Installieren Agent Client Collector Auf einem Linux System
Installieren Agent Client Collector Mit einem Paketverteilungstool. Vor der Installation können Sie manuell installieren Agent Client Collector Auf einigen Computern, um sicherzustellen, dass Ihre Service Desk-Mitarbeiter die richtigen Richtlinien und Prüfungen enthalten, bevor Sie eine große Anzahl von Service Desk-Mitarbeitern installieren.
Vorbereitungen
- Stellen Sie sicher, dass Agent Client Collector Listener ist auf konfiguriert MID Servers, Und der Service ist auf Ihren Zielhosts verfügbar.
- Stellen Sie sicher, dass das Betriebssystem und die Version Ihres Servers unterstützt werden. Eine Liste der unterstützten Betriebssysteme und Versionen finden Sie unter Installation von Agent Client Collector.
- Überprüfen Sie, ob Einschränkungen oder Anforderungen während der Bereitstellung beachtet werden müssen, z. B. die Angabe eines anderen Accounts als des standardmäßigen servicenow-Accounts. Weitere Informationen zum Einbetten des Service Desk-Mitarbeiters in Ihr eigenes automatisiertes System finden Sie unter ITOM Agent Client Collector – Dokumentationsmaterial [KB1122613] .
- Stellen Sie sicher, dass MID-Server Und ist MID-Webserver Und ACC-WebSocket-Endpunkterweiterungen werden ausgeführt.
- Rufen Sie ab MID-Server ACC-Listener-Informationen, die im Agent angegeben werden sollen backend-urlParameter.
- Navigieren zu an.
- Wählen Sie einen MID-Server.
- Wählen Sie aus ACC-WebSocket-Endpunkte Registerkarte.
- Wählen Sie einen websocket-Endpunkt aus.
- Kopieren Sie den Wert in Endpunkt-URL Feld.
- Rufen Sie ab MID-Server API-Schlüssel, der im Agent angegeben ist api-keyParameter.
- Navigieren zu an.
- Wählen Sie den API-Schlüssel aus, den Sie verwenden möchten.
- In Zugehörige Links Abschnitt auswählen Zeigen Sie den API-Schlüssel an .
- Kopieren Sie den API-Schlüsselwert, und schließen Sie das Popup-Fenster.
Erforderliche Rolle: agent_client_collector_admin
Warum und wann dieser Vorgang ausgeführt wird
Während Linux Installation (und Upgrade), ist die ausführbare Agent-Datei mit aktiviert Linux Fähigkeiten (CAP_SETFCAP, CAP_SETPCAP) standardmäßig. Speichern Sie Apps wie Agent Client Collector Log Analytics(ACC–L) Kann dies verwenden, um Fähigkeiten zum Lesen des gesamten Dateisystems (CAP_DAC_READ_SEARCH) zu gewähren. Das System durchläuft verschiedene Sicherheitsmaßnahmen, z. B. die doppelte Verifizierung der Inhaltsquelle, die Nutzung des Plugin-Verifizierungsprozesses usw., um sicherzustellen, dass die Gewährung von Fähigkeiten kein Sicherheitsrisiko darstellt. Dieses Verfahren setzt voraus, dass Sie mit den Befehlen für vertraut sind Linux Fähigkeiten.
Um diese erweiterten Fähigkeiten zu deaktivieren, führen Sie die folgenden Befehle basierend auf aus Linux Betriebssystem/Verpackungssystem:
| Betriebssystem/Verpackungssystem | Befehle |
|---|---|
| U/MIN |
|
| Debian |
|
| SLES |
|