[GELÖST] Passwort zum Deinstallieren des Agenten

Teilen Sie hier Ihre Tipps oder Probleme bezüglich der WAPT-Konsole oder des WAPT-Agenten mit
Forumregeln
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support ist in diesem Forum verfügbar.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version, die vollständige Versionsnummer und die Build-Nummer (2.2.1.11957 / 2.2.2.12337 / usw.) sowie die Enterprise-/Discovery-Edition an.
* Versionen 1.8.2 und älter werden nicht mehr unterstützt. Fragen zu Version 1.8.2 werden nur beantwortet, wenn sie sich auf ein Upgrade auf eine unterstützte Version (2.1, 2.2 usw.) beziehen.
* Geben Sie das Server-Betriebssystem (Linux/Windows) und die Version (Debian Buster/Bullseye – CentOS 7 – Windows Server 2012/2016/2019) an.
* Geben Sie gegebenenfalls das Betriebssystem des Administrations-/Paketerstellungsrechners und des Rechners mit dem problematischen Agenten an (Windows 7/10/11/Debian 11/etc.).
* Vermeiden Sie es, mehrere Fragen in einem Thema zu stellen, da diese sonst möglicherweise ignoriert werden. Falls mehrere Themen relevant sind, erstellen Sie bitte separate Themen, vorzugsweise nacheinander und nicht gleichzeitig (d. h. vermeiden Sie Spam im Forum).
* Fügen Sie Code-Snippets, Screenshots und andere Bilder direkt in Ihren Beitrag ein. Links zu Pastebin, Bitly und anderen Drittanbieterseiten werden systematisch entfernt.
* Wie in jedem Community-Forum erfolgt die Unterstützung freiwillig durch die Mitglieder. Für kommerziellen Support kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +44 2 40 97 57 55.
Gesperrt
Renaud Villet
Nachrichten: 30
Anmeldung: 23. Januar 2020 – 14:12 Uhr

21. Juni 2022 – 15:50 Uhr

Hallo
, ist es möglich, ein Passwort für die sichere Deinstallation des WAPT-Agenten festzulegen?
Vielen Dank.
jacky35
Nachrichten: 23
Anmeldung: 17. September 2020 - 17:51 Uhr

21. Juni 2022 – 17:14 Uhr

+1
Benutzeravatar
vCardon
WAPT-Experte
Nachrichten: 278
Anmeldung: 06. Oktober 2017 - 22:55 Uhr
Ort: Nantes, Frankreich

21. Juni 2022 – 23:09 Uhr

Aktuell nein, denn logischerweise gehen wir davon aus, dass ein lokaler Administrator des Rechners alle Rechte haben sollte, einschließlich des Rechts, den WAPT-Agenten zu deinstallieren.

Lokaler Administrator ist lokaler Administrator; WAPTs Ziel ist es nicht, einem legitimen Administratorbenutzer seine Rechte zu entziehen.

Die WAPT-Selbstbedienung begegnet dieser Praxis, einem Benutzer auf einer Workstation Administratorrechte zu gewähren, indem sie ihm die Installation von Software ermöglicht, auch wenn er keine Administratorrechte besitzt.

Welche Anwendungsfälle haben Sie zu Ihrer Frage veranlasst?
Vincent CARDON
Tranquil IT
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

22. Juni 2022 - 09:37 Uhr

Ich stimme Vincent zu

Falls dies bei einem Paket wirklich notwendig ist, müssen Sie es anpassen:

Code: Alle auswählen

HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WAPT_is1\UninstallString
Um dies durch ein kleines Skript zu ersetzen, das nach einem Passwort fragt

Andernfalls löschen Sie es vollständig

Code: Alle auswählen

HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WAPT_is1
Die Software wird nicht mehr in appwiz.cpl angezeigt

Wenn der Benutzer jedoch Administratorrechte besitzt, kann er letztendlich tun, was er will ... sogar zu einem Systemkonto wechseln
Renaud Villet
Nachrichten: 30
Anmeldung: 23. Januar 2020 – 14:12 Uhr

22. Juni 2022 - 11:14 Uhr

Theoretisch haben Sie also Recht.
In der Praxis gibt es aber immer Sonderfälle, insbesondere bei der Verwaltung einer großen Anzahl von Maschinen!
Diese Option wäre daher sehr nützlich, um einige Probleme zu vermeiden. :D
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

22. Juni 2022 - 12:33 Uhr

C:\Program Files (x86)\wapt\uninstall.py:

Code: Alle auswählen

import waptguihelper
import hashlib
from setuphelpers import run
password = waptguihelper.login_password_dialog("Uninstall WAPT","Uninstall WAPT",'Uninstall WAPT',"")['password']
hashpassword = hashlib.sha256(password.encode('utf-8')).hexdigest()
print(hashpassword)
if hashpassword == '31f7a65e315586ac198bd798b6629ce4903d0899476d5741a9f32e2e521b6a66':
    run(r'start "" "C:\Program Files (x86)\wapt\unins000.exe"')
dann bearbeiten:
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WAPT_is1\UninstallString

und fügen Sie hinzu:

Code: Alle auswählen

"C:\Program Files (x86)\wapt\waptpython.exe" "C:\Program Files (x86)\wapt\uninstall.py"
Sollte funktionieren
pierre.baridon
Nachrichten: 12
Anmeldung: 14. November 2020 - 10:55 Uhr
Standort: Clermont-Ferrand

22. Juni 2022 – 17:07 Uhr

Hallo,

ja, in der Praxis werden wir immer Benutzer mit Administratorrechten haben, auch wenn WAPT uns die Möglichkeit bietet, diese einzuschränken.

Beispielsweise ist unser Antivirenprogramm verwaltet und passwortgeschützt, da wir nicht möchten, dass Benutzer (selbst wenn sie Administratoren ihrer Rechner sind) es deinstallieren können.

Wir möchten dasselbe mit WAPT erreichen, um Datenverlust zu vermeiden.

Mit freundlichen Grüßen
- Installierte WAPT-Version (2.1.0 Enterprise)
- Server-Betriebssystem: Debian
- Betriebssystem des Administrations-/Paketerstellungsrechners: Windows 10
Benutzeravatar
dcardon
WAPT-Experte
Nachrichten: 1953
Anmeldung: 18. Juni 2014 - 09:58 Uhr
Ort: Saint Sébastien sur Loire
Kontakt:

22. Juni 2022 – 18:34 Uhr

Hallo,

um einen effektiven Deinstallationsschutz zu implementieren, gibt es meines Erachtens keine andere Möglichkeit, als ein Kernelmodul zu erstellen. Ich glaube nicht, dass WAPT das kann.

Sie könnten Ihre Antivirensoftware überprüfen, ob sie bestimmte Pfade schützen kann.

Viele Grüße,

Denis
Denis Cardon – Tranquil IT
Teilen Sie Ihre Erfahrungen auf WAPT! Senden Sie uns Ihre Blog- und Artikel-URLs im „Ihre Meinung des Forums, und wir werden sie auf der WAPT-
Gesperrt