---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# ヴィジビリティ対応エージェントクライアントコレクター - コンテンツ のデフォルトチェックとポリシー

# ヴィジビリティ対応エージェントクライアントコレクター - コンテンツ のデフォルトチェックとポリシー {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：8分

ヴィジビリティ対応エージェントクライアントコレクター - コンテンツ (ACC-VC) には、ビジネスルールだけでなく、各種チェックやポリシーが用意されています。

## ポリシー {#acc-visibility-checks-policies__section_zvl_lfz_z4b}

注:  
ACC-VC ポリシーは 1 日に 1 回の頻度で実行されます。取り込まれたデータの合計は約 572 KB です。これには、マシンごとに CI データ以外の平均約 1,500 のインストール済みソフトウェアアプリケーションと約 500 の実行中のプロセスが考慮されます。
{#acc-visibility-checks-policies__table_g55_dyy_5dc__entry__3}

| 名前 | 説明 | チェック定義 |
|-|-|-|
| 拡張ディスカバリー | スケジュールに従って、デフォルトでは 24 時間 (86,400 秒) ごとに実行されます。ポリシー間隔は、たとえば 4 時間ごとに実行するように調整できます (間隔を 14400 に設定)。ACC-VC ポリシー構成は、ACC-VC によって定義されているポリシーフィルターに基づいて、すべてのエージェントと同期されます。必要に応じて、以下の ACC-F システムプロパティを更新します。 * \[sn_agent.disco_minimum_threshold_for_rediscovery_minutes\]：システムの検出頻度が高すぎないようにします。 * \[sn_agent.disco_disable_ci_clobber_of_agentless_disco\]：ディスカバリー の競合を回避します。 * \[sn_agent.disco_ci_clobber_of_agentless_disco_threshold_days\]：ディスカバリー の競合を回避します。 {#acc-visibility-checks-policies__ul_ald_31z_5dc} | 拡張ディスカバリー |
| SAM ディスカバリー | デスクトップやサーバーなどの Windows エンドポイントデバイスにインストールされているソフトウェアのキャプチャを担当します。 | ソフトウェアインストールと使用状況の測定基準 |
| SAM バックグラウンド | Windows および macOS のエンドポイントデバイスで SAM の Osqueryd ログを処理するバックグラウンドジョブを有効にします。 | SAM バックグラウンドログチェック |
| SAM バックグラウンド (OsqueryD 以外) | osqueryd の代わりに osqueryi を使用してバックグラウンドジョブで SAM 情報を収集できるようにします。 | SAM バックグラウンドポリシー (Non OsqueryD) |
| インストールされているソフトウェア | Windows および macOS エンドポイントデバイスを除くすべてのデバイスにインストールされているソフトウェアのキャプチャを担当します。収集されたデータは \[cmdb_sam_sw_install\] テーブルに保存されます。24 時間ごとに実行するようにスケジュールされています。 | インストール済みソフトウェア |
| ファイルベースディスカバリーのバックグラウンドポリシー | インスタンスからエージェントへの入力として構成ファイル (AgentFBDUnixParameters.json、 AgentFBDWindowsParameters.json、または WindowsWhiteList.txt) を取得します。構成コンソールによってコンパイルされた情報は、 Refresh FBD Config Files スケジュール済みジョブを実行した後に構成ファイルに格納されます。 このポリシーは、構成ファイルのパラメーターを使用してシステムをスキャンし、エージェントの構成ファイルの場所に出力を保存します。 構成コンソールでファイルベースのディスカバリーが有効になっている場合に、エージェントで毎週実行されます。詳細については、「[ファイルベースの ディスカバリー](https://servicenow-prod.fluidtopics.net/YwLl7IYZvye0xN89Uq~DBA "ファイルベース ディスカバリー は、利用可能な登録情報がない場合でも、 Windows および UNIX のサーバーとデバイスで実行されているソフトウェアを特定するのに役立ちます。これに基づいて、ソフトウェアライセンスのレコードを管理および保守したり、無認可のファイルがないか確認したり、禁止されているファイルや破損しているファイルを検出したり、望ましくないファイルからの脅威を評価したりすることができます。")」を参照してください。 | ファイルベースディスカバリーバックグラウンド |
| ファイルベースディスカバリーのポリシー | エージェントのバックグラウンドポリシーから出力ファイルを収集します。収集した情報を構成テーブルに送信し、送信後にファイルを削除します。出力ファイルは 2 MB を超えることはできません。 構成コンソールでファイルベースのディスカバリーが有効になっている場合に、エージェントで毎週実行されます。詳細については、「[ファイルベースの ディスカバリー](https://servicenow-prod.fluidtopics.net/YwLl7IYZvye0xN89Uq~DBA "ファイルベース ディスカバリー は、利用可能な登録情報がない場合でも、 Windows および UNIX のサーバーとデバイスで実行されているソフトウェアを特定するのに役立ちます。これに基づいて、ソフトウェアライセンスのレコードを管理および保守したり、無認可のファイルがないか確認したり、禁止されているファイルや破損しているファイルを検出したり、望ましくないファイルからの脅威を評価したりすることができます。")」を参照してください。 注: * Windows システムでのファイルベースのディスカバリー中に、servicenow ユーザーは必要な権限を持っていません。したがって、スキャンするフォルダーにフォルダーの内容をリスト化する権限を手動で付与します。 * ファイルバージョンの取得を確実に成功させるには、servicenow ユーザーではなくローカルシステムアカウントユーザーとしてエージェントを実行します。 {#acc-visibility-checks-policies__ul_cmz_nfg_vdc} | ファイルベースの検出 |
| VISC アプリケーションメトリクスを取得 | エージェントから SaaS アプリケーションメトリクスを取得します。 ACC-VC で SaaS 使用状況の監視を有効にする方法の詳細については、Now Support ナレッジベースの「エージェント[クライアントコレクター \[KB2320193\] による SaaS 使用状況の監視](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB2320193)」を参照してください。 | VISC アプリケーションメトリクスを取得 |
| VISC ブラウザ拡張機能デバイス初期化を取得 | DEX ブラウザ拡張機能をホスト sysID で初期化します。 | VISC ブラウザ拡張機能デバイス初期化を取得 |
| VISC ブラウザ拡張機能の初期化を取得 | ログインユーザーで DEX ブラウザ拡張機能を初期化します。 | VISC ブラウザ拡張機能の初期化を取得 |
[表 : 1. ACC-VC ポリシー]

{#acc-visibility-checks-policies__table_g55_dyy_5dc}  
注:  
Windows エンドポイントデバイスには、 Windows オペレーティングシステムを搭載し、CI クラス:コンピューターに属するデバイスが含まれます。

詳細については、「[システムのプロパティ](https://www.servicenow.com/docs/access?context=r_AvailableSystemProperties&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US)」を参照してください。ポリシーの詳細については、「[チェックとポリシー](https://servicenow-prod.fluidtopics.net/15kxWcl1INB5npjuYNxAoA "チェックとは、コマンドとその構成の組み合わせです。チェックは、エージェントクライアントコレクターのデバイスで実行され、それらのデバイスからデータを収集します。")」を参照してください。

## チェックタイプ {#acc-visibility-checks-policies__section_i2j_dzz_1pb}

ACC-VC には、Enhanced Discovery、SAM Advanced Discovery、および Installed Software のチェックタイプがあります。

Enhanced Discovery

:   このチェックタイプは、ACC が実行した endpoint_discovery.rb で生成されたペイロードを処理する EnhancedDiscoveryHandler スクリプトインクルードの呼び出しを担当します。ファイルベースディスカバリーで使用されます。

SAM Advanced Discovery
:   このチェックタイプは、sam_advanced.rb ファイルによって生成された SAM データを処理するために EnhancedDiscoveryHandler スクリプトインクルードを呼び出す SAM ディスカバリーポリシー用です。

Installed Software
:   このチェックタイプは、installed_software.rb ファイルによって生成されたインストール済みソフトウェアデータを処理するために EnhancedDiscoveryHandler スクリプトインクルードを呼び出す Software installed policy 用です。

## チェック定義 {#acc-visibility-checks-policies__section_lck_mfz_z4b}

{#acc-visibility-checks-policies__table_pkc_vdz_5dc__entry__2}

| 名前 | 説明 |
|-|-|
| 拡張ディスカバリー | ACC-VC によって定義されているポリシーフィルターに基づいてすべてのエージェントと同期されます。このチェック定義は、特定の資産で実行されるよう構成されており、エージェントと MID サーバーの間で何を同期するかを決定します。ポリシーの詳細については、「[チェックとポリシー](https://servicenow-prod.fluidtopics.net/15kxWcl1INB5npjuYNxAoA "チェックとは、コマンドとその構成の組み合わせです。チェックは、エージェントクライアントコレクターのデバイスで実行され、それらのデバイスからデータを収集します。")」を参照してください。 注: エージェントが、関連する実行中のプロセスとともに OS シリアル番号と TCP 接続を取得するには、Linux システムで「dmidecode」と「ss」の sudo アクセスが必要です。たとえば、このコンテンツを /etc/sudoers または /etc/sudoers.d/ の個別ファイルに追加できます。 Cmnd_Alias AGENT_ACC_V = /usr/sbin/dmidecode -s baseboard-serial-number,/usr/sbin/dmidecode -s chassis-serial-number,/usr/sbin/dmidecode -s system-serial-number,/usr/sbin/dmidecode -s system-uuid,/usr/sbin/ss -tanp servicenow ALL=(root) NOPASSWD:AGENT_ACC_V |
| SAM バックグラウンドログチェック | 8 分ごとに実行され、Osqueryd ログから生成されたデータのインラインアグリゲーションを行います。データを収集した後、すべての中間データの結果を一時マーカーファイルに書き込み、次回の実行で再利用します。この再利用によって、ターゲットシステムに必要なログファイルの数とディスクスペースが制限されます。 注: バックグラウンドアグリゲーションチェックが一定間隔ごとに実行されるため、システムリソースの消費量が急増することがあります。 |
| ソフトウェアインストールと使用状況の測定基準 | 24 時間ごとにデータを収集します。 |
| インストール済みソフトウェア | Windows および macOS のエンドポイントデバイス以外のすべてのデバイスのインストール済みソフトウェアデータをフェッチします。 |
| ファイルベースディスカバリーバックグラウンド | エージェントでファイルスキャンバックグラウンドジョブを実行します。 |
| ファイルベースの検出 | エージェントからファイルデータをフェッチします。 |
[表 : 2. ACC-VC チェック定義]

{#acc-visibility-checks-policies__table_pkc_vdz_5dc}

## ビジネスルール {#acc-visibility-checks-policies__section_iwf_chz_z4b}

Enhanced Discovery -- On Host CI Delete ビジネスルールは、指定された CI に関連付けられた CI が sn_agent_cmdb_ci_agent から削除されたときに、エンドポイント検出チェックをトリガーします。

