Регистриране на агенти
Агентът се инсталира от MSI пакет и се присъединява към вашия тенант с токен за регистриране (enrollment token). (С Active Directory можете също да оставите конектора за обекта да го инсталира отдалечено.)
Създаване на токен
В страницата Agent enrollment (за администраторите на тенанта) натиснете New token:
| Поле | Значение |
|---|---|
| Label | Незадължителна бележка, напр. „Разпространение HQ, септември“. |
| Site for new devices | Обектът, към който се присъединяват агентите, регистрирани с този токен. |
| Maximum uses | Празно = без ограничение. |
| Expires after (days) | Празно = без изтичане. |
Токенът се показва само веднъж, заедно с връзката за изтегляне на MSI пакета и командата за инсталиране. Копирайте ги веднага; след това се съхранява само хеш на токена.
Използвайте по един токен за всеки обект и всяко разпространение, със срок на валидност или ограничение на използванията, така че изтекъл навън токен да е безполезен. Отнемете го, когато разпространението приключи. Отнемането на токен не засяга агентите, които вече са регистрирани.
Изтриване на токен
Отнетите, изтеклите и изчерпаните токени остават в списъка. Глобален администратор може да премахне окончателно всеки токен с Delete на неговия ред:
- Натиснете Delete.
- Въведете собствената си парола (тази на вашия акаунт в Entrosity). Изтриването я изисква всеки път, а повтарящите се грешни опити се ограничават по честота като при влизане.
- Натиснете Delete token.
Паролата се проверява от Entrosity Hub, който предава на Axis потвърждение, валидно две минути и за едно изтриване.
След това:
- Токенът изчезва от списъка и вече не може да регистрира нищо.
- Агентите и конекторите, които вече са регистрирани с него, продължават да работят, защото имат собствени ключове.
- Одитният журнал запазва запис
enrollment_token.deleteс това кой го е изтрил и моментна снимка на токена (никога самата тайна).
Администраторите на тенанта не виждат Delete, а API им отказва тази операция (403); те все пак могат да отнемат токени. Изтриването на токена push, който AD синхронизацията създава за отдалечено инсталиране на агента, е разрешено: при следващото отдалечено инсталиране се създава нов.
Инсталиране на агента
Изтеглете MSI пакета от показаната връзка и го инсталирайте от команден ред с повишени права или чрез GPO, Intune (Win32 приложение) или друга система за разпространение на софтуер:
msiexec /i rmm-agent.msi /qn ENROLLMENT_TOKEN=<token> SERVER_URL=https://hub.entrosity.com/axis
| MSI свойство | Значение |
|---|---|
ENROLLMENT_TOKEN | Токенът (скрит от MSI журналите). |
SERVER_URL | Публичният URL адрес на сървъра, включително пътя на Axis (RMM_PUBLIC_URL, например https://hub.entrosity.com/axis). Агентите, регистрирани по-рано с https://manage.entrosity.com или https://portal.entrosity.com/manage, продължават да работят. |
- При неуспешно регистриране инсталацията се връща обратно.
- MSI пакет, инсталиран без свойствата, инсталира услугата, която изчаква,
докато не бъде изпълнена командата
rmm-agent.exe enroll --server … --token …. /qnскрива грешките. За да ги видите, добавете/l*v C:\agent-install.logи потърсетеReturn value 3. След това изтрийте журнала: той може да съдържа токена.
До минута устройството се появява в страницата Devices със състояние online и изпраща първите си инвентарни данни.
Преинсталиране и повторно регистриране
Повторното регистриране на същата машина (разпозната по нейния MachineGuid, а
след това по SID на машината) запазва съществуващия запис за устройството и
сменя ключа на агента. Използвайте това, за да поправите повреден агент или да
върнете устройство, изведено от експлоатация.
Грешки при регистриране
| Грешка | HTTP | Значение |
|---|---|---|
enrollment_token_invalid | 401 | Непознат токен (или токен за конектор, използван за агент). |
enrollment_token_exhausted | 409 | Токенът няма оставащи използвания. |
enrollment_token_expired | 410 | Токенът е изтекъл или е отнет. |
rate_limited | 429 | Твърде много регистрирания от един IP адрес; сървърът позволява RMM_ENROLL_RATE_PER_MINUTE (по подразбиране 60) на минута. |
Вижте Отстраняване на проблеми → Агентът не се свързва и справочника за агента.