---
sourceDocument: Gestion des opérations IT Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/it-operations-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Australie

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Créer une définition de contrôle

# Créer une définition de contrôle {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Créez une définition de contrôle pour exécuter la commande `osquery` sur l'agent.

## Avant de commencer

Rôle requis : agent_client_collector_integration ou agent_client_collector_admin

## Procédure

1. Dans une Gestion des événements instance, accédez à Agent Client CollectorDéfinitions des vérifications.
2. Cliquez sur Nouveau.
3. Dans le champ Nom , entrez <kbd class="ph userinput">util.osquery</kbd>.
4. Dans le champ Type de vérification , saisissez <kbd class="ph userinput">osquery</kbd>.
5. Dans le champ Commande, saisissez le script suivant :  

       osqueryi  --logger_min_status 1 --json "{{.labels.params_query}} "

6. Dans le champ Modules d'extension , saisissez le module d'extension <kbd class="ph userinput">osquery</kbd> .
7. Dans la section Paramètres, saisissez les valeurs suivantes pour une définition de paramètre de vérification.

   | Colonne | Valeur |
   | Nom | requête |
   | Valeur par défaut | Sélectionner \* dans logged_in_users |
   | Obligatoire | VRAI |
   |-|-|

   {#acc-api-check-def__choicetable_dhh_xjg_3kb}
8. Cliquez sur Tester la vérification et sélectionnez l'un des agents disponibles.  
   Le résultat du test apparaît, indiquant sa réussite ou son échec.

