全部產品
Search
文件中心

Security Center:卸載用戶端

更新時間:Sep 12, 2026

當伺服器因業務調整、資源釋放或排查問題等原因不再需要Security Center防護時,可從伺服器卸載Security Center Agent ,支援通過控制台和命令列兩種方式卸載。

卸載須知

  • Agent 卸載影響

    卸載 Agent 為無法復原操作,將導致以下後果:

    • 安全防護失效:伺服器將喪失Security Center提供的所有安全能力,包括免費版(基礎版)提供的基礎安全防護(異常登入檢測、DDoS 木馬檢測、主流漏洞掃描等)以及付費版提供的進階防護能力(病毒查殺、基準檢查、入侵防禦、網頁防篡改、防勒索、容器安全防護等)。

    • 資料擷取中斷:伺服器安全日誌的採集將停止,相關的日誌投遞任務會失敗。

    • 歷史資料丟失:伺服器在Security Center的歷史警示、隔離檔案及相關配置將被永久解除綁定,即便重新安裝 Agent 也無法恢複。

  • 資產記錄處理

    Agent 卸載後,伺服器資產記錄仍會保留在控制台。針對離線的非阿里雲伺服器,可執行解除綁定操作以刪除其記錄並釋放授權。詳細步驟請參見管理伺服器的保護狀態。

  • Agent 與CloudMonitor相互獨立

    Security Center Agent(進程名 AliYunDunMonitor)與CloudMonitor(CloudMonitor)相互獨立,卸載 Agent 不會影響CloudMonitor對 CPU、記憶體等指標的監控和展示。Agent 進程名中的 Monitor 指 Agent 自身的安全監控子模組,與阿里雲CloudMonitor服務無關。CloudMonitor的 CPU 和記憶體資料擷取在宿主機層面完成,不依賴執行個體內安裝的Security Center Agent。

暫停 Agent

如果只需臨時停止 Agent 運行、後續還要恢複防護,無需卸載 Agent,可直接暫停用戶端保護。暫停後 Agent 停止運行但程式仍保留在伺服器上,用戶端狀態由線上變為暫停,可隨時恢複為線上。

警告

暫停期間該伺服器失去Security Center的全部安全防護能力,包括異常登入檢測、DDoS 木馬檢測、主流漏洞掃描、病毒查殺、基準檢查、入侵防禦、網頁防篡改、防勒索和容器安全防護,請僅在明確可接受風險的時間窗內使用,並及時恢複保護。

暫停 Agent 提供控制台和 API 兩種操作方式:

  • 控制台:登入Security Center控制台,進入主機資產頁面,在伺服器列表中勾選目標伺服器,單擊更多操作 > 暫停保護,在二次確認對話方塊中確認。需要恢複時,在同一入口選擇更多操作 > 打開保護。

  • API:調用 PauseClient 介面,Uuids 傳入目標伺服器的用戶端 UUID,Value 設定為 0 表示暫停 Agent、設定為 1 表示恢複 Agent。可通過 DescribeCloudCenterInstances 查詢 ClientStatus 確認狀態已在 online 與 pause 之間切換。介面參數與傳回值請參見PauseClient - 啟用或暫停 Agent 用戶端。

如果確實需要徹底移除 Agent,請繼續閱讀下方的「方案選型」和「執行卸載」。

方案選型

對比項

暫停 Agent

控制台卸載

命令卸載

適用情境

需臨時停止 Agent 防護並保留後續恢複的可能,例如業務變更視窗、故障排查。

Agent 狀態線上,適合快速、單次的手動卸載。

Agent 離線,或需要通過指令碼進行批量、自動化卸載。

可逆性

可逆,隨時可恢複為線上。

無法復原,需重新安裝 Agent。

無法復原,需重新安裝 Agent。

前提條件

用戶端狀態為線上。恢複保護時要求用戶端為非線上狀態。無需伺服器管理員許可權。

伺服器 Agent 狀態為線上,以確保能接收並執行卸載指令。

  • 擁有伺服器的管理員( root/Administrator )許可權。

  • 必須先在控制台關閉該伺服器的惡意主機行為防禦和客户端自保护。

操作平台

控制台操作,或調用 PauseClient API。

全程在Security Center控制台操作。

需要在控制台和目標伺服器上分別操作。

特點

不卸載程式,保留伺服器在Security Center的歷史警示、隔離檔案和配置;暫停期間失去安全防護。具體操作參見上方「暫停 Agent」章節。

操作簡單、快捷,無需登入伺服器。

靈活性高,支援離線和自動化情境。

執行卸載

在控制台卸載用戶端

通過控制台下髮指令是卸載 Agent 最便捷的方式。此方法要求伺服器的 Agent 狀態為線上,以確保能成功接收並執行卸載指令。

  1. 登入控制台

    訪問Security Center控制台-系統設定-功能設定,在頁面左側頂部,選擇需防護資產所在的地區:中國內地或非中國內地。

  2. 在客戶端頁簽,進入卸載子頁簽。

  3. 在伺服器列表中找到需要卸載 Agent 的伺服器,單擊其操作列的卸載。

  4. 在彈出的卸載提示對話方塊中,單擊確定。

    重要

    系統將向 Agent 下發卸載指令,指令執行後, Agent 狀態通常在幾分鐘內變為關閉,最長不超過 3 小時。

使用命令卸載用戶端

當伺服器因無法訪問公網導致 Agent 離線,或需要通過自動化指令碼卸載時,可登入伺服器執行卸載命令。

  1. 關閉防禦和自保護:為防止 Agent 的自保護機制阻止卸載,在伺服器上執行卸載命令前,必須先在Security Center控制台關閉該伺服器的惡意主機行為防禦和客户端自保护開關。操作步驟如下:

    1. 訪問Security Center控制台-資產中心-主機資產,在頁面左側頂部,選擇需防護資產所在的地區:中國內地或非中國內地。

    2. 在伺服器頁簽,單擊目標伺服器名稱,進入詳情頁。

    3. 在詳情頁基本資料頁簽的防禦狀態地區,關閉客户端自保护和惡意主機行為防禦開關。

  2. 執行卸載命令

    Linux 作業系統

    1. 以root許可權登入 Linux 伺服器。

    2. 根據伺服器類型,選擇並執行對應的命令。

      說明

      uninstall.sh指令碼會自動停止 Agent 服務( aegis )、移除相關檔案(預設位於/usr/local/aegis)及系統自啟動項。

      • 阿里雲 ECS 伺服器

        wget "http://update2.aegis.aliyun.com/download/uninstall.sh" && chmod +x uninstall.sh && ./uninstall.sh
      • 非阿里雲伺服器(包括 IDC 機房、其他雲廠商的伺服器)

        wget "http://update.aegis.aliyun.com/download/uninstall.sh" && chmod +x uninstall.sh && ./uninstall.sh

    Windows 作業系統

    1. 使用瀏覽器下載uninstall.bat卸載指令碼。

      下載地址:https://update.aegis.aliyun.com/download/uninstall.bat。

    2. 將下載的uninstall.bat檔案拷貝到目標 Windows 伺服器上。

    3. 在伺服器上,按右鍵uninstall.bat檔案,選擇以管理員權限運行。

      說明

      指令碼將自動執行並關閉視窗,完成卸載。

驗證卸載結果

執行卸載操作後,建議登入伺服器檢查,確保 Agent 已徹底清除。

  • Linux 作業系統

    檢查 Agent 進程是否存在,預期應無任何輸出。

    # 檢查核心進程( AliYunDun, AliYunDunMonitor, AliYunDunUpdate )
    ps -ef | grep -E 'AliYunDun|YunDunMonitor|YunDunUpdate'
  • Windows 作業系統

    開啟"服務"管理器(運行services.msc),確認服務列表中已不存在名為 Alibaba Security Aegis Detect Service 和 Alibaba Security Aegis Update Service 的服務。

問題排查與解決方案

  1. 許可權不足:確認是否使用了root( Linux )或管理員權限( Windows )來執行卸載指令碼。

  2. 自保護未關閉:檢查是否已在Security Center控制台關閉了該伺服器的惡意主機行為防禦和用戶端自保護開關。

  3. 網路問題:如果使用wget下載指令碼失敗,請檢查伺服器的網路連接或 DNS 設定。也可以先在其他機器下載指令碼,再上傳到目標伺服器執行。

重新安裝 Agent

如果卸載後需要重新安裝Security Center用戶端,請參見安裝用戶端操作即可。

重要

為防止Agent被頻繁安裝卸載影響後端服務穩定性,Agent卸載後存在一個24小時的“冷卻期”。在此期間直接執行單次安裝命令,新安裝的Agent會被雲端策略識別並自動卸載。

常見問題

  • 卸載 Agent 會終止Security Center計費嗎?

    不會。卸載 Agent 僅指在伺服器上刪除 Agent 程式,使其停止運行和資料擷取,此操作不會停止Security Center的計費。

  • 卸載 Agent 後,為什麼資產記錄還在控制台的資產列表裡?

    卸載操作只移除伺服器上的 Agent 程式,伺服器的資產記錄將會保留,便於後續審計和追溯。

    • 對於阿里雲 ECS 伺服器,資產記錄與 ECS 執行個體生命週期綁定,只要 ECS 執行個體存在,資產記錄就會存在。

    • 對於非阿里雲伺服器,卸載後其狀態會變為關閉。如果確認不再需要此資產記錄,可以手動解除綁定該資產。解除綁定後,記錄將從列表中移除,同時釋放已佔用的授權數。詳細步驟請參見解除綁定非阿里雲伺服器。

  • 卸載 Agent 後需要重啟伺服器嗎?

    不需要。卸載指令碼會自動停止相關服務並清理檔案,操作完成後即刻生效,無需重啟伺服器。

  • 卸載 Agent 是否會影響CloudMonitor?

    不會。Security Center Agent 與CloudMonitor(CloudMonitor)相互獨立,卸載 Agent 不會影響CloudMonitor對 CPU、記憶體等指標的正常採集和展示。

  • 卸載 Agent 後是否影響查看主機崩潰或故障記錄?

    不會。Security Center Agent 主要用於防護主機入侵和攻擊,本身不記錄主機崩潰。主機崩潰或故障記錄不屬於Security Center的能力範圍,因此卸載 Agent 不影響查看主機崩潰或故障記錄。