Paramètres du serveur MID pour PowerShell
Les paramètres contrôlent le comportement d’un serveur MID particulier et ont une priorité inférieure à celle des propriétés du serveur MID.
| Nom | Description |
|---|---|
| mid.powershell_api.session_pool.max_taille | Spécifie le nombre maximal de sessions autorisées dans le pool de sessions. Remarque :
La définition ou la modification de ce paramètre nécessite le redémarrage du serveur MID.
|
| mid.powershell_api.session_pool.target.max_taille | Spécifie le nombre maximal de sessions autorisées dans le pool par hôte cible. Remarque :
La définition ou la modification de ce paramètre nécessite le redémarrage du serveur MID.
|
| mid.powershell_api.winrm.use_ssl | Nécessite l’utilisation de certificats SSL pour les connexions HTTPS à l’aide de WinRM.
|
| mid.powershell_api.winrm.additional_pssesion_options | Contrôle les options avancées pour une PSSession. Pour plus d’informations sur les options PSSession avancées, reportez-vous à la section https://docs.microsoft.com/en-us/powershell/module/microsoft.powershell.core/new-pssessionoption?view=powershell-6. |
| mid.powershell_api.winrm.remote_https_port | Configure le port pour la connexion aux serveurs Windows à l’aide de PowerShell sur HTTPS.
|
| mid.powershell_api.winrm.port_distant | Configure le port pour la connexion aux serveurs Windows à l’aide de PowerShell sur HTTP.
|
| mid.powershell_api.winrm.skip_ssl_cert_check | Ignore la vérification du certificat SSL lors de l’utilisation de WinRM pour les connexions HTTPS.
|
| mid.powershell_api.winrm.skip_ssl_cert_check_options | Ignore les vérifications de certificat SSL spécifiques lors de l’utilisation de WinRM pour les connexions HTTPS. Configurez le pour ignorer les Serveur MID contrôles des certificats provenant d’une autorité de certification (CA), du nom commun (CN) qui identifie l’hôte associé au certificat et des certificats révoqués.
|
| mid.powershell_api.wmi.use_reverse_dns_lookup |
Activez cette propriété pour utiliser l’authentification Kerberos lors de l’utilisation du protocole WMI pour communiquer avec les appareils cibles Windows. Lorsqu’il est activé, le système effectue une recherche DNS inversée des adresses IP, ce qui permet d’utiliser des noms de domaine complets (FQDN) au lieu d’adresses IP. Cela peut faciliter l’authentification Kerberos. Remarque :
Remarque : Si la recherche DNS inversée échoue, le système peut revenir à l’utilisation de l’adresse IP. De plus, l’exécution de recherches DNS inversées sur les adresses IP peut avoir un impact sur les performances.
|
| mid.powershell.use_credentials | Détermine les informations d’identification à utiliser Découverte avec PowerShell. La valeur vrai indique aux sondes d’exécution Serveur MID avec les informations d’identification Windows de la table des informations d’identification. Pour exécuter des sondes avec les informations d’identification de l’utilisateur pour le Serveur MID service, définissez ce paramètre sur faux.
|
| mid.use_powershell | Active ou désactive PowerShell pour Découverte. Redémarrez le Serveur MID après avoir changé la valeur. Si PowerShell n’est pas installé ou si la version installée est antérieure à la version 2.0, Découverte revient à l’utilisation de WMIRunner.
|
| chemin.powershell.mid | Permet à un administrateur de pointer vers un PowerShell spécifique sur un Serveur MID dans les cas où plusieurs PowerShell sont installés. Indiquez le chemin d’accès au dossier contenant l’exécutable PowerShell, par exemple, C :\mypowershell ou C :\mypowershell\. ServiceNow Ajoute automatiquement le powershell.exe de chaîne au chemin d’accès. Configurez ce paramètre lorsqu’un PowerShell 32 bits et un PowerShell 64 bits sont actifs sur le même Serveur MID et qu’il devient nécessaire de lancer le PowerShell adapté au contexte. La version 64 bits Windows utilise la redirection du système de fichiers et s’exécute Serveur MID comme une application 32 bits. Si vous essayez de spécifier un chemin d’accès dans %RépWin %\System32, Windows redirige automatiquement vers %RépWin %\SysWOW64. Pour éviter toute redirection, spécifiez le chemin d’accès en tant que %RépWin %\Sysnative. Par exemple, au lieu de C :\WINDOWS\system32\WindowsPowerShell\v1.0\, spécifiez C :\WINDOWS\sysnative\WindowsPowerShell\v1.0\. Remarque :
Sur une version 64 bits de Windows XP, un Microsoft correctif peut être nécessaire pour l’activer. Pour détecter des applications s’exécutant sur un ordinateur Windows 64 bits, l’doit être en cours d’exécution Serveur MID sur un ordinateur hôte Windows 64 bits.
|
| mid.powershell.enforce_utf8 | Activez ce paramètre pour forcer les commandes d’un système Windows cible à renvoyer une sortie encodée UTF-8. Sa désactivation permet au système cible d’utiliser son codage par défaut. Ce paramètre n’est valide que lorsque PowerShell est activé. Si vous définissez cette valeur sur faux, vous risquez d’obtenir des valeurs incorrectes dans la CMDB lorsqu’une sonde renvoie des caractères non ASCII.
|
| mid.powershell.local_mid_service_credential_fallback | Spécifie les informations d’identification de connexion que le serveur MID utilise en cas d’échec de toutes les autres informations d’identification.
|
| mid.powershell_api.idle_session_timeout | Spécifie la valeur du délai d’expiration des sessions PowerShell inactives, en secondes. Remarque :
Pour définir ou modifier ce paramètre, il faut redémarrer le Serveur MID.
|
| mid.powershell.command.parameter_passing | Activez ce paramètre pour permettre la transmission de paramètres PowerShell à partir de la ligne de commande.
|
| mid.powershell.command.script.parameter_passing | Activez ce paramètre pour permettre la transmission de scripts PowerShell à partir de la ligne de commande.
|
| mid.windows.management_protocol | Permet aux administrateurs de sélectionner le protocole de gestion Windows utilisé pour la classification des appareils et des processus. Les options incluent :
|
| mid.windows.probe_timeout | Définit l’intervalle de délai d’expiration pour toutes les sondes Windows sur un serveur MID spécifique. Cette valeur est remplacée par les valeurs configurées pour les sondes individuelles avec le paramètre de sonde wmi_timeout.
|