In questo documento viene descritto come ripristinare un gruppo host predefinito eliminato ripristinando l'ID gruppo host corretto in Cisco Secure Network Analytics.
Quando si elimina il gruppo host predefinito e viene creato un nuovo gruppo host con lo stesso nome per "sostituire" l'originale eliminato, il nuovo gruppo host utilizza un ID personalizzato anziché l'ID predefinito.
Le funzionalità che richiedono gruppi host predefiniti specifici per il funzionamento, ad esempio l'applicazione classificatore host, non sono in grado di rilevare il gruppo host di sostituzione.
I gruppi host predefiniti utilizzano ID a due cifre, ad esempio 28 o 30, mentre i gruppi host creati dagli utenti vengono considerati personalizzati e utilizzano ID a cinque cifre, ad esempio 50081.
Se un gruppo host predefinito viene eliminato e quindi ricreato come gruppo host personalizzato, il gruppo ricreato riceve un ID di cinque cifre.
Alcune funzionalità potrebbero non funzionare e per risolvere il problema, l'ID del gruppo host deve corrispondere al valore predefinito.
Se si dispone di un backup del file host_groups.xml da prima dell'eliminazione, è possibile ripristinare il gruppo host predefinito eliminato importando il file di backup tramite l'interfaccia di Secure Network Analytics Manager.
Se si desidera ripristinare solo un gruppo host predefinito specifico o una sottostruttura senza sovrascrivere altri gruppi host personalizzati, attenersi alla seguente procedura dettagliata:
Creare un dominio temporaneo
Esporta il gruppo host o la sottostruttura predefinita specifica
Elimina il dominio temporaneo
Importare il gruppo host o la sottostruttura esportata nella struttura o sottostruttura corretta
Confermare che il gruppo host importato utilizza un ID di due cifre predefinito
Verifica rilevamento applicazione classificatore host
Se nessuna di queste soluzioni risolve il problema o in caso di domande, contattare Cisco TAC per ulteriore assistenza.
La ricreazione manuale di un gruppo host predefinito eliminato comporta l'assegnazione da parte del sistema di un ID personalizzato a cinque cifre. Per l'applicazione classificatore host è previsto l'ID originale a due cifre. se non corrisponde, l'applicazione non è in grado di rilevare o classificare il gruppo host.
API Cisco DevNet
Apri una richiesta TAC
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
30-Aug-2022
|
Versione iniziale |