---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# ディスカバリー動作の例：ACL で保護されている SNMP デバイスへのアクセス

# ディスカバリー動作の例：ACL で保護されている SNMP デバイスへのアクセス {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：6分

ディスカバリー動作を使用して、ACL によって保護されている SNMP デバイスにアクセスします。

## 始める前に

必要なロール：admin

## このタスクについて

SNMP デバイス上で特定のタイプのアクセス制御リスト (ACL) を使用して、ディスカバリー においてそのデバイスが特定されないようにすることができます。このリストでは、SNMP デバイス上でエージェントの実行を許可されている IP アドレスを使ってホストマシンを定義します。この例では、ACL によって保護されている SNMP デバイスを含む、IP 範囲内のすべてのデバイスを分類、識別、および更新します。これを行うには、保護された SNMP デバイスへのアクセス権を持つ MID サーバーをインストールしてから、デバイスの見落としや追加の作業を行うことなくすべてのプロトコルをスキャンできる動作を作成する必要があります。

## 手順

1. ACL で許可されているホストに MID サーバーをインストールします。  
   ACL によって保護されているネットワーク内の SNMP デバイスをスキャンするには、SNMP デバイスへのアクセス権を持つものとして、ACL 内の IP アドレスによって指定されたホストマシンに MID サーバーをインストールする必要があります。この MID サーバーは SNMP デバイスのみをスキャンしているため、サポートされている任意のオペレーティングシステムにインストールできます。WMI と SSH を検出するように構成された他の MID サーバーは、指定された IP 範囲を把握できる任意の Windows ホストにインストールできます。
2. 負荷分散のためにいずれかの機能を構成する場合は、追加の MID サーバーをインストールします。
3. 動作レコードを作成します。
   1. 新しい ディスカバリー 動作レコードを作成し、Southwest-SNMP などのわかりやすい名前を付けます。
   2. ヘッダーバーで右クリックし、ポップアップメニューから \[保存\] を選択します。  
      このアクションにより、レコードが保存され、\[ディスカバリー機能\] 関連リストがフォームに作成されます。
   3. この動作を完成させるには ([図 1](https://servicenow-prod.fluidtopics.net/wjHpUM6gxueM49m_bXCKZg#t_AccessAnACLProtectedSNMPDevice__f_DiscoveryBehaviorRecordACL) を参照)、その目的でインストールした MID サーバーを使用して機能を作成する必要があります。  
      WMI プロトコルをスキャンする機能の場合、使用する Windows ドメインと MID サーバーを指定する基準を定義する必要があります。この ディスカバリー は 1 つの Windows ドメインで実行されているため、同じ MID サーバーを使用して WMI と SSH の機能 (\[SNMP を除くすべて (All except SNMP)\]) を構成できます。

   {#t_AccessAnACLProtectedSNMPDevice__substeps_l4x_q45_vp}  
   図 : 1. 完成した ディスカバリー 動作
4. 機能を定義します。  
   この動作については、ACL で指定されたホストにインストールされている MID サーバーの SNMP に対して 1 つの機能と、2 つ目の MID サーバーの WMI と SSH に対してもう 1 つの機能、合わせて 2 つの機能を作成します。
   1. ディスカバリー 機能の関連リストで \[新規\] をクリックして、機能を追加します。
   2. 注:  
      SNMP プロトコルのみをスキャンするように、特権ホストマシンにインストールされている MID サーバーを構成します。
      次の値を使用して、最初の機能を作成します。  
      {#t_AccessAnACLProtectedSNMPDevice__table_std_psz_vp__entry__2}

      | フィールド | 入力値 |
      |-|-|
      | フェーズ | このフィールドに <kbd class="ph userinput">1</kbd> のフェーズ番号を入力します。この例の機能は両方とも同じフェーズ番号を使用しており、それによって同じフェーズ内のすべての機能について単一の Shazzam プローブが起動します。単一のフェーズは (実現可能な場合)、Shazzam プローブを最も効率的に使用します。 |
      | 機能 | リストから \[SNMP のみ (SNMP only)\] を選択します。この機能は、スキャン対象のプロトコルを定義します。 |
      | MID サーバー | ACL によって SNMP デバイスへのアクセス権が付与され、Solaris ホストにインストールされている MID Server (sansol02_Solaris) を選択します。ディスカバリー でこの機能を自動的に負荷分散する場合は、複数の MID サーバーを選択できます。 |
      | アクティブ | この動作を有効にするために、このチェックボックスは必ずオンにします。 |
      | 一致基準 | デフォルト基準の \[任意\] のままにします。SNMP の機能に基準は使用されません。 |
      [ ]

      {#t_AccessAnACLProtectedSNMPDevice__table_std_psz_vp}  
      図 : 2. SNMP のみのスキャン
   3. 注:  
      2 つ目の機能では、ディスカバリー は WMI および SSH プロトコルについてドメインをスキャンします。WMI はプロトコルの 1 つであるため、この機能の MID サーバーは Windows マシンにインストールする必要があり、基準を有している必要があります。
      次の値を使用して、2 つ目の機能を作成します。  
      {#t_AccessAnACLProtectedSNMPDevice__table_nzy_xyz_vp__entry__2}

      | フィールド | 入力値 |
      |-|-|
      | フェーズ | このフィールドに <kbd class="ph userinput">1</kbd> のフェーズ番号を入力します。この例のすべての機能は同じフェーズ番号を使用しており、すべてのプロトコルスキャンについて単一の Shazzam プローブが起動します。単一のフェーズは (実現可能な場合)、Shazzam プローブを最も効率的に使用します。 |
      | 機能 | リストから \[SNMP を除くすべて (All except SNMP)\] を選択します。この機能は、スキャンが発生するプロトコルを定義します。WMI は選択されたプロトコルの 1 つであるため、この機能には Windows MID サーバーを使用する必要があります。 |
      | MID サーバー | ドメインから Windows MID サーバーを選択します。この場合は、\[disco-win2003\] を選択します。ディスカバリー でこの機能を自動的に負荷分散する場合は、複数の MID サーバーを選択できます。 |
      | アクティブ | この動作を有効にするために、このチェックボックスは必ずオンにします。 |
      | 一致基準 | 基準を \[すべて\] に変更します。 |
      [ ]

      {#t_AccessAnACLProtectedSNMPDevice__table_nzy_xyz_vp}  
      図 : 3. SNMP を除くすべてのスキャン
   4. 注:  
      WMI をスキャンする機能には、ドメインと MID サーバーを特定するための基準が必要です。この例では、この機能の 2 つの基準を作成します。
      WMI スキャンの機能基準を作成するには、関連リストの \[新規\] をクリックします。
   5. ドメインで WMI スキャンを実行している MID サーバーについて、次の値を入力します。  
      {#t_AccessAnACLProtectedSNMPDevice__table_ufh_gg1_wp__entry__2}

      | フィールド | 入力値 |
      |-|-|
      | 名前 | 次の基準を作成します。 * 「<kbd class="ph userinput">mid_server</kbd>」と入力し、WMI スキャンを実行する MID サーバーを指定します。 * <kbd class="ph userinput">win_domain</kbd> を入力して、定義した MID サーバーで ディスカバリー がスキャンする Windows ドメインを指定します。 {#t_AccessAnACLProtectedSNMPDevice__ul_c3s_pg1_wp} |
      | 演算子 | この基準の演算子として \[次の値と等しい\] を選択します。 |
      | 値 | * mid_server の値には、Windows デバイスのドメインをスキャンする MID サーバーの名前を入力します。 * win_domain の値には、Windows ドメインの名前を入力します。 {#t_AccessAnACLProtectedSNMPDevice__ul_nkj_rg1_wp} |
      | アクティブ | このチェックボックスをオン (true) にして、必ず基準を有効にします。 |
      [ ]

      {#t_AccessAnACLProtectedSNMPDevice__table_ufh_gg1_wp}

      完成した基準は、この動作の ディスカバリー 機能フォームに次のように表示されます。  
      図 : 4. WMI スキャンの検出機能
   {#t_AccessAnACLProtectedSNMPDevice__substeps_mb3_wpz_vp}
5. スケジュールを作成します。
   1. ディスカバリー スケジュールレコードを作成し、作成した動作を指定します。
   2. 移動先 ディスカバリーディスカバリースケジュール をクリックし、レコードリストで \[新規 \] をクリックします。
   3. \[検出\] のモードに \[構成アイテム\] を選択します。  
      このアクションにより、\[動作\] フィールドが表示されます。
   4. 虫眼鏡アイコンをクリックし、使用する動作を選択します。  
      この例では、\[Southwest-SNMP\] を選択します。
   5. この場所に対して ディスカバリー を実行する適切な時間を選択します。
   6. \[クイック範囲\] をクリックし、このドメインをスキャンする IP アドレス範囲、ネットワーク、またはリストを定義します。
   7. レコードを保存します。

   {#t_AccessAnACLProtectedSNMPDevice__substeps_tzz_zj1_wp}  
   図 : 5. ディスカバリー スケジュールレコード
**関連タスク**   

* [ディスカバリー動作の作成](https://servicenow-prod.fluidtopics.net/pZS6OH7XWMnEW_9JdiOSCA "ディスカバリーの動作を作成して、Shazzam が起動するプローブと、使用する MID サーバーを特定します。")
* [負荷分散動作のセットアップ](https://servicenow-prod.fluidtopics.net/nQxn2oyvFWA1~VmuVN1GLg "複数の MID サーバーが同じプロトコルをスキャンするように構成している場合、負荷分散動作をセットアップすることで、MID サーバー間で作業を自動的に分散させることができます。")  
**関連資料**   

* [ディスカバリー動作機能の例](https://servicenow-prod.fluidtopics.net/3NnoZg_g1Fll45yx3Ws0HQ "この ディスカバリー動作の例では、3 つの機能が動作に必要です。")

