---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Erstellen Sie eine Prüfungsdefinition

# Erstellen Sie eine Prüfungsdefinition {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Erstellen Sie eine Prüfungsdefinition, um auszuführen `Osquery `Befehl für den Service Desk-Mitarbeiter.

## Vorbereitungen

Erforderliche Rolle: agent_client_collector_integration oder agent_client_collector_admin

## Prozedur

1. In einem EreignismanagementInstanz, navigieren Sie zu Agent Client CollectorPrüfungsdefinitionenan.
2. Klicken Sie auf Neu.
3. In Name Feld eingeben <kbd class="ph userinput">Util.osquery </kbd>.
4. In Überprüfungstyp Feld eingeben <kbd class="ph userinput">Osquery </kbd>.
5. In Befehl Geben Sie das folgende Skript ein:  

       osqueryi  --logger_min_status 1 --json "{{.labels.params_query}} "

6. In Parameter Geben Sie die folgenden Werte für eine Prüfparameterdefinition ein.

   | Spalte | Wert |
   | Name | query |
   | Standardwert | Wählen Sie \* aus „Logged_in_users" aus |
   | Obligatorisch | wahr |
   |-|-|

   {#acc-api-check-def__choicetable_dhh_xjg_3kb}
7. Klicken Sie Auf Testprüfung Und wählen Sie einen der verfügbaren Service Desk-Mitarbeiter aus.  
   Das Testergebnis wird angezeigt und gibt den Erfolg oder Fehler an.

