소개
이 문서에서는 표준화된 이미지를 통해 Secure Client 및 로밍 클라이언트를 대량 구축하는 방법에 대해 설명합니다.
디스크 이미지에 포함할 Umbrella Roaming 클라이언트 준비
Umbrella 클라이언트가 새 컴퓨터에 설치되면 등록 프로세스 중에 고유한 장치 ID가 생성됩니다.
클라이언트 등록 프로세스가 완료된 후 디스크 이미지를 준비할 경우 고유한 디바이스 ID도 복제되며, 해당 디바이스 ID를 사용하는 모든 Umbrella 클라이언트는 동일한 정책을 받고 동일한 ID로 보고됩니다. 따라서 디스크 이미지를 올바르게 생성하고 중복 디바이스 ID를 방지하려면 절차를 따라야 합니다.
절차
보안 클라이언트/AnyConnect/독립형 로밍 클라이언트
디스크 이미지를 만드는 방법은 모든 Umbrella 클라이언트*에서 동일합니다. 워크스테이션이 오프라인인지 확인하는 동안 클라이언트를 설치하여 원본 컴퓨터가 등록되지 않도록 합니다.
- Umbrella 클라이언트의 최신 버전이 있는지 확인합니다.
- 네트워크에서 컴퓨터 제거
- 이미지에 Umbrella 클라이언트를 포함하여 이미지를 정상적으로 준비합니다. 네트워크에 다시 연결 안 함
- 컴퓨터가 오프라인 상태일 때 이미지 만들기
- 엔드포인트가 이미지에서 처음 생성되어 네트워크에 연결되면 Umbrella 소프트웨어는 등록이 완료되지 않았음을 감지하고 대시보드에 등록합니다.
이제 AnyConnect 및 독립형 로밍 클라이언트가 Secure Client로 대체됩니다. 새 설치를 위해 구축하지 마십시오. 지침은 후손을 위해 이러한 클라이언트에 제공됩니다.
Umbrella 설치 등록 취소
Umbrella에 이미 등록된 소스 컴퓨터에서 작업하는 경우 이미지를 준비하기 전에 클라이언트를 등록 취소해야 합니다. 이것은 네트워크에서 소스 컴퓨터의 연결을 끊을 수 있는 대안입니다.
디스크 이미지를 생성하기 전에 이러한 파일과 폴더를 삭제합니다. 이 경우 Cisco 서비스를 중지하여 파일을 삭제해야 할 수 있습니다.
보안 클라이언트(Windows):
%PROGRAMDATA%\Cisco\Cisco Secure Client\Umbrella\OrgInfo.json
%PROGRAMDATA%\Cisco\Cisco Secure Client\Umbrella\data\ (folder)
OSX(Secure Client):
/opt/cisco/secureclient/umbrella/OrgInfo.json
/opt/cisco/secureclient/umbrella/data/ (folder)
AnyConnect:
%PROGRAMDATA%\Cisco\Cisco AnyConnect Secure Mobility Client\Umbrella\data\
%PROGRAMDATA%\Cisco\Cisco AnyConnect Secure Mobility Client\Umbrella\OrgInfo.json
Anyconnect(OSX):
/opt/cisco/anyconnect/umbrella/OrgInfo.json
/opt/cisco/anyconnect/umbrella/data/ (folder)
로밍 클라이언트(Windows):
%PROGRAMDATA%\OpenDNS\ERC\RoamingProfile.json
%PROGRAMDATA%\OpenDNS\ERC\OrgInfo.json
로밍 클라이언트(OSX):
클라이언트를 다시 설치해야 합니다. 클라이언트를 제거하고 다시 설치하기 전에 이 파일을 제거하십시오.
/Library/Application Support/OpenDNS Roaming Client/ (folder)
모든 클라이언트:
Umbrella Dashboard(Umbrella 대시보드)에서 원본 컴퓨터의 로밍 컴퓨터 ID를 삭제합니다.
호스트 이름
중요: 올바르게 등록하려면 컴퓨터의 호스트 이름이 네트워크에서 고유해야 합니다. 컴퓨터가 네트워크에 연결되기 전에 고유한 호스트 이름을 프로비저닝해야 합니다.
호스트 이름이 변경되었습니까? 등록 후 컴퓨터 호스트 이름이 변경되면 Umbrella Dashboard(Umbrella 대시보드)에서 이전 이름을 수동으로 삭제할 수 있습니다. 다음 번에 클라이언트 서비스가 시작될 때 대시보드에 새 이름이 나타납니다.
중복 ID 문제 해결
이 단계를 올바르게 수행하지 않으면 여러 컴퓨터가 동일한 호스트 이름을 사용하여 보고하는 '중복' 등록이 발생할 수 있습니다. 문제의 증상은 다음과 같습니다.
- 'Deployments(구축) > Roaming Computers(로밍 컴퓨터)'의 컴퓨터 목록에 구축된 클라이언트 수가 정확하게 반영되지 않습니다.
- 보고의 모든 트래픽은 동일한 디바이스에서 기인합니다
이 문제를 해결하려면 다음을 수행합니다.
- 클라이언트 소프트웨어가 최신 버전으로 업데이트되었는지 확인
- 모든 컴퓨터에 고유한 호스트 이름이 지정되었는지 확인합니다.
- 'Deployments(구축) > Roaming Computers(로밍 컴퓨터)'에서 클라이언트 삭제
- 컴퓨터 또는 서비스를 다시 시작하면 Umbrella 클라이언트의 최신 버전이 자동으로 다시 등록됩니다.