Jak ograniczyć daty wygaśnięcia łączy publicznych na serwerze ownCloud
Ustaw maksymalną datę wygaśnięcia łączy publicznych na serwerze ownCloud, sprawdź, których udostępnień ona dotyczy i zweryfikuj zasady, nie pomijając starszych łączy.
W usłudze ownCloud Infinite Scale (oCIS) „limit użytkownika” zazwyczaj oznacza limit przypisany do przestrzeni osobistej danego użytkownika. Przestrzeń to obszar pamięci masowej z własnymi regułami dostępu i limitem; przestrzenie projektowe mogą mieć oddzielne limity. To rozróżnienie ma znaczenie: zwiększenie limitu przestrzeni osobistej nie zmienia automatycznie przestrzeni projektu, a limit na serwerze nie jest tym samym, co ustalenie limitu dla jednej osoby.
Ten przewodnik przedstawia udokumentowaną metodę ownCloud Web dla konta indywidualnego, wyjaśnia, jak ustawić limity dla nowo utworzonych użytkowników według roli, oraz wskazuje limity konfiguracji, które łatwo pomylić. Dokładny zakres dostępnych opcji zależy od wersji oCIS i Web oraz od sposobu zarządzania tożsamościami użytkowników. Powiązany przewodnik administratora ownCloud Web opisuje edycję użytkowników i przypisywanie limitów; przed wprowadzeniem zmian sprawdź dokumentację odpowiadającą wdrożonej wersji.
Najpierw zidentyfikuj przestrzeń, której limit należy zmienić. Jeśli użytkownik zapełnia swój osobisty obszar plików, zmień limit dla tej przestrzeni. Jeśli problem dotyczy przestrzeni zespołowej lub projektowej, zmień limit tej przestrzeni. W ramach ownCloud przestrzenie są definiowane jako niezależne obszary pamięci masowej z limitami, w tym przestrzenie osobiste i projektowe. Zobacz omówienie architektury i przestrzeni Infinite Scale .
Następnie należy potwierdzić, kto zarządza kontem użytkownika. Użytkownik utworzony we wbudowanym dostawcy tożsamości może być edytowalny na ekranie zarządzania użytkownikami w przeglądarce internetowej. Jeśli wdrożenie korzysta z zewnętrznego dostawcy tożsamości lub zsynchronizowanego katalogu, dostawca tożsamości, polityka provisioningu lub mapowanie ról mogą kontrolować niektóre właściwości konta. Aktualna dokumentacja nie ustanawia jednej uniwersalnej ścieżki administracyjnej dla każdej konfiguracji dostawcy tożsamości, dlatego przed edycją konta należy sprawdzić źródło uprawnień.
W przypadku użytkownika zarządzanego w ownCloud Web udokumentowany obieg pracy polega na otwarciu sekcji Zarządzanie użytkownikami, wybraniu opcji Użytkownicy, edycji konta i przypisaniu limitu przestrzeni osobistej tej osoby. Etykiety i dostępne wartości mogą się różnić w zależności od wersji.
Dokumentacja Web for Admins portalu ownCloud informuje, że istniejące dane użytkownika można edytować w przeglądzie użytkowników, a użytkownik potrzebuje zarówno roli, jak i limitu przypisanego do swojej przestrzeni osobistej. Przewodnik zawiera wartości limitów do wyboru, ale nie gwarantuje, że każde wdrożenie oferuje te same ustawienia wstępne lub pole wartości niestandardowej. Jeśli potrzebna wartość nie jest dostępna, sprawdź w dokumentacji swoją konkretną wersję oCIS/Web i konfigurację wdrożenia, zamiast zakładać, że obowiązuje ustawienie z serwera ownCloud.
Limit pamięci kontroluje ilość danych, które można przechowywać w danej przestrzeni. Nie jest to rezerwacja określonej liczby bajtów na dysku i nie rozszerza bazowego systemu plików ani kontenera. OwnCloud ostrzega, że łączna ilość danych w przestrzeniach może zapełnić system plików pamięci masowej, nawet gdy skonfigurowane są indywidualne limity przestrzeni. Częściowo przesłane pliki mogą również tymczasowo zajmować obszar przesyłania, zanim zostaną przeniesione do przestrzeni docelowej. Zapoznaj się z ogólnymi zagadnieniami dotyczącymi pamięci masowej OCIS oraz limitami na przestrzeń.
Gdy użytkownik zbliży się do nowego limitu lub go osiągnie, może nie być w stanie dodać do niego więcej treści. Unikaj obietnic, że obniżenie limitu automatycznie usunie pliki: cytowana tutaj dokumentacja opisuje działanie przypisania i limitu, ale nie stwierdza, że redukcja przez administratora usuwa istniejącą treść. Najpierw sprawdź bieżące wykorzystanie, ostrzeż użytkownika i sprawdź, jak zachowuje się wdrożona wersja, zanim obniżysz limit poniżej bieżącego wykorzystania.
Nie. W dokumentacji konfiguracji oCIS 9.0 OCIS_SPACES_MAX_QUOTAjest to opisane jako globalny maksymalny limit przestrzeni wyrażony w bajtach; zero oznacza nieograniczony. W dokumentacji podano również, że jeśli ta zmienna globalna nie jest używana, FRONTEND_MAX_QUOTAmusi zostać zdefiniowana w usłudze front-end. Są to ograniczenia i kontrolki na poziomie wdrożenia, a nie zwykła wartość dla użytkownika wybierana w zarządzaniu użytkownikami w sieci. Zobacz dokumentację dotyczącą zmiennych środowiskowych o specjalnym zakresie w oCIS 9.0 .
Użyj edytora użytkowników internetowych, aby określić limit przestrzeni osobistej dla danej osoby. Zmień globalne maksimum tylko wtedy, gdy celowo zmieniasz maksymalną ilość dostępną w przestrzeniach, i sprawdź konfigurację zgodną z wersją dla wszystkich usług, których to dotyczy. Nie wklejaj limitu dla każdego użytkownika do ustawienia globalnego jako skrótu.
Tak, jeśli użytkownicy są obsługiwani za pomocą zgodnej konfiguracji proxy oCIS. Aktualna dokumentacja proxy opisuje role_quotasmapowanie YAML, które przypisuje nowym użytkownikom limit w bajtach na podstawie ich identyfikatora roli. Wspomina się w niej wyraźnie, że mapowanie to jest konfigurowane w YAML, a nie za pomocą zmiennych środowiskowych. Na przykład, struktura wygląda następująco:
role_quotas:
<role ID>: <quota in bytes>
Zastąp oba symbole zastępcze wartościami zweryfikowanymi dla Twojego wdrożenia. Na przykład, 10 GiB to 10 737 418 240 bajtów po obliczeniu jako 10 × 1 073 741 824; użyj tej liczby tylko wtedy, gdy jest zgodna z zamierzoną polityką, a identyfikator roli jest poprawny. Jest to automatyczne przypisanie dla nowo utworzonych użytkowników, a nie udokumentowana zbiorcza aktualizacja istniejących kont. Mechanizm przypisywania ról przez serwer proxy może również zależeć od sposobu, w jaki dostawca OpenID Connect dostarcza oświadczenia o rolach. Przeczytaj dokumentację usługi proxy oCIS 9.0 i przetestuj ją na nowym, niekrytycznym koncie, zanim zaczniesz z niej korzystać.
OCIS_SPACES_MAX_QUOTAto globalne maksimum w bajtach. Działanie: ustaw osobisty limit jednego użytkownika w zarządzaniu użytkownikami.Poproś użytkownika o zalogowanie się i otwarcie informacji o koncie lub ustawień za pomocą ikony z okrągłymi inicjałami po prawej stronie interfejsu internetowego. Dokumentacja Web for Users portalu ownCloud podaje, że to menu pokazuje limit i wykorzystanie przestrzeni dyskowej. Upewnij się, że wyświetlany limit jest wartością oczekiwaną, a następnie poproś użytkownika o próbę przesłania niewielkiej ilości danych, jeśli jest to możliwe. Udane przesłanie niewielkiej ilości danych potwierdza dostęp, a nie dostępność pełnej ilości danych, dlatego kontynuuj monitorowanie pojemności zaplecza.
Jeśli brakuje nowej wartości, najpierw wyloguj się i zaloguj ponownie, a następnie sprawdź edytowane konto i zajmowaną przestrzeń. Jeśli limit nadal się różni, upewnij się, że konto jest zarządzane przez interfejs użytkownika, a nie przez zewnętrzne źródło tożsamości, sprawdź dokładnie wdrożone wersje i przejrzyj odpowiednią konfigurację serwera proxy, frontendu i pamięci masowej. Aktualna dokumentacja publiczna nie definiuje jednej sekwencji rozwiązywania problemów dla każdej kombinacji dostawcy tożsamości i zaplecza pamięci masowej; w tym celu skorzystaj z podręcznika administratora dla danej wersji lub podręcznika operatora OCIS w swojej organizacji.
Ustaw maksymalną datę wygaśnięcia łączy publicznych na serwerze ownCloud, sprawdź, których udostępnień ona dotyczy i zweryfikuj zasady, nie pomijając starszych łączy.
Skonfiguruj automatyczną synchronizację Zimbra GAL, ustaw interwał sondowania, wymuś synchronizację testową, zweryfikuj znaczniki czasu i rozwiąż problemy ze starymi wewnętrznymi lub zewnętrznymi kontaktami LDAP.
Skonfiguruj logowanie oparte na protokole LDAP dla ownCloud Infinite Scale, mapuj użytkowników i grupy, wybierz wbudowany lub zewnętrzny OIDC, chroń dane uwierzytelniające i bezpiecznie weryfikuj uwierzytelnianie.
Zaplanuj migrację z ownCloud Classic 10 do Infinite Scale z obsługiwaną aplikacją migrate-to-ocis. Dowiedz się, co podlega transferowi, a co nie, jakie są wymagania wstępne LDAP, polecenia i kontrole przełączenia.
Dowiedz się, gdzie Zimbra ładuje niestandardowe reguły SpamAssassin, jak pisać i weryfikować reguły .cf, ponownie uruchamiać Amavis, testować nagłówki wiadomości i bezpiecznie przywracać poprzednią wersję.
Twórz kopie zapasowe i przywracaj pojedyncze skrzynki pocztowe Zimbra CE za pomocą zmmailbox. Wyeksportuj archiwum ZIP z metadanymi, zweryfikuj je i przetestuj odzyskiwanie bezpiecznie na koncie testowym.
Dowiedz się, jak ustawić limit przestrzeni osobistej dla użytkownika ownCloud Infinite Scale, odróżnić go od limitów przestrzeni projektu i limitów globalnych oraz przypisać wartości domyślne nowym użytkownikom według roli.
Diagnozuj przekroczenia limitu czasu rejestracji SIP w urządzeniu BigBlueButton FreeSWITCH, sprawdzając stan usługi, odbiorniki SIP i ESL, adresy NAT, reguły zapory sieciowej i dzienniki.
Napraw błędy odrzucenia połączenia z aplikacją mobilną ownCloud, sprawdzając adres URL serwera, port HTTPS, serwer WWW, zaporę sieciową, serwer proxy, protokół TLS i zaufane domeny.
Porównaj sposoby kontrolowania nowych kont Matrix w Synapse, od wyłączania rejestracji publicznej po wydawanie tokenów o ograniczonym zastosowaniu, z przykładami konfiguracji i sprawdzeniami.