المقدمة
يصف هذا المستند الإجراء لإزالة تثبيت موصل الحماية المتقدمة من البرامج الضارة (AMP) من Cisco في حالة حظر إلغاء التثبيت بواسطة ميزة "حماية الموصل" التي تتطلب توفير كلمة مرور، ونسيان كلمة المرور هذه. هناك سيناريوهان في هذه الحالة، ويتوقف ذلك على ما إذا كان الموصل يظهر "متصل" بسحابة AMP. يتم تطبيقه على نظام التشغيل Windows فقط، نظرا لأن حماية الموصل هي ميزة متوفرة على نظام التشغيل Windows فقط.
الموصل متصل
الخطوة 1. انقر فوق أيقونة الصينية وافتح Cisco AMP لموصل نقاط النهاية.
الخطوة 2. تأكد من إظهار الموصل على أنه متصل.
الخطوة 3. لاحظ أنه تم تعيين النهج لهذا الموصل.
الخطوة 4. انتقل إلى AMP الخاص بك لوحدة تحكم نقاط النهاية ثم ابحث عن النهج الذي تمت ملاحظته سابقا.
الخطوة 5. قم بتوسيع النهج وانقر مضاعفة كما هو موضح في الصورة.
الخطوة 6. سيتم إنشاء سياسة جديدة تسمى "نسخة من...". انقر على تحرير لتحرير هذا النهج كما هو موضح في الصورة.
الخطوة 7. في صفحة تحرير السياسة، انتقل إلى إعدادات متقدمة > ميزات إدارية.
الخطوة 8. في حقل حماية كلمة مرور الموصل، استبدل كلمة المرور بكلمة مرور جديدة يمكن استدعاؤها كما هو موضح في الصورة.
الخطوة 9. انقر فوق الزر حفظ لحفظ هذا النهج.
الخطوة 10. انتقل إلى إدارة > مجموعات وقم بإنشاء مجموعة جديدة.
الخطوة 11. أدخل اسم مجموعة وحدد نهج Windows كنهج تم تحريره مسبقا. انقر زر حفظ كما هو موضح في الصورة.
الخطوة 12. انتقل إلى الإدارة > أجهزة الكمبيوتر وابحث عن الكمبيوتر الذي تحاول إزالة تثبيت موصل AMP عليه.
الخطوة 13. قم بتوسيع الكمبيوتر وانقر فوق نقل إلى المجموعة. من الشاشة التي تظهر، حدد المجموعة التي تم إنشائها مسبقا.
الخطوة 14. انتظر حتى يتم تحديث النهج على نقطة النهاية. عادة ما يستغرق الأمر من 30 دقيقة إلى ساعة واحدة ويعتمد على الفترة التي تم تكوينها.
الخطوة 15. بمجرد تحديث النهج على نقطة النهاية، ستتمكن من إزالة تثبيت الموصل باستخدام كلمة المرور التي قمت بتكوينها حديثا.
تم قطع اتصال الموصل
إذا تم قطع اتصال الموصل بسحابة AMP، فمن المهم حينئذ أن تكون قادرا على تمهيد الكمبيوتر في الوضع الآمن.
الخطوة 1. انقر فوق أيقونة الصينية وافتح Cisco AMP لموصل نقاط النهاية.
الخطوة 2. تأكد من إظهار الموصل على أنه غير متصل.
الخطوة 3. لاحظ النهج الذي تم تعيينه لهذا الموصل.
الخطوة 4. انتقل إلى AMP الخاص بك لوحدة تحكم نقاط النهاية ثم ابحث عن النهج الذي تمت ملاحظته سابقا.
الخطوة 5. قم بتوسيع النهج وانقر مضاعفة كما هو موضح في الصورة.
الخطوة 6. سيتم إنشاء سياسة جديدة تسمى "نسخة من...". انقر فوق تحرير لتحرير هذا النهج.
الخطوة 7. في صفحة تحرير السياسة، انتقل إلى إعدادات متقدمة > ميزات إدارية.
الخطوة 8. في حقل حماية كلمة مرور الموصل، استبدل كلمة المرور بكلمة مرور جديدة يمكن استدعاؤها.
الخطوة 9. انقر فوق الزر حفظ لحفظ هذا النهج.
الخطوة 10. انتقل إلى الإدارة > السياسات وابحث عن السياسة التي تم تكرارها حديثا.
الخطوة 11. قم بتوسيع النهج وانقر فوق تنزيل XML. سيتم حفظ ملف باسم policy.xml إلى جهازك.
الخطوة 12. انسخ هذا policy.xml إلى نقطة النهاية المتأثرة.
الخطوة 13. أعد تمهيد نقطة النهاية المتأثرة في الوضع الآمن.
الخطوة 14. بمجرد أن تكون نقطة النهاية المتأثرة في الوضع الآمن، انتقل إلى C:\Program Files\Cisco\AMP.
الخطوة 15. في هذا المجلد، ابحث عن ملف باسم policy.xml وأعد تسمية هذا الملف إلى policy_old.xml.
الخطوة 16. الآن، الصق policy.xml الذي تم نسخه مسبقا في هذا المجلد.
الخطوة 17. بعد نسخ الملف، يمكن إجراء إزالة التثبيت بشكل طبيعي وفي مطالبة كلمة المرور، يجب إدخال كلمة المرور التي تم تكوينها حديثا.
الخطوة 18. هذه خطوة إختيارية. نظرا لإزالة تثبيت الموصل عند قطع اتصال الجهاز، سيبقى إدخال الكمبيوتر على وحدة التحكم. لذلك، يمكنك الانتقال إلى الإدارة > أجهزة الكمبيوتر وتوسيع نقطة النهاية المتأثرة. انقر فوق حذف لحذف نقطة النهاية.