Zimbra GAL 자동 동기화 구성 방법 및 작동 여부 확인

Zimbra에서 GAL 자동 동기화가 실제로 하는 일은 무엇인가요?

사용자가 전역 주소록(GAL)을 검색할 수는 있지만 새로 생성되거나 변경된 연락처가 한참 후에야 나타나는 경우, 일반적인 문제는 "GAL이 비활성화됨"이 아닙니다. 오히려 GAL 동기화 계정은 존재하지만 데이터 소스 폴링 간격이 너무 길거나, 데이터 소스가 비활성화되었거나, 마지막 예약된 동기화가 실패한 경우가 더 많습니다.

Zimbra의 최신 Daffodil(v10) 관리자 가이드에서는 GAL(전역 주소 목록)을 도메인별 기능으로 설명하며, 내부, 외부, 양방향의 세 가지 모드를 제공한다고 명시하고 있습니다. GAL 동기화 계정은 동기화된 GAL 연락처를 주소록에 저장하여 클라이언트가 더 빠른 자동 완성 및 검색 기능을 사용할 수 있도록 합니다. Zimbra는 또한 GAL 동기화 계정을 사용할 수 없는 경우 시스템이 기존 LDAP 기반 검색으로 전환될 수 있다고 설명합니다. 이 차이점은 중요합니다. 조회 성공 여부가 예약된 GAL 동기화가 정상적으로 작동하고 있음을 보장하는 것은 아닙니다.

참고: Zimbra Daffodil v10 관리자 가이드 .

변경하기 전에 현재 GAL 모드와 동기화 계정을 확인하세요.

zimbra운영 체제 사용자 권한 으로 관리자 명령을 실행하십시오 .

su - zimbra
zmprov gd example.com | egrep 'zimbraGalMode|zimbraGalMaxResults|zimbraGalAccountId'

example.com실제 Zimbra 도메인으로 바꾸세요 . 가장 먼저 유용한 결과는 GAL 모드입니다.

  • 내부 : GAL 데이터는 Zimbra LDAP 디렉터리에서 가져옵니다.
  • 외부 : GAL 조회 및 동기화는 Active Directory와 같은 외부 LDAP 디렉터리를 사용합니다.
  • 둘 다 : Zimbra는 내부 및 외부 GAL 소스를 결합합니다.

흔히 오해하는 부분: GAL 모드와 GAL 동기화는 같은 설정이 아닙니다. GAL 모드는 Zimbra에 디렉터리 정보의 출처를 알려줍니다. 자동 동기화는 GAL 데이터 소스와 폴링 간격에 따라 제어됩니다. 해결 방법: 먼저 도메인 모드를 확인한 후, 관련 없는 자동 완성 설정을 변경하기 전에 데이터 소스를 확인하십시오.

일정을 편집하기 전에 GAL 동기화 데이터 소스를 검사하십시오.

도메인에 이미 GAL 동기화 계정이 있는 경우 해당 데이터 소스를 나열하세요.

zmprov gds galsync@example.com

다음과 같은 값을 찾아보세요:

zimbraDataSourceName: InternalGAL
zimbraDataSourceEnabled: TRUE
zimbraDataSourcePollingInterval: 1d
zimbraGalLastSuccessfulSyncTimestamp: ...
zimbraGalLastFailedSyncTimestamp: ...
zimbraGalStatus: enabled

정확한 데이터 소스 이름은 다를 수 있습니다. InternalGAL는 내부 데이터 소스의 일반적인 이름이며, 외부 데이터 소스는 ExternalGAL, ADGAL, 또는 관리자가 선택한 다른 이름으로 지정될 수 있습니다.

Zimbra 기술 센터 문서에 따르면 데이터 소스 폴링 간격이 자동 가져오기 빈도를 결정합니다. 최신 v10 관리자 가이드에서도 이 간격은 일, 시간, 분 또는 초 단위로 설정할 수 있으며 데이터 소스별로 지정된다고 명시되어 있습니다.

참고: Zimbra 기술 센터: GAL 동기화 계정 .

실용적인 GAL 폴링 간격을 설정하세요

기존 데이터 소스의 동기화 주기를 한 시간으로 변경하려면 다음 단계를 따르세요.

zmprov mds galsync@example.com InternalGAL   zimbraDataSourcePollingInterval 1h

다른 예로는 30m, 12h, 또는 가 있습니다. Zimbra에서 공개한 스키마 문서에서는 , , , 및 와 1d같은 기간 단위를 사용합니다 .hmsd

간격이 짧다고 무조건 좋은 것은 아닙니다. 소규모 내부 디렉터리의 경우 1시간이 적절할 수 있습니다. 하지만 대규모 외부 LDAP 디렉터리나 WAN에 연결된 Active Directory의 경우, 잦은 폴링은 디렉터리와 사서함 서버에 불필요한 부하를 발생시킬 수 있습니다. 따라서 디렉터리 변경 사항이 얼마나 빨리 반영되어야 하는지, 그리고 전체 동기화 또는 증분 동기화에 드는 비용을 고려하여 적절한 간격을 선택하십시오.

흔히 오해하는 부분: forceSync 자동 동기화를 설정하는 것이 아니라 즉시 동기화를 시작합니다. 반복 동기화 일정은 에서 가져옵니다 zimbraDataSourcePollingInterval. 해결 방법: 먼저 동기화 간격을 설정한 후, 강제 동기화를 사용하여 구성이 제대로 설정되었는지 즉시 확인하십시오.

구성 확인을 위해 한 번의 동기화를 강제로 수행합니다.

간격을 설정한 후 즉시 동기화를 실행합니다.

zmgsautil forceSync -a galsync@example.com -n InternalGAL

`.` 명령에서 반환되는 정확한 데이터 소스 이름을 사용하십시오 zmprov gds. Zimbra의 공식 기술 센터 문서에서는 이 명령을 내부 및 외부 GAL 데이터 소스 모두에 사용합니다.

그런 다음 데이터 소스를 다시 검사하십시오.

zmprov gds galsync@example.com | egrep 'zimbraDataSourceName|zimbraDataSourceEnabled|zimbraDataSourcePollingInterval|zimbraGalLastSuccessfulSyncTimestamp|zimbraGalLastFailedSyncTimestamp|zimbraGalStatus'

유용한 검증 결과는 단순히 "명령이 명백한 오류 없이 반환되었다"는 것만이 아닙니다. 최근 동기화 성공 타임스탬프, 활성화된 데이터 소스, 예상되는 폴링 간격, 그리고 작업이 반복적으로 실패하고 있음을 나타내는 최신 동기화 실패 타임스탬프가 없어야 합니다.

관리 콘솔에서 GAL 자동 동기화를 구성하는 방법

Zimbra v10에서 새 도메인 또는 재구성된 도메인의 경우 지원되는 그래픽 경로는 도메인의 GAL(전역 주소 목록) 구성을 통하는 것입니다.

  1. Zimbra 관리 콘솔을 엽니다.
  2. 구성 → 도메인 으로 이동하세요 .
  3. 필요한 도메인을 선택하세요.
  4. 도메인 작업에서 GAL 구성을 엽니다 .
  5. 상황에 따라 내부 , 외부 또는 둘 다를 선택하십시오 .
  6. GAL 동기화 계정 및 데이터 소스 이름을 확인하십시오.
  7. GAL 폴링 간격을 설정하세요.
  8. 마법사를 완료한 후, zmgsautil forceSync즉시 테스트가 필요한 경우 사용하십시오.

v10 관리자 가이드에서는 GAL 모드가 ' 둘 다' 인 경우 각 LDAP 데이터 소스에 대해 주소록이 생성된다고 명시적으로 언급하고 있습니다. 또한 동기화 과정에서 수동으로 변경한 내용이 덮어쓰여질 수 있으므로 동기화된 주소록을 직접 편집하지 말라고 경고합니다. 따라서 GAL 동기화 계정에서 생성된 주소록이 아닌, 권한 있는 LDAP 소스에서 디렉터리 변경을 수행해야 합니다.

GAL 동기화 계정이 존재하지 않으면 어떻게 되나요?

새로운 배포 시에는 가능한 한 관리 콘솔을 사용하십시오. 관리 콘솔을 사용하면 도메인, GAL 계정 및 데이터 소스 관계가 일관되게 유지됩니다.

Zimbra 기술 센터에서는 CLI 생성 방법도 문서화하고 있습니다 zmgsautil createAccount. 문서화된 내부 GAL 예시는 다음과 같습니다.

zmgsautil createAccount   -a galsync@example.com   -n InternalGAL   --domain example.com   -s mailstore.example.com   -t zimbra   -f _InternalGAL

메일 -s함 서버 옵션은 ZCS 8 이상 버전에 대한 기술 센터 문서에 설명되어 있습니다. 명령줄 동작은 릴리스 및 패키징에 따라 다를 수 있으므로, zmgsautil기존 명령어를 그대로 복사하여 새 계정을 생성하기 전에 설치된 서버의 도움말을 확인하십시오.

흔히 발생하는 오해: 일반 계정 삭제 명령으로 손상된 GAL 계정을 삭제하는 것은 GAL 유틸리티를 사용하여 삭제하는 것과 동일하지 않습니다. Zimbra 기술 센터에서는 GAL 계정을 잘못 삭제하면 도메인이 zimbraGalAccountId유효하지 않은 계정을 가리키게 될 수 있다고 경고합니다. 조치: GAL 계정을 삭제하고 다시 생성해야 하는 경우, zmgsautil deleteAccount일반 사서함 계정처럼 처리하지 말고 문서화된 절차를 따르십시오.

참고: Zimbra 기술 센터: GAL 계정 제거, 생성 및 강제 동기화 .

외부 LDAP 또는 Active Directory: 어떤 점이 달라지나요?

외부 GAL을 사용하는 경우 예약된 메커니즘은 여전히 ​​GAL 데이터 소스 폴링 간격이지만, 성공적인 동기화는 외부 LDAP 구성(서버 URL, 바인드 DN, 바인드 암호, 검색 기준 및 필터)에도 달려 있습니다.

Zimbra 문서에 따르면 첫 번째 외부 데이터 소스는 도메인에서 GAL 구성을 상속받을 수 있습니다. 추가 데이터 소스는 자체 LDAP 연결 설정으로 구성할 수 있습니다. 외부 동기화가 실패하는 경우, 폴링 간격을 줄여도 잘못된 바인딩 암호, 연결할 수 없는 LDAP 호스트, 잘못된 검색 기준, TLS 문제 또는 예상 사용자를 제외하는 필터와 같은 문제는 해결되지 않습니다.

조치: 실패할 경우 forceSync, 간격을 더 줄이기 전에 외부 디렉터리 연결 및 필터링 상태를 확인하십시오.

자동 동기화가 제대로 작동하는지 확인하는 방법

설정 후 다음의 간단한 유효성 검사 체크리스트를 사용하십시오.

확인하다건강 상태 표시건강하지 않다면
데이터 소스 활성화됨zimbraDataSourceEnabled: TRUE타이밍을 변경하기 전에 데이터 소스를 활성화하거나 복구하십시오.
폴링 간격의도한 값과 일치합니다. 예를 들어1h. 을 사용하여 수정하세요 zmprov mds.
수동 강제 동기화오류 없이 완료되었습니다.데이터 소스 또는 LDAP 구성을 조사하십시오.
동기화 성공 타임스탬프강제 동기화 후 업데이트서버 로그와 데이터 소스 설정을 확인하십시오.
새로운 디렉토리 항목다음 예정된 주기 이후에 나타납니다.원본 LDAP 데이터, 타임스탬프 및 필터링을 비교합니다.

자동 완성 기능만을 유일한 상태 점검 기준으로 사용하지 마십시오. Zimbra는 동기화 계정을 사용할 수 없을 때 LDAP 기반 GAL 검색으로 전환할 수 있으므로, 예약된 GAL 주소록 동기화가 최신 상태가 아니더라도 사용자가 이름을 찾을 수 있습니다.

일정은 정확해 보이지만 데이터가 최신 상태가 아닐 때 문제 해결 방법

동기화 실패 타임스탬프를 확인하세요

만약 zimbraGalLastFailedSyncTimestamp해당 타임스탬프가 마지막으로 성공한 타임스탬프보다 최신이라면, 스케줄러는 제대로 실행되고 있지만 데이터 소스에 문제가 있는 것일 수 있습니다. 이는 "자동 동기화가 비활성화됨"과는 다른 문제입니다. 조치: 폴링 간격을 반복적으로 변경하는 대신 데이터 소스 문제를 해결하십시오.

동기화 시도 시점의 사서함 로그를 확인하세요.

Zimbra 문서는 /opt/zimbra/log/mailbox.logmailboxd 활동의 주요 로그로 사용됩니다. 이를 통해 강제 또는 예약된 GAL 작업 시점을 중심으로 오류를 연관시킬 수 있습니다.

tail -f /opt/zimbra/log/mailbox.log

운영 시스템에서는 디버그 로깅이 필요하고 그로 인해 발생하는 로그 양을 이해할 수 있는 경우가 아니라면 광범위한 디버그 로깅을 활성화하지 않는 것이 좋습니다.

중복된 연락처가 보이면 데이터 소스가 겹치는지 확인하세요.

Zimbra는 검색 범위가 겹치는 여러 GAL 데이터 소스가 중복 항목을 가져올 수 있으며, 시스템에서 이러한 중복 항목을 자동으로 조정하지 않는다고 안내합니다. 해결 방법: LDAP 검색 범위를 좁히거나 각 데이터 소스의 검색 범위를 명확히 지정한 후 새 동기화를 실행하십시오.

기존 GAL 동기화 계정의 이름을 변경하지 마십시오.

현재 Zimbra v10 관리자 가이드에 따르면 계정 생성 후 이름을 변경하면 동기화가 중단될 수 있습니다. 이름을 변경하려면 지원되는 절차에 따라 GAL 구성을 제거하고 다시 생성하십시오. 조치: 실제 운영상의 이유로 다시 생성해야 하는 경우가 아니면 정상적으로 작동하는 GAL 동기화 계정 이름은 변경하지 마십시오.

권장 구성 패턴

일반적인 단일 도메인 배포의 경우, 신뢰할 수 있는 접근 방식은 다음과 같습니다.

  • 디렉터리 구조에 맞는 GAL 모드를 유지하십시오.
  • Zimbra의 GAL 구성 워크플로를 통해 생성된 전용 GAL 동기화 계정을 사용하십시오.
  • 각 데이터 소스를 활성화된 상태로 유지하십시오.
  • 허용 가능한 디렉터리 변경 지연 시간과 일치하는 폴링 간격을 설정하십시오.
  • zmgsautil forceSync즉각적인 검증 또는 문제 해결 용도로만 사용하십시오 .
  • 사용자 자동 완성 기능뿐만 아니라 데이터 소스 타임스탬프를 사용하여 성공 여부를 확인하십시오.
  • 외부 LDAP의 경우 연결, 바인딩 자격 증명, 검색 기준 및 필터를 별도의 종속성으로 처리해야 합니다.

이러한 검사를 통과하면 Zimbra는 구성된 일정에 따라 GAL 동기화 주소록을 업데이트해야 합니다. 타임스탬프가 더 이상 진행되지 않거나 강제 동기화가 실패하는 경우, 다음 단계는 간격을 줄이는 것이 아니라 예약된 작업이 완료되지 못하게 하는 데이터 소스 또는 LDAP 오류를 식별하는 것입니다.

댓글 남기기

ownCloud 서버에서 공개 링크 만료일을 제한하는 방법

ownCloud 서버에서 공개 링크 만료일을 제한하는 방법

ownCloud 서버 공개 링크의 최대 만료일을 설정하고, 해당 만료일이 영향을 미치는 공유 폴더를 파악하고, 오래된 링크를 간과하지 않고 정책을 검증하세요.

Zimbra GAL 자동 동기화 구성 방법 및 작동 여부 확인

Zimbra GAL 자동 동기화 구성 방법 및 작동 여부 확인

Zimbra GAL 자동 동기화를 구성하고, 폴링 간격을 설정하고, 테스트 동기화를 강제로 실행하고, 타임스탬프를 확인하고, 오래된 내부 또는 외부 LDAP 연락처 문제를 해결합니다.

ownCloud Infinite Scale에서 LDAP 인증을 구성하는 방법

ownCloud Infinite Scale에서 LDAP 인증을 구성하는 방법

ownCloud Infinite Scale에 대한 LDAP 기반 로그인을 구성하고, 사용자 및 그룹을 매핑하고, 내장 또는 외부 OIDC를 선택하고, 자격 증명을 보호하고, 안전하게 인증을 확인할 수 있습니다.

ownCloud 10 Classic에서 ownCloud Infinite Scale로 마이그레이션하는 방법

ownCloud 10 Classic에서 ownCloud Infinite Scale로 마이그레이션하는 방법

지원되는 migrate-to-ocis 앱을 사용하여 ownCloud Classic 10에서 Infinite Scale로의 마이그레이션을 계획하세요. 전송되는 데이터와 전송되지 않는 데이터, LDAP 필수 조건, 명령어 및 전환 점검 사항에 대해 알아보세요.

Zimbra에서 SpamAssassin 사용자 지정 규칙을 안전하게 설정하는 방법

Zimbra에서 SpamAssassin 사용자 지정 규칙을 안전하게 설정하는 방법

Zimbra에서 사용자 지정 SpamAssassin 규칙을 로드하는 위치, .cf 규칙을 작성하고 유효성을 검사하는 방법, Amavis를 재시작하는 방법, 메시지 헤더를 테스트하는 방법, 그리고 안전하게 롤백하는 방법을 알아보세요.

Zimbra CE에서 개별 사서함을 백업하고 복원하는 방법

Zimbra CE에서 개별 사서함을 백업하고 복원하는 방법

zmmailbox를 사용하여 개별 Zimbra CE 사서함을 백업하고 복원할 수 있습니다. 메타데이터가 포함된 ZIP 아카이브를 내보내고, 유효성을 검사하고, 스테이징 계정에서 안전하게 복구를 테스트할 수 있습니다.

ownCloud oCIS에서 사용자별 스토리지 할당량을 구성하는 방법

ownCloud oCIS에서 사용자별 스토리지 할당량을 구성하는 방법

ownCloud Infinite Scale 사용자의 개인 공간 할당량을 설정하는 방법, 이를 프로젝트 공간 및 전역 제한과 구분하는 방법, 그리고 역할별로 신규 사용자에게 기본값을 할당하는 방법을 알아보세요.

BigBlueButton FreeSWITCH SIP 등록 시간 초과 문제 해결: 실용적인 진단 가이드

BigBlueButton FreeSWITCH SIP 등록 시간 초과 문제 해결: 실용적인 진단 가이드

BigBlueButton FreeSWITCH SIP 등록 시간 초과 문제를 진단하려면 서비스 상태, SIP 및 ESL 리스너, NAT 주소, 방화벽 규칙 및 로그를 확인하십시오.

ownCloud 모바일 앱의 "연결 거부됨" 오류를 해결하는 방법

ownCloud 모바일 앱의 "연결 거부됨" 오류를 해결하는 방법

ownCloud 모바일 앱 연결 거부 오류를 해결하려면 서버 URL, HTTPS 포트, 웹 서버, 방화벽, 프록시, TLS 및 신뢰할 수 있는 도메인을 확인하세요.

자체 호스팅 Matrix 서버에서 사용자 등록을 제한하는 방법

자체 호스팅 Matrix 서버에서 사용자 등록을 제한하는 방법

Synapse에서 새로운 Matrix 계정을 제어하는 ​​다양한 방법을 비교해 보세요. 공개 등록 비활성화부터 사용 제한 토큰 발급까지, 구성 예시 및 확인 방법을 안내합니다.