Dépannage
Les erreurs les plus fréquentes de l'agent, classées par symptôme, avec la cause exacte et la correction.
Mis à jour le 23 juillet 2026
La machine est silencieuse
- Vérifiez d'abord qu'elle est allumée et que le service tourne
- Sous Linux, un module CBT absent empêche toute sauvegarde bloc sans arrêter l'agent : voir plus bas
- Sur la machine,
kryolys-cli statusaffiche le dernier échec et son erreur exacte
Les sauvegardes échouent au premier cycle (Linux)
C'est le signe typique d'un module CBT non chargé (/dev/bdevfilter absent) : l'enrôlement a réussi, mais aucune sauvegarde ne passe. Relancez le script d'installation, sans KRYOLYS_SKIP_CBT=1 cette fois si vous l'aviez mis, ou installez le paquet kryolys-cbt-dkms à la main. Si le module ne se charge toujours pas, vérifiez dkms, la présence des en-têtes du noyau courant et l'état de Secure Boot (une clé MOK non enrôlée empêche le chargement d'un module non signé). Relancez ensuite kryolys-cli backup pour forcer un nouveau cycle.
Full Disk Access absente (macOS)
Tant que l'accès complet au disque n'est pas accordé, l'agent ne peut pas monter son instantané APFS. Kryolys.app ouvre directement le panneau de réglages concerné : ajoutez kryolys-agent à la liste, puis relancez le service depuis l'application. Si vous annulez le dialogue d'administrateur pendant la relance, l'opération s'arrête proprement sans rien changer : relancez-la simplement.
Le paquet .pkg officiel est signé avec un certificat Developer ID et notarisé par Apple : macOS ne doit afficher aucun avertissement Gatekeeper à l'installation. Si un avertissement apparaît malgré tout, vous n'installez probablement pas la distribution officielle.
| Symptôme | Cause | Correction |
|---|---|---|
| Jeton expiré | Un jeton d'usage unique vaut 15 minutes | Générez un nouveau jeton et relancez la commande d'installation |
| Jeton déjà utilisé | Un jeton d'usage unique ne sert qu'une fois | Générez un nouveau jeton pour chaque machine supplémentaire |
| Jeton révoqué | Le jeton (ou le lot) a été révoqué depuis le backoffice | Générez un nouveau jeton |
| Jeton épuisé | Le nombre maximum de machines du jeton de lot est atteint | Générez un nouveau jeton de lot avec un plafond suffisant |
La machine est révoquée
L'appareil a perdu son accès depuis le backoffice : l'agent espace ses tentatives puis s'arrête. Ré-enrôlez-la avec un nouveau jeton, via la commande d'installation habituelle : elle enrôle un appareil qui ne l'est pas encore, sans réinstaller inutilement.
L'enrôlement est refusé (paiement requis, HTTP 402)
Toutes les licences machine de l'organisation sont posées. Achetez une licence supplémentaire depuis la facturation du backoffice, puis relancez la commande d'installation.
Questions fréquentes
Une désinstallation suffit-elle à désenrôler la machine ?
Non. Chaque désinstallateur retire les binaires et le service sans toucher au dossier de configuration (matériel d'identité de l'appareil, état persisté). Un nouvel enrôlement pourra reprendre là où il s'était arrêté. Pour un désenrôlement définitif, effacez ce dossier après désinstallation : un nouvel enrôlement neuf sera nécessaire pour reprendre les sauvegardes.
Où trouver l'erreur exacte d'un échec de sauvegarde ?
kryolys-cli status sur la machine affiche le dernier échec et son message ; le journal agent.log détaille l'historique complet.