invis_server_wiki:upgrade:13.5_to_14.1

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Nächste Überarbeitung Beide Seiten der Revision
invis_server_wiki:upgrade:13.5_to_14.1 [2019/08/29 07:37]
flacco [invis-Setup aktualisieren]
invis_server_wiki:upgrade:13.5_to_14.1 [2019/08/29 10:32]
flacco [Inbetriebnahme des Firewall-Daemons (firewalld)]
Zeile 316: Zeile 316:
 invis:~ # cp /​etc/​invis/​invis-pws.conf.rpmsave /​etc/​invis/​invis-pws.conf invis:~ # cp /​etc/​invis/​invis-pws.conf.rpmsave /​etc/​invis/​invis-pws.conf
 </​code>​ </​code>​
 +
 +==== Konfigurationsanpassung invis Server ====
  
 Passen Sie jetzt in der Haupkonfigurationsdatei <​file>/​etc/​invis/​invis.conf</​file>​ die Versionsnummer des invis-Server-Setups an: Passen Sie jetzt in der Haupkonfigurationsdatei <​file>/​etc/​invis/​invis.conf</​file>​ die Versionsnummer des invis-Server-Setups an:
Zeile 344: Zeile 346:
 diskWarrantyTime:​43800 diskWarrantyTime:​43800
 </​code>​ </​code>​
 +
 +Das regelmäßig laufende Tool //​**diskchecker**//​ überprüft jetzt auch die absolvierten Betriebsstunden der eingesetzten Festplatten und setzt diese mit der vom Hersteller garantierten Laufzeit in Beziehung. Passen Sie die Konfiguration entsprechend den von Ihnen eingesetzten Festplatten an.
  
 <​code>​ <​code>​
Zeile 350: Zeile 354:
 </​code>​ </​code>​
  
 +Hier müssen Sie nichts weiter unternehmen. Beim Anlegen von Gruppen mit Gruppenarbeitsverzeichnissen,​ können diese jetzt auf Basis von Verzeichnisvorlagen erzeugt werden.
 +
 +==== Konfigurationsanpassung invis Portal ====
 +
 +Die Anpassungen der invis-Portal Konfiguration sind zwar nicht zwingend, sollten aber dennoch durchgeführt werden. Anzupassen ist die Datei <​file>/​etc/​invis/​portal/​config.php</​file>​
 +
 +Passen Sie zunächst die Versionsnummern am Anfang der Datei an:
 +
 +<​code>​
 +...
 +$GROUPWARE = '​kopano';​
 +$INVISVERSION = '​14.1';​
 +$OPENSUSEVERSION = '​15.1';​
 +...
 +</​code>​
 +
 +Jetzt sind auch hier ein paar neue Konfigurationen hinzuzufügen. Nachfolgend sind die Zeilen immer mit der bereits vorhandenen vorhergehenden Zeile gezeigt:
 +
 +<​code>​
 +...
 + ​$SFU_GUID_BASE = '​20000';​
 + ​$GROUP_DIR_TEMPLATE_PATH = '/​srv/​shares/​media/​portal/​verzeichnisvorlagen';​
 +...
 +</​code>​
 +
 +In der bereits vorhandenen Konfigurationsdirektive "​$SMB_GROUPSTOEXTEND"​ ist der Wert "​diradmins"​ hinzuzufügen:​
 +
 +<​code>​
 +...
 +$SMB_GROUPSTOEXTEND = array("​Domain Users",​ "​Domain Admins",​ "​Domain Guests",​ "​Archiv",​ "​Verwaltung",​ "​diradmins"​);​
 +...
 +</​code>​
 +
 +Am Ende des SMB-Blocks ist folgende Zeile zu ergänzen:
 +
 +<​code>​
 +...
 + ​$SMB_FILESERVER = strtoupper("​null"​);​
 + ​$SMB_DEFAULT_LOGON_SCRIPT = ("​user.cmd"​);​
 +...
 +</​code>​
 +
 +In der Liste der via invis-Portal zu verwaltenden Dienste ist der neue Firewall-Daemon einzufügen:​
 +
 +<​code>​
 +...
 +        array('​fetchmail','​Emails abholen'​),​
 +        array('​firewalld','​Firewall'​),​
 +        array('​freshclam',​ '​Virenscanner Updater'​)
 +...
 +</​code>​
 +
 +Weiterhin hat sich der Name des Domaincontroller-Daemons geändert. Aus:
 +
 +<​code>​
 +...
 +        array('​samba',​ '​Active Directory'​),​
 +...
 +</​code>​
 +
 +wird:
 +
 +<​code>​
 +...
 +        array('​samba-ad-dc',​ '​Active Directory'​),​
 +...
 +</​code>​
 +
 +Damit ist auch die Konfiguration des invis-Portals auf Stand.
 +
 +Legen Sie abschließend im Administrationsbereich des invis-Portals die Gruppe "​diradmins"​ an, sie benötigt **kein** Gruppenarbeitsverzeichnis und sollte vom Typ "​Team"​ sein.
 +
 +Mitglieder der Gruppe haben die Berechtigung Verzeichnisvorlagen für die Gruppenarbeitsverzeichnisse anzulegen und zu bearbeiten.
 +==== Zugriffsrechte der Netzwerkfreigaben wiederherstellen ====
 +
 +Dieser Schritt wird ainfach mit dem Toolbox-Script //​**afterup**//​ erledigt:
 +
 +<​code>​
 +invis:~ # afterup
 +</​code>​
 +
 +Damit ist das invis-Server Setup auf aktuellem Stand.
 +
 +===== Inbetriebnahme des Firewall-Daemons (firewalld) =====
 +
 +Mit Erscheinen der openSUSE Leap Version 15.0 ist SUSE vom jahrelang selbst entwickelten Firewall-System "​**SuSEfirewall2**"​ auf den von RedHat entwickelten "​**firewalld**"​ umgestiegen. Diesen Umstieg müssen Sie mit Hilfe von //​**sine2**//​ vollziehen.
 +
 +Bevor es los geht, sollten Sie dafür sorgen, dass die SuSEfirewall2 nach einem Reboot nicht mehr gestartet wird:
 +
 +<​code>​
 +invis:~ # systemctl disable SuSEfirewall2.service
 +</​code>​
 +
 +...und deaktivieren Sie sie:
 +
 +<​code>​
 +invis:~ # systemctl disable SuSEfirewall2.service
 +</​code>​
 +
 +Um das sine2-Firewall-Modul aufrufen zu können bedarf es eines Tricks. Normalerweise ist dieses Modul kein optionales Modul, kann also nicht einzeln aufgerufen werden. Genau das muss für den nächsten Schritt geändert werden. Öffnen Sie dazu in Ihrem Editor folgende Datei: <​file>/​usr/​share/​sine/​registered-modules.txt</​file>​
 +
 +Ändern Sie darin die Zeile:
 +
 +<​code>​
 +...
 +13:​d:​firewall
 +...
 +</​code>​
 +
 +auf
 +
 +<​code>​
 +...
 +13:​o:​firewall
 +...
 +</​code>​
 +
 +ab.
 +
 +Jetzt können Sie das Firewall-Modul direkt aufrufen. Es kümmert sich um alles weitere:
 +
 +<​code>​
 +invis:~ # sine2 firewall
 +</​code>​
 +
 +Dass der neue Firewall-Daemon den Start mit einem Fehler verweigert und sich auch nicht starten lässt, kann an dieser Stelle getrost ignoriert werden. Ursache dafür ist, dass der Server nach dem Distributionsupgrade noch nicht neu gestartet wurde. Dieser noch ausstehende Neustart des Server sollte jetzt durchgeführt werden:
 +
 +<​code>​
 +invis:~ # reboot
 +</​code>​
  
-...to be continued+Dabei zeigt sich, dass das Boot-Menü im openSUSE Look erscheint und auch noch die vorherige invis-Server Version angezeigt wirdDies wird im nächsten Schritt behoben.
  
 ===== Kopano Konfiguration anpassen ===== ===== Kopano Konfiguration anpassen =====
  • invis_server_wiki/upgrade/13.5_to_14.1.txt
  • Zuletzt geändert: 2020/06/26 13:27
  • von flacco