> For the complete documentation index, see [llms.txt](https://docs.nexthink.com/platform/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.nexthink.com/platform/ja/configuring_nexthink/bringing-data-into-your-nexthink-instance/deploying-nexthink-in-non-vdi-environment/installing-collector/installing-collector-on-macos/manual-installation-on-macos-tp.md).

# Collectorを手動でインストールする

グラフィカルウィザードまたはコマンドラインを使用して、macOSにCollectorを手動でインストールします。 この方法は、少数のデバイスに導入する場合、または導入ツールを使用できない場合に使用します。 インストール後、必要なコンポーネントにフルディスクアクセスを付与します。

## インストール

macOSでは、グラフィカルインストールウィザードまたはコマンドラインを使用してCollectorをインストールできます。

導入シナリオに最適なインストール方法を選択します：

{% tabs %}
{% tab title="Wizard installation" %}
ウィザードによるインストールを使用してmacOSにCollectorをインストールするには：

{% stepper %}
{% step %}
提供されたディスクイメージファイルをダブルクリックして、ファイルシステムにマウントし、その内容を表示します。
{% endstep %}

{% step %}
パッケージファイル `Nexthink_Collector_<version>.pkg` をダブルクリックすると、インストーラーが起動し、紹介画面が表示されます。
{% endstep %}

{% step %}
**続行**を選択して進めます。
{% endstep %}

{% step %}
**パーソナライゼーション**ステップで、Collectorの接続先となる**Nexthinkアプライアンス**を構成します：

<figure><img src="/files/uTZD6UL6RBAPOZ7UOaId" alt="" width="476"><figcaption></figcaption></figure>

| 設定              | 説明                                          |
| --------------- | ------------------------------------------- |
| **名前またはIPアドレス** | NexthinkインスタンスのFQDN。                        |
| **データをTCPで送信**  | TCPチャネル経由でデータを送信するには、このオプションを選択します。         |
| **TCPポート**      | `443`                                       |
| **UDPポート**      | Nexthinkクラウドプラットフォームを使用する場合は、これを選択しないでください。 |
|                 |                                             |

Collectorのプロキシ設定を構成します：

* Collectorがプロキシ自動構成（PAC）ファイルから構成を取得するには、**自動プロキシ**を選択します。 **PACアドレス**で、使用するプロキシを決定するファイルのURLを入力します。
* Collectorで次のプロキシ設定を使用するには、**手動プロキシ**を選択します：

| 設定       | 説明                        |
| -------- | ------------------------- |
| **アドレス** | プロキシのFQDNを入力します。          |
| **ポート**  | プロキシがリッスンしているポート番号を入力します。 |
|          |                           |

Collectorのその他の設定を構成します：

<figure><img src="/files/VRlMvSuhViCznVkDHkdu" alt=""><figcaption></figcaption></figure>

<table data-search="false"><thead><tr><th>設定</th><th>説明</th></tr></thead><tbody><tr><td><strong>顧客キー</strong></td><td>カスタマーキーを含むファイルの内容をコピーして貼り付けます。</td></tr><tr><td><strong>ルートCA</strong></td><td>このフィールドは空のままにしておきます。</td></tr><tr><td><strong>Collectorタグ</strong>（オプション）</td><td>Collectorのグループを識別する整数（0～2,147,483,647）。階層内のエンティティを定義するために使用します。</td></tr><tr><td><strong>Collector文字列タグ</strong>（オプション）</td><td>Collectorのグループを識別するラベル（最大2,048文字）。階層内のエンティティを定義するために使用します。</td></tr><tr><td><strong>割り当てサービス</strong>（オプション）</td><td>ルールベースの割り当て（クラシック）を有効にしている場合に選択します。</td></tr><tr><td><strong>Nexthink Engage</strong>（オプション）</td><td>このデバイスでキャンペーン機能を有効にするには選択します。</td></tr><tr><td><strong>リモートアクションに含まれるスクリプトの実行ポリシー</strong>（オプション）</td><td><p>動作を選択します：</p><ul><li><strong>無効</strong>（デフォルト）：Collectorはデバイスでリモートアクションを実行しません。</li><li><strong>制限なし</strong>：Collectorは、スクリプトのデジタル署名に関係なく、デバイスで任意のリモートアクションを実行します。</li><li><strong>信頼された発行者</strong>：Collectorは、認識された開発者によって署名されたシェルスクリプトを伴うリモートアクションのみをデバイスで実行します。</li><li><strong>信頼された発行者またはNexthink</strong>：Collectorは、Nexthinkまたは認識された開発者によって署名されたシェルスクリプトを伴うリモートアクションのみをデバイスで実行します。</li><li><strong>固定</strong>：Collectorは、<code>cert_fingerprints</code>引数で許可されたリーフ証明書の拇印を持つ署名で署名されたシェルスクリプトを含むリモートアクションのみをデバイスで実行します。<br>詳細については、<a href="/pages/SEbIRirQcTgzkbBMz8hC#option-2-relying-on-certificate-pinning">証明書ピンニング</a>を参照してください。</li><li><strong>固定またはNexthink</strong>：Collectorは、Nexthinkによって署名されているか、<code>cert_fingerprints</code>引数で許可されたリーフ証明書の拇印を持つ署名で署名されたシェルスクリプトを含むリモートアクションのみをデバイスで実行します。<br>詳細については、<a href="/pages/SEbIRirQcTgzkbBMz8hC#option-2-relying-on-certificate-pinning">証明書ピンニング</a>を参照してください。</li></ul></td></tr></tbody></table>

**証明書フィンガープリント**：前の手順で`Pinned`または`Pinned or Nexthink`を選択した場合、\
スクリプト署名の拇印の\_許可リスト\_を定義します。各拇印は、前後にスペースを入れない単一の`,`で区切ります。 スクリプト署名のサムプリントは、署名の**リーフ証明書**のサムプリントと一致している必要があります。 詳細については、[証明書ピンニング](/platform/ja/user-guide/remote-actions/setting-up-and-managing-remote-actions/creating-remote-actions/writing-scripts-for-remote-actions-on-mac.md#option-2-relying-on-certificate-pinning)を参照してください。

**続行**を選択して進めます。

**宛先の選択**ステップでは、インストーラープログラムがCollectorの各コンポーネントをインストールするシステム上のローカルパスを表示します。 デフォルトのパスをそのまま使用し、**続行**を選択します。

**インストールタイプ**ステップには、プログラムが使用するディスク容量を含む、インストールプロセスの詳細が表示されます。 **インストール**を選択して、インストールを開始します。

インストーラーはインストールの進行状況を表示し、要約メッセージで終了します。 インストールが成功した場合は、**閉じる**を選択してインストーラーを閉じます。
{% endstep %}

{% step %}
コマンドラインによるインストールでは、SSH接続によるリモートアクセスを含め、macOSシェルからのみアクセスできる場合にCollectorをインストールできます。
{% endstep %}

{% step %}
{% stepper %}
{% step %}
**Collectorをインストールする場所を確認します**：

該当するオプションを選択します：

<details>

<summary>Collectorをリモートコンピューターにインストールする場合</summary>

* イメージファイルをリモートコンピューターにコピーします：

```bash
scp Nexthink_Collector_<version>.dmg <username>@<address>
：
```

* リモートコンピューターにログインします：

```bash
ssh <username>@<address>
```

</details>

<details>

<summary>Collectorをローカルコンピューターにインストールする場合</summary>

* `Nexthink_Collector_<version>.dmg` ファイルが含まれているディレクトリに移動します。

</details>
{% endstep %}

{% step %}
次のコマンドを実行して、**イメージファイルをマウントします**：

```bash
hdiutil mount Nexthink_Collector_<version>.dmg
```

{% endstep %}

{% step %}
`csi.app` **ファイルが含まれているディレクトリに移動します。**

たとえば、Collectorバージョン22.6.2.10を使用する場合は、次のコマンドを実行します：

```bash
cd /Volumes/Nexthink_Collector_22.6.2.10\ OSX\ 10.15\ -\ 12/csi.app/Contents/MacOS/
```

{% endstep %}

{% step %}
インストーラーを実行します：

```bash
sudo ./csi
```

次の引数を使用します：

<table data-full-width="false" data-search="false"><thead><tr><th width="191.25">引数</th><th width="131.25">必要</th><th>説明</th></tr></thead><tbody><tr><td><code>address</code></td><td>必須</td><td>NexthinkインスタンスのFQDN。</td></tr><tr><td><code>port</code></td><td>必須</td><td>Nexthinkクラウドプラットフォームを使用する場合は選択しないでください。</td></tr><tr><td><code>tcp_port</code></td><td>必須</td><td>ポート番号。<code>443</code>に設定します。</td></tr><tr><td><code>rootca</code></td><td>必須</td><td>不要です。空のままにします。</td></tr><tr><td><code>key</code></td><td>必須</td><td>カスタマーキーファイルへのパス</td></tr><tr><td><code>engage</code></td><td>任意</td><td>キャンペーンを有効にするかどうか。<br>デフォルト値：<code>disable</code></td></tr><tr><td><code>data_over_tcp</code></td><td>任意</td><td>すべてのデータをTCP経由で送信するかどうか。<br>デフォルト値：<code>enable</code></td></tr><tr><td><code>use_assignment</code></td><td>任意</td><td>ルールベースの割り当て（クラシック）を有効にするかどうか。<br>デフォルト値：<code>disable</code></td></tr><tr><td><code>ra_execution_policy</code></td><td>任意</td><td><p>リモートアクションを有効にするかどうか。 値：</p><ul><li><code>disabled</code>（デフォルト）：Collectorはデバイスでリモートアクションを実行しません。</li><li><code>unrestricted</code>：Collectorは、関連するスクリプトのデジタル署名に関係なく、デバイスで任意のリモートアクションを実行します。</li><li><code>signed_trusted</code>：Collectorは、識別済みの開発者によって署名されたシェルスクリプトを含むリモートアクションのみをデバイスで実行します。</li><li><code>signed_trusted_or_nexthink</code>：Collectorは、Nexthinkまたは識別済みの開発者によって署名されたシェルスクリプトを含むリモートアクションのみをデバイスで実行します。</li><li><code>signed_pinned</code>：Collectorは、<code>cert_fingerprints</code>引数でリーフ証明書のサムプリントが許可されている署名で署名されたシェルスクリプトを含むリモートアクションのみをデバイスで実行します。<br>詳細については、<a href="/pages/SEbIRirQcTgzkbBMz8hC#option-2-relying-on-certificate-pinning">証明書のピン留め</a>を参照してください。</li><li><code>signed_pinned_or_nexthink</code>：Collectorは、Nexthinkによって署名された、または<code>cert_fingerprints</code>引数でリーフ証明書のサムプリントが許可されている署名で署名されたシェルスクリプトを含むリモートアクションのみをデバイスで実行します。<br>詳細については、<a href="/pages/SEbIRirQcTgzkbBMz8hC#option-2-relying-on-certificate-pinning">証明書のピン留め</a>を参照してください。</li></ul></td></tr><tr><td><code>tag</code></td><td>任意</td><td>個別またはバッチでのCollectorインストールを識別する整数（0～2,147,483,647）。</td></tr><tr><td><code>string_tag</code></td><td>任意</td><td>個別またはバッチでのCollectorインストールを識別するラベル（最大2,048文字）。</td></tr><tr><td><code>proxy_pac_address</code></td><td>任意</td><td>自動プロキシ構成用のPACファイルのURL。</td></tr><tr><td><code>proxy_address</code></td><td>任意</td><td>手動プロキシ構成用のプロキシのFQDN。</td></tr><tr><td><code>proxy_port</code></td><td>任意</td><td>手動設定用にプロキシがリッスンしているポート番号。</td></tr></tbody></table>

#### 例

```bash
sudo ./csi -address <instance_address>
-tcp_port <instance_tcp_port>
-key <customer_key_file>
-engage enable
-proxy_pac_address <pac_URL>
-proxy_address <proxy_FQDN_or_IP> -proxy_port <port_number>
-tag 1000 -string_tag Preproduction
```

{% endstep %}
{% endstepper %}
{% endstep %}
{% endstepper %}

## フルディスクアクセス

Nexthink CollectorはApple Endpoint Securityフレームワークを利用し、Appleのプライバシーガイドラインに従っています。 一部のCollectorコンポーネントでは、完全なデータを収集し、デバイスでリモートアクションを実行するためにフルディスクアクセスが必要です。

以下のCollectorコンポーネントにはフルディスクアクセスが必要です：

* `nxtsvc`：主要なデバイスデータ、バイナリ実行、および接続イベントを収集します。 このモジュールのアクセス許可は必須です。Apple Endpoint SecurityおよびAppleのプライバシー制御により必要とされます。
* `nxtcod`：ユーザーデバイスでリモートアクションを実行し、結果をNexthinkに送信します。 このモジュールのアクセス許可は任意です。リモートアクションで特別なフォルダーまたは共有ネットワークリソースへのアクセスが必要な場合にのみ付与してください。

フルディスクアクセスの影響は、Collectorのバージョンによって異なります：

* **Collectorバージョン26.5以降**は、フルディスクアクセスを付与するまで制限モードで実行されます。 フルディスクアクセスを付与した後にのみ、完全なデータ収集を開始し、リモートアクションを実行できます。
* **26.5より前のCollectorバージョン**は、フルディスクアクセスなしでは実行できません。

### フルディスクアクセスの付与

まずCollectorをインストールしてから、以下の手順に従って関連するコンポーネントにフルディスクアクセスを付与します。

{% hint style="info" %}
この手順には管理者権限を持つユーザーが必要です。
{% endhint %}

{% stepper %}
{% step %}
**システム設定 > プライバシーとセキュリティ > フルディスクアクセス**を選択します。
{% endstep %}

{% step %}
\*\*+\*\*を選択し、`/Library/Application Support/Nexthink/nxtsvc.app`を参照して、トグルを有効にします。
{% endstep %}

{% step %}
デバイスでリモートアクションを実行する必要がある場合は、\*\*+\*\*を選択し、`/Library/Application Support/Nexthink/nxtcod.app`を参照して、トグルを有効にします。
{% endstep %}

{% step %}
変更を有効にするには、Collectorを停止して再起動します。
{% endstep %}
{% endstepper %}
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.nexthink.com/platform/ja/configuring_nexthink/bringing-data-into-your-nexthink-instance/deploying-nexthink-in-non-vdi-environment/installing-collector/installing-collector-on-macos/manual-installation-on-macos-tp.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
