Este documento describe los pasos para preparar una "imagen dorada" para la implementación de Cisco Secure Endpoints en hosts. Esto funcionará con máquinas virtuales (VM) o con la "imagen dorada" de hardware. Se utiliza una "imagen dorada" para la instalación del terminal de Cisco Secure en varios hosts desde un archivo de imagen.
Nota: En Secure Endpoint Windows Connector 6.3.1, se ha agregado un nuevo indicador de función de instalación. Esto le permitirá instalar el conector sin que el conector se registre o cause problemas con duplicación en su implementación.
Cuando utiliza el instalador, el nuevo indicador que se utilizará para las imágenes doradas es /goldenimage [1|0]
C:\> CiscoInstaller_goldenimage.exe /R /S /goldenimage 0 [other options…]
C:\> CiscoInstaller_goldenimage.exe /R /S /goldenimage 1 [other options…]
Nota: Se recomienda instalar el último conector para preparar la "imagen dorada".
C:\> CiscoInstaller_goldenimage.exe /R /S /goldenimage 1
Después de que la 'Imagen dorada' tenga instaladas las aplicaciones, el sistema se haya preparado y el terminal seguro se haya instalado con el indicador /goldenimage, el host está listo para ser congelado y distribuido. Una vez que se inicie el host clonado, el terminal seguro comenzará y se registrará en la nube. No se requiere ninguna otra acción con respecto a la configuración del conector a menos que haya cambios que desee realizar en la política o el host.
El indicador evita que el conector comience y se registre en la imagen base. En el siguiente inicio de la imagen, el conector estará en el estado funcional en el que se configuró por la política que se le asignó.
Importante: Si la imagen dorada se registra en la nube de AMP antes de poder congelar la máquina virtual, se recomienda desinstalar y volver a instalar el terminal seguro en la máquina virtual Golden Image y, a continuación, congelar la máquina virtual de nuevo para evitar problemas de registro y de duplicación de conectores. No se sugiere modificar ningún valor de registro para AMP como parte de este proceso de desinstalación.
Tiene dos opciones cuando necesita actualizar una imagen dorada para conservar un conector no registrado.
Proceso recomendado
Proceso alternativo