Debe anular el registro de un nodo de destino de la implementación de Cisco Identity Services Engine (ISE).
Versión de Cisco ISE: versión 3.1 y posteriores
Tipo de implementación: Distribuido
Nodo de administración de políticas (PAN)
Nodo de supervisión (MNT)
Nodo de servicio de políticas (PSN)
Dispositivo de acceso a la red (NAD), por ejemplo, switch o controlador inalámbrico
Si va a anular el registro del PAN principal, promocione primero un PAN secundario al primario.
El PAN principal no se puede anular directamente del registro.
Si se cancela el registro de un PSN:
Confirme que hay disponible un PSN restante.
Los NAD de confirmación se configuran para dirigir las autenticaciones RADIUS y TACACS+ a los PSN restantes.
Pruebe la autenticación con los PSN restantes.
Si se cancela el registro de un MNT
Confirme que el nodo de supervisión restante esté disponible.
Verifique que no haya operaciones de sincronización en curso en los nodos restantes.
Si tiene intención de volver a generar o registrar el nodo de destino anulado más adelante, debe documentar la configuración del nodo de destino antes de anular el registro.
Realice una copia de seguridad completa de la configuración de la implementación.
Documentar la configuración de implementación de ISE del nodo de destino:
Inicie sesión en la GUI de PAN principal.
Vaya a Administration > System > Deployment.
Marque la casilla para anular el registro del nodo de destino y seleccione Editar.

Tome notas o realice capturas de pantalla de toda la configuración en las pestañas General Settings y Profiling Configuration.
Documentar los certificados del sistema de nodo de destino:
Vaya a Administración > Certificados > Certificados del sistema.
Expanda la entrada del nodo de destino.
Tome notas o realice capturas de pantalla de toda la configuración del certificado del nodo de destino.
Seleccione cada certificado utilizado por los componentes ISE del nodo de destino de uno en uno y exporte los certificados y las claves privadas.
Anote las contraseñas que cree al exportar cada certificado.
Tenga en cuenta que no puede volver a importar un certificado y una clave sin la contraseña.


Documente el nodo de destino que ejecuta la configuración del sistema:
SSH e inicie sesión en el nodo de destino.
Ejecute este comando para mostrar la configuración en ejecución y guardar el resultado en un archivo de texto.
show running-config
Inicie sesión en la GUI de PAN principal.
Vaya a Administration > System > Deployment.
Seleccione el nodo de destino que desea eliminar.
Haga clic en Anular registro.

Confirme la acción cuando se le solicite.
Verifique que el nodo ya no aparezca en Administration > System > Deployment.
Este proceso puede ser necesario para:
Retirada o reconstrucción de nodos ISE.
Reemplazo de hardware.
Cambios de topología.
Resolver errores persistentes de sincronización y replicación.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
19-Aug-2026
|
Versión inicial |