Установка агента
Назначение раздела
Раздел описывает установку Windows-агента СОПКА.Рой на рабочую станцию. Агент подключается к нужной рабочей области по регистрационному ключу: администратору не нужно вручную указывать UUID рабочей области на клиенте.
Создание регистрационного ключа
- Откройте веб-интерфейс СОПКА.Рой и выберите нужную рабочую область.
- Перейдите в «Настройки - Установка агента».
- Нажмите «Создать регистрационный ключ». Ключ действует ограниченное время и предназначен для регистрации агента в выбранной рабочей области.
- Скопируйте полный ключ сразу после создания. Позже в интерфейсе отображаются только первые 4 и последние 4 символа.
В базе данных регистрационный ключ используется как проверяемый секрет. Для безопасной эксплуатации не пересылайте его в открытых каналах и отзывайте ключ после завершения установки.
Скачивание пакета
- Скачайте ZIP-пакет агента из того же раздела.
- Передайте архив на целевую рабочую станцию по защищённому каналу.
- Обязательно распакуйте архив в отдельную папку. Установщик рассчитан на запуск из распакованного каталога, а не прямо из ZIP.
Имя архива не должно содержать название рабочей области. Привязка выполняется сервером по регистрационному ключу.
Команда установки
Откройте PowerShell или командную строку от имени администратора в распакованной папке агента и запустите установщик одной строкой:
.\install_roy.bat "dlp_reg_ВАШ_КЛЮЧ" /server-url "https://example.org/roy"
Для локальной проверки вместо публичного адреса можно указать http://localhost:5000/roy. В рабочей сети используйте адрес, доступный с клиентской машины.
Что делает установщик
- создаёт каталог установки и служебные каталоги в
ProgramData; - копирует сервисный агент, пользовательский агент, updater и launcher;
- сохраняет адрес сервера и регистрационный ключ для первичной регистрации;
- устанавливает Windows-службу и автозапуск пользовательского агента;
- запускает первичную регистрацию, heartbeat и получение политики.
Проверка после установки
- клиент появился в списке клиентов выбранной рабочей области;
- в карточке клиента отображаются heartbeat, версия агента и версия протокола;
- агент получил подписанный bundle политик;
- тестовое событие поступает во вкладку «События»;
- пользовательские интерактивные мониторы запущены в пользовательской сессии, а не только в Session 0 службы.
Повторная установка
Если клиент уже был зарегистрирован, сначала определите цель: восстановить существующую установку или создать новую регистрацию. Для переноса на другой компьютер используйте новый регистрационный ключ. Старые ключи и device-токены следует отозвать, если есть риск их копирования.
Автоматическое обновление агента
Агент версии 1.0.0 поддерживает обновление через отдельный CopkaRoyUpdater.exe и версионные слоты установки. Сервер сравнивает версию агента, полученную в heartbeat, с текущим релизом. В режиме COPKA_ROY_AGENT_UPDATE_MODE=auto устаревшие клиенты автоматически ставятся в очередь обновления; в режиме manual администратор запускает очередь кнопкой в разделе установки агента.
Обновление выдаётся через одноразовый grant и загружается по защищённому ключу. Перед применением updater проверяет манифест релиза, подпись Ed25519 и SHA-256 файлов. Если после обновления служба не поднимается, используется механизм отката на предыдущий слот.