Introduzione
In questo documento viene descritto come disabilitare il modulo VPN in Secure Client garantendo al contempo il corretto funzionamento dell'intercettazione del traffico DNS.
Requisito per il modulo VPN in Secure Client
Il modulo VPN è un componente obbligatorio di Secure Client, anche se AnyConnect non viene usato per l'accesso VPN. Umbrella si basa su driver Secure Client condivisi per intercettare e gestire il traffico DNS. Sebbene l'installazione del modulo VPN sia obbligatoria, è possibile disabilitare completamente la funzionalità VPN.
Metodi per disabilitare la funzionalità VPN
È possibile disattivare la funzionalità VPN in Secure Client:
- Durante l'installazione utilizzando gli argomenti di installazione (Windows) o modificando il pacchetto di installazione (OSX).
- Dopo l'installazione distribuendo un profilo di configurazione nell'endpoint (che può essere distribuito a livello di programmazione).
Disabilita modulo VPN durante l'installazione
Windows
- Durante l'installazione, utilizzare l'argomento
PRE_DEPLOY_DISABLE_VPN=1
MSI per disabilitare la funzionalità VPN.
- Per ulteriori informazioni, vedere Personalizzare le installazioni di Windows di Cisco Secure Client.
macOS
- Personalizzare il pacchetto di installazione (.DMG) con un
ACTransforms.xml
file che controlla l'attivazione della funzionalità VPN.
- Per ulteriori informazioni, vedere Personalizzare le installazioni MacOS di Cisco Secure Client.
Disabilita post-installazione modulo VPN
-
Passare alla directory dei profili sull'endpoint:
-
Creare un nuovo documento di testo vuoto.
-
Copiare il contenuto XML fornito nel documento e salvarlo con il nomeVPNDisable_ServiceProfile.xml
nella cartella Profilo:
-
Dopo aver salvato il VPNDisable_ServiceProfile.xml
file nella cartella del profilo, riavviare il computer.
- In alternativa, è possibile riavviare il servizio Cisco Secure Client - AnyConnect VPN Agent utilizzando i servizi Windows.
18212956792980
Verifica
Dopo il riavvio, avviare l'interfaccia grafica utente (GUI) Secure Client per verificare che il modulo VPN sia disabilitato.
18212229472020