Ir directamente al contenido
Español
  • No hay sugerencias porque el campo de búsqueda está vacío.

¿Cómo desinstalar un agente CrowdStrike en Windows?


La desinstalación del EDR requiere un token de desinstalación de un solo uso, por puesto, válido durante 24 horas. Puede solicitarlo a protect@stoik.io

Aquí se explica cómo desinstalar un agente CrowdStrike en Windows :
  1. Descargue la herramienta de desinstalación
  2. Obtenga la clave de mantenimiento. Esta clave puede obtenerse de dos maneras :
    1. Envíe un correo a protect@stoik.io con el nombre del host en el que está instalado el agente.
    2. O bien de forma autónoma si tiene permisos en su consola CrowdStrike
      1. Vaya a la página Host management
      2. Haga clic en el puesto que desea desinstalar
      3. Haga clic en Actions -> Reveal maintenance token.
  3. Introduzca la clave de mantenimiento cuando la herramienta de desinstalación lo solicite, y el agente se desinstalará.

💡 Después de la desinstalación, el puesto seguirá siendo visible durante 45 días en la consola CrowdStrike o Stoïk Protect. 

💡 Caso particular : pérdida de acceso a un end-point (robo, almacenamiento, etc.)

  • 👁️ Detección : después de 90 días sin conexión a Internet, el puesto se declara “fuera de vista”: el EDR ya no recopila telemetría.
  • 💸 Facturación : después de 45 días de inactividad, la licencia se considera automáticamente como no utilizada. Ya no se le facturará por este end-point.
  • ⚙️ Técnica : el programa CrowdStrike permanece instalado localmente en el terminal, pero ya no es controlable de forma remota.