Resolver sistematicamente uma instalação falhada do Sophos Endpoint
Este runbook aborda uma instalação inicial falhada do Sophos Central Endpoint no Windows. Não substitui os guias de instalação habituais para Windows e macOS nem o guia de implementação automatizada. Não baseie o diagnóstico apenas na última mensagem de erro: determine primeiro em que fase a instalação é interrompida e compare depois a primeira mensagem relevante do registo com o estado da rede e do sistema.
Maneira rápida: Determinar a fase do erro
- Anote a hora exata com fuso horário, mensagem visível e status do processo inalterado.
- Verifique se
SophosSetup.exeinicia, conclui a verificação preliminar, chega à Central, baixa componentes ou falha apenas com um componente. - Guarde o registo de instalação do Windows
C:\ProgramData\Sophos\CloudInstaller\Logs\SophosCloudInstaller.loge leia-o a partir do primeiro erro no período relevante.[1][9] - Verifique a causa nesta ordem: Windows compatível e corrigido, direitos e reinicialização pendente, DNS/HTTPS, proxy/TLS, software de segurança existente, componente específico.
- Repita apenas uma vez após uma correção documentada e depois verifique a proteção local e o registro central.
Uma tabela de códigos de saída numéricos não foi incluída intencionalmente aqui. O status do processo é registrado inalterado para a implantação ou ticket de suporte; a causa real é determinada com mensagem, fase e log.
Pré-requisitos antes de qualquer tentativa de reparação
Antes de executar novamente o instalador, confirme os seguintes pontos:
- A versão específica do Windows está listada nos requisitos atuais do sistema Sophos e está totalmente corrigida.[3]
- Está disponível uma conta de administrador local ou um contexto de implantação com a elevação de direitos necessária.
- Uma reinicialização solicitada pelo Windows ou outro instalador foi concluída. Os processos paralelos de instalação ou atualização são encerrados e não ignorados à força.
- Foi descarregado um instalador recente do tenant correto em My Environment > Installers. Não reutilize cópias antigas nem instaladores de outro tenant.
- A licença corresponde ao âmbito de produto pretendido. Para uma proteção Sophos completa, está planeada a substituição do software de proteção existente.
- A data, a hora e o fuso horário do sistema estão corretos; as verificações de certificados e o registo dependem destes valores.
Se a plataforma não for suportada, os desvios de registro, certificado ou instalador não continuarão. Primeiro, o sistema operacional é levado a um nível de suporte ou uma forma explicitamente suportada é esclarecida com o Suporte Sophos.
Sintoma: O instalador não inicia ou para durante a pré-verificação
Guarde o instalador localmente e execute-o com os privilégios de administrador previstos. Registe a origem do ficheiro, o tenant e a hora da transferência. Se a verificação inicial indicar um sistema não suportado, atualizações em falta, um reinício pendente ou outra instalação em curso, corrija primeiro esse ponto.
Não elimine por tentativa ficheiros temporários, chaves do registo ou componentes Sophos. Isso pode destruir as provas originais ou agravar uma instalação parcial. Se a verificação continuar a falhar após um reinício normal e um instalador recente, escale o caso com a mensagem e o registo.
Sintoma: Falha na transferência ou na ligação ao Central
A Sophos indica a porta de saída 443 para HTTPS e a porta 53 para DNS para Endpoint, EDR, XDR e MDR. A lista completa e atual de domínios na página da Sophos é a referência; as regras regionais da firewall podem, ainda assim, sobrepor-se aos destinos permitidos.[2]
A verificação é realizada a partir da mesma rede e contexto de execução da instalação:
- O DNS resolve o endereço Sophos mencionado na primeira mensagem de erro?
- O firewall e o filtro da web permitem HTTPS de saída para os domínios Sophos atuais?
- O instalador usa internet direta, proxy do sistema, PAC ou parâmetros de proxy explícitos?
- O proxy consegue processar o método de autenticação utilizado e os dados de acesso são válidos?
- A inspeção TLS do firewall, proxy, cliente VPN ou software de segurança impede a validação do certificado? As ligações Sophos têm de conseguir validar o certificado esperado.
- O Sophos Central Status apresenta algum incidente durante o período exato do erro?
Uma chamada de navegador bem-sucedida não é suficiente: uma distribuição de software geralmente é executada como SYSTEM e pode usar um proxy e um caminho de certificado diferentes. Com a saída restritiva, nenhum nome de host antigo individual de um ticket é liberado permanentemente, mas sim a lista oficial atual é implementada.[2]
Sintoma: Um componente não pode ser instalado
O log do instalador separa erros de conexão de erros ao baixar ou instalar componentes individuais. A primeira mensagem do componente, incluindo carimbo de data/hora e nome do componente, é registrada; mensagens coletivas posteriores, como “Falha na instalação”, geralmente são apenas o resultado.[1]
Se a proteção de terceiros estiver disponível, o instalador do Windows tenta remover produtos concorrentes detectados por padrão ao instalar o Sophos Anti-Virus. --nocompetitorremoval impede esta tentativa, mas não é uma promessa geral de coexistência.[4] Portanto, o nome do produto, a versão, o status de desinstalação e a reinicialização necessária são verificados. Um produto desatualizado ou parcialmente removido só será limpo de acordo com as instruções do fabricante. Os diretórios, serviços ou drivers do Sophos não são excluídos manualmente por suspeita.
Se o registo indicar um componente Sophos específico, recolha o nome, o primeiro erro e as linhas de transferência ou instalação anteriores. Não reinicie serviços sem relação com o erro nem execute comandos MSI de terceiros. O passo seguinte depende da KBA Sophos atual para essa mensagem exata ou das indicações do Suporte Sophos.
Sintoma: A configuração termina, mas o dispositivo está faltando na Central
A presença local do software não prova que o registo terminou. Confirme em SophosCloudInstaller.log que a ligação e o registo foram concluídos. Depois, procure o nome esperado em My Products > Endpoint > Computers e verifique o grupo, Last Active, o estado e os produtos instalados.[5]
Se o instalador pertencer ao tenant errado, repeti-lo sem análise não «move» o dispositivo. Confirme primeiro o tenant, a origem do instalador e eventuais objetos de dispositivo existentes. O registo e a reinstalação completa são operações diferentes.
Sintoma: o dispositivo aparece, mas não está protegido
Abra o ícone Sophos no dispositivo. Status deve mostrar uma marca verde e Your device is protected; About apresenta os produtos instalados e o estado das atualizações. Se o estado estiver a vermelho, abra Open Endpoint Self-Help Tool e registe o componente ou pré-requisito indicado.[6]
No Central, verifique em simultâneo o estado de funcionamento, os produtos instalados, Last Active, os alertas em aberto e qualquer reinício solicitado. Um dispositivo pode estar registado mesmo que falte um componente. Por outro lado, a ausência de um único serviço antigo do Windows não prova uma falha, pois a Sophos pode alterar os componentes entre versões do agente. O que conta é o âmbito esperado do produto licenciado, o estado local atual e a versão atual do Core Agent.[7]
Nova tentativa e aceitação controladas
Antes da nova tentativa, guarde o registo e o intervalo de tempo, corrija a causa e efetue qualquer reinício necessário. Em seguida, execute localmente, com os privilégios previstos, um instalador recente do mesmo tenant correto, uma única vez. Interrompa os ciclos automáticos de repetição.
A tentativa só será bem-sucedida se todos os critérios acordados forem atendidos:
- o instalador não reporta mais erros;
- localmente, Status mostra o estado protegido e About mostra os produtos esperados;
- o dispositivo aparece em My Products > Endpoint > Computers no tenant e grupo esperados;
- o estado de funcionamento, Last Active, os produtos e os alertas correspondem ao estado pretendido;
- uma reinicialização necessária é concluída e o status permanece estável depois disso.
Se a mesma etapa falhar novamente, ela não será iniciada pela terceira vez inalterada. O pacote de erros é escalado.
Dados para suporte Sophos
Recolha os seguintes dados para uma escalada reproduzível:
- tenant e região do Central, nome do dispositivo e utilizador afetado;
- edição, versão, build, nível de correções e arquitetura do sistema Windows;
- hora do erro com fuso horário, mensagem visível, fase da instalação e estado do processo sem alterações;
- origem do instalador e hora da transferência, sem anexar o instalador, tokens ou palavras-passe do proxy a um pedido não protegido;
C:\ProgramData\Sophos\CloudInstaller\Logs\SophosCloudInstaller.logdo mesmo intervalo de tempo;[1][9]- caminho de rede utilizado: localização, ligação direta, proxy/PAC, inspeção TLS e eventos relevantes da firewall ou do proxy;
- software de segurança existente ou removido recentemente, incluindo a versão e o estado do reinício;
- captura de ecrã ou exportação do estado local e do objeto do dispositivo no Central;
- uma recolha atual do Sophos Diagnostic Utility, se o suporte a solicitar.[8]
Logs e SDU podem conter nomes de host, usuários, caminhos, endereços IP e dados de configuração. Eles são transmitidos protegidos e verificados antecipadamente em busca de senhas, tokens e outros segredos visíveis publicamente.
Instruções de instalação apropriadas
Para um único computador, consulte Instalar o Sophos Central Endpoint no Windows. As permissões e os erros específicos da Apple estão em Instalar o Sophos Central Endpoint no macOS. Para distribuição de software, parâmetros Windows suportados, vagas piloto e captura do estado de saída, use Implementar automaticamente o Sophos Endpoint no Windows.
Fontes oficiais
[1] Sophos Endpoint: Identify connection failures and component installation failures during installation [2] Sophos Central Admin: Domains and ports to allow [3] Sophos Endpoint and Server Protection: System requirements [4] Sophos Central Admin: Installer command-line options for Windows [5] Sophos Central Admin: Computers [6] Sophos Central Admin: Install software [7] Sophos Core Agent for Windows release notes [8] Sophos Diagnostic Utility: Download and run the standalone version [9] Sophos Endpoint: Details on the SophosSetup installer logs