Bij het configureren van Cisco Secure Access for Remote Access VPN (RAVPN) met Endpoint Posture Profiles kunnen beheerders situaties tegenkomen waarin de postuur-instellingen van het besturingssysteem geen nieuwere Windows 11-versies weergeven in de beschikbare selectievakjes. In het bijzonder kunnen de besturingssysteemversiecontroles alleen opties tot Windows 11 24H2 weergeven, terwijl nieuwere versies zoals Windows 11 25H2 niet expliciet als afzonderlijke selectievakjes worden vermeld in de configuratie-interface voor het posturatieprofiel.
Dit creƫert onzekerheid over hoe endpoints met ongecontroleerde OS-versies zich gedragen tijdens VPN-verbindingspogingen, vooral wanneer Windows 11 25H2-endpoints worden waargenomen om VPN-verbindingen succesvol tot stand te brengen, ondanks het feit dat er geen expliciete selectievakje is in de configuratie van het houdingsprofiel.
Het configuratiegebied in kwestie bevindt zich op: Veilig > Eindpuntprofielen > VPN-verbinding > Besturingssysteem.
Cisco Secure Access-platform geconfigureerd voor Remote Access VPN (RAVPN)
Eindpunthoudingsprofielen geconfigureerd met versiecontrole van besturingssysteem
Windows 11-eindpunten met verschillende versies, waaronder 25H2
Posture profiel OS instellingen met beschikbare selectievakjes die eindigen op Windows 11 24H2
Het gedrag dat is waargenomen bij Windows 11 25H2-eindpunten die met succes verbinding hebben gemaakt ondanks dat er geen expliciet selectievakje is, is te wijten aan het nieuwste selectiemechanisme in de instellingen van het besturingssysteem Endpoint Posture Profiles.
Wanneer een endpoint-versie van het besturingssysteem niet expliciet wordt gematcht door een van de afzonderlijke selectievakjes in het houdingsprofiel, zou het verwachte standaardgedrag meestal resulteren in een verificatiefout tijdens VPN-verbindingspogingen. Het posture-profielsysteem bevat echter een Laatste optie die nieuwere besturingssysteemreleases omvat die verder gaan dan die die expliciet worden vermeld als afzonderlijke selectievakjes.
Om te bevestigen welke besturingssysteemversies zijn opgenomen in de nieuwste selectie:
Stap 1: Navigeer naar de configuratie van het houdingsprofiel. Access Secure > Eindpuntprofielen > VPN-verbinding > Besturingssysteem.
Stap 2: Controleer de laatste optiegegevens. Zoek naar het pictogram van de informatietooltip (i) naast de laatste selectie om te zien welke specifieke releases van het besturingssysteem in deze categorie zijn opgenomen.
Voor besturingssysteemversies die niet worden gedekt door individuele selectievakjes of de nieuwste selectie, handhaaft het systeem de posturatievereiste en voorkomt het VPN-connectiviteit. In dergelijke gevallen zouden eindpunten tijdens het VPN-verbindingsproces verificatiefouten ervaren, omdat niet aan de vereiste houdingscontrole zou worden voldaan.
De schijnbare discrepantie tussen de beschikbare selectievakjes voor de afzonderlijke besturingssysteemversies en succesvolle verbindingen van nieuwere besturingssysteemversies treedt op omdat Cisco Secure Access een nieuwste selectiemechanisme gebruikt dat automatisch nieuwere besturingssysteemreleases bevat. Windows 11 25H2 is opgenomen in de nieuwste categorie, waardoor deze eindpunten aan de houdingseisen kunnen voldoen, zelfs wanneer ze niet expliciet worden vermeld als individuele selectievakopties in de configuratie-interface. Dit ontwerp stelt het houdingssysteem in staat om nieuwe OS-releases aan te passen zonder onmiddellijke updates van de afzonderlijke selectievakjes in de gebruikersinterface.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
13-Aug-2026
|
Eerste vrijgave |