DEX 장치에 대한 Windows 정책
장치 모니터링 Windows 에 대한 정책 참조입니다DEX. 이 참조 자료를 사용하여 애플리케이션, 네트워크 및 장치 모니터링에 사용 가능한 검사 인스턴스, 빈도 및 매개변수를 이해합니다.
Windows 장치에 대한 전체 플레이북 데이터를 가져오려면 (ACC)가 에이전트 클라이언트 수집기 로컬 시스템 계정으로 실행되어야 합니다. ACC 서비스를 로컬 시스템 계정으로 설정하는 방법에 대한 자세한 내용은 다음 문서를 참조하십시오 ACC를 로컬 시스템 계정 사용자로 실행.
다음에 대한 Windows 정책 — 애플리케이션
DEX에서는 애플리케이션에 대해 다음과 같은 정책을 제공합니다.
| 인스턴스 검사 | 설명 | 빈도 | 과거 또는 최근 | 인스턴스 매개변수 확인* |
|---|---|---|---|---|
| os.win.check-app-historical | 장치에서 애플리케이션 메트릭을 Windows 수집하고 메트릭 데이터를 메트릭 기본으로 보냅니다. | 5분 | 이력 | cpu_usage, memory_usage, 가동 시간, last_access_time, 충돌, io_usage_read, io_usage_write, is_running, 동결 zscaler_service_status |
| os.win.check-app-sccm-latest | 장치에서 Microsoft System Center Configuration Manager 앱에 대한 애플리케이션별 메트릭을 수집합니다Windows . | 24시간 | 최신 | 해당 사항 없음 |
|
중요사항:
* DEX Windows 가동 시간 검사 인스턴스 매개변수가 있는 앱 메트릭은 로컬 시스템 계정으로만 실행됩니다. |
||||
다음에 대한 Windows 정책 - 애플리케이션 네트워크 환경
다음 정책을 구성하기 전에 애플리케이션의 네트워크 경로를 표시하려면 버전 에이전트 클라이언트 수집기 4.2 이상인지 확인하십시오. 또한 웹 애플리케이션에 대한 네트워크 메트릭을 가져오려면 브라우저 확장 플러그인이 DEX 설치되어 있어야 하며 버전 2.5.0 이상이어야 합니다.
주:
이러한 정책에는 다음과 같은 제한 사항이 있습니다.
- tracert 명령은 네트워크 경로를 가져오는 데 사용됩니다.
- 도메인 URL의 경로에 대해 ANE가 작동하지 않습니다. 예: <domain>/<path>
DEX에서는 애플리케이션에 대해 다음과 같은 정책을 제공합니다.
| 인스턴스 검사 | 설명 | 빈도 | 과거 또는 최근 | 검사 인스턴스 매개변수 |
|---|---|---|---|---|
| os.win.check-app-dom-network-historical | 대기 시간, 패킷 손실 및 지터와 같은 설치된 앱 네트워크 모니터링 메트릭을 수집하고 Windows 모니터링 데이터를 메트릭 기본 및 ServiceNow® 인스턴스로 보냅니다. | 10분 | 이력 | domain_network_details |
| os.win.check-web-app-dom-net-historical | 대기 시간, 패킷 손실 및 지터와 같은 웹 앱 네트워크 모니터링 메트릭을 수집하고 Windows 모니터링 데이터를 메트릭 기본 및 ServiceNow 인스턴스로 보냅니다. | 10분 | 이력 | domain_network_details |
| os.win.check-app-dom-network-latest | 대기 시간, 패킷 손실 및 지터와 같은 웹 앱 네트워크 모니터링 메트릭을 수집하고 Windows 모니터링 데이터를 메트릭 기본 및 ServiceNow 인스턴스로 보냅니다. | 30분 | 최신 | source_details, domain_network_route_details |
다음에 대한 Windows 정책 — 장치
DEX에서는 장치에 대해 다음과 같은 정책을 제공합니다.
| 인스턴스 검사 | 설명 | 빈도 | 과거 또는 최근 | 인스턴스 매개변수 확인* |
|---|---|---|---|---|
| os.win.check-system-metrics-latest | 장치 메트릭을 수집하고 Windows 메트릭 데이터를 인스턴스로 ServiceNow 보냅니다. | 24시간 | 최신 | 가동 시간, logged_in, antivirus_enabled, firewall_enabled, disk_details, device_details, battery_details, bsod_details, cpu_details, os_details, power_plan, stability_index, pending_updates, network_details, bitlocker_details, user_profiles, antimalware_details, hard_drive_status, peripheral_devices_details, cpu_usage, memory_details, device_events, last_access_time, os_setup_details,bios_details, network_connection_profiles, network_adapter_details, gpu_usage, gpu_vram_usage, boot_details |
|
중요사항:
* DEX Windows 다음 검사 인스턴스 매개변수가 있는 장치 메트릭은 로컬 시스템 계정으로만 실행됩니다: energy_consumption, bitlocker_details, last_access_time, pending_updates, user_profiles. |
||||
| os.win.check-system-metrics-historical | 장치 메트릭을 수집하고 Windows 메트릭 데이터를 MetricBase로 보냅니다. | 30분 | 이력 | network_connection_profiles |
| os.win.check-system-metrics-historical | 장치 메트릭을 수집하고 Windows 메트릭 데이터를 MetricBase로 보냅니다. | 5분 | 이력 | disk_usage, io_usage_write, io_usage_read,cpu_usage, battery_charge_percentage, energy_consumption, memory_details, uptime, disk_details, cpu_performance_details, 충돌, power_consumption, wifi_transmit_rate, wifi_receive_rate, wifi_signal_strength |
| os.win.check-process-data | 실행 중인 Windows 프로세스에 대한 데이터를 수집하고 해당 데이터를 인스턴스로 ServiceNow 보냅니다. | 24시간 | 해당 사항 없음 | 해당 사항 없음 |
| os.win.check-sys-compliance-historical | 장치 메트릭을 수집하고 Windows 메트릭 데이터를 인스턴스로 ServiceNow 보냅니다. | 5분 | 이력 | 해당 사항 없음 |
| os.win.check-sys-compliance-latest | 장치 메트릭을 수집하고 Windows 메트릭 데이터를 인스턴스로 ServiceNow 보냅니다. | 24시간 | 최신 | 해당 사항 없음 |
| os.win.check-system-executables-latest | 장치의 모든 볼륨에 있는 모든 실행 파일을 수집합니다 Windows . | 24시간 | 최신 | config_file_read |
| os.win.check-system-registry-latest | Windows 장치에서 레지스트리 데이터를 가져옵니다. | 24시간 | 최신 | config_file_read |
| 인스턴스 검사 | 설명 | 빈도 | 과거 또는 최근 | 검사 인스턴스 매개변수 |
|---|---|---|---|---|
| os.win.check-system-custom-query-on-chan | 변경 사항이 있을 때마다 장치에서 로그인한 사용자의 데이터를 Windows 가져옵니다. | 60초 | 최신 | query,query_sys_id, query_type |
| 인스턴스 검사 | 설명 | 빈도 | 과거 또는 최근 | 검사 인스턴스 매개변수 |
|---|---|---|---|---|
| os.all.check.internal.get-device-configu | 변경 사항이 있을 때마다 로그인한 사용자의 장치 구성을 가져옵니다. | 60초 | 최신 | 해당 사항 없음 |
주:
인스턴스에서 플러그인을 업그레이드 DEX 콘텐츠 플레이북 했는데 예기치 않은 정책 업데이트 문제가 발생하는 경우 문제 해결: 정책 업데이트 문제 게시 DEX 플러그인 업그레이드 [KB1586917] 문서를 참조하십시오 Now Support .