このドキュメントでは、Cisco Secure Network Analyticsで正しいホストグループIDを復元することによって、削除されたデフォルトのホストグループを回復する方法について説明します。
デフォルトのホストグループが削除され、同じ名前を使用して新しいホストグループが作成されて、削除された元のホストグループが「置き換え」られた場合、新しいホストグループではデフォルトIDではなくカスタムIDが使用されます。
ホスト分類アプリケーションなど、特定のデフォルトホストグループの機能を必要とする機能は、「置き換え」ホストグループの検出に失敗します。
デフォルトのホストグループは2桁のID(28や30など)を使用し、ユーザが作成したホストグループはカスタムと見なされ、5桁のID(50081など)を使用します。
デフォルトのホストグループが削除され、カスタムホストグループとして再作成された場合、再作成されたグループは5桁のIDを受け取ります。
このため、一部の機能が失敗する可能性があり、問題を修正するには、ホストグループIDがデフォルト値と一致する必要があります。
削除前にからのhost_groups.xmlファイルのバックアップがある場合は、Secure Network Analytics Managerインターフェイスからバックアップファイルをインポートすることで、削除されたデフォルトホストグループを復元できます。
他のカスタムホストグループを上書きせずに、特定のデフォルトホストグループまたはサブツリーのみを復元する場合は、次の手順を実行します。
一時ドメインの作成
特定のデフォルトホストグループまたはサブツリーのエクスポート
一時ドメインの削除
エクスポートしたホストグループまたはサブツリーを正しいツリー/サブツリーにインポートする
インポートされたホストグループがデフォルトの2桁のIDを使用していることを確認する
ホスト分類アプリケーション検出の確認
これらのいずれによっても問題が解決しない場合、または質問がある場合は、Cisco TACに問い合わせてください。
削除したデフォルトのホストグループを手動で再作成すると、システムは5桁のカスタムIDを割り当てます。Host Classifierアプリケーションは、元の2桁のIDを想定しています。一致に失敗すると、アプリケーションはホストグループを検出または分類できません。
| 改定 | 発行日 | コメント |
|---|---|---|
1.0 |
30-Aug-2022
|
初版 |