Каналы оповещений SAC. Значения в БД (source=db) или из sac-api.env (env),
пока запись не создана через UI.
{{ error }}
Загрузка…
{{ success }}
Блок «Сервер» в левой панели: CPU, RAM, диск, задержка БД и счётчики SAC. Обновляется каждые 30 секунд.
Доменный admin для удалённых команд на Windows-хостах (qwinsta, logoff через агент).
Формат логина: ДОМЕН\пользователь (например B26\papatramp).
Пока запись не создана в UI — используются SAC_WIN_ADMIN_* из sac-api.env.
SSH-учётка для удалённого запуска /opt/scripts/update_ssh_monitor.sh с карточки Linux-хоста.
Рекомендуется root или пользователь с sudo NOPASSWD.
Пока запись не создана в UI — используются SAC_LINUX_ADMIN_* из sac-api.env.
Режим gpo — обновления вручную/GPO; SAC только показывает устаревшие версии.
Режим sac — «Запросить обновление» ставит флаг в poll; агент self-update;
через {{ agentUpdateForm.fallback_after_minutes }} мин без ответа — fallback SSH/WinRM с SAC.
События и problems с severity ≥ порога уходят в выбранные каналы (если канал включён и настроен).
Подключение Android-клиента по коду регистрации. Управление пользователями SAC — в разделе «Пользователи».
| Метка | Префикс | Пользователь | Вход | Использований | Действия |
|---|---|---|---|---|---|
| {{ code.label || "—" }} | {{ code.code_prefix }}… |
{{ code.target_username || "—" }} | {{ code.login_mode }} | {{ code.use_count }}/{{ code.max_uses }} |
| Имя | Пользователь | Статус | FCM | Последняя активность | Действия |
|---|---|---|---|---|---|
| {{ device.display_name }} | {{ device.username }} | {{ device.is_active ? "активно" : "отключено" }} | {{ device.has_fcm_token ? "да" : "нет" }} | {{ device.last_seen_at || device.enrolled_at }} |
Переопределение значимости для новых событий после ingest. Исходное severity агента сохраняется в
details.severity_agent. Пустое значение — как прислал агент (см. «По умолчанию»).
| Тип события | По умолчанию | Effective |
|---|---|---|
{{ row.event_type }} |
{{ row.default_severity }} |
Для UseSAC=exclusive рекомендуется warning — failed login и problems, без
успешных RDP (info).
JSON POST: kind = event | problem | test; те же пороги severity, что у Telegram.