---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# SSH-Anmeldeinformationen

# SSH-Anmeldeinformationen {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 9 Minuten Lesedauer

Discovery, Orchestration und IntegrationHubErkunden UNIXUnd LinuxGeräte, die SSH-Anmeldeinformationen verwenden, um Befehle über Secure Shell (SSH) auszuführen. SSH-Befehle müssen mit Stammberechtigungen ausgeführt werden, entweder mit Stamm-Anmeldeinformationen oder mithilfe von sudo. Anmeldeinformationen für privaten SSH-Schlüssel bieten zusätzliche Sicherheit.{#r_SSHCredentialsForm__conref_UnixLinuxCredentialsIntro}

## Gewährung von Stammberechtigungen {#r_SSHCredentialsForm__section_qgr_ytx_gpb}

Bevor Sie Stammberechtigungen gewähren, überprüfen Sie Ihre Sicherheitsrichtlinie und -Optionen mit dem Sicherheitsteam Ihrer Organisation.  
Verwenden Sie einen der folgenden Ansätze, damit Anwender SSH-Befehle mit Stammberechtigungen ausführen können:

* Geben Sie andere Anmeldeinformationen für an Discovery, Orchestration oder IntegrationHub, Aber gewähren Sie dem Anwender in diesen Anmeldeinformationen das Recht, bestimmte Befehle mit Stammberechtigungen auszuführen [Sudo](http://www.sudo.ws/sudo/sudo.html). Dies ist eine sichere Möglichkeit, eingeschränkte Berechtigungen zu gewähren. Discovery, Orchestration oder IntegrationHubVerwenden Sie sudo für jede Probe, die über verfügt `Muss_sudo `Parameter auf festgelegt Wahr (Standardmäßig ist festgelegt Falsch ). Jedes System muss jedoch so konfiguriert werden, dass sudo funktioniert. Dies erfolgt durch Bearbeiten von /Etc/sudoers Datei mit Visudo Befehl.
* Geben Stamm Anmeldeinformationen. Dies sind offensichtlich die leistungsstärksten Anmeldeinformationen, sind aber aus Sicherheitssicht möglicherweise nicht wünschenswert. Wenn Discovery, Orchestration oder IntegrationHubHaben die Stamm-Anmeldeinformationen für beliebig UNIXOder LinuxSystem, keine weitere Konfiguration erforderlich.
{#r_SSHCredentialsForm__ul_rgr_ytx_gpb}

## Privilegierte Befehle {#r_SSHCredentialsForm__section_t4k_ryj_ccb}

Die Plattform bietet standardmäßige privilegierte Befehle für den MID-Server und die Möglichkeit, dem System zusätzliche Befehle hinzuzufügen. Details zur Verwendung von sudo und anderen privilegierten Befehlen finden Sie unter [Privilegierte MID-Server-Befehle](https://www.servicenow.com/docs/access?context=c_PrivilegedCommandsForMIDServer&version=yokohama&pubname=yokohama-servicenow-platform&ft:locale=en-US).

## Anmeldeinformationstyp des privaten SSH-Schlüssels {#r_SSHCredentialsForm__section_mcs_m5x_gpb}

Hinweis:  
Anmeldeinformationen für privaten SSH-Schlüssel sollten in den meisten Fällen verwendet werden. Sie bieten eine bessere Sicherheit als SSH-Passwortanmeldeinformationen, einschließlich vor MitM-Angriffen (man-in-the-Middle), bei denen die Kommunikation zwischen zwei Parteien abgefangen wird.
{#r_SSHCredentialsForm__table_ncs_m5x_gpb__entry__2}

| Feld | Eingabewert |
|-|-|
| Name | Eindeutiger und beschreibender Name für diese Anmeldeinformationen. Sie können es beispielsweise anrufen SSH Atlanta . |
| Aktiv | Aktivieren oder deaktivieren Sie diese Anmeldeinformationen zur Verwendung. |
| Anwendername | Geben Sie einen UNIX- oder Linux-Anwendernamen ein. Vermeiden Sie führende oder nachfolgende Leerzeichen in Anwendernamen. Eine Warnung wird angezeigt, wenn die Plattform führende oder nachfolgende Leerzeichen im Anwendernamen erkennt. |
| Passwort | Geben Sie das UNIX- oder Linux-Passwort ein. Für Privater SSH-Schlüssel Geben Sie Anmeldeinformationen ein. Geben Sie das sudo-Passwort ein, wenn eines für den Anwendernamen erforderlich ist. |
| SSH-Passwortsatz | Geben Sie eine sichere SSH-Passphrase ein. Dieses Feld ist nur für verfügbar Privater SSH-Schlüssel Anmeldeinformationen. |
| Privater SSH-Schlüssel | Geben Sie einen sicheren, RSA-, DSA-, ECDSA- oder ED25519-privaten Schlüssel ein. Der private Schlüssel muss im richtigen Format eingegeben werden, um sicherzustellen, dass er korrekt verschlüsselt ist. Der private Schlüssel muss mit der Zeichenfolge beginnen `----- BEGINNEN `. Hier ist ein Beispiel für einen richtig formatierten privaten RSA-Schlüssel: -----BEGIN RSA PRIVATE KEY----- MIIEogIBAAKCAQEAsEK65scPssPSobpDFMpR+Btv3MS4Q7NP8ERaStRZsh3IWz+x... ...7hrxV2dbSug60FahyupGWBGtPnXm5PaE2X5WPLuUj94ue48i1Fs -----END RSA PRIVATE KEY----- Ein Beispiel für einen DSA-Schlüssel: -----BEGIN DSA PRIVATE KEY----- MIIEogIBAAKCAQEAsEK65scPssPSobpDFMpR+Btv3MS4Q7NP8ERaStRZsh3IWz+x... ...7hrxV2dbSug60FahyupGWBGtPnXm5PaE2X5WPLuUj94ue48i1Fs -----END DSA PRIVATE KEY----- Ein Beispiel für einen ECDSA-Schlüssel: -----BEGIN EC PRIVATE KEY----- MIIEogIBAAKCAQEAsEK65scPssPSobpDFMpR+Btv3MS4Q7NP8ERaStRZsh3IWz+x... ...7hrxV2dbSug60FahyupGWBGtPnXm5PaE2X5WPLuUj94ue48i1Fs -----END EC PRIVATE KEY----- Und ein Beispiel für einen privaten ED25519-Schlüssel: -----BEGIN OPENSSH PRIVATE KEY----- b3BlbnNzaC1rZXktdjEAAAAABG5vbmUAAAAEbm9uZQAAAAAAAAABAAAAMwAAAAtzc2gtZW QyNTUxOQAAACAlYlqhcdwx8VQzZ5XaIC5ltQpjRr3lIlq/aE66mufmiwAAAKDQUtxZ0FLc WQAAAAtzc2gtZWQyNTUxOQAAACAlYlqhcdwx8VQzZ5XaIC5ltQpjRr3lIlq/aE66mufmiw AAAECuvsTkFUPdpTh0kw23i8TYx19qsFOZ3TRgowkkHBh6wSViWqFx3DHxVDNnldogLmW1 CmNGveUiWr9oTrqa5+aLAAAAGmFiaGluYXYuc3V0YXJATVJFTUE3OTAzMkI3AQID -----END OPENSSH PRIVATE KEY----- Hinweis: Für einen privaten ED25519-Schlüssel wird nur das OpenSSH-Schlüsselformat unterstützt, das mit dem Dienstprogramm OpenSSH SSH-keygen generiert wird. Die Now PlatformUnterstützt private Schlüssel im PEM-Format, die vom OpenSSH ssh-keygen-Dienstprogramm generiert werden. So konvertieren Sie PPK-Schlüssel, die von PuTTY generiert wurden: * Öffnen Sie Ihren privaten Schlüssel in PuTTYGen. * Exportieren Sie es im OpenSSH-Format aus dem Menü KonvertierungenOpenSSH-Schlüssel exportierenan. * Speichern Sie den neuen OpenSSH-Schlüssel. {#r_SSHCredentialsForm__ul_ocs_m5x_gpb} |
| SSH-Zertifikat | Geben Sie ein RSA- oder ED25519-basiertes OpenSSH-Zertifikat ein. Wenn das Zertifikat eingegeben wird, wird ein privater Schlüssel für die zertifikatbasierte Authentifizierung verwendet. Diese Authentifizierung wird ab OpenSSH 7,8 unterstützt. |
| Anmeldeinformationsalias | * Ermöglichen Sie Flow-Designern, Aliasse zum Verwalten von Verbindungs- und Anmeldeinformationen zu verwenden. Durch die Verwendung eines Alias müssen bei der Verwendung mehrerer Umgebungen nicht mehrere Anmeldeinformations- und Verbindungsinformationsprofile konfiguriert werden. Wenn sich die Verbindungs- oder Anmeldeinformationen ändern, müssen Sie keine Aktionen aktualisieren, die die Verbindung verwenden. Weitere Informationen finden Sie unter [Verbindungen und Anmeldeinformationen](https://servicenow-prod.fluidtopics.net/~P1Oj7D70F4GBpyMTWnX8Q "Anmelde- und Verbindungsinformationen sind erforderlich, um auf einen Computer oder ein Netzwerkgerät für Discovery, Service-Mapping und Cloud-Management zuzugreifen oder um mit Orchestration zu arbeiten. Wenn Sie Inhalte zur Freigabe oder zum AppStore hinzufügen, können Sie Verbindungen und Anmeldeinformationen konfigurieren, die für Ihre Umgebung relevant sind, ohne erstellten Inhalt zu ändern."). * Ermöglichen Sie Workflow-Erstellern, jeder Aktivität in einem Orchestration-Workflow individuelle Anmeldeinformationen zuzuweisen, oder weisen Sie jedem Vorkommen desselben Aktivitätstyps in einem Orchestration-Workflow unterschiedliche Anmeldeinformationen zu. {#r_SSHCredentialsForm__ul_pcs_m5x_gpb} |
| Externer Anmeldeinformationsspeicher | Aktivieren Sie dieses Kontrollkästchen, um ein externes Anmeldeinformationsspeichersystem zu verwenden. Wenn Sie diese Option auswählen, ist Anwendername Und Passwort Felder werden durch ersetzt Anmeldeinformations-ID Feld. Derzeit ist das einzige unterstützte externe Speichersystem CyberArk. |
| MID-Server | Wählen Sie einen oder mehrere MID-Server aus der Liste der verfügbaren MID-Server aus. Die in diesem Datensatz konfigurierten Anmeldeinformationen sind für die MID-Server in dieser Liste verfügbar. Dieses Feld ist nur verfügbar, wenn Sie auswählen Bestimmte MID-Server Von Gilt für Feld. |
| Beschreibung | Wählen Sie aus, ob diese Anmeldeinformationen auf angewendet werden sollen Alle MID-Server In Ihrem Netzwerk oder in einem oder mehreren Bestimmte MID-Server . Geben Sie die MID-Server an, die diese Anmeldeinformationen in verwenden sollen MID-Server Feld. |
| Bestellung | Die Reihenfolge (Reihenfolge), in der die Plattform diese Anmeldeinformationen versucht, während sie versucht, sich bei Geräten anzumelden. Je kleiner die Zahl, desto höher werden diese Anmeldeinformationen in der Liste angezeigt. Legen Sie die Reihenfolge der Anmeldeinformationen fest, wenn eine große Anzahl von Anmeldeinformationen verwendet wird oder wenn Anwender nach drei fehlgeschlagenen Anmeldeversuchen aus Sicherheitsgründen gesperrt werden. Wenn alle Anmeldeinformationen dieselbe Reihenfolgennummer haben (oder keine), versucht Discovery oder Orchestration die Anmeldeinformationen in zufälliger Reihenfolge. |
[ ]

{#r_SSHCredentialsForm__table_ncs_m5x_gpb}

## SSH-Anmeldeinformationstyp {#r_SSHCredentialsForm__section_cmr_dbs_1cb}

Diese Felder sind im SSH-Anmeldeinformationsformular verfügbar. {#r_SSHCredentialsForm__table_o5n_n5x_gpb__entry__2}{#r_SSHCredentialsForm__cred_desc_name}{#r_SSHCredentialsForm__cred_field_active}{#r_SSHCredentialsForm__cred_field_username}

| Feld | Beschreibung |
|-|-|
| Name | Geben Sie einen eindeutigen und beschreibenden Namen für diese Anmeldeinformationen ein. |
| Aktiv | Aktivieren oder deaktivieren Sie diese Anmeldeinformationen zur Verwendung. |
| Anwendername | Geben Sie den zu erstellenden Anwendernamen in die Tabelle „Anmeldeinformationen" ein. Vermeiden Sie führende oder nachfolgende Leerzeichen in Anwendernamen. Eine Warnung wird angezeigt, wenn die Plattform führende oder nachfolgende Leerzeichen im Anwendernamen erkennt. Für die CIM-Discovery muss der Anwender über die Administratorrolle verfügen. |
| Passwort | Geben Sie das Passwort ein. |
| Anmeldeinformations-ID | Geben Sie den eindeutigen Schlüssel ein, der für externe Anmeldeinformationen konfiguriert ist, in der JAR-Datei, die auf den MID-Server für ein externes Anmeldeinformationssystem hochgeladen wurde. Die Anmeldeinformations-ID Das Feld darf maximal 40 Zeichen lang sein. Dieses Feld ist nur sichtbar, wenn Externer Anmeldeinformationsspeicher Kontrollkästchen ist aktiviert. |
| Anmeldeinformationsalias | * Ermöglichen Sie Flow-Designern, Aliasse zum Verwalten von Verbindungs- und Anmeldeinformationen zu verwenden. Durch die Verwendung eines Alias müssen bei der Verwendung mehrerer Umgebungen nicht mehrere Anmeldeinformations- und Verbindungsinformationsprofile konfiguriert werden. Wenn sich die Verbindungs- oder Anmeldeinformationen ändern, müssen Sie keine Aktionen aktualisieren, die die Verbindung verwenden. Weitere Informationen finden Sie unter [Verbindungen und Anmeldeinformationen](https://servicenow-prod.fluidtopics.net/~P1Oj7D70F4GBpyMTWnX8Q "Anmelde- und Verbindungsinformationen sind erforderlich, um auf einen Computer oder ein Netzwerkgerät für Discovery, Service-Mapping und Cloud-Management zuzugreifen oder um mit Orchestration zu arbeiten. Wenn Sie Inhalte zur Freigabe oder zum AppStore hinzufügen, können Sie Verbindungen und Anmeldeinformationen konfigurieren, die für Ihre Umgebung relevant sind, ohne erstellten Inhalt zu ändern."). * Ermöglichen Sie Workflow-Erstellern, jeder Aktivität in einem Orchestration-Workflow individuelle Anmeldeinformationen zuzuweisen, oder weisen Sie jedem Vorkommen desselben Aktivitätstyps in einem Orchestration-Workflow unterschiedliche Anmeldeinformationen zu. Um die Anmeldeinformationen für die Erkennung von CIs zu verwenden, die nicht zu diesem CI-Typ gehören, mithilfe von Servicezuordnungs- und Discovery-Mustern, geben Sie den Tabellennamen für den CI-Typ ein, zu dem das CI gehört, z. B. cmdb_ci_apache_web_server. {#r_SSHCredentialsForm__ul_e5q_1cn_qhb} |
| Externer Anmeldeinformationsspeicher | Aktivieren Sie dieses Kontrollkästchen, um ein externes Anmeldeinformationsspeichersystem zu verwenden. Wenn Sie diese Option auswählen, ist Anwendername Und Passwort Felder werden durch ersetzt Anmeldeinformations-ID Feld. [Externer Anmeldeinformationsspeicher](https://servicenow-prod.fluidtopics.net/bGEjIlpKSw87Kwz~YhKjjg "Eine Instanz kann Anmeldeinformationen speichern, die von verwendet werden Discovery, Orchestration und Service-MappingIn einem externen Anmeldeinformations-Repository anstatt direkt in einem ServiceNowAnmeldeinformationsdatensatz")Ist nur verfügbar, wenn das Plugin „externer Anmeldeinformationsspeicher" in aktiviert ist. Hinweis: Derzeit ist das einzige unterstützte externe Speichersystem [CyberArk](https://servicenow-prod.fluidtopics.net/M8PxOvwYj7BG6~1RkbURBA "Die MID-ServerIntegration mit CyberArkTresor aktiviert ServiceNow Orchestration, ServiceNow Discovery, Und ServiceNow Service-MappingZur Ausführung, ohne Anmeldeinformationen in der Instanz zu speichern."). |
| Beschreibung | Wählen Sie aus, ob diese Anmeldeinformationen auf angewendet werden sollen Alle MID-Server In Ihrem Netzwerk oder in einem oder mehreren Bestimmte MID-Server . Geben Sie an MID ServersDie diese Anmeldeinformationen in verwenden sollten MID-Server Feld. |
| MID-Server | Wählen Sie einen oder mehrere MID-Server aus der Liste der verfügbaren MID-Server aus. Die in diesem Datensatz konfigurierten Anmeldeinformationen sind für die MID-Server in dieser Liste verfügbar. Dieses Feld ist nur verfügbar, wenn Sie auswählen Bestimmte MID-Server Von Gilt für Feld. |
| Bestellung | Reihenfolge (Sequenz) in welcher DiscoveryVersucht mit diesen Anmeldeinformationen, während versucht wird, sich bei Geräten anzumelden. Je kleiner die Zahl, desto höher werden diese Anmeldeinformationen in der Liste angezeigt. Legen Sie die Reihenfolge der Anmeldeinformationen fest, wenn eine große Anzahl von Anmeldeinformationen verwendet wird oder wenn Anwender nach drei fehlgeschlagenen Anmeldeversuchen aus Sicherheitsgründen gesperrt werden. Wenn alle Anmeldeinformationen dieselbe Reihenfolgennummer haben (oder keine), versucht die Instanz die Anmeldeinformationen in zufälliger Reihenfolge. |
[ ]

{#r_SSHCredentialsForm__table_o5n_n5x_gpb}

## Befehle, die Stammberechtigungen für Discovery, Orchestration und erfordern IntegrationHub {#r_SSHCredentialsForm__section_vjn_jcs_1cb}

Diese Beispiele gehen davon aus, dass der Anwendername lautet Disco . Ersetzen Sie den tatsächlichen Anwendernamen, und stellen Sie sicher, dass die Pfade für die Befehle mit den Pfaden im System übereinstimmen.  
Hinweis:  
Sudo-Befehle funktionieren nicht mit Anmeldeinformationen für privaten Schlüssel, da kein Passwort für den sudo-Befehl angegeben werden kann. Eine Lösung besteht darin, hinzuzufügen NOPASSWD Option für die sudo-Konfiguration. Sie können beispielsweise Folgendes eingeben: `Disco ALL=(root) NOPASSWD:/usr/sbin/dmidecode,/usr/sbin/lsof,/sbin/ifconfig `.  
{#r_SSHCredentialsForm__table_a1w_sdw_ts__entry__2}

| Befehl | Zweck |
|-|-|
| HP-UX ||
| adb | Sammelt CPU-Geschwindigkeit und Arbeitsspeicher. * Zeilenbeispiel „/etc/sudoers" : Disco ALL=(root) /usr/bin/adb * Verwendet von : Discovery {#r_SSHCredentialsForm__ul_e22_4ls_q3b} |
| Alle Linux- und UNIX-Versionen ||
| Chage | Ändert die Anzahl der Tage zwischen Passwortänderungen und dem Datum der letzten Passwortänderung. * Zeilenbeispiel „/etc/sudoers" : Disco ALL=(root) /usr/bin/Chage * Verwendet von : Orchestration und IntegrationHub {#r_SSHCredentialsForm__ul_wc5_dns_q3b} |
| Chpasswd | Ändert Anwenderpasswörter. * Zeilenbeispiel „/etc/sudoers" : Disco ALL=(root) /etc/chpasswd * Verwendet von : Orchestration und IntegrationHub {#r_SSHCredentialsForm__ul_ffc_h4s_q3b} |
| Gesamtes Linux ||
| Dmidecode | Sammelt mehrere Informationen über die Hardware, einschließlich der in der Hauptplatine eingebetteten Seriennummer. * Zeilenbeispiel „/etc/sudoers" : Disco ALL=(root) /sbin/dmidecode * Verwendet von : Discovery {#r_SSHCredentialsForm__ul_j3r_n4s_q3b} |
| Fdisk | Erfasst die Datenträger und Größeninformationen im System. * Zeilenbeispiel „/etc/sudoers" : Disco ALL=(root) /usr/bin/fdisk -l * Verwendet von : Discovery {#r_SSHCredentialsForm__ul_ihx_bps_q3b} |
| Multipfad | Erfasst Gerätezuordnungen für MPIO. * Zeilenbeispiel „/etc/sudoers" : Disco ALL=(root) /usr/bin/multipath -ll * Verwendet von : Discovery {#r_SSHCredentialsForm__ul_fxt_54s_q3b} |
| Linux und Solaris ||
| DmSetup | Untersucht ein niedriges Volumen. * Zeilenbeispiel „/etc/sudoers" : * Disco ALL=(root) /usr/bin/dmSetup-Tabelle \* * Disco ALL=(root) /usr/bin/dmsetup LS {#r_SSHCredentialsForm__ul_d2g_kps_q3b} * Verwendet von : Discovery {#r_SSHCredentialsForm__ul_urr_hps_q3b} |
| Alle UNIX-Versionen ||
| Lsvon | Bestimmt die Beziehung zwischen Prozessen und den Verbindungen, die mit dem System hergestellt werden. * Zeilenbeispiel „/etc/sudoers" : Disco ALL=(root) /sbin/lsof * Verwendet von : Discovery {#r_SSHCredentialsForm__ul_zsd_pps_q3b} |
| Oratab | Gewährt Lesezugriff auf die Oratab-Datei zum Auffinden der Oracle-Homepage und der pfile. * Zeilenbeispiel „/etc/sudoers" : N/V * Verwendet von : Discovery {#r_SSHCredentialsForm__ul_qvd_vps_q3b} |
| Solaris ||
| Iscsiadm | Ruft iSCSI-IQNs ab * Zeilenbeispiel „/etc/sudoers" : ${sudo:iscsiadm-Listenziel -- S} * Verwendet von : Discovery {#r_SSHCredentialsForm__ul_d5b_1qs_q3b} |
| Fcinfo | Ruft WWPNs für Ports ab. * Zeilenbeispiel „/etc/sudoers" : ${sudo:fcinfo Remote-Port -sl -p $Port} * Verwendet von : Discovery {#r_SSHCredentialsForm__ul_tyy_cqs_q3b} |
| Prtvtoc | Meldet Informationen zu Datenträgerpartitionen. * Zeilenbeispiel „/etc/sudoers" : Disco ALL=(root) /usr/bin/prtvtoc * Verwendet von : Discovery {#r_SSHCredentialsForm__ul_hjt_fqs_q3b} |
| Pfiles | Wird zum Sammeln von Informationen zu TCP-Verbindungen verwendet. * /Etc/sudoers Zeilenbeispiel: Disco ALL=(root) /usr/bin/pfiles * Verwendet von : Discovery {#r_SSHCredentialsForm__ul_hrj_kz5_zyb} |
| Pgrep | Wird verwendet, um Prozess-IDs einer bestimmten Region aufzulisten, für die pfiles ausgeführt werden sollen. * Zeile „/etc/sudoers" Beispiel: Disco ALL=(root) /usr/bin/pgrep * Verwendet von : Discovery {#r_SSHCredentialsForm__ul_w3r_nz5_zyb} |
| /Usr/bin/ps | Listet den laufenden Prozess auf. Fügen Sie als Alternative zur Ausführung mit Stammzugriff die Rolle proc_owner hinzu. * Zeilenbeispiel „/etc/sudoers" : Disco ALL=(root) /usr/bin/ps * Verwendet von : Discovery {#r_SSHCredentialsForm__ul_jnr_jqs_q3b} |
| /Usr/ucb/ps | Listet den laufenden Prozess auf. Fügen Sie als Alternative zur Ausführung mit Stammzugriff die Rolle proc_owner hinzu. Die Verwendung von `/Usr/ucb/ps `Befehl ist ab Solaris 11 veraltet. Weil Discovery, Orchestration, Und IntegrationHubErfordert die Verwendung dieses Befehls für alle Solaris-Versionen. Sie müssen das ucb-Dienstprogramm manuell auf Solaris 11-Systemen installieren. Anweisungen finden Sie unter [KB0564262](https://support.servicenow.com/kb_view.do?sysparm_article=KB0564262). * Zeilenbeispiel „/etc/sudoers" : Disco ALL=(root) /usr/ucb/ps * Verwendet von : Discovery {#r_SSHCredentialsForm__ul_xdw_jrs_q3b} |
[Tabelle : 1. UNIX- und Linux-Befehle, die Stammberechtigungen erfordern]

{#r_SSHCredentialsForm__table_a1w_sdw_ts}

Eine Liste der privilegierten Befehle, die Sie für Discovery und Servicezuordnung benötigen, finden Sie unter [Service Mapping commands requiring a
privileged user](https://www.servicenow.com/docs/access?context=r_CommandsnCredentials&version=yokohama&pubname=yokohama-it-operations-management&ft:locale=en-US)Für eine Liste der Befehle, die erhöhte Rechte zum Erkennen und Zuordnen von Unix-basierten Hosts in Ihrer Organisation erfordern.

## Zugriffsanforderungen für nicht-Stamm-Anmeldeinformationen {#r_SSHCredentialsForm__section_NonRootCredentials}

Wenn Sie nicht angeben DiscoveryMit Stammzugriffsanmeldeinformationen müssen Sie Anmeldeinformationen mit den folgenden Zugriffsanforderungen bereitstellen.{#r_SSHCredentialsForm__table_m54_czr_x4__entry__3}

| Anwendung | Datei oder Verzeichnis | Zugriff Erforderlich |
|-|-|-|
| Apache | Httpd.conf | Lesen |
| Hbase | hbase-site.xml | Lesen |
| JBoss | jboss-service.xml | Lesen |
| JBoss | JBoss-Startverzeichnis | Lesen |
| JBoss | web.xml | Lesen |
| MySQL | Meine.cnf | Lesen |
| NGINX | nginx.conf | Lesen |
| Oracle | Oratab | Lesen |
| Oracle | Zugeordnete(s) pfiles | Lesen |
| Oracle-Listener | Lsnrctl | Ausführen |
| Oracle-Listener | Listener.ora | Lesen |
| Tomcat | catalina.jar | Lesen |
| Tomcat | server.xml | Lesen |
| Tomcat | web.xml | Lesen |
| Unix | /Etc/\*Release | Lesen |
| Unix | /Etc/bashrc | Lesen |
| Unix | /Etc/Profile | Lesen |
| Unix | /Proc/cpuinfo | Lesen |
| Unix | /Proc/vmware/sched/ncpus | Lesen |
| Unix | /Var/log/dmesg | Lesen |
| Unix | APD-Verzeichnis | Lesen |
| WebSphere | cell.xml | Lesen |
| WebSphere | server.xml | Lesen |
| WebSphere | serverindex.xml | Lesen |
[ ]

{#r_SSHCredentialsForm__table_m54_czr_x4}

