Российский разработчик «Ред Софт» представил корректирующий релиз 2.1.1 для системы централизованного управления ИТ-инфраструктурой «Ред Адм Промышленная редакция». Обновление нацелено на повышение надёжности, усиление защиты и улучшение эргономики для администраторов. Доработки коснулись «Службы каталогов», взаимодействия с поддоменами, клиентского агента и журналирования событий.

О продукте

«Ред Адм» — отечественное решение для централизованного управления и автоматизации администрирования ИТ-инфраструктуры. Промышленная редакция представляет собой расширенную версию с расширенными инструментами управления доменом и возможностью плавной миграции на российский стек программного обеспечения.

Безопасность и парольные политики

В новой версии администраторы получили возможность явно указывать версию протокола TLS и наборы шифров для LDAP-подключений через файл конфигурации server.conf. Дополнительно реализованы:

  • защита API смены пароля от атак методом перебора (brute-force);
  • расширенная проверка параметров блокировки учётной записи при неудачных попытках авторизации.

«Служба каталогов» и доменные контроллеры

Повышена стабильность при работе с доменными лесами глубиной до четырёх уровней. Улучшена поддержка поддоменов: теперь «Ред Адм» позволяет выстраивать многоуровневую иерархию — например, корневой домен company.ru с дочерними msk.company.ru, spb.company.ru и dev.msk.company.ru, управляемыми из единой консоли. Это особенно актуально для крупных организаций с филиальной сетью, где требуется изолированный домен на каждое подразделение при сохранении централизованной политики безопасности и репликации данных.

Также добавлен статус обновления времени для источников синхронизации и возможность удаления менеджера контроллера домена (reddc) без удаления самого контроллера.

DNS и настройка

Процесс первичной настройки стал удобнее:

  • DNS-домен поиска задается автоматически при вводе сервера в домен;
  • на этапе настройки сети можно остаться в текущем домене;
  • в форму подключения к существующему контроллеру добавлены поля выбора версии и уровня безопасности TLS.

Для DNS реализовано логирование неуспешных вызовов samba-tool и поддержка DNS-записей, имена которых начинаются с дефиса.

Файловое хранилище

В API для управления ACL-правами добавлена поддержка значения both — теперь за один вызов можно назначать или отзывать как явные, так и наследуемые права доступа. Это сокращает время на массовые операции, снижает риск рассогласования разрешений и упрощает интеграцию с внешними системами управления доступом.

Чекбокс «Наследовать права» заменён на выбор из трёх вариантов: «Только этот объект», «Объект и вложенные», «Только вложенные».

Клиентский агент и установка ОС

Добавлен фильтр по количеству компьютеров, доступных и недоступных для обновления клиентского агента. Это позволяет оперативно оценить готовность машин к обновлению и сфокусироваться на проблемных узлах без ручного перебора по сотням хостов.

В разделе централизованной установки ОС появилась возможность указывать список дисков через запятую и пробел, а также внедрена валидация пароля в меню PXE — пароль должен содержать хотя бы одну латинскую букву или цифру.

Доступность обновления

Пользователи с действующей технической поддержкой могут бесплатно обновиться до версии 2.1.1 через «Центр Загрузки».