B.2 Disinstallazione di Sentinel

Per disinstallare Sentinel è disponibile uno script di disinstallazione. Prima di realizzare una nuova installazione, eseguire tutti i passaggi seguenti per assicurarsi che non rimanga alcun file o impostazione del sistema appartenente all'installazione precedente.

AVVERTENZA:Le istruzioni seguenti comportano la modifica dei file e delle impostazioni di sistema. Se non si ha familiarità con la modifica di queste impostazioni e file di sistema, rivolgersi all'amministratore del sistema.

B.2.1 Disinstallazione del server Sentinel

Per disinstallare il server Sentinel, utilizzare la procedura seguente:

  1. Eseguire il login al server di Sentinel come utente root.

    NOTA:se l'installazione è stata eseguita come un utente root, non è possibile eseguire la disinstallazione del server Sentinel come utente non root. Tuttavia, se l'installazione è stata eseguita da un utente non root, tale utente può disinstallare il server Sentinel.

  2. Accedere alla directory seguente:

    <sentinel_installation_path>/opt/novell/sentinel/setup/
  3. Eseguire il comando seguente:

    ./uninstall–sentinel
  4. Quando richiesto di confermare nuovamente che si desidera continuare con la disinstallazione, premere s.

    Lo script prima interrompe il servizio, quindi lo rimuove completamente.

B.2.2 Disinstallazione di Collector Manager e di Correlation Engine

Per disinstallare le istanze di Collector Manager e di Correlation Engine, effettuare le operazioni seguenti:

  1. Eseguire il login come root al computer in cui risiedono le istanze di Collector Manager e di Correlation Engine.

    NOTA:se l'installazione è stata eseguita come un utente root, non è possibile eseguire la disinstallazione delle istanze remote di Collector Manager e di Correlation Engine come utente non root. Tuttavia, se l'installazione è stata eseguita da un utente non root, questi può eseguirne la disinstallazione.

  2. Passare all'ubicazione seguente:

    /opt/novell/sentinel/setup
  3. Eseguire il comando seguente:

    ./uninstall–sentinel

    Lo script visualizza un avviso in cui viene notificato che l'istanza di Collector Manager o di Correlation Engine sarà rimossa insieme a tutti i dati associati.

  4. Immettere y per rimuovere l'istanza di Collector Manager o di Correlation Engine.

    Lo script prima interrompe il servizio, quindi lo rimuove completamente. Tuttavia, l'icona di Collector Manager e di Correlation Engine rimane visualizzata nell'interfaccia principale di Sentinel nello stato inattivo.

  5. (Condizionale) Se è stata abilitata la visualizzazione degli eventi, è necessario reinstallare il plug-in di sicurezza per Elasticsearch. Per ulteriori informazioni, consultare Reinstallazione del plug-in di sicurezza per Elasticsearch.

  6. Per eliminare manualmente Collector Manager e Correlation Engine, effettuare i passaggi seguenti nell'interfaccia principale di Sentinel:

    Collector Manager:

    1. Accedere a Gestione origini eventi > Visualizzazione in diretta.

    2. Fare clic con il pulsante destro del mouse sull'istanza di Collector Manager che si desidera eliminare, quindi scegliere Elimina.

    Correlation Engine:

    1. Andare all'interfaccia Sentinel Main come amministratore.

    2. Espandere Correlazione, quindi selezionare l'istanza di Correlation Engine che si desidera eliminare.

    3. Fare clic sul pulsante Elimina (icona del cestino).

B.2.3 Disinstallazione dell'istanza di NetFlow Collector Manager

Per disinstallare l'istanza di NetFlow Collector Manager, utilizzare la procedura seguente:

  1. Eseguire il login al computer in cui risiede l'istanza di NetFlow Collector Manager.

    NOTA:Eseguire il login con la medesima autorizzazione utente utilizzata per l'installazione dell'istanza di NetFlow Collector Manager.

  2. Passare alla directory seguente:

    /opt/novell/sentinel/setup
  3. Eseguire il comando seguente:

    ./uninstall–sentinel
  4. Per disinstallare l'instanza di Collector Manager, immettere y.

    Lo script prima interrompe il servizio, quindi lo disinstalla completamente.