← Назад к «Интерфейсы (UI)»

Обзор интерфейса Master

Экран входа LSUS

Как открыть админку

После развёртывания Master веб-интерфейс доступен по адресу:

https://<имя-или-IP-сервера>

При первом входе используйте учётную запись администратора:

  • Логин: admin
  • Пароль: !LsusAdminMaster2026@ (или из файла deploy-credentials.txt, созданного при деплое)

После первого входа обязательно смените пароль — через Личный кабинет (кнопка в правом верхнем углу) или командой в контейнере:

sudo docker exec -e LSUS_ADMIN_RESET_PASSWORD='<новый_пароль>' lsus-master \
  python3 /opt/lsus-server/scripts/ensure_admin_user.py

lightbulbВход через Kerberos SSO

Если в инфраструктуре настроен Kerberos SSO — вход произойдёт автоматически, форма логина не показывается.

Что видно после входа

Верхняя панель (шапка)

Слева — название сервера «LSUS master» и номер версии. Справа — личные элементы администратора:

Элемент Назначение
Личный кабинет (account_circle) Переход в личный кабинет пользователя: профиль, сменить пароль, токены.
Уведомления (notifications) Колокольчик с бейджем числа непрочитанных. Клик открывает выпадающую панель событий.
Тема оформления (dark_mode/light_mode) Переключение светлой и тёмной темы.
Имя пользователя и роль Текущая учётная запись и её набор прав.
Выход Завершение сессии.

Ниже шапки — панель вкладок (main-tabs). Это главный способ навигации: администратор переключается между разделами, не покидая страницу.

Баннер поддержки

Сразу под вкладками может отображаться цветной баннер со статусом технической поддержки (активна, истекает, отсутствует). Подробнее — в разделе Администрирование → Поддержка.

Какие вкладки видны

В системе 10 вкладок. Видимость части из них зависит от прав пользователя:

# Вкладка Ключ вкладки Иконка Видна всегда Когда появляется
1 Дашборд dashboard dashboard
2 Хосты hosts dns
3 Каталог и политики ad account_tree Есть collections.view или config.view
4 Управление обновлениями updates system_update
5 PXE osdeploy deployed_code Лицензия os_deployment и osdeploy.view; только Master
6 OVAL\MSRC oval verified_user
7 Администрирование admin admin_panel_settings Есть права администратора
8 Тестирование testing fact_check Назначена соответствующая роль
9 USB-устройства usb usb Назначена соответствующая роль
10 Отчёты reports analytics

Сообщение «Нет доступа»

Если у пользователя нет ни одной роли, разрешающей работу с системой, вместо вкладок отображается заглушка:

У вас нет прав для работы с системой. Обратитесь к администратору для назначения роли или прав доступа.

Нажмите «Выход» и обратитесь к администратору Master. Подробнее о ролях — в разделе Управление доступом.

Структура подвкладок

Большинство вкладок имеет внутренние подвкладки (subtabs), которые делят раздел по функциям. Активная подвкладка подсвечивается; URL (hash) сохраняет её состояние — ссылку можно скопировать и поделиться.

Управление обновлениями

Вкладка с переключателем Linux / Windows вверху. Выберите платформу — и набор подвкладок меняется.

Режим Linux (deb/rpm-пакеты):

Подвкладка Назначение
Кампании установки Запланировать и провести массовое обновление.
Пакетные задания Разовая установка на конкретные хосты; журнал всех заданий.
Compliance хостов Кто отстаёт от требуемых версий, у кого ошибки.
Управление репозиториями Подключённые репозитории, синхронизация.

Режим Windows (обновления KB и MSU):

Подвкладка Назначение
Кампании установки Запланировать массовую установку KB.
Пакетные задания Разовая установка или журнал заданий.
Compliance хостов Кто и насколько отстаёт от требуемых KB.
Фильтр обновлений Глобальный фильтр обновлений для Windows-хостов.
Каталог KB Справочник обновлений Microsoft.
Одобрения Разрешить/запретить конкретные KB.
Хранилища MSU Файлы .msu на сервере LSUS.
Предзагрузка MSU Автоматическая фоновая загрузка MSU до окна установки.
Репликация Доставка обновлений на Site-серверы.

infoОдин раздел — две ОС

Состав режимов зеркальный: обе платформы начинаются с Кампаний, Пакетных заданий и Compliance. Режим Windows дополнительно содержит работу с каталогом KB, одобрениями и MSU-файлами, которые на Linux не нужны.

Каталог и политики

Вкладка построена по образцу оснастки Active Directory Users and Computers. Слева — AD-style дерево каталога (LDAP-структура + LSUS-коллекции), справа — содержимое выбранного узла. Правая панель переключается между разделами:

Раздел правой панели Назначение
Объекты Хосты и компьютеры из каталога (включая LDAP-only без агента).
Пользователи Клиентские учётные записи.
Компьютеры Только компьютеры.
Политики Групповые политики (GPO-модель с ревизиями и раскатками).
Роли Роли LSUS и их назначение на пользователей.
Параметры Служебные параметры выбранного узла (например, tombstone).

Подробно — на странице Каталог и политики.

PXE

Только Master. Лицензия os_deployment и право osdeploy.view. Подробно — PXE.

Подвкладка Назначение
Носители ISO на PXE-точках: загрузка, scan/extract, remaster.
Образы Собственные образы и версии (draft/published).
Задания Сетевая установка на известные хосты.
Очередь PXE MAC без активного задания: approve/deny, в том числе известные хосты.
PXE-точки Регистрация точек, подсети, диагностика DHCP.

OVAL\MSRC

Подвкладка Назначение
Базы Загруженные базы OVAL/MSRC, статус синхронизации.
Поиск по описаниям Поиск по уязвимостям и их описаниям.
Проверка пакетов Скан соответствия пакетов базам OVAL.
Статус хостов У кого какие уязвимости обнаружены.

Администрирование

7 подвкладок верхнего уровня:

Подвкладка Назначение
Сайты Site-серверы филиалов.
Подсети и назначение Автоматическое распределение хостов по Site.
Пограничный сервер Edge-серверы в DMZ.
Настройки 8 вложенных разделов (см. ниже).
Логи/События 3 вложенных: Системные логи / Журнал / SIEM.
Фоновые задачи Состояние периодических процессов.
Поддержка Лицензия и техподдержка.

Внутри «Настройки» — 8 вложенных подвкладок:

Раздел Назначение
Сервер Сетевые параметры, порты, SSL-сертификат, опрос Site.
LDAP Каталоги пользователей и групп, синхронизация.
Kerberos Kerberos/SPNEGO-аутентификация, keytab.
API токены Сервисные токены для автоматизации.
Интеграции Плитки коннекторов: SecurITM, X-Threat, MaxPatrol VM, Directum RX.
Уведомления Правила, транспорты, исключения и история отправок.
AI-ассистент Провайдеры и модели AI (Ollama / GigaChat / YandexGPT).
Клиент Расписание, интервалы опроса и failover агентов.

Подробно — на странице Администрирование.

Общие паттерны интерфейса

Все вкладки построены по единым правилам. Зная их, вы быстрее освоите любой раздел.

Тулбар с поиском и фильтрами

В верхней части большинства вкладок — строка инструментов:

  • Строка поиска — ищет по всем полям таблицы (имя хоста, IP, ОС и т.д.). Работает по мере ввода.
  • Кнопка «Фильтры» (🔍) — открывает панель с выпадающими списками. Рядом с кнопкой — бейдж с числом активных фильтров.
  • Кнопка «Сбросить фильтры» — внутри панели, очищает все фильтры и обновляет таблицу.
  • Кнопка «Теги» (🏷) — на вкладке «Хосты» открывает панель тегов: фильтр по тегу, создание новых тегов с выбором цвета.

Фильтры можно комбинировать: например, «все хосты с Astra Linux в коллекции Офис, требующие обновлений».

Настройка столбцов таблицы

Справа в тулбаре — кнопка-шестерёнка «Настройки таблицы и экспорт» (⚙). Открывает выпадающую панель:

  • Производительность — включить пагинацию и выбрать размер страницы (50/100/200/500 строк).
  • Столбцы — список с чекбоксами. Снимите галочку, чтобы скрыть ненужную колонку. Настройка сохраняется в браузере.
  • Экспорт данных — кнопки CSV и JSON. Экспортируются строки, видимые с учётом текущих фильтров и поиска.

Массовые действия

В таблице хостов слева от каждой строки — чекбокс. Выделите несколько хостов, и над таблицей появится панель массовых действий (bulk-actions-bar) с кнопками:

  • Установить обновления
  • Имитировать установку
  • Проверить обновления
  • Назначить в коллекцию
  • Скопировать сессии
  • Удалить хосты

Справа — счётчик «Выбрано: N» и кнопка «Сбросить» для отмены выбора.

lightbulbКоллекции

Логическое объединение машин настраивается через Коллекции — AD-подобное дерево во вкладке Каталог и политики.

Контекстное меню строки (⋮)

В последней колонке большинства таблиц — кнопка с тремя точками (⋮ или more_vert). Нажатие открывает выпадающее меню действий для конкретной строки (хоста, репозитория, политики и т.д.).

Индикаторы загрузки

При открытии вкладки или после нажатия кнопок данные загружаются асинхронно. В это время отображается сообщение «Загрузка...» или спиннер. Дождитесь окончания загрузки перед действиями.

Автообновление

Некоторые данные (статистика дашборда, состояние сервисов) обновляются автоматически раз в 60 секунд. Для таблиц автообновления нет — нажимайте кнопку «Обновить» (🔄) в тулбаре, чтобы получить свежие данные.

Разделы интерфейса

Подробное описание каждой вкладки:

Дополнительно: