Sie müssen die Registrierung eines Zielknotens bei der Bereitstellung der Cisco Identity Services Engine (ISE) aufheben.
Cisco ISE-Version: Version 3.1 und höher
Bereitstellungstyp: Verteilt
Policy Administration Node (PAN)
Überwachungsknoten (MNT)
Policy Service Node (PSN)
Netzwerkzugriffsgerät (Network Access Device, NAD), z. B. Switch oder Wireless Controller
Wenn Sie die Registrierung des primären PAN aufheben, gehen Sie zuerst zu einem sekundären PAN zu Primary.
Die Registrierung des primären PAN kann nicht direkt aufgehoben werden.
Wenn Sie die Registrierung eines PSN aufheben:
Bestätigen Sie, dass ein verbleibendes PSN verfügbar ist.
Vergewissern Sie sich, dass die NADs so konfiguriert sind, dass die RADIUS- und TACACS+-Authentifizierungen an die verbleibenden PSNs weitergeleitet werden.
Testen der Authentifizierung mit den verbleibenden PSNs
Wenn Sie die Registrierung eines MNT aufheben
Bestätigen Sie, dass ein verbleibender Überwachungsknoten verfügbar ist.
Vergewissern Sie sich, dass auf den verbleibenden Knoten keine Synchronisierungsvorgänge ausgeführt werden.
Wenn Sie den nicht registrierten Zielknoten später neu erstellen und/oder erneut registrieren möchten, müssen Sie die Konfiguration des Zielknotens dokumentieren, bevor Sie die Registrierung aufheben.
Erstellen Sie eine vollständige Sicherungskopie der Bereitstellung.
Dokumentieren der ISE-Bereitstellungseinstellungen für den Zielknoten:
Melden Sie sich bei der primären PAN-GUI an.
Navigieren Sie zu Administration > System > Deployment.
Markieren Sie den Zielknoten, dessen Registrierung aufgehoben werden soll, und wählen Sie Bearbeiten aus.

Notieren Sie sich die gesamte Konfiguration auf den Registerkarten General Settings und Profiling Configuration, oder erstellen Sie Screenshots.
Dokumentieren Sie die Zielknotensystemzertifikate:
Navigieren Sie zu Administration > Certificates > System Certificates.
Erweitern Sie den Zielknoteneintrag.
Notieren Sie sich die gesamte Zertifikatkonfiguration des Zielknotens, oder erstellen Sie Screenshots.
Wählen Sie jedes Zertifikat aus, das von den ISE-Komponenten des Zielknotens verwendet wird, und exportieren Sie die Zertifikate und privaten Schlüssel.
Notieren Sie sich die Kennwörter, die Sie beim Exportieren der einzelnen Zertifikate erstellen.
Beachten Sie, dass Sie ein Zertifikat und einen Schlüssel nicht ohne das Kennwort erneut importieren können.


Dokumentieren der Konfiguration des Zielknotens, auf dem das System ausgeführt wird:
SSH, und melden Sie sich beim Zielknoten an.
Führen Sie diesen Befehl aus, um die aktuelle Konfiguration anzuzeigen und die Ausgabe in einer Textdatei zu speichern.
show running-config
Melden Sie sich bei der primären PAN-GUI an.
Navigieren Sie zu Administration > System > Deployment.
Wählen Sie den Zielknoten aus, der entfernt werden soll.
Klicken Sie auf Registrierung aufheben.

Bestätigen Sie die Aktion, wenn Sie aufgefordert werden.
Vergewissern Sie sich, dass der Knoten nicht mehr unter Administration > System > Deployment angezeigt wird.
Dieser Prozess kann erforderlich sein für:
Außerbetriebnahme oder Neuaufbau von ISE-Knoten.
Hardware-Ersatz.
Topologieänderungen.
Beheben von persistenten Synchronisierungs-/Replikationsfehlern.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
19-Aug-2026
|
Erstveröffentlichung |