Skip to main content

2026 年 9 月 1 日

适用于 macOS 的体验管理

Omnissa Workspace ONE 体验管理在您的 macOS 设备上运行,让您能够深入了解网络运行状况。适用于 macOS 的体验管理与适用于 macOS 的 Omnissa Workspace ONE Intelligent Hub 配合使用,因此,当您将这些应用部署并安装到受管 macOS 设备时,可以在 Omnissa Intelligence 仪表板和报告中使用体验管理进行 macOS 遥测。

GPU 支持

适用于 macOS 的体验管理支持在物理机上运行的 GPU(图形处理单元)。它不支持在虚拟机上运行的 GPU。

如何安装适用于 macOS 体验管理代理?

对于 macOS 设备,您必须同时安装适用于 macOS 的 Workspace ONE Intelligent Hub 和适用于 macOS 的体验管理(在 MyWorkspace 站点上称为"数字体验")。在 Customer Connect 获取适用于 macOS 的体验管理 Workspace ONE 体验管理。您可以手动或通过命令行安装适用于 macOS 的体验管理软件包。

  1. 使用 macOS 设备上的软件交付工具,通过命令 sudo installer -pkg /tmp/WorkspaceONE.Deem.universal.24.12.00.400.pkg -target / 提取软件包。
  2. 选择允许ws1etlmu 服务进行定位服务访问。
    • 此服务收集遥测服务的 WiFi SSID(服务集标识符)和安全标准属性。
    • 如果选择不允许,该服务将无法获取 WiFi SSID 和安全标准属性。
    • 在 macOS 计算机上的系统设置 > 隐私和安全 > 定位服务中,可以通过激活列表中的体验管理服务更改此设置。
  3. 使用 Workspace ONE UEM 和 macOS Workspace ONE Admin Assistant浏览适用于 macOS 的体验管理软件包,然后选择包含的 PLIST 文件。有关 Workspace ONE Admin Assitant 的详细信息,请参阅适用于 macOS 的 Workspace ONE Admin Assistant 简介

如何卸载适用于 macOS 的体验管理代理?

要卸载适用于 macOS 的体验管理代理,请使用脚本 /Library/Application Support/WorkspaceONE/EndpointTelemetryService/ws1etlm/uninstall.sh

如何验证是否已安装体验管理?

确认包已安装且显示在设备上的 /Library/Application Support/WorkspaceONE/Deem/.{{ }} 中。

如何检查 Workspace ONE Intelligent Hub 是否正在运行?

通过查看活动监控器、查看所有进程并验证 deemd 进程是否可见且正在运行,验证代理是否正在运行。

如何检查适用于 macOS 的体验管理的状态?

使用 macOS 计算机上的活动监视器查看这两项服务的状态。

  • ws1etlm
  • ws1etlmu

使用代理服务器?您必须在设备上配置代理感知

如果在体验管理环境中使用代理服务器,则必须在 macOS 设备上配置代理感知。

为什么?

我们已将代理的代码库从 .NET Framework HTTP 类更新为 Yukon 开源集成开发环境。我们为代理添加了代理支持,但您必须为设备配置代理感知,才能在代理服务器后面成功运行。

过程

选择以下三种方法之一,在 macOS 设备上配置代理感知。

静态代理

要使用此方法,需要代理服务器的静态 IP 和端口信息。

注意:适用于 macOS 的体验管理代理不会处理代理服务器身份验证(如果需要),因此您的代理服务器环境必须处理此交互。

  1. 在 macOS 设备上,转到系统设置 > 网络 > 选择网络适配器 > 详细信息 > 代理
  2. 激活 安全 Web 代理 (HTTPS) 菜单选项。
  3. 服务器字段中输入静态 IP 地址,然后在代理服务器的端口字段中输入端口信息。
  4. 保存设置。

自动

您必须提供指向代理自动配置文件的 PAC 文件 URL,才能使用此方法。

  1. 在 macOS 设备上,转到系统设置 > 网络 > 选择网络适配器 > 详细信息 > 代理
  2. 激活自动代理配置
  3. URL 字段中,输入 PAC 文件 URL。
  4. 保存设置。

自动代理发现

您需要了解 Web 代理自动发现 (WPAD),并在 WPAD 协议中使用支持的发现机制,以便该机制能够发现配置 URL,解析代理地址和端口。

如果要了解关于 Web 代理自动发现协议的更多信息,以下是一些建议的站点。

  1. 在 macOS 设备上,转到系统设置 > 网络 > 选择网络适配器 > 详细信息 > 代理
  2. 激活自动代理发现
  3. 保存设置。

如何授予体验案例完全磁盘访问权限?

要使体验管理在 macOS 设备上运行,您必须授予体验管理(在 macOS 应用列表中标记为 WorkspaceONE DEX)全磁盘访问权限。您可以在本地或远程授予完磁盘访问权限。

  • 本地:在系统设置中,授予本地 macOS 计算机上的全磁盘访问权限。
  • 远程:使用名为隐私首选项Workspace ONE UEM 设备配置文件授予全磁盘访问权限。

注意:无需授予 ws1etlmu 服务全磁盘访问权限。

本地:系统设置

对于 Workspace ONE UEM 受管设备,请在设备上的系统设置中操作。

注意:尽管我们列出了此过程以帮助在 macOS 计算机上查找系统设置,但您也可以参考适用的 macOS 用户指南 ,以获取有关授予应用全磁盘访问权限的最新内容。

  1. 在 macOS 计算机上,转到系统设置 > 隐私和安全
  2. 选择全磁盘访问权限
  3. 激活列表中的 WorkspaceONE DEX 应用。
    如果在列表中没有看到 WorkspaceONE DEX 应用,请选择 +,通过文件路径 /Library/Application Support/WorkspaceONE/EndpointTelemetryService/ws1etlm/WorkspaceONE DEX.app 添加该应用。

远程:设备配置文件(隐私首选项)

对于 Workspace ONE UEM 受管设备,请使用名为隐私首选项设备配置文件将全磁盘访问配置推送到计算机。

有关如何配置和发布 Workspace ONE UEM macOS 设备配置文件的最新内容,请访问 Workspace ONE UEM 主题配置隐私首选项配置文件

隐私首选项配置文件设置

配置和发布配置文件时,请使用列出的设置。
使用列出的设置配置隐私首选项配置文件。

  • 定义应用或进程 > 标识符com.ws1.deem.ws1etlm
  • 定义应用或进程 > 标识符类型:包 ID
  • 定义应用或进程 > 代码要求identifier "com.ws1.deem.ws1etlm" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = S2ZMFGQM93
  • 服务 > 系统策略所有文件:允许

如何使用体验管理日志?

日志报告中查看 macOS 设备上的 deemd 日志。

用于故障排除的实用程序工具 (tlmtool)

为了更轻松地进行故障排除,遥测代理附带了一个名为 tlmtool 的实用程序工具。使用 tlmtool 设置日志级别、收集日志文件和打包日志文件。

tlmtool 安装在设备上的 /Library/Application Support/WorkspaceONE/EndpointTelemetryService/ws1etlm 处。

如何运行实用程序工具?

以管理员身份运行 tlmtool

  1. 运行终端应用。
  2. 转到安装路径 /Library/Application Support/WorkspaceONE/EndpointTelemetryService/ws1etlm
  3. 运行 sudo tlmtool <options> [arguments]。在终端中输入内容,例如 sudo tlmtool -setLogLevel Trace

实用程序工具的命令

命令使用量说明
collectLog-collectLog收集并打包日志文件,默认情况下将其存储在 /private/var/tmp 中。
getDEEMDisabled-getDEEMDisabled获取由实用程序工具设置的收集和发送体验管理数据的状态。

-false:体验管理正在收集和发送数据。
-true:体验管理没有收集和发送数据。
help-help显示工具的 帮助信息。
resetAllLogSettings-resetAllLogSettings将所有日志设置重置为默认值,包括日志级别和配置。
resetLogConfiguration-resetLogConfiguration maxLogSize将日志文件的 最大大小重置为默认值 1MB。
-resetLogConfiguration maxTraceLogSize将跟踪日志文件的最大大小重置为默认值 10MB。
-resetLogConfiguration maxLogFiles将保留的最大历史日志文件数重置为默认值 10。
resetLogLevel-resetLogLevel将日志级别重置为默认设置。
setDEEMDisabled-setDEEMDisabled false将体验管理设置 为继续收集和发送数据。
-setDEEMDisabled true阻止体验管理收集和发送数据。
setLogConfiguration-setLogConfiguration maxLogSize <1..50>设置日志文件的 最大大小(以 MB 为单位),范围为 1-50。
-setLogConfiguration maxTraceLogSize <1..50>设置跟踪日志文件的最大大小(以 MB 为单位),范围为 1-50。
-setLogConfiguration maxLogFiles <1..30>设置保留的最大历史日志文件数,范围为 1-30。
setLogLevel-setLogLevel <Error\Info\Debug\Trace>将日志级别设置为 <Error\Info\Debug\Trace>

用于配置 LAN 和 WAN 延迟测试的实用程序工具 (tlmtool)

您可以将 tlmtool 与命令 -setEventDisabled 搭配,以激活或停用 LAN 或 WAN 延迟测试。

激活或停用 LAN

使用列出的命令来激活或停用 LAN 延迟测试。

  • 要停用 ,请运行 sudo ./tlmtool -setEventDisabled true net_event lan_gw_latency
  • 要激活 ,请运行 sudo ./tlmtool -setEventDisabled false net_event lan_gw_latency

激活或停用 WAN

使用列出的命令来激活或停用 WAN 延迟测试。

  • 要停用 ,请运行 sudo ./tlmtool -setEventDisabled true net_event wan_dns_latency
  • 要激活 ,请运行 sudo ./tlmtool -setEventDisabled false net_event wan_dns_latency

使用不同版本的体验管理时出现问题

体验管理机制包含在多个 Workspace ONE 组件中,以便体验管理组件可以捕获并报告数据,从而帮助您使用 Workspace ONE 产品来分析和改善用户体验。体验管理包含在各种产品中,包括提及的列表。

发布适用于 macOS 的数字化体验更新版本时,最好尽可能更新部署中任何地方的体验管理版本,因为旧版本通常与体验管理解决方案的其他组件不兼容。

体验管理版本和兼容性

  • 如果安装了具有旧版体验管理的系统,旧版本的体验管理可能会覆盖其他Workspace ONE组件中较新版本的体验管理。
    • 这种覆盖可能会导致功能中断,因为旧版本与最新版本的体验管理不兼容。
    • 例如,如果最新的体验管理代理进行了更名,而较旧的代理未进行更名,则当旧代理覆盖较新的代理时,体验管理功能将不起作用。
    • 可能的话,最好匹配 Workspace ONE 组件的版本号。
  • 更新 macOS 应用程序的软件分发,以便使用与其他组件(例如适用于 macOS 的体验管理代理等)相同版本的体验管理。
    • 软件分发代理中使用的旧版体验管理与最新版本的适用于 Horizon 的体验管理、适用于 macOS 的体验管理代理以及适用于 Mac 的 Horizon Client 中的体验管理不兼容。
    • 如果您的软件分发环境使用旧版本的体验管理,则旧版本会覆盖在适用于 Horizon 的体验管理、适用于 macOS 的数字体验以及适用于 Mac 的 Horizon Client 中的体验管理中发布的较新版本。
  • 对于 24.12 版本的适用于 macOS 的体验管理代理,有可能安装 24.12 版本,然后意外安装较早版本的代理(例如,Horizon Client 附带的体验管理版本)。
    • 此场景会产生两个同时运行并发送数据的代理实例。此外,还可能导致重复报告环境中的资产信息网络网络适配器等事件。
    • 检查是否仅安装了一个版本的体验管理代理。
    • 如果有多个版本,请重新安装适用于 macOS 24.12 的体验管理代理。或者,使用其他组件卸载早期版本的代理。对于 Horizon Client,请参阅如何卸载 Horizon Client 附带的代理?

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…