Ao configurar o Cisco Secure Access for Remote Access VPN (RAVPN) com perfis de postura de endpoint, os administradores podem encontrar situações em que as configurações de postura do sistema operacional não exibem versões mais recentes do Windows 11 nas caixas de seleção disponíveis. Especificamente, as verificações de versão do SO podem mostrar apenas opções até o Windows 11 24H2, enquanto versões mais recentes, como o Windows 11 25H2, não são listadas explicitamente como caixas de seleção individuais na interface de configuração do perfil de postura.
Isso cria incerteza sobre como os endpoints que executam versões de SO não verificadas se comportam durante tentativas de conexão VPN, particularmente quando os endpoints do Windows 11 25H2 estabelecem conexões VPN com êxito, apesar de não terem uma seleção de caixa de seleção explícita na configuração do perfil de postura.
A área de configuração em questão está localizada em: Secure > Endpoint Posture Profiles > VPN Connection > Operating System.
Plataforma Cisco Secure Access configurada para VPN de Acesso Remoto (RAVPN)
Perfis de Postura de Ponto de Extremidade configurados com a verificação de versão do Sistema Operacional
Terminais Windows 11 executando várias versões, incluindo 25H2
Configurações de SO do perfil de postura mostrando caixas de seleção disponíveis terminando no Windows 11 24H2
O comportamento observado com os pontos de extremidade do Windows 11 25H2 se conectando com êxito, apesar de não ter uma caixa de seleção explícita, é devido ao mecanismo de seleção Mais Recente nas configurações do Sistema Operacional de Perfis de Postura de Ponto de Extremidade.
Quando uma versão de sistema operacional de ponto final não é correspondida explicitamente por nenhuma das caixas de seleção de versão individual no perfil de postura, o comportamento padrão esperado normalmente resultaria em um erro de autenticação durante tentativas de conexão VPN. No entanto, o sistema de perfil de postura inclui uma opção Mais Recente que abrange versões mais recentes do SO além daquelas explicitamente listadas como caixas de seleção individuais.
Para confirmar quais versões do sistema operacional estão incluídas na seleção Mais Recente:
Passo 1: Navegue até a configuração do perfil de postura. Acesse Secure > Endpoint Posture Profiles > VPN Connection > Operating System.
Passo 2: Verifique as informações da opção Latest. Procure o ícone de dica de ferramenta de informações (i) ao lado da seleção Mais Recente para ver quais versões específicas do SO estão incluídas nesta categoria.
Para versões do sistema operacional que não são cobertas por caixas de seleção individuais ou pela seleção Mais Recente, o sistema aplica o requisito de postura e impede a conectividade VPN. Nesses casos, os endpoints experimentariam erros de autenticação durante o processo de conexão VPN, pois o requisito de verificação de postura não seria satisfeito.
A aparente discrepância entre as caixas de seleção de versão de SO individuais disponíveis e as conexões bem-sucedidas de versões de SO mais recentes ocorre porque o Cisco Secure Access usa um mecanismo de seleção Mais Recente que inclui automaticamente versões mais recentes do sistema operacional. O Windows 11 25H2 está incluído na categoria Mais Recente, permitindo que esses endpoints satisfaçam os requisitos de postura mesmo quando não estiverem explicitamente listados como opções de caixa de seleção individuais na interface de configuração. Esse design permite que o sistema de postura acomode novas versões do SO sem exigir atualizações imediatas para as listagens de caixas de seleção individuais na interface do usuário.
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
13-Aug-2026
|
Versão inicial |