MID サーバーのアップグレードの失敗を防ぐために Cisco AMP に MID サーバーの除外セットを追加する方法Summary<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } Cisco AMP が実行されている場合、MID サーバーのアップグレードは失敗しました。回避策として、Cisco AMP の MID サーバプロセスを除外する必要があります。以下では、MID サーバーのアップグレードに適切な除外セットを追加する方法について説明します。除外セットには次の除外が必要です。 agent\bin フォルダーの下にあるwrapper-windows-x86-64.exeのファイルスキャン ([子プロセスに適用] がマークされている状態)agent\jre\bin フォルダーの下にある java.exe のファイルスキャン (子プロセスに適用がマークされています)MID サーバーフォルダーのワイルドカード Release<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } Instructions<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } ステップ 1:MID サーバーラッパーの新しい除外セットを作成する アドミンとして amp コンソールにログインします。 https://console.amp.cisco.com[管理] で [除外] を選択します。「カスタム除外」、「Windows」を選択し、「+新しい除外セット...」をクリックし、新しい除外セットを作成します。新しい除外を作成し、名前を選択してください。 ステップ 2:除外セットに除外を追加する ステップ 2.1:wrapper-windows-x86-64.exe のファイルスキャン除外を追加する 除外セットで、タイプの [プロセス] セクションで [ファイルスキャン] を選択します。agent/bin フォルダーの下に「wrapper-windows-x86-64.exe」の完全パスを追加します。[子プロセスに適用] を選択していることを確認してください。 ステップ 2.2:java.exeのファイルスキャン除外を追加する [+ 除外を追加] をクリックします。[プロセス] セクションで [ファイルスキャン] を選択します。jre/bin フォルダーにjava.exeの完全パスを追加します 必ず [子プロセスに適用] を選択してください。 ステップ 2.3:MID サーバーフォルダーのワイルドカードを追加する [+ 除外を追加] をクリックします。[プロセスセクション] で [ワイルドカード] を選択します。MID サーバーのパスを追加します。 (例:C:\Servicenow\*)保存します。 ステップ 3:対応するポリシーに新しい除外セットを追加する このステップでは、前のステップで作成した除外セットを、MID サーバーホストマシンに使用するポリシーに追加する必要があります。手順は次のとおりです。 [管理] で [ポリシー] を選択します。[Windows] を選択し、リストからエンドポイント (MID サーバーホストマシン) に使用するポリシーを選択し、そのポリシーの [編集] を選択します。左側の [除外] を選択し、[カスタム除外] で前のセクションで作成した新しい除外を選択して保存します。 ステップ 4:更新されたポリシーが MID サーバーホストマシンで同期されていることを確認します MID サーバーホストマシンにログオンし、[Cisco AMP for Endpoint Connectors] を開き、設定で [同期ポリシー(sync Policy)] を選択します。ポリシーの同期には時間がかかります。ホスト マシンに新しいポリシーが設定されていることを確認するには、次の手順を実行します。 [Program Files] (または Cisco AMP がインストールされている場所) の Cisco AMP の下にある policy.xml を開き、ラッパー、java.exe、およびワイルドカードの除外パスがそのファイルで使用可能であることを確認します。 Related Links<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } 未定義