Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
invis_server_wiki:upgrade:10.x-to-12.x [2017/04/30 09:58] flacco angelegt |
invis_server_wiki:upgrade:10.x-to-12.x [2017/09/30 14:14] (aktuell) flacco [LDAP Authentifizierung] |
||
---|---|---|---|
Zeile 151: | Zeile 151: | ||
Lassen Sie sich nicht von der Menge der Fehler erschrecken, das ist vollkommen normal und stellt kein Problem dar. | Lassen Sie sich nicht von der Menge der Fehler erschrecken, das ist vollkommen normal und stellt kein Problem dar. | ||
+ | |||
+ | Nur zur Sicherheit überprüfen Sie auch noch die ACL des ADs und der GPOs: | ||
+ | |||
+ | <code> | ||
+ | invis:~ # samba-tool dbcheck --reset-well-known-acls | ||
+ | </code> | ||
Jetzt müssen Sie aus der Sicherung des /etc-Verzeichnisses aus der alten Installation die Kerberos-Keytab wiederherstellen. Kopieren Sie einfach die Datei **''krb5.keytab''** aus der Sicherung direkt ins /etc-Verzeichnis der Neuinstallation. Danach können Sie auch den sssd-Dienst wieder starten. | Jetzt müssen Sie aus der Sicherung des /etc-Verzeichnisses aus der alten Installation die Kerberos-Keytab wiederherstellen. Kopieren Sie einfach die Datei **''krb5.keytab''** aus der Sicherung direkt ins /etc-Verzeichnis der Neuinstallation. Danach können Sie auch den sssd-Dienst wieder starten. | ||
Zeile 237: | Zeile 243: | ||
* **''/etc/invis/invis-pws.conf''** | * **''/etc/invis/invis-pws.conf''** | ||
+ | * **''/etc/invis/portal/config.php''** | ||
* **''/etc/postfix/ldap-users.cf''** | * **''/etc/postfix/ldap-users.cf''** | ||
* **''/etc/postfix/ldap-users2.cf''** | * **''/etc/postfix/ldap-users2.cf''** | ||
Zeile 244: | Zeile 251: | ||
* **''/etc/kopano/ldap.cfg''** (ldap_bind_passwd = ) | * **''/etc/kopano/ldap.cfg''** (ldap_bind_passwd = ) | ||
+ | Alternativ können Sie das Passwort des LDAP-Admins auch auf das der Neuinstallation ändern. Sie finden es in der invis-Server Setup-Konfiguration: | ||
+ | <code> | ||
+ | invis:~ # sine2 showconf | ||
+ | </code> | ||
+ | |||
+ | Die Änderung nehmen Sie mit dem //**samba-tool**// vor: | ||
+ | |||
+ | <code> | ||
+ | invis:~ # samba-tool user setpassword ldap.admin | ||
+ | </code> | ||
==== Kopano Datenbak wiederherstellen ==== | ==== Kopano Datenbak wiederherstellen ==== | ||
Zeile 303: | Zeile 320: | ||
Die einzelnen Migrationsschritte sollten bzw. müssen auf der alten invis-Installation vorgenommen werden. Führen Sie die Updates am besten aus den Quellpaketen aus. RPM-Pakete werden sie für alle Zwischenschritte kaum bekommen. | Die einzelnen Migrationsschritte sollten bzw. müssen auf der alten invis-Installation vorgenommen werden. Führen Sie die Updates am besten aus den Quellpaketen aus. RPM-Pakete werden sie für alle Zwischenschritte kaum bekommen. | ||
- | Googlen Sie folgendes "owncloud upgrade" nach und Sie finden eine Reihe von Anleitungen für die verschiedenen Versionssprünge. | + | Googlen Sie folgendes "owncloud upgrade" nach und Sie finden eine Reihe von Anleitungen für die verschiedenen Versionssprünge. Eine kurze Zusammenfassung der Upgrade-Schritte finden Sie auch hier im [[https://wiki.invis-server.org/doku.php/invis_server_wiki:upgrade:owncloudupgrade|Wiki]]. |
Wenn Sie lediglich die Datenverzeichnisse migrieren möchten, gestaltet sich die Sache einfacher. Richten Sie die ownCloud-Neuinstallation einfach wie hier im Wiki beschrieben ein und Kopieren Sie die Daten wie im nachfolgenden Kapitel beschrieben. | Wenn Sie lediglich die Datenverzeichnisse migrieren möchten, gestaltet sich die Sache einfacher. Richten Sie die ownCloud-Neuinstallation einfach wie hier im Wiki beschrieben ein und Kopieren Sie die Daten wie im nachfolgenden Kapitel beschrieben. | ||
Zeile 317: | Zeile 334: | ||
</code> | </code> | ||
- | === Zarafa Attachements === | + | === Zarafa Attachments === |
- | Zunächst sollten die Attachements der alten Zarafa Installation synchronisiert werden. Mittel der Wahl ist das Tool //**rsync**//: | + | Zunächst sollten die Attachments der alten Zarafa Installation synchronisiert werden. Mittel der Wahl ist das Tool //**rsync**//: |
<code> | <code> | ||
- | invis:~ # rsync -av /mnt/zarafa/attachements/ /srv/kopano/attachements/ | + | invis:~ # rsync -av /mnt/zarafa/attachments/ /srv/kopano/attachments/ |
</code> | </code> | ||
Achten Sie darauf, dass beide Pfadangaben mit einem Slash abgeschlossen werden. Die Option "-a" (Archiv) sorgt dafür, dass klassische Zugriffsrechte erhalten bleiben und rekursiv in die zu synchronisierende Verzeichnisstruktur eingetaucht wird. | Achten Sie darauf, dass beide Pfadangaben mit einem Slash abgeschlossen werden. Die Option "-a" (Archiv) sorgt dafür, dass klassische Zugriffsrechte erhalten bleiben und rekursiv in die zu synchronisierende Verzeichnisstruktur eingetaucht wird. | ||
- | Danach sind die Besitzrechte der Attachement-Verzeichnisstruktur an Kopano anzupassen: | + | Danach sind die Besitzrechte der Attachment-Verzeichnisstruktur an Kopano anzupassen: |
<code> | <code> | ||
- | invis:~ # chown -R kopano.kopano /srv/kopano/attachements | + | invis:~ # chown -R kopano.kopano /srv/kopano/attachments |
</code> | </code> | ||
Zeile 377: | Zeile 394: | ||
Damit ist die Migration abgeschlossen. Das einzige was zu tun bleibt ist die Festplatten der alten Installation vom Server zu trennen und idealerweise als Langzeit-Archiv im Tresor zu verstauen. | Damit ist die Migration abgeschlossen. Das einzige was zu tun bleibt ist die Festplatten der alten Installation vom Server zu trennen und idealerweise als Langzeit-Archiv im Tresor zu verstauen. | ||
+ | |||
+ | Wenn der Server in Betrieb ist, sollten Sie nicht vergessen für externe Zugriffe auf Server-Zertifikate von Let's Encrypt umzusteigen. Wie das funktioniert, ist **[[https://wiki.invis-server.org/doku.php/invis_server_wiki:administration#zertifikate_von_let_s_encrypt_ab_invis_version_121|hier]]** beschrieben. | ||
Viel Spaß mit Ihrem neuen invis-Server. | Viel Spaß mit Ihrem neuen invis-Server. |