المقدمة
يصف هذا المستند عملية التثبيت ل Cisco Secure Client وكيفية الاختيار من وحدات الأمان الاختيارية.
نظرة عامة
يحتوي Secure Client على عدد من وحدات الأمان الاختيارية بما في ذلك Umbrella. لاحظ أنه يجب على الأقل تثبيت كل من الوحدة النمطية Core VPN* ووحدة Umbrella النمطية.
*يمكن تعطيل وظيفة الشبكة الخاصة الظاهرية (VPN) إختياريا أثناء التثبيت ولكن ما يزال يجب تثبيت الوحدة النمطية.
التثبيت اليدوي
أثناء التثبيت اليدوي، يستطيع المستخدم ببساطة تحديد الوحدات النمطية المطلوبة* أثناء معالج التثبيت.
27186566210836
* يجب تحديد Umbrella. في حال تعطيل "Core & AnyConnect VPN"، يتم تعطيل وظيفة الشبكة الخاصة الظاهرية (VPN)، ولكن لا تزال وحدة الشبكة الخاصة الظاهرية (VPN) الأساسية نفسها مثبتة لأنها توفر برامج تشغيل أساسية ل Umbrella.
تثبيت Windows غير المراقب
تحتوي حزمة النشر المسبق في Windows على ملفات MSI مختلفة لكل وحدة نمطية. لذلك، ما عليك سوى تثبيت ملفات MSI المطلوبة (Core + Umbrella).
تفاصيل في المقالة Cisco Secure Client (في نظام التشغيل Windows) - برنامج تدريبي للنشر التلقائي
تثبيت Mac OSX غير المراقب
عند التشغيل بطريقة غير مراقبة، تقوم حزمة النشر المسبق ل Mac OSX بتثبيت جميع الوحدات النمطية "العميل الآمن". عند النشر عبر أدوات التشغيل التلقائي، من المحتمل أن يتم تثبيت وحدات Secure Client أخرى والتي قد تكون غير مرغوب فيها. في هذا السيناريو، يجب إستخراج حزمة ما قبل النشر وتخصيصها على نقاط نهاية MAC بحيث يتم تثبيت الوحدات النمطية المطلوبة فقط.
نظرة عامة
وتشمل التعليمات الخطوات الرئيسية التالية:
- إنشاء حزمة .dmg قابلة للكتابة.
- قم بإنشاء install_options.xml للاستخدام أثناء التثبيت للتحكم في الوحدات النمطية التي تم تثبيتها.
- قم بإضافة ملف ACTransforms.xml مخصص إلى الحزمة التي تعجز وظيفة VPN.
- أضف ملف تعريف Umbrella (OrgInfo.json) إلى الحزمة التي تسمح للعميل بالتسجيل.
- قم بتحويل الحزمة مرة أخرى إلى DMG للقراءة فقط.
- قم بتثبيت الحزمة عبر CLI، لتوريد ملف install_options.xml المخصص.
الخطوة 1. تحويل حزمة .dmg
قم بتحويل حزمة .dmg من حالة القراءة فقط إلى قراءة-كتابة، باستخدام أداة Disk Utility أو hdiutil كما هو موضح في الصورة.
hdiutil convert cisco-secure-client-macos-<version>-predeploy-k9.dmg -format UDRW -o csc-writeable.dmg
27106629330836
الخطوة 2. قم بتشغيل الملف المحول
قم بتشغيل filecsc-writeable.dmg المحول لتحميل صورة DMG. يؤدي ذلك إلى إنشاء وحدة تخزين تحتوي على محتويات DMG قابلة للكتابة.
27106629341972
الخطوة 3. قم بإنشاء ملف install_options.xml
يقوم الملف install_options.xml بتكوين الوحدات النمطية التي تم تثبيتها ويمكن توفيرها كوسيطة تثبيت ل CLI والتثبيتات المفتوحة. يقوم install_options.xml المرفق بتكوين الوحدات النمطية المطلوبة فقط (Umbrella + VPN).
يمكنك بشكل إختياري إنشاء ملف install_options.xml الخاص بك وتكوينه (بدلا من إستخدام الملف المرفق) باستخدام هذا الأمر:
installer -pkg /volumes/Cisco\ Secure\ Client\ <version>/Cisco\ Secure\ Client.pkg -showChoiceChangesXML > ~/Downloads/install_choices.xml
27106629347732
الخطوة 4. استخرج خيارات التثبيت
يمكن تغيير install_options.xmlfile المستخرج لتمكين الوحدة النمطية المطلوبة. يتيح هذا المثال وحدات Umbrella+VPN المطلوبة.
4403651529492
ملاحظة: يقوم ملف XML بتثبيت شبكة VPN (والتي يتم إخفاؤها لاحقا)، ووحدات Umbrella Roaming Security ووحدات DART من خلال تعيين قيمة العدد الصحيح على 1 وتعيين الباقي على 0.
الخطوة 5. قم بإجراء تغييرات على ملف ACTransforms.xml لإخفاء وظيفة الشبكة الخاصة الظاهرية (VPN)
لإخفاء وحدة VPN النمطية، قم بتحرير ACTransforms.xml:
/Volume/Cisco\ Secure\ Client\ <version>/Profiles/ACTransforms.xml
تحت مجلد ملفات التخصيص، يحتاج ملف ACTransforms.xml أن يكون السطر <disableVpn>true</disableVpn> بدون تعليق.
محتويات ملف ACTransforms.xml:
<!-- Optional AnyConnect installer settings are provided here. Uncomment the setting(s) to perform optional action(s) at install time. -->
<Transforms>
<!-- <DisableVPN>true</DisableVPN> -->
<!-- <DisableCustomerExperienceFeedback>true</DisableCustomerExperienceFeedback> -->
</Transforms>
الخطوة 6. تثبيت ملف تعريف Umbrella
قم بتنزيل ملف تعريف وحدة Umbrella النمطية (orgInfo.json) من لوحة معلومات Umbrella (عمليات النشر > أجهزة الكمبيوتر المتجولة > التنزيلات). يجب توفير ملف التعريف للعميل للتسجيل في لوحة معلومات Umbrella ووظيفتها. يؤدي تضمينه في حزمة التثبيت إلى منعك من نشره كمهمة تثبيت مادة النشر.
حفظ ملف التعريف إلى /وحدات التخزين/Cisco\ Secure\ Client\ <version>/Profiles/umbrella/OrgInfo.json
27106774340628
الخطوة 7. قم بتحويل الحزمة إلى قراءة فقط
قم بإخراج وحدة تخزين DMG واستخدم hdiutil لتحويلها إلى 'للقراءة فقط'. يمكن بعد ذلك توزيع حزمة القراءة فقط على المستخدمين النهائيين.
diskutil eject Cisco\ Secure\ Client\ <version>
hdiutil convert csc-writeable.dmg -format UDRO -o csc-readable.dmg
27106613679252
الخطوة 8. قم بتثبيت Secure Client الذي يوفر INSTALL_OPTIONS.xml
يمكن تنفيذ ملف DMG كملف عادي (بشكل تفاعلي) أو يتم دفعه من خلال مهمة تثبيت تمت كتابتها مسبقا/مؤتمتة.
- في برنامج نصي، قم بإرفاق حزمة DMG.
- إستخدام المثبت لتثبيت Cisco Secure Client.pkg. من المهم أيضا توفير INSTALL_OPTIONS.xml ضمن الوسيطة -applyChoiceChangesXML. حيث تتحكم هذه في الوحدات النمطية التي تم تثبيتها.
hdiutil attach ~/Downloads/csc-readable.dmg
sudo installer -pkg Cisco\ Secure\ Client\ /Cisco\ Secure\ Client.pkg -applyChoiceChangesXML ~/Downloads/install_choices.xml -target /
27106613687572