• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Zimbra: GAL entre dominiosZimbra: GAL between domains

7 April, 2014 - Escrito en: zimbra

Oscar Mas de Cadinor nos deja hoy un artículo acerca de las GAL. Queremos que dos dominios de nuestro servidor, puedan compartir la GAL entre ellos, manteniendo la privacidad del resto de dominios de nuestro servidor. Para realizar el procedimiento, hemos creado tres dominios:

  • hijos.es
  • padres.es
  • ilba.cat

Lo que haremos es que dos de los dominios que hemos creado: hijos.es y padres.es, puedan ver  sus correspondientes GALs y la GAL del otro dominio. De tal manera que cuando creemos un nuevo mensaje desde padres.es y seleccionemos los destinatarios, podamos ver la GAL de hijos.es y padres.es, y cuando creemos un mensaje desde hijos.es y seleccionemos los destinatarios, podamos ver la GAL de hijos.es y padres.es. Todo esto manteniendo la GAL independiente de ilba.cat, eso quiere decir que cuando una cuenta de ilba.cat quiera enviar un mail y seleccione un destinatario de la GAL, única y exclusivamente verá su correspondiente GAL.

Para este procedimiento, crearemos dos cuentas para cada dominio tal como se puede ver:

zimbra-gal001

Cuando la cuenta [email protected], quiere enviar un mail, por defecto solamente verá la GAL del dominio padres.es, como se puede ver en el ejemplo:

zimbra-gal002

Lo primero que haremos es permitir al dominio de padres.es que puedan ver la GAL de hijos.es de la siguiente manera:

[root@zimbra ~]# su – zimbra
[zimbra@zimbra ~]$ zmmailbox -z -m [email protected] createFolder –view contact /_OtherDomainGAL

zimbra-gal003

[zimbra@zimbra ~]$ zmgsautil createAccount -a [email protected] -n OtherDomainGAL –domain padres.es -t ldap -s zimbra.ilba.cat -f _OtherDomainGAL

zimbra-gal004

[zimbra@zimbra ~]$ source bin/zmshutil
[zimbra@zimbra ~]$ zmsetvars
[zimbra@zimbra ~]$ zmprov mds [email protected] OtherDomainGAL zimbraGalSyncLdapBindDn uid=zimbra,cn=admins,cn=zimbra zimbraGalSyncLdapBindPassword $zimbra_ldap_password zimbraGalSyncLdapFilter ‘(&(mail=*)(zimbraAccountStatus=active)(!(zimbraHideInGAL=TRUE)))’ zimbraGalSyncLdapSearchBase dc=hijos,dc=es zimbraGalSyncLdapURL ldap://zimbra.ilba.cat:389

zimbra-gal005

[zimbra@zimbra ~]$ zmprov mds [email protected] OtherDomainGAL zimbraDataSourceEnabled TRUE
[zimbra@zimbra ~]$ zmgsautil forceSync -a [email protected] -n OtherDomainGAL
[zimbra@zimbra ~]$ zmprov md padres.es zimbraGALMode both
[zimbra@zimbra ~]$ zmprov fc -a all

zimbra-gal006

[zimbra@zimbra ~]$ zmprov gds [email protected]

zimbra-gal007

Este proceso, lo que nos hace, es configurar una nueva GAL que apunta al dominio de hijos.es, pero por defecto cuando creemos nuevas cuentas, no se verá reflejado en la GAL o incluso nos puede dar error. Para solventar esta incidencia, hay que modificar el tiempo de refresco de la GAL del dominio:

zimbra-gal008

Ahora solamente nos queda verificar que desde el dominio padres.es, podemos ver la GAL del dominio hijos.es:

zimbra-gal009

Ahora nos queda hacer la acción inversa, que el dominio hijos.es pueda ver a padres.es. Acordaros de modificar el tiempo de refresco de la GAL:

[root@zimbra ~]# su – zimbra
[zimbra@zimbra ~]$ zmmailbox -z -m [email protected] createFolder –view contact /_OtherDomainGAL
260
[zimbra@zimbra ~]$ zmgsautil createAccount -a [email protected] -n OtherDomainGAL –domain hijos.es -t ldap -s zimbra.ilba.cat -f _OtherDomainGAL
[email protected]        424711f1-3442-4349-b731-1c359686799e
[zimbra@zimbra ~]$ source bin/zmshutil
[zimbra@zimbra ~]$ zmsetvars
[zimbra@zimbra ~]$ zmprov mds [email protected] OtherDomainGAL zimbraGalSyncLdapBindDn uid=zimbra,cn=admins,cn=zimbra zimbraGalSyncLdapBindPassword $zimbra_ldap_password zimbraGalSyncLdapFilter ‘(&(mail=*)(zimbraAccountStatus=active)(!(zimbraHideInGAL=TRUE)))’ zimbraGalSyncLdapSearchBase dc=padres,dc=es zimbraGalSyncLdapURL ldap://zimbra.ilba.cat:389
[zimbra@zimbra ~]$ zmprov mds [email protected] OtherDomainGAL zimbraDataSourceEnabled TRUE
[zimbra@zimbra ~]$ zmgsautil forceSync -a [email protected] -n OtherDomainGAL
[zimbra@zimbra ~]$ zmprov md hijos.es zimbraGALMode both
[zimbra@zimbra ~]$ zmprov fc -a all

Y verificaremos el correcto funcionamiento:

zimbra-gal010

Ahora ya, sólo nos queda verificar que desde el dominio ilba.cat, solamente pueden ver su GAL y no la de los otros dominios:

zimbra-gal011

Y como podréis observar, el resulta es el deseado. Espero que os sirva de ayuda 😉

Filed Under: zimbra Tagged With: zimbra gal domains, zimbra gal entre dominios

Reader Interactions

Comments

  1. scorpioLinux says

    7 November, 2014 at 15:18

    Hola amigo Jorge de la Cruz, he estado leyendo su blog y la verdad es que esta muy muy bueno., realmente se agradece mucho. Queria ver la posibilidad si me ayudaba en como configurar una GAL pero simple, es decir una GAL para un Directorio Activo, he intentado solo y la verdad es que me da errores., de ser por la consola de administracion Web mejor todavia.

    Saludos y agradecido de antemano

    Reply
  2. Leonel says

    14 March, 2016 at 23:58

    Oye amigo y si sólo quiero que dos GAL se vean sin importar una tercera o cuarta, qué le debo de omitir a tus comandos? De antemando muchas gracias

    Reply
  3. Raul says

    14 March, 2017 at 19:04

    Que es un GAL??

    Reply
  4. Alexander Araya says

    16 November, 2017 at 15:05

    ¿Si los dominios están en servidores distintos el procedimiento es el mismo? Ósea, ¿si deseo que la libreta de direcciones del dominio1.com se vea en la libreta de direcciones de dominio2.net y viceversa, es posible? Entre servidores ya existe un relay para el envió de correo entre dominios y servidores.

    Reply
  5. Tony Cano says

    22 November, 2017 at 17:09

    Saludos Que tal, He tratado de realizar la sincronizacion para las cuentas entre diferentes dominios que se encuentran un single-server pero no hemos tenido resultados desde que se realizo el upgrade hacia 8.7. He realizado los pasos del siguiente enlace:
    https://wiki.zimbra.com/index.php?title … each_other

    Pero no hemos tenido resultados como en la otra versión. Hemos cambiado el tiempo de sincronizacion ante el GUI AdminConsole para un 1 minuto e incluso hemos forzado los resultados bajo el siguiente comando :
    zmgsautil forceSync -a [email protected] -n InternalGAL

    Ya que las cuentas son internas y aun así no hemos tenido resultados, aun sin poder ver en el motor de busqueda los nuevos usuarios de diferentes dominios solo puedo visualizar los del dominio anfitrión.

    En conclusión queremos saber si existe una solución para sincronizar las cuentas GAL entre diferentes dominios en la version 8.7 Open Source. ??

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

April 2014
M T W T F S S
 123456
78910111213
14151617181920
21222324252627
282930  
« Mar   May »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz