История изменений 1.0

Версия 1.0.102

Добавлено

  • После успешного пилота кампании Linux волна может перейти дальше сама, без лишнего подтверждения, если так задано в мастере.
  • На экране кампании видно, что сейчас выполняется (переход, старт волны, пропуск выдержки, перезапуск пилота), и список хостов не подменяет данные другой кампании.

Изменено

  • Установка ролей на Альт Сервер: репозиторий LSUS закрытый (токен в URL), на одном сервере ставится только одна роль — Master, Site или Edge.

Исправлено

  • Экран кампании Linux больше не смешивает статус волн, если открыть другую кампанию или нажать действие, пока ещё грузится предыдущий запрос.


Версия 1.0.101

Добавлено

  • Установка серверных ролей на Альт Сервер (Master, Site, Edge) штатным пакетным менеджером: пакеты ставятся из репозитория LSUS или с комплекта поставки, Docker берётся из репозитория дистрибутива. Веб-консоль Master открывается с рабочей станции (порт 8443), репозитории раздаются клиентам по HTTP на отдельном порту 18880.
  • Установка Windows 10/11 по PXE: новое семейство образов. Издание выбирается из WIM-носителя, разметка — весь диск (GPT), часовой пояс — в формате Windows. Пароль локального администратора генерируется на каждую машину и выдаётся вместе с одноразовым кодом; в образе не хранится. Ввод в домен ставится политикой после установки, не паролем в образе. Удалённо стартовать Windows-машину в сетевую загрузку нельзя — загрузку по сети выбирают вручную.
  • LVM-разметка в Linux-образах: фиксированные тома, а неразмеченное место в группе томов остаётся резервом под снапшоты — свежеустановленная машина сразу готова к снапшотам перед обновлениями.
  • Кампании обновлений Linux можно раскатывать волнами: пилот ставит срез ветки current, после выдержки и проверки — остальные на stable. Если current ушёл от проверенного среза, оператор промоутит срез или перезапустит пилот. Переход может ждать согласий и учитывать отзывы сессии тестирования.
  • Линейки ALD Pro собираются по дистрибутиву. На Edge видно, какое APT-зеркало занято синхронизацией, а не «все сразу».
  • Пресет ОС Astra Linux 4.7 (в том числе ARM) для линеек и сопоставления хостов.
  • На PXE-точке виден статус выгрузки заданий. Одноразовый код установки можно отключить.

Изменено

  • Рабочие станции РЕД ОС после сетевой установки поднимают графический сеанс, а не консоль.
  • Участники аттестации берутся из роли «Тестирование. Участник», а не из отдельного списка в сессии.

Исправлено

  • Вход в консоль доменным логином и паролем работает и для пользователей, которые раньше заходили только через Kerberos. Логин можно вводить коротким именем или как user@domain. Учётная запись при первом входе создаётся только тем, кому администратор заранее назначил роль.


Версия 1.0.100

Добавлено

  • У кампаний обновлений Windows два рецепта: раскатка зафиксированного набора (пилот, затем остальные) и соответствие — постоянная сверка без фиксации KB. Срочная установка без пилота — отдельным пакетным заданием, не кампанией.
  • Если волна пилота не прошла, обновления можно снять с этих машин. Проблемные KB не уходят дальше.
  • Политика перезагрузки кампании: ждать оператора, перезагружать если требуется, никогда или всегда. В конце окна установки задаётся запас минут — новая установка или перезагрузка не стартуют без него.
  • В шапке «Управление обновлениями» и в отчёте видна сводка парка: свежесть сканов, доля соответствия, зависшие решения. Если сканы устарели или соответствие просело — приходит уведомление.
  • Перед установкой на серверных коллекциях можно остановить службы, сделать снимок или выполнить скрипт; после — запустить службы обратно.
  • Окно установки считается по часовому поясу хоста, а не только по поясу сервера.

Изменено

  • В меню хоста остались повседневные действия. Проверка доступности, логи, сбор диагностики, сброс статуса и перерегистрация — на вкладке «Действия» в центре отладки. Назначить конфигурацию с хоста больше нельзя: это делается в разделе конфигураций. Установку ОС запускают со вкладки развёртывания.
  • Старые группы хостов убраны. Цели кампаний и одобрения живут на коллекциях и отдельных машинах; прежние групповые одобрения перенесены на хосты.
  • Именованные пилотные группы и циклы раскатки старой модели больше не используются: пилот и остальные задаются стадиями самой кампании.

Исправлено

  • Вкладка каталога AD не грузит дерево, пока её не открыли — дашборд открывается быстрее.


Версия 1.0.99

Добавлено

  • У секретов в каталоге задаётся, кто их видит и использует: конкретные администраторы, коллекции (как у ролей) и учётные записи каталога до первого входа. Владелец секрета доступ не теряет. Для агента и расписания — отдельный флажок разрешения автоматизации.
  • Кампании установки обновлений Windows можно раскатывать волнами: сначала фокусная группа, затем остальные. Между волнами — выдержка и проверка доли успеха; переход может требовать подтверждения. Проблемные обновления исключаются из следующих волн. Когда волна ждёт решения или не прошла проверку, приходят уведомления.

Изменено

  • Повторы установки на одном хосте в кампании называются «проходами», чтобы не путать их с волнами раскатки.
  • В дереве выбора хостов больше не показываются разделы «Запуски сценариев» и «Экспертные сценарии». Пустые папки и свои коллекции остаются в дереве — их можно выбрать целью волны.

Исправлено

  • Автообновление Windows-агента снова идёт ZIP-пакетом. Установщик без цифровой подписи больше не останавливает обновление.


Версия 1.0.98

Добавлено

  • В редакторе образа кнопка «Из пароля» строит хеш для root и первого пользователя: пароль на диск не пишется, в состав попадает только хеш.
  • В разделе Диск задаются размеры корня, swap, /home и (для LVM) свободное место в группе томов под снапшоты агента.

Изменено

  • В сводных отчётах больше нет колонки «Группа». В «Результаты установок» разбивка идёт по операционной системе.
  • В отчёте «Изменения инвентаризации» сводка события полная, без хвоста «+ ещё N».
  • На вкладке «Инвентаризация — хосты» таблицу можно выгрузить в CSV, JSON и PDF (шестерёнка в панели списка).
  • В Конфигурации → Прогоны список по умолчанию сгруппирован по хостам, есть вид «списком».
  • Шаблон «Astra Linux: аудит и пересылка в Ankey SIEM»: порт по умолчанию 10514, правила аудита тише (без catch-all exec от root).
  • Загрузка ISO на точку по-прежнему идёт через Master. После успешного скана окно закрывается, метаданные дистрибутива показываются в статусе вкладки; на время загрузки кнопки с диска и с Edge недоступны.
  • Новые образы по умолчанию: отдельный /home, корень 100 ГБ, swap 8 ГБ. Для LVM оставляется 50 ГБ свободных экстентов под снапшоты (не отдельный том). На диске меньше ≈160 ГБ размеры автоматически уменьшаются, установка не падает.
  • На Astra Linux пользователь входит в группу sudo, не wheel.
  • На Альт при LVM тома фиксированного размера, без сжатия корня при первом входе. Свободное место в группе томов остаётся под снапшоты.
  • Точка PXE этой линейки обязательна: превью на Master и файл автоответов на установке считают одни и те же правила диска и учёток.

Исправлено

  • На терминальных серверах Windows в инвентаре больше не копятся виртуальные диски профилей (UPD/FSLogix) и перенаправленные принтеры сессии.
  • Смена даты «enabled since» у простаивающего принтера CUPS больше не пишется в изменения инвентаризации.
  • Случайные колебания объёма оперативной памяти при тех же планках больше не засоряют журнал изменений.
  • Схема «отдельный /home» больше не ставит корень фиксированными 20 ГБ «вместо» /home.
  • Astra 1.7 больше не использует слепой рецепт «весь диск»: размеры берутся из образа. На Astra 1.8 по-прежнему доступны только встроенные шаблоны диска установщика, без точных гигабайт.
  • Загрузка ISO на PXE-точку из браузера больше не блокируется политикой CORS и самоподписанным сертификатом точки: файл идёт через Master, на диске Master не остаётся.
  • Установка Windows KB не обрывается, пока процесс установщика ещё работает, даже если журнал CBS молчит (занят антивирусом).


Версия 1.0.97

Исправлено

  • Установка Windows KB больше не обрывается ложным «антивирус / EDR»: тишина CBS считается с момента запуска установщика, а не по старому журналу.
  • Если установщик всё же остановили до подтверждения Windows, в кампании видно, какие KB не встали и почему.

Изменено

  • Ошибки установки (нет места на диске, зависание CBS и другие коды wusa) точнее разбираются и показываются в карточке хоста и волны.


Версия 1.0.96

Добавлено

  • Проще создавать Administrative Templates: выбор пути на «Создать шаблон», рецепты (файл, INI, cron, реестр), «Сохранить как политику каталога» из конструктора, кнопка «Проверить» ловит ошибки Ansible/PowerShell. Свои шаблоны попадают в дерево Linux/Windows по выбранной ОС.
  • Готовые шаблоны для типовых правок: файл, строка в файле, INI и cron на Linux; файл и задание планировщика на Windows.
  • На сайте lsus.ru в заявках — степень критичности (экстренная, высокая, средняя, низкая) по положению о поддержке: фильтр в списке и смена в карточке обращения.

Изменено

  • В справке по конфигурациям описаны новые шаблоны-примитивы и путь «создать шаблон / сохранить как политику каталога».


Версия 1.0.95

Добавлено

  • Административный шаблон «Astra Linux: аудит и пересылка в Ankey SIEM»: фильтр шума syslog-ng, назначение в Ankey SIEM и правила auditd. На Astra 1.8 и Astra 1.7 политика сама выбирает каталог плагина (plugins.d или audisp) и способ пересылки (audisp-syslog или встроенный syslog).
  • На сайте lsus.ru в админке — каталог номенклатуры для калькулятора коммерческого предложения: позиции, типы лицензий и публикация прайса.

Изменено

  • В Каталог и политики список административных шаблонов и экспертных сценариев прокручивается вместе со страницей. Клик по корню дерева («Административные шаблоны» / «Экспертные сценарии») сбрасывает фильтр вложенной папки.
  • В документации обновлены снимки консоли Master; уточнены поддержка Oracle Linux, колонка «ОС» в списке хостов и регистрация PXE-точки (сертификат Master подтягивается сам).


Версия 1.0.94

Исправлено

  • На дашборде графики «Запросы API» и «Ответы» снова заполняются: счётчики после перезапуска веб-процесса доходят до базы, в том числе трафик репозиториев по HTTP.
  • График «К сайт-серверам» не обнуляется после перезапуска контейнера. Лёгкий замер канала (~256 КБ) идёт в фоне каждые 15 минут; полный замер по-прежнему только со вкладки сайтов.
  • Цифры на плитках дашборда совпадают с фильтрами списка хостов (без корзины, «ошибки» — по последней установке, «заплан.» — по актуальному окну, «крит.» — Windows и Linux). Плитка пользователей открывает отчёт «Пользователи и входы», плитка репозиториев больше не называется «Linux».
  • В Каталог и политики узел «Локальные пользователи» снова показывает учётки с агентов: таблица совпадает со счётчиком, без учёток удалённых хостов.
  • Даты и время в консоли Master и Site показываются в часовом поясе браузера: каталог, конфигурации, сайты, уведомления, отчёты, OVAL, пользователи, инвентаризация, экспорт CSV.
  • Загрузка межрелизного патча в разделе Администрирование → Поддержка больше не завершается ошибкой сервера.
  • В Управление обновлениями → Windows → Кампании установки разовое расписание больше не сдвигается на смещение пояса: время, которое задаёт администратор, совпадает с колонкой «Расписание», карточкой «Ближайшее окно» и фактическим стартом. Колонки «Начало» и «Длительность» показывают установку на хосте, а не момент создания задания.


Версия 1.0.93

Добавлено

  • Поддержка Oracle Linux 8, 9 и 10: клиенты определяются как семейство Oracle, доступны пресеты ОС, зеркала на Edge и отдельная секция в репозитории.
  • В Администрирование → Логи/События → Журнал события листаются постранично, фильтры «категория / тип / период / поиск» выполняются на сервере. Срок хранения журнала задаётся в шестерёнке (удаление старше N дней — фоновой задачей).
  • Категория уведомлений «Вход администратора с нового IP»: если пользователь с ролью администратора входит в консоль с адреса, с которого раньше не входил.
  • PXE-точка при регистрации сама подтягивает сертификат Master; путь к сертификату в настройках можно не заполнять. Если Master ещё не готов, точка повторяет регистрацию сама, без перезапуска.

Изменено

  • Администрирование → Настройки → Уведомления разбиты на подвкладки «Правила», «Транспорты», «Исключения» и «История». В таблице правил остаются включение и важность; каналы, получатели и дедупликация настраиваются в карточке категории.
  • В таблице Хосты колонка «ОС» показывает короткое имя (ALSE, ALT, W10PRO, W2K12R2STD и т.д.). Полное имя — в подсказке при наведении. Фильтры по-прежнему используют полное имя.
  • В колонке «Сайт» главный сервер называется master, а не «Главный сервер».

Исправлено

  • Обновление Windows-агента на хостах, где в PATH нет powershell: сервер отдаёт MSI, а сайт раздаёт пакет из локального кэша, не перекачивая его с master на каждый хост.
  • Зеркала APT забирают пакеты всех архитектур секции (amd64 и all) и вместе с зеркалами DNF удаляют пакеты, которых больше нет в источнике.


Версия 1.0.92

Добавлено

  • В Каталог и политики → Пользователи можно создавать локальные учётные записи и удалять их из карточки или меню. Учётную запись admin удалить нельзя — как и свою собственную и записи из LDAP. Пароль при создании — не короче 8 символов.

Изменено

  • Kerberos SSO стал осторожнее с новыми учётками: вход через единый вход срабатывает, только если пользователю назначена роль через каталог. Автоматического создания учёток для всего LDAP по-прежнему нет.
  • Формат логина при первом входе через SSO настраивается в Администрирование → Настройки → Kerberos: полный (user@domain) или короткое имя. Существующие пользователи находятся по обоим вариантам независимо от регистра.
  • Деактивация доменных учёток без ролей выполняется только после успешной синхронизации с каталогом: если каталог недоступен, учётки не трогаются.


Версия 1.0.91

Изменено

  • Изменение политики клиента больше не заставляет весь парк машин заново обращаться к репозиториям: пакетные менеджеры на хостах «просыпаются» только тогда, когда это действительно нужно.
  • Графический клиент работает от имени службы агента и больше не хранит ключ доступа в пользовательском сеансе.
  • Взаимодействие графического клиента со службой агента по умолчанию работает в наблюдательном режиме и не может заблокировать интерфейс; при необходимости включается строгий режим.
  • Регистрация клиентов устойчивее к ошибкам и перегрузкам: при сбое машина получает понятный отказ и повторяет попытку позже, а не «зависает»; перерегистрация по желанию администратора ограничивается отдельной командой в меню хоста.

Исправлено

  • Исправлено зависание веб-интерфейса и API Master, которое могло возникать через несколько минут после обновления.
  • В стандартный репозиторий пакетов ролей Master, Site и Edge входит образ Redis.


Версия 1.0.90

Добавлено

  • На серверных ролях Master, Site и Edge появился общий кеш (Redis, только локально на сервере): лимиты входа и часто используемые данные больше не живут раздельно в каждом процессе веб-сервера.
  • Лимит неудачных входов теперь общий для всех процессов: фактическое число попыток больше не умножается на количество процессов.
  • Политики клиента, глобальные настройки агента, дерево коллекций и сводки админки кешируются согласованно: изменения сразу видны везде, а не только в том процессе, где их сделали. При недоступности кеша система продолжает работать как раньше, и лимит входа не «открывается».
  • Новая системная роль PXE-админ: носители, образы, задания, очередь PXE и точки; просмотр дашборда, отчётов и списка хостов. Хостами, сайтами, политиками и пограничными серверами роль не управляет.

Изменено

  • В матрице прав появилась группа PXE с уточнёнными описаниями прав модуля. Администратор ИБ по-прежнему видит вкладку PXE только на чтение.


Версия 1.0.89

Добавлено

  • Новый модуль PXE на Master — сетевая установка Linux на новое «голое» железо и удалённая переустановка известных хостов, без установочных носителей. Поддерживаются РЕД ОС, Astra Linux 1.7/1.8 (включая Special Edition с мандатными метками) и Альт.
  • Роль PXE разворачивается на отдельном сервере: хранит образы дистрибутивов, отдаёт загрузку по сети и работает рядом с корпоративным DHCP, не заменяя его. Пошаговое руководство — в разделе PXE: развёртывание в корпоративной инфраструктуре.
  • Пять подвкладок модуля: Носители (загрузка и распаковка ISO), Образы (состав установки с версиями и публикацией), Задания (массовая установка или «Установить ОС» из карточки хоста), Очередь PXE (машины без задания — одобрение или отклонение), PXE-точки (регистрация, подсети, диагностика DHCP).
  • Редактор образов с живым предпросмотром файла автоответов и автоматическим вводом машины в домен после установки: AD, Samba DC, RedADM, FreeIPA и ALD Pro. Пароль доменной учётки при этом на машины не попадает.
  • Одноразовые коды установки: при создании задания или одобрении машины из очереди выдаётся код, который вводят в консоли загрузчика. Без кода установка не начнётся — постоянно включённая сетевая загрузка сама по себе ничего не ставит. Код можно отозвать и выдать новый.
  • Пресеты состава образов: готовые наборы «рабочая станция» для поддерживаемых дистрибутивов, свои пресеты на их основе, перенос между стендами. Пароли в пресет не входят.
  • Для Astra Special Edition в редакторе выбирается уровень издания — Орёл, Воронеж или Смоленск — и показываются только допустимые для него настройки безопасности.
  • Загрузка ISO напрямую с пограничного сервера: дистрибутивы, уже доступные на Edge, можно передать на PXE-точку без копирования через Master.
  • Смена пароля локальных учётных записей в личном кабинете: текущий + новый пароль (от 8 символов), все попытки фиксируются в журнале аудита. Учётки из LDAP меняют пароль в каталоге, как и раньше.

Изменено

  • Таблица PXE-точек показывает имя, статус, версию, свободное место, число установок, подсети и режим очереди; в Носителях видно имя точки, а не её номер.
  • Повтор установки после сбоя стал надёжнее: машина, упавшая на позднем этапе, больше не блокирует вторую попытку; кнопка «Повторить» на цели сбрасывает защитные блокировки на точке.

Исправлено

  • Поддержаны дистрибутивы РЕД ОС 8 (DVD-поставка) и Astra 1.8 SE (live-установка) в их собственных форматах — распознавание, распаковка и параметры загрузки.
  • Настройки сетевой загрузки для виртуальных машин с UEFI уточнены: сетевая загрузка корректно стартует и после успешной установки машина грузится с диска, а не снова в сеть.
  • Стабильность PXE-точки при перезапуске служб: дублирующие сетевые службы больше не поднимаются.

Подробно о модуле — в разделе PXE.



Версия 1.0.80

Добавлено

  • В клиент-конфигурациях (источники репозиториев, опции ОС, заморозка пакетов) появился мультивыбор версий ОС — как в линейках дистрибутивов. Раньше семейство ОС выбиралось одним значением, теперь можно отметить несколько версий сразу.
  • Восстановление членства коллекций — ручной запуск пересчёта, если состав групп разошёлся с каталогом.
  • Встроенный шаблон «Astra Linux SIEM» — готовые политики для настройки агента SIEM на Astra Linux.

Изменено

  • Опции ОС корректно применяются к хостам: исправлена ошибка, из-за которой настройки не доходили до машин.
  • В читаемом виде параметров показываются подписи выбранных пресетов ОС вместо внутренних идентификаторов.
  • Полная синхронизация коллекций с LDAP надёжнее на больших каталогах; дерево коллекций по ОС группируется компактнее при большом числе дистрибутивов.


Версия 1.0.79

Добавлено

  • Категория уведомлений «Множественный вход»: LSUS отслеживает учётные записи, одновременно активные на нескольких хостах, и предупреждает о подозрительной активности. Терминальные серверы исключаются автоматически — на них множественные сессии штатны. Подробнее — в разделе Уведомления.
  • В настройках LDAP-источника появились условия-исключения OU и групп: можно указать ветки каталога, которые синхронизировать не нужно. Включения и исключения собраны в один список с предпросмотром счётчиков.

Изменено

  • В карточке хоста блок «Последние прогоны» получил пагинацию — длинные списки листаются на месте.
  • Экспорт прогонов в CSV выгружает полную выборку с учётом фильтров, а не только видимые строки.
  • Завершённые прогоны конфигураций автоматически очищаются через 7 дней — таблица не разрастается.
  • Возвращена кнопка «Обзор» для выбора ветки каталога (DN) в настройках LDAP.


Версия 1.0.72

Изменено

  • Система рассчитана на управление до ~5000 хостов: раскатка конфигураций и пересчёт коллекций переработаны для работы под нагрузкой без блокировки интерфейса.
  • Массовая постановка заданий обрабатывает большие аудитории без очередей и таймаутов.
  • При перегрузке сервер корректно замедляет отправку, а агенты уважают паузу — без «бури» запросов.
  • База данных не деградирует на больших объёмах: фоновое обслуживание выполняется автоматически.


Версия 1.0.68

Добавлено

  • Встроенные шаблоны политик «Р7 Офис» для Linux и Windows — готовые настройки для управления конфигурацией офисного пакета Р7. Доступны в каталоге политик сразу после обновления.


Версия 1.0.67

Добавлено

  • Релизы конфигураций — самоверсионируемые ревизии политик с проверками, валидацией и согласованием; безопасная подготовка изменений и откат к проверенной ревизии.
  • Раскатки — применение релиза волнами хостов с предварительной проверкой, канареечным запуском и контролем готовности каждой волны.
  • Назначения — долгоживущая привязка политики к аудитории в режиме «аудит» (только проверка) или «принуждение» (применение).
  • Расписания соответствия — система сама регулярно проверяет, что хосты отвечают требованиям политики.
  • В дереве «Каталог и политики» появились узлы «Запуски сценариев», «Развертывания», «Файлы», «Сертификаты» и «Секреты»; у ролей — карточка с составом прав, пользователями, иерархией и областями.
  • Настройка срока очистки исчезнувших LDAP-объектов (корень домена → Параметры).
  • Публичный API инвентаризации (только чтение): данные о хостах, железе, сети, USB, ПО, пакетах, пользователях и истории — для внешних систем. Токены выпускаются и отзываются в админке.
  • Мастер «Доставить на хосты» — установка, обновление, восстановление и удаление ПО на выбранной аудитории.
  • Линейки дистрибутивов ОС: пресеты источников обновлений и закрепление репозитория за хостом.
  • Межрелизные патчи сервера: подписанные пакеты исправлений между версиями, с управлением жизненным циклом из веб-админки.
  • Центр отладки хоста: диагностика по пресетам, терминал, файловый менеджер, принудительное обновление клиента.


Версия 1.0.60

Крупный релиз: управление конфигурацией переехало в AD-подобное дерево «Каталог и политики», групповые политики переведены на релизную модель с раскатками и соответствием, появились уведомления и доставка приложений.

Добавлено

  • Единая вкладка «Каталог и политики» — одно дерево хостов и пользователей (LDAP + коллекции LSUS), пришедшее на смену разрозненным вкладкам настройки конфигурации.
  • Коллекции — универсальное дерево: встроенные узлы (по ОС, по домену), структура LDAP и пользовательские коллекции с фильтрами. Заменяют прежние плоские «группы хостов».
  • Компьютеры из каталога без агента LSUS видны в дереве с пометкой «нет агента» — сразу видно, где агент ещё не развёрнут.
  • Релизная модель политик: ревизии с проверкой и согласованием, раскатки волнами с канареечным запуском, назначения в режимах «аудит»/«принуждение», расписания соответствия.
  • Уведомления: колокольчик в шапке, каналы доставки — в интерфейсе, на почту и во внешние системы по webhook. Категории: недоступные хосты и серверы, истекающие сертификаты, новые пакеты, ошибки синхронизации LDAP. Полное управление — в админке.
  • Мастер «Доставить на хосты» — осторожная раскатка дистрибутивов ПО через тот же жизненный цикл, что и у политик.
  • AI: диалоговый мастер шаблонов, генерация политики по текстовому описанию, подсказки для релизов и раскаток.

Удалено

  • Вкладка «Политики»: её содержимое разнесено по новому интерфейсу — настройки клиента в Администрирование → Настройки → Клиент, групповые политики в Каталог и политики, глобальный фильтр обновлений Windows в Управление обновлениями → Фильтр обновлений.

lightbulbПереход со старых вкладок

Прежние вкладки больше не являются точками управления конфигурацией. Где теперь жить каждой настройке — см. список выше.



Версия 1.0.45

Промежуточный релиз: подготовка к крупному обновлению интерфейса.

Изменено

  • Реструктуризация коллекций: подготовка AD-подобного дерева каталога (LDAP + коллекции LSUS), которое позже заменит разрозненные вкладки управления.
  • Закладка инфраструктуры уведомлений: правила, каналы и категории событий для будущего колокольчика в шапке.
  • Подготовка релизной модели политик и назначений (аудит/принуждение).


Версия 1.0.40

Промежуточный релиз: интеграции и расширение взаимодействий с внешними системами.

Изменено

  • Directum RX: углубление интеграции с системой документооборота — выравнивание сопоставления участников и потока согласования актов тестирования.
  • Развитие коннекторов и единого плиточного интерфейса в Администрировании (SecurITM, X-Threat, MaxPatrol VM, Directum RX).


Версия 1.0.32

Добавлено

  • Интеграция Directum RX: отправка «Акта о проведении тестирования обновлений» как документ Directum с запуском свободного согласования; участники LSUS сопоставляются с сотрудниками по email или логину.
  • Единый плиточный интерфейс интеграций в Настройки → Интеграции (SecurITM, X-Threat, MaxPatrol VM, Directum RX).
  • Расширенная инвентаризация: мониторы (производитель, модель, серийный номер, размер), принтеры (локальные и сетевые), установленное ПО на Windows и Linux.
  • Регулярная отправка снимка USB-устройств компонентом USB-контроля.
  • Отдельный журнал работы интеграций с детализацией запросов и ответов.
  • repo.lsus.ru: публичный репозиторий пакетов с доступом по токену (управление токенами на портале).
  • Формы заявки на демо и коммерческое предложение с калькулятором лицензий на портале.

Изменено

  • Навигация Администрирования перестроена: восемь подвкладок, «Настройки» с вложенными разделами, объединённые «Логи/События».
  • Журналы конфигураций стали человекочитаемыми — привычный вид playbook-прогонов вместо сырого машинного вывода.

Исправлено

  • Непрерывные Windows-кампании корректно исключают отклонённые KB — больше не создаются пустые пакетные задания.
  • Пагинация вкладки «Хосты»: кнопки «Вперёд/Назад» больше не открывают первую страницу.


Версия 1.0.31

  • Directum RX: сопоставление участников по реальной схеме, выравнивание с демо-стендом.
  • Плитки интеграций в интерфейсе Администрирования.


Версия 1.0.30

  • Починены коннекторы SecurITM и X-Threat: настройки перенесены в общие настройки сервера.
  • Коннектор MaxPatrol VM доработан до полной работоспособности.
  • USB-инвентарь: регулярная отправка снимка USB-устройств.


Версия 1.0.29

  • Инвентаризация: мониторы, принтеры, установленное ПО.
  • Коннекторы внешних систем: SecurITM, X-Threat.


Версия 1.0.27

Добавлено

  • Раздел «Кампании установки» на вкладке Linux: массовая установка обновлений сразу для нескольких групп или отдельных хостов по одной настройке.
  • Кампании работают по расписанию (например, «каждую среду с 02:00 до 04:00») и уважают часы тишины из политики. Расписание считается по времени хоста — удобно для распределённого парка.
  • Для каждой машины в кампании виден живой журнал и фаза: ожидает / предзагрузка / ставит / перезагрузка / готово.
  • Хост в кампании можно поставить на паузу, не отменяя задание целиком.
  • Подвкладка «Compliance хостов» на вкладке Linux: единая таблица «кто и насколько отстаёт от обновлений» — доступные пакеты, дата последней установки, подключённые репозитории и риски. Из строки создаётся пакетное задание, чтобы «догнать» хост.
  • Панель тегов на вкладке «Хосты»: произвольные цветные метки («Офис», «Сервер», «Критичный»), фильтрация таблицы по тегу, массовое назначение.
  • «Версии агента» — полноценная подвкладка вкладки «Хосты»: устаревшие агенты, очередь обновлений и настройки автоматики. Область автообновления ограничивается по семействам ОС и группам хостов.
  • Встроенный справочник типовых линеек дистрибутивов: сервер сам понимает, какая версия агента или репозитория подходит для конкретной ОС — без ручных сопоставлений на каждом стенде.
  • Edge-сервер может работать полностью автономно, без привязки к Master; у него собственная учётная запись администратора и экран входа. Standalone-узлы видны в Администрирование → Пограничный сервер.
  • nginx-фронтенд в поставке: раздельные публичные адреса для управления и раздачи репозиториев — проще интеграция с балансировщиками.

Изменено

  • Wiki портала переработана: хлебные крошки, оглавление статьи справа, боковое меню с поиском, мобильная навигация, тёмная тема, дата последнего изменения у каждой статьи; ширина страницы адаптируется к большим мониторам.


Версия 1.0.16

Добавлено

  • Автообновление Windows-агента: в «Версиях агента» — отдельная плашка с картами MSI и ZIP (активная версия, размер, кем и когда загружено). Загрузка нового артефакта — через браузер, версия определяется автоматически; хранится история, версию можно откатить.
  • Windows-хосты видны в таблице устаревших агентов и обновляются той же командой, что и Linux.
  • Клиент самостоятельно скачивает артефакт, проверяет целостность, устанавливает и отчитывается о результате после перезапуска.

Изменено

  • В мастере пакетного задания Windows появился выбор режима: «Все применимые (кроме отклонённых)» по умолчанию или «Только одобренные». Раньше ручным заданиям неявно навязывался режим «только одобренные» — без явных одобрений задание падало с ошибкой. Дефолт ручных заданий теперь совпадает с дефолтом кампаний.
  • Индивидуальные исключения на карточке хоста и явные отклонения в каталоге KB по-прежнему главнее любого массового режима.
  • Правила заморозки пакетов корректно распознают Astra Linux 1.8 по версии ОС; поле «Версия ОС» поддерживает точное значение, список и маски — одним правилом можно закрыть всю ветку версии.


Версия 1.0.15

Изменено

  • Предзагрузка патчей Windows прозрачнее: видно, что именно качается и откуда — с головной площадки или локального сервера сайта, без дублирования трафика.
  • На карточке машины видно, готова ли она к автономной проверке каталога без обращений в интернет.
  • При неудачной установке последняя причина доступна в отчёте о соответствии; система не зацикливается на повторных неудачах.
  • Режим «только одобренные» задаётся в кампании или одиночном задании, а не в общем шаблоне политики; исключение отдельного компьютера остаётся приоритетным.
  • Кампании можно вести разово или непрерывно — периодически подхватывать новые машины и напоминать об окнах обслуживания.

Исправлено

  • Состав групп после правил LDAP пересчитывается постепенно в фоне — интерфейс не замирает на больших базах.


Версия 1.0.14

Добавлено

  • Кампании установки Windows: одна настройка — много целей, график, разброс старта и уважение к окнам обслуживания; живой прогресс массовой установки и несколько волн автоматического продолжения после перезагрузок.
  • Права на раздел обновлений Windows перестроены по смыслу: каталог, одобрения, установки, отчёт соответствия, хранение файлов и реплика на площадки — раздельно.
  • Индивидуальный режим установок на конкретный компьютер (весь каталог или только одобренное) и запрет конкретного патча на одной проблемной машине.
  • Учитываются накопительные обновления и замены старых номеров новыми — меньше сюрпризов при планировании партий.
  • Видно, ждёт ли компьютер перезагрузки; длинные сценарии продолжаются после перезапуска и останавливаются при достижении цели политики.
  • Можно скрыть окно прогресса установки от пользователя за компьютером.
  • Патчи расширенной поддержки Microsoft (ESU) помечаются и при необходимости исключаются из массовых операций.
  • Репликация каталога для офлайн-проверки на серверы сайтов; управление вынесено в отдельное право.

Изменено

  • Патчи, формально не подходящие машине, отмечаются отдельно — не смешиваются с «ещё нужно поставить».
  • Ручная загрузка каталога из файла показывает, кто и когда его загрузил, — случайно не откатить свежую базу устаревшей копией.
  • Правила «попади в группу по признакам каталога» учитывают полное имя ОС — проще разделять редакции одной версии Windows.


Версия 1.0.13

Изменено

  • При обновлении каталога Windows-патчей из внешних источников видна история запусков — есть к чему привязаться, если обновление «крутится» или закончилось ошибкой.


Версия 1.0.12

Добавлено

  • Контур обновлений Windows: каталог патчей, управление разрешённым, состояние «что стоит и чего не хватает» по каждой машине, централизованные установки списками. Базовый режим «все из каталога / только одобренное» задаётся в шаблоне политики (в следующих версиях логика гибче перенесена в кампании и задания).
  • Раздача репозиториев по HTTP на отдельном порту (по умолчанию 8080).

Изменено

  • Поиск по пакетам нагляднее: результаты группируются по версии пакета.

Исправлено

  • При добавлении реплики сайта заданное расписание сохраняется и применяется корректно.


Версия 1.0.11

Добавлено

  • Кастомные репозитории для Альт Линукс.

Изменено

  • Масштабирование веб-интерфейса ровнее при изменении масштаба страницы.

Исправлено

  • Ошибки миграций базы данных: обновление схемы проходит стабильнее и предсказуемее.


Версия 1.0.10

Исправлено

  • Точнее определяется свободное место в LVM-хранилищах.
  • Корректная работа с репозиториями нескольких архитектур, включая сценарии с Альт Линукс.
  • Проверка доступности локальных репозиториев реже даёт неверный результат.
  • Индексация пакетов больше не делает репозиторий временно недоступным.

Добавлено

  • Настройки ролей для более точного разграничения доступа по группам хостов.


Версия 1.0.9

Изменено

  • Назначение сайта клиенту и расчёт эффективных настроек доработаны: меньше путаницы между заданным политикой и реально действующим на машине.
  • Небольшие косметические правки интерфейса Master.

Исправлено

  • Репликация больших хранилищ ускорена в разы — меньше ожидания при первичной и повторной синхронизации.


Версия 1.0.8

Изменено

  • Доработано управление хранилищами и сценарии монтирования в Docker — проще настраивать тома и ожидать согласованное поведение сервисов.
  • Дополнительная доработка клиента под Альт Линукс: поведение агента ближе к ожиданиям платформы.
  • Небольшие косметические правки экранов.

Исправлено

  • Проблемы при репликации объёмных копий репозиториев — длительные синхронизации проходят надёжнее.
  • Неверное отображение полосы прогресса.


Версия 1.0.7

Добавлено

  • Поддержка дистрибутива Альт на клиенте: установка и работа агента в этом окружении; политики доработаны с учётом особенностей системы.
  • Массовое добавление реплик репозиториев на сайт-сервер — не по одной.

Исправлено

  • Репозиторий, уже подключённый как реплика с Edge, нельзя оформить такой же репликой повторно — исключены лишние циклы синхронизации.
  • Удаление временно недоступного Edge больше не приводит к ошибке.


Версия 1.0.6

Добавлено

  • Поставка клиента двумя пакетами: lsus-client — фоновый сервис без графики (обязателен для обновлений); lsus-client-gui — значок в трее и окна для пользователя, ставится отдельно по желанию.
  • Проверка обновлений на хостах из консоли Master: администратор запрашивает проверку и видит список доступных обновлений, не входя на машину.
  • В списке хостов видно, если источники пакетов на машине разошлись с политикой организации (например, после ручных правок).

Изменено

  • Уточнено поведение при имитации установки и политике источников репозиториев — предсказуемые установка и проверка обновлений.


Версия 1.0.5

Добавлено

  • Переключатель светлой и тёмной темы прямо в интерфейсе Master; отдельный экран настроек темы убран.
  • Распространение ключей репозиториев в системное хранилище доверенных ключей (продолжение сценария 1.0.4).
  • Сигнализация о вмешательстве в списки источников пакетов на клиенте: правки «мимо» политики сервера не остаются незамеченными.

Изменено

  • Интерфейс вкладки «Хосты» нагляднее: статусы и работа со списком машин.
  • Производительность службы репликации: меньше накладных расходов при фоновой синхронизации.
  • Обновлено окно создания зеркала на Edge — понятнее состав полей и сценарий настройки.


Версия 1.0.4

Добавлено

  • Полный цикл GPG-ключей репозиториев: хранение на Master, передача через Edge, доставка клиентам по политике и установка в доверенное хранилище пакетного менеджера. Опция «доверять системным ключам ОС», если ключ уже есть в системе.
  • На Edge: извлечение ключа вручную из интерфейса и автоматическое сохранение при синхронизации зеркала.
  • Команда перезапуска из консоли затрагивает не только веб-приложение, но и фоновые службы и репликацию — состояние согласовано.
  • Поясняющие окна при одновременном переименовании сервера и выпуске нового сертификата; перезагрузка веб-приложения при смене сертификата и возврат на страницу входа.

Исправлено

  • Корректное отображение времени работы сервера.
  • Существенно доработан механизм миграций базы данных. Если после обновления до 1.0.3 что-то ведёт себя так, будто схема неполная, рекомендуется обновиться до 1.0.4 или выполнить полную переустановку компонентов Master по инструкции администратора.
  • Проверено поведение клиентских агентов при смене сертификата сервера.


Версия 1.0.3

Добавлено

  • Кнопка «Перезапустить» в настройках сервера — перезапуск службы приложения по согласованному сценарию.
  • В выводе состояния службы клиента видны целевой сервер и состояние соединения с ним.
  • Глава Обновление системы LSUS в документации; таблица «Разбор полей» DNS SRV-записи в Быстром старте.
  • Итоговый блок «Подключение» (адрес, порт, вход по умолчанию) после установки пакета роли; те же строки дублируются в журнал установщика.

Изменено

  • Самоподписанный сертификат сервера автоматически добавляется в доверенные на клиенте; при необходимости доступна ручная установка.
  • Уточнено в документации: установщик роли сам загружает образы и поднимает контейнеры; ручные команды — только при сбое или правке настроек без переустановки.


Версия 1.0.2

Добавлено

  • Часовой пояс портала подставляется автоматически по настройкам браузера.
  • Аутентификация в настройках зеркал репозиториев на Edge: логин и пароль для доступа к источнику.
  • Тёмная тема портала поддержки — оформление согласуется с настройками рабочего стола.
  • Фильтр хостов по LVM: корень на логическом томе / не на томе / мало места для снапшота.

Изменено

  • Статусы доступности ВКЛ/ВЫКЛ вместо «Онлайн/Офлайн» по всему интерфейсу и в экспортах; индикаторы ВКЛ, GUI, LVM и boot выровнены в одну строку в фиксированном порядке.
  • Единый сценарий доверия к сертификату сервера на клиенте: сертификат устанавливается в системные хранилища для всех дистрибутивов (Debian-семейство, RHEL-семейство, SUSE) и используется и агентом, и пакетными менеджерами; первичная загрузка и распространение по политике работают одинаково.

Исправлено

  • При нескольких LDAP-источниках совпадение логинов больше не создаёт дубликатов записей пользователей.
  • Статус LVM (готовность к снапшотам) на части систем определялся неверно — исправлено.

Удалено

  • Принудительная переконфигурация хоста: команда агенту, действие в меню хоста и событие в фильтрах журнала аудита. Исторические записи журнала сохраняются.