Cómo configurar la sincronización automática de la GAL de Zimbra y verificar que funcione.

Qué hace realmente la sincronización automática de GAL en Zimbra

Si los usuarios pueden buscar en la Lista global de direcciones (GAL), pero los contactos recién creados o modificados no aparecen hasta mucho después, el problema habitual no es que la GAL esté deshabilitada. Lo más frecuente es que la cuenta de sincronización de la GAL exista, pero su intervalo de sondeo de la fuente de datos sea demasiado largo, la fuente de datos esté deshabilitada o la última sincronización programada haya fallado.

La Guía del administrador de Zimbra Daffodil (v10) describe la Lista global de direcciones (GAL) como una función por dominio con tres modos: Interno, Externo y Ambos. Una cuenta de sincronización de GAL almacena los contactos sincronizados en una libreta de direcciones para que los clientes obtengan una función de autocompletado y una navegación más rápidas. Zimbra también indica que, si una cuenta de sincronización de GAL no está disponible, el sistema puede recurrir a la búsqueda tradicional basada en LDAP. Esta distinción es importante: una búsqueda exitosa no garantiza que la sincronización programada de GAL funcione correctamente.

Referencia: Guía del administrador de Zimbra Daffodil v10 .

Antes de cambiar nada, identifique el modo GAL actual y sincronice la cuenta.

Ejecutar comandos administrativos como zimbrausuario del sistema operativo:

su - zimbra
zmprov gd example.com | egrep 'zimbraGalMode|zimbraGalMaxResults|zimbraGalAccountId'

Reemplazar example.comcon el dominio Zimbra real. El primer resultado útil es el modo GAL:

  • Interno : Los datos GAL provienen del directorio LDAP de Zimbra.
  • Externo : La búsqueda y sincronización de la lista global de direcciones (GAL) utilizan un directorio LDAP externo, como Active Directory.
  • Ambos : Zimbra combina fuentes GAL internas y externas.

Error común: el modo GAL y la sincronización GAL no son la misma configuración. El modo GAL indica a Zimbra de dónde proviene la información del directorio. La sincronización automática se controla mediante la fuente de datos GAL y su intervalo de sondeo. Acción: primero confirme el modo de dominio y luego revise la fuente de datos en lugar de modificar configuraciones de autocompletado que no estén relacionadas.

Inspeccione el origen de datos de sincronización de GAL antes de editar la programación.

Si el dominio ya tiene una cuenta de sincronización GAL, enumere sus fuentes de datos:

zmprov gds galsync@example.com

Busque valores como:

zimbraDataSourceName: InternalGAL
zimbraDataSourceEnabled: TRUE
zimbraDataSourcePollingInterval: 1d
zimbraGalLastSuccessfulSyncTimestamp: ...
zimbraGalLastFailedSyncTimestamp: ...
zimbraGalStatus: enabled

El nombre exacto de la fuente de datos puede variar. InternalGALes un nombre común para una fuente de datos interna; una fuente de datos externa puede llamarse ExternalGAL, ADGAL, o algo elegido por el administrador.

La documentación del Centro Tecnológico de Zimbra muestra que el intervalo de sondeo de la fuente de datos determina la frecuencia con la que se realizan las importaciones automatizadas. La Guía del Administrador de la versión 10 también indica que el intervalo se puede expresar en días, horas, minutos o segundos y se configura por fuente de datos.

Referencia: Centro de tecnología de Zimbra: Sincronización de la cuenta GAL .

Establezca un intervalo de sondeo GAL práctico

Para cambiar una fuente de datos existente para que se sincronice una vez por hora:

zmprov mds galsync@example.com InternalGAL   zimbraDataSourcePollingInterval 1h

Otros ejemplos incluyen 30m, 12h, o 1d. La documentación del esquema publicada por Zimbra utiliza unidades de duración como h, m, s, y d.

Un intervalo más corto no siempre es mejor. Para un directorio interno pequeño, una hora puede ser razonable. Para un directorio LDAP externo grande o un Active Directory conectado a una red WAN, el sondeo frecuente puede generar una carga innecesaria en el servidor de directorios y buzones. Recomendación: elija un intervalo en función de la rapidez con la que deben reflejarse los cambios en el directorio y del coste de una sincronización completa o incremental en su entorno.

Error común: forceSync no configura la sincronización automática. Inicia una sincronización inmediata. La programación recurrente proviene de zimbraDataSourcePollingInterval. Acción: primero configure el intervalo y luego use una sincronización forzada solo para validar la configuración de inmediato.

Fuerza una sincronización para verificar la configuración.

Tras configurar el intervalo, active una sincronización inmediata:

zmgsautil forceSync -a galsync@example.com -n InternalGAL

Utilice el nombre exacto de la fuente de datos que devuelve zmprov gds. La documentación oficial del Centro Tecnológico de Zimbra utiliza este comando tanto para fuentes de datos GAL internas como externas.

Luego, inspeccione nuevamente la fuente de datos:

zmprov gds galsync@example.com | egrep 'zimbraDataSourceName|zimbraDataSourceEnabled|zimbraDataSourcePollingInterval|zimbraGalLastSuccessfulSyncTimestamp|zimbraGalLastFailedSyncTimestamp|zimbraGalStatus'

Un resultado de verificación útil no es simplemente "que el comando se haya ejecutado sin un error evidente". Lo que se busca es ver una marca de tiempo reciente de sincronización exitosa, una fuente de datos habilitada, el intervalo de sondeo esperado y ninguna marca de tiempo más reciente de sincronización fallida que indique que la operación está fallando repetidamente.

Cómo configurar la sincronización automática de GAL desde la consola de administración

Para un dominio nuevo o reconfigurado, la ruta gráfica admitida en Zimbra v10 es a través de la configuración GAL del dominio:

  1. Abra la consola de administración de Zimbra.
  2. Ve a Configurar → Dominios .
  3. Seleccione el dominio requerido.
  4. Abra Configurar GAL desde las acciones del dominio.
  5. Seleccione Interno , Externo o Ambos según corresponda.
  6. Confirme los nombres de la cuenta de sincronización de la GAL y de la fuente de datos.
  7. Establezca el intervalo de sondeo de la GAL.
  8. Finaliza el asistente y úsalo zmgsautil forceSyncsi necesitas una prueba inmediata.

La Guía del administrador de la versión 10 indica específicamente que, cuando el modo GAL es " Ambos" , se crea una libreta de direcciones para cada origen de datos LDAP. Asimismo, advierte a los administradores que no editen directamente estas libretas de direcciones sincronizadas, ya que la sincronización puede sobrescribir los cambios manuales. Acción: realice los cambios de directorio en el origen LDAP autorizado, no en la libreta de direcciones generada por la cuenta de sincronización GAL.

¿Qué ocurre si la cuenta de sincronización de la GAL no existe?

Para las nuevas implementaciones, utilice la consola de administración siempre que sea posible, ya que mantiene la coherencia entre el dominio, la cuenta GAL y la relación con la fuente de datos.

El Centro Tecnológico de Zimbra también documenta la creación de CLI con zmgsautil createAccount. Un ejemplo documentado de GAL interna es:

zmgsautil createAccount   -a galsync@example.com   -n InternalGAL   --domain example.com   -s mailstore.example.com   -t zimbra   -f _InternalGAL

La -sopción mailbox-server está documentada para ZCS 8 y versiones posteriores en el artículo del Centro de tecnología. Dado que el comportamiento exacto de la línea de comandos puede variar según la versión y el paquete, consulte zmgsautilla ayuda del servidor instalado antes de crear una nueva cuenta, en lugar de copiar un comando antiguo sin más.

Error común: eliminar una cuenta GAL dañada con un comando genérico de eliminación de cuentas no es equivalente a eliminarla con la utilidad GAL. El Centro de soporte técnico de Zimbra advierte que eliminar una cuenta GAL incorrectamente puede dejar el dominio zimbraGalAccountIdapuntando a una cuenta no válida. Acción: si realmente necesita eliminar y recrear una cuenta GAL, siga el zmgsautil deleteAccountprocedimiento documentado en lugar de tratarla como una cuenta de buzón normal.

Referencia: Centro de soporte técnico de Zimbra: eliminar, crear y sincronizar forzosamente una cuenta GAL .

LDAP externo o Active Directory: ¿qué cambios se producen?

Con una GAL externa, el mecanismo programado sigue siendo el intervalo de sondeo de la fuente de datos de la GAL, pero la sincronización correcta también depende de la configuración LDAP externa: URL del servidor, DN de enlace, contraseña de enlace, base de búsqueda y filtro.

Zimbra documenta que la primera fuente de datos externa puede heredar la configuración de la lista global de direcciones (GAL) del dominio. Las fuentes de datos adicionales pueden configurarse con sus propios ajustes de conexión LDAP. Si la sincronización externa falla, reducir el intervalo de sondeo no solucionará problemas como una contraseña de enlace incorrecta, un host LDAP inaccesible, una base de búsqueda errónea, un problema de TLS o un filtro que excluya a los usuarios esperados.

Acción: si forceSyncfalla, verifique la conexión al directorio externo y filtre antes de reducir aún más el intervalo.

Cómo saber si la sincronización automática funciona correctamente.

Utilice esta breve lista de verificación de validación después de la configuración:

ControlarSigno de buena saludSi no está sano
Fuente de datos habilitadazimbraDataSourceEnabled: TRUEHabilite o repare la fuente de datos antes de cambiar la temporización.
Intervalo de sondeoCoincide con el valor previsto, como por ejemplo:1hCorríjalo con zmprov mds.
Sincronización forzada manualFinaliza sin errores.Investigue la configuración de la fuente de datos o de LDAP.
Marca de tiempo de sincronización exitosaActualizaciones después de la sincronización forzadaCompruebe los registros del servidor y la configuración de la fuente de datos.
Nueva entrada en el directorioAparece después del siguiente ciclo programado.Comparar los datos LDAP de origen, las marcas de tiempo y el filtrado.

No utilice la función de autocompletar como único método de comprobación. Dado que Zimbra puede recurrir a la búsqueda en la lista global de direcciones (GAL) basada en LDAP cuando la cuenta de sincronización no está disponible, los usuarios aún pueden encontrar nombres incluso cuando la sincronización programada de la libreta de direcciones de la GAL no esté disponible.

Solución de problemas cuando la programación parece correcta pero los datos permanecen desactualizados.

Compruebe si hay una marca de tiempo de sincronización fallida.

Si zimbraGalLastFailedSyncTimestampla marca de tiempo es posterior a la última correcta, es posible que el programador esté funcionando correctamente, pero la fuente de datos esté fallando. Esto es diferente a que la sincronización automática esté desactivada. Acción: solucione el problema de la fuente de datos en lugar de cambiar repetidamente el intervalo de sondeo.

Revise los registros del buzón de correo relacionados con el intento de sincronización.

Zimbra documenta /opt/zimbra/log/mailbox.logla actividad de mailboxd como el registro principal. Úselo para correlacionar errores en torno al momento de una operación GAL forzada o programada:

tail -f /opt/zimbra/log/mailbox.log

En un sistema de producción, evite habilitar el registro de depuración amplio a menos que lo necesite y comprenda el volumen adicional de registros.

Compruebe las fuentes de datos superpuestas si ve contactos duplicados.

Zimbra indica que varias fuentes de datos GAL con ámbitos de búsqueda superpuestos pueden importar entradas duplicadas; el sistema no las concilia automáticamente. Acción: reduzca la base de búsqueda LDAP o aplique un filtro para que cada fuente de datos tenga un ámbito claro y, a continuación, ejecute una nueva sincronización.

No cambie el nombre de una cuenta de sincronización GAL existente.

La Guía del administrador de Zimbra v10 actual indica que cambiar el nombre después de la creación puede interrumpir la sincronización. Para cambiar el nombre, elimine y vuelva a crear la configuración de la Lista global de direcciones (GAL) mediante el proceso compatible. Acción: deje sin cambios el nombre de una cuenta de sincronización de GAL que funcione, a menos que exista una razón operativa real para reconstruirla.

Patrón de configuración recomendado

Para una implementación típica de dominio único, un enfoque confiable es:

  • Mantenga el modo GAL correcto para la arquitectura del directorio.
  • Utilice una cuenta de sincronización GAL dedicada creada mediante el flujo de trabajo de configuración GAL de Zimbra.
  • Mantén habilitadas todas las fuentes de datos.
  • Establezca un intervalo de sondeo que coincida con el retraso aceptable para el cambio de directorio.
  • Utilizar zmgsautil forceSyncúnicamente para validación inmediata o solución de problemas.
  • Confirme el éxito con las marcas de tiempo de la fuente de datos, no solo con la función de autocompletar del usuario.
  • Para LDAP externo, trate la conectividad, las credenciales de enlace, la base de búsqueda y los filtros como dependencias separadas.

Si estas comprobaciones se realizan correctamente, Zimbra debería actualizar su libreta de direcciones GAL sincronizada según la programación configurada. Si las marcas de tiempo dejan de avanzar o la sincronización forzada falla, el siguiente paso no es reducir el intervalo, sino identificar el origen de datos o el error LDAP que impide que la tarea programada se complete.

Dejar un comentario

Cómo restringir las fechas de vencimiento de los enlaces públicos en ownCloud Server

Cómo restringir las fechas de vencimiento de los enlaces públicos en ownCloud Server

Establezca una fecha de vencimiento máxima para los enlaces públicos de ownCloud Server, comprenda a qué recursos compartidos afecta y verifique la política sin pasar por alto los enlaces más antiguos.

Cómo configurar la sincronización automática de la GAL de Zimbra y verificar que funcione.

Cómo configurar la sincronización automática de la GAL de Zimbra y verificar que funcione.

Configure la sincronización automática de la lista global de direcciones (GAL) de Zimbra, establezca el intervalo de sondeo, fuerce una sincronización de prueba, verifique las marcas de tiempo y solucione problemas con contactos LDAP internos o externos obsoletos.

Cómo configurar la autenticación LDAP en ownCloud Infinite Scale

Cómo configurar la autenticación LDAP en ownCloud Infinite Scale

Configure el inicio de sesión basado en LDAP para ownCloud Infinite Scale, asigne usuarios y grupos, elija OIDC integrado o externo, proteja las credenciales y verifique la autenticación de forma segura.

Cómo migrar de ownCloud 10 Classic a ownCloud Infinite Scale

Cómo migrar de ownCloud 10 Classic a ownCloud Infinite Scale

Planifica una migración de ownCloud Classic 10 a Infinite Scale con la aplicación compatible migrate-to-ocis. Descubre qué se transfiere, qué no, los requisitos previos de LDAP, los comandos y las comprobaciones de transición.

Cómo configurar reglas personalizadas de SpamAssassin en Zimbra (de forma segura)

Cómo configurar reglas personalizadas de SpamAssassin en Zimbra (de forma segura)

Aprende dónde carga Zimbra las reglas personalizadas de SpamAssassin, cómo escribir y validar una regla .cf, reiniciar Amavis, probar los encabezados de los mensajes y revertir los cambios de forma segura.

Cómo realizar copias de seguridad y restaurar buzones individuales en Zimbra CE

Cómo realizar copias de seguridad y restaurar buzones individuales en Zimbra CE

Realice copias de seguridad y restaure un buzón de correo individual de Zimbra CE con zmmailbox. Exporte un archivo ZIP con metadatos, verifíquelo y pruebe la recuperación de forma segura en una cuenta de prueba.

Cómo configurar las cuotas de almacenamiento para usuarios en ownCloud oCIS

Cómo configurar las cuotas de almacenamiento para usuarios en ownCloud oCIS

Aprende a establecer una cuota de espacio personal para un usuario de ownCloud Infinite Scale, a distinguirla de los límites globales y del espacio de proyecto, y a asignar valores predeterminados a los nuevos usuarios según su rol.

Solucionar los tiempos de espera de registro SIP de BigBlueButton FreeSWITCH: una guía práctica de diagnóstico

Solucionar los tiempos de espera de registro SIP de BigBlueButton FreeSWITCH: una guía práctica de diagnóstico

Diagnostique los tiempos de espera de registro SIP de BigBlueButton FreeSWITCH comprobando el estado del servicio, los oyentes SIP y ESL, las direcciones NAT, las reglas del firewall y los registros.

Cómo solucionar el error "Conexión rechazada" de la aplicación móvil de ownCloud

Cómo solucionar el error "Conexión rechazada" de la aplicación móvil de ownCloud

Solucione los errores de conexión rechazada de la aplicación móvil ownCloud comprobando la URL del servidor, el puerto HTTPS, el servidor web, el cortafuegos, el proxy, el TLS y los dominios de confianza.

Cómo restringir el registro de usuarios en un servidor Matrix autohospedado.

Cómo restringir el registro de usuarios en un servidor Matrix autohospedado.

Compara las diferentes formas de controlar las nuevas cuentas de Matrix en Synapse, desde deshabilitar el registro público hasta emitir tokens de uso limitado, con ejemplos de configuración y comprobaciones.