Introdução
Este documento descreve como executar a implantação em massa do cliente seguro e do cliente de roaming por meio de imagens padronizadas.
Prepare o cliente Umbrella Roaming para inclusão em uma imagem de disco
Quando o cliente Umbrella é instalado em um novo computador, uma ID de dispositivo exclusiva é criada durante o processo de registro.
Se você preparar uma imagem de disco após a conclusão do processo de registro do cliente, a ID de dispositivo exclusiva também será clonada e todos os clientes Umbrella que usam essa ID de dispositivo receberão a mesma política e reportarão a mesma identidade. Portanto, é essencial seguir o procedimento para criar corretamente a imagem do disco e evitar IDs de dispositivo duplicadas.
Procedimento
Cliente seguro / AnyConnect / Cliente de roaming independente
A metodologia para criar a imagem do disco é a mesma para todos os clientes Umbrella*. Você instala o cliente enquanto garante que a estação de trabalho esteja off-line, evitando, assim, que o computador de origem se registre.
- Verifique se você tem a versão mais recente do cliente Umbrella
- Remover o computador da rede
- Prepare sua imagem normalmente, incluindo o cliente Umbrella na imagem. Não reconectar à rede
- Criar a imagem enquanto o computador está offline
- Quando os endpoints são criados pela primeira vez a partir da imagem e conectados à rede, o software Umbrella detecta que o registro não foi concluído e registra-se no Painel.
O AnyConnect e o cliente de roaming independente agora são substituídos pelo cliente seguro. Não os implante em novas instalações. As instruções são fornecidas para estes clientes para a posteridade.
Cancelar o registro de uma instalação do Umbrella
Se você estiver trabalhando em um computador de origem que já esteja registrado com o Umbrella, o registro do cliente deverá ser cancelado antes da preparação da imagem. Essa é uma alternativa para desconectar o computador de origem da rede.
Exclua esses arquivos e pastas antes de criar a imagem do disco. Isso pode exigir que você interrompa os serviços da Cisco para excluir os arquivos:
Cliente seguro (Windows):
%PROGRAMDATA%\Cisco\Cisco Secure Client\Umbrella\OrgInfo.json
%PROGRAMDATA%\Cisco\Cisco Secure Client\Umbrella\data\ (folder)
Cliente seguro (OSX):
/opt/cisco/secureclient/umbrella/OrgInfo.json
/opt/cisco/secureclient/umbrella/data/ (folder)
AnyConnect:
%PROGRAMDATA%\Cisco\Cisco AnyConnect Secure Mobility Client\Umbrella\data\
%PROGRAMDATA%\Cisco\Cisco AnyConnect Secure Mobility Client\Umbrella\OrgInfo.json
Anyconnect (OSX):
/opt/cisco/anyconnect/umbrella/OrgInfo.json
/opt/cisco/anyconnect/umbrella/data/ (folder)
Cliente móvel (Windows):
%PROGRAMDATA%\OpenDNS\ERC\RoamingProfile.json
%PROGRAMDATA%\OpenDNS\ERC\OrgInfo.json
Cliente de roaming (OSX):
O cliente deve ser reinstalado. Desinstale o cliente e remova esse arquivo antes de reinstalar.
/Library/Application Support/OpenDNS Roaming Client/ (folder)
Todos os clientes:
Exclua a identidade do computador de origem, usando o painel Umbrella.
Nomes de host
Importante: O nome de host do computador deve ser exclusivo em sua rede para que possa ser registrado corretamente! Um nome de host exclusivo deve ser provisionado antes que o computador seja conectado à rede.
Nome de host alterado? Se o nome de host do computador for alterado após o registro, o nome antigo poderá ser excluído manualmente do Painel do Umbrella. O novo nome será exibido no painel na próxima vez que o serviço do cliente for iniciado.
Solucionar problemas de identidades duplicadas
Se essas etapas não forem seguidas corretamente, isso poderá resultar em registros 'duplicados' em que vários computadores estão relatando o uso do mesmo nome de host. Os sintomas do problema incluem:
- A lista de computadores em 'Implantações > Computadores móveis' não reflete com precisão o número de clientes implantados
- Todo o tráfego em relatórios está sendo atribuído ao mesmo dispositivo
Para resolver esse problema:
- Verifique se o software cliente está atualizado para a versão mais recente
- Verifique se todos os computadores receberam um nome de host exclusivo
- Exclua o(s) cliente(s) de 'Implantações > Computadores móveis'
- Versões recentes de clientes Umbrella são registradas novamente automaticamente quando o computador ou serviço é reiniciado.