Удалить агент администрирования
Удаление агента с компьютеров под управлением Windows Uninstall Agent from Windows-based Computers
Чтобы удалить агент System Center Operations Manager с управляемого агентом компьютера, используйте одну из приведенных ниже процедур. Use one of the following procedures to uninstall an System Center Operations Manager agent from an agent-managed computer.
Удаление агента с помощью консоли управления Uninstall the agent by using the Operations console
Войдите на компьютер с помощью учетной записи, являющейся участником роли «Администраторы» Operations Manager. Log on to the computer with an account that is a member of the Operations Manager Administrators role.
В консоли управления нажмите кнопку Администрирование. In the Operations console, click Administration.
В рабочей области Администрирование выберите Управляемые агентом. In the Administration workspace, click Agent Managed.
В панели Управляемые агентом щелкните правой кнопкой мыши имена компьютеров, из которых необходимо удалить агент, и выберите команду Удалить. In the Agent Managed pane, right-click the computers for which you want to uninstall the agent, and then select Uninstall.
В диалоговом окне Удаление агентов не снимайте флажок Использовать выбранную учетную запись действия сервера управления или сделайте следующее. In the Uninstall Agents dialog box, either leave Use selected Management Server Action Account selected or do the following:
Выберите Другая учетная запись пользователя. Select Other user account.
Введите Имя пользователя , Парольи укажите Домен или выберите его из списка. Type the User name and Password, and type or select the Domain from the list. Выберите Это учетная запись локального компьютера, а не домена , если данная учетная запись является учетной записью локального компьютера. Select This is a local computer account, not a domain account if the account is a local computer account.
Необходимо использовать учетную запись с правами администратора или при выполнении удаления произойдет сбой. The account must have administrative rights on the computer or the uninstall will fail.
Нажмите кнопку Удалить. Click Uninstall.
В диалоговом окне Состояние задачи управления агентом Состояние всех выбранных компьютеров изменится с В очереди на Успех. In the Agent Management Task Status dialog box, the Status for each selected computer changes from Queued to Success.
Если при выполнении задачи на компьютере произошел сбой, выберите этот компьютер, после чего в текстовом поле Выходные данные будут отображены сведения о причинах сбоя. If the task fails for a computer, click the computer and read the reason for the failure in the Task Output text box.
Нажмите кнопку Закрыть. Click Close.
Удаление агента с помощью мастера установки агента MOMAgent.msi Uninstall the agent by using the MOMAgent.msi agent setup wizard
Зарегистрируйтесь в управляемом компьютере, используя учетную запись, которая является членом группы безопасности «Администраторы» для данного компьютера. Log on to a managed computer with an account that is a member of the administrators security group for the computer.
В Панели управлениявыберите команду Удаление программы. In Control Panel, click Uninstall a program.
В окне Программы и компоненты выберите пункт Microsoft Monitoring Agent, нажмите кнопку Удалить, а затем нажмите Да. In Programs and Features, click Microsoft Monitoring Agent, click Remove, and then click Yes.
Мастер установки агента также можно запустить, дважды щелкнув файл MOMAgent.msi, расположенный на установочном диске Operations Manager. The Agent Setup Wizard can also be run by double-clicking MOMAgent.msi, which is available on the Operations Manager installation media.
Удаление агента с помощью MOMAgent.msi из командной строки Uninstall the agent by using MOMAgent.msi from the command line
Зарегистрируйтесь в управляемом компьютере, используя учетную запись, которая является членом группы безопасности «Администраторы» для данного компьютера. Log on to the managed computer with an account that is a member of the administrators security group for the computer.
Откройте командную строку. Open a command prompt.
В командной строке, например, введите следующее: At the prompt, for example, type the following:
%WinDir%System32msiexec.exe /x MOMAgent.msi /qb %WinDir%System32msiexec.exe /x
Удаление агента из кластера Uninstall the agent from a cluster
Удаление агента из каждого узла кластера выполняется либо в консоли управления, либо в командной строке. Using either the Operations console method or the command line method, uninstall the agent from each node of the cluster.
В консоли управления нажмите кнопку Администрирование. In the Operations console, click Administration.
В рабочей области Администрирование выберите Управляемые без агента. In the Administration workspace, click Agentless Managed.
В панели Управляемые без агента отметьте все виртуальные экземпляры для кластера, щелкните правой кнопкой мыши и выберите команду Удалить. In the Agentless Managed pane, locate all virtual instances for the cluster, right-click, and then select Delete.
Дальнейшие действия Next steps
Сведения о развертывании агента Windows из консоли управления с помощью мастера обнаружения см. в статье Установка агента в Windows с помощью мастера обнаружения. To deploy the Windows agent from the Operations console using the Discovery Wizard, review Install Agent on Windows Using the Discovery Wizard.
Если вы хотите установить агент Nano Server с помощью мастера обнаружения или из командной строки либо автоматизировать развертывание с помощью сценария или другого решения автоматизации, ознакомьтесь со статьей Установка агента на сервере Nano Server. If you would like to install the Nano Server agent using the Discovery Wizard, from the command line or automate the deployment using a script or other automation solution, review Install Agent on Nano Server.
Сведения об управлении параметрами конфигурации агента Windows и доступных вариантах см. в статье Configuring Windows agents (Настройка агентов Windows). To understand how to manage the configuration settings of a Windows agent and options available, review Configuring Windows Agents.
Если не функционирует Агент администрирования Kaspersky Security Center
Продолжаем цикл статей о Kaspersky Security Center.
Сегодня речь пойдет об одной специфичной проблеме, которая может возникнуть при администрировании KSC.
Дело в том, что периодически сервер Kaspersky Security Center может терять связь с рабочими станциями. Происходить это может из-за сбоя в работе Агента администрирования.
В таком случае можно наблюдать следующую картину:
Как видим, на одном из компьютеров на функционирует Агент администрирования Kaspersky Security Center. Такой компьютер не будет получать обновлений через групповые задачи и не будет предоставлять отчеты серверу KSC.
Как правило, проблема спонтанно появляется и также спонтанно исчезает (как я уже говорил, Kaspersky Security Center таит в себе множество багов). Причина здесь в том, что корни проблемы лежат в службе Агента администрирования. А потому проблема уходит с перезагрузкой компьютера и, как правило, остается незамеченной.
Однако серверы — это другая история. Они способны работать без перезагрузки неделями и месяцами. Иногда перезагрузка сервера просто не является вариантом.
В таком случае стоит открыть службы, которые есть в операционной системе (способ одинаково подходит как для серверных, так и для десктопных ОС), и найти службу Агент администрирования Kaspersky Security Center.
Скорее всего, Вы увидите что служба вполне себе исправно работает. Не верьте этому утверждению. Откройте свойства службы и нажмите сперва кнопку Остановить, а затем Запустить.
Таким образом Вы перезапустите Агент администрирования на компьютере и проблема с ним, наверняка, решится.
Если переустанавливался сервер администрирования Kaspersky Security Center
Другое дело, если была выполнена переустановка сервера администрирования KSC с сохранением базы данных. В таком случае можно наблюдать массовое появление статуса, что Агент администрирования не функционирует. Даже если имя сервера и IP-адрес не менялись. Насколько мне известно, проблема кроется в сертификате сервера администрирования, который меняется после переустановки.
Решение проблемы напрашивается само собой — переустановить Агент администрирования на клиентских машинах. Но Вы, скорее всего, столкнётесь с тем, что сервер будет выдавать Вам сообщение об ожидании соединения, не производя установку. В этом случае нужно открыть свойства задачи установки Агента администрирования, перейти в раздел Параметры и отказаться от установки посредством Агента администрирования, форсируя загрузку средствами Windows. Можно оставить оба варианта, как на скриншоте, либо попробовать любой из двух. Кроме того, снимите галочку с параметра Не устанавливать программу, если она уже установлена. Это обеспечит принудительную установку.
Обратите внимание, что установка должна проходить от учетной записи, обладающей правами локального администратора на клиентских машинах.
Удаленная установка программ с использованием Kaspersky Security Center
Большое количество статей описывает — как удаленно установить приложение на несколько компьютеров в доменной сети (AD). Но многие сталкиваются с проблемой поиска или создания подходящих пакетов установки Windows Installer (MSI).
Действительно. Для того что бы установить всем пользователям группы, например, FireFox — необходимо или собрать MSI-пакет самостоятельно (довольно подробно описано в данной статье), или скачать на соответствующем сайте подходящий. Единственное, в первом случае — на самом-то деле — задача, весьма не тривиальная, а во втором — мы получаем пакет настроенные таким образом, как захотелось его создателю, да еще и по факту модифицированный (сомнительный, но минус).
Если в вашей организации в качестве антивирусной защиты используются продукты компании «Лаборатория Касперского» — и вы используете сервер администрирования — вы можете устанавливать удаленно программы даже из *.exe пакетов, используя ключи — для управления параметрами установки.
Параметры тихой установки
Большинство программ можно установить в «тихом» режиме, например тут есть таблица с большим количеством часто используемых программ, и поддерживаемые передаваемые параметры — при установке. Так же здесь можно найти большое количество передаваемых параметров установки.
Таким образом нам нужно:
- Скачать стандартный дистрибутив нужной нам программы с сайта разработчика (или откуда вы их обычно берете)
- Найти в интернете какие ключи «тихой» установки поддерживает используемая программа
- Установить программу на пользовательский ПК, используя Kaspersky Security Center
Для этого нужно подготовить пакет установки в Kaspersky Administration Kit (KSC). И задачей или вручную установить на нужные компьютеры.
Панель администрирования — дает полную управляемость (при установке) сравнимую с администрированием через групповые политики Win-server’а, а для меня даже удобнее — меньше всяких фокусов — меньше шансов ошибиться 😉
Если вы будете назначать установку программ вручную, или у вас все пользователи используют одинаковый набор программ — то можете пропустить этот раздел, но если же у вас в организации разным отделам устанавливается разное ПО — этим отделам можно назначить разные группы, для которых будут использоваться разные задачи.
Группы пользователей в KSC разделяются — аналогично структуре используемой в AD — каталоги и под каталоги. Задачи и политики используемые в родительских группах применяются всем дочерним группам.
Таким образом можно, например, всем пользователям компании установить FireFox и Chrome, и только дизайнерам Photoshop.
Итак приступим:
1) Для создания инсталляционного пакета необходимо перейти в подраздел «Инсталляционные пакеты» раздела «Хранилища» в панели управления KSC. Там мы увидим список созданных ИП, возможность создать новый, а так же редактировать или удалить существующий.
Новый инсталляционный пакет создается просто: вы указываете его имя (то как он будет отображаться в KSC), выбираете «ИП для программы, указанной пользователем», указываете пусть к программе (exe, bat, cmd, msi) и указываете параметры запуска (ключи тихой установки).
Затем указанный пакет можно будет использовать для установки на удаленные компьютеры.
2) Теперь нам нужно создать задачу для установки созданного пакета. Если вы раньше работали с KSC, или с его предыдущим аналогом Adminkit. То сам процесс создания задачи — для вас не составит труда.
Можно либо создать задачу перейдя в папку соответствующей группы, и перейдя на вкладку «Задачи» — создать новую задачу. Либо Перейдя в Раздел «Задачи для наборов компьютеров» — создать новую задачу.
Задаем имя созданной задачи, и выбираем тип задачи «Удаленная установка программы».
Выбираем программу которую мы хотим устанавливать, каким группам пользователей будет назначена эта задача, и указываем пользователя которому позволено устанавливать ПО на все из используемых компьютеров (обычно — администратор домена).
Единственное, в плане настроек — мы ограничиваемся только теми параметрами, которые разрешает передавать разработчик при установки программы, и настроить прокси-сервер в браузере через командную строку нам вряд ли удастся. Но тут нам на помощь идут уже стандартные групповые политики AD. Ведь обычно у альтернативных браузеров -используются системные настройки прокси, а их мы можем назначить нужным пользователям через AD. 😉
LiveInternetLiveInternet
—Музыка
—Статистика
Утилита удаления продуктов Лаборатории Касперского (kavremover)
Понедельник, 15 Февраля 2016 г. 13:36 + в цитатник
Утилита удаления продуктов Лаборатории Касперского (kavremover).
При удалении продуктов Лаборатории Касперского с помощью стандартных средств Windows (Панель Управления -> Установка/Удаление программ) могут возникнуть ошибки, в результате которых программа не будет удалена или будет удалена частично. Чтобы полностью удалить продукт Лаборатории Касперского используйте утилиту kavremover.
Утилита удаления полностью удаляет следующие продукты Лаборатории Касперского:
- Kaspersky Safe Kids
- Kaspersky Small Office Security для Персонального Компьютера/Файлового Сервера (все версии)
- Kaspersky Total Security (все версии)
Работа с утилитой
Для полного удаления программы выполните следующие действия:
- Скачайте архив kavremvr.zip, а затем распакуйте его (например, с помощью программы-архиватора WinZip). Или скачайте исполняемый файл kavremvr.exe.
- Запустите файл kavremvr.exe, дважды нажав на него левой кнопкой мыши.
- Ознакомьтесь с Лицензионным соглашением Лаборатории Касперского. Внимательно прочтите соглашение и, если вы согласны со всеми его пунктами, нажмите Я согласен.
- В окне Kaspersky Lab Products Remover введите в пустое поле защитный код, который изображен на картинке. Если код виден нечетко, для повторной генерации кода нажмите на кнопку обновления справа от картинки.
- Выберите в меню Обнаружены следующие продукты программу Лаборатории Касперского, которая была установлена на вашем компьютере. Нажмите Удалить. Если на компьютере установлено несколько продуктов Лаборатории Касперского, выберите и удалите их поочередно. Вы можете выбрать программу для удаления из списка всех продуктов, поддерживаемых утилитой удаления, для этого:
- Запустите утилиту kavremvr через командную строку в режиме ручного выбора, с параметром nodetect:
- kavremvr.exe —nodetect.
- Выберите из списка нужную программу и удалите ее. Если таких программ несколько — удалите их поочередно.
- Удаление может занять некоторое время. Дождитесь появления диалогового окна с сообщением об успешном удалении продукта и нажмите ОК.
- Перезагрузите компьютер.
По умолчанию в папке размещения утилиты сохраняется лог удаления вида kavremvr xxxx-xx-xx xx-xx-xx (pid xxxx).log, где вы можете просмотреть версию утилиты:
Дополнительная информация (корпоративные продукты)
При удалении Агента администрирования версии 10 или Kaspersky Endpoint Security 10/10 CF1/10 SP1 MR2 для Windows может потребоваться указать пароль. Для этого:
- Запустите утилиту из командной строки с параметром
- kavremvr.exe —password-for-uninstall:%PASSWORD% —MSIPARAM:KLLOGIN=%login%, где:
- %login% — это имя пользователя для соответствующего продукта;
- %password% — это пароль для соответствующего продукта.
Пример: kavremvr.exe —password-for-uninstall:123 —MSIPARAM:KLLOGIN=Ivanov
- Выберите нужную программу из списка.
В ходе работы программы возможно возникновение следующих ошибок:
Ошибка 1001
Продукты, при удалении которых возникает ошибка: Kaspersky Endpoint Security 10/10 CF1/10 SP1 MR2Причина: обнаружены диски, зашифрованные с помощью FDE, либо диски, запланированные к FDE шифрованию.
Ошибка 1002
Продукты, при удалении которых возникает ошибка: Kaspersky Network Agent 10 CF1, Kaspersky Endpoint Security 10/10 CF1/10 SP1 MR2
Причина: на указанные продукты установлен пароль для удаления, при этом пользователь не ввёл пароль в командной строке.Ошибка 1003
Ошибка может возникнуть при удалении любого продукта Лаборатории Касперского.
Причина: KAVRemover запускается из директории, которая в своём пути содержит не ASCII символы из локализации, отличной от текущей локализации Windows. Например, такая ситуация может возникнуть, если имя пользователя задано не латинскими буквами, и пользователь запускает утилиту со своего рабочего стола.