---
sourceDocument: Yokohama Now Platform-Fähigkeiten
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/servicenow-platform

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama Now Platform-Fähigkeiten

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# MID-Server Befehls-Audit-Protokoll

# MID-Server Befehls-Audit-Protokoll {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Das Befehls-Audit-Protokoll zeichnet die Befehle auf, die von ausgeführt werden MID-ServerFür DiscoveryAnwendung. Überprüfen Sie die Befehle, um nach Anomalien oder Fehlern zu suchen.

|-|
|   |
[ ]

{#mid-audit-log__table_m2t_cv4_nhb}

Das Audit-Protokoll für MID-Serverbefehl ist ein Datensatz der Befehle MID-ServerWird während der Discovery ausgeführt. Beispielsweise kann die Ausführung eines Musters viele separate Befehle ausführen. Die MID-ServerDas Befehls-Audit-Protokoll unterstützt Powershell-Befehle für WMI und WinRM. Für SSH-Befehle unterstützt das Audit-Protokoll SSNC, aber nicht J2SSH. In Quebec unterstützt das Befehls-Audit-Protokoll nur die Aufzeichnung der während der Discovery ausgeführten Befehle.

## Aktivieren Sie das Befehls-Audit-Protokoll {#mid-audit-log__section_bgt_gwn_wnb}

Die MID-ServerAudit-Protokoll ist mit aktiviert MID-ServerEigenschaft mid.log.command_audit.enable, Der standardmäßig auf „falsch" festgelegt ist. Fügen Sie die Eigenschaft in hinzu MID-Servereigenschaften Tabelle \[ecc_agent_property_list.do\]. Nach der Aktivierung wird MID-ServerAuf Befehls-Audit-Protokolle wird in der Instanz durch Navigieren zu zugegriffen MID-ServerBefehlsauditprotokolle \[ecc_agent_command_audit_log_list.do\]. Um diese Tabelle anzuzeigen oder zu ändern, muss der Anwender über die Rolle verfügen Agent_Security_admin .

## Daten, die in den Befehls-Audit-Protokollen aufgezeichnet wurden {#mid-audit-log__id_sz2_rwn_wnb}

Die MID-ServerDas Befehls-Audit-Protokoll zeichnet den Namen des Befehls und den Befehls-Hash auf. Wenn beispielsweise während der Discovery eine Probe keinen Befehl ausführt, sondern stattdessen ein Skript ausführt, wird der Skriptname aufgezeichnet. Der Befehls-Hash wird basierend auf dem Inhalt des Skripts berechnet, unabhängig vom Namen. Daher wirkt sich das Ändern des Namens nicht auf den Befehls-Hash aus.

Wenn eine Probe, z. B. ein WMIRunner, einen Befehl mit mehreren WMI-Feldern ausführt, erstellt WMI ein Skript, um diese Felder abzufragen. Das Skript wird vorübergehend auf erstellt MID-ServerHost im temporären Ordner. Nachdem das Skript ausgeführt wurde, wird es aus dem temporären Ordner entfernt. Das Skript erhält einen Namen basierend auf den Feldern und einer zufälligen Zahl. Der Hash-Schlüssel ist jedoch bei denselben Inhalten immer derselbe.

Das Befehls-Audit-Protokoll meldet den Ausführungsstatus entweder als Erfolg oder als Fehler. Der Datensatzeintrag ist ein Erfolg, wenn der Befehl ausgeführt wurde, oder ein Fehler, wenn er nicht ausgeführt werden konnte. Das Befehls-Audit-Protokoll berücksichtigt das Ergebnis des ausgeführten Befehls nicht. Beispiel: Ein Befehl, der ausgeführt wird, die Erfassung von Daten jedoch fehlschlägt, wird im Ausführungsstatus weiterhin als Erfolg aufgeführt.

Discovery unterstützt JEA-Profile für WinRM. Die MID-ServerDas Befehls-Audit-Protokoll zeichnet das JEA-Profil des Discovery-Befehls auf, falls verfügbar. Siehe [Microsoft Just Enough Administration (JEA) für Discovery](https://www.servicenow.com/docs/access?context=microsoft-jea-discovery&version=yokohama&pubname=yokohama-it-operations-management&ft:locale=en-US)Für weitere Informationen zu JEA-Profilen.

Standardmäßig wird die Tabelle alle sieben Tage rotiert. Weitere Informationen finden Sie unter [Tabellenrotation](https://www.servicenow.com/docs/access?context=c_TableRotation&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).
**Zugehörige Konzepte**   

* [Richtlinien für die Zertifikatprüfung des MID-Servers](https://servicenow-prod.fluidtopics.net/mJkJF45sNHM2JeibEevRlA "MID-Server verwendet drei Arten von Sicherheitsprüfungen, um externen Datenverkehr zu sichern. Die Sicherheitsprüfungen verwenden TLS/SSL-Zertifikatvalidierung, Hostnamenvalidierung und OCSP-Validierung, um die Sicherheit zu verbessern. Steuern Sie diese Sicherheitsprüfungen mit der Tabelle „Richtlinien für die Prüfung des MID-Serverzertifikats“.")
* [Anmeldeinformationen für die MID-Server-Authentifizierung und SOAP-Anforderungen](https://servicenow-prod.fluidtopics.net/934W_nSEizRD3HvxS2MbSg#mid-authentication-soap-requests "Legen Sie Anmeldeinformationen für die Standardauthentifizierung fest, um die Webservice-Aufrufdaten zu aktualisieren. Um die Sicherheit zu erhöhen, können Sie die Standardauthentifizierung für jede eingehende SOAP-Anforderung an den MID-Server erzwingen.")
* [Einheitlicher Schlüsselspeicher des MID-Servers](https://servicenow-prod.fluidtopics.net/LmtYUpwhEc5lnN3P8NaaBw#mid-unified-keystore "Der einheitliche Schlüsselspeicher DES MID-Servers ermöglicht allen Produkten auf dem MID-Server die Verwendung allgemeiner Zertifikate und Schlüsselpaare. Mit dieser Funktion können Anwendungen denselben sicheren Kommunikationskanal zum MID-Server verwenden, den der MID-Server für die Verbindung mit der Instanz verwendet.")
* [Erzwungener MID-Server-FIPS-Modus](https://servicenow-prod.fluidtopics.net/eqc3crsVEyj0pKdT84~kXA#mid-fips-enforced "Der MID-Server unterstützt die IL-5-Umgebung (National Security Cloud, NSC), die eine FIPS-Validierung aller verwendeten Kryptografie erfordert. Der MID-Server kann im erzwungenen FIPS-Modus ausgeführt werden, in dem nur kryptografische Algorithmen verwendet werden, die FIPS validiert sind.")
* [MID-Server-Governance](https://servicenow-prod.fluidtopics.net/FcdDzIi867S~cLVvc4PvXw "Verbessern MID-ServerSicherheit durch Festlegen einer automatischen Zeitüberschreitung, um inaktiv zu erklären und herunterzufahren MID Servers. Sie können diese Funktion aktivieren und den Zeitüberschreitungszeitraum für Inaktivität global und für jeden festlegen MID-Server.")  
**Zugehörige Tasks**   

* [Verschlüsseln oder entschlüsseln Sie die Werte der MID-Server-Konfigurationsdatei](https://servicenow-prod.fluidtopics.net/EDdnYzRd_943UylY~AXqLQ "Der Wert eines beliebigen MID-Server-Parameters in config.xml Datei kann verschlüsselt werden. Die Attribute für alle verschlüsselten Werte werden von innerhalb der Konfigurationsdatei verwaltet, einschließlich des Sicherheitsattributs des Anmeldepassworts.")
* [Aktivieren Sie die gegenseitige Authentifizierung des MID-Servers](https://servicenow-prod.fluidtopics.net/qQT_HwVM1086vFdF1UGweA "Konfigurieren Sie den MID-Server so, dass er ein Clientzertifikat für die Authentifizierung bei der Instanz verwendet. Dadurch wird vermieden, dass im Schlüsselspeicher für die Konfiguration des MID-Servers Anmeldeinformationen für die Standardauthentifizierung erstellt werden müssen.")
* [Integration von Azure Key Vault für MID-Server](https://servicenow-prod.fluidtopics.net/MpVzmZ8wYlR_J3G47EW8Kg#mid_azure_key_vault_integration "Die MID-Serverintegration mit dem Azure-Schlüsseltresor ermöglicht die Ausführung von Orchestration, Discovery und Servicezuordnung, ohne Anmeldeinformationen in der Instanz zu speichern.")
* [Geben Sie einen MID-Server erneut ein](https://servicenow-prod.fluidtopics.net/sAGvyra8aemDAfXgVKVwEg "Geben Sie einen MID-Server erneut ein, um einen neuen privaten Schlüssel zu generieren. Private Schlüssel werden verwendet, um Automatisierungsanmeldeinformationen zu entschlüsseln, damit MID-Server Informationen sicher übertragen können. Schlüsselpaare werden anfänglich generiert, wenn ein MID-Server validiert wird, und MID-Server sollten regelmäßig neu eingegeben werden, um die Sicherheitsanforderungen zu erfüllen.")
* [Fügen Sie SSL-Zertifikate für den MID-Server hinzu](https://servicenow-prod.fluidtopics.net/TvgsxrDuxTOgU1RF0y0klg#add-ssl-certificates "Konfigurieren Sie den MID-Server, um eine Verbindung mit einer Quelle über SSL herzustellen.")
* [Hängen Sie eine Skriptdatei an einen synchronisierten MID-Server an](https://servicenow-prod.fluidtopics.net/q4qU17c6PF9gcxMKxaBLnQ#mid-server-script-attach "Sie können eine Skriptdatei anhängen, um sie mit einem verbundenen MID-Server zu synchronisieren. Windows Durch Internet Explorer erweiterte Sicherheitsblöcke heruntergeladene Dateien, die als potenziell gefährlich eingestuft werden. Durch die Synchronisierung der Dateien wird dieses Sicherheitsproblem jedoch vermieden.")  
**Zugehörige Verweise**   

* [Sicherheit der MID-Server-Konfigurationsdatei](https://servicenow-prod.fluidtopics.net/PKpPUaewCQeBzpvrKvX0tw "Sensible MID-Server-Konfigurationsdaten können mit mehreren verschiedenen Schemata geschützt werden, einschließlich interner und externer Datenverschlüsselung und externer Datenspeicherung.")
* [Kryptografische SSH-Algorithmen des MID-Servers](https://servicenow-prod.fluidtopics.net/mzg1ucwqK1sDZGJX1fkOFw "Der MID-Server verwendet SSH-Clients, um viele Discovery-Aktionen auszuführen. Während des SSH-Handshake bestimmen sowohl der Client als auch der Server zuerst, welche Algorithmen beide Parteien unterstützen, und dann wählt der Client den Algorithmus mit der höchsten Priorität aus. Für den Hostschlüsselalgorithmus wählt der Client den Algorithmus mit der höchsten Priorität aus, den beide Parteien unterstützen, der dem Schlüsseltyp entspricht.")

