Byt ut eller avveckla en enhet i Sophos Fusion
När en dator eller server byts ut finns två separata identiteter i Sophos Fusion (tidigare Sophos Central): den nyregistrerade enheten och posten för den gamla enheten. Ett säkert byte kräver därför mer än att välja Delete: skydda först ersättningsenheten, avinstallera sedan Sophos lokalt från den gamla enheten och ta först därefter bort den gamla posten i Fusion.
Snabbprocedur: identifiera den gamla och nya enheten entydigt, skydda efterföljaren med installationsprogrammet från rätt klientorganisation, verifiera principer och hälsa, spara nödvändiga bevis, avinstallera Sophos från den gamla enheten enligt rätt plattformsprocedur och radera därefter endast den bekräftade gamla posten. Vid byte av klientorganisation ska den befintliga migreringsprocessen bedömas innan en ny installation påbörjas.
Viktigt: Ett gammalt Last Active-värde visar inte att enheten har avvecklats eller bytts ut. Att radera en post i Fusion är inte heller en plattformsoberoende fjärravinstallation. Bekräfta ägare, tillgångs-ID och lokal status före radering.
Skilj mellan enhetsbyte, tenantbyte och avveckling
Före den första interventionen definieras den önskade målstaten:
- Maskinvarubyte i samma tenant: Den nya enheten får en egen registrering. Efter en godkänd överlämning avinstallerar du Sophos lokalt från den gamla enheten och tar därefter bort dess post.
- Avveckling utan ersättningsenhet: Spara nödvändigt underlag, ta bort programvaran lokalt och rensa sedan posten.
- Flytt till en annan Fusion-tenant: Detta är en förändring av administrationen, inte bara en hårdvaruutbyte. För lämpliga hanterade datorer, följ den pilotbaserade Device Migration med Receiving Job och Sending Job.
- Ändra endast produktomfattningen: Manage software kan ändra skyddskomponenter men lämnar Sophos Core Agent installerad. Detta är inte komplett offboarding.
Den här artikeln samordnar ordningen. Den upprepar inte plattformsspecifika installations- eller avinstallationskommandon. De ligger kvar i respektive plattformsguide så att en ändrad tillverkarprocedur inte skapar motstridiga instruktioner på flera ställen.
Förberedelser för överföring
Före underhållsfönstret registrerar du den gamla och nya enheten i en överlämningslista. Ta minst med enhetens namn och typ, operativsystem, ägare, serie- eller inventarienummer, Fusion-grupp, relevanta taggar, avsedda produkter och senast förväntade kontakt. Om namnen liknar varandra ska serie- eller inventarienumret vara avgörande.
Följande punkter klargörs sedan:
- Spara öppna varningar, utredningar, återställningsinformation och nödvändigt revisionsunderlag från den gamla enheten.
- Identifiera automatisk installation eller ominstallation via MDM, RMM, programvarudistribution, image eller startskript. Anpassa eller avveckla den befintliga uppgiften enligt avsett slutläge.
- Förbered det aktuella installationsprogrammet från rätt klientorganisation för ersättningsenheten, tillsammans med avsedd grupp, policyer, licenser och produkttilldelning.
- Förbered Tamper Protection för den gamla enheten vid lokal avinstallation på en Windows- eller macOS-enhet som stöds. Behåll enhetsobjektet fram till den lokala verifieringen så att lösenord och sammanhang förblir tillgängliga. Tamper Protection är inte tillgängligt för Linux.
- Märk uttryckligen ut Update Cache, Message Relay, VDI-gold-images, Server Lockdown och specialenheter som sällan startas. Denna infrastruktur får inte omfattas av en allmän rensningsregel.
För filter, kolumner, taggar och entydig enhetsidentifiering, se enhetsinventeringen i Sophos Fusion.
Distribuera och verifiera efterföljaren
Distribuera den nya enheten med det aktuella installationsprogrammet från avsedd Fusion-klientorganisation. För Windows-klienter beskriver den kontrollerade Windows-utrullningen hämtning, parametrar och pilot. Windows-servrar följer installationen och distributionen av Sophos Server Protection. För macOS används Endpoint-installationen på Mac eller, med MDM, macOS MDM-guiden. Linux-servrar följer utrullningen av Sophos Protection for Linux.
Ersättningsenheten är inte godkänd bara för att installationsprogrammet har slutförts eller ett nytt namn visas i Fusion. Kontrollera minst följande innan Sophos avinstalleras lokalt från den gamla enheten:
- Namn, operativsystem, serienummer eller tillgångsnummer och användare tillhör faktiskt efterföljaren.
- Enheten kommunicerar med rätt klientorganisation och visar ett aktuellt Last Active-värde.
- Grupp, taggar och tillämpade policyer motsvarar målläget.
- Agent mode, installerade produkter och licensierade funktioner motsvarar planeringen.
- Status och uppdateringar är godkända och ett internt godkänt skyddstest lyckas.
- Nödvändiga beroenden för kryptering, ZTNA, MDR, Update Cache, Message Relay eller proxy fungerar.
Det gamla skyddet får tas bort kontrollerat först när verifieringen är godkänd. Om bytet dröjer kan den gamla enheten förbli skyddad, men den ska isoleras från produktionsåtkomst. Ett okontrollerat avbrott i skyddet är inte en godtagbar genväg.
Lokal demontering av gammal utrustning
Följ avinstallationsproceduren för respektive plattform:
- Windows-klienter följer Avinstallera Sophos Fusion Endpoint i Windows.
- Mac följer Avinstallera Sophos Fusion Endpoint i macOS.
- Windows-servrar följer fullständig borttagning av Sophos Server Protection i Windows.
- Linux-servrar följer fullständig borttagning av Sophos Protection for Linux. Använd inte kommandon för Windows-klienter eller macOS-steg på servrar eller Linux.
Plattformens runbook anger kraven för Tamper Protection, MDM, omstart, lokala godkännandekriterier och eskalering. Det lokala arbetet är inte klart förrän den angivna avinstallations- och verifieringsproceduren har slutförts. Att ta bort enskilda produkter via Manage software, se komponenter försvinna efter en radering i Fusion eller bara invänta att avinstallationsprocessen avslutas ersätter inte verifieringen.
Om avinstallationen misslyckas ska posten ligga kvar i Fusion. Spara loggar och enhetsstatus och följ plattformens runbook eller kontakta Sophos Support. Försök inte att på måfå rensa registerposter, filer eller agenter manuellt.
Ta bort den gamla posten från Fusion
Efter den lokala verifieringen söker du åter efter den gamla enheten under My Environment > Computers & Servers. Innan du väljer Delete jämför du namn, enhetstyp, serie- eller inventarienummer och Last Active med överlämningslistan. Välj eller radera aldrig den aktiva ersättningsenheten enbart för att namnet liknar det gamla.
Raderingen tar bort posten och tillhörande varningar. Spara därför nödvändigt säkerhets- och driftsunderlag i förväg. Kontrollera efter Delete att den gamla posten har försvunnit från den aktiva listan och att ersättningsenheten fortfarande är aktuell, felfri och korrekt tilldelad.
Speciell funktion för nuvarande Windows-system
Endast inom det dokumenterade omfånget — Core Agent 2023.2 eller senare på Windows 10 eller senare, eller Windows Server 2016 eller senare — utlöser Delete eller en utgången licens en back-off: Tamper Protection och installerade skyddskomponenter tas bort, skyddet upphör och även Update Cache och Message Relay tas bort. Sophos Endpoint Agent förblir dock installerad. För fullständig borttagning måste agenten fortfarande avinstalleras lokalt med den Windows-procedur som stöds.
Denna effekt får inte överföras till macOS, Linux eller äldre Windows/Agent-versioner. Det ersätter inte heller den rekommenderade ordningen: ”avinstallera lokalt, verifiera och radera sedan posten”.
Hantera inaktuella och dubbla poster säkert
Inaktiva enheter är initialt en checklista. Enligt Global Settings > Products and Services > Endpoint and Server > Removal of Inactive Devices kan du ställa in separata regler för slutpunkter och servrar. Targeted rules gäller för utvalda grupper, Global rule för de andra enheterna. Den globala tidsfristen måste vara längre än tidsfristen för riktade regler.
För MSP och Marketplace-kunder är minimiperioden 31 inaktiva dagar. Sophos utvärderar reglerna dagligen vid midnatt i Tenants dataområde. Undanta Update Caches, Message Relays, system som startas sällan och annan infrastruktur genom särskilt underhållna grupper. För icke-persistent VDI kan Permanently remove VDI desktops användas; dessa poster kan därefter inte återställas.
Automatiskt borttagna poster finns i Recovery Report i 120 dagar och kan återställas under de första 30 dagarna. Detta gäller inte permanent VDI-borttagning. Den automatiska regeln tar bort posten i Fusion men avinstallerar inte Sophos-programvaran som finns kvar lokalt. Ge därför varje regel en ägare, en motiverad inaktivitetsperiod, dokumenterade undantag och en separat process för lokal avinstallation.
En dubblett eller liknande namngiven post raderas inte av ålder ensam. Först kontrolleras enhetsidentitet, Last Active, händelser, ägare och distribution eller guldbild. Särskilt när det gäller dubblettdetektering kan ett för tidigt raderat originalobjekt avbryta kommunikationen av ytterligare kloner. Den fullständiga beslutsvägen hanteras av artikeln om Endpoint-enheter och grupper.
Korrekt klassificera licenseringseffekten
En hårdvaruutbyte överför inte automatiskt policyer, produktuppdrag eller enhetskonfiguration till efterträdaren genom att ta bort det gamla rekordet. Den avsedda licens- och produktomfattningen kontrolleras separat på den nya enheten.
För det aktuella Windows-omfång som beskrivs ovan kan en utgången licens utlösa samma back-off som en radering. Om en licens aktiveras igen inom 90 dagar kan enheten återhämta sig; då krävs en ny registrering eller ny installation. Detta 90-dagars uttalande gäller endast denna dokumenterade Windows-back-off och är inte en allmän licensregel för alla plattformar eller produkter.
Validering och rullningsgräns
Ersättning eller avveckling slutförs när:
- gamla och, i förekommande fall, nya apparater är tydligt tilldelade av mer än bara namnet,
- ersättningsenheten kommunicerar med rätt klientorganisation och avsedda produkter, policyer och funktioner är aktiva,
- den lokala avinstallationen på den gamla enheten har bekräftats enligt plattformens runbook,
- endast den bekräftade gamla posten har tagits bort från den aktiva listan i Fusion,
- MDM, RMM, programvarudistribution och images varken installerar om Sophos på den gamla enheten eller registrerar en enhet i fel tenant,
- Bevis och ansvar för öppna avvikelser dokumenteras.
Fram till den lokala avinstallationen kan du avbryta överlämningen och fortsätta använda det gamla skyddet. Efter en lyckad avinstallation finns ingen ångra-funktion; en återgång kräver en ny installation med installationsprogrammet från rätt klientorganisation. En post som raderats från Fusion kan återställas inom 30 dagar, men det återställer inte automatiskt redan borttagen lokal programvara, Update Cache eller Message Relay. Permanent VDI-borttagning kan inte återställas.
Om verifieringen av efterföljaren misslyckas ska den gamla posten inte raderas och nästa utrullningsvåg ska stoppas. Om den gamla agenten redan har tagits bort återställer inte Fusion-objektet skyddet: håll den gamla enheten utanför produktion tills Sophos har installerats om med en metod som stöds och enheten har verifierats fullständigt.