Zum Inhalt springen
docker compose up -d schlägt fehl, oder ein Container startet immer wieder neu. Prüfen Sie docker compose ps und docker compose logs <dienst>. Die häufigste Ursache ist ein fehlender erforderlicher Wert in .env — siehe Erste Schritte → Erforderliche Werte ausfüllen; Compose weigert sich, postgres überhaupt zu starten, wenn POSTGRES_PASSWORD nicht gesetzt ist, und caddy, wenn OSIRIS_APP_DOMAIN nicht gesetzt ist.
- Caddy kann kein Zertifikat beziehen.
OSIRIS_APP_DOMAIN muss (per A/AAAA) auf den Host auflösen, und die Ports 80/443 müssen für die Let’s-Encrypt-Challenge aus dem Internet erreichbar sein. Das gilt nur im öffentlichen Modus.
api, worker oder scheduler startet mit einem Row-Level-Security-Fehler nicht. Die Anwendungsrolle (DATABASE_URL) darf kein Superuser sein und RLS nicht umgehen können; diese Prüfung läuft absichtlich beim Start. Prüfen Sie die drei Datenbankrollen erneut in Erste Schritte.
- Ein Job hängt oder ist sehr langsam. Prüfen Sie den Fortschritt des Jobs auf einen Drosselungshinweis — die Drosselung durch Microsoft Graph wird angezeigt, nicht verborgen, und die erste Sicherung eines großen Mandanten kann legitim Tage dauern. Gibt es weder Drosselungshinweis noch Fortschritt, prüfen Sie
/healthz und /readyz und ob die Container worker und scheduler laufen.
- Eine Sicherung wird als fehlgeschlagen angezeigt. Osiris markiert eine Sicherung als fehlgeschlagen, wenn ihre geplante Restore-Prüfung nicht erfolgreich war, selbst wenn der Sicherungslauf selbst Erfolg gemeldet hat — behandeln Sie das als zutreffenden Status, nicht als Fehlalarm. Siehe Backups und Zeitpläne.
- Ein Restore ist nicht dort gelandet, wo Sie es erwartet haben. Per Design ist ein Restore darauf ausgelegt, ein vorhandenes Original nicht zu überschreiben; lag am Zielort bereits etwas mit demselben Namen, hat Osiris das wiederhergestellte Element stattdessen daneben geschrieben (ein neuer Ordner für Mail, eine umbenannte Datei) — außer der Restore hat ausdrücklich den Beta-Modus „Ersetzen“ verwendet, der tatsächlich überschreibt. Prüfen Sie den Protokolleintrag des Restores oder seine Job-Detailseite für den verwendeten Modus und den genauen Ablageort. Siehe Backup und Restore.
- Sie finden einen Restore nicht im Audit-Log. Jeder Restore wird protokolliert; finden Sie keinen, prüfen Sie, ob Sie im richtigen Mandanten (Service-Provider-Edition) und Zeitraum suchen.
- Passkeys werden noch nicht angeboten. Passkeys erscheinen erst, sobald Ihre Domain nachweislich sauber verbunden ist — gültiges HTTPS-Zertifikat, passende Origin. Bis dahin läuft die Anmeldung über den Notfall-Passwort-Weg mit TOTP-Pflicht. Prüfen Sie die Domain erneut, nachdem Sie DNS oder Zertifikate korrigiert haben (siehe Einrichtungsassistent → Passkey-Bereitschaft).
- Eine Microsoft-365-Admin-Consent-Freigabe sieht unvollständig aus. Osiris meldet genau, welche Berechtigungen erteilt wurden und welche nicht; wiederholen Sie den Consent-Flow mit einer Administration, die im Mandanten ausreichende Rechte hat (siehe Erste Schritte).
- Endnutzer können sich nicht mit ihrem Microsoft-Konto anmelden. Dieser Anmeldeweg ist eingebaut, aber in der aktuellen Beta nicht aktiviert; nutzen Sie stattdessen einen Passkey oder den Notfall-Passwort-Weg.
- Ein Webhook zeigt „Fehlerhaft“ an. Öffnen Sie sein Zustellprotokoll für den genauen HTTP-Status oder Verbindungsfehler jedes Versuchs. Ein Ziel in einem Loopback- oder privaten Netz wird abgelehnt, sofern der Betreiber es nicht ausdrücklich erlaubt hat. Siehe Integrations-API → Webhooks.
- Ein Lizenzschlüssel wird abgelehnt. Prüfen Sie, ob der Schlüssel für die Installations-ID dieser Installation ausgestellt wurde (zu finden bei Lizenz → Schlüssel installieren) — ein für eine andere Installation ausgestellter Schlüssel oder einer, dessen Ed25519-Signaturprüfung fehlschlägt, wird abgelehnt statt teilweise angewendet. Siehe Lizenz und Editionen.
- Das Audit-Log, für wer was wann getan hat.
- Das Ergebnis des Testversands Ihres Benachrichtigungs-Mail-Transports (SMTP oder Microsoft Graph
sendMail), eingerichtet während der Ersteinrichtung — ein fehlerhafter Transport bedeutet, dass Betriebsmeldungen Sie nicht erreichen, selbst wenn alles andere gesund ist.
- Die Seite Status und Roadmap, wenn Sie unsicher sind, ob etwas überhaupt schon existieren soll.