Краткие определения терминов, встречающихся в документации и интерфейсе LSUS. Термины сгруппированы по темам; внутри группы — по алфавиту.
Серверные роли
| Термин |
Определение |
| Master |
Центральный сервер LSUS: веб-интерфейс администратора, база данных, управление всеми ролями и клиентами. Единственная роль с полным UI. |
| Site |
Сервер площадки: обслуживает клиентов своей локальной сети, синхронизируется с Master. Нужен, когда филиалы отделены медленными каналами от центра. |
| Edge |
Пограничный сервер в DMZ: принимает подключения клиентов из недоверенных сетей, раздаёт файлы обновлений, не хранит полную базу. |
| PXE-точка |
Отдельный хост с ролью pxe для сетевой установки ОС: хранит ISO-дистрибутивы, отдаёт загрузку по HTTP, работает proxyDHCP. Роль исключительная — не сочетается с Master/Site/Edge. |
| Прогон |
Единица выполнения: одна кампания или пакетное задание на группе хостов, со своим статусом и журналом. |
Клиенты и инвентаризация
| Термин |
Определение |
| Клиент (агент) LSUS |
Пакет lsus-client на управляемом хосте: опрашивает сервер, получает команды, ставит обновления, отправляет инвентаризацию. |
| Config Agent |
Компонент клиента Linux для применения конфигураций: файлы, пакеты, службы, ввод в домен. |
| Enrollment |
Регистрация агента на сервере после установки ОС по PXE: машина получает идентичность и попадает в список хостов. |
| Heartbeat |
Периодический опрос клиента «я жив» + передача статусов, инвентаризации и списка снапшотов. |
| Инвентаризация |
Сбор данных о хосте: железо, ОС, пакеты, пользователи, USB-устройства, firmware UEFI. |
| ConfigCredential |
Хранилище секретов модуля «Конфигурации»: пароли, ключи. В файлах автоответов PXE не хранятся. |
Каталог и коллекции
| Термин |
Определение |
| Коллекция |
Узел каталога, объединяющий хостов и/или пользователей: LDAP OU, LDAP-группа, встроенная (по ОС, по домену) или динамическая по фильтру. |
| «С поддеревом» |
Охват LDAP OU-коллекции: участники самого OU и всех вложенных подуровней. Противоположность — «только этот уровень». |
| «Только этот уровень» |
Охват LDAP OU-коллекции: участники этого OU, без вложенных подуровней. |
| Tombstone |
Исчезнувший из LDAP объект, который LSUS сохраняет на срок (по умолчанию задаётся LDAP_TOMBSTONE_DAYS), чтобы не ломать привязки политик. |
| Групповая политика (GPO-политика) |
Набор настроек (реестр/файлы/службы), назначаемый на узел каталога — по аналогии с GPO Windows. |
Обновления
| Термин |
Определение |
| Кампания |
Массовая установка обновлений Linux или Windows на группу хостов: цели, расписание, прогресс, перезапуски. |
| Пакетное задание (Windows) |
Разовая выборка KB для установки на выбранные Windows-хосты. |
| OVAL |
Открытый формат описаний уязвимостей; LSUS скачивает OVAL-профили дистрибутивов и сверяет пакеты хостов. |
| MSRC |
Bulletins Microsoft Security Response Center — источник данных о KB для Windows. |
| KB |
Единица обновления Windows (knowledge base article); ставится через WUSA/агента Windows-клиента. |
| Раскатка набора |
Рецепт Windows-кампании: фиксация набора KB, пилотная стадия, затем остальные; итог — записанные одобрения. |
| Поддержание соответствия |
Непрерывный рецепт Windows-кампании: на каждом цикле машина получает текущие применимые разрешённые KB, без фиксации набора. |
| Зеркало репозитория |
Локальная копия внешнего репозитория (apt/yum) на сервере LSUS; клиенты обновляются с него без доступа в интернет. |
| Compliance |
Соответствие хостов установленным требованиям: по OVAL-находкам, неустановленным KB, применённым конфигурациям. |
Снапшоты и PXE
| Термин |
Определение |
| Снапшот LVM |
Мгновенный снимок корневой ФС, создаётся агентом перед обновлением или вручную; откат — вручную через lvconvert --merge. |
| Носитель |
Загруженный на PXE-точку ISO-дистрибутив; источник для образов. |
| Образ |
Сохранённый состав установки поверх носителя: диск, пакеты, скрипты, домен. Версии: draft → published → archived. |
| Boot-плоскость |
HTTP-служба точки PXE: отдаёт boot.ipxe, ядро, initrd и репозиторий установки. |
| Boot-token |
Одноразовое разрешение на сетевую загрузку конкретной машины (MAC + TTL), выдаётся заданием установки. |
| proxyDHCP |
Режим точки PXE: отвечает на PXE-запросы рядом с корпоративным DHCP, не раздавая адресов (dnsmasq dhcp-range=…,proxy). |
| iPXE |
Сетевой загрузчик, используемый точкой PXE; не подписан ключами Microsoft, поэтому Secure Boot выключен. |
| Очередь PXE |
MAC, загрузившиеся в сеть установки без активного задания: новое железо без агента и известные хосты, загруженные в PXE вхолостую. Ждут одобрения (или отклонения) администратора. |
| Одноразовый код установки |
Код XXXX-XXXX, который Master выдаёт при создании задания или одобрении MAC очереди; вводится в консоли iPXE — без него ядро не отдаётся. |
| Remaster |
Сборка офлайн-носителя из образа: iPXE-ISO с URL точки или полный ISO с зашитым автоответом. |
Доступ и портал
| Термин |
Определение |
| Роль (RBAC) |
Набор прав, назначаемый администратору напрямую или динамически через коллекции. Системные роли неизменяемы, кастомные — настраиваются. |
| Право (permission key) |
Атомарное разрешение вида модуль.действие (например osdeploy.deploy.operate); включённые права задают матрицу «Просмотр/Управление». |
| Scoped RBAC |
Ограничение видимости хостов роли конкретными коллекциями (вкладка «Области» карточки роли). |
| Веб-портал |
Сайт portal.lsus.ru: документация (Wiki), загрузки, заявки в поддержку, лицензии, личный кабинет. |
| Межрелизный патч |
Подписанный пакет исправлений .lsuspatch между версиями; применяется через веб-админку или офлайн-скрипт. |
Связанные страницы