Avinstallera Sophos Endpoint med aktiv Tamper Protection
Om en Windows-enhet raderades från Sophos Central innan Endpoint Agent togs bort lokalt behövs inget generellt Registry-hack. Aktuella versioner av Sophos Core Agent har en definierad process för raderade enheter och enheter med utgången licens.
Rätt väg beror på om enheten endast har raderats, om licensen har löpt ut och om den ska hanteras igen eller avinstalleras slutgiltigt.
⚠️ Använd inte gamla instruktioner: Avstängning av Sophos-tjänster och Tamper Protection-nycklar i Safe Mode kan lämna en inkonsekvent agent. Tidigare Registry-kommandon hör inte längre till ett normalt administratörsflöde.
Fastställ först situationen
| Status | Mål | Åtgärd |
|---|---|---|
| enheten raderades för mindre än 30 dagar sedan | fortsätta hanteringen | återställ enheten i Central |
| enheten raderades och agenten ska bort | ta bort slutgiltigt | kontrollera lokalt skydd och kör SophosUninstall.exe |
| licensen har löpt ut och hanteringen ska fortsätta | anslut igen | reda ut licensen och registrera agenten med –registeronly |
| lösenord begärs på äldre system | underhåll eller avinstallation | hämta lösenordet för den raderade enheten |
Tidsperioder och beteende kan ändras med agentversionen. Dokumentera operativsystem, Core Agent-version, raderingstid och Tenant före ingrepp.
Beteende på aktuella Windows-enheter
Från och med Core Agent 2023.2 gäller i grunden följande för Windows 10 och senare samt Windows Server 2016 och senare:
- Tamper Protection inaktiveras lokalt efter radering i Central.
- Aktiva skyddskomponenter tas bort eller inaktiveras.
- Core Agent finns kvar för avinstallation eller omregistrering som stöds.
- Manuell lösenordsåterställning behövs normalt inte.
Enheten kan behöva tid för att behandla raderingen eller licensändringen. En offline-enhet får informationen först vid kontakt.
På enheter med Update Cache eller Message Relay tas även dessa roller bort. Installera om och kontrollera dem efter återställningen om de fortfarande behövs.
Alternativ 1: återställ den raderade enheten
Sophos Central behåller för närvarande raderade enheter för återställning i 30 dagar.
- Öppna området för raderade enheter i Sophos Central.
- Kontrollera datornamn, operativsystem och raderingstid entydigt.
- Återställ rätt enhet.
- Vänta tills den kontaktar Central igen.
- Kontrollera Agent Mode, policies, Health State och senaste aktivitet.
Återställning är lämplig när datorn fortsatt ska skyddas och hanteras. För slutlig offboarding behövs den bara om lösenord eller hanteringsstatus inte kan återställas på annat sätt.
Alternativ 2: avinstallera agenten slutgiltigt
Om Tamper Protection redan är inaktiverad körs det officiella programmet som lokal administratör:
C:\Program Files\Sophos\Sophos Endpoint Agent\SophosUninstall.exe
--quiet används för oövervakad avveckling. Efter omstart kontrolleras installerade Apps, Sophos-tjänster och registrerad skyddsleverantör. Hela processen finns i Avinstallera Sophos Central Endpoint i Windows.
Alternativ 3: registrera agenten på nytt i Tenant
Om enheten fortsatt ska hanteras kan en aktuell installerare från rätt Sophos Central Tenant förnya registreringen:
SophosSetup.exe --registeronly
Tamper Protection måste vara avstängt innan --registeronly används. Core Agent 2023.2 eller senare gör detta automatiskt efter radering eller licensutgång; vid andra migreringar ska skyddet stängas av kontrollerat innan kommandot körs.
Installeraren är Tenant-bunden och hämtas på nytt under My Environment > Installers. Därefter kontrolleras:
- rätt Tenant och datornamn,
- Agent Mode och licensierade produkter,
- avsedd datorgrupp,
- tilldelade policies,
- frisk status och aktuella komponenter,
- inga öppna registrerings- eller licensalerts.
--registeronly ersätter inte reparation av en skadad installation. Säkra först loggar och status om Core Agent eller kommunikationen är defekt.
Hämta lösenord för en raderad enhet
Sophos Central sparar Tamper Protection-lösenord för raderade enheter i 120 dagar. Detta är särskilt relevant för äldre plattformar eller agentversioner.
- Öppna området för raderade enheter eller Tamper Protection-lösenord.
- Identifiera enheten entydigt med flera egenskaper.
- Använd lösenordet endast under underhållsfönstret.
- Ta bort tillfälliga lösenordskopior efter arbetet.
Lösenord från en annan enhet fungerar inte. Efter lagringstiden används aktuell Sophos-supportväg i stället för Registry-manipulation.
Utgången licens
Aktuella Windows-enheter kan återställas under en begränsad tid efter licensslut. Sophos anger för närvarande upp till 90 dagar för återanslutning. Tenant och giltig licens måste vara klara före registreringen.
Vid slutlig avveckling följer lokal avinstallation. Om enheten används vidare måste alla förväntade skyddsprodukter och policies verifieras efter registreringen.
Felsökning
Återställd enhet förblir offline
Kontrollera nätverk, Proxy, DNS, systemtid och Sophos-hanteringstjänster. Installeraren och posten måste tillhöra rätt Tenant.
Tamper Protection förblir aktivt
Vänta först på synkronisering av den raderade eller återställda statusen. Använd därefter enhetslösenordet från Central. Standardvägen beskrivs i Inaktivera Sophos Central Tamper Protection säkert.
SophosUninstall.exe saknas eller avbryts
Det tyder på skadad eller ofullständig installation. Säkra installations- och avinstallationsloggar. Ta inte bort enskilda MSI-paket, Services eller Registry-nycklar på prov.
Produkter saknas efter –registeronly
Omregistrering återställer inte automatiskt alla komponenter. Kontrollera Agent Mode och Manage device software under My Environment > Computers & Servers och låt enheten hämta full konfiguration och updates.