Aller au contenu
FirstSIDocs

Gérer les agents

Activer ou couper un module à distance, mettre à jour le parc, choisir la politique de mise à jour, retirer un agent.

L'écran Agents FSI (#/fsi-agents) liste toutes les machines où l'agent est installé.

L'écran Agents FSI : la liste des agents, leur version et leurs modules (données de démonstration).
L'écran Agents FSI : la liste des agents, leur version et leurs modules (données de démonstration).

Lire la liste

En haut, quatre compteurs : Total Agents, En ligne, Modules actifs, Événements. On peut filtrer (tous, en ligne, hors ligne, à mettre à jour), trier par nom ou par dernière activité, et chercher par nom de poste, adresse IP, version ou rôle.

Un agent est En ligne s'il a donné signe de vie dans les 5 dernières minutes. Sur les postes équipés de NetDiag, la carte affiche aussi l'utilisateur de la session ouverte. Elle indique enfin par où l'agent sort : en direct, ou par un relais ou un proxy (voir Sortie réseau).

Activer ou couper des modules

Configurer sur la carte d'un agent ouvre un interrupteur par module :

ModuleÀ activer sur
FileMonitorles serveurs de fichiers
NetFlow, NetDiag, AssetMonitorles postes et les serveurs
HostMonitorles machines qui exécutent des sondes « par l'agent »
NetworkMonitorun serveur par site, pour SNMP et la découverte
DBMonitorles serveurs de bases de données, ou une machine qui les joint
SI-Tracerles contrôleurs de domaine
Collectorl'agent relais qui reçoit le syslog et l'IPFIX d'un site (Pare-feu)
Annuaireun serveur membre du domaine, pour l'Assistant IA et les connecteurs (Annuaire, Connecteurs)

Après Enregistrer, l'agent récupère sa configuration à son signe de vie suivant (dans la minute) et démarre ou arrête les modules sans redémarrer.

Mises à jour

Quand une version plus récente existe, la carte affiche Mise à jour disponible et un bouton Mettre à jour. Tout mettre à jour traite tout le parc d'un coup. L'agent télécharge la nouvelle version, vérifie sa signature, l'installe et redémarre son service ; sa configuration est conservée. Les postes ARM64 reçoivent la version ARM64.

Qui décide de la mise à jour distante

NiveauOùValeurs
Parccase Mises à jour distantes du parc en haut de pageautorisées ou interdites
PosteMise à jour distante sur la cartesuit le parc, autorisée, interdite
Localfichier de configuration du posteun refus posé là ne peut pas être levé depuis la console

Le réglage du poste passe avant celui du parc. Sans aucun réglage, la mise à jour est autorisée.

Retirer un agent

Désinstallez d'abord l'agent sur la machine (voir Installer l'agent), puis cliquez sur Supprimer dans Agents FSI. Dans cet ordre : tant qu'il est installé, l'agent continue de contacter le serveur.

Source : · Docs FirstSI · mis à jour le 10/10/2026