Como desinstalar o S1 de uma máquina que não pode ser acessada via console
Se o console não estiver mais acessível, o cliente precisará executar as etapas do desinstalador no modo de segurança do Windows.
O utilitário Limpeza pode ser executado através das seguintes etapas:
1 - Baixe o arquivo do Cleaner na unidade C do endpoint: https://2095459.fs1.hubspotusercontent-na1.net/hubfs/2095459/Cleaners_22_1.zip
2 - Gere o Passphrase para a máquina, seguindo esse procedimento: https://support.sentinelone.com/hc/en-us/articles/360002066693-Getting-a-Passphrase
Observação: se você não conseguir encontrar o agente no console, verifique os agentes 'desativados' - https://support.sentinelone.com/hc/en-us/articles/360020938513-Getting-a-Passphrase-from-Decommissioned-Endpoints
3. Conecte-se à máquina onde o agente não está funcionando corretamente
4. Execute o utilitário Limpeza.
Quando a 'Autoproteção' está LIGADA e o Windows está no modo Normal:
1. Abra o CMD ‘como administrador’
2. Execute:
CD C:\
SentinelCleaner_<versão>.exe -t "Token do site para diagnóstico" -k "Passphrase"
Quando a 'Autoproteção' está DESLIGADA ou a máquina está no modo de segurança:
1. Abra o CMD ‘como administrador’
2. Execute:
CD C:\
SentinelCleaner_<versão>.exe -t "Token do site para diagnóstico"
3. Siga as orientações na janela CMD
Para garantir que a limpeza foi executada com sucesso, execute o seguinte:
1. No CMD: echo% errorlevel%
2. No Powershell: $LastExitCode
Se o código de erro for diferente de 0 (zero - execução bem-sucedida), envie-o para o Suporte
3. Salve o histórico do CMD (pois pode ser necessário para análises adicionais)
4. Reinicie a máquina
Se nenhum diagnóstico for necessário, use
· -d, diagnóstico
Define se as informações de diagnóstico serão coletadas. O padrão é 1 (habilitado) e não precisa ser adicionado ao comando. Para executar a ferramenta Cleaner sem coletar informações de diagnóstico, defina d como 0.
Certifique-se de excluir a ferramenta SentinelCleaner da máquina depois de usada.