Release Notes für die Inbetriebnahme und Aktualisierung von Univention Corporate Server (UCS) 5.2-1#
Veröffentlichungsdatum von UCS 5.2-1: 2025-03-11
Release-Highlights#
Mit Univention Corporate Server 5.2-1 steht das erste Patchlevel-Update für Univention Corporate Server 5.2 zur Verfügung. Es umfasst Funktionserweiterungen und Verbesserungen, neue Eigenschaften sowie diverse Detailverbesserungen und Fehlerkorrekturen. Die wichtigsten Änderungen im Überblick:
Die Performance von
univention-directory-manager-modules
wurde verbessert, wodurch schnellere Änderungen an sehr großen Gruppen ermöglicht werden.Die Cache-Einstellungen von Squid können nun manuell konfiguriert werden, um die Effizienz und Performance zu verbessern.
Univention Corporate Server 5.2-1 enthält verschiedene Sicherheitsupdates, beispielsweise für openssh, BIND9, intel-microcode, Python 3.11, rsync, setuptools und den Linux-6.1 Kernel.
Univention Corporate Server 5.2-1 behebt verschiedene Fehler in mehreren Paketen, darunter
univention-directory-manager-modules
,univention-appcenter
,univention-keycloak
,univention-updater
undunivention-self-service
, wodurch Stabilität und Zuverlässigkeit verbessert werden.
Hinweise zum Update#
Führen Sie das Update in einem Wartungsfenster durch, da einige Dienste in der Domäne möglicherweise vorübergehend nicht verfügbar sind. Es wird empfohlen, die Aktualisierung in einer separaten Testumgebung zu testen, bevor Sie die eigentliche Aktualisierung durchführen. Die Testumgebung muss mit der Produktionsumgebung identisch sein.
Je nach Systemleistung, Netzwerkverbindung und installierter Software kann die Aktualisierung zwischen 30 Minuten und mehreren Stunden dauern. Für große Umgebungen konsultieren Sie bitte den UCS performance guide [1].
Empfohlene Update-Reihenfolge für Umgebungen mit mehr als einem UCS System#
Beachten Sie in Umgebungen mit mehr als einem UCS-System die Update-Reihenfolge der UCS-Systeme.
Die maßgebliche (authoritative) Version des LDAP-Verzeichnisdienstes operiert auf dem Primary Directory Node und repliziert an alle übrigen LDAP-Server der UCS-Domäne. Da bei Release-Updates Veränderungen an den LDAP-Schemata auftreten können, muss der Primary Directory Node bei einem Release-Update immer das erste System sein, auf dem das Update durchgeführt wird.
Gleichzeitiger Betrieb von UCS und Debian auf UEFI Systemen#
Beginnend mit UCS 5.0 wird ein gleichzeitiger Betrieb von UCS und Debian GNU/Linux auf einem UEFI System nicht unterstützt.
Ursache hierfür ist der Bootloader GRUB von Univention Corporate Server, der teilweise die gleichen Konfigurationsdateien wie Debian verwendet. Ein bereits installiertes Debian führt dazu, dass UCS nach der Installation von bzw. einem Update auf UCS 5.0 nicht (mehr) startet. Eine nachträgliche Installation von Debian wird ebenfalls dazu führen, dass UCS 5.0 nicht mehr startet. Mehr Informationen finden Sie unter KB 17768.
Vorbereitung des Updates#
In diesem Abschnitt finden Sie weitere Informationen, die Sie vor der Aktualisierung beachten müssen.
Ausreichender Festplattenplatz#
Prüfen Sie auch, ob ausreichend Festplattenplatz verfügbar ist. Eine Standard-Installation benötigt mindestens 6-10 GB Speicherplatz. Das Update benötigt je nach Umfang der vorhandenen Installation ungefähr 1-2 GB zusätzlichen Speicherplatz zum Herunterladen und Installieren der Pakete.
Nutzung der Konsole für das Update#
Melden Sie sich für das Update auf der lokalen Konsole des Systems mit dem Benutzer root
an und starten Sie das Update dort. Alternativ können Sie das Update über Univention Management Console durchführen.
Wenn Sie das Update über eine Netzwerkverbindung durchführen möchten oder müssen, stellen Sie sicher, dass das Update im Fall einer Unterbrechung der Netzwerkverbindung weiterläuft. Unterbrechungen der Netzwerkverbindung können den Aktualisierungsvorgang abbrechen, den Sie über eine entfernte Verbindung ausgelöst haben. Ein unterbrochener Aktualisierungsvorgang kann Ihr System ernsthaft beeinträchtigen. Damit das Update auch bei einer unterbrochenen Netzwerkverbindung weiterläuft, verwenden Sie beispielsweise Werkzeuge wie tmux, screen oder at. Sie sind auf allen UCS Systemrollen installiert.
Skript zur Prüfung auf bekannte Update-Probleme#
Univention bietet ein Skript an, mit dem Probleme, die das Update des UCS Systems verhindern würden, schon vor dem Update erkannt werden können. Sie können das Skript vor dem Update manuell auf das System herunterladen und ausführen:
# download
$ curl -OOf https://updates.software-univention.de/download/univention-update-checks/pre-update-checks-5.2-1{.gpg,}
# verify and run script
$ apt-key verify pre-update-checks-5.2-1{.gpg,} && bash pre-update-checks-5.2-1
...
Starting pre-update checks ...
Checking app_appliance ... OK
Checking block_update_of_NT_DC ... OK
Checking cyrus_integration ... OK
Checking disk_space ... OK
Checking hold_packages ... OK
Checking ldap_connection ... OK
Checking ldap_schema ... OK
...
Nachbereitung des Updates#
Nach dem Update müssen Sie die neuen oder aktualisierten Join-Skripte ausführen. Sie können dafür entweder das UMC-Modul Domänenbeitritt verwenden oder durch Befehl univention-run-join-scripts als Benutzer root
aufrufen.
Anschließend müssen Sie das UCS-System neu starten.
Bitte überprüfen Sie die PostgreSQL-Version aller Systeme, die auf UCS 5.2 aktualisiert wurden. Da UCS 5.2 Version 15 von PostgreSQL ausliefert, müssen aktualisierte Systeme möglicherweise von PostgreSQL-11 migriert werden. Der KB 22162 erläutert die empfohlenen Schritte.
Hinweise zum Einsatz einzelner Pakete#
Die folgenden Abschnitte informieren über einige ausgewählte Pakete im Zusammenhang mit dem Update.
Erfassung von Nutzungsstatistiken#
Mit der UCS Core Edition werden anonyme Nutzungsstatistiken zur Verwendung von Univention Management Console erzeugt. Die aufgerufenen Module werden dabei von einer Instanz des Web-Traffic-Analyse-Tools Matomo protokolliert. Nutzungsstatistiken ermögliche es Univention die Entwicklung von Univention Management Console besser auf das Kundeninteresse zuzuschneiden und Usability-Verbesserungen vorzunehmen.
Sie können den Lizenzstatus über den Menüeintrag UCS Core Edition
aufgeführt ist.
UCS sammelt keine Nutzungsstatistiken, wenn Sie eine Enterprise Subskription wie UCS Base Subscription oder UCS Standard Subscription verwenden.
Unabhängig von der verwendeten Lizenz, können Sie die Sammlung von Nutzungsstatistiken durch Setzen der Univention Configuration Registry Variable umc/web/piwik
auf false
deaktivieren.
Empfohlene Browser für den Zugriff auf Univention Management Console#
Univention Management Console verwendet für die Darstellung der Web-Oberfläche zahlreiche JavaScript- und CSS-Funktionen. Ihr Browser muss dafür Cookies zulassen. Univention Management Console benötigt dafür einen der folgenden Browser:
Chrome ab Version 131
Firefox ab Version 128
Safari und Safari Mobile ab Version 18
Microsoft Edge ab Version 128
Mit älteren Browsern können Darstellungs- oder Performanceprobleme auftreten.
Changelog#
Die Änderungen seit UCS 5.2-0 finden Sie in Changelog for Univention Corporate Server (UCS) 5.2-1.
Literaturverzeichnis#
UCS performance guide. Univention GmbH, 2021. URL: https://docs.software-univention.de/ext-performance/5.2/en/index.html.