Désinstallation de l'agent utilisateur par GPO

Découvrez comment désinstaller l'agent natif Kabeen de l'ensemble de votre parc via les GPO de Microsoft Active Directory

Préambule

La désinstallation de l'agent Kabeen suit une logique inverse au déploiement décrit dans la documentation officielle Déploiement de l'agent utilisateur par GPO. Elle s'effectue idéalement via la GPO ayant servi à l'installation initiale, afin de garantir un retrait propre et homogène sur l'ensemble du parc.

Prérequis

  • Accès administrateur au domaine Active Directory
  • Droits d'édition sur la GPO ayant servi au déploiement initial de l'agent Kabeen
  • Le partage réseau contenant le MSI d'origine doit rester accessible pendant la phase de désinstallation (Windows Installer peut en avoir besoin pour certaines opérations de rollback)
  • Les utilisateurs doivent se reconnecter sur leur poste pour que la GPO s'applique

Méthode 1 — Désinstallation via la GPO de déploiement (recommandée)

Étape 1 — Supprimer le package MSI de la GPO

  1. Ouvrir la console Gestion des stratégies de groupe.
  2. Localiser la GPO ayant servi au déploiement de l'agent Kabeen dans Objets de stratégie de groupe.
  3. Clic droit sur la GPO > Modifier.
  4. Naviguer vers Configuration Utilisateur > Stratégies > Paramètres du logiciel > Installation de logiciel.
  5. Clic droit sur le package Kabeen > Toutes les tâches > Supprimer.
  6. Dans la fenêtre qui s'affiche, sélectionner l'option Désinstaller immédiatement l'application des utilisateurs et des ordinateurs.
  7. Cliquer sur OK.

⚠️ Important : ne pas choisir l'option « Autoriser les utilisateurs à continuer d'utiliser le logiciel, mais empêcher les nouvelles installations » — celle-ci laisserait l'agent en place sur les postes déjà déployés.

Étape 2 — Supprimer les clés de registre de configuration

La configuration de l'agent (clé d'API, structure, équipe) reste inscrite dans la base de registre tant que les clés GPO ne sont pas retirées. Pour un nettoyage complet :

  1. Dans l'éditeur de GPO, naviguer vers Configuration utilisateur > Préférences > Paramètres Windows > Registre.
  2. Pour chacune des trois clés créées lors du déploiement (ApiKey, Structure, Team) :
    • Clic droit sur la clé > Propriétés
    • Changer l'action Mise à jour en Supprimer
    • Conserver la ruche HKEY_CURRENT_USER et le chemin SOFTWARE\Policies\Kabeen\Configuration
    • Cliquer sur OK

Alternativement, créer une entrée de suppression ciblée sur la clé parente pour simplifier la GPO :

ChampValeur
ActionSupprimer
RucheHKEY_CURRENT_USER
CheminSOFTWARE\Policies\Kabeen
OptionCocher « Supprimer cette clé de manière récursive »

Étape 3 — Forcer l'application de la GPO

La désinstallation s'exécutera à la prochaine ouverture de session utilisateur. Pour accélérer le déploiement :

  • Sur un poste isolé : ouvrir une invite PowerShell en tant qu'administrateur et exécuter gpupdate /force, puis fermer et rouvrir la session.
  • À grande échelle : planifier une reconnexion ou un redémarrage via votre outil de télédistribution (SCCM, Intune, etc.).

Étape 4 — Vérification

Après application de la GPO et reconnexion, vérifier sur un échantillon de postes :

  • L'entrée Kabeen n'apparaît plus dans Paramètres > Applications > Applications installées (ou Panneau de configuration > Programmes et fonctionnalités).
  • Les processus Kabeen.exe et proxy.exe ne sont plus présents dans le Gestionnaire des tâches. À partir de la version 1.3.2 de l'agent, ces processus sont automatiquement fermés par l'installateur pendant la désinstallation.
  • Le dossier d'installation (C:\Program Files\Kabeen ou C:\Program Files (x86)\Kabeen) a bien été supprimé.
  • Les clés de registre sous HKEY_CURRENT_USER\SOFTWARE\Policies\Kabeen ont été retirées.
  • Dans la plateforme Kabeen, menu Suivi des agents, les postes désinstallés remontent en statut hors-ligne puis disparaissent de l'inventaire après la période de rétention.

Étape 5 — Supprimer ou délier la GPO

Une fois la désinstallation confirmée sur l'ensemble du parc (compter une à deux semaines selon la fréquence de connexion des utilisateurs, et davantage pour les postes nomades) :

  1. Dans la Gestion des stratégies de groupe, localiser les liens de la GPO sur les OU concernées.
  2. Clic droit sur chaque lien > Supprimer.
  3. Optionnel : supprimer la GPO depuis Objets de stratégie de groupe.

⚠️ Ne pas supprimer ni délier la GPO avant que la désinstallation soit effective sur la totalité du parc. Sans la GPO en place, les postes restants ne recevront jamais l'ordre de désinstallation.