Подробный гайд по установке и базовой настройке ПО «Ассистент» на Astra Linux 1.7.x или 1.8.x

Подробный гайд по установке и базовой настройке ПО «Ассистент» на Astra Linux 1.7.x или 1.8.x. Инструкция по инсталляции deb-пакетов, сети и решению типовых проблем.

2026.08.24                  


Подробный гайд по установке и базовой настройке ПО «Ассистент» на Astra Linux 1.7.x или 1.8.xПодробный гайд по установке и базовой настройке ПО «Ассистент» на Astra Linux 1.7.x или 1.8.x

1. Что такое «Ассистент»

«Ассистент» — российский программный комплекс для удалённого администрирования и поддержки пользователей, включённый в реестр отечественного ПО.

Обычно состоит из:

  • Агент/Серверная часть — устанавливается на компьютер, которым управляют.
  • Клиент/Консоль администратора — устанавливается на рабочее место администратора.
  • Веб-консоль — управление через браузер (если поддерживается вашей версией).


Поддерживает Windows и российские дистрибутивы Linux, включая Астра Линукс.


2. Системные требования

Параметр Требования
ОС Астра Линукс 1.7.x или 1.8.x (включая Common Edition и защищённые редакции)
Архитектура Обычно amd64; для ARM-сборок — отдельный пакет
ОЗУ от 2 ГБ (рекомендуется 4 ГБ и выше)
Диск от 500 МБ свободного места под программу и логи
Сеть Доступ по служебным портам «Ассистента»
Права sudo / администратор для установки

Проверка версии и архитектуры:

cat /etc/os-release
uname -m

3. Подготовка системы

3.1 Обновление системы

sudo apt update
sudo apt upgrade -y

3.2 Установка базовых зависимостей

Для работы графического клиента и служб обычно нужны стандартные библиотеки Qt/GTK и сетевые утилиты.

Установите типовые зависимости:

sudo apt install -y wget curl ca-certificates gnupg \
libqt5core5a libqt5gui5 libqt5widgets5 libqt5network5 \
libgtk-3-0 libnotify-bin xdg-utils

Если при установке пакета появятся ошибки зависимостей, система сама подскажет, какие библиотеки доустановить через apt.


3.3 Проверка сетевого доступа

Убедитесь, что компьютер доступен в сети и не заблокирован файрволом:

ip a
ping -c 3 8.8.8.8

4. Получение дистрибутива

  1. Скачайте дистрибутив «Ассистент» для Linux / Astra Linux с официального сайта вендора или из корпоративного портала ПО.
  2. Выберите пакет формата .deb под вашу архитектуру (amd64 и т.д.).

3. Проверьте контрольную сумму, если она опубликована:

sha256sum assistant_*.deb

Сравните полученное значение с хешем на сайте.


5. Установка

Перейдите в каталог с загруженным файлом:

cd ~/Загрузки

5.1 Установка агента (управляемый компьютер)

Имя пакета обычно похоже на assistant-agent_*.deb или assistant_*.deb. Пример:

sudo dpkg -i assistant-agent_*.deb

Если возникли ошибки зависимостей:

sudo apt-get install -f -y

Затем повторите установку пакета, если она прервалась.

Проверка установленных пакетов:

dpkg -l | grep -i assist

5.2 Установка клиентской консоли администратора

Аналогично:

sudo dpkg -i assistant-client_*.deb
sudo apt-get install -f -y

После установки ярлык обычно появляется в меню:

Пуск → Программы → Ассистент (или «Ассистент Клиент»).


5.3 Установка из репозитория (если предоставляется вендором)

Если вендор предоставляет собственный репозиторий, схема обычно такая:

# Добавление ключа репозитория
wget -qO - https://repo.example.com/assistant.gpg | sudo apt-key add -

# Добавление репозитория
echo "deb https://repo.example.com/ubuntu focal main" | \
sudo tee /etc/apt/sources.list.d/assistant.list

sudo apt update
sudo apt install assistant-agent

Замените адреса и имена на реальные значения из документации вашей версии.


6. Особенности установки в защищённых редакциях Астра Линукс

В версиях с включёнными средствами защиты (Смоленск и др.) учитывайте следующее.


6.1 Замкнутая программная среда (ЗПС)

Если включена ЗПС, запуск недоверенных исполняемых файлов может блокироваться.

В этом случае:

  1. Временно проверьте установку и запуск с отключённой ЗПС (только для теста).
  2. Добавьте исполняемые файлы «Ассистента» в белый список через «Панель управления политиками безопасности» или штатные средства администрирования Астра.
  3. Убедитесь, что файлы установлены из доверенного источника и имеют корректные права.

Типовые каталоги, где могут располагаться бинарники:

/opt/assistant/
/usr/bin/assistant*

6.2 Мандатное разграничение доступа (МРД)

При включённом МРД установку и настройку служб выполняйте от администратора с необходимыми уровнями доступа. Обычному пользователю может быть запрещено управлять службами и менять конфигурацию.




6.3 Установка из магазина приложений Астра

В Астра Линукс 1.8 часть ПО доступна через корпоративный магазин приложений. Если «Ассистент» там присутствует — установка через магазин упрощает совместимость с политиками безопасности.


7. Настройка брандмауэра и сети

«Ассистент» использует служебные порты для обмена между агентом, клиентом и сервером управления. Точные порты указаны в документации вашей версии.

Типовой набор:

  • 80 / 443 TCP — веб-консоль и обмен через сервер управления.
  • Служебные TCP/UDP порты агента.
  • Возможно, порт для удалённого рабочего стола / трансляции экрана.

Примеры разрешения портов:

7.1 iptables

sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo service iptables save

7.2 nftables (актуально для новых версий)

sudo nft add rule inet filter input tcp dport 443 accept
sudo nft add rule inet filter input tcp dport 80 accept

Сохранение правил:

sudo nft list ruleset > /etc/nftables.conf

Точные порты и протоколы для «Ассистента» смотрите в документации к вашей версии.


8. Первый запуск и регистрация

8.1 Запуск службы агента

Обычно служба создаётся автоматически.

Проверьте:

systemctl list-units --type=service | grep -i assist
systemctl status assistant-agent

Если служба не запущена:

sudo systemctl start assistant-agent
sudo systemctl enable assistant-agent

8.2 Запуск клиента

Откройте из меню или терминалом:

assistant-client

При первом запуске обычно требуется:

  1. Указать адрес сервера управления (если используется локальный сервер).
  2. Войти под учётной записью администратора.
  3. Получить/подтвердить ID агента и пароль/ключ доступа.

9. Управление службой

Полезные команды:

# Статус службы
sudo systemctl status assistant-agent

# Остановка
sudo systemctl stop assistant-agent

# Запуск
sudo systemctl start assistant-agent

# Автозагрузка
sudo systemctl enable assistant-agent

# Отключение автозагрузки
sudo systemctl disable assistant-agent

# Просмотр логов
sudo journalctl -u assistant-agent -f

10. Проверка работоспособности

1. Убедитесь, что служба активна:

sudo systemctl is-active assistant-agent

2. Проверьте, слушаются ли порты:

sudo ss -tulpn | grep -i assist

3. С компьютера администратора запустите клиент и попробуйте подключиться к целевой машине.


4. Проверьте доступность портов с администраторского узла:

nc -zv IP_АГЕНТА 443

11. Обновление

Обновление обычно выполняется установкой нового пакета поверх старого:

sudo dpkg -i assistant-agent_НОВАЯ_ВЕРСИЯ.deb
sudo apt-get install -f -y
sudo systemctl restart assistant-agent

Перед обновлением рекомендуется сделать резервную копию конфигурации, если она хранится в /etc/assistant/ или /opt/assistant/.


12. Удаление

sudo systemctl stop assistant-agent
sudo systemctl disable assistant-agent

sudo apt remove --purge assistant-agent assistant-client -y
sudo apt autoremove -y

Проверка, что пакеты удалены:

dpkg -l | grep -i assist

13. Типовые проблемы и решения

Проблема Причина Решение
dpkg -i завершается с ошибками зависимостей Не хватает библиотек sudo apt-get install -f -y
Клиент не запускается Блокировка ЗПС Добавить исполняемые файлы в белый список политик
Служба не стартует Ошибка конфигурации или права journalctl -u assistant-agent, проверить права на файлы
Не подключается к агенту Файрвол, неверный порт Проверить порты, правила iptables/nftables
Чёрный экран при подключении Особенности сессии/дисплейного менеджера Проверить работу в X11, перезапустить сессию пользователя
Ошибка «нет прав» при управлении службой Пользователь не в группе администраторов Использовать sudo или административную учётную запись
Пакет не подходит для версии ОС Несоответствие версии/архитектуры Скачать пакет под вашу редакцию Астра и uname -m



14. Шпаргалка команд

# Версия ОС
cat /etc/os-release

# Архитектура
uname -m

# Установка .deb
sudo dpkg -i assistant-agent_*.deb
sudo apt-get install -f -y

# Проверка установленных пакетов
dpkg -l | grep -i assist

# Статус службы
sudo systemctl status assistant-agent

# Логи службы
sudo journalctl -u assistant-agent -f

# Порты
sudo ss -tulpn | grep -i assist

# Удаление
sudo apt remove --purge assistant-agent assistant-client -y
sudo apt autoremove -y

15. Где брать официальную информацию

Для точной настройки под вашу версию «Ассистента» используйте:

  1. Официальный сайт и базу знаний вендора «Ассистент».
  2. Файлы README, INSTALL и changelog в составе дистрибутива.
  3. Документацию Астра Линукс по вашей редакции (особенно по ЗПС и МРД).
  4. Реестр отечественного ПО Минцифры — для проверки совместимости и версии.

Информация предоставлена в ознакомительных целях. Применение описанных настроек в системах, должно осуществляться только после согласования с ответственными за информационную безопасность и в соответствии с требованиями ФСТЭК, ФСБ и иных уполномоченных органов.


Статью подготовил: Аверко Денис Сергеевич @Nymexis г. Омск (специалист по ЗИ)

Комментарии

Загрузка...
Если комментарии не загружаются, можете попробовать отключить блокировщик рекламы для этого сайта