構成可能な設定

構成オプションリファレンス
対象読者: エージェント上のKeeperエンドポイント特権マネージャー (KEPM) 構成オプションの完全なリファレンスを必要とするIT管理者およびインテグレーター
本ページでは、Keeper EPMエージェントが使用する構成設定を取り扱います。設定は、エージェントサービス隣の appsettings.json、Plugins/ 配下のプラグインJSON、ジョブやインベントリの構成ファイル、Config/ または intel/ 配下のコンテンツファイル、Windowsインジェクターの .dat リスト、またはMDMプロファイルに置かれます。実行時は、巻き戻しを行うまで、統合ストレージ側の値がディスク上のプラグイン設定より優先されます。
各設定について、データ型、デフォルト値、動作と運用影響の詳細、適切な値、構成場所を記載します。
設定の適用方法
グローバル設定:
appsettings.json(および関連ホストセクション) 配下の値は、エージェントサービス全体に適用されます。ポートやパスの変更には、通常サービスの再起動が必要です。プラグイン設定: 各プラグインは
Plugins/配下にJSONファイルがあります (例:Plugins/KeeperPolicy.json)。振る舞いオプションは通常metadata配下にあります。Plugin Settings API (GET/PUT /api/PluginSettings/{pluginName}/...) で読み取りまたは更新します。ディスク上のファイルを編集したあと、統合ストレージをファイルと一致させるためにPOST /api/PluginSettings/{pluginName}/revert(またはrevert-all) を使い、必要に応じてプラグインを再起動します。SettingsUpdateポリシー: 構成ポリシーで、プラグインまたは
appsettings.jsonの変更をエンドポイントへ配信できます。適用はConfiguration Policy Processorが行います。コンテンツおよびリストファイル: エージェント型intelルール、basenameリスト、インベントリスキャンオプション、Windowsの
allow.dat/exclude.datは、エージェント同梱またはコンテンツとして更新されます。自由形式テキストではなく、構造化構成として扱ってください。MDM (macOS): 登録コード、フルディスクアクセス、システム拡張の許可リストは、デプロイ時に構成プロファイルで配信します。
説明的なガイドは、プラグインと設定およびプラグインとタスクの設定をご参照ください。ローカルAPIについては、HTTPリファレンスをご参照ください。
目次
エージェント型AIとリスクコンテンツ (11)
起動とパフォーマンス (6)
クライアントとエージェントUI (16)
デプロイとMDM (3)
ホストサービスとネットワーク (14)
インベントリスキャン (14)
ジョブとオーケストレーション (4)
KeeperApiとクラウド接続 (8)
KeeperPolicy (19)
Linuxエージェント (11)
ログとモニタリング (20)
macOSシステム拡張 (10)
MFA、正当な理由、実行グラント (6)
その他のプラグイン (2)
パス保護 (5)
パス変数 (1)
プラグインマニフェストフィールド (11)
ランタイムファイルとローカライズ (1)
セキュリティ、証明書、信頼 (11)
セッションモニタリングとウォッチドッグ (12)
本リファレンスの設定総数: 358
エージェント型AIとリスクコンテンツ
Config/ および Plugins/bin/KeeperAgenticSnapshotWriter/intel/ 配下のファイル (およびインベントリバイナリ隣のミラーコピー) が、AI尤度、脆弱性、リスク行動のスコアリングを駆動します。
AgenticChainIntermediaryBasenames.json
型
ファイル / コンテンツ
デフォルト
cmd, powershell, wt, wsl, …
場所
Config/AgenticChainIntermediaryBasenames.json (インストール)
適切な値
文書化されたスキーマに適合する内容。エージェント同梱または構成ポリシーで配信
AIエージェントとツールのサブプロセスの間に挟まることを許可するシェル/ターミナルのbasename (MarkAgentic / OriginatingAgentスタンプ)。cmd/pwsh/wt/wslがAI親プロセスとツール間でoriginating-agentスタンプを運べるようにし、正確なチェーンに必要です。
AiLikelihoodCapSettings.json
型
ファイル / コンテンツ
デフォルト
maxAiLikelihoodPercent=75
場所
Config/AiLikelihoodCapSettings.json (インストールルート + プラグインConfig)
適切な値
文書化されたスキーマに適合する内容。エージェント同梱または構成ポリシーで配信
ブラウザ/WebView系basenameのAI尤度を上限で制限します。Keeper PEDMバイナリ向けのinventoryExclusionsパスセグメントも含みます。ブラウザ/WebView2がAIエージェントとしてスコアされないようにし、インベントリノイズからKeeperバイナリを除外します。
AiLikelihoodFloorSettings.json
型
ファイル / コンテンツ
デフォルト
minAiLikelihoodPercent=100
場所
Config/AiLikelihoodFloorSettings.json (インストールルート + プラグインConfig)
適切な値
文書化されたスキーマに適合する内容。エージェント同梱または構成ポリシーで配信
キュレートされたネイティブAIエージェント実行ファイル (basename + PE識別 + Authenticodeサブジェクト)。ポリシー帰属向けのコールドスタートAI尤度の下限を設定します。署名済みのキュレートAIアプリ (Cursor、Claudeなど) に、エージェント型ポリシー向けの正しい高いAI尤度を付与します。製品の出荷に合わせて更新が必要です。
intel/app-catalog.ndjson(.gz)
型
ファイル / コンテンツ
デフォルト
(KeeperApiリフレッシュ経由)
場所
KeeperApi cveCatalog + AgenticIntel共有フォルダ
適切な値
文書化されたスキーマに適合する内容。エージェント同梱または構成ポリシーで配信
vulnerabilityRiskPercent向けの現行vuln/製品カタログソース。脆弱性ベースライン向けの権威ある製品/CVEカタログであり、エージェント型リスク向けにリフレッシュ可能かつバージョン管理されている必要があります。
intel/normalized-vulnerability.jsonl
型
ファイル / コンテンツ
デフォルト
(インストール時にフィード同梱)
場所
Plugins/bin/KeeperAgenticSnapshotWriter/intel/ (インストール)
適切な値
文書化されたスキーマに適合する内容。エージェント同梱または構成ポリシーで配信
現行Windowsインストールに同梱されるレガシーCVEフィード。今後はapp-catalog.ndjson (.gz) を優先してください。レガシーCVEコーパスはディスク上に残っており、app-catalogへ完全移行するまで、運用側にはコンテンツ更新パスが必要です。
intel/rules/AI_Detection.json
型
ファイル / コンテンツ
デフォルト
staticAnalysis + signatures
場所
Plugins/bin/KeeperAgenticSnapshotWriter/intel/rules/
適切な値
文書化されたスキーマに適合する内容。エージェント同梱または構成ポリシーで配信
AI/静的スキャン採点向けのヒューリスティックルール (ルールの有効/無効、パターン、重大度)。ControlPlaneで構成するルールと同じです。インポート/シグネチャからAI尤度を決めるテナント/製品ルールであり、エージェント型ポリシーの結果を直接左右します。
intel/rules/Risk_Behavior.json
型
ファイル / コンテンツ
デフォルト
アイデンティティ特権階層
場所
Plugins/bin/KeeperAgenticSnapshotWriter/intel/rules/
適切な値
文書化されたスキーマに適合する内容。エージェント同梱または構成ポリシーで配信
リスク行動ヒューリスティックルール (例: ローカル管理者 / RDPアイデンティティ階層) で、riskBehaviorスコアを引き上げます。ポリシーゲート向けにriskBehaviorスコアへ反映するアイデンティティ/特権階層ヒューリスティックです。
intel/rules/Vulnerability.json
型
ファイル / コンテンツ
デフォルト
CVE/KEVブーストルール
場所
Plugins/bin/KeeperAgenticSnapshotWriter/intel/rules/
適切な値
文書化されたスキーマに適合する内容。エージェント同梱または構成ポリシーで配信
脆弱性ヒューリスティックルール (CVSSしきい値、CISA KEV、コンポーネントヒント) で、vulnerabilityRiskPercentを引き上げます。vulnerabilityRiskPercentを上げるCVSS/KEVブーストルールであり、セキュリティチームはしきい値を調整する必要があります。
ShellMediatedParentBasenames.json
型
ファイル / コンテンツ
デフォルト
svchost, RuntimeBroker, shells…
場所
Plugins/bin/KeeperPolicy/Config/ShellMediatedParentBasenames.json
適切な値
文書化されたスキーマに適合する内容。エージェント同梱または構成ポリシーで配信
OsShellExclusionも一致する場合に、shell-mediated spawnブリッジの対象となる親basename (KeeperPolicy)。shell-mediated spawnブリッジングの対象となるブローカー/シェル親。リストを誤ると、AppX/ブローカー越しのAI系譜が失われます。
static-scan-product-haystack.json
型
ファイル / コンテンツ
デフォルト
scoreBuckets (埋め込み)
場所
KeeperAgenticSnapshotWriter/config (リポジトリ。インストール時に埋め込みの場合あり)
適切な値
文書化されたスキーマに適合する内容。エージェント同梱または構成ポリシーで配信
AI採点向けの静的スキャン製品haystackバケット。多くの場合スナップショットライターに埋め込まれます。AI検出向けの静的スキャンスコアバケット。パターン更新により、エージェント再ビルドなしで検出を改善できます。
SystemShellBasenames.json
型
ファイル / コンテンツ
デフォルト
explorer, cmd, powershell, …
場所
Config/SystemShellBasenames.json (インストールルート + プラグインConfig)
適切な値
文書化されたスキーマに適合する内容。エージェント同梱または構成ポリシーで配信
AIエージェントとして分類してはならないOSシェル/システムbasename (OsShellExclusion)。シェル/OSホストがAIエージェントとして分類されないようにします。誤分類はエージェント型帰属を壊します。
起動とパフォーマンス
Settings:BootPhase:DeferNonCriticalJobsAfterBootMinutes
型
整数
デフォルト
3
場所
appsettings
適切な値
正の整数、またはこの設定で文書化された範囲
起動後の猶予ウィンドウ (分)。起動直後の静穏期間を調整し、インベントリやアップデータがグループポリシーやログオンスクリプトと競合しないようにします。
Settings:BootPhase:DeferNonCriticalJobsAfterLogonMinutes
型
整数
デフォルト
2
場所
appsettings
適切な値
正の整数、またはこの設定で文書化された範囲
ログオン後の猶予ウィンドウ (分)。起動時の猶予だけでは不十分なマルチセッションホスト向けの、ユーザーごとのログオン猶予です。
Settings:BootPhase:DeferPolicyPathObservedDuringGrace
型
真偽値
デフォルト
true
場所
appsettings
適切な値
true または false
猶予中にインベントリやパスのトリガーをバッファします。ログオン時に発生するインベントリパスの嵐をバッファし、数十件のスキャンがキューに積まれるのを防ぎます。
Settings:BootPhase:Enabled
型
真偽値
デフォルト
true
場所
appsettings
適切な値
true または false
起動やログオンの後に非クリティカルなジョブを延期します。重いジョブを延期してログオン時のUXを保護します。VDIや起動ストームではこのトグルが必要です。
Settings:BootPhase:KeeperUpdaterLogonDeferralSeconds
型
整数
デフォルト
90
場所
appsettings
適切な値
正の整数、またはこの設定で文書化された範囲
ログオン後のアップデータ延期 (秒)。初回ログオン時のソフトウェアインストールとアップデータのUIやI/Oが衝突しないようにします。
Settings:BootPhase:MaxConcurrentExternalProcessesDuringGrace
型
整数
デフォルト
3
場所
appsettings
適切な値
正の整数、またはこの設定で文書化された範囲
猶予中の外部ジョブプロセスの上限。猶予期間中のジョブのファンアウトを抑え、シンクライアントのCPUやディスクを保護します。
クライアントとエージェントUI
elevation-allowed-extensions.json (executable-extensions)
型
文字列
デフォルト
windows: .exe/.bat/.cmd/.msi/.ps1
場所
Plugins/bin/KeeperClient & keeperAgent (インストール)
適切な値
デフォルト形式と整合する値。フリート展開前にパイロットエンドポイントで検証
OSごとの昇格リクエストで許可するファイル種別です。ディスク上に別のexecutable-extensionsファイルはなく、このJSON (またはKEEPER_ELEVATION_EXTENSIONS_CONFIG) が管理者が構成する内容です。インベントリはPriorityExtensions / EnableExecutableOnlyScanningを別途使用します。ユーザーが昇格をリクエストできるファイル種別を定義します。リストが誤っていると .msi / .ps1 がブロックされたり、危険な種別が開かれたりします。
keeperAgent.metadata.approvalExpirationHours
型
整数
デフォルト
72
場所
Plugins/keeperAgent.json
適切な値
正の整数、またはこの設定で文書化された範囲
保留中の承認が期限切れになるまでの時間 (時間) です。保留中の承認は期限切れにする必要があり、さもないとキューが古くなります。承認者向けのSLAです。
keeperAgent.metadata.approvedRequestExpirationHours
型
整数
デフォルト
24
場所
Plugins/keeperAgent.json
適切な値
正の整数、またはこの設定で文書化された範囲
承認済みグラントが起動できなくなるまでの時間 (時間) です。付与された起動が利用可能な期間であり、短いTTLは残存特権を減らします。
keeperAgent.metadata.historyRetentionDays
型
整数
デフォルト
30
場所
Plugins/keeperAgent.json
適切な値
正の整数、またはこの設定で文書化された範囲
ローカルのリクエスト履歴の保持期間です。$key 構成値を制御します (デフォルト: 30)。変更すると、設定の型 (整数) に応じてエージェントの動作に影響します。
keeperAgent.metadata.maxExceptionMessageLength
型
整数
デフォルト
500
場所
Plugins/keeperAgent.json
適切な値
正の整数、またはこの設定で文書化された範囲
UIの例外メッセージ切り詰めです。$key 構成値を制御します (デフォルト: 500)。変更すると、設定の型 (整数) に応じてエージェントの動作に影響します。
keeperAgent.metadata.maxHistoryItems
型
整数
デフォルト
20
場所
Plugins/keeperAgent.json
適切な値
正の整数、またはこの設定で文書化された範囲
UIに表示する履歴項目の上限です。忙しい承認者のマシンでの履歴描画コストを抑えます。
keeperAgent.metadata.maxPayloadSizeBytes
型
整数
デフォルト
1048576
場所
Plugins/keeperAgent.json
適切な値
正の整数、またはこの設定で文書化された範囲
MQTTペイロードの上限です。プロトコル上の上限であり、クライアント側と調整せずに上げるとサイレントに破棄されます。
keeperAgent.metadata.maxRequestItems
型
整数
デフォルト
20
場所
Plugins/keeperAgent.json
適切な値
正の整数、またはこの設定で文書化された範囲
UIに表示する保留リクエストの上限です。UIリストの上限により、巨大な保留キューでダイアログが固まるのを防ぎます。
keeperAgent.metadata.showInTray
型
真偽値
デフォルト
false
場所
Plugins/keeperAgent.json
適切な値
true または false
keeperAgent のトレイアイコン表示です。keeperAgent と KeeperClient でトレイ表示は別です。二重アイコンやUX欠落を避けてください。
KeeperAgenticSnapshotWriter.metadata.hostProcess
型
文字列
デフォルト
KeeperPrivilegeManager
場所
Plugins/KeeperAgenticSnapshotWriter.json
適切な値
デフォルト形式と整合する値。フリート展開前にパイロットエンドポイントで検証
想定するホストプロセス名です。ライター向けのセキュリティ / アイデンティティ上の前提であり、製品固定のままにしてください。
KeeperAgenticSnapshotWriter.metadata.taskDelay
型
整数
デフォルト
250
場所
Plugins/KeeperAgenticSnapshotWriter.json
適切な値
正の整数、またはこの設定で文書化された範囲
ライターループの遅延です。$key 構成値を制御します (デフォルト: 250)。変更すると、設定の型 (整数) に応じてエージェントの動作に影響します。
KeeperClient.metadata.LanguageOverride
型
文字列
デフォルト
DEFAULT
場所
Plugins/KeeperClient.json
適切な値
DEFAULT、または en_US、fr_FR などのカルチャコード
UI言語の上書きです (例: en_US、fr_FR)。多国籍環境向けに、OS言語と独立してUIロケールを強制します。
KeeperClient.metadata.menu.autoRefresh
型
真偽値
デフォルト
true
場所
Plugins/KeeperClient.json
適切な値
true または false
タイマーによるトレイメニューの自動更新です。無効にすると、ロックダウンされたシンクライアントでのタイマー負荷を止められます。
KeeperClient.metadata.menu.items
型
配列 / オブジェクト
デフォルト
製品メニュー
場所
Plugins/KeeperClient.json
適切な値
文書化されたスキーマに一致するJSON配列またはオブジェクト
トレイメニューのジョブ、ダイアログ、表示フィルターです。トレイに出すリクエスト / 承認ジョブをカスタマイズします。組織ごとの中核UXブランディングです。
KeeperClient.metadata.menu.refreshIntervalMinutes
型
整数
デフォルト
5
場所
Plugins/KeeperClient.json
適切な値
正の整数、またはこの設定で文書化された範囲
トレイメニューの更新間隔です。トレイ操作の鮮度とAPI負荷のバランスであり、VDI密度に合わせて調整します。
KeeperClient.metadata.showInTray
型
真偽値
デフォルト
true
場所
Plugins/KeeperClient.json
適切な値
true または false
KeeperClient のシステムトレイアイコン表示です。ユーザーエージェントの可視性です。一部のキオスクはトレイアイコンを隠し、対話型デスクトップでは必要です。
デプロイとMDM
MDM構成プロファイルで配信するmacOSデプロイ設定です。macOSデプロイガイドはmacOSでのデプロイをご参照ください。
Full Disk Access (SystemPolicyAllFiles)
型
文字列
デフォルト
KEPMパス
場所
MDM mobileconfig
適切な値
デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証
KEPMのlauncher/daemon/notify/trash向けのFDA付与です。macOSでプロセス / ファイルの可視性を確実にするにはFDAが必須です。デプロイUXでは、必要なTCCプロファイルを構成する必要があります。
KEEPERREGCODE
型
文字列
デフォルト
(MDM配信)
場所
MDM mobileconfig
適切な値
デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証
エージェント登録コード用のmacOSマネージド環境設定です。macOS MDM登録のデバイス参加シークレットであり、Admin/MDM経由で配信する必要があり、未設定のままにしてはいけません。
System Extension allowlist (Team ID 234QNB7GCA)
型
文字列
デフォルト
com.keeper...monitor
場所
MDM mobileconfig
適切な値
デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証
MDM経由でEndpoint Securityシステム拡張を許可します。MDMで許可リストに登録しないと、macOSがEndpoint Security拡張をブロックし、モニタリングが開始されません。
昇格チェーン (RunAs / RunElevated)
KeeperRunAs.metadata.credentialHandling
型
文字列
デフォルト
ephemeral-accounts
場所
Plugins/KeeperRunAs.json
適切な値
デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証
資格情報戦略のラベルです。説明用の製品契約であり、テナントが選択するアカウントモデルではありません。
KeeperRunAs.metadata.elevationStage
型
文字列
デフォルト
first
場所
Plugins/KeeperRunAs.json
適切な値
デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証
2段階昇格の第1段階を表すハードワイヤードの段階識別子です。変更しても昇格の設計は変わらず、診断を混乱させるだけです。
KeeperRunAs.metadata.launches
型
文字列
デフォルト
KeeperRunElevated
場所
Plugins/KeeperRunAs.json
適切な値
デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証
下流の昇格実行可能ファイル名です。対象を誤ると、Windowsの昇格がすべて破綻します。
KeeperRunElevated.metadata.apiEndpoints
型
文字列
デフォルト
elevation API paths
場所
Plugins/KeeperRunElevated.json
適切な値
デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証
ローカル昇格APIルートを文書化します。参照用メタデータであり、ルートは製品にコンパイル済みです。
KeeperRunElevated.metadata.elevationProxy
型
真偽値
デフォルト
true
場所
Plugins/KeeperRunElevated.json
適切な値
true or false
昇格プロキシの役割を定義します。$key の構成値を制御します (デフォルト: true)。変更すると、設定の型 (真偽値) に応じてエージェントの動作に影響します。
KeeperRunElevated.metadata.requiresEphemeralCredentials
型
真偽値
デフォルト
true
場所
Plugins/KeeperRunElevated.json
適切な値
true or false
エフェメラル管理者資格情報を必須にします。製品のセキュリティ不変条件であり、トグルではありません (無効化は想定されていません)。
ホストサービスとネットワーク
これらのオプションは、主にエージェントサービス実行ファイルの隣にある appsettings.json にあり、サービス全体に適用されます。
AllowedHosts
型
文字列
デフォルト
*
場所
appsettings
適切な値
デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証
ASP.NET CoreのAllowedHostsヘッダーフィルターです。Kestrel向けのホストフィルターブートストラップです。リバースプロキシやヘッダーの挙動を理解せずに変更するとローカルAPIが壊れます。不正なHostヘッダーフィルタリングにより、ローカル管理APIへ到達できなくなることがあります。
JobStore:StorePath
型
文字列 (パス)
デフォルト
"" (データディレクトリ)
場所
appsettings
適切な値
有効なパス。{approot} などのパス変数を使用可
永続化ジョブストアのパス上書きです。永続化されたジョブ状態がデフォルトのデータディレクトリを超える場合があり、大規模フリートやストレージポリシーでは上書きが必要になることがあります。
Messaging:MalformedJsonRepair:EscapeMap
型
文字列
デフォルト
Unicode制御エスケープ
場所
appsettings
適切な値
デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証
MQTTペイロード修復用に、制御文字からJSONエスケープへのマップです。MQTTのJSON修復パスで使用します。エスケープマッピングが誤っていると、修復時にイベントペイロードが破損することがあります。
Messaging:MalformedJsonRepair:UnmappedControlCharacterFormat
型
文字列
デフォルト
\u{X4}
場所
appsettings
適切な値
デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証
JSON修復時の未マップ制御文字向けフォーマット文字列です。この設定キーの構成値を制御します (デフォルト: \u{X4})。変更すると、設定の型 (文字列) に応じてエージェントの動作に影響します。
MqttBrokerSettings:IpAddress
型
文字列
デフォルト
127.0.0.1
場所
appsettings
適切な値
127.0.0.1 または localhost (セキュリティのためループバックのままにする)
組み込みMQTTブローカーのバインドアドレスです (localhostのままにする)。分離のためループバックのままにする必要があります。明示することで、管理者が監査やバインドポリシーを行い、localhost以外へのドリフトを拒否できます。
MqttBrokerSettings:Port
型
整数
デフォルト
8675
場所
appsettings
適切な値
1024〜65535。エンドポイント上で未使用であること
組み込みMQTTブローカーのポートです。ブローカーのポート競合はすべてのプラグインを壊します。エージェントを再インストールせずに8675を再割り当てできる必要があります。
Settings:KestrelHttpPort
型
整数
デフォルト
6988
場所
appsettings
適切な値
1024〜65535。エンドポイント上で未使用であること
エージェント管理API向けのローカルHTTPポートです (ループバック)。プラグイン、ジョブ、ローカルツールがこのエンドポイントを呼び出します。デフォルトポートがエンドポイント上の他ソフトウェアと競合する場合に変更します。ポート変更後はサービスの再起動が必要です。
Settings:KestrelHttpsPort
型
整数
デフォルト
6989
場所
appsettings
適切な値
1024〜65535。エンドポイント上で未使用であること
エージェント管理API向けのローカルHTTPSポートです (ループバック)。機密性の高いローカル操作にはHTTPSを推奨します。プラグインとジョブは、エージェント呼び出しにこのポートを使用します。6989が利用できない、またはブロックされている場合に変更します。ポート変更後はサービスの再起動が必要です。
Settings:PluginPath
型
文字列
デフォルト
Plugins
場所
appsettings
適切な値
デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証
プラグインマニフェストのディレクトリです。非デフォルトのプラグイン配置 (サイドバイサイドビルド、ゴールデンイメージなど) では、管理者が確認できるパス上書きが必要です。
Settings:RepositoryPath
型
文字列
デフォルト
KeeperStorage
場所
appsettings
適切な値
デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証
暗号化されたローカルリポジトリのルートです。カスタムデータボリューム、ディスククォータ、または暗号化状態をProgram Filesから分離する場合に、ストレージの再配置が必要です。
Settings:ScriptsPath
型
文字列 (パス)
デフォルト
Jobs/Scripts
場所
appsettings
適切な値
有効なパス。{approot} などのパス変数を使用可
ジョブスクリプト資産のディレクトリ ({ScriptsPath}) です。ジョブスクリプトは {ScriptsPath} として参照されます。運用チームは最小権限ACLやコンテンツ同期のために再配置します。
Settings:ServiceName
型
文字列
デフォルト
KeeperPrivilegeManager
場所
appsettings
適切な値
デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証
Windowsサービス / プロセスの表示名です。一部の企業では、SCMインベントリや変更管理のために、ブランド付きまたは環境固有のWindowsサービス名が求められます。
Settings:SharedRepositoryPath
型
文字列
デフォルト
SharedRepository
場所
appsettings
適切な値
デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証
プラグイン横断の共有ストレージルートです。プラグイン横断の共有状態 (例: AgenticIntel) では、バックアップと容量計画のためにテナントが選ぶボリュームが必要になることがあります。
Settings:system.logging.level
型
文字列
デフォルト
Warning
場所
appsettings
適切な値
Critical、Error、Warning、Information、Debug、Trace
メインサービスのログレベル短縮形です。トラブルシューティングの主要なレバーであり、サポートエスカレーションでは各エンドポイントへRDPせずにDebugを横断適用する必要があります。
インベントリスキャン
InventoryFull.EnableExecutableOnlyScanning
型
真偽値
デフォルト
true
場所
Jobs/InventoryFullConfiguration.json
適切な値
true or false
スキャンを実行可能ファイル / パッケージ種別のみに限定します。ディスク全体のクロールコストに対し、エージェント型AI / 脆弱性の価値がある実行可能なコンテンツへインベントリを絞ります。
InventoryFull.EnableHashCaching
型
真偽値
デフォルト
true
場所
Jobs/InventoryFullConfiguration.json
適切な値
true or false
実行間でファイルハッシュをキャッシュします。増分に近いフル実行を高速化します。ハッシュの正しさを強制する必要がある場合は無効化します。
InventoryFull.ExcludeDevelopmentDirectories
型
真偽値
デフォルト
false
場所
Jobs/InventoryFullConfiguration.json
適切な値
true or false
開発ツールのディレクトリを除外します。開発用ワークステーションは巨大なツリーを生成するため、除外するとフリートスキャンを現実的な規模に保てます。
InventoryFull.ExcludePaths
型
配列 / オブジェクト
デフォルト
クロスプラットフォームのリスト
場所
Jobs/InventoryFullConfiguration.json
適切な値
文書化されたスキーマに適合するJSON配列またはオブジェクト
フルインベントリスキャンから除外するパスです。WinSxS/node_modulesなどをスキップしないと、スキャンが完了せず、偽のインベントリ肥大化も防げません。
InventoryFull.ExcludeUserSpecificDirectories
型
真偽値
デフォルト
false
場所
Jobs/InventoryFullConfiguration.json
適切な値
true or false
ユーザー固有ディレクトリをスキャンから除外します。共有キオスクや、インベントリをマシン単位にする場合にユーザープロファイルをスキップするプライバシー / パフォーマンス用オプションです。
InventoryFull.ExcludeVirtualizationDirectories
型
真偽値
デフォルト
true
場所
Jobs/InventoryFullConfiguration.json
適切な値
true or false
VM / コンテナのディレクトリを除外します。コンテナやVMイメージはスキャン時間を爆発させるため、デフォルト除外は容量制御です。
InventoryFull.HashCacheValidityDays
型
整数
デフォルト
7
場所
Jobs/InventoryFullConfiguration.json
適切な値
正の整数、またはこの設定で文書化された範囲

