Windows原生装Hermes_Agent_v0.19.1一直失败原因是什么
说实话,Windows 原生安装 Hermes Agent v0.19.1 失败,通常不是因为软件本身不兼容,而是系统环境缺失关键依赖或权限路径被拦截——尤其是 Windows Defender SmartScreen 误报、PowerShell 执行策略限制、以及 .NET Runtime 未预装这三个环节最容易卡住安装流程。下面直接拆解每一步的排查与修复方法。

确认.NET 6.0 Desktop Runtime是否已安装
Hermes Agent v0.19.1 是基于 .NET 6.0 构建的桌面应用,Windows 10/11 默认不预装该运行时,仅靠系统自带的 .NET Framework 或 .NET Core 旧版本无法运行。打开命令提示符,执行:dotnet --list-runtimes
要是输出里没有 Microsoft.WindowsDesktop.App 6.0.x(x 为任意补丁号),那就说明缺了核心依赖。
前往微软官方下载页获取独立安装包:下载 “Windows Desktop Runtime 6.0.x”(x ≥ 27),然后运行安装程序并重启终端。
关键点在于:必须重启命令行窗口
绕过SmartScreen拦截与签名验证失败
Hermes Agent v0.19.1 目前仍为开发者签名(非 EV 证书),Windows 会默认阻止其 exe 启动,表现为双击无反应、任务管理器短暂闪现后消失、或弹出 “Windows 已阻止此应用” 的灰色提示框。
方法一:右键点击 HermesAgent.exe → 属性 → 勾选 “解除锁定” → 确定;
方法二:以管理员身份运行 PowerShell → 执行:Set-ExecutionPolicy RemoteSigned -Scope CurrentUser
再用 PowerShell 直接调用:.HermesAgent.exe(注意前面的点和反斜杠)。
如果还是被拦截,那就得临时禁用 SmartScreen 了:设置 → 隐私和安全性 → Windows 安全中心 → 应用和浏览器控制 → 基于声誉的保护 → 关闭 “检查应用和文件”。
注意:关闭后务必立即安装完成再开启,别让系统一直裸奔。
修正PowerShell执行策略与脚本权限
部分用户从 GitHub Release 页面下载 zip 包后解压,直接双击 run.ps1 或 install.ps1 失败,报错 “无法加载文件,因为在此系统上禁止运行脚本”。这是 PowerShell 默认策略导致的硬性拦截,和脚本本身无关。
第一步:以管理员身份打开 PowerShell;
第二步:执行:Get-ExecutionPolicy -List,确认 CurrentUser 或 MachinePolicy 级别是否是 Restricted;
第三步:仅对当前用户放宽策略:Set-ExecutionPolicy RemoteSigned -Scope CurrentUser;
第四步:关闭并重新打开 PowerShell,进入解压目录,运行:./install.ps1。
这里要提醒一下:不要运行 Set-ExecutionPolicy Unrestricted,这会带来真实安全风险;RemoteSigned 已经足够且可控,没必要冒那个险。
检查Windows服务账户权限与LocalSystem上下文冲突
如果安装完成后服务无法启动,事件查看器里出现错误代码 0x80070005(拒绝访问),那大概率是 Hermes Agent 尝试以 LocalSystem 身份写入 %ProgramFiles%HermesAgentconfig 但缺少继承权限。
打开文件资源管理器 → 右键目标安装目录 → 属性 → 安全 → 高级 → 启用 “替换子容器和对象的所有者” → 点击 “添加” → 输入 NT AUTHORITYSYSTEM → 勾选 “完全控制” → 应用。
这一步不能跳过,否则服务进程会在后台静默崩溃,日志里只显示 “服务意外终止”,根本查不到配置文件写入失败的真实原因。所以,按顺序来,别图省事。