Российский разработчик «Ред Софт» представил корректирующий релиз 2.1.1 для системы централизованного управления ИТ-инфраструктурой «Ред Адм Промышленная редакция». Обновление нацелено на повышение надёжности, усиление защиты и улучшение эргономики для администраторов. Доработки коснулись «Службы каталогов», взаимодействия с поддоменами, клиентского агента и журналирования событий.
О продукте
«Ред Адм» — отечественное решение для централизованного управления и автоматизации администрирования ИТ-инфраструктуры. Промышленная редакция представляет собой расширенную версию с расширенными инструментами управления доменом и возможностью плавной миграции на российский стек программного обеспечения.
Безопасность и парольные политики
В новой версии администраторы получили возможность явно указывать версию протокола TLS и наборы шифров для LDAP-подключений через файл конфигурации server.conf. Дополнительно реализованы:
- защита API смены пароля от атак методом перебора (brute-force);
- расширенная проверка параметров блокировки учётной записи при неудачных попытках авторизации.
«Служба каталогов» и доменные контроллеры
Повышена стабильность при работе с доменными лесами глубиной до четырёх уровней. Улучшена поддержка поддоменов: теперь «Ред Адм» позволяет выстраивать многоуровневую иерархию — например, корневой домен company.ru с дочерними msk.company.ru, spb.company.ru и dev.msk.company.ru, управляемыми из единой консоли. Это особенно актуально для крупных организаций с филиальной сетью, где требуется изолированный домен на каждое подразделение при сохранении централизованной политики безопасности и репликации данных.
Также добавлен статус обновления времени для источников синхронизации и возможность удаления менеджера контроллера домена (reddc) без удаления самого контроллера.
DNS и настройка
Процесс первичной настройки стал удобнее:
- DNS-домен поиска задается автоматически при вводе сервера в домен;
- на этапе настройки сети можно остаться в текущем домене;
- в форму подключения к существующему контроллеру добавлены поля выбора версии и уровня безопасности TLS.
Для DNS реализовано логирование неуспешных вызовов samba-tool и поддержка DNS-записей, имена которых начинаются с дефиса.
Файловое хранилище
В API для управления ACL-правами добавлена поддержка значения both — теперь за один вызов можно назначать или отзывать как явные, так и наследуемые права доступа. Это сокращает время на массовые операции, снижает риск рассогласования разрешений и упрощает интеграцию с внешними системами управления доступом.
Чекбокс «Наследовать права» заменён на выбор из трёх вариантов: «Только этот объект», «Объект и вложенные», «Только вложенные».
Клиентский агент и установка ОС
Добавлен фильтр по количеству компьютеров, доступных и недоступных для обновления клиентского агента. Это позволяет оперативно оценить готовность машин к обновлению и сфокусироваться на проблемных узлах без ручного перебора по сотням хостов.
В разделе централизованной установки ОС появилась возможность указывать список дисков через запятую и пробел, а также внедрена валидация пароля в меню PXE — пароль должен содержать хотя бы одну латинскую букву или цифру.
Доступность обновления
Пользователи с действующей технической поддержкой могут бесплатно обновиться до версии 2.1.1 через «Центр Загрузки».