Este documento describe cómo recuperar un grupo de hosts predeterminado eliminado restaurando el ID de grupo de hosts correcto en Cisco Secure Network Analytics.
Cuando se elimina un grupo de hosts predeterminado y se crea un nuevo grupo de hosts con el mismo nombre para 'sustituir' el original eliminado, el nuevo grupo de hosts utiliza un ID personalizado en lugar del ID predeterminado.
Las características que requieren que funcionen grupos host predeterminados específicos, como la aplicación Clasificador de hosts, no detectan el grupo host de 'reemplazo'.
Los grupos de hosts predeterminados utilizan ID de dos dígitos, por ejemplo, 28 o 30, y los grupos de hosts creados por el usuario se consideran personalizados y utilizan ID de cinco dígitos, por ejemplo 50081.
Si se elimina un grupo de hosts predeterminado y, a continuación, se vuelve a crear como un grupo de hosts personalizado, el grupo creado de nuevo recibirá un ID de cinco dígitos.
Algunas funciones pueden fallar debido a esto y para corregir el problema, el ID del grupo host debe coincidir con el valor predeterminado.
Si tiene una copia de seguridad del archivo host_groups.xml desde antes de la eliminación, puede restaurar el grupo host predeterminado eliminado importando el archivo de copia de seguridad a través de la interfaz de Secure Network Analytics Manager.
Si desea restaurar sólo un grupo host predeterminado específico o un árbol secundario sin sobrescribir otros grupos host personalizados, siga estos pasos detallados:
Crear un dominio temporal
Exportar el subárbol o grupo de hosts predeterminado específico
Eliminar el dominio temporal
Importar el subárbol o grupo de hosts exportados al árbol o subárbol correcto
Confirmar que el grupo de hosts importado utiliza una ID predeterminada de dos dígitos
Verificar detección de aplicación de clasificador de host
Si ninguno de estos problemas se resuelve, o si tiene alguna pregunta, póngase en contacto con el Cisco TAC para obtener más ayuda.
Al volver a crear manualmente un grupo de hosts predeterminado eliminado, el sistema asigna una ID personalizada de cinco dígitos. La aplicación clasificador de host espera el identificador original de dos dígitos; cuando no coincide, la aplicación no puede detectar ni clasificar el grupo host.
API Cisco DevNet
abrir un caso TAC
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
30-Aug-2022
|
Versión inicial |