Hallo zusammen,
ich habe auf mehreren MacBooks mit macOS Sequonia Probleme, den Festplattenvollzugriff für den opsiclientd einzurichten.
In Systemeinstellungen -> Datenschutz & Sicherheit -> Festplattenvollzugriff wird der opsiclientd meistens gar nicht angezeigt, manchmal taucht er erst auf, nachdem ich von einem opsi-configed versuche, den Rechner remote zu betanken, aber das funktioniert auch nicht immer.
Ich habe sowohl versucht, den Mac Client Agent über den oca-installation-helper zu installieren als auch vom Server aus mittels opsi-deploy-client-agent.
In der Doku finde ich nur die Aussage "Diese Einstellung können Sie in den macOS-Systemeinstellungen unter Datenschutz & Sicherheit oder per Apple-MDM-Nachricht vom Typ PrivacyPreferencesPolicyControl vornehmen.". Es bestünde also auch noch die Möglichkeit einer MDM-Nachricht, aber ich weiß nicht, ob das in unserer Infrastruktur bereits vorbereitet ist und ob ich diesen potentiellen Aufwand betreiben möchte. Auf vielen Geräten hat es ja mit denn Systemeinstellungen funktioniert.
Die aktuell von uns genutzte Client Agent Version ist die 4.3.4.11-1.
Vielleicht hat jemand einen Tipp oder Hinweis für mich.
Vielen Dank vorab und viele Grüße!
Mac: Festplattenvollzugriff unter macOS Sequoia 15.3
Re: Mac: Festplattenvollzugriff unter macOS Sequoia 15.3
Hi
ich selbst verwende ein 15.3.2 macOS und sehe den opsiclientd in der von Dir genannten Einstellung.
Nach größereren macOS Upgrades muss man die Einstellung ja auch wieder nachziehen, da diese verschwindet und bisher war der opsiclientd auch immer da zu finden.
Gruß
Mathias
ich selbst verwende ein 15.3.2 macOS und sehe den opsiclientd in der von Dir genannten Einstellung.
Nach größereren macOS Upgrades muss man die Einstellung ja auch wieder nachziehen, da diese verschwindet und bisher war der opsiclientd auch immer da zu finden.
Gruß
Mathias
Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.
Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.
uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de
Re: Mac: Festplattenvollzugriff unter macOS Sequoia 15.3
Das ist interessant, denn bei uns sehe ich den opsiclientd nach der Installation exakt nie und in der Regel erst dann, wenn ich versucht habe, eine Installation über den opsi-configd von außen anzustoßen. Das ist eigentlich bei allen Clients so, die wir hier in Betrieb genommen haben.
Auch wenn ich im Festplattenvollzugriffsdialog auf "+" klicke, wird mir zwar "opsi-script" angezeigt, nicht jedoch der opsiclientd. Übrigens auch auf einem System, auf welchem die Installation erfolgreich war und was vollständig funktionsfähig ist.
Was könnte ich falsch machen? Mit "ps aux |grep opsiclientd" wird mir ein laufender Prozess angezeigt, und wenn ich von einem opsi-configed eine Aktion anstoße, dann poppt auch ein OPSI-Splashscreen auf, also ist der Client offenbar installiert und grundsätzlich funktionsfähig, kann aber nichts tun, da nicht auf die Festplatte schreiben darf.
Auch wenn ich im Festplattenvollzugriffsdialog auf "+" klicke, wird mir zwar "opsi-script" angezeigt, nicht jedoch der opsiclientd. Übrigens auch auf einem System, auf welchem die Installation erfolgreich war und was vollständig funktionsfähig ist.
Was könnte ich falsch machen? Mit "ps aux |grep opsiclientd" wird mir ein laufender Prozess angezeigt, und wenn ich von einem opsi-configed eine Aktion anstoße, dann poppt auch ein OPSI-Splashscreen auf, also ist der Client offenbar installiert und grundsätzlich funktionsfähig, kann aber nichts tun, da nicht auf die Festplatte schreiben darf.
Re: Mac: Festplattenvollzugriff unter macOS Sequoia 15.3
Du kannst das opsiclientd-Binary auch dort in den FDA-Einstellungen mit in die Liste aufnehmen. Man kann dort beim Hinzufügen einfach anfangen einen Pfad einzutippen, dann kann man sich zum opsiclientd-Binary durchhangeln. Es liegt unter /usr/local/lib/opsiclientd/opsiclientd Ich hab atm keinen Mac zur Hand, sonst hätte ich da mal einen Screenshot gemacht. Das der OCA bei FDA mal auftaucht und mal nicht, das hab ich hier auch. Wir verteilen die FDA-Berechtigungen aber über Intune über eine Policy.