Rose debug info
---------------

Про Zimbra и просмотр почты админом

Когда технари софт «делают» под себя возникает например такая вредная глупость, как настройки для глобального администратора по умолчанию в Zimbra, которые позволяют читать чужую почту.

Это конечно очень удобно. Но, например, владелец ящика никогда не узнает, что администратор подглядывает в его ящик. Никаких нотификаций: sms или простого письма в тот же просматриваемый ящик не падает, о том, что администратор полез смотреть твою почту. Более того, такие заходы никак не логируются. В общем, кайф.

Для того, чтобы порезать администратору zimbra права на view mail нужно поместить его аккаунт в группу, в которую делегированы админские права без этой функции.

  1. Создать аккаунт простого пользователя [email protected] через веб-админку.
  1. В консоли на сервере выполнить
sudo su zimbra
zmprov ma [email protected] zimbraIsDelegatedAdminAccount TRUE zimbraAdminConsoleUIComponents cartBlancheUI

zmprov grr global usr [email protected] +adminConsoleRights
zmprov grr global usr [email protected] -adminLoginAs
 1374   2016  
1 комментарий
Александр Шкут 2020

А можешь подсказать, почему эта возможность отключилась при смене ИП адреса сети? Перешли в другую сеть (нас купили) и Зимбра «упала».
Хост 192.168.1.105 відхилив запит на з’єднання.
Спробуйте:

перевірити наявність з’єднання
перевірити проксі-сервер і брандмауер
ERR_CONNECTION_REFUSED
Какой-то порт ходит через «наружу»? Очень весело ) Особо портов у меня на старом хосте открыто не было.