---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Erstellen Sie einen Agent Client Collector Security Incident ResponseOSQuery

# Erstellen Sie einen Agent Client Collector Security Incident ResponseOSQuery {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Definieren Sie eine OSQuery, um Informationen zum CI eines Security Incidents zu sammeln. OSQuery bietet eine SQL-Ebene über BS-Tabellen und ist zusammen mit gebündelt Agent Client CollectorAls Teil des Basissystems.

## Vorbereitungen

Erforderliche Rolle: sn_si.admin

## Prozedur

1. Navigieren zu AlleAgent Client Collector-SIR-IntegrationACC-Integration -- OSQueryan.
2. Wählen Sie Neu.  
   Die ACC-Integrations-OSQuery: Neuer Datensatz Seite wird angezeigt.
3. Konfigurieren Sie die Felder auf der Seite.  
   {#acc-create-os-query__table_ucj_pts_hsb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Name | Ein beschreibender Name für die Abfrage. |
   | Abfrage | Die Abfragezeichenfolge. |
   [Tabelle : 1. ACC-Integration -- OSQuery]

   {#acc-create-os-query__table_ucj_pts_hsb}
4. Wählen Sie aus, um zu überprüfen, ob die von Ihnen geschriebene Abfrage funktioniert OSQuery testen .  
   Die OSQuery testen Seite wird angezeigt.{#acc-create-os-query__table_svt_svr_g5b__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Service Desk-Mitarbeiter | Der spezifische Endpunkt, an dem die Abfrage ausgeführt wird. |
   [Tabelle : 2. OSQuery testen]

   {#acc-create-os-query__table_svt_svr_g5b}
5. Geben Sie den spezifischen Endpunkt-Agent ein, an dem das Testergebnis angezeigt wird.  

* ![Erfolgreich]()Wenn dies erfolgreich war
* ![Groß]()Ausgabe zu groß
* ![Fehler]()Oder ein Fehler ist aufgetreten, wenn die Fehlermeldung „sn_si.admin" angezeigt wurde.
{#acc-create-os-query__ul_lp1_y11_35b}

6. Wählen Sie Absenden.  
   OSQueries erfassen Informationen auf dem Zielcomputer, auf dem die Incident-Befehle nach Betriebssystem aufgelistet werden. Beispiel: Eine Abfrage, die als definiert ist Wählen Sie \* aus System_Info aus Sammelt alle Informationen aus der OSQuery system_infoTabelle.

