Al configurar Cisco Secure Access para VPN de acceso remoto (RAVPN) con perfiles de posición de terminales, los administradores pueden encontrarse con situaciones en las que la configuración de estado del sistema operativo no muestre las versiones más recientes de Windows 11 en las casillas de verificación disponibles. Específicamente, las verificaciones de la versión del sistema operativo solo pueden mostrar opciones hasta Windows 11 24H2, mientras que las versiones más recientes como Windows 11 25H2 no se enumeran explícitamente como casillas de verificación individuales en la interfaz de configuración del perfil de estado.
Esto crea incertidumbre sobre cómo se comportan los terminales que ejecutan versiones de SO sin marcar durante los intentos de conexión VPN, especialmente cuando se observa que los terminales Windows 11 25H2 establecen conexiones VPN correctamente a pesar de no tener una casilla de verificación explícita seleccionada en la configuración del perfil de estado.
El área de configuración en cuestión se encuentra en: Seguro > Perfiles de posición de terminales > Conexión VPN > Sistema operativo.
Plataforma Cisco Secure Access configurada para VPN de acceso remoto (RAVPN)
Perfiles de estado de terminales configurados con comprobación de la versión del sistema operativo
Terminales Windows 11 que ejecutan varias versiones, incluida la 25H2
Configuración del sistema operativo del perfil de estado que muestra las casillas de verificación disponibles que finalizan en Windows 11 24H2
El comportamiento observado con los terminales Windows 11 25H2 que se conectan correctamente a pesar de no tener una casilla de verificación explícita se debe al mecanismo de selección Último en la configuración del sistema operativo Perfiles de posición del terminal.
Cuando una versión del sistema operativo de un terminal no coincide explícitamente con ninguna de las casillas de verificación de la versión individual en el perfil de estado, el comportamiento predeterminado esperado normalmente resultaría en un error de autenticación durante los intentos de conexión VPN. Sin embargo, el sistema de perfil de estado incluye una opción Latest que incluye las versiones de SO más recientes además de las enumeradas explícitamente como casillas de verificación individuales.
Para confirmar qué versiones del sistema operativo se incluyen en la selección Más reciente:
Paso 1: Acceda a la configuración del perfil de estado. Acceda a Secure > Perfiles de posición de terminales > Conexión VPN > Sistema operativo.
Paso 2: Verifique la información de la opción Última. Busque el icono de información sobre herramientas (i) situado junto a la selección Última para ver qué versiones específicas del sistema operativo se incluyen en esta categoría.
Para las versiones del sistema operativo que no están cubiertas por las casillas de verificación individuales o la selección Última, el sistema aplica el requisito de estado y evita la conectividad VPN. En estos casos, los terminales experimentarían errores de autenticación durante el proceso de conexión VPN, ya que no se cumpliría el requisito de comprobación de estado.
La aparente discrepancia entre las casillas de verificación de las versiones individuales del sistema operativo disponibles y las conexiones correctas de las versiones más recientes del sistema operativo se produce porque Cisco Secure Access utiliza un mecanismo de selección Última que incluye automáticamente las versiones más recientes del sistema operativo. Windows 11 25H2 se incluye en la categoría Latest, lo que permite que estos terminales satisfagan los requisitos de estado incluso cuando no se muestren explícitamente como opciones de casilla de verificación individuales en la interfaz de configuración. Este diseño permite que el sistema de estado admita nuevas versiones del sistema operativo sin necesidad de actualizaciones inmediatas en las listas de casillas de verificación individuales de la interfaz de usuario.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
13-Aug-2026
|
Versión inicial |