Désinstallation GPO applis powershell

litacan_01 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
 litacan_01 -

Bonjour,

Pour faire simple dans une gpo je dois désinstaller des logiciels dont ont ne se sert plus avec la simple commande:
msiexec.exe /x {***************1}  /qn
msiexec.exe /x {***************2}  /qn
msiexec.exe /x {***************3}  /qn
msiexec.exe /x {***************4}  /qn

Chose que l'ont peut faire très facilement sous dos .. Hors évidement les ACL me soulent donc sous dos... c'est mort

Sous powershell quel est le script qui pourrait me désinstaller les applies en baypassant les ACL ?
Si quelqu'un à ça sous le coude :)

Merci

A voir également:

4 réponses

barnabe0057 Messages postés 14455 Date d'inscription   Statut Contributeur Dernière intervention   4 925
 

Bonjour,

Je ne vois pas pourquoi Powershell serait capable de bypasser les ACL, cela serait une énorme faille de sécurité si c'était le cas.

Voilà comment désinstaller un package msi via powershell :

https://www.tutorialspoint.com/how-to-uninstall-the-msi-package-using-powershell



0
litacan_01 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 

Merci pour le lien

En tout cas si Powershell ne permet de baypass les ACL et qu'il faut deux lignes pour désinstaller un produit contre une seule sous dos, ça ne fait que e conforter dans mon rejet de powershel :D

Dommage merci quand même

pour l’authentification il y a un équivalent à %USERDOMAIN%\%USERNAME% %USERPASSWORD%' ( sous pWS ) ?

0
barnabe0057 Messages postés 14455 Date d'inscription   Statut Contributeur Dernière intervention   4 925
 
0
Litacan_01
 

Bonjour..

Je ne veux pas qu'il me demande un MDP, c'est pour désinstaller KES sur les postes utilisateurs par GPO... Ils n'ont pas les droits pour ça...

J'ai bien trouvé un moyen sous ce bon vieux MS-DOS mais j'ai une fenêtre de confirmation alors que ça.devrait vraiment être silencieux.

0
barnabe0057 Messages postés 14455 Date d'inscription   Statut Contributeur Dernière intervention   4 925
 

Une GPO machine s'exécute avec le compte SYSTEM, qui est le compte le plus puissant (plus puissant que le compte Admin et le compte Admin caché) et qui ne nécessite pas de mot de passe.

-

Je crois que ça répond à ton problème, non ?

0
Litacan_01 > barnabe0057 Messages postés 14455 Date d'inscription   Statut Contributeur Dernière intervention  
 

Bonjour.

J'ai essayé en passant par une tâche plannifier gpo machine, mais ça ne redescend pas sur les postes.

Ça vient peut-être des droits délégué, ont ne gère pas toutes les UO

0
barnabe0057 Messages postés 14455 Date d'inscription   Statut Contributeur Dernière intervention   4 925 > Litacan_01
 

Malgré mes connaissances (pas si vieilles tout de même), je ne sais pas ce qu'est une gpo machine par tâche planifiée, il faut que tu m'expliques.

A moins que tu voulais dire une tâche planifiée créée via une GPO.

0
barnabe0057 Messages postés 14455 Date d'inscription   Statut Contributeur Dernière intervention   4 925 > barnabe0057 Messages postés 14455 Date d'inscription   Statut Contributeur Dernière intervention  
 

Mon idée c'était d'exécuter le script à l'arrêt de la machine :

0
litacan_01 > barnabe0057 Messages postés 14455 Date d'inscription   Statut Contributeur Dernière intervention  
 

oui, une tache planifié..
en passant par "configuration de l'ordinateur -> paramètre du panneau de configuration -> taches planifiées"
je voulais justement passer par là pour contourner le pb

0
bendrop Messages postés 12724 Date d'inscription   Statut Contributeur Dernière intervention   8 371
 

Bonsoir,

Ces applications ont-elles été installées par gpo ?

Cdlt.


0
Litacan_01
 

Bonjour

Non par la console, il ne reste sur les postes qui avaient perdu le lien entre l'agent et le serveur..

D'habitude je serais passer par la console du serveur mais on n'a pas renouvelé les licences

Cdt 

0

Discussions similaires