GUÍA OPERATIVA · INSTALACIÓN DEL AGENTE

Instale el agente de Windows y verifique el primer heartbeat

El agente se instala con una clave propia de la organización y comunica su estado mediante HTTPS/WSS saliente.

Utilice un piloto y mantenga un canal de recuperación independiente.

Lira cambia los controles de acceso en servidores Windows reales. Mantenga disponible el acceso a la consola, el hipervisor, iLO/iDRAC, VPN o WinRM probado antes de aplicar una política.

Qué significa una inscripción exitosa

El servidor aparece en el registro con el nombre de host y la dirección esperados.

El agente informa un latido actual y puede recibir un comando de prueba. No se requiere ningún puerto de administración entrante para el canal de agente normal.

Guía de seguridad relacionada

1. Generar una clave de organización

  1. Registre la organización y abra el cuadro de diálogo de instalación del agente en el portal.
  2. Utilice la URL de inscripción individual o el comando generado para esta organización.
  3. Trate la clave como una credencial: no la publique en tickets, capturas de pantalla o documentación pública.

2. Instalar en el servidor piloto.

  1. Abra una sesión elevada de PowerShell o símbolo del sistema.
  2. Ejecute el comando del instalador generado exactamente como se muestra en el portal.
  3. Espere a que se inicie el servicio del agente; no cree una segunda inscripción para el mismo servidor mientras la primera esté pendiente.

3. Verificar y ampliar

  • Confirme el nombre de host, la dirección interna/externa, la versión de Windows y la versión del agente.
  • Espere el primer latido y revise el evento del servidor en el portal.
  • Pruebe un comando de estado de solo lectura antes de habilitar MFA, firewall, Defender o políticas de actualización.
  • Implemente servidores adicionales en grupos pequeños y registre el cambio de propietario.

Recuperación cuando el agente está desconectado

  • Verifique el servicio de Windows y la conectividad HTTPS/WSS saliente.
  • Utilice WinRM previamente configurado o una consola para reiniciar el servicio.
  • Si el servidor se registró con una identidad incorrecta, detenga el servicio anterior y cree una clave de organización nueva en lugar de reutilizar un nombre o IP.
  • Nunca elimine ni vuelva a crear un registro de servidor activo hasta que se hayan revisado la identidad y el último latido.

Preguntas comunes

¿El agente requiere un puerto de entrada?

No. El canal estándar es HTTPS/WSS de salida. WinRM es una ruta de diagnóstico y recuperación opcional.

¿Puedo reutilizar una clave en varios servidores?

No. Genere y utilice una clave de inscripción individual para cada servidor para que la identidad, los eventos y la recuperación permanezcan sin ambigüedades.

Conecte primero un servidor piloto

Utilice una clave específica de la organización, verifique el latido y solo entonces extienda la política al resto del parque de servidores.

Abre la consola de Lira