관리자는 엔드포인트 보안 상태 프로파일을 사용하여 RAVPN(Remote Access VPN)에 대한 Cisco Secure Access를 구성할 때 사용 가능한 확인란에 운영 체제 보안 상태 설정이 최신 Windows 11 버전을 표시하지 않는 상황이 발생할 수 있습니다. 특히, OS 버전 검사는 Windows 11 24H2까지의 옵션만 표시할 수 있지만 Windows 11 25H2와 같은 최신 버전은 상태 프로파일 컨피그레이션 인터페이스에서 개별 확인란으로 명시적으로 나열되지 않습니다.
이렇게 하면 VPN 연결 시도 중에, 특히 Windows 11 25H2 엔드포인트가 포스처 프로파일 컨피그레이션에서 명시적인 확인란이 선택되지 않았음에도 불구하고 VPN 연결을 성공적으로 설정하는 것이 관찰되는 경우, 확인되지 않은 OS 버전을 실행 중인 엔드포인트의 동작에 대한 불확실성이 생깁니다.
해당 구성 영역은 다음 위치에 있습니다. Secure(보안) > Endpoint Posture Profiles(엔드포인트 포스처 프로파일) > VPN Connection(VPN 연결) > Operating System(운영 체제).
RAVPN(Remote Access VPN)용으로 구성된 Cisco Secure Access 플랫폼
운영 체제 버전 확인을 통해 구성 된 엔드 포인트 상태 프로파일
25H2를 포함한 다양한 버전을 실행 중인 Windows 11 엔드포인트
Windows 11 24H2에서 끝나는 사용 가능한 확인란을 보여주는 포스처 프로파일 OS 설정
명시적인 확인란이 없음에도 불구하고 Windows 11 25H2 엔드포인트에서 성공적으로 연결하는 동작이 관찰되는 것은 엔드포인트 포스처 프로파일 운영 체제 설정의 최신 선택 메커니즘 때문입니다.
엔드포인트 운영 체제 버전이 포스처 프로필의 개별 버전 확인란과 명시적으로 일치하지 않는 경우, 일반적으로 예상되는 기본 동작은 VPN 연결 시도 중에 인증 오류가 발생합니다. 그러나 상태 프로파일 시스템에는 개별 확인란으로 명시적으로 나열된 것 외에 새로운 OS 릴리스를 포함하는 Latest 옵션이 있습니다.
Latest 선택 항목에 포함된 운영 체제 버전을 확인하려면 다음을 수행합니다.
1단계: Posture Profile Configuration(포스처 프로파일 컨피그레이션)으로 이동합니다. Access Secure(보안) > Endpoint Posture Profiles(엔드포인트 포스처 프로파일) > VPN Connection(VPN 연결) > Operating System(운영 체제).
2단계: Latest 옵션 정보를 선택합니다. 이 범주에 포함된 특정 OS 릴리스를 보려면 Latest 선택 사항 옆에 있는 정보 툴팁(i) 아이콘을 확인합니다.
개별 확인란 또는 Latest 선택 항목에서 지원하지 않는 운영 체제 버전의 경우, 시스템은 포스처 요건을 적용하고 VPN 연결을 방지합니다. 이러한 경우 상태 확인 요구 사항이 충족되지 않으므로 엔드포인트에서 VPN 연결 프로세스 중에 인증 오류가 발생합니다.
사용 가능한 개별 OS 버전 확인란과 최신 OS 버전과의 성공적인 연결 간의 명백한 불일치는 Cisco Secure Access가 최신 운영 체제 릴리스를 자동으로 포함하는 최신 선택 메커니즘을 사용하기 때문입니다. Windows 11 25H2는 Latest 카테고리 아래에 포함되어 있으므로, 컨피그레이션 인터페이스에서 개별 확인란 옵션으로 명시적으로 나열되지 않은 경우에도 이러한 엔드포인트가 포스처 요건을 충족할 수 있습니다. 이 설계는 사용자 인터페이스의 개별 확인란 목록에 대한 즉각적인 업데이트 없이 포스처 시스템이 새 OS 릴리스를 수용할 수 있도록 합니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
13-Aug-2026
|
최초 릴리스 |