<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Замените стандартный профиль OOBE Anyconnect в VPN удаленного доступа.]]></title><description><![CDATA[<p dir="auto">Привет, ребята,<br />
постараюсь быть кратким.<br />
Итак, сейчас мы внедряем Windows 11 вместо 10 с Intune на устройствах OOBE, а Secure Client также поставляется предустановленным из Intune Configs. Проблема, с которой мы столкнулись, заключается в том, что при первом подключении к VPN нам предлагается выбрать сертификат. Я полагаю, что это связано с тем, что профиль, находящийся в папке<br />
C:/ProgramData/Cisco/VPN/Profiles<br />
, является профилем по умолчанию, а не нашим пользовательским профилем, что я понимаю, поскольку еще не было установлено соединение с брандмауэром и устройство не могло загрузить пользовательский профиль. я хотел бы узнать, есть ли способ отредактировать этот профиль по умолчанию, чтобы мы могли использовать наш собственный профиль .xml вместо этого профиля по умолчанию?<br />
Прошу прощения за объяснение, которое, по-моему, получилось немного запутанным...<br />
С нетерпением жду ваших предложений. Большое<br />
спасибо.</p>
]]></description><link>https://sla247.ru/forum/topic/2371/замените-стандартный-профиль-oobe-anyconnect-в-vpn-удаленного-доступа</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 13:59:30 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2371.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:41:38 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Замените стандартный профиль OOBE Anyconnect в VPN удаленного доступа. on Mon, 02 Mar 2026 12:41:42 GMT]]></title><description><![CDATA[<p dir="auto">Очень хорошо!</p>
]]></description><link>https://sla247.ru/forum/post/16704</link><guid isPermaLink="true">https://sla247.ru/forum/post/16704</guid><dc:creator><![CDATA[外贸小助手]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:42 GMT</pubDate></item><item><title><![CDATA[Reply to Замените стандартный профиль OOBE Anyconnect в VPN удаленного доступа. on Mon, 02 Mar 2026 12:41:41 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Шераз,<br />
спасибо за то, что выделили время, чтобы дать такой подробный ответ. Проблема была немного другой и, честно говоря, довольно глупой, но всегда именно такие мелочи упускаются из виду... Подробное объяснение будет опубликовано в отдельном комментарии.</p>
]]></description><link>https://sla247.ru/forum/post/16703</link><guid isPermaLink="true">https://sla247.ru/forum/post/16703</guid><dc:creator><![CDATA[Kaisen]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:41 GMT</pubDate></item><item><title><![CDATA[Reply to Замените стандартный профиль OOBE Anyconnect в VPN удаленного доступа. on Mon, 02 Mar 2026 12:41:40 GMT]]></title><description><![CDATA[<p dir="auto">Проблема, с которой вы столкнулись, часто возникает при развертывании VPN-клиентов через Intune в Windows 11, особенно в отношении первоначального подключения с использованием профиля по умолчанию до загрузки вашего настраиваемого профиля .xml. По умолчанию Secure Client или VPN-клиент будет использовать любую конфигурацию, имеющуюся в папке C:/ProgramData/Cisco/VPN/Profiles, и это часто является общим или временным профилем, пока устройство не сможет связаться с вашими службами управления для получения настраиваемого профиля. См. эту ссылку<br />
<a href="https://directaccess.richardhicks.com/2021/10/28/always-on-vpn-windows-11-issues-with-intune/" rel="nofollow ugc">https://directaccess.richardhicks.com/2021/10/28/always-on-vpn-windows-11-issues-with-intune/</a><br />
Развертывание Cisco Secure Client с Intune для Windows 11 включает в себя упаковку установщика Cisco и вашего настраиваемого профиля XML VPN, а затем их распространение с помощью Intune в качестве приложения Win32. Сначала загрузите установщик Cisco Secure Client и ваш настраиваемый профиль VPN, а затем поместите их в папку вместе с пакетным или PowerShell-скриптом установки, который копирует профиль XML в C:/ProgramData/Cisco/VPN/Profiles, эффективно перезаписывая профиль по умолчанию. Используйте инструмент Microsoft Win32 Content Prep Tool для создания пакета .intunewin из этой папки. В Intune добавьте новое приложение Windows (Win32), загрузите файл .intunewin и настройте команды установки и правила обнаружения, часто используя настраиваемый скрипт PowerShell. Такой подход гарантирует, что ваш настраиваемый профиль будет присутствовать перед первым подключением VPN, что исключает нежелательные запросы сертификатов во время Out-of-Box Experience.<br />
Здесь проверьте эти несколько ссылок<br />
<a href="https://devicemanagementhub.com/deploy-cisco-secure-client-vpn-using-intune/" rel="nofollow ugc">https://devicemanagementhub.com/deploy-cisco-secure-client-vpn-using-intune/</a><br />
<a href="https://smbtothecloud.com/deploy-the-cisco-secure-client-with-umbrella-module-using-intune/" rel="nofollow ugc">https://smbtothecloud.com/deploy-the-cisco-secure-client-with-umbrella-module-using-intune</a><br />
<a href="https://www.cisco.com/c/en/us/support/docs/security/secure-endpoint/224295-deploy-cisco-secure-endpoint-secure.pdf" rel="nofollow ugc">https://www.cisco.com/c/en/us/support/docs/security/secure-endpoint/224295-deploy-cisco-secure-endpoint-secure.pdf</a> Не забудьте поставить оценку.</p>
]]></description><link>https://sla247.ru/forum/post/16702</link><guid isPermaLink="true">https://sla247.ru/forum/post/16702</guid><dc:creator><![CDATA[Sheraz.Salim]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:40 GMT</pubDate></item><item><title><![CDATA[Reply to Замените стандартный профиль OOBE Anyconnect в VPN удаленного доступа. on Mon, 02 Mar 2026 12:41:39 GMT]]></title><description><![CDATA[<p dir="auto">Всем привет и с Новым годом!<br />
Прошло уже немало времени с момента возникновения этой проблемы, и я почти два месяца в свободное время занимался ее устранением.<br />
Я многое узнал об Intune, XDR и в целом о развертывании на основе регистрации в XDR (на своем горьком опыте).<br />
Не будем больше терять время.<br />
Проблема заключалась в том, что наше развертывание XDR хранилось на сервере в нашей сети, а затем, конечно же, извлекалось Intune. Проблема, по-видимому, связана с тем, что когда Intune извлекает пакет развертывания, мы извлекаем его в виде файла<br />
.intune<br />
. Для этого файла у нас есть некоторые преобразования файлов и дополнительные настройки, которые выполняются системным администратором, этот файл извлекается Intune и используется устройствами OOBE. Поскольку этот файл является статическим, даже если я редактировал развертывания XDR, это не имело никакого значения, и даже если бы я их удалил, это все равно не привело бы к каким-либо изменениям. Поэтому нам просто нужно было отредактировать развертывание XDR, а затем преобразовать его в .intune и заменить старый файл, что (частично) решило проблему.<br />
Еще одна проблема заключалась в том, что для этих новых конфигураций устройств системный администратор мог случайно неправильно настроить разрешения для локального хранилища сертификатов зарегистрированных устройств, поэтому при установке устройства пользователя приложение Cisco Secure Endpoint не сможет прочитать сертификат и, следовательно, не сможет установить соединение даже после правильного развертывания профиля и исправления XDR. Для решения этой проблемы мы применили небольшой обходной путь, при котором вместо сертификата устройства мы проверяем в облаке данные Umbrella, присутствующие на устройстве, что в конечном итоге решило всю проблему (опять же,<br />
частично<br />
,<br />
так как это нельзя считать конкретным решением, приложение Secure Endpoint по-прежнему не может считывать сертификаты устройств, но это, похоже, должен продумать системный администратор).<br />
Такая игра в кошки-мышки с таким большим количеством обратных отслеживаний... По-видимому, сетевой инженер должен знать не только о сетях, но и иметь общее представление о всей среде. Несмотря на это, я более чем счастлив, что проблема была решена, поскольку решение было так близко, но в то же время так далеко в течение очень долгого времени.</p>
]]></description><link>https://sla247.ru/forum/post/16701</link><guid isPermaLink="true">https://sla247.ru/forum/post/16701</guid><dc:creator><![CDATA[Kaisen]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:39 GMT</pubDate></item></channel></rss>