Files
AWatch-rus/docs/wiki/Windows-Installation.md
T
igor04091968andDevin <158243242+devin-ai-integration[bot]@users.noreply.github.com> eb83a8b08f docs(wiki): add GitHub wiki pages for documentation
- Home page with navigation and quick start
- Architecture overview with layers and data flows
- Components documentation for all system parts
- Interactive map guide with usage instructions
- DLP Endpoint Monitoring detailed guide
- Browser Domains Monitoring guide
- WebUI Russian Patches documentation
- Windows Installation guide
- Server Setup guide
- Monitoring Setup with Prometheus/Grafana

Generated with [Devin](https://cli.devin.ai/docs)

Co-Authored-By: Devin <158243242+devin-ai-integration[bot]@users.noreply.github.com>
2026-05-05 01:56:30 +03:00

4.9 KiB
Raw Blame History

Установка на Windows

Установка ActivityWatch коллекторов на Windows рабочие станции.

Требования

  • Windows 10/11
  • PowerShell 5.1+
  • Административские права
  • Доступ к ActivityWatch Server

Автоматическая установка

Через Domain Controller (GPO)

# На Domain Controller
.\windows\deploy-domain-users.ps1

Этот скрипт:

  1. Создает GPO для развертывания
  2. Копирует коллекторы на рабочие станции
  3. Настраивает scheduled tasks
  4. Конфигурирует DLP политики

Для одиночного пользователя

# Локально на workstation
.\windows\deploy-single-user.ps1

Ручная установка

1. Установка ActivityWatch

# Скачайте installer с сайта ActivityWatch
# Запустите installer

# Или через InnoSetup installer
.\install-kit-awindows-*.exe

2. Копирование коллекторов

# Создайте директорию
New-Item -ItemType Directory -Path "C:\ProgramData\AWatch-rus" -Force

# Скопируйте коллекторы
Copy-Item windows\dlp-endpoint-signals-collector.ps1 "C:\ProgramData\AWatch-rus\"
Copy-Item windows\browser-domains-native-collector.ps1 "C:\ProgramData\AWatch-rus\"
Copy-Item windows\email-outbound-collector.ps1 "C:\ProgramData\AWatch-rus\"

3. Настройка конфигурации

# Создайте конфигурационный файл
@{
    aw_server_url = "http://aw-server:5600"
    bucket_prefix = "aw-watcher-dlp-endpoint"
    heartbeat_interval = 60
} | ConvertTo-Json | Out-File "C:\ProgramData\AWatch-rus\deployment-config.json"

4. Настройка Scheduled Task

$trigger = New-ScheduledTaskTrigger -Once -At (Get-Date) -RepetitionInterval (New-TimeSpan -Minutes 5)
$action = New-ScheduledTaskAction -Execute "powershell.exe" -Argument "-File C:\ProgramData\AWatch-rus\dlp-endpoint-signals-collector.ps1"
Register-ScheduledTask -TaskName "DLP Endpoint Collector" -Trigger $trigger -Action $action -RunLevel Highest

Конфигурация DLP политик

Создание файла политик

@{
    clipboard_rules = @(
        @{
            pattern = "\b\d{4}-\d{4}-\d{4}-\d{4}\b"
            description = "Credit card numbers"
            severity = "high"
            action = "block"
        }
    )
    print_rules = @(
        @{
            printer_match = "*"
            document_keywords = @("confidential", "secret")
            action = "block"
        }
    )
} | ConvertTo-Json -Depth 10 | Out-File "C:\ProgramData\AWatch-rus\dlp-policy.json"

Проверка установки

# Проверка статуса службы
Get-ScheduledTask | Where-Object {$_.TaskName -like "*DLP*"}

# Проверка логов
Get-Content "C:\ProgramData\AWatch-rus\logs\*.log" -Tail 50

# Проверка соединения с сервером
Test-NetConnection -ComputerName aw-server -Port 5600

Устранение проблем

Коллектор не запускается

# Проверьте execution policy
Get-ExecutionPolicy
Set-ExecutionPolicy RemoteSigned -Scope CurrentUser

# Проверьте права
# Запустите PowerShell от администратора

Нет соединения с сервером

# Проверьте firewall
New-NetFirewallRule -DisplayName "Allow AW Server" -Direction Outbound -Protocol TCP -RemotePort 5600 -Action Allow

# Проверьте URL в конфиге
Get-Content "C:\ProgramData\AWatch-rus\deployment-config.json"

DLP не работает

# Проверьте файл политик
Test-Path "C:\ProgramData\AWatch-rus\dlp-policy.json"

# Проверьте формат JSON
Get-Content "C:\ProgramData\AWatch-rus\dlp-policy.json" | ConvertFrom-Json

Обновление

# Остановите задачи
Unregister-ScheduledTask -TaskName "DLP Endpoint Collector" -Confirm:$false

# Обновите файлы
Copy-Item windows\dlp-endpoint-signals-collector.ps1 "C:\ProgramData\AWatch-rus\" -Force

# Перезапустите задачи
Register-ScheduledTask -TaskName "DLP Endpoint Collector" -Trigger $trigger -Action $action

Удаление

# Остановите задачи
Get-ScheduledTask | Where-Object {$_.TaskName -like "*DLP*"} | Unregister-ScheduledTask -Confirm:$false

# Удалите файлы
Remove-Item "C:\ProgramData\AWatch-rus" -Recurse -Force

# Удалите ActivityWatch (через Programs and Features)

Подробнее