Um Agente de Usuário Cisco pode monitorar o servidor do Microsoft Ative Diretory (AD) e relata as atividades de login e logoff autenticadas por um servidor LDAP. O Firepower Management Center (FMC) integra essas atividades aos eventos de segurança que coleta de um dispositivo gerenciado Firepower. Este documento fornece uma solução para um problema quando o Agente de usuário não é iniciado depois que você interrompe o serviço.
Você pode usar a solução neste documento se notar os seguintes sintomas com seu serviço de Agente de Usuário:
,"debug","[0102] - An error occured while fetching encryption bytes from 'C:\UserAgentEncryptionBytes.bin':
The trust relationship between the primary domain and the trusted domain failed.."
,"error","[0102] - An error occured while fetching encryption bytes from 'C:\UserAgentEncryptionBytes.bin':
Specified key is not a valid size for this algorithm.."
,"error","[0002] - Error connecting to 10.85.3.122: System.UnauthorizedAccessException:
Access is denied. (Exception from HRESULT: 0x80070005 (E_ACCESSDENIED))
Passo 1: Execute o Console do Microsoft Windows Services, services.msc. Permite desativar ou ativar um serviço do Windows.
Passo 2: Clique com o botão direito do mouse no serviço Cisco User Agent e selecione Stop para interromper o serviço.
Passo 3: Navegue até o C: unidade.
Passo 4: Exclua este arquivo UserAgentEncryptionBytes.bin.
Passo 5: Exclua o arquivo CiscoUserAgent, que é um arquivo de banco de dados do SQL Server Compact Edition.
Passo 6: Volte para services.msc. Clique com o botão direito do mouse no serviço Cisco User Agent, selecione Properties, selecione a guia Log On e configure um usuário como um login de usuário do AD. Clique em Apply quando terminar.
Passo 7: No services.msc, clique em Start para o Cisco Firepower User Agent para o serviço Ative Diretory.
Passo 8: Verifique o tamanho do arquivo UserAgentEncryptionBytes.bin. Não deve ser 0 KB.
Etapa 9: Adicione os Controladores de Domínio e o Firepower Management Center ao User Agent Client. Certifique-se de adicionar os Controladores de domínio/host local antes de adicionar o Firepower Management Center ao Agente de usuário.