Einführung
Der Level-Agent ist ein schlanker Hintergrunddienst, der sich bei Ihrem Konto anmeldet und Fernsteuerung, Überwachung, Automatisierung und Patch-Verwaltung für ein Gerät bereitstellt. Die Installation auf macOS dauert ein paar Minuten, wobei nach der ersten Installation einige Berechtigungen erteilt werden müssen.
⚙️ VORAUSSETZUNGEN
Ein Level-Konto mit der Berechtigung, Geräte hinzuzufügen
Lokale Administratorrechte auf dem macOS-Zielgerät
macOS 11 (Big Sur) oder höher
🎬 VIDEO
macOS-Installation
Das Installations-Dialogfenster öffnen
Klicken Sie auf Neues Gerät hinzufügen in der oberen rechten Ecke der Geräteliste Seite. Wählen Sie im BS-Selektor macOS.
Eine Gerätegruppe auswählen (optional)
Wählen Sie eine Gerätegruppe aus, bevor Sie Ihren Installationsbefehl kopieren. Der Installationsschlüssel wird aktualisiert und enthält die Gruppen-ID, sodass das Gerät beim ersten Einchecken automatisch in der richtigen Gruppe landet.
Wenn Sie diesen Schritt überspringen, landet das Gerät in Ohne Gruppe — Sie können es danach verschieben.
💡 TIPP: Die Zuweisung einer Gruppe zum Installationszeitpunkt bedeutet, dass das Gerät sofort alle gruppenweiten Automatisierungen und Berechtigungen übernimmt.
Der Installationsschlüssel
Jede macOS-Installationsmethode verwendet einen Installationsschlüssel — ein kurzes Token, das im Dialogfenster sichtbar ist und neue Geräte mit Ihrem Level-Konto verknüpft. Er ist bewusst eng begrenzt: Wenn er offengelegt wird, kann damit nicht auf Ihr Konto, vorhandene Geräte oder die Level-API zugegriffen werden. Das einzige Risiko besteht darin, dass jemand damit Geräte zu Ihrem Konto hinzufügen könnte.
Wenn Sie glauben, dass Ihr Installationsschlüssel kompromittiert wurde, wenden Sie sich an den Level-Support, um ihn zu erneuern.
ℹ️ HINWEIS: Der Installationsschlüssel spiegelt Ihre Gruppenauswahl in Echtzeit wider. Ohne ausgewählte Gruppe enthält er nur Ihre Kontokennung. Wählen Sie eine Gruppe aus, wird die Gruppen-ID angehängt.
Installationsmethoden
Das Dialogfenster hat zwei Registerkarten für macOS.
Einzeiliger Befehl
Ein curl-Einzeiler, der den Agenten herunterlädt und installiert. Dies ist die schnellste Methode und funktioniert auf jeder unterstützten Architektur, ohne eine manuell auswählen zu müssen.
Wählen Sie im Dialogfenster die Registerkarte Einzeiliger Befehl Registerkarte.
Optional eine Gerätegruppe auswählen.
Den generierten Befehl kopieren.
Öffnen Sie auf dem Zielgerät Terminal.
Den Befehl einfügen und ausführen. Möglicherweise werden Sie nach Ihrem Administratorkennwort gefragt.
Das Gerät erscheint in Ihrer Geräteliste innerhalb von 5–10 Sekunden nach Abschluss der Installation.
Installationsprogramm
Lädt ein architekturspezifisches PKG herunter und installiert es manuell. Verwenden Sie diese Methode, wenn Sie eine grafische Installationsführung wünschen oder die Architektur explizit angeben müssen.
Wählen Sie im Dialogfenster die Registerkarte Installationsprogramm Registerkarte.
Wählen Sie Ihre Architektur aus dem Dropdown-Menü: x64 (Intel) oder ARM64 (Apple Silicon).
Optional eine Gerätegruppe auswählen.
Klicken Sie auf Installationsprogramm herunterladen um die PKG-Datei herunterzuladen.
Installation mit einer der folgenden Methoden durchführen:
Grafische Oberfläche: Doppelklicken Sie auf die heruntergeladene PKG-Datei und folgen Sie dem Installationsassistenten.
Terminal: Kopieren Sie den im Dialogfenster angezeigten Befehl und führen Sie ihn im Terminal aus.
ℹ️ HINWEIS: Der im Dialogfenster angezeigte Terminal-Befehl (sudo installer -pkg ./level-darwin-bundle-amd64.pkg ...) führt das PKG nicht-interaktiv aus und registriert das Gerät in einem Schritt bei Ihrem Konto. Der grafische Installationsassistent fordert den Installationsschlüssel separat an.
🖥️ PLATTFORMHINWEIS:
Intel (x64): Wählen Sie x64 im Architektur-Dropdown-Menü.
Apple Silicon (M1/M2/M3): Wählen Sie ARM64. Level verwendet auf Apple Silicon-Geräten ein Dienstkonto zur Unterstützung der Patch-Verwaltung — nach Abschluss der Installation werden Sie nach Admin-Anmeldedaten gefragt. Dies ist ein erwartetes Verhalten.
Erzwungene Installation (Erweitert)
Wenn eine frühere Level-Installation veraltete Dateien hinterlassen hat, verwenden Sie den forceInstall URL-Parameter, um eine saubere Überschreibung zu erzwingen.
ℹ️ HINWEIS: forceInstall=true ist ein URL-Parameter für Support-Szenarien. Der Level-Support kann Ihnen bei der Fehlerbehebung direkt einen Link zu einer vorkonfigurierten Dialogfenster-URL senden.
Navigieren Sie zu:
https://app.level.io/devices?forceInstall=true
Dies fügt hinzu LEVEL_FORCE_INSTALL=true zum generierten einzeiligen Befehl.
⚠️ WARNUNG: Die erzwungene Installation überschreibt jede vorhandene Level-Agentenkonfiguration auf dem Gerät. Verwenden Sie diese Option nur, wenn eine Standardinstallation fehlschlägt oder der Level-Support Sie dazu auffordert.
Nach der Installation: Berechtigungen
macOS erfordert explizite Berechtigungserteilungen für Fernsteuerung, Bildschirmaufnahme und Dateizugriff. Nachdem der Agent installiert wurde, erteilen Sie Level den Zugriff an allen drei Stellen unter Systemeinstellungen → Datenschutz & Sicherheit:
Bildschirmaufnahme
Bedienungshilfen
Vollständiger Festplattenzugriff
Sie benötigen Admin-Anmeldedaten, um diese Änderungen vorzunehmen.
ℹ️ HINWEIS: Das Installations-Dialogfenster listet diese drei Berechtigungen als Erinnerung am unteren Rand beider Installationsregisterkarten auf.
MDM-Bereitstellung: mobileconfig-Profil (optional)
💡 TIPP: Wenn Sie die Bereitstellung auf vielen macOS-Geräten durchführen, verwenden Sie das unten beschriebene mobileconfig-Profil. Es erteilt Bedienungshilfen und vollständigen Festplattenzugriff stillschweigend über MDM und ermöglicht Nicht-Administratoren, die Aufforderung zur Bildschirmaufnahme ohne Admin-Anmeldedaten zu genehmigen.
Für durch MDM verwaltete Umgebungen können Sie ein PPPC-Profil (Privacy Preferences Policy Control) als mobileconfig bereitstellen, um die Berechtigungseinrichtung nach der Installation zu vereinfachen.
Das Profil behandelt Bedienungshilfen und vollständigen Festplattenzugriff stillschweigend über MDM-Richtlinien. Die Bildschirmaufnahme ist eine geschützte Datenschutzberechtigung, die Apple MDM nicht stillschweigend erteilen lässt — stattdessen ermöglicht das Profil Nicht-Admin-Benutzern, die Aufforderung zur Bildschirmaufnahme selbst zu genehmigen, ohne Admin-Anmeldedaten zu benötigen.
⚠️ WARNUNG: Die von Level bereitgestellte mobileconfig-Datei ist nur ein Muster. Level bietet keinen Support für das Erstellen, Verwalten oder Beheben von MDM-Konfigurationen — das Verhalten variiert je nach MDM-Anbieter. Testen Sie die Konfiguration in Ihrer eigenen Umgebung, bevor Sie sie umfassend bereitstellen.
Zur Bereitstellung:
Das mobileconfig-Profil herunterladen: Level - PPPC.mobileconfig herunterladen
Über Ihr MDM-Tool übertragen oder per Skript als Teil Ihres Installationsprozesses bereitstellen.
Nach der Bereitstellung werden Bedienungshilfen und vollständiger Festplattenzugriff automatisch gewährt. Endbenutzer können die Aufforderung zur Bildschirmaufnahme ohne Admin-Anmeldedaten genehmigen.
AV/EDR-Ausnahmen
Einige Antivirenprogramme und EDR-Tools stufen Level als Bedrohung ein. Fügen Sie Level zu Ihren Ausnahmen hinzu, bevor Sie es bereitstellen, um zu verhindern, dass die Installation blockiert oder der Agent nach der Installation unter Quarantäne gestellt wird.
Ausschlusspfade, Zertifikatsdetails und toolspezifische Anweisungen finden Sie unter AV/EDR-Fehlerkennungen. Level veröffentlicht außerdem eine Erläuterung, warum EDR-Tools RMM-Agenten markieren, unter level.io/blog/edrs-distrust-rmms-and-thats-ok.
Systemanforderungen
Anforderung | Details |
Betriebssystem | macOS 11 (Big Sur) oder höher |
Architektur | Intel (x64) und Apple Silicon (ARM64) |
⚠️ WARNUNG: macOS High Sierra, Mojave und Catalina werden nach dem 4. Mai 2026 nicht mehr unterstützt.
Speicherorte
Pfad | Zweck |
| Anwendungs-Binary |
| CLI-Binary |
| Agentendaten |
| Start-Agent |
| Start-Daemon |
Nach der Installation
Das Gerät erscheint in Ihrer Geräteliste innerhalb von 5–10 Sekunden und beginnt innerhalb weniger Minuten mit der Erfassung des Hardware-Inventars.
Wenn das Gerät nicht erscheint oder kurz nach der Installation offline geht, lesen Sie Offline-Fehlerbehebung.
Häufig gestellte Fragen
Ist der Installationsschlüssel dasselbe wie ein API-Schlüssel? Nein. Der Installationsschlüssel (aus Neues Gerät hinzufügen) registriert nur Geräte in Ihrem Konto. API-Schlüssel (aus Einstellungen → API-Schlüssel) externe Tools gegen die Level-API authentifizieren. Sie können den Agenten nicht mit einem API-Schlüssel installieren — verwenden Sie den Installationsschlüssel aus dem Installations-Dialogfenster. Siehe Einstellungen für API-Schlüssel.
Welche Berechtigungen benötigt Level auf macOS, und warum? Level benötigt Bildschirmaufnahme (für die Fernsteuerung), Bedienungshilfen (für die Eingabeautomatisierung während Fernsitzungen) und vollständigen Festplattenzugriff (für Dateioperationen und Patch-Verwaltung). Ohne diese Berechtigungen funktionieren die Fernsteuerung und einige Verwaltungsfunktionen nicht.
Warum werde ich nach Admin-Anmeldedaten gefragt, nachdem die Installation auf meinem Apple Silicon Mac abgeschlossen ist? Level erstellt auf Apple Silicon-Geräten ein Dienstkonto zur Unterstützung der Patch-Verwaltung. Diese Aufforderung ist erwartet — geben Sie Admin-Anmeldedaten ein, um die Einrichtung abzuschließen.
Welche Architektur soll ich auf der Registerkarte „Installationsprogramm" auswählen? Wählen Sie x64 für Intel-Macs und ARM64 für Apple Silicon (M1/M2/M3). Wenn Sie sich nicht sicher sind, prüfen Sie Apple-Menü → Über diesen Mac. Die einzeilige Befehlsmethode erkennt die Architektur automatisch und erfordert keine manuelle Auswahl.
Was ist der Unterschied zwischen dem grafischen Installationsprogramm und dem Terminal-Befehl? Beide installieren denselben Agenten aus demselben PKG. Der grafische Installationsassistent fordert den Installationsschlüssel als Teil des Einrichtungsablaufs an. Der Terminal-Befehl (
sudo installer -pkg ...) führt das Paket nicht-interaktiv aus und übergibt den Installationsschlüssel inline — besser für skriptbasierte oder Remote-Bereitstellungen.Kann ich die Berechtigungsaufforderungen bei der Bereitstellung auf vielen Macs unterdrücken? Teilweise. Stellen Sie das Level PPPC mobileconfig-Profil über MDM bereit — es erteilt Bedienungshilfen und vollständigen Festplattenzugriff stillschweigend. Die Bildschirmaufnahme ist eine geschützte Apple-Datenschutzberechtigung, die MDM nicht stillschweigend erteilen kann, aber das Profil ermöglicht Nicht-Admin-Benutzern, diese Aufforderung selbst ohne Admin-Anmeldedaten zu genehmigen.
Kann ich Endbenutzern einen E-Mail-Link senden, damit sie den Agenten selbst installieren? Nein. Der Agent erfordert lokale Administratorrechte, die die meisten Endbenutzer nicht haben. Die Installation muss von jemandem mit lokalem Admin-Zugriff durchgeführt werden, manuell oder über ein Bereitstellungstool.
Was passiert, wenn mein Installationsschlüssel kompromittiert wurde? Der Installationsschlüssel kann nicht auf Ihr Konto, vorhandene Geräte oder die Level-API zugreifen. Das einzige Risiko besteht darin, dass jemand Geräte zu Ihrem Konto hinzufügt. Wenden Sie sich bei Bedarf an den Level-Support, um den Schlüssel zu erneuern.
Das Gerät wurde installiert, erscheint aber nicht in Level — was ist falsch? Warten Sie 10–15 Sekunden und aktualisieren Sie die Seite. Wenn das Gerät immer noch nicht erscheint, prüfen Sie, ob alle drei macOS-Berechtigungen erteilt wurden und ob ein AV/EDR-Tool den Agenten nicht blockiert hat. Siehe AV/EDR-Fehlerkennungen und Offline-Fehlerbehebung.



