Un agente non compare o resta offline
I controlli da fare, in ordine, quando un agente non si registra, va offline o non invia più nulla.
La console mostra un agente come Online quando ha dato segni di vita da meno di 5 minuti. Se non è così, fate i controlli nell'ordine indicato: ognuno esclude una causa.
1. Il servizio è in esecuzione?
Sulla macchina aprite Servizi (services.msc). First SI - FSI Agent deve risultare In esecuzione, con tipo di avvio Automatico.
Get-Service | Where-Object DisplayName -like "First SI*"Se è fermo, avviatelo. Se si ferma subito dopo, passate direttamente al punto 4 e leggete il log.
2. La macchina raggiunge il server?
L'agente parla con il server in HTTPS, di solito sulla porta 443.
Test-NetConnection console.esempio.it -Port 443Se ottenete TcpTestSucceeded : False, c'è un firewall o un proxy che blocca. Per una rete senza accesso diretto, configurate un'uscita tramite relè o proxy.
3. L'installazione aveva i valori giusti?
SERVERURL deve essere l'indirizzo esatto della console, in https://. APIKEY deve essere la chiave di registrazione attuale, quella di Impostazioni → Organizzazione: se nel frattempo qualcuno l'ha rigenerata, quella vecchia non permette più di registrare un agente.
Questi valori vengono letti solo alla prima installazione. Per correggerli, disinstallate e reinstallate con la riga di comando giusta (Installare l'agente).
4. Che cosa dice il log dell'agente?
Il log si trova nella cartella logs della cartella di installazione (C:\Program Files\First SI\FSI Agent\logs). Guardate gli ultimi errori. Un 401 significa che il server rifiuta la chiave. Un timeout fa pensare alla rete. Un certificato rifiutato indica quasi sempre un proxy che ispeziona il traffico HTTPS.
5. L'ha bloccato un antivirus?
L'agente legge informazioni di sistema (tabelle delle connessioni, processi, registri eventi), cosa che può insospettire un antivirus. L'MSI aggiunge per impostazione predefinita un'esclusione di Windows Defender (DEFENDEREXCLUSION=true). Con un altro antivirus, escludete voi la cartella di installazione (Program Files\First SI\FSI Agent) e il processo dell'agente.
L'agente è online ma un modulo non invia nulla
Per prima cosa verificate che il modulo sia davvero attivo sulla scheda dell'agente (pulsante con l'ingranaggio, finestra Configura). Poi dipende dal modulo:
| Modulo | Da verificare |
|---|---|
| FileMonitor | Audit di Windows e SACL sono in funzione? Vedi FileMonitor |
| SI-Tracer | L'agente è su un domain controller? |
| DBMonitor | L'istanza è dichiarata, con i diritti di lettura sulle viste di sistema? |
| Collector | Gli apparati sono dichiarati con il giusto indirizzo di invio? Vedi Firewall |
| Directory | L'agente è su un server membro del dominio e non su un domain controller? Vedi Directory |
Se tutti gli agenti di una stessa sede vanno offline nello stesso momento, il problema è più probabilmente nella rete della sede (collegamento interrotto, tunnel caduto) che negli agenti. Date un'occhiata a NetworkMonitor.
Fonte: · Docs FirstSI · aggiornato il 10/10/2026