De FireAMP-connector heeft een functie met de naam Connectorbeveiliging. Met deze optie kunt u de FireAMP Connector-service met een wachtwoord beveiligen en voorkomen dat deze wordt gestopt of verwijderd. Het kan echter van invloed zijn op het probleemoplossingsproces vanwege het feit dat het stoppen van de FireAMP-connectorservice of het verwijderen ervan kan worden afgespeeld als een stap voor probleemoplossing. In dit document wordt beschreven hoe u FireAMP kunt verwijderen als het beveiligd is met een wachtwoord.
Als u de optie Connectorbeveiliging wilt inschakelen, bewerkt u uw beleid, gaat u naar het tabblad Algemeen en vouwt u beheerfuncties uit.
Connectorbeveiliging maakt gebruik van een zelfbeveiligd stuurprogramma om de directory's voor FireAMP te beschermen. Een zelfbeschermend stuurprogramma voert de volgende taken uit:
1. Bescherm registersleutels die FireAMP gebruikt tegen verwijdering en wijziging.
2. Bescherm toepassingen tegen het schrijven of verwijderen van bestanden in de installatiemap. De standaardinstallatiemap is:
"%PROGRAMFILES%\Sourcefire\FireAMP"
3. Bescherm de FireAMP-stuurprogramma's tegen het uitladen of overschrijven.
4. Bescherm FireAMP-toepassingen, iptray.exe en agent.exe, tegen "Eindverwerking" via Windows Taakbeheer.
Sommige scenario's waarbij u de FireAMP-connectorservice wilt stoppen of FireAMP wilt verwijderen, zijn:
Als de functie Connectorbeveiliging is ingeschakeld, kunt u de service niet stoppen met behulp van het venster Eigenschappen van de FireAMP-connector. De knoppen voor het beheer van de service zijn als volgt uitgeschakeld:
Wanneer u probeert een service te stoppen terwijl de connectorbeveiligingsfunctie is ingeschakeld, ontvangt u een foutbericht zoals hieronder:
The requested pause, continue, or stop is not valid for this service.
Op versie 4.3.0+ kan de sfc.exe-service worden gestopt met de opdracht "sfc.exe -k password" waarbij 'password' het wachtwoord is dat in het beleid is gedefinieerd.
Opmerking - Deze opdracht werkt alleen op versie 4.3.0 en hoger van de FireAMP-connector.
sfc.exe -k password
Vervang het woord "wachtwoord" door het werkelijke wachtwoord dat is ingesteld in uw beleid.
U kunt de met een wachtwoord beveiligde service stoppen via de gebruikersinterface.
Revisie | Publicatiedatum | Opmerkingen |
---|---|---|
1.0 |
04-Dec-2014
|
Eerste vrijgave |