Indicators of Attack deinstallieren

Erforderliche Rolle: Administrator auf dem lokalen Computer.

Um das Modul „Indicators of Attack“ (IoA) zu deinstallieren, führen Sie einen Befehl aus, der ein neues Gruppenlinienobjekt (GPO) namens „Tenable Identity Exposure cleaning“ erstellt.

Bei der Deinstallation wird dieses neue GPO standardmäßig verwendet, um zuvor installierte GPOs und die zugehörigen SYSVOL-Dateien, die Registrierungseinstellung, die erweiterte Protokollierungsrichtlinie und die WMI-Filter zu bereinigen.

Hinweis: Wenn Sie den anfänglichen Namen des GPO geändert haben, müssen Sie den neuen Namen an das Deinstallationsprogramm übergeben, damit dieses weiß, welches GPO deinstalliert werden soll. Der neue GPO-Name kann mit dem Parameter -GpoDisplayName übergeben werden.

Manuelles Entfernen veralteter GPO-Ordner aus SYSVOL

In einigen Fällen können bei einer Neuinstallation des IoA-GPO aufgrund einer Microsoft-Funktion ältere Ordner im SYSVOL-Verzeichnis verbleiben. Wenn der Directory Listener diese veralteten Ordner als IoA-Ordner identifiziert, kann es zu Erkennungsfehlern kommen.

Führen Sie das folgende Verfahren durch, um ein sauberes Entfernen veralteter IoA-GPO-Ordner sicherzustellen und Erkennungsprobleme während der Neuinstallation zu vermeiden.