本帖最后由 奇幻魔法Melody 于 2023-7-28 18:21 编辑
美乐蒂由于不知道卸载密码,在卸载edr终端的时候一筹莫展 去年有分享过一篇关于在不知道卸载密码的情况下如何卸载客户端edr,但是因为涉及到后台密码被和谐掉了 最近也是了解到,3.7.2版本开始支持国产化,且有了客户端卸载工具 经过确认,比如老版本3.5.30的客户端,3.7.2版本的客户端卸载工具就无法使用 这就代表 3.7.2版本就是分水岭,老版本不知道卸载密码的情况下还是无法顺利卸载掉edr客户端 在一些比较特殊的场景,比如中心端不方便升级,或者终端已经离线的情况下,不知道密码还要卸载客户端也是需要400协助操作的,以下分享方法,但是最后一步的密码不会发出来,防止被和谐掉 1.使用管理员打开命令提示符
2.依次执行: sc delete edr_monitor sc delete abs_deployer sc delete savsvc sc delete sfavflt 3.注册表修改 路径如图 sangfor 改为 任意名字(我这里就是把sangfor改成了S)
正常卸载edr终端 卸载终端 密码为 ****** 更改完注册表之后卸载密码是固定的 密码还是要问区域办事处同事或者建立工单后问400同事获取 分享此帖目的还是想让大家知道一下整体流程,只差在最后一步的密码,怕被和谐 方法很实用,400协助操作应该也是这种办法,本人遇到过一次内网环境没办法远程的时候,400指导之后学会的 分享给大家,省时省力,毕竟不是什么大问题自己学会了可以避免麻烦二线同事处理
分享来自晚上吃饱了饭的Kuromi |