In diesem Dokument wird beschrieben, wie die Fehlermeldung im Cisco Security Manager (CSM) behoben wird.
Für dieses Dokument bestehen keine speziellen Anforderungen.
Die Informationen in diesem Dokument basieren auf der Version CSM 3.1.0.
Die Informationen in diesem Dokument wurden von den Geräten in einer bestimmten Laborumgebung erstellt. Alle in diesem Dokument verwendeten Geräte haben mit einer leeren (Standard-)Konfiguration begonnen. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die potenziellen Auswirkungen eines Befehls verstehen.
Weitere Informationen zu Dokumentkonventionen finden Sie unter Cisco Technical Tips Conventions (Technische Tipps zu Konventionen von Cisco).
Diese Fehlermeldung wird angezeigt, wenn Sie versuchen, die mit CSM verknüpften Geräte zu entfernen oder zu löschen, um die CSM-Lizenz freizugeben:
Policy or Assignment Locked
Gehen Sie wie folgt vor, um dieses Problem zu beheben:
Stellen Sie sicher, dass alle Benutzer ihre aktuellen Aktivitäten eingereicht oder verworfen haben und sich abgemeldet haben.
Melden Sie sich als Systemadministrator an, und navigieren Sie zu Extras > Security Manager Administration > Workflow, um das CSM in den Workflow-Modus zu ändern.
Verwenden Sie Tools/Aktivitäts-Manager, um Aktivitäten zu finden, die sich nicht im Status Genehmigt oder Verworfen befinden. In Activity Manager können Sie auf Spaltenkopf klicken, um die Statusspalte zu sortieren.
Öffnen Sie bei Aktivitäten im Zustand Bearbeiten oder Bearbeiten im Open (Offen), und verwerfen Sie diese anschließend.
Bei Aktivitäten im Status "Eingesendet" lehnen Sie sie ab und verwerfen Sie sie anschließend.
Ändern Sie das CSM wieder in den Nicht-Workflow-Modus.
Versuchen Sie erneut, die Geräte zu löschen.
Befehle werden aus dem PIX entfernt, wenn das CSM zusätzliche Änderungen überträgt.
Dies ist das erwartete Verhalten für CSM. CSM entfernt alle Out-of-Band-Änderungen, wenn es das nächste Mal versucht, Änderungen auf das Gerät zu übertragen. Die aktuelle Konfiguration wird abgefragt. Sie sollten dieses Verhalten jedoch nur in den Transkript-Protokollen sehen, wenn Sie erweitertes Debuggen aktivieren.
Sie können dies unter Tools—> Security Manager Administration —> Deployment —> Enable Advanced Debugging tun. Denken Sie daran, wenn Sie Out-of-Band-Änderungen zum Testen vornehmen, müssen Sie zurück gehen und sie auch im CSM vornehmen. Andernfalls gehen die Änderungen bei der nächsten Bereitstellung verloren.
Diese Fehlermeldung wird angezeigt, wenn eine ASA, die die ASA-Software Version 8.2.(1) ausführt, zu CSM hinzugefügt wird:
Invalid device: The device combination of version "8.2(1) (N/A)" and OS mode "ROUTER" and OS multiplicity "SINGLE" is not supported for the device type of Cisco ASA-5520 Adaptive Security Appliance. Please check if the image version is supported for this device type.
Unterstützung für die ASA-Softwareversionen 8.1(2) und 8.2(1) wurde erstmals in CSM Version 3.3 eingeführt. Dieser Fehler tritt auf, wenn die CSM-Version älter als 3.3 ist. Aktualisieren Sie CSM auf Version 3.3, um diese Fehlermeldung zu beheben.
Netzwerkkonfigurationen, bei denen innerhalb eines Zeitraums von 3 Minuten mehr als 9 Softwarelizenzen angefordert werden, können vom SWIFT-Lizenzserver blockiert werden. Im CSM-Fehlerprotokoll gibt es keine Hinweise darauf, dass der Zugriff auf den Lizenzserver blockiert wurde.
Der Cisco Software License Server (SWIFT) enthält Sicherheitsmechanismen, die verhindern, dass große Mengen von Lizenzanfragen den Server überlasten. Diese Sicherheitsmechanismen erlauben derzeit maximal 9 Lizenzanfragen innerhalb eines Zeitraums von 3 Minuten für eine bestimmte IP-Adresse. Die Erweiterungen in Version 3.3 des Cisco Security Manager (CSM) ermöglichen die gleichzeitige Ausgabe von Lizenzanfragen vom SWIFT-Server. Einige Konfigurationen von CSM 3.3 können zur Anforderung von Softwarelizenzen führen, die die SWIFT-Schutzbeschränkungen überschreiten und zur Blockierung dieser Anfragen führen. Diese Aktion kann verhindern, dass neue Software aktiviert wird, oder sie führt zur Deaktivierung von Software, die eine Lizenzverlängerung erfordert.
Das CSM-Produkt unterstützt sowohl den manuellen (On-Demand-) als auch den automatischen Modus für die Lizenzüberprüfung. Um die Wahrscheinlichkeit zu verringern, dass eine Lizenzanfrage vom SWIFT-Server blockiert wird, wenn der manuelle (On-Demand-)Modus verwendet wird, beschränken Sie die Lizenzüberprüfung auf maximal 9 Geräte pro Anfrage. Um die Wahrscheinlichkeit zu verringern, dass eine Lizenzanfrage vom SWIFT-Server blockiert wird, wenn der automatische Modus verwendet wird, wird empfohlen, die Threadanzahl in der Konfigurationsdatei zu reduzieren. Dies wird durch Bearbeiten der \MDC\ips\etc\sensorupdate.properties-Datei und Ändern des licenseAutoUpdateThreadCount:50-Eintrags in licenseAutoUpdateThreadCount:5 erreicht. Dadurch wird die Anzahl der gleichzeitigen Lizenzanfragen auf fünf begrenzt und ein Überladen des Lizenzservers vermieden. Weitere Informationen finden Sie im Bug Toolkit unter Cisco Bug ID CSCte83612 (nur registrierte Kunden).
Nach einer Neuinstallation ohne Fehler und ohne Neustart konnte keine Verbindung mit Cisco Security Manager 3.3.1 hergestellt werden. Beachten Sie, dass der Apache-Dienst nach dem Neustart nicht gestartet wird. Manuell gestartet, und diese Meldung wird im Explorer angezeigt:
Please wait..... System is still coming up. You will be redirected to login page soon
Dies kann darauf zurückzuführen sein, dass der Server nicht über genügend Speicherplatz verfügt. Versuchen Sie, den Speicher auf dem Server zu aktualisieren ODER führen Sie dieses Programm auf einem Rechner aus, der über ausreichend Speicherplatz verfügt.