Vous devez réinitialiser la configuration d'un noeud Cisco Identity Services Engine (ISE) aux paramètres d'usine par défaut.
Version de Cisco ISE : versions 3.1 et ultérieures
Type de déploiement : Distributed
Noeud d'administration des politiques (PAN)
Noeud de surveillance (MNT)
Noeud de service de stratégie (PSN)
Network Access Device (NAD), par exemple, un commutateur ou un contrôleur sans fil
Si vous réinitialisez le PAN principal, commencez par promouvoir un PAN secondaire en principal.
Un PAN principal doit toujours exister sur votre déploiement.
Si vous réinitialisez un PSN :
Assurez-vous qu'un PSN restant est disponible.
Assurez-vous que les NAD sont configurés afin de diriger les authentifications RADIUS et TACACS+ vers les PSN restants.
Testez l'authentification avec les PSN restants.
Si vous réinitialisez un MNT :
Assurez-vous qu'un noeud Surveillance restant est disponible.
Vérifiez qu'aucune opération de synchronisation n'est en cours sur les noeuds restants.
Vous devez documenter la configuration du noeud cible avant de réinitialiser la configuration, si vous avez l'intention de reconstruire et/ou de réenregistrer le noeud cible par défaut ultérieurement.
Remarque : La réinitialisation des paramètres d'usine d'un noeud ISE entraîne le redémarrage du noeud.
1.- Utilisez Secure Shell (SSH) afin de vous connecter au noeud cible.
2.- À l'invite de l'interface de ligne de commande ISE, saisissez :
application reset-config ise
Remarque : Cette commande réinitialise les paramètres au niveau de l'application, y compris toutes les stratégies définies par l'utilisateur, les utilisateurs et les journaux, et ne conserve que les entrées système par défaut.
3.- Invites ISE :
Initialize your Application configuration to factory defaults? (y/n):
4.- Saisissez : o
5.- ISE demande ensuite :
Retain existing Application server certificates? (y/n):
6.- Choisissez l'une des options décrites dans les sections suivantes.
ISE enregistre les certificats du serveur localement avant d'effacer la configuration, puis les importe après la réinitialisation.
Saisissez : o
Remarque : L'option de conservation des certificats ne remplace pas l'exportation manuelle des certificats. En particulier, les clés privées d'autorité de certification interne ne sont pas incluses lorsque vous utilisez l'option de conservation des certificats.
ISE supprime les certificats de serveur existants et crée de nouveaux certificats auto-signés.
Saisissez : n
Remarque : Utilisez cette option uniquement si :
7.- ISE arrête les services, efface et recrée les bases de données ISE, amorce la base de données et redémarre les services d'application.
Attendez la confirmation :
application reset-config is success
Remarque : N'interrompez pas ou ne redémarrez pas le noeud pendant l'exécution de ce processus.
8.- Validez l'exécution du service d'application ISE après l'avoir initialisé à l'aide de cette commande :
show application status ise
Ce processus peut être nécessaire pour :
Désactivation ou reconstruction des noeuds ISE.
Remplacement de matériel.
Modifications de topologie.
Résolution des échecs persistants de synchronisation/réplication.
| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
28-Sep-2026
|
Première publication |