Zum Inhalt springen

Deinstallation und erneute Anmeldung

Einen Endpoint zu entfernen hat zwei Teile: den Agent auf dem Rechner entfernen und den Endpoint in Restow sperren. Bereits vorhandene Backups bleiben in beiden Fällen in Ihrem Speicherziel.

Terminal-Fenster
sudo restow-agent uninstall

In einem Terminal fragt der Befehl zuerst nach einer Bestätigung. --yes überspringt die Frage.

Ist der Agent defekt oder schon weg, nutzen Sie das Installationsskript mit --uninstall. Das Skript entfernt auch Überreste, wenn die Binärdatei restow-agent fehlt.

Terminal-Fenster
# Linux
curl -fsSL https://<your instance>/install/linux.sh | sudo sh -s -- --uninstall
# macOS
curl -fsSL https://<your instance>/install/macos.sh | sudo sh -s -- --uninstall
  • der Dienst (die systemd-Unit oder der LaunchDaemon),
  • die gespeicherten Zugangsdaten (/etc/restow-agent/state.json),
  • die Arbeitsdaten (/var/lib/restow-agent: Cache, temporäre Dateien, Status, nicht zugestellte Lauf-Berichte),
  • die Binärdateien: restow-agent, restow-agent.prev und restic,
  • der Log-Ordner /var/log/restow-agent.
Option Wirkung
--yes Nicht nach einer Bestätigung fragen.
--keep-logs Den Log-Ordner behalten.

Die Backups bleiben auf der Instanz, in Ihrem Speicherziel. Der Endpoint bleibt außerdem in Restow, bis Sie ihn sperren, und bis dahin wendet der tägliche Aufbewahrungslauf seine Regeln weiter auf die Backups an. Ein Server, der entfernt, aber nicht gesperrt wurde, wird nach 2 Stunden als „Meldet sich nicht“ gemeldet.

Es gibt noch keine Funktion, um das Repository eines Endpoints zu löschen. Sperren ist das, was heute möglich ist. Ein gesperrter Endpoint wird nicht mehr bereinigt, seine Snapshots bleiben also, wie sie sind, und Sie können sie weiterhin durchsuchen und Dateien als ZIP herunterladen. Siehe Restore.

Öffnen Sie den Endpoint, den Tab Einstellungen und den Bereich Rechner entfernen. Vorhandene Backups bleiben in beiden Fällen wiederherstellbar.

Aktion Was passiert
Agent deinstallieren Restow sendet eine Deinstallations-Aufgabe. Der Agent entfernt sich bei seinem nächsten Kontakt selbst vom Rechner, und der Endpoint wird dabei gesperrt. Ist der Rechner aus oder offline, wartet das, bis er sich meldet.
Rechner sperren Der Rechner wird sofort abgewiesen: keine Backups und keine Aufgaben mehr. Der Agent bleibt installiert und versucht es weiter, bis Sie ihn auf dem Rechner deinstallieren. Ein Sperren lässt sich nicht rückgängig machen. Um den Rechner wieder zu sichern, melden Sie ihn neu an.

Nutzen Sie Agent deinstallieren, wenn der Rechner erreichbar ist. Nutzen Sie Rechner sperren, wenn er verloren, gestohlen oder nicht erreichbar ist oder wenn Sie ihn sofort abschneiden wollen. Beides steht im Audit-Log (endpoint.uninstall.requested, endpoint.revoked).

Um einen Rechner wieder zu verbinden, zum Beispiel nachdem er gesperrt wurde oder seine Zugangsdaten verloren gingen:

  1. Wählen Sie in Restow Neuer Server oder Neuer Client und kopieren Sie den neuen Installationsbefehl. Er enthält ein neues einmaliges Token.
  2. Melden Sie den Rechner auf ihm mit dem neuen Token erneut an. Die URL ist die Adresse Ihrer Restow-Instanz.
Terminal-Fenster
sudo RESTOW_TOKEN='<token>' RESTOW_URL='https://<your instance>' restow-agent enroll --force
sudo restow-agent service restart

Alternativ deinstallieren Sie zuerst den Agent und führen dann den Installationsbefehl wie gewohnt aus.

Den Installationsbefehl auf einem Rechner auszuführen, der schon angemeldet ist, meldet ihn nicht erneut an. Das Skript behält das vorhandene Enrollment.

Eine erneute Anmeldung legt einen neuen Endpoint mit eigenem Repository an. Der alte Endpoint und seine Backups bleiben in Restow, bis Sie den alten Endpoint sperren. Seine Backups verschmelzen nicht mit dem neuen.

Die Deinstallation entfernt den Agent, ändert aber die Datenschutz-Einstellungen nicht. Entfernen Sie den Eintrag selbst:

  1. Öffnen Sie System Settings > Privacy & Security > Full Disk Access.
  2. Wählen Sie restow-agent und restic aus, falls sie noch aufgeführt sind, und entfernen Sie sie.

Auf einem Mac, der über MDM verwaltet wird, entfernen Sie in Ihrem MDM das Privacy Preferences Policy Control Profil für den Agent.