"Software Reporter Tool" von Chrome deaktivieren/beenden

Alle Fragen rund Antworten rund um die ACMP Client Commands und Container
Antworten
Benutzeravatar
Falaffel
Beiträge: 158
Registriert: Do Feb 04, 2016 5:53 pm

Guten Morgen,

uns ist letzte Woche aufgefallen, dass Chrome im Profil des Anwenders das "Software Reporter Tool", welches wohl regelmäßig gestartet wird um nach Software zu suchen, die evtl. Probleme in Kombination mit Chrome machen könnte.
Auf unseren Terminalservern schnappt sich dieses Toll dann pro User jedes Mal ca. für ca. 20 Minuten 25% CPU-Leistung. Was bei vielen Usern auf den Terminalservern nicht unerheblich ist und auf den älteren Clients ebenfalls unnötig.
Jetzt suche ich gerade eine Möglichkeit das Tool für alle Anwender abzuschalten oder sobald es gestartet ist zu beenden. Dabei habe ich folgende Probleme.

Die im Internet vorgeschlagene Lösung, dem Tool, in den Eigenschaften alle Rechte zu entziehen, müsste ja für jedes vorhandene Benutzerprofil durchgeführt werden. Ist das so möglich?

Da Chrome so wie es in den Lösungen beschrieben ist, wohl im Userprofil einen Ordner mit der aktuellen Versionsmummer anlegt, ist das Tool nach jedem Update von Chrome wieder da, außer der Ordner wird nur umbenannt?

Wenn ich den Prozess einfach per ACMP beende, sobald er gefunden wird, muss ich dies ja mit einem Container machen, der minütlich das CC ausführt, bis ein dynamischer Container mitbekommt, dass dieses Tool läuft, ist es sicherlich bereits wieder beendet. Wie hoch dürfte die CPU- und Speicherauslastung durch so ein Paket sein, wenn es minütlich ausgeführt wird?

Beendet dieses CC dann alle Instanzen des Tool, ich meine sollte es aktuell bei mehreren Anwendern ausgeführt werden?
Mit freundlichen Grüßen

Robert-Daniel Steichele
r.steichele@gottlob-rommel.de
http://www.gottlob-rommel.de
Dennis Koch
Beiträge: 501
Registriert: Di Nov 20, 2012 4:03 pm

Hallo Robert-Daniel,

wenn es nur einen Terminalserver betrifft wäre die Last vermutlich noch ok.
Gem. https://www.ghacks.net/2018/01/20/how-t ... _tool-exe/ gibt es scheinbar auch die Möglichkeit das über die Chrome Policies zu steuern. Da würde ich erstmal diesen Registry Key testen anstatt regelmäßig einen Job auszuführen.
Mit freundlichen Grüßen / Best regards

Dennis Koch
Aagon GmbH
Benutzeravatar
ngottschalk
Beiträge: 293
Registriert: Mi Sep 08, 2010 12:57 pm

Hi Robert,

das Windows ADK sollte ein "Application Compatibility Toolkit" mitliefern, dass via Shims die Ausfuehrung von Dateien unterbinden kann, alternativ gaebe es noch Hijacking-Mechanismen, die auf Explorer Ebene die Ausfuehrung verhinden (kann leider gerade keine Beispiele finden, ist aber auch eine weniger schoene Loesung) zusaetlich zur Google Policy.
Mit freundlichen Grüßen

Niklas Gottschalk (gottschalk@zoller-usa.com)
IT Systems Administrator
Zoller Inc.
Benutzeravatar
Falaffel
Beiträge: 158
Registriert: Do Feb 04, 2016 5:53 pm

Danke euch für die Antworten. Ein Kollege war schneller und hat eine GPO erstellt, welche offensichtlich das Ausführen dieser Datei unterbindet. Wenn das funktioniert, ist es ja genau das was wir wollten. Evtl. ist es ja das aus dem Application Compatibility Toolkit, was Niklas beschrieben hat.
Mit freundlichen Grüßen

Robert-Daniel Steichele
r.steichele@gottlob-rommel.de
http://www.gottlob-rommel.de
Antworten