Outil de ligne de commande protectctl

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

L’agent Jamf Protect propose l’outil protectctl, qui vous permet d’exécuter quelques commandes dans Terminal sur les ordinateurs. Les commandes suivantes sont disponibles :

Commande

Description

repair

Recherche et corrige les problèmes qui peuvent survenir lors de l’installation de l’agent Jamf Protect.

version

Affiche la version de l’agent Jamf Protect installée sur les ordinateurs.

info

Affiche les informations suivantes sur les ordinateurs :

  • Disponibilité et version de l’agent
  • Type d’installation (extension système ou démon de lancement)
  • Statut de l’agent, par exemple Protected (Protégé), Enrolling (En cours d’inscription), Missing Plan (Plan manquant)
  • Nom du locataire
  • Identifiant du plan
  • Hachage du plan
  • Niveau des journaux du plan
  • La date et l’heure du dernier check-in de l’agent
  • La date et l’heure du dernier check-in de conformité

Vous pouvez également utiliser les options suivantes :

  • L’option -v imprime des informations détaillées sur l’agent :
    • Informations relatives à la connexion de l’agent (état, protocole, identifiant et journaux en attente d’être envoyés à un point de terminaison de données)
    • Informations relatives au plan (identifiant, niveau du journal, contrôle avancé des menaces, télémétrie et statut de prévention du piratage)
    • Informations relatives à la prévention des menaces (version actuelle, événement, nombre de correspondances par capteur)
  • L’option --json imprime les informations au format JSON.
  • L’option --plist imprime les informations au format PLIST.
  • L’option --plain imprime les informations en texte brut, sans tableau.

checkin

Force l’agent Jamf Protect à effectuer un check-in sur les ordinateurs. Vous pouvez également utiliser l’option --insights pour forcer le check-in de conformité.

help

Imprime les informations d’aide sur les commandes protectctl

diagnostics

Modifie temporairement le niveau des journaux à des fins de diagnostics.

Vous pouvez utiliser les étiquettes suivantes :
  • L’option -d (--duration) modifie la durée de configuration du niveau des journaux sélectionné pendant une période déterminée. Cette période est par défaut de 5 minutes.
  • L’option -e (--enable) active le mode de diagnostic. Par défaut, ce réglage est défini sur true.

  • L’option -m (--mode) est utilisée avec -l (--loglevel) et modifie le mode de présentation des journaux.
    • Le mode stream par défaut fournit un flux de journaux et une collecte des journaux en direct pendant la durée définie pour le niveau des journaux pris en compte. Cet indicateur remplace le niveau du journal par défaut par le niveau détaillé. La durée maximale est de 60 minutes.

    • Le mode loglevel remplace le niveau du journal par défaut par celui indiqué pendant la durée définie sans collecte des journaux. La durée maximale est de huit heures.

  • L’option -l (--loglevel) fait passer le niveau du journal au niveau sélectionné pour la durée temporaire définie par l’étiquette -d. Le niveau des journaux par défaut est verbose (détaillé).
  • L’option -v (--verbose) imprime des informations détaillées sur la sortie de la commande de diagnostic.
  • L’option -o (--output-directory) permet de spécifier un répertoire dans lequel enregistrer les informations sur la sortie du diagnostic. Par défaut, les informations sont enregistrées sur le bureau.

Les informations renvoyées par les commandes protectctl peuvent également être partagées avec Jamf Pro via les attributs d’extension pour une action de gestion supplémentaire. Pour obtenir des exemples d’attributs d’extension, consultez les modèles d’attributs d’extension Jamf Protect disponibles dans Jamf Pro ou le référentiel GitHub open source Jamf Protect depuis Jamf : jamf / jamfprotect (GitHub).