UserLock Documentation
UserLock Documentation
Vous êtes ici: Référence > Agents > L'agent Mac > Installation de l'agent Mac

Installation de l'agent Mac

Pour auditer les sessions sur les machines Mac, vous devez déployer l'agent Mac et vérifier la configuration du serveur UserLock.

Cet agent peut être installé à partir de la console UserLock, ou manuellement.

Installation à partir de la console

La procédure pour installer l'agent Mac à partir de la console est la même que pour les autres agents.

Dans la console UserLock, ouvrez la vue "Distribution de l'agent", sélectionnez la ligne ayant un type d'agent 'Mac' and cliquez sur "Installer" à partir du panneau d'accès rapide.

Pour que l'exécution du déploiement automatique ou d'une installation depuis la console fonctionne, UserLock requiert les points suivants:

  • SSH activé sur les machines Mac
  • Les identifiants définis dans la section 'Dépersonnalisation du service' des propriétés du serveur ont accès à SSH et peuvent administrer la ou les machines Mac

Vous trouverez plus de détails sur la distribution de l'agent sur cette page.

Installation manuelle

Pour installer l'agent manuellement, vous avez besoin d'un compte avec les droits d'administration.

Par défaut, UserLock utilise le port 50555 pour écouter l'agent Mac. Cliquez ici pour savoir comment changer le numéro du port.


  1. Copiez le shell script “installr.sh” disponible dans le répertoire d'installation du serveur primaire UserLock (par défaut: 'C:\Program Files[ (x86)]\ISDecisions\UserLock') sur la machine Mac cible.

  2. En tant qu'administrateur, ouvrez un terminal ou une session SSH, et lancez le script suivant à parti de la racine :

    ./installr.sh $primaryservername $primaryserverport $backupservername $backupserverport

    Note: Inclure les variables $backupservername et $backupserverport uniquement si vous utilisez un serveur de sauvegarde.

  3. Si vous recevez l'erreur suivante :

    This script need to be executed with root access.

    Vous pouvez appeler ce script en tant que root :

    sudo bash installr.sh $primaryservername $primaryserverport $backupservername $backupserverport

UserLock commencera à surveiller la machine Mac dès la prochaine connexion. Cela peut être retardé si l'écran de connexion est actif.

Mise à jour de la configuration de l'agent Mac

Lors de son installation, l'agent Mac sauvegarde l'adresse IP du serveur primaire UserLock et du serveur de sauvegarde.

Pour l'instant, cette configuration n'est pas modifiée automatiquement lorsque les adresses IP des serveurs UserLock changent.

Vous pouvez modifier cette configuration en effectuant la procédure suivante :

  1. En tant qu'administrateur, ouvrez un terminal ou une session SSH.
  2. Exécutez le code suivant (en root):

    defaults write /Library/UserLock/config.plist $Configkey $Value

    Où '$Value' est la nouvelle valeur de la configuration, et '$ConfigKey' une des valeurs suivantes:

    • "ServerIP": l'adresse IP du serveur primaire
    • "ServerPort": le port TCP du serveur primaire
    • "BackupServerIP": l'adresse IP du serveur de sauvegarde
    • "BackupServerPort": le port TCP du serveur de sauvegarde

Désinstallation de l'agent Mac

Désinstallation à partir de la console

Pour désinstaller l'agent Mac, ouvrez la vue "Distribution de l'agent", sélectionnez la machine Mac concernée et cliquez sur "Désinstaller" dans le panneau d'accès rapide.

Désinstallation manuelle

Vous avez besoin d'un compte administrateur sur Mac.

En tant qu'administrateur, ouvrez un terminal ou une session SSH, et exécutez le code suivant pour désinstaller l'agent :

/Library/UserLock/uninstall.sh

Si vous obtenez une erreur "Permission refusée", exécutez ce script à partir de la racine :

sudo bash /Library/UserLock.uninstall.sh