grommunio 2026.06.2
发布于 2026 年 9 月 30 日
2026.06.2 是 2026.06.1 的首次重大更新。其中有两项亮点尤为突出。首先,单点登录现已覆盖整个套件:只需一次 grommunio 登录,即可访问 Web、Admin、Chat、Files、Meet 和 Archive。 其次,grommunio Web 5 现已发布,它采用了全新界面设计,支持完整的深色模式,集成了 OpenPGP,配备了真正的文档查看器,并包含更多新功能。在底层,gromox 已升级至 3.11 版本,几乎所有其他组件也都进行了更新。
亮点
- 一次登录,畅享所有功能。 grommunio Auth 现可为您自动配置用于聊天、文件、会议、存档和管理模块的 Keycloak 客户端,并在安装或升级软件包时保持其最新状态。无需再为每个组件逐一点击进入 Keycloak 控制台。
- grommunio Web 5.0 和 5.1。 界面全面重构,全屏支持深色模式,新增命令面板(Ctrl+K)、撤销和重做功能,S/MIME 旁新增 OpenPGP,几乎所有附件均支持浏览器内预览,并兼容 Outlook 分类体系。
- gromox 3.11. 支持 IMAP 关键字和 FETCH BINARY 命令,优化了代理和会议管理,为共享邮箱提供了“已发送邮件”副本功能,并修复了大量 Outlook 和 EWS 的问题。
- grommunio Files 34,采用 grommunio 品牌标识和 SSO 登录方式。
套件范围内的单点登录
此前,要让 SSO 支持所有组件,需要在 Keycloak 中进行大量手动操作。现在,这一问题已得到解决。 grommunio Auth 会自动使用专用服务账户为 Chat、Files、Meet、Archive 和 Admin 创建客户端,并且每当安装或更新上述任一组件时,该过程都会自动重新运行。如果您稍后通过 grommunio-setup 添加角色,该角色也会自动关联到 SSO 中。
这对各组件的具体影响如下:
- grommunio Admin 的登录页面上设有“使用单点登录登录”按钮(仅通过 HTTPS 提供)。本地管理员登录仍可正常使用。
- grommunio Chat 通过 Keycloak 为用户登录。新的
grommunio-admin chat sso enable|disable命令可在密码登录和 SSO 之间切换现有聊天账户,该操作可针对所有域或仅针对单个域(-d DOMAIN)。 - grommunio Files 跳过其自身的登录表单,直接将用户引导至 Keycloak。若需使用本地登录表单,仍可通过
/files/index.php/login?direct=1访问。 - grommunio Meet 同样通过 Keycloak 进行身份验证。
- grommunio Archive 新增了 OpenID Connect 登录功能。
- grommunio Web 现使用 Keycloak 访问令牌与 Files 进行通信,因此打开文件时无需二次登录。
grommunio Web 5.1
这是我们的 Web 客户端有史以来最大的一次更新,自 3.19 版本以来共进行了 460 多项更改。此次主要版本号的跳跃是经过深思熟虑的:代码、插件接口和设置现已全面采用 grommunio 的命名,Zarafa 时代的最后残余也已彻底清除。
全新界面
- 界面重新设计,控件更大,并新增登录页面
- 整个客户端、捆绑插件和文档查看器均支持深色模式,可通过顶部栏切换,无需重新加载
- JSON 主题为整个客户端提供配色方案,包括深色模式下的独立徽标
- 双色文件夹图标、整行文件夹高亮显示以及可见的键盘焦点
更快捷的操作
- 通过 Ctrl+K 调出命令面板:跳转至任意文件夹、视图或设置页面,或创建新项目
- Ctrl+F 可直接跳转至搜索框;macOS 用户请使用 Cmd 和 Option
- 撤销和重做(Ctrl+Z / Ctrl+Y)功能适用于删除、移动、复制、标记、已读状态、分类及日历移动操作。请在“设置”›“通用”中启用此功能。
邮件
- OpenPGP:签名、加密、解密和验证功能,紧邻 S/MIME 显示。所有加密操作均在浏览器中进行;私钥保存在用户的邮箱中,并受其密码短语保护。
- 文档预览现已升级为功能完善的查看器:支持 PDF、Word(包括旧版 .doc)、Excel 和 CSV、PowerPoint、OpenDocument、RTF、Markdown、代码、图片、音频、视频以及附件中的 .eml 邮件
- 可将多个附件拖拽至另一个撰写窗口,或拖拽至桌面生成 ZIP 压缩包
- 可从邮箱中的邮件中移除附件(管理员可关闭此功能)
- 从 Word 粘贴的图片现在能正常显示
- 已发布 BIMI 徽标并通过 DMARC 验证的发件人旁将显示 BIMI 徽标
- 邮件上的便签对共享该邮箱的所有人可见
工作原理与 Outlook 相同
- 分类存储在邮箱的主分类列表中,因此 Web、Outlook 和手机端显示的名称和颜色保持一致。现有分类将自动迁移。
- “安全发件人”和“被阻止的发件人”使用与 Outlook 相同的垃圾邮件规则
共享邮箱、搜索和通知
- 共享邮箱支持对话视图
- 可通过拖放重新排列共享邮箱的顺序
- 搜索范围涵盖公共文件夹及其子文件夹,且搜索前缀支持您的语言(德语:von:、an:、betreff:)
- 通知可限定为仅显示在您自己的邮箱或选定文件夹中,显示发件人和主题,并可关闭提示音
- “复制/移动”对话框会建议您之前归档过该发件人邮件的文件夹
5.1 版本新增功能
- 支持从文件、Gravatar 或 Libravatar 导入头像,并提供裁剪对话框
- 约会对话框会显示新约会将添加到哪个日历中
- 日程安排视图会根据参会者列表自动调整
- 所有代理人都列在设置中
- 已完整翻译为 34 种主要语言
- 修复了以下问题:循环事件故障导致日历无法加载、邮件中的链接以 grommunio Web 为基准打开、图片打印问题、部分日程的时区偏移,以及一批深色模式和布局问题
- 粘贴的内容不再将字体和颜色带入编辑器
速度
- 来自同一登录会话的请求将并行处理,因此一个标签页中的文件夹加载缓慢不会导致其他标签页卡顿
- 脚本、样式和翻译内容由浏览器缓存,并以预压缩形式分发
- “文件”文件夹树的加载时间从超过三秒缩短至不到十分之一秒(处理 40 个文件夹时)
安全与《网络弹性法案》
每个版本现在都随附 CycloneDX 和 SPDX 格式的软件物料清单,所有源文件均带有 SPDX 头,并且已发布安全政策,涵盖我们如何处理和报告漏洞。 此外:对登录、令牌和注销时的跨站请求实施了更严格的检查,Keycloak 登录采用一次性状态,设置了每个邮箱每分钟发送消息的上限,并通过 systemd 定时器清理过期的会话。
致插件开发者: Zarafa 命名空间现已更名为 Grommunio,相应的 zarafa.* 扩展类型、CSS 类以及设置根目录均已重命名。 5.0 版本目前仍保留兼容性别名(CSS 类除外),具体细节请参阅 doc/plugin-namespace-migration.rst。
gromox 3.11
新增功能
- IMAP 关键字和 IMAP 标志现存储在邮箱中,因此即使 midb.sqlite3 文件丢失,这些设置仍会保留
- 针对 FETCH BINARY 和 BINARY.SIZE 命令新增 IMAP 支持
- 共享邮箱可在其自身的“已发送邮件”文件夹中保留以该邮箱名义或代其发送的邮件副本(MessageCopyForSentAs / MessageCopyForSendOnBehalf,可通过新的
mbop get-msgcopy、set-msgcopy和clear-msgcopy命令设置)。 EWS 目前尚不支持此功能。 - 新增
lda_relay_unknown_recipients选项,在分域配置中,将没有邮箱的本地地址的自动回复和退信转发至 MTA - EWS 支持 Outlook for Mac 的“回复”、“回复所有”和“转发”草稿
- EWS 的 FindPeople 和 GetUserPhoto 功能现也可检索个人联系人
- 现可将 .pst 文件导入公共文件夹
- 用户和组查询采用短时缓存,从而减轻了 MySQL/MariaDB 的负载
- 邮件转换时可识别 OpenPGP 和 GpgOL 消息
- 规则处理器会记录其条件如何被评估,这大大简化了规则的调试工作
已修复
- 当代理回复会议请求时,组织者现在看到的是被邀请人的回复,而非代理的回复
- 会议回复中包含 ORGANIZER 属性,并在 SENT-BY 字段中注明代理姓名
- 本不应收到会议副本的代理,现在仍能获得相应的代理权限
- Outlook 的对话视图速度已恢复 (其索引已恢复)
- 32 位版 Outlook 在遇到灰显的“不在办公室”对话框时不再崩溃
- 搜索文件夹不再反复刷新
- 网络故障后,与 exmdb 和 LDAP 的重新连接更加可靠
- 即使附件位于邮件正文之前,也能正确检测 HTML 正文
- 规则处理器中修复了若干关于定期会议的问题
- 某些情况下,文件夹显示的消息数量不再少于其实际包含的数量
- 深度嵌套消息的 kdb2mt 导入速度大幅提升
- 修复了 HTTP 服务器关机时的崩溃问题,以及多项 EWS 修复(MoveItem/CopyItem、FindFolder、FindItem、会议请求处理)
变更
- RTF 转 HTML 转换在单独的进程中运行
- 从 PST 或 Kopano 导入时,根文件夹不再自动锚定在邮箱顶部;请使用
gromox-import -B进行定位
grommunio Sync 2.6
- 来自 ActiveSync 16 客户端的草稿,即使其“发送”元素为空,也不会再导致同步中断
- 保存草稿不再导致其参会者信息混乱
- 当客户端请求时,可直接从同步中发送邮件
- 使用代码页 936 的中文邮件将解码为 GB18030
grommunio DAV 1.8
- 用户模拟
- 仅限读取的日历将以只读形式提供给客户端,而无法读取的日历则完全不会显示
- 其他用户的私人约会和任务将被隐藏,但代理除外,代理仍可查看。其他用户仅能查看空闲/忙碌状态。
- 写入失败时会向客户端报告,而不是被静默丢弃
- 修复了浏览其他用户邮箱时文件夹缺失的问题
grommunio 管理
Web 界面
- 全新的仪表盘和登录界面,现已与 grommunio Web 保持一致
- 单点登录
- 可直接在用户的文件夹树中按用户编辑文件夹权限
- 提供分步操作指南(DKIM),其中关键输出结果采用您所需的格式
- 自定义徽标、网站图标和标题
- 支持从子路径提供服务
- 多项细微修复:无配额时的存储条、用户状态编辑、职位名称映射、DNS 检查中的 DMARC 问题
API 和 CLI
- OpenID Connect 登录(由 grommunio Auth 配置)
passwd --password-stdin可在不显示在进程列表中的情况下设置密码- CLI 中支持存储所有者、以他人名义发送和代理管理,且
user show命令可列出这些信息 - 自动清理重复的别名
- 重新激活用户时会检查许可证和域限制
- LDAP 组导入更可靠(区分大小写),并修复了 AD 用户登录问题
- 对用户文件夹权限端点进行权限检查
- Web 统计和主机状态配置已移至独立的可选软件包 grommunio-admin-api-mod-vts 中
其他组件
- grommunio Files 升级至 34 版,采用 grommunio 品牌标识,并包含 SSO。 我们还修复了通过 cron 或 occ 运行时 ONLYOFFICE 的连接检查问题、X-Robots-Tag 标头警告,并禁用了与 gromox 冲突的 OPcache 配置警告。Files 现已提供适用于 Debian 的打包版本。
- grommunio Keycloak 26.7.4。此前更新至 26.7.2 已修复 CVE-2026-18963(CVSS 9.1),因此请勿跳过此次更新。 非交互式 Debian 安装不再会陷入循环。
- grommunio Meet 升级至 SSO,能正确生成会议密钥(而非从现有密钥派生),移除了重复的候客厅组件,并附带了更新的主题。
- grommunio Office:修复了因 Document Server 9.x 缺少 api.js 文件而导致的“无法连接到 ONLYOFFICE”问题。
- grommunio Archive 支持 SSO,并包含升级修复程序。
- grommunio 反垃圾邮件 已更新至 4.1.5 版。
- grommunio Index 1.7 现也支持对公共文件夹进行索引(新增
-P选项,已包含在-A中;可通过index_public=no禁用),并且在索引损坏时会重建索引,而非每次运行都报错。 - mapi-header-php 2.3 修复了年度重复事件及部分 Keycloak 令牌处理问题,并已集成 Web、Sync 和 DAV 所使用的共享 MAPI 辅助程序。 Web 5.1、Sync 2.6 和 DAV 1.8 需要此组件。
- grommunio CUI 不再通过命令行传递管理员密码。
- grommunio-setup 会创建权限严格的凭据文件,并将新添加的角色与 SSO 关联。
打包与平台
- 新的 grommunio-triggers 包会在升级过程中打包服务重启操作。此前,重大升级可能会频繁重启 php-fpm,导致 systemd 放弃处理。
- php-fpm 和 DAV 的日志轮换
- 适用于 Ubuntu 26.04 的构建版本
- 大量 Debian 修复:非交互式安装、彻底卸载时的配置文件清理,以及 grommunio-setup-deb 中的权限问题
- 合作伙伴品牌定制:现在可以在 Web、管理后台、Keycloak 登录界面、文件、会议、归档和反垃圾邮件模块中统一设置徽标、颜色和标题
升级前须知
- 应检查第三方 grommunio Web 插件是否与 5.0 版本中的命名空间变更兼容。 得益于兼容性别名,大多数插件仍可正常工作,但使用
zarafa-*类的插件样式表需要重命名。 - grommunio Web 中的用户设置将在首次登录时迁移至新格式。您和您的用户无需进行任何操作。
- 若您使用脚本进行 PST 或 Kopano 导入,请注意 gromox 3.10 中的根文件夹变更,并在需要时使用
gromox-import -B。
与往常一样,请通过常规的 grommunio 更新流程进行升级。感谢所有报告 bug、测试预发布版本并提交补丁的朋友。
欢迎加入 grommunio 社区(opens in a new tab) 参与讨论。
试用 grommunio——在线或本地部署 演示。