Deinstallation des Benutzeragenten per GPO

Erfahren Sie, wie Sie den nativen Kabeen-Agenten über die GPOs von Microsoft Active Directory flottenweit deinstallieren

Einleitung

Die Deinstallation des Kabeen-Agenten folgt der umgekehrten Logik der Bereitstellung, die in der offiziellen Dokumentation Bereitstellung des Benutzeragenten per GPO beschrieben wird. Sie erfolgt idealerweise über dieselbe GPO, die für die ursprüngliche Installation verwendet wurde, um eine saubere und einheitliche Entfernung im gesamten Bestand zu gewährleisten.

Voraussetzungen

  • Administratorzugriff auf die Active-Directory-Domäne
  • Bearbeitungsrechte für die GPO, die für die ursprüngliche Bereitstellung des Kabeen-Agenten verwendet wurde
  • Die Netzwerkfreigabe mit der ursprünglichen MSI-Datei muss während der Deinstallationsphase erreichbar bleiben (Windows Installer benötigt sie ggf. für Rollback-Operationen)
  • Die Benutzer müssen sich an ihrem Arbeitsplatz neu anmelden, damit die GPO wirksam wird

Methode 1 — Deinstallation über die Bereitstellungs-GPO (empfohlen)

Schritt 1 — MSI-Paket aus der GPO entfernen

  1. Öffnen Sie die Konsole Gruppenrichtlinienverwaltung.
  2. Suchen Sie unter Gruppenrichtlinienobjekte die GPO, die zur Bereitstellung des Kabeen-Agenten verwendet wurde.
  3. Rechtsklick auf die GPO > Bearbeiten.
  4. Navigieren Sie zu Benutzerkonfiguration > Richtlinien > Softwareeinstellungen > Softwareinstallation.
  5. Rechtsklick auf das Kabeen-Paket > Alle Aufgaben > Entfernen.
  6. Wählen Sie im angezeigten Dialog die Option Anwendung sofort von Benutzern und Computern deinstallieren.
  7. Klicken Sie auf OK.

⚠️ Wichtig: Wählen Sie nicht die Option „Benutzer können die Software weiterhin verwenden, aber Neuinstallationen verhindern" — diese würde den Agenten auf bereits bereitgestellten Arbeitsplätzen belassen.

Schritt 2 — Konfigurationsregistrierungsschlüssel entfernen

Die Agent-Konfiguration (API-Schlüssel, Struktur, Team) bleibt in der Registrierung erhalten, solange die GPO-Schlüssel nicht entfernt werden. Für eine vollständige Bereinigung:

  1. Navigieren Sie im GPO-Editor zu Benutzerkonfiguration > Einstellungen > Windows-Einstellungen > Registrierung.
  2. Für jeden der drei während der Bereitstellung erstellten Schlüssel (ApiKey, Structure, Team):
    • Rechtsklick auf den Schlüssel > Eigenschaften
    • Aktion Aktualisieren in Löschen ändern
    • Die Struktur HKEY_CURRENT_USER und den Pfad SOFTWARE\Policies\Kabeen\Configuration beibehalten
    • Auf OK klicken

Alternativ kann ein gezielter Löscheintrag auf dem übergeordneten Schlüssel erstellt werden, um die GPO zu vereinfachen:

FeldWert
AktionLöschen
StrukturHKEY_CURRENT_USER
PfadSOFTWARE\Policies\Kabeen
Option„Diesen Schlüssel rekursiv löschen" aktivieren

Schritt 3 — Anwendung der GPO erzwingen

Die Deinstallation wird bei der nächsten Benutzeranmeldung ausgeführt. Um den Rollout zu beschleunigen:

  • Auf einem einzelnen Arbeitsplatz: Öffnen Sie eine PowerShell als Administrator und führen Sie gpupdate /force aus, melden Sie sich anschließend ab und wieder an.
  • Im großen Maßstab: Planen Sie eine Abmeldung oder einen Neustart über Ihr Softwareverteilungstool (SCCM, Intune usw.).

Schritt 4 — Überprüfung

Nach Anwendung der GPO und erneuter Anmeldung sollten Sie an einer Stichprobe von Arbeitsplätzen Folgendes prüfen:

  • Der Eintrag Kabeen erscheint nicht mehr unter Einstellungen > Apps > Installierte Apps (oder Systemsteuerung > Programme und Features).
  • Die Prozesse Kabeen.exe und proxy.exe sind nicht mehr im Task-Manager vorhanden. Ab Agent-Version 1.3.2 werden diese Prozesse während der Deinstallation automatisch vom Installer beendet.
  • Der Installationsordner (C:\Program Files\Kabeen oder C:\Program Files (x86)\Kabeen) wurde entfernt.
  • Die Registrierungsschlüssel unter HKEY_CURRENT_USER\SOFTWARE\Policies\Kabeen wurden entfernt.
  • In der Kabeen-Plattform, Menü Agentenverfolgung, werden die deinstallierten Arbeitsplätze als offline angezeigt und verschwinden nach der Aufbewahrungsfrist aus dem Inventar.

Schritt 5 — GPO löschen oder Verknüpfung aufheben

Sobald die Deinstallation im gesamten Bestand bestätigt ist (rechnen Sie mit ein bis zwei Wochen, abhängig von der Anmeldehäufigkeit der Benutzer, und länger bei mobilen Arbeitsplätzen):

  1. Suchen Sie in der Gruppenrichtlinienverwaltung die GPO-Verknüpfungen auf den betroffenen OUs.
  2. Rechtsklick auf jede Verknüpfung > Löschen.
  3. Optional: Löschen Sie die GPO unter Gruppenrichtlinienobjekte.

⚠️ Löschen Sie die GPO nicht und heben Sie deren Verknüpfung nicht auf, bevor die Deinstallation im gesamten Bestand wirksam ist. Ohne die GPO erhalten verbleibende Arbeitsplätze niemals den Deinstallationsauftrag.