Deinstallation des Benutzeragenten per GPO
Erfahren Sie, wie Sie den nativen Kabeen-Agenten über die GPOs von Microsoft Active Directory flottenweit deinstallieren
Einleitung
Die Deinstallation des Kabeen-Agenten folgt der umgekehrten Logik der Bereitstellung, die in der offiziellen Dokumentation Bereitstellung des Benutzeragenten per GPO beschrieben wird. Sie erfolgt idealerweise über dieselbe GPO, die für die ursprüngliche Installation verwendet wurde, um eine saubere und einheitliche Entfernung im gesamten Bestand zu gewährleisten.
Voraussetzungen
- Administratorzugriff auf die Active-Directory-Domäne
- Bearbeitungsrechte für die GPO, die für die ursprüngliche Bereitstellung des Kabeen-Agenten verwendet wurde
- Die Netzwerkfreigabe mit der ursprünglichen MSI-Datei muss während der Deinstallationsphase erreichbar bleiben (Windows Installer benötigt sie ggf. für Rollback-Operationen)
- Die Benutzer müssen sich an ihrem Arbeitsplatz neu anmelden, damit die GPO wirksam wird
Methode 1 — Deinstallation über die Bereitstellungs-GPO (empfohlen)
Schritt 1 — MSI-Paket aus der GPO entfernen
- Öffnen Sie die Konsole Gruppenrichtlinienverwaltung.
- Suchen Sie unter Gruppenrichtlinienobjekte die GPO, die zur Bereitstellung des Kabeen-Agenten verwendet wurde.
- Rechtsklick auf die GPO > Bearbeiten.
- Navigieren Sie zu Benutzerkonfiguration > Richtlinien > Softwareeinstellungen > Softwareinstallation.
- Rechtsklick auf das Kabeen-Paket > Alle Aufgaben > Entfernen.
- Wählen Sie im angezeigten Dialog die Option Anwendung sofort von Benutzern und Computern deinstallieren.
- Klicken Sie auf OK.
⚠️ Wichtig: Wählen Sie nicht die Option „Benutzer können die Software weiterhin verwenden, aber Neuinstallationen verhindern" — diese würde den Agenten auf bereits bereitgestellten Arbeitsplätzen belassen.
Schritt 2 — Konfigurationsregistrierungsschlüssel entfernen
Die Agent-Konfiguration (API-Schlüssel, Struktur, Team) bleibt in der Registrierung erhalten, solange die GPO-Schlüssel nicht entfernt werden. Für eine vollständige Bereinigung:
- Navigieren Sie im GPO-Editor zu Benutzerkonfiguration > Einstellungen > Windows-Einstellungen > Registrierung.
- Für jeden der drei während der Bereitstellung erstellten Schlüssel (
ApiKey,Structure,Team):- Rechtsklick auf den Schlüssel > Eigenschaften
- Aktion Aktualisieren in Löschen ändern
- Die Struktur
HKEY_CURRENT_USERund den PfadSOFTWARE\Policies\Kabeen\Configurationbeibehalten - Auf OK klicken
Alternativ kann ein gezielter Löscheintrag auf dem übergeordneten Schlüssel erstellt werden, um die GPO zu vereinfachen:
| Feld | Wert |
|---|---|
| Aktion | Löschen |
| Struktur | HKEY_CURRENT_USER |
| Pfad | SOFTWARE\Policies\Kabeen |
| Option | „Diesen Schlüssel rekursiv löschen" aktivieren |
Schritt 3 — Anwendung der GPO erzwingen
Die Deinstallation wird bei der nächsten Benutzeranmeldung ausgeführt. Um den Rollout zu beschleunigen:
- Auf einem einzelnen Arbeitsplatz: Öffnen Sie eine PowerShell als Administrator und führen Sie
gpupdate /forceaus, melden Sie sich anschließend ab und wieder an. - Im großen Maßstab: Planen Sie eine Abmeldung oder einen Neustart über Ihr Softwareverteilungstool (SCCM, Intune usw.).
Schritt 4 — Überprüfung
Nach Anwendung der GPO und erneuter Anmeldung sollten Sie an einer Stichprobe von Arbeitsplätzen Folgendes prüfen:
- Der Eintrag Kabeen erscheint nicht mehr unter Einstellungen > Apps > Installierte Apps (oder Systemsteuerung > Programme und Features).
- Die Prozesse
Kabeen.exeundproxy.exesind nicht mehr im Task-Manager vorhanden. Ab Agent-Version 1.3.2 werden diese Prozesse während der Deinstallation automatisch vom Installer beendet. - Der Installationsordner (
C:\Program Files\KabeenoderC:\Program Files (x86)\Kabeen) wurde entfernt. - Die Registrierungsschlüssel unter
HKEY_CURRENT_USER\SOFTWARE\Policies\Kabeenwurden entfernt. - In der Kabeen-Plattform, Menü Agentenverfolgung, werden die deinstallierten Arbeitsplätze als offline angezeigt und verschwinden nach der Aufbewahrungsfrist aus dem Inventar.
Schritt 5 — GPO löschen oder Verknüpfung aufheben
Sobald die Deinstallation im gesamten Bestand bestätigt ist (rechnen Sie mit ein bis zwei Wochen, abhängig von der Anmeldehäufigkeit der Benutzer, und länger bei mobilen Arbeitsplätzen):
- Suchen Sie in der Gruppenrichtlinienverwaltung die GPO-Verknüpfungen auf den betroffenen OUs.
- Rechtsklick auf jede Verknüpfung > Löschen.
- Optional: Löschen Sie die GPO unter Gruppenrichtlinienobjekte.
⚠️ Löschen Sie die GPO nicht und heben Sie deren Verknüpfung nicht auf, bevor die Deinstallation im gesamten Bestand wirksam ist. Ohne die GPO erhalten verbleibende Arbeitsplätze niemals den Deinstallationsauftrag.