# Verwalten von Mac-Computern Dieses Dokument gibt einen Überblick über die Verwaltung von Mac-Geräten in Ihrem Netzwerk. Es erklärt, wie Mac-Geräte eingebunden werden, welche Funktionen unterstützt werden und welche macOS-Versionen vom Produkt unterstützt werden. ## Inhaltsverzeichnis 1. [Unterstütztes macOS](#unterstütztes-macos) 2. [Voraussetzungen für die Remote-Installation/-Deinstallation](#voraussetzungen-für-die-remote-installation-deinstallation) 3. [Einbindung von Mac-Geräten](#einbindung-von-mac-geräten) 4. [Unterstützte Funktionen](#unterstützte-funktionen) 5. [Außerbetriebnahme von Mac-Geräten](#außerbetriebnahme-von-mac-agenten) Um zu beginnen, müssen Sie einige Voraussetzungen konfigurieren. Sobald Sie den Lightweight-Agenten bereitgestellt haben, können Sie Ihre macOS-Geräte zur Verwaltung auf Ihrem Server hinzufügen. ## Unterstütztes macOS - **11 Big Sur** - **12 Monterey** - **13 Ventura** - **14 Sonoma** - **15 Sequoia** - **26 Tahoe** **Hinweis:** Apple-Silicon-Prozessoren können Apps ausführen, die für den Intel-Chipsatz kompiliert wurden, mithilfe einer Softwaretechnologie namens Rosetta 2. Diese Übersetzungsschicht wird in macOS Big Sur automatisch aktiviert und ermöglicht Benutzern den Zugriff auf alle Funktionen im UEMS-Agenten. Kurz gesagt: Wir unterstützen diese neuen Laptops effizient. ## Voraussetzungen für die Remote-Installation/-Deinstallation 1. Stellen Sie sicher, dass die SSH- & SCP-Kommunikation auf dem Zielcomputer aktiviert ist. Um SSH- & SCP-Kommunikation auf Mac-Computern einzurichten, gehen Sie zu **Systemeinstellungen → Allgemein → Freigaben →** aktivieren Sie **Dateifreigabe** und **Remote-Login**. 2. Stellen Sie mithilfe des Computernamens in einem Putty- oder SSH-Tool sicher, dass Sie vom Servercomputer aus eine Remote-Verbindung mit dem Zielcomputer herstellen können. Wenn Sie nur über die IP-Adresse, aber nicht über den Computernamen verbinden können, müssen Sie die DNS-Auflösung in Ihrem Netzwerk neu konfigurieren. 3. Wenn Sie sich über den Computernamen mit dem Computer verbinden können, sich aber mit keinen Anmeldedaten anmelden können, stellen Sie sicher, dass die Anmeldedaten gültig sind. 4. Stellen Sie sicher, dass der angegebene Benutzer entweder Root- oder Sudo-Berechtigungen für den Zugriff auf den Zielcomputer besitzt. 5. Wenn der angegebene Benutzer Root ist, öffnen Sie das „Terminal“ auf dem Zielcomputer und suchen Sie nach der Konfigurationsdatei `/etc/ssh/sshd_config`. Stellen Sie sicher, dass `PermitRootLogin` auf „yes“ gesetzt ist. ## Einbindung von Mac-Geräten Um Mac-Geräte in Ihrer Organisation effektiv zu verwalten, müssen Agenten auf ihnen bereitgestellt und das MDM-Profil konfiguriert werden, damit die Verwaltungsfunktionen vollständig genutzt werden können. ### Agenteninstallation mit ME MDM Wenn Mac-Geräte über die Funktion Mobile Device Management registriert werden, wird der Agent automatisch installiert. Weitere Informationen finden Sie unter dem genannten Link: [https://www.manageengine.com/de/desktop-central/help/mobile_device_management/enrollment/enroll_ios_devices.html](https://www.manageengine.com/de/desktop-central/help/mobile_device_management/enrollment/enroll_ios_devices.html) ### Manuelle Installation des Mac-Agenten Mac-Agenten können manuell auf den Computern installiert werden, die vom Server verwaltet werden sollen. Um einen Agenten manuell zu installieren, melden Sie sich über die Webkonsole des Servers als Administrator am Endpunkt an und führen Sie die unten genannten Schritte aus: 1. Navigieren Sie zu *Agent > Computer > Agent herunterladen*. 2. Wählen Sie die entsprechende Remote-Niederlassung aus und wählen Sie als Betriebssystem **Mac**. ![](https://www.manageengine.com/products/desktop-central/help/images/mac-agent-rev.png) 3. Navigieren Sie zu dem Ordner, in den der Agent heruntergeladen wurde. Extrahieren Sie die ZIP-Datei und suchen Sie die Dateien **`UEMS_MacAgent.pkg`** und **`serverinfo.plist`**. 4. Installieren Sie den Agenten und geben Sie bei Aufforderung Administrator-Anmeldedaten an, um die Installation abzuschließen. ### Remote-Installation des Mac-Agenten #### 1. Remote-Installation aus dem lokalen Büro Um einen Agenten in einer LAN-Umgebung automatisch über die Konsole zu installieren, führen Sie die folgenden Schritte aus: 1. Navigieren Sie zur Registerkarte **Agent → Einstellungen → Agenteneinstellungen → Mac-Agenteneinstellungen**. ![](https://www.manageengine.com/products/desktop-central/help/images/mac-agent-rev-2.png) 2. Geben Sie die Anmeldedaten an, um die Agenteninstallation zu automatisieren. 3. Klicken Sie auf **Änderungen speichern**. 4. Navigieren Sie zu *Agent > Computer > Computer hinzufügen*. In dieser Ansicht werden alle verfügbaren Computer der ausgewählten Domäne aufgelistet. Sie können entweder einen Computer aus dieser Ansicht zu Ihrem Verwaltungsbereich (SoM) hinzufügen oder einen Agenten installieren. Die Computer, die Ihrem Verwaltungsbereich (SoM) hinzugefügt wurden, werden in der Computeransicht aufgelistet. Sie können diese auswählen und auf die Schaltfläche **Agent installieren** klicken, um einen Agenten auf dem Computer zu installieren. ![](https://www.manageengine.com/products/desktop-central/help/images/mac-agent-rev-3.png) #### 2. Remote-Installation aus der Remote-Niederlassung Derzeit ist es nicht möglich, einen Agenten für eine Remote-Niederlassung über die Konsole zu installieren. Stattdessen können Sie Skripte verwenden, um einen Agenten in einer Remote-Niederlassung zu installieren. Weitere Informationen: [https://www.manageengine.com/products/desktop-central/mac-agent-installation-remote-office.html](https://www.manageengine.com/products/desktop-central/mac-agent-installation-remote-office.html) ### Agentenbereitstellung zusammen mit dem Betriebssystem Sie können Mac-Agenten auf Geräten installieren, indem Sie diese imagieren. Weitere Informationen finden Sie auf dieser Seite: [https://www.manageengine.com/products/desktop-central/how-to-image-mac-computer-with-desktop-central-agent.html](https://www.manageengine.com/products/desktop-central/how-to-image-mac-computer-with-desktop-central-agent.html) ### Agenteninstallation mit anderen Methoden Sie können Agenten auch mithilfe von Drittanbietern installieren. Weitere Informationen finden Sie unter den folgenden Links: - [Agenteninstallation mit Intune](https://www.manageengine.com/products/desktop-central/how-to/agent-installation-with-intune.html) - [Agenteninstallation mit Jamf](https://www.manageengine.com/products/desktop-central/how-to/agent-installation-with-jamf.html) - [Agenteninstallation mit Mosyle](https://www.manageengine.com/products/desktop-central/how-to/agent-installation-with-mosyle.html) **Hinweis:** Sobald die Agenten auf den Geräten bereitgestellt wurden, wird das MDM-Profil automatisch installiert, sofern die Voraussetzungen konfiguriert wurden. Weitere Informationen zur Konfiguration des MDM-Profils finden Sie auf dieser Seite: [https://www.manageengine.com/de/desktop-central/help/computer_configuration/mdm-profile-configuration.html](https://www.manageengine.com/de/desktop-central/help/computer_configuration/mdm-profile-configuration.html) ## Unterstützte Funktionen Derzeit unterstützen wir die folgenden Funktionen für Mac-Computer: - [Patch-Management](https://www.manageengine.com/de/desktop-central/help/configuring_desktop_central/patch_management_setup.html) - [Softwarebereitstellung](https://www.manageengine.com/de/desktop-central/help/configuring_desktop_central/software_deployment_setup.html) - [Hardware- und Softwareinventarberichte](https://www.manageengine.com/de/desktop-central/help/configuring_desktop_central/asset_management_setup.html) - [Konfigurationen](https://www.manageengine.com/de/desktop-central/help/mac_configurations/mac_configurations.html) - [Fernsteuerung](https://www.manageengine.com/de/desktop-central/help/remote_desktop_sharing/accessing_remote_desktop.html) - [Remote-Herunterfahren](https://www.manageengine.com/de/desktop-central/help/windows_system_tools/shutdown_tool.html) ## Außerbetriebnahme von Mac-Agenten ### Über die Option „Computer entfernen“: - Gehen Sie zu *Agent > Registerkarte Computer*. - Wählen Sie die Computer aus, auf denen die Deinstallation durchgeführt werden soll. ![mac-agent-uninstallation-via-remove-computers](https://www.manageengine.com/products/desktop-central/help/images/mac-agent-rev-4.png) - Wählen Sie die Option **Computer entfernen**. - Der Agent deinstalliert sich, sofern eine Verbindung zum Server besteht, im nächsten Aktualisierungszyklus von 90 Minuten automatisch selbst. ### Über die Option „Agent deinstallieren“ (nur für LAN-Umgebung): - Navigieren Sie zu *Registerkarte Agent > Einstellungen > Agenteneinstellungen > Mac-Agenteneinstellungen*. - Geben Sie Anmeldedaten an, um die Agentendeinstallation zu automatisieren. Klicken Sie auf **Änderungen speichern**. ![mac agent uninstallation Through Uninstall Agent option](https://www.manageengine.com/products/desktop-central/help/images/mac-agent-rev-5.png) - Gehen Sie zur Registerkarte *Agent > Computer*. - Wählen Sie alle Computer aus, auf denen die Deinstallation durchgeführt werden soll. - Wählen Sie die Option **Agent deinstallieren**. ### Agenten mit dem Cleanup-Tool deinstallieren Sie können den Agenten auch mit dem Agent-Cleanup-Tool deinstallieren. Die Schritte finden Sie auf dieser Seite: [https://www.manageengine.com/products/desktop-central/desktop_agent_uninstallation.html](https://www.manageengine.com/products/desktop-central/desktop_agent_uninstallation.html) ### Agent manuell deinstallieren #### Über das Terminal: - Melden Sie sich als Administrator am Computer an und öffnen Sie das Terminal. - Wenn die Deinstallation in *Agenteneinstellungen > Agentenschutz-Einstellungen* nicht eingeschränkt ist, verwenden Sie diesen Befehl: ``` /Library/ManageEngine/UEMS_Agent/Uninstaller.app/Contents/MacOS/Uninstaller -silent ``` ![mac agent uninstallation using terminal](https://www.manageengine.com/products/desktop-central/help/images/mac-agent-ntotp.png) - Wenn die Deinstallation in *Agenteneinstellungen > Agentenschutz-Einstellungen* eingeschränkt ist, verwenden Sie diesen Befehl und ersetzen Sie `` durch das tatsächliche TOTP aus *Agent > Scope of Management > Computers > View TOTP*: ``` /Library/ManageEngine/UEMS_Agent/Uninstaller.app/Contents/MacOS/Uninstaller -silent -cli-totp= ``` ![mac agent uninstallation using totp](https://www.manageengine.com/products/desktop-central/help/images/mac-agent-wtotp.png) - Innerhalb weniger Sekunden wird der Agent deinstalliert. (Dabei werden alle Dateien außer den Protokollen entfernt.) #### Über den Finder: - Öffnen Sie **Finder.app**. - Navigieren Sie zum Verzeichnis **`/Library/ManageEngine/UEMS_Agent/`** - Klicken Sie mit der rechten Maustaste auf **`Uninstaller.app`** → klicken Sie auf **Öffnen**. ![mac agent uninstallation using finder](https://www.manageengine.com/products/desktop-central/help/images/mac-agent-9.png) - Geben Sie bei Aufforderung das **Administratorpasswort** ein. - Innerhalb weniger Sekunden wird der Agent deinstalliert. - **Hinweis: Alle Agentendateien werden entfernt, mit Ausnahme der Agentenprotokolle.** ## Verwandte Artikel - [Berechtigungen für den macOS-Agenten über MDM](https://www.manageengine.com/de/desktop-central/help/permissions-for-endpoint-central-agent-via-mdm.html)