Zum Inhalt

Nextcloud All-in-One per Docker installieren

Veröffentlicht am 12. August 2026 · Geschätzte Lesezeit: 6 Minuten

Mit Nextcloud All-in-One betreibst du Dateien, Kalender, Kontakte und auf Wunsch eine Office-Umgebung auf dem eigenen Server. Ein Mastercontainer richtet die benötigten Nextcloud-Dienste ein und verwaltet Updates sowie Backups über eine Oberfläche. Für die Einrichtung solltest du etwa 45 bis 60 Minuten einplanen.

Voraussetzungen

  • Ein Linux-Server mit mindestens 2 CPU-Kernen und 4 GB Arbeitsspeicher
  • Docker Engine aus dem offiziellen Docker-Paket, nicht als Snap installiert
  • Eine eigene Domain oder Subdomain, deren DNS-Eintrag auf deinen Internetanschluss zeigt
  • Eine öffentliche IPv4-Adresse ohne CGNAT sowie freie Ports 80 und 8443
  • Eine feste lokale IP-Adresse für den Server

1. DNS und Router vorbereiten

Lege bei deinem Domainanbieter einen A-Eintrag an, zum Beispiel cloud.example.de, der auf deine öffentliche IPv4-Adresse zeigt. Ersetze cloud.example.de in dieser Anleitung durch deine eigene Domain.

Richte im Router anschließend diese TCP-Portfreigaben auf die lokale IP des Docker-Servers ein:

  • Port 80 auf Port 80
  • Port 8443 auf Port 8443

Kein CGNAT

Zeigt dein Router keine eigene öffentliche IPv4-Adresse oder weicht sie von der im Internet angezeigten Adresse ab, kann CGNAT vorliegen. Dann funktioniert diese direkte AIO-Einrichtung nicht. Nutze in diesem Fall eine vom Internetanbieter bereitgestellte öffentliche Adresse oder die besondere Reverse-Proxy-Anleitung des Projekts.

2. Docker-Installation prüfen

Führe den Befehl auf dem Linux-Server aus. Er zeigt an, ob Docker läuft.

sudo docker info

Prüfe zusätzlich, ob Docker als nicht unterstütztes Snap-Paket installiert wurde.

sudo docker info | grep "Docker Root Dir" | grep "/var/snap/docker/"

Bleibt die Ausgabe leer, wurde kein Snap-Pfad gefunden. Erscheint /var/snap/docker/, migriere bestehende Container zuerst zu einer regulären Docker-Installation. Entferne das Snap-Paket nicht, solange dort noch benötigte Container oder Daten liegen.

3. Mastercontainer starten

Dieser offizielle Befehl startet Nextcloud AIO auf einem Linux-System, auf dem noch kein Webserver oder Reverse-Proxy die benötigten Ports verwendet. Führe ihn auf dem Docker-Server aus.

sudo docker run \
  --init \
  --sig-proxy=false \
  --name nextcloud-aio-mastercontainer \
  --restart always \
  --publish 80:80 \
  --publish 8080:8080 \
  --publish 8443:8443 \
  --volume nextcloud_aio_mastercontainer:/mnt/docker-aio-config \
  --volume /var/run/docker.sock:/var/run/docker.sock:ro \
  ghcr.io/nextcloud-releases/all-in-one:latest

Der Mastercontainer darf über den nur lesbar eingebundenen Docker-Socket weitere Container verwalten. Diese Berechtigung ist weitreichend; installiere deshalb ausschließlich das offizielle Image und beschränke den Zugriff auf die AIO-Oberfläche.

4. Start prüfen

Prüfe, ob der Mastercontainer läuft.

sudo docker ps --filter name=nextcloud-aio-mastercontainer

Bei Problemen zeigen die Protokolle den Grund.

sudo docker logs --tail=100 nextcloud-aio-mastercontainer

5. AIO-Oberfläche öffnen

Öffne im Heimnetz https://<server-ip>:8080. Ersetze <server-ip> durch die feste lokale IP des Servers, zum Beispiel 192.168.178.20.

Der Browser warnt beim ersten lokalen Aufruf möglicherweise vor dem vorläufigen Zertifikat. Kontrolliere die IP-Adresse genau und öffne die Seite nur im vertrauenswürdigen Heimnetz.

Kopiere die angezeigte AIO-Passphrase sofort in einen Passwortmanager. Sie wird für die Verwaltung und eine spätere Wiederherstellung benötigt.

Passphrase sichern

Ohne die AIO-Passphrase kann die Verwaltung oder Wiederherstellung unnötig schwierig werden. Veröffentliche sie nicht und speichere sie getrennt vom Server.

6. Domain eintragen

Trage in der AIO-Oberfläche deine vollständige Domain ein, zum Beispiel cloud.example.de. AIO prüft DNS und Erreichbarkeit, bevor die eigentliche Nextcloud-Instanz eingerichtet wird.

Schlägt die Prüfung fehl, kontrolliere:

  • Der A-Eintrag zeigt bereits auf die richtige öffentliche IPv4-Adresse.
  • Die DNS-Änderung ist weltweit angekommen.
  • Die Router-Freigaben zeigen auf den richtigen Server.
  • Eine Host-Firewall blockiert Port 80 oder 8443 nicht.
  • Kein anderer Webserver belegt diese Ports.

7. Zusatzdienste auswählen

Wähle in der AIO-Oberfläche nur die Zusatzcontainer aus, die du wirklich benötigst. Nextcloud Office, Talk, ClamAV und Volltextsuche erhöhen den Bedarf an Arbeitsspeicher und CPU-Leistung.

Für einen kleinen privaten Dateiserver reicht zunächst die Grundausstattung. Zusatzdienste kannst du später ergänzen. Klicke danach auf Download and start containers und warte, bis alle ausgewählten Container grün angezeigt werden.

8. Administratorkonto absichern

Öffne deine Nextcloud über https://cloud.example.de und melde dich mit den von AIO angezeigten Zugangsdaten an. Ändere das anfängliche Administratorpasswort und aktiviere unter Persönliche Einstellungen → Sicherheit die Zwei-Faktor-Authentifizierung.

Lege für die tägliche Nutzung ein normales Benutzerkonto an. Das Administratorkonto sollte nur für Wartung verwendet werden.

Clients statt Browser

Installiere den offiziellen Nextcloud-Desktop- oder Mobilclient und verbinde ihn mit https://cloud.example.de. So werden Dateien automatisch synchronisiert, ohne das Administratorkonto zu verwenden.

9. Erstes Backup einrichten

Öffne die AIO-Verwaltung unter https://cloud.example.de:8443 und gehe zu Backup and restore. Wähle als Ziel einen Ordner auf einem anderen Datenträger oder einem eingebundenen NAS.

Starte Create backup und notiere die dabei erzeugte Borg-Backup-Passphrase in deinem Passwortmanager. Kopiere sie zusätzlich an einen sicheren, vom Server getrennten Ort.

Backup nicht auf derselben Platte

Ein Backup auf dem gleichen Datenträger schützt nicht vor Defekt, Diebstahl oder einem versehentlichen Löschen des Servers. Verwende ein NAS, eine externe Festplatte oder ein geeignetes entferntes Ziel.

10. Backup prüfen

Kontrolliere nach Abschluss in der AIO-Oberfläche, ob das Backup erfolgreich gemeldet und mit Datum aufgeführt wird. Prüfe außerdem am Ziel, ob neue Borg-Dateien angelegt wurden.

Eine vollständige Funktionsprüfung besteht aus einem Testordner in Nextcloud, einem erfolgreichen Backup und einer dokumentierten Borg-Passphrase. Plane zusätzlich einen Wiederherstellungstest auf einem getrennten Testsystem ein.

11. Aktualisieren

Erstelle vor einem Update über Backup and restore ein aktuelles Backup. Stoppe danach die Nextcloud-Container in der AIO-Oberfläche und starte die angebotene Aktualisierung dort.

Aktualisiere nicht einzelne von AIO verwaltete Container mit eigenen Docker-Befehlen. Der Mastercontainer koordiniert zusammengehörige Versionen und Datenbankmigrationen.

12. Stoppen und Rückweg

Stoppe die verwalteten Nextcloud-Container zuerst in der AIO-Oberfläche. Den Mastercontainer kannst du anschließend auf dem Server stoppen.

sudo docker stop nextcloud-aio-mastercontainer

Starte ihn später wieder mit diesem Befehl.

sudo docker start nextcloud-aio-mastercontainer

Für einen Rückweg entfernst du zuerst die Router-Portfreigaben. Lösche weder den Mastercontainer noch Docker-Volumes, bevor ein geprüftes AIO-Backup und beide Passphrasen sicher vorliegen.

13. Typische Fehler

  • Port bereits belegt: Prüfe mit sudo ss -ltnp, welcher Dienst Port 80, 8080 oder 8443 nutzt.
  • Domainprüfung schlägt fehl: DNS zeigt noch auf eine alte Adresse, CGNAT ist aktiv oder eine Firewall blockiert den Zugriff.
  • AIO-Seite lokal nicht erreichbar: Verwende https, die richtige Server-IP und ausdrücklich Port 8080.
  • Ein Container bleibt gelb oder rot: Öffne sein Protokoll in der AIO-Oberfläche und prüfe freien Speicher sowie Arbeitsspeicher.
  • Nach Neustart fehlen Einstellungen: Der Mastercontainer wurde ohne das Volume nextcloud_aio_mastercontainer neu erstellt.

14. Quellen und Videos

Fertig

Nextcloud ist nun über deine HTTPS-Domain erreichbar, das Administratorkonto ist abgesichert und ein externes Backup wurde erstellt. Lade eine Testdatei hoch, synchronisiere sie mit einem zweiten Gerät und prüfe anschließend, ob das neueste AIO-Backup erfolgreich angezeigt wird.