Disattivare temporaneamente GravityZone sul computer
In Bitdefender GravityZone
NON esiste il concetto di disattivazione tout cour della protezione, in un unica impostazione.
Esiste invece a possibilità di disabilitare le singole componenti che realizzano la protezione permanente.
La filosofia Full Managed di GravityZone, prevede che , in NESSUN CASO, l'utente del computer, utilizzando la sua interfaccia di Bitdefender, in modalità standard (Restricted) , possa modificare lo stato della protezione, e quindi nemmeno che possa disattivarla, nemmeno in via temporanea.
Ricordiamo che i partner che utilizzano Cloud Console, per gestire i dispositivi delle companies dei propri clienti, possono creare anche account specifici, per la gestione delle singole company, e consegnarli all'utente finale, anche per eseguire le operazioni descritte di seguito.
Per disattivare la protezione permanente è possibile agire
A. In console (consigliato)
- (una tantum) creare una policy "Disattivato" , dove tutte queste voci siano disattivate
- Antimalware/On-Access , On-access Scanning
- Antimalware/On-Access , Ransomware vaccine
- Antimalware/On-Execute , Advanced Threat Control
- Firewall/General, Firewall
- Network Protection/General, Network Protection
- Device Control, Device Control
- (una tantum)
creare un gruppo di dispositivi con protezione disattivata (es Disattivato)
- (una tantum)
dalla vista Network, assegnare la policy "Disattivato", al gruppo "Disattivato"
- quando si desidera disattivare la protezione di un dispositivo,
sarà sufficiente spostarlo nel gruppo "Disattivato"
- quando si desidera riattivare la protezione di un dispositivo,
sarà sufficiente spostarlo fuori dal gruppo "Disattivato", riposizionandolo nel suo gruppo di appartenenza normale
Se il dispositivo è acceso ed online, le modifiche avranno effetto entro 60 secondi.
B. Con PowerUser (sconsigliato)
Il modulo PowerUser deve essere installato sugli endpoint.
Se il modulo Power User non è ancora installato, è possibile aggiungerlo agli endpoint , con un task ti tipo "Reconfigure Agent".
In seguito, il modulo Power User deve essere attivato nella policy: General/Settings, Power User (è obbligatorio impostare una password)
Poste queste condizioni, il personale tecnico potrà accedere alla interfaccia PowerUser , sul singolo computer, con
- tasto dx sull'icona di Bitdefender nella tray/PowerUser (la voce esiste solo se installato ed attivato)
- inserire la password di PowerUser, definita in console, dall'amministratore
Bisgna disattivare uno per uno i layer di protezione.
Nota:
Attualmente le funzinalità di power user sno offerte per default in modalità CLI. Vedi https://supporto.s8group.it/knowledgebase.php?article=396
La misura ha effetto SOLO sul dispositivo in oggetto; le impostazioni effettuate da PowerUser SONO INTERAMENTE SOVRASCRITTE , non appena l'amministratore effettua una variazione alla policy applicata, in console.
Per ulteriori informazioni su PowerUser, consultare il relativo capitolo della guida in linea.