Файловые операции
Кто, что и когда создал, переименовал или удалил — по каждой шаре, с цветовой маркировкой операций. История 90 дней.
Централизованно управляйте файловыми серверами и SMB-шарами: делегируйте владение ресурсами, выдавайте права до отдельного файла, переносите данные по расписанию и знайте о каждой файловой операции.
Обзор
DIRIO — система управления файловыми ресурсами для корпоративной сети: центральная панель, агенты на файловых серверах, Samba с собственным VFS-модулем и клиенты для рабочих станций. Администраторы управляют серверами, шарами и правами из одной консоли, а владельцы ресурсов — доступом к «своим» папкам без заявок в ИТ. Каждый доступ подтверждает человек, каждая операция остаётся в журнале.
Все возможностиПанель управления показывает файловые серверы, SMB-шары, сессии и открытые файлы в реальном времени — с автообновлением каждые 10 секунд. Samba-профили применяются централизованно: общий раздел [global] и шары как drop-in, с проверкой testparm и бэкапом конфигурации перед каждым применением.
Администратор назначает ресурсу владельца и заместителей — дальше владелец сам управляет доступом из клиента DIRIO: видит эффективный доступ (правила и фактических пользователей со статусами), выдаёт и отзывает права, передаёт владение другому сотруднику. При увольнении владельца владение переносится за пару кликов — администратором или самим владельцем.
Доступ можно выдать на любую папку или отдельный файл внутри шары — VFS-модуль DIRIO строит виртуальное дерево по политике грантов: невидимые пути не отображаются в обозревателе, а обращение к ним возвращает «нет такого файла». Пользователь видит ровно то, что ему разрешено.
Задание миграции можно запланировать на нужное время: за 15 минут до старта ресурс переводится в режим чтения, клиенты получают уведомление, монтирование автоматически переключается в read-only и обратно после завершения. Данные идут напрямую источник → цель — копирование выполняет агент целевого сервера.
Создание, изменение, удаление, переименование — владелец видит операции по своим ресурсам в клиенте («Аудит действий»), администратор — по всем шарам в панели. Без шума листирования: только значимые события. История — 90 дней, действия администраторов — в отдельном журнале аудита.
Сетевые папки монтируются в один клик из трея: «Мои папки», быстрое меню ресурсов, тихий авторемоунт после переподключения. Уведомления о доступах и миграциях приходят в центр уведомлений и дублируются на почту. В Nautilus и Dolphin — контекстное меню «Права доступа DIRIO» прямо на папке или файле.
Первый запуск агента на сервере — всегда в режиме observe: DIRIO только инвентаризирует Samba и показывает, что собирается управлять. Режимы observe → co-manage → full включаются поэтапно, индикатор Drift подсвечивает расхождение фактического состояния с желаемым — сюрпризов на проде не будет.
Возможности
Control plane для файловой инфраструктуры: серверы, шары, SMB-сессии, открытые файлы и события — с автообновлением каждые 10 секунд.
Новое
Владелец и заместители у каждой шары: делегированное управление доступом без заявок в ИТ, передача владения в два клика.
ПодробнееГранты на любую папку или отдельный файл внутри шары. VFS-модуль скрывает всё, что не разрешено: невидимые пути возвращают ENOENT.
Как устроеноНовое
Пользователь подтверждает доступ кнопкой «Принять» или отклоняет. Владелец видит статусы «принял / отклонил / ожидает».
Центр уведомлений клиента с бейджем непрочитанных, всплывающие оповещения и дублирование на email (SMTP настраивается в панели).
Новое
Перенос данных по расписанию с read-only окном: источники Linux по SSH (rsync), сетевые папки SMB, Windows через WinRM.
СкриншотНовое
Реальные файловые операции — создание, изменение, удаление, переименование — без шума листирования. История 90 дней.
СкриншотНовое
Контекстное меню «Права доступа DIRIO» в Nautilus (GNOME) и Dolphin (KDE) — выдача доступа прямо из обозревателя.
Агенты регистрируются на сервере, шлют heartbeat и применяют желаемое состояние. Индикатор Drift показывает отклонения.
GUI в системном трее и CLI: монтирование в один клик, «Мои папки» и «Мои ресурсы», тихий авторемоунт после обрыва.
Интеграции
Источники LDAP: единый вход администраторов, роли по узлам каталога (OU/группы) и динамические коллекции.
SPNEGO для клиентов и монтирование с sec=krb5i — доступ к шарам по билетам домена, без паролей в настройках.
Дубли событий на почту: назначение владения, выдача доступа, плановые миграции.
Пакеты dirio-fm-gnome и dirio-fm-kde: контекстное меню «Права доступа DIRIO» в GNOME и KDE.
Архитектура
Центральный сервер (control plane) управляет агентами на файловых серверах и контейнером Samba с собственным VFS-модулем. Клиенты рабочих станций монтируют шары по Kerberos и общаются с панелью по HTTPS.
Существующий Samba-сервер подключается агентом — без контейнера и переустановки.
Control plane: веб-панель и HTTPS API, PostgreSQL, RBAC-роли, LDAP-каталог, планировщик миграций, журналы аудита.
systemd-служба на файловом сервере: регистрация в панели, heartbeat, инвентаризация Samba и применение желаемого состояния.
Samba «под ключ» в контейнере: smbd, VFS-модуль vfs_dirio (C) и сервис dirio-authz с авторизацией сессий по Unix-сокету.
Первый запуск агента — всегда observe. Затем co-manage (управляемые шары рядом с ручными) и full. Индикатор Drift заранее покажет расхождения с желаемым состоянием.
Готовый скрипт миграции живой установки SUFR → DIRIO: переносит БД, системного пользователя, systemd-юниты и пути. Идемпотентен — можно запускать повторно.
Безопасность
дней истории файловых операций: кто, что и когда создал, изменил или удалил.
трафика панели и API по HTTPS. Клиенты — Kerberos SPNEGO, монтирование — sec=krb5i.
доступов «по умолчанию»: fail-closed VFS и подтверждение «Принять» от пользователя.
Первый запуск агента на файловом сервере — всегда в режиме наблюдения: DIRIO ничего не меняет, пока вы не переведёте сервер в co-manage или full.
Роли с матрицей прав, привязка к узлам каталога (OU/группы) и динамические коллекции-фильтры.
VFS скрывает запрещённые пути из readdir, а обращение к ним возвращает ENOENT — структура шары не раскрывается.
VFS-сессии авторизуются через dirio-authz по Unix-сокету: недоступен сервис — доступ не выдаётся.
Пароли источников миграций хранятся зашифрованными (Fernet) и не попадают в журналы заданий.
Действия администраторов в панели и файловые операции пользователей — с фильтрами и историей.
Скриншоты
Кто, что и когда создал, переименовал или удалил — по каждой шаре, с цветовой маркировкой операций. История 90 дней.
Статус и режим каждого сервера, версия агента, индикатор Drift — Linux-хосты и контейнер DIRIO Samba в одной таблице.
Управляемые шары с типом, сервером и путём. Действия строки — владельцы, права доступа, миграция.
Запуск по расписанию, dry-run, перенос ACL и лимит скорости. Источники: SSH/rsync, SMB, WinRM.
Матрица прав по категориям: от доступа к панели до управления шарами и миграциями. Роли привязываются к LDAP.
Входы, изменения правил доступа, назначение владельцев и задания миграций — все действия администраторов под протокол.
Серверы, онлайн-агенты, шары и Drift — плюс состояние control plane: CPU, RAM, диск и load.
DIRIO — корпоративная система управления файловыми ресурсами: центральная панель (control plane), агенты на файловых серверах, Samba с собственным VFS-модулем и клиенты для рабочих станций. Она заменяет разрозненные smb.conf на серверах и разрозненные заявки в ИТ на прозрачный процесс: у каждого ресурса есть владелец, у каждого доступа — подтверждение, у каждой операции — запись в журнале.
Администратор панели назначает ресурсу владельца и заместителей — назначенные получают уведомление. Дальше владелец из клиента DIRIO (вкладка «Мои ресурсы») видит эффективный доступ: правила плюс фактических пользователей со статусами «принял / отклонил / ожидает». Он правит правила, выдаёт доступ на любую папку или отдельный файл и может передать владение другому сотруднику, оставшись заместителем. Все изменения — в журнале аудита панели.
Пользователь получает уведомление в клиенте и на email с выбором: «Принять» (подтвердить доступ) или «Отклонить» (доступ деактивируется). Доступ активен сразу, а владелец видит его статус. Отказ действует на весь ресурс и переживает правки правил; повторная выдача заново запрашивает подтверждение.
Да. VFS-модуль DIRIO строит виртуальное дерево по политике грантов: правила могут указывать на любой путь внутри шары. Невидимые имена скрываются из обозревателя (readdir), а прямое обращение к запретному пути возвращает «нет такого файла» (ENOENT) — пользователь даже не узнаёт о существовании чужих данных.
Задание можно запустить вручную или по расписанию. За 15 минут до старта ресурс переводится в режим чтения: клиенты получают уведомление, иконка ресурса — с замком, монтирование автоматически переключается в read-only и обратно после завершения. Копирование выполняет агент целевого файлового сервера — данные идут напрямую источник → цель. Поддерживаются Linux по SSH (rsync), сетевые папки SMB и Windows через WinRM с временной шарой; есть dry-run, перенос ACL/xattr и ограничение скорости.
Сервер и агенты — deb-пакеты (Astra Linux, Debian, Ubuntu) и rpm (РЕД ОС, RHEL); панель развёртывается в Docker. Клиенты — Linux: CLI, GUI в трее (PyQt5), интеграция с Nautilus и Dolphin; поддержка Astra учитывает обозреватель fly. Каталоги пользователей — MS AD, FreeIPA, ALD Pro; аутентификация клиентов — Kerberos (SPNEGO) с монтированием sec=krb5i. Пакеты для Windows готовятся.
Да. Агент dirio-agent-linux устанавливается на существующий сервер без контейнера: инвентаризирует Samba, а в режимах co-manage/full управляет шарами через центральные профили. Перед каждым применением — бэкап smb.conf и проверка testparm; первый запуск всегда в режиме observe. Кроме того, есть скрипт миграции живой установки SUFR → DIRIO (БД, пользователь ОС, systemd, пути).
Панель и API работают только по HTTPS; администраторы входят через LDAP (AD, FreeIPA, ALD Pro) с RBAC-матрицей прав. VFS-сессии авторизуются сервисом dirio-authz по Unix-сокету в режиме fail-closed: нет ответа — нет доступа. Пароли источников миграций шифруются (Fernet). Журналы: файловые операции (90 дней) и действия администраторов в панели.
Следующие шаги
Покажем DIRIO на демо-стенде: панель, делегирование владения, миграции и аудит. Или обсудим пилотное внедрение на ваших файловых серверах — начнём с режима наблюдения, без изменений на проде.
Онлайн-показ панели и клиентов на демо-стенде, ответы на вопросы об архитектуре и безопасности.
Написать на info@dirio.ruПодключим ваши файловые серверы в режиме observe и покажем реальную картину: шары, сессии, Drift.
Обсудить пилотИли напрямую: info@dirio.ru · +7 995 437-14-87