2024/03/22 09:02:36

Колибри-АРМ: новый функционал для оптимизации работы ИТ-службы

В современных организациях большое количество бизнес-процессов автоматизировано и выполняется с помощью АРМ. А значит, для поддержания и повышения производительности этих процессов компаниям необходимо максимально эффективно управлять как аппаратной, так и прикладной частью АРМ пользователей. Российская система управления рабочими местами Колибри-АРМ помогает держать под контролем сразу оба обозначенных направления, так как обладает широким функционалом — управление ИТ-активами и инвентаризация, автоматизированная массовая доставка приложений на конечные устройства, управление ОС в гетерогенной среде, получение аналитики и отчетности. Но как любой активно-развивающий продукт в этом году Колибри-АРМ получил ряд новых удобных возможностей. О наиболее значимых из них рассказывает в материале главный системный архитектор ICL Services (АйСиЭл Сервисез) Ильнур Ибрагимов.

Содержание

Ильнур Ибрагимов,
главный системный архитектор ICL Services

Как за пару дней взять под управление 1000 АРМ

Проблема: как установить агент Колибри-АРМ на управляемые устройства, чтобы автоматизировано и массово устанавливать ПО на любое количество устройств?

Стандартное решение: вручную установить на весь парк, проработать установку через групповые политики или же разработать собственную автоматизацию для установки агента по сети. Эти подходы связаны с высокими трудозатратами, низкой управляемостью и рисками, в том числе и рисками информационной безопасности.

Современное решение: с помощью Колибри-АРМ можно автоматизировано развернуть агенты из собственного интерфейса буквально в несколько шагов:

  1. Добавить в Колибри-АРМ устройства, на которые необходимо распространить агент. Это можно сделать несколькими способами. Например, через интеграцию со службой каталогов, импорт из внешней базы данных или файла табличного представления данных (csv), создания объекта устройства вручную в Колибри-АРМ. Для компьютеров с уже установленной операционной системой можно добавлять имена (NetBIOS), полные доменные имена (FQDN) и IP адреса. Для компьютеров без операционной системы можно добавлять MAC адреса и всемирно уникальные идентификаторы (UUID).
  2. Завести в Колибри-АРМ служебную учетную запись, под которой будет выполняться установка агента на устройства. Учетная запись хранится в хранилище секретов и в безопасном виде передается для установки агентов.
  3. Выполнить развертывание агента на коллекцию устройств. Установщик агента автоматически определит ОС на устройствах и запустит процесс установки.

Механизм авторазвертывания агентов Колибри-АРМ позволяет кратно ускорить как сам проект внедрения продукта в периметр заказчика, так и делает процесс подключения новых локаций и устройств типовой и автоматизированной задачей. Как пример — по завершении конфигурации серверной части системы Колибри-АРМ можно всего за пару дней поэтапно взять под управление сразу 1000 устройств.

Удаленное подключение к пользователям или «лучше один раз увидеть, чем сто раз услышать»

Проблема: перестала открываться программа, не получается сохранить файл, ошибка при печати, медленно работает компьютер, некорректное поведение бизнес-приложений и т.д.

Стандартное решение: пользователь обращается в ИТ-службу за помощью. Сотрудник ИТ-службы пытается выяснить детали проблемы по телефону или почте, но пользователь не всегда может описать всю суть проблемы. Возникает ситуация, когда ИТ-специалисту приходится идти решать проблему на рабочее место специалиста, где возникла проблема.

Современное решение: удаленное подключение к сессиям пользователей через Колибри-АРМ.

Всего в два клика из интерфейса Колибри-АРМ можно подключиться к АРМ пользователя, которому требуется помощь. Этот функционал поддерживает как подключение непосредственно к сессии пользователя для демонстрации симптомов проблемы, так и подключение к выделенной сессии ИТ-специалиста, если необходимо провести действия по выявлению причин проблемы, не отвлекая пользователя от работы.

Модуль удаленного подключения предлагает множество гибких настроек: запрос разрешения пользователя на подключение, аудит сессий удаленного подключения, настройка возможности обмена файлами, качество передаваемого изображения, запись сессии удаленного подключения.

Этот функционал позволяет сократить время на решение пользовательских инцидентов, что положительно скажется на производительности ИТ-службы и удовлетворенности конечных пользователей.

Создание пакетов ПО или как ускорить работу системного администратора

Проблема: в процессе управления ИТ-инфраструктурой администраторы ежедневно сталкиваются с задачами управления ПО. Как правило, это могут быть задачи по установке нового экземпляра ПО, обновления на новую версию существующего, удаления ПО на выбранных устройствах, а также предварительная установка зависимостей — приложений, необходимых для установки или корректной работы данного экземпляра ПО.

Современное решение: для автоматизации и ускорения таких задач используются установочные файлы ПО, или так называемые пакеты ПО. В Колибри-АРМ имеется продвинутый функционал по работе с пакетами как для ОС Windows, так и для ОС Linux.

При работе с ОС Windows преимущественно используются пакеты в формате msi или exe. Windows-пакеты могут быть представлены одним файлом или несколькими. Но даже в случае нескольких файлов/папок всегда есть основной файл, который запускается для установки или удаления пакета. Стоит отметить, что абсолютно любой скрипт, файл или ветку реестра можно оформить в виде пакета и развернуть через систему Колибри-АРМ на любое количество устройств.

В отечественных ОС на базе Linux чаще всего используются два формата пакетов — deb и rpm. Колибри-АРМ поддерживает оба формата. Пакеты разворачиваются как из собственного репозитория, в который они добавляются через веб-интерфейс Колибри-АРМ, так и из сторонних (для Колибри-АРМ) репозиториев, подключенных к целевой машине (например, репозитории вендоров дистрибутива ОС или конкретного ПО). Несмотря на то, что процесс добавления Linux-пакета несложный, система по-прежнему может контролировать наличие/отсутствие пакета на целевой машине, так как в этом ей помогают внутренние механизмы ОС Linux по работе с пакетами.

Работа с зависимостями или как не потерять работоспособность ПО

Проблема: необходимо обеспечить наличие зависимостей (сторонние наборы библиотек, фреймворки, самостоятельные приложения от того же или другого производителя) на устройствах перед установкой основного приложения для сохранения управляемости парком ПО. Часто зависимости приходится устанавливать отдельно от основного приложения, так как они либо не входят в его установку, либо используются несколькими разными приложениями. Это необходимо, так как установив один и тот же набор библиотек не отдельно, а в составе программы установки двух разных приложений, удаление одного из этих приложений впоследствии может привести к потере работоспособности другого. И причина проблем будет далеко не так очевидна, а значит ИТ-отдел потратит драгоценное время как своих специалистов, так и пользователей на решение проблемы.

Стандартное решение: выполнять установку зависимостей как отдельное развертывание в отрыве от основного приложения. Это неудобно и неэффективно. Даже в случае наличия только одной зависимости необходимо дождаться завершения ее развертывания на все нужные устройства, которых могут быть 10, 100 или даже 1000. На больших объемах не все устройства будут одномоментно доступны в сети (сотрудники в отпусках/на больничных, сетевые неполадки в удаленных офисах и т.п.), поэтому завершение развертывания зависимости может затянуться на недели. И только после его завершения администратор сможет запустить развертывание основного приложения, чтобы гарантировать его корректную установку на все устройства. А теперь представьте сложности в работе с приложениями, имеющими несколько зависимостей, для которых зачастую важен и порядок их установки.

Современное решение: продукт Колибри-АРМ имеет встроенный механизм работы с зависимостями, позволяющий избежать всех обозначенных выше проблем:

  • для любого пакета, который добавлен в систему, есть возможность указать одну или несколько зависимостей, а также порядок их установки.
  • администратору необходимо создать только одно развертывание для основного пакета, в рамках которого агент Колибри-АРМ на каждом устройстве сначала установит зависимости, причем в порядке, указанном в настройках пакета, а затем уже установит основной пакет.

Таким образом обеспечивается удобная и максимально быстрая установка приложений, имеющих зависимости, на любое количество устройств.

Как автоматически заменять пакеты ПО и не останавливать работу сотрудников

Проблема: необходимо обновить приложение, которое уже используется в инфраструктуре компании и заменить на более новую версию. Для этого необходимо удалить приложение (или несколько) до установки основного приложения.

Современное решение: в Колибри-АРМ для любого пакета ПО можно указать заменяемые пакеты. В таком случае агент Колибри-АРМ на каждом устройстве сперва удалит пакет(ы), обозначенные как заменяемые, а затем уже установит основной пакет. Благодаря тому, что эта последовательность операций выполняется как одна задача на каждом устройстве, вы избегаете распространенной проблемы, когда старая версия приложения уже удалилась, а новая еще не установлена.

Такое решение позволит вам не допустить, что часть сотрудников не смогут выполнять конкретную бизнес-функцию, связанную с использованием данного приложения.

Центр корпоративных приложений

Проблема: в компаниях есть два вида приложений — те, которые обязательно должны быть установлены на АРМ и те, которые могут быть установлены, если конкретному пользователю, отделу необходимо то или иное ПО. Обработка запросов пользователей на установку необязательного ПО, хоть и является тривиальной задачей, отнимает время ИТ-специалистов. Стандартное решение: ИТ-служба принимает заявку, конфигурирует развертывание ПО, отслеживает успешность развертывания, оповещает пользователя об успешной установке и закрывает заявку.

Современное решение: Центр корпоративных приложений в Колибри-АРМ призван устранить рутину обработки заявок на установку ПО. Он предоставляет удобный интерфейс для управления программным обеспечением, позволяя пользователям видеть список доступного программного обеспечения, а также информацию о его статусе и версии. Все что нужно сделать специалисту ИТ отдела — это создать в Колибри-АРМ доступное развертывание ПО. После создания доступного развертывания приложение отобразится в графическом интерфейсе агента Колибри-АРМ, установленного на компьютере пользователя. Пользователю останется только нажать одну кнопку для установки либо удаления выбранного приложения.

Таким образом можно сформировать целый каталог приложений (аналог AppStore, RuStore или Google Play), доступных для самостоятельной установки или удаления пользователям.

Использование данного функционала позволит сократить трудозатраты ИТ-отдела, а также даст возможность пользователям гибко управлять набором приложений, установленных на их АРМ.

Планы по развитию или «дальше-больше»

Дорожная карта Колибри-АРМ очень динамичная, поэтому в планах — развитие как текущего функционала, так и добавление нового. Для улучшения текущего функционала проводится:

  • развитие модуля инвентаризации для работы в больших инфраструктурах. Фокус внимания будет обращен на то, чтобы минимизировать количество данных, передающихся по сети.
  • улучшение модуля управления ОС, где будет добавлено больше гибкости в управлении самим процессом разворачивания ОС из графического интерфейса. Сейчас в списке поддерживаемых ОС - Windows, Astra Linux, ALT Linuх, РЕД ОС, МСВСфера, AlterOS, Suse, CentOS. В планах добавить такие дистрибутивы как Ubuntu, Simply Linux, Solaris и другие.

Кроме того, идет активная работа над новым функционалом, а среди нововведений, о которых сейчас уже можно рассказать:

  • модуль управления обновлениями ОС. Будет добавлен привычный интерфейс, такой, какой был у Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager (MECM).
  • выполнение произвольных сценариев на целевых АРМ. Это необходимо, когда нужно не только развернуть ПО, но и оперативно выполнить автоматизированный сценарий на управляемых АРМ в рамках задач повседневной поддержки инфраструктуры.
  • управление АРМ через интернет. Это позволит организациям управлять компьютерами удаленных пользователей без необходимости дополнительных настроек VPN.

Сегодня Колибри-АРМ активно внедряется в инфраструктуру предприятий, но для тех, кто хочет перед принятием решения о приобретении протестировать продукт в своей инфраструктуре, эксперты ICL Services проводят серию пилотных проектов. Чтобы присоединиться к бесплатному тестированию продукта и оценить его удобство и функциональность оставьте заявку на сайте.