故障现象:

#su - zimbra

$zmcontral status

提示:

  1. Unable to determine enabled services from ldap.

  2. Enabled services read from cache. Service list may be inaccurate.

出现这些情况的原因主要有四种,很可能为证书过期或失效这种原因,解决这个问题的方法其实也非常简单,就是重新签发ZCS证书即可,下面就讲一下证书签发的过程及情况,其他原因造成ZCS因LDAP问题无法启动部分服务的原因我会有空时发帖总结,谢谢支持。

分为两种情况:
一 ZCS服务正常,但想延长证书使用的时间;
用root执行里下命令,签发一个可以使用20年的证书。

  1. #/opt/zimbra/bin/zmcertmgr createca -new

  2. #/opt/zimbra/bin/zmcertmgr deployca

  3. #/opt/zimbra/bin/zmcertmgr createcrt -new -days 7300

  4. #/opt/zimbra/bin/zmcertmgr deploycrt self

  5. #/opt/zimbra/bin/zmcertmgr viewdeployedcrt

执行完成后重启postfix服务即可生效,命令为:#postfix reload。
二 、如果ZCS服务已经无法全部启动,那么先停止ZCS服务,执行以上命令后,再启动ZCS服务即可。

经测试,签发20年的证书全部成功,签发50年的证书可能会失败。
下面为签发的过程(此过程中有部分failed,仅供参考,实际成功签发时代码不同):

[root@mail ~]#  /opt/zimbra/bin/zmcertmgr createca -new

** Creating /opt/zimbra/ssl/zimbra/ca/zmssl.cnf...done

** Creating CA private key /opt/zimbra/ssl/zimbra/ca/ca.key...done.

** Creating CA cert /opt/zimbra/ssl/zimbra/ca/ca.pem...done.

[root@mail ~]# /opt/zimbra/bin/zmcertmgr deployca

** Importing CA /opt/zimbra/ssl/zimbra/ca/ca.pem into CACERTS...done.

** Saving global config key zimbraCertAuthorityCertSelfSigned...failed.

** Saving global config key zimbraCertAuthorityKeySelfSigned...failed.

** Copying CA to /opt/zimbra/conf/ca...done.

[root@mail ~]# /opt/zimbra/bin/zmcertmgr createcrt -new -days 7300

Validation days: 7300

** Creating /opt/zimbra/conf/zmssl.cnf...done

** Backup /opt/zimbra/ssl/zimbra to /opt/zimbra/ssl/zimbra.20130813223625

** Generating a server csr for download self -new -keysize 1024

** Creating /opt/zimbra/conf/zmssl.cnf...done

** Backup /opt/zimbra/ssl/zimbra to /opt/zimbra/ssl/zimbra.20130813223625

** Retrieving Commercial CA cert from ldap...failed.

** Creating server cert request /opt/zimbra/ssl/zimbra/server/server.csr...done.

** Saving server config key zimbraSSLPrivateKey...failed.

** Signing cert request /opt/zimbra/ssl/zimbra/server/server.csr...done.

[root@mail ~]# /opt/zimbra/bin/zmcertmgr deploycrt self

** Saving server config key zimbraSSLCertificate...failed.

** Saving server config key zimbraSSLPrivateKey...failed.

** Installing mta certificate and key...done.

** Installing slapd certificate and key...done.

** Installing proxy certificate and key...done.

** Creating pkcs12 file /opt/zimbra/ssl/zimbra/jetty.pkcs12...done.

** Creating keystore file /opt/zimbra/mailboxd/etc/keystore...done.

** Installing CA to /opt/zimbra/conf/ca...done.

[root@mail ~]# /opt/zimbra/bin/zmcertmgr viewdeployedcrt

::service mta::

notBefore=Aug 13 14:36:34 2013 GMT

notAfter=Aug  8 14:36:34 2033 GMT

subject= /C=US/ST=N/A/O=Zimbra Collaboration Suite/OU=Zimbra Collaboration Suite/CN=mail.test.gd.cn

issuer= /C=US/ST=N/A/L=N/A/O=Zimbra Collaboration Suite/OU=Zimbra Collaboration Suite/CN=mail.test.gd.cn

SubjectAltName=

::service proxy::

notBefore=Aug 13 14:36:34 2013 GMT

notAfter=Aug  8 14:36:34 2033 GMT

subject= /C=US/ST=N/A/O=Zimbra Collaboration Suite/OU=Zimbra Collaboration Suite/CN=mail.test.gd.cn

issuer= /C=US/ST=N/A/L=N/A/O=Zimbra Collaboration Suite/OU=Zimbra Collaboration Suite/CN=mail.test.gd.cn

SubjectAltName=

::service mailboxd::

notBefore=Aug 13 14:36:34 2013 GMT

notAfter=Aug  8 14:36:34 2033 GMT

subject= /C=US/ST=N/A/O=Zimbra Collaboration Suite/OU=Zimbra Collaboration Suite/CN=mail.test.gd.cn

issuer= /C=US/ST=N/A/L=N/A/O=Zimbra Collaboration Suite/OU=Zimbra Collaboration Suite/CN=mail.test.gd.cn

SubjectAltName=

::service ldap::

notBefore=Aug 13 14:36:34 2013 GMT

notAfter=Aug  8 14:36:34 2033 GMT

subject= /C=US/ST=N/A/O=Zimbra Collaboration Suite/OU=Zimbra Collaboration Suite/CN=mail.test.gd.cn

issuer= /C=US/ST=N/A/L=N/A/O=Zimbra Collaboration Suite/OU=Zimbra Collaboration Suite/CN=mail.test.gd.cn

SubjectAltName=

[root@mail ~]# ::service ldap::

-bash: ::service: command not found

[root@mail ~]# su - zimbra

[zimbra@mail ~]$ zmcontrol start

Host mail.test.gd.cn

Starting ldap...Done.

Starting zmconfigd...Done.

Starting logger...Done.

Starting mailbox...Done.

Starting antispam...Done.

Starting antivirus...Done.

Starting snmp...Done.

Starting spell...Done.

Starting mta...Done.

Starting stats...Done.

You have new mail in /var/spool/mail/zimbra

转载于:https://blog.51cto.com/170182/1272569

Zimbra的zmcontral服务无法起来,提示ldap有问题。相关推荐

  1. Java中使用Jedis连接Redis服务端时提示:JedisConnectionException: Failed connecting

    场景 Centos中Redis的下载编译与安装(超详细): https://blog.csdn.net/BADAO_LIUMANG_QIZHI/article/details/103967334 Re ...

  2. 怎样去掉“交互式服务对话框检测”提示对话框

    背景: 在win7以上的系统,当系统服务要弹出对话框的时候,会弹出"交互式服务对话框检测"提示对话框. 原因分析: 真正的问题是Windows 7 服务的Session 0 隔离机 ...

  3. 冰狼服务器无响应或无网络链接,冒险岛一键端用不了,很纠结, 服务端里面提示正在启动数据库...

    冒险岛一键端用不了,很纠结, 服务端里面提示正在启动数据库0 正在启动数据库 Error initializing loginserverjava.lang.RuntimeException: [EX ...

  4. 无法访问windows安装服务_win7系统提示无法访问windows安装服务如何解决【解决方法】...

    有很多电脑用户经常会碰到软件无法安装的情况,最近有位win7系统用户在安装某个软件的时候,系统提示:无法访问windows installer服务,用户不知道怎么解决这个问题,为此非常苦恼,那么win ...

  5. 计算机管理服务修复,电脑提示“部署映像服务和管理工具错误87”的修复步骤...

    最近有一些小伙伴使用win10操作系统的时候遇到了一个问题,电脑提示"部署映像服务和管理工具错误87",该怎么办呢?这让用户感到很头疼.于是这次老油条装机大师小编为大家带来电脑提示 ...

  6. windows下rabbitmq以服务启动时提示发生系统错误 1068

    rabbitMQ在服务中启动时提示报错如下: ! 解决办法:在widows服务中将workstation这个服务由禁止改为自动,在启动服务,后rabbit服务可以正常启动了 原因:通过查看系统日志发现 ...

  7. iOS使用百度地图定位,关掉系统定位服务该怎么提示用户打开

    首先关于这个问题,我真的纠结了很久很久,因为我们的项目请求一些数据的时候需要给后台上传用户的经纬度,然而用户小白并不知道,所以本妹子就是说如果用户关掉了定位服务或者是没有允许我们的项目使用定位服务这个 ...

  8. OSS图片处理服务绑定域名时提示“域名绑定在自己的其他Bucket上”

    问题描述 使用OSS图片处理服务绑定域名并验证时,系统提示如下错误. 问题原因 可能目标域名已经绑定在其他Bucket上.使用OSS的自定义域名和图片处理服务时都需要绑定域名,而绑定域名都需要添加CN ...

  9. 最新2021修复安装了谷歌框架GMS后华为/荣耀手机FCM推送服务仍不能用的问题(Microsoft Authenticator微软验证器在安装了Google服务后还是提示不可用)

    简介 Firebase Cloud Messaging (FCM) 是 Google Cloud Messaging (GCM) 的升级版,是一种便于在移动应用和服务器应用程序之间进行消息传递的云推送 ...

  10. 启动Mysql服务时错误提示: InnoDB: File .\ib_logfile101: ‘aio write‘ returned OS error 187.

    问题:在使用命令net start mysql启动mysql服务时启动失败,提示错误1067,查看err文件发现 **[error]**信息显示: InnoDB: File .\ib_logfile1 ...

最新文章

  1. 傅里叶变换才是本质?谷歌这项研究GPU上快7倍、TPU上快2倍
  2. NetBeans 时事通讯(刊号 # 55 - May 06, 2009)
  3. BH38旋转编码器初步测试
  4. 转:Object-Runtime的基本数据类型
  5. 根据key删除Map集合中的key-value映射
  6. iOS个人中心渐变动画、微信对话框、标签选择器、自定义导航栏、短信验证输入框等源码...
  7. Java Web——JavaBean简介
  8. springboot接收JSONArray
  9. 一款纯HTML二次元响应式引导页
  10. 简短总结一下C#里跨线程更新UI
  11. AIX学习之NMON工具详解
  12. 计算机网络技术思维导图幕布全整理(附网页版链接)
  13. 好券零购4.0开发笔记
  14. 高级火山图 突出显示自定义的基因volcanic volcano plot duqiang 差异基因火山图
  15. 解决Go服务GC时间过长
  16. VBA调用sqlserver带参数的存储过程
  17. Java算法中O(1),O(logn),O(n),O(nlogn),O(n2)是什么
  18. 随笔(一)—2018-1-23-ANU暑期学校-无题
  19. 基于双向 GRU 的文本分类 Python 算法实战
  20. 陶朱公商训 道出了管理的本质

热门文章

  1. linux私有ftp搭建与创建新用户
  2. 集成hello到OpenDaylight发行版中
  3. Mybatis中是否需要依赖配置文件的名称要和mapper接口的名称一致 params错误
  4. C#枚举中使用Flags特性
  5. ArrayList和LinkedList
  6. PAT1030 Travel Plan (30)---DFS
  7. android学习之ListView如何使用
  8. (转载)PHP 判断常量,变量和函数是否存在
  9. 错过了多次捞钱的机会
  10. GPS核心技术--精确计时与原子钟