에이전트 클라이언트 수집기를 사용하여 라이브 CI 데이터 보기
인시던트 해결에 도움이 될 수 있는 정보는 인 에이전트 클라이언트 수집기 시던트 관련 CI에 대한 라이브 데이터를 확인합니다.
시작하기 전에
- 시스템에 대해 macOS 실행 중인 프로세스를 수집하려면
sudo권한이 필요합니다.sudo권한이 부여되지 않은 경우 실행 에이전트 클라이언트 수집기 된 프로세스만 수집됩니다.osqueryi에 대한
sudo권한을 사용하려면 /etc/sudoers 파일 또는 /etc/sudoers.d 디렉터리의 개별 파일에 다음 문자열을 추가합니다.Cmnd_Alias LIVE_CI_VIEW = /Library/Application\ Support/servicenow/agent-client-collector/osquery/bin/osqueryi_servicenow 모두=(모두) NOPASSWD:LIVE_CI_VIEW
- OSQuery 실행 파일을 사용하여 Windows 환경에서 로그인한 사용자에 대한 정보를 검색하려면 에이전트가 로컬 시스템 계정으로 실행되어야 합니다.
인스턴스에 설치 서비스 운영 작업 공간 했 에이전트 클라이언트 수집기 프레임워크 는지 확인합니다.
필요한 역할: itil