Hoppa till innehållet
Avanet

Avinstallera Sophos Endpoint med aktiv Tamper Protection

Om en Windows-enhet raderades från Sophos Central innan Endpoint Agent togs bort lokalt behövs inget generellt Registry-hack. Aktuella versioner av Sophos Core Agent har en definierad process för raderade enheter och enheter med utgången licens.

Rätt väg beror på om enheten endast har raderats, om licensen har löpt ut och om den ska hanteras igen eller avinstalleras slutgiltigt.

⚠️ Använd inte gamla instruktioner: Avstängning av Sophos-tjänster och Tamper Protection-nycklar i Safe Mode kan lämna en inkonsekvent agent. Tidigare Registry-kommandon hör inte längre till ett normalt administratörsflöde.

Fastställ först situationen

StatusMålÅtgärd
enheten raderades för mindre än 30 dagar sedanfortsätta hanteringenåterställ enheten i Central
enheten raderades och agenten ska bortta bort slutgiltigtkontrollera lokalt skydd och kör SophosUninstall.exe
licensen har löpt ut och hanteringen ska fortsättaanslut igenreda ut licensen och registrera agenten med –registeronly
lösenord begärs på äldre systemunderhåll eller avinstallationhämta lösenordet för den raderade enheten

Tidsperioder och beteende kan ändras med agentversionen. Dokumentera operativsystem, Core Agent-version, raderingstid och Tenant före ingrepp.

Beteende på aktuella Windows-enheter

Från och med Core Agent 2023.2 gäller i grunden följande för Windows 10 och senare samt Windows Server 2016 och senare:

  • Tamper Protection inaktiveras lokalt efter radering i Central.
  • Aktiva skyddskomponenter tas bort eller inaktiveras.
  • Core Agent finns kvar för avinstallation eller omregistrering som stöds.
  • Manuell lösenordsåterställning behövs normalt inte.

Enheten kan behöva tid för att behandla raderingen eller licensändringen. En offline-enhet får informationen först vid kontakt.

På enheter med Update Cache eller Message Relay tas även dessa roller bort. Installera om och kontrollera dem efter återställningen om de fortfarande behövs.

Alternativ 1: återställ den raderade enheten

Sophos Central behåller för närvarande raderade enheter för återställning i 30 dagar.

  1. Öppna området för raderade enheter i Sophos Central.
  2. Kontrollera datornamn, operativsystem och raderingstid entydigt.
  3. Återställ rätt enhet.
  4. Vänta tills den kontaktar Central igen.
  5. Kontrollera Agent Mode, policies, Health State och senaste aktivitet.

Återställning är lämplig när datorn fortsatt ska skyddas och hanteras. För slutlig offboarding behövs den bara om lösenord eller hanteringsstatus inte kan återställas på annat sätt.

Alternativ 2: avinstallera agenten slutgiltigt

Om Tamper Protection redan är inaktiverad körs det officiella programmet som lokal administratör:

C:\Program Files\Sophos\Sophos Endpoint Agent\SophosUninstall.exe

--quiet används för oövervakad avveckling. Efter omstart kontrolleras installerade Apps, Sophos-tjänster och registrerad skyddsleverantör. Hela processen finns i Avinstallera Sophos Central Endpoint i Windows.

Alternativ 3: registrera agenten på nytt i Tenant

Om enheten fortsatt ska hanteras kan en aktuell installerare från rätt Sophos Central Tenant förnya registreringen:

SophosSetup.exe --registeronly

Tamper Protection måste vara avstängt innan --registeronly används. Core Agent 2023.2 eller senare gör detta automatiskt efter radering eller licensutgång; vid andra migreringar ska skyddet stängas av kontrollerat innan kommandot körs.

Installeraren är Tenant-bunden och hämtas på nytt under My Environment > Installers. Därefter kontrolleras:

  • rätt Tenant och datornamn,
  • Agent Mode och licensierade produkter,
  • avsedd datorgrupp,
  • tilldelade policies,
  • frisk status och aktuella komponenter,
  • inga öppna registrerings- eller licensalerts.

--registeronly ersätter inte reparation av en skadad installation. Säkra först loggar och status om Core Agent eller kommunikationen är defekt.

Hämta lösenord för en raderad enhet

Sophos Central sparar Tamper Protection-lösenord för raderade enheter i 120 dagar. Detta är särskilt relevant för äldre plattformar eller agentversioner.

  1. Öppna området för raderade enheter eller Tamper Protection-lösenord.
  2. Identifiera enheten entydigt med flera egenskaper.
  3. Använd lösenordet endast under underhållsfönstret.
  4. Ta bort tillfälliga lösenordskopior efter arbetet.

Lösenord från en annan enhet fungerar inte. Efter lagringstiden används aktuell Sophos-supportväg i stället för Registry-manipulation.

Utgången licens

Aktuella Windows-enheter kan återställas under en begränsad tid efter licensslut. Sophos anger för närvarande upp till 90 dagar för återanslutning. Tenant och giltig licens måste vara klara före registreringen.

Vid slutlig avveckling följer lokal avinstallation. Om enheten används vidare måste alla förväntade skyddsprodukter och policies verifieras efter registreringen.

Felsökning

Återställd enhet förblir offline

Kontrollera nätverk, Proxy, DNS, systemtid och Sophos-hanteringstjänster. Installeraren och posten måste tillhöra rätt Tenant.

Tamper Protection förblir aktivt

Vänta först på synkronisering av den raderade eller återställda statusen. Använd därefter enhetslösenordet från Central. Standardvägen beskrivs i Inaktivera Sophos Central Tamper Protection säkert.

SophosUninstall.exe saknas eller avbryts

Det tyder på skadad eller ofullständig installation. Säkra installations- och avinstallationsloggar. Ta inte bort enskilda MSI-paket, Services eller Registry-nycklar på prov.

Produkter saknas efter –registeronly

Omregistrering återställer inte automatiskt alla komponenter. Kontrollera Agent Mode och Manage device software under My Environment > Computers & Servers och låt enheten hämta full konfiguration och updates.

Vanliga frågor

Behövs Registry-kommandon fortfarande för en raderad Windows-enhet?

Normalt inte på aktuella Windows- och Core Agent-versioner. Sophos tillhandahåller återställning, lösenordshämtning, avinstallation och omregistrering som stöds.

Hur länge kan en raderad enhet återställas?

Sophos Central behåller raderade enheter i 30 dagar. Deras Tamper Protection-lösenord är tillgängliga i 120 dagar.

Vad gör SophosSetup.exe --registeronly?

Parametern registrerar en befintlig Core Agent på nytt i installerarens Tenant. Därefter kontrolleras Agent Mode, produkter, grupp, policies och Health State.