Introdução
Este documento descreve como desativar o módulo VPN no Secure Client enquanto garante que a interceptação de tráfego DNS continue a funcionar.
Requisito para o módulo VPN no cliente seguro
O módulo VPN é um componente obrigatório do Secure Client, mesmo que o AnyConnect não seja usado para acesso VPN. O Umbrella conta com drivers de Cliente Seguro compartilhados para interceptar e gerenciar o tráfego DNS. Embora a instalação do módulo VPN seja obrigatória, você pode desativar totalmente a funcionalidade VPN.
Métodos para desativar a funcionalidade de VPN
Você pode desativar a funcionalidade de VPN no Secure Client desativando-a:
- Durante a instalação usando argumentos de instalação (Windows) ou modificando o pacote de instalação (OSX).
- Após a instalação, implantando um perfil de configuração no endpoint (que pode ser implantado programaticamente).
Desabilitar Módulo VPN Durante a Instalação
Windows
- Durante a instalação, use o argumento
PRE_DEPLOY_DISABLE_VPN=1
MSI para desativar a funcionalidade VPN.
- Para obter detalhes, consulte Personalizar instalações do Windows do Cisco Secure Client.
MacOS
- Personalize o pacote de instalação (.DMG) com um
ACTransforms.xml
arquivo que controla a habilitação da funcionalidade da VPN.
- Para obter mais informações, consulte Personalizar instalações MacOS do Cisco Secure Client.
Desabilitar Pós-instalação do Módulo VPN
-
Navegue para o diretório do perfil no ponto final:
-
Criar um novo documento de texto em branco.
-
Copie o conteúdo XML fornecido no documento e salve-o comoVPNDisable_ServiceProfile.xml
na pasta Perfil:
-
Após salvar o VPNDisable_ServiceProfile.xml
arquivo na pasta de perfil, reinicie o computador.
- No Windows, você pode reiniciar alternativamente o serviço Cisco Secure Client - AnyConnect VPN Agent usando os Serviços do Windows.
18212956792980
Verificação
Após reiniciar, inicie a interface gráfica do usuário (GUI) do Secure Client para verificar se o módulo VPN está desativado.
18212229472020