Erstellen Sie eine Prüfungsdefinition, um auszuführen Osquery Befehl für den Service Desk-Mitarbeiter.
Vorbereitungen
Erforderliche Rolle: agent_client_collector_integration oder agent_client_collector_admin
Prozedur
-
In einem EreignismanagementInstanz, navigieren Sie zu an.
-
Klicken Sie auf Neu.
-
In Name Feld eingeben Util.osquery .
-
In Überprüfungstyp Feld eingeben Osquery .
-
In Befehl Geben Sie das folgende Skript ein:
osqueryi --logger_min_status 1 --json "{{.labels.params_query}} "
-
In Parameter Geben Sie die folgenden Werte für eine Prüfparameterdefinition ein.
| Spalte | Wert |
|---|
| Name |
query |
| Standardwert |
Wählen Sie * aus „Logged_in_users“ aus |
| Obligatorisch |
wahr |
-
Klicken Sie Auf Testprüfung Und wählen Sie einen der verfügbaren Service Desk-Mitarbeiter aus.
Das Testergebnis wird angezeigt und gibt den Erfolg oder Fehler an.