Перейти к содержанию

Запуск командного файла с помощью агента


Рекомендуемые сообщения

Добрый день.

 

Написал командный файл run.cmd для отключения у всех пользователей автозапуска приложение с флэш-дисков:

 

reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2" /f

 

Запускал локально на компьютере - раздел удаляется без проблем. Создал в администраторе касперского удаленную установку этого командного файла на пользовательские компьютеры. В этом случае удаление раздела не происходит.

 

На форуме forum.kaspersky.ru мне пояснили, что "...Ваша задача выполняется в контексте безопасности сетевого агента, т.е. под учетной записью LocalSystem..." и отослали сюда.

 

Возможно удалить через агент ветку именно у текущего пользователя?

Ссылка на комментарий
Поделиться на другие сайты

Тема изначально обсуждалась здесь: http://forum.kaspersky.com/index.php?showtopic=103097

 

PS. администратор касперского = админкит

 

Так ведь Вы меня сюда и послали. Ответа на вопрос я так и не получил.

Ссылка на комментарий
Поделиться на другие сайты

Так ведь Вы меня сюда и послали. Ответа на вопрос я так и не получил.

Я помню. Ответа не дал, потому что - не знаю.

 

Повторю еще раз свой совет - воспользуйтесь пользовательским логонскриптом или GPO.

Во-первых - это просто, а во-вторых, в случае логона этого же пользователя на другом компе или замены компа - вам не придется опять заниматься этой ерундой.

 

Как отключать через пользовательский логонскрипт - это очевидно.

 

Через групповую политику авторан отключается еще проще и качественее: > Конфигурация компьютера > Административные шаблоны > Система > открываем справа параметр "Отключить автозапуск" (по умолчанию стоит "Не задана"), меняем значение на "Включена" и внизу в выпадающем меню ставим "всех дисководах". Все, на всех компьютерах - отключился авторан.

Ссылка на комментарий
Поделиться на другие сайты

Я бы так и сделал, если бы у меня Active Directory была. К сожалению таковой не имеется. Настраиваю все компы в сетке через агента касперского. Извращение, конечно, но лучшего пока не придумал :(

Ссылка на комментарий
Поделиться на другие сайты

По результатам мозгового штурма, мощностью в одно серое вещество :(

 

Положи батник в папку общей автозагрузки

\\Комп1\C$\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\

 

ЗЫ. немного оффтопа - АД - это жизненная необходимость :)

Ссылка на комментарий
Поделиться на другие сайты

По результатам мозгового штурма, мощностью в одно серое вещество :)

 

Положи батник в папку общей автозагрузки

\\Комп1\C$\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\

 

ЗЫ. немного оффтопа - АД - это жизненная необходимость :)

 

 

Хорошая идея. Скопирую с общего сетевого диска на каждый комп командный файл при помощи агента.

 

Спасибо за идею :(

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ДмитрийКасперскийКлуб
      От ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
    • website9527633
      От website9527633
      Добрый день! Возник вопрос при обращении агентов удаленно посредством запуска скрипта на рабочих станциях, вопрос: как в Агенте администрирования 15 на рабочих станциях, в скрипте указать пароль от удаления Агента администрирования?
      К примеру у меня скрипт отрабатывал таким образом, но в случае версии Агента администрирования 15, он запрашивает дополнительно пароль от удаления
      @echo off
      start "" "C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe" -address 192.168.1.1 -silent
    • Алексей Медек
      От Алексей Медек
      Доброго дня, у кого-нибудь есть пример как вызывать .BAT или .EXE для срабатывания 'Уведомление о событиях с помощью исполняемого файла' из раздела Уведомления Свойств сервера KSC 14.2 на Windows.
      Конкретная цель - отправлять уведомления в Telegram.
       

    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
    • tr01
      От tr01
      Добрый день
      Подскажите, пожалуйста, сможете ли вы помочь в ситуации, если сервер в зломали и упаковали файлы в архив rar?После этого был Backdoor, но вроде бы уже удален антивирусом, восстановить файлы с диска не получается (затерты архивами). 
      Addition.txt FRST.txt отчет.txt пароль к архиву - копия (72) — копия — копия.txt
×
×
  • Создать...