Home Knowledge base Endpoint Security كيفية نشر وكيل SentinelOne عبر سطر الأوامر (Windows وLinux باستخدام sentinelctl) KNOWLEDGE BASE

كيفية نشر وكيل SentinelOne عبر سطر الأوامر (Windows وLinux باستخدام sentinelctl)

ثبّت وأدر وكيل SentinelOne Singularity من سطر الأوامر على Windows وLinux، مع رايات أداة التثبيت الصحيحة وأوامر sentinelctl المتحقق منها للرمز والحالة والتهيئة.

يشرح هذا الدليل كيفية نشر وإدارة وكيل الحماية SentinelOne Singularity من سطر الأوامر على نظامي Windows وLinux. أداة سطر الأوامر على الجهاز هي نفسها على جميع المنصات — sentinelctl — وتستخدمها لتسجيل الوكيل في وحدة التحكم، والتحقق من الحالة، وتطبيق التهيئة. جميع الأوامر أدناه مأخوذة من وثائق SentinelOne والشركاء الحالية؛ عدّل أسماء الملفات لتطابق إصدار أداة التثبيت الذي نزّلته من وحدة تحكم الإدارة.

قبل البدء: احصل على رمز الموقع أو المجموعة

يجب أن يُسجَّل كل وكيل في موقع (Site) أو مجموعة (Group) داخل وحدة تحكم Singularity باستخدام رمز (Token). في وحدة التحكم، افتح Sentinels ← Packages (أو إعدادات الموقع/المجموعة)، وانسخ الرمز المناسب، ونزّل أداة التثبيت المطابقة لنظام التشغيل والمعمارية لديك. الرمز إلزامي عند التثبيت — فبدونه يُثبَّت الوكيل لكنه يبقى غير مُدار.

نظام Windows: تثبيت صامت للوكيل

يأتي SentinelOne بأداة تثبيت واحدة ذاتية الاستخراج هي SentinelOneInstaller.exe (الإصدارات 22.2 وما بعدها). شغّلها من موجّه أوامر CMD أو PowerShell بصلاحيات مرتفعة. تمرّر الراية -t الرمز وتشغّل -q التثبيت بصمت:

# تثبيت صامت مع التسجيل برمز موقع/مجموعة (شغّله كمسؤول)
SentinelOneInstaller.exe -t <SITE_OR_GROUP_TOKEN> -q

# تمرير وسائط إضافية لأداة التثبيت عند الحاجة
SentinelOneInstaller.exe -a <installer_arguments> -t <SITE_OR_GROUP_TOKEN>

ملاحظة: مع راية التثبيت الصامت -q يجب أن تمرّر أيضاً -t والرمز. راية MSI /QUIET غير فعّالة على أداة التثبيت EXE — استخدم -q (أو --qn) بدلاً منها. وإذا نشرت حزمة MSI المخصّصة عبر أداة RMM أو Intune، فالنمط هو:

msiexec /i "SentinelInstaller_windows_64bit_v*.msi" SITE_TOKEN=<SITE_OR_GROUP_TOKEN> /q /NORESTART

التحقق من وكيل Windows

يُثبَّت الوكيل في المسار C:\Program Files\SentinelOne\Sentinel Agent <version>\. من موجّه أوامر بصلاحيات مرتفعة داخل ذلك المجلد، تحقّق من الحالة:

cd "C:\Program Files\SentinelOne\Sentinel Agent <version>"
sentinelctl status

يعرض الناتج حالة الوكيل ومعرّف Monitor Build، مما يؤكد أن الوكيل يعمل ومُدار.

نظام Linux: تثبيت الحزمة والتسجيل

على Linux يعمل الوكيل بالكامل في مساحة المستخدم — لا يوجد وحدة نواة (kernel module) يلزم إعادة بنائها عند تحديثات النواة. ثبّت حزمة RPM أو DEB التي نزّلتها لتوزيعتك:

# أنظمة RPM (RHEL وRocky وAlma وOracle وAmazon Linux)
sudo rpm -i <package_pathname>.rpm

# أنظمة DEB (Ubuntu وDebian)
sudo dpkg -i <package_pathname>.deb

بعد تثبيت الحزمة، لا يكون الوكيل مسجّلاً بعد. يوجد ملف sentinelctl على Linux في مسار ثابت هو /opt/sentinelone/bin/sentinelctl، ويجب تشغيله باستخدام sudo مع مساره الكامل. سجّله في وحدة التحكم برمز الموقع أو المجموعة، ثم شغّله وتحقّق منه:

# تسجيل الوكيل في وحدة تحكم الإدارة
sudo /opt/sentinelone/bin/sentinelctl management token set <TOKEN_VALUE>

# بدء خدمات الوكيل
sudo /opt/sentinelone/bin/sentinelctl control start

# تأكيد أن الوكيل يعمل
sudo /opt/sentinelone/bin/sentinelctl control status

# تأكيد الاتصال بوحدة تحكم الإدارة
sudo /opt/sentinelone/bin/sentinelctl management status

# عرض إصدار الوكيل المثبّت
sudo /opt/sentinelone/bin/sentinelctl version

تهيئة مسبقة على Linux

لصور النظام الذهبية (golden images) وبيئات VDI والتجهيز الآلي، يمكنك تسجيل الوكيل وقت التثبيت بالإشارة إلى ملف تهيئة. لاحظ أن مسار RPM يتطلّب الراية --nodigest لتجنّب أخطاء التحقّق من البصمة:

# RPM مع ملف تهيئة وقت التثبيت
sudo S1_AGENT_INSTALL_CONFIG_PATH="/tmp/config.cfg" rpm -i --nodigest <package_pathname>.rpm

# DEB مع ملف تهيئة وقت التثبيت
sudo S1_AGENT_INSTALL_CONFIG_PATH="/tmp/config.cfg" dpkg -i <package_pathname>.deb

الإدارة اليومية باستخدام sentinelctl

تدير أداة sentinelctl نفسها الوكيل أثناء تشغيله. تتطلّب بعض العمليات عبارة مرور الوكيل (Passphrase) من وحدة التحكم (احصل عليها من Actions ← Show Passphrase الخاص بالجهاز). الأوامر الشائعة:

# التحقق من حالة الوكيل
sentinelctl status

# تعطيل الحماية ضد العبث (لازمة قبل بعض أعمال الصيانة)
sentinelctl unprotect -k <S1_PASSPHRASE>

# إعادة تفعيل الحماية ضد العبث
sentinelctl protect

# إلغاء تحميل / تحميل / إعادة تحميل مكوّنات المراقب والوكيل
sentinelctl unload -m -a
sentinelctl load -m -a
sentinelctl reload -m -a

# تشغيل فحص عند الطلب لمجلد
sentinelctl scan_folder -i <path>

# التحقق ممّا إذا كان الوكيل قد اتصل بالإدارة من قبل
sentinelctl ever_connected_to_management

# تطبيق معامل تهيئة (يتطلّب عبارة المرور)
sentinelctl config <parameter> <value> -k "<S1_PASSPHRASE>"

على Windows شغّل هذه الأوامر من مجلد الوكيل؛ وعلى Linux ابدأها بالبادئة sudo /opt/sentinelone/bin/. الأوامر حسّاسة لحالة الأحرف على جميع المنصات.

نصائح استكشاف الأخطاء

  • الوكيل يظهر غير مُدار / لم يتصل أبداً — أكّد الرمز عبر management status (على Linux) وأعد تنفيذ management token set؛ وتحقّق من إمكانية الوصول الصادر عبر HTTPS إلى منطقة وحدة التحكم.
  • الصيانة محظورة بسبب الحماية ضد العبث — استخدم sentinelctl unprotect -k <passphrase>، ثم نفّذ التغيير، ثم sentinelctl protect.
  • خدمة Linux لا تعمل — نفّذ control start ثم control status؛ وراجع سجلّات الوكيل ضمن /opt/sentinelone/.

هل تحتاج مساعدة في تدوير على مستوى الأسطول، أو ضبط السياسات، أو ترحيل في المملكة العربية السعودية؟ تقوم SKYLINE بنشر وتهيئة ودعم واستكشاف أخطاء SentinelOne في الرياض وجدة والدمام. راجع خدمة نشر ودعم SentinelOne أو اتصل على +966 50 993 9334.

SKYLINE Engineering

@skyline

The engineering team at SKYLINE Industrial Solutions. We publish field-tested guides drawn from real KSA and GCC deployments.

See author profile
SKYLINE engineering services

Need this implemented for you?

Reading is free — building it right takes a team. SKYLINE engineers ship Endpoint Security for Aramco vendors, banks, hospitals and government agencies across Saudi Arabia. Talk to us before you start.

Aramco Approved Contractor ISO 9001 · ISO 27001 SAMA CSF aligned NCA ECC ready 247+ KSA clients

Comments

0 total · 0 threads
Be the first to leave a comment.