Перейти к содержанию

Централизованное удаление стороннего ПО через задачу в KSC 13.


Рекомендуемые сообщения

Опубликовано

Добрый день!

 

Подскажите пожалуйста, кто-нибудь смог настроить удаление ПО через задачу в KSC?

В частности интересует централизованное удаление браузера Google Chrome.

Команда для удаления программы, которую надо вводить в мастере создания задач, типа:

"C:\Program Files\Google\Chrome\Application\103.0.5060.114\Installer\setup.exe" --uninstall --channel=stable --system-level --verbose-logging

не отрабатывает(

Задача висит минут 40-45, доходя при этом до 32 % и завершается со сбоем: "Удаленная деинсталляция на устройстве завершена с ошибкой: Время ожидания окончания процесса удаления программы истекло. Задача удаления на этом устройстве считается завершенной неудачно."

 

Удаление через msiexec  и [Product_code] не подходит, браузер установлен не из msi(((

 

Так же такая ситуация и с некоторыми другими прогами, например AnyDesk.

Некоторое стороннее ПО удаляется корректно.

 

Хотелось бы делать удаление некоторого ПО централизованно.

Может у кого получилось так делать или есть другие рабочие варианты, был бы благодарен за подсказки и помощь.

 

Ранее (3-4 года назад) на форуме была подобная тема, но так и не нашли там решение.

Опубликовано

Я у себя недавно успешно полностью вычистил Chrome со всех компов. Делал так. В начале поверх установленного из exe установил новую версию из msi. Потом задачей ksc удалил так:

 

msiexec.exe /X {....} /quiet /norestart
if %ErrorLevel%==0 exit 0

Set setup_path="C:\Program Files\Google\Chrome\Application\
for /d %%d in (%setup_path%*") do (
    if exist "%%d\Installer\setup.exe" (
        "%%d\Installer\setup.exe" --uninstall --multi-install --chrome --system-level --force-uninstall
        if not %ErrorLevel%==0 exit 255
    )
)

Не везде успешно сработал msiexec, но большую часть удалил, поэтому использовал еще второй вариант.

 

Потом еще отдельно подчистил профили Chrome под пользователями, они сами не удаляются, но бывают весьма объемные.

  • 1 год спустя...
Опубликовано

Удалилось с такими параметрами (пример для последней версии Chrome на win7)

"C:\Program Files\Google\Chrome\Application\109.0.5414.120\Installer\setup.exe" --uninstall --system-level --verbose-logging --force-uninstall

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Подскажите, как  можно производиться обновление ПО с помощью KSC.
      В разделе обновления программного обеспечения  одобрил   обновления Google Chrome.
      Требуется ли  создавать задачу на устранения, если да то как?
       
    • SkhodnyaRUS
      Автор SkhodnyaRUS
      Добрый день. Я начинающий специалист, пытающийся понять тонкости работы KES'a на практике.

      При просмотре состояния рабочих станций в их свойствах во вкладке "События", вижу что, постоянно отключается Защита
      Где-то от имени системной учетной записи NT\AUTHORITY, где-то от имени пользователя.

      Помогите, пожалуйста, разобраться в последовательности действий, чтобы понять, в чем может быть проблема.
      Есть предположение что на устройстве установлены 2 версии KES одновременно (допустим 12.10 и 12.9) и они между собой конфликтуют.

      Прикладываю скриншоты 
      1) на устройстве стоит 1 KES 12.7 - тут более менее понятно, защиту отключает пользователь, а задачи от имени системной учетки не удается выполнить.
      (это как понял я, поправьте если что-то мог пропустить)

      2) на устройстве стоит 2 KES'a *(12.9 и 12.8)
      Вот тут я не понимаю последовательность действий, вроде где-то события говорят о том что защита была отключена активным пользователем, а где-то системой

      Понимаю, что вопросы могут быть слишком простыми, но все же, если не сложно, помогите разобраться.

      Заранее благодарю!
       
       
    • cybsecman
      Автор cybsecman
      На агенты администрирование доходят обновление продукта.  Но сам Агент администрирование и kes выключены на них. Если смотреть на их статус на сервере администрирование выводит статус "Давно не подключались". Устройство периодически включается и происходит деятельность. Но Агент не включается. Вручную включить не могу не агента не kes. Оба кнопки активации не активны. 
    • scaramuccia
      Автор scaramuccia
      Добрый день. Как в политике KSC сделать запрет пользователям на установку WPS Office? Я попробовал сделать критерий по значению в метадате файла - "WPS Office Setup", так себя обозначает установочный файл. Не помогло. 
      В пользователях, на которых распространяется запрет, выбрал "BULTIN\Users". Может надо делать запрет для всех, в этом дело?
    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Уточните, пожалуйста, существует ли функционал в KSC временное открытие USB.
      Знаю что в KES можно направить фаил, после чего его направить на ответственного сотрудника, но этот вариант не очень подходит.
      Возможно ли в политике в разделе контроль устройств , в разделе доверенные устройства указать период предоставления доступа к USB-накопителям?  
×
×
  • Создать...