---
sourceDocument: Options de la ServiceNow AI Platform en Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/servicenow-platform

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Options de la ServiceNow AI Platform en Australie

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Serveur MID Journal d'audit de commande

# Serveur MID Journal d'audit de commande {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Le journal d'audit des commandes enregistre les commandes exécutées par pour Serveur MID l'application Découverte . Examinez les commandes pour vérifier s'il y a des anomalies ou des erreurs.

|-|
|   |
[ ]

{#mid-audit-log__table_m2t_cv4_nhb}

Le journal d'audit des commandes du serveur MID est un enregistrement des commandes Serveur MID exécutées lors de la détection. Par exemple, l'exécution d'un schéma peut exécuter plusieurs commandes distinctes. Le Serveur MID journal d'audit des commandes prend en charge les commandes Powershell pour WMI et WinRM. Pour les commandes SSH, le journal d'audit prend en charge SSNC mais pas J2SSH. Au Québec, le journal d'audit de commande ne prend en charge que l'enregistrement des commandes exécutées pendant la découverte.

## Activer le journal d'audit de commande {#mid-audit-log__section_bgt_gwn_wnb}

Le Serveur MID journal d'audit est activé avec la Serveur MID propriété mid.log.command_audit.enable, qui est définie sur faux par défaut. Ajoutez la propriété dans la table MID Server Properties (Propriétés du serveur MID ) \[ecc_agent_property_list.do\]. Une fois activé, les Serveur MID journaux d'audit de commande sont accessibles dans l'instance en accédant à Serveur MIDJournaux d'audit de commande \[ecc_agent_command_audit_log_list.do\]. Pour afficher ou modifier cette table, l'utilisateur doit avoir le rôle agent_security_admin.

## Données enregistrées dans les journaux d'audit de commande {#mid-audit-log__id_sz2_rwn_wnb}

Le Serveur MID journal d'audit de commande enregistre le nom de la commande et le hachage de la commande. Si, par exemple, au cours de la découverte, une sonde n'exécute pas de commande, mais exécute un script, le nom du script est enregistré. Le hachage de la commande est calculé en fonction du contenu du script, quel que soit son nom. Par conséquent, la modification du nom n'affecte pas le hachage de la commande.

Lorsqu'une sonde, telle qu'un WMIRunner, exécute une commande avec plusieurs champs WMI, WMI crée un script pour interroger ces champs. Le script est créé temporairement sur l'hôte Serveur MID dans le dossier temp. Une fois le script exécuté, il est supprimé du dossier temporaire. Le script reçoit un nom en fonction des champs et d'un nombre aléatoire. Cependant, la clé de hachage est toujours la même pour les mêmes contenus.

Le journal d'audit de la commande indique que l'état de l'exécution est un succès ou un échec. L'entrée d'enregistrement est un succès si la commande a été exécutée ou un échec si elle n'a pas pu s'exécuter. Le journal d'audit de commande ne tient pas compte du résultat de l'exécution de la commande. Par exemple, une commande qui s'exécute mais échoue à collecter des données est toujours répertoriée dans l'état d'exécution comme réussie.

Discovery prend en charge les profils JEA pour WinRM. Le Serveur MID journal d'audit de commande enregistre le profil JEA de la commande de découverte, s'il est disponible. Consultez [la rubrique Microsoft Just Enough Administration (JEA) for Discovery pour plus](https://www.servicenow.com/docs/access?context=microsoft-jea-discovery&version=australia&pubname=australia-it-operations-management&ft:locale=en-US) d'informations sur les profils JEA.

Par défaut, la table est tournée tous les sept jours. Pour plus d'informations, consultez [Rotation des tables](https://www.servicenow.com/docs/access?context=c_TableRotation&version=australia&pubname=australia-platform-administration&ft:locale=en-US).
**Concepts associés**   

* [Politiques de vérification des certificats de Serveur MID](https://servicenow-prod.fluidtopics.net/vutbAep4zFrl2alM25zpzQ "Le serveur MID utilise quatre types de contrôles de sécurité pour sécuriser le trafic externe. Les contrôles de sécurité utilisent la validation des certificats TLS/SSL, la validation du nom d’hôte, la validation de la liste de révocation des certificats (CRL) et la validation OCSP (Online Certificate Status Protocol) pour améliorer la sécurité. Contrôlez ces contrôles de sécurité avec la table Politiques de vérification des certificats de Serveur MID.")
* [Informations d'identification d'authentification du serveur MID et demandes SOAP](https://servicenow-prod.fluidtopics.net/2fLEHT~92J1jh5QMbOgmjw#mid-authentication-soap-requests "Définissez les informations d’identification d’authentification de base pour mettre à jour les données d’invocation du service web. Pour plus de sécurité, vous pouvez appliquer l’authentification de base à chaque demande SOAP entrante vers le serveur MID.")
* [Magasin de clés unifié du serveur MID](https://servicenow-prod.fluidtopics.net/zkPjAfG9AwqdF4fmeTupMA#mid-unified-keystore "Le magasin de clés unifié du serveur MID permet à tous les produits sur le serveur MID d’utiliser des certificats et des paires de clés communs. Cette fonctionnalité permet aux applications d’utiliser le même canal de communication sécurisée vers le serveur MID que celui utilisé par le serveur MID pour se connecter à l’instance.")
* [Mode FIPS appliqué du serveur MID](https://servicenow-prod.fluidtopics.net/HsXbTxWlCw1SEbxfl62NBQ#mid-fips-enforced "Le serveur MID prend en charge l’environnement NSC (National Security Cloud) IL-5, qui exige que toutes les cryptoographies utilisées soient validées par FIPS. Le serveur MID peut être exécuté en mode FIPS appliqué, où seuls les algorithmes de chiffrement validés par FIPS sont utilisés.")
* [Gouvernance de serveur MID](https://servicenow-prod.fluidtopics.net/UcZkSKkW2CmyHwOWy4LQUg "Améliorez Serveur MID la sécurité en définissant un délai d’expiration automatique pour invalider et arrêter inactif Serveurs MID. Vous pouvez activer cette fonctionnalité et définir le délai d’expiration d’inactivité globalement et pour chaque Serveur MID.")  
**Tâches associées**   

* [Chiffrer ou déchiffrer les valeurs des fichiers de configuration de serveur MID](https://servicenow-prod.fluidtopics.net/8svz83nqjkc73nZzl9GU~g "La valeur de n’importe quel paramètre du serveur MID dans le fichier config.xml peut être chiffrée. Les attributs de toutes les valeurs chiffrées sont gérés à partir du fichier de configuration, y compris l’attribut de sécurité du mot de passe de connexion.")
* [Activer l'authentification réciproque du serveur MID](https://servicenow-prod.fluidtopics.net/RNnCwEYBWnela9ybmu6HKQ "Configurez le serveur MID de sorte qu’il utilise un certificat client pour s’authentifier auprès de l’instance. Cela évite d’avoir à créer des informations d’identification d’authentification de base dans le magasin de clés pour la configuration du serveur MID.")
* [Serveur MID : intégration de Azure Key Vault](https://servicenow-prod.fluidtopics.net/djy_I3nrrYScgZ2cOnJs6A#mid_azure_key_vault_integration "L’intégration du serveur MID au coffre-fort de clés Azure permet à Orchestration, Découverte et Mappage des services de s’exécuter sans stocker d’informations d’identification sur l’instance.")
* [Retapez la clé d'un serveur MID](https://servicenow-prod.fluidtopics.net/mbznHL545YB~hUwJFX2pqw "Retapez la clé d’un serveur MID pour générer une nouvelle clé privée. Les clés privées sont utilisées pour déchiffrer les informations d’identification permettant aux serveurs MID de transmettre des informations en toute sécurité. Les paires de clés sont initialement générées lorsqu’un serveur MID est validé, et la saisie des serveurs MID doit être renouvelée périodiquement pour répondre aux exigences de sécurité.")
* [Ajouter des certificats SSL pour le serveur MID](https://servicenow-prod.fluidtopics.net/lcVq7iJ9RW9l077mt_ENPQ#add-ssl-certificates "Configurez le serveur MID pour vous connecter à une source via SSL.")
* [Spécifier un magasin de clés de confiance externe pour le serveur MID](https://servicenow-prod.fluidtopics.net/5ck2XBvtVbbGbgL5hvCejg "La Java virtuelle Java du serveur MID peut utiliser un magasin de clés de confiance externe au répertoire d’installation de MID, de sorte que les certificats ajoutés au magasin de clés de confiance ne sont pas écrasés lors d’une mise à niveau. Il est important que ce fichier TrustStore se trouve en dehors du répertoire d’installation MID, et l’emplacement du Truststore peut être spécifié en ajoutant des paramètres supplémentaires au fichier wrapper-override.conf du serveur MID.")
* [Joindre un fichier de script à un fichier synchronisé Serveur MID](https://servicenow-prod.fluidtopics.net/ERI_lLRB~y68aNGXgW~F8A#mid-server-script-attach "Vous pouvez joindre un fichier de script à synchroniser avec un serveur MID connecté.")  
**Référence associée**   

* [Sécurité du fichier de configuration de serveur MID](https://servicenow-prod.fluidtopics.net/EtUDZKsXP3dSrBlhuNqReA "Les données sensibles de configuration de serveur MID peuvent être protégées à l’aide de plusieurs schémas différents, notamment le chiffrement des données internes et externes et le stockage des données externes.")
* [Algorithmes de chiffrement SSH de serveur MID](https://servicenow-prod.fluidtopics.net/nDDJidwb62lm1P5K1oGVeA "Le serveur MID utilise des clients SSH pour effectuer de nombreuses actions de découverte. Au cours de l’établissement de liaison SSH, le client et le serveur déterminent d’abord les algorithmes pris en charge par les deux parties, puis le client choisit l’algorithme de priorité la plus élevée. Pour l’algorithme de clé d’hôte, le client choisit l’algorithme de priorité la plus élevée pris en charge par les deux parties qui correspond au type de clé.")

