Die vom Cisco Secure Access (Secure Client Remote Access VPN) verwendete XML-Konfigurationsdatei für den Maschinentunnel verschwindet unerwartet, sodass der Maschinentunnel keine Verbindung mehr herstellen kann.
Cisco Secure Access - Sicherer Client-Remote-Zugriff (VPN, Status, private Ressource)
Bereitstellungsvorlage: Ein Bereitstellungspaket auf XDR
Cloud-Management und Zero Trust Access (ZTA) Komponenten vorhanden
Vom XDR-Bereitstellungspaket verwalteter Client-Computer
Konfigurierter und betriebsbereiter Maschinentunnel
Das Problem wurde behoben, indem die XML-Konfiguration des Systemtunnels direkt in das Bereitstellungspaket eingebettet wurde, um es vor dem Löschen durch Cloud Management-Durchsetzungsrichtlinien zu schützen.
Die XML-Konfiguration des Maschinentunnels wurde direkt in das JAY-TEST-Bereitstellungspaket eingebettet. Dieser Ansatz schützt die XML-Datei vor dem Löschen durch Cloud Management-Durchsetzungsrichtlinien.
Dies sind die Schritte zum Ändern des Bereitstellungspakets:
1- Identifiziert das dem Computer zugewiesene Bereitstellungspaket.
2- Bearbeiten Sie das Bereitstellungspaket.
3- Erstellen oder hochladen eines VPN Management Tunnel-Profils
4- Laden Sie die Machine Tunnel VPN XML-Datei hoch.
5- Zuweisen des Maschinentunnelprofils
6 - Speichern Sie die Konfiguration.
7- Stellen Sie das Paket auf den Client-Computern bereit.
Nach der Implementierung des Embedded XML-Ansatzes wurde durch Tests bestätigt, dass der Maschinentunnel-XML nach dem Schließen und erneuten Öffnen des VPN-Authentifizierungsfensters nicht mehr verschwunden ist. Die Konfiguration blieb persistent und stabil.
Die Tests nach der Implementierung haben bestätigt, dass der normale Betrieb wiederhergestellt wurde. Der Maschinentunnel erhält die Konnektivität und die Persistenz der Konfiguration aufrecht, unabhängig von der Änderung des Authentifizierungsfensters.
Die Ursache wurde als Konflikt zwischen den Richtlinien zur Konfigurationsdurchsetzung für das Cloud-Management und dem XML-Dateispeichermechanismus für den Maschinentunnel identifiziert. Während der regelmäßigen XDR-Paketaktualisierungen wurde die XML-Datei des Computertunnels gelöscht, da sie nicht dem Bereitstellungspaket zugewiesen war.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
07-May-2026
|
Erstveröffentlichung |