B.2 Sentinel のアンインストール

Sentinelのインストールを削除するのに便利なアンインストーラスクリプトを使用できます。新規のインストールを実行する前に、以前のインストールのファイルまたはシステム設定が残らないようにするために、次の手順をすべて実行する必要があります。

警告:これらの手順では、オペレーティングシステムの設定やファイルを変更します。システム設定やファイルの変更方法に精通したユーザでない場合は、システム管理者に問い合わせてください。

B.2.1 Sentinelサーバのアンインストール

次の手順に従って、Sentinelサーバをアンインストールします。

  1. Sentinel サーバにrootとしてログインします。

    メモ:rootユーザとしてインストールを実行している場合、root以外のユーザでSentinelサーバをアンインストールすることはできません。ただし、root以外のユーザがインストールした場合は、root以外のユーザでSentinelサーバをアンインストールできます。

  2. 次のディレクトリにアクセスします。

    <sentinel_installation_path>/opt/novell/sentinel/setup/
  3. 次のコマンドを実行します。

    ./uninstall–sentinel
  4. アンインストールを続行するかどうか再確認を求められたら、「y」を押します。

    スクリプトはまずサービスを停止し、その後に削除を実行します。

B.2.2 Collector ManagerおよびCorrelation Engineのアンインストール

次の手順に従って、Collector ManagerおよびCorrelation Engineをアンインストールします:

  1. rootとしてCollector ManagerおよびCorrelation Engineのコンピュータにログインします。

    メモ:rootユーザとしてインストールを実行した場合、root以外のユーザとしてリモートCollector ManagerまたはリモートCorrelation Engineをアンインストールすることはできません。ただし、root以外のユーザとしてインストールを行った場合は、root以外のユーザでアンインストールできます。

  2. 次の場所に移動します。

    /opt/novell/sentinel/setup
  3. 次のコマンドを実行します。

    ./uninstall–sentinel

    スクリプトによって、Collector ManagerまたはCorrelation Engineとすべての関連データが完全に削除されるという警告が表示されます。

  4. 「y」と入力して、Collector ManagerまたはCorrelation Engineを削除します。

    スクリプトはまずサービスを停止し、その後に削除を実行します。ただし、Collector ManagerとCorrelation Engineのアイコンは、Sentinel Mainインタフェースに非アクティブな状態で表示されたままです。

  5. (条件による)イベント視覚化を有効にした場合は、Elasticsearchセキュリティプラグインを再展開する必要があります。詳細については、Elasticsearchセキュリティプラグインの再展開を参照してください。

  6. 次の追加の手順を行って、Sentinel MainインタフェースのCollector ManagerとCorrelation Engineを手動で削除します:

    Collector Manager:

    1. [イベントソースの管理]>[ライブビュー]にアクセスします。

    2. 削除するCollector Managerを右クリックして、[削除]をクリックします。

    Correlation Engine:

    1. 管理者としてSentinel Mainインタフェースに移動します。

    2. 相関関係]を展開してから、削除するCorrelation Engineを選択します。

    3. 削除]ボタン(ごみ箱アイコン)をクリックします。

B.2.3 NetFlow Collector Managerのアンインストール

NetFlow Collector Managerをアンインストールするには、以下の手順に従います。

  1. NetFlow Collector Managerのコンピュータにログインします。

    メモ:NetFlow Collector Managerのインストールに使用したのと同じユーザ許可でログインする必要があります。

  2. 以下のディレクトリに変更します。

    /opt/novell/sentinel/setup
  3. 次のコマンドを実行します。

    ./uninstall–sentinel
  4. y]を入力して、Collector Managerをアンインストールします。

    スクリプトはまずサービスを停止してから、完全にアンインストールします。