Fale conosco
    Remotto - Powered by ISL Online
    Voltar ao blog
    Endpoints

    Ajustando Permissões de Acesso Remoto no macOS

    Explore como ajustar permissões de privacidade no macOS, usando TCC e MDM, para acesso remoto desassistido eficaz e seguro.

    Ajustando Permissões de Acesso Remoto no macOS
    Equipe Remotto6 min de leitura1177 palavras

    Pré-requisitos

    Para ajustar as permissões de acesso remoto no macOS, algumas considerações iniciais são essenciais. Primeiramente, é necessário garantir que o sistema operacional seja compatível com as configurações de segurança e privacidade que serão abordadas neste tutorial. O macOS 10.14 Mojave ou versões superiores introduziram o TCC (Transparency, Consent, and Control), um componente crucial para o gerenciamento de permissões de aplicativos. Portanto, é recomendado utilizar pelo menos essa versão ou uma mais recente.

    No que tange às configurações mínimas de hardware, certifique-se de que a máquina possui capacidade suficiente para suportar o acesso remoto reforçado por políticas de segurança. Um processador Intel de pelo menos 1.1 GHz com 4 GB de RAM é ideal para começar. Além disso, assegure-se de que o mínimo de espaço em disco — cerca de 50 GB livres — esteja disponível para lidar com logs e operações do sistema.Apple Support: System requirements

    Outro aspecto importante é garantir que você tenha acesso administrativo à máquina. As permissões de administrador são necessárias para alterar configurações de segurança e usar ferramentas do terminal. Revise as configurações de TCC armazenadas no banco de dados SQLite em /Library/Application\ Support/com.apple.TCC/TCC.db, pois é aí que as permissões específicas são gerenciadas.

    Passo a Passo para Configuração

    1. Acesse o painel de "Preferências do Sistema" do macOS e selecione "Segurança e Privacidade". Dentro desta seção, clique na aba "Privacidade". Neste painel, você poderá acessar e gerenciar as permissões de "Acessibilidade" e "Gravação de Tela" que são essenciais para o acesso remoto desassistido.

    2. Para reiniciar permissões de Gravação de Tela, acesse o Terminal. Utilize o seguinte comando: tccutil reset ScreenCapture. Isso redefine as permissões associadas à gravação de tela, permitindo configurações atualizadas. Este procedimento elimina regras antigas e exige que a permissão seja concedida novamente.

    3. Se for necessário, altere as definições de System Integrity Protection (SIP). Para isso, reinicie o sistema no modo de recuperação pressionando Command + R durante a inicialização. Uma vez no utilitário de recuperação, abra o Terminal e desative o SIP com csrutil disable. Esta etapa é crítica para realizar mudanças mais profundas quando o SIP bloqueia algumas modificações em níveis baixos do sistema.

    4. Para verificar a versão do macOS e garantir que está trabalhando na versão correta, execute sw_vers no Terminal. Esta conferência é vital antes de aplicar qualquer alteração sem suporte nas versões mais antigas.

    5. Para gerenciar de forma centralizada em um ambiente empresarial, utilize um servidor de MDM. Configure-o para aplicar ajustes automáticos nas permissões de TCC. Isso pode incluir importar perfis de configuração que ajustam as concessões TCC nos dispositivos gerenciados. Para mais detalhes sobre MDM, consulte o MDM for IT administrators.

    Certifique-se de seguir cada passo com precisão para não comprometer a configuração das permissões e evitar erros comuns, como falhas ao atribuir permissões devido à falta de permissões de usuário adequadas.

    Bloco de Configuração de Exemplo

    Para ajustar as configurações de TCC via MDM, você pode implementar um perfil de configuração em JSON. Isso permite gerenciar permissões de forma centralizada, especialmente útil em ambientes empresariais onde o gerenciamento de vários dispositivos é necessário.

    {
      "PayloadContent": [
        {
          "PayloadType": "com.apple.TCC.configuration-profile-policy",
          "PayloadVersion": 1,
          "PayloadIdentifier": "com.mycompany.tcc",
          "PayloadUUID": "F9378334-43DF-4918-8F61-A2E73ED0B686",
          "PayloadDisplayName": "TCC Configuration",
          "PayloadDescription": "Manage TCC settings for applications",
          "AccessRights": [
            {
              "Service": "kTCCServiceScreenRecording",
              "Allowed": true
            },
            {
              "Service": "kTCCServiceAccessibility",
              "Allowed": true
            }
          ]
        }
      ],
      "PayloadType": "Configuration",
      "PayloadVersion": 1,
      "PayloadIdentifier": "com.mycompany.tccprofile",
      "PayloadUUID": "B4567CD7-EA56-4323-A80A-7B5C345A48D4",
      "PayloadDisplayName": "Company TCC Policy"
    }

    Este perfil JSON precisa ser implantado através do seu sistema MDM para garantir que os serviços de Acessibilidade e Gravação de Tela sejam concedidos às aplicações necessárias. Lembre-se de validar o funcionamento das permissões após a aplicação do perfil em seus dispositivos de teste antes de uma implantação em larga escala.

    Erros Comuns e Soluções

    Erro Comum Descrição do Erro Solução
    Permissões Não Atribuídas Falha ao conceder permissões devido a direitos de administrador ausentes. Verifique se o usuário possui privilégios de administrador antes de tentar alterar configurações de TCC.
    Conectividade Falha Conexão remota falha devido a permissões de Gravação de Tela não concedidas. Acesse  > Preferências do Sistema > Segurança e Privacidade > Privacidade > Gravação de Tela e certifique-se de que o aplicativo necessário está com permissão.
    Erro de Banco de Dados TCC Erro ao acessar '/Library/Application Support/com.apple.TCC/TCC.db'. Verifique permissões de leitura/escrita no banco de dados TCC. Utilize sudo para operações administrativas e reinicie o sistema após execução de mudanças.
    System Integrity Protection (SIP) Habilitado Impossibilidade de modificar configurações enquanto o SIP está ativo. Reinicie no modo de recuperação e use o comando csrutil disable no terminal para desativar temporariamente o SIP, faça as alterações necessárias e depois reative com csrutil enable.

    Erros ao conceder permissões ou a falha de conectividade podem ser altamente frustrantes. A tabela acima fornece soluções diretas para dilemas comuns, garantindo que a configuração de permissões TCC seja bem-sucedida. Considere sempre fazer um backup antes de fazer alterações significativas no sistema.

    Checklist Final de Validação

    Após ajustar as permissões de acesso remoto no macOS, é crucial realizar uma série de verificações para garantir que todas as alterações foram aplicadas corretamente e que o acesso remoto está funcionando conforme o esperado. Este checklist fornecerá etapas acionáveis para validar sua configuração.

    • Verificação das Permissões Concedidas: Acesse as Preferências do Sistema > Segurança & Privacidade > Privacidade no macOS. Certifique-se de que as opções Acessibilidade e Gravação de Tela estão habilitadas para o aplicativo ou serviço que utilizará para o acesso remoto. Isso pode ser confirmado verificando a presença de um símbolo de seleção ao lado do aplicativo relacionado.
    • Revisão de Logs de Sistema: Utilize o aplicativo Console para revisar os logs de sistema e garantir que não há mensagens de erro relevantes que possam impactar o funcionamento. Filtre por processos relacionados ao acesso remoto para agilizar a verificação.
    • Teste de Conectividade: Execute um teste de conectividade usando a porta TCP 5900, com o comando nc -zv localhost 5900. Este comando verificará se a porta usual para acesso VNC está aberta e aceitando conexões.
    • Simulação de Sessão Remota: Inicie uma sessão de acesso remoto do serviço que você configurou e verifique se todas as funções, como controle de tela e transferência de arquivo, estão operacionais. Monitore possíveis mensagens de falha diretamente no aplicativo.
    • Revisão de Segurança: Se o SIP (System Integrity Protection) foi desativado durante a configuração, reative-o usando o comando csrutil enable no modo Recuperação do macOS para garantir a proteção do sistema.

    Garantir estas verificações finais pode prevenir problemas de acesso ao seu sistema e manter um ambiente seguro e confiável para operações remotas.

    Resumo prático

    Após a configuração das permissões de privacidade no macOS, não permita que o processo pare aí. Realize as validações descritas acima para verificar a eficácia das suas mudanças e proativamente abordar qualquer problema potencial antes que afete sua operação. Além disso, considere integrar esta prática no seu protocolo de manutenção regular de TI. Para mais dicas sobre como lidar com falhas de conectividade em acessos remotos, você pode consultar nosso artigo sobre como lidar com falhas de conectividade em atendimentos.

    Consulte a documentação oficial da Apple sobre TCC para aprofundar seu conhecimento e ajuste suas configurações conforme necessário.

    Compartilhar:

    Pronto para experimentar o Remotto?

    Teste grátis por 7 dias e descubra como podemos transformar seu suporte remoto.

    Começar teste grátis