Einleitung
In diesem Dokument wird beschrieben, wie Sie das VPN-Modul in Secure Client deaktivieren und gleichzeitig sicherstellen, dass das Abfangen des DNS-Datenverkehrs weiterhin funktioniert.
VPN-Modul in Secure Client erforderlich
Das VPN-Modul ist eine erforderliche Komponente von Secure Client, auch wenn AnyConnect nicht für den VPN-Zugriff verwendet wird. Umbrella nutzt gemeinsam genutzte Secure Client-Treiber, um DNS-Datenverkehr abzufangen und zu verwalten. Obwohl die Installation des VPN-Moduls obligatorisch ist, können Sie die VPN-Funktionalität vollständig deaktivieren.
Methoden zum Deaktivieren der VPN-Funktionen
Sie können die VPN-Funktion in Secure Client deaktivieren, indem Sie Folgendes deaktivieren:
- Während der Installation mit Installationsargumenten (Windows) oder dem Ändern des Installationspakets (OSX).
- Nach der Installation durch Bereitstellen eines Konfigurationsprofils auf dem Endpunkt (der programmgesteuert bereitgestellt werden kann).
VPN-Modul während der Installation deaktivieren
Windows
- Verwenden Sie während der Installation das
PRE_DEPLOY_DISABLE_VPN=1
MSI-Argument, um die VPN-Funktion zu deaktivieren.
- Weitere Informationen finden Sie unter Anpassen von Windows-Installationen des Cisco Secure Client.
MacOS
- Passen Sie das Installationspaket (.DMG) mit einer Datei an,
ACTransforms.xml
die die Aktivierung der VPN-Funktionen steuert.
- Weitere Informationen finden Sie unter Anpassen der MacOS-Installationen von Cisco Secure Client.
Deaktivieren des VPN-Moduls nach der Installation
-
Navigieren Sie zum Profilverzeichnis auf dem Endpunkt:
-
Erstellen eines neuen leeren Textdokuments
-
VPNDisable_ServiceProfile.xml
Kopieren Sie den bereitgestellten XML-Inhalt in das Dokument, und speichern Sie ihn im Ordner Profile (Profil):
-
Starten Sie den Computer neu, nachdem Sie die VPNDisable_ServiceProfile.xml
Datei im Profilordner gespeichert haben.
- Unter Windows können Sie den Dienst Cisco Secure Client - AnyConnect VPN Agent unter Verwendung von Windows Services alternativ neu starten.
18212956792980
Verifizierung
Starten Sie nach dem Neustart die grafische Benutzeroberfläche (GUI) von Secure Client, um sicherzustellen, dass das VPN-Modul deaktiviert ist.
18212229472020