---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://www.servicenow.com/docs/r/ja-JP/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# ACC 許可リストの生成

# エージェントクライアントコレクター 許可リストの生成 {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

エージェントでの実行が有効になっているチェックのリストに含めるチェックを指定します。

## 始める前に

必要なロール：agent_client_collector_admin

## このタスクについて

デフォルトの許可リストにはすべての検証済みチェックが含まれています。この許可リストは、基本システムポリシーに含まれています。許可リストを正しく読み取ることができない場合、エージェントでチェックは実行されません。

## 手順

1. 移動先 すべてエージェントクライアントコレクターチェック定義.  
   \[チェック定義 (Check Definitions)\] ページが表示されます。
2. ページの下部にある \[関連リンク\] セクションで、\[許可リストを生成 (Generate allow list)\] をクリックします。  
   注:  
   または、チェック定義またはチェックインスタンスレコードをクリックし、\[許可リストを生成 (Generate allow list)\] をクリックして、完全な許可リストを生成することもできます。

   \[エージェントクライアントコレクターコマンド許可リストジェネレーター (Agent Client Collector Command Allow-list Generator)\] ページが表示され、チェックインスタンスレコードの \[コマンド\] フィールドからスキャンされたチェックのリストが表示されます。

   値は次の属性とともに表示されます。
   {#acc-generate-allow-list__table_kzq_xh2_ylb__entry__2}

   | 属性 | 説明 |
   |-|-|
   | exec | 実行コマンド。 |
   | 引数 | 可能な引数の文字列。 |
   | skip_arguments | ブーリアン。引数が許可リストに追加されたことを確認するかどうかを決定します。 * true：引数の検証をスキップし、不正な文字のみ、具体的には「\|;\\\<\>\&'$()」をチェックします。 * false：引数の検証を実行して、引数が許可リストに含まれていることを確認します。含まれていない場合、コマンドは実行できません。 {#acc-generate-allow-list__ul_i1f_m32_ylb} |
   | use_regex | ブーリアン。arg文字列を正規表現として評価するかどうかを決定します。 * true:引数配列の各エントリを正規表現として評価します * false:args 配列内の各エントリをそのまま評価します。 {#acc-generate-allow-list__ul_dbw_thc_43c} 注: 正規表現が有効な JSON 形式で使用可能であり、Golang と互換性があることを確認します。 |
   | allow_shell | ブーリアン。指定されたエントリをシェルモードで実行し、チェック定義をデフォルトで execvできるようにします。 * true:この許可リストエントリは、シェルモードでの実行を許可します。 * false:この許可リストエントリは、シェルモードでの実行を許可しません。 {#acc-generate-allow-list__ul_ht2_m3c_43c} |
   [表 : 1. コマンド属性]

   {#acc-generate-allow-list__table_kzq_xh2_ylb}
3. 手動または自動化ツールを使用して、許可リストに含めるエントリをコピーし、エージェントの check-allow-list.json ファイルに追加します。  
   このファイルの場所は、エージェントの acc.yml ファイルの allow-list パラメーターで示されます。

