4.5 KiB
4.5 KiB
Inno Setup: файл-лист для Windows RDP deployment
Дата актуализации: 2026-05-02 (UTC).
Что это за документ
Этот файл — чеклист упаковки для Inno Setup.
- Он описывает, что класть в инсталлятор.
- Он описывает, что не класть (генерируется уже на целевом хосте).
- Он не меняет текущие deploy-скрипты и логику проекта.
Важное уточнение по единой Windows-директории
Чтобы исключить путаницу:
- InnoSetup и Ansible используют один набор путей.
- Toolkit лежит в
{app}\windows=C:\Program Files\AWatch-rus\windows. - Бинарники ActivityWatch лежат в
C:\Program Files\AWatch-rus\bin. - Runtime-конфиг, collectors, логи и отчёты лежат в
C:\ProgramData\AWatch-rus.
1) Обязательные файлы для Inno Setup пакета
1.1 PowerShell-модуль
windows/ActivityWatch.Windows.Common.psd1windows/ActivityWatch.Windows.Common.psm1
1.2 Скрипты деплоя и сопровождения
windows/deploy-single-user.ps1windows/deploy-domain-users.ps1windows/deploy-ensemble.ps1windows/AWatchRusCollectorGuardService.cswindows/aw-collector-guard.ps1windows/install-collector-guard-service.ps1windows/aw-windows-telemetry.exewindows/hardening-recovery.ps1windows/validate-deployment.ps1windows/migrate-awatch-rus-paths.ps1
1.3 Коллекторы
windows/worktime-session-collector.ps1(RDP/session presence)windows/browser-domains-native-collector.ps1windows/dlp-endpoint-signals-collector.ps1
1.4 Шаблоны конфигурации
windows/web-category-rules.example.jsonwindows/dlp-policy.example.jsonwindows/dlp-policy.native-cross-os.example.json
2) Бинарный payload ActivityWatch
Поддерживаются оба режима:
- Online: ZIP скачивается из GitHub Releases.
- Offline: ZIP кладётся в installer (
payload\activitywatch-v0.13.2-windows-x86_64.zip) и передаётся в deploy через-PackageZipPath.
Для нашей закрытой среды обычно используется offline-режим.
3) Что НЕ включать в installer как статические файлы
Эти файлы/папки появляются на целевом Windows-хосте во время/после деплоя:
C:\ProgramData\AWatch-rus\deployment-config.jsonC:\ProgramData\AWatch-rus\web-category-rules.jsonC:\ProgramData\AWatch-rus\dlp-policy.jsonC:\ProgramData\AWatch-rus\logs\*%LOCALAPPDATA%\AWatch-rus\incident-artifacts\*
4) Опционально приложить в операторский install-kit
docs/windows/deployment.mddocs/windows/validation.mddocs/windows/troubleshooting.mddocs/windows/ensemble.md
5) Рекомендуемая структура внутри пакета
windows\ActivityWatch.Windows.Common.psd1windows\ActivityWatch.Windows.Common.psm1windows\deploy-single-user.ps1windows\deploy-domain-users.ps1windows\deploy-ensemble.ps1windows\hardening-recovery.ps1windows\validate-deployment.ps1windows\migrate-awatch-rus-paths.ps1windows\worktime-session-collector.ps1windows\browser-domains-native-collector.ps1windows\dlp-endpoint-signals-collector.ps1windows\web-category-rules.example.jsonwindows\dlp-policy.example.jsonwindows\dlp-policy.native-cross-os.example.jsonpayload\activitywatch-v0.13.2-windows-x86_64.zip(только для offline-режима)
6) Контроль перед сборкой .iss
- Все файлы из раздела 1 присутствуют.
- В .iss не осталось вызова
deploy-ensemble.ps1без параметров: нужны-ServerHostи-Users. - Для Windows/RDP используются единые пути:
InstallRoot = C:\Program Files\AWatch-rus\binStateRoot = C:\ProgramData\AWatch-rus
- Для offline-режима ZIP лежит в
windows/installkit/innosetup/payload/(имя:activitywatch-v0.13.2-windows-x86_64.zip). - Для проверки используется
-ValidateAfterDeploy(отчётensemble-report-*.jsonпишется вC:\ProgramData\AWatch-rus\).