Колибри-АРМ 25.05: что подготовила команда разработчиков в новом релизе
С учетом актуальных рисков, связанных с удаленной работой, эффективное администрирование компьютеров, находящихся вне корпоративной сети, приобретает особую значимость. В этом контексте новая версия Колибри-АРМ 25.05 представляет весь необходимый функционал, который значительно упрощает и оптимизирует процессы управления ИТ-инфраструктурой. Одно из ключевых нововведений последней версии Колибри-АРМ - интернет-шлюз, обеспечивающий безопасное управление компьютерами пользователей даже за пределами корпоративной сети. Это значительно увеличивает гибкость администрирования парка ПК и позволяет ИТ-специалистам быстрее реагировать на возникающие инциденты.
Среди других новшеств: внедрение автоматического развертывания обновлений Windows; первая версия модуля управления обновлениями Linux; поддержка конфигурации высокой доступности; развертывание ОС на неизвестные компьютеры и другие улучшения. О каждом из них подробнее в материале.
ИНТЕРНЕТ-ШЛЮЗ
Первое ключевое и важное обновление этого релиза - интернет-шлюз. Этот функционал упрощает управление компьютерами, находящимися вне корпоративной сети.
Ранее для функционирования Колибри-АРМ требовалось, чтобы агенты Колибри-АРМ были установлены на компьютерах и подключены к офисной сети, что позволяло серверу управления «видеть» эти устройства. С введением интернет-шлюза эта зависимость отпадает. Пользователи смогут продолжать работать так же удобно, находясь как в офисе, так и за его пределами – будь то дома или в поездке. Переключение происходит автоматически, поэтому все операции, доступные через Колибри-АРМ, всегда останутся в распоряжении. Администраторы смогут устанавливать программное обеспечение, запускать скрипты, удаленное подключение к пользователям и выполнять другие операции на компьютерах, не подключенных к корпоративной сети компании.
«Этот функционал особенно актуален в условиях растущего числа удаленных сотрудников, что делает его крайне полезным для эффективного управления рабочими процессами», - отмечает Ильнур Ибрагимов, технических директор Колибри-АРМ.
АВТОМАТИЧЕСКОЕ РАЗВЕРТЫВАНИЕ ОБНОВЛЕНИЙ WINDOWS
Ранее для обновления Windows необходим был целый ряд действий, которые приходилось выполнять ежемесячно. Администратору необходимо было заходить в Колибри-АРМ, скачивать обновленные каталоги, распространять их на все компьютеры, а затем по результатам сканирования выявлять, каких обновлений не хватает, формировать пакеты и отправлять их на управляемые устройства. Этот процесс был рутинной обязанностью, требовавшей постоянного контроля и внимания.
Теперь в Колибри-АРМ внедрены автоматизированные правила, которые значительно упростят эту задачу. Администраторы смогут создавать правила автоматизации работы с каталогами обновлений в Колибри-АРМ, позволяя системе периодически проверять наличие новых версий каталога. Если таковые имеются, система сама загрузит их, распространит на все компьютеры и запустит проверку. Информация о недостающих обновлениях автоматически отправляется в Колибри-АРМ, что устраняет необходимость ручного вмешательства.
Дополнительно, администраторы смогут установить правила для развертывания обновлений. Например, система может автоматически проводить проверку на наличие необходимых обновлений с определенной периодичностью, формируя и распределяя пакеты обновлений самостоятельно. В настройках также предусмотрены гибкие параметры: если компания предпочитает устанавливать только критически важные обновления, это можно настроить с помощью соответствующих фильтров, оставляя остальное на усмотрение администраторов.
«Мы рекомендуем внимательно подойти к использованию этого функционала. Первую настройку и тестирование автоматических правил стоит проводить на ограниченном количестве устройств, чтобы избежать нежелательных сбоев и обеспечить бесперебойную работу инфраструктуры», - советует Ильнур Ибрагимов, технических директор Колибри-АРМ.
УПРАВЛЕНИЕ РЕПОЗИТОРИЯМИ LINUX
Это первый шаг к управлению обновлениями ОС Linux. Вся парадигма управления обновлениями Linux состоит из двух аспектов. Первый — это забота о том, откуда будут извлекаться обновления, то есть управление репозиториями производителей. Второй — это определение текущей версии Linux на компьютере и инициирование процесса установки новой версии.
На данный момент в Колибри-АРМ успешно разработан и внедрен механизм управления репозиториями, что избавляет пользователей от необходимости обращаться к сложным скриптам. Теперь через удобный графический интерфейс Колибри-АРМ можно легко настраивать, какие репозитории будут прописываться на компьютерах. Это автоматизированный процесс, который значительно упрощает работу.
Более того, управление обновлениями становится ещё более доступным. Все, что необходимо сделать, это создать репозиторий через графический интерфейс. Затем, с помощью модуля контроля конфигураций, потребуется настроить одну конфигурацию с двумя шагами: первый будет проверять текущую версию Linux, а второй — запускать обновление, если версия не соответствует целевой. В лаборатории эти конфигурации уже протестированы, они успешно запускают обновления для таких дистрибутивов, как Astra Linux и РЕД ОС. Готовые шаблоны таких конфигураций будут предоставлены вместе с дистрибутивом.
«В последующих релизах мы планируем перенести часть, которая сейчас осуществляется через контроль конфигураций, в графический интерфейс управления обновлениями Linux, что упростит рабочий процесс ещё больше. Мы движемся вперед, не ограничиваясь только одним дистрибутивом, и стремимся создать универсальный подход, который будет работать на большинстве версий Linux», - отмечает Ильнур Ибрагимов, технический директор Колибри-АРМ.
КОНФИГУРАЦИЯ ВЫСОКОДОСТУПНОСТИ
В крупных организациях существуют жесткие требования, касающиеся регламентированной инфраструктуры. К числу этих требований относятся аспекты безопасности, доступности и времени восстановления систем. В таких учреждениях, как правило, предъявляются серьезные требования к высокой доступности и надежности, что подразумевает 99,99% времени бесперебойной работы системы.
Для достижения этих стандартов используются высокодоступные конфигурации. Например, разворачивая Колибри-ARM не на одном, а на нескольких серверах, система сама распределяет свои компоненты. Таким образом, если один сервер выходит из строя, все необходимые компоненты быстро переносятся на рабочие сервера, обеспечивая непрерывность работы продукта. Пользователи даже не замечают, что система претерпела сбой.
В последнем релизе подготовлена подробная инструкция по настройке высокой доступности. Кроме того, предоставлен ряд скриптов автоматизации, которые помогут сократить время на выполнение рутинных задач, необходимых для их настройки.
«Для обеспечения высокой доступности используется технология Docker Swarm, поэтому тем, кто уже знаком с ней, будет легче освоить возможности нашего продукта. Таким образом, мы делаем большой шаг навстречу крупным предприятиям, которые внимательно следят за состоянием своих информационных технологий, - отмечает Ильнур Ибрагимов, технический директор Колибри-АРМ. - Компании меньшего размера, не имеющие строгие требования к доступности, могут продолжать использовать имеющиеся у них подходы, такие как резервное копирование и восстановление данных. В случае сбоя сервера резервная копия Колибри-АРМ позволит быстро восстановить работу».
ПОДДЕРЖКА РАЗВЕРТЫВАНИЯ ОС НА НЕИЗВЕСТНЫЕ КОМПЬЮТЕРЫ
Ранее для установки операционной системы через сеть на новом компьютере пользователям необходимо было сначала создать его запись в системе Колибри-АРМ, указывая уникальный идентификатор - MAC-адрес или UUID. Это требовало от администраторов дополнительных временных затрат, особенно в случаях массовых закупок. Когда, например, в организацию привозили 300 новых компьютеров процесс заполнения информации о каждом устройстве вручную или через импорт казался неудобным. Учитывая эти замечания, была разработана функция поддержки развертывания для неизвестных компьютеров.
Теперь, при создании задания на установку ОС администраторы могут просто выбрать опцию, позволяющую выполнять развертывание ОС для неизвестных устройств. Когда новый компьютер загружается по сети, система автоматически проверяет его MAC-адрес и UUID, если он не был ранее зарегистрирован, ищет доступные задания на развертывание для неизвестных устройств.
«Таким образом, администраторы могут легко и быстро установить ОС на все неизвестные компьютеры без необходимости предварительной настройки. Это значительно упрощает их работу, экономит время и, как следствие, повышает уровень удовлетворенности клиентов», - отмечает Ильнур Ибрагимов, технический директор Колибри-АРМ.
ВАЖНЫЕ УЛУЧШЕНИЯ
Настройки агента Колибри-АРМ в графическом интерфейсе
Значительное обновление произошло в процессе настройки агентов Колибри-АРМ. Ранее для изменения таких важных параметров, как размер кэша агента или частота проверки развертывания, администраторам необходимо было редактировать конфигурационный файл в формате JSON на управляемых устройствах. Этот процесс мог быть довольно трудоемким и не всегда интуитивно понятным.
Теперь осуществлять настройки агентов значительно проще и быстрее можно через графический интерфейс. Здесь пользователи могут выбрать необходимые конфигурации агента и задать нужные параметры. Все изменения автоматически применяются к выбранным коллекциям, а система сама корректирует соответствующие конфигурационные файлы.
«Это нововведение не только сокращает необходимость в написании скриптов, но и делает процесс управления более прозрачным. Теперь администраторы могут легко увидеть, какие настройки применены на компьютерах, и иметь гибкость в их изменении. В текущей конфигурации агентов можно быстро проверить, где находится кэш, установить максимальный размер и периодичность проверок развертывания. Это упрощает управление и повышает эффективность работы всех пользователей», - отмечает Ильнур Ибрагимов, технический директор Колибри-АРМ.
Ограничивающие коллекции
Процесс формирования коллекций в системе Колибри-АРМ всегда отличался высокой гибкостью и функциональностью. Пользователи могли задавать прямые правила членства в коллекциях, а также добавлять динамические правила, основанные на фильтрах, например, на модели ПК, объеме оперативной памяти или типе операционной системы.
Однако некоторые клиенты высказывали пожелание о внедрении ограничения для коллекций. Например, администратор может создать общие коллекции по географическим признакам, сгруппировав компьютеры по городам – Москве, Казани, Нижнему Новгороду.
Это нововведение становится особенно полезным в ситуациях, когда администратору необходимо обновить программное обеспечение, например, TrueConf с одной версии на другую, но только для компьютеров в Москве. В этом случае он может создать коллекцию по фильтру «все компьютеры с установленной версией TrueConf», дополнительно задав ограничивающую коллекцию для Москвы. Без этого механизма он бы получил все компьютеры, на которых стоит TrueConf, из всех городов, что значительно усложняет задачу.
«Данная функция не только упрощает работу с инструментом, но и делает его более привычным для пользователей, имевших опыт работы с аналогичными ограничивающими коллекциями в SCCM», - отмечает Ильнур Ибрагимов, технический директор Колибри-АРМ.
Улучшения в модуле удаленного подключения к рабочим местам пользователя
Ранее, когда осуществлялось удалённое подключение к компьютерам пользователей, у администраторов была возможность подключаться либо в сессию самого пользователя, либо в выделенную сессию.
Однако с недавним обновлением модуля удалённого подключения были расширены возможности и теперь можно подключаться не только к сессиям пользователей, но и непосредственно к терминалу, а также к файловой системе компьютеров. Это предоставляет множество новых подходов для решения задач. Например, в ситуации, когда пользователь не создаёт обращение в сервис-деск, но у администратора есть необходимость проверить логи из-за неработающего развёртывания ПО, нет смысла беспокоить пользователя. Можно просто подключиться к файловой системе, зайти в нужную папку и извлечь необходимую информацию, не отвлекая самого пользователя.
«Важно отметить, что гибкость новых методов удалённого подключения поддерживается на высоком уровне. Мы можем настроить систему так, чтобы пользователю поступали уведомления о том, что, например, инженер Макаров, подключился к вашему устройству и выполняет определённые команды. Это позволяет информировать пользователя о происходящем, не отвлекая его от работы, и при этом обеспечивает прозрачность и оперативность в диагностических и профилактических процессах», - отмечает Ильнур Ибрагимов, технический директор Колибри-АРМ.
Читайте также на TADVISER.



















