---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Exemples de fonctionnalités de comportement de détection

# Exemples de fonctionnalités de comportement de détection {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 minutes de lecture

Cet exemple de comportement de détection nécessite trois fonctionnalités.
Nous allons créer trois fonctionnalités pour ce comportement : un MID Server pour analyser le domaine A pour les appareils Windows uniquement ; une deuxième fonctionnalité pour que le même MID Server analyse pour tous les appareils SSH et SNMP ; et une troisième fonctionnalité qui nomme un deuxième MID Server pour analyser le domaine B pour les appareils Windows. La logique de ce comportement est la suivante :

* Un MID Server Windows peut détecter uniquement des ordinateurs Windows sur le domaine Windows auquel il est joint. Ce comportement est propre à l'authentification Windows. C'est la raison pour laquelle devons disposer d'une fonctionnalité WMI pour chaque domaine.
* Un MID Server Windows, doté des informations d'identification correctes, peut détecter les appareils SSH et SNMP n'importe où ; il est toutefois impossible de combiner les fonctionnalités WMI, SSH et SNMP entre les domaines Windows. Cela est dû au fait que les critères de fonctionnalité pour les analyses WMI se limitent à un domaine spécifique dans Découverte. C'est la raison pour laquelle les détections SSH et SNMP nécessitent une fonctionnalité distincte.
* Nous souhaitons analyser chaque ordinateur une seule fois.
{#r_DefineTheFunctionalities__ul_dbg_cyc_5p}

## Fonctionnalité 1 : analyse WMI sur le domaine A

Nous configurons un MID Server pour analyser le protocole WMI sur le domaine A. Les analyses WMI s'authentifient auprès des ordinateurs Windows à l'aide des informations d'identification de domaine de l'ordinateur MID Server Windows. Les MID Servers Windows ne peuvent pas analyser le protocole WMI en dehors de leurs propres domaines.  
Créez la première fonctionnalité à l'aide des valeurs suivantes :{#r_DefineTheFunctionalities__table_t4x_1zc_5p__entry__2}

| Champ | Valeur d'entrée |
|-|-|
| Phase | Saisissez un numéro de phase 1 dans ce champ. Toutes les fonctionnalités de cet exemple utilisent le même numéro de phase, qui lance une seule sonde Shazzam pour toutes les fonctionnalités de cette phase. Dans la mesure du possible, n'utilisez qu'une seule phase pour optimiser l'efficacité de la sonde Shazzam. |
| Fonction | Sélectionnez Windows, DNS et WINS dans la liste. Cette fonctionnalité définit le protocole WMI qui sera analysé et résout le domaine. Étant donné que nous avons choisi d'analyser WMI, nous devons sélectionner un MID Server Windows pour cette fonctionnalité. |
| MID Servers | Nous sélectionnons un MID Server Windows dans le domaine A, en l'occurrence sandb01-358. |
| Actif | Assurez-vous de cocher cette case pour activer ce comportement. |
| Respecter les critères | Définissez les critères sur Tous. |
[ ]

{#r_DefineTheFunctionalities__table_t4x_1zc_5p}

## Créer des critères de fonctionnalités

Toutes les fonctionnalités Windows nécessitent des critères pour identifier le domaine et le MID Server. Dans cet exemple, nous allons créer deux critères pour cette fonctionnalité. Pour créer des critères de fonctionnalité, cliquez sur Nouveau dans la liste connexe et saisissez les valeurs suivantes pour le MID Server chargé de l'analyse WMI sur le domaine A :{#r_DefineTheFunctionalities__table_ajk_pzc_5p__entry__2}

| Champ | Valeur d'entrée |
|-|-|
| Name | Créez les critères suivants : * Attribuez le nom <kbd class="ph userinput">mid_server</kbd> au MID Server chargé d'exécuter les analyses WMI sur le domaine A. * Attribuez le nom <kbd class="ph userinput">win_domain</kbd> au domaine Windows que Découverte est chargé d'analyser avec le MID Server défini. {#r_DefineTheFunctionalities__ul_arf_rzc_5p} |
| Opérateur | Sélectionnez l'opérateur equals dans ce critère. |
| Valeur | * Pour la valeur mid_server, saisissez le nom du MID Server chargé d'analyser le domaine A pour les appareils Windows. * Pour la valeur win_domain, saisissez le nom du domaine A que ce MID Server est chargé d'analyser pour les appareils Windows. {#r_DefineTheFunctionalities__ul_jjb_b1d_5p} |
| Actif | Assurez-vous d'activer les critères en cochant cette case (vrai). |
[ ]

{#r_DefineTheFunctionalities__table_ajk_pzc_5p}

Les critères définis s'affichent dans le formulaire Fonctionnalité de détection de Découverte pour ce comportement.

## Fonctionnalité 2 : SSH et SNMP

Dans notre réseau, nous souhaitons rechercher des ordinateurs UNIX et netgear, mais nous ne souhaitons pas classer ces appareils deux fois. L'un de nos MID Servers sera configuré pour classer SSH et SNMP à l'aide d'une fonctionnalité différente de celle des analyses WMI. Il est inutile de créer des critères pour la fonctionnalité non WMI.  
Créez la deuxième fonctionnalité à l'aide des valeurs suivantes :{#r_DefineTheFunctionalities__table_bkq_p1d_5p__entry__2}

| Champ | Valeur d'entrée |
|-|-|
| Phase | Saisissez un numéro de phase <kbd class="ph userinput">1</kbd> dans ce champ. Toutes les fonctionnalités de cet exemple utilisent le même numéro de phase, qui lance une seule sonde Shazzam pour toutes les fonctionnalités de cette phase. Dans la mesure du possible, n'utilisez qu'une seule phase pour optimiser l'efficacité de la sonde Shazzam. |
| Fonction | Sélectionnez Tout sauf Windows (aucun WMI) dans la liste. Cette fonctionnalité analysera uniquement les protocoles SSH et SNMP. |
| MID Servers | Nous sélectionnons le MID Server dans le domaine A, en l'occurrence sandb01-358. |
| Actif | Assurez-vous de cocher cette case pour activer ce comportement. |
| Respecter les critères | Laissez les critères par défaut sur Tous. Les critères ne sont pas utilisés pour les fonctionnalités non WMI. |
[ ]

{#r_DefineTheFunctionalities__table_bkq_p1d_5p}

## Fonctionnalité 3 : analyse WMI sur le domaine B

Il ne nous reste plus qu'à créer une fonctionnalité pour les analyses WMI sur le domaine B. En raison du mécanisme d'authentification Windows, nous devons configurer un MID Server Windows pour analyser le domaine B, qui est un membre de ce domaine.  
Créez la troisième fonctionnalité à l'aide des valeurs suivantes :{#r_DefineTheFunctionalities__table_irg_fbd_5p__entry__2}

| Champ | Valeur d'entrée |
|-|-|
| Phase | Saisissez un numéro de phase <kbd class="ph userinput">1</kbd> dans ce champ. Toutes les fonctionnalités de cet exemple utilisent le même numéro de phase, qui lance une seule sonde Shazzam pour toutes les fonctionnalités de cette phase. Dans la mesure du possible, n'utilisez qu'une seule phase pour optimiser l'efficacité de la sonde Shazzam. |
| Fonction | Sélectionnez Windows, DNS et WINS dans la liste. Cette fonctionnalité définit le protocole WMI qui sera analysé et résout le domaine. Étant donné que nous avons choisi d'analyser WMI, nous devons sélectionner un MID Server Windows pour cette fonctionnalité. |
| MID Servers | Nous sélectionnons un MID Server Windows dans le domaine B, en l'occurrence disco-win2003. |
| Actif | Assurez-vous de cocher cette case pour activer ce comportement. |
| Respecter les critères | Définissez les critères sur Tous. |
[ ]

{#r_DefineTheFunctionalities__table_irg_fbd_5p}

## Créer des critères de fonctionnalités

Toutes les fonctionnalités de détection de Windows nécessitent des critères pour identifier le domaine Windows et le MID Server. Dans cet exemple, nous allons créer deux critères pour cette fonctionnalité. Pour créer des critères de fonctionnalité, cliquez sur Nouveau dans la liste connexe et saisissez les valeurs suivantes pour le MID Server chargé de l'analyse WMI sur le domaine B :{#r_DefineTheFunctionalities__table_inm_5bd_5p__entry__2}

| Champ | Valeur d'entrée |
|-|-|
| Name | Créez les critères suivants : * Attribuez le nom <kbd class="ph userinput">mid_server</kbd> au MID Server chargé d'exécuter les analyses WMI sur le domaine B. * Attribuez le nom <kbd class="ph userinput">win_domain</kbd> au domaine Windows que Découverte est chargé d'analyser avec le MID Server défini. {#r_DefineTheFunctionalities__ul_pjt_vbd_5p} |
| Opérateur | Sélectionnez l'opérateur equals dans ce critère. |
| Valeur | * Pour la valeur mid_server, saisissez le nom du MID Server chargé d'analyser le domaine B pour les appareils Windows. * Pour la valeur win_domain, saisissez le nom du domaine B que ce MID Server est chargé d'analyser pour les appareils Windows. {#r_DefineTheFunctionalities__ul_ykm_1cd_5p} |
| Actif | Assurez-vous d'activer les critères en cochant cette case (vrai). |
[ ]

{#r_DefineTheFunctionalities__table_inm_5bd_5p}

Les critères définis s'affichent dans le formulaire Fonctionnalité de détection de Découverte pour ce comportement.
**Tâches associées**   

* [Créer un comportement de détection](https://servicenow-prod.fluidtopics.net/tWJEuYnHRA4s0spYlQdUlw "Créez un comportement de détection pour déterminer quelles sondes déclenche Shazzam et quel MID Server est utilisé.")
* [Configurer un comportement d'équilibrage de charge](https://servicenow-prod.fluidtopics.net/_2cIGXRZ3YrFXfC6UVwKAw "Lorsque plusieurs MID Servers sont configurés pour analyser le même protocole, les utilisateurs peuvent configurer un comportement d'équilibrage de charge pour équilibrer automatiquement le travail entre les MID Servers.")
* [Exemple de comportement de détection : accéder à un appareil SNMP protégé par une liste de contrôle d'accès (ACL)](https://servicenow-prod.fluidtopics.net/FSbBT17LjoY8XjW4E1otTQ "Accédez à un périphérique SNMP protégé par une ACL à l’aide d’un Découverte comportement.")

