История изменений 1.0
Версия 1.0.102¶
Добавлено¶
- После успешного пилота кампании Linux волна может перейти дальше сама, без лишнего подтверждения, если так задано в мастере.
- На экране кампании видно, что сейчас выполняется (переход, старт волны, пропуск выдержки, перезапуск пилота), и список хостов не подменяет данные другой кампании.
Изменено¶
- Установка ролей на Альт Сервер: репозиторий LSUS закрытый (токен в URL), на одном сервере ставится только одна роль — Master, Site или Edge.
Исправлено¶
- Экран кампании Linux больше не смешивает статус волн, если открыть другую кампанию или нажать действие, пока ещё грузится предыдущий запрос.
Версия 1.0.101¶
Добавлено¶
- Установка серверных ролей на Альт Сервер (Master, Site, Edge) штатным пакетным менеджером: пакеты ставятся из репозитория LSUS или с комплекта поставки, Docker берётся из репозитория дистрибутива. Веб-консоль Master открывается с рабочей станции (порт 8443), репозитории раздаются клиентам по HTTP на отдельном порту 18880.
- Установка Windows 10/11 по PXE: новое семейство образов. Издание выбирается из WIM-носителя, разметка — весь диск (GPT), часовой пояс — в формате Windows. Пароль локального администратора генерируется на каждую машину и выдаётся вместе с одноразовым кодом; в образе не хранится. Ввод в домен ставится политикой после установки, не паролем в образе. Удалённо стартовать Windows-машину в сетевую загрузку нельзя — загрузку по сети выбирают вручную.
- LVM-разметка в Linux-образах: фиксированные тома, а неразмеченное место в группе томов остаётся резервом под снапшоты — свежеустановленная машина сразу готова к снапшотам перед обновлениями.
- Кампании обновлений Linux можно раскатывать волнами: пилот ставит срез ветки current, после выдержки и проверки — остальные на stable. Если current ушёл от проверенного среза, оператор промоутит срез или перезапустит пилот. Переход может ждать согласий и учитывать отзывы сессии тестирования.
- Линейки ALD Pro собираются по дистрибутиву. На Edge видно, какое APT-зеркало занято синхронизацией, а не «все сразу».
- Пресет ОС Astra Linux 4.7 (в том числе ARM) для линеек и сопоставления хостов.
- На PXE-точке виден статус выгрузки заданий. Одноразовый код установки можно отключить.
Изменено¶
- Рабочие станции РЕД ОС после сетевой установки поднимают графический сеанс, а не консоль.
- Участники аттестации берутся из роли «Тестирование. Участник», а не из отдельного списка в сессии.
Исправлено¶
- Вход в консоль доменным логином и паролем работает и для пользователей, которые раньше заходили только через Kerberos. Логин можно вводить коротким именем или как
user@domain. Учётная запись при первом входе создаётся только тем, кому администратор заранее назначил роль.
Версия 1.0.100¶
Добавлено¶
- У кампаний обновлений Windows два рецепта: раскатка зафиксированного набора (пилот, затем остальные) и соответствие — постоянная сверка без фиксации KB. Срочная установка без пилота — отдельным пакетным заданием, не кампанией.
- Если волна пилота не прошла, обновления можно снять с этих машин. Проблемные KB не уходят дальше.
- Политика перезагрузки кампании: ждать оператора, перезагружать если требуется, никогда или всегда. В конце окна установки задаётся запас минут — новая установка или перезагрузка не стартуют без него.
- В шапке «Управление обновлениями» и в отчёте видна сводка парка: свежесть сканов, доля соответствия, зависшие решения. Если сканы устарели или соответствие просело — приходит уведомление.
- Перед установкой на серверных коллекциях можно остановить службы, сделать снимок или выполнить скрипт; после — запустить службы обратно.
- Окно установки считается по часовому поясу хоста, а не только по поясу сервера.
Изменено¶
- В меню хоста остались повседневные действия. Проверка доступности, логи, сбор диагностики, сброс статуса и перерегистрация — на вкладке «Действия» в центре отладки. Назначить конфигурацию с хоста больше нельзя: это делается в разделе конфигураций. Установку ОС запускают со вкладки развёртывания.
- Старые группы хостов убраны. Цели кампаний и одобрения живут на коллекциях и отдельных машинах; прежние групповые одобрения перенесены на хосты.
- Именованные пилотные группы и циклы раскатки старой модели больше не используются: пилот и остальные задаются стадиями самой кампании.
Исправлено¶
- Вкладка каталога AD не грузит дерево, пока её не открыли — дашборд открывается быстрее.
Версия 1.0.99¶
Добавлено¶
- У секретов в каталоге задаётся, кто их видит и использует: конкретные администраторы, коллекции (как у ролей) и учётные записи каталога до первого входа. Владелец секрета доступ не теряет. Для агента и расписания — отдельный флажок разрешения автоматизации.
- Кампании установки обновлений Windows можно раскатывать волнами: сначала фокусная группа, затем остальные. Между волнами — выдержка и проверка доли успеха; переход может требовать подтверждения. Проблемные обновления исключаются из следующих волн. Когда волна ждёт решения или не прошла проверку, приходят уведомления.
Изменено¶
- Повторы установки на одном хосте в кампании называются «проходами», чтобы не путать их с волнами раскатки.
- В дереве выбора хостов больше не показываются разделы «Запуски сценариев» и «Экспертные сценарии». Пустые папки и свои коллекции остаются в дереве — их можно выбрать целью волны.
Исправлено¶
- Автообновление Windows-агента снова идёт ZIP-пакетом. Установщик без цифровой подписи больше не останавливает обновление.
Версия 1.0.98¶
Добавлено¶
- В редакторе образа кнопка «Из пароля» строит хеш для root и первого пользователя: пароль на диск не пишется, в состав попадает только хеш.
- В разделе Диск задаются размеры корня, swap,
/homeи (для LVM) свободное место в группе томов под снапшоты агента.
Изменено¶
- В сводных отчётах больше нет колонки «Группа». В «Результаты установок» разбивка идёт по операционной системе.
- В отчёте «Изменения инвентаризации» сводка события полная, без хвоста «+ ещё N».
- На вкладке «Инвентаризация — хосты» таблицу можно выгрузить в CSV, JSON и PDF (шестерёнка в панели списка).
- В Конфигурации → Прогоны список по умолчанию сгруппирован по хостам, есть вид «списком».
- Шаблон «Astra Linux: аудит и пересылка в Ankey SIEM»: порт по умолчанию 10514, правила аудита тише (без catch-all exec от root).
- Загрузка ISO на точку по-прежнему идёт через Master. После успешного скана окно закрывается, метаданные дистрибутива показываются в статусе вкладки; на время загрузки кнопки с диска и с Edge недоступны.
- Новые образы по умолчанию: отдельный
/home, корень 100 ГБ, swap 8 ГБ. Для LVM оставляется 50 ГБ свободных экстентов под снапшоты (не отдельный том). На диске меньше ≈160 ГБ размеры автоматически уменьшаются, установка не падает. - На Astra Linux пользователь входит в группу sudo, не wheel.
- На Альт при LVM тома фиксированного размера, без сжатия корня при первом входе. Свободное место в группе томов остаётся под снапшоты.
- Точка PXE этой линейки обязательна: превью на Master и файл автоответов на установке считают одни и те же правила диска и учёток.
Исправлено¶
- На терминальных серверах Windows в инвентаре больше не копятся виртуальные диски профилей (UPD/FSLogix) и перенаправленные принтеры сессии.
- Смена даты «enabled since» у простаивающего принтера CUPS больше не пишется в изменения инвентаризации.
- Случайные колебания объёма оперативной памяти при тех же планках больше не засоряют журнал изменений.
- Схема «отдельный /home» больше не ставит корень фиксированными 20 ГБ «вместо»
/home. - Astra 1.7 больше не использует слепой рецепт «весь диск»: размеры берутся из образа. На Astra 1.8 по-прежнему доступны только встроенные шаблоны диска установщика, без точных гигабайт.
- Загрузка ISO на PXE-точку из браузера больше не блокируется политикой CORS и самоподписанным сертификатом точки: файл идёт через Master, на диске Master не остаётся.
- Установка Windows KB не обрывается, пока процесс установщика ещё работает, даже если журнал CBS молчит (занят антивирусом).
Версия 1.0.97¶
Исправлено¶
- Установка Windows KB больше не обрывается ложным «антивирус / EDR»: тишина CBS считается с момента запуска установщика, а не по старому журналу.
- Если установщик всё же остановили до подтверждения Windows, в кампании видно, какие KB не встали и почему.
Изменено¶
- Ошибки установки (нет места на диске, зависание CBS и другие коды wusa) точнее разбираются и показываются в карточке хоста и волны.
Версия 1.0.96¶
Добавлено¶
- Проще создавать Administrative Templates: выбор пути на «Создать шаблон», рецепты (файл, INI, cron, реестр), «Сохранить как политику каталога» из конструктора, кнопка «Проверить» ловит ошибки Ansible/PowerShell. Свои шаблоны попадают в дерево Linux/Windows по выбранной ОС.
- Готовые шаблоны для типовых правок: файл, строка в файле, INI и cron на Linux; файл и задание планировщика на Windows.
- На сайте lsus.ru в заявках — степень критичности (экстренная, высокая, средняя, низкая) по положению о поддержке: фильтр в списке и смена в карточке обращения.
Изменено¶
- В справке по конфигурациям описаны новые шаблоны-примитивы и путь «создать шаблон / сохранить как политику каталога».
Версия 1.0.95¶
Добавлено¶
- Административный шаблон «Astra Linux: аудит и пересылка в Ankey SIEM»: фильтр шума syslog-ng, назначение в Ankey SIEM и правила auditd. На Astra 1.8 и Astra 1.7 политика сама выбирает каталог плагина (
plugins.dилиaudisp) и способ пересылки (audisp-syslogили встроенный syslog). - На сайте lsus.ru в админке — каталог номенклатуры для калькулятора коммерческого предложения: позиции, типы лицензий и публикация прайса.
Изменено¶
- В Каталог и политики список административных шаблонов и экспертных сценариев прокручивается вместе со страницей. Клик по корню дерева («Административные шаблоны» / «Экспертные сценарии») сбрасывает фильтр вложенной папки.
- В документации обновлены снимки консоли Master; уточнены поддержка Oracle Linux, колонка «ОС» в списке хостов и регистрация PXE-точки (сертификат Master подтягивается сам).
Версия 1.0.94¶
Исправлено¶
- На дашборде графики «Запросы API» и «Ответы» снова заполняются: счётчики после перезапуска веб-процесса доходят до базы, в том числе трафик репозиториев по HTTP.
- График «К сайт-серверам» не обнуляется после перезапуска контейнера. Лёгкий замер канала (~256 КБ) идёт в фоне каждые 15 минут; полный замер по-прежнему только со вкладки сайтов.
- Цифры на плитках дашборда совпадают с фильтрами списка хостов (без корзины, «ошибки» — по последней установке, «заплан.» — по актуальному окну, «крит.» — Windows и Linux). Плитка пользователей открывает отчёт «Пользователи и входы», плитка репозиториев больше не называется «Linux».
- В Каталог и политики узел «Локальные пользователи» снова показывает учётки с агентов: таблица совпадает со счётчиком, без учёток удалённых хостов.
- Даты и время в консоли Master и Site показываются в часовом поясе браузера: каталог, конфигурации, сайты, уведомления, отчёты, OVAL, пользователи, инвентаризация, экспорт CSV.
- Загрузка межрелизного патча в разделе Администрирование → Поддержка больше не завершается ошибкой сервера.
- В Управление обновлениями → Windows → Кампании установки разовое расписание больше не сдвигается на смещение пояса: время, которое задаёт администратор, совпадает с колонкой «Расписание», карточкой «Ближайшее окно» и фактическим стартом. Колонки «Начало» и «Длительность» показывают установку на хосте, а не момент создания задания.
Версия 1.0.93¶
Добавлено¶
- Поддержка Oracle Linux 8, 9 и 10: клиенты определяются как семейство Oracle, доступны пресеты ОС, зеркала на Edge и отдельная секция в репозитории.
- В Администрирование → Логи/События → Журнал события листаются постранично, фильтры «категория / тип / период / поиск» выполняются на сервере. Срок хранения журнала задаётся в шестерёнке (удаление старше N дней — фоновой задачей).
- Категория уведомлений «Вход администратора с нового IP»: если пользователь с ролью администратора входит в консоль с адреса, с которого раньше не входил.
- PXE-точка при регистрации сама подтягивает сертификат Master; путь к сертификату в настройках можно не заполнять. Если Master ещё не готов, точка повторяет регистрацию сама, без перезапуска.
Изменено¶
- Администрирование → Настройки → Уведомления разбиты на подвкладки «Правила», «Транспорты», «Исключения» и «История». В таблице правил остаются включение и важность; каналы, получатели и дедупликация настраиваются в карточке категории.
- В таблице Хосты колонка «ОС» показывает короткое имя (ALSE, ALT, W10PRO, W2K12R2STD и т.д.). Полное имя — в подсказке при наведении. Фильтры по-прежнему используют полное имя.
- В колонке «Сайт» главный сервер называется master, а не «Главный сервер».
Исправлено¶
- Обновление Windows-агента на хостах, где в PATH нет powershell: сервер отдаёт MSI, а сайт раздаёт пакет из локального кэша, не перекачивая его с master на каждый хост.
- Зеркала APT забирают пакеты всех архитектур секции (
amd64иall) и вместе с зеркалами DNF удаляют пакеты, которых больше нет в источнике.
Версия 1.0.92¶
Добавлено¶
- В Каталог и политики → Пользователи можно создавать локальные учётные записи и удалять их из карточки или меню. Учётную запись
adminудалить нельзя — как и свою собственную и записи из LDAP. Пароль при создании — не короче 8 символов.
Изменено¶
- Kerberos SSO стал осторожнее с новыми учётками: вход через единый вход срабатывает, только если пользователю назначена роль через каталог. Автоматического создания учёток для всего LDAP по-прежнему нет.
- Формат логина при первом входе через SSO настраивается в Администрирование → Настройки → Kerberos: полный (
user@domain) или короткое имя. Существующие пользователи находятся по обоим вариантам независимо от регистра. - Деактивация доменных учёток без ролей выполняется только после успешной синхронизации с каталогом: если каталог недоступен, учётки не трогаются.
Версия 1.0.91¶
Изменено¶
- Изменение политики клиента больше не заставляет весь парк машин заново обращаться к репозиториям: пакетные менеджеры на хостах «просыпаются» только тогда, когда это действительно нужно.
- Графический клиент работает от имени службы агента и больше не хранит ключ доступа в пользовательском сеансе.
- Взаимодействие графического клиента со службой агента по умолчанию работает в наблюдательном режиме и не может заблокировать интерфейс; при необходимости включается строгий режим.
- Регистрация клиентов устойчивее к ошибкам и перегрузкам: при сбое машина получает понятный отказ и повторяет попытку позже, а не «зависает»; перерегистрация по желанию администратора ограничивается отдельной командой в меню хоста.
Исправлено¶
- Исправлено зависание веб-интерфейса и API Master, которое могло возникать через несколько минут после обновления.
- В стандартный репозиторий пакетов ролей Master, Site и Edge входит образ Redis.
Версия 1.0.90¶
Добавлено¶
- На серверных ролях Master, Site и Edge появился общий кеш (Redis, только локально на сервере): лимиты входа и часто используемые данные больше не живут раздельно в каждом процессе веб-сервера.
- Лимит неудачных входов теперь общий для всех процессов: фактическое число попыток больше не умножается на количество процессов.
- Политики клиента, глобальные настройки агента, дерево коллекций и сводки админки кешируются согласованно: изменения сразу видны везде, а не только в том процессе, где их сделали. При недоступности кеша система продолжает работать как раньше, и лимит входа не «открывается».
- Новая системная роль PXE-админ: носители, образы, задания, очередь PXE и точки; просмотр дашборда, отчётов и списка хостов. Хостами, сайтами, политиками и пограничными серверами роль не управляет.
Изменено¶
- В матрице прав появилась группа PXE с уточнёнными описаниями прав модуля. Администратор ИБ по-прежнему видит вкладку PXE только на чтение.
Версия 1.0.89¶
Добавлено¶
- Новый модуль PXE на Master — сетевая установка Linux на новое «голое» железо и удалённая переустановка известных хостов, без установочных носителей. Поддерживаются РЕД ОС, Astra Linux 1.7/1.8 (включая Special Edition с мандатными метками) и Альт.
- Роль PXE разворачивается на отдельном сервере: хранит образы дистрибутивов, отдаёт загрузку по сети и работает рядом с корпоративным DHCP, не заменяя его. Пошаговое руководство — в разделе PXE: развёртывание в корпоративной инфраструктуре.
- Пять подвкладок модуля: Носители (загрузка и распаковка ISO), Образы (состав установки с версиями и публикацией), Задания (массовая установка или «Установить ОС» из карточки хоста), Очередь PXE (машины без задания — одобрение или отклонение), PXE-точки (регистрация, подсети, диагностика DHCP).
- Редактор образов с живым предпросмотром файла автоответов и автоматическим вводом машины в домен после установки: AD, Samba DC, RedADM, FreeIPA и ALD Pro. Пароль доменной учётки при этом на машины не попадает.
- Одноразовые коды установки: при создании задания или одобрении машины из очереди выдаётся код, который вводят в консоли загрузчика. Без кода установка не начнётся — постоянно включённая сетевая загрузка сама по себе ничего не ставит. Код можно отозвать и выдать новый.
- Пресеты состава образов: готовые наборы «рабочая станция» для поддерживаемых дистрибутивов, свои пресеты на их основе, перенос между стендами. Пароли в пресет не входят.
- Для Astra Special Edition в редакторе выбирается уровень издания — Орёл, Воронеж или Смоленск — и показываются только допустимые для него настройки безопасности.
- Загрузка ISO напрямую с пограничного сервера: дистрибутивы, уже доступные на Edge, можно передать на PXE-точку без копирования через Master.
- Смена пароля локальных учётных записей в личном кабинете: текущий + новый пароль (от 8 символов), все попытки фиксируются в журнале аудита. Учётки из LDAP меняют пароль в каталоге, как и раньше.
Изменено¶
- Таблица PXE-точек показывает имя, статус, версию, свободное место, число установок, подсети и режим очереди; в Носителях видно имя точки, а не её номер.
- Повтор установки после сбоя стал надёжнее: машина, упавшая на позднем этапе, больше не блокирует вторую попытку; кнопка «Повторить» на цели сбрасывает защитные блокировки на точке.
Исправлено¶
- Поддержаны дистрибутивы РЕД ОС 8 (DVD-поставка) и Astra 1.8 SE (live-установка) в их собственных форматах — распознавание, распаковка и параметры загрузки.
- Настройки сетевой загрузки для виртуальных машин с UEFI уточнены: сетевая загрузка корректно стартует и после успешной установки машина грузится с диска, а не снова в сеть.
- Стабильность PXE-точки при перезапуске служб: дублирующие сетевые службы больше не поднимаются.
Подробно о модуле — в разделе PXE.
Версия 1.0.80¶
Добавлено¶
- В клиент-конфигурациях (источники репозиториев, опции ОС, заморозка пакетов) появился мультивыбор версий ОС — как в линейках дистрибутивов. Раньше семейство ОС выбиралось одним значением, теперь можно отметить несколько версий сразу.
- Восстановление членства коллекций — ручной запуск пересчёта, если состав групп разошёлся с каталогом.
- Встроенный шаблон «Astra Linux SIEM» — готовые политики для настройки агента SIEM на Astra Linux.
Изменено¶
- Опции ОС корректно применяются к хостам: исправлена ошибка, из-за которой настройки не доходили до машин.
- В читаемом виде параметров показываются подписи выбранных пресетов ОС вместо внутренних идентификаторов.
- Полная синхронизация коллекций с LDAP надёжнее на больших каталогах; дерево коллекций по ОС группируется компактнее при большом числе дистрибутивов.
Версия 1.0.79¶
Добавлено¶
- Категория уведомлений «Множественный вход»: LSUS отслеживает учётные записи, одновременно активные на нескольких хостах, и предупреждает о подозрительной активности. Терминальные серверы исключаются автоматически — на них множественные сессии штатны. Подробнее — в разделе Уведомления.
- В настройках LDAP-источника появились условия-исключения OU и групп: можно указать ветки каталога, которые синхронизировать не нужно. Включения и исключения собраны в один список с предпросмотром счётчиков.
Изменено¶
- В карточке хоста блок «Последние прогоны» получил пагинацию — длинные списки листаются на месте.
- Экспорт прогонов в CSV выгружает полную выборку с учётом фильтров, а не только видимые строки.
- Завершённые прогоны конфигураций автоматически очищаются через 7 дней — таблица не разрастается.
- Возвращена кнопка «Обзор» для выбора ветки каталога (DN) в настройках LDAP.
Версия 1.0.72¶
Изменено¶
- Система рассчитана на управление до ~5000 хостов: раскатка конфигураций и пересчёт коллекций переработаны для работы под нагрузкой без блокировки интерфейса.
- Массовая постановка заданий обрабатывает большие аудитории без очередей и таймаутов.
- При перегрузке сервер корректно замедляет отправку, а агенты уважают паузу — без «бури» запросов.
- База данных не деградирует на больших объёмах: фоновое обслуживание выполняется автоматически.
Версия 1.0.68¶
Добавлено¶
- Встроенные шаблоны политик «Р7 Офис» для Linux и Windows — готовые настройки для управления конфигурацией офисного пакета Р7. Доступны в каталоге политик сразу после обновления.
Версия 1.0.67¶
Добавлено¶
- Релизы конфигураций — самоверсионируемые ревизии политик с проверками, валидацией и согласованием; безопасная подготовка изменений и откат к проверенной ревизии.
- Раскатки — применение релиза волнами хостов с предварительной проверкой, канареечным запуском и контролем готовности каждой волны.
- Назначения — долгоживущая привязка политики к аудитории в режиме «аудит» (только проверка) или «принуждение» (применение).
- Расписания соответствия — система сама регулярно проверяет, что хосты отвечают требованиям политики.
- В дереве «Каталог и политики» появились узлы «Запуски сценариев», «Развертывания», «Файлы», «Сертификаты» и «Секреты»; у ролей — карточка с составом прав, пользователями, иерархией и областями.
- Настройка срока очистки исчезнувших LDAP-объектов (корень домена → Параметры).
- Публичный API инвентаризации (только чтение): данные о хостах, железе, сети, USB, ПО, пакетах, пользователях и истории — для внешних систем. Токены выпускаются и отзываются в админке.
- Мастер «Доставить на хосты» — установка, обновление, восстановление и удаление ПО на выбранной аудитории.
- Линейки дистрибутивов ОС: пресеты источников обновлений и закрепление репозитория за хостом.
- Межрелизные патчи сервера: подписанные пакеты исправлений между версиями, с управлением жизненным циклом из веб-админки.
- Центр отладки хоста: диагностика по пресетам, терминал, файловый менеджер, принудительное обновление клиента.
Версия 1.0.60¶
Крупный релиз: управление конфигурацией переехало в AD-подобное дерево «Каталог и политики», групповые политики переведены на релизную модель с раскатками и соответствием, появились уведомления и доставка приложений.
Добавлено¶
- Единая вкладка «Каталог и политики» — одно дерево хостов и пользователей (LDAP + коллекции LSUS), пришедшее на смену разрозненным вкладкам настройки конфигурации.
- Коллекции — универсальное дерево: встроенные узлы (по ОС, по домену), структура LDAP и пользовательские коллекции с фильтрами. Заменяют прежние плоские «группы хостов».
- Компьютеры из каталога без агента LSUS видны в дереве с пометкой «нет агента» — сразу видно, где агент ещё не развёрнут.
- Релизная модель политик: ревизии с проверкой и согласованием, раскатки волнами с канареечным запуском, назначения в режимах «аудит»/«принуждение», расписания соответствия.
- Уведомления: колокольчик в шапке, каналы доставки — в интерфейсе, на почту и во внешние системы по webhook. Категории: недоступные хосты и серверы, истекающие сертификаты, новые пакеты, ошибки синхронизации LDAP. Полное управление — в админке.
- Мастер «Доставить на хосты» — осторожная раскатка дистрибутивов ПО через тот же жизненный цикл, что и у политик.
- AI: диалоговый мастер шаблонов, генерация политики по текстовому описанию, подсказки для релизов и раскаток.
Удалено¶
- Вкладка «Политики»: её содержимое разнесено по новому интерфейсу — настройки клиента в Администрирование → Настройки → Клиент, групповые политики в Каталог и политики, глобальный фильтр обновлений Windows в Управление обновлениями → Фильтр обновлений.
Переход со старых вкладок
Прежние вкладки больше не являются точками управления конфигурацией. Где теперь жить каждой настройке — см. список выше.
Версия 1.0.45¶
Промежуточный релиз: подготовка к крупному обновлению интерфейса.
Изменено¶
- Реструктуризация коллекций: подготовка AD-подобного дерева каталога (LDAP + коллекции LSUS), которое позже заменит разрозненные вкладки управления.
- Закладка инфраструктуры уведомлений: правила, каналы и категории событий для будущего колокольчика в шапке.
- Подготовка релизной модели политик и назначений (аудит/принуждение).
Версия 1.0.40¶
Промежуточный релиз: интеграции и расширение взаимодействий с внешними системами.
Изменено¶
- Directum RX: углубление интеграции с системой документооборота — выравнивание сопоставления участников и потока согласования актов тестирования.
- Развитие коннекторов и единого плиточного интерфейса в Администрировании (SecurITM, X-Threat, MaxPatrol VM, Directum RX).
Версия 1.0.32¶
Добавлено¶
- Интеграция Directum RX: отправка «Акта о проведении тестирования обновлений» как документ Directum с запуском свободного согласования; участники LSUS сопоставляются с сотрудниками по email или логину.
- Единый плиточный интерфейс интеграций в Настройки → Интеграции (SecurITM, X-Threat, MaxPatrol VM, Directum RX).
- Расширенная инвентаризация: мониторы (производитель, модель, серийный номер, размер), принтеры (локальные и сетевые), установленное ПО на Windows и Linux.
- Регулярная отправка снимка USB-устройств компонентом USB-контроля.
- Отдельный журнал работы интеграций с детализацией запросов и ответов.
- repo.lsus.ru: публичный репозиторий пакетов с доступом по токену (управление токенами на портале).
- Формы заявки на демо и коммерческое предложение с калькулятором лицензий на портале.
Изменено¶
- Навигация Администрирования перестроена: восемь подвкладок, «Настройки» с вложенными разделами, объединённые «Логи/События».
- Журналы конфигураций стали человекочитаемыми — привычный вид playbook-прогонов вместо сырого машинного вывода.
Исправлено¶
- Непрерывные Windows-кампании корректно исключают отклонённые KB — больше не создаются пустые пакетные задания.
- Пагинация вкладки «Хосты»: кнопки «Вперёд/Назад» больше не открывают первую страницу.
Версия 1.0.31¶
- Directum RX: сопоставление участников по реальной схеме, выравнивание с демо-стендом.
- Плитки интеграций в интерфейсе Администрирования.
Версия 1.0.30¶
- Починены коннекторы SecurITM и X-Threat: настройки перенесены в общие настройки сервера.
- Коннектор MaxPatrol VM доработан до полной работоспособности.
- USB-инвентарь: регулярная отправка снимка USB-устройств.
Версия 1.0.29¶
- Инвентаризация: мониторы, принтеры, установленное ПО.
- Коннекторы внешних систем: SecurITM, X-Threat.
Версия 1.0.27¶
Добавлено¶
- Раздел «Кампании установки» на вкладке Linux: массовая установка обновлений сразу для нескольких групп или отдельных хостов по одной настройке.
- Кампании работают по расписанию (например, «каждую среду с 02:00 до 04:00») и уважают часы тишины из политики. Расписание считается по времени хоста — удобно для распределённого парка.
- Для каждой машины в кампании виден живой журнал и фаза: ожидает / предзагрузка / ставит / перезагрузка / готово.
- Хост в кампании можно поставить на паузу, не отменяя задание целиком.
- Подвкладка «Compliance хостов» на вкладке Linux: единая таблица «кто и насколько отстаёт от обновлений» — доступные пакеты, дата последней установки, подключённые репозитории и риски. Из строки создаётся пакетное задание, чтобы «догнать» хост.
- Панель тегов на вкладке «Хосты»: произвольные цветные метки («Офис», «Сервер», «Критичный»), фильтрация таблицы по тегу, массовое назначение.
- «Версии агента» — полноценная подвкладка вкладки «Хосты»: устаревшие агенты, очередь обновлений и настройки автоматики. Область автообновления ограничивается по семействам ОС и группам хостов.
- Встроенный справочник типовых линеек дистрибутивов: сервер сам понимает, какая версия агента или репозитория подходит для конкретной ОС — без ручных сопоставлений на каждом стенде.
- Edge-сервер может работать полностью автономно, без привязки к Master; у него собственная учётная запись администратора и экран входа. Standalone-узлы видны в Администрирование → Пограничный сервер.
- nginx-фронтенд в поставке: раздельные публичные адреса для управления и раздачи репозиториев — проще интеграция с балансировщиками.
Изменено¶
- Wiki портала переработана: хлебные крошки, оглавление статьи справа, боковое меню с поиском, мобильная навигация, тёмная тема, дата последнего изменения у каждой статьи; ширина страницы адаптируется к большим мониторам.
Версия 1.0.16¶
Добавлено¶
- Автообновление Windows-агента: в «Версиях агента» — отдельная плашка с картами MSI и ZIP (активная версия, размер, кем и когда загружено). Загрузка нового артефакта — через браузер, версия определяется автоматически; хранится история, версию можно откатить.
- Windows-хосты видны в таблице устаревших агентов и обновляются той же командой, что и Linux.
- Клиент самостоятельно скачивает артефакт, проверяет целостность, устанавливает и отчитывается о результате после перезапуска.
Изменено¶
- В мастере пакетного задания Windows появился выбор режима: «Все применимые (кроме отклонённых)» по умолчанию или «Только одобренные». Раньше ручным заданиям неявно навязывался режим «только одобренные» — без явных одобрений задание падало с ошибкой. Дефолт ручных заданий теперь совпадает с дефолтом кампаний.
- Индивидуальные исключения на карточке хоста и явные отклонения в каталоге KB по-прежнему главнее любого массового режима.
- Правила заморозки пакетов корректно распознают Astra Linux 1.8 по версии ОС; поле «Версия ОС» поддерживает точное значение, список и маски — одним правилом можно закрыть всю ветку версии.
Версия 1.0.15¶
Изменено¶
- Предзагрузка патчей Windows прозрачнее: видно, что именно качается и откуда — с головной площадки или локального сервера сайта, без дублирования трафика.
- На карточке машины видно, готова ли она к автономной проверке каталога без обращений в интернет.
- При неудачной установке последняя причина доступна в отчёте о соответствии; система не зацикливается на повторных неудачах.
- Режим «только одобренные» задаётся в кампании или одиночном задании, а не в общем шаблоне политики; исключение отдельного компьютера остаётся приоритетным.
- Кампании можно вести разово или непрерывно — периодически подхватывать новые машины и напоминать об окнах обслуживания.
Исправлено¶
- Состав групп после правил LDAP пересчитывается постепенно в фоне — интерфейс не замирает на больших базах.
Версия 1.0.14¶
Добавлено¶
- Кампании установки Windows: одна настройка — много целей, график, разброс старта и уважение к окнам обслуживания; живой прогресс массовой установки и несколько волн автоматического продолжения после перезагрузок.
- Права на раздел обновлений Windows перестроены по смыслу: каталог, одобрения, установки, отчёт соответствия, хранение файлов и реплика на площадки — раздельно.
- Индивидуальный режим установок на конкретный компьютер (весь каталог или только одобренное) и запрет конкретного патча на одной проблемной машине.
- Учитываются накопительные обновления и замены старых номеров новыми — меньше сюрпризов при планировании партий.
- Видно, ждёт ли компьютер перезагрузки; длинные сценарии продолжаются после перезапуска и останавливаются при достижении цели политики.
- Можно скрыть окно прогресса установки от пользователя за компьютером.
- Патчи расширенной поддержки Microsoft (ESU) помечаются и при необходимости исключаются из массовых операций.
- Репликация каталога для офлайн-проверки на серверы сайтов; управление вынесено в отдельное право.
Изменено¶
- Патчи, формально не подходящие машине, отмечаются отдельно — не смешиваются с «ещё нужно поставить».
- Ручная загрузка каталога из файла показывает, кто и когда его загрузил, — случайно не откатить свежую базу устаревшей копией.
- Правила «попади в группу по признакам каталога» учитывают полное имя ОС — проще разделять редакции одной версии Windows.
Версия 1.0.13¶
Изменено¶
- При обновлении каталога Windows-патчей из внешних источников видна история запусков — есть к чему привязаться, если обновление «крутится» или закончилось ошибкой.
Версия 1.0.12¶
Добавлено¶
- Контур обновлений Windows: каталог патчей, управление разрешённым, состояние «что стоит и чего не хватает» по каждой машине, централизованные установки списками. Базовый режим «все из каталога / только одобренное» задаётся в шаблоне политики (в следующих версиях логика гибче перенесена в кампании и задания).
- Раздача репозиториев по HTTP на отдельном порту (по умолчанию 8080).
Изменено¶
- Поиск по пакетам нагляднее: результаты группируются по версии пакета.
Исправлено¶
- При добавлении реплики сайта заданное расписание сохраняется и применяется корректно.
Версия 1.0.11¶
Добавлено¶
- Кастомные репозитории для Альт Линукс.
Изменено¶
- Масштабирование веб-интерфейса ровнее при изменении масштаба страницы.
Исправлено¶
- Ошибки миграций базы данных: обновление схемы проходит стабильнее и предсказуемее.
Версия 1.0.10¶
Исправлено¶
- Точнее определяется свободное место в LVM-хранилищах.
- Корректная работа с репозиториями нескольких архитектур, включая сценарии с Альт Линукс.
- Проверка доступности локальных репозиториев реже даёт неверный результат.
- Индексация пакетов больше не делает репозиторий временно недоступным.
Добавлено¶
- Настройки ролей для более точного разграничения доступа по группам хостов.
Версия 1.0.9¶
Изменено¶
- Назначение сайта клиенту и расчёт эффективных настроек доработаны: меньше путаницы между заданным политикой и реально действующим на машине.
- Небольшие косметические правки интерфейса Master.
Исправлено¶
- Репликация больших хранилищ ускорена в разы — меньше ожидания при первичной и повторной синхронизации.
Версия 1.0.8¶
Изменено¶
- Доработано управление хранилищами и сценарии монтирования в Docker — проще настраивать тома и ожидать согласованное поведение сервисов.
- Дополнительная доработка клиента под Альт Линукс: поведение агента ближе к ожиданиям платформы.
- Небольшие косметические правки экранов.
Исправлено¶
- Проблемы при репликации объёмных копий репозиториев — длительные синхронизации проходят надёжнее.
- Неверное отображение полосы прогресса.
Версия 1.0.7¶
Добавлено¶
- Поддержка дистрибутива Альт на клиенте: установка и работа агента в этом окружении; политики доработаны с учётом особенностей системы.
- Массовое добавление реплик репозиториев на сайт-сервер — не по одной.
Исправлено¶
- Репозиторий, уже подключённый как реплика с Edge, нельзя оформить такой же репликой повторно — исключены лишние циклы синхронизации.
- Удаление временно недоступного Edge больше не приводит к ошибке.
Версия 1.0.6¶
Добавлено¶
- Поставка клиента двумя пакетами:
lsus-client— фоновый сервис без графики (обязателен для обновлений);lsus-client-gui— значок в трее и окна для пользователя, ставится отдельно по желанию. - Проверка обновлений на хостах из консоли Master: администратор запрашивает проверку и видит список доступных обновлений, не входя на машину.
- В списке хостов видно, если источники пакетов на машине разошлись с политикой организации (например, после ручных правок).
Изменено¶
- Уточнено поведение при имитации установки и политике источников репозиториев — предсказуемые установка и проверка обновлений.
Версия 1.0.5¶
Добавлено¶
- Переключатель светлой и тёмной темы прямо в интерфейсе Master; отдельный экран настроек темы убран.
- Распространение ключей репозиториев в системное хранилище доверенных ключей (продолжение сценария 1.0.4).
- Сигнализация о вмешательстве в списки источников пакетов на клиенте: правки «мимо» политики сервера не остаются незамеченными.
Изменено¶
- Интерфейс вкладки «Хосты» нагляднее: статусы и работа со списком машин.
- Производительность службы репликации: меньше накладных расходов при фоновой синхронизации.
- Обновлено окно создания зеркала на Edge — понятнее состав полей и сценарий настройки.
Версия 1.0.4¶
Добавлено¶
- Полный цикл GPG-ключей репозиториев: хранение на Master, передача через Edge, доставка клиентам по политике и установка в доверенное хранилище пакетного менеджера. Опция «доверять системным ключам ОС», если ключ уже есть в системе.
- На Edge: извлечение ключа вручную из интерфейса и автоматическое сохранение при синхронизации зеркала.
- Команда перезапуска из консоли затрагивает не только веб-приложение, но и фоновые службы и репликацию — состояние согласовано.
- Поясняющие окна при одновременном переименовании сервера и выпуске нового сертификата; перезагрузка веб-приложения при смене сертификата и возврат на страницу входа.
Исправлено¶
- Корректное отображение времени работы сервера.
- Существенно доработан механизм миграций базы данных. Если после обновления до 1.0.3 что-то ведёт себя так, будто схема неполная, рекомендуется обновиться до 1.0.4 или выполнить полную переустановку компонентов Master по инструкции администратора.
- Проверено поведение клиентских агентов при смене сертификата сервера.
Версия 1.0.3¶
Добавлено¶
- Кнопка «Перезапустить» в настройках сервера — перезапуск службы приложения по согласованному сценарию.
- В выводе состояния службы клиента видны целевой сервер и состояние соединения с ним.
- Глава Обновление системы LSUS в документации; таблица «Разбор полей» DNS SRV-записи в Быстром старте.
- Итоговый блок «Подключение» (адрес, порт, вход по умолчанию) после установки пакета роли; те же строки дублируются в журнал установщика.
Изменено¶
- Самоподписанный сертификат сервера автоматически добавляется в доверенные на клиенте; при необходимости доступна ручная установка.
- Уточнено в документации: установщик роли сам загружает образы и поднимает контейнеры; ручные команды — только при сбое или правке настроек без переустановки.
Версия 1.0.2¶
Добавлено¶
- Часовой пояс портала подставляется автоматически по настройкам браузера.
- Аутентификация в настройках зеркал репозиториев на Edge: логин и пароль для доступа к источнику.
- Тёмная тема портала поддержки — оформление согласуется с настройками рабочего стола.
- Фильтр хостов по LVM: корень на логическом томе / не на томе / мало места для снапшота.
Изменено¶
- Статусы доступности ВКЛ/ВЫКЛ вместо «Онлайн/Офлайн» по всему интерфейсу и в экспортах; индикаторы ВКЛ, GUI, LVM и boot выровнены в одну строку в фиксированном порядке.
- Единый сценарий доверия к сертификату сервера на клиенте: сертификат устанавливается в системные хранилища для всех дистрибутивов (Debian-семейство, RHEL-семейство, SUSE) и используется и агентом, и пакетными менеджерами; первичная загрузка и распространение по политике работают одинаково.
Исправлено¶
- При нескольких LDAP-источниках совпадение логинов больше не создаёт дубликатов записей пользователей.
- Статус LVM (готовность к снапшотам) на части систем определялся неверно — исправлено.
Удалено¶
- Принудительная переконфигурация хоста: команда агенту, действие в меню хоста и событие в фильтрах журнала аудита. Исторические записи журнала сохраняются.