Installer l'agent
Télécharger le MSI, choisir les modules, installer à la main ou en masse, vérifier, désinstaller.
L'agent FirstSI est un service Windows (Windows 10 et 11, Windows Server) qui porte tous les modules. On l'installe une fois ; ensuite, les modules s'activent ou se coupent depuis la console, sans réinstaller.
Télécharger
Dans Agents FSI (#/fsi-agents), le bouton Télécharger, réservé aux administrateurs, propose deux paquets : Télécharger (.msi) pour Windows x64, le cas courant, et Télécharger ARM64 (.msi) pour les PC à processeur ARM (Surface Pro récentes, Snapdragon…).
Le MSI et l'exécutable sont signés. Windows affiche donc l'éditeur, et la mise à jour distante vérifie la signature avant d'installer quoi que ce soit.
Les trois valeurs à avoir sous la main
| Valeur | Où la trouver |
|---|---|
Adresse du serveur (SERVERURL) | L'adresse de votre console, par exemple https://console.exemple.fr |
Clé d'enregistrement (APIKEY) | Paramètres → Organisation → Clé API (administrateurs) |
Secret de signature (HMACSECRET) | Fourni avec votre client |
Installer à la main
Double-cliquez sur le MSI et suivez l'assistant. Pour choisir les modules dès l'installation, la ligne de commande ci-dessous est plus pratique.
Installer en silencieux (déploiement en masse)
msiexec /i FSIAgent.msi /qn ^
SERVERURL="https://console.exemple.fr" APIKEY="<clé du client>" HMACSECRET="<secret fourni>" ^
NETDIAG=true NETFLOW=true ASSETMONITOR=truePassez toujours SERVERURL, APIKEY et HMACSECRET sur la ligne de commande. La même commande fonctionne dans une GPO (script de démarrage), Intune, SCCM, Toems ou n'importe quel outil de déploiement.
Propriétés de l'installateur
| Propriété | Défaut | Effet |
|---|---|---|
NETDIAG | false | Diagnostic réseau du poste (NetDiag) |
NETFLOW | false | Flux réseau et requêtes DNS du poste (Flux réseau) |
ASSETMONITOR | false | Inventaire logiciel et matériel (AssetMonitor) |
FILEMONITOR | false | Audit des accès aux fichiers, pour les serveurs de fichiers (FileMonitor) |
HOSTMONITOR | false | Sondes de disponibilité exécutées par l'agent (HostMonitor) |
NETWORKMONITOR | false | SNMP, ping et découverte réseau (NetworkMonitor) |
DBMONITOR | false | Performances SQL Server et MariaDB (DBMonitor) |
SITRACER | false | Authentifications Windows, à installer sur les contrôleurs de domaine (SI-Tracer) |
FILEEVENTS | false | NetDiag : fichiers ouverts par les applications (option sensible) |
RELAIS | vide | Passerelles de sortie (relais FirstSI ou proxy), séparées par ;. Voir Sortie réseau |
RELAISDIRECT | true | false interdit l'accès direct en secours |
DEFENDEREXCLUSION | true | Ajoute une exclusion Windows Defender pour le dossier et le processus de l'agent |
Les modules Collector (syslog et IPFIX) et Annuaire (Active Directory, connecteurs) n'ont pas de propriété. Ils s'activent depuis la console, sur l'agent que vous choisissez.
Ces propriétés ne jouent qu'à la première installation : une mise à jour garde le fichier de configuration en place. Pour changer les modules d'un agent déjà installé, passez par Agents FSI → Configurer.
Vérifier que l'agent est en ligne
Dans la minute, la machine apparaît dans Agents FSI avec l'état En ligne, c'est-à-dire qu'elle a donné signe de vie depuis moins de 5 minutes. Sur la machine elle-même, le service First SI - FSI Agent doit être démarré (démarrage automatique, compte système). Après un arrêt anormal, il redémarre seul au bout de 60 s, 3 fois par jour au plus. Les premières données arrivent dans les écrans des modules activés après quelques minutes.
Si rien n'apparaît, voir Un agent n'apparaît pas ou reste hors ligne.
Réseau isolé ou proxy obligatoire
Un poste sans accès Internet peut passer par un autre agent FirstSI (un relais) ou par le proxy de l'entreprise. Pour la première installation, il faut lui indiquer la passerelle :
msiexec /i FSIAgent.msi /qn SERVERURL="https://console.exemple.fr" APIKEY="<clé>" HMACSECRET="<secret>" ^
NETDIAG=true RELAIS="relais1.exemple.local:3129;relais2.exemple.local:3129"Le reste du réglage se fait ensuite dans la console, voir Sortie réseau des agents.
Désinstaller
Passez par Paramètres Windows → Applications (ou Programmes et fonctionnalités) et retirez « First SI - FSI Agent ». En silencieux : msiexec /x FSIAgent.msi /qn.
La désinstallation arrête le service, supprime les dossiers de données et de journaux ainsi que la clé de registre de l'agent, et retire l'exclusion Defender si elle l'avait posée. La machine reste affichée dans la console tant que vous ne l'avez pas supprimée dans Agents FSI.
Source : · Docs FirstSI · mis à jour le 10/10/2026