Errores comunes durante el despliegue del EDR de CrowdStrike
Estas son las errores más comunes durante el despliegue del EDR, así como los pasos a seguir para corregirlos rápidamente.
- Problema de red
- Conflicto con el antivirus
- Versión del SO Windows demasiado antigua
- CrowdStrike ya instalado
Si encuentra un bloqueo o un fallo de instalación/desinstalación de CrowdStrike Falcon Sensor, aplique estas buenas prácticas :
- No interrumpir manualmente el proceso de instalación o eliminación (no forzar la detención en el Administrador de tareas).
- Cambiar temporalmente el servidor DNS del equipo modificando la configuración de red.
- Desactivar temporalmente el cortafuegos de Windows y volver a intentar la operación.
- Reinstalar los controladores Bluetooth desde el sitio del fabricante del equipo.
- Detener / desinstalar los antivirus presentes en un equipo antes de la instalación de CrowdStrike para evitar cualquier conflicto potencial
1. Problema de red
💬 Mensaje típico :
“Falcon no pudo comunicarse con la nube de CrowdStrike. Verifique su configuración de red e inténtelo de nuevo.”
✅ Verificaciones a realizar :
- ¿El equipo está bien conectado a Internet ?
- ¿Un cortafuegos de red bloquea los flujos de CrowdStrike ?
En la mayoría de los casos, un cortafuegos global (proxy, filtrado empresarial, etc.) impide la comunicación con la nube de CrowdStrike.
👉 Solución : autorizar los flujos de red requeridos.
🔗 Ver la documentación : Abrir los flujos necesarios
2. Conflicto con el antivirus
💬 Mensaje típico :
“Este programa no está diseñado para ejecutarse en Windows..."
Esto suele indicar un conflicto entre el EDR y un antivirus preexistente en la máquina.
👉 Solución : desinstalar el antivirus incompatible antes de la instalación del EDR.
🔗 Ver nuestra guía dedicada : ¿Es necesario desinstalar el antivirus antes de instalar el EDR ?
3. Versión del SO Windows demasiado antigua
💬 Mensaje típico :
“CrowdStrike Falcon para Windows x64 es compatible únicamente con W10, W11, (...)"
Esto indica que el ejecutable no es adecuado para la versión del SO.
👉 Solución : Descargue el ejecutable adecuado para las versiones inferiores o iguales a W7 aquí.
🔗 Ver nuestra guía dedicada : ¿Cómo desplegar el EDR de CrowdStrike en Windows ?
4. CrowdStrike ya instalado
💬 Mensaje típico :
“Introduzca el token de mantenimiento de Falcon para este host"
¡Buenas noticias! Esto indica que el ejecutable ya está instalado en el equipo.
👉 Solución : Por lo tanto, no tiene nada más que hacer.