Поддержка

Собрали ответы на популярные вопросы, чтобы пользоваться eXpress было легко и удобно. Не нашли ответ на свой вопрос? Свяжитесь с нашей поддержкой.

File Service

File Service

RTS
CTS
ETS
eCTS
В этом разделе настраивается хранение файлов.

Контур

CTS
eCTS

Здесь можно настроить, какие IP-адреса считаются внутренним контуром корпоративной сети передачи данных (КСПД), а также определить разрешения на работу с файлами для пользователей внутреннего контура.

Как настроить сети, которые будут считаться контуром КСПД?

Укажите корпоративные сети/IP, считаемые защищённой корпоративной сетью — контуром корпоративной системы передачи данных (КСПД). Запросы от клиентских устройств пользователей будут проверяться на принадлежность к нему в случае такой необходимости.

  1. Добавьте IP-адреса подсетей с маской через символ / в список, разделяя значения запятой. Пример: 192.168.0.0/24, 10.129.0.0/16.
    Здесь даже можно указать конкретный внешний IP-адрес от провайдера Интернета через маску /32 — этот внешний IP тоже будет считаться контуром. Рекомендуется это делать только для теста. Пример: 55.66.77.88/32.
    Просмотреть IP-адрес, полученный от Интернет-провайдера, можно на следующих сайтах:
    • 2ip.ru
    • Google — введите запрос «what is my ip».
  2. По желанию установите необходимые параметры для чтения и отправки файлов относительно контура. Учтите, что они будут суммироваться с существующими запретами ролевой модели.
  3. Установите флажок Включено и нажмите кнопку Сохранить.

Как ролевая модель связана с контуром КСПД?

Обратите внимание: от настроек контура зависит работа ролевой модели.

Параметры контура КСПД

Параметр Описание
КСПД-пользователи могут отправлять Определяет, кому пользователь КСПД может отправлять файлы:
  • any — любому пользователю федерации независимо от сервера, на котором он находится. Открыть файл сможет только пользователь КСПД. Возможна отправка файлов в открытые чаты, каналы и чаты с отключённым сквозным шифрованием.
  • corporate — пользователю корпоративного сервера любой организации (кроме RTS). Открыть файл сможет только пользователь КСПД. Возможна отправка файлов в открытые чаты, каналы и чаты с отключённым сквозным шифрованием.
  • trust — пользователю сервера, с которым установлено доверенное соединение. Открыть файл сможет только пользователь КСПД. Невозможно отправлять файлы в открытые чаты, каналы и чаты с отключённым сквозным шифрованием.
  • local — пользователю того же сервера, что и отправитель. Открыть файл сможет только пользователь КСПД. Невозможно отправлять файлы в открытые чаты, каналы и чаты с отключённым сквозным шифрованием.
КСПД-пользователи могут читать Определяет, от кого пользователь КСПД может получать и открывать файлы:
  • any — от любого пользователя независимо от сервера. Контур отправителя и получателя не влияет на доступ к файлам.
  • corporate — от пользователя корпоративного сервера. Контур отправителя и получателя не влияет на доступ к файлам.
  • trust — от пользователя сервера, с которым установлено доверенное соединение.
  • local — от пользователя того же сервера, что и получатель.
  • contour — от пользователя того же контура, что и получатель.
Кто может читать КСПД-файлы Определяет, кто может просматривать файлы, отправленные из КСПД:
  • any — любой пользователь с любого сервера. Контур отправителя и получателя не влияет на доступ к файлам.
  • corporate — корпоративный пользователь от отправителя с корпоративного сервера. Контур отправителя и получателя не влияет на доступ к файлам.
  • trust — пользователь корпоративного сервера, соединённого доверенным соединением с сервером отправителя. Контур отправителя и получателя не влияет на доступ к файлам.
  • local — пользователь того же корпоративного сервера, что и отправитель. Контур отправителя и получателя не влияет на доступ к файлам.
  • contour — пользователь КСПД того же контура, что и отправитель.

Контур КСПД и сквозное шифрование

При выборе параметров Trust или Local пользователи внутри КСПД не могут отправлять файлы в открытые чаты и чаты с отключённым сквозным шифрованием. При выборе Any или Corporate отправка возможна (начиная с версии серверного ПО 2.9).

File Service Retention

RTS
CTS
ETS
eCTS

Этот раздел позволяет настроить автоматическое удаление различных категорий файлов с сервера через указанное количество дней.

Файлы, отправленные с другого сервера

Обратите внимание, что функция File Retention, активированная на сервере, применяется также к файлам, отправленным пользователями с других серверов. Это связано с тем, что чаты и файлы загружаются оттуда на текущий сервер, где спустя указанное время подействует автоматическое удаление.

Очистка файлов по дате и размеру

RTS
CTS
ETS
eCTS

В разделе File Service с версии 3.73 администратор может разово удалить с сервера файлы, загруженные за выбранный период, файлы выбранного размера или файлы, которые подходят под оба условия. Очистка нужна, когда место на диске заканчивается раньше, чем файлы удалит автоматическая очистка по сроку хранения.

  1. В блоке Очистить файлы по выбранным параметрам выберите диапазон дат, размер файла или оба параметра.
  2. Нажмите Очистить.
  3. Проверьте условия в окне подтверждения и нажмите Удалить.

Под кнопкой панель показывает дату и статус последней очистки: Успешно, Файлы не найдены или Ошибка. В строке Параметры последней очистки указаны выбранные даты и размер.

Проксирование

RTS
CTS
ETS
eCTS

Настройки проксирования при отдаче статики для публичных клиентов: возможность скачивания файла через File Service вместо ссылки с редиректом на S3.

Настройка водяного знака

Наложение специального водяного знака с информацией о пользователе, времени и устройстве на изображения и видео при их сохранении/пересылке с мобильных устройств с целью локализации утечки информации. Появилось в версии 3.69 серверного ПО и 3.70 мобильных клиентов iOS/Android.