Desinstalación del agente de usuario por GPO

Aprenda a desinstalar el agente nativo Kabeen en todo su parque mediante las GPO de Microsoft Active Directory

Introducción

La desinstalación del agente Kabeen sigue la lógica inversa al despliegue descrito en la documentación oficial Despliegue del agente de usuario por GPO. Se realiza idealmente a través de la misma GPO utilizada para la instalación inicial, con el fin de garantizar una eliminación limpia y homogénea en todo el parque.

Requisitos previos

  • Acceso de administrador al dominio de Active Directory
  • Derechos de edición sobre la GPO utilizada para el despliegue inicial del agente Kabeen
  • El recurso compartido de red que contiene el MSI original debe permanecer accesible durante la fase de desinstalación (Windows Installer puede necesitarlo para ciertas operaciones de rollback)
  • Los usuarios deben volver a iniciar sesión en su equipo para que se aplique la GPO

Método 1 — Desinstalación a través de la GPO de despliegue (recomendado)

Paso 1 — Eliminar el paquete MSI de la GPO

  1. Abra la consola Administración de directivas de grupo.
  2. Localice la GPO utilizada para el despliegue del agente Kabeen en Objetos de directiva de grupo.
  3. Clic derecho en la GPO > Editar.
  4. Navegue hasta Configuración de usuario > Directivas > Configuración de software > Instalación de software.
  5. Clic derecho en el paquete Kabeen > Todas las tareas > Quitar.
  6. En la ventana que aparece, seleccione la opción Desinstalar inmediatamente el software de los usuarios y equipos.
  7. Haga clic en Aceptar.

⚠️ Importante: no elija la opción «Permitir que los usuarios continúen utilizando el software, pero impedir nuevas instalaciones» — esto dejaría el agente instalado en los equipos donde ya se había desplegado.

Paso 2 — Eliminar las claves de registro de configuración

La configuración del agente (clave API, estructura, equipo) permanece en el registro mientras las claves de la GPO no se eliminen. Para una limpieza completa:

  1. En el editor de GPO, navegue hasta Configuración de usuario > Preferencias > Configuración de Windows > Registro.
  2. Para cada una de las tres claves creadas durante el despliegue (ApiKey, Structure, Team):
    • Clic derecho en la clave > Propiedades
    • Cambiar la acción Actualizar por Eliminar
    • Mantener la colmena HKEY_CURRENT_USER y la ruta SOFTWARE\Policies\Kabeen\Configuration
    • Hacer clic en Aceptar

Alternativamente, cree una entrada de eliminación dirigida a la clave principal para simplificar la GPO:

CampoValor
AcciónEliminar
ColmenaHKEY_CURRENT_USER
RutaSOFTWARE\Policies\Kabeen
OpciónMarcar «Eliminar esta clave de forma recursiva»

Paso 3 — Forzar la aplicación de la GPO

La desinstalación se ejecutará en el próximo inicio de sesión del usuario. Para acelerar el despliegue:

  • En un equipo aislado: abra un símbolo del sistema de PowerShell como administrador y ejecute gpupdate /force, luego cierre y vuelva a iniciar sesión.
  • A gran escala: planifique una reconexión o reinicio a través de su herramienta de distribución de software (SCCM, Intune, etc.).

Paso 4 — Verificación

Tras aplicar la GPO y que los usuarios vuelvan a iniciar sesión, verifique en una muestra de equipos:

  • La entrada Kabeen ya no aparece en Configuración > Aplicaciones > Aplicaciones instaladas (o Panel de control > Programas y características).
  • Los procesos Kabeen.exe y proxy.exe ya no están presentes en el Administrador de tareas. A partir de la versión 1.3.2 del agente, estos procesos son cerrados automáticamente por el instalador durante la desinstalación.
  • La carpeta de instalación (C:\Program Files\Kabeen o C:\Program Files (x86)\Kabeen) se ha eliminado correctamente.
  • Las claves de registro bajo HKEY_CURRENT_USER\SOFTWARE\Policies\Kabeen se han eliminado.
  • En la plataforma Kabeen, menú Seguimiento de agentes, los equipos desinstalados aparecen con estado desconectado y luego desaparecen del inventario tras el periodo de retención.

Paso 5 — Eliminar o desvincular la GPO

Una vez confirmada la desinstalación en todo el parque (estimar de una a dos semanas según la frecuencia de conexión de los usuarios, y más para los equipos nómadas):

  1. En la Administración de directivas de grupo, localice los vínculos de la GPO en las OU correspondientes.
  2. Clic derecho en cada vínculo > Eliminar.
  3. Opcional: eliminar la GPO desde Objetos de directiva de grupo.

⚠️ No elimine ni desvincule la GPO antes de que la desinstalación sea efectiva en la totalidad del parque. Sin la GPO activa, los equipos restantes nunca recibirán la orden de desinstalación.