Wiki-Quellcode von Kopano Grundinstallation

Version 47.1 von cge@sbede am 2022/05/03 08:23

Zeige letzte Bearbeiter
1 {{toc start="4"/}}
2
3
4 ==== Voraussetzungen ====
5
6 * samba4-ad ist bereits als LXC-Container am Server aktiviert
7
8 ==== Kopano installieren ====
9
10 Aktivieren Sie die Container **kopano-g1 **und** mariadb103 **über die //guest.conf// im puppeteer.
11
12 {{code language="bash"}}
13 [Guest kopano-g1]
14 Ensure running
15
16 [Guest mariadb103]
17 Ensure running
18 {{/code}}
19
20
21 ==== Kopano konfigurieren ====
22
23 Wählen Sie die gewünschte Konfigurationsvorlage im (% style="color:#2980b9" %)Puppeteer-LXC(%%) aus dem Verzeichnis ##{{code}}/usr/share/doc/ld-puppet10/templates/mail/{{/code}}## aus.
24
25 * (% style="color:#2980b9" %)**simple**(%%) = Konfiguration für eine Domain (Default)
26 * (% style="color:#2980b9" %)**single**(%%) = Konfiguration für einzelne Postfächer mit unterschiedlichen Zugangsdaten
27 * (% style="color:#2980b9" %)**multiple**(%%) = Konfigurationen für unterschiedliche Domains, z.B. @students.example.com für Schüler und @example.com für Lehrer
28
29 Kopieren Sie die Konfigurationsdateien aus dem entsprechenden Unterordner.
30
31 (% class="box infomessage" %)
32 (((
33 Falls schon Dateien unter /etc/logodidact/hiera/custom.d/ existieren, die Dateien inhaltlich ergänzen und nicht überschreiben.
34 )))
35
36 {{code language="bash"}}
37 cp -v /usr/share/doc/ld-puppet10/templates/mail/simple/custom.d/* /etc/logodidact/hiera/custom.d/
38 {{/code}}
39
40 * Ersetzen: alle Vorkommen von "example.com" in der kopierten Datei ##kopano-g1.yaml## auf die vorgesehene Mail-Domain
41 * Ersetzen: alle Vorkommen von "pop3.example.com" in der kopierten Datei ##kopano-g1.yaml## auf ihren Posteingangsserver
42 * Ersetzen: alle Vorkommen von "smtp.example.com" in der kopierten Datei ##kopano-g1.yaml## auf ihren Postausgangsserver
43 * Ersetzen: alle Vorkommen vom Schlüsselwort "multidrop" in der kopierten Datei ##kopano-g1.yaml## durch den Benutzernamen ihres Postfach-Benutzers (als Teil der POP3- bzw. SMTP-Authentifizierungsdaten)
44 * Ersetzen: alle Vorkommen vom Schlüsselwort "geheim" in der kopierten Datei ##kopano-g1.yaml## durch das Passwort ihres Postfach-Benutzers (als Teil der POP3- bzw. SMTP-Authentifizierungsdaten)
45
46 Achten Sie darauf, dass die {{code}}kopano-g1.yaml{{/code}} folgende Zeile enthält. Die Zeile gewährleistet, dass der Kopano-Server die mariadb103 als DB verwendet.
47
48 {{code language="yaml"}}
49 ld_kopano::db_server: mariadb103
50 {{/code}}
51
52 Erstellen oder Erweitern Sie die Datei ##{{code}}/etc/logodidact/hiera/custom.d/ldhost.yaml{{/code}}## um folgende Zeilen:
53
54 {{code language="yaml"}}
55 ld_legacy::mail::filters:
56 '(zarafaaccount=1)': 'students.example.com'
57 '(memberof=cn=lehrer,ou=groups,dc=schule,dc=local)': 'example.com'
58 ld_legacy::mail::zarafa_groups:
59 - lehrer
60 - schueler
61 {{/code}}
62
63 (% id="cke_bm_113S" style="display:none" %) (%%)Mit {{code}}ld_legacy::mail::filters{{/code}} geben Sie die E-Mail-Adresse für die Benutzer vor.
64 In diesem Fall entspricht '(zarafaaccount=1)' alle Benutzern, bei denen über die LDC Kopano aktiviert worden ist.
65 Alternativ lassen sich auch ldap-filter auf Gruppen bauen, um z.b Lehrer mit einer anderen E-Mail Domäne zu versorgen.
66
67 Die Option {{code}}ld_legacy::mail::zarafa_groups{{/code}} gibt an welche LDAP-Gruppe eine E-Mail-Adresse bekommt und darüber die Mitglieder erreichbar sind.
68
69
70 Übernehmen Sie die neuen Dateien bzw. die Änderungen ins Git:
71
72
73 ==== Freigabe von Kopano über rev-proxy ====
74
75 Erweitern Sie die ##{{code}}/etc/logodidact/hosts/rev-proxy/revproxy.conf{{/code}}## im (% style="color:#2980b9" %)Puppeteer-LXC(%%) um folgende Zeilen, um Kopano über den rev-proxy freizugeben.
76
77 {{code language="bash"}}
78 [ReverseProxy kopano.ShortName.logoip.de]
79 Url https://kopano
80 Template kopano
81 {{/code}}
82
83 (% id="cke_bm_2116S" style="display:none" %) (%%)Übernehmen Sie die neuen Dateien bzw. die Änderungen ins Git:
84
85 {{code language="bash"}}
86 cd /etc/logodidact/
87 git add .
88 git commit -a -m "Kopano über rev-proxy freigegeben."
89 {{/code}}
90
91
92 ==== Kopano für Benutzer aktivieren ====
93
94 Aktivieren Sie nun über die LogoDIDACT Console (LDC) welche Benutzer ein Kopano-Konto erhalten sollen.
95
96 Für bestehende Konten können Sie in der Benutzerverwaltung die entsprechenden Konten markieren und mittels Rechtsklick das Kontextmenü öffnen und dort {{code}}Kopano-Konto konfigurieren...{{/code}} auswählen.
97
98 [[image:bild2.png]]
99
100 Aktivieren Sie das Kopano-Konto für die Benutzer, in dem Sie {{code}}aktiviert{{/code}} aus dem Menü auswählen und mit {{code}}OK{{/code}} bestätigen.
101
102 [[image:bild1.png]]
103
104
105 Damit auch neue Benutzer direkt Kopano nutzen können, empfiehlt es sich, die Kopano-Option über die Import-Funktion zu aktivieren.
106
107 Wechseln Sie dafür in den Reiter {{code}}Importieren{{/code}} und wählen Sie die zu bearbeitende Liste mit einem Rechtsklick aus. Öffnen Sie die Liste, in dem Sie {{code}}Benutzerliste bearbeiten...{{/code}} im Kontexmenü auswählen.
108
109 [[image:bild3.png]]
110
111 Klicken Sie auf {{code}}Konfiguration{{/code}} im Reiter des neuen Fensters. Hier können Sie beim Punkt {{code}}Kopano-Konto:{{/code}} {{code}}aktiviert{{/code}} auswählen. Mit dieser Einstellungen bekommen alle neuimportierten Benutzer auch ein Kopano-Konto.
112
113 [[image:bild4.png]]
114
115
116 ==== Benutzerkonto Admin zum Kopano-Admin ernennen ====
117
118 Laden Sie sich folgendes Skript im (% style="color:#2980b9" %)Logosrv-LXC(%%) herunter, um den Admin aus dem ldap zum Kopano-Admin zu bestimmen.
119
120 {{code}}
121 curl -k "https://files.sbe.de/kopano/set-kopano-admin.sh" -o /root/set-kopano-admin.sh
122 {{/code}}
123
124 Führen Sie das heruntergeladene Skript aus
125
126 {{code}}
127 bash /root/set-kopano-admin.sh
128 {{/code}}
129
130
131 ==== Lokalisierte Kopano Postfächer ====
132
133 Damit die Ordner der Benutzer bei Ihrer ersten Anmeldung lokalisiert sind, installieren Sie folgendes Paket im (% style="color:#2980b9" %)Kopano-LXC(%%), damit das Tool {{code}}kopano-localize-folders{{/code}} verfügbar wird.
134
135 {{code}}
136 apt install kopano-python-utils
137
138 {{/code}}
139
140 Führen Sie den Befehl wie folgt aus, um die Sprache für einen einzelnen Benutzer (hier: demo1) auf Deutsch zu stellen
141
142 {{code}}
143 kopano-localize-folders -u demo1 --lang de_DE.UTF-8
144 {{/code}}
145
146 (% id="cke_bm_805S" style="display:none" %) (%%)Mit folgender Schleife können Sie die Lokalisierung für alle Kopano-Benutzer am Server durchführen
147
148 {{code}}
149 kopano-admin -l | tail -n +5 | head -n -1 | awk '{print $1}' | while read Username;
150 do
151 [ ! -z "$Username" ] && kopano-localize-folders -u $Username --lang de_DE.UTF-8;
152 done
153 {{/code}}
154
155
156 ==== Optional: weitere Installations-Pakete für Kopano im logosrv bereitstellen ====
157
158 Installieren Sie die optionalen Pakete "ld-kopano-deskapp-windows-32bit" und "ld-kopano-ol-extension" im (% style="color:#2980b9" %)logosrv-LXC(%%), damit die Benutzer die zum Server passende Kopano Outlook Extension benutzen können.
159
160 {{code language="bash"}}
161 aptitude install ld-kopano-ol-extension ld-kopano-deskapp-windows-32bit
162 {{/code}}
163
164 Die Setup-Dateien liegen anschießend im Netzlaufwerk (% style="color:#2980b9" %)**P:\Install\Kopano\**(%%) zur Installation an Clients abgespeichert.
165
166
167 ==== Optional: Kopano WebApp im Internet freischalten ====
168
169 Bitte lesen Sie sich nach der Grundinstallation den Artikel [[Let’s Encrypt SSL-Zertifikat für Kopano beantragen>>doc:Main.Kopano.Allgemein.Let’s Encrypt SSL-Zertifikat für Kopano beantragen.WebHome]] durch, falls Sie Kopano als Webseite im Internet für den Zugriff durch Benutzer freischalten möchten.