Sophos Central Endpoint met actieve Tamper Protection deïnstalleren (Windows)
In dit artikel laten we zien hoe je de Sophos Central Endpoint Client van je Windows-systeem kunt verwijderen, ook wanneer Tamper Protection dit verhindert.
Belangrijk: Deze variant voor het deïnstalleren van de Endpoint Client mag alleen worden gebruikt als er geen mogelijkheid meer is om Tamper Protection op de normale manier uit te schakelen. De reden kan zijn dat je het wachtwoord bent vergeten of dat je de computer in Sophos Central hebt verwijderd zonder eerst de Endpoint Client op de computer te deïnstalleren. Hoe je Tamper Protection op de normale manier kunt uitschakelen, laten we in deze handleiding zien.
Variant 1
- Start je Windows-systeem in veilige modus.
- Klik op
Start, daarna opUitvoerenen voer services.msc in. Bevestig met Enter of klik opOK. - Zoek naar de service Sophos Anti-Virus en klik er met de rechtermuisknop op.
- Kies in het contextmenu
Eigenschappenen schakel daarna de service uit. - Nu kun je opnieuw op
Starten daarna opUitvoerenklikken. Voer dit keer regedit in. Bevestig met Enter of klik opOK. - Ga in de Register-editor naar de volgende locatie:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sophos MCS Agenten zetREG_DWORDStart op 0x00000004 - Ga daarna in de Register-editor naar de volgende locatie:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sophos Endpoint Defense\TamperProtection\Configen zet de volgendeREG_DWORD-waardenSAVEnabledenSEDEnabledop 0. - Tot slot moet je in de Register-editor nog naar de volgende locatie gaan:
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Sophos\SAVService\TamperProtectionen daar de waarde bijREG_DWORDop 0 zetten. - Start het systeem nu weer in normale modus.
Variant 2
Start je Windows-systeem in veilige modus.
Open daarna de commandoregel (Shell) en voer de volgende commando’s uit:
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SAVService" /t REG_DWORD /v Start /d 0x00000004 /f REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sophos MCS Agent" /t REG_DWORD /v Start /d 0x00000004 /f REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sophos Endpoint Defense\TamperProtection\Config" /t REG_DWORD /v SAVEnabled /d 0 /f REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sophos Endpoint Defense\TamperProtection\Config" /t REG_DWORD /v SEDEnabled /d 0 /f REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Sophos\SAVService\TamperProtection" /t REG_DWORD /v Enabled /d 0 /fStart het systeem nu weer in normale modus.
Welke van de twee varianten je ook kiest, beide zouden ertoe moeten leiden dat Tamper Protection wordt gedeactiveerd en je de Endpoint Client zonder problemen kunt deïnstalleren.