Herramienta de línea de comandos protectctl

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

El agente de Jamf Protect incluye la herramienta protectctl, que le permite ejecutar comandos de Terminal en los ordenadores. Están disponibles los siguientes comandos:

Comando

Descripción

repair

Encuentra y repara problemas que pueden producirse durante la instalación del agente de Jamf Protect.

version

Imprime la versión del agente de Jamf Protect instalada en los ordenadores.

info

Imprime la siguiente información sobre los ordenadores:

  • Tiempo online y versión del agente
  • Install type (Tipo de instalación: extensión del sistema o demonio de lanzamiento)
  • Estado del agente (p. ej., Protected [Protegido], Enrolling [Inscribiendo], «Missing Plan» [Plan no encontrado])
  • Nombre de inquilino
  • ID de plan
  • Hash de plan
  • Nivel de registro del plan
  • Fecha y hora del último registro del agente
  • Fecha y hora del último registro de cumplimiento

También puede usar los siguientes parámetros:

  • El parámetro -v imprime información más detallada sobre el agente:
    • Información sobre la conexión del agente (estado, protocolo, identificador y registros en la cola de espera para enviarse a una terminal de datos)
    • Información del plan (ID, nivel de registro, control de amenazas avanzado, telemetría y estado de la prevención de manipulaciones)
    • Información sobre Prevención de Amenazas (versión actual, evento, recuento de coincidencias por sensor)
  • El parámetro --json imprime la información en formato JSON.
  • El parámetro --plist imprime la información en formato PLIST.
  • El parámetro --plain imprime la información en texto sin formato sin tablas.

checkin

Fuerza un registro del agente de Jamf Protect en los ordenadores. También puede usar el parámetro --insights para forzar un registro de cumplimiento.

help

Imprime información de ayuda sobre los comandos protectctl.

diagnostics

Cambia temporalmente el nivel de registro con fines de diagnóstico.

Puede usar los siguientes parámetros:
  • El parámetro -d (--duration) modifica la duración temporal para definir el nivel de registro seleccionado para un periodo de tiempo establecido. La duración por omisión es de cinco minutos.
  • El parámetro -e (--enable) activa el modo de diagnóstico. El valor por omisión está definido como «True» (Verdadero).

  • El parámetro -m (--mode) se usa junto con -l (--loglevel) y cambia el modo de presentación de los registros.
    • El modo por omisión stream transmite y recopila registros en vivo durante el tiempo establecido en el nivel de registro especificado. Este parámetro sobrescribe el nivel de registro por omisión y lo cambia al nivel detallado. La duración máxima es de 60 minutos.

    • El modo loglevel sobrescribe el nivel de registro por omisión y lo cambia al nivel de registro especificado durante el tiempo establecido sin recopilar registros. La duración máxima es de ocho horas.

  • El parámetro -l (--loglevel) cambia el nivel de registro a un nivel seleccionado para la duración temporal definida con el parámetro -d. El nivel de registro por omisión es «Verbose» (Detallado).
  • El parámetro -v (--verbose) imprime información detallada sobre la salida del comando de diagnóstico.
  • El parámetro -o (--output-directory) permite especificar un directorio para guardar información sobre la salida de diagnósticos. La ubicación por omisión es el escritorio.

La información devuelta por comandos protectcl también se puede compartir con Jamf Pro mediante atributos de extensión para otras acciones de gestión. Puede consultar ejemplos de atributos de extensión en las plantillas de atributos de extensión de Jamf Protect disponibles en Jamf Pro o en el repositorio de GitHub de código abierto de Jamf Protect de Jamf:jamf/jamfprotect (GitHub)