Проблема: При установке Indeed-Id Enterprise SSO Agent на рабочую станцию с ранее установленным агентом InfoWatch EndPoint Security версии 5.4.788.3 (и более старых) возникает ошибка записи значений в реестр Windows:

Решение: Проблема связана с тем, что InfoWatch после установки на рабочую станцию пользователя, берет под свой контроль все ветки реестра, с которыми взаимодействует. В результате чего невозможно внести какие-либо изменения в эти ветки: ни вручную, ни средствами программы-установщика Indeed-Id ESSO Agent. Также нет возможности исключить процесс InfoWatch из запущенных процессов в ОС: служба стартует автоматически после ее остановки (соответствующие события отражаются в журнале Windows). Редактирование параметров запуска службы приложения InfoWatch EndPoint Security в реестре также невозможно.
Проблема известна компании ЗАО “ИнфоВотч” (разработчик InfoWatch EndPoint Security) и, возможно, будет устранена в следующих версиях InfoWatch EndPoint Security.
Вариантов решения проблемы на текущий момент два:
1.Установка Indeed-Id ESSO Agent и затем только установка InfoWatch EndPoint Security В этом случае в ветке реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls будет два параметра:

В таком случае системы не будут конфликтовать на этапе установки и ESSO Agent будет работать штатно.
2. Установка Indeed-Id ESSO Agent после установки InfoWatch EndPoint Security с нажатием кнопки "Пропустить" в окне с сообщением инсталлятора. В этом случае ESSO Agent будет работать без функциональности "Запрещенные приложения", т.к. запись о необходимости использования программой соответствующей библиотеки не будет внесена реестр. Если в SSO-профиле пользователя системы Indeed были настроены запрещенные приложения, то они будут запускаться как обычно - ESSO Agent не будет блокировать их.
|