Поддержка

Собрали ответы на все самые популярные вопросы, чтобы вам было легко и удобно пользоваться eXpress. Если вы не найдете ответ на свой вопрос, свяжитесь с нашей службой поддержки.

Установка, обновления, требования

eXpress и ETS-приложения

Приложение eXpress

RTS
Lite
CTS

Нажмите кнопку, чтобы скачать приложение eXpress для ПК, телефона, планшета или открыть веб-версию:


Приложение недоступно в мобильных магазинах в регионах: США, Канада, Китай. Обратитесь в поддержку eXpress для получения помощи с установкой.

eXpress можно использовать на неограниченном количестве устройств. Системные требования и инструкции по установке для каждой платформы приведены ниже.

Десктоп-приложение eXpress Corporate

CTS
Корпоративная версия десктопного приложения eXpress — eXpress Corporate — имеет одно ключевое отличие: работает только с корпоративным сервером
CTS
— нельзя пользоваться публичным аккаунтом
RTS
. Кроме того, это приложение не подходит для принятия приглашения в eXpress Lite.

Специальное приложение-клиент для ETS

ETS
Если ваша организация использует
ETS
— отдельную корпоративную платформу на базе eXpress, для него создаётся отдельное брендированное приложение с другим названием, но с функциями eXpress.

Перед началом работы:
  1. Получите в своей организации учётные данные для
    ETS
    -приложения
  2. Уточните требования к рабочему месту
  3. Ознакомьтесь с инструкцией по работе от вашей организации

Чем ETS-приложение отличается от eXpress?

  • Работает только с корпоративным сервером — нельзя пользоваться публичным аккаунтом
  • Некоторые функции могут отличаться от обычного приложения eXpress
  • Возможны дополнительные ограничения (например, запрет на создание скриншотов на мобильных платформах)
  • ETS
    -приложение распространяется и обновляется организацией-заказчиком
  • Возможно, на клиентские устройства понадобится установить цифровые сертификаты

Можно ли войти в eXpress с данными от ETS-приложения?

Нет. При попытке входа в обычное приложение eXpress с данными или номером телефона
ETS
-аккаунта появится сообщение: «Воспользуйтесь специальной версией приложения». Это происходит потому, что
ETS
-аккаунт привязан к корпоративному серверу и несовместим со стандартным приложением eXpress.

Обновления

Отслеживание обновлений eXpress

RTS
Lite
CTS

Новые версии выходят каждые две недели. Отслеживать обновления можно на следующих ресурсах:

Работа с обновлениями

Платформа Как обновить?
Веб Веб-приложение обновляется по нажатию кнопки Обновить во всплывающем окне.
Десктоп Доступны два варианта обновления:
  • Автоматическое обновление (если доступен и включён параметр Настройки (аватар над списком чатов) > Дополнительные возможности > Автоматически обновлять приложение).
  • Ручное обновление — устанавливается системными администраторами организации.
iOS/iPadOS Обычно обновления устанавливаются автоматически (если не отключено в настройках App Store). Для проверки обновлений откройте страницу приложения в App Store и нажмите Обновить.
Информация о новой версии находится в разделе «Что нового» на странице приложения в магазине.
Android Обычно обновления устанавливаются автоматически (если не отключено в магазине приложений).
Для проверки обновлений откройте страницу приложения в Google Play, Huawei App Gallery или RuStore и нажмите Обновить.
Информация о новой версии находится в разделе «Что нового» на странице приложения в магазине.
Aurora Обновления из RuStore устанавливаются автоматически (если не отключено в настройках RuStore).
Для проверки обновлений откройте страницу приложения в RuStore и нажмите Обновить.
Информация о новой версии находится в разделе «Что нового» на странице приложения в магазине.
Администратору: Администрирование клиентских обновлений
RTS
Lite
CTS
ETS

Как работают обновления для ETS-приложений?

ETS
Для брендированных
ETS
-приложений организация-заказчик:
  • Публикует обновления в магазинах приложений с помощью поставщика или самостоятельно по инструкциям (обратитесь в поддержку eXpress, чтобы получить их)
  • Устанавливает приложение на рабочих местах пользователей (рекомендации по установке клиентских приложений на различных платформах см. ниже).

Как работает автоматическое обновление десктопа?

Формат пакета Процесс установки обновлений
EXE (Windows)
DMG (macOS)
Appimage (Linux)
Поддерживают поиск, автоматическое скачивание и установку обновлений.
DEB, RPM (Linux) Поддерживают поиск обновлений, но требуют ручного скачивания и установки обновлений.
MSI (Windows) Нет поиска и скачивания обновлений, только ручная установка новых пакетов.
Параметр Автоматически обновлять приложение должен быть включён, и с клиентского устройства должен быть доступ к updates.express.ms (для
ETS
-приложения используется свой сервер обновлений, если это настроено).
  1. При запуске генерируется таймер (6–12 часов) для проверки обновлений. Это предотвращает одновременные запросы от всех пользователей.
  2. Отправляется запрос /settings/server/meta на
    CTS
    или
    RTS
    :
    • При успешном запросе — проверка через 1–10 минут.
    • При ошибке — проверка отменяется через 20 секунд.
  3. При обнаружении новой версии:
    Версия Как устанавливается
    X.x.x (мажорная)
    x.X.x (минорная)
    Отображается уведомление с предложением установить.
    x.x.X (патч) Автоматическая установка при перезапуске без подтверждения.

Настройка автообновления десктопного ETS-приложения

ETS

Только для форматов десктоп-приложений, поддерживающих автоматические обновления:

  1. Создайте бакет только для чтения в публичном S3-хранилище (рекомендуемый объём — 10 ГБ).
  2. Разместите файлы версий от поставщика eXpress с анонимным доступом.
  3. Предоставьте ссылку на бакет в eXpress для интеграции в сборку
    ETS
    -приложения.

Подробные рекомендации вы можете получить у поставщика.

Обновление веб-приложения

Обновления веб-приложения eXpress выполняются автоматически самим поставщиком. Если в организации развёрнут свой экземпляр веб-приложения (eXpress или
ETS
-приложение), обновление выполняется наряду с серверным ПО.

Инструменты для мотивации пользователей обновляться

Чтобы побудить пользователей устанавливать обновления, используйте встроенные инструменты:


Инструмент Описание
RTS
ETS
UI Alerts
  • Cравнивает версию клиента с версией, указанной в UI Alert.
  • Настраивается на
    ETS
    (или на
    RTS
    для приложения eXpress поставщиком).
  • Блокирует использование приложения.
  • Позволяет потребовать у пользователя обновить приложение, обновить приложение с очисткой кэша или перезайти в сессию.
CTS
Уведомление об обновлении
  • Сравнивает версию клиента с версией серверного ПО на указанное число отстающих минорных версий.
  • Настраивается на
    CTS
    .
  • Может быть не блокирующим.
  • Позволяет потребовать у пользователя обновить приложение.
Администратору: обновления серверного ПО
Lite
CTS
ETS
eCTS
⚠️ Для стабильной работы приложения администратору организации или партнёра настоятельно рекомендуется регулярно обновлять серверное ПО.
  • Обновления серверного ПО публикуются одновременно или после клиентских обновлений.
  • Установка обновлений выполняется вручную или с помощью скриптов системным администратором организации, партнёром либо технической поддержкой или специалистами внедрения со стороны eXpress.
  • Отставание серверного ПО от клиентского приложения более чем на 3 версии и наоборот может вызывать ошибки.
  • Администратор может включить оповещения о новых выпусках серверного ПО.

Подробности по установке обновлений — в руководстве администратора. При наличии технической поддержки — контакты технической поддержки.


Сеть, время, окружение и сертификаты

RTS
Lite
CTS
ETS
eCTS
Здесь вы найдёте технические требования и инструкции по настройке сетевого окружения для стабильной работы приложения. Информация будет полезна как конечным пользователям, так и сетевым администраторам.

Настройка сети

Для работы приложения на клиентских устройствах необходимо обеспечить доступ к сетевым ресурсам (
RTS
,
CTS
, серверам для звонков и т.д.).


Если вашими устройствами или сетью управляет организация, обратитесь в поддержку вашей организации или к системному администратору для получения помощи с доступами.
Администратору: о сетевых доступах для клиентов и серверов, инспекция трафика
  • Если в инфраструктуре используются системы инспекции или фильтрации трафика (NGFW, DPI, прокси), требуется разрешить WebSocket-соединения.
  • Дополнительно может потребоваться настройка VPN-туннелей, правил WAF или конфигурация прокси-серверов.
  • В зависимости от архитектуры приложения и особенностей сетевой инфраструктуры организации список необходимых доступов может расширяться — рекомендуется свериться с проектной документацией и протестировать подключение в изолированной среде перед развертыванием.

Типовые проблемы при инспекции трафика

Что настроено Как проявляется Что сделать
NGFW или DPI разрывает долгоживущие соединения Приложение периодически показывает Подключение, сообщения приходят с задержкой, сессия отваливается Разрешить WebSocket, увеличить таймаут неактивных TCP-сессий для трафика eXpress
TLS-инспекция с подменой сертификата (MITM), в том числе на DLP-системах Ошибки подключения и ошибки сертификата, на Android — Ошибка SSL Добавить адреса eXpress в исключения инспекции либо установить корпоративный корневой сертификат на устройства — подробнее. Приложение для Android использует только встроенные и системные сертификаты
WAF перед корпоративным сервером Часть запросов приложения отбивается с ошибками сервера Настроить правила WAF под API приложения, разрешить WebSocket-апгрейд
Прокси-сервер с аутентификацией Приложение не подключается Приложение не поддерживает прокси с логином и паролем — подробнее
Медиатрафик заворачивается в инспекцию Звонки не устанавливаются или рвутся Медиатрафик инспектировать нельзя — он зашифрован сквозным шифрованием. Вывести подключения к серверу Media из инспекции
Подробнее о необходимых сетевых доступах на стороне клиентов и серверов см. в руководствах по сетевым взаимодействиям.
Администратору: требования к сети

Требования к каналу клиент-сервер

Активность Потребляемый трафик
Сообщения2 кбит/с на пользователя
Файлы100 кбит/с на пользователя

Требования для звонков и конференций

Расчёт пропускной способности для звонков и конференций:

Трафик Формула
Входящий трафик 1,5 мбит/с × количество участников
Исходящий трафик Зависит от типа вызова:
  • Видеомозаика: 140 кбит/с × количество ячеек (макс. 20)
  • Аудио: 16 кбит/с
  • Демонстрация экрана: от 30-50 кбит/с (статичный контент) до 2 мбит/с (динамичный контент)

Минимальные требования для голосовых SIP-вызовов: 16 кбит/с на участника.

Рекомендуемый сетевой ping

Активность Рекомендуемый Ping
Звонки и конференции Не более 100 мс
Сообщения и файлы Не более 150 мс

При значительном превышении этих значений подключение приложения к серверу может оказаться невозможным — например, при работе через спутниковый интернет.

Требования к клиентским устройствам по пропускной способности

Платформа Средний трафик
ПКИсходящий: 1,5 мбит/с
Входящий: 2 мбит/с
Мобильные устройстваИсходящий: 1,5 мбит/с
Входящий: 1,6 мбит/с

Работает ли приложение, когда мобильная сеть в РФ находится в режиме белых списков?

  • Для
    RTS
    и
    Lite
    — да, так как эти серверы добавлены в белые списки.
  • Для
    CTS
    ,
    ETS
    /
    eCTS
    — уточните в поддержке своей организации.

Куда ходит трафик приложения

Приложение использует не одно соединение, а несколько независимых. По тому, что именно перестало работать, можно сразу понять, какой доступ закрыт.

Что не работает Какое соединение отвечает Что проверить
Приложение не подключается, бесконечное Подключение, чаты и контакты не обновляются Клиент → корпоративный сервер
CTS
/
eCTS
по HTTPS и WebSocket
Не режет ли WebSocket система инспекции трафика; в браузере — доступ к локальной сети
Чаты и файлы работают, а звонки и конференции — нет: звонок не подключается, нет звука или видео, участников «выкидывает» Клиент → сервер Media, отдельные порты, преимущественно по UDP Открыты ли порты медиасервера и по UDP; проходит ли UDP через VPN-туннель — см. VPN
Не открывается веб-приложение Клиент → сервер веб-клиента по HTTPS Доступность адреса веб-приложения (https://corp.express/ или адрес вашей организации)
Не приходят файлы от внешних пользователей Клиент → облачное хранилище файлов публичных пользователей Доступ к облаку — подробнее
Не проходит проверка Captcha при запросе SMS-кода Клиент → сервисы Captcha Доступ к сервисам проверки, см. список доступов
Не открываются ссылки на чаты и звонки Клиент → сервис коротких ссылок Доступ к сервису ссылок (или к своему серверу ссылок)
Десктоп-приложение не находит обновления Клиент → сервер обновлений Доступ к серверу обновлений (для
ETS
-приложения — к своему)
Конкретные порты и адреса, которые нужно открывать, см. в списке сетевых доступов и в руководствах по сетевым взаимодействиям.
Администратору: веб-приложение и схема Front CTS / Back CTS
CTS
ETS
eCTS

Обмен сообщениями и медиаданными из веб-приложения идёт напрямую на корпоративный сервер и сервер Media, поэтому для веб-приложения нужны ровно те же сетевые доступы, что и для десктоп-приложения, плюс доступ к адресу веб-клиента.


При разделённом развёртывании корпоративный сервер публикуется наружу через Front CTS, а медиасервис размещается рядом с ним, поэтому клиент всегда ходит за медиаданными на Front, а не в закрытый контур. Матрицы сетевой связанности по схемам развёртывания:

Прокси-сервер

Приложение поддерживает работу через открытый прокси-сервер, настроенный в свойствах сети на мобильном устройстве и на ПК.

Поддерживаются ли прокси с логином и паролем?

Прокси-серверы с аутентификацией не поддерживаются самим приложением. Если в вашей сети используется такой прокси, обратитесь к сетевому администратору — может потребоваться или использовать этот прокси как системный, или настроить исключение для трафика eXpress, или использовать открытый прокси.

Настройка открытого прокси-сервера для десктоп-приложения

  1. Закройте десктоп-приложение.
  2. Запустите приложение через терминал или командную строку:
    "путь_к_приложению" "--proxy-server=IP:порт"
  3. Рекомендуется создать ярлык для запуска десктоп-приложения с прокси.
    Например, на Windows: "C:\Program Files\eXpress\eXpress.exe" "--proxy-server=192.168.1.1:8080"

VPN

При подключении к сети через VPN-сервисы возможны задержки доставки сообщений, обрывы звонков и ошибки подключения к серверу. Рекомендуется не использовать VPN с приложением, либо добавить eXpress в список исключений (split tunneling) вашего VPN-клиента, либо обратиться в поддержку вашей организации за корректной конфигурацией корпоративного VPN-клиента.

⚠️ Если вы работаете в веб-приложении, включённый VPN дополнительно меняет поведение браузера: адреса серверов становятся адресами локальной сети, и браузер начинает запрашивать отдельное разрешение на обращение к ним. Это частая причина, по которой «в офисе всё работает, а через VPN — нет». См. «Ограничения браузера в веб-приложении».
Администратору: какие ограничения при направлении всего трафика eXpress через VPN-туннель?

Со стороны eXpress технических ограничений на использование VPN нет. Однако на практике работоспособность сильно зависит от пропускной способности VPN-канала и особенностей работы сетевых протоколов. Опыт показывает, что направление всего трафика, включая медиаданные, через VPN может приводить к проблемам с качеством связи. Рекомендуется избегать маршрутизации трафика через VPN для обеспечения стабильной работы.

Что обязательно должно доходить до серверов через туннель

Если трафик всё же заворачивается в VPN, недостаточно пропустить только HTTPS к корпоративному серверу — иначе будет работать переписка, но не звонки. Через туннель должны проходить и подключения к серверу Media, включая UDP. Перечень портов — в списке сетевых доступов и в руководствах по сетевым взаимодействиям.

Типовые причины, по которым медиатрафик не проходит через VPN

Причина Что делать
Туннель работает только поверх TCP (например, TLS-туннель на 443), UDP не передаётся Либо вывести медиатрафик из туннеля, либо включить в панели администратора в разделе VoEx настройку Разрешить использование TCP ICEподробнее. Учтите, что TCP для медиа хуже по качеству, чем UDP
Диапазон UDP-портов медиасервера открыт не целиком Открыть диапазон полностью — он используется для потоков SRTP
Прямое соединение между клиентами (p2p) блокируется, а TURN не используется Включить в разделе VoEx настройку Использовать только relay ICE-кандидаты — весь медиатрафик пойдёт через TURN-сервер
Уменьшенный MTU в туннеле, фрагментация UDP-пакетов Проверить MTU и настройки MSS clamping на VPN-шлюзе. Симптом — звонок соединяется, но звук и видео рассыпаются или идут в одну сторону
Двойной NAT (корпоративный NAT поверх NAT провайдера, CGNAT) Проверить корректность NAT IP-to-IP для сервера Media и внешние адреса в настройках TURN/STUN

Ограничения браузера в веб-приложении

Веб-приложение работает по правилам браузера, а не по правилам операционной системы. Даже если все сетевые доступы открыты, браузер может заблокировать часть соединений. Самое частое ограничение — доступ к локальной сети.

Что такое доступ к локальной сети и почему он мешает?

Современные браузеры считают опасным, когда сайт из интернета обращается к устройствам внутри вашей сети, и требуют на это отдельное разрешение. Правило срабатывает по адресу назначения: если сайт открыт по публичному адресу, а обращается к частному адресу (10.х.х.х, 172.16–31.х.х, 192.168.х.х), к localhost или к домену в зоне .local — браузер показывает запрос разрешения, а при отказе обрывает соединение.


Для eXpress это выглядит так: веб-приложение открыто по публичному адресу (например, https://corp.express/), а корпоративный сервер и сервер Media находятся в сети вашей организации. Отсюда характерные симптомы:

  • в офисе или из дома всё работает, а при включении корпоративного VPN — нет (через VPN адреса серверов становятся частными);
  • чаты работают, а звонки и конференции не подключаются или идут без звука и видео;
  • веб-приложение не подключается вовсе и бесконечно показывает «Подключение»;
  • в десктоп-приложении на том же компьютере и в той же сети всё работает нормально.
Если у вас работает десктоп-приложение, а веб-приложение — нет, при одинаковых сетевых условиях, почти всегда дело в ограничениях браузера, а не в сети.

Как выдать разрешение на локальную сеть?

Вы можете дождаться запроса браузера при открытии веб-приложения и нажать Разрешить. Если запрос уже был отклонён, выдайте разрешение вручную и перезагрузите страницу:

Браузер Как выдать разрешение
Google Chrome, Chromium, Microsoft Edge, Yandex Browser, Vivaldi, Opera Щёлкните значок настроек сайта слева в адресной строке > Настройки сайтов (в Microsoft Edge — Разрешения для сайта) > разрешите пункт Локальная сеть (в Яндекс Браузере — Доступ к локальной сети) > обновите страницу
Mozilla Firefox Щёлкните значок замка слева в адресной строке > Разрешения > разрешите Доступ к устройствам локальной сети. Все выданные разрешения — в Настройки > Приватность и защита > Разрешения
Apple Safari Отдельного запроса для сайта нет. На macOS проверьте системное разрешение: Системные настройки > Конфиденциальность и безопасность > Локальная сеть
⚠️ На macOS разрешений два, и они независимы: системное (для всего браузера, в разделе Локальная сеть настроек конфиденциальности) и разрешение для самого сайта внутри браузера. Safari получает системное разрешение автоматически, остальным браузерам его нужно выдать. Проверьте оба.

Другие настройки браузера, влияющие на работу

  • Проверьте остальные разрешения браузера — микрофон, камеру, уведомления, буфер обмена, автовоспроизведение в Safari — и расширения-блокировщики: они перечислены в системных требованиях к веб-приложению.
  • Не используйте режим инкогнито и приватные окна для постоянной работы: часть разрешений и данных сессии в них не сохраняется.
Администратору: централизованная выдача доступа к локальной сети (политики)

Полагаться на то, что каждый пользователь правильно ответит на запрос браузера, не стоит: отказ запоминается, а сообщение об ошибке при этом не показывается. Разрешение можно раздать групповыми политиками.

Браузеры на движке Chromium

Политика называется LocalNetworkAccessAllowedForUrls, тип — список строк. В неё добавляются адреса источника, то есть адрес веб-приложения eXpress, а не адреса серверов.

Браузер Windows: ветка реестра Linux: каталог политик
Google Chrome HKLM\SOFTWARE\Policies\Google\Chrome\LocalNetworkAccessAllowedForUrls /etc/opt/chrome/policies/managed/
Chromium HKLM\SOFTWARE\Policies\Chromium\LocalNetworkAccessAllowedForUrls Пакет DEB или RPM (Astra Linux, РЕД ОС и другие): /etc/chromium/policies/managed/
⚠️ Пакет snap (так Chromium устанавливается в Ubuntu по умолчанию): /var/snap/chromium/current/policies/managed/. Файлы в /etc при этом игнорируются
Microsoft Edge HKLM\SOFTWARE\Policies\Microsoft\Edge\LocalNetworkAccessAllowedForUrls /etc/opt/edge/policies/managed/
Yandex Browser HKLM\SOFTWARE\Policies\YandexBrowser\LocalNetworkAccessAllowedForUrls /etc/opt/yandex/browser/policies/managed/
Vivaldi HKLM\SOFTWARE\Policies\Vivaldi\LocalNetworkAccessAllowedForUrls /etc/vivaldi/policies/managed/
Opera Не поддерживаются: на Windows политики не применяются. Разрешение выдаётся вручную пользователем /etc/opt/opera/policies/managed/

Каждый адрес в реестре Windows — отдельный строковый параметр (REG_SZ) с числовым именем. Пример:

reg add "HKLM\SOFTWARE\Policies\Google\Chrome\LocalNetworkAccessAllowedForUrls" /v 1 /t REG_SZ /d "https://corp.express" /f

Пример для Linux — файл /etc/opt/chrome/policies/managed/express.json:

{
  "LocalNetworkAccessAllowedForUrls": ["https://corp.express"]
}

На macOS та же политика раздаётся конфигурационным профилем для доменов настроек com.google.Chrome, com.microsoft.Edge и аналогичных.

Проверить, что политика применилась, можно на служебной странице браузера: chrome://policy, edge://policy, browser://policy, vivaldi://policy. Политика должна отображаться со статусом OK и с указанием источника — каталога или ветки реестра, из которых она прочитана.

Mozilla Firefox

Используется политика LocalNetworkAccess с массивом исключений SkipDomains. Файл policies.json:

{
  "policies": {
    "LocalNetworkAccess": {
      "SkipDomains": ["corp.express"],
      "Locked": true
    }
  }
}

То же самое через групповые политики Windows:

Software\Policies\Mozilla\Firefox\LocalNetworkAccess\SkipDomains\1 = "corp.express"
Шаблон *.corp.express включает и сам домен, и все поддомены. Запись без *. действует только на точное совпадение.

Apple Safari

Посайтовой политики доступа к локальной сети нет. Управление возможно только на уровне macOS — разрешением в разделе Локальная сеть настроек конфиденциальности, которое Safari получает автоматически.

Временное отключение проверок

Пока инфраструктура не готова, а разрешение не выдано, проверки можно отключить целиком — как централизованно на все браузеры организации, так и вручную на одном компьютере для диагностики. Это должна быть аварийная мера, а не постоянная настройка.

Браузер Централизованно (администратору) Вручную на одном экземпляре
Chrome, Edge, Yandex Browser, Vivaldi Та же ветка реестра или каталог политик, что и для LocalNetworkAccessAllowedForUrls выше — добавить параметр LocalNetworkAccessRestrictionsTemporaryOptOut (REG_DWORD на Windows, булево значение на macOS и Linux) со значением 1 / true chrome://flags/#local-network-access-check > выбрать Disabled и перезапустить браузер.
В Edge — edge://flags/..., в Yandex Browser — browser://flags/..., в Vivaldi — vivaldi://flags/...
Opera На Windows раздать централизованно нельзя; на Linux — тот же каталог политик, что и выше opera://flags/#local-network-access-check > Disabled
Mozilla Firefox Тот же файл policies.json, что и выше — политика LocalNetworkAccess с параметром "Enabled": false отключает все проверки полностью about:config > параметр network.lna.enabled > false
Apple Safari Не применимо — WebKit пока не реализовал ограничение доступа к локальной сети, отключать нечего

Значение 1 / true у LocalNetworkAccessRestrictionsTemporaryOptOut не просто скрывает предупреждение: оно отключает саму блокировку запросов к локальной сети — вместо блокировки браузер лишь выводит предупреждение в консоли разработчика при потенциальном нарушении.

⚠️ Сама эта политика тоже временная: по текущим планам Google её уберут из Chrome после версии 156. Она создана как аварийный клапан на время миграции, а не постоянное решение — держать её включённой на всех рабочих местах постоянно не стоит. Долгосрочный способ снять ограничение для конкретного сайта — LocalNetworkAccessAllowedForUrls.

Что учесть на будущее

  • Ограничение постепенно распространяется на всё больше типов соединений. Сначала оно затрагивало обычные запросы к серверу, затем WebSocket-соединения, в разработке — применение к WebRTC. Когда это произойдёт, без выданного разрешения перестанут работать и медиасоединения напрямую.
  • Ограничение не срабатывает, если само веб-приложение открыто по адресу внутри вашей сети. Если организация разворачивает собственный экземпляр веб-приложения в закрытом контуре, проблема не возникает.
  • Ограничение определяется по IP-адресу назначения, а не по доменному имени. Один и тот же адрес веб-приложения может требовать разрешения в одной сети и не требовать в другой — это ожидаемое поведение.

Настройка синхронизации времени

Для корректной работы требуется синхронизация времени на всех клиентских устройствах и серверах. В противном случае пользователи будут получать ошибки при входе, пользователь может отображаться онлайн в будущем времени, или сообщения будут отображаться с неверным временем.

Как настроить время на устройстве?

Платформа Шаги
Android Включите автоматическую установку времени и часового пояса на устройстве. Перезайдите в приложение.
iOS/iPadOS Включите автоматическую установку времени (или переключите этот параметр) на устройстве. Переустановите приложение и войдите заново.
ПК Настройте синхронизацию времени компьютера с NTP-сервером (при необходимости — через поддержку вашей организации). Перезайдите в приложение.

Удалённый или виртуальный рабочий стол

При использовании VDI (например, VMware Horizon или Citrix) или подключении через протокол RDP потребуется предварительная настройка.

При возникновении проблем с производительностью и отображением десктоп-приложения в среде VDI попробуйте поменять параметры производительности.

Почему после завершения сеанса VDI приходится входить в приложение заново?

Экран входа может появляться снова потому, что VDI отдаёт при следующем подключении пользователя новый пустой профиль браузера или новую пользовательскую папку. Решение — настроить сохранение папок между сессиями VDI.

Администратору: настройте сохранение папок в сессиях VDI

Необходимо настроить сохранение папок профиля браузера и приложения между сессиями VDI, иначе при следующем подключении через VDI пользователям придётся каждый раз входить в приложение заново.

ОС Папки
Windows
  • Google Chrome: %LOCALAPPDATA%\Google\Chrome\User Data\Default и файл %LOCALAPPDATA%\Google\Chrome\User Data\Local State
  • Mozilla Firefox: %APPDATA%\Mozilla\Firefox целиком (в корне этой папки лежат profiles.ini и installs.ini — без них браузер создаст новый пустой профиль)
  • Microsoft Edge: %LOCALAPPDATA%\Microsoft\Edge\User Data\Default и файл %LOCALAPPDATA%\Microsoft\Edge\User Data\Local State
  • Opera: %APPDATA%\Opera Software\Opera Stable\Default и файл %APPDATA%\Opera Software\Opera Stable\Local State
  • Яндекс Браузер: %LOCALAPPDATA%\Yandex\YandexBrowser\User Data\Default и файл %LOCALAPPDATA%\Yandex\YandexBrowser\User Data\Local State
  • Десктоп-приложение: %AppData%\eXpress и %AppData%\Microsoft\Credentials и %LocalAppData%\Microsoft\Vault
macOS
  • Google Chrome: ~/Library/Application Support/Google/Chrome/Default
  • Mozilla Firefox: ~/Library/Application Support/Firefox/ целиком (включая profiles.ini) и ~/Library/Caches/Firefox/Profiles/
  • Microsoft Edge: ~/Library/Application Support/Microsoft Edge/Default
  • Opera: ~/Library/Application Support/com.operasoftware.Opera/Default
  • Яндекс Браузер: ~/Library/Application Support/Yandex/YandexBrowser/Default
  • Safari: ~/Library/Safari/ и ~/Library/Containers/com.apple.Safari/Data/Library/
  • Связка ключей (в ней хранятся ключи шифрования cookies): ~/Library/Keychains/login.keychain-db
  • Десктоп-приложение: ~/Library/Application Support/eXpress
Linux
  • Google Chrome: ~/.config/google-chrome/Default
  • Chromium — путь зависит от способа установки:
    • пакет DEB/RPM: ~/.config/chromium/Default
    • snap (по умолчанию в Ubuntu): ~/snap/chromium/common/chromium/Default
  • Mozilla Firefox — путь зависит от способа установки:
    • пакет DEB/RPM: ~/.mozilla/firefox/
    • snap (по умолчанию в Ubuntu): ~/snap/firefox/common/.mozilla/firefox/
    • flatpak: ~/.var/app/org.mozilla.firefox/.mozilla/firefox/
    Сохраняйте папку целиком, вместе с файлом profiles.ini.
  • Microsoft Edge: ~/.config/microsoft-edge/Default
  • Opera: ~/.config/opera/Default
  • Яндекс Браузер: ~/.config/yandex-browser/Default
  • Хранилище ключей (в нём ключи шифрования cookies): ~/.local/share/keyrings/
  • Десктоп-приложение: ~/.config/eXpress
В путях выше Default — папка профиля браузера по умолчанию. Если пользователь работает в другом профиле, укажите его папку: она называется Profile 1, Profile 2 и так далее (у Firefox — (<случайный_код>).default(-release)). Точный путь виден в самом браузере на странице chrome://version (в Яндекс Браузере — browser://version) в строке Путь к профилю. Профиля с именем Default может не быть вовсе.
Копировать и возвращать данные нужно при закрытом браузере.
Если сохранять папку профиля целиком нельзя (например, ограничен размер перемещаемого профиля), минимально необходимый набор внутри неё:
  • IndexedDBобязательно: именно здесь веб-приложение eXpress хранит сессию. В cookies её нет, сервер их вообще не выставляет.
  • Local Storageобязательно вместе с IndexedDB: без него сохранённая сессия будет считаться устаревшей.
  • Network (только Windows) — cookies остальных сайтов.
  • Local State в корне папки браузера (только Windows) — ключ, которым зашифрованы cookies.
Папки Cache, Code Cache и Service Worker сохранять не нужно: они заполнятся заново, но при этом занимают основной объём профиля — несколько гигабайт.
Подпапка Network внутри профиля есть только у Chromium-браузеров на Windows. На macOS и Linux те же браузеры хранят файл cookies прямо в папке профиля.
Ключ шифрования cookies хранится отдельно от профиля: на Windows — в файле Local State, на macOS — в связке ключей, на Linux — в GNOME Keyring или KWallet. Если сохранить папку профиля без них, cookies расшифровать не удастся.
Проверить результат можно в браузере: F12 > Application > IndexedDB > должна быть база authState с непустым хранилищем.

Звонки и конференции через VDI/RDP

Почему звонки через VDI работают хуже, чем на физическом компьютере?

⚠️ Мы не можем гарантировать корректную работу аудио-/видеозвонков при работе через VDI, и следующие рекомендации могут помочь не во всех случаях. Разработчики продолжают оптимизировать работу приложения в среде VDI.
Администратору: запрет звонков в VDI для десктоп-приложения Если в вашей VDI-среде звонки не поддерживаются, их можно отключить в приложении принудительно. Приложение не всегда определяет VDI-окружение корректно, поэтому режим задаётся отдельно:
Десктоп-платформа Шаги
Windows
macOS
  1. Добавьте в AppConfig.json в папке /Users/имя_пользователя/Library/Application Support/имя_приложения строку Vdi="true":
    {
    "Vdi": true
    }
  2. Перезапустите приложение.
    Linux
    1. Добавьте в AppConfig.json в папке /home/имя_пользователя/.config/имя_приложения строку Vdi="true":
      {
      "Vdi": true
      }
    2. Перезапустите приложение.
      Требуется версия 3.64 или выше. После включения при попытке позвонить пользователь увидит уведомление «Звонки недоступны на этом устройстве» или «Конференции недоступны на этом устройстве».
      Администратору: настройка звука в VMware Remote Console

      С помощью VMware Remote Console можно добавлять и удалять звуковые карты на виртуальных машинах Horizon с Windows и Linux. Добавьте звуковую карту:

      1. Перейдите к нужной виртуальной машине в VMware Remote Console и откройте её настройки:
        • В Windows выберите VMRC > Управление > Настройки виртуальной машины.
        • В Linux выберите Виртуальная машина > Настройки виртуальной машины.
      2. Откройте вкладку Оборудование и нажмите Добавить.
      3. Выберите Звуковая карта и нажмите кнопку Готово.

      Настройка звука в клиенте VMware Horizon

      В настройках клиента Horizon нужно выбрать конкретные устройства ввода/вывода звука и видео. Если это не сделать, в десктоп-приложении некоторые устройства могут не работать.


      Как выбрать устройства:

      1. В клиенте VMware Horizon выберите Settings.
      2. В разделе Real-Time Audio-Video вместо All в полях выберите устройства, которые будут использоваться для общения.

      Выберите устройства в настройках десктоп-приложения, установленного в виртуальной машине:

      1. Микрофон: Набор микрофонов (VMware Virtual Microphone).
        Может понадобиться поменять выбор на другое устройство, потом снова выбрать это, чтоб сработало («ожил» индикатор).
      2. Устройство вывода: укажите используемое в системе устройство по умолчанию.
      3. Камера: может быть несколько вариантов, но работать будет только один.
      Администратору: настройка звука на сервере RDP (Windows)

      В редакторе групповых политик в разделе Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Службы удаленных рабочих столов > Узел сеансов удаленного рабочего стола > Перенаправление устройств и ресурсов включите следующие политики:

      • Разрешить перенаправление воспроизведения звука и видео
      • Разрешить перенаправление записи звука

      Настройка звука в клиенте RDP

      Чтобы работал звук в конференциях при подключении через RDP, в настройках подключения разрешите доступ к звуковым устройствам своего компьютера:

      ОС и клиент Шаги
      Windows
      («Подключение к удаленному рабочему столу»)
      1. 1. В свойствах подключения на вкладке Локальные ресурсы в группе Звук удаленного рабочего стола нажмите кнопку Параметры.
      2. 2. В группе Воспроизведение звука выберите Проигрывать на этом компьютере, в группе Запись звукаЗаписать с этого компьютера.
      macOS
      (Microsoft Remote Desktop)
      1. 1. В свойствах удалённого компьютера откройте вкладку Devices & Audio.
      2. 2. Установите флажок Microphone и выберите значение On this computer для параметра Play sound.
      Linux
      (Remmina)
      1. 1. Создайте или откройте сохраненное подключение.
      2. 2. На вкладке Настройки найдите группу Звук.
      3. 3. Для Выходного звука выберите Локально.
      4. 4. Для Входного звука выберите Локальный микрофон.

      Управление сертификатами

      CTS
      ETS
      eCTS
      Дополнительные манипуляции с сертификатами SSL могут потребоваться корпоративным пользователям, только если в их организации используются собственные корпоративные сертификаты — их установка и обновление производятся через поддержку их организации. Пользователям публичного сервера или корпоративным пользователям, если нестандартные корпоративные сертификаты не используются, ничего делать не нужно — необходимые стандартные сертификаты уже установлены на серверах и встроены в приложение и операционные системы.
      Администратору: о сертификатах SSL и их диагностике
      CTS
      ETS
      eCTS

      Клиентские сертификаты

      На большинстве корпоративных серверов используются стандартные сертификаты, уже имеющиеся в популярных клиентских операционных системах, не требующие ручной установки. При использовании собственных сертификатов организации, установите сертификат в ОС устройства.

      Приложение для Android поддерживает только системные и встроенные в само приложение сертификаты (начиная с версии приложения 3.24). Поэтому собственный сертификат организации потребуется «вшить» в приложение (как правило, это делается по заказу разработчиками для брендированных ETS-приложений).

      Серверные сертификаты

      Инструкции по установке: документация для администраторов.

      Проверка сертификатов

      См. диагностику сертификатов SSL.


      Сертификаты НУЦ Минцифры

      CTS
      ETS
      eCTS

      Если сервер вашей организации перешёл на TLS-сертификат национального удостоверяющего центра Минцифры (Russian Trusted Root CA и Russian Trusted Sub CA), на части устройств потребуется установить сертификаты этого центра вручную — иначе приложение не сможет подключиться к серверу.


      Нужно ли что-то делать, зависит от операционной системы:

      Платформа Что делать
      Российские ОС:
      Astra Linux, РЕД ОС, Аврора
      Российские браузеры:
      Яндекс Браузер, Chromium GOST, «Атом»

      Ничего делать не нужно. Сертификаты Минцифры входят в состав операционной системы или браузера, и приложение их использует.

      Android

      Ничего делать не нужно. Начиная с версии 3.24 приложение использует сертификаты, встроенные в него разработчиком, — сертификаты Минцифры в их числе.

      ETS

      Исключение — брендированные ETS-приложения и сборки с SSL Pinning: набор встроенных сертификатов у них может отличаться, и после перехода сервера на Минцифры приложение перестаёт подключаться у всех сотрудников сразу. Решается на стороне сборки — обратитесь в поддержку своей организации.


      ⚠️ Если сервер вашей организации использует сертификат другого удостоверяющего центра, корень которого в приложение не встроен, подключение на Android работать не будет: установка сертификата в систему на версиях 3.24 и выше не действует. В этом случае обратитесь в поддержку своей организации — вопрос решается на стороне сборки приложения.

      Windows

      Установите оба сертификата вручную по инструкции.

      macOS

      Установите оба сертификата вручную и обязательно включите для них доверие по инструкции.

      iOS / iPadOS

      Установите оба сертификата вручную и включите для них доверие по инструкции.

      Прочие Linux:
      Debian, Ubuntu, Linux Mint и производные

      Установите оба сертификата вручную. ⚠️ Десктоп-приложению на этих системах недостаточно установки сертификата в общесистемное хранилище — см. инструкцию.

      После установки сертификатов полностью завершите приложение и запустите заново. На Windows, macOS и Linux приложение продолжает работать в фоне после закрытия окна — закройте его через значок в области уведомлений (в трее).

      Где взять сертификаты Минцифры

      Корневой и промежуточный сертификаты публикуются на портале Госуслуг: gosuslugi.ru/crt. Нужны оба.

      Если на сервере организации используется обычный (не ГОСТ) сертификат, берите не-ГОСТ вариант. ГОСТ-сертификаты требуют отдельного криптопровайдера на каждом устройстве и здесь не подойдут.

      Администратору: как проверить результат и массовая установка

      Как проверить, что сервер перешёл на Минцифры

      Откройте в браузере ссылку вида https://адрес_вашего_сервера/system/settings/version и посмотрите сведения о сертификате по значку замка́ в адресной строке. В поле издателя будет указан Russian Trusted Sub CA.


      Если браузер сообщает, что сертификат недоверенный, — сертификаты Минцифры на этом устройстве ещё не установлены.

      В браузерах Yandex Browser, Chromium GOST, «Атом» вшиты сертификаты российских УЦ, в том числе Минцифры, поэтому с их помощью нельзя проверить, установлены ли эти сертификаты в системе. Кроме того, если на ПК установлен антивирус Касперского или иное защитное ПО, может отображаться их сертификат вместо сертификата сервера.

      Массовая установка

      На Windows сертификаты раскатываются групповыми политиками в хранилище локального компьютера. На macOS и iOS — только через систему управления устройствами (MDM) или профиль конфигурации: вручную выставить доверие сертификату может лишь пользователь за компьютером — скриптом или удалённо это сделать нельзя.

      Язык и проверка орфографии

      eXpress и брендированные ETS приложения

      Поддерживаются: русский, английский, французский, немецкий, испанский, арабский, турецкий, индонезийский, узбекский, малазийский.

      Для Aurora поддерживаются только русский и английский языки.
      Платформа Язык интерфейса Проверка орфографии
      Android Язык интерфейса соответствует настройкам ОС. Проверка орфографии использует системную клавиатуру.
      iOS/iPadOS Язык интерфейса изначально определяется настройками ОС. Для изменения языка: Настройки системы > выберите приложение > Язык. Используется системная проверка орфографии.
      Aurora Приложение автоматически определяет язык системы. Проверка орфографии в текущей версии недоступна.
      Windows Язык интерфейса изначально определяется настройками ОС. Для изменения языка: Настройки в приложении > Интерфейс > Язык. Используется встроенная проверка орфографии из операционной системы для текущего языка системы.
      macOS Язык интерфейса изначально определяется настройками ОС. Для изменения языка: Настройки в приложении > Интерфейс > Язык. Используется встроенная проверка орфографии из операционной системы для текущего языка системы.
      Linux Язык интерфейса изначально определяется настройками ОС. Для изменения языка: Настройки в приложении > Интерфейс > Язык. Используется встроенная проверка орфографии из операционной системы (если доступна) для текущего языка системы.
      Веб-приложение Язык интерфейса изначально определяется настройками браузера. Для изменения языка: Настройки в приложении > Интерфейс > Язык. Используется встроенная проверка орфографии из браузера.

      Панель администратора

      Язык интерфейса изначально определяется настройками браузера. Поддерживаются: русский, английский.

      С версии 3.57 появилась возможность выбрать дополнительную локализацию для сообщений и информации, передаваемых от сервера пользователям — подробнее.

      Надстройка Outlook

      Используемый язык зависит от языка интерфейса Outlook. Поддерживаются: русский, английский. Обратитесь в поддержку eXpress, если требуется добавить другие языки.

      Используется встроенная проверка орфографии из Outlook.

      Приложение для Android

      RTS
      Lite
      CTS
      ETS

      Системные требования для Android

      Операционная система
      • Android 8 и выше (Настройки > Об устройстве)
      • Модифицированные ОС Android не поддерживаются
        или требуют дополнительной настройки (например, в GrapheneOS)
      Аппаратные требования
      • Процессор: ARM V7+, 1 ГГц+
      • ОЗУ: 2 ГБ+
      • Экран: 800×480+
      • Память: 200 МБ (приложение) + 100 МБ (данные)
      • Рекомендуется 2 ГБ свободного места
      Дополнительные условия
      • Не работает на устройствах с ROOT
      • Для Huawei требуется установка из AppGallery
      • Автоматическое определение времени (Настройки > Система > Дата и время)
      • Требуется актуальная версия Android System WebView (после обновления очистите кэш)
      Необходимые разрешения
      • Микрофон, Камера, Контакты, Файлы
      • Устройства поблизости (для наушников и уведомлений)
      • Включение уведомлений (Настройки > Уведомления)
      • Разрешите фоновую работу приложения.
      • ⚠️ При установке через Rustore или AppGallery требуется разрешить фоновую работу и самого приложения, и RuStore или AppGallery и HMS Core.

      Установка на Android

      Где получить приложение eXpress:

      ⚠️ Для корректной работы push-уведомлений на устройствах Huawei/Honor устанавливайте приложение из AppGallery или RuStore.

      Установка сертификата на Android

      CTS
      ETS

      ⚠️ Начиная с версии 3.24, приложение для Android использует только сертификаты, встроенные разработчиком (Минцифры, Let's Encrypt, GlobalSign, Harica). Устанавливать их вручную не требуется.


      Установить сертификат в ОС потребуется только при работающем SSL Pinning:

      1. Запросите файлы сертификатов в поддержке вашей организации.
      2. Откройте настройки устройства.
      3. В поиске по настройкам введите сертификат.
      4. Выберите Надёжные сертификаты ЦС или Доверенные сертификаты > Пользовательские или Установить сертификаты.
      5. Установите предварительно загруженные корневой и промежуточный сертификаты.

      Обновление на Android

      Автоматически через магазин приложений или вручную (кнопка Обновить в магазине или установка нового APK).

      Обновляется ли APK автоматически вне магазина приложений?

      Нет, такой возможности обновлять приложение не предусмотрено. Нужно самостоятельно скачивать и устанавливать новые версии APK или пользоваться магазинами приложений Android.

      Удаление на Android

      Настройки > Приложения > выбрать приложение > Удалить.


      Приложение для iOS/iPadOS

      RTS
      Lite
      CTS
      ETS

      Системные требования для iOS/iPadOS

      Операционная система
      • До версии 3.67: iOS/iPadOS 15 и новее;
      • После версии 3.68: iOS/iPadOS 16 с последними минорными обновлениями безопасности, доступными для вашего устройства.
      Узнать версию: Настройки > Основные > Об этом устройстве.
      Необходимые разрешения
      • Настройки > выберите приложение > разрешите доступ для всех категорий
      • Уведомления > включите Разрешить уведомления
      Дополнительные условия
      • Запуск на устройствах с Jailbreak запрещён.
      • Приложение не работает на Mac с процессором Apple.
      • Автоматическое определение времени (Настройки > Основные > Дата и время > Автоматически)

      Установка на iOS/iPadOS

      Приложение доступно в App Store (кроме Китая, США и Канады).

      Работает ли приложение на Mac с процессором Apple?

      Нет, iOS-версия приложения не поддерживается на Mac с процессором Apple Silicon. Используйте десктоп-приложение для macOS.

      Сертификаты на iOS/iPadOS

      CTS
      ETS

      Для работы с корпоративными сертификатами:

      1. Скачайте корневой и кросс-сертификаты.
      2. Подтвердите загрузку при запросе «Веб-сайт пытается загрузить профиль конфигурации. Разрешить?».
      3. Выберите устройство для установки (если их несколько).
      4. Перейдите в Настройки > Профиль загружен > Установить.
      5. Активируйте доверие: Настройки > Основные > Об этом устройстве > Доверие сертификатам > включите переключатель у установленного сертификата.
      6. Полностью закройте приложение и запустите заново.

      ⚠️ Пятый шаг обязателен. Установленный, но не отмеченный как доверенный сертификат приложением не используется — подключение к серверу по-прежнему не будет работать. Это самая частая причина, по которой «сертификат поставил, а всё равно не заходит».

      Если сервер вашей организации перешёл на сертификаты НУЦ Минцифры, см. инструкцию.

      Обновление на iOS/iPadOS

      Обновления устанавливаются автоматически (если включено в настройках App Store) или вручную через кнопку Обновить в App Store.

      Удаление на iOS/iPadOS

      Настройки > Основные > Хранилище > выберите приложение > Удалить приложение.

      Удаление приложения для iOS и iPadOS с полной очисткой следов

      Требуется при критических ошибках. Перед удалением отключите резервные копии приложения в iCloud, иначе после переустановки повреждённые данные могут восстановиться автоматически: Настройки > [Ваше имя] > iCloud > Управление хранилищем > Резервные копии > Документы и данные > отключите копию приложения.


      Приложение для Aurora

      RTS
      CTS
      ETS
      ⚠️ Приложение для Aurora поддерживает ещё не все функции, доступные для других платформ.

      Системные требования для Aurora

      Операционная система
      • Aurora OS версии 5.1.5 и выше (проверить можно в Настройки > Об устройстве)
      Архитектура устройства
      • Для 64-битных устройств: armv7
      • Для 32-битных устройств: aarch64
      Необходимые разрешения
      • Воспроизведение и запись аудио
      • Доступ к микрофону
      • Защищенное хранилище
      • Доступ в интернет
      • Использование камеры
      • Доступ к медиафайлам
      • Работа с пользовательскими папками
      • Доступ к съёмным носителям
      • Push-уведомления

      Установка на Aurora

      Доступные способы установки:

      Источник Шаги
      RuStore
      • Откройте магазин приложений RuStore
      • Найдите eXpress: Enterprise Messenger
      • Нажмите Установить
      RPM-пакет
      • Скачайте подходящую версию с нашего сайта
      • Откройте файл .rpm
      • Нажмите Установить
      • Разрешите установку из неизвестных источников при запросе

      Сертификаты на Aurora

      Поддерживаемые сертификаты:

      • Минцифры России (только в специальных сборках для
        ETS
        )
      • Let's Encrypt
      • GlobalSign

      ⚠️ Сторонние сертификаты не поддерживаются. Для их использования обратитесь в поддержку.

      Обновление на Aurora

      При установке через RPM требует ручного обновления. При установке через RuStore доступно автоматическое обновление.

      Удаление на Aurora

      Для удаления:

      1. Откройте список всех приложений (смахните вверх от нижнего края экрана).
      2. Зажмите значок приложения.
      3. Нажмите появившийся крестик.

      Десктоп-приложение для Windows

      RTS
      Lite
      CTS
      ETS

      Системные требования на Windows

      Компьютер
      • Не менее 4 ГБ оперативной памяти
      • Процессор с фактической тактовой частотой от 2,6 ГГц (в том числе с Turbo Boost), 4 логических ядра (потока)
      • Не менее 1 ГБ свободного места на диске
      Операционная система
      • Windows 10 x64 и выше (для проверки версии Windows нажмите Win + R, введите winver и нажмите Enter).
      • Версии для устаревших систем (Windows 7, Windows 8/8.1, Windows Server 2012, Windows 10 16XX и Windows 10 Enterprise 2016 x64) доступны в разделе «Скачать» по отдельным ссылкам.
      Дополнительные условия
      • .NET Framework 4.8.
      • Синхронизация времени с NTP-сервером (Параметры > Время и язык > Дата и время > включите Устанавливать время автоматически, нажмите Синхронизировать).
      • Для Windows 7 без актуальных обновлений может потребоваться ручная установка сертификатов.
      Необходимые разрешения
      • Доступ к микрофону и камере: Параметры > Конфиденциальность > Микрофон/Камера > включите Разрешить приложениям доступ.
      • Уведомления: Параметры > Система > Уведомления > найдите приложение > включите уведомления.
      • ⚠️ Штатная функциональность приложения (звонки, управление экраном, скачивание файлов) может блокироваться вашим антивирусом — обновите его до актуальной версии и добавьте приложение в исключения.

      Форматы приложения на Windows

      Формат установщика Описание
      EXE

      Для обычных пользователей.
      Скачать: eXpress | eXpress Corporate

      • Устанавливается в папку профиля пользователя. Для
        ETS
        -приложения может выполняться установка в Program Files, и тогда установка, обновление и удаление потребуют прав администратора.
      • Не поддерживает запуск с правами SYSTEM (не подходит для SCCM).
      • Поддерживает автоматическое обновление. Для
        ETS
        -приложения должен быть настроен свой сервер обновлений.
      Хэш-суммы SHA512 и информацию о версии десктоп-приложения eXpress можно проверить в файлах YML: eXpress | eXpress Corporate.
      MSI

      Для корпоративного развёртывания.
      Скачать: eXpress | eXpress Corporate

      • Устанавливается в Program Files — установка, обновление и удаление потребуют прав администратора.
      • Подходит для SCCM и Kaspersky Security Center.
      • Автоматические обновления отсутствуют.

      Автозагрузка приложения при входе в систему на Windows

      В настройках приложения: Настройки (кнопка-аватар) > Дополнительные возможности > Открывать приложение при запуске системы.


      Можно управлять этой настройкой при установке или обновлении приложения.

      Администратору: управление автозагрузкой приложения

      Автозагрузка при входе в систему

      Формат установщика Описание
      EXE Создайте файл AppConfig.ini в папке с приложением и добавьте следующее:
      [AppConfig]
      AutoLaunchCts="true"

      Только для вошедших на
      CTS
      /
      eCTS
      пользователей.
      MSI Командная строка: msiexec /i "eXpress.msi" AUTO_LAUNCH_CTS="true"
      Только для вошедших на
      CTS
      /
      eCTS
      пользователей.

      Автозагрузка при входе в систему в свёрнутом режиме

      Формат установщика Описание
      EXE Создайте файл AppConfig.ini в папке с приложением и добавьте следующее:
      [AppConfig]
      AutoLaunchCts="true"
      StartMinimized="true"

      Без AutoLaunchCts="true" не работает.
      MSI Командная строка: msiexec /i "eXpress.msi" START_MINIMIZED="true"
      Без AUTO_LAUNCH_CTS="true" не работает.

      Установка на Windows

      Обычная установка

      Формат установщика Описание
      EXE
      • Запустите установочный файл EXE
      • Командная строка: "eXpress Setup.exe"
      MSI
      • Запустите установочный пакет MSI
      • Командная строка: msiexec /i eXpress.msi
      Администратору: дополнительные опции установки
      Порядок и сочетания ключей и параметров в командной строке:
      "*.exe"/"*.msi" /ключ параметр1 параметр2
      Для
      ETS
      -приложения вместо eXpress будет его название.

      Установка с индикатором прогресса без участия

      Формат установщика Описание
      EXE
      • Запустите установочный файл EXE
      • Командная строка: "eXpress Setup.exe"
      MSI Командная строка: msiexec /i "eXpress.msi" /passive

      Тихая установка

      Формат установщика Описание
      EXE Командная строка: "eXpress Setup.exe" /S
      MSI Командная строка: msiexec /i "eXpress.msi" /qn

      Автозапуск после установки

      Формат установщика Описание
      EXE Командная строка: "eXpress Setup.exe" "--force-run"
      MSI Командная строка: msiexec /i "eXpress.msi" AUTO_START=1
      ⚠️ Используйте AUTO_START=0 для SCCM или Kaspersky Security Center, чтобы приложение не запускалось с правами SYSTEM! Иначе будет нельзя перетащить файлы из проводника.

      Запрет звонков (режим VDI)

      Формат установщика Описание
      EXE Создайте файл AppConfig.ini в папке с приложением и добавьте:
      [AppConfig]
      Vdi="true"
      MSI CMD: msiexec /i "eXpress.msi" VDI="true"
      Требуется версия 3.64 или выше. Ключ отключает звонки в приложении — это нужно там, где звонки не поддерживаются или запрещены, например в некоторых VDI-средах. Значение по умолчанию — false.

      Установка сертификатов на Windows

      CTS
      ETS

      Установка сертификатов корпоративного сервера, чтобы работало подключение (по умолчанию не требуется):

      1. Откройте файл сертификата и нажмите Установить сертификат.
      2. Выберите расположение хранилища:
        • Текущий пользователь — сертификат будет работать для вас. Права администратора не нужны.
        • Локальный компьютер — сертификат будет работать для всех пользователей этого компьютера. Требуются права администратора.
      3. Выберите Поместить все сертификаты в следующее хранилище > Обзор.
      4. Включите Показать физические хранилища.
      5. Выберите хранилище:
        • rootCA > доверенные корневые центры сертификации
        • interCA > промежуточные центры сертификации
      6. Подтвердите и завершите установку. Система покажет предупреждение об установке корневого сертификата — его нужно принять.
      7. Полностью завершите приложение (оно продолжает работать в области уведомлений) и запустите заново.

      Если сервер вашей организации перешёл на сертификаты НУЦ Минцифры, см. инструкцию.

      Хранение учётных данных на Windows

      Данные аутентификации хранятся в Диспетчере учетных данных Windows в записях *desktop/auth.*.

      Администратору: управление хранением ключей
      Приложение создаёт десятки ключей в диспетчере учётных данных, поскольку это обусловлено ограничением Windows на длину одной записи.

      Удаление ключей

      Если удалить ключи аутентификации из диспетчера учётных данных, после перезапуска приложения откроется экран аутентификации. При стандартном удалении приложения ключи сохраняются.

      Собственное хранилище ключей приложения

      ETS
      Начиная с версии 3.42 в
      ETS
      -сборке приложения может быть настроено несистемное хранилище ключей приложения, которое будет находиться в папке %AppData%\имя_приложения. Обратитесь в поддержку eXpress, чтобы узнать подробности.

      Обновление на Windows

      Для приложения, установленного через EXE-установщик доступно автоматическое обновление при включенной опции в настройках (подробнее): Настройки (кнопка-аватар) > Проверить обновления.


      Для приложения, установленного через пакет MSI, требуется установка новой версии вручную.

      Администратору: дополнительные опции обновлений
      Порядок и сочетания ключей и параметров в командной строке:
      "*.exe"/"*.msi" /ключ параметр1 параметр2
      Для
      ETS
      -приложения вместо eXpress будет его название.

      Отключение поиска обновлений

      • Создайте файл AppConfig.ini в папке установки и добавьте следующее:
        [AppConfig] AutoUpdate="false" Update="false"
        Готовый файл: AppConfig.ini
      • Используйте MSI-установщик, где обновления отключены (файл INI создаётся автоматически).
      • Используйте политики ограниченного использования программ Windows, чтобы запретить запуск EXE-установщиков обновлений из папки %LOCALAPPDATA%\express-updater.
      • Запретите доступ к сетевому ресурсу updates.express.ms (для
        ETS
        -приложения используется свой сервер обновлений, если это настроено).

      Закрытие приложения перед обновлением

      ⚠️ Обязательно закрывайте приложение перед обновлением во избежание дополнительных диалоговых окон или необходимости перезагружать компьютер.

      Формат установщика Описание
      EXE
      • Вручную через область уведомлений (трей): щёлкните значок правой кнопкой мыши > Выход
      • Через диспетчер задач: (Ctrl+Shift+Esc) > щёлкните процессы правой кнопкой мыши > Завершить задачу
      • В командной строке: taskkill /IM eXpress.exe /F
      MSI
      • Командная строка: msiexec /i "eXpress.msi" CLOSE_APP=1
        ⚠️ Используйте CLOSE_APP=1, чтобы избежать перезагрузки (и чтобы работал запуск по ярлыку после неё — ожидаем исправления). Если вы администратор, предупредите пользователей, чтобы они не открывали приложение повторно до завершения обновления.
      • SCCM: свойства устанавливаемого приложения > вкладка Типы развертывания > Изменить > вкладка Программы > в поле Программа установки добавьте ключ CLOSE_APP=1 (например: msiexec /i "eXpress.msi" /qn CLOSE_APP=1). Дополнительно на вкладке Поведение при установке можно нажать Добавить и указать Имя исполняемого файла = eXpress.exe, Отображаемое имя = eXpress — тогда SCCM предупредит пользователя о необходимости закрыть приложение, а при обязательных развертываниях закроет его автоматически. Для ETS-приложения используйте его имя вместо eXpress.

      Обычное обновление

      Параметры и ключи для ручного обновления:

      Формат установщика Описание
      EXE
      • Запустите установочный файл EXE
      • Командная строка: "eXpress Setup.exe"
      MSI
      • Запустите установочный пакет MSI
      • Командная строка: msiexec /i eXpress.msi
      ⚠️ Не рекомендуется, если приложение запущено.

      Обновление с индикатором прогресса без участия

      Формат установщика Описание
      EXE
      • Запустите установочный файл EXE
      • Командная строка: "eXpress Setup.exe"
      ⚠️ Потребуется участие, если приложение запущено.
      MSI Командная строка: msiexec /i "eXpress.msi" /passive CLOSE_APP=1

      Тихое обновление

      Формат установщика Описание
      EXE Командная строка: "eXpress Setup.exe" /S
      ⚠️ Приложение закроется, если было запущено.
      MSI Командная строка: msiexec /i "eXpress.msi" /qn CLOSE_APP=1

      Обновление без перезагрузки компьютера

      Нужно, если обновление устанавливалось через MSI и было запущено приложение. Предыдущая версия приложения продолжит работать, пока компьютер не перезагрузят.


      ⚠️ Внимание! После перезагрузки приложение не запускается, потребуется восстановление установки. Проблема известна, работаем над исправлением.


      Формат установщика Описание
      EXE -
      MSI Командная строка: msiexec /i "eXpress.msi" /norestart

      Автозапуск после обновления

      Формат установщика Описание
      EXE Командная строка: "eXpress Setup.exe" "--force-run"
      MSI Командная строка: msiexec /i "eXpress.msi" AUTO_START=1
      ⚠️ Используйте AUTO_START=0 для SCCM или Kaspersky Security Center, чтобы приложение не запускалось с правами SYSTEM! Иначе будет нельзя перетащить файлы из проводника.

      Удаление на Windows

      Вручную: Параметры > Приложения > Приложения и возможности или Программы и компоненты в панели управления.
      Администратору: дополнительные опции деинсталляции
      Порядок и сочетания ключей и параметров в командной строке:
      "Uninstall *.exe"/"*.msi" /ключ параметр1 параметр2
      Для
      ETS
      -приложения вместо eXpress будет его название.

      Закрытие приложения перед удалением

      ⚠️ Обязательно закрывайте приложение перед удалением во избежание дополнительных диалоговых окон или необходимости перезагружать компьютер.

      Формат установщика Описание
      EXE
      • Вручную через область уведомлений (трей): щёлкните значок правой кнопкой мыши > Выход
      • Через диспетчер задач: (Ctrl+Shift+Esc) > щёлкните процессы правой кнопкой мыши > Завершить задачу
      • В командной строке: taskkill /IM eXpress.exe /F
      MSI
      • Командная строка: msiexec /x "eXpress.msi" /norestart CLOSE_APP=1
      • Командная строка: msiexec /x {код_продукта} /norestart CLOSE_APP=1
        Как узнать код продукта
      ⚠️ В версиях до 3.72 ключ CLOSE_APP=1 при удалении не действует — он работает только при установке и обновлении. Поэтому перед удалением обязательно:
      1. Завершите работу приложения вручную, например taskkill /IM eXpress.exe /F;
      2. Добавьте к команде удаления ключ /norestart.

      Если этого не сделать, удаление завершится с кодом 3010, часть файлов будет удалена только после перезагрузки компьютера, а в тихом режиме msiexec перезагрузит компьютер самостоятельно и без предупреждения.


      Начиная с версии 3.72 ключ CLOSE_APP=1 работает и при удалении.

      Обычное удаление

      Параметры и ключи:

      Формат установщика Описание
      EXE
      • Командная строка: "%LOCALAPPDATA%\Programs\eXpress\Uninstall eXpress.exe"
      • Если
        ETS
        -приложение установлено в Program Files: "%PROGRAMFILES%\app_name\Uninstall app_name.exe" /allusers
      MSI
      • Щёлкните установочный пакет MSI правой кнопкой мыши > Удалить
      • Командная строка: msiexec /x eXpress.msi
      • Командная строка: msiexec /x {код_продукта}
        Как узнать код продукта
      ⚠️ Не рекомендуется, если приложение запущено.

      Удаление с индикатором прогресса без участия

      Формат установщика Описание
      EXE -
      MSI Командная строка: msiexec /x "eXpress.msi" /passive /norestart CLOSE_APP=1
      ⚠️ В версиях до 3.72 приложение нужно закрыть заранее — CLOSE_APP=1 при удалении не действует.

      Тихое удаление

      Формат установщика Описание
      EXE Командная строка: "%LOCALAPPDATA%\Programs\eXpress\Uninstall eXpress.exe" /S
      ⚠️ Приложение закроется, если было запущено.
      MSI
      • Командная строка: msiexec /x "eXpress.msi" /qn /norestart CLOSE_APP=1
      • Командная строка: msiexec /x {код_продукта} /qn /norestart CLOSE_APP=1
        Как узнать код продукта
      ⚠️ В версиях до 3.72 не убирайте /norestart: в тихом режиме msiexec перезагружает компьютер без предупреждения, если в момент удаления приложение было запущено. Перед тихим удалением обязательно завершайте работу приложения вручную — ключ CLOSE_APP=1 в этом сценарии не действует. Начиная с 3.72 можно использовать msiexec /x {код_продукта} /qn CLOSE_APP=1.

      Удаление без перезагрузки компьютера

      Нужно, если удаление выполнялось через MSI и было запущено приложение. Предыдущая версия приложения продолжит работать, пока компьютер не перезагрузят.

      Формат установщика Описание
      EXE -
      MSI Оставшиеся файлы приложения будут удалены при следующей перезагрузке компьютера.
      Администратору: удаление приложения на Windows с полной очисткой следов

      Потребуется для устранения критических ошибок или удаления ключей учётных данных, сохранённых на компьютере.

      Для
      ETS
      -приложения вместо eXpress будет его название. Чтобы получить пакетный файл, выполняющий действия ниже автоматически на клиентских компьютерах, обратитесь в поддержку eXpress.
      1. Завершите работу приложения и удалите его (параметры и ключи см. выше).
      2. Удалите папки:
        • с исполняемым файлом: %LOCALAPPDATA%\Programs\eXpress (EXE-установка) или %PROGRAMFILES%\eXpress (MSI-установка или EXE-установка в папку Program Files)
        • с кэшем: %APPDATA%\eXpress
          При удалении через EXE-деинсталлятор папка %APPDATA%\eXpress удаляется автоматически. Удалить вручную требуется после установки через MSI.
        • с загруженными обновлениями: %LOCALAPPDATA%\express-updater
        Чтобы быстро перейти к папке: скопируйте её путь > Win+R > вставьте скопированный путь в поле > Enter. Если папки не существует, отобразится ошибка.
      3. Меню «Пуск» > введите в поиск диспетчер учетных данных > Диспетчер учетных данных > Учетные данные Windows > удалите все записи *desktop/auth.*.
        Можно использовать сценарий Powershell (потребуются права администратора):
        1. «Пуск» > введите в поиск cmd > Командная строка правой кнопкой мыши > Запуск от имени администратора.
        2. В командной строке введите команду: powershell Set-ExecutionPolicy RemoteSigned Это разрешит выполнение сценариев Powershell в системе.
        3. Скачайте скрипт PowerShell > щёлкните его в проводнике правой кнопкой мыши > Выполнить с помощью PowerShell.
        4. Вернитесь в командную строку и введите: powershell Set-ExecutionPolicy Restricted Эта команда вернёт исходную политику выполнения сценариев Powershell.
      4. Удалите ярлыки eXpress.lnk (необязательно) в папках:
        • %APPDATA%\Microsoft\Windows\Start Menu\Programs (%ProgramData%\Microsoft\Windows\Start Menu\Programs)
        • %HOMEPATH%\Desktop (%PUBLIC%\Desktop)
        • %APPDATA%\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar

      Десктоп-приложение для macOS

      RTS
      Lite
      CTS
      ETS

      Системные требования на macOS

      Компьютер
      • Не менее 4 ГБ оперативной памяти
      • Процессор с фактической тактовой частотой от 2,6 ГГц (в том числе с Turbo Boost), 4 логических ядра (потока)
      • Не менее 1 ГБ свободного места на диске
      Операционная система
      • macOS 12 и выше (для проверки версии macOS нажмите логотип Apple > Об этом Mac).
      • Версии для устаревших систем (macOS 10/11) доступны в разделе «Скачать» по отдельным ссылкам.
      Дополнительные условия
      • Синхронизация времени с NTP-сервером (Системные настройки > Основные > Дата и время > включите Устанавливать дату и время автоматически).
      Необходимые разрешения
      • Доступ к локальной сети: Системные настройки > Конфиденциальность и безопасность > Локальная сеть > включите тумблер у приложения.
      • Доступ к микрофону, камере и экрану: Системные настройки > Конфиденциальность и безопасность > разрешите доступ приложению для категорий Микрофон, Камера, Запись экрана и системного звука (приложение появится, когда попытается получить доступ к микрофону, камере и экрану).
      • Уведомления: Системные настройки > Уведомления > найдите приложение > включите Допуск уведомлений.
      • Для поддержки управления удалённым рабочим столом в звонках: Системные настройки > Конфиденциальность и безопасность > Универсальный доступ > включите тумблер у приложения.
        А также: Системные настройки > Конфиденциальность и безопасность > Автоматизация > включите тумблер Системные события для приложения.

      Форматы приложения на macOS

      Хэш-суммы SHA512 и информацию о версии десктоп-приложения eXpress можно проверить в файлах YML: eXpress | eXpress Corporate.

      Формат установщика Описание
      DMG для Mac с процессором Intel

      Скачать: eXpress | eXpress Corporate

      ⚠️ Если вы установите эту версию на Mac с процессором Apple Silicon, приложение будет работать медленно.
      DMG для Mac с процессором Apple Silicon

      Скачать: eXpress | eXpress Corporate

      Приложение доступно в App Store?

      Нет, десктоп-приложение нужно скачивать с сайта по ссылкам выше и устанавливать отдельно вручную.

      Установка на macOS

      • Дважды щёлкните загруженный файл .DMG.
      • В появившемся окне перетащите значок приложения на папку Программы.
      • Запустите приложение. При первом запуске macOS сообщит, что приложение загружено из интернета и проверено на вредоносное ПО — нажмите Открыть.
      • Разрешите приложению доступ к устройствам в локальной сети — нажмите Разрешить.
        ⚠️ Без этого разрешения возможны проблемы с подключением. Если случайно нажали Запретить, включите доступ вручную: Системные настройки > Конфиденциальность и безопасность > Локальная сеть > включите тумблер у приложения, затем перезапустите его.

      Установка сертификатов на macOS

      CTS
      ETS

      Установка сертификатов корпоративного сервера, чтобы работало подключение (по умолчанию не требуется):

      1. Откройте приложение Связка ключей macOS (воспользуйтесь поиском Spotlight, чтобы найти его).
      2. Выберите Система.
      3. Перетащите файл сертификата в приложение Связка ключей.
      4. Введите имя и пароль администратора компьютера.
      5. Дважды щёлкните по добавленному сертификату, раскройте раздел Доверие и для параметра При использовании этого сертификата выберите Всегда доверять. Закройте окно и подтвердите изменение паролем.
      6. Полностью завершите приложение (оно продолжает работать в строке меню) и запустите заново.

      ⚠️ Пятый шаг обязателен. Сертификат, добавленный в связку ключей без включённого доверия, приложением не используется — подключение к серверу по-прежнему не будет работать.

      Если сервер вашей организации перешёл на сертификаты НУЦ Минцифры, см. инструкцию.

      Хранение учётных данных на macOS

      Данные аутентификации хранятся в связке ключей. Для просмотра ключей откройте приложение Связка ключей macOS (воспользуйтесь поиском Spotlight, чтобы найти его).

      Администратору: управление хранением ключей

      Пароль связки ключей

      При первом запуске приложения будет предложено создать пароль от связки ключей (если раньше она не использовалась и пароль не задавали). ⚠️ При следующих запусках приложения система может потребовать ввести этот пароль снова.

      Удаление ключей

      Если удалить ключи аутентификации из связки ключей, после перезапуска приложения откроется экран аутентификации. При стандартном удалении приложения ключи сохраняются.

      Собственное хранилище ключей приложения

      ETS
      Начиная с версии 3.42 в
      ETS
      -сборке может быть настроено несистемное хранилище ключей приложения, которое будет находиться в папке ~/Library/Application Support/имя_приложения. Обратитесь в поддержку eXpress, чтобы узнать подробности.

      Обновление на macOS

      Доступно автоматическое обновление при включённой опции в настройках (подробнее): Настройки (кнопка-аватар) > Проверить обновления.

      Администратору: дополнительные опции обновления

      Отключение поиска обновлений

      • Создайте файл AppConfig.json в папке /Users/имя_пользователя/Library/Application Support/имя_приложения и добавьте следующее:
        { "AutoUpdate": false, "Update": false }
        Готовый файл: AppConfig.json. Требуется версия 3.54 или выше.
      • Либо запретите доступ к сетевому ресурсу updates.express.ms (для
        ETS
        -приложения используется свой сервер обновлений, если это настроено).

      Обычное обновление

      Ручное обновление выполняется как обычная установка.

      Удаление на macOS

      Обычное удаление

      1. Закройте десктоп-приложение: выберите Завершить в Dock.
      2. Откройте Finder > Программы > найдите приложение и перетащите его в корзину > очистите корзину.
      Администратору: удаление приложения на macOS с полной очисткой следов

      Потребуется для устранения критических ошибок или удаления ключей учётных данных, сохранённых на компьютере.

      ⚠️ Для
      ETS
      -приложения вместо eXpress будет его название. Чтобы получить пакетный файл, выполняющий действия ниже автоматически на клиентских компьютерах, обратитесь в поддержку eXpress.
      1. Удалите приложение стандартным способом.
      2. Откройте приложение Связка ключей macOS (воспользуйтесь поиском Spotlight, чтобы найти его).
      3. Удалите ключи, начинающиеся на eXpress.
      4. Удалите папку:
        /Users/ТекущийПользователь/Library/Application Support/eXpress
        или:
        ~/Library/Application Support/eXpress
        Быстро перейти к папке можно через меню Finder: Переход > Переход к папке... Если нужно, включите отображение скрытых папок сочетанием клавиш Shift + Cmd + ..
      5. Удалите файлы настроек:
        ~/Library/Preferences/ru.unlimitedtech.express.desktop.plist ~/Library/Preferences/ru.unlimitedtech.express.desktop.helper.plist ~/Library/Preferences/ru.unlimitedtech.express.desktop.helper.GPU.plist
        Для
        ETS
        -приложения имена файлов будут: *.имя_производителя.имя_приложения.desktop*.plist
      6. Удалите папку кэша сетевых запросов и http-cookies:
        ~/Library/HTTPStorages/ru.unlimitedtech.express.desktop Для
        ETS
        -приложения имя папки будет: ~/Library/HTTPStorages/*.имя_производителя.имя_приложения.desktop
      7. Удалите папку с логами: ~/Library/Logs/eXpress

      Десктоп-приложение для Linux

      RTS
      Lite
      CTS
      ETS

      Системные требования на Linux

      Компьютер
      • Не менее 4 ГБ оперативной памяти
      • Процессор с фактической тактовой частотой от 2,6 ГГц (в том числе с Turbo Boost), 4 логических ядра (потока)
      • Не менее 1 ГБ свободного места на диске
      Операционная система
      • Linux x64: Ubuntu 18.04, Fedora 32, Debian 10, Astra Linux 1.7 и новее, Alt Linux и другие современные Linux (для проверки версии Linux введите lsb_release -a в терминале).
      Дополнительные условия
      • Установите связку ключей gnome-keyring, если её нет в системе.
        Debian, Ubuntu, Astra Linux: sudo apt install gnome-keyring
        Red Hat-подобные (РЕД ОС, Fedora): sudo dnf install gnome-keyring
        ALT Linux: sudo apt-get install gnome-keyring
        В окружении KDE устанавливать gnome-keyring не требуется: там используется собственная связка ключей — KWallet (подробнее).
      • Для запуска AppImage требуется библиотека FUSE версии 2.
        Ubuntu 24.04 и новее: sudo apt install libfuse2t64
        Более ранние Debian-подобные: sudo apt install libfuse2
        Red Hat-подобные (РЕД ОС, Fedora): sudo dnf install fuse-libs
        На Astra Linux 1.8 и РЕД ОС 8 нужные библиотеки предустановлены.
      • Установите libappindicator3-1 для Astra Linux 1.7 или ниже, иначе возникнет ошибка «Работа dpkg прервана».
        Команда: sudo dpkg --configure -a, затем sudo apt-get install libappindicator3-1
      • Библиотека GLIBC для Astra Linux 2.12 и ниже устарела, требуется версия 2.28. Рекомендуется обновить Astra Linux.
      • После установки библиотек выйдите и зайдите в систему или перезагрузите компьютер.

      • Синхронизация времени с NTP-сервером (см. документацию ОС).
      Необходимые разрешения
      • Доступ к микрофону, камере и уведомлениям (см. документацию ОС).

      Подпись DEB-пакета для Astra Linux с включённой замкнутой программной средой

      ETS

      Если в Astra Linux включён режим замкнутой программной среды (ЗПС, контроль целостности), система блокирует установку пакетов, не подписанных доверенной электронной подписью. Стандартный DEB-пакет eXpress не имеет такой подписи, поэтому установка завершится ошибкой.

      Для брендированных ETS-приложений подписание пакета для работы в ЗПС выполняется по запросу — обратитесь в поддержку eXpress. Полученный ключ разработчика необходимо добавить в доверенные согласно документации Astra Linux.

      Форматы приложения на Linux

      Хэш-суммы SHA512 и информацию о версии десктоп-приложения eXpress можно проверить в файлах YML: eXpress | eXpress Corporate.
      Формат пакета Описание
      DEB

      Для Debian-подобных систем (Ubuntu, Astra Linux).
      Скачать: eXpress | eXpress Corporate

      RPM

      Для Red Hat-подобных систем (ALT, РЕД ОС, Fedora, RHEL-подобные).
      Скачать: eXpress | eXpress Corporate

      AppImage

      Для любых ОС Linux.
      Скачать: eXpress | eXpress Corporate

      Установка на Linux

      Стандартная установка

      Формат пакета Описание
      DEB
      • Запустите двойным щелчком мыши > установка выполнится в менеджере пакетов.
      • Через терминал: sudo apt install ./eXpress.deb
        Зависимости установятся автоматически. Обратите внимание на ./ перед именем файла — без него apt будет искать пакет в репозиториях.
      RPM
      • Запустите двойным щелчком мыши > установка выполнится в менеджере пакетов.
      • Через терминал: sudo dnf install ./eXpress.rpm
        Об установке на ALT Linux см. ниже.
        ⚠️ Установка нескольких десктоп-приложений через RPM (eXpress + eXpress Corporate + ETS-приложение) не поддерживается из-за конфликта файлов в пакетах. На обновление одного и того же приложения это не распространяется: новая версия ставится поверх старой обычной командой установки.
      Appimage
      • Включите свойство «исполняемый» или «разрешить выполнение» для файла > запустите двойным щелчком мыши.
      • Через терминал: chmod +x eXpress.AppImage ./eXpress.AppImage

      Существуют ли репозитории для автоматической установки на Linux?

      Публичные репозитории eXpress для Linux отсутствуют. Многие организации организуют собственный локальный репозиторий: свежий пакет автоматически скачивается по постоянным ссылкам (см. Форматы приложения на Linux), выкладывается в репозиторий организации, после чего рабочие места обновляются штатными средствами пакетного менеджера. Версию и хэш-суммы актуального пакета можно получать автоматически из YML-файлов, указанных в том же разделе.

      Установка на ALT Linux

      На ALT Linux установка RPM-пакета командой apt-get install может завершаться ошибкой неудовлетворённых зависимостей вида (libXtst or libXtst6), поскольку менеджер пакетов ALT не поддерживает условные (boolean) зависимости в RPM. Сами библиотеки при этом обычно установлены.

      Установка на отдельном компьютере

      Используйте команду, которая корректно обрабатывает такие зависимости:

      sudo rpm -i eXpress.rpm
      Централизованная установка и обновление через собственный репозиторий

      Перед закладкой в локальный репозиторий переупакуйте пакет утилитой epm (пакет eepm, есть в штатных репозиториях ALT):

      epm repack eXpress.rpm

      Полученный файл eXpress-epm1.repacked.rpm положите в локальный репозиторий и обновите его индексы. После этого установка и обновление выполняются штатно: apt-get update && apt-get dist-upgrade. Шаг переупаковки автоматизируется скриптом на сервере репозитория.

      ⚠️ При переупаковке не переносятся установочные скрипты исходного пакета: не будет создана символическая ссылка /usr/bin/express (запуск через меню приложений работает как обычно). При необходимости создайте её вручную: ln -sf /opt/eXpress/express /usr/bin/express. Переупакованный пакет является модифицированным — при обращении в поддержку сообщайте, что используете переупаковку.

      Установка сертификатов на Linux

      CTS
      ETS

      Установка сертификатов корпоративного сервера, чтобы работало подключение (по умолчанию не требуется).

      На Astra Linux и РЕД ОС сертификаты НУЦ Минцифры уже входят в состав системы — если сервер перешёл на них, устанавливать ничего не нужно.

      Администратору: установка сертификата в ОС Linux

      Шаг 1. Установите сертификат в общесистемное хранилище

      Порядок зависит от семейства дистрибутива.

      Семейство Linux Шаги
      Debian, Ubuntu, Linux Mint, Astra Linux, Kali Linux
      и их производные
      1. Проверьте, существует ли директория /usr/local/share/ca-certificates:
        ls -l /usr/local/share/ca-certificates
        Если её ещё нет, то создайте:
        sudo mkdir /usr/local/share/ca-certificates
        Сертификат должен быть в формате PEM (обычно так и есть) и иметь расширение .crt — если расширение вашего сертификата .pem, то достаточно просто поменять на .crt.

      2. Скопируйте ваш сертификат командой:
        sudo cp ./СЕРТИФИКАТ.crt /usr/local/share/ca-certificates/
      3. Выполните команду для обновления общесистемного списка:
        sudo update-ca-certificates
      4. Проверьте наличие своего сертификата среди доверенных:
        awk -v cmd='openssl x509 -noout -subject' ' /BEGIN/{close(cmd)};{print | cmd}' < /etc/ssl/certs/ca-certificates.crt | grep -i СЕРТИФИКАТ
      РЕД ОС, ALT Linux, RHEL, CentOS, Fedora
      и их производные
      1. Скопируйте сертификат в каталог доверенных:
        sudo cp ./СЕРТИФИКАТ.crt /etc/pki/ca-trust/source/anchors/
      2. Обновите общесистемный список доверенных сертификатов:
        sudo update-ca-trust extract
      3. Проверьте результат:
        grep -c "СЕРТИФИКАТ" /etc/pki/ca-trust/extracted/pem/tls-ca-bundle.pem
      Arch Linux, BlackArch
      и их производные
      1. Выполните команду:
        sudo cp ./СЕРТИФИКАТ.crt /etc/ca-certificates/trust-source/anchors/
      2. Обновите общесистемный список доверенных сертификатов:
        sudo update-ca-trust

      Шаг 2. Проверьте, достаточно ли этого для десктоп-приложения

      На части дистрибутивов десктоп-приложение использует не общесистемное хранилище, а собственную базу сертификатов пользователя. В этом случае складывается характерная картина: curl и браузеры к серверу подключаются нормально, а приложение выдаёт ошибку сертификата.

      Дистрибутив Достаточно ли общесистемного хранилища
      Astra Linux, РЕД ОС Да, шага 1 достаточно.
      Debian, Ubuntu, Linux Mint
      и их производные
      Нет. Дополнительно выполните шаг 3.

      Если вашего дистрибутива в таблице нет, проверьте командой:

      readlink -f /usr/lib/x86_64-linux-gnu/libnssckbi.so /usr/lib64/libnssckbi.so 2>/dev/null

      Если в ответе есть p11-kit-trust.so — общесистемного хранилища достаточно. Если файл ссылается сам на себя или команда ничего не вывела — выполните шаг 3.

      Шаг 3. Установите сертификат в базу сертификатов пользователя (NSS)

      Выполняется от имени того пользователя, под которым запускается приложение, без sudo.

      1. Установите утилиту certutil — в большинстве дистрибутивов она не входит в базовую поставку:
        sudo apt install libnss3-tools
        для RPM-дистрибутивов:
        sudo dnf install nss-tools
      2. Добавьте корневой сертификат:
        certutil -d sql:$HOME/.pki/nssdb -A -t "C,," -n "Имя сертификата" -i ./СЕРТИФИКАТ.crt
      3. Если у сертификата есть промежуточный, добавьте и его — с другими флагами доверия:
        certutil -d sql:$HOME/.pki/nssdb -A -t ",," -n "Имя промежуточного" -i ./ПРОМЕЖУТОЧНЫЙ.crt
      4. Проверьте, что записи появились:
        certutil -d sql:$HOME/.pki/nssdb -L

      Если certutil сообщает SEC_ERROR_BAD_DER, файл сертификата в двоичном формате DER. Преобразуйте его и повторите:

      openssl x509 -inform DER -in СЕРТИФИКАТ.cer -out СЕРТИФИКАТ.crt

      Шаг 4. Перезапустите приложение

      Полностью завершите приложение — закрытия окна недостаточно, оно продолжает работать в области уведомлений. Проверить и завершить можно так:

      ps aux | grep -i express

      После этого запустите приложение заново.

      Если сервер вашей организации перешёл на сертификаты НУЦ Минцифры, см. инструкцию.

      Хранение учётных данных на Linux

      Данные аутентификации хранятся в системной связке ключей — она предоставляет службу Secret Service. Какая именно связка используется, зависит от окружения рабочего стола:

      • gnome-keyring — в GNOME и большинстве других окружений. Для просмотра ключей откройте Пароли и ключи (Seahorse) в Ubuntu, Astra Linux и др.;
      • KWallet — в окружении KDE (в Plasma 6 службу предоставляет компонент ksecretd). Для просмотра ключей откройте Бумажник KDE.
      Если в системе установлены обе связки, приложение использует ту, которая первой заняла службу Secret Service при входе в сессию. Поэтому на одной и той же машине запрос может выглядеть по-разному: окно Разблокировать связку ключей (gnome-keyring) или мастер Служба бумажника KDE (KWallet).

      Создание связки ключей

      Если ранее ещё ни одно приложение не создавало в системе связку ключей, при запуске eXpress будет запрошено её создание:
      Окружение Описание
      GNOME и другие Откроется окно, в котором будет предложено создать пароль для связки ключей. ⚠️ При следующих запусках приложения система может потребовать ввести этот пароль снова.
      KDE

      При первом обращении приложения к связке ключей в KDE открывается мастер Служба бумажника KDE, который предлагает выбрать тип шифрования:

      • Классический шифр blowfish — бумажник защищается паролем. Если оставить пароль пустым, система не будет запрашивать его при каждом запуске приложения;
      • Использовать шифрование GPG, для лучшей защиты — бумажник шифруется имеющимся ключом GPG.
      ⚠️ Вариант с GPG требует, чтобы у пользователя уже был создан ключ GPG, пригодный для шифрования. Если ключей нет, мастер выдаёт ошибку «Похоже, в вашей системе нет ключей, подходящих для шифрования. Установите как минимум один ключ шифрования, а затем повторите попытку», а создать ключ не предлагает.

      Что делать при такой ошибке: нажмите OK > < Назад и выберите Классический шифр blowfish. Либо заранее создайте ключ GPG командой:
      gpg --quick-generate-key "Имя Фамилия <user@example.com>" default default never
      после чего повторите попытку — мастер предложит выбрать созданный ключ.

      Удаление ключей приложения из связки ключей

      Если удалить ключи аутентификации приложения из связки ключей, после перезапуска приложения откроется экран аутентификации. При стандартном удалении приложения ключи сохраняются.

      Администратору: собственное хранилище ключей приложения
      ETS
      Начиная с версии 3.42 в
      ETS
      -сборке может быть настроено несистемное хранилище ключей приложения, которое будет находиться в папке /home/имя_пользователя/.config/имя_приложения. Обратитесь в поддержку eXpress, чтобы узнать подробности.

      Обновление на Linux

      Доступно автоматическое обновление при включённой опции в настройках (подробнее): Настройки (кнопка-аватар) > Проверить обновления.

      Администратору: дополнительные опции обновления

      Отключение поиска обновлений

      • Создайте файл AppConfig.json в папке /home/имя_пользователя/.config/имя_приложения и добавьте следующее:
        { "AutoUpdate": false, "Update": false }
        Готовый файл: AppConfig.json. Требуется версия 3.54 или выше.
      • Или запретите доступ к сетевому ресурсу updates.express.ms (для
        ETS
        -приложения используется свой сервер обновлений, если это настроено).

      Обычное обновление

      Ручное обновление выполняется как обычная установка (см. выше).

      Удаление на Linux

      Перед удалением закройте приложение через значок в трее — иначе оно продолжит работать из уже удалённых файлов до перезапуска.
      Формат пакета Описание
      DEB
      • Через менеджер пакетов: найдите приложение в списке установленных программ и выберите «Удалить».
      • Через терминал (например, Ubuntu): сначала найдите точное имя пакета (для ETS-сборок оно отличается от express):
        dpkg -l | grep -i express
        затем удалите:
        sudo apt remove имя_пакета
      RPM
      • Через менеджер пакетов: найдите приложение в списке установленных программ и выберите «Удалить».
      • Через терминал: сначала найдите точное имя пакета:
        rpm -qa | grep -i express
        затем удалите:
        sudo dnf remove имя_пакета
        На системах без dnf (например, ALT Linux):
        sudo rpm -e имя_пакета
      AppImage
      • Удалите файл eXpress.AppImage.
      • Если для интеграции в меню приложений использовался AppImageLauncher или ярлык был закреплён вручную, дополнительно удалите файл интеграции (обычно в ~/.local/share/applications) и закреплённый ярлык.
      Для ETS-приложения вместо eXpress в названии пакета, ключей и папок будет название этого приложения.
      Администратору: удаление приложения с полной очисткой следов
      1. Удалите приложение стандартным способом (см. таблицу выше).
      2. Откройте менеджер связки ключей (Пароли и ключи в Ubuntu, Бумажник KDE в KDE, Seahorse в Astra Linux и др.) и удалите ключи, начинающиеся на eXpress.
      3. Удалите папку с профилем приложения в менеджере файлов:
        /home/имя_пользователя/.config/eXpress
        или через терминал:
        rm -rf ~/.config/eXpress
      4. Удалите остальные локальные данные пользователя:
        rm -rf ~/.cache/eXpress ~/.local/share/eXpress ~/.local/state/eXpress
      5. Если приложение добавлялось в автозагрузку, удалите её ярлык:
        rm -f ~/.config/autostart/eXpress.desktop
      6. Проверьте остатки установки — обычно их удаляет пакетный менеджер, но после удаления RPM-пакета каталог /opt/eXpress остаётся пустым:
        sudo rm -rf /opt/eXpress /usr/bin/express /usr/share/applications/express.desktop
      7. Для AppImage дополнительно удалите файл eXpress.AppImage, а если использовался AppImageLauncher — файл интеграции в ~/.local/share/applications и закреплённый ярлык.

      Веб-приложение

      RTS
      Lite
      CTS
      ETS

      Веб-приложение eXpress можно открыть в любом современном браузере на компьютере по следующей ссылке: https://corp.express/.

      CTS
      ETS
      В вашей организации может использоваться веб-приложение с другим названием и ссылкой.
      Хэш-сумму SHA512 и информацию о версии веб-приложения eXpress можно проверить в файле YML: eXpress Web.

      Системные требования для веб-приложения

      Компьютер
      • Не менее 4 ГБ оперативной памяти
      • Процессор с фактической тактовой частотой от 2,6 ГГц (в том числе с Turbo Boost), 4 логических ядра (потока)
      • Не менее 1 ГБ свободного места на диске
      Операционная система
      • Windows 10 x64 и выше (для проверки версии Windows нажмите Win + R, введите winver и нажмите Enter).
      • macOS 10.15 x64 и выше (для проверки версии macOS нажмите логотип Apple > Об этом Mac). В 32-битных операционных системах пользуйтесь веб-версией приложения в браузере.
      • Linux x64: Ubuntu 14.04, Fedora 24, Debian 8, Astra Linux 1.25 и новее, Alt Linux и другие современные Linux (для проверки версии Linux введите lsb_release -a в терминале).

      Браузеры

      ⚠️ Веб-приложение не работает в мобильных браузерах.

      Используйте актуальный браузер. Просмотр PDF не работает в версиях Google Chrome, Chromium и Microsoft Edge ниже 79.
      Браузер Минимальная версия Как проверить версию
      Apple Safari 11 Safari > О программе Safari
      Chromium 75 Введите адрес chromium://version/
      Google Chrome 75 Введите адрес chrome://version/
      Microsoft Edge 75 Введите адрес edge://version
      Mozilla Firefox 79 Введите адрес about:support
      Opera 56 Введите адрес opera://about
      Vivaldi 1.16.1279.3 Введите адрес vivaldi://about/
      Yandex Browser 17.4 Введите адрес browser://help/

      Необходимые разрешения

      Расположение Шаги
      Настройки ОС Разрешите браузеру доступ к камере, микрофону, экрану и уведомлениям.
      Настройки браузера Разрешите веб-приложению доступ к уведомлениям, буферу обмена, микрофону и камере, а также к локальной сети.
      ⚠️ Без разрешения на доступ к локальной сети веб-приложение может не подключаться к корпоративному серверу или не устанавливать звонки — особенно при работе через VPN: подробнее.
      Настройки Safari Для корректной работы звуковых сигналов: Safari > Настройки > Веб-сайты > Автовоспроизведение > предоставьте разрешение Всегда веб-приложению.

      Расширения браузеров

      Рекомендуется выключить расширения-блокировщики рекламы/VPN/прокси или добавить сайт веб-приложения в исключения.

      Чем работа в браузере отличается от десктоп-приложения?

      Что Десктоп-приложение Веб-приложение
      Обращение к серверам в локальной сети Без ограничений. На macOS требуется системное разрешение Локальная сеть Требуется разрешение браузера, а на macOS ещё и системное разрешение для браузера
      Расширения и блокировщики Не влияют Могут блокировать трафик приложения
      Прокси-сервер Системный либо заданный ключом --proxy-server Системный либо настроенный в браузере, включая расширения
      Виртуальные фоны и размытие фона Поддерживаются Не поддерживаются в Mozilla Firefox и Apple Safari
      Автозапуск и работа в фоне Поддерживаются Только пока открыта вкладка и если не настроено засыпание фоновых вкладок
      Мобильные устройства Отдельные приложения для всех платформ Не работает в мобильных браузерах, кроме подключения гостей к звонкам
      Сетевые доступы у веб-приложения и десктоп-приложения одинаковые: браузер обращается к тем же серверам и портам — см. «Куда ходит трафик приложения».

      Установка сертификатов для веб-приложения

      CTS
      ETS

      Установка нестандартных сертификатов корпоративного сервера необходима, чтобы работало подключение к серверу (не требуется по умолчанию). См. инструкции для операционных систем:


      Обновление веб-приложения

      Нажмите кнопку Обновить во всплывающем окне или в настройках приложения.

      Прогрессивное веб-приложение

      Веб-приложение можно установить как прогрессивное веб-приложение (PWA): откройте веб-приложение и нажмите кнопку установки в поле адреса.

      Виджет веб-приложения

      CTS
      ETS

      Виджет, который можно встроить на внутренний корпоративный портал организации. Описание и код есть в репозитории.

      Как выглядит виджет веб-приложения?

      При добавлении скрипта на страницу в правом нижнем углу появится кнопка, открывающая специальное окно eXpress, через которое сотрудник может войти в eXpress и связаться с коллегой.

      Подключение гостей через веб-приложение

      RTS
      Lite
      CTS
      ETS

      Веб-приложение используется для подключения гостей к чатам (только на ПК), а также звонкам и конференциям (на ПК и мобильных устройствах).

      Надстройка Outlook для конференций

      CTS
      ETS

      Есть специальная надстройка для создания конференций в eXpress через календарь приложения MS Outlook.

      Форматы надстройки для Outlook

      Есть версия для Windows, поддерживающая методы аутентификации NTLMv2 и Keycloak, и есть версия для Outlook Web Access (и для macOS), которая поддерживает только аутентификацию Keycloak.

      Системные требования

      Вид Требования
      Надстройка для Windows
      • Приложения Outlook и Word из локального пакета Microsoft Office 2013-2024
      • WebView2 Runtime версии 141 и выше
      • Microsoft NET Framework 4.8
      Надстройка для OWA Современный браузер или приложение Outlook из пакета Microsoft Office
      Администратору: инструкции и дистрибутив для развёртывания

      ⚠️ Для работы надстройки требуется развёртывание специального сервера.

      Брендированная версия надстройки

      ETS
      Заказчики, использующие брендированное приложение для
      ETS
      , могут запросить брендированную версию надстройки на этапе проектного внедрения.

      Серверное ПО

      Администратору: управление серверной частью
      CTS
      ETS
      eCTS
      • Инструкции по установке, обновлению и эксплуатации серверного ПО
        CTS
        ,
        ETS
        ,
        eCTS
        доступны по этой ссылке.
      • FAQ по веб-панели администратора
        CTS
        ,
        ETS
        ,
        eCTS
        доступно в этой статье.

      Решение проблем с установкой, обновлением и работой приложения

      После переноса приложения для Android на другое устройство оно работает некорректно

      Не рекомендуется переносить приложение между устройствами с помощью сторонних инструментов для миграции данных. Если после переноса приложение работает некорректно, переустановите его из магазина приложений.

      При запуске Android-приложения отображается ошибка ROOTED DEVICE

      Приложение не поддерживает работу на устройствах с ROOT-правами из-за требований информационной безопасности. При попытке запуска на таком устройстве отобразится ошибка Rooted Device с указанием причины:

      Ошибка Описание/решение
      Test-Keys Ядро системы подписано неофициальным ключом. Устройство считается небезопасным. Решение: установите оригинальную ОС или используйте устройство со стандартной подписью ядра.
      DANGEROUS_PROPS Сбросьте параметры props или установите оригинальную ОС.
      Root management apps Удалите приложение SuperSU и его аналоги.

      Также в некоторых случаях может помочь обновление операционной системы устройства на более новую версию.

      Не работает подключение к серверу на Android 9 и новее

      Обновите приложение до последней версии.

      На компьютере с Windows две копии приложения

      Две копии могут появиться, если приложение установлено в Program Files и в папке профиля. Чтобы избежать этого:

      • Для MSI-пакетов версий ниже 3.13 используйте ключи ISAUTOUPDATE="false" UPDATE="false" или поместите AppConfig.ini в %PROGRAMFILES%\App_Name.
      • Перед установкой MSI удалите приложение из профиля командой: "%LOCALAPPDATA%\Programs\App_Name\Uninstall App_Name.exe" /S.

      Если две копии уже есть:

      1. Удалите одну или обе копии.
      2. Переустановите приложение через EXE или MSI.

      Приложение для Windows зависает на экране с логотипом или не запускается

      Требуется .NET Framework 4.8. После установки перезагрузите компьютер.


      Проверьте целостность системных файлов:

      1. Запустите Командную строку от имени администратора: «Пуск» > введите cmd > щёлкните правой кнопкой мыши Командная строка > Запустить от имени администратора.
      2. Выполните: DISM.exe /Online /Cleanup-image /Restorehealth (может выполняться до часа).
      3. Затем: sfc /scannow.

      Могут потребоваться установочные файлы Windows.

      Проблема с установкой MSI: ошибка установщика Windows | ошибка 1613 в SCCM

      Восстановление установки

      Если ошибка сохраняется, проверьте журнал установки.

      Ошибка при удалении предыдущей версии приложения

      Если повреждён кэш MSI (ошибка The feature you are trying to use is on a network resource that is unavailable):

      1. Скачайте проблемную версию пакета MSI из архива предыдущих версий eXpress | eXpress Corporate.
      2. Создайте BAT-файл для копирования MSI в папку InstallSource и удаления (пример ниже).
      3. Отключите антивирус (если он повреждал кэш ранее) и запустите BAT-файл.

      ;@echo off SetLocal EnableExtensions EnableDelayedExpansion CHCP 1251 >Nul For /F "Tokens=2*" %%a In ('REG QUERY "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\PRODUCT_CODE\InstallProperties"^|Find /I "InstallSource"') Do Set InstallSource=%%b CHCP 866 >Nul copy /Y "App_Name 2.28.15.msi" "%InstallSource%" msiexec.exe /x "%InstallSource%\App_Name 2.28.15.msi" /passive TIMEOUT /T 3

      Как узнать код продукта.


      Есть и другой способ — удалите из реестра Windows запись о предыдущей установке через MSI (делайте на свой страх и риск!). Пример сценария Powershell для eXpress:

      Get-ItemProperty -Path HKLM:\SOFTWARE\Classes\Installer\Products\* -Name ProductName -ErrorAction SilentlyContinue | Where-Object ProductName -eq 'eXpress' | Remove-Item -Recurse

      Ошибка «Не удается открыть программу» на macOS

      Проверьте:

      • Соответствие версии приложения процессору (Intel/Apple Silicon).
      • Разрешение на запуск: Системные настройки > Конфиденциальность и безопасность > Разрешить.

      Или выполните в терминале:

      sudo xattr -r -d com.apple.quarantine "путь_к_приложению" sudo chmod -R 755 "путь_к_приложению"

      Десктоп-приложение не ищет обновления

      Проверьте:

      • Включено ли автоматическое обновление: Настройки > Основные настройки > Автоматически обновлять приложение.
      • Доступен ли сервер обновлений.
      • Возможна задержка обновления (подробнее).
      • Если десктоп-приложение eXpress не обновляли в течение нескольких лет, возможно, в нём ещё используется старый адрес сервера обновлений. Тогда установите новую версию вручную — следующие обновления будут проверяться на новом сервере автоматически.

      Если проблема не решена, соберите логи и обратитесь в поддержку.

      После обновления приложения на macOS запускается старая версия

      После запуска обновления завершите приложение через Dock или Cmd+Opt+Esc, затем откройте его снова.

      Приложение для Linux зависает на экране с логотипом

      Установите необходимые библиотеки. См. системные требования.

      Приложение для Android не запускается на GrapheneOS

      В системных настройках приложения включите режим совместимости для защиты от эксплойтов.

      Десктоп-приложение не запускается на Linux с ошибкой sandbox

      Если при запуске из терминала выводится ошибка вида «The SUID sandbox helper binary was found, but is not configured correctly» или упоминается chrome-sandbox, значит в системе отключены непривилегированные пространства имён пользователя (user namespaces), а вспомогательный файл изоляции не имеет нужных прав.

      1. Проверьте права на файл:
        ls -l /opt/eXpress/chrome-sandbox
        Должно быть: владелец root:root и права -rwxr-xr-x (0755) — при включённых user namespaces, либо -rwsr-xr-x (4755) — при выключенных.
      2. Проверьте, включены ли user namespaces (Debian-подобные ОС, включая Astra Linux):
        sysctl kernel.unprivileged_userns_clone
        Значение 1 — включены, ошибки быть не должно. Значение 0 — выключены, перейдите к шагу 3.
        На Ubuntu 24.04 и новее проверьте дополнительно: sysctl kernel.apparmor_restrict_unprivileged_userns
        Если первый параметр равен 1, а второй тоже 1 — namespaces формально включены, но ограничены средствами AppArmor, и ошибка возможна — перейдите к шагу 3.
      3. Если user namespaces выключены, выдайте файлу SUID-права:
        sudo chown root:root /opt/eXpress/chrome-sandbox sudo chmod 4755 /opt/eXpress/chrome-sandbox
      ⚠️ Для формата AppImage этот способ неприменим: файл chrome-sandbox находится внутри смонтированного только для чтения образа, изменить права на нём невозможно. На Ubuntu 24.04 и новее AppImage запускается только с ключом --no-sandbox. Пакеты DEB и RPM этой проблемы не имеют — их установочный сценарий добавляет профиль AppArmor автоматически.

      Если выдать SUID-права не удаётся (на некоторых сборках, например ALT Linux, политики ужесточения suid-прав могут не позволять это сделать) — запустите приложение с ключом --no-sandbox, например:
      ./eXpress.AppImage --no-sandbox

      ⚠️ Ключ --no-sandbox отключает песочницу Chromium и снижает изоляцию процессов приложения от системы. Используйте его как временный вариант, если исправить права на chrome-sandbox невозможно.

      Ошибка «Cannot satisfy dependencies» при установке DEB-пакета на Linux

      Ошибка может возникать в установщике пакетов (например, QApt Package Installer).


      Решение: Установите пакет от имени суперпользователя:

      sudo dpkg -i App_Name.deb

      Не работает перетаскивание файлов и выкидывает из сессии после установки/обновления на Windows

      Проблема возникает, если приложение запущено от имени SYSTEM или другого пользователя, отличного от текущего. В результате:

      • Приложение не находит учётные данные и кэш, так как ищет их в профиле другого пользователя, что приводит к выходу из сессии.
      • Проводник Windows не может взаимодействовать с приложением, запущенным с повышенными правами, из-за чего не работает перетаскивание файлов.

      Решение:

      1. Закройте приложение через трей.
      2. Запустите его снова с помощью ярлыка — это восстановит работу с правильными правами.
      Для администраторов: развёртывание через SCCM или Kaspersky Security Center

      Чтобы избежать проблемы:

      • Отключите автозапуск приложения с помощью параметра AUTO_START=0 (ключ MSI).
      • Не создавайте задачу на запуск через SCCM, даже в контексте текущего пользователя — это может привести к запуску с повышенными правами.

      «Приложение не работает на устройствах с Jailbreak» после установки из App Store

      Устанавливаете приложение из App Store на Mac с процессором Apple?

      Мобильное приложение eXpress не поддерживает запуск на Mac с процессором Apple и поэтому недоступно в App Store для Mac. Если вы нашли своё брендированное приложение для ETS в App Store на Mac с процессором Apple, обратитесь в поддержку своей организации, чтобы его убрали оттуда, и скачайте и установите десктоп-приложение, используя файл DMG для Mac с процессором Apple.

      Для администраторов: как убрать ETS-приложение для iOS из App Store для Mac
      ETS

      При публикации приложения в App Store в разделе Ценообразование и доступность > Приложения для iPhone и iPad на Mac с процессором Apple снимите флажок Сделать это приложение доступным.

      Устанавливаете приложение из App Store на iPhone/iPad с Jailbreak?

      Приложение не работает на мобильных устройствах Apple с джейлбрейком. Проверьте, что устройство не является взломанным.

      «Приложение недоступно» при установке eXpress из App Store

      В китайском регионе App Store отсутствует eXpress, а в США и Канаде приложение можно найти, но оно недоступно.


      Проверьте, какая страна указана в настройках профиля в App Store:

      1. Откройте приложение App Store и нажмите на аватар в правом верхнем углу.
      2. Нажмите имя сверху.
      3. Проверьте, что в меню Страна\регион выбраны не Китай, США или Канада.
      4. Если после смены региона ошибка сохраняется, перезагрузите мобильное устройство, чтобы App Store обновился.

      Шрифты десктоп-приложения трудночитаемы или размыты

      Убедитесь, что на компьютере установлены актуальные графические драйверы и в операционной системе установлены последние обновления. Также в десктоп-приложении для Windows с версии 3.66 появилась возможность выбрать шрифт в разделе Настройки > Интерфейс — попробуйте поменять шрифт на другой.

      Постоянно отображается «Подключение», приложение не обновляет чаты и контакты, сервер не подключен

      У кого? Шаги

      Ошибка подключения массовая?

      Lite
      CTS
      ETS

      Если вы корпоративный пользователь и заметили, что нет подключения к корпоративному серверу не только у вас, но и у ваших коллег, либо повторяется в разных сетях, сразу обратитесь в поддержку вашей организации или к вашему системному администратору.

      Информация о сетевых доступах доступна в этой статье.

      Ошибка подключения точечная?

      Если проблема повторяется только у вас или только на одном из ваших устройств, см. шаги здесь: «Сетевые ошибки и проблемы с подключением».

      Что приложить к обращению в поддержку по сетевой проблеме?

      Чтобы разбор не растянулся на несколько кругов уточнений, сразу укажите:

      • Где воспроизводится: десктоп-приложение, веб-приложение, мобильное приложение — и где не воспроизводится.
      • Откуда подключается пользователь: офисная сеть, домашний интернет, корпоративный VPN, VDI или удалённый рабочий стол.
      • Название и версия браузера, если проблема в веб-приложении.
      • Что именно не работает: подключение, чаты, файлы, звонки, демонстрация экрана.
      • Массовость: один пользователь, часть пользователей, все.
      • Версии клиентского приложения и серверного ПО.
      • Логи, HAR и статистику медиасоединения веб-приложения при проблемах со звонками в нём (подробнее).

      После смены сертификата на сервере приложение перестало подключаться

      CTS
      ETS
      eCTS

      Признаки: сразу после того как в организации заменили сертификат сервера, приложение перестало проходить вход — показывает ошибку сети, бесконечное подключение или сообщение об ошибке сертификата. При этом до замены всё работало.

      Администратору: проверьте, в сертификате ли дело

      Откройте в браузере на этом же устройстве ссылку вида https://адрес_вашего_сервера/system/settings/version.

      Что показывает браузер Что это значит
      Предупреждение, что сертификат недоверенный или соединение небезопасно

      Новый сертификат на устройстве не установлен. Установите его — ссылки на инструкции ниже.

      Страница открывается, замок в адресной строке без предупреждений, а приложение всё равно не подключается

      Сертификат установлен, но приложение его не видит. Частые причины — в таблице ниже.

      Установка сертификата: Android | iOS/iPadOS | Windows | macOS | Linux | Веб

      Что можно предпринять?

      Система Что проверить
      Телефон не работает,
      а компьютер работает

      Обычная ситуация: на рабочих компьютерах сертификат уже установлен централизованно, а на телефонах — нет. Установите сертификат на телефон по инструкции для его системы.

      macOS

      Включено ли для сертификата доверие. Откройте Связку ключей, найдите сертификат — в разделе Доверие должно стоять Всегда доверять. Сертификат без этого признака приложением не используется.

      Windows

      В то ли хранилище установлен сертификат: корневой — в Доверенные корневые центры сертификации, промежуточный — в Промежуточные центры сертификации.

      Debian, Ubuntu, Linux Mint

      Десктоп-приложению на этих системах недостаточно общесистемного хранилища — нужна установка в базу сертификатов пользователя. См. шаг 3 в разделе Установка сертификатов на Linux.

      Android

      Приложение на Android использует только сертификаты, встроенные разработчиком, — установка в систему не поможет. Если у вас брендированное приложение организации, а не eXpress, обратитесь в поддержку своей организации: вопрос решается на стороне сборки.

      Не работает только
      на части телефонов

      Обычно дело в цепочке сертификатов на сервере: на устройствах постарше может не быть нового корневого сертификата, тогда как на новых он есть. Установка сертификата вручную здесь не поможет — сообщите в поддержку своей организации, исправляется на стороне сервера.

      Любая

      Полностью ли перезапущено приложение. После закрытия окна оно продолжает работать в фоне — завершите его через значок в области уведомлений и запустите заново.

      Если сертификат установлен правильно, приложение перезапущено, а подключение так и не появилось — переустановите приложение с полной очисткой и перезагрузите компьютер: Linux | Windows | macOS. Это помогает, когда локальное хранилище сертификатов приложения повреждено.

      Если ничего не помогло, обратитесь в поддержку своей организации.

      Сертификат сервера отозван или истёк

      CTS
      ETS
      eCTS

      Сертификат сервера может перестать действовать по двум причинам: закончился срок действия либо удостоверяющий центр отозвал его досрочно. Для пользователя это выглядит одинаково — приложение перестаёт подключаться к серверу, вход не проходит.


      Что делать пользователю. Ничего сделать на своём устройстве нельзя: сертификат меняется на сервере. Сообщите в поддержку своей организации, если там ещё не знают о проблеме, и дождитесь перевыпуска.


      После перевыпуска приложение обычно начинает работать само. Но если организация выпустила новый сертификат в другом удостоверяющем центре, на устройстве может потребоваться установить новый корневой сертификат — см. «После смены сертификата приложение перестало подключаться».

      Проблема может проявиться не на всех устройствах сразу. Например, на iPhone вход может перестать работать раньше, чем на Android, потому что сведения об отозванных сертификатах распространяются на разных платформах с разной скоростью. Это не значит, что на части устройств всё в порядке, — сертификат нужно менять в любом случае.

      Администратору: что учесть при выборе нового удостоверяющего центра
      CTS
      ETS

      Перевыпуск сертификата на сервере — штатная процедура, она описана в документации для администраторов. Но при смене удостоверяющего центра стоит заранее учесть, как новый корень будет вести себя на клиентских устройствах.

      Платформа На что обратить внимание
      Android

      Приложение доверяет только корням, встроенным в него разработчиком, — установка сертификата в систему начиная с версии 3.24 не действует. В обычное приложение eXpress встроены сертификаты НУЦ Минцифры, поэтому переход на них проходит незаметно для пользователей.


      Для брендированных приложений организации встроенный набор корней может отличаться — уточните в поддержке eXpress до смены сертификата, иначе приложение перестанет работать у всех сотрудников сразу.

      iOS / iPadOS

      Apple доверяет только тем корням, которые есть в системе или установлены на устройство. Если новый удостоверяющий центр не входит в число доверенных для Apple, каждому пользователю придётся установить корневой сертификат вручную и включить для него доверие — см. «Сертификаты на iOS/iPadOS». На парке устройств это делается через систему управления мобильными устройствами (MDM).

      Windows, macOS, Linux

      Корень ставится в системное хранилище: на Windows — групповыми политиками, на macOS — через MDM или профиль конфигурации, на Linux — см. «Установка сертификатов на Linux».

      Старые версии Android

      Часть удостоверяющих центров поддерживается не на всех версиях Android: корни, выпущенные недавно, на устройствах постарше могут отсутствовать. Если в организации есть такие устройства, уточните совместимость в поддержке eXpress до перевыпуска.


      Отдельный случай — когда удостоверяющий центр сам переходит на новый корневой сертификат. Сертификат сервера при этом действителен, но на устройствах постарше нового корня ещё нет, и подключение перестаёт работать выборочно: на части телефонов. Лечится на сервере — в цепочку добавляется кросс-сертификат, связывающий новый корень со старым. Пользователям на устройствах делать ничего не нужно.

      Проблемы с производительностью десктоп-приложения (перегрузка ПК)

      При снижении производительности десктоп-приложения проверьте, не включён ли на компьютере режим энергосбережения: он снижает максимальную частоту процессора, что снижает скорость работы приложения.

      В версии 3.68 в десктоп-приложении появились дополнительные параметры, оптимизирующие производительность на слабых компьютерах, в среде VDI или при конфликтах графических драйверов. Для доступа к этим параметрам выберите Настройки (кнопка с аватаром) > Дополнительные возможности.
      Параметр Описание
      Упрощенные анимации Визуально элементы приложения появляются и исчезают мгновенно, без плавности. Снижает нагрузку на процессор и видеоадаптер. Актуально на слабых машинах и в VDI. Применяется без перезапуска приложения.
      Отключить аппаратное ускорение графики Полностью снимает нагрузку с видеоадаптера. Помогает при артефактах (чёрный экран, мерцание, битые шрифты), в виртуальных средах (VDI, Citrix, VMware) без проброса видеоадаптера, при конфликтах с драйверами видеоадаптера. Принудительно отключает GPU-композинг и переводит на использование встроенной графики. Требует перезапуска приложения.
      ⚠️ Учтите, что при использовании этого параметра вырастет нагрузка на процессор, прокрутка и анимации могут подтормаживать.
      Отключить GPU-композитинг Снижает потребление видеопамяти (VRAM), т.к. промежуточные текстуры слоёв не создаются на видеоадаптере. Помогает на машинах с маленьким объемом VRAM или при визуальных искажениях (полосы, наложения). Если аппаратное ускорение графики отключено, активируется автоматически. Требует перезапуска приложения.
      Использовать встроенную графику Снижает энергопотребление на ноутбуках, не даёт системе переключаться на дискретный видеоадаптер ради приложения. Дискретный видеоадаптер остаётся свободным для тяжелых задач. Включён по умолчанию. Отключать стоит только если на встроенном видеоадаптере проблемы с отрисовкой. На машинах с одним видеоадаптером настройка ни на что не влияет. При полном отключении ускорения графики этот параметр недоступен. Требует перезапуска приложения.
      Отключить плавную прокрутку Немного снижает нагрузку на процессор и видеоадаптер при прокрутке длинных списков (список чатов, лента сообщений). Колёсико мыши перемещает контент рывками без плавной анимации. Требует перезапуска приложения.
      Не отрисовывать скрытое окно
      (только Windows)
      Когда окно полностью перекрыто другими окнами, его рендеринг прекращается. Снижает нагрузку на процессор и видеоадаптер, когда пользователь работает в других приложениях, а окно eXpress перекрыто или свёрнуто. Требует перезапуска приложения.

      Десктоп-приложение отображается на весь экран

      Чтобы выйти из полноэкранного режима приложения, нажмите клавишу (Fn +) F11 на Windows/Linux или Ctrl + Cmd + F на macOS.