Zimbra Upgrade · 2 min read · Sep 25, 2025
Upgrade Zimbra Collaboration Suite 8.7 auf 8.8 unter Ubuntu

Der Zimbra Collaboration Server ist ein Mailserver, eine kollaborative Webanwendung und eine webbasierte Mailserver-Admin-Konsole in einer einzigen Anwendung. Er bietet LDAP, Antivirus, Antispam, Kollaborationsfunktionen und einen Ajax-Webmail-Client. Zimbra ist für Administratoren sowie Endbenutzer aufgrund seiner schnellen Ajax-basierten Weboberfläche einfach zu bedienen.
Voraussetzungen
In diesem Tutorial werden wir sehen, wie man eine Installation von Zimbra 8.7.11 auf Zimbra 8.8.10 (neueste verfügbare Version) aktualisiert.
Bevor Sie mit dem Upgrade beginnen, hier einige Ratschläge: Überprüfen Sie Ihre Installationsversion, indem Sie einfach zu Ihrer Weboberfläche unter https://IPADDRESS:7071/ gehen. Sie sollten sofort Ihre Version im Anmeldedashboard sehen.

2FA-Überprüfung
Zunächst gibt es einen Bug 105056, der ein Problem beschreibt, das während eines schrittweisen Upgrades auftreten kann, wenn die Zwei-Faktor-Authentifizierung (2FA) aktiviert ist, bevor alle Mailserver auf 8.7 aktualisiert wurden. Insbesondere sind Mailserver vor 8.7 nicht mit 2FA kompatibel. Dementsprechend wird empfohlen, 2FA nicht zu aktivieren, bis alle Mailserver auf 8.7 aktualisiert wurden.
Datenbankintegritätsprüfung
Bevor Sie mit dem Upgrade beginnen, wird empfohlen, eine Datenbankintegritätsprüfung durchzuführen, indem Sie den Befehl zmdbintegrityreport ausführen, was mit dem Zimbra-Benutzer erfolgt.
su - zimbra
zmdbintegrityreportdas Ausgabe sollte wie folgt aussehen:
zimbra@mx1:~$ /opt/zimbra/libexec/zmdbintegrityreport -r
zimbra@mx1:~$Wenn etwas schiefgelaufen ist, müssen Sie es vor dem Upgrade beheben.
Betriebssystem aktualisieren
Eine weitere Überprüfung, die abgeschlossen werden muss, bevor Sie beginnen, ist die Aktualisierung des Betriebssystems. In unserem Fall verwenden wir Ubuntu 16.04, die Schritte sind wie folgt, um als Root-Benutzer zu starten:
root@mx1:~# apt-get update && apt-get upgrade
Trovato:1 http://it.archive.ubuntu.com/ubuntu xenial InRelease
Scaricamento di:2 http://it.archive.ubuntu.com/ubuntu xenial-updates InRelease [109 kB]
Scaricamento di:3 http://security.ubuntu.com/ubuntu xenial-security InRelease [107 kB]
Trovato:4 https://repo.zimbra.com/apt/87 xenial InRelease
Scaricamento di:5 http://it.archive.ubuntu.com/ubuntu xenial-backports InRelease [107 kB]
Recuperati 323 kB in 0s (542 kB/s)
Lettura elenco dei pacchetti... Fatto
Lettura elenco dei pacchetti... Fatto
Generazione albero delle dipendenze
Lettura informazioni sullo stato... Fatto
Calcolo dell'aggiornamento... Fatto
I seguenti pacchetti sind stati mantenuti alla versione attuale:
linux-generic linux-headers-generic linux-image-generic ubuntu-minimal
0 aggiornati, 0 installati, 0 da rimuovere e 4 non aggiornati.
root@mx1:~#SSLv3-Unterstützung deaktivieren
Wenn Sie auf ZCS 8.7.0 aktualisieren, müssen Sie die SSLv3-Unterstützung nach dem Upgrade vollständig deaktivieren. Das Deaktivieren von SSLv3 wird aufgrund der in Alert (TA14-290A) beschriebenen SSLv3-Sicherheitsanfälligkeit empfohlen.
Bitte beziehen Sie sich dazu auf das Verfahren auf der offiziellen Website Deaktivieren von SSLv3.
Standard-Proxy-SSL-Verschlüsselungsattribute aktualisieren
Bei jedem Upgrade wird empfohlen, die Werte der folgenden Attribute (zmprov gcf
zimbraReverseProxySSLCiphers
zimbraReverseProxySSLProtocols
zimbraSSLExcludeCipherSuites
zimbraMailboxdSSLProtocolsDarüber hinaus wird empfohlen, die folgenden Änderungen vorzunehmen:
- Entfernen Sie Folgendes aus
zimbraReverseProxySSLCiphers:
ECDHE-RSA-RC4-SHA
ECDHE-ECDSA-RC4-SHA
RC4-SHAFühren Sie dazu den Befehl aus:
root@mx1:~# zmprov mcf zimbraReverseProxySSLCiphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128:AES256:HIGH:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4'
root@mx1:~# zmproxyctl restartWenn Sie das Installationsskript ausführen, werden Sie gefragt, ob Sie upgraden möchten.
Zimbra-Upgrade
Jetzt sind wir bereit, das Upgrade durchzuführen, in unserem Fall von 8.7.11 auf 8.8.10, also lassen Sie uns die neueste Version herunterladen:
root@mx1:~# wget https://files.zimbra.com/downloads/8.8.10_GA/zcs-8.8.10_GA_3039.UBUNTU16_64.20180928094617.tgz
root@mx1:~# tar -zxvf zcs-8.8.10_GA_3039.UBUNTU16_64.20180928094617.tgz
root@mx1:~# cd zcs-8.8.10_GA_3039.UBUNTU16_64.20180928094617/
root@mx1:~# ./install.sh Wie Sie sehen können, werden einige der Dienste gefunden, wie in der folgenden Ausgabe:
Operations logged to /tmp/install.log.FwDVflaW
Checking for existing installation...
zimbra-drive...FOUND zimbra-drive-1.0.10+1504081761-1.u16
zimbra-imapd...NOT FOUND
zimbra-patch...NOT FOUND
zimbra-license-tools...NOT FOUND
zimbra-license-extension...NOT FOUND
zimbra-network-store...NOT FOUND
zimbra-network-modules-ng...NOT FOUND
zimbra-chat...FOUND zimbra-chat-1.0.11+1509959286-2.u16
zimbra-talk...NOT FOUND
zimbra-ldap...FOUND zimbra-ldap-8.7.11.GA.1854.UBUNTU16.64
zimbra-logger...FOUND zimbra-logger-8.7.11.GA.1854.UBUNTU16.64
zimbra-mta...FOUND zimbra-mta-8.7.11.GA.1854.UBUNTU16.64
zimbra-dnscache...FOUND zimbra-dnscache-8.7.11.GA.1854.UBUNTU16.64
zimbra-snmp...FOUND zimbra-snmp-8.7.11.GA.1854.UBUNTU16.64
zimbra-store...FOUND zimbra-store-8.7.11.GA.1854.UBUNTU16.64
zimbra-apache...FOUND zimbra-apache-8.7.11.GA.1854.UBUNTU16.64
zimbra-spell...FOUND zimbra-spell-8.7.11.GA.1854.UBUNTU16.64
zimbra-convertd...NOT FOUND
zimbra-memcached...FOUND zimbra-memcached-1:1.4.37-2.u16
zimbra-proxy...FOUND zimbra-proxy-8.7.11.GA.1854.UBUNTU16.64
zimbra-archiving...NOT FOUND
zimbra-core...FOUND zimbra-core-8.7.11.GA.1854.UBUNTU16.64
ZCS upgrade from 8.7.11 to 8.8.10 will be performed.
Validating ldap configuration
LDAP validation succeeded. Continuing.
----------------------------------------------------------------------
BITTE LESEN SIE DIESE VEREINBARUNG SORGFÄLTIG, BEVOR SIE DIE SOFTWARE VERWENDEN.
SYNACOR, INC. (Erhalte neue Beiträge in deinem Posteingang.
Kein Spam. Jederzeit abmelden.