СОДЕРЖАНИЕ

1 Общие сведения 8 1.1 Назначение Комплекса 8 1.2 Функции Комплекса 8 1.3 Место в экосистеме 10 1.4 Область применения 11 1.5 Условия применения 12 1.6 Перечень документации 13 2 Структура Комплекса 14 3 Установка и настройка Комплекса 15 4 Интерфейс Комплекса 16 4.1 Доступ пользователей и навигация по интерфейсу 16 4.2 Быстрый старт 20 4.3 Поиск объектов 21 4.4 Авторизация в Комплексе 23 4.5 Правила выполнения операций 24 5 Администрирование 26 5.1 Организации 26 5.2 Местоположения 27 5.3 Настройка аутентификации пользователей через внешнюю службу LDAP 28 5.4 Ролевая модель пользователей 32 5.5 Закладки 34 5.6 Функции удаленного выполнения 35 5.7 Подключение Комплекса к внешней системе виртуализации 37 5.8 Настройка исходящей почты 39 5.8.1 Подключение Комплекса к внешнему почтовому серверу 40 5.8.2 Настройка локального почтового агента 41 6 Управление узлами 42 6.1 Развертывание новых узлов 43 6.1.1 Подготовка установочного носителя 44 6.1.2 Подготовка к сетевому развертыванию узла на других ОС 46 6.1.3 Параметры сетевого развертывания узла 52 6.1.4 Указание сетевого адреса подсети 55 6.1.5 Указание серверов прокси HTTP 57 6.1.6 Вычислительные ресурсы 58 6.1.7 Профили виртуальных машин 59 6.1.8 Создание подготовленных образов конфигураций узлов 60 6.1.9 Конфигурирование шаблонов установки ОС 61 6.1.10 Установочные носители 63 6.2 Создание узлов 64 6.3 Регистрация существующих узлов 65 6.4 Создание группы узлов 68 6.5 Добавление узла в группу 70 6.6 Присвоение группы нераспределенным узлам 71 6.7 Состояние узла 72 6.8 Управление АРМ с ОС Windows 73 6.8.1 Копирование файлов 73 6.8.2 Запуск исполняемого файла. 74 6.8.3 Подключение сетевого диска 75 6.8.4 Обзор установленного ПО 76 6.8.5 Обзор установленных обновлений Windows 77 6.9 Миграция узлов на РОСА "Хром" 78 6.9.1 Миграция с ОС Windows 78 6.9.2 Установка и миграция с ОС Windows с использованием "золотого образа" 88 6.9.3 Миграция с РОСА "Кобальт" с использованием backup-сервера 93 6.9.4 Миграция с РОСА "Кобальт" с использованием USB 100 6.9.5 Миграция с изменением домена 109 6.10 Безопасный вывод из эксплуатации 110 7 Управление конфигурациями 112 7.1 Глобальные параметры 112 7.2 Ansible 113 7.2.1 Общие параметры Ansible 113 7.2.2 Импорт ролей и переменных Ansible 114 7.2.3 Присвоение ролей Ansible 115 7.2.4 Присвоение ролей Ansible отдельному узлу 116 7.2.5 Выполнение ролей Ansible 116 7.3 Puppet 117 7.3.1 Классы 117 7.3.2 Окружения 118 7.3.3 Применение классов 118 7.3.4 Группы конфигураций 119 7.3.5 Параметры класса 120 7.3.6 Локальные репозитории 120 7.3.7 Управление пакетами 122 8 Управление содержимым 124 8.1 Управление подписками 124 8.2 Типы содержимого 126 8.3 Продукты 126 8.4 Учетные данные содержимого 129 8.4.1 Импорт ключа GPG 130 8.5 Альтернативные источники содержимого 132 8.6 Узлы содержимого 133 8.7 Коллекции узлов 134 8.8 План синхронизации 135 8.9 Назначение плана синхронизации продукту 136 8.10 Статус синхронизации 137 8.11 Жизненный цикл приложений 138 8.11.1 Окружения жизненного цикла 138 8.11.2 Представления 139 8.12 Централизованное распространение произвольных файлов и архивов 144 8.12.1 Добавление произвольного файла в cодержимое 144 8.12.2 Доставка файлов на узлы 145 8.12.3 Безопасность и контроль версий 145 8.13 Управление средствами защиты 145 8.13.1 Установка и управление KESL 146 8.13.2 Установка и управление ViPNet Client 146 9 Наблюдение и оповещения 148 9.1 Обзор 148 9.2 Оповещения о событиях 149 9.3 Вызовы заданий 150 9.4 Процессы 151 10 Отчеты и аудит 153 10.1 Формирование отчета из шаблона 153 10.2 Аудит изменений 154 10.3 Сбор фактов о конфигурации 156 10.4 Отслеживание изменений аппаратной конфигурации 158 10.5 Инвентаризация узлов 161 10.6 Учет лицензий 162 11 Работа с подсистемами 165 11.1 Подсистема мониторинга 165 11.2 Подсистема отображения 165 11.3 Подсистема поиска и аналитики 166 11.4 Управление мобильными устройствами 166 11.4.1 Управление пакетной базой 166 11.4.2 Настройка интервала синхронизации 167 11.4.3 Управление ПИН-кодом 167 11.4.4 Удаление пользовательских данных 168 11.4.5 Управление GPS-приемником 168 11.4.6 Управление работой GSM-модема 169 11.4.7 Управление сбросом на заводские установки 169 11.4.8 Управление установкой Android-приложений 170 11.4.9 Блокирование устройства при установке приложения 170 11.4.10 Блокирование устройства при получении root-прав 171 11.4.11 Блокировка выполнения приложений 171 11.4.12 Блокировка создания снимков с экрана 171 11.4.13 Блокировка устройства bluetooth 172 11.4.14 Блокировка передачи данных посредством bluetooth 172 11.4.15 Управление камерой 172 11.4.16 Режим отладки 173 11.4.17 Запрет удаления приложений 173 11.4.18 Запрет добавления пользователей 173 11.4.19 Запрет сброса сетевых настроек 174 11.4.20 Запрет предоставления привилегий root 174 11.4.21 Запрет изменения настроек Wi-Fi 174 11.4.22 Распространение файлов 175 11.4.23 Отключение авиарежима 175 11.4.24 Обновление прошивки мобильного устройства 175 11.4.25 Сбор информации о последнем положении 176 11.4.26 Управление GSM GPS 176 11.4.27 Управление настройками антивируса Касперского 176 11.4.28 Установка антивируса Касперского 177 11.4.29 Настройка почтового клиента РОСА Почта 177 11.4.30 Управление модемом 179 11.4.31 Управление правами sudo системного пользователя 179 11.4.32 Распределение узла 179 11.4.33 Управление режимом роуминга 179 11.4.34 Управление подключаемыми сменными носителями 180 11.4.35 Установка клиента VIPNet 180 11.4.36 Управление белым списком приложений 181 11.4.37 Получение информации о текущем состоянии 181 12 Техническое обслуживание 184 12.1 Резервное копирование и восстановление данных 184 12.1.1 Создание резервной копии данных 184 12.1.2 Восстановление данных из резервной копии 185 12.2 Типовые ошибки и способы их устранения 186 Перечень сокращений 191