---
sourceDocument: Yokohama Now Platform-Fähigkeiten
sourceDocumentLink: https://www.servicenow.com/docs/r/de-DE/yokohama/servicenow-platform

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama Now Platform-Fähigkeiten

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Privilegierte MID-Server-Befehle

# Privilegierte MID-Server-Befehle {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 Minuten Lesedauer

Um bestimmte Informationen auf einem Hostserver zu erkennen, muss der MID-Server SSH-Befehle mit höheren Berechtigungen ausführen. Die Plattform bietet standardmäßige privilegierte Befehle für den MID-Server und die Möglichkeit, dem System zusätzliche Befehle hinzuzufügen.{#c_PrivilegedCommandsForMIDServer__ph_privileged-com-shrt-desc}  

|-|
|   |
[ ]

{#c_PrivilegedCommandsForMIDServer__table_y14_tv4_nhb}

Ein Beispiel für Informationen, die erhöhte Berechtigungen erfordern, sind Informationen zu Speicherdatenträgern auf einem Hostserver, die mit abgerufen werden Fdisk -l Befehl. Wenn Ihr System sudo-Befehle nicht verwenden kann, müssen Sie die Hosts in Ihrem Netzwerk so konfigurieren, dass sie einen der anderen privilegierten Befehle verwenden. Sie können verschiedene privilegierte Befehle für verschiedene Hosts konfigurieren. Jedoch DiscoveryUnterstützt nur einen privilegierten Befehl pro Host.{#c_PrivilegedCommandsForMIDServer__p_privileged-commands-intro}  
Wichtig:  
Sie können unterstützte privilegierte Befehle bearbeiten, aber nicht löschen.

Eine Liste möglicher SSH-Befehle, die Stammberechtigungen erfordern, finden Sie unter [SSH-Anmeldeinformationen](https://www.servicenow.com/docs/access?context=r_SSHCredentialsForm&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US).  
{#c_PrivilegedCommandsForMIDServer__table_zgn_3wb_dt__entry__2}

| Befehl | Beschreibung |
|-|-|
| Sudo | * Host muss unterstützen Sudo -S -p \<password\> Befehl und die richtige Liste der zulässigen SSH-Befehle zurückgeben. * Die für die Discovery bereitgestellten Anmeldeinformationen müssen den Befehl ausführen können Sudo -S -p \<password\> \<commands\> . {#c_PrivilegedCommandsForMIDServer__ul_es5_nwb_dt} |
| Pbrun | * Host muss unterstützen Pbrun -V Befehl und richtige Version von PowerBroker zurückgeben. * Die für die Discovery angegebenen Anmeldeinformationen müssen ausgeführt werden können Pbrun-\<commands\> . * Discovery unterstützt keine anderen Pbrun -- Optionen, z. B. eine Passwortabfrage. * Die Instanz muss den Zielhost über SSH erreichen können. {#c_PrivilegedCommandsForMIDServer__ul_ajw_dxb_dt} |
| Pfexec | * Host muss unterstützen Pfexec-ID -- A Befehl und richtige ID zurückgeben. * Die für die Discovery angegebenen Anmeldeinformationen müssen ausgeführt werden können Pfexec-\<commands\> . * Discovery unterstützt keine anderen Pfexec -- Optionen, z. B. eine Passwortabfrage. {#c_PrivilegedCommandsForMIDServer__ul_c5x_sxb_dt} |
| Dzdo | * Host muss unterstützen Befehl --V dzdo Befehl und Pfad zu dzdo in der Standardausgabe zurückgeben. * Anmeldeinformationen für bereitgestellt DiscoveryMuss in der Lage sein, Dzdo \<commands\> auszuführen. * Discovery unterstützt keine anderen Dzdo -- Optionen, aber DiscoveryUnterstützt Passwortauthentifizierung für Dzdo. {#c_PrivilegedCommandsForMIDServer__ul_nlp_y5m_xv} |
[Tabelle : 1. Anforderungen für privilegierte SSH-Eskalationsbefehle]

{#c_PrivilegedCommandsForMIDServer__table_zgn_3wb_dt}
**Zugehörige Konzepte**   

* [MID-Server-Upgrades](https://www.servicenow.com/docs/Fo0fHr4qfWzdkOmNfeUQcg "Führen Sie ein manuelles oder automatisches Upgrade von MID-Servern über die Instanz durch. Das automatische Upgrade des MID-Servers wird ausgelöst, wenn die Instanz aktualisiert wird und der MID-Server nicht mehr dieselbe Version hat. Das neue MID-Serverpaket wird von install.service-now.com heruntergeladen, ersetzt das alte, und der MID-Server beginnt mit der neuen Version.")
* [MID-Server-Dashboard](https://www.servicenow.com/docs/VKLO6U50xu6Y4aBFzcyyjQ "Das MID-Server-Dashboard ist ein zentraler Ort für MID-Server-Anwender zur Überwachung laufender Vorgänge. Das Dashboard besteht aus Berichten und Anzeigen, die Informationen aus der MID-Serverstatustabelle anzeigen.")
* [MID-Server-Dateibereinigung](https://www.servicenow.com/docs/2x1hq4WY~QD~D7Kt022N6w "Auf dem MID-Server wird ein Überwachungs-Thread ausgeführt, um alte Dateien zu bereinigen, die Größe und Menge der Dateien im Installationsordner zu verwalten und Leistungsprobleme mit den MID-Servern zu vermeiden.")  
**Zugehörige Tasks**   

* [Starten Sie einen MID-Server manuell, stoppen Sie ihn und starten Sie ihn neu](https://www.servicenow.com/docs/6LB4PyFGfyLihSZRVe4xFg "Wenn Sie nicht gestartet haben MID-ServerAm Ende des Installationsvorgangs können Sie den MID-Server manuell starten.")
* [Legen Sie die Größe des MID-Server-JVM-Arbeitsspeichers fest](https://www.servicenow.com/docs/3wod8Cpv4TWboMN8XKyQew "Der MID-Server beginnt mit einer standardmäßigen JVM-Arbeitsspeicherzuteilung, Sie können diese Einstellung jedoch in der Konfigurationsdatei ändern.")
* [Halten Sie den MID-Server an](https://www.servicenow.com/docs/P5vCU2pqYjpbQbSS2OTNUw#t_PauseTheMIDServer "Halten Sie den MID-Server an, um vorübergehend zu verhindern, dass er die ECC-Warteschlange nach Arbeit abfragt oder Discovery-Ergebnisse an die Instanz zurücksendet.")  
**Zugehörige Verweise**   

* [Systemanforderungen des MID-Servers](https://www.servicenow.com/docs/KxZWm3GriRNxJ19AZzge9Q "Verwenden Sie diese Mindestsystemanforderungen, um Ressourcen zuzuweisen Für Computer-Hosting MID Servers.")
* [Beheben von MID-Serverproblemen](https://www.servicenow.com/docs/mOyfKiDIsPQsXec_g4rUAA "Beheben Sie Probleme mit dem MID-Server, um Lösungen zu finden. Überwachen Sie den MID-Server, um Warnungen zu Problemen zu erhalten, sobald sie auftreten. Es gibt Problembehandlungsverfahren zur Behebung bestimmter Probleme mit dem MID-Server. Die Knowledge Base auf Hallo enthält mehrere Artikel, die Ihnen bei der Behebung von MID-Serverproblemen helfen.")
* [MID-Servereigenschaften](https://www.servicenow.com/docs/swIbhbEBjmLmt4cWJEPbhw#r_MIDServerProperties "Eigenschaften steuern das Verhalten aller MID-Server oder eines bestimmten MID-Servers.")
* [MID-Serverparameter](https://www.servicenow.com/docs/9AVM3xmwCvZIRpTPYo6IBg#mid-server-parameters "Parameter steuern das Verhalten eines bestimmten MID-Servers und haben einen niedrigeren Vorrang als MID-Server-Eigenschaften.")
* [Einstellungen und Priorität des MID-Serverkonfigurationsparameters](https://www.servicenow.com/docs/kaguxatz2YqKFni6xfVVkw "Die Einstellungen des MID-Servers befinden sich in mehreren Tabellen, und der MID-Server priorisiert sie in einer festgelegten Reihenfolge. MIDConfigParameter muss mit den richtigen Typstil-Buildern definiert werden.")
* [VOM MID-Server geschützte Datensätze und reservierte Zeichen](https://www.servicenow.com/docs/bvbF20C26_my50Y4XwpNhQ "Einige MID-Server-Datensätze können nicht geändert werden. Bestimmte Sonderzeichen sind in XML vordefiniert und können nicht in Passwörtern verwendet werden.")
* [MIDSystem-Methoden](https://www.servicenow.com/docs/8DmFKwYF5Nku~nO1QLlOog "MIDSystem-Variablen (referenziert durch den Variablennamen ms) Stellen Sie eine Vielzahl von Methoden bereit, um Informationen zum MID-Server zu erhalten.")
* [MID-Server-Heartbeat](https://www.servicenow.com/docs/uKF2MrNWNOPadsPw8_UPsQ "Die Instanz überprüft den MID-Server alle 5 Minuten mithilfe eines Synthetic-Transaktionsüberwachungssystems auf eine Antwort.")

## Befehle mit langer Ausführungszeit mit sudo {#ariaid-title2}

Konfigurieren Sie J2SSH und ServiceNowSSH, um zu verhindern, dass Befehle mit langer Ausführungszeit mit sudo fehlschlagen, wenn die Verbindung des MID-Servers getrennt wird.
ServiceNow Mit SSH können Probes sudo für einzelne Befehle oder ein ganzes Skript mit langer Ausführungszeit ausführen. Dies wird auch für unterstützt pbrunUnd pfexecPrivilegierte Befehle. {#r_LongRunningCommandsWithSudo__ph_long-running-comm_desc}

### Sudo für einzelne Befehle

Sie können sudo für einzelne Befehle innerhalb einer Probe ausführen, aber nur, wenn alle folgenden Sudoer-Konfigurationen für das Ziel ausgeführt werden:

* Die `!Anforderung `Option ist erforderlich.
* Zulassen, dass einzelne Befehle vom Anwender in den angegebenen Anmeldeinformationen mit ausgeführt werden `NOPASSWD `Konfiguriert.
* Das Ziel gibt einen einzelnen sudo-Aufruf im Befehl oder in referenzierten Skripts an. Legen Sie beispielsweise sudo als fest `„Sudo fdisk -i" `Oder `„${sudo:fdisk -i}" `Statt `„Must_sudo" `Für das gesamte Skript.

{#r_LongRunningCommandsWithSudo__ul_xl4_52x_tv}  
Hinweis:  
Sudo wird für einzelne Befehle mit ausgeführt ServiceNowSSH erstellt detaillierte und nützliche Einträge in den sudo-Protokollen auf dem Zielcomputer.

### Sudo wird für ein gesamtes Skript ausgeführt

Wenn eine der erforderlichen Sudoer-Konfigurationsanforderungen für einzelne Befehle nicht vorhanden ist, wendet Discovery sudo auf die anfänglichen und vollständigen Probes an und führt sudo nicht Remote innerhalb des Befehls aus. Diese Bedingung kann durch Einstellung erzwungen werden Muss_sudo Auf der Probe und Eliminierung von sudo-Befehlen innerhalb der Probe.

Dieser Ansatz verhindert, dass Befehle mit langer Ausführungszeit fehlschlagen, wenn die Probe die Verbindung trennt, aber es können keine einzelnen Befehle in der sudoers-Konfiguration angegeben werden.

### Protokollierung

Die Protokolle von ServiceNowSSH-sudo-Aktivität, die für ein gesamtes Skript ausgeführt wird, zeigt kryptische Einträge an, z. B. /Tmp/.Run.aef13123fe124123 , Die verhindern, dass Administratoren zulässige Befehle steuern und den genauen Befehl kennen, der ausgeführt wurde. Die sudo-Ausführung für einzelne Befehle erzeugt detailliertere Protokolleinträge, z. B. /Sbin/fdisk --l .

## Fügen Sie einen neuen privilegierten Befehl zur Verwendung durch den MID-Server hinzu {#ariaid-title3}

Fügen Sie der Tabelle „privilegierter Befehl" \[Privileged_command\] einen neuen privilegierten Befehl hinzu, der für Ihre MID-Server verfügbar ist.

### Vorbereitungen

Erforderliche Rolle: Administrator

### Warum und wann dieser Vorgang ausgeführt wird

Wichtig:  
Löschen Sie keinen der unterstützten Befehle.

### Prozedur

1. Navigieren zu AlleMID-ServerPrivilegierter Befehl Und klicken Sie auf Neu .
2. Füllen Sie diese Felder aus:  
   * Befehl : Der Name des privilegierten Befehls.
   * Passwortaufforderung : Die dem Anwender für diesen privilegierten Befehl angezeigte Passwortausgabe oder ein regulärer Ausdruck, der dieser Passwortabfrage entspricht. Wenn dieses Feld leer ist, ist für diesen privilegierten Befehl kein Passwort erforderlich, und es wird kein Prompt angezeigt. SUDO-Befehle erfordern keine Passwortabfrage.
   {#t_AddANewPrivilegedCommand__ul_o1y_212_5v} {#t_AddANewPrivilegedCommand__step_new-command-fields}
{#t_AddANewPrivilegedCommand__step_new-command-fields}
3. Klicken Sie auf Absenden.

## Konfigurieren Sie den MID-Server für die Verwendung bestimmter privilegierter Befehle {#ariaid-title4}

Sie können den MID-Server so konfigurieren, dass bestimmte Befehle in einer definierten Reihenfolge verwendet werden.

### Vorbereitungen

Erforderliche Rolle: Administrator

### Prozedur

1. Navigieren Sie mit einem der folgenden Pfade zur Liste der MID-Server:  
   * MID-ServerServer
   * DiscoveryMID-Server
   * OrchestrationMID-Server
   {#t_ConfigMIDToUsePrivilegedCommand__ul_nkt_hnd_xp}
2. Wählen Sie den MID-Server aus, den Sie konfigurieren möchten.
3. Klicken Sie auf das Menüsymbol in der Kopfzeile, und wählen Sie aus AnsichtErweitert Aus dem Kontextmenü.  
   Abbildung : 1. Auswahl der erweiterten Ansicht
4. In Privilegierter Befehl Zugehörige Liste, klicken Sie auf Bearbeiten .
5. Wählen Sie den Befehl aus, den dieser MID-Server verwenden soll, und klicken Sie auf Speichern .  
   Die Standardreihenfolge privilegierter Befehle ist 100, Sie können die Reihenfolge jedoch nach Bedarf ändern. Der privilegierte Befehl mit der kleinsten Ordnungsnummer wird zuerst versucht.Abbildung : 2. Liste der privilegierten Befehle, die für einen MID-Server verwendet werden sollen

## Erstellen Sie einen privilegierten Befehl für das pbrun-Profil {#ariaid-title5}

Sie können eine spezielle Konfiguration für erstellen pbrunPrivilegierter Befehl, der die Ausführung als Profil ermöglicht. {#create-pbrun-profile-command__ph_pbrun-profile-desc}

### Vorbereitungen

Erforderliche Rolle: Discovery_admin, admin

### Warum und wann dieser Vorgang ausgeführt wird

Von allen privilegierten Befehlen nur die pbrunDer Befehl kann so konfiguriert werden, dass er als Profil ausgeführt wird, und nur eines dieser speziellen Befehle pbrunKonfigurationen können auf einem MID-Server funktionieren.  
Wichtig:  
Bearbeiten Sie das vorhandene pbrunDatensatz für diesen Zweck. Das System ignoriert alle zusätzlichen Befehle, für die Sie erstellen pbrun.

### Prozedur

1. Navigieren zu AlleMID-ServerPrivilegierter Befehlan.
2. Wählen Sie Aus Pbrun Aus der Liste.
3. Bearbeiten Sie im Datensatz „privilegierter Befehl" den Wert in Befehl Feld zur Verwendung des Formats pbrun -u \<profile\>.  
   Sie können beispielsweise festlegen pbrun -u adminAls Befehl zur Ausführung mit einem Administratorprofil.
4. Klicken Sie auf Aktualisieren.

### Nächste Maßnahme

Zurück zu [MID-Server werden konfiguriert](https://www.servicenow.com/docs/yQDn09opCGzlc6XgBvj~HQ "Stellen Sie nach der Installation und Validierung Ihrer MID-Server sicher, dass sie Zugriff auf ausreichende Systemressourcen haben, testen Sie die richtigen Ziele, und kommunizieren Sie wie erwartet mit der Instanz. Konfigurieren Sie MID-Server-Auswahlkriterien, erstellen Sie Cluster für den Failover-Schutz, und richten Sie MID-Server in verschiedenen Domänen ein, um Daten zu schützen.").

