Puede eliminar archivos de forma remota mediante la tarea Eliminar archivo. Por ejemplo, puede eliminar un archivo de forma remota al responder a amenazas.
La tarea Eliminar archivo tiene las siguientes limitaciones:
Los objetos críticos del sistema (SCO) no se pueden eliminar. Los SCO son archivos que el sistema operativo y la aplicación Kaspersky Endpoint Security para Windows requieren para poder ejecutarse.
Puede configurar la tarea para EDR Optimum en Web Console y Cloud Console. La configuración de la tarea para EDR Expert está disponible solo en Cloud Console.
Para crear una tarea Eliminar archivo:
En la ventana principal de Web Console, seleccione Dispositivos → Tareas.
Se abre la lista de tareas.
Haga clic en el botón Agregar.
Se inicia el Asistente de tareas.
Configure los parámetros de la tarea:
En la lista desplegable Aplicación, seleccione Kaspersky Endpoint Security para Windows (11.10.0).
En la lista desplegable Tipo de tarea, seleccione Eliminar archivo.
En el campo Nombre de la tarea, escriba una descripción breve.
En el bloque Seleccione los dispositivos a los que se asignará la tarea, elija el alcance de la tarea.
Seleccione los dispositivos de acuerdo con la opción de alcance de la tarea seleccionada. Haga clic en el botón Siguiente.
Ingrese las credenciales de la cuenta del usuario cuyos derechos desea usar para ejecutar la tarea. Haga clic en el botón Siguiente.
De forma predeterminada, Kaspersky Endpoint Security inicia la tarea como la cuenta de usuario del sistema (SYSTEM).
Finalice el asistente haciendo clic en el botón Finalizar.
La nueva tarea aparecerá en la lista de tareas.
Haga clic en la tarea nueva.
Se abre la ventana de propiedades de la tarea.
Seleccione la ficha Configuración de la aplicación.
En la lista de archivos, haga clic en Agregar.
Se inicia el asistente de adición de archivos.
Para agregar el archivo, debe ingresar la ruta completa al archivo o la ruta y el hash de archivo.
Si el archivo está ubicado en una unidad de red, ingrese la ruta del archivo que comienza con \\y no la letra de la unidad. Por ejemplo, \\server\shared_folder\file.exe. Si la ruta del archivo contiene una letra de unidad de red, puede recibir un error No se encuentra el archivo.
En la ventana de propiedades de la tarea, seleccione la pestaña Programación.
Configure la programación de la tarea.
Wake-on-LAN no está disponible para esta tarea. Asegúrese de que el equipo esté encendido para ejecutar la tarea.
Haga clic en el botón Guardar.
Active la casilla ubicada junto a la tarea.
Haga clic en el botón Ejecutar.
De esta manera, Kaspersky Endpoint Security elimina el archivo del equipo. Si el archivo está bloqueado por un proceso diferente, la tarea se muestra como Completada, pero el archivo en sí se elimina solo después de reiniciar el equipo. Después de reiniciar el equipo, confirme que se eliminó el archivo.
La tarea Eliminar archivo puede finalizar con el error Acceso denegado si está intentando eliminar un archivo ejecutable que se está ejecutando actualmente. Cree una tarea de proceso de finalización para el archivo y vuelva a intentarlo.