파일 기반 실행 디스커버리
등록 여부에 관계없이 설치된 모든 소프트웨어를 찾으려면 파일 기반 디스커버리 을 실행하십시오. 구성 콘솔을 디스커버리 사용하여 언제든지 파일 기반 디스커버리 을 사용하도록 설정하고 구성할 수 있습니다.
시작하기 전에
프로시저
-
PowerShell 스크립트를 설정합니다.
기본적으로 filebaseddiscovery.ps1 스크립트에는 서명이 있습니다 ServiceNow . 해당 인증 체인은 기본적으로 신뢰할 수 Windows 있는 VeriSign 범용 루트 인증 기관까지 확인합니다. PowerShell 스크립트는 게시자가 서명하므로 ServiceNow 신뢰할 수 있는 게시자 리포지토리에 게시자를 추가합니다 ServiceNow .
실행 정책에서 사용자 인증을 사용하도록 요구하거나 스크립트를 변경해야 하는 경우 스크립트에 다시 서명하십시오.
- "Windows - 파일 검색" 프로브로 이동합니다.
- filebaseddiscovey.ps1 프로브 매개변수를 엽니다.
- 값 필드의 내용을 파일에 복사합니다.
- 필요에 따라 파일을 변경한 다음 파일 끝에서 (이전) 서명 블록을 제거합니다.
- 스크립트에 다시 서명합니다 . https://docs.microsoft.com/en-us/powershell/module/microsoft.powershell.security/set-authenticodesignature?view=powershell-6.
다시 서명한 후 파일의 끝에 새 서명 블록이 있어야 합니다.
- 전체 파일 내용을 복사하고 b단계에서 filebaseddiscovery.ps1 프로브 매개변수의 이전 값을 바꿉니다.
Windows 이제 파일 기반 디스커버리 은 업데이트된 서명된 스크립트를 사용하여 실행되어야 합니다.
바이러스 백신 소프트웨어를 사용하는 경우 바이러스 백신 소프트웨어에서 위협으로 않도록 모든 ServiceNow Windows PowerShell 스크립트를 포함해야 합니다.
- 파일 기반 디스커버리 플러그인을 활성화합니다.
-
파일 기반 디스커버리을 사용하도록 설정하고 구성합니다.
Discovery 구성 콘솔을 사용하면 파일 기반 디스커버리 을 활성화할 수 있을 뿐만 아니라 설치된 모든 소프트웨어를 찾아서 관리하는 여러 구성요소를 구성할 수 있습니다.
기존 고객의 성능에 영향을 주지 않기 위해 파일 기반 디스커버리 은 기본적으로 꺼져 있습니다.
-
파일 기반 디스커버리 검사를 구성합니다.
CI(구성 항목)에 대한 파일 정보를 실행하고 반환한 후에는 디스커버리 간격이 만료될 때까지 해당 대상에서 파일 기반 디스커버리 을 다시 실행하지 않습니다. 파일 기반 디스커버리 에서 스캔을 수행할 때 성능 비용이 발생할 수 있으므로 스캔 빈도를 결정하는 것이 중요합니다. 그러나 성능 고려 사항으로 인해 간격을 매월보다 짧게 선택하는 것은 권장되지 않습니다.
-
검색 구성 콘솔을 사용하여 공통을 확장한 다음 검색할 최대 파일 수를 입력합니다.
주:이 값을 늘리면 성능에 영향을 줄 수 있습니다.
-
CI에서 파일 기반 디스커버리 이 실행되는 빈도를 선택합니다.
기본값은 매월로 설정되어 있습니다.
주:파일 기반 디스커버리 은 초기 CDS(콘텐츠 데이터 서비스) 동기화가 발생할 때까지 트리거되지 않습니다. CDS 동기화에서 초기 데이터 세트가 CDS로부터 동기화되는 데 24시간 정도 걸릴 수 있습니다. 자세한 내용은 파일 서명 표준화를 참조하십시오. -
검색 구성 콘솔을 사용하여 공통을 확장한 다음 검색할 최대 파일 수를 입력합니다.