Apparaatpositie in Cisco Secure Access geeft met tussenpozen de status "verouderd" weer voor ingeschreven apparaten, waardoor de validering van de Zero Trust Access-houding wordt voorkomen.
Gebruikers komen deze foutmeldingen tegen tijdens specifieke tijdvensters:
"Uw apparaathouding is verouderd"
"Een beveiligingscontrole voor uw apparaat kan niet automatisch worden uitgevoerd"
Het probleem doet zich voor ondanks dat Duo Desktop aangeeft dat het volledig voldoet aan alle beveiligingsvereisten, waaronder Windows-updates, configuratie van het systeemwachtwoord, BitLocker-codering en inschakeling van de firewall. Tijdens de problematische perioden mislukken pogingen om getroffen apparaten uit te schrijven en opnieuw in te schrijven met interne fouten. De enige tijdelijke oplossing die de normale werking herstelt, is het uitvoeren van een volledige systeemherstart, waardoor de toegang van gebruikers en de productiviteit worden verstoord.
Bijkomende symptomen zijn onder meer dat AnyConnect VPN gedurende de hele uitgifteperiode connectiviteit behoudt, terwijl Zero Trust Access-inschrijvings- en postuur-validatieprocessen met tussenpozen mislukken tijdens voorspelbare tijdvensters.
Cisco Secure Access met functionaliteit voor Apparaathouding ingeschakeld
Duo Desktop-client voor verificatie van apparaatnaleving
Windows-eindpunten met BitLocker-codering, systeemwachtwoorden en Windows Firewall ingeschakeld
Implementatie van Zero Trust Access waarvoor validatie van de houding vereist is
Geconfigureerde profielen voor de houding in de compatibiliteitsstatus van het Cisco Secure Access-apparaat
Het probleem is opgelost door de Cisco Secure Access-client te upgraden naar de nieuwste versie 5.1.15.287. Deze versie pakt het onderliggende defect aan dat de validatie van de postuur van het apparaat heeft veroorzaakt.
Stap 1: Identificeer de huidige clientversie op de betreffende eindpunten.
Controleer de bestaande Cisco Secure Access-clientversie via de toepassingsinterface of systeeminstallatierecords.
Stap 2: Download en implementeer clientversie 5.1.15.287.
Verkrijg de bijgewerkte clientsoftware van het juiste Cisco-distributiekanaal en implementeer deze op alle betrokken eindpunten die problemen ondervinden met de validatie van de postuur van het apparaat.
Stap 3: Controleer de resolutie.
Nadat de upgrade van de client is voltooid, controleert u de status van de postuur van het apparaat tijdens eerdere probleemperioden om de stabiele werking te bevestigen zonder dat het systeem opnieuw moet worden opgestart.
Opmerking: de aanbeveling is om de nieuwste versie van Secure client te installeren.
Controleer na de clientupgrade of:
De validatie van de postuur van het apparaat is met succes voltooid tijdens eerder problematische perioden.
Zero Trust Access-inschrijvingsfuncties zonder interne fouten.
Verwijder de inschrijving en schrijf u opnieuw in, indien nodig met succes.
Er zijn geen systeemreboots vereist om de houding van het apparaat te handhaven.
Duo Desktop en Cisco Secure Access blijven gesynchroniseerd.
De intermitterende apparaat houding validatie mislukkingen werden veroorzaakt door Cisco bug ID CSCws68569. Dit defect was van invloed op de communicatie tussen de Cisco Secure Access-client en de posturele validatieservices, wat resulteerde in tijdelijke synchronisatieproblemen die een nauwkeurige rapportage van de apparaatnalevingsstatus tijdens specifieke operationele vensters verhinderden.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
13-Aug-2026
|
Eerste vrijgave |