Kaspersky Security Center 14 Windows

アプリケーションのリモート削除

Kaspersky Security Center では、リモート削除タスクを使用してデバイスからアプリケーションをリモート削除できます。このタスクは、専用のウィザードを使用して作成しデバイスに割り当てます。タスクを簡単にデバイスに割り当てるには、次のいずれかの方法を使用し、ウィザードウィンドウでデバイスを指定できます:

  • ネットワークの管理サーバーによって検出されたデバイスを選択する:この場合、タスクを特定のデバイスに割り当てます。特定のデバイスには、管理グループに属するデバイスと管理グループが割り当てられていないデバイスの両方を含めることができます。
  • デバイスのアドレスを手動で指定するか、リストからアドレスをインポートする:タスクを割り当てるデバイスの NetBIOS 名、DNS 名、IP アドレス、IP サブネットを指定できます。
  • デバイスの抽出にタスクを割り当てる:この場合、既に作成された抽出に属するデバイスにタスクを割り当てます。既定の抽出または作成済みのカスタム抽出を指定できます。
  • 管理グループにタスクを割り当てる:この場合、既に作成された管理グループに属するデバイスにタスクを割り当てます。

リモート削除の問題

サードパーティ製アプリケーションのリモート削除を実行すると、管理者は「このデバイスでリモートアンインストールが警告付きで終了しました:削除対象のアプリケーションがインストールされていません。」という警告に遭遇することがあります。この問題は通常、削除するアプリケーションが現在ログインしている特定のユーザーに対してのみインストールされている場合に発生します。ユーザーがログインしていない場合、そのようなアプリケーションは非表示になり、リモート削除の対象にはなりません。

この動作は、同じデバイス上の複数のユーザーが使用することを目的としたアプリケーションとは対照的です。この場合、アプリケーションはデバイスのすべてのユーザーがグローバルに表示およびアクセスできます。

Kaspersky Security Center では、アプリケーションレジストリアルゴリズムによって、特定のユーザー向けのアプリケーションと複数のユーザー向けのアプリケーションが別々に処理されます。

  • 複数のユーザー向けのアプリケーションは、インストールされているアプリケーションの最新のリストとしてリアルタイムで維持されます。
  • 特定のユーザー向けのアプリケーションは、キャッシュメカニズムを使用して監視されます。

    アプリケーションの検知時にユーザーがログインしていた場合、Kaspersky Security Center はそのユーザーのアプリケーションに関する情報をキャッシュします。その後ユーザーがログアウトした場合でも、Kaspersky Security Center はキャッシュされたデータに基づいてこれらのアプリケーションをインストール済みとして表示し続けます。ただし、デバイス上ではこれらのアプリケーションが表示されず、アクセスできなくなります。

この不一致により、Kaspersky Security Center がキャッシュされたデータに基づいてアプリケーションがインストールされていると識別しても、ユーザーがログアウトしている時にアプリケーションにアクセスできないため、アプリケーション削除タスクが失敗するという状況が発生する可能性があります。

既定では、キャッシュされたアプリケーションデータの有効期間は 30 日間に設定されています。管理者はこの設定を変更してキャッシュ期間を短縮し、表示されるデータとデバイス上の実際のアプリケーションの可視性との間の不一致を最小限に抑えることができます。

キャッシュの有効期間を 1 時間(3600 秒)に調整するには、管理サーバー上で次のコマンドを実行します:

klscflag -fset -pv klserver -n KLNAG_INV_PERUSER_APPS_CACHE_NONACTIVE_SIDS_LIFETIME_SEC -t d -v 3600

このコマンドを実行した後、変更を適用するために管理サーバーを再起動します。

インストール済み製品の情報源

ネットワークエージェントは、次のレジストリライセンスから Windows デバイスにインストールされているソフトウェアに関する情報を取得します。

  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall

    すべてのユーザーに対してインストールされたアプリケーションに関する情報が含まれます。

  • HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall

    すべてのユーザーに対してインストールされたアプリケーションに関する情報が含まれます。

  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall

    現在のユーザーに対してインストールされているアプリケーションに関する情報が含まれます。

  • HKEY_USER<...>\Software\Microsoft\Windows\CurrentVersion\Uninstall

    特定のユーザーに対してインストールされたアプリケーションに関する情報が含まれます。

このセクションの内容

管理グループのクライアントデバイスからのアプリケーションのリモート削除

特定のデバイスからのアプリケーションのリモート削除