Désinstallation de l'agent utilisateur par GPO
Découvrez comment désinstaller l'agent natif Kabeen de l'ensemble de votre parc via les GPO de Microsoft Active Directory
Préambule
La désinstallation de l'agent Kabeen suit une logique inverse au déploiement décrit dans la documentation officielle Déploiement de l'agent utilisateur par GPO. Elle s'effectue idéalement via la GPO ayant servi à l'installation initiale, afin de garantir un retrait propre et homogène sur l'ensemble du parc.
Prérequis
- Accès administrateur au domaine Active Directory
- Droits d'édition sur la GPO ayant servi au déploiement initial de l'agent Kabeen
- Le partage réseau contenant le MSI d'origine doit rester accessible pendant la phase de désinstallation (Windows Installer peut en avoir besoin pour certaines opérations de rollback)
- Les utilisateurs doivent se reconnecter sur leur poste pour que la GPO s'applique
Méthode 1 — Désinstallation via la GPO de déploiement (recommandée)
Étape 1 — Supprimer le package MSI de la GPO
- Ouvrir la console Gestion des stratégies de groupe.
- Localiser la GPO ayant servi au déploiement de l'agent Kabeen dans Objets de stratégie de groupe.
- Clic droit sur la GPO > Modifier.
- Naviguer vers Configuration Utilisateur > Stratégies > Paramètres du logiciel > Installation de logiciel.
- Clic droit sur le package Kabeen > Toutes les tâches > Supprimer.
- Dans la fenêtre qui s'affiche, sélectionner l'option Désinstaller immédiatement l'application des utilisateurs et des ordinateurs.
- Cliquer sur OK.
⚠️ Important : ne pas choisir l'option « Autoriser les utilisateurs à continuer d'utiliser le logiciel, mais empêcher les nouvelles installations » — celle-ci laisserait l'agent en place sur les postes déjà déployés.
Étape 2 — Supprimer les clés de registre de configuration
La configuration de l'agent (clé d'API, structure, équipe) reste inscrite dans la base de registre tant que les clés GPO ne sont pas retirées. Pour un nettoyage complet :
- Dans l'éditeur de GPO, naviguer vers Configuration utilisateur > Préférences > Paramètres Windows > Registre.
- Pour chacune des trois clés créées lors du déploiement (
ApiKey,Structure,Team) :- Clic droit sur la clé > Propriétés
- Changer l'action Mise à jour en Supprimer
- Conserver la ruche
HKEY_CURRENT_USERet le cheminSOFTWARE\Policies\Kabeen\Configuration - Cliquer sur OK
Alternativement, créer une entrée de suppression ciblée sur la clé parente pour simplifier la GPO :
| Champ | Valeur |
|---|---|
| Action | Supprimer |
| Ruche | HKEY_CURRENT_USER |
| Chemin | SOFTWARE\Policies\Kabeen |
| Option | Cocher « Supprimer cette clé de manière récursive » |
Étape 3 — Forcer l'application de la GPO
La désinstallation s'exécutera à la prochaine ouverture de session utilisateur. Pour accélérer le déploiement :
- Sur un poste isolé : ouvrir une invite PowerShell en tant qu'administrateur et exécuter
gpupdate /force, puis fermer et rouvrir la session. - À grande échelle : planifier une reconnexion ou un redémarrage via votre outil de télédistribution (SCCM, Intune, etc.).
Étape 4 — Vérification
Après application de la GPO et reconnexion, vérifier sur un échantillon de postes :
- L'entrée Kabeen n'apparaît plus dans Paramètres > Applications > Applications installées (ou Panneau de configuration > Programmes et fonctionnalités).
- Les processus
Kabeen.exeetproxy.exene sont plus présents dans le Gestionnaire des tâches. À partir de la version 1.3.2 de l'agent, ces processus sont automatiquement fermés par l'installateur pendant la désinstallation. - Le dossier d'installation (
C:\Program Files\KabeenouC:\Program Files (x86)\Kabeen) a bien été supprimé. - Les clés de registre sous
HKEY_CURRENT_USER\SOFTWARE\Policies\Kabeenont été retirées. - Dans la plateforme Kabeen, menu Suivi des agents, les postes désinstallés remontent en statut hors-ligne puis disparaissent de l'inventaire après la période de rétention.
Étape 5 — Supprimer ou délier la GPO
Une fois la désinstallation confirmée sur l'ensemble du parc (compter une à deux semaines selon la fréquence de connexion des utilisateurs, et davantage pour les postes nomades) :
- Dans la Gestion des stratégies de groupe, localiser les liens de la GPO sur les OU concernées.
- Clic droit sur chaque lien > Supprimer.
- Optionnel : supprimer la GPO depuis Objets de stratégie de groupe.
⚠️ Ne pas supprimer ni délier la GPO avant que la désinstallation soit effective sur la totalité du parc. Sans la GPO en place, les postes restants ne recevront jamais l'ordre de désinstallation.