Обзор интерфейса Master

Как открыть админку¶
После развёртывания Master веб-интерфейс доступен по адресу:
https://<имя-или-IP-сервера>
При первом входе используйте учётную запись администратора:
- Логин:
admin - Пароль:
!LsusAdminMaster2026@(или из файлаdeploy-credentials.txt, созданного при деплое)
После первого входа обязательно смените пароль — через Личный кабинет (кнопка в правом верхнем углу) или командой в контейнере:
sudo docker exec -e LSUS_ADMIN_RESET_PASSWORD='<новый_пароль>' lsus-master \
python3 /opt/lsus-server/scripts/ensure_admin_user.py
Вход через Kerberos SSO
Если в инфраструктуре настроен Kerberos SSO — вход произойдёт автоматически, форма логина не показывается.
Что видно после входа¶
Верхняя панель (шапка)¶
Слева — название сервера «LSUS master» и номер версии. Справа — личные элементы администратора:
| Элемент | Назначение |
|---|---|
| Личный кабинет (account_circle) | Переход в личный кабинет пользователя: профиль, сменить пароль, токены. |
| Уведомления (notifications) | Колокольчик с бейджем числа непрочитанных. Клик открывает выпадающую панель событий. |
| Тема оформления (dark_mode/light_mode) | Переключение светлой и тёмной темы. |
| Имя пользователя и роль | Текущая учётная запись и её набор прав. |
| Выход | Завершение сессии. |
Ниже шапки — панель вкладок (main-tabs). Это главный способ навигации: администратор переключается между разделами, не покидая страницу.
Баннер поддержки¶
Сразу под вкладками может отображаться цветной баннер со статусом технической поддержки (активна, истекает, отсутствует). Подробнее — в разделе Администрирование → Поддержка.
Какие вкладки видны¶
В системе 10 вкладок. Видимость части из них зависит от прав пользователя:
| # | Вкладка | Ключ вкладки | Иконка | Видна всегда | Когда появляется |
|---|---|---|---|---|---|
| 1 | Дашборд | dashboard |
dashboard | ✅ | — |
| 2 | Хосты | hosts |
dns | ✅ | — |
| 3 | Каталог и политики | ad |
account_tree | — | Есть collections.view или config.view |
| 4 | Управление обновлениями | updates |
system_update | ✅ | — |
| 5 | PXE | osdeploy |
deployed_code | — | Лицензия os_deployment и osdeploy.view; только Master |
| 6 | OVAL\MSRC | oval |
verified_user | ✅ | — |
| 7 | Администрирование | admin |
admin_panel_settings | — | Есть права администратора |
| 8 | Тестирование | testing |
fact_check | — | Назначена соответствующая роль |
| 9 | USB-устройства | usb |
usb | — | Назначена соответствующая роль |
| 10 | Отчёты | reports |
analytics | ✅ | — |
Сообщение «Нет доступа»¶
Если у пользователя нет ни одной роли, разрешающей работу с системой, вместо вкладок отображается заглушка:
У вас нет прав для работы с системой. Обратитесь к администратору для назначения роли или прав доступа.
Нажмите «Выход» и обратитесь к администратору Master. Подробнее о ролях — в разделе Управление доступом.
Структура подвкладок¶
Большинство вкладок имеет внутренние подвкладки (subtabs), которые делят раздел по функциям. Активная подвкладка подсвечивается; URL (hash) сохраняет её состояние — ссылку можно скопировать и поделиться.
Управление обновлениями¶
Вкладка с переключателем Linux / Windows вверху. Выберите платформу — и набор подвкладок меняется.
Режим Linux (deb/rpm-пакеты):
| Подвкладка | Назначение |
|---|---|
| Кампании установки | Запланировать и провести массовое обновление. |
| Пакетные задания | Разовая установка на конкретные хосты; журнал всех заданий. |
| Compliance хостов | Кто отстаёт от требуемых версий, у кого ошибки. |
| Управление репозиториями | Подключённые репозитории, синхронизация. |
Режим Windows (обновления KB и MSU):
| Подвкладка | Назначение |
|---|---|
| Кампании установки | Запланировать массовую установку KB. |
| Пакетные задания | Разовая установка или журнал заданий. |
| Compliance хостов | Кто и насколько отстаёт от требуемых KB. |
| Фильтр обновлений | Глобальный фильтр обновлений для Windows-хостов. |
| Каталог KB | Справочник обновлений Microsoft. |
| Одобрения | Разрешить/запретить конкретные KB. |
| Хранилища MSU | Файлы .msu на сервере LSUS. |
| Предзагрузка MSU | Автоматическая фоновая загрузка MSU до окна установки. |
| Репликация | Доставка обновлений на Site-серверы. |
Один раздел — две ОС
Состав режимов зеркальный: обе платформы начинаются с Кампаний, Пакетных заданий и Compliance. Режим Windows дополнительно содержит работу с каталогом KB, одобрениями и MSU-файлами, которые на Linux не нужны.
Каталог и политики¶
Вкладка построена по образцу оснастки Active Directory Users and Computers. Слева — AD-style дерево каталога (LDAP-структура + LSUS-коллекции), справа — содержимое выбранного узла. Правая панель переключается между разделами:
| Раздел правой панели | Назначение |
|---|---|
| Объекты | Хосты и компьютеры из каталога (включая LDAP-only без агента). |
| Пользователи | Клиентские учётные записи. |
| Компьютеры | Только компьютеры. |
| Политики | Групповые политики (GPO-модель с ревизиями и раскатками). |
| Роли | Роли LSUS и их назначение на пользователей. |
| Параметры | Служебные параметры выбранного узла (например, tombstone). |
Подробно — на странице Каталог и политики.
PXE¶
Только Master. Лицензия os_deployment и право osdeploy.view. Подробно — PXE.
| Подвкладка | Назначение |
|---|---|
| Носители | ISO на PXE-точках: загрузка, scan/extract, remaster. |
| Образы | Собственные образы и версии (draft/published). |
| Задания | Сетевая установка на известные хосты. |
| Очередь PXE | MAC без активного задания: approve/deny, в том числе известные хосты. |
| PXE-точки | Регистрация точек, подсети, диагностика DHCP. |
OVAL\MSRC¶
| Подвкладка | Назначение |
|---|---|
| Базы | Загруженные базы OVAL/MSRC, статус синхронизации. |
| Поиск по описаниям | Поиск по уязвимостям и их описаниям. |
| Проверка пакетов | Скан соответствия пакетов базам OVAL. |
| Статус хостов | У кого какие уязвимости обнаружены. |
Администрирование¶
7 подвкладок верхнего уровня:
| Подвкладка | Назначение |
|---|---|
| Сайты | Site-серверы филиалов. |
| Подсети и назначение | Автоматическое распределение хостов по Site. |
| Пограничный сервер | Edge-серверы в DMZ. |
| Настройки | 8 вложенных разделов (см. ниже). |
| Логи/События | 3 вложенных: Системные логи / Журнал / SIEM. |
| Фоновые задачи | Состояние периодических процессов. |
| Поддержка | Лицензия и техподдержка. |
Внутри «Настройки» — 8 вложенных подвкладок:
| Раздел | Назначение |
|---|---|
| Сервер | Сетевые параметры, порты, SSL-сертификат, опрос Site. |
| LDAP | Каталоги пользователей и групп, синхронизация. |
| Kerberos | Kerberos/SPNEGO-аутентификация, keytab. |
| API токены | Сервисные токены для автоматизации. |
| Интеграции | Плитки коннекторов: SecurITM, X-Threat, MaxPatrol VM, Directum RX. |
| Уведомления | Правила, транспорты, исключения и история отправок. |
| AI-ассистент | Провайдеры и модели AI (Ollama / GigaChat / YandexGPT). |
| Клиент | Расписание, интервалы опроса и failover агентов. |
Подробно — на странице Администрирование.
Общие паттерны интерфейса¶
Все вкладки построены по единым правилам. Зная их, вы быстрее освоите любой раздел.
Тулбар с поиском и фильтрами¶
В верхней части большинства вкладок — строка инструментов:
- Строка поиска — ищет по всем полям таблицы (имя хоста, IP, ОС и т.д.). Работает по мере ввода.
- Кнопка «Фильтры» (🔍) — открывает панель с выпадающими списками. Рядом с кнопкой — бейдж с числом активных фильтров.
- Кнопка «Сбросить фильтры» — внутри панели, очищает все фильтры и обновляет таблицу.
- Кнопка «Теги» (🏷) — на вкладке «Хосты» открывает панель тегов: фильтр по тегу, создание новых тегов с выбором цвета.
Фильтры можно комбинировать: например, «все хосты с Astra Linux в коллекции Офис, требующие обновлений».
Настройка столбцов таблицы¶
Справа в тулбаре — кнопка-шестерёнка «Настройки таблицы и экспорт» (⚙). Открывает выпадающую панель:
- Производительность — включить пагинацию и выбрать размер страницы (50/100/200/500 строк).
- Столбцы — список с чекбоксами. Снимите галочку, чтобы скрыть ненужную колонку. Настройка сохраняется в браузере.
- Экспорт данных — кнопки CSV и JSON. Экспортируются строки, видимые с учётом текущих фильтров и поиска.
Массовые действия¶
В таблице хостов слева от каждой строки — чекбокс. Выделите несколько хостов, и над таблицей появится панель массовых действий (bulk-actions-bar) с кнопками:
- Установить обновления
- Имитировать установку
- Проверить обновления
- Назначить в коллекцию
- Скопировать сессии
- Удалить хосты
Справа — счётчик «Выбрано: N» и кнопка «Сбросить» для отмены выбора.
Коллекции
Логическое объединение машин настраивается через Коллекции — AD-подобное дерево во вкладке Каталог и политики.
Контекстное меню строки (⋮)¶
В последней колонке большинства таблиц — кнопка с тремя точками (⋮ или more_vert). Нажатие открывает выпадающее меню действий для конкретной строки (хоста, репозитория, политики и т.д.).
Индикаторы загрузки¶
При открытии вкладки или после нажатия кнопок данные загружаются асинхронно. В это время отображается сообщение «Загрузка...» или спиннер. Дождитесь окончания загрузки перед действиями.
Автообновление¶
Некоторые данные (статистика дашборда, состояние сервисов) обновляются автоматически раз в 60 секунд. Для таблиц автообновления нет — нажимайте кнопку «Обновить» (🔄) в тулбаре, чтобы получить свежие данные.
Разделы интерфейса¶
Подробное описание каждой вкладки:
- Дашборд
- Хосты
- Управление обновлениями — режим Linux
- Управление обновлениями — режим Windows
- Каталог и политики
- PXE
- OVAL\MSRC
- Администрирование
- Тестирование
- USB-устройства
- Отчёты
- Конфигурации
- Уведомления
- Личный кабинет
Дополнительно:
- Справочник элементов интерфейса — все кнопки, таблицы и модальные окна
- Управление доступом — роли, пользователи, LDAP, Kerberos
- Интерфейс Site — веб-интерфейс сервера площадки
- Интерфейс Edge — веб-интерфейс пограничного сервера (DMZ)
- Репозитории repo.lsus.ru — подключение внешних репозиториев LSUS