Установка агента
Назначение раздела
Раздел описывает установку Windows-агента СОПКА.Рой на рабочую станцию. Агент подключается к нужной рабочей области по регистрационному ключу: администратору не нужно вручную указывать UUID рабочей области на клиенте.
Создание регистрационного ключа
- Откройте веб-интерфейс СОПКА.Рой и выберите нужную рабочую область.
- Перейдите в «Настройки - Установка агента».
- Нажмите «Создать регистрационный ключ». Ключ действует ограниченное время и предназначен для регистрации агента в выбранной рабочей области.
- Скопируйте полный ключ сразу после создания. Позже в интерфейсе отображаются только первые 4 и последние 4 символа.
В базе данных регистрационный ключ используется как проверяемый секрет. Для безопасной эксплуатации не пересылайте его в открытых каналах и отзывайте ключ после завершения установки.
Скачивание пакета
- Скачайте EXE-установщик агента из того же раздела.
- Передайте файл на целевую рабочую станцию по защищённому каналу.
- Для legacy-сценария ZIP сначала распаковывается в отдельную папку, но новый жизненный цикл установки использует
CopkaRoySetup.exe.
Имя файла не должно содержать название рабочей области. Привязка выполняется сервером по регистрационному ключу.
Команда установки
Откройте PowerShell или командную строку от имени администратора и запустите установщик одной строкой:
.\CopkaRoySetup.exe /quiet /registration-key "roy_reg_ВАШ_КЛЮЧ" /server-url "https://example.org/roy"
Для локальной проверки вместо публичного адреса можно указать http://localhost:5000/roy. В рабочей сети используйте адрес, доступный с клиентской машины.
Что делает установщик
- создаёт каталог установки и служебные каталоги в
ProgramData; - копирует сервисный агент, пользовательский агент, updater и launcher;
- сохраняет адрес сервера и регистрационный ключ для первичной регистрации;
- устанавливает Windows-службу и автозапуск пользовательского агента;
- запускает первичную регистрацию, heartbeat и получение политики.
Проверка после установки
- клиент появился в списке клиентов выбранной рабочей области;
- в карточке клиента отображаются heartbeat, версия агента и версия протокола;
- агент получил подписанный bundle политик;
- тестовое событие поступает во вкладку «События»;
- пользовательские интерактивные мониторы запущены в пользовательской сессии, а не только в Session 0 службы.
Флаги установщика
| Флаг | Назначение |
|---|---|
/quiet, --quiet, /silent, --silent | Тихий режим без UI. |
/registration-key, --registration-key, /key, --key | Одноразовый ключ для первичной установки или re-enroll. |
/server-url, --server-url | Внешний URL сервера, например https://example.org/roy. |
/install-path, --install-path | Каталог программы агента. |
/auto-update, --auto-update, /update, --update | Автообновление уже установленного клиента с сохранением identity. |
/re-enroll, --re-enroll, /reenroll, --reenroll | Явная новая регистрация устройства. |
/reset-data, --reset-data, /clear-settings | Очистить локальные данные; не используется для обычного repair. |
/status, --status, /detect | Проверить установленный клиент; можно добавить /json. |
/uninstall, --uninstall, /remove | Удалить агент; /remove-data дополнительно удаляет ProgramData. |
Повторная установка
Если клиент уже был зарегистрирован, сначала определите цель: восстановить существующую установку или создать новую регистрацию. Для переноса на другой компьютер используйте новый регистрационный ключ. Старые ключи и device-токены следует отозвать, если есть риск их копирования.
Автоматическое обновление агента
Агент версии 1.0.0 поддерживает обновление через EXE-установщик и версионные слоты установки. Сервер сравнивает версию агента, полученную в heartbeat, с текущим релизом. В режиме COPKA_ROY_AGENT_UPDATE_MODE=auto устаревшие клиенты автоматически ставятся в очередь обновления; в режиме manual администратор запускает очередь кнопкой в разделе установки агента.
Обновление выдаётся через одноразовый grant и загружается по защищённому ключу. Для EXE-пакета агент проверяет SHA-256 и запускает CopkaRoySetup.exe /quiet /auto-update; установщик не меняет registration key и сохраняет secure_identity.json. Legacy ZIP-путь проверяет манифест релиза, подпись Ed25519 и SHA-256 файлов. Если новая версия не проходит локальную readiness/health проверку, используется механизм отката.