---
sourceDocument: オーストラリア ServiceNow AI Platform の機能
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/servicenow-platform

 Release :

    - australia

ft:locale :

    - ja-JP

ft:publication_title :

    - オーストラリア ServiceNow AI Platform の機能

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# MID サーバー特権コマンド

# MID サーバー特権コマンド {#ariaid-title1}

* リリースバージョン: Australia
* 
* 更新日 2026年03月12日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：7分

ホスト サーバー上の特定の情報を検出するには、MID サーバーでより高い権限で SSH コマンドを実行する必要があります。プラットフォームでは、MID サーバーで使用されるデフォルトの特権コマンドと、システムに他のコマンドを追加する機能が用意されています。{#c_PrivilegedCommandsForMIDServer__ph_privileged-com-shrt-desc}  

|-|
|   |
[ ]

{#c_PrivilegedCommandsForMIDServer__table_y14_tv4_nhb}

高い権限を必要とする情報の例として、fdisk -l コマンドで取得される、ホスト サーバー上のストレージ ディスクに関する情報があります。システムが sudo コマンドを使用できない場合は、ネットワーク内のホストを設定して、他の特権コマンドの 1 つを使用する必要があります。異なるホストに対して異なる特権コマンドを設定することができます。ただし ディスカバリー ではホストごとに特権コマンドを 1 つだけサポートします。{#c_PrivilegedCommandsForMIDServer__p_privileged-commands-intro}  
重要:  
サポートされている特権コマンドは編集できますが、削除することはできません。

root 権限を必要とする可能な SSH コマンドのリストについては、「[SSH 認証情報](https://www.servicenow.com/docs/access?context=r_SSHCredentialsForm&version=australia&pubname=australia-platform-security&ft:locale=en-US)」を参照してください。  
{#c_PrivilegedCommandsForMIDServer__table_zgn_3wb_dt__entry__2}

| コマンド | 説明 |
|-|-|
| sudo | * ホストは sudo -S -p \<password\> コマンドをサポートし、許可された SSH コマンドの正しいリストを返す必要があります。 * ディスカバリーに提供された認証情報は、sudo -S -p \<password\> \<commands\> コマンドを実行できる必要があります。 * ディスカバリーは sudo -l を呼び出して、 ホストで sudo が利用可能かどうか、および現在のユーザーが昇格された権限で実行できるコマンドを判断します。 {#c_PrivilegedCommandsForMIDServer__ul_es5_nwb_dt} |
| pbrun | * ホストは pbrun -v コマンドをサポートし、PowerBroker の正しいバージョンを返す必要があります。 * ディスカバリーに提供された認証情報は、pbrun \<commands\> を実行できる必要があります。 * ディスカバリーはパスワード プロンプトなどの他の pbrun - オプションはサポートしていません。 * インスタンスは、SSH 経由でターゲット ホストに到達できる必要があります。 {#c_PrivilegedCommandsForMIDServer__ul_ajw_dxb_dt} |
| pfexec | * ホストは pfexec id -a コマンドをサポートし、正しい ID を返す必要があります。 * ディスカバリーに提供された認証情報は、pfexec \<commands\> を実行できる必要があります。 * ディスカバリーはパスワード プロンプトなどの他の pfexec - オプションはサポートしていません。 {#c_PrivilegedCommandsForMIDServer__ul_c5x_sxb_dt} |
| dzdo | * ホストは command -v dzdo コマンドをサポートし、dzdo へのパスを標準出力で返す必要があります。 * ディスカバリー に提供された認証情報は、dzdo \<commands\> を実行できる必要があります。 * ディスカバリーは他の dzdo -- オプションをサポートしていませんが、ディスカバリー は dzdo のパスワード認証をサポートしています。 {#c_PrivilegedCommandsForMIDServer__ul_nlp_y5m_xv} |
[表 : 1. SSH 特権エスカレーション コマンドの要件]

{#c_PrivilegedCommandsForMIDServer__table_zgn_3wb_dt}
**関連概念**   

* [MID サーバーのアップグレード](https://servicenow-prod.fluidtopics.net/zkSyiBuxzcO5I4OiMRaVZw "MID サーバーを手動でアップグレードするか、インスタンスから自動的にアップグレードします。インスタンスがアップグレードされ、MID サーバーのバージョンが同じでなくなると、MID サーバーの自動アップグレードがトリガーされます。新しい MID サーバーパッケージが install.service-now.com からダウンロードされ、古いパッケージが置き換えられ、MID サーバーが新しいバージョンで起動します。")
* [MID サーバーダッシュボード](https://servicenow-prod.fluidtopics.net/MnJLTrt~kWbYqTgrORxXTw "MID サーバーダッシュボードは、MID サーバーユーザーが進行中の操作を監視するための中心的な場所です。このダッシュボードは、MID サーバーステータス テーブルの情報を表示するレポートとゲージで構成されています。")
* [MID サーバーファイルクリーナー](https://servicenow-prod.fluidtopics.net/2g7T8y3mZq9ruzzy3XE15w "MID サーバーでは 1 つのモニタースレッドが実行されます。これは、古いファイルをクリーンアップし、インストールフォルダー内のファイルのサイズと量を管理しやすい状態に保ち、MID サーバーのパフォーマンスの問題を防止します。")  
**関連タスク**   

* [MID サーバーを手動で起動、停止、再起動する](https://servicenow-prod.fluidtopics.net/5vPFqJ7po5JLLYfVw~yKtw "インストール手順の最後で MID サーバー を起動しなかった場合は、MID サーバーを手動で起動することができます。")
* [MID サーバーの JVM メモリサイズを設定する](https://servicenow-prod.fluidtopics.net/DedbqBv_zVnReRnR9grG8A "MID サーバーはデフォルトの JVM メモリ割り当てで開始しますが、この設定は構成ファイルで変更できます。")
* [MID サーバーを一時停止](https://servicenow-prod.fluidtopics.net/TYks0cXOBy6IvF8TO2ALuA#t_PauseTheMIDServer "MID サーバーを一時停止して、作業用の ECC キューをポーリングしたり、検出結果をインスタンスに送り返したりすることを一時的に防止します。")  
**関連資料**   

* [MID サーバーのシステム要件](https://servicenow-prod.fluidtopics.net/OH~buTr0evxAg5Rpk4ClXw "これらの最小システム要件を使用して、MID サーバー をホストするコンピューターにリソースを割り当てます。")
* [MID サーバーの問題の解決](https://servicenow-prod.fluidtopics.net/hl6HWNKssz7E3B6oDTsZ9Q "MID サーバーの問題のトラブルシューティングを行い、解決策を見つけます。MID サーバーを監視して、問題が発生したときにアラートを受信します。MID サーバーの特定の問題を解決するためのトラブルシューティング手順があります。Hi のナレッジベースには、MID サーバーの問題のトラブルシューティングに役立つ記事がいくつか含まれています。")
* [MID サーバープロパティ](https://servicenow-prod.fluidtopics.net/3bp0apF5mtRyXm2HFroqhw#r_MIDServerProperties "すべての MID サーバーまたは特定の MID サーバーの動作をプロパティが制御します。")
* [MID サーバーパラメーター](https://servicenow-prod.fluidtopics.net/jmOmC2sAJkDa~pYBu9~Blw#mid-server-parameters "パラメーターは特定の MID サーバーの動作を制御し、MID サーバープロパティよりも優先順位が低いです。")
* [MID サーバー設定パラメーターの設定と優先度](https://servicenow-prod.fluidtopics.net/8zRtD5B1HRCfz_oavudmSQ "MID サーバーの設定は複数のテーブルに存在し、MID サーバーは設定された順序でそれらの設定に優先順位を付けます。MIDConfigParameter は、正しい型スタイルビルダーで定義する必要があります。")
* [MID サーバーで保護されているレコードと予約文字](https://servicenow-prod.fluidtopics.net/TH4ldanqHzFTFSsTBSs~Lg "変更できない MID サーバーレコード一部の特殊文字は XML で事前定義されており、パスワードには使用できません。")
* [MIDSystem メソッド](https://servicenow-prod.fluidtopics.net/39MtVEgMvf~ptBFmVvrLkA "MIDSystem 変数 (変数名 ms で参照される) は、MID サーバーに関する情報を取得するためのさまざまなメソッドを提供します。")
* [MID サーバーのハートビート](https://servicenow-prod.fluidtopics.net/~45rM1JxP5I2FxqQTcpMXg "インスタンスは、代理トランザクションモニタリングシステムを使用して、5 分ごとに MID サーバーの応答を確認します。")

## sudo で長時間実行するコマンド {#ariaid-title2}

J2SSH と ServiceNow SSH を設定して、MID サーバーが切断されたときに sudo を使用して長時間実行されるコマンドが失敗するのを防ぎます。
ServiceNow SSH では、プローブが個々のコマンドや長時間実行されているスクリプト全体に対して sudo を実行することができます。これは pbrun および pfexec 特権コマンドに対してもサポートされています。{#r_LongRunningCommandsWithSudo__ph_long-running-comm_desc}

### 個々のコマンドに対する sudo

プローブ内の個々のコマンドに対して sudo を実行することはできますが、次のすべての sudoer 設定がターゲット上で実行されている場合のみです。

* `!requiretty` オプションが必須です。
* `NOPASSWD` が設定されている提供された資格証明のユーザーが個々のコマンドを実行可能にします。
* ターゲットが、コマンドまたは参照されるスクリプトで個々の sudo 呼び出しを指定します。たとえば、スクリプト全体で `"must_sudo"` とするのではなく、`"sudo fdisk -I"` または `"${sudo:fdisk -I}"` のように sudo を設定します。

{#r_LongRunningCommandsWithSudo__ul_xl4_52x_tv}  
注:  
ServiceNow SSH で個々のコマンドに対して sudo を実行すると、ターゲット コンピューター上の sudo ログに詳細で有用なエントリーが生成されます。

### スクリプト全体で sudo を実行する

個々のコマンドに必要な sudoer の設定要件のいずれかが満たされていない場合、ディスカバリーは最初のプローブと完了プローブに sudo を適用し、コマンド内で sudo をリモートで実行しません。この条件は、プローブで must_sudo を設定し、プローブ内の sudo コマンドを削除することで強制できます。

この方法では、プローブが切断されたときに長時間実行されるコマンドが失敗するのを防ぎますが、sudoers 構成で個々のコマンドを指定することはできません。

### ログ記録

ServiceNow SSH sudo のアクティビティからのログは、/tmp/.run.aef13123fe124123 などの暗号を用いたエントリーを表示するスクリプト全体に対して実行され、これによりアドミニストレーターは許可可能なコマンドをコントロールしたり、実行されたコマンドを正確に知ることができなくなったります。/sbin/fdisk -l など、個々のコマンドに対して Sudo を実行するとより詳細なログ エントリーが生成されます。

## MID サーバーで使用するための新しい特権コマンドを追加する {#ariaid-title3}

Privileged Command \[privileged_command\] テーブルに新しい特権コマンドを追加します。このコマンドは MID サーバーで使用できます。

### 始める前に

必要なロール：admin

### このタスクについて

重要:  
サポートされているコマンドは削除しないでください。

### 手順

1. 移動先 すべてMID サーバー特権コマンド をクリックし、\[ 新規\] をクリックします。
2. 次のフィールドに入力します。  
   * \[コマンド\]：特権コマンドの名前。
   * \[パスワード プロンプト\]：この特権コマンドに対してユーザーに表示されるパスワード プロンプト、またはこのパスワード プロンプトに一致する正規表現。このフィールドが空の場合、この特権コマンドにはパスワードは不要で、プロンプトは表示されません。SUDO コマンドはパスワード プロンプトを必要としません。
   {#t_AddANewPrivilegedCommand__ul_o1y_212_5v} {#t_AddANewPrivilegedCommand__step_new-command-fields}
{#t_AddANewPrivilegedCommand__step_new-command-fields}
3. \[送信\] をクリックします。

## 特定の特権コマンドを使用するように MID サーバーを設定する {#ariaid-title4}

定義された順序で特定のコマンドを使用するように MID サーバーを設定できます。

### 始める前に

必要なロール：admin

### 手順

1. 次のいずれかのパスを使用して、MID サーバーのリストに移動します。  
   * MID サーバーサーバー
   * ディスカバリーMID サーバー
   * オーケストレーションMID サーバー
   {#t_ConfigMIDToUsePrivilegedCommand__ul_nkt_hnd_xp}
2. 設定する MID サーバーを選択します。
3. ヘッダーバーのメニューアイコンをクリックし、 表示詳細 \] を選択します。  
   図 : 1. 詳細表示の選択
4. \[特権コマンド\] 関連リストで、\[編集\] をクリックします。
5. この MID サーバーで使用するコマンドを選択し、\[保存\] をクリックします。  
   特権コマンドのデフォルトの順序は 100 ですが、必要に応じて順序を変更できます。最も小さい順序番号の特権コマンドが最初に試されます。図 : 2. MID サーバーに使用する特権コマンドのリスト

## pbrun プロファイル特権コマンドを作成する {#ariaid-title5}

プロファイルとして実行できる pbrun 特権コマンドの特別な構成を作成することができます。{#create-pbrun-profile-command__ph_pbrun-profile-desc}

### 始める前に

必要なロール：discovery_admin、admin

### このタスクについて

すべての特権コマンドのうち、pbrun コマンドだけがプロファイルとして実行するように設定することができます。これらの特別な pbrun 構成のうち 1 つのみを MID サーバー上で機能させることができます。  
重要:  
既存の pbrun レコードをこの目的のために編集します。pbrun に対して作成した追加のコマンドはすべてシステムに無視されます。

### 手順

1. 移動先 すべてMID サーバー特権コマンド.
2. リストから \[pbrun\] を選択します。
3. 特権コマンドレコードで、pbrun -u \<profile\> 形式を使用するために \[コマンド\] フィールドの値を編集します。  
   たとえば、アドミンプロファイルで実行するにはコマンドとして pbrun -u admin を設定できます。
4. \[更新\] をクリックします。

### 次のタスク

[MID サーバーの構成](https://servicenow-prod.fluidtopics.net/2~GD1g0eGjbNLbSKISCgrA "MID サーバーをインストールして検証した後、十分なシステムリソースを利用でき、適切なターゲットをプローブして、想定どおりにインスタンスと通信することを確認します。MID サーバーの選択基準を構成し、フェイルオーバー保護用のクラスターを作成し、データを保護するために異なるドメインに MID サーバーをセットアップします。") に戻ります。

