraAutoProvLdapAdminBindDn рдкреИрд░рд╛рдореАрдЯрд░ рдЙрд╕ рдЦрд╛рддреЗ рдХреЗ рд▓рд┐рдП рдЬрд╝рд┐рдореНрдореЗрджрд╛рд░ рд╣реИ, рдЬреЛ рдЬрд╝рд┐рдореНрджреНрд░рд╛ рдПрдбреА рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреЛ рдПрдХреНрд╕реЗрд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд░реЗрдЧрд╛ред рдЗрд╕ рд╕реНрдерд┐рддрд┐ рдореЗрдВ, "CN = AcronraLDAP, OU = HOME_Users, DC = рд╣реЛрдо, DC = рд╕реНрдерд╛рдиреАрдп", рдЬрд┐рд╕рдХрд╛ рдЕрд░реНрде рд╣реИ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд: рдЦрд╛рддрд╛ рдЬрд┐рд╕рдХрд╛ рдирд╛рдордкреНрд░рджрд░реНрд╢рди рдирд╛рдо рдХреЗ рд╕рд╛рде рд╣реИ, рдЬреЛ рдШрд░ рдХреЗ рдореВрд▓ рдореЗрдВ рд╕реНрдерд┐рдд OU HOME_Users рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реИред рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рд▓реЛрдХрд▓ рдбреЛрдореЗрди рдореЗрдВ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред

zimbraAutoProvLdapAdminBindPassword , AcronraLDAP рдЦрд╛рддреЗ рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд╡рд░реНрдб рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░рддрд╛ рд╣реИ

zimbraAutoProvLdapBindDn , рдЬрд╝рд┐рдореНрдмреНрд░рд╛рдореЗрд▓.рд╣реЛрдо.рд▓реЛрдХрд▓ рдбреЛрдореЗрди рдХреЗ рд▓рд┐рдП рдЬрд╝рд┐рдореНрдмрд╛рд░рд╛ рд╕рд░реНрд╡рд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЦрд╛рддреЗ рдХреЛ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░рддрд╛ рд╣реИ

zimbraAutoProvLdapSearchBase OU рдХреЗ рд▓рд┐рдП рдЬрд╝рд┐рдореНрдореЗрджрд╛рд░ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдЬрд╝рд┐рдореНрдмреНрд░рд╛ рдореЗрд▓рдмреЙрдХреНрд╕ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдбреЛрдореЗрди рдЦрд╛рддреЛрдВ рдХреА рддрд▓рд╛рд╢ рдХрд░реЗрдЧрд╛ред рдореЗрд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдпрд╣ рд╡рд╣реА рдХрдВрдЯреЗрдирд░ рд╣реИ рдЬреЛ рдХрд┐ рдЬреЛрдореНрдмрд░реИрдбреИрдк рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╣реИ

zimbraAutoProvPollingInterval рдирдП рдЦрд╛рддреЛрдВ рдХреА рдЦреЛрдЬ рдХреЗ рд▓рд┐рдП AD рд╕реЗ рд╕рдВрдкрд░реНрдХ рдХрд░рдиреЗ рдХреА рдЕрд╡рдзрд┐ рд╣реИред

рдмрд╛рдХреА рдорд╛рдкрджрдВрдбреЛрдВ рдХреЗ рд╕рд╛рде, рд╕рдм рдХреБрдЫ рд╕реНрдкрд╖реНрдЯ рд╣реИред

рдбреЗрд╡рд▓рдкрд░ рдХреА рд╕рд╛рдЗрдЯ рдкрд░ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИ рдХрд┐ рдпрджрд┐ рдЖрдк 8.0.8 рддрдХ рдХрд╛ рдЬреЛрдореНрд░рд╛ рд╕рдВрд╕реНрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдИрдПрдЬреАрдИрдЖрд░ рдореЛрдб рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ zimbraAutoProvLastPolledTimestamp рдкреИрд░рд╛рдореАрдЯрд░ рдХреЛ рдЦрд╛рд▓реА рдорд╛рди "" рдкрд░ рд╕реЗрдЯ рдХрд░рдирд╛ рд╣реЛрдЧрд╛, рдЕрдиреНрдпрдерд╛ рдпрд╣ рдПрдХ рд╕реЗ рдЕрдзрд┐рдХ рдмрд╛рд░ рдХрд╛рдо рдирд╣реАрдВ рдХрд░реЗрдЧрд╛ред

рдЕрдЧрд▓рд╛, рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдВ:

 $ su тАУ zimbra $ zmprov < /tmp/prov 

рд╕рднреА zmprov рдореВрд▓реНрдпреЛрдВ рдХреЛ рджреЗрдЦрдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдк рдХрдорд╛рдВрдб рджрд░реНрдЬ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:

 $ su тАУ zimbra $ zmprov gd zimbramail.home.local 

рдЖрдк рд╕рдорд╛рди zmprov рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЪрд░ рдХреЗ рдЙрдкрдпреЛрдЧрд┐рддрд╛ (рдЙрдкрдпреЛрдЧрд┐рддрд╛ - рдХрд╛рд░реНрд░рд╡рд╛рдИ - рдбреЛрдореЗрди - рдЪрд░ - рдорд╛рди) рдХреЛ рдлрд┐рд░ рд╕реЗ рд▓рд┐рдЦрдирд╛ рдбрд┐рдмрдЧрд┐рдВрдЧ рдХреЗ рд▓рд┐рдП рдорджрдж рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:

 $ su тАУ zimbra $ zmprov md zimbramail.home.local zimbraAutoProvBatchSize 200 

рдбреЗрд╡рд▓рдкрд░ рдХреА рд╕рд╛рдЗрдЯ рдкрд░ LDAP рддреНрд░реБрдЯрд┐ рд╕рдорд╕реНрдпрд╛ рдирд┐рд╡рд╛рд░рдг рдХреА рдПрдХ рдЫреЛрдЯреА рддрд╛рд▓рд┐рдХрд╛ рд╣реИред рдСрдЯреЛрдмреВрдЯ рд▓реЙрдЧреНрд╕ рдХреЛ /opt/zimbra/log/mailbox.log рдореЗрдВ рд▓рд┐рдЦрд╛ рдЬрд╛рддрд╛ рд╣реИ

рд▓рд┐рдВрдХ

рдФрд░ рдереЛрдбрд╝рд╛ рдФрд░ рдЖрд░рдХреНрд╖рдгред рдореБрдЭреЗ рд▓реЗрд╡рдЬ рдХреА рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдорд┐рд▓реА , рдЬрд┐рд╕рдиреЗ рд╕рд░реНрд╡рд░ рдХреЛ рдЦрд░реЛрдВрдЪ рд╕реЗ рд╕реЗрдЯ рдХрд┐рдпрд╛ред рд╕рдВрд╕реНрдХрд░рдг 8.8.12_GA_3794.RHEL7_64_20190329045002 RHEL7_64 FOSS рд╕рдВрд╕реНрдХрд░рдг, рдкреИрдЪ 8.8.12_P1 рдкреНрд░реЙрдХреНрд╕реАред

рдпрд╣рд╛рдБ рдмрд╛рдд рд╣реИ: рдПрдХ рд╕рд╛рдл рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рдмрд╛рдж, рдкреИрд░рд╛рдореАрдЯрд░ "zimbraAutoProvScheduledDomains" рдХреЛ рдЖрд░рдВрдн рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ - "ms" рдХреЗ рдмрд┐рдирд╛ "ms zimbraAutoProvScheduledDomains" рдХрдорд╛рдВрдб рдЪрд▓рд╛рдПрдВред рдпрджрд┐ рдЖрдк рддреБрд░рдВрдд "+ zimbraAutoProvScheduledDomains" рд▓рд┐рдЦрддреЗ рд╣реИрдВ, рддреЛ рдпрд╣ рд░рд┐рдХреЙрд░реНрдб рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдФрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╢реБрд░реВ рдирд╣реАрдВ рд╣реЛрддреА рд╣реИред

рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рд▓рд┐рдП рд╡реНрдпрдХреНрддрд┐ рдХреЛ рдзрдиреНрдпрд╡рд╛рдж!

6. рдХреНрд▓рд╛рдЗрдВрдЯ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░рдирд╛


рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд╡реЗрдмрд╕рд╛рдЗрдЯ рд╕реЗ рдирд╡реАрдирддрдо рд╕рдВрд╕реНрдХрд░рдг рдХрд╛ рдПрдордПрд╕рдЖрдИ рдкреИрдХреЗрдЬ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВред рд╣рдо рдЗрд╕реЗ рдкрдврд╝рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рднреА рдХреЗ рд▓рд┐рдП рд╕реБрд▓рдн рд╕рд╛рдЭрд╛ рдиреЗрдЯрд╡рд░реНрдХ рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдХреЙрдкреА рдХрд░рддреЗ рд╣реИрдВред рдЖрдк рдЗрд╕реЗ рдмреНрд░реЗрдЯрди рдореЗрдВ рдХреЙрдкреА рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдкреИрдХреЗрдЬ рдХрд╛ рд╡рдЬрди 100 рдПрдордмреА рд╕реЗ рдЕрдзрд┐рдХ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдореИрдВрдиреЗ рдЧреЗрдВрдж рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХрд╛ рдлреИрд╕рд▓рд╛ рдХрд┐рдпрд╛ред

рдЬреЛрдореНрдмреНрд░рд╛ рдбреЗрд╕реНрдХрдЯреЙрдк рдЬрд╛рд╡рд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕рдХрд╛ рдЕрд░реНрде рд╣реИ рдХрд┐ рдЖрдкрдХреЛ рдЗрд╕реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рдФрд░ рдЙрд╕реА рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдбрд╛рд▓рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред
рд╕реНрд╡рд╛рдж рдХреЗ рд▓рд┐рдП рдЖрдЧреЗ - рдХрд┐рдХреНрд╕, рдЬреАрдкреАрдУ, рд╣рд╛рдеред рдореИрдВ GPO рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реВрдВред

рдПрдХ рд╣реА рдЧреЗрдВрдж рдореЗрдВ, рдирд┐рдореНрди рд╕рд╛рдордЧреНрд░реА рдХреЗ рд╕рд╛рде installZimbra.cmd рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдПрдБ:

 \\SharedFolder\jrex64.exe INSTALL_SILENT=Enable \\SharedFolder\ZimbraInstall.msi /q /norestart 

рдЕрдиреБрднрд╛рдЧ "рдХрдВрдкреНрдпреВрдЯрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди" рдореЗрдВ рдЬреЛрдбрд╝реЗрдВ - "рд╡рд┐рдВрдбреЛрдЬ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди" - "рд▓рд┐рдкрд┐рдпреЛрдВ (рд╢реБрд░реВ / рдЕрдВрдд)" - "рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк" рд╕реНрдерд╛рдкрдирд╛ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдкрд╣рд▓реЗред рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдореВрдХ рдореЛрдб рдореЗрдВ рдЬрд╛рд╡рд╛ рдФрд░ рдЬрд┐рдореНрдмреНрд░рд╛ рдбреЗрд╕реНрдХрдЯреЙрдк рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдЧреА рдФрд░ рдЗрд╕реЗ рд░рд┐рдмреВрдЯ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реЛрдЧреАред рдЕрдЧрд▓рд╛ - рдлрдВрддрд╛рд╕реА рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдХреА рд░рд╣рд╕реНрдпреЛрджреНрдШрд╛рдЯрдиред

рд▓реЗрдХрд┐рдиред рд╣рдорд╛рд░реЗ рд╕рд░реНрд╡рд░ рдкрд░ рдЬреЛрдореНрдмреНрд░рд╛ рдбреЗрд╕реНрдХрдЯреЙрдк рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдЕрдкрдиреЗ рд╣рд╛рдереЛрдВ рд╕реЗ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ рдЪрд▓рд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред

рдЫрд╡рд┐

рдЗрд╕рд▓рд┐рдП, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдПрдХ рдкреНрд░рдХрд╛рд░ рдХрд╛ рдирд┐рд░реНрджреЗрд╢ рдЬреНрдЮрд╛рдкрди рдмрдирд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдЖрдкрдХреЛ рдХрд┐рди рдХреНрд╖реЗрддреНрд░реЛрдВ рдореЗрдВ рдбреНрд░рд╛рдЗрд╡ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдФрд░ рдореЗрд▓ рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рд╕ рдмрдЯрди рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░рдирд╛ рд╣реИред рд╕рд╛рдорд╛рдиреНрдп рддреМрд░ рдкрд░, рдпрд╣ рдореБрд╢реНрдХрд┐рд▓ рдирд╣реАрдВ рд╣реИред

рдирд┐рд╖реНрдХрд░реНрд╖


рдЗрд╕ рдкреНрд░рдХрд╛рд░, рд╣рдордиреЗ рдмрд╣реБрдд рдЬрд▓реНрджреА рдФрд░ рдЖрд╕рд╛рдиреА рд╕реЗ рдПрдХ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдирд┐: рд╢реБрд▓реНрдХ рдХреЙрд░рдкреЛрд░реЗрдЯ рдЗрдВрдЯрд░реИрдХреНрд╢рди рд╕рд┐рд╕реНрдЯрдо рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рд╣реИ рдЬреЛ рдХрд┐ рдЬреЛрдореНрдмрд╛ рд╕рд╣рдпреЛрдЧ рд╕реВрдЯ рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╣реИ, рдбреЛрдореЗрди рдХреЗ рд╕рд╛рде рдЕрдкрдиреА рдмрд╛рддрдЪреАрдд рдХреА рд╕реНрдерд╛рдкрдирд╛ рдХреА, рдореЗрд▓рдмреЙрдХреНрд╕реЗрдЬрд╝ рдХреЗ рдирд┐рд░реНрдорд╛рдг рдХреЛ рдЖрд╕рд╛рди рдмрдирд╛рдиреЗ рдФрд░ рдЕрддрд┐рд░рд┐рдХреНрдд рдЦрд╛рддреЛрдВ рдХреЗ рдПрдХ рд╕рдореВрд╣ рдХреЗ рд╕рд╛рде рд╕рдорд╕реНрдпрд╛рдУрдВ рд╕реЗ рдЫреБрдЯрдХрд╛рд░рд╛ рдкрд╛ рд▓рд┐рдпрд╛ред

рдореЗрд░реА рд░рд╛рдп рдореЗрдВ, рдЬрд┐рдореНрдкрд░рд╛ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рд╕реЗрдЧрдореЗрдВрдЯ рдХреЗ рд▓рд┐рдП рдПрдХ рдХрд╛рдлреА рд╢рдХреНрддрд┐рд╢рд╛рд▓реА рдЙрдкрдХрд░рдг рд╣реИред рд▓реЗрдХрд┐рди рдЗрд╕ рдмрд╛рд░реЗ рдореЗрдВ рдкрд╣рд▓реЗ рд╣реА рдмрдбрд╝реА рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рд▓реЗрдЦ рд▓рд┐рдЦреЗ рдЬрд╛ рдЪреБрдХреЗ рд╣реИрдВ, рдореИрдВ рдЗрд╕реЗ рд╕реНрдкреНрд░реЗ рдирд╣реАрдВ рдХрд░реВрдВрдЧрд╛ред

рдкреБрдирд╢реНрдЪ:
рдЕрдЧрд▓рд╛ рд▓реЗрдЦ рдЕрдкрдХреЗрдВрджреНрд░рд┐рддреНрд░ OSE рдореЗрд▓рдмреЙрдХреНрд╕реЗрдЬрд╝ рдХреЗ рдмреИрдХрдЕрдк рдФрд░ рдкреБрдирд░реНрд╕реНрдерд╛рдкрди рдкрд░ рдХреЗрдВрджреНрд░рд┐рдд рд╣реЛрдЧрд╛ред
рддреАрд╕рд░рд╛ рд▓реЗрдЦ рдЬреЛрдореЛрд░рд╛ OSE рдореЗрдВ AD рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдореВрд╣реЛрдВ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдкреАрдврд╝реА рдФрд░ рдореЗрд▓рд┐рдВрдЧ рд╕реВрдЪрд┐рдпреЛрдВ рдХреЗ рдЕрджреНрдпрддрди рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рд╣реИред

Source: https://habr.com/ru/post/hi439440/


All Articles