Hermes Agent: установка и настройка

Ошибка подключения агента к серверу после установки — самая частая проблема при развёртывании Hermes Agent, и в большинстве случаев она связана не с самой программой, а с неверно указанным адресом сервера, закрытым портом или отсутствием прав у служебной учётной записи. Прежде чем переустанавливать агент, проверьте сетевую доступность сервера управления и корректность параметров подключения в конфигурационном файле.

В этой инструкции разберём полный цикл работы с Hermes Agent: от проверки системных требований до диагностики типовых сбоев. Учтите, что под названием Hermes выпускаются разные продукты (агенты мониторинга, системы обмена сообщениями, корпоративные решения), поэтому точные пути установки и имена параметров сверяйте с официальной документацией вашего дистрибутива. Ниже приведён универсальный порядок действий, безопасный для любой версии.

Системные требования и подготовка

Перед установкой убедитесь, что целевая машина соответствует минимальным требованиям. Конкретные значения зависят от версии продукта, поэтому ориентируйтесь на документацию поставщика, но общие пункты проверки одинаковы для большинства агентских решений.

  • 🖥️ Поддерживаемая операционная система: актуальные версии Windows или дистрибутив Linux из списка совместимости вендора.
  • 🌐 Сетевой доступ к серверу управления по нужному порту — проверьте заранее через telnet или Test-NetConnection.
  • 👤 Учётная запись с правами администратора (root) для установки службы.
  • 💾 Свободное место на диске под логи и кэш агента.
⚠️ Внимание: не устанавливайте агент «вслепую» на боевой сервер. Сначала разверните его на тестовой машине и убедитесь, что служба стартует и регистрируется на сервере управления.

Загрузка дистрибутива

Скачивайте установочный пакет только с официального источника поставщика или из внутреннего корпоративного репозитория. Сторонние сайты с «сборками» агентов — частый источник вредоносного ПО, особенно для корпоративных инструментов.

После загрузки проверьте целостность пакета, если поставщик публикует контрольные суммы. Сравнить хэш можно стандартными средствами системы:

certutil -hashfile hermes-agent-setup.exe SHA256

Для Linux используйте sha256sum имя_пакета. Если сумма не совпадает с указанной на странице загрузки — файл повреждён или подменён, использовать его нельзя.

Установка Hermes Agent на Windows

Запустите установщик от имени администратора. В большинстве случаев мастер установки запросит адрес сервера управления, порт и, при необходимости, ключ регистрации или учётные данные. Вводите эти данные внимательно: опечатка в адресе — главная причина того, что агент «молчит» после установки.

Для тихой установки в корпоративной среде обычно предусмотрены параметры командной строки. Точные ключи зависят от сборки, типовой шаблон выглядит так:

hermes-agent-setup.exe /quiet SERVER=server.company.local PORT=443

☑️ Проверка после установки

Выполнено: 0 / 4

После завершения установки откройте оснастку служб (services.msc) и убедитесь, что служба агента находится в состоянии «Выполняется». Если служба не стартует, смотрите журнал событий Windows и лог-файл агента — путь к нему указан в документации вашей версии.

Установка на Linux

На Linux-дистрибутивах агент обычно распространяется в виде пакета .deb или .rpm, либо через собственный репозиторий поставщика. Установка из пакета выполняется стандартно:

sudo dpkg -i hermes-agent.deb

или для RPM-систем:

sudo rpm -i hermes-agent.rpm

После установки конфигурация задаётся в файле настроек — его расположение зависит от сборки, типичные варианты: /etc/hermes/agent.conf или каталог в /opt. Укажите там адрес сервера и параметры аутентификации, затем запустите службу:

sudo systemctl enable --now hermes-agent

sudo systemctl status hermes-agent

📊 На какой платформе вы развёртываете Hermes Agent?
Windows Server
Linux (Debian/Ubuntu)
Linux (RHEL/CentOS)
Смешанная инфраструктура

Настройка подключения к серверу

Ключевые параметры конфигурации, которые нужно проверить в первую очередь, сведены в таблицу. Имена параметров в вашей версии могут отличаться — сверяйтесь с документацией.

ПараметрНазначениеТипичная ошибка
Адрес сервераИмя хоста или IP сервера управленияОпечатка, неразрешимое DNS-имя
ПортСетевой порт подключенияПорт закрыт файрволом
Ключ/токенРегистрация агента на сервереПросроченный или чужой ключ
Интервал опросаКак часто агент связывается с серверомСлишком частый опрос грузит сеть
ProxyПодключение через прокси-серверНе заданы учётные данные прокси

Если в вашей сети используется прокси, параметры прокси-сервера нужно указать явно — агент не всегда подхватывает системные настройки. Также проверьте, что TLS-сертификат сервера доверен на машине агента: при самоподписанном сертификате возможны отказы в подключении.

Типичные ошибки и их решение

Агент не появляется в консоли сервера. Возможная причина — агент не смог зарегистрироваться. Проверьте лог-файл агента на наличие ошибок аутентификации и убедитесь, что регистрационный ключ действителен и не использован на другом устройстве, если лицензия этого не допускает.

Служба падает сразу после старта. Чаще всего это следствие синтаксической ошибки в конфигурационном файле — лишний пробел, незакрытая кавычка, неверный формат значения. Откатите последние изменения и перезапустите службу. На Linux детали смотрите через journalctl -u hermes-agent.

Постоянные переподключения. Такое поведение указывает на нестабильный канал или конфликт версий агента и сервера. Агент и сервер управления должны быть совместимы по версии — обновляйте их согласованно, следуя матрице совместимости поставщика.

⚠️ Внимание: не отключайте проверку сертификата и не переводите агент в «незащищённый режим» ради устранения ошибки подключения. Это открывает канал управления для перехвата. Правильное решение — установить корневой сертификат вашего удостоверяющего центра на машину агента.
Где искать логи агента

На Windows логи обычно лежат в подкаталоге Logs установочной папки или в ProgramData. На Linux — в /var/log или в каталоге, заданном параметром log_dir в конфигурации. Точный путь смотрите в документации вашей версии: он различается между сборками.

Обновление и удаление агента

Обновление выполняйте по инструкции поставщика: одни версии поддерживают обновление поверх, другие требуют предварительного удаления старой сборки с сохранением конфигурации. Перед обновлением сделайте копию конфигурационного файла — это позволит быстро восстановить настройки.

При удалении агента на Windows используйте стандартный механизм «Установка и удаление программ», на Linux — пакетный менеджер (apt remove или rpm -e). После удаления проверьте, не остались ли остаточные службы и задачи планировщика.

Часто задаваемые вопросы

Агент установлен, но сервер его не видит. С чего начать?

Проверьте сетевую доступность: с машины агента выполните Test-NetConnection сервер -Port порт (Windows) или nc -zv сервер порт (Linux). Если порт недоступен — проблема в файрволе или маршрутизации, а не в агенте.

Можно ли перенести агента на другой сервер управления?

Да, для этого измените адрес сервера в конфигурационном файле и перезапустите службу. На новом сервере агенту потребуется пройти регистрацию заново — возможно, понадобится новый ключ.

Нужны ли агенту постоянные права администратора?

Для установки службы — да. Для штатной работы многие агенты используют выделенную служебную учётную запись с ограниченными правами; требования зависят от функций продукта и указаны в его документации.

Как понять, что агент работает корректно?

Три признака: служба запущена и не перезапускается, в логе нет повторяющихся ошибок подключения, устройство отображается в консоли сервера с актуальным временем последнего контакта.

Что делать, если после обновления агент перестал подключаться?

Проверьте совместимость версий агента и сервера по документации. Если версии несовместимы — откатите агент на предыдущую сборку, восстановив сохранённую конфигурацию, и планируйте обновление сервера.