Vous devez annuler l'enregistrement d'un noeud cible du déploiement Cisco Identity Services Engine (ISE).
Version de Cisco ISE : versions 3.1 et ultérieures
Type de déploiement : Distributed
Noeud d'administration des politiques (PAN)
Noeud de surveillance (MNT)
Noeud de service de stratégie (PSN)
Network Access Device (NAD), par exemple, commutateur ou contrôleur sans fil
Si vous annulez l'enregistrement du PAN principal, commencez par promouvoir un PAN secondaire en principal.
Le PAN principal ne peut pas être radié directement.
En cas de désinscription d'un PSN :
Vérifiez qu'un PSN restant est disponible.
Vérifiez que les NAD sont configurés pour diriger les authentifications RADIUS et TACACS+ vers les PSN restants.
Testez l'authentification avec les PSN restants.
En cas de désinscription d'un MNT
Vérifiez qu'un noeud Surveillance restant est disponible.
Vérifiez qu'aucune opération de synchronisation n'est en cours sur les noeuds restants.
Si vous avez l'intention de reconstruire et/ou de réenregistrer le noeud cible radié ultérieurement, vous devez documenter la configuration du noeud cible avant de procéder à la radiation.
Effectuez une sauvegarde complète de la configuration du déploiement.
Documentez les paramètres de déploiement ISE du noeud cible :
Connectez-vous à l'interface graphique principale du PAN.
Accédez à Administration > System > Deployment.
Cochez la case le noeud cible ne doit pas être radié et sélectionnez Modifier.

Prenez des notes ou des captures d'écran de l'ensemble de la configuration dans les onglets Paramètres généraux et Configuration du profilage.
Documentez les certificats système du noeud cible :
Accédez à Administration > Certificates > System Certificates.
Développez l'entrée du noeud cible.
Prenez des notes ou des captures d’écran de la configuration complète du certificat du noeud cible.
Sélectionnez chaque certificat Utilisé par les composants ISE du noeud cible un par un, puis exportez les certificats et les clés privées.
Notez les mots de passe que vous créez lors de l'exportation de chaque certificat.
Notez que vous ne pouvez pas réimporter un certificat et une clé sans le mot de passe.


Documentez la configuration système en cours du noeud cible :
SSH et connectez-vous au noeud cible.
Exécutez cette commande pour afficher la configuration en cours et enregistrer le résultat dans un fichier texte.
show running-config
Connectez-vous à l'interface graphique principale du PAN.
Accédez à Administration > System > Deployment.
Sélectionnez le noeud cible à supprimer.
Cliquez sur Désinscrire.

Confirmez l'action lorsque vous y êtes invité.
Vérifiez que le noeud n'apparaît plus dans Administration > System > Deployment.
Ce processus peut être nécessaire pour :
Désactivation ou reconstruction des noeuds ISE.
Remplacement de matériel.
Modifications de topologie.
Résolution des échecs persistants de synchronisation/réplication.
| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
19-Aug-2026
|
Première publication |