Agent Client Collector Visibility – Inhalt Standardprüfungen und -Richtlinien

  • Freigeben Version: Australia
  • Aktualisiert 12. März 2026
  • 5 Minuten Lesedauer
  • Agent Client Collector Visibility – Inhalt (ACC-VC) stellt verschiedene Prüfungen und Richtlinien sowie eine Business-Regel bereit.

    Richtlinien

    Hinweis:
    ACC-VC-Richtlinien werden mit einer Häufigkeit von einmal pro Tag ausgeführt. Die Gesamtzahl der erfassten Daten würde etwa 572 KB betragen. Dies berücksichtigt durchschnittlich etwa 1500 installierte Softwareanwendungen und etwa 500 laufende Prozesse außer CI-Daten pro Computer.
    Tabelle : 1. ACC-VC-Richtlinien
    Name Beschreibung Überprüft Definitionen
    Erweiterte Erkennung Wird standardmäßig alle 24 Stunden (86400 Sekunden) nach einem Zeitplan ausgeführt. Das Richtlinienintervall kann angepasst werden, z. B. so, dass es alle 4 Stunden ausgeführt wird (legen Sie das Intervall auf 14400 fest). Die ACC-VC-Richtlinienkonfiguration wird basierend auf dem von ACC-VC definierten Richtlinienfilter mit allen Service Desk-Mitarbeitern synchronisiert. Aktualisieren Sie bei Bedarf die folgenden ACC-F-Systemeigenschaften:
    • sn_agent.disco_minimum_threshold_for_rediscovery_minutes: Um zu vermeiden, dass das System zu häufig erkannt wird.
    • sn_agent.disco_disable_ci_clobber_of_agentless_disco: Zu vermeiden Discovery Konflikte.
    • sn_agent.disco_ci_clobber_of_agentless_disco_threshold_days: Zu vermeiden Discovery Konflikte.
    Erweiterte Erkennung
    SAM-Discovery Verantwortlich für die Erfassung der auf einem Endpunktgerät installierten Software, z. B. Windows Desktops oder macOS Server. Softwareinstallationen und Nutzungsmetriken
    SAM-Hintergrund Aktiviert einen Hintergrundauftrag zur Verarbeitung der Osqueryd-Protokolle für SAM in Windows Und macOS Endpunktgeräte. SAM-Hintergrundprotokollprüfung
    SAM-Hintergrund (nicht OsqueryD) Ermöglicht einem Hintergrundauftrag, SAM-Informationen mit osqueryi anstelle von osqueryd zu erfassen. SAM-Hintergrundrichtlinie (nicht OsqueryD)
    Software installiert Verantwortlich für die Erfassung der Software, die auf allen Geräten mit Ausnahme von installiert ist Windows Endpunktgeräte. Die erfassten Daten werden in der Tabelle [cmdb_sam_sw_install] gespeichert. Geplant für die Ausführung alle 24 Stunden. Installierte Software
    Dateibasierte Discovery-Hintergrundrichtlinie Verwendet die Konfigurationsdatei als Eingabe aus der Instanz an einen Service Desk-Mitarbeiter. Scannt das System mithilfe von Konfigurationsdateiparametern und speichert die Ausgabe in zwei separaten Dateien auf dem Agent.
    • FBDSAMOutput.JSON: Speichert Metadaten im Zusammenhang mit dem Satz von Dateinamen, die aus generiert wurden samp_file_nameTabelle.
    • FBDFileOutput.JSON: Speichert Metadaten im Zusammenhang mit Dateien, die von einer Platzhaltererweiterung gescannt wurden.

    Wird auf dem Agent ausgeführt, wenn die dateibasierte Discovery aufgerufen wird. Details finden Sie unter Dateibasiert Discovery.

    Dateibasierter Discovery-Hintergrund
    Dateibasierte Discovery-Richtlinie Sammelt die Ausgabedatei aus der Hintergrundrichtlinie des Agenten. Sendet die gesammelten Informationen an die Konfigurationstabellen und löscht die Datei nach dem Senden. Die Ausgabedatei darf 2 MB nicht überschreiten.

    Wird wöchentlich auf dem Agent ausgeführt, wenn die dateibasierte Discovery in der Konfigurationskonsole aktiviert ist. Details finden Sie unter Dateibasiert Discovery.

    Hinweis:
    • Während der dateibasierten Discovery auf einem Windows System, der servicenow-Anwender verfügt nicht über die erforderlichen Berechtigungen. Gewähren Sie daher dem Ordner, den Sie scannen möchten, manuell die Berechtigung „Ordnerinhalte auflisten“.
    • Um einen erfolgreichen Abruf der Dateiversion sicherzustellen, führen Sie den Agent als lokalen Systemaccount-Anwender anstelle von aus servicenowAnwender.
    Dateibasierte Discovery – SAM Sammelt die SAM-bezogene Ausgabedatei vom Agenten in einem Linux, Windows, Oder macOS Umgebung. Sendet die erfassten Software-Metadaten-Identifizierungsinformationen an die Instanz und füllt die relevanten Tabellen (Dateiinformationen, Softwareinstallation und nicht identifizierter Dateisatz) aus. Wird täglich ausgeführt.

    Wird auf dem Agent ausgeführt, wenn die dateibasierte Discovery aufgerufen wird. Details finden Sie unter Dateibasiert Discovery.

    Hinweis:
    • Während der dateibasierten Discovery auf einem Windows System, der servicenow-Anwender verfügt nicht über die erforderlichen Berechtigungen. Gewähren Sie daher dem Ordner, den Sie scannen möchten, manuell die Berechtigung „Ordnerinhalte auflisten“.
    • Um einen erfolgreichen Abruf der Dateiversion sicherzustellen, führen Sie den Agent als lokalen Systemaccount-Anwender anstelle von aus servicenowAnwender.
    Dateibasierte Discovery – SAM
    Dateibasierte Discovery: Dateiverwaltung Sammelt die Dateiverwaltungsbezogene Ausgabedatei vom Agenten in einem Windows Umgebung. Sendet die gesammelten Dateiverwaltungsinformationen an die Instanz und füllt nur die Dateiinformationstabelle aus.

    Wird auf dem Agent ausgeführt, wenn die dateibasierte Discovery aufgerufen wird. Details finden Sie unter Dateibasiert Discovery.

    Eine große Anzahl von Platzhaltern für Erweiterungen kann die Systemleistung beeinträchtigen. Daher können Sie die Häufigkeit, mit der diese Richtlinie ausgeführt wird, verringern, indem Sie Folgendes tun:
    1. Navigieren zu Alle > Agent Client Collector > Richtlinienan.
    2. Wählen Sie Aus Dateibasierte Discovery-Richtlinie: Dateiverwaltung .
    3. Wählen Sie aus Zeitplanung Registerkarte.
    4. Erhöhen Sie den Wert von Intervall (Sek.) Feld.
    Hinweis:
    • Während der dateibasierten Discovery auf einem Windows System, der servicenow-Anwender verfügt nicht über die erforderlichen Berechtigungen. Gewähren Sie daher dem Ordner, den Sie scannen möchten, manuell die Berechtigung „Ordnerinhalte auflisten“.
    • Um einen erfolgreichen Abruf der Dateiversion sicherzustellen, führen Sie den Agent als lokalen Systemaccount-Anwender anstelle von aus servicenowAnwender.
    Dateibasierte Discovery: Dateiverwaltung
    VISC – Anwendungsmetrik abrufen Ruft die SaaS-Anwendungsmetriken von den Agenten ab.

    Details zum Aktivieren der SaaS-Nutzungsüberwachung mit ACC-VC finden Sie unter SaaS-Nutzungsüberwachung mit Agent-Clientsammler [KB2320193] artikel in Now Support Knowledge Base.

    VISC – Anwendungsmetrik abrufen
    VISC ruft die Initialisierung des Browsererweiterungsgeräts ab Initialisiert die DEX-Browsererweiterung mit der Host-sysID. VISC ruft die Initialisierung des Browsererweiterungsgeräts ab
    VISC ruft die Browsererweiterung init ab Initialisiert die DEX-Browsererweiterung mit angemeldeten Anwendern. VISC ruft die Browsererweiterung init ab
    VISC ruft URL-Metriken ab Steuert die Erfassung von Webnutzungsdaten aus Windows Und macOS Verwaltete Geräte. Wird täglich ausgeführt.

    Standard: Inaktiv. Um die Richtlinie zu aktivieren, legen Sie fest sn_acc_vis_content.enable_full_monitoringEigenschaft bis Wahr .

    Details zu den Eigenschaften des Webnutzungsdatensystems finden Sie unter .

    VISC ruft URL-Metriken ab
    Hinweis:
    Windows Endpunktgeräte umfassen Geräte, die über einen verfügen Windows Betriebssystem und gehören zur CI-Klasse: Computer.

    Siehe Systemeigenschaften Für weitere Details. Weitere Informationen zu Richtlinien finden Sie unter Prüfungen und Richtlinien.

    Überprüfungstyp

    ACC-VC hat die folgenden Prüftypen: Enhanced Discovery, SAM Advanced Discovery, Und Installed Software.
    Enhanced Discovery
    Dieser Prüftyp ist für den Aufruf der Skripteinbindung „EnhancedDiscoveryHandler“ verantwortlich, die die von „Endpoint_Discovery.rb“ erzeugte Nutzlast verarbeitet, wie von ACC ausgeführt.

    Wird von der Dateibasis-Discovery verwendet.

    SAM Advanced Discovery
    Dieser Prüftyp gilt für die SAM-Discovery-Richtlinie, die die Skripteinbindung „EnhancedDiscoveryHandler“ zur Verarbeitung der von der Datei „sam_Advanced.rb“ erzeugten SAM-Daten aufruft.
    Installed Software
    Dieser Prüftyp für Software installed policyRuft die Skripteinbindung „EnhancedDiscoveryHandler“ für die Verarbeitung der installierten Softwaredaten auf, die von der Datei „installed_Software.rb“ erzeugt werden.

    Prüfungsdefinitionen

    Tabelle : 2. ACC-VC-Prüfungsdefinitionen
    Name Beschreibung
    Erweiterte Erkennung Wird basierend auf dem von ACC-VC definierten Richtlinienfilter mit allen Service Desk-Mitarbeitern synchronisiert. Die Prüfungsdefinition ist für die Ausführung mit bestimmten Assets konfiguriert und bestimmt, was zwischen dem Service Desk-Mitarbeiter und synchronisiert wird MID-Server. Weitere Informationen zu Richtlinien finden Sie unter Prüfungen und Richtlinien.
    Hinweis:
    Damit der Agent die BS-Seriennummern und TCP-Verbindungen zusammen mit den zugehörigen laufenden Prozessen abrufen kann, ist sudo-Zugriff für „dmidecode“ und „ss“ für erforderlich Linux Systeme. Dieser Inhalt kann beispielsweise zu /etc/sudoers oder einer einzelnen Datei in hinzugefügt werden /Etc/sudoers.d/ :
    Cmnd_Alias AGENT_ACC_V = /usr/sbin/dmidecode -s baseboard-serial-number,/usr/sbin/dmidecode -s chassis-serial-number,/usr/sbin/dmidecode -s system-serial-number,/usr/sbin/dmidecode -s system-uuid,/usr/sbin/ss -tanp
    servicenow ALL=(root) NOPASSWD:AGENT_ACC_V
    SAM-Hintergrundprotokollprüfung Wird alle 8 Minuten ausgeführt und führt eine Inline-Zusammenfassung der Daten durch, die aus Osqueryd-Protokollen generiert wurden. Nach der Erfassung der Daten werden alle Zwischendatenergebnisse in eine temporäre Markerdatei geschrieben, die bei der nächsten Ausführung wiederverwendet wird. Diese Wiederverwendung begrenzt die Anzahl der Protokolldateien und den erforderlichen Speicherplatz auf den Zielsystemen.
    Hinweis:
    Sie können einen Anstieg des Verbrauchs von Systemressourcen feststellen, da die Hintergrundzusammenfassungsprüfung jedes Intervall ausgeführt wird.
    Softwareinstallationen und Nutzungsmetriken Erfasst alle 24 Stunden Daten.
    Installierte Software Ruft installierte Softwaredaten für alle Geräte außer ab Windows Und macOS Endpunktgeräte.
    Dateibasierter Discovery-Hintergrund Führt einen Hintergrundauftrag zum Scannen von Dateien für den Service Desk-Mitarbeiter aus.
    Dateibasierte Discovery Ruft die Dateidaten vom Service Desk-Mitarbeiter ab.

    Business-Regel

    Die Enhanced Discovery – On CI DeleteBusiness-Regel löst die Endpunkt-Discovery-Prüfung aus, wenn das einem bestimmten CI zugeordnete CI aus sn_agent_cmdb_ci_agent. gelöscht wird