सिस्को AnyConnect प्रोफ़ाइल अधिलेखित हो रही है


9

मैं Cisco AnyConnect 3.1.04059 का उपयोग कर रहा हूं (विंडोज 7 पर - मैं एक व्यवस्थापक हूं) काम के वीपीएन से कनेक्ट करने के लिए। मैंने प्रोफ़ाइल को स्थानीय रूप से संग्रहीत किया है जो क्लाइंट द्वारा उपयोग की जा रही है। लेकिन जब मैं इसमें संशोधन करता हूं (जैसे कि लॉग करने से पहले इसे शुरू करने से अक्षम करना), तो कनेक्शन स्थापित होने के ठीक बाद उन संशोधनों को अधिलेखित कर दिया जाता है। मैं ऐसा होने से कैसे रोक सकता हूं?


एक पर OpenConnect विकल्प पर नजर डालें serverfault.com/questions/663947/...
वादज़्मी

जवाबों:


11

स्थानीय रूप से संग्रहीत AnyConnect प्रोफाइल .xml के भीतर के क्षेत्र उपयोगकर्ता नियंत्रणीय वरीयताओं के लिए किए गए स्थानीय परिवर्तनों को प्रतिबिंबित नहीं करते हैं।

सिस्को AnyConnect प्रोफ़ाइल:

जब एक समापन बिंदु सिस्को AnyConnect सिक्योर मोबिलिटी क्लाइंट का उपयोग करके एक एएसए से कनेक्ट होता है, तो स्थानीय रूप से संग्रहीत प्रोफ़ाइल को या तो एएसए में अपडेट किए गए अपडेट के साथ विलय कर दिया जाता है, या .xml फ़ाइल गुम / हटाए जाने पर एक नई फ़ाइल जोड़ी जाती है। इस .xml के भीतर की सेटिंग्स को स्थानीय रूप से संपादन योग्य नहीं बनाया गया है और इसे एएसए पर कॉन्फ़िगर किया गया प्रोफाइल के साथ सफलतापूर्वक कनेक्ट करने पर, अधिलेखित कर दिया जाएगा। AnyConnect प्रोफाइल का स्थान OS द्वारा भिन्न होता है, लेकिन विंडोज 7 के लिए स्थान है:

%ProgramData%\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\name.xml

सिस्को AnyConnect प्राथमिकताएँ:

हालाँकि, उपयोगकर्ता संपादन योग्य प्राथमिकताएँ हैं जिन्हें Cisco AnyConnect Secure Mobility Client के UI में संशोधित किया जा सकता है। UI में किए गए परिवर्तनों को एक अलग .xml फ़ाइल में संग्रहीत किया जाता है । के स्थान उपयोगकर्ता वरीयता फ़ाइल संपादन योग्य ओएस से भिन्न होता है, लेकिन विंडोज 7 के लिए स्थान है:

C:\Users\username\AppData\Local\Cisco\Cisco AnyConnect Secure Mobility Client\preferences.xml

यहाँ छवि विवरण दर्ज करें

संदर्भ: AnyConnect 3.0 प्रशासन गाइड


मैं उस प्राथमिकता फ़ाइल का पता लगाने में सक्षम था, फिर मैंने स्थानीय लैन एक्सेस को सक्षम किया। प्राथमिकता काम से कनेक्ट करने से पहले ठीक दिखाई दी, लेकिन फिर, कनेक्शन के बाद, वह चेकबॉक्स गायब हो गया। और उस सेटिंग का परीक्षण करने के लिए, मैंने अपने स्थानीय डेस्कटॉप पीसी को पाइन करने की कोशिश की और मैं सक्षम नहीं था। क्या क्लाइंट से स्थानीय पहुंच को सक्षम करने का कोई तरीका है?
किंगमून

Allow local (LAN) access when using VPN (if configured)एक सेटिंग है कि एएसए के विन्यास पर निर्भर है। क्लाइंट फ़ायरवॉल नियम जो क्लाइंट के लिए नीचे धकेल दिए जाते हैं, एएसए पर निर्दिष्ट होते हैं और स्थानीय संचार को अनुमति नहीं दे सकते हैं भले ही यह बॉक्स टिक हो। यदि समापन बिंदु पर धकेल दिए गए फ़ायरवॉल नियम प्रतिबंधात्मक हैं तो एक स्थानीय व्यवस्थापक संभावित रूप से उन्हें बायपास कर सकता है, हालांकि मैंने उस विशेष परिदृश्य का परीक्षण नहीं किया है। संदर्भ दस्तावेज़।
one.time
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.