Состоялся релиз РЕД АДМ Промышленной редакции 2.1

4 марта 2026 г. — Компания РЕД СОФТ выпустила обновление системы централизованного управления ИТ-инфраструктурой РЕД АДМ Промышленная редакция. Теперь РЕД АДМ выступает полноценным контроллером домена для Microsoft Exchange, полностью заменяя Microsoft Active Directory. В обновлении реализована нативная поддержка Microsoft ADMT для миграции объектов домена, появился открытый REST API с более чем 300 методами автоматизации управления.
 
РЕД АДМ Промышленная редакция — решение для администрирования ИТ-инфраструктуры, предлагающее инструменты для управления доменом, устройствами, пользователями и сетями компании через единый веб-интерфейс.
 
Обновление значительно расширяет возможности продукта. В РЕД АДМ Промышленной редакции 2.1 реализована нативная поддержка ADMT, которая позволяет переносить объекты в домен РЕД АДМ с сохранением всех настроек и связей. Также появилась миграция конфигураций DHCP-серверов из Microsoft Server в РЕД АДМ без ручного пересоздания областей, опций и фильтров.
 
В обновление вошёл дополнительный функционал, усиливающий безопасность и импортонезависимость инфраструктуры. Появилась возможность ограничения входа по источнику подключения (LoginFrom), улучшены парольные политики. Релиз 2.1 решает задачу по устранению Microsoft Active Directory из процесса управления Microsoft Exchange. Теперь РЕД АДМ выступает в роли контроллера домена для MS Exchange, снимая эту задачу с зарубежного сервиса.
 
Важным нововведением стал выпуск открытого API. Полноценный REST API покрывает все функции веб-интерфейса РЕД АДМ и позволяет интегрировать продукт во внутренние системы компании на качественно новом уровне. Решение позволит автоматизировать процессы управления всеми сервисами в домене, приведя их к единому стандарту.
 
В обновление вошёл и другой функционал, улучшающий пользовательский опыт и повышающий эффективность администрирования. Ниже представлен обзор всех возможностей РЕД АДМ Промышленной редакции 2.1.
 
Подсистема «Служба каталогов»
 
Полноценная поддержка ADMT
 
В РЕД АДМ Промышленной редакции 2.1 появилась нативная поддержка ADMT, которая позволяет легко переносить объекты в домен РЕД АДМ с сохранением всех настроек и связей.
 
Миграция проходит бесшовно. Достаточно установить ADMT на сервер Microsoft Active Directory, указать РЕД АДМ как целевой домен и выбрать объекты, которые нужно перенести. Администратор сможет перенести: организационную структуру, учётные записи и группы с сохранением их вложенности, настройки членства в группах. Компьютеры на базе Windows присоединятся к домену РЕД АДМ без переустановки, а служебные учетные записи, включая MSA и gMSA, сохранят привязки к сервисам.
 
Управление Microsoft Exchange
 
Теперь для работы с Exchange не потребуются контроллеры домена Microsoft Active Directory. РЕД АДМ сам выступит контроллером домена для Exchange — в продукт добавлена поддержка необходимых элементов схемы, и Exchange воспринимает РЕД АДМ как «родной» контроллер домена. РЕД АДМ позволяет строить инфраструктуру Exchange без обязательного присутствия Microsoft Active Directory.
 
«Ранее отсутствие поддержки Microsoft Exchange было одним из ключевых препятствий для полноценного импортозамещения. Даже если все остальные сервисы готовы были переехать, почта требовала сохранить хотя бы один контроллер домена Microsoft ради Exchange. С выходом РЕД АДМ Промышленной редакции 2.1 эта преграда устранена. Теперь Exchange можно использовать и разворачивать в домене РЕД АДМ без контроллера Microsoft Active Directory», — прокомментировал Владислав Цынский, менеджер продукта РЕД АДМ.
 
LoginFrom — ограничение доступа по источнику подключения
 
В обновление вошёл новый функционал, усиливающий безопасность инфраструктуры — механизм LoginFrom, ранее не реализованный ни в одной из аналогичных систем управления.
 
Механизм позволяет гибко управлять правилами доступа к ИТ-инфраструктуре: указывать с каких IP-адресов, хостов и подсетей пользователю разрешено или запрещено проходить аутентификацию. Такой функционал значительно снижает риски безопасности инфраструктуры при компрометации учетных записей. Благодаря централизованному управлению доступом больше не нужно тратить время на поддержку разрозненных правил.
 
Расширение парольных политик
 
Реализована поддержка словарей слабых паролей и введены дополнительные проверки качества пароля. Теперь помимо стандартных параметров (длина, срок жизни, история, блокировки) можно централизованно включить проверку пароля по словарю запрещённых и простых паролей, запретить использовать имя пользователя в пароле, ограничить использование повторяющихся символов и символов одного класса.
 
Подсистема «Управление»
 
Поддержка открытого API
 
Важным нововведением стал выпуск открытого API. Полноценный REST API покрывает все функции веб-интерфейса РЕД АДМ и позволяет интегрировать продукт с любыми корпоративными системами. API упрощает создание интеграций и сценариев автоматизации на базе РЕД АДМ и объединять корпоративные сервисы в управляемую экосистему.
 
Сейчас пользователям РЕД АДМ доступно более 300 методов для автоматизации управления доменной инфраструктурой. Администратор получает универсальный доступ к управлению пользователями, группами, компьютерами, конфигурациями и всеми подсистемами через программный интерфейс с документацией OpenAPI 3.1.
 
Групповое редактирование параметров объектов домена
 
Стало возможным массовое изменение атрибутов LDAP-объектов: пользователей, групп, компьютеров за одну операцию. Инструмент позволяет за минуты обновлять данные сотен и тысяч объектов с предварительным просмотром изменений.
 
 

 
Расширенный поиск по атрибутам объектов домена
 
В обновлении 2.1 реализован механизм поиска по атрибутам и сценариям использования через единое окно «Поиск объектов». Теперь администратор сможет работать со сложными поисковыми запросами без скриптов и ручного перебора, что значительно ускорит подготовку выборок при аудите ИТ-инфраструктуры.
 
Сейчас доступны три режима работы поиска: простой по типу объекта, имени и описанию. Пользовательский критерий с конструктором сложных условий и группировкой по логическим переменным. Запрос LDAP с возможностью вносить фильтры вручную.
 
Персонализация интерфейса
 
В РЕД АДМ Промышленной редакции 2.1 появилась возможность гибкой персонализации веб-интерфейса. Администратор может настраивать визуальное оформление, выбирать цвета и темы для интерфейса, управлять составом навигационного меню и адаптировать рабочее пространство под потребности организации или отдельных пользователей.
 
 

Можно изменить отображение дашборда на главном экране: выбрать, какие информационные блоки должны отразиться на главной странице, отредактировать виджет состояния служб с выводом статуса основных подсистем, настроить отображение информации из подсистемы «Инвентаризация».
 
Веб-интерфейс для парольных политик
 
Управление парольными политиками домена доступно прямо из веб-интерфейса РЕД АДМ. Веб-интерфейс закрывает весь цикл работы с PSO: хранение централизованного списка парольных политик, создание и редактирование политик через форму, назначение политик пользователям и группам, просмотр действующей парольной политики пользователя.
 
Инвентаризационные группы и работа с конфигурациями
 
Обновление 2.1 предлагает новые функции для автоматизации и групповой настройки конфигураций. В частности, реализовано распространение конфигураций на группы устройств без необходимости вносить изменения вручную. Достаточно создать инвентаризационную группу и указать условия работы конфигурации. Далее при любых изменениях в оборудовании конфигурации будут обновляться автоматически, ориентируясь на указанные критерии или сверяясь со снимком состояния ИТ-инфраструктуры.
 
Появилась возможность однократного распространения конфигураций в режиме «выполнить и забыть» — для операций, которые должны быть выполнены строго один раз на каждом устройстве. Также конфигурации теперь можно копировать между подразделениями для быстрого тиражирования настроек и загружать новые параметры из веб-интерфейса без доступа к терминалу. Достаточно загрузить файл параметра, и система установит его в каталог. Параметр сразу станет доступным для использования.
 
Подсистема «Инвентаризация»
 
Инвентаризационные коллекции
 
В РЕД АДМ Промышленной редакции 2.1 появились инвентаризационные коллекции — это группы устройств, формируемые по программным и аппаратным характеристикам. Коллекции используются как области применения конфигураций, что позволяет управлять инфраструктурой не по организационным единицам (отделам компании, группам устройств), а по заданным признакам (установленной операционной системе, наличии антивируса, объёму оперативной памяти).
 
Администратору доступно создание коллекций двух типов. Динамическая коллекция автоматически обновляется по ранее заданному правилу, а статическая коллекция ориентируется на фиксированный снимок состояния инфраструктуры. Динамические коллекции удобны для массовой настройки устройств при исполнении постоянных политик: настройка безопасности, отслеживание регулярных обновлений ПО, таргетирование по техническим признакам. Статические коллекции подойдут для разовых кампаний и контроля прогресса: установка антивируса, замена агента, обновление конкретного ПО, поэтапные волны миграции.
 
Подсистема «Динамическая настройка сети»
 
Миграция настроек DHCP из Microsoft Active Directory
 
Теперь администраторам доступен автоматический инструмент переноса конфигурации DHCP-сервера Microsoft (Windows Server 2016/2019) в формат DHCP на базе ISC KEA, используемого в РЕД АДМ. Можно перейти на отечественные решения без ручного пересоздания конфигурации и с минимальными изменениями в сети.
 
 

 
Клиентские классы
 
В графическом интерфейсе РЕД АДМ 2.1 реализован механизм клиентских классов KEA. Администратор сможет задавать разные настройки для разных типов устройств и управлять поведением DHCP-сервера: выбирать подсеть и пул адресов, блокировать клиентов по признакам, перенаправлять спец-типы трафика. Настройка больше не требует ручного редактирования JSON-конфигураций KEA.
 
Таким образом, РЕД АДМ осуществляет автоматическую классификацию устройств в ИТ-инфраструктуре: выводит принтеры в отдельную подсеть с минимальным набором доступов, предоставляет IP-телефонам специальные опции для телефонии. Есть выделенный класс с необходимыми настройками для IoT-датчиков, серверов и рабочих станций.
 
«Разрабатывая РЕД АДМ, мы стремимся не к воспроизведению точной копии зарубежного продукта, а к созданию собственных независимых решений, способных предложить новые инструменты и улучшенные подходы к управлению ИТ-инфраструктурой. Мы продолжаем развивать РЕД АДМ, опираясь на обратную связь наших заказчиков и активных пользователей продукта», ― Владислав Цынский, менеджер продукта РЕД АДМ.
 
Дистрибутив для тестирования
 
Оставьте заявку на сайте или обратитесь по адресу sales@red-soft.ru
 
Обновление
 
Пользователи с действующей техподдержкой могут бесплатно обновиться до версии 2.1 через «Центр Загрузки».
 
Справка
 
РЕД СОФТ — российский разработчик программного обеспечения. Портфель компании включает в себя экосистему решений для организации и управления ИТ-инфраструктурой. Продукты РЕД СОФТ входят в реестр отечественного программного обеспечения Минцифры и сертифицированы ФСТЭК России. Заказчики компании РЕД СОФТ — это госкомпании и корпорации, органы государственной власти, представители бизнеса из всех отраслей экономики.
 
РЕД АДМ — система централизованного управления ИТ-инфраструктурой для автоматизации рутинных задач администрирования и обеспечения плавного перехода с зарубежных решений. Единый веб-интерфейс позволяет управлять доменом и его объектами, централизованно развертывать и настраивать операционные системы, работать с файловыми хранилищами, мигрировать объекты ИТ-инфраструктуры, а также настраивать политики безопасности и правила работы в домене.