Lors de la configuration de Cisco Secure Access for Remote Access VPN (RAVPN) avec des profils de posture de point d'extrémité, les administrateurs peuvent rencontrer des situations où les paramètres de posture du système d'exploitation n'affichent pas les versions plus récentes de Windows 11 dans les cases à cocher disponibles. Plus précisément, les vérifications de version du système d'exploitation peuvent uniquement afficher les options jusqu'à Windows 11 24H2, tandis que les versions plus récentes telles que Windows 11 25H2 ne sont pas explicitement répertoriées comme cases à cocher individuelles dans l'interface de configuration du profil de position.
Cela crée une incertitude quant à la manière dont les terminaux exécutant des versions de système d'exploitation non vérifiées se comportent pendant les tentatives de connexion VPN, en particulier lorsque des terminaux Windows 11 25H2 sont observés pour établir avec succès des connexions VPN malgré le fait qu'aucune case à cocher n'est explicitement sélectionnée dans la configuration du profil de position.
La zone de configuration en question se trouve à l’adresse suivante : Secure > Endpoint Posture Profiles > VPN Connection > Operating System.
Plate-forme Cisco Secure Access configurée pour le VPN d'accès à distance (RAVPN)
Profils de posture des terminaux configurés avec vérification de la version du système d'exploitation
Terminaux Windows 11 exécutant différentes versions, dont 25H2
Paramètres du système d'exploitation de profil de position affichant les cases à cocher disponibles se terminant sous Windows 11 24H2
Le comportement observé avec les terminaux Windows 11 25H2 qui se connectent correctement bien qu'ils ne disposent pas d'une case à cocher explicite est dû au mécanisme de sélection Dernier dans les paramètres du système d'exploitation des profils de posture des terminaux.
Lorsqu'une version du système d'exploitation d'un terminal ne correspond pas explicitement à l'une des cases à cocher de version individuelle dans le profil de position, le comportement par défaut attendu entraîne généralement une erreur d'authentification lors des tentatives de connexion VPN. Cependant, le système de profil de posture inclut une option Dernière qui englobe les versions plus récentes du système d'exploitation au-delà de celles explicitement répertoriées comme cases à cocher individuelles.
Pour vérifier les versions du système d'exploitation incluses dans la sélection Dernière :
Étape 1: Accédez à la configuration du profil de posture. Accédez à Secure > Endpoint Posture Profiles > VPN Connection > Operating System.
Étape 2: Vérifiez les dernières informations d'option. Recherchez l'icône info-bulle (i) en regard de la Dernière sélection pour afficher les versions de système d'exploitation spécifiques incluses dans cette catégorie.
Pour les versions du système d'exploitation qui ne sont pas couvertes par les cases à cocher individuelles ou la Dernière sélection, le système applique la condition de posture et empêche la connectivité VPN. Dans de tels cas, les terminaux rencontreraient des erreurs d'authentification pendant le processus de connexion VPN, car la condition de vérification de la position ne serait pas satisfaite.
L'écart apparent entre les cases à cocher des versions de système d'exploitation individuelles disponibles et les connexions réussies à partir des versions de système d'exploitation plus récentes se produit parce que Cisco Secure Access utilise un mécanisme de sélection Latest qui inclut automatiquement les versions de système d'exploitation plus récentes. Windows 11 25H2 est inclus dans la catégorie Dernière, ce qui permet à ces terminaux de satisfaire aux exigences de posture même lorsqu'ils ne sont pas explicitement répertoriés comme options de case à cocher individuelles dans l'interface de configuration. Cette conception permet au système de posture de prendre en charge les nouvelles versions du système d'exploitation sans nécessiter de mises à jour immédiates des listes de cases à cocher individuelles dans l'interface utilisateur.
| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
13-Aug-2026
|
Première publication |