Instale el agente de Windows y verifique el primer heartbeat
El agente se instala con una clave propia de la organización y comunica su estado mediante HTTPS/WSS saliente.
Utilice un piloto y mantenga un canal de recuperación independiente.
Lira cambia los controles de acceso en servidores Windows reales. Mantenga disponible el acceso a la consola, el hipervisor, iLO/iDRAC, VPN o WinRM probado antes de aplicar una política.
Qué significa una inscripción exitosa
El servidor aparece en el registro con el nombre de host y la dirección esperados.
El agente informa un latido actual y puede recibir un comando de prueba. No se requiere ningún puerto de administración entrante para el canal de agente normal.
Registre la organización y abra el cuadro de diálogo de instalación del agente en el portal.
Utilice la URL de inscripción individual o el comando generado para esta organización.
Trate la clave como una credencial: no la publique en tickets, capturas de pantalla o documentación pública.
2. Instalar en el servidor piloto.
Abra una sesión elevada de PowerShell o símbolo del sistema.
Ejecute el comando del instalador generado exactamente como se muestra en el portal.
Espere a que se inicie el servicio del agente; no cree una segunda inscripción para el mismo servidor mientras la primera esté pendiente.
3. Verificar y ampliar
Confirme el nombre de host, la dirección interna/externa, la versión de Windows y la versión del agente.
Espere el primer latido y revise el evento del servidor en el portal.
Pruebe un comando de estado de solo lectura antes de habilitar MFA, firewall, Defender o políticas de actualización.
Implemente servidores adicionales en grupos pequeños y registre el cambio de propietario.
Recuperación cuando el agente está desconectado
Verifique el servicio de Windows y la conectividad HTTPS/WSS saliente.
Utilice WinRM previamente configurado o una consola para reiniciar el servicio.
Si el servidor se registró con una identidad incorrecta, detenga el servicio anterior y cree una clave de organización nueva en lugar de reutilizar un nombre o IP.
Nunca elimine ni vuelva a crear un registro de servidor activo hasta que se hayan revisado la identidad y el último latido.
Preguntas comunes
¿El agente requiere un puerto de entrada?
No. El canal estándar es HTTPS/WSS de salida. WinRM es una ruta de diagnóstico y recuperación opcional.
¿Puedo reutilizar una clave en varios servidores?
No. Genere y utilice una clave de inscripción individual para cada servidor para que la identidad, los eventos y la recuperación permanezcan sin ambigüedades.
Conecte primero un servidor piloto
Utilice una clave específica de la organización, verifique el latido y solo entonces extienda la política al resto del parque de servidores.