---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Microsoft Just Enough Administration (JEA) para Discovery

# Microsoft Just Enough Administration (JEA) para Discovery {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 min. de leitura

O Microsoft JEA melhora a segurança permitindo que usuários não administradores tenham acesso limitado para executar comandos, scripts e executáveis específicos necessários para Descoberta. Isso permite que o MID Server colete informações sobre uma máquina Windows sem exigir privilégios totais de administrador no destino.

O Microsoft JEA permite a administração baseada em função por meio do PowerShell Remoting, que usa o Gerenciamento Remoto do Windows (WinRM) para gerenciar a comunicação e a autenticação. Essa estrutura fornece um método seguro e confiável para gerenciar computadores que usam o protocolo HTTP. O PowerShell Remoting usa duas portas no total (5985, 5986) para HTTP e HTTPS, o que é mais fácil de proteger do que as várias portas usadas no mapeamento de porta dinâmica WMI. Para obter mais informações sobre o Microsoft JEA, consulte [Just Enough Administration](https://docs.microsoft.com/en-us/powershell/scripting/learn/remoting/jea/overview).

## Requisitos para Descoberta com JEA {#microsoft-jea-discovery__section_vpn_yy4_z2b}

* Uma instância da ServiceNow em execução na versão Rome ou posterior.
* O MID Server e o servidor de destino devem fazer parte de um domínio do Windows.
* As credenciais do JEA com direitos de não administrador devem ser credenciais de nível de domínio.
* O PowerShell 5.0 ou o Windows Management Framework 5.1 devem ser instalados nas máquinas Windows de destino.
* O PowerShell Remoting deve ser habilitado nas máquinas Windows de destino.

{#microsoft-jea-discovery__ul_jch_hz4_z2b}  
Nota:  
Para aprimoramento de segurança, a partir de Rome, há um novo perfil chamado JEA v2. A Microsoft não recomenda especificar nenhum outro modo de idioma além de NoLanguage no perfil JEA. O JEA v2 define explicitamente o tipo de sessão como RestrictedRemoteServer e o modo de idioma como NoLanguage para impedir que os usuários executem scripts arbitrários no endpoint e ignorem as restrições de segurança. A ServiceNow não é mais compatível com o perfil de amostra existente em KB0782125. Siga as instruções em [KB0965705](https://support.servicenow.com/kb_view.do?sysparm_article=KB0965705) para configurar e implantar perfis JEA v2.

## Perfis do JEA {#microsoft-jea-discovery__section_rgv_zzm_mjb}

A Descoberta com JEA requer perfis compostos por uma configuração de sessões do PowerShell e um ou mais arquivos de capacidades de função do PowerShell. Você pode criar vários arquivos de capacidade de função do PowerShell e vários grupos de usuários para atribuir as funções a diferentes grupos, conforme necessário. Um perfil de exemplo é fornecido em [KB0965705](https://support.servicenow.com/kb_view.do?sysparm_article=KB0965705) como uma implementação de referência e para servir como ponto de partida. O arquivo de configuração na base de conhecimento oferece suporte a todos os padrões horizontais do Windows prontos para uso no momento em que foi criado. A ServiceNow não é responsável pela implantação e configuração do perfil JEA em máquinas remotas.  
A Microsoft tem uma documentação detalhada nos seguintes links:

* [Capacidades de função do JEA](https://docs.microsoft.com/en-us/powershell/scripting/learn/remoting/jea/role-capabilities)
* [Configuração de sessão do JEA](https://docs.microsoft.com/en-us/powershell/scripting/learn/remoting/jea/session-configurations)
{#microsoft-jea-discovery__ul_tyg_gyf_cqb}

## Descoberta básica com o perfil JEA de amostra {#microsoft-jea-discovery__section_vv3_rdw_njb}

A amostra de perfil JEA fornecida em [KB0965705](https://support.servicenow.com/kb_view.do?sysparm_article=KB0965705) foi configurada para descobrir muitos ICs e atributos básicos. O perfil pode ser modificado e deve servir apenas como linha de base para a Descoberta com JEA.  
A Descoberta básica encontra os seguintes atributos principais de servidores Windows (cmdb_ci_win_server) ou desktops Windows (cmdb_ci_computer):

* Nome do host
* Nome DNS
* Número de Série
* Sistema operacional
* Versão do SO
* Service pack do SO
* Espaço em disco
* RAM
* Contagem de núcleos de CPU
* Contagem de CPUs
* Fabricante da CPU
* Tipo de CPU
{#microsoft-jea-discovery__ul_gsr_f55_rjb}

Isso inclui os seguintes ICs:

* Adaptadores de rede (cmdb_ci_network_adapter)
* Sistema de arquivos (cmdb_ci_file_system)
* Dispositivos de armazenamento (cmdb_ci_disk)
* Software instalado (cmdb_software_instance)
* Processos em execução (cmdb_running_process)
* Módulos de memória (cmdb_ci_memory_module)
* Números de série (cmdb_serial_numbers)
* Conexões TCP/IP (cmdb_tcp)
* IPs de IC (cmdb_ci_ip_address)
* Nomes DNS para ICs (cmdb_ci_dns_name)
* Clusters do Windows (cmdb_ci_win_cluster, cmdb_ci_win_cluster_node, cmdb_ci_win_cluster_resource)
* Arquivos de configuração rastreados (cmdb_ci_config_file_tracked)

{#microsoft-jea-discovery__ul_nyw_sdw_njb}

Os seguintes ICs de aplicação também podem ser descobertos:

* MSSQL DB no Windows (cmdb_ci_db_mssql_instance)
* Banco de dados MySQL no Windows (cmdb_ci_db_mysql_instance)
* Oracle DB no Windows (cmdb_ci_db_ora_instance)
* WebSphere no Windows (cmdb_ci_app_server_websphere)

{#microsoft-jea-discovery__ul_dxp_zdw_njb}

Os seguintes probes e padrões são usados para a Descoberta com o perfil de amostra:

* Windows - Classificar (probe)
* SO Windows - Servidores (padrão)
* SO Windows - Desktops (padrão)
* Windows - Software instalado (probe)
* Windows - ADM (várias probes)
* Meu SQL Server no Windows (padrão)
* MSSql DB no Windows (padrão)
* Oracle DB no Windows (padrão)
* Windows - WebSphere - Célula (probe)
* Windows - WebSphere - Aplicações web (probe)
* Windows - WebSphere - Serviços web (probe)
{#microsoft-jea-discovery__ul_sys_c2w_njb}

## Preparar a instância para a Descoberta com JEA {#ariaid-title2}

Para configurar a instância \[ ServiceNow® para Descoberta com o Microsoft Just Enough Administration (JEA), defina a credencial do Windows com o nome do domínio e defina os parâmetros de configuração MID Server corretamente.

### Antes de Iniciar

Função necessária: administrador, discovery_admin

### Procedimento

1. Navegar até TodosDescobertaCredenciais e clique em Novo.
2. Selecione Credenciais do Windows na lista de tipos de credenciais disponíveis.
3. Crie as credenciais para o não administrador, usando este formato para o Nome de usuário: domain\\user name.
4. Envie o registro.
5. Navegar até TodosMID ServerServidores.
6. Selecione um MID Server para configurar na lista de MID Servers.
7. Selecione a lista relacionada Parâmetros de configuração.
8. Defina os seguintes [parâmetros de configuração do MID Server](https://www.servicenow.com/docs/access?context=mid-server-parameters&version=xanadu&pubname=xanadu-servicenow-platform&ft:locale=en-US) conforme indicado:
   1. mid.windows.management_protocol: este parâmetro é necessário para a Descoberta com JEA.  
      Seu valor padrão é WMI, mas deve ser definido como WinRM em MID Servers usando a Descoberta com JEA.
   2. mid.powershell.jea.endpoint: este parâmetro é necessário para a Descoberta com JEA.  
      Este parâmetro especifica um nome de endpoint JEA ao qual o MID Server se conecta em hosts remotos. O nome do endpoint é criado ao registrar um arquivo de configuração e não deve ser confundido com o nome do próprio arquivo de configuração. A configuração afeta o MID Server inteiro, incluindo todas as sessões remotas WinRM criadas pela Descoberta no MID Server que vão para esse endpoint.

      Por exemplo, o comando do PowerShell Register-PSConfiguration -name JEA_DISCO_V2 -path \<session_configuration_file\> define o nome do endpoint como JEA_DISCO_V2. Nesse caso, mid.powershell.jea.endpoint deve ser atualizado para JEA_DISCO_V2.
   {#configure-instance-jea__substeps_dj1_tpr_xjb}
9. **Opcional:** Use a seguinte propriedade do [MID Server](https://www.servicenow.com/docs/access?context=r_MIDServerProperties&version=xanadu&pubname=xanadu-servicenow-platform&ft:locale=en-US) e a [propriedade do sistema](https://www.servicenow.com/docs/access?context=r_AvailableSystemProperties&version=xanadu&pubname=xanadu-platform-administration&ft:locale=en-US) para solucionar problemas:
   1. mid.probe.collect_debug_info: esta é uma propriedade opcional do MID Server para coletar informações de depuração.  
      Quando esta propriedade é definida como verdadeira, o MID Server coleta informações de depuração de credencial e as coloca na carga da mensagem de entrada de ECC. Isso não afeta o funcionamento do JEA.
   2. glide.discovery.log_debug_info: esta é uma propriedade do sistema opcional para coletar informações de depuração.  
      Quando esta propriedade é definida como verdadeira, o sensor de descoberta extrai as informações de depuração da mensagem de entrada do ECC e as grava na tabela de log de descoberta, para que as informações de depuração fiquem visíveis ao inspecionar o status da descoberta.
   {#configure-instance-jea__substeps_rx4_xkg_yjb}

