---
sourceDocument: Options de la plateforme d’IA ServiceNow de Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/yokohama/servicenow-platform

 Release :

    - yokohama

ft:locale :

    - fr-FR

ft:publication_title :

    - Options de la plateforme d’IA ServiceNow de Yokohama

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Commandes privilégiées du serveur MID

# Commandes privilégiées du serveur MID {#ariaid-title1}

* Rversion finale: Yokohama
* 
* Mis à jour 30 janv. 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 6 minutes de lecture

Pour découvrir certaines informations sur un serveur hôte, le serveur MID doit exécuter des commandes SSH avec des privilèges plus élevés. La plateforme fournit des commandes privilégiées par défaut que le serveur MID peut utiliser et la possibilité d'ajouter des commandes supplémentaires au système.{#c_PrivilegedCommandsForMIDServer__ph_privileged-com-shrt-desc}  

|-|
|   |
[ ]

{#c_PrivilegedCommandsForMIDServer__table_y14_tv4_nhb}

Les informations sur les disques de stockage sur un serveur hôte, récupérées à l'aide de la commande fdisk -l constituent un exemple d'informations nécessitant des privilèges élevés. Si votre système ne peut pas utiliser les commandes sudo, vous devez configurer les hôtes de votre réseau pour utiliser l'une des autres commandes privilégiées. Vous pouvez configurer différentes commandes privilégiées pour différents hôtes. Cependant, Découverte ne prend en charge qu'une seule commande privilégiée par hôte.{#c_PrivilegedCommandsForMIDServer__p_privileged-commands-intro}  
Important :  
Vous pouvez modifier les commandes privilégiées prises en charge, mais ne les supprimez pas.

Pour obtenir la liste des commandes SSH possibles nécessitant des privilèges de super-utilisateur, consultez [Informations d'identification SSH](https://www.servicenow.com/docs/access?context=r_SSHCredentialsForm&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US).  
{#c_PrivilegedCommandsForMIDServer__table_zgn_3wb_dt__entry__2}

| Commande | Description |
|-|-|
| Sudo | * L'hôte doit prendre en charge la commande sudo -S -p \<mot de passe\> et renvoyer la liste correcte des commandes SSH autorisées. * Les informations d'identification fournies pour Discovery doivent permettre d'exécuter la commande sudo -S -p \<password\> \<commands\>. * Discovery appelle sudo -l pour déterminer si sudo est disponible sur l'hôte et quelles commandes l'utilisateur actuel peut exécuter avec des privilèges élevés. {#c_PrivilegedCommandsForMIDServer__ul_es5_nwb_dt} |
| pbrun | * L'hôte doit prendre en charge la commande pbrun -v et renvoyer la version correcte de PowerBroker. * Les informations d'identification fournies pour Discovery (Découverte) doivent permettre d'exécuter des \<commandes\> pbrun. * Discovery ne prend pas en charge d'autres options pbrun , telles qu'une invite de mot de passe. * L'instance doit pouvoir atteindre l'hôte cible via SSH. {#c_PrivilegedCommandsForMIDServer__ul_ajw_dxb_dt} |
| Pfexec | * L'hôte doit prendre en charge la commande pfexec id -a et renvoyer l'ID correct. * Les informations d'identification fournies pour Discovery doivent pouvoir exécuter pfexec \<commands\>. * Discovery ne prend pas en charge d'autres options pfexec , telles qu'une invite de mot de passe. {#c_PrivilegedCommandsForMIDServer__ul_c5x_sxb_dt} |
| dzdo | * L'hôte doit prendre en charge la commande --v dzdo et renvoyer le chemin d'accès à dzdo dans la sortie standard. * Les informations d'identification fournies Découverte doivent pouvoir exécuter dzdo \<commandes\>. * Discovery ne prend pas en charge d'autres options dzdo , mais Découverte prend en charge l'authentification par mot de passe pour dzdo. {#c_PrivilegedCommandsForMIDServer__ul_nlp_y5m_xv} |
[Tableau 1. Exigences relatives à la commande d'escalade privilégiée SSH]

{#c_PrivilegedCommandsForMIDServer__table_zgn_3wb_dt}
**Concepts associés**   

* [Mises à niveau de serveur MID](https://servicenow-prod.fluidtopics.net/rm2BqOFCl9laI9JoW4J_Uw "Mettez à niveau les serveurs MID manuellement ou automatiquement via l’instance. La mise à niveau automatique du serveur MID est déclenchée lorsque l’instance est mise à niveau et que le serveur MID n’a plus la même version. Le nouveau package de serveur MID est téléchargé à partir de install.service-now.com, remplace l’ancien et le serveur MID démarre avec la nouvelle version.")
* [Tableau de bord du serveur MID](https://servicenow-prod.fluidtopics.net/NKvF_VU~VlWTce4RVO3eUg "Le tableau de bord MID Server est un emplacement central permettant aux utilisateurs du serveur de surveiller les opérations en cours. Le tableau de bord se compose de rapports et de jauges qui affichent des informations issues de la table MID Server Status (Statut du serveur MID).")
* [Nettoyeur de fichiers pour serveur MID](https://servicenow-prod.fluidtopics.net/8Vg~nxESbe7COcBKklaaGA "Un thread de surveillance s’exécute dans le serveur MID pour nettoyer les anciens fichiers, garder gérables la taille et la quantité de fichiers dans le dossier d’installation et éviter les problèmes de performances avec les serveurs MID.")  
**Tâches associées**   

* [Démarrer, arrêter et redémarrer manuellement un serveur MID](https://servicenow-prod.fluidtopics.net/8oXTPZY37I1e3zgod202Cg "Si vous n’avez pas démarré à Serveur MID la fin de la procédure d’installation, vous pouvez démarrer manuellement le serveur MID.")
* [Définir la taille de la mémoire JVM du serveur MID](https://servicenow-prod.fluidtopics.net/GeGqN_NJjunC6l8Bm36z_A "Le serveur MID commence avec une allocation de mémoire JVM par défaut, mais vous pouvez modifier ce paramètre dans le fichier de configuration.")
* [Mettre en pause le serveur MID](https://servicenow-prod.fluidtopics.net/Hk3LXulNWs_rPnt7NO_bLQ#t_PauseTheMIDServer "Mettez le serveur MID en pause pour l’empêcher temporairement d’interroger la file d’attente ECC à la recherche de travail ou de renvoyer les résultats de découverte à l’instance.")  
**Référence associée**   

* [Configuration système requise pour le serveur MID](https://servicenow-prod.fluidtopics.net/DIFNxXD9O~jYiC4SU_fGUw "Utilisez cette configuration minimale requise pour allouer des ressources aux ordinateurs hébergeant Serveurs MID.")
* [Résolution des problèmes de serveur MID](https://servicenow-prod.fluidtopics.net/DykgCLeuOnO0ced2vELqfQ "Résolvez les problèmes liés au serveur MID pour trouver des solutions. Surveillez le serveur MID pour recevoir des alertes sur les problèmes à mesure qu’ils se produisent. Il existe des procédures de dépannage permettant de résoudre des problèmes spécifiques du serveur MID. La base de connaissances sur Hi contient plusieurs articles pour vous aider à résoudre les problèmes liés au serveur MID.")
* [Propriétés du serveur MID](https://servicenow-prod.fluidtopics.net/2LgAvSx8mPAogV9hkI~RZA#r_MIDServerProperties "Les propriétés contrôlent le comportement de tous les serveurs MID ou d’un serveur MID particulier.")
* [Paramètres du serveur MID](https://servicenow-prod.fluidtopics.net/0z1eEONnt15R3Ax2fye6hw#mid-server-parameters "Les paramètres contrôlent le comportement d’un serveur MID particulier et ont une priorité inférieure à celle des propriétés du serveur MID.")
* [Configuration de serveur MID Paramètres et priorité](https://servicenow-prod.fluidtopics.net/MOohk720npeCd3j9F8NLhA "Les paramètres du serveur MID résident dans plusieurs tables et le serveur MID les hiérarchise dans un ordre défini. MIDConfigParameter doit être défini avec les générateurs de style de type appropriés.")
* [Enregistrements protégés et caractères réservés du serveur MID](https://servicenow-prod.fluidtopics.net/Hst0eGYYX7EzOjf8B6baiw "Certains enregistrements de serveur MID ne peuvent pas être modifiés. Certains caractères spéciaux sont prédéfinis en XML et ne peuvent pas être utilisés dans les mots de passe.")
* [Méthodes MIDSystem](https://servicenow-prod.fluidtopics.net/P2O~lWYCgoG9d7iOGGg8mQ "Les variables MIDSystem (désignées par le nom de variable ms) fournissent diverses méthodes pour obtenir des informations sur le serveur MID.")
* [Intervalle de serveur MID](https://servicenow-prod.fluidtopics.net/quYn4yxfg_eSlQiOpZ95hA "L’instance vérifie une réponse toutes les 5 minutes du serveur MID à l’aide d’un système de surveillance synthétique des transactions.")

## Commandes de longue durée avec sudo {#ariaid-title2}

Configurez J2SSH et ServiceNow SSH pour empêcher l'échec des commandes de longue durée à l'aide de Sudo lorsque le serveur MID se déconnecte.
ServiceNow SSH permet aux sondes d'exécuter sudo sur des commandes individuelles ou sur un script entier de longue durée. Ceci est également pris en charge pour les pbrun commandes privilégiées et pfexec .{#r_LongRunningCommandsWithSudo__ph_long-running-comm_desc}

### Sudo pour les commandes individuelles

Vous pouvez exécuter sudo sur des commandes individuelles au sein d'une sonde, mais uniquement si toutes les configurations sudoer suivantes sont exécutées sur la cible :

* L'option `!requiretty` est requise.
* Autorisez l'exécution de commandes individuelles par l'utilisateur dans les informations d'identification fournies avec `NOPASSWD` configuré.
* La cible spécifie un appel Sudo individuel dans la commande ou les scripts référencés. Par exemple, définissez sudo comme `<< sudo fdisk -I >>` ou `<< ${sudo :fdisk -I} >>` plutôt que `<< must_sudo >>` pour l'ensemble du script.

{#r_LongRunningCommandsWithSudo__ul_xl4_52x_tv}  
Remarque :  
L'exécution de sudo sur des commandes individuelles avec ServiceNow SSH produit des entrées détaillées et utiles dans les journaux sudo sur l'ordinateur cible.

### Exécution de sudo sur un script entier

Si l'une des exigences de configuration sudoer requises pour les commandes individuelles n'est pas en place, Discovery applique sudo aux sondes initiales et complètes, et n'exécute pas sudo à distance dans la commande. Cette condition peut être forcée en définissant must_sudo sur la sonde et en éliminant toute commande sudo dans la sonde.

Cette approche empêche les commandes de longue durée d'échouer lorsque la sonde se déconnecte, mais ne peut pas spécifier de commandes individuelles dans la configuration sudoers.

### Connexion

Les journaux de l'activité Sudo SSH ServiceNow s'exécutent sur un script entier affichent des entrées cryptiques, telles que /tmp/.run.aef13123fe124123, qui empêchent les administrateurs de contrôler les commandes autorisées et de connaître la commande exacte qui a été exécutée. L'exécution Sudo sur des commandes individuelles produit des entrées de journal plus détaillées, telles que /sbin/fdisk --l.

## Ajouter une nouvelle commande privilégiée à utiliser par le serveur MID {#ariaid-title3}

Ajoutez une nouvelle commande privilégiée à la table Commande privilégiée \[privileged_command\] disponible pour vos serveurs MID.

### Avant de commencer

Rôle requis : admin

### Pourquoi et quand exécuter cette tâche

Important :  
Ne supprimez aucune des commandes prises en charge.

### Procédure

1. Accédez à TousServeur MIDCommande privilégiée et cliquez sur Nouveau.
2. Renseignez ces champs :  
   * Commande : nom de la commande privilégiée.
   * Invite de mot de passe : l'invite de mot de passe affichée à l'utilisateur pour cette commande privilégiée, ou une expression régulière qui correspond à cette invite de mot de passe. Si ce champ est vide, aucun mot de passe n'est requis pour cette commande privilégiée et aucune invite ne s'affiche. Les commandes SUDO ne nécessitent pas d'invite de mot de passe.
   {#t_AddANewPrivilegedCommand__ul_o1y_212_5v} {#t_AddANewPrivilegedCommand__step_new-command-fields}
{#t_AddANewPrivilegedCommand__step_new-command-fields}
3. Cliquez sur Envoyer.

## Configurer le serveur MID pour utiliser des commandes privilégiées spécifiques {#ariaid-title4}

Vous pouvez configurer le serveur MID pour utiliser des commandes spécifiques dans un ordre défini.

### Avant de commencer

Rôle requis : admin

### Procédure

1. Accédez à la liste des serveurs MID en utilisant l'un des chemins suivants :  
   * Serveur MIDServeurs
   * DécouverteServeurs MID
   * OrchestrationServeurs MID
   {#t_ConfigMIDToUsePrivilegedCommand__ul_nkt_hnd_xp}
2. Sélectionnez le serveur MID que vous voulez configurer.
3. Cliquez sur l'icône de menu dans la barre d'en-tête et sélectionnez VueAvancée dans le menu contextuel.  
   Figure 1. Sélection de la vue avancée
4. Dans la liste connexe Commande privilégiée , cliquez sur Modifier.
5. Sélectionnez la commande que ce serveur MID doit utiliser, puis cliquez sur Enregistrer.  
   L'ordre par défaut des commandes privilégiées est 100, mais vous pouvez modifier l'ordre si nécessaire. La commande privilégiée dont le numéro d'ordre est le plus petit est essayée en premier.Figure 2. Liste des commandes privilégiées à utiliser pour un serveur MID

## Créer un profil pbrun commande privilégiée {#ariaid-title5}

Vous pouvez créer une configuration spéciale pour la pbrun commande privilégiée qui lui permet de s'exécuter en tant que profil.{#create-pbrun-profile-command__ph_pbrun-profile-desc}

### Avant de commencer

Rôle requis : discovery_admin, admin

### Pourquoi et quand exécuter cette tâche

De toutes les commandes privilégiées, seule la pbrun commande peut être configurée pour s'exécuter en tant que profil, et une seule de ces configurations spéciales pbrun peut fonctionner sur un serveur MID.  
Important :  
Modifiez l'enregistrement existant pbrun à cette fin. Le système ignore toutes les commandes supplémentaires que vous créez pour pbrun.

### Procédure

1. Accédez à TousServeur MIDCommande privilégiée.
2. Sélectionnez pbrun dans la liste.
3. Dans l'enregistrement Commande privilégiée, modifiez la valeur du champ Commande pour utiliser le format pbrun -u \<profile\>.  
   Par exemple, vous pouvez définir pbrun -u admin une commande à exécuter avec un profil d'administrateur.
4. Cliquez sur Mettre à jour.

### Que faire ensuite

Revenir à .[Configuration des serveurs MID](https://servicenow-prod.fluidtopics.net/rIH3zIGyTyOO5D4bOFWb~A "Après avoir installé et validé vos serveurs MID, assurez-vous qu’ils ont accès à des ressources système suffisantes, qu’ils ciblent les cibles appropriées et qu’ils communiquent avec l’instance comme prévu. Configurez les critères de sélection du serveur MID, créez des grappes pour l’protection du basculement et configurez les serveurs MID dans différents domaines pour protéger les données.")

