كيفية تقييد تواريخ انتهاء صلاحية الروابط العامة في خادم ownCloud
حدد تاريخ انتهاء صلاحية أقصى للروابط العامة لخادم ownCloud، وافهم المشاركات التي يؤثر عليها، وتحقق من السياسة دون إغفال الروابط القديمة.
إذا تمكن المستخدمون من البحث في قائمة العناوين العامة (GAL) ولكن جهات الاتصال التي تم إنشاؤها أو تغييرها حديثًا لا تظهر إلا بعد فترة طويلة، فإن المشكلة المعتادة ليست "قائمة العناوين العامة معطلة". في أغلب الأحيان، يكون حساب مزامنة قائمة العناوين العامة موجودًا، ولكن فترة استطلاع مصدر البيانات الخاصة به طويلة جدًا، أو أن مصدر البيانات معطل، أو أن آخر مزامنة مجدولة فشلت.
يصف دليل إدارة Zimbra Daffodil (الإصدار 10) الحالي ميزة GAL بأنها ميزة خاصة بكل نطاق، وتتضمن ثلاثة أوضاع: داخلي، خارجي، وكلاهما. يقوم حساب مزامنة GAL بتخزين جهات اتصال GAL المتزامنة في دفتر عناوين، مما يتيح للعملاء الحصول على ميزة الإكمال التلقائي والتصفح بشكل أسرع. كما تشير Zimbra إلى أنه في حال عدم توفر حساب مزامنة GAL، يمكن للنظام اللجوء إلى البحث التقليدي القائم على LDAP. هذا التمييز مهم: فنجاح عملية البحث لا يضمن بالضرورة سلامة مزامنة GAL المجدولة.
المرجع: دليل مسؤول Zimbra Daffodil الإصدار 10 .
قم بتشغيل الأوامر الإدارية بصفتك zimbraمستخدم نظام التشغيل:
su - zimbra
zmprov gd example.com | egrep 'zimbraGalMode|zimbraGalMaxResults|zimbraGalAccountId'
استبدل example.comبنطاق Zimbra الحقيقي. النتيجة الأولى المفيدة هي وضع GAL:
سوء فهم شائع: وضع GAL ومزامنة GAL ليسا نفس الإعداد. يحدد وضع GAL مصدر معلومات الدليل لـ Zimbra. أما المزامنة التلقائية فتُتحكم بها من خلال مصدر بيانات GAL وفترة استطلاعها. الإجراء: تأكد من وضع النطاق أولًا، ثم افحص مصدر البيانات بدلًا من تغيير إعدادات الإكمال التلقائي غير ذات الصلة.
إذا كان النطاق يحتوي بالفعل على حساب مزامنة GAL، فقم بإدراج مصادر البيانات الخاصة به:
zmprov gds galsync@example.com
ابحث عن قيم مثل:
zimbraDataSourceName: InternalGAL
zimbraDataSourceEnabled: TRUE
zimbraDataSourcePollingInterval: 1d
zimbraGalLastSuccessfulSyncTimestamp: ...
zimbraGalLastFailedSyncTimestamp: ...
zimbraGalStatus: enabled
قد يختلف اسم مصدر البيانات الدقيق. InternalGALيُعدّ اسمًا شائعًا لمصدر بيانات داخلي؛ أما مصدر البيانات الخارجي فقد يُسمى ExternalGAL، ADGALأو اسمًا يختاره المسؤول.
توضح وثائق مركز الدعم الفني لـ Zimbra أن فاصل استطلاع مصدر البيانات يحدد عدد مرات حدوث عمليات الاستيراد التلقائية. كما ينص دليل المسؤول الحالي (الإصدار 10) على أنه يمكن تحديد الفاصل الزمني بالأيام أو الساعات أو الدقائق أو الثواني، ويتم ضبطه لكل مصدر بيانات على حدة.
المرجع: مركز زيمبرا التقني: حساب مزامنة GAL .
لتغيير مصدر بيانات موجود بحيث تتم مزامنته مرة واحدة كل ساعة:
zmprov mds galsync@example.com InternalGAL zimbraDataSourcePollingInterval 1h
ومن الأمثلة الأخرى 30m، 12hأو 1d. تستخدم وثائق مخطط Zimbra المنشورة وحدات مدة مثل h، mو s، و d.
لا يعني بالضرورة أن الفاصل الزمني الأقصر أفضل. بالنسبة لدليل داخلي صغير، قد تكون ساعة واحدة مناسبة. أما بالنسبة لدليل LDAP خارجي كبير أو دليل Active Directory متصل بشبكة WAN، فقد يؤدي الاستقصاء المتكرر إلى زيادة غير ضرورية في حمل الدليل وخادم البريد. الإجراء: اختر فاصلًا زمنيًا بناءً على سرعة ظهور تغييرات الدليل وتكلفة المزامنة الكاملة أو التزايدية في بيئتك.
سوء فهم شائع: forceSync لا يقوم هذا الأمر بضبط المزامنة التلقائية، بل يبدأ مزامنة فورية. يتم تحديد الجدول الزمني المتكرر من خلال [المصدر] zimbraDataSourcePollingInterval. الإجراء: اضبط الفاصل الزمني أولاً، ثم استخدم مزامنة إجبارية فقط للتحقق من صحة الإعدادات فوراً.
بعد ضبط الفاصل الزمني، قم بتشغيل عملية مزامنة فورية:
zmgsautil forceSync -a galsync@example.com -n InternalGAL
استخدم اسم مصدر البيانات المحدد الذي تم إرجاعه بواسطة الأمر zmprov gds. تستخدم وثائق مركز التقنية الرسمي لـ Zimbra هذا الأمر لكل من مصادر بيانات GAL الداخلية والخارجية.
ثم افحص مصدر البيانات مرة أخرى:
zmprov gds galsync@example.com | egrep 'zimbraDataSourceName|zimbraDataSourceEnabled|zimbraDataSourcePollingInterval|zimbraGalLastSuccessfulSyncTimestamp|zimbraGalLastFailedSyncTimestamp|zimbraGalStatus'
لا تقتصر نتيجة التحقق المفيدة على مجرد "إرجاع الأمر بدون خطأ واضح". بل يجب أن ترى طابعًا زمنيًا حديثًا لعملية مزامنة ناجحة، ومصدر بيانات مُفعّل، وفترة الاستطلاع المتوقعة، وعدم وجود طابع زمني أحدث لعملية مزامنة فاشلة يشير إلى أن العملية تفشل بشكل متكرر.
بالنسبة للمجال الجديد أو المعاد تكوينه، يكون المسار الرسومي المدعوم في Zimbra v10 من خلال تكوين GAL الخاص بالمجال:
zmgsautil forceSyncإذا كنت بحاجة إلى اختبار فوري.يشير دليل المسؤول الإصدار 10 تحديدًا إلى أنه عند ضبط وضع GAL على " كلاهما" ، يتم إنشاء دفتر عناوين لكل مصدر بيانات LDAP. كما يحذر المسؤولين من تعديل دفاتر العناوين المتزامنة مباشرةً، لأن المزامنة قد تستبدل التغييرات اليدوية. الإجراء: إجراء تغييرات الدليل في مصدر LDAP الموثوق، وليس في دفتر العناوين المُنشأ لحساب مزامنة GAL.
بالنسبة لعمليات النشر الجديدة، استخدم وحدة تحكم المسؤول كلما أمكن ذلك لأنها تحافظ على اتساق العلاقة بين المجال وحساب GAL ومصدر البيانات.
يوثق مركز زيمبرا التقني أيضًا إنشاء واجهة سطر الأوامر (CLI) zmgsautil createAccount. ومن الأمثلة الموثقة على ذلك قائمة العناوين العامة الداخلية (GAL):
zmgsautil createAccount -a galsync@example.com -n InternalGAL --domain example.com -s mailstore.example.com -t zimbra -f _InternalGAL
تم توثيق خيار خادم البريد -sالإلكتروني لنظام ZCS 8 والإصدارات الأحدث في مقالة مركز التقنية. ونظرًا لاختلاف سلوك سطر الأوامر باختلاف الإصدار والحزمة، يُرجى مراجعة zmgsautilتعليمات الخادم المُثبَّت قبل إنشاء حساب جديد، بدلًا من نسخ أمر قديم دون فهمه.
سوء فهم شائع: حذف حساب GAL تالف باستخدام أمر حذف حساب عام لا يُعادل حذفه باستخدام أداة GAL. يُحذّر مركز الدعم الفني لشركة Zimbra من أن حذف حساب GAL بشكل غير صحيح قد يُؤدي إلى توجيه نطاقك zimbraGalAccountIdإلى حساب غير صالح. الإجراء: إذا كنتَ بحاجة فعلًا إلى حذف حساب GAL وإعادة إنشائه، فاتبع zmgsautil deleteAccountالإجراء الموثّق بدلًا من التعامل معه كحساب بريد عادي.
المرجع: مركز زيمبرا التقني: إزالة حساب GAL وإنشاؤه وإجباره على المزامنة .
مع وجود GAL خارجي، تظل الآلية المجدولة هي فترة استطلاع مصدر بيانات GAL، ولكن المزامنة الناجحة تعتمد أيضًا على تكوين LDAP الخارجي: عنوان URL للخادم، واسم الربط المميز، وكلمة مرور الربط، وقاعدة البحث، والتصفية.
تُشير وثائق Zimbra إلى أن مصدر البيانات الخارجي الأول يمكنه وراثة إعدادات قائمة العناوين العامة (GAL) من النطاق. ويمكن تهيئة مصادر البيانات الإضافية بإعدادات اتصال LDAP خاصة بها. في حال فشل المزامنة الخارجية، لن يُؤدي تقليل فترة الاستطلاع إلى حل مشكلة كلمة مرور الربط الخاطئة، أو عدم إمكانية الوصول إلى مضيف LDAP، أو قاعدة البحث غير الصحيحة، أو مشكلة TLS، أو عامل التصفية الذي يستبعد المستخدمين المتوقعين.
الإجراء: في حالة forceSyncالفشل، تحقق من اتصال الدليل الخارجي وقم بتصفية البيانات قبل تقليل الفاصل الزمني أكثر.
استخدم قائمة التحقق المختصرة هذه بعد التكوين:
| يفحص | علامة صحية | إذا لم يكن بصحة جيدة |
|---|---|---|
| تم تمكين مصدر البيانات | zimbraDataSourceEnabled: TRUE | قم بتمكين مصدر البيانات أو إصلاحه قبل تغيير التوقيت. |
| فترة الاستطلاع | يطابق القيمة المقصودة، مثل1h | صححها باستخدام zmprov mds. |
| مزامنة القوة اليدوية | يكتمل بدون خطأ | تحقق من تكوين مصدر البيانات أو بروتوكول LDAP. |
| طابع زمني للمزامنة الناجحة | التحديثات بعد المزامنة القسرية | تحقق من سجلات الخادم وإعدادات مصدر البيانات. |
| إدخال جديد في الدليل | يظهر بعد الدورة المجدولة التالية | قارن بيانات LDAP المصدرية والطوابع الزمنية وعمليات التصفية. |
لا تعتمد على ميزة الإكمال التلقائي وحدها كطريقة وحيدة للتحقق من سلامة النظام. فبسبب إمكانية لجوء Zimbra إلى البحث في قائمة العناوين العامة (GAL) المستندة إلى LDAP عند عدم توفر حساب المزامنة، قد يجد المستخدمون أسماءً حتى في حال انتهاء صلاحية مزامنة دفتر عناوين GAL المجدولة.
إذا zimbraGalLastFailedSyncTimestampكان تاريخ آخر عملية استطلاع ناجحة أحدث من تاريخ آخر عملية استطلاع ناجحة، فقد يكون المجدول يعمل بشكل صحيح ولكن مصدر البيانات معطل. وهذا يختلف عن حالة "المزامنة التلقائية معطلة". الإجراء: استكشف مصدر البيانات بدلاً من تغيير فاصل الاستطلاع بشكل متكرر.
استخدم مستندات Zimbra /opt/zimbra/log/mailbox.logكسجل رئيسي لنشاط mailboxd. استخدمها لربط الأخطاء بوقت إجراء عملية GAL قسرية أو مجدولة:
tail -f /opt/zimbra/log/mailbox.log
بالنسبة لنظام الإنتاج، تجنب تمكين تسجيل التصحيح الواسع إلا إذا كنت بحاجة إليه وتفهم حجم السجل الإضافي.
تُشير زيمبرا إلى أن مصادر بيانات GAL المتعددة ذات نطاقات البحث المتداخلة قد تستورد إدخالات مكررة؛ ولا يقوم النظام بتسوية هذه التكرارات تلقائيًا. الإجراء: تضييق نطاق قاعدة بحث LDAP أو تطبيق فلتر بحيث يكون لكل مصدر بيانات نطاق واضح، ثم تشغيل مزامنة جديدة.
يُشير دليل إدارة Zimbra v10 الحالي إلى أن تغيير الاسم بعد الإنشاء قد يُؤدي إلى تعطيل المزامنة. لتغيير الاسم، قم بإزالة إعدادات قائمة العناوين العامة (GAL) وإعادة إنشائها باستخدام العملية المُعتمدة. الإجراء: اترك اسم حساب مزامنة قائمة العناوين العامة (GAL) العامل دون تغيير إلا إذا كان هناك سبب تشغيلي حقيقي لإعادة إنشائه.
بالنسبة لعملية نشر نموذجية أحادية النطاق، فإن النهج الموثوق هو:
zmgsautil forceSyncفقط للتحقق الفوري أو استكشاف الأخطاء وإصلاحها.إذا اجتازت هذه الفحوصات بنجاح، يجب على Zimbra تحديث دفتر عناوين المزامنة GAL وفقًا للجدول الزمني المُحدد. أما إذا توقفت الطوابع الزمنية عن التقدم أو فشلت المزامنة القسرية، فإن الخطوة التالية ليست تقصير الفترة الزمنية، بل تحديد مصدر البيانات أو خطأ LDAP الذي يمنع إتمام المهمة المُجدولة.
حدد تاريخ انتهاء صلاحية أقصى للروابط العامة لخادم ownCloud، وافهم المشاركات التي يؤثر عليها، وتحقق من السياسة دون إغفال الروابط القديمة.
قم بتكوين المزامنة التلقائية لـ Zimbra GAL، واضبط فاصل الاستطلاع، وقم بفرض مزامنة اختبارية، وتحقق من الطوابع الزمنية، وقم باستكشاف أخطاء جهات اتصال LDAP الداخلية أو الخارجية القديمة وإصلاحها.
قم بتكوين تسجيل الدخول المدعوم بـ LDAP لـ ownCloud Infinite Scale، وقم بتعيين المستخدمين والمجموعات، واختر OIDC المدمج أو الخارجي، وقم بحماية بيانات الاعتماد، وتحقق من المصادقة بأمان.
خطط لعملية نقل البيانات من ownCloud Classic 10 إلى Infinite Scale باستخدام تطبيق migrate-to-ocis المدعوم. تعرّف على ما يتم نقله وما لا يتم نقله، ومتطلبات LDAP، والأوامر، وفحوصات الانتقال.
تعرف على مكان تحميل Zimbra لقواعد SpamAssassin المخصصة، وكيفية كتابة قاعدة .cf والتحقق من صحتها، وإعادة تشغيل Amavis، واختبار رؤوس الرسائل، والتراجع بأمان.
قم بعمل نسخة احتياطية واستعادة صندوق بريد Zimbra CE فردي باستخدام zmmailbox. قم بتصدير أرشيف ZIP مع البيانات الوصفية، وتحقق منه، واختبر الاستعادة بأمان في حساب تجريبي.
تعرف على كيفية تحديد حصة المساحة الشخصية لمستخدم ownCloud Infinite Scale، وتمييزها عن مساحة المشروع والحدود العامة، وتعيين الإعدادات الافتراضية للمستخدمين الجدد حسب الدور.
قم بتشخيص حالات انقطاع تسجيل SIP في BigBlueButton FreeSWITCH عن طريق التحقق من حالة الخدمة، ومستمعي SIP وESL، وعناوين NAT، وقواعد جدار الحماية، والسجلات.
قم بإصلاح أخطاء رفض اتصال تطبيق ownCloud للهواتف المحمولة عن طريق التحقق من عنوان URL للخادم، ومنفذ HTTPS، وخادم الويب، وجدار الحماية، والوكيل، وTLS، والنطاقات الموثوقة.
قارن بين طرق التحكم في حسابات Matrix الجديدة على Synapse، بدءًا من تعطيل التسجيل العام وحتى إصدار رموز محدودة الاستخدام، مع أمثلة على التكوين والتحقق.