B.2 Desinstalando o Sentinel

Um script de desinstalação está disponível para ajudá-lo a remover uma instalação do Sentinel. Antes de realizar uma nova instalação, você deverá executar todas as etapas a seguir para verificar se não restaram arquivos ou configurações do sistema de uma instalação anterior.

AVISO:Essas instruções envolvem a modificação de configurações e arquivos do sistema operacional. Se você não estiver familiarizado com a modificação dessas configurações e arquivos do sistema, contate o administrador do sistema.

B.2.1 Desinstalando o Sentinel Server

Use as etapas a seguir para desinstalar o servidor Sentinel:

  1. Efetue login no servidor do Sentinel como root.

    NOTA:Você não pode desinstalar o servidor do Sentinel como usuário não root quando a instalação é realizada como usuário root. No entanto, o usuário não root pode desinstalar o servidor do Sentinel quando a instalação tiver sido executada pelo usuário não root.

  2. Acesse o seguinte diretório:

    <sentinel_installation_path>/opt/novell/sentinel/setup/
  3. Execute o seguinte comando:

    ./uninstall–sentinel
  4. Quando for solicitado que você confirme novamente que deseja prosseguir com a desinstalação, pressione s.

    O script primeiro para o serviço e, em seguida, remove-o completamente.

B.2.2 Desinstalando o Collector Manager e o Correlation Engine

Use as etapas a seguir para desinstalar o Collector Manager e o Correlation Engine:

  1. Efetue login como root no computador do Collector Manager e do Correlation Engine.

    NOTA:Você não poderá desinstalar o Collector Manager remoto nem o Correlation Engine remoto como um usuário não root se a instalação foi executada como um usuário root. No entanto, o usuário não root poderá efetuar a desinstalação se a instalação foi executada por um usuário não root.

  2. Vá para o seguinte local:

    /opt/novell/sentinel/setup
  3. Execute o seguinte comando:

    ./uninstall–sentinel

    O script exibe um aviso informando que o Collector Manager ou o Correlation Engine e todos os dados associados serão completamente removidos.

  4. Insira s para remover o Collector Manager ou o Correlation Engine.

    O script primeiro para o serviço e, em seguida, remove-o completamente. No entanto, o ícone do Collector Manager e do Correlation Engine ainda é exibido no estado inativo na interface principal do Sentinel.

  5. (Condicional) Se você tiver habilitado a Visualização de eventos, deverá reimplantar o plug-in de segurança do Elasticsearch. Para obter mais informações, consulte Reimplantar o plug-in de segurança do Elasticsearch.

  6. Realize as seguintes etapas adicionais para apagar manualmente o Collector Manager e o Correlation Engine da interface principal do Sentinel:

    Collector Manager:

    1. Clique em Gerenciamento de Fonte de Eventos > Tela Ativa.

    2. Clique com o botão direito do mouse no Collector Manager que deseja apagar e clique em Apagar.

    Correlation Engine:

    1. Navegue até a interface Principal do Sentinel como um administrador.

    2. Expanda Correlation e, em seguida, selecione o Correlation Engine que deseja apagar.

    3. Clique no botão Apagar (ícone da lixeira).

B.2.3 Desinstalando o NetFlow Collector Manager

Use as etapas a seguir para desinstalar o NetFlow Collector Manager:

  1. Efetue login no computador do NetFlow Collector Manager.

    NOTA:Efetue login com a mesma permissão de usuário que foi usada para instalar o NetFlow Collector Manager.

  2. Mude para o seguinte diretório:

    /opt/novell/sentinel/setup
  3. Execute o seguinte comando:

    ./uninstall–sentinel
  4. Digite s para desinstalar o Collector Manager.

    O script primeiro para o serviço e, em seguida, desinstala-o completamente.