Exibir dados de IC em tempo real com Agent Client Collector
Exiba dados dinâmicos de ICs relacionados a incidentes por meio de Agent Client Collector para obter informações que podem ajudar a resolver os incidentes.
Antes de Iniciar
- A coleta de processos em execução para um sistema macOS requer privilégios
sudo. Se os privilégiossudonão forem concedidos, somente os processos executados pelo Agent Client Collector serão coletados.Para habilitar privilégios
sudopara osqueryi, adicione as seguintes cadeias de caracteres ao arquivo /etc/sudoers ou a um arquivo individual no diretório /etc/sudoers.d :Cmnd_Alias Live_CI_VIEW = /Library/Application\ Support/servicenow/agent-client-collector/osquery/bin/osqueryi_servicenow ALL=(ALL) NOPASSWD:LIVE_CI_VIEW
- Para habilitar o executável OSQuery para recuperar informações sobre usuários conectados em um ambiente Windows, o agente deve ser executado como uma conta do SISTEMA local.
Certifique-se de ter instalado Estrutura do Agent Client Collector e Espaço do agente (com.agent_workspace) em sua instância.
Função necessária: itil