Cisco Anyconnect: Unterstützt es Start Before Login (SBL) unter Vista?

Cisco Anyconnect: Unterstützt es Start Before Login (SBL) unter Vista?

Wir haben einen Cisco ASA 5505 mit Version 7.2. Die aktuelle Konfiguration umfasst sowohl ein Site-to-Site-VPN (ipsec-l2l) als auch ein Remote-Access-VPN, bei dem Benutzer über den Cisco VPN-Client 5.0.06 (ipsec-ra) eine Verbindung herstellen.

Da der Cisco VPN-Client keine Unterstützung für Windows 7, 64-Bit-Betriebssysteme und SBL unter Vista bietet, müssen wir auf den AnyConnect-Client aktualisieren, was bedeutet, dass die ASA auf Version 8.X aktualisiert werden muss.

Ich habe zwei Fragen zu diesem Upgrade (werden separat gestellt)

2) Unterstützt Anyconnect „Start Before Login“ unter Windows Vista 32bit? Auf der Cisco-Website finden sich widersprüchliche Informationen:

http://www.cisco.com/en/US/docs/security/vpn_client/anyconnect/anyconnect20/administrative/guide/admin1.html#wp1008856

Die Windows Vista-Version von AnyConnect (32- und 64-Bit) unterstützt alles, was die Windows 2000- und Windows XP-Versionen unterstützen.mit Ausnahme von Start Before Logon.

http://www.cisco.biz/en/US/products/ps6120/products_configuration_example09186a00809f0d75.shtml

Unterschiede zwischen dem Start vor der Anmeldung unter Windows Vista und vor Vista

Die Vorgehensweise zum Aktivieren von SBL unterscheidet sich auf Windows Vista-Systemen geringfügig. Systeme vor Vista verwenden zur Implementierung von SBL eine Komponente namens „Virtual Private Network Graphical Identification and Authentication“ (VPNGINA).Vista-Systeme verwenden eine Komponente namens PLAP, um SBL zu implementieren.

Im AnyConnect-Client ist die Windows Vista-Funktion „Start Before Logon“ als „Pre-Login Access Provider“ (PLAP) bekannt [...]Die PLAP-Funktion unterstützt die Windows Vista-Versionen x86 und x64.

Antwort1

Ich habe dies mit Win7 verwendet, sowohl 32 als auch 64-Bit. Ich könnte mir vorstellen, dass es mit Vista dasselbe ist, da sie dieselbe PLAP-Komponente verwenden.

„Vor dem Anmelden starten“ funktioniert, ist aber (meiner Meinung nach) umständlicher zu verwenden als die Implementierung im CVPN-Client. Im Wesentlichen müssen Sie die PLAP-Komponente separat von der Cisco-Website herunterladen und dann, um sie verwenden zu können, „Benutzer wechseln“ und dann jedes Mal, wenn Sie sie verwenden möchten, die unbeschriftete Schaltfläche „Netzwerkverbindung“ auswählen.

verwandte Informationen