In diesem Dokument wird beschrieben, wie eine gelöschte Standard-Hostgruppe wiederhergestellt wird, indem die richtige Hostgruppen-ID in Cisco Secure Network Analytics wiederhergestellt wird.
Wenn die Standard-Hostgruppe gelöscht wird und eine neue Hostgruppe mit demselben Namen erstellt wird, um das gelöschte Original zu ersetzen, verwendet die neue Hostgruppe eine benutzerdefinierte ID anstelle der Standard-ID.
Features, die bestimmte Standard-Hostgruppen benötigen, um zu funktionieren, wie z. B. die Anwendung Host Classifier, können die 'Ersatz'-Hostgruppe nicht erkennen.
Standard-Hostgruppen verwenden zweistellige IDs, z. B. 28 oder 30, und vom Benutzer erstellte Hostgruppen werden als benutzerdefinierte Gruppen angesehen und verwenden fünfstellige IDs, z. B. 50081.
Wenn eine Standard-Hostgruppe gelöscht und dann als benutzerdefinierte Hostgruppe neu erstellt wird, erhält die neu erstellte Gruppe eine fünfstellige ID.
Einige Funktionen können aus diesem Grund fehlschlagen, und um das Problem zu beheben, muss die Hostgruppen-ID mit dem Standardwert übereinstimmen.
Wenn die Datei host_groups.xml vor dem Löschen gesichert wurde, können Sie die gelöschte Standard-Hostgruppe wiederherstellen, indem Sie die Sicherungsdatei über die Secure Network Analytics Manager-Schnittstelle importieren.
Wenn Sie nur eine bestimmte Standard-Hostgruppe oder einen Unterbaum wiederherstellen möchten, ohne andere benutzerdefinierte Hostgruppen zu überschreiben, führen Sie die folgenden Schritte aus:
Erstellen einer temporären Domäne
Spezifische Standard-Hostgruppe oder Unterstruktur exportieren
Löschen der temporären Domäne
Importieren Sie die exportierte Hostgruppe oder den exportierten Unterbaum in den richtigen Baum/Unterbaum.
Bestätigen, dass die importierte Hostgruppe die standardmäßige zweistellige ID verwendet
Host Classifier-Anwendungserkennung überprüfen
Wenn keines dieser Elemente das Problem löst oder Sie Fragen haben, wenden Sie sich für weitere Unterstützung an Cisco TAC.
Wenn Sie eine gelöschte Standard-Hostgruppe manuell neu erstellen, weist das System eine fünfstellige benutzerdefinierte ID zu. Die Host Classifier-Anwendung erwartet die ursprüngliche zweistellige ID. Wenn keine Übereinstimmung erzielt wird, kann die Anwendung die Hostgruppe nicht erkennen oder klassifizieren.
API Cisco DevNet
TAC-Ticket erstellen
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
30-Aug-2022
|
Erstveröffentlichung |