invis_server_wiki:upgrade:13.5_to_14.1

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
invis_server_wiki:upgrade:13.5_to_14.1 [2019/08/31 09:08]
flacco [Samba Upgrade]
invis_server_wiki:upgrade:13.5_to_14.1 [2020/06/26 13:27] (aktuell)
flacco [Inbetriebnahme des Firewall-Daemons (firewalld)]
Zeile 145: Zeile 145:
 </​code>​ </​code>​
  
 +Sind alle Pakete installiert kann Samba neu gestartet werden:
 +
 +<​code>​
 +invis:~ # systemctl start samba-ad-dc.service
 +...
 +invis:~ # systemctl enable samba-ad-dc.service
 +</​code>​
 +
 +In mehreren Fällen startete nach dem Samba-Upgrade der sssd-Dienst nicht mehr. Sollte das auch bei Ihnen der Fall sein ignorieren Sie das Problem an dieser Stelle. Bei unseren Tests hat nach dem anschließenden Distributionsupgrade wieder alles funktioniert.
 +
 +Testen Sie Ihr AD in dem Sie sich die Benutzer und Gruppen anzeigen lassen:
 +
 +<​code>​
 +invis:~ # wbinfo -u
 +.....
 +invis:~ # wbinfo -g
 +</​code>​
 +
 +Im Normalfall ist das Samba-Upgrade damit abgeschlossen.
 +
 +//​**Hinweis:​** Die nachfolgende Anleitung basierte wohl auf einer "​merkwürdigen"​ Installation und kann hier getrost ignoriert werden. Widmen Sie der Anleitung nur dann weitere Aufmerksamkeit,​ wenn etwas partout nicht funktioniert.//​
 +----
 Sind alle Pakete installiert,​ darf Samba noch **nicht** wieder gestartet werden. Mit Samba 4.10. hat sich die Verzeichnisstruktur unter <​file>/​var/​lib/​samba</​file>​ moderat geändert. D.h. die zuvor angelegte Datensicherung muss in die neue Verzeichnisstruktur wiederhergestellt werden. Für diesen Zweck haben wir ein Script entwickelt. Zwar ist dieses Script im aktuellen invisAD Setup Paket enthalten, leider stehen dieses Paket erst nach Umstrukturierung der Software-Repositories wie nachfolgend beschrieben zur Verfügung. Um das Samba-Upgrade jetzt dennoch abschließen zu können stellen wir das Script auch hier zum direkten Download zur Verfügung. Laden Sie die Datei wie folgt auf Ihren Server herunter: Sind alle Pakete installiert,​ darf Samba noch **nicht** wieder gestartet werden. Mit Samba 4.10. hat sich die Verzeichnisstruktur unter <​file>/​var/​lib/​samba</​file>​ moderat geändert. D.h. die zuvor angelegte Datensicherung muss in die neue Verzeichnisstruktur wiederhergestellt werden. Für diesen Zweck haben wir ein Script entwickelt. Zwar ist dieses Script im aktuellen invisAD Setup Paket enthalten, leider stehen dieses Paket erst nach Umstrukturierung der Software-Repositories wie nachfolgend beschrieben zur Verfügung. Um das Samba-Upgrade jetzt dennoch abschließen zu können stellen wir das Script auch hier zum direkten Download zur Verfügung. Laden Sie die Datei wie folgt auf Ihren Server herunter:
  
Zeile 178: Zeile 200:
  
 Damit ist das Samba-Upgrade abgeschlossen. Damit ist das Samba-Upgrade abgeschlossen.
 +----
 ===== Distributions-Upgrade Sprung 1 ===== ===== Distributions-Upgrade Sprung 1 =====
 +
 +//​**Hinweis:​** In einzelnen Fällen gab es bei unseren Tests beim Sprung von openSUSE Leap 42.3 auf 15.0, dann ein Problem wenn das System als virtuelle Maschine betrieben wurde. Der aktuelle Kernel von Leap 15.0 scheint mit Virtualisierung ein Problem zu haben. Die Folge war, dass das System ewig zum starten brauchte und danach nicht benutzbar war. Umgehen lässt sich das Problem in dem das System über den noch vorhandenen Kernel von Leap 42.3 gestartet wird und dann das nächste Distributionsupgrade auf 15.1 durchgeführt wird. Mit dem Kernel dieser Version treten die Probleme nicht mehr auf.//
  
 Mit dem Sprung auf invis-Server 14.0 muss auf openSUSE Leap 15.0 aktualisiert werden. Die Vorgehensweise dazu ist denkbar einfach. Zunächst müssen Sie Ihre Software-Repositories daran anpassen. Es kann auch nicht schaden zunächst mal alles zu sichern, so wie es ist: Mit dem Sprung auf invis-Server 14.0 muss auf openSUSE Leap 15.0 aktualisiert werden. Die Vorgehensweise dazu ist denkbar einfach. Zunächst müssen Sie Ihre Software-Repositories daran anpassen. Es kann auch nicht schaden zunächst mal alles zu sichern, so wie es ist:
Zeile 199: Zeile 223:
 <​code>​ <​code>​
 invis:~ # zypper repos |grep spins_invis invis:~ # zypper repos |grep spins_invis
-20 | spins_invis_15_stable_samba ​    | Samba 4.10 with Heimdal Kerberos ​ (openSUSE_Leap_42.3) ​            | Ja        | (r ) Ja         | Nein          ​+20 | spins_invis_13.5_samba ​    | Samba 4.10 with Heimdal Kerberos ​ (openSUSE_Leap_42.3) ​            | Ja        | (r ) Ja         | Nein          ​
 21 | spins_invis_common ​             | Common packages for invis-Server stable & unstable (openSUSE_42.3) | Ja        | (r ) Ja         | Ja            ​ 21 | spins_invis_common ​             | Common packages for invis-Server stable & unstable (openSUSE_42.3) | Ja        | (r ) Ja         | Ja            ​
 22 | spins_invis_stable ​             | Stable Packages for invis-servers (openSUSE_Leap_42.3) ​            | Ja        | (r ) Ja         | Ja 22 | spins_invis_stable ​             | Stable Packages for invis-servers (openSUSE_Leap_42.3) ​            | Ja        | (r ) Ja         | Ja
Zeile 213: Zeile 237:
 Repository '​Common packages for invis-Server stable & unstable (openSUSE_42.3)'​ entfernen .............................................[fertig] Repository '​Common packages for invis-Server stable & unstable (openSUSE_42.3)'​ entfernen .............................................[fertig]
 Repository '​Common packages for invis-Server stable & unstable (openSUSE_42.3)'​ wurde entfernt. Repository '​Common packages for invis-Server stable & unstable (openSUSE_42.3)'​ wurde entfernt.
 +invis:~ # zypper rr 20
 +Repository 'Samba 4.10 with Heimdal Kerberos ​ (openSUSE_Leap_42.3)'​ entfernen .............................................[fertig]
 +Repository 'Samba 4.10 with Heimdal Kerberos ​ (openSUSE_Leap_42.3)'​ wurde entfernt.
 +
 invis:~ # invis:~ #
 </​code>​ </​code>​
Zeile 222: Zeile 250:
 ... ...
 invis:~ # zypper ar https://​download.opensuse.org/​repositories/​spins:/​invis:/​15:/​stable/​openSUSE_Leap_15.0/​spins:​invis:​15:​stable.repo invis:~ # zypper ar https://​download.opensuse.org/​repositories/​spins:/​invis:/​15:/​stable/​openSUSE_Leap_15.0/​spins:​invis:​15:​stable.repo
 +...
 +invis:~ # zypper ar https://​download.opensuse.org/​repositories/​spins:/​invis:/​15:/​stable:/​samba/​openSUSE_Leap_15.0/​spins:​invis:​15:​stable:​samba.repo
 </​code>​ </​code>​
- 
  
 Wenn Sie Kopano auf Basis einer offiziellen Kopano-Subskription einsetzen müssen Sie eine der Repository-Dateien manuell anpassen. Editieren Sie die Datei: <​file>/​etc/​zypp/​repos.d/​Kopano-openSUSE_limited.repo</​file>,​ indem Sie die mit "​baseurl="​ beginnende Zeile auf folgende URL abändern: Wenn Sie Kopano auf Basis einer offiziellen Kopano-Subskription einsetzen müssen Sie eine der Repository-Dateien manuell anpassen. Editieren Sie die Datei: <​file>/​etc/​zypp/​repos.d/​Kopano-openSUSE_limited.repo</​file>,​ indem Sie die mit "​baseurl="​ beginnende Zeile auf folgende URL abändern:
Zeile 281: Zeile 310:
 <​code>​ <​code>​
 invis:~ # sed -i '​s/​15\.0/​15\.1/​g'​ /​etc/​zypp/​repos.d/​* invis:~ # sed -i '​s/​15\.0/​15\.1/​g'​ /​etc/​zypp/​repos.d/​*
-</​code>​ 
- 
-Dabei werden auch die Kopano Repositories aktualisiert,​ leider stehen derzeit noch keine Repositories für Leap 15.1 zur Verfügung, entsprechend müssen hier die Änderungen wieder zurück genommen werden. 
- 
-Ändern Sie in der Datei <​file>/​etc/​zypp/​repos.d/​Kopano-openSUSE_limited.repo</​file>​ die openSUSE Versionsnummer wieder auf 15.0 zurück: 
- 
-<​code>​ 
-invis:~ # sed -i '​s/​15\.1/​15\.0/​g'​ /​etc/​zypp/​repos.d/​Kopano-openSUSE_limited.repo 
 </​code>​ </​code>​
  
Zeile 494: Zeile 515:
  
 Damit ist auch der neue Firewall-Daemon in Betrieb genommen. Damit ist auch der neue Firewall-Daemon in Betrieb genommen.
 +
 +===== Anpassungen am Mailserver-Setup =====
 +
 +Je nach Version von Postfix, die beim Upgrade installiert wird weigert sich Postfix anschließend Emails zuzustellen. Um Postfix wieder zur Mitarbeit zu bewegen muss am Ende der Datei <​file>/​etc/​postfix/​main.cf</​file>​ folgende Konfiguration ergänzt werden:
 +
 +<​code>​
 +...
 +smtpd_relay_restrictions = permit_mynetworks, ​
 +                            permit_sasl_authenticated, ​
 +                            defer_unauth_destination
 +</​code>​
 +
 +Weiterhin kann es passieren, dass der Amavis-Daemon nicht startet. Um dies zu beheben führen Sie einmalig manuell das folgende Kommando aus:
 +
 +<​code>​
 +invis:~ # sa-update
 +</​code>​
 +
 +Danach lässt sich Amavis wieder starten:
 +
 +<​code>​
 +invis:~ # systemctl restart amavis.service
 +</​code>​
 +
 ===== Kopano wieder in Betrieb nehmen ===== ===== Kopano wieder in Betrieb nehmen =====
  
  • invis_server_wiki/upgrade/13.5_to_14.1.1567242513.txt.gz
  • Zuletzt geändert: 2019/08/31 09:08
  • von flacco