ManageEngine Tips: วิธีการลบแอปแบบถอนรากถอนโคน (Software Uninstallation) ผ่านหน้า Console

 

สวัสดีเช้าวันพฤหัสบดีที่ 2 เมษายน 2026 ครับ! เมื่อวานเราคุยกันเรื่องการจัดการแอปบนมือถือส่วนตัว (MAM) ไปแล้ว วันนี้ขอสลับมาดูฝั่ง Infrastructure Management กันบ้าง กับเครื่องมือยอดนิยมอย่าง ManageEngine Endpoint Central ในหัวข้อที่ Admin หลายคนต้องเจอ คือการจัดการ "แอปที่ลบยากลบเย็น" ครับ


ในฐานะ Admin ภารกิจของเราไม่ได้มีแค่การ "ติดตั้ง" โปรแกรมครับ แต่การ "ถอนการติดตั้ง" (Uninstallation) แอปที่ไม่อนุญาตให้ใช้ หรือแอปเวอร์ชันเก่าที่สร้างช่องโหว่ (Vulnerabilities) ก็สำคัญไม่แพ้กัน บ่อยครั้งที่การสั่งลบแบบธรรมดาทำไม่ได้ผล วันนี้เรามาดูเทคนิคการจัดการเรื่องนี้ให้จบในคลิกเดียวครับ

1. ใช้เงื่อนไข "Silent Uninstall" (หัวใจสำคัญ)

การสั่งลบแอปผ่านเน็ตเวิร์ก สิ่งที่ห้ามเกิดที่สุดคือ "หน้าต่าง Pop-up" ไปโผล่ที่หน้าจอ User เพื่อถามว่า Are you sure? เพราะ User จะกดปิด หรือไม่ก็ตกใจคิดว่าโดนไวรัส

  • The Trick: ตรวจสอบ Uninstall String ของแอปนั้นๆ โดยมักจะมี Parameter อย่าง /S, /quiet, หรือ /uninstall /silent พ่วงท้ายเสมอ

  • Admin Tip: คุณสามารถหาคำสั่งเหล่านี้ได้จาก Registry ของเครื่องต้นแบบที่ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall

2. พลังของ "Software Repository" ใน Endpoint Central

ถ้าแอปตัวนั้นไม่มีคำสั่ง Silent ลบในตัว หรือเป็นแอปที่ดื้อด้านสุดๆ

  • The Trick: ให้สร้าง Package ใหม่ใน Software Repository โดยเลือก Operation เป็น "Uninstall"

  • Advantage: วิธีนี้ช่วยให้คุณสามารถใส่ Custom Script (VBS หรือ PowerShell) ลงไปช่วยลบไฟล์ที่ค้างอยู่ หรือลบ Registry Key ที่ตัว Uninstaller ลบออกไม่หมดได้ด้วยครับ

3. ใช้ Inventory ในการกวาดล้าง (Targeting)

เราจะรู้ได้ยังไงว่าเครื่องไหนยังมีแอปเจ้าปัญหาอยู่บ้าง?

  • Action: ไปที่เมนู Inventory > Software > ค้นหาชื่อแอป > แล้วกดเลือกเครื่องทั้งหมดที่มีแอปนั้น

  • The Trick: ใช้ปุ่ม "Uninstall Software" จากหน้านี้ได้เลย ระบบจะดึง Package ที่เราเตรียมไว้มาจัดการให้ทันที ไม่ต้องมานั่งจำชื่อเครื่องครับ

4. เทคนิค "Self-Healing" ด้วยความช่วยเหลือของ Configuration

หากคุณต้องการให้ระบบตรวจสอบและลบแอปนั้น "ตลอดเวลา" (เช่น ห้ามลงโปรแกรมขุดเหรียญคริปโตเด็ดขาด)

  • The Trick: สร้าง Configuration แบบ Computer Policy และตั้งค่าให้เช็คการมีอยู่ของไฟล์หรือโฟลเดอร์แอปนั้น หากเจอให้รัน Script ลบทิ้งทันที

  • Benefit: ต่อให้ User แอบไปลงใหม่ ระบบก็จะสแกนเจอและลบทิ้งให้เองโดยอัตโนมัติครับ


💡 สรุปส่งท้ายสำหรับ Admin

การจัดการ Software ที่ดีคือการควบคุมความสะอาด (Hygiene) ของระบบครับ การลบแอปที่ไม่ได้ใช้งานหรือแอปที่อันตรายออกไป ไม่เพียงแต่ช่วยเพิ่มพื้นที่ว่าง แต่ยังช่วยลด Attack Surface หรือช่องทางที่แฮกเกอร์จะใช้เจาะระบบเราได้อีกด้วย ลองเอาเทคนิคนี้ไปคลีนระบบกันดูนะครับ!

#ManageEngine #EndpointCentral #SoftwareInventory #ITAdmin #SysAdmin #SoftwareDeployment #PatchManagement #ITSecurity #BloggerIT



Comments

Popular posts from this blog

ปลดล็อกพลัง Microsoft Defender for Endpoint: 5 Tips & Tricks ที่ Admin สายลุยต้องรู้! (ฉบับปี 2026)

Azure Active Directory / Entra ID: แนวทางการจัดการ Identity อย่างมืออาชีพในยุค Cloud

ทำความรู้จัก Microsoft Defender XDR: เปลี่ยนจาก "วิ่งไล่จับ" เป็น "คุมทั้งเกม" ด้านความปลอดภัย