From b4dd5931605892220a447196e4c420a08283fc92 Mon Sep 17 00:00:00 2001 From: PTah Date: Sat, 20 Jun 2026 20:03:59 +1000 Subject: [PATCH] docs: SAC WinRM update path without NETLOGON MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Добавлен раздел об обновлении RDP через SAC: zip с сервера, staging и Deploy-LoginMonitor.ps1. --- Docs/deploy-rdp-login-monitor.md | 15 +++++++++++++++ README.md | 10 ++++++++++ 2 files changed, 25 insertions(+) diff --git a/Docs/deploy-rdp-login-monitor.md b/Docs/deploy-rdp-login-monitor.md index 744597d..a1562f1 100644 --- a/Docs/deploy-rdp-login-monitor.md +++ b/Docs/deploy-rdp-login-monitor.md @@ -203,6 +203,21 @@ powershell.exe -NoProfile -ExecutionPolicy Bypass ` **`Deploy-LoginMonitor.ps1`** пишет **`restart.request`**, ждёт до **35 с**, затем **`Stop-Process -Force`** только при таймауте. +## Обновление через SAC (WinRM) + +Альтернатива NETLOGON/GPO: кнопка **«Обновить через WinRM»** на карточке хоста в SAC (сервер ≥ 0.20.15). + +| Этап | Где | Действие | +|------|-----|----------| +| 1 | SAC | `git fetch` RDP-login-monitor → zip (`.ps1` с UTF-8 BOM) | +| 2 | Клиент (WinRM) | `Invoke-WebRequest` → `/api/v1/agent/rdp-bundle/` | +| 3 | Клиент | Распаковка в `C:\ProgramData\RDP-login-monitor\_sac_staging` | +| 4 | Клиент | `Deploy-LoginMonitor.ps1 -SourceShareRoot _sac_staging` | + +**Требования:** domain admin в SAC; `SAC_PUBLIC_URL` доступен с ПК; `rdp_git_repo_url` в настройках обновлений. **`Deploy-LoginMonitor.ps1` на шаре NETLOGON для этого пути не обязателен** — скрипт приходит в zip. + +Лог операции — в модалке SAC сразу при старте. См. [agent-control-plane.md](https://git.kalinamall.ru/PapaTramp/security-alert-center/src/branch/main/docs/agent-control-plane.md) §4.3. + ## Версии | Файл | Роль | diff --git a/README.md b/README.md index 58bcd0f..20400d7 100644 --- a/README.md +++ b/README.md @@ -12,6 +12,16 @@ powershell -NoProfile -ExecutionPolicy Bypass -File "\\\NETLOGON\RDP-login-m Каталог: `C:\ProgramData\RDP-login-monitor\` · настройки: `login_monitor.settings.ps1` (не перезаписываются при деплое). +## Обновление через SAC (WinRM) + +С карточки хоста в SAC: **«Обновить через WinRM»** (SAC ≥ 0.20.15). Сервер тянет репозиторий с git, отдаёт zip по HTTPS; на ПК **не нужны** git и NETLOGON. + +1. Staging: `C:\ProgramData\RDP-login-monitor\_sac_staging` +2. `Deploy-LoginMonitor.ps1 -SourceShareRoot` (тот же алгоритм, что при GPO) +3. Нужны: WinRM, domain admin в SAC, доступ ПК к `SAC_PUBLIC_URL`, `rdp_git_repo_url` в **Настройки → Обновления агентов** + +Подробнее: [security-alert-center — agent-control-plane](https://git.kalinamall.ru/PapaTramp/security-alert-center/src/branch/main/docs/agent-control-plane.md) §4.3. + ## События в SAC | Источник | Тип SAC |