Avinstallera Sophos Central Endpoint i Windows
En korrekt Endpoint-avinstallation består av två separata arbeten. Först tas Sophos-programvaran bort från Windows-enheten. Därefter raderas den enhetspost som inte längre behövs i Sophos Central.
Ordningen är viktig. Radering i Central är ingen fjärravinstallation. Den tar bort posten och tillhörande alerts men lämnar en installerad agent kvar på datorn.
Före start
- lokal administratörsåtkomst,
- aktivt underhållsfönster,
- Tamper Protection avstängd för enheten,
- återställnings- eller rollbackplan,
- ingen pågående sanering eller Investigation som fortfarande behöver Endpoint-enheten.
Lokal avstängning i fyra timmar och avstängning per enhet i Central beskrivs i Inaktivera Sophos Central Tamper Protection säkert.
Radera inte för tidigt: Enheten ska finnas kvar i Sophos Central tills lokal avinstallation har lyckats. Då förblir lösenord, status och diagnostik tillgängliga.
Metod som stöds
Sophos tillhandahåller ett centralt avinstallationsprogram i Windows:
C:\\Program Files\\Sophos\\Sophos Endpoint Agent\\SophosUninstall.exe
- Inaktivera Tamper Protection för enheten.
- Öppna Command Prompt eller PowerShell som administratör.
- Starta SophosUninstall.exe från sökvägen ovan.
- Slutför guiden och genomför begärd omstart.
- Kontrollera att Sophos-tjänster, skyddsgränssnitt och installerade Sophos-program har tagits bort.
Alternativt kan Sophos Endpoint Agent avinstalleras under Settings > Apps > Installed apps eller Apps & features. Windows startar då samma program som stöds.
Oövervakad avinstallation
För Software Deployment eller kontrollerad Offboarding stöder programmet ett tyst anrop:
& "C:\\Program Files\\Sophos\\Sophos Endpoint Agent\\SophosUninstall.exe" --quiet
--language=<LanguageID> anger programmets språk. Distributionssystemet ska utvärdera Exit Code, installerade program och eventuell omstart. En avslutad process räcker inte som bevis.
De numeriska returvärdena ska inte tolkas som allmänna Windows-koder:
| Kod | Betydelse |
|---|---|
0 | lyckades, ingen omstart krävs |
1 | lyckades, omstart krävs |
2 | misslyckades |
3 | misslyckades, omstart krävs |
4 | okänt tillstånd |
5 | Tamper Protection är fortfarande aktivt |
6 | processen saknar administratörsbehörighet |
7 | Server Lockdown är aktivt; normalt inte relevant för endpoints |
8 | en redan väntande omstart blockerar processen |
Avinstallationsloggen finns under C:\Windows\Temp\Sophos Endpoint Agent. Vid kod 8 genomförs först den redan väntande omstarten, därefter kontrolleras enhetens status igen.
Förväxla inte med ”Manage Software”
Under My Environment > Computers & Servers kan Manage device software ta bort enskilda skyddsprodukter eller ändra Agent Mode. Sophos Core Agent finns kvar för hantering och senare produktändringar.
Fullständig avveckling kräver därför fortfarande SophosUninstall.exe. Manage Software är avsett för kontrollerade ändringar av produktomfattningen, inte fullständig offboarding.
Kontrollera avinstallationen
Efter omstart kontrolleras minst:
- Sophos Endpoint Agent finns inte bland installerade Apps.
- Sophos-skölden och lokala Endpoint-gränssnittet är borta.
- Sophos-skyddstjänster körs inte.
- avsedd ersättningsprodukt är aktiv och aktuell.
- Windows Security visar förväntad skyddsleverantör.
- ingen väntande Sophos-omstart eller ofullständig avinstallation finns.
En kvarvarande mapp bevisar inte en aktiv installation. Tjänster, registrerade produkter och skyddsleverantör är mer tillförlitliga.
Ta därefter bort enheten från Central
Rensningen i Sophos Central görs först efter lokal kontroll:
- Öppna My Environment > Computers & Servers.
- Markera den avinstallerade enheten.
- Bekräfta Delete.
- Kontrollera att posten försvunnit från den aktiva listan.
Vid radering försvinner enhetens alerts. Nödvändig information dokumenteras först. Sophos behåller för närvarande raderade enheter i 30 dagar för återställning.
Om enheten redan har raderats eller licensen löpt ut
På aktuella Windows-versioner kan Core Agent ligga kvar i ett avvecklingsläge efter radering eller licensslut. Den gamla Registry- och Safe Mode-metoden gäller inte. Använd Avinstallera Sophos Endpoint efter radering från Central.
Felsökning
SophosUninstall.exe rapporterar aktivt manipulationsskydd
Kontrollera enhetslösenordet och Tamper Protection-status igen. För korta arbeten lämpar sig lokal fyratimmars Override. För en raderad enhet används sparat lösenord eller återställning av enhetsobjektet.
SophosUninstall.exe saknas
Kontrollera först om Sophos Core Agent fortfarande är korrekt installerad. En skadad eller delvis borttagen agent ska inte rensas med slumpmässiga MSI-paket eller Registry-ändringar. Säkra installationsloggarna och använd aktuell reparations- eller supportväg.
Enheten visas igen i Central
En aktiv eller återinstallerad hanteringskomponent finns sannolikt kvar. Kontrollera programdistribution, Golden Image, RMM-jobb och lokal Core Agent. Ny radering utan orsaksanalys löser inte problemet.
Avinstallationen avslutas inte
Kontrollera pågående Sophos-sanering, Windows Installer, väntande omstarter och annan säkerhetsprogramvara. Säkra installations- och avinstallationsloggar före fler ingrepp.
RemoveSIPSSubmitterUserAccount misslyckas
Ett fel i RemoveSIPSSubmitterUserAccount visar att installationen av Network Threat Protection eller agenten redan har tagits bort delvis. Ett saknat Sophos-registervärde kan blockera nästa steg, men ytterligare avinstallationsfel är sannolika efter att värdet har reparerats. Samla först in fullständiga SDU- och avinstallationsloggar. Återställ strängvärdet som anges i aktuellt Sophos-KBA endast efter en registerbackup och exakt i den dokumenterade nyckeln; kör därefter SophosUninstall.exe igen.
Om borttagningen fortfarande är ofullständig ska inga fler antagna nycklar provas. Skicka SDU-arkivet och enhetens status till Sophos Support.
Vanliga frågor
Tar radering av en dator i Sophos Central bort agenten?
Kan Sophos Endpoint avinstalleras tyst?
--quiet. Distributionen måste kontrollera Exit Code, omstart och att skyddet faktiskt har tagits bort.