Exibir dados de IC dinâmicos com Agent Client Collector
Exiba dados dinâmicos de ICs relacionados a incidentes por meio de Agent Client Collector para obter informações que podem ajudar a resolver os incidentes.
Antes de Iniciar
- Coletar processos em execução para um sistema macOS requer privilégios
sudo. Se os privilégiossudonão forem concedidos, somente os processos executados pelo Agent Client Collector serão coletados.Para habilitar privilégios
sudopara osqueryi, adicione as seguintes cadeias de caracteres ao arquivo /etc/sudoers ou a um arquivo individual no diretório /etc/sudoers.d :Cmnd_Alias Live_CI_VIEW = /Library/Caches/servicenow/agent-client-collector/osquery/bin/osqueryi_servicenow ALL=(ALL) NOPASSWD:LIVE_CI_VIEW
- Para permitir que o executável do OSQuery recupere informações sobre usuários conectados em um ambiente Windows, o agente deve ser executado como uma conta do SISTEMA local.
Certifique-se de ter instalado Agent Client Collector Framework e Espaço do agente (com.agent_workspace) em sua instância.
Função necessária: itil