---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# チェック定義の作成

# チェック定義の作成 {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：1分

エージェントで `osquery` コマンドを実行するチェック定義を作成します。

## 始める前に

必要なロール：agent_client_collector_integration または agent_client_collector_admin

## 手順

1. イベント管理インスタンスで、 エージェントクライアントコレクターチェック定義.
2. \[新規\] をクリックします。
3. \[名前\] フィールドに「<kbd class="ph userinput">util.osquery</kbd>」と入力します。
4. \[チェックタイプ\] フィールドに「<kbd class="ph userinput">osquery</kbd>」と入力します。
5. \[コマンド\] フィールドに、次のスクリプトを入力します。  

       osqueryi  --logger_min_status 1 --json "{{.labels.params_query}} "

6. \[ プラグイン\] フィールドに <kbd class="ph userinput">osquery</kbd> プラグインを入力します。
7. \[パラメーター\] セクションで、チェックパラメーター定義に次の値を入力します。

   | 列 | 値 |
   | 名前 | クエリ |
   | デフォルト値 | select \* from logged_in_users |
   | 必須 | true |
   |-|-|

   {#acc-api-check-def__choicetable_dhh_xjg_3kb}
8. \[チェックをテスト\] をクリックし、利用可能なエージェントの 1 つを選択します。  
   テスト結果が表示され、成功または失敗が示されます。

