Installer l'agent sur Windows
L'agent Windows sauvegarde un poste, une VM ou un serveur au niveau bloc, avec suivi des blocs modifiés : la première sauvegarde copie l'image complète, chaque sauvegarde suivante ne pousse que ce qui a changé.
Mis à jour le 16 août 2026
Prérequis
Un PowerShell ouvert en administrateur. La capture s'appuie sur VSS (les clichés instantanés de volume Windows) : aucune installation séparée n'est nécessaire, VSS fait partie de Windows. Seul un volume simple, une plage contiguë sur un seul disque, peut être imagé : un volume agrégé, en miroir ou Storage Spaces est refusé plutôt que sauvegardé de façon incohérente.
Installer et enrôler en une commande
Générer un jeton dans le backoffice
Écran Machines → Ajouter une machine. Le jeton s'affiche en clair une seule fois, avec la commande d'installation déjà prête pour Windows.
Exécuter la commande
Dans un PowerShell administrateur :
$env:KRYOLYS_ENROLL_TOKEN = "<jeton>"
irm https://get.kryolys.com/install.ps1 | iexLa commande télécharge le paquet, écrit la configuration, enrôle la machine et démarre le service, sans autre action. Elle est idempotente : la relancer met le paquet à jour sans réécrire une configuration déjà présente ni ré-enrôler une machine déjà enrôlée. Le disque système est détecté automatiquement (\\.\PhysicalDrive0).
Un avertissement Windows peut s'afficher au premier lancement
Windows peut afficher un avertissement à l'exécution de l'installeur : « Windows a protégé votre ordinateur », éditeur non reconnu. L'installeur Kryolys n'est pas signé avec un certificat Authenticode, c'est ce qui déclenche cet avertissement.
Pour continuer : cliquez sur Informations complémentaires, puis sur Exécuter quand même.
La commande d'installation en une ligne vérifie déjà, avant d'installer quoi que ce soit, la signature du manifeste de version et l'empreinte SHA-256 du fichier téléchargé : un fichier modifié ou corrompu est rejeté, avertissement affiché ou non. Le paquet MSI téléchargé et installé à la main ne passe par aucune de ces deux vérifications : la question suivante explique comment la faire vous-même.
Installer le paquet MSI manuellement
Pour un déploiement hors ligne ou un packaging maison, le paquet MSI seul pose les binaires et le service, sans écrire de configuration ni lancer d'enrôlement (ces deux étapes restent manuelles, voir le guide Enrôler un parc).
msiexec /i kryolys-agent-<version>.msi /qn /norestart /l*v install.logCe que le paquet installe
kryolys-agent.exe,kryolys-cli.exe,kryolys-app.exe,kryolys-tray.exesousC:\Program Files\Kryolys\C:\ProgramData\Kryolys\etc\,\var\,\log\: configuration, état persisté et journaux- Le service Windows
kryolys-agent(compte LocalSystem, démarrage automatique), non démarré tant que la configuration est incomplète kryolys-cli.exeajouté auPATHsystème
Sans configuration, le service échouerait immédiatement au démarrage : après l'installation manuelle, écrivez C:\ProgramData\Kryolys\etc\agent.json puis enrôlez la machine, avant de démarrer le service avec Start-Service kryolys-agent (ou au prochain redémarrage).
L'icône de zone de notification
kryolys-tray démarre à chaque ouverture de session et relit l'état local toutes les 15 secondes : état de santé (sain, sauvegarde en cours, dernier échec, aucune sauvegarde récente), bouton Sauvegarder maintenant pour déclencher un cycle sans terminal, et accès direct aux journaux. Le tray ne sauvegarde jamais lui-même : il déclenche le démon, qui reste le seul chemin de sauvegarde.
Mise à jour
L'agent Windows se met à jour automatiquement via un manifeste signé, vérifié avant toute mise à jour : une signature absente ou invalide bloque la mise à jour plutôt que de l'appliquer à l'aveugle.
Questions fréquentes
Le service démarre-t-il seul après l'installation ?
Avec la commande en une ligne, oui, dès l'enrôlement terminé. Avec le paquet MSI seul, non : il attend une configuration et un enrôlement manuels.
Que se passe-t-il si le lien réseau est lent pendant une sauvegarde ?
L'agent copie d'abord l'image dans un fichier local de staging, libère aussitôt le cliché VSS, puis l'envoie depuis ce fichier : un envoi long ne dépend plus de la durée de vie du cliché.
Comment vérifier moi-même que le fichier .msi téléchargé est le bon ?
Comparez son empreinte SHA-256 à celle publiée dans le manifeste officiel : Get-FileHash kryolys-agent-VERSION.msi -Algorithm SHA256 doit renvoyer la même valeur que le champ sha256 de windows/amd64 dans le manifeste de version, accessible publiquement sans authentification : c'est le même manifeste que la commande en une ligne consulte automatiquement.