---
sourceDocument: Capacidades da Now Platform da Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/servicenow-platform

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Capacidades da Now Platform da Yokohama

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Comandos privilegiados do MID Server

# Comandos privilegiados do MID Server {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 min. de leitura

Para descobrir determinadas informações em um servidor host, o MID Server deve executar comandos SSH com privilégios mais altos. A plataforma fornece comandos privilegiados padrão para o MID Server usar e a capacidade de adicionar comandos adicionais ao sistema.{#c_PrivilegedCommandsForMIDServer__ph_privileged-com-shrt-desc}  

|-|
|   |
[ ]

{#c_PrivilegedCommandsForMIDServer__table_y14_tv4_nhb}

Um exemplo de informações que requerem privilégios elevados são as informações sobre discos de armazenamento em um servidor host, recuperadas com o comando fdisk -l. Se o seu sistema não puder usar comandos sudo, você deverá configurar os hosts em sua rede para usar um dos outros comandos privilegiados. Você pode configurar diferentes comandos privilegiados para diferentes hosts. No entanto, Descoberta oferece suporte a apenas um comando privilegiado por host.{#c_PrivilegedCommandsForMIDServer__p_privileged-commands-intro}  
Importante:  
Você pode editar comandos privilegiados compatíveis, mas não excluí-los.

Para obter uma lista de comandos SSH possíveis que exijam privilégios raiz, consulte [Credenciais SSH](https://www.servicenow.com/docs/access?context=r_SSHCredentialsForm&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US).  
{#c_PrivilegedCommandsForMIDServer__table_zgn_3wb_dt__entry__2}

| Comando | Descrição |
|-|-|
| sudo | * O host deve oferecer suporte ao comando sudo -S -p \<password\> e retornar a lista correta de comandos SSH permitidos. * As credenciais fornecidas para a Descoberta devem ser capazes de executar o comando sudo -S -p \<password\> \<commands\>. {#c_PrivilegedCommandsForMIDServer__ul_es5_nwb_dt} |
| pbrun | * O host deve oferecer suporte ao comando pbrun -v e retornar a versão correta do PowerBroker. * As credenciais fornecidas para o Descoberta devem ser capazes de executar pbrun \<commands\>. * O Discovery não oferece suporte a nenhuma outra opção de pbrun, como um prompt de senha. * A instância deve ser capaz de acessar o host de destino via SSH. {#c_PrivilegedCommandsForMIDServer__ul_ajw_dxb_dt} |
| pfexec | * O host deve oferecer suporte ao comando pfexec id -a e retornar o ID correto. * As credenciais fornecidas para a Descoberta devem ser capazes de executar o comando pfexec \<commands\>. * A Descoberta não oferece suporte a nenhuma outra opção de pfexec -, como um prompt de senha. {#c_PrivilegedCommandsForMIDServer__ul_c5x_sxb_dt} |
| dzdo | * O host deve oferecer suporte ao comando --v dzdo e retornar o caminho para dzdo na saída padrão. * As credenciais fornecidas para Descoberta devem ser capazes de executar o comando dzdo \<commands\>. * A Descoberta não oferece suporte a nenhuma outra opção de dzdo --, mas Descoberta oferece suporte à autenticação de senha para dzdo. {#c_PrivilegedCommandsForMIDServer__ul_nlp_y5m_xv} |
[Tabela 1. Requisitos do comando de escalonação privilegiado de SSH]

{#c_PrivilegedCommandsForMIDServer__table_zgn_3wb_dt}
**Conceitos relacionados**   

* [Upgrades do MID Server](https://servicenow-prod.fluidtopics.net/BUH86E6VZA5MlYcoDLORHQ "Faça upgrade dos MID Servers manualmente ou automaticamente na instância. O upgrade automático do MID Server é acionadao quando a instância é atualizada e o MID Server não tem mais a mesma versão. O novo pacote do MID Server é baixado em install.service-now.com, substitui o anterior e o MID Server é iniciado com a nova versão.")
* [Painel do MID Server](https://servicenow-prod.fluidtopics.net/ZOHsvLzezqqSyUpvO~5AvQ "O painel do MID Server é um local central para os usuários do MID Server monitorarem as operações em andamento. O painel consiste em relatórios e medidores que exibem informações da tabela Status do MID Server.")
* [Limpador de arquivos do MID Server](https://servicenow-prod.fluidtopics.net/zf62psmxIzOyFPvztD72eA "Um thread de monitor é executado no MID Server para limpar arquivos antigos, manter o tamanho e a quantidade de arquivos na pasta de instalação gerenciáveis e evitar problemas de desempenho com os MID Servers.")  
**Tarefas relacionadas**   

* [Iniciar, parar e reiniciar manualmente um MID Server](https://servicenow-prod.fluidtopics.net/N~dCfUx7NfdeYDhLV326Cg "Se você não iniciou o MID Server no final do procedimento de instalação, poderá iniciar manualmente o MID Server.")
* [Definir o tamanho da memória JVM do MID Server](https://servicenow-prod.fluidtopics.net/~0hGrLvlHEy3uILVnsAiPA "O MID Server inicia com uma alocação de memória JVM padrão, mas você pode modificar esta configuração no arquivo de configuração.")
* [Pausa o MID Server](https://servicenow-prod.fluidtopics.net/9ldNuLtcBI7zT~e8R1qbhg#t_PauseTheMIDServer "Pause o MID Server para impedir temporariamente que ele consulte a Fila do ECC para trabalho ou envie os resultados da Descoberta de volta para a instância.")  
**Referência relacionada**   

* [Requisitos do sistema do MID Server](https://servicenow-prod.fluidtopics.net/NXzOqUZMfKAor4chulECSQ "Use estes requisitos mínimos de sistema para alocar recursos para hospedagem de computadoresMID Servers.")
* [Resolver problemas do MID Server](https://servicenow-prod.fluidtopics.net/yZ7fWlehaTmwDg~mA9VrtA "Solucione problemas com o MID Server para encontrar soluções. Monitore o MID Server para receber alertas sobre problemas à medida que eles ocorrem. Existem procedimentos de solução de problemas para resolver problemas específicos com o MID Server. A base de conhecimento do Hi contém vários artigos para ajudá-lo a solucionar problemas do MID Server.")
* [Propriedades do MID Server](https://servicenow-prod.fluidtopics.net/vcqAscy_gDX5fVfG3rBq2g#r_MIDServerProperties "As propriedades controlam o comportamento de todos os MID Servers ou de um determinado MID Server.")
* [Parâmetros do MID Server](https://servicenow-prod.fluidtopics.net/nSaknvKeRa9XhXRmP_NMNQ#mid-server-parameters "Os parâmetros controlam o comportamento de um MID Server específico e têm precedência inferior às propriedades do MID Server.")
* [Configurações e prioridade do Parâmetro de Configuração do MID Server](https://servicenow-prod.fluidtopics.net/EtHdwgJeTrblwcOqmO3s_A "As configurações do MID Server residem em várias tabelas e o MID Server as prioriza em uma ordem definida. O MIDConfigParameter deve ser definido com os construtores de estilo de tipo corretos.")
* [Registros protegidos do MID Server e caracteres reservados](https://servicenow-prod.fluidtopics.net/QuxGnTWumvz8QpoqEZLlQQ "Alguns registros do MID Server não podem ser alterados. Certos caracteres especiais são predefinidos em XML e não podem ser usados em senhas.")
* [Métodos do MIDSystem](https://servicenow-prod.fluidtopics.net/QD79Oz_Gh5895LJPdl~LCg "As variáveis do MIDSystem (chamadas pelo nome de variável ms.) Fornecem uma variedade de métodos para obter informações sobre o MID Server.")
* [Pulsação do MID Server](https://servicenow-prod.fluidtopics.net/PubLvKi0csDmTTTQ9S7nIg "A instância verifica o MID Server para obter uma resposta a cada 5 minutos, usando um sistema de monitoramento de transação sintética.")

## Comandos de longa execução com sudo {#ariaid-title2}

Configure J2SSH e ServiceNow SSH para impedir que comandos de longa execução usando sudo falhem quando o MID Server for desconectado.
ServiceNow O SSH permite que os probes executem sudo em comandos individuais ou em um script inteiro de execução longa. Isso também é compatível com os comandos privilegiados pbrun e pfexec.{#r_LongRunningCommandsWithSudo__ph_long-running-comm_desc}

### Sudo para comandos individuais

Você pode executar sudo em comandos individuais em uma probe, mas somente se todas as configurações de sudoer a seguir forem realizadas no destino:

* A opção `!requiretty` é obrigatória.
* Permitir que comandos individuais sejam executados pelo usuário na credencial fornecida com o `NOPASSWD` configurado.
* O destino especifica uma chamada sudo individual no comando ou scripts referenciados. Por exemplo, defina sudo como `"sudo fdisk -I"` ou `"$ {sudo: fdisk -I}"` em vez de `"must_sudo"` para o script inteiro.

{#r_LongRunningCommandsWithSudo__ul_xl4_52x_tv}  
Nota:  
Executar sudo em comandos individuais com ServiceNow SSH produz entradas detalhadas e úteis nos logs de sudo no computador de destino.

### Executando sudo em um script inteiro

Se algum dos requisitos de configuração sudoer necessários para comandos individuais não estiver em vigor, a Descoberta aplicará o sudo às probes iniciais e completas e não executará o sudo remotamente dentro do comando. Esta condição pode ser forçada definindo must_sudo no probe e eliminando todos os comandos sudo no probe.

Esta abordagem evita que comandos de longa execução falhem quando a probe se desconecta, mas não pode especificar comandos individuais na configuração de sudoers.

### Registro em Log

Os logs da atividade sudo ServiceNow SSH executada em um script inteiro mostram entradas criptografadas, como /tmp/.run.aef13123fe124123, que impedem os administradores de controlar os comandos permitidos e saber o comando exato que foi executado. A execução do sudo em comandos individuais produz entradas de log mais detalhadas, como /sbin/fdisk--l.

## Adicionar um novo comando privilegiado para uso pelo MID Server {#ariaid-title3}

Adicione um novo comando privilegiado à tabela Comando privilegiado \[privileged_command\] que está disponível para os seus MID Servers.

### Antes de Iniciar

Função necessária: administrador

### Por Que e Quando Desempenhar Esta Tarefa

Importante:  
Não exclua nenhum dos comandos compatíveis.

### Procedimento

1. Navegar até TudoMID ServerComando Privilegiado e clique em Novo .
2. Preencha estes campos:  
   * Comando: o nome do comando privilegiado.
   * Prompt de senha: o prompt de senha exibido para o usuário para este comando privilegiado ou uma expressão regular que corresponda a este prompt de senha. Se este campo estiver vazio, nenhuma senha será necessária para este comando privilegiado e nenhum prompt será exibido. Os comandos SUDO não exigem um prompt de senha.
   {#t_AddANewPrivilegedCommand__ul_o1y_212_5v} {#t_AddANewPrivilegedCommand__step_new-command-fields}
{#t_AddANewPrivilegedCommand__step_new-command-fields}
3. Clique em Enviar.

## Configure o MID Server para usar comandos privilegiados específicos {#ariaid-title4}

Você pode configurar o MID Server para usar comandos específicos em uma ordem definida.

### Antes de Iniciar

Função necessária: administrador

### Procedimento

1. Navegue até a lista de MID Servers usando um dos seguintes caminhos:  
   * MID ServerServidores
   * DescobertaMID Servers
   * OrquestraçãoMID Servers
   {#t_ConfigMIDToUsePrivilegedCommand__ul_nkt_hnd_xp}
2. Selecione o MID Server que deseja configurar.
3. Clique no ícone de menu na barra de cabeçalho e selecione ExibiçãoAvançado no menu de contexto.  
   Figura 1. Selecionando a exibição Avançada
4. Na lista relacionada Comando privilegiado, clique em Editar.
5. Selecione o comando que você deseja que este MID Server use e clique em Salvar.  
   A ordem padrão dos comandos privilegiados é 100, mas você pode mudar a ordem conforme necessário. O comando privilegiado com o menor número de pedido é tentado primeiro.Figura 2. Lista de comandos privilegiados a serem usados para um MID Server

## Criar um comando privilegiado de perfil de pbrun {#ariaid-title5}

Você pode criar uma configuração especial para o comando privilegiado pbrun que permite que ele seja executado como um perfil.{#create-pbrun-profile-command__ph_pbrun-profile-desc}

### Antes de Iniciar

Função necessária: discovery_admin, administrador

### Por Que e Quando Desempenhar Esta Tarefa

De todos os comandos privilegiados, somente o comando pbrun pode ser configurado para ser executado como um perfil e somente uma dessas configurações especiais pbrun pode funcionar em um MID Server.  
Importante:  
Edite o registro pbrun existente para essa finalidade. O sistema ignora todos os comandos adicionais que você cria para pbrun.

### Procedimento

1. Navegar até TudoMID ServerComando Privilegiado.
2. Selecione pbrun na lista.
3. No registro de Comando privilegiado, edite o valor no campo Comando para usar o formato pbrun -u \<profile\>.  
   Por exemplo, você pode definir pbrun -u admin como um comando a ser executado com um perfil de administrador.
4. Clique em Atualizar.

### O que Fazer Depois

Retornar para [Configurar MID Servers](https://servicenow-prod.fluidtopics.net/Rhla3~PLxfXgAYOlOesXxA "Depois de instalar e validar seus MID Servers, certifique-se de que eles tenham acesso a recursos de sistema suficientes, investigue as metas adequadas e comunique-se com a instância conforme o esperado. Configure os critérios de seleção do MID Server, crie clusters para proteção de failover e configure os MID Servers em diferentes domínios para proteger os dados.").

