Installare l'agente
Scaricare l'MSI, scegliere i moduli, installare a mano o in massa, verificare, disinstallare.
L'agente FirstSI è un servizio Windows (Windows 10 e 11, Windows Server) che contiene tutti i moduli. Si installa una volta sola; poi i moduli si attivano o si spengono dalla console, senza reinstallare.
Scaricare
In Agenti FSI (#/fsi-agents) il pulsante Scarica, riservato agli amministratori, offre due pacchetti: Scarica (.msi) per Windows x64, il caso più comune, e Scarica ARM64 (.msi) per i PC con processore ARM (Surface Pro recenti, Snapdragon…).
MSI ed eseguibile sono firmati. Windows mostra quindi l'editore, e l'aggiornamento remoto verifica la firma prima di installare qualunque cosa.
I tre valori da avere sotto mano
| Valore | Dove trovarlo |
|---|---|
Indirizzo del server (SERVERURL) | L'indirizzo della console, per esempio https://console.esempio.it |
Chiave di registrazione (APIKEY) | Impostazioni → Organizzazione → Chiave API (amministratori) |
Segreto di firma (HMACSECRET) | Fornito insieme al vostro cliente |
Installare a mano
Fate doppio clic sull'MSI e seguite la procedura guidata. Per scegliere i moduli già in fase di installazione è più comoda la riga di comando qui sotto.
Installazione silenziosa (distribuzione in massa)
msiexec /i FSIAgent.msi /qn ^
SERVERURL="https://console.esempio.it" APIKEY="<chiave del cliente>" HMACSECRET="<segreto fornito>" ^
NETDIAG=true NETFLOW=true ASSETMONITOR=truePassate sempre SERVERURL, APIKEY e HMACSECRET sulla riga di comando. Lo stesso comando funziona in una GPO (script di avvio), in Intune, SCCM, Toems o in qualsiasi strumento di distribuzione.
Proprietà del programma di installazione
| Proprietà | Predefinito | Effetto |
|---|---|---|
NETDIAG | false | Diagnostica di rete della postazione (NetDiag) |
NETFLOW | false | Flussi di rete e query DNS della postazione (Flussi di rete) |
ASSETMONITOR | false | Inventario software e hardware (AssetMonitor) |
FILEMONITOR | false | Audit degli accessi ai file, per i file server (FileMonitor) |
HOSTMONITOR | false | Sonde di disponibilità eseguite dall'agente (HostMonitor) |
NETWORKMONITOR | false | SNMP, ping e rilevamento della rete (NetworkMonitor) |
DBMONITOR | false | Prestazioni di SQL Server e MariaDB (DBMonitor) |
SITRACER | false | Autenticazioni Windows, da installare sui domain controller (SI-Tracer) |
FILEEVENTS | false | NetDiag: file aperti dalle applicazioni (opzione sensibile) |
RELAIS | vuoto | Gateway di uscita (relè FirstSI o proxy), separati da ;. Vedi Uscita di rete |
RELAISDIRECT | true | false vieta l'accesso diretto di riserva |
DEFENDEREXCLUSION | true | Aggiunge un'esclusione di Windows Defender per la cartella e il processo dell'agente |
I moduli Collector (syslog e IPFIX) e Directory (Active Directory, connettori) non hanno una proprietà. Si attivano dalla console, sull'agente che scegliete.
Queste proprietà contano solo alla prima installazione: un aggiornamento lascia al suo posto il file di configurazione. Per cambiare i moduli di un agente già installato, passate da Agenti FSI → Configura.
Verificare che l'agente sia online
Entro un minuto la macchina compare in Agenti FSI con lo stato Online, cioè ha dato segni di vita da meno di 5 minuti. Sulla macchina il servizio First SI - FSI Agent deve essere avviato (avvio automatico, account di sistema). Dopo un arresto anomalo riparte da solo dopo 60 s, al massimo 3 volte al giorno. I primi dati arrivano nelle schermate dei moduli attivati dopo qualche minuto.
Se non compare nulla, vedi Un agente non compare o resta offline.
Rete isolata o proxy obbligatorio
Una postazione senza accesso a Internet può passare da un altro agente FirstSI (un relè) o dal proxy aziendale. Per la prima installazione bisogna indicarle il gateway:
msiexec /i FSIAgent.msi /qn SERVERURL="https://console.esempio.it" APIKEY="<chiave>" HMACSECRET="<segreto>" ^
NETDIAG=true RELAIS="relais1.esempio.local:3129;relais2.esempio.local:3129"Il resto della configurazione si fa poi in console, vedi Uscita di rete degli agenti.
Disinstallare
Passate da Impostazioni di Windows → App (o Programmi e funzionalità) e rimuovete «First SI - FSI Agent». In modo silenzioso: msiexec /x FSIAgent.msi /qn.
La disinstallazione ferma il servizio, cancella le cartelle dei dati e dei log e la chiave di registro dell'agente, e toglie l'esclusione di Defender se l'aveva aggiunta lei. La macchina resta visibile in console finché non la eliminate in Agenti FSI.
Fonte: · Docs FirstSI · aggiornato il 10/10/2026