Qué hace realmente la sincronización automática de GAL en Zimbra
Si los usuarios pueden buscar en la Lista global de direcciones (GAL), pero los contactos recién creados o modificados no aparecen hasta mucho después, el problema habitual no es que la GAL esté deshabilitada. Lo más frecuente es que la cuenta de sincronización de la GAL exista, pero su intervalo de sondeo de la fuente de datos sea demasiado largo, la fuente de datos esté deshabilitada o la última sincronización programada haya fallado.
La Guía del administrador de Zimbra Daffodil (v10) describe la Lista global de direcciones (GAL) como una función por dominio con tres modos: Interno, Externo y Ambos. Una cuenta de sincronización de GAL almacena los contactos sincronizados en una libreta de direcciones para que los clientes obtengan una función de autocompletado y una navegación más rápidas. Zimbra también indica que, si una cuenta de sincronización de GAL no está disponible, el sistema puede recurrir a la búsqueda tradicional basada en LDAP. Esta distinción es importante: una búsqueda exitosa no garantiza que la sincronización programada de GAL funcione correctamente.
Referencia: Guía del administrador de Zimbra Daffodil v10 .
Antes de cambiar nada, identifique el modo GAL actual y sincronice la cuenta.
Ejecutar comandos administrativos como zimbrausuario del sistema operativo:
su - zimbra
zmprov gd example.com | egrep 'zimbraGalMode|zimbraGalMaxResults|zimbraGalAccountId'
Reemplazar example.comcon el dominio Zimbra real. El primer resultado útil es el modo GAL:
- Interno : Los datos GAL provienen del directorio LDAP de Zimbra.
- Externo : La búsqueda y sincronización de la lista global de direcciones (GAL) utilizan un directorio LDAP externo, como Active Directory.
- Ambos : Zimbra combina fuentes GAL internas y externas.
Error común: el modo GAL y la sincronización GAL no son la misma configuración. El modo GAL indica a Zimbra de dónde proviene la información del directorio. La sincronización automática se controla mediante la fuente de datos GAL y su intervalo de sondeo. Acción: primero confirme el modo de dominio y luego revise la fuente de datos en lugar de modificar configuraciones de autocompletado que no estén relacionadas.
Inspeccione el origen de datos de sincronización de GAL antes de editar la programación.
Si el dominio ya tiene una cuenta de sincronización GAL, enumere sus fuentes de datos:
zmprov gds galsync@example.com
Busque valores como:
zimbraDataSourceName: InternalGAL
zimbraDataSourceEnabled: TRUE
zimbraDataSourcePollingInterval: 1d
zimbraGalLastSuccessfulSyncTimestamp: ...
zimbraGalLastFailedSyncTimestamp: ...
zimbraGalStatus: enabled
El nombre exacto de la fuente de datos puede variar. InternalGALes un nombre común para una fuente de datos interna; una fuente de datos externa puede llamarse ExternalGAL, ADGAL, o algo elegido por el administrador.
La documentación del Centro Tecnológico de Zimbra muestra que el intervalo de sondeo de la fuente de datos determina la frecuencia con la que se realizan las importaciones automatizadas. La Guía del Administrador de la versión 10 también indica que el intervalo se puede expresar en días, horas, minutos o segundos y se configura por fuente de datos.
Referencia: Centro de tecnología de Zimbra: Sincronización de la cuenta GAL .
Establezca un intervalo de sondeo GAL práctico
Para cambiar una fuente de datos existente para que se sincronice una vez por hora:
zmprov mds galsync@example.com InternalGAL zimbraDataSourcePollingInterval 1h
Otros ejemplos incluyen 30m, 12h, o 1d. La documentación del esquema publicada por Zimbra utiliza unidades de duración como h, m, s, y d.
Un intervalo más corto no siempre es mejor. Para un directorio interno pequeño, una hora puede ser razonable. Para un directorio LDAP externo grande o un Active Directory conectado a una red WAN, el sondeo frecuente puede generar una carga innecesaria en el servidor de directorios y buzones. Recomendación: elija un intervalo en función de la rapidez con la que deben reflejarse los cambios en el directorio y del coste de una sincronización completa o incremental en su entorno.
Error común: forceSync no configura la sincronización automática. Inicia una sincronización inmediata. La programación recurrente proviene de zimbraDataSourcePollingInterval. Acción: primero configure el intervalo y luego use una sincronización forzada solo para validar la configuración de inmediato.
Fuerza una sincronización para verificar la configuración.
Tras configurar el intervalo, active una sincronización inmediata:
zmgsautil forceSync -a galsync@example.com -n InternalGAL
Utilice el nombre exacto de la fuente de datos que devuelve zmprov gds. La documentación oficial del Centro Tecnológico de Zimbra utiliza este comando tanto para fuentes de datos GAL internas como externas.
Luego, inspeccione nuevamente la fuente de datos:
zmprov gds galsync@example.com | egrep 'zimbraDataSourceName|zimbraDataSourceEnabled|zimbraDataSourcePollingInterval|zimbraGalLastSuccessfulSyncTimestamp|zimbraGalLastFailedSyncTimestamp|zimbraGalStatus'
Un resultado de verificación útil no es simplemente "que el comando se haya ejecutado sin un error evidente". Lo que se busca es ver una marca de tiempo reciente de sincronización exitosa, una fuente de datos habilitada, el intervalo de sondeo esperado y ninguna marca de tiempo más reciente de sincronización fallida que indique que la operación está fallando repetidamente.
Cómo configurar la sincronización automática de GAL desde la consola de administración
Para un dominio nuevo o reconfigurado, la ruta gráfica admitida en Zimbra v10 es a través de la configuración GAL del dominio:
- Abra la consola de administración de Zimbra.
- Ve a Configurar → Dominios .
- Seleccione el dominio requerido.
- Abra Configurar GAL desde las acciones del dominio.
- Seleccione Interno , Externo o Ambos según corresponda.
- Confirme los nombres de la cuenta de sincronización de la GAL y de la fuente de datos.
- Establezca el intervalo de sondeo de la GAL.
- Finaliza el asistente y úsalo
zmgsautil forceSyncsi necesitas una prueba inmediata.
La Guía del administrador de la versión 10 indica específicamente que, cuando el modo GAL es " Ambos" , se crea una libreta de direcciones para cada origen de datos LDAP. Asimismo, advierte a los administradores que no editen directamente estas libretas de direcciones sincronizadas, ya que la sincronización puede sobrescribir los cambios manuales. Acción: realice los cambios de directorio en el origen LDAP autorizado, no en la libreta de direcciones generada por la cuenta de sincronización GAL.
¿Qué ocurre si la cuenta de sincronización de la GAL no existe?
Para las nuevas implementaciones, utilice la consola de administración siempre que sea posible, ya que mantiene la coherencia entre el dominio, la cuenta GAL y la relación con la fuente de datos.
El Centro Tecnológico de Zimbra también documenta la creación de CLI con zmgsautil createAccount. Un ejemplo documentado de GAL interna es:
zmgsautil createAccount -a galsync@example.com -n InternalGAL --domain example.com -s mailstore.example.com -t zimbra -f _InternalGAL
La -sopción mailbox-server está documentada para ZCS 8 y versiones posteriores en el artículo del Centro de tecnología. Dado que el comportamiento exacto de la línea de comandos puede variar según la versión y el paquete, consulte zmgsautilla ayuda del servidor instalado antes de crear una nueva cuenta, en lugar de copiar un comando antiguo sin más.
Error común: eliminar una cuenta GAL dañada con un comando genérico de eliminación de cuentas no es equivalente a eliminarla con la utilidad GAL. El Centro de soporte técnico de Zimbra advierte que eliminar una cuenta GAL incorrectamente puede dejar el dominio zimbraGalAccountIdapuntando a una cuenta no válida. Acción: si realmente necesita eliminar y recrear una cuenta GAL, siga el zmgsautil deleteAccountprocedimiento documentado en lugar de tratarla como una cuenta de buzón normal.
Referencia: Centro de soporte técnico de Zimbra: eliminar, crear y sincronizar forzosamente una cuenta GAL .
LDAP externo o Active Directory: ¿qué cambios se producen?
Con una GAL externa, el mecanismo programado sigue siendo el intervalo de sondeo de la fuente de datos de la GAL, pero la sincronización correcta también depende de la configuración LDAP externa: URL del servidor, DN de enlace, contraseña de enlace, base de búsqueda y filtro.
Zimbra documenta que la primera fuente de datos externa puede heredar la configuración de la lista global de direcciones (GAL) del dominio. Las fuentes de datos adicionales pueden configurarse con sus propios ajustes de conexión LDAP. Si la sincronización externa falla, reducir el intervalo de sondeo no solucionará problemas como una contraseña de enlace incorrecta, un host LDAP inaccesible, una base de búsqueda errónea, un problema de TLS o un filtro que excluya a los usuarios esperados.
Acción: si forceSyncfalla, verifique la conexión al directorio externo y filtre antes de reducir aún más el intervalo.
Cómo saber si la sincronización automática funciona correctamente.
Utilice esta breve lista de verificación de validación después de la configuración:
| Controlar | Signo de buena salud | Si no está sano |
| Fuente de datos habilitada | zimbraDataSourceEnabled: TRUE | Habilite o repare la fuente de datos antes de cambiar la temporización. |
| Intervalo de sondeo | Coincide con el valor previsto, como por ejemplo:1h | Corríjalo con zmprov mds. |
| Sincronización forzada manual | Finaliza sin errores. | Investigue la configuración de la fuente de datos o de LDAP. |
| Marca de tiempo de sincronización exitosa | Actualizaciones después de la sincronización forzada | Compruebe los registros del servidor y la configuración de la fuente de datos. |
| Nueva entrada en el directorio | Aparece después del siguiente ciclo programado. | Comparar los datos LDAP de origen, las marcas de tiempo y el filtrado. |
No utilice la función de autocompletar como único método de comprobación. Dado que Zimbra puede recurrir a la búsqueda en la lista global de direcciones (GAL) basada en LDAP cuando la cuenta de sincronización no está disponible, los usuarios aún pueden encontrar nombres incluso cuando la sincronización programada de la libreta de direcciones de la GAL no esté disponible.
Solución de problemas cuando la programación parece correcta pero los datos permanecen desactualizados.
Compruebe si hay una marca de tiempo de sincronización fallida.
Si zimbraGalLastFailedSyncTimestampla marca de tiempo es posterior a la última correcta, es posible que el programador esté funcionando correctamente, pero la fuente de datos esté fallando. Esto es diferente a que la sincronización automática esté desactivada. Acción: solucione el problema de la fuente de datos en lugar de cambiar repetidamente el intervalo de sondeo.
Revise los registros del buzón de correo relacionados con el intento de sincronización.
Zimbra documenta /opt/zimbra/log/mailbox.logla actividad de mailboxd como el registro principal. Úselo para correlacionar errores en torno al momento de una operación GAL forzada o programada:
tail -f /opt/zimbra/log/mailbox.log
En un sistema de producción, evite habilitar el registro de depuración amplio a menos que lo necesite y comprenda el volumen adicional de registros.
Compruebe las fuentes de datos superpuestas si ve contactos duplicados.
Zimbra indica que varias fuentes de datos GAL con ámbitos de búsqueda superpuestos pueden importar entradas duplicadas; el sistema no las concilia automáticamente. Acción: reduzca la base de búsqueda LDAP o aplique un filtro para que cada fuente de datos tenga un ámbito claro y, a continuación, ejecute una nueva sincronización.
No cambie el nombre de una cuenta de sincronización GAL existente.
La Guía del administrador de Zimbra v10 actual indica que cambiar el nombre después de la creación puede interrumpir la sincronización. Para cambiar el nombre, elimine y vuelva a crear la configuración de la Lista global de direcciones (GAL) mediante el proceso compatible. Acción: deje sin cambios el nombre de una cuenta de sincronización de GAL que funcione, a menos que exista una razón operativa real para reconstruirla.
Patrón de configuración recomendado
Para una implementación típica de dominio único, un enfoque confiable es:
- Mantenga el modo GAL correcto para la arquitectura del directorio.
- Utilice una cuenta de sincronización GAL dedicada creada mediante el flujo de trabajo de configuración GAL de Zimbra.
- Mantén habilitadas todas las fuentes de datos.
- Establezca un intervalo de sondeo que coincida con el retraso aceptable para el cambio de directorio.
- Utilizar
zmgsautil forceSyncúnicamente para validación inmediata o solución de problemas.
- Confirme el éxito con las marcas de tiempo de la fuente de datos, no solo con la función de autocompletar del usuario.
- Para LDAP externo, trate la conectividad, las credenciales de enlace, la base de búsqueda y los filtros como dependencias separadas.
Si estas comprobaciones se realizan correctamente, Zimbra debería actualizar su libreta de direcciones GAL sincronizada según la programación configurada. Si las marcas de tiempo dejan de avanzar o la sincronización forzada falla, el siguiente paso no es reducir el intervalo, sino identificar el origen de datos o el error LDAP que impide que la tarea programada se complete.