عند محاولة إجراء تغييرات في النهج في مركز إدارة جدار الحماية الآمن (FMC) من Cisco، تظهر رسالة خطأ تشير إلى أن "هذه القاعدة تتطلب ترخيص برنامج ضار، ولكن لا يوجد جهاز واحد على الأقل لديه ترخيص برنامج ضار". يؤدي هذا الخطأ إلى منع تطبيق تغييرات التكوين ونشر النهج على أجهزة جدار الحماية المتأثرة.

FMC 7.4.2. تتأثر أيضا إصدارات البرامج الأخرى.
برنامج الدفاع ضد تهديدات جدار الحماية (FTD) قيد التشغيل طراز FPR1140. وتتأثر أيضا منصات أخرى.
يستخدم FTD سياسة التحكم في الوصول (ACP) مع تمكين نهج الملف على قاعدة واحدة أو أكثر.

يشتمل حل خطأ ترخيص البرامج الضارة هذا على الحصول على ترخيص البرامج الضارة اللازم وتثبيته على الجهاز المتأثر. استعملت هذا steps أن يحل الإصدار:
تحقق من أن جهاز جدار الحماية المتأثر يحتوي على سياسات ملفات تم تكوينها لاستخدام "الحماية المتقدمة من البرامج الضارة" (AMP) ولكن لا يتوفر لديه ترخيص الحماية من البرامج الضارة المقابل. ويمكن التأكد من هذا الإجراء من خلال التحقق من تكوين الجهاز ومقارنته بالتراخيص المتاحة.
في هذه الحالة، يكون زوج FTD_HA2 فقط لديه ترخيص البرامج الضارة. لا يحتوي زوج FTD_HA1 عليه:

يحتوي زوج جدار الحماية FTD_HA1 على ترخيص برنامج ضار تم تعيينه على ألا:

اعمل مع ممثل مبيعات Cisco أو الشريك المعتمد لديك للحصول على ترخيص البرامج الضارة اللازم للجهاز المتأثر. يجب أن يكون الترخيص مناسبا لطراز جدار الحماية الخاص بك ومتطلبات النشر.
بمجرد الحصول على الترخيص، قم بتثبيته على الجهاز المتأثر من خلال عملية ترخيص Cisco القياسية. وعادة ما يتضمن ذلك تطبيق الترخيص من خلال وحدة التحكم في إدارة اللوحة الأساسية (FMC) أو مباشرة على الجهاز، وذلك وفقا لتكوين الإدارة لديك.
بعد تثبيت الترخيص، تحقق من تمكين إمكانية الدفاع عن البرامج الضارة الآن بشكل صحيح ومن مسح خطأ الترخيص.
حاول نشر تغييرات النهج مرة أخرى لتأكيد حل مشكلة الترخيص وإمكانية متابعة عمليات النهج بشكل طبيعي.
يحدث الخطأ بسبب عدم تطابق التحقق من صحة الترخيص حيث تم تكوين نهج الملفات لاستخدام وظيفة AMP، ولكن لم يتم تثبيت ترخيص "حماية البرامج الضارة" المقابل أو تنشيطه على جهاز جدار الحماية المتأثر. تعمل وحدة التحكم في إدارة اللوحة الأساسية (FMC) على فرض التوافق مع الترخيص، كما تمنع نشر السياسة عندما تكون التراخيص المطلوبة مفقودة، حتى في حالة تكوين السياسات من الناحية الفنية.
يضمن هذا التحقق من الصحة نشر الميزات المرخصة بشكل صحيح فقط على الأجهزة، مما يحافظ على التوافق مع متطلبات ترخيص Cisco ويمنع إستخدام القدرات غير المرخصة.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
27-May-2026
|
الإصدار الأولي |