Installez l’agent Windows et vérifiez le premier heartbeat
L’agent est installé avec une clé propre à l’espace client et communique son état par une connexion HTTPS/WSS sortante.
Utilisez un pilote et gardez un canal de récupération indépendant.
Lira modifie les contrôles d'accès sur les vrais serveurs Windows. Gardez la console, l'hyperviseur, iLO/iDRAC, VPN ou l'accès WinRM testé disponible avant d'appliquer une politique.
Que signifie une inscription réussie
Le serveur apparaît dans le registre avec le nom et l'adresse attendus.
L'agent signale un heartbeat courant et peut recevoir une commande de test. Aucun port de gestion entrant n'est requis pour le canal d'agent normal.
Enregistrez l'organisation et ouvrez le dialogue d'installation de l'agent dans le portail.
Utilisez l'URL d'inscription individuelle ou la commande générée pour cette organisation.
Traitez la clé comme un titre : ne la publiez pas dans les tickets, les captures d'écran ou la documentation publique.
2. Installer sur le serveur pilote
Ouvrez une session PowerShell ou Command Prompt.
Exécutez la commande d'installation générée exactement comme indiqué dans le portail.
Attendez que le service d'agent commence; ne créez pas de deuxième inscription pour le même serveur pendant que le premier est en attente.
3. Vérifiez et développez
Confirmez le nom d'hôte, l'adresse interne/externe, la version Windows et la version agent.
Attendez le premier battement de coeur et examinez l'événement serveur dans le portail.
Testez une commande de statut en lecture seule avant d'activer les politiques MFA, pare-feu, Defender ou update.
Déployez-vous vers des serveurs supplémentaires en petits groupes et enregistrez le propriétaire du changement.
Récupération lorsque l'agent est hors ligne
Vérifiez le service Windows et la connectivité HTTPS/WSS sortante.
Utilisez WinRM précédemment configuré ou une console pour redémarrer le service.
Si le serveur a été inscrit avec une mauvaise identité, arrêtez l'ancien service et créez une nouvelle clé d'organisation au lieu de réutiliser un nom ou une IP.
Ne jamais supprimer et recréer un enregistrement de serveur actif jusqu'à ce que l'identité et le dernier heartbeat aient été examinés.
Questions communes
L'agent a-t-il besoin d'un port entrant?
Non. Le canal standard est hors HTTPS/WSS. WinRM est un chemin optionnel de récupération et de diagnostic.
Puis-je réutiliser une clé sur plusieurs serveurs ?
Non. Générer et utiliser une clé d'inscription individuelle pour chaque serveur de sorte que l'identité, les événements et la récupération restent sans ambiguïté.
Connectez d'abord un serveur pilote
Utilisez une clé spécifique à l'organisation, vérifiez le heartbeat et seulement ensuite étendez la politique au reste du parc serveur.