This section describes various options to uninstall Netskope Client from the end-user devices.
Fenêtres
Utilisez l'option Ajout/Suppression de programmes du panneau de configuration de Windows pour désinstaller le Client.
Microsoft Endpoint Configuration Manager
@echo off
REM ---------------------------------------------------------------
REM Improved Uninstall Netskope Client (Password Protected)
REM Uses PowerShell to read registry and extract MSI GUID
REM ---------------------------------------------------------------
setlocal
set "LOGFILE=%PUBLIC%\nscuninstall.log"
set "PASSWORD=<password>"
echo Searching for Netskope Client...
powershell -NoLogo -NoProfile -Command ^
"$apps = Get-ItemProperty HKLM:\Software\Microsoft\Windows\CurrentVersion\Uninstall\*,HKLM:\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\* | Where-Object { $_.DisplayName -eq 'Netskope Client' };" ^
"if (-not $apps) { Write-Host 'Netskope Client not found.'; exit 1 };" ^
"$success = $false;" ^
"foreach ($app in $apps) {" ^
" Write-Host 'Found:' $($app.DisplayName);" ^
" if ($app.UninstallString -and $app.UninstallString -match '\{[A-F0-9\-]+\}') {" ^
" $guid = $matches[0];" ^
" Write-Host \"Uninstalling $($app.DisplayName) with GUID: $guid\";" ^
" try {" ^
" Start-Process msiexec.exe -ArgumentList \"/x $guid PASSWORD=`\"%PASSWORD%`\" /qn /l*v `\"%LOGFILE%`\"\" -Wait -PassThru | Out-Null;" ^
" Write-Host 'Uninstall completed for:' $($app.DisplayName);" ^
" $success = $true;" ^
" } catch {" ^
" Write-Error \"Failed to uninstall $($app.DisplayName): $_\";" ^
" exit 2;" ^
" }" ^
" } else {" ^
" Write-Host 'No MSI GUID found for:' $($app.DisplayName);" ^
" }" ^
"};" ^
"if (-not $success) { exit 2 } else { exit 0 }"
set "ec=%ERRORLEVEL%"
if %ec%==0 (
echo Uninstallation completed successfully.
) else if %ec%==1 (
echo Netskope Client not found.
) else (
echo Uninstallation failed. Check the log file: %LOGFILE%.
)
endlocal
exit /b
- Ce script ne fonctionne qu'en mode administrateur.
Objet de stratégie de groupe Microsoft (GPO)
La désinstallation peut être effectuée par GPO à l'aide d'un script batch similaire à l'installation. Utilisez le script de désinstallation suivant (fonctionne uniquement en mode administrateur) :
Get-WmiObject Win32_Product | Where-Object Name -eq "Netskope Client" | % { $_.Uninstall() }
To uninstall NS Client with Password Protection using GPO Batch Script use the following uninstallation script:
@echo off
SetLocal
set newver=117.0.0.2087
set newVernum=%newver:.=%
for /f "tokens=2 delims==" %%f in ('wmic product where "Name like 'Netskope Client'"
get Version /value ^| find "="') do set "instVer=%%f"
IF NOT DEFINED instVer (
msiexec /x "<path_to_file>/STAgent.msi" PASSWORD=<uninstall_password_set_in_tenant>! /q
) ELSE (
set instVerNum=%instVer:.=%
IF instVerNum LSS newVernum (
msiexec /x "<path_to_file>/STAgent.msi" PASSWORD=<uninstall_password_set_in_tenant>! /q
)
)
EndLocal
macOS
Les options suivantes énumèrent les étapes à suivre pour désinstaller Netskope Client dans votre périphérique macOS :
This option describes how to manually run the Remove Netskope Client application from the device’s Applications folder to begin the uninstall process.
- Allez sur Applications et cliquez sur l'icône Remove Netskope Client.
- Saisissez vos informations d'identification pour procéder à la désinstallation du client.
This option includes a script to launch the Remove Netskope Client application and begin the uninstall process.
Créez un script shell (par exemple, uninstall.sh) en utilisant la commande suivante et en l'exécutant sur le périphérique de l'utilisateur pour désinstaller le Client.
#!bin/bash /Applications/Remove\ Netskope\ Client.app/Contents/MacOS/Remove\ Netskope\ Client uninstall_me exit
Pour désinstaller à l'aide d'un mot de passe, utilisez la commande suivante :
#!/usr/bin/env bash UNINSTALL_PASSWORD='password' /Applications/Remove\ Netskope\ Client.app/Contents/MacOS/Remove\ Netskope\ Client uninstall_me $UNINSTALL_PASSWORD
Netskope and Client in this script.The following section provides the instructions to uninstall the Netskope Client using various MDMs.
Netskope fournit un script de désinstallation dans le cadre de JAMFScripts.zip qui peut être utilisé à travers les MDM. JAMFScripts.zip est disponible en téléchargement via la section Scripts du portail Support Netskope . Extraire JAMFScripts.zip pour trouver le script de désinstallation « jamfuninstall.sh ». Cela télécharge JAMFScript_v22_Nov2024 contenant deux fichiers :
-
jamfuninstall.sh - Utilisez ce fichier pour la désinstallation.
-
nsclientconfig.sh
Lorsque vous utilisez ce script pour la désinstallation, saisissez votre mot de passe en tant que quatrième paramètre du script dans la stratégie JAMF à l'aide de la commande set ci-dessous :
set -- 0 0 0 <yourUninstallPassword>
- Le réglage de l'extension du système sur amovible entraîne le déchargement de l'extension et, par conséquent, la désactivation de Netskope Client. Pour garantir une exécution correcte, vous devez configurer votre MDM pour rendre l'extension du système amovible, puis exécuter le script de désinstallation.
- Il est recommandé de créer un profil de configuration et un script de désinstallation distincts pour des machines ou des utilisateurs spécifiques, selon les besoins. Si vous modifiez le profil de configuration existant pour l'extension du système, les clients seront désactivés et les utilisateurs recevront des demandes d'approbation manuelle.
Jamf
Cette section décrit les étapes de désinstallation de Netskope Client dans macOS périphérique à l'aide de Jamf.
Profil et politique de configuration
Suivez les instructions suivantes pour marquer l'extension du système comme amovible :
-
Dans le CAGP, allez à Computers > Configuration Profiles > New.
-
Fournissez une adresse Name pour le profil de configuration.
-
Select System Extensions > Configure.
-
Select Allow users to approve system extensions.
-
Sous Identifiants d'équipe et extensions système autorisés, sélectionnez System Extension Types en tant qu'extensions système amovibles.
-
Ajouter l'ID de l'équipe d'extension du réseau : 24W52P9M7W
-
Cliquez sur Add pour inclure l'extension système suivante :
com.netskope.client.Netskope-Client.NetskopeClientMacAppProxy -
Cliquez sur Save sous Removable System Extensions (Extensions du système amovible).
-
Cliquez sur Save en bas à droite pour enregistrer le profil de configuration.
Une fois le Profil de Configuration configuré, vous devez télécharger et configurer le script de désinstallation dans une Politique. Consultez les scripts pour les instructions afin d’ajouter un script. Après avoir téléchargé le script :
-
Aller à Computers > Policies > New.
-
Donnez un nom à la politique.
-
Select Login pour le déclenchement et la fréquence comme Once per computer. Vous pouvez éventuellement configurer un déclencheur différent si vous souhaitez que le script s'exécute plus tôt ou à un intervalle différent.
-
Cliquez sur Scripts > Configure.
-
Cliquez sur Add sur le script de désinstallation que vous avez téléchargé.
-
Cliquez sur Save.
Vous pouvez maintenant attribuer le profil de configuration et la stratégie aux utilisateurs et aux ordinateurs dans le CAGP. Il est recommandé d'utiliser un groupe intelligent ou de s'assurer que vous supprimez les utilisateurs et les ordinateurs du profil de configuration et de la stratégie qui sont configurés pour installer le client.
Intune
Cette section décrit les étapes de désinstallation de Netskope Client dans macOS périphérique à l'aide d'Intune.
Créer un profil de configuration
Suivez les instructions suivantes pour marquer l'extension du système comme amovible :
-
Dans Intune, allez sur Devices > macOS > Configuration Profiles > Create > New Policy.
-
Select macOS sous Platform et Settings catalog sous Profile Type.
-
Cliquez sur Create.
-
Sous Basics, donnez un nom au profil.
-
Cliquez sur Next.
-
Dans Paramètres de configuration, cliquez sur +Add settings.
-
Dans la fenêtre du sélecteur de paramètres, sélectionnez System Configuration > System Extensions.
-
Select la case à cocher pour Removable System Extensions.
-
Allez dans Configuration Settings dans le panneau gauche et cliquez sur +Edit Instance.

-
Saisissez les informations suivantes :
-
Removable System Extensions name: com.Netskope Client.Netskope Client.NetskopeClientMacAppProxy
-
Team Identifier: 24W52P9M7W
-
-
Cliquez sur Save.

-
Cliquez sur Next pour continuer.
-
Provide Scope tags(optional).
-
Cliquez sur Next pour continuer.
-
Dans Assignment, ajoutez des affectations d'utilisateurs ou de périphériques pour désinstaller l'application Netskope Client.
-
Cliquez sur Next pour continuer.
-
Sur Review+Create, vous pouvez revoir les configurations de la politique.
-
Cliquez sur Create.
Exécuter le script de désinstallation
Une fois la stratégie d'extension système amovible configurée, vous devez télécharger et configurer le script de désinstallation. Consultez la section Scripts Shell pour obtenir des instructions sur l'ajout d'un script. Intune ne prend pas en charge le passage de paramètres au script ; vous devez donc ajouter une commande « set » au script.
Suivez les instructions suivantes pour exécuter le script de désinstallation :
-
Dans Intune, allez à Devices > macOS > Shell scripts.
-
Cliquez sur +Add.
-
Dans Basics, entrez un nom et une description.
-
Cliquez sur Next.
-
Dans Paramètres du script, sélectionnez le téléchargement du script de désinstallation à partir du stockage local de votre ordinateur. Apportez les modifications suivantes :
-
Exécuter le script en tant qu'utilisateur connecté - Non
-
Masquer les notifications de script sur le périphérique - Non configuré
-
Fréquence des scripts - Non configurée
-
Nombre maximal de tentatives en cas d'échec du script - Non configuré

La sélection de Not Configured pour tous les autres paramètres implique que le script ne s'exécute qu'une seule fois.
Incluezset -- 0 0 0 <yourUninstallPassword>dans le script pour désintaller en utilisant le paramètre mot de passe.
-
-
Cliquez sur Next.
-
Attribuez les groupes appropriés en fonction de l'utilisateur ou du périphérique en cliquant sur Ajouter des groupes et en cochant la case en regard des groupes appropriés.
-
Cliquez sur Select.
-
Cliquez sur Next pour continuer.
-
Cliquez sur Add.
-
Iru (anciennement Kandji)
Kandji ne permet pas de marquer les extensions de système comme amovibles. Les étapes de l'installation de Netskope permettent d'installer n'importe quel type d'extension de l'identifiant de l'équipe Netskope.
Suivez les instructions suivantes pour exécuter le script de désinstallation :
-
Dans Kandji, allez à Library.
-
Cliquez sur +Add new.
-
Cliquez Custom Scripts > Add & Configure.
-
Select le Blueprint dont vous voulez désinstaller les clients.
-
Dans ExecutionFrequency, sélectionnez l'option : Run once per device.
-
Saisissez le script suivant dans la zone de texte Script d'audit :

#!/bin/bash #script for installing NSAgent on OSX machines #will check to see if Netskope is Installed function Test_NSClient(){ xz=$(/usr/bin/mdfind kMDItemFSName == Netskope Client.app -onlyin /Library/Application\ Support/) if [ -e "$xz" ]; then echo "$xz found netskope client is installed" exit 1 else echo "client does not exist" exit 0 fi } Test_NSClient #end script -
Cliquez sur +Add Remediation Script.
Télécharger « kandji_uninstall.sh » script provenant du portail d'assistance . -
Collez le contenu du script de désinstallation dans le champ Remediation Script.
-
Cliquez sur Save.
Omnissa Workspace One
Cette section décrit les étapes de désinstallation de Netskope Client pour macOS périphérique à l'aide d'Omnissa Workspace One.
Ajouter une extension de système amovible
Omnissa Workspace One prend en charge les extensions de système amovibles et les groupes intelligents avec exclusions. Suivez les instructions suivantes pour marquer l'extension du système comme amovible :
-
Allez sur Resources > Profiles & Baselines > Profiles.
-
Cliquez sur Add.
-
Cliquez sur Add Profile dans la liste déroulante Ajouter.
-
Select Apple macOS dans la liste des plates-formes.
-
Select Device Profile dans le contexte de Select.
-
Donnez un nom au profil.
-
Commencez à taper "System" dans la zone de texte de recherche du profil de configuration.
-
Développez l'option Extensions du système et cliquez sur Ajouter.
-
Configurez les extensions du système amovible comme suit :
-
Cliquez sur Next.
-
Attribuez le profil à un groupe intelligent et aux exclusions nécessaires. Cette structure dépend de votre environnement.
-
Cliquez sur SAVE & PUBLISH.
Exécuter le script de désinstallation
Une fois la politique d’extension système amovible configurée, vous devez télécharger et configurer le script de désinstallation. Suivez les étapes ci-dessous pour utiliser la fonctionnalité Scripts d’Omnissa WorkSpace One. Omnissa WorkSpace One prend également en charge les fichiers/actions , ce qui permet une planification plus précise basée sur des déclencheurs spécifiques tels que la connexion ou la vérification récurrente.
-
Allez à Resources > Scripts.
-
Cliquez ADD > macOS.
-
Dans General, fournissez un Name pour le script de désinstallation.
-
Cliquez sur NEXT.
-
Cliquez sur UPLOAD et sélectionnez le fichier que vous avez configuré avec le mot de passe de désinstallation.
-
Cliquez sur NEXT.
-
Cliquez sur SAVE.
-
Select le script que vous avez précédemment téléchargé et cliquez ASSIGN.
-
Cliquez sur NEW ASSIGNMENT.
-
Saisissez un nom pour l'affectation.
-
Select un SmartGroup pour la désinstallation en fonction du périphérique ou des utilisateurs qui doivent désinstaller le client.
-
Cliquez sur NEXT.
-
Select le déclencheur de déploiement. Vous pouvez sélectionner Run Once Immediately si vous souhaitez que le script soit exécuté immédiatement.
-
Cliquez sur ADD.
-
Linux
Utilisez la commande sudo /opt/netskope/stagent/uninstall.sh pour désinstaller Netskope Client sous Linux.


