Kaspersky Security Center 14 Windows

Rimozione remota delle applicazioni

Kaspersky Security Center consente di disinstallare le applicazioni dai dispositivi in remoto, utilizzando le attività di disinstallazione remota. Tali attività vengono create e assegnate ai dispositivi attraverso un'apposita procedura guidata. Per assegnare un'attività ai dispositivi più in modo facile e rapido, è possibile specificare i dispositivi nella finestra della procedura guidata in uno dei seguenti modi:

  • Selezionare i dispositivi della rete rilevati da Administration Server. In questo caso l'attività viene assegnata a dispositivi specifici. I dispositivi specifici possono includere i dispositivi nei gruppi di amministrazione, nonché i dispositivi non assegnati.
  • Specificare gli indirizzi dei dispositivi manualmente o importare gli indirizzi da un elenco. È possibile specificare nomi NetBIOS, nomi DNS, indirizzi IP e subnet IP dei dispositivi a cui si desidera assegnare l'attività.
  • Assegnare un'attività a una selezione dispositivi. In questo caso l'attività viene assegnata ai dispositivi inclusi in una selezione creata precedentemente. È possibile specificare la selezione predefinita o una selezione personalizzata creata.
  • Assegnare un'attività a un gruppo di amministrazione. In questo caso l'attività viene assegnata ai dispositivi inclusi in un gruppo di amministrazione creato precedentemente.

Problemi di rimozione remota

Quando si esegue la rimozione remota di applicazioni di terzi, gli amministratori potrebbero visualizzare un avviso che recita: "La disinstallazione remota è terminata su questo dispositivo con avvisi: l'applicazione per la rimozione delle applicazioni non è installata". Questo problema si verifica in genere quando l'applicazione da rimuovere è installata solo per l'utente che ha effettuato l'accesso. Se l'utente non ha effettuato l'accesso, tale applicazione diventa invisibile e non può essere rimossa da remoto.

Questo comportamento è in contrasto con le applicazioni pensate per essere utilizzate da più utenti sullo stesso dispositivo, in cui le applicazioni sono globalmente visibili e accessibili a tutti gli utenti del dispositivo.

In Kaspersky Security Center, l'algoritmo del registro delle applicazioni gestisce le applicazioni per singoli utenti e quelle per più utenti in modo diverso:

  • Le applicazioni per più utenti vengono gestite in un elenco aggiornato in tempo reale delle applicazioni installate.
  • Le applicazioni per singoli utenti vengono monitorate tramite un meccanismo di memorizzazione nella cache.

    Se un utente aveva effettuato l'accesso al momento del rilevamento dell'applicazione, Kaspersky Security Center memorizza nella cache le informazioni sulle applicazioni di tale utente. Anche se l'utente successivamente si disconnette, Kaspersky Security Center continua a mostrare queste applicazioni come installate in base ai dati memorizzati nella cache, sebbene non siano più visibili o accessibili sul dispositivo.

Questa discrepanza può causare situazioni in cui Kaspersky Security Center identifica un'applicazione come installata in base ai dati memorizzati nella cache, ma l'attività di rimozione delle applicazioni non riesce perché l'applicazione non è accessibile quando l'utente è disconnesso.

Per impostazione predefinita, la durata dei dati delle applicazioni memorizzati nella cache è impostata su 30 giorni. Gli amministratori possono modificare questa impostazione per ridurre la durata della cache, riducendo al minimo le discrepanze tra i dati visualizzati e l'effettiva visibilità dell'applicazione sui dispositivi.

Per impostare la durata della cache su 1 ora (3600 secondi), eseguire il seguente comando sull'Administration Server:

klscflag -fset -pv klserver -n KLNAG_INV_PERUSER_APPS_CACHE_NONACTIVE_SIDS_LIFETIME_SEC -t d -v 3600

Dopo aver eseguito questo comando, riavviare l'Administration Server affinché le modifiche abbiano effetto.

Fonte di informazioni sulle applicazioni installate

Network Agent recupera informazioni sul software installato sui dispositivi Windows dalle seguenti chiavi di registro:

  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall

    Contiene informazioni sulle applicazioni installate per tutti gli utenti.

  • HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall

    Contiene informazioni sulle applicazioni installate per tutti gli utenti.

  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall

    Contiene informazioni sulle applicazioni installate per l'utente corrente.

  • HKEY_USER<...>\Software\Microsoft\Windows\CurrentVersion\Uninstall

    Contiene informazioni sulle applicazioni installate per utenti specifici.

In questa sezione

Rimozione remota di un'applicazione dai dispositivi client del gruppo di amministrazione

Rimozione remota di un'applicazione dai dispositivi selezionati