Comment nettoyer les restes de Dell Threat Defense ou de Dell Endpoint Security Suite Enterprise
Résumé: Découvrez comment supprimer les fichiers restants de Dell Threat Defense et Dell Endpoint Security Suite Enterprise à l’aide de l’outil de nettoyage Cylance après une mise à niveau automatique ou sur place. ...
Symptômes
- depuis mai 2022, Dell Endpoint Security Suite Enterprise n’est plus couvert par les services de maintenance. Cet article n’est plus mis à jour par Dell. Pour plus d’informations, consultez l’article Politique de cycle de vie du produit (fin de support/fin de vie) pour Dell Data Security. Si vous avez des questions concernant des articles, contactez votre équipe des ventes ou endpointsecurity@dell.com.
- depuis mai 2022, Dell Threat Defense n’est plus couvert par les services de maintenance. Cet article n’est plus mis à jour par Dell. Pour plus d’informations, consultez l’article Politique de cycle de vie du produit (fin de support/fin de vie) pour Dell Data Security. Si vous avez des questions concernant des articles, contactez votre équipe des ventes ou endpointsecurity@dell.com.
- Consultez l’article sur la sécurité des points de terminaison pour plus d’informations sur les produits actuels.
Produits concernés :
Dell Threat Defense
Dell Endpoint Security Suite Enterprise
Cause
Ces fichiers, s’ils sont oubliés, peuvent entraîner une défaillance du système d’exploitation, indiquant une défaillance avec CylanceDRV ou CyPROTECTDrv.
Résolution
Ces restes peuvent être présents dans un scénario spécifique :
- La version du client Dell Endpoint Security Suite Enterprise ou Dell Threat Defense est mise à niveau de la version 154x ou antérieure vers la version 156x ou supérieure.
- Si l’agent est désinstallé, des fichiers et des entrées résiduels peuvent être présents, après la mise à niveau vers la version 156x ou une version ultérieure.
La version 156x introduit un pilote repensé, remplaçant les pilotes précédents. Si le scénario ci-dessus correspond à votre environnement, il est recommandé d’utiliser l’outil Cylance Cleanup Tool, qui peut être demandé au support Dell, afin d’éviter tout problème lors de la réinstallation de Dell Endpoint Security Suite Enterprise Agent.
Ordinateur local
- Extrayez CyCleanupSvc.exe et CylanceCleanupTool.bat dans le même répertoire sur l’ordinateur cible.
- Exécutez CylanceCleanupTool.bat en tant qu’administrateur.
- Une fois le nettoyage terminé, un répertoire Logs est créé qui contient le fichier journal avec les tâches effectuées par l’outil.
Ordinateur distant (plates-formes de gestion, par exemple SCCM, KACE, etc.)
- Assurez-vous que CyCleanupSvc.exe est distribué à chaque point de terminaison.
- Pour le nettoyage, exécutez les opérations suivantes à l’aide d’un outil de gestion de systèmes, tel que Workspace ONE ou Microsoft System Center Configuration Manager, ou avec des privilèges d’administrateur local ou d’ordinateur local :
CyCleanupSvc.exe -install
- Une fois le nettoyage terminé, un répertoire de journaux est créé dans le dossier où se trouve CyCleanupSvc.exe et contient le fichier journal répertoriant les tâches effectuées par l’outil. Ce fichier journal décrit les données qui ont été modifiées au cours du processus de nettoyage.
- Une fois le nettoyage terminé, supprimez le service Outil de nettoyage Cylance en exécutant les opérations suivantes à l’aide d’un outil de gestion des systèmes, tel que Workspace ONE ou Microsoft System Center Configuration Manager, ou avec des privilèges d’administrateur local ou d’ordinateur local :
CyCleanupSvc.exe -uninstall
Ordinateur distant (PsExec)
- Extrayez CyCleanupSvc.exe, CyCleanupSvc.exe.config et CylanceCleanupTool.bat dans le même répertoire sur l’ordinateur cible
- Sur l’ordinateur non cible, ouvrez une invite de commande et exécutez la commande suivante :
psexec COMPUTER -accepteula -nobanner -u USERNAME -p PASSWORD -s "C:\Path\To\CylanceCleanupTool.bat"
- Remplacez ORDINATEUR par le nom de l’ordinateur cible.
- Remplacez NOM D’UTILISATEUR par le nom d’utilisateur utilisé pour la connexion à l’ordinateur distant.
- Remplacez PASSWORD par le mot de passe (facultatif) correspondant au nom d’utilisateur spécifié ci-dessus. Si aucun mot de passe n’est fourni, vous êtes invité à entrer un mot de passe.
- Une fois le nettoyage terminé, un répertoire de journaux est créé dans le dossier où se trouve CyCleanupSvc.exe et qui contient le fichier journal répertoriant les tâches exécutées par l’outil. Ce fichier journal peut être collecté si vous le souhaitez.
Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.