---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Exécuter une requête OSQuery Agent Client Collector Réponse aux incidents de sécurité

# Exécuter une requête OSQuery Agent Client Collector Réponse aux incidents de sécurité {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Exécutez une requête OSQuery sur un ordinateur référencé par un incident pour récupérer des informations sur le CI de chaque incident. Par exemple, si vous exécutez une requête select \* from system_info sur un incident, celle-ci collecte toutes les informations de la table system_info de la requête OSQuery.

## Avant de commencer

Rôle requis : sn_si.admin ou sn_si.basic

## Procédure

1. Accédez à la ToutIncident de sécuritéIncidentsAfficher les incidents.
2. Sélectionnez un incident.
3. Dans la section Liens connexes, accédez à la liste Éléments de configuration et sélectionnez les CI de chaque incident dont vous souhaitez récupérer les informations.
4. Dans le menu contextuel, sélectionnez Exécuter ACC OSQuery.  
   La boîte de dialogue OSQuery à exécuter s'ouvre.
5. Sélectionnez le nom de la requête que vous souhaitez exécuter.  
   Les requêtes disponibles sont celles configurées sur la page Commande OSQuery d'intégration ACC, comme décrit à la rubrique [Créer une requête OSQuery Agent Client Collector Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/VjIphXy6gYRSG3iIKQQYUA "Définissez une requête OSQuery pour collecter des informations sur le CI d'un incident de sécurité. La requête OSQuery, qui fournit une couche SQL au-dessus des tables du système d'exploitation, est livrée avec Agent Client Collector dans le cadre du système de base."). Vous pouvez sélectionner les options en fonction de leur valeur Nom.
6. Sélectionnez Soumettre.  
   La requête s'exécute sur chaque CI de l'incident de sécurité sélectionné.
{#acc-run-os-query__steps_cjm_lvs_hsb}

