Gérer les agents
Activer ou couper un module à distance, mettre à jour le parc, choisir la politique de mise à jour, retirer un agent.
L'écran Agents FSI (#/fsi-agents) liste toutes les machines où l'agent est installé.

Lire la liste
En haut, quatre compteurs : Total Agents, En ligne, Modules actifs, Événements. On peut filtrer (tous, en ligne, hors ligne, à mettre à jour), trier par nom ou par dernière activité, et chercher par nom de poste, adresse IP, version ou rôle.
Un agent est En ligne s'il a donné signe de vie dans les 5 dernières minutes. Sur les postes équipés de NetDiag, la carte affiche aussi l'utilisateur de la session ouverte. Elle indique enfin par où l'agent sort : en direct, ou par un relais ou un proxy (voir Sortie réseau).
Activer ou couper des modules
Configurer sur la carte d'un agent ouvre un interrupteur par module :
| Module | À activer sur |
|---|---|
| FileMonitor | les serveurs de fichiers |
| NetFlow, NetDiag, AssetMonitor | les postes et les serveurs |
| HostMonitor | les machines qui exécutent des sondes « par l'agent » |
| NetworkMonitor | un serveur par site, pour SNMP et la découverte |
| DBMonitor | les serveurs de bases de données, ou une machine qui les joint |
| SI-Tracer | les contrôleurs de domaine |
| Collector | l'agent relais qui reçoit le syslog et l'IPFIX d'un site (Pare-feu) |
| Annuaire | un serveur membre du domaine, pour l'Assistant IA et les connecteurs (Annuaire, Connecteurs) |
Après Enregistrer, l'agent récupère sa configuration à son signe de vie suivant (dans la minute) et démarre ou arrête les modules sans redémarrer.
Mises à jour
Quand une version plus récente existe, la carte affiche Mise à jour disponible et un bouton Mettre à jour. Tout mettre à jour traite tout le parc d'un coup. L'agent télécharge la nouvelle version, vérifie sa signature, l'installe et redémarre son service ; sa configuration est conservée. Les postes ARM64 reçoivent la version ARM64.
Qui décide de la mise à jour distante
| Niveau | Où | Valeurs |
|---|---|---|
| Parc | case Mises à jour distantes du parc en haut de page | autorisées ou interdites |
| Poste | Mise à jour distante sur la carte | suit le parc, autorisée, interdite |
| Local | fichier de configuration du poste | un refus posé là ne peut pas être levé depuis la console |
Le réglage du poste passe avant celui du parc. Sans aucun réglage, la mise à jour est autorisée.
Retirer un agent
Désinstallez d'abord l'agent sur la machine (voir Installer l'agent), puis cliquez sur Supprimer dans Agents FSI. Dans cet ordre : tant qu'il est installé, l'agent continue de contacter le serveur.
Source : · Docs FirstSI · mis à jour le 10/10/2026