使用终端安全评估配置文件配置远程访问VPN(RAVPN)的思科安全访问时,管理员可能会遇到操作系统安全评估设置未在可用复选框中显示较新Windows 11版本的情况。具体而言,操作系统版本检查只能显示到Windows 11 24H2的选项,而新版本(如Windows 11 25H2)没有明确列为状态配置文件配置界面中的单个复选框。
这会产生关于运行未检查操作系统版本的终端在VPN连接尝试期间行为的不确定性,尤其是当观察到Windows 11 25H2终端成功建立VPN连接,尽管在终端安全评估配置文件配置中没有明确的复选框选择。
有问题的配置区域位于:Secure > Endpoint Posture Profiles > VPN Connection > Operating System。
为远程接入VPN(RAVPN)配置的思科安全接入平台
通过操作系统版本检查配置的终端安全评估配置文件
运行包括25H2在内的各种版本的Windows 11终端
状态配置文件操作系统设置,显示在Windows 11 24H2结束的可用复选框
Windows 11 25H2终端在未显示复选框的情况下成功连接时观察到的行为是由终端安全评估配置文件操作系统设置中的Latest选择机制导致的。
当终端操作系统版本未显式匹配安全评估配置文件中的任何单个版本复选框时,预期的默认行为通常会在VPN连接尝试期间导致身份验证错误。但是,安全评估配置文件系统包含Latest选项,该选项包含除明确列为单个复选框之外的较新OS版本。
要确认Latest选项中包含哪些操作系统版本,请执行以下操作:
步骤 1:导航至终端安全评估配置文件配置。访问安全>终端安全评估配置文件> VPN连接>操作系统。
步骤 2:选中Latest选项信息。查找Latest选项旁边的信息工具提示(i)图标,以查看此类别中包含哪些特定的OS版本。
对于单个复选框或Latest选项未涵盖的操作系统版本,系统会实施状况要求并阻止VPN连接。在这种情况下,终端将在VPN连接过程中遇到身份验证错误,因为状况检查要求无法满足。
由于思科安全访问使用Latest选择机制,该机制自动包含较新的操作系统版本,因此可用的单个操作系统版本复选框与来自较新操作系统版本的成功连接之间存在明显差异。Windows 11 25H2包含在Latest类别下,允许这些终端满足终端安全评估要求,即使未明确列为配置界面中的单个复选框选项。此设计允许终端安全评估系统支持新的操作系统版本,而无需立即更新用户界面中的单个复选框列表。
| 版本 | 发布日期 | 备注 |
|---|---|---|
1.0 |
13-Aug-2026
|
初始版本 |