Преминете към основното съдържание

Регистриране на агенти

Агентът се инсталира от MSI пакет и се присъединява към вашия тенант с токен за регистриране (enrollment token). (С Active Directory можете също да оставите конектора за обекта да го инсталира отдалечено.)

Създаване на токен​

В страницата Agent enrollment (за администраторите на тенанта) натиснете New token:

ПолеЗначение
LabelНезадължителна бележка, напр. „Разпространение HQ, септември“.
Site for new devicesОбектът, към който се присъединяват агентите, регистрирани с този токен.
Maximum usesПразно = без ограничение.
Expires after (days)Празно = без изтичане.

Токенът се показва само веднъж, заедно с връзката за изтегляне на MSI пакета и командата за инсталиране. Копирайте ги веднага; след това се съхранява само хеш на токена.

Съвет

Използвайте по един токен за всеки обект и всяко разпространение, със срок на валидност или ограничение на използванията, така че изтекъл навън токен да е безполезен. Отнемете го, когато разпространението приключи. Отнемането на токен не засяга агентите, които вече са регистрирани.

Изтриване на токен​

Отнетите, изтеклите и изчерпаните токени остават в списъка. Глобален администратор може да премахне окончателно всеки токен с Delete на неговия ред:

  1. Натиснете Delete.
  2. Въведете собствената си парола (тази на вашия акаунт в Entrosity). Изтриването я изисква всеки път, а повтарящите се грешни опити се ограничават по честота като при влизане.
  3. Натиснете Delete token.

Паролата се проверява от Entrosity Hub, който предава на Axis потвърждение, валидно две минути и за едно изтриване.

След това:

  • Токенът изчезва от списъка и вече не може да регистрира нищо.
  • Агентите и конекторите, които вече са регистрирани с него, продължават да работят, защото имат собствени ключове.
  • Одитният журнал запазва запис enrollment_token.delete с това кой го е изтрил и моментна снимка на токена (никога самата тайна).

Администраторите на тенанта не виждат Delete, а API им отказва тази операция (403); те все пак могат да отнемат токени. Изтриването на токена push, който AD синхронизацията създава за отдалечено инсталиране на агента, е разрешено: при следващото отдалечено инсталиране се създава нов.

Инсталиране на агента​

Изтеглете MSI пакета от показаната връзка и го инсталирайте от команден ред с повишени права или чрез GPO, Intune (Win32 приложение) или друга система за разпространение на софтуер:

msiexec /i rmm-agent.msi /qn ENROLLMENT_TOKEN=<token> SERVER_URL=https://hub.entrosity.com/axis
MSI свойствоЗначение
ENROLLMENT_TOKENТокенът (скрит от MSI журналите).
SERVER_URLПубличният URL адрес на сървъра, включително пътя на Axis (RMM_PUBLIC_URL, например https://hub.entrosity.com/axis). Агентите, регистрирани по-рано с https://manage.entrosity.com или https://portal.entrosity.com/manage, продължават да работят.
  • При неуспешно регистриране инсталацията се връща обратно.
  • MSI пакет, инсталиран без свойствата, инсталира услугата, която изчаква, докато не бъде изпълнена командата rmm-agent.exe enroll --server … --token ….
  • /qn скрива грешките. За да ги видите, добавете /l*v C:\agent-install.log и потърсете Return value 3. След това изтрийте журнала: той може да съдържа токена.

До минута устройството се появява в страницата Devices със състояние online и изпраща първите си инвентарни данни.

Преинсталиране и повторно регистриране​

Повторното регистриране на същата машина (разпозната по нейния MachineGuid, а след това по SID на машината) запазва съществуващия запис за устройството и сменя ключа на агента. Използвайте това, за да поправите повреден агент или да върнете устройство, изведено от експлоатация.

Грешки при регистриране​

ГрешкаHTTPЗначение
enrollment_token_invalid401Непознат токен (или токен за конектор, използван за агент).
enrollment_token_exhausted409Токенът няма оставащи използвания.
enrollment_token_expired410Токенът е изтекъл или е отнет.
rate_limited429Твърде много регистрирания от един IP адрес; сървърът позволява RMM_ENROLL_RATE_PER_MINUTE (по подразбиране 60) на минута.

Вижте Отстраняване на проблеми → Агентът не се свързва и справочника за агента.