For the complete documentation index, see llms.txt. This page is also available as Markdown.

構成可能な設定

構成オプションリファレンス

対象読者: エージェント上のKeeperエンドポイント特権マネージャー (KEPM) 構成オプションの完全なリファレンスを必要とするIT管理者およびインテグレーター

本ページでは、Keeper EPMエージェントが使用する構成設定を取り扱います。設定は、エージェントサービス隣の appsettings.jsonPlugins/ 配下のプラグインJSON、ジョブやインベントリの構成ファイル、Config/ または intel/ 配下のコンテンツファイル、Windowsインジェクターの .dat リスト、またはMDMプロファイルに置かれます。実行時は、巻き戻しを行うまで、統合ストレージ側の値がディスク上のプラグイン設定より優先されます。

各設定について、データ型、デフォルト値、動作と運用影響の詳細、適切な値、構成場所を記載します。

設定の適用方法

  • グローバル設定: appsettings.json (および関連ホストセクション) 配下の値は、エージェントサービス全体に適用されます。ポートやパスの変更には、通常サービスの再起動が必要です。

  • プラグイン設定: 各プラグインは Plugins/ 配下にJSONファイルがあります (例: Plugins/KeeperPolicy.json)。振る舞いオプションは通常 metadata 配下にあります。Plugin Settings API (GET / PUT /api/PluginSettings/{pluginName}/...) で読み取りまたは更新します。ディスク上のファイルを編集したあと、統合ストレージをファイルと一致させるために POST /api/PluginSettings/{pluginName}/revert (または revert-all) を使い、必要に応じてプラグインを再起動します。

  • SettingsUpdateポリシー: 構成ポリシーで、プラグインまたは appsettings.json の変更をエンドポイントへ配信できます。適用はConfiguration Policy Processorが行います。

  • コンテンツおよびリストファイル: エージェント型intelルール、basenameリスト、インベントリスキャンオプション、Windowsの allow.dat / exclude.dat は、エージェント同梱またはコンテンツとして更新されます。自由形式テキストではなく、構造化構成として扱ってください。

  • MDM (macOS): 登録コード、フルディスクアクセス、システム拡張の許可リストは、デプロイ時に構成プロファイルで配信します。

説明的なガイドは、プラグインと設定およびプラグインとタスクの設定をご参照ください。ローカルAPIについては、HTTPリファレンスをご参照ください。

目次

本リファレンスの設定総数: 358

エージェント型AIとリスクコンテンツ

Config/ および Plugins/bin/KeeperAgenticSnapshotWriter/intel/ 配下のファイル (およびインベントリバイナリ隣のミラーコピー) が、AI尤度、脆弱性、リスク行動のスコアリングを駆動します。

AgenticChainIntermediaryBasenames.json

プロパティ

ファイル / コンテンツ

デフォルト

cmd, powershell, wt, wsl, …

場所

Config/AgenticChainIntermediaryBasenames.json (インストール)

適切な値

文書化されたスキーマに適合する内容。エージェント同梱または構成ポリシーで配信

AIエージェントとツールのサブプロセスの間に挟まることを許可するシェル/ターミナルのbasename (MarkAgentic / OriginatingAgentスタンプ)。cmd/pwsh/wt/wslがAI親プロセスとツール間でoriginating-agentスタンプを運べるようにし、正確なチェーンに必要です。

AiLikelihoodCapSettings.json

プロパティ

ファイル / コンテンツ

デフォルト

maxAiLikelihoodPercent=75

場所

Config/AiLikelihoodCapSettings.json (インストールルート + プラグインConfig)

適切な値

文書化されたスキーマに適合する内容。エージェント同梱または構成ポリシーで配信

ブラウザ/WebView系basenameのAI尤度を上限で制限します。Keeper PEDMバイナリ向けのinventoryExclusionsパスセグメントも含みます。ブラウザ/WebView2がAIエージェントとしてスコアされないようにし、インベントリノイズからKeeperバイナリを除外します。

AiLikelihoodFloorSettings.json

プロパティ

ファイル / コンテンツ

デフォルト

minAiLikelihoodPercent=100

場所

Config/AiLikelihoodFloorSettings.json (インストールルート + プラグインConfig)

適切な値

文書化されたスキーマに適合する内容。エージェント同梱または構成ポリシーで配信

キュレートされたネイティブAIエージェント実行ファイル (basename + PE識別 + Authenticodeサブジェクト)。ポリシー帰属向けのコールドスタートAI尤度の下限を設定します。署名済みのキュレートAIアプリ (Cursor、Claudeなど) に、エージェント型ポリシー向けの正しい高いAI尤度を付与します。製品の出荷に合わせて更新が必要です。

intel/app-catalog.ndjson(.gz)

プロパティ

ファイル / コンテンツ

デフォルト

(KeeperApiリフレッシュ経由)

場所

KeeperApi cveCatalog + AgenticIntel共有フォルダ

適切な値

文書化されたスキーマに適合する内容。エージェント同梱または構成ポリシーで配信

vulnerabilityRiskPercent向けの現行vuln/製品カタログソース。脆弱性ベースライン向けの権威ある製品/CVEカタログであり、エージェント型リスク向けにリフレッシュ可能かつバージョン管理されている必要があります。

intel/normalized-vulnerability.jsonl

プロパティ

ファイル / コンテンツ

デフォルト

(インストール時にフィード同梱)

場所

Plugins/bin/KeeperAgenticSnapshotWriter/intel/ (インストール)

適切な値

文書化されたスキーマに適合する内容。エージェント同梱または構成ポリシーで配信

現行Windowsインストールに同梱されるレガシーCVEフィード。今後はapp-catalog.ndjson (.gz) を優先してください。レガシーCVEコーパスはディスク上に残っており、app-catalogへ完全移行するまで、運用側にはコンテンツ更新パスが必要です。

intel/rules/AI_Detection.json

プロパティ

ファイル / コンテンツ

デフォルト

staticAnalysis + signatures

場所

Plugins/bin/KeeperAgenticSnapshotWriter/intel/rules/

適切な値

文書化されたスキーマに適合する内容。エージェント同梱または構成ポリシーで配信

AI/静的スキャン採点向けのヒューリスティックルール (ルールの有効/無効、パターン、重大度)。ControlPlaneで構成するルールと同じです。インポート/シグネチャからAI尤度を決めるテナント/製品ルールであり、エージェント型ポリシーの結果を直接左右します。

intel/rules/Risk_Behavior.json

プロパティ

ファイル / コンテンツ

デフォルト

アイデンティティ特権階層

場所

Plugins/bin/KeeperAgenticSnapshotWriter/intel/rules/

適切な値

文書化されたスキーマに適合する内容。エージェント同梱または構成ポリシーで配信

リスク行動ヒューリスティックルール (例: ローカル管理者 / RDPアイデンティティ階層) で、riskBehaviorスコアを引き上げます。ポリシーゲート向けにriskBehaviorスコアへ反映するアイデンティティ/特権階層ヒューリスティックです。

intel/rules/Vulnerability.json

プロパティ

ファイル / コンテンツ

デフォルト

CVE/KEVブーストルール

場所

Plugins/bin/KeeperAgenticSnapshotWriter/intel/rules/

適切な値

文書化されたスキーマに適合する内容。エージェント同梱または構成ポリシーで配信

脆弱性ヒューリスティックルール (CVSSしきい値、CISA KEV、コンポーネントヒント) で、vulnerabilityRiskPercentを引き上げます。vulnerabilityRiskPercentを上げるCVSS/KEVブーストルールであり、セキュリティチームはしきい値を調整する必要があります。

ShellMediatedParentBasenames.json

プロパティ

ファイル / コンテンツ

デフォルト

svchost, RuntimeBroker, shells…

場所

Plugins/bin/KeeperPolicy/Config/ShellMediatedParentBasenames.json

適切な値

文書化されたスキーマに適合する内容。エージェント同梱または構成ポリシーで配信

OsShellExclusionも一致する場合に、shell-mediated spawnブリッジの対象となる親basename (KeeperPolicy)。shell-mediated spawnブリッジングの対象となるブローカー/シェル親。リストを誤ると、AppX/ブローカー越しのAI系譜が失われます。

static-scan-product-haystack.json

プロパティ

ファイル / コンテンツ

デフォルト

scoreBuckets (埋め込み)

場所

KeeperAgenticSnapshotWriter/config (リポジトリ。インストール時に埋め込みの場合あり)

適切な値

文書化されたスキーマに適合する内容。エージェント同梱または構成ポリシーで配信

AI採点向けの静的スキャン製品haystackバケット。多くの場合スナップショットライターに埋め込まれます。AI検出向けの静的スキャンスコアバケット。パターン更新により、エージェント再ビルドなしで検出を改善できます。

SystemShellBasenames.json

プロパティ

ファイル / コンテンツ

デフォルト

explorer, cmd, powershell, …

場所

Config/SystemShellBasenames.json (インストールルート + プラグインConfig)

適切な値

文書化されたスキーマに適合する内容。エージェント同梱または構成ポリシーで配信

AIエージェントとして分類してはならないOSシェル/システムbasename (OsShellExclusion)。シェル/OSホストがAIエージェントとして分類されないようにします。誤分類はエージェント型帰属を壊します。

起動とパフォーマンス

Settings:BootPhase:DeferNonCriticalJobsAfterBootMinutes

プロパティ

整数

デフォルト

3

場所

appsettings

適切な値

正の整数、またはこの設定で文書化された範囲

起動後の猶予ウィンドウ (分)。起動直後の静穏期間を調整し、インベントリやアップデータがグループポリシーやログオンスクリプトと競合しないようにします。

Settings:BootPhase:DeferNonCriticalJobsAfterLogonMinutes

プロパティ

整数

デフォルト

2

場所

appsettings

適切な値

正の整数、またはこの設定で文書化された範囲

ログオン後の猶予ウィンドウ (分)。起動時の猶予だけでは不十分なマルチセッションホスト向けの、ユーザーごとのログオン猶予です。

Settings:BootPhase:DeferPolicyPathObservedDuringGrace

プロパティ

真偽値

デフォルト

true

場所

appsettings

適切な値

true または false

猶予中にインベントリやパスのトリガーをバッファします。ログオン時に発生するインベントリパスの嵐をバッファし、数十件のスキャンがキューに積まれるのを防ぎます。

Settings:BootPhase:Enabled

プロパティ

真偽値

デフォルト

true

場所

appsettings

適切な値

true または false

起動やログオンの後に非クリティカルなジョブを延期します。重いジョブを延期してログオン時のUXを保護します。VDIや起動ストームではこのトグルが必要です。

Settings:BootPhase:KeeperUpdaterLogonDeferralSeconds

プロパティ

整数

デフォルト

90

場所

appsettings

適切な値

正の整数、またはこの設定で文書化された範囲

ログオン後のアップデータ延期 (秒)。初回ログオン時のソフトウェアインストールとアップデータのUIやI/Oが衝突しないようにします。

Settings:BootPhase:MaxConcurrentExternalProcessesDuringGrace

プロパティ

整数

デフォルト

3

場所

appsettings

適切な値

正の整数、またはこの設定で文書化された範囲

猶予中の外部ジョブプロセスの上限。猶予期間中のジョブのファンアウトを抑え、シンクライアントのCPUやディスクを保護します。

クライアントとエージェントUI

elevation-allowed-extensions.json (executable-extensions)

プロパティ

文字列

デフォルト

windows: .exe/.bat/.cmd/.msi/.ps1

場所

Plugins/bin/KeeperClient & keeperAgent (インストール)

適切な値

デフォルト形式と整合する値。フリート展開前にパイロットエンドポイントで検証

OSごとの昇格リクエストで許可するファイル種別です。ディスク上に別のexecutable-extensionsファイルはなく、このJSON (またはKEEPER_ELEVATION_EXTENSIONS_CONFIG) が管理者が構成する内容です。インベントリはPriorityExtensions / EnableExecutableOnlyScanningを別途使用します。ユーザーが昇格をリクエストできるファイル種別を定義します。リストが誤っていると .msi / .ps1 がブロックされたり、危険な種別が開かれたりします。

keeperAgent.metadata.approvalExpirationHours

プロパティ

整数

デフォルト

72

場所

Plugins/keeperAgent.json

適切な値

正の整数、またはこの設定で文書化された範囲

保留中の承認が期限切れになるまでの時間 (時間) です。保留中の承認は期限切れにする必要があり、さもないとキューが古くなります。承認者向けのSLAです。

keeperAgent.metadata.approvedRequestExpirationHours

プロパティ

整数

デフォルト

24

場所

Plugins/keeperAgent.json

適切な値

正の整数、またはこの設定で文書化された範囲

承認済みグラントが起動できなくなるまでの時間 (時間) です。付与された起動が利用可能な期間であり、短いTTLは残存特権を減らします。

keeperAgent.metadata.historyRetentionDays

プロパティ

整数

デフォルト

30

場所

Plugins/keeperAgent.json

適切な値

正の整数、またはこの設定で文書化された範囲

ローカルのリクエスト履歴の保持期間です。$key 構成値を制御します (デフォルト: 30)。変更すると、設定の型 (整数) に応じてエージェントの動作に影響します。

keeperAgent.metadata.maxExceptionMessageLength

プロパティ

整数

デフォルト

500

場所

Plugins/keeperAgent.json

適切な値

正の整数、またはこの設定で文書化された範囲

UIの例外メッセージ切り詰めです。$key 構成値を制御します (デフォルト: 500)。変更すると、設定の型 (整数) に応じてエージェントの動作に影響します。

keeperAgent.metadata.maxHistoryItems

プロパティ

整数

デフォルト

20

場所

Plugins/keeperAgent.json

適切な値

正の整数、またはこの設定で文書化された範囲

UIに表示する履歴項目の上限です。忙しい承認者のマシンでの履歴描画コストを抑えます。

keeperAgent.metadata.maxPayloadSizeBytes

プロパティ

整数

デフォルト

1048576

場所

Plugins/keeperAgent.json

適切な値

正の整数、またはこの設定で文書化された範囲

MQTTペイロードの上限です。プロトコル上の上限であり、クライアント側と調整せずに上げるとサイレントに破棄されます。

keeperAgent.metadata.maxRequestItems

プロパティ

整数

デフォルト

20

場所

Plugins/keeperAgent.json

適切な値

正の整数、またはこの設定で文書化された範囲

UIに表示する保留リクエストの上限です。UIリストの上限により、巨大な保留キューでダイアログが固まるのを防ぎます。

keeperAgent.metadata.showInTray

プロパティ

真偽値

デフォルト

false

場所

Plugins/keeperAgent.json

適切な値

true または false

keeperAgent のトレイアイコン表示です。keeperAgentKeeperClient でトレイ表示は別です。二重アイコンやUX欠落を避けてください。

KeeperAgenticSnapshotWriter.metadata.hostProcess

プロパティ

文字列

デフォルト

KeeperPrivilegeManager

場所

Plugins/KeeperAgenticSnapshotWriter.json

適切な値

デフォルト形式と整合する値。フリート展開前にパイロットエンドポイントで検証

想定するホストプロセス名です。ライター向けのセキュリティ / アイデンティティ上の前提であり、製品固定のままにしてください。

KeeperAgenticSnapshotWriter.metadata.taskDelay

プロパティ

整数

デフォルト

250

場所

Plugins/KeeperAgenticSnapshotWriter.json

適切な値

正の整数、またはこの設定で文書化された範囲

ライターループの遅延です。$key 構成値を制御します (デフォルト: 250)。変更すると、設定の型 (整数) に応じてエージェントの動作に影響します。

KeeperClient.metadata.LanguageOverride

プロパティ

文字列

デフォルト

DEFAULT

場所

Plugins/KeeperClient.json

適切な値

DEFAULT、または en_USfr_FR などのカルチャコード

UI言語の上書きです (例: en_USfr_FR)。多国籍環境向けに、OS言語と独立してUIロケールを強制します。

KeeperClient.metadata.menu.autoRefresh

プロパティ

真偽値

デフォルト

true

場所

Plugins/KeeperClient.json

適切な値

true または false

タイマーによるトレイメニューの自動更新です。無効にすると、ロックダウンされたシンクライアントでのタイマー負荷を止められます。

KeeperClient.metadata.menu.items

プロパティ

配列 / オブジェクト

デフォルト

製品メニュー

場所

Plugins/KeeperClient.json

適切な値

文書化されたスキーマに一致するJSON配列またはオブジェクト

トレイメニューのジョブ、ダイアログ、表示フィルターです。トレイに出すリクエスト / 承認ジョブをカスタマイズします。組織ごとの中核UXブランディングです。

KeeperClient.metadata.menu.refreshIntervalMinutes

プロパティ

整数

デフォルト

5

場所

Plugins/KeeperClient.json

適切な値

正の整数、またはこの設定で文書化された範囲

トレイメニューの更新間隔です。トレイ操作の鮮度とAPI負荷のバランスであり、VDI密度に合わせて調整します。

KeeperClient.metadata.showInTray

プロパティ

真偽値

デフォルト

true

場所

Plugins/KeeperClient.json

適切な値

true または false

KeeperClient のシステムトレイアイコン表示です。ユーザーエージェントの可視性です。一部のキオスクはトレイアイコンを隠し、対話型デスクトップでは必要です。

デプロイとMDM

MDM構成プロファイルで配信するmacOSデプロイ設定です。macOSデプロイガイドはmacOSでのデプロイをご参照ください。

Full Disk Access (SystemPolicyAllFiles)

プロパティ

文字列

デフォルト

KEPMパス

場所

MDM mobileconfig

適切な値

デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証

KEPMのlauncher/daemon/notify/trash向けのFDA付与です。macOSでプロセス / ファイルの可視性を確実にするにはFDAが必須です。デプロイUXでは、必要なTCCプロファイルを構成する必要があります。

KEEPERREGCODE

プロパティ

文字列

デフォルト

(MDM配信)

場所

MDM mobileconfig

適切な値

デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証

エージェント登録コード用のmacOSマネージド環境設定です。macOS MDM登録のデバイス参加シークレットであり、Admin/MDM経由で配信する必要があり、未設定のままにしてはいけません。

System Extension allowlist (Team ID 234QNB7GCA)

プロパティ

文字列

デフォルト

com.keeper...monitor

場所

MDM mobileconfig

適切な値

デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証

MDM経由でEndpoint Securityシステム拡張を許可します。MDMで許可リストに登録しないと、macOSがEndpoint Security拡張をブロックし、モニタリングが開始されません。

昇格チェーン (RunAs / RunElevated)

KeeperRunAs.metadata.credentialHandling

プロパティ

文字列

デフォルト

ephemeral-accounts

場所

Plugins/KeeperRunAs.json

適切な値

デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証

資格情報戦略のラベルです。説明用の製品契約であり、テナントが選択するアカウントモデルではありません。

KeeperRunAs.metadata.elevationStage

プロパティ

文字列

デフォルト

first

場所

Plugins/KeeperRunAs.json

適切な値

デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証

2段階昇格の第1段階を表すハードワイヤードの段階識別子です。変更しても昇格の設計は変わらず、診断を混乱させるだけです。

KeeperRunAs.metadata.launches

プロパティ

文字列

デフォルト

KeeperRunElevated

場所

Plugins/KeeperRunAs.json

適切な値

デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証

下流の昇格実行可能ファイル名です。対象を誤ると、Windowsの昇格がすべて破綻します。

KeeperRunElevated.metadata.apiEndpoints

プロパティ

文字列

デフォルト

elevation API paths

場所

Plugins/KeeperRunElevated.json

適切な値

デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証

ローカル昇格APIルートを文書化します。参照用メタデータであり、ルートは製品にコンパイル済みです。

KeeperRunElevated.metadata.elevationProxy

プロパティ

真偽値

デフォルト

true

場所

Plugins/KeeperRunElevated.json

適切な値

true or false

昇格プロキシの役割を定義します。$key の構成値を制御します (デフォルト: true)。変更すると、設定の型 (真偽値) に応じてエージェントの動作に影響します。

KeeperRunElevated.metadata.requiresEphemeralCredentials

プロパティ

真偽値

デフォルト

true

場所

Plugins/KeeperRunElevated.json

適切な値

true or false

エフェメラル管理者資格情報を必須にします。製品のセキュリティ不変条件であり、トグルではありません (無効化は想定されていません)。

ホストサービスとネットワーク

これらのオプションは、主にエージェントサービス実行ファイルの隣にある appsettings.json にあり、サービス全体に適用されます。

AllowedHosts

プロパティ

文字列

デフォルト

*

場所

appsettings

適切な値

デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証

ASP.NET CoreのAllowedHostsヘッダーフィルターです。Kestrel向けのホストフィルターブートストラップです。リバースプロキシやヘッダーの挙動を理解せずに変更するとローカルAPIが壊れます。不正なHostヘッダーフィルタリングにより、ローカル管理APIへ到達できなくなることがあります。

JobStore:StorePath

プロパティ

文字列 (パス)

デフォルト

"" (データディレクトリ)

場所

appsettings

適切な値

有効なパス。{approot} などのパス変数を使用可

永続化ジョブストアのパス上書きです。永続化されたジョブ状態がデフォルトのデータディレクトリを超える場合があり、大規模フリートやストレージポリシーでは上書きが必要になることがあります。

Messaging:MalformedJsonRepair:EscapeMap

プロパティ

文字列

デフォルト

Unicode制御エスケープ

場所

appsettings

適切な値

デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証

MQTTペイロード修復用に、制御文字からJSONエスケープへのマップです。MQTTのJSON修復パスで使用します。エスケープマッピングが誤っていると、修復時にイベントペイロードが破損することがあります。

Messaging:MalformedJsonRepair:UnmappedControlCharacterFormat

プロパティ

文字列

デフォルト

\u{X4}

場所

appsettings

適切な値

デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証

JSON修復時の未マップ制御文字向けフォーマット文字列です。この設定キーの構成値を制御します (デフォルト: \u{X4})。変更すると、設定の型 (文字列) に応じてエージェントの動作に影響します。

MqttBrokerSettings:IpAddress

プロパティ

文字列

デフォルト

127.0.0.1

場所

appsettings

適切な値

127.0.0.1 または localhost (セキュリティのためループバックのままにする)

組み込みMQTTブローカーのバインドアドレスです (localhostのままにする)。分離のためループバックのままにする必要があります。明示することで、管理者が監査やバインドポリシーを行い、localhost以外へのドリフトを拒否できます。

MqttBrokerSettings:Port

プロパティ

整数

デフォルト

8675

場所

appsettings

適切な値

1024〜65535。エンドポイント上で未使用であること

組み込みMQTTブローカーのポートです。ブローカーのポート競合はすべてのプラグインを壊します。エージェントを再インストールせずに8675を再割り当てできる必要があります。

Settings:KestrelHttpPort

プロパティ

整数

デフォルト

6988

場所

appsettings

適切な値

1024〜65535。エンドポイント上で未使用であること

エージェント管理API向けのローカルHTTPポートです (ループバック)。プラグイン、ジョブ、ローカルツールがこのエンドポイントを呼び出します。デフォルトポートがエンドポイント上の他ソフトウェアと競合する場合に変更します。ポート変更後はサービスの再起動が必要です。

Settings:KestrelHttpsPort

プロパティ

整数

デフォルト

6989

場所

appsettings

適切な値

1024〜65535。エンドポイント上で未使用であること

エージェント管理API向けのローカルHTTPSポートです (ループバック)。機密性の高いローカル操作にはHTTPSを推奨します。プラグインとジョブは、エージェント呼び出しにこのポートを使用します。6989が利用できない、またはブロックされている場合に変更します。ポート変更後はサービスの再起動が必要です。

Settings:PluginPath

プロパティ

文字列

デフォルト

Plugins

場所

appsettings

適切な値

デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証

プラグインマニフェストのディレクトリです。非デフォルトのプラグイン配置 (サイドバイサイドビルド、ゴールデンイメージなど) では、管理者が確認できるパス上書きが必要です。

Settings:RepositoryPath

プロパティ

文字列

デフォルト

KeeperStorage

場所

appsettings

適切な値

デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証

暗号化されたローカルリポジトリのルートです。カスタムデータボリューム、ディスククォータ、または暗号化状態をProgram Filesから分離する場合に、ストレージの再配置が必要です。

Settings:ScriptsPath

プロパティ

文字列 (パス)

デフォルト

Jobs/Scripts

場所

appsettings

適切な値

有効なパス。{approot} などのパス変数を使用可

ジョブスクリプト資産のディレクトリ ({ScriptsPath}) です。ジョブスクリプトは {ScriptsPath} として参照されます。運用チームは最小権限ACLやコンテンツ同期のために再配置します。

Settings:ServiceName

プロパティ

文字列

デフォルト

KeeperPrivilegeManager

場所

appsettings

適切な値

デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証

Windowsサービス / プロセスの表示名です。一部の企業では、SCMインベントリや変更管理のために、ブランド付きまたは環境固有のWindowsサービス名が求められます。

Settings:SharedRepositoryPath

プロパティ

文字列

デフォルト

SharedRepository

場所

appsettings

適切な値

デフォルト形式と一致する値。フリート展開前にパイロットエンドポイントで検証

プラグイン横断の共有ストレージルートです。プラグイン横断の共有状態 (例: AgenticIntel) では、バックアップと容量計画のためにテナントが選ぶボリュームが必要になることがあります。

Settings:system.logging.level

プロパティ

文字列

デフォルト

Warning

場所

appsettings

適切な値

CriticalErrorWarningInformationDebugTrace

メインサービスのログレベル短縮形です。トラブルシューティングの主要なレバーであり、サポートエスカレーションでは各エンドポイントへRDPせずにDebugを横断適用する必要があります。

インベントリスキャン

InventoryFull.EnableExecutableOnlyScanning

プロパティ

真偽値

デフォルト

true

場所

Jobs/InventoryFullConfiguration.json

適切な値

true or false

スキャンを実行可能ファイル / パッケージ種別のみに限定します。ディスク全体のクロールコストに対し、エージェント型AI / 脆弱性の価値がある実行可能なコンテンツへインベントリを絞ります。

InventoryFull.EnableHashCaching

プロパティ

真偽値

デフォルト

true

場所

Jobs/InventoryFullConfiguration.json

適切な値

true or false

実行間でファイルハッシュをキャッシュします。増分に近いフル実行を高速化します。ハッシュの正しさを強制する必要がある場合は無効化します。

InventoryFull.ExcludeDevelopmentDirectories

プロパティ

真偽値

デフォルト

false

場所

Jobs/InventoryFullConfiguration.json

適切な値

true or false

開発ツールのディレクトリを除外します。開発用ワークステーションは巨大なツリーを生成するため、除外するとフリートスキャンを現実的な規模に保てます。

InventoryFull.ExcludePaths

プロパティ

配列 / オブジェクト

デフォルト

クロスプラットフォームのリスト

場所

Jobs/InventoryFullConfiguration.json

適切な値

文書化されたスキーマに適合するJSON配列またはオブジェクト

フルインベントリスキャンから除外するパスです。WinSxS/node_modulesなどをスキップしないと、スキャンが完了せず、偽のインベントリ肥大化も防げません。

InventoryFull.ExcludeUserSpecificDirectories

プロパティ

真偽値

デフォルト

false

場所

Jobs/InventoryFullConfiguration.json

適切な値

true or false

ユーザー固有ディレクトリをスキャンから除外します。共有キオスクや、インベントリをマシン単位にする場合にユーザープロファイルをスキップするプライバシー / パフォーマンス用オプションです。

InventoryFull.ExcludeVirtualizationDirectories

プロパティ

真偽値

デフォルト

true

場所

Jobs/InventoryFullConfiguration.json

適切な値

true or false

VM / コンテナのディレクトリを除外します。コンテナやVMイメージはスキャン時間を爆発させるため、デフォルト除外は容量制御です。

InventoryFull.HashCacheValidityDays

プロパティ

整数

デフォルト

7

場所

Jobs/InventoryFullConfiguration.json

適切な値

正の整数、またはこの設定で文書化された範囲