---
sourceDocument: Options de la plateforme d’IA ServiceNow de Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/yokohama/servicenow-platform

 Release :

    - yokohama

ft:locale :

    - fr-FR

ft:publication_title :

    - Options de la plateforme d’IA ServiceNow de Yokohama

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Serveur MID Journal d'audit de commande

# Serveur MID Journal d'audit de commande {#ariaid-title1}

* Rversion finale: Yokohama
* 
* Mis à jour 30 janv. 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Le journal d'audit des commandes enregistre les commandes exécutées par pour Serveur MID l'application Découverte . Examinez les commandes pour vérifier s'il y a des anomalies ou des erreurs.

|-|
|   |
[ ]

{#mid-audit-log__table_m2t_cv4_nhb}

Le journal d'audit des commandes du serveur MID est un enregistrement des commandes Serveur MID exécutées lors de la détection. Par exemple, l'exécution d'un schéma peut exécuter plusieurs commandes distinctes. Le Serveur MID journal d'audit des commandes prend en charge les commandes Powershell pour WMI et WinRM. Pour les commandes SSH, le journal d'audit prend en charge SSNC mais pas J2SSH. Au Québec, le journal d'audit de commande ne prend en charge que l'enregistrement des commandes exécutées pendant la découverte.

## Activer le journal d'audit de commande {#mid-audit-log__section_bgt_gwn_wnb}

Le Serveur MID journal d'audit est activé avec la Serveur MID propriété mid.log.command_audit.enable, qui est définie sur faux par défaut. Ajoutez la propriété dans la table MID Server Properties (Propriétés du serveur MID ) \[ecc_agent_property_list.do\]. Une fois activé, les Serveur MID journaux d'audit de commande sont accessibles dans l'instance en accédant à Serveur MIDJournaux d'audit de commande \[ecc_agent_command_audit_log_list.do\]. Pour afficher ou modifier cette table, l'utilisateur doit avoir le rôle agent_security_admin.

## Données enregistrées dans les journaux d'audit de commande {#mid-audit-log__id_sz2_rwn_wnb}

Le Serveur MID journal d'audit de commande enregistre le nom de la commande et le hachage de la commande. Si, par exemple, au cours de la découverte, une sonde n'exécute pas de commande, mais exécute un script, le nom du script est enregistré. Le hachage de la commande est calculé en fonction du contenu du script, quel que soit son nom. Par conséquent, la modification du nom n'affecte pas le hachage de la commande.

Lorsqu'une sonde, telle qu'un WMIRunner, exécute une commande avec plusieurs champs WMI, WMI crée un script pour interroger ces champs. Le script est créé temporairement sur l'hôte Serveur MID dans le dossier temp. Une fois le script exécuté, il est supprimé du dossier temporaire. Le script reçoit un nom en fonction des champs et d'un nombre aléatoire. Cependant, la clé de hachage est toujours la même pour les mêmes contenus.

Le journal d'audit de la commande indique que l'état de l'exécution est un succès ou un échec. L'entrée d'enregistrement est un succès si la commande a été exécutée ou un échec si elle n'a pas pu s'exécuter. Le journal d'audit de commande ne tient pas compte du résultat de l'exécution de la commande. Par exemple, une commande qui s'exécute mais échoue à collecter des données est toujours répertoriée dans l'état d'exécution comme réussie.

Discovery prend en charge les profils JEA pour WinRM. Le Serveur MID journal d'audit de commande enregistre le profil JEA de la commande de découverte, s'il est disponible. Consultez [la rubrique Microsoft Just Enough Administration (JEA) for Discovery pour plus](https://www.servicenow.com/docs/access?context=microsoft-jea-discovery&version=yokohama&pubname=yokohama-it-operations-management&ft:locale=en-US) d'informations sur les profils JEA.

Par défaut, la table est tournée tous les sept jours. Pour plus d'informations, consultez [Rotation des tables](https://www.servicenow.com/docs/access?context=c_TableRotation&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).
**Concepts associés**   

* [Politiques de vérification des certificats de Serveur MID](https://servicenow-prod.fluidtopics.net/Pl2yW7uO43uXy7Gi8PHCzA "Le serveur MID utilise trois types de contrôles de sécurité pour sécuriser le trafic externe. Les contrôles de sécurité utilisent la validation des certificats TLS/SSL, la validation du nom d’hôte et la validation OCSP pour améliorer la sécurité. Contrôlez ces contrôles de sécurité avec la table Politiques de vérification des certificats de Serveur MID.")
* [Informations d'identification d'authentification du serveur MID et demandes SOAP](https://servicenow-prod.fluidtopics.net/dIXun15wZVfGj0sWkOStpw#mid-authentication-soap-requests "Définissez les informations d’identification d’authentification de base pour mettre à jour les données d’invocation du service web. Pour plus de sécurité, vous pouvez appliquer l’authentification de base à chaque demande SOAP entrante vers le serveur MID.")
* [Magasin de clés unifié du serveur MID](https://servicenow-prod.fluidtopics.net/eHKsHQMDW6TDcavcwVtGvA#mid-unified-keystore "Le magasin de clés unifié du serveur MID permet à tous les produits sur le serveur MID d’utiliser des certificats et des paires de clés communs. Cette fonctionnalité permet aux applications d’utiliser le même canal de communication sécurisée vers le serveur MID que celui utilisé par le serveur MID pour se connecter à l’instance.")
* [Mode FIPS appliqué du serveur MID](https://servicenow-prod.fluidtopics.net/xly0FzzUTaeJEPzVgN6D7g#mid-fips-enforced "Le serveur MID prend en charge l’environnement NSC (National Security Cloud) IL-5, qui exige que toutes les cryptoographies utilisées soient validées par FIPS. Le serveur MID peut être exécuté en mode FIPS appliqué, où seuls les algorithmes de chiffrement validés par FIPS sont utilisés.")
* [Gouvernance de serveur MID](https://servicenow-prod.fluidtopics.net/ke9Asb~0l6JC_bOAPlkcKw "Améliorez Serveur MID la sécurité en définissant un délai d’expiration automatique pour invalider et arrêter inactif Serveurs MID. Vous pouvez activer cette fonctionnalité et définir le délai d’expiration d’inactivité globalement et pour chaque Serveur MID.")  
**Tâches associées**   

* [Chiffrer ou déchiffrer les valeurs des fichiers de configuration de serveur MID](https://servicenow-prod.fluidtopics.net/Q1u2WTPTqkAJV8UTwSLqvw "La valeur de n’importe quel paramètre du serveur MID dans le fichier config.xml peut être chiffrée. Les attributs de toutes les valeurs chiffrées sont gérés à partir du fichier de configuration, y compris l’attribut de sécurité du mot de passe de connexion.")
* [Activer l'authentification réciproque du serveur MID](https://servicenow-prod.fluidtopics.net/03OdSt4nj4brVrQM6a5zEQ "Configurez le serveur MID de sorte qu’il utilise un certificat client pour s’authentifier auprès de l’instance. Cela évite d’avoir à créer des informations d’identification d’authentification de base dans le magasin de clés pour la configuration du serveur MID.")
* [Serveur MID : intégration de Azure Key Vault](https://servicenow-prod.fluidtopics.net/1erp7~RUWTszwcPJMyoE7A#mid_azure_key_vault_integration "L’intégration du serveur MID au coffre-fort de clés Azure permet à Orchestration, Découverte et Mappage des services de s’exécuter sans stocker d’informations d’identification sur l’instance.")
* [Retapez la clé d'un serveur MID](https://servicenow-prod.fluidtopics.net/U2m_FmrgVh5jAO1nrY8Ypg "Retapez la clé d’un serveur MID pour générer une nouvelle clé privée. Les clés privées sont utilisées pour déchiffrer les informations d’identification permettant aux serveurs MID de transmettre des informations en toute sécurité. Les paires de clés sont initialement générées lorsqu’un serveur MID est validé, et la saisie des serveurs MID doit être renouvelée périodiquement pour répondre aux exigences de sécurité.")
* [Ajouter des certificats SSL pour le serveur MID](https://servicenow-prod.fluidtopics.net/KnDhe_BkYE2nyTJsjGY~5g#add-ssl-certificates "Configurez le serveur MID pour vous connecter à une source via SSL.")
* [Joindre un fichier de script à un fichier synchronisé Serveur MID](https://servicenow-prod.fluidtopics.net/CsmvsPWrNFSP7LUAM3uTvg#mid-server-script-attach "Vous pouvez joindre un fichier de script à synchroniser avec un serveur MID connecté. Windows La sécurité renforcée d’Internet Explorer bloque les fichiers téléchargés qu’elle juge potentiellement dangereux. Cependant, la synchronisation des fichiers permet d’éviter ce problème de sécurité.")  
**Référence associée**   

* [Sécurité du fichier de configuration de serveur MID](https://servicenow-prod.fluidtopics.net/5JlufBa7tOlcfvwvToefSQ "Les données sensibles de configuration de serveur MID peuvent être protégées à l’aide de plusieurs schémas différents, notamment le chiffrement des données internes et externes et le stockage des données externes.")
* [Algorithmes de chiffrement SSH de serveur MID](https://servicenow-prod.fluidtopics.net/2DWkoEtbbHIaQrOnLsLZ1A "Le serveur MID utilise des clients SSH pour effectuer de nombreuses actions de découverte. Au cours de l’établissement de liaison SSH, le client et le serveur déterminent d’abord les algorithmes pris en charge par les deux parties, puis le client choisit l’algorithme de priorité la plus élevée. Pour l’algorithme de clé d’hôte, le client choisit l’algorithme de priorité la plus élevée pris en charge par les deux parties qui correspond au type de clé.")

