Установка, обновление и удаление агента мониторинга на macOS
Документация
Главная

Установка, обновление и удаление агента мониторинга на macOS

Этот раздел описывает установку и настройку агента мониторинга на компьютерах под управлением macOS. Инструкция применима к агенту версии 26.6 и новее. Поддержка проверена на macOS 13 (Ventura) и macOS 26 (Tahoe) с процессором Apple Silicon.

Для установки нужны права администратора на компьютере и дистрибутив агента для macOS — пакет agent_setup.pkg. Скачайте его на странице получения дистрибутива, выбрав MacOS (pkg) в параметре Установщик.

Если компьютер не управляется через MDM, выключите при скачивании параметр Автообновление: после каждого автоматического обновления разрешение Универсальный доступ нужно выдавать заново.

Установка агента мониторинга

Установите агент от имени администратора одним из двух способов.

Через Терминал:

sudo installer -pkg agent_setup.pkg -target /

Журнал установки сохраняется в /tmp/agent_installer.log.

Через графический установщик: запустите файл agent_setup.pkg и пройдите шаги мастера установки.

Файлы агента размещаются в /usr/local/bin/ProcesetAgent/, служба com.ProcesetAgent.agent_service регистрируется в launchd и запускается автоматически.

Установить более раннюю версию поверх более новой нельзя — установка прерывается ошибкой. Чтобы вернуться к более ранней версии, сначала удалите агент, затем установите нужную.

Настройка подключения к серверу

После установки убедитесь, что агенту заданы адрес сервера и ключ API — без них агент запускается, но не передает данные на сервер и не сигнализирует об этом.

При ручной установке пакета без MDM адрес сервера и ключ API не переносятся в конфигурацию автоматически. Задайте их самостоятельно в файле /Library/Application Support/ProcesetAgent/settings.cfg:

{
  "autoupdate_enabled": false,
  "web_server": { "host": "https://proceset.example.com/" },
  "server_proxy": { "value": "", "user_name": "", "user_password": "" },
  "auth": { "value": "ваш_ключ_API", "type": "none" }
}

После изменения файла перезапустите службу агента:

sudo launchctl kickstart -k system/com.ProcesetAgent.agent_service
Заметка

Для компьютеров под управлением MDM адрес сервера и ключ API доставляются управляемым профилем настроек (preference-домен com.ProcesetAgent, ключи web_server.host, auth.type, auth.value, autoupdate_enabled) — значения подставляются из файла /Library/Managed Preferences/com.ProcesetAgent.plist автоматически.

Выдача системных разрешений

macOS не позволяет процессам наблюдать за окнами и вводом без явных разрешений.

Важно

Без выданных разрешений агент работает, но активность не собирает, при этом выглядит исправным.

На каждом компьютере один раз выдайте разрешения процессу сбора активности:

  1. Откройте Системные настройкиКонфиденциальность и безопасность.
  2. В каждом из перечисленных ниже разделов нажмите +, в открывшемся окне нажмите Cmd+Shift+G, введите путь /usr/local/bin/ProcesetAgent/agent_inspector, подтвердите выбор и включите переключатель:
    • Универсальный доступ (Accessibility) — обязательно: без него сбор активности не работает
    • Запись экрана — для снимков экрана
    • Мониторинг ввода — для событий клавиатуры
    • Полный доступ к диску
    • Автоматизация (Apple Events) — для взаимодействия с другими приложениями
  3. Перезапустите процесс сбора:
    sudo pkill -f agent_inspector
    
    Служба запустит процесс заново уже с действующими разрешениями. Команда launchctl kickstart перезапускает службу, но не пересоздает процесс сбора — завершите именно процесс agent_inspector.

Активность с компьютера появляется на сервере в течение следующего цикла выгрузки — около 10 минут.

Заметка

Для компьютеров под управлением MDM в дистрибутиве есть заготовка PPPC-профиля template.mobileconfig для централизованной преавторизации этих разрешений. Профиль конфигурации, установленный вручную в обход MDM, macOS не применяет.

Проверка установки

ПроверкаКак выполнитьОжидаемый результат
Версия агента/usr/local/bin/ProcesetAgent/agent_inspector silent action=get_versionНомер установленной версии
Процесс сбораpgrep -l agent_inspectorПроцесс работает
Доставка данных/Library/Application Support/ProcesetAgent/logs/Service.logСтроки Activity sent
РазрешенияЖурнал инспектора агента в /Library/Application Support/ProcesetAgent/logs/Нет строк Accessibility not trusted
На сервереМодуль МониторингАктивность сотрудника в течение 10 минут

Учитывайте особенности работы агента:

  • Служба agent_service — не постоянный процесс: она запускается периодически, отправляет накопленные данные и завершается. Ее отсутствие в списке процессов — норма. Постоянно работает agent_inspector
  • Повторяющаяся в журнале инспектора агента строка Accessibility not trusted — please enable in System Preferences… означает, что процессу не выдано разрешение Универсальный доступ
  • Активность появляется на сервере, только если действует лицензия и сотруднику назначен тип лицензии для мониторинга

Обновление агента мониторинга

Новая версия устанавливается тем же способом, что и первичная установка — предыдущая версия удаляется автоматически.

Важно

После каждого обновления агента пересоздайте разрешение Универсальный доступ. macOS привязывает разрешение к конкретному файлу программы, поэтому после замены файла новой версией оно перестает действовать. Переключатель в настройках при этом остается включенным, но выключить и включить его снова недостаточно.

На каждом компьютере после обновления:

  1. Откройте Системные настройкиКонфиденциальность и безопасностьУниверсальный доступ.
  2. Выделите agent_inspector и удалите его кнопкой .
  3. Нажмите +, затем Cmd+Shift+G, введите путь /usr/local/bin/ProcesetAgent/agent_inspector и включите переключатель.
  4. Выполните команду:
    sudo pkill -f agent_inspector
    

Без этой процедуры мониторинг на обновленном компьютере останавливается без внешних признаков — агент выглядит работающим, но активность не собирает.

На компьютерах без MDM выключайте параметр Автообновление при скачивании дистрибутива и обновляйте агент планово, чтобы сразу восстановить разрешение на каждом компьютере.

Удаление агента мониторинга

Чтобы удалить агент мониторинга, выполните команду:

sudo /usr/local/bin/ProcesetAgent/agent_installer action=remove

Эта команда удаляет службу, программные файлы и данные агента. Не удаляйте каталоги агента вручную.

Справочник путей

НазначениеПуть
Программные файлы/usr/local/bin/ProcesetAgent/ (agent_service, agent_inspector, agent_installer)
Настройки/Library/Application Support/ProcesetAgent/settings.cfg
Данные (очередь отправки)/Library/Application Support/ProcesetAgent/data/
Журналы/Library/Application Support/ProcesetAgent/logs/
Служба launchdsystem/com.ProcesetAgent.agent_service
Журнал установки/tmp/agent_installer.log

Диагностика проблем

СимптомПричинаРешение
Активности нет, в журнале инспектора агента строка Accessibility not trustedНе выдано разрешение Универсальный доступВыдача системных разрешений
Активность пропала после обновления, при этом переключатель разрешения включенРазрешение привязано к файлу предыдущей версииОбновление агента мониторинга
Агент установлен, но не передает данные, в settings.cfg пустые host и auth.valueПараметры не заданы при ручной установкеНастройка подключения к серверу
В Service.log есть строки Activity sent, но на сервере активности нетСотруднику не назначен тип лицензии для мониторингаНазначьте тип лицензии для мониторинга
Установка прерывается сообщением о более новой версииПопытка установить более раннюю версию поверх текущейУдаление агента мониторинга, затем установите нужную версию

Была ли статья полезна?

Предыдущая
Сбор активности при работе через удаленный доступ на Linux
Следующая
Запуск и остановка агента мониторинга
8 (800) 555-89-02
430006, Саранск,
Северо-восточное шоссе, д. 3
Код вида деятельности
в области ИТ 15.02 и 17.01
ОКВЭД 62.01
ИНН 1328​909857
Языки программирования: