Vai al contenuto
FirstSIDocs

Installare l'agente

Scaricare l'MSI, scegliere i moduli, installare a mano o in massa, verificare, disinstallare.

L'agente FirstSI è un servizio Windows (Windows 10 e 11, Windows Server) che contiene tutti i moduli. Si installa una volta sola; poi i moduli si attivano o si spengono dalla console, senza reinstallare.

Scaricare

In Agenti FSI (#/fsi-agents) il pulsante Scarica, riservato agli amministratori, offre due pacchetti: Scarica (.msi) per Windows x64, il caso più comune, e Scarica ARM64 (.msi) per i PC con processore ARM (Surface Pro recenti, Snapdragon…).

MSI ed eseguibile sono firmati. Windows mostra quindi l'editore, e l'aggiornamento remoto verifica la firma prima di installare qualunque cosa.

I tre valori da avere sotto mano

ValoreDove trovarlo
Indirizzo del server (SERVERURL)L'indirizzo della console, per esempio https://console.esempio.it
Chiave di registrazione (APIKEY)Impostazioni → Organizzazione → Chiave API (amministratori)
Segreto di firma (HMACSECRET)Fornito insieme al vostro cliente

Installare a mano

Fate doppio clic sull'MSI e seguite la procedura guidata. Per scegliere i moduli già in fase di installazione è più comoda la riga di comando qui sotto.

Installazione silenziosa (distribuzione in massa)

Installazione silenziosa (esempio)
msiexec /i FSIAgent.msi /qn ^
  SERVERURL="https://console.esempio.it" APIKEY="<chiave del cliente>" HMACSECRET="<segreto fornito>" ^
  NETDIAG=true NETFLOW=true ASSETMONITOR=true

Passate sempre SERVERURL, APIKEY e HMACSECRET sulla riga di comando. Lo stesso comando funziona in una GPO (script di avvio), in Intune, SCCM, Toems o in qualsiasi strumento di distribuzione.

Proprietà del programma di installazione

ProprietàPredefinitoEffetto
NETDIAGfalseDiagnostica di rete della postazione (NetDiag)
NETFLOWfalseFlussi di rete e query DNS della postazione (Flussi di rete)
ASSETMONITORfalseInventario software e hardware (AssetMonitor)
FILEMONITORfalseAudit degli accessi ai file, per i file server (FileMonitor)
HOSTMONITORfalseSonde di disponibilità eseguite dall'agente (HostMonitor)
NETWORKMONITORfalseSNMP, ping e rilevamento della rete (NetworkMonitor)
DBMONITORfalsePrestazioni di SQL Server e MariaDB (DBMonitor)
SITRACERfalseAutenticazioni Windows, da installare sui domain controller (SI-Tracer)
FILEEVENTSfalseNetDiag: file aperti dalle applicazioni (opzione sensibile)
RELAISvuotoGateway di uscita (relè FirstSI o proxy), separati da ;. Vedi Uscita di rete
RELAISDIRECTtruefalse vieta l'accesso diretto di riserva
DEFENDEREXCLUSIONtrueAggiunge un'esclusione di Windows Defender per la cartella e il processo dell'agente

I moduli Collector (syslog e IPFIX) e Directory (Active Directory, connettori) non hanno una proprietà. Si attivano dalla console, sull'agente che scegliete.

Queste proprietà contano solo alla prima installazione: un aggiornamento lascia al suo posto il file di configurazione. Per cambiare i moduli di un agente già installato, passate da Agenti FSI → Configura.

Verificare che l'agente sia online

Entro un minuto la macchina compare in Agenti FSI con lo stato Online, cioè ha dato segni di vita da meno di 5 minuti. Sulla macchina il servizio First SI - FSI Agent deve essere avviato (avvio automatico, account di sistema). Dopo un arresto anomalo riparte da solo dopo 60 s, al massimo 3 volte al giorno. I primi dati arrivano nelle schermate dei moduli attivati dopo qualche minuto.

Se non compare nulla, vedi Un agente non compare o resta offline.

Rete isolata o proxy obbligatorio

Una postazione senza accesso a Internet può passare da un altro agente FirstSI (un relè) o dal proxy aziendale. Per la prima installazione bisogna indicarle il gateway:

Installazione dietro un relè
msiexec /i FSIAgent.msi /qn SERVERURL="https://console.esempio.it" APIKEY="<chiave>" HMACSECRET="<segreto>" ^
  NETDIAG=true RELAIS="relais1.esempio.local:3129;relais2.esempio.local:3129"

Il resto della configurazione si fa poi in console, vedi Uscita di rete degli agenti.

Disinstallare

Passate da Impostazioni di Windows → App (o Programmi e funzionalità) e rimuovete «First SI - FSI Agent». In modo silenzioso: msiexec /x FSIAgent.msi /qn.

La disinstallazione ferma il servizio, cancella le cartelle dei dati e dei log e la chiave di registro dell'agente, e toglie l'esclusione di Defender se l'aveva aggiunta lei. La macchina resta visibile in console finché non la eliminate in Agenti FSI.

Fonte: · Docs FirstSI · aggiornato il 10/10/2026