¿Cómo desinstalar un agente CrowdStrike en Windows?
La desinstalación del EDR requiere un token de desinstalación de un solo uso, por puesto, válido durante 24 horas. Puede solicitarlo a protect@stoik.io
- Descargue la herramienta de desinstalación
- Obtenga la clave de mantenimiento. Esta clave puede obtenerse de dos maneras :
- Envíe un correo a protect@stoik.io con el nombre del host en el que está instalado el agente.
- O bien de forma autónoma si tiene permisos en su consola CrowdStrike
- Vaya a la página Host management
- Haga clic en el puesto que desea desinstalar
- Haga clic en Actions -> Reveal maintenance token.
- Introduzca la clave de mantenimiento cuando la herramienta de desinstalación lo solicite, y el agente se desinstalará.
💡 Después de la desinstalación, el puesto seguirá siendo visible durante 45 días en la consola CrowdStrike o Stoïk Protect.
💡 Caso particular : pérdida de acceso a un end-point (robo, almacenamiento, etc.)
- 👁️ Detección : después de 90 días sin conexión a Internet, el puesto se declara “fuera de vista”: el EDR ya no recopila telemetría.
- 💸 Facturación : después de 45 días de inactividad, la licencia se considera automáticamente como no utilizada. Ya no se le facturará por este end-point.
- ⚙️ Técnica : el programa CrowdStrike permanece instalado localmente en el terminal, pero ya no es controlable de forma remota.