Установка, обновление и удаление агента мониторинга на macOS
Этот раздел описывает установку и настройку агента мониторинга на компьютерах под управлением macOS. Инструкция применима к агенту версии 26.6 и новее. Поддержка проверена на macOS 13 (Ventura) и macOS 26 (Tahoe) с процессором Apple Silicon.
Для установки нужны права администратора на компьютере и дистрибутив агента для macOS — пакет agent_setup.pkg. Скачайте его на странице получения дистрибутива, выбрав MacOS (pkg) в параметре Установщик.
Если компьютер не управляется через MDM, выключите при скачивании параметр Автообновление: после каждого автоматического обновления разрешение Универсальный доступ нужно выдавать заново.
Установка агента мониторинга
Установите агент от имени администратора одним из двух способов.
Через Терминал:
sudo installer -pkg agent_setup.pkg -target /
Журнал установки сохраняется в /tmp/agent_installer.log.
Через графический установщик: запустите файл agent_setup.pkg и пройдите шаги мастера установки.
Файлы агента размещаются в /usr/local/bin/ProcesetAgent/, служба com.ProcesetAgent.agent_service регистрируется в launchd и запускается автоматически.
Установить более раннюю версию поверх более новой нельзя — установка прерывается ошибкой. Чтобы вернуться к более ранней версии, сначала удалите агент, затем установите нужную.
Настройка подключения к серверу
После установки убедитесь, что агенту заданы адрес сервера и ключ API — без них агент запускается, но не передает данные на сервер и не сигнализирует об этом.
При ручной установке пакета без MDM адрес сервера и ключ API не переносятся в конфигурацию автоматически. Задайте их самостоятельно в файле /Library/Application Support/ProcesetAgent/settings.cfg:
{
"autoupdate_enabled": false,
"web_server": { "host": "https://proceset.example.com/" },
"server_proxy": { "value": "", "user_name": "", "user_password": "" },
"auth": { "value": "ваш_ключ_API", "type": "none" }
}
После изменения файла перезапустите службу агента:
sudo launchctl kickstart -k system/com.ProcesetAgent.agent_service
Для компьютеров под управлением MDM адрес сервера и ключ API доставляются управляемым профилем настроек (preference-домен com.ProcesetAgent, ключи web_server.host, auth.type, auth.value, autoupdate_enabled) — значения подставляются из файла /Library/Managed Preferences/com.ProcesetAgent.plist автоматически.
Выдача системных разрешений
macOS не позволяет процессам наблюдать за окнами и вводом без явных разрешений.
Без выданных разрешений агент работает, но активность не собирает, при этом выглядит исправным.
На каждом компьютере один раз выдайте разрешения процессу сбора активности:
- Откройте Системные настройки → Конфиденциальность и безопасность.
- В каждом из перечисленных ниже разделов нажмите +, в открывшемся окне нажмите
Cmd+Shift+G, введите путь/usr/local/bin/ProcesetAgent/agent_inspector, подтвердите выбор и включите переключатель:- Универсальный доступ (Accessibility) — обязательно: без него сбор активности не работает
- Запись экрана — для снимков экрана
- Мониторинг ввода — для событий клавиатуры
- Полный доступ к диску
- Автоматизация (Apple Events) — для взаимодействия с другими приложениями
- Перезапустите процесс сбора:
Служба запустит процесс заново уже с действующими разрешениями. Команда
sudo pkill -f agent_inspectorlaunchctl kickstartперезапускает службу, но не пересоздает процесс сбора — завершите именно процессagent_inspector.
Активность с компьютера появляется на сервере в течение следующего цикла выгрузки — около 10 минут.
Для компьютеров под управлением MDM в дистрибутиве есть заготовка PPPC-профиля template.mobileconfig для централизованной преавторизации этих разрешений. Профиль конфигурации, установленный вручную в обход MDM, macOS не применяет.
Проверка установки
| Проверка | Как выполнить | Ожидаемый результат |
|---|---|---|
| Версия агента | /usr/local/bin/ProcesetAgent/agent_inspector silent action=get_version | Номер установленной версии |
| Процесс сбора | pgrep -l agent_inspector | Процесс работает |
| Доставка данных | /Library/Application Support/ProcesetAgent/logs/Service.log | Строки Activity sent |
| Разрешения | Журнал инспектора агента в /Library/Application Support/ProcesetAgent/logs/ | Нет строк Accessibility not trusted |
| На сервере | Модуль Мониторинг | Активность сотрудника в течение 10 минут |
Учитывайте особенности работы агента:
- Служба
agent_service— не постоянный процесс: она запускается периодически, отправляет накопленные данные и завершается. Ее отсутствие в списке процессов — норма. Постоянно работаетagent_inspector - Повторяющаяся в журнале инспектора агента строка
Accessibility not trusted — please enable in System Preferences…означает, что процессу не выдано разрешение Универсальный доступ - Активность появляется на сервере, только если действует лицензия и сотруднику назначен тип лицензии для мониторинга
Обновление агента мониторинга
Новая версия устанавливается тем же способом, что и первичная установка — предыдущая версия удаляется автоматически.
После каждого обновления агента пересоздайте разрешение Универсальный доступ. macOS привязывает разрешение к конкретному файлу программы, поэтому после замены файла новой версией оно перестает действовать. Переключатель в настройках при этом остается включенным, но выключить и включить его снова недостаточно.
На каждом компьютере после обновления:
- Откройте Системные настройки → Конфиденциальность и безопасность → Универсальный доступ.
- Выделите
agent_inspectorи удалите его кнопкой −. - Нажмите +, затем
Cmd+Shift+G, введите путь/usr/local/bin/ProcesetAgent/agent_inspectorи включите переключатель. - Выполните команду:
sudo pkill -f agent_inspector
Без этой процедуры мониторинг на обновленном компьютере останавливается без внешних признаков — агент выглядит работающим, но активность не собирает.
На компьютерах без MDM выключайте параметр Автообновление при скачивании дистрибутива и обновляйте агент планово, чтобы сразу восстановить разрешение на каждом компьютере.
Удаление агента мониторинга
Чтобы удалить агент мониторинга, выполните команду:
sudo /usr/local/bin/ProcesetAgent/agent_installer action=remove
Эта команда удаляет службу, программные файлы и данные агента. Не удаляйте каталоги агента вручную.
Справочник путей
| Назначение | Путь |
|---|---|
| Программные файлы | /usr/local/bin/ProcesetAgent/ (agent_service, agent_inspector, agent_installer) |
| Настройки | /Library/Application Support/ProcesetAgent/settings.cfg |
| Данные (очередь отправки) | /Library/Application Support/ProcesetAgent/data/ |
| Журналы | /Library/Application Support/ProcesetAgent/logs/ |
| Служба launchd | system/com.ProcesetAgent.agent_service |
| Журнал установки | /tmp/agent_installer.log |
Диагностика проблем
| Симптом | Причина | Решение |
|---|---|---|
Активности нет, в журнале инспектора агента строка Accessibility not trusted | Не выдано разрешение Универсальный доступ | Выдача системных разрешений |
| Активность пропала после обновления, при этом переключатель разрешения включен | Разрешение привязано к файлу предыдущей версии | Обновление агента мониторинга |
Агент установлен, но не передает данные, в settings.cfg пустые host и auth.value | Параметры не заданы при ручной установке | Настройка подключения к серверу |
В Service.log есть строки Activity sent, но на сервере активности нет | Сотруднику не назначен тип лицензии для мониторинга | Назначьте тип лицензии для мониторинга |
| Установка прерывается сообщением о более новой версии | Попытка установить более раннюю версию поверх текущей | Удаление агента мониторинга, затем установите нужную версию |
Была ли статья полезна?