In dit document wordt beschreven hoe u een verwijderde standaardhostgroep kunt herstellen door de juiste hostgroep-ID in Cisco Secure Network Analytics te herstellen.
Wanneer de standaardhostgroep wordt verwijderd en een nieuwe hostgroep met dezelfde naam wordt gemaakt om het verwijderde origineel te 'vervangen', gebruikt de nieuwe hostgroep een aangepaste ID in plaats van de standaard-ID.
Functies waarvoor specifieke standaardhostgroepen moeten functioneren, zoals de toepassing Host Classifier, detecteren de 'vervangende' hostgroep niet.
Standaard hostgroepen gebruiken twee-cijferige ID's, bijvoorbeeld 28 of 30 en door gebruikers gemaakte hostgroepen worden als aangepast beschouwd en gebruiken vijfcijferige ID's, bijvoorbeeld 50081.
Als een standaard hostgroep wordt verwijderd en vervolgens opnieuw wordt gemaakt als een aangepaste hostgroep, ontvangt de opnieuw gemaakte groep een ID van vijf cijfers.
Sommige functies kunnen hierdoor mislukken en om het probleem te verhelpen, moet de host-groep-ID overeenkomen met de standaardwaarde.
Als u een back-up van het bestand host_groups.xml hebt van vóór de verwijdering, kunt u de verwijderde standaardhostgroep herstellen door het back-upbestand te importeren via de interface van Secure Network Analytics Manager.
Als u alleen een specifieke standaardhostgroep of een substructuur wilt terugzetten zonder andere aangepaste hostgroepen te overschrijven, voert u de volgende gedetailleerde stappen uit:
Een tijdelijk domein aanmaken
De specifieke standaardhostgroep of -substructuur exporteren
Verwijder het tijdelijke domein
De geëxporteerde hostgroep of substructuur importeren in de juiste structuur/substructuur
Bevestig dat de geïmporteerde hostgroep de standaard ID met twee cijfers gebruikt
Detectie van toepassing van hostclassificatie verifiëren
Als geen van deze problemen het probleem oplost of als u vragen hebt, neemt u contact op met Cisco TAC voor verdere hulp.
Als u handmatig een verwijderde standaardhostgroep opnieuw maakt, krijgt het systeem een aangepaste ID met vijf cijfers toegewezen. De toepassing Host Classifier verwacht de oorspronkelijke ID met twee cijfers; wanneer deze niet overeenkomt, kan de toepassing de hostgroep niet detecteren of classificeren.
API Cisco DevNet
Een TAC-zaak openen
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
30-Aug-2022
|
Eerste vrijgave |