Ir al contenido
Avanet

Reparar sistemáticamente la instalación fallida de Sophos Endpoint

Este runbook aborda una instalación inicial fallida de Sophos Central Endpoint en Windows. No sustituye las guías de instalación habituales para Windows y macOS ni la guía de despliegue automatizado. No se base únicamente en el último mensaje de error: determine primero en qué fase se detiene la instalación y contraste el primer mensaje pertinente del registro con el estado de la red y del sistema.

Manera rápida: determinar la fase de error

  1. Anote la hora exacta con la zona horaria, el mensaje visible y el estado del proceso sin cambios.
  2. Verifique si SophosSetup.exe se inicia, completa la verificación preliminar, llega a Central, descarga componentes o solo falla con un componente.
  3. Guarde el registro del instalador de Windows C:\ProgramData\Sophos\CloudInstaller\Logs\SophosCloudInstaller.log y léalo desde el primer error del período correspondiente.[1][9]
  4. Verifique la causa en este orden: Windows compatible y parcheado, derechos y reinicio pendiente, DNS/HTTPS, proxy/TLS, software de seguridad existente, componente específico.
  5. Repita solo una vez después de una corrección documentada y luego verifique la protección local y el registro central.

Aquí no se incluye intencionalmente una tabla de códigos de salida numéricos. El estado del proceso se registra sin cambios para la implementación o el ticket de soporte; la causa real se determina con mensaje, fase y registro.

Requisitos previos antes de cualquier intento de reparación

Antes de volver a correr hay que aclarar los siguientes puntos:

  • La versión específica de Windows figura en los requisitos actuales del sistema de Sophos y está completamente parcheada.[3]
  • Está disponible una cuenta de administrador local o un contexto de implementación con la elevación de derechos necesaria.
  • Se completa un reinicio solicitado por Windows u otro instalador. Los procesos de instalación o actualización paralelos finalizan, no se omiten por la fuerza.
  • Se descargó un instalador reciente del tenant correcto en My Environment > Installers. No se reutilizan copias antiguas ni pertenecientes a otro tenant.
  • Coincidencia de licencia y alcance del producto deseado. Para una protección completa de Sophos, se ha aclarado la sustitución prevista del software de protección existente.
  • La fecha, la hora y la zona horaria del sistema son correctas; las comprobaciones de certificados y el registro dependen de ellas.

Si la plataforma no es compatible, no se continuarán omitiendo el registro, el certificado o el instalador. En primer lugar, el sistema operativo se lleva a un nivel compatible o se aclara una forma explícitamente compatible con el soporte de Sophos.

Síntoma: El instalador no se inicia o se detiene durante la verificación previa

Guarde el instalador localmente y ejecútelo con los permisos de administrador previstos. Anote el origen del archivo, el tenant y la hora de descarga. Si la comprobación previa detecta un sistema no compatible, parches pendientes, un reinicio pendiente u otra instalación en curso, corrija primero ese punto.

No elimine por intuición archivos temporales, claves del registro ni componentes de Sophos. Podría destruir las pruebas originales o empeorar una instalación parcial. Si la comprobación previa sigue fallando tras un reinicio normal y un instalador reciente, escale el caso con el mensaje y el registro.

Síntoma: Falla la descarga o la conexión a Central

Sophos documenta el puerto de salida 443 para HTTPS y el puerto 53 para DNS para Endpoint, EDR, XDR y MDR. La lista completa y actual de dominios en el sitio de Sophos tiene autoridad; Las reglas de firewall regionales aún pueden anular los objetivos permitidos.[2]

La verificación se realiza desde la misma red y contexto de ejecución que la instalación:

  1. ¿DNS resuelve la dirección de Sophos mencionada en el primer mensaje de error?
  2. ¿El firewall y el filtro web permiten HTTPS saliente a los dominios actuales de Sophos?
  3. ¿El instalador utiliza Internet directo, proxy del sistema, PAC o parámetros de proxy explícitos?
  4. ¿Puede el proxy procesar el método de autenticación utilizado y son válidos los datos de acceso?
  5. ¿La inspección TLS del firewall, el proxy, el cliente VPN o el software de seguridad impide validar el certificado? Las conexiones de Sophos deben poder validar el certificado esperado.
  6. ¿Muestra Sophos Central Status alguna incidencia durante el período exacto del error?

Una llamada exitosa al navegador no es suficiente: una distribución de software a menudo se ejecuta como SYSTEM y puede usar un proxy y una ruta de certificado diferentes. Con la salida restrictiva, no se liberan permanentemente nombres de host antiguos individuales de un ticket, sino que se implementa la lista oficial actual.[2]

Síntoma: No se puede instalar un componente

El registro del instalador separa los errores de conexión de los errores al descargar o instalar componentes individuales. Se registra el primer mensaje del componente, incluida la marca de tiempo y el nombre del componente; Mensajes colectivos posteriores como “Error en la instalación” suelen ser sólo el resultado.[1]

Si hay protección de terceros disponible, el instalador de Windows intenta eliminar de forma predeterminada los productos competidores detectados al instalar Sophos Anti-Virus. --nocompetitorremoval impide este intento, pero no es una promesa general de coexistencia.[4] Por lo tanto, se verifican el nombre del producto, la versión, el estado de desinstalación y el reinicio requerido. Un producto obsoleto o parcialmente retirado sólo se limpiará según las instrucciones del fabricante. Los directorios, servicios o controladores de Sophos no se eliminan manualmente si se sospecha.

Si el registro menciona un componente concreto de Sophos, recopile el nombre, el primer error y las líneas de descarga o instalación anteriores. No pruebe reinicios de servicios sin relación ni comandos MSI de terceros. El siguiente paso depende de la KBA actual de Sophos para ese mensaje exacto o de las indicaciones del soporte de Sophos.

Síntoma: La configuración finaliza pero falta el dispositivo en Central

La presencia local del software no demuestra que el registro haya terminado. Compruebe en SophosCloudInstaller.log que el instalador completó la conexión y el registro. Después, busque el nombre previsto en My Products > Endpoint > Computers y revise el grupo, Last Active, el estado y los productos instalados.[5]

Si el instalador pertenece a un tenant incorrecto, repetirlo a ciegas no «moverá» el dispositivo. Compruebe primero el tenant, el origen del instalador y los posibles objetos de dispositivo existentes. El registro y la reinstalación completa son operaciones diferentes.

Síntoma: El dispositivo aparece pero no está protegido

Abra el icono de Sophos en el equipo. Status debe mostrar una marca verde y Your device is protected; About indica los productos instalados y su estado de actualización. Si el estado es rojo, abra Open Endpoint Self-Help Tool y anote el componente o requisito indicado.[6]

En Central, verifique simultáneamente el estado, los productos instalados, Last Active, las alertas abiertas y un reinicio solicitado. Se puede registrar un dispositivo aunque falte un componente. Por el contrario, un único servicio histórico de Windows que falte no constituye un error porque Sophos puede cambiar componentes entre versiones del agente. Los factores decisivos son el alcance esperado del producto bajo licencia, el estado local actual y la versión actual del agente central.[7]

Reintento y aceptación controlados

Antes del reintento, conserve el registro y el intervalo horario, corrija la causa y complete el reinicio solicitado. Después, ejecute localmente un instalador reciente del mismo tenant correcto, con los permisos previstos, una sola vez. Detenga los bucles de reintento automáticos.

El intento sólo tiene éxito si se cumplen todos los criterios acordados:

  • el instalador ya no informa errores;
  • localmente, Status muestra el estado protegido y About muestra los productos esperados;
  • el dispositivo aparece en My Products > Endpoint > Computers en el tenant y grupo previstos;
  • Salud, Last Active, productos y alertas coinciden con el estado objetivo;
  • se completa un reinicio requerido y el estado permanece estable después.

Si el mismo paso vuelve a fallar, no se iniciará por tercera vez sin cambios. El paquete de error se escala.

Datos para el soporte de Sophos

Reúna para una escalada reproducible:

  • tenant y región de Central, nombre del dispositivo y usuario afectado;
  • Edición, versión, compilación, nivel de parche y arquitectura del sistema de Windows;
  • Hora de error con zona horaria, mensaje visible, fase de instalación y estado del proceso sin cambios;
  • origen del instalador y hora de descarga, sin adjuntar el instalador, los tokens ni las contraseñas del proxy a un ticket sin protección;
  • C:\ProgramData\Sophos\CloudInstaller\Logs\SophosCloudInstaller.log del mismo intervalo horario;[1][9]
  • ruta de red utilizada: ubicación, conexión directa, proxy/PAC, inspección TLS y eventos relevantes de firewall/proxy;
  • software de seguridad existente o eliminado recientemente, incluida la versión y el estado de reinicio;
  • captura de pantalla o exportación del estado local y del objeto del dispositivo en Central;
  • una colección actual de Sophos Diagnostic Utility si el soporte lo solicita.[8]

Los registros y SDU pueden contener nombres de host, usuarios, rutas, direcciones IP y datos de configuración. Se transmiten protegidos y se verifican de antemano en busca de contraseñas, tokens y otros secretos visibles públicamente.

Instrucciones de instalación adecuadas

Para un solo equipo, consulte Instalar Sophos Central Endpoint en Windows. Los permisos y errores específicos de Apple se explican en Instalar Sophos Central Endpoint en macOS. Para la distribución de software, los parámetros compatibles, las oleadas piloto y la captura del estado de salida, use Desplegar Sophos Endpoint automáticamente en Windows.

Fuentes oficiales

[1] Sophos Endpoint: Identify connection failures and component installation failures during installation [2] Sophos Central Admin: Domains and ports to allow [3] Sophos Endpoint and Server Protection: System requirements [4] Sophos Central Admin: Installer command-line options for Windows [5] Sophos Central Admin: Computers [6] Sophos Central Admin: Install software [7] Sophos Core Agent for Windows release notes [8] Sophos Diagnostic Utility: Download and run the standalone version [9] Sophos Endpoint: Details on the SophosSetup installer logs