Sophos Endpoint [LAB 02] Hướng dẫn thay đổi tài khoản User để xác thực ZTNA Agent

wcuong

Moderator
Mặc định là khi bạn xác thực user lần đầu với ZTNA Agent, thì nó sẽ được lưu vĩnh viễn trên máy tính của bạn dù bạn có xóa Agent tải lại thì vẫn sẽ xác thực bằng user đó, việc đó sẽ ảnh hưởng đến việc user đó chỉ đến được những resource như bạn đã cấu hình và trong một số trường hợp, bạn cần xoá thông tin đăng nhập đã lưu trong ZTNA Agent, ví dụ:
  • Bạn muốn đăng nhập bằng tài khoản khác
  • Hoặc bạn test Agentless thì phải loại bỏ Agent và tài khoản đã đăng nhập
  • Hoặc bạn gặp lỗi xác thực và cần reset agent về trạng thái ban đầu

Hướng dẫn thay đổi tài khoản User để xác thực ZTNA Agent​

Các bước thực hiện:

1. Tắt Tamper Protection trên Sophos Central
2. Download file đính kèm clearcreds.bat

3. Tìm và chạy file với quyền admin
4. Bật lại Tamper Protection trên Sophos Central

Các bước thực hiện chi tiết:

1. Tắt Tamper Protection trên Sophos Central
Tamper Protection (bảo vệ chống can thiệp) là một tính năng trong Sophos giúp ngăn không cho người dùng hoặc phần mềm độc hại can thiệp vào Sophos Agent, ví dụ như:
  • Gỡ cài đặt agent
  • Dừng hoặc sửa đổi dịch vụ Sophos
  • Xoá thông tin xác thực, logs, cấu hình agent
  • Chạy các file batch như clearcreds.bat
Tại sao phải tắt nó khi chạy
Vì:
  • clearcreds.bat sẽ xóa thông tin xác thực đã lưu của ZTNA Agent (như token xác thực, tài khoản login)
  • Tamper Protection sẽ ngăn không cho bạn can thiệp vào các file, registry hoặc tiến trình liên quan đến Sophos Agent
  • Nếu bạn không tắt Tamper, file .bat sẽ không thực hiện được hành động xoá thông tin xác thực
Bước 1: Từ Sophos Central > My Products > Endpoint > Computers
1744316739568.png

Bước 2: Chọn vào máy tính của bạn
1744342024360.png

Bước 3: Tại Tamper Protection chọn Turn off tamper protection và để ý thông báo
1744341996245.png

1744342067410.png


2. Download file đính kèm clearcreds.bat
Hiện tại đang xác thực với User ztna-test@shar..com
1744342773013.png

Truy cập link clearcreds.bat và chọn tải xuống
1744342377760.png


3. Tìm file và chạy với quyền admin
Bước 1: Chạy file clearcreds.bat vừa tài với quyền admin

File này sẽ xoá cache thông tin đăng nhập và de-auth ZTNA Agent
1744342454579.png

Quá trình xóa thông tin..
1744342896027.png

Sau khi file chạy xong thì kết quả user ztna-test@shar..com không còn nữa
1744342965635.png

Bước 2: Bắt đầu xác thực với User mới

Truy cập tài nguyên và hệ thống sẽ bắt bạn xác thực với User mới
1744343450827.png

1744343062870.png

Kiểm tại mục Events thì thấy user cuong.quoc@shar..com đã xác thực thành công
1744343114104.png


4: Bật lại Tamper Protection trên Sophos Central

Sau khi thao tác xong, bạn nên bật lại Tamper Protection để đảm bảo an toàn hệ thống.
1744343366399.png
 

Đính kèm

  • 1744316933906.png
    1744316933906.png
    158.3 KB · Lượt xem: 0
  • 1744341641063.png
    1744341641063.png
    76.2 KB · Lượt xem: 0
  • 1744342851542.png
    1744342851542.png
    57.8 KB · Lượt xem: 0
  • 1744342990973.png
    1744342990973.png
    120.5 KB · Lượt xem: 0
  • 1744343409818.png
    1744343409818.png
    175.6 KB · Lượt xem: 0
Sửa lần cuối:
Back
Top