Aller au contenu
FirstSIDocs

Installer l'agent

Télécharger le MSI, choisir les modules, installer à la main ou en masse, vérifier, désinstaller.

L'agent FirstSI est un service Windows (Windows 10 et 11, Windows Server) qui porte tous les modules. On l'installe une fois ; ensuite, les modules s'activent ou se coupent depuis la console, sans réinstaller.

Télécharger

Dans Agents FSI (#/fsi-agents), le bouton Télécharger, réservé aux administrateurs, propose deux paquets : Télécharger (.msi) pour Windows x64, le cas courant, et Télécharger ARM64 (.msi) pour les PC à processeur ARM (Surface Pro récentes, Snapdragon…).

Le MSI et l'exécutable sont signés. Windows affiche donc l'éditeur, et la mise à jour distante vérifie la signature avant d'installer quoi que ce soit.

Les trois valeurs à avoir sous la main

ValeurOù la trouver
Adresse du serveur (SERVERURL)L'adresse de votre console, par exemple https://console.exemple.fr
Clé d'enregistrement (APIKEY)Paramètres → Organisation → Clé API (administrateurs)
Secret de signature (HMACSECRET)Fourni avec votre client

Installer à la main

Double-cliquez sur le MSI et suivez l'assistant. Pour choisir les modules dès l'installation, la ligne de commande ci-dessous est plus pratique.

Installer en silencieux (déploiement en masse)

Installation silencieuse (exemple)
msiexec /i FSIAgent.msi /qn ^
  SERVERURL="https://console.exemple.fr" APIKEY="<clé du client>" HMACSECRET="<secret fourni>" ^
  NETDIAG=true NETFLOW=true ASSETMONITOR=true

Passez toujours SERVERURL, APIKEY et HMACSECRET sur la ligne de commande. La même commande fonctionne dans une GPO (script de démarrage), Intune, SCCM, Toems ou n'importe quel outil de déploiement.

Propriétés de l'installateur

PropriétéDéfautEffet
NETDIAGfalseDiagnostic réseau du poste (NetDiag)
NETFLOWfalseFlux réseau et requêtes DNS du poste (Flux réseau)
ASSETMONITORfalseInventaire logiciel et matériel (AssetMonitor)
FILEMONITORfalseAudit des accès aux fichiers, pour les serveurs de fichiers (FileMonitor)
HOSTMONITORfalseSondes de disponibilité exécutées par l'agent (HostMonitor)
NETWORKMONITORfalseSNMP, ping et découverte réseau (NetworkMonitor)
DBMONITORfalsePerformances SQL Server et MariaDB (DBMonitor)
SITRACERfalseAuthentifications Windows, à installer sur les contrôleurs de domaine (SI-Tracer)
FILEEVENTSfalseNetDiag : fichiers ouverts par les applications (option sensible)
RELAISvidePasserelles de sortie (relais FirstSI ou proxy), séparées par ;. Voir Sortie réseau
RELAISDIRECTtruefalse interdit l'accès direct en secours
DEFENDEREXCLUSIONtrueAjoute une exclusion Windows Defender pour le dossier et le processus de l'agent

Les modules Collector (syslog et IPFIX) et Annuaire (Active Directory, connecteurs) n'ont pas de propriété. Ils s'activent depuis la console, sur l'agent que vous choisissez.

Ces propriétés ne jouent qu'à la première installation : une mise à jour garde le fichier de configuration en place. Pour changer les modules d'un agent déjà installé, passez par Agents FSI → Configurer.

Vérifier que l'agent est en ligne

Dans la minute, la machine apparaît dans Agents FSI avec l'état En ligne, c'est-à-dire qu'elle a donné signe de vie depuis moins de 5 minutes. Sur la machine elle-même, le service First SI - FSI Agent doit être démarré (démarrage automatique, compte système). Après un arrêt anormal, il redémarre seul au bout de 60 s, 3 fois par jour au plus. Les premières données arrivent dans les écrans des modules activés après quelques minutes.

Si rien n'apparaît, voir Un agent n'apparaît pas ou reste hors ligne.

Réseau isolé ou proxy obligatoire

Un poste sans accès Internet peut passer par un autre agent FirstSI (un relais) ou par le proxy de l'entreprise. Pour la première installation, il faut lui indiquer la passerelle :

Installation derrière un relais
msiexec /i FSIAgent.msi /qn SERVERURL="https://console.exemple.fr" APIKEY="<clé>" HMACSECRET="<secret>" ^
  NETDIAG=true RELAIS="relais1.exemple.local:3129;relais2.exemple.local:3129"

Le reste du réglage se fait ensuite dans la console, voir Sortie réseau des agents.

Désinstaller

Passez par Paramètres Windows → Applications (ou Programmes et fonctionnalités) et retirez « First SI - FSI Agent ». En silencieux : msiexec /x FSIAgent.msi /qn.

La désinstallation arrête le service, supprime les dossiers de données et de journaux ainsi que la clé de registre de l'agent, et retire l'exclusion Defender si elle l'avait posée. La machine reste affichée dans la console tant que vous ne l'avez pas supprimée dans Agents FSI.

Source : · Docs FirstSI · mis à jour le 10/10/2026