思科安全訪問中的「裝置狀態」會間歇性顯示已註冊裝置的「過期」狀態,從而阻止零信任訪問狀態驗證。
使用者在特定時間視窗期間會遇到以下錯誤消息:
"您的裝置狀態已過期"
「無法自動運行裝置的安全檢查」
儘管Duo Desktop表示完全遵守所有安全要求(包括Windows更新、系統密碼配置、BitLocker加密和防火牆啟用),但仍會發生此問題。在出現問題的期間,取消註冊和重新註冊受影響裝置的嘗試會失敗,並出現內部錯誤。恢復正常操作的唯一臨時解決方法是執行完整的系統重啟,這會中斷使用者訪問和生產效率。
其他症狀包括AnyConnect VPN在整個問題期間保持連線,而零信任訪問註冊和安全狀態驗證流程在可預測的時間範圍內間歇性失敗。
啟用裝置狀態功能的思科安全訪問
用於裝置合規性驗證的Duo Desktop客戶端
啟用BitLocker加密、系統密碼和Windows防火牆的Windows終端
需要狀態驗證的零信任訪問部署
思科安全訪問中配置的狀態配置檔案匹配裝置合規性狀態
通過將Cisco Secure Access客戶端升級到最新版本5.1.15.287解決了此問題。此版本解決了導致間歇性裝置狀態驗證失敗的基本缺陷。
步驟 1:確定受影響端點上的當前客戶端版本。
通過應用介面或系統安裝記錄驗證現有的Cisco Secure Access客戶端版本。
步驟 2:下載並部署客戶端版本5.1.15.287。
從相應的思科分發管道獲取更新的客戶端軟體,並部署到遇到裝置狀態驗證問題的所有受影響終端。
步驟 3:驗證解析度。
客戶端升級完成後,在之前出現問題的時間段內監控裝置狀態以確認穩定運行,無需重新啟動系統。
附註:建議安裝最新版本的Secure Client。
升級使用者端後,請確認:
裝置狀態驗證在以前有問題的時間段內成功完成。
零信任訪問註冊功能,無內部錯誤。
根據需要成功完成取消註冊和重新註冊操作。
無需重新啟動系統即可保持裝置狀態合規性。
Duo Desktop和Cisco Secure Access狀態保持同步。
間歇性裝置狀態驗證失敗是由Cisco錯誤ID CSCws68569引起的。該缺陷影響了Cisco Secure Access客戶端與狀態驗證服務之間的通訊,導致臨時同步問題,從而阻止在特定操作視窗期間準確報告裝置合規性狀態。
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
1.0 |
13-Aug-2026
|
初始版本 |