Vai al contenuto
FirstSIDocs

Gestire gli agenti

Attivare o spegnere un modulo a distanza, aggiornare il parco, scegliere la politica di aggiornamento, rimuovere un agente.

La schermata Agenti FSI (#/fsi-agents) elenca tutte le macchine su cui è installato l'agente.

La schermata Agenti FSI: l'elenco degli agenti, la versione e i moduli (dati dimostrativi).
La schermata Agenti FSI: l'elenco degli agenti, la versione e i moduli (dati dimostrativi).

Leggere l'elenco

In alto, quattro contatori: Agenti totali, Online, Moduli attivi, Eventi. Si può filtrare (tutti, online, offline, da aggiornare), ordinare per nome o per ultima attività e cercare per nome della postazione, indirizzo IP, versione o ruolo.

Un agente è Online se ha dato segni di vita negli ultimi 5 minuti. Sulle postazioni con NetDiag la scheda mostra anche l'utente della sessione aperta. Indica infine da dove esce l'agente: in diretta, oppure tramite un relè o un proxy (vedi Uscita di rete).

Attivare o spegnere i moduli

Il pulsante con l'ingranaggio sulla scheda di un agente apre la finestra Configura con un interruttore per ogni modulo:

ModuloDa attivare su
FileMonitori file server
NetFlow, NetDiag, AssetMonitorpostazioni e server
HostMonitorle macchine che eseguono sonde «tramite l'agente»
NetworkMonitorun server per sede, per SNMP e il rilevamento
DBMonitori server di database, o una macchina che li raggiunge
SI-Traceri domain controller
Collectorl'agente relè che riceve syslog e IPFIX di una sede (Firewall)
Directoryun server membro del dominio, per l'Assistente IA e i connettori (Directory, Connettori)

Dopo aver salvato, l'agente recupera la configurazione al successivo segnale di vita (entro un minuto) e avvia o ferma i moduli senza riavviarsi.

Aggiornamenti

Quando esiste una versione più recente, la scheda mostra Aggiornamento disponibile e un pulsante Aggiorna. Aggiorna tutti aggiorna tutto il parco in una volta. L'agente scarica la nuova versione, ne verifica la firma, la installa e riavvia il servizio; la configurazione resta invariata. Le postazioni ARM64 ricevono la versione ARM64.

Chi decide l'aggiornamento remoto

LivelloDoveValori
Parcocasella Aggiornamenti remoti del parco in cima alla paginaconsentiti o bloccati
PostazioneAggiornamento remoto sulla schedasegue il parco, consentito, bloccato
Localefile di configurazione della postazioneun rifiuto impostato lì non si può togliere dalla console

L'impostazione della postazione prevale su quella del parco. Senza nessuna impostazione, l'aggiornamento è consentito.

Rimuovere un agente

Prima disinstallate l'agente dalla macchina (vedi Installare l'agente), poi eliminatelo in Agenti FSI. Rispettate quest'ordine: finché è installato, l'agente continua a contattare il server.

Fonte: · Docs FirstSI · aggiornato il 10/10/2026