Inleiding
Dit document bevat de instructies voor het herstellen van de Vault-service op uw Cisco Secure Email Gateway.
Vereisten
Cisco raadt u aan kennis te hebben van AsyncOS voor Secure Email Gateway versie 15.0.2, 15.5.1 en latere versies.
Gebruikte componenten
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Achtergrondinformatie
Dit TechZone-artikel beschrijft veel voorkomende scenario's die zich in het veld voordoen en die gevolgen kunnen hebben voor Cisco AsyncOS voor beveiligde e-mailgateway. Dit artikel begeleidt u ook om het oplossen van problemen stappen uit te voeren om functionaliteit te herstellen.
De Secure Email Gateway AsyncOS 15.5.1 en hoger genereert waarschuwingen als "De kluis is uitgevallen, en sommige services werken mogelijk niet correct." Of "De vault health check is mislukt."
Op AsyncOS 15.0.2, zouden de fouten tijdens het begaan van veranderingen in het apparaat evenals binnen foutenlogboeken worden gezien die "Vault Fout" verklaren. Er worden geen meldingen gegenereerd op AsyncOS 15.0.2.
Opmerking: Als de opdrachtregel voor het apparaat toegankelijk is, gebruikt u de opdracht fipsconfig -> encryptconfig CLI om te bepalen of de codering is ingeschakeld. De meldingen voor vaultfouten bevatten deze informatie ook.
Scenario 1: De vault van Cisco Secure Email Gateway (SEG) wordt niet geïnitialiseerd en de codering is uitgeschakeld.
1. Log in op de beveiligde e-mailgateway via een directe SSH-verbinding met behulp van de genoemde referenties:
gebruikersnaam: inschakelen
wachtwoord: gebruikerswachtwoord beheren
Na een succesvolle verificatie wordt het menu Inschakelen weergegeven.
Opmerking: deze stappen zijn ook van toepassing op Async OS 15.0.1 wanneer encryptie niet is ingeschakeld.
2. Voer in het menu de opdracht recovery in. Bevestig met 'Y' en druk op ENTER.
3. Voer 2 in als versleuteling is uitgeschakeld om een Vault-herstelproces uit te voeren. Het kan een paar seconden duren om te voltooien.
4. Log in om de beveiligde e-mailgateway te beveiligen met gebruikersreferenties voor beheer nadat het proces is voltooid en herstart het apparaat. Controleer uw e-mailgateway een paar uur voor alle vaultwaarschuwingen.
Opmerking: Als u op een willekeurig punt hulp nodig hebt of als de stappen die u hebt gegeven het probleem niet oplossen, neem dan contact op met het Cisco Technical Assistance Center (TAC).
Scenario 2: De vault van Cisco Secure Email Gateway (SEG) wordt niet geïnitialiseerd en de codering is ingeschakeld.
Opmerking: als het apparaat werkt met AsyncOS 15.0.1 en vaultfouten tegenkomt met encryptie ingeschakeld, kan Graphical User Interface (GUI) of Command Line Interface (CLI) van Secure Email Gateway ontoegankelijk worden. Als dit gebeurt, hebt u toegang tot de beveiligde e-mailgateway met behulp van seriële console met ingeschakelde gebruiker en neemt u contact op met TAC met informatie over servicetoegang.
Als het apparaat via CLI toegankelijk is, voert u de volgende stappen uit:
1. Log in op de beveiligde e-mailgateway via een directe SSH-verbinding met behulp van de genoemde referenties:
gebruikersnaam: inschakelen
wachtwoord: gebruikerswachtwoord beheren
Na een succesvolle verificatie wordt het menu Inschakelen weergegeven.
Waarschuwing: Zorg ervoor dat u een kopie heeft van de opgeslagen configuratie van het apparaat met versleutelde wachtwoorden die kunnen worden geladen in het apparaat. Met de opdracht vault recovery op systemen met encryptie-enabled worden versleutelde variabelen hersteld naar hun standaardfabriekswaarde en moeten opnieuw worden geconfigureerd.
2. Voer in het menu de opdracht recovery in. Bevestig met 'Y' en druk op ENTER.
3. Voer 1 in als codering is ingeschakeld om een Vault-herstelproces uit te voeren. Het kan een paar seconden duren om te voltooien.
4. Log in om de beveiligde e-mailgateway te beveiligen met gebruikersreferenties voor beheer nadat het proces is voltooid en herstart het apparaat. Controleer uw e-mailgateway een paar uur voor alle vaultwaarschuwingen.
5. Laad een kopie van de opgeslagen configuratie van het apparaat om versleutelde variabelen te herstellen.
Opmerking: Als u op een willekeurig punt hulp nodig hebt of als de stappen die u hebt gegeven het probleem niet oplossen, neem dan contact op met het Cisco Technical Assistance Center (TAC).
Gerelateerde informatie