소개
이 문서에서는 Cisco Secure Email and Web Manager에서 Vault 서비스를 복원하기 위한 지침을 제공합니다.
요구 사항
Async OS for Secure Email and Web Manager 버전 15.5.1 이상에 대한 지식이 있는 것이 좋습니다
사용되는 구성 요소
이 문서의 정보는 AsyncOS 버전 15.5.1 이상을 기반으로 합니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
배경 정보
이 Techzone 문서에서는 Cisco AsyncOS for Secure Email and Web Manager에 영향을 줄 수 있는 일반적인 시나리오에 대해 설명합니다. 이 문서에서는 기능을 복원하기 위한 트러블슈팅 단계를 수행할 수도 있습니다.
Secure Email and Web Manager는 "자격 증명 모음이 다운되었으며 일부 서비스가 제대로 작동하지 않을 수 있습니다."라는 경고를 생성합니다. 또는 "자격 증명 모음 상태 검사에 실패했습니다."
참고: 디바이스 명령줄에 액세스할 수 있는 경우 adminaccessconfig -> encryptconfig CLI 명령을 사용하여 암호화가 활성화되었는지 확인합니다. 볼트 실패 알림에는 이 정보도 포함됩니다.
시나리오 1: Cisco SEWM(Secure Email and Web Manager) 자격 증명 모음이 초기화되지 않았으며 암호화가 비활성화되었습니다.
1. 다음 자격 증명을 사용하여 직접 SSH 연결을 통해 Secure Email and Web Manager에 로그인합니다.
사용자 이름: enablediag
비밀번호: admin 사용자의 비밀번호
인증이 성공하면 enablediag 메뉴가 표시됩니다.
2. 메뉴에서 recovervault 명령을 입력합니다. 'Y'로 확인하고 Enter를 누릅니다.
3. VaultRecovery 프로세스를 수행하기 위해 암호화를 사용할 수 없는 경우 2를 입력합니다. 완료하는 데 몇 초 정도 걸릴 수 있습니다.
4.프로세스가 완료된 후 관리자 사용자 자격 증명으로 Secure Email and Web Manager에 로그인하고 어플라이언스를 재부팅합니다.어플라이언스를 모니터링하여 몇 시간 동안의 저장소 경고를 확인합니다.
참고: 언제라도 도움이 필요하거나 제공된 단계에서 문제가 해결되지 않을 경우 Cisco TAC(Technical Assistance Center)에 문의하십시오.
시나리오 2: Cisco SEWM(Secure Email and Web Manager) 자격 증명 모음이 초기화되지 않았고 암호화가 활성화되었습니다.
참고: 암호화가 활성화된 볼트(Vault) 오류가 발생하는 어플라이언스의 AsyncOS 15.0에서는 Secure Email and Web Manager의 GUI(Graphical User Interface) 또는 CLI(Command Line Interface)에 액세스할 수 없습니다. 이 경우 시리얼 콘솔을 통해 Secure Email and Web Manager에 액세스하여 사용자를 활성화하고 서비스 액세스 세부 정보를 TAC에 문의하십시오.
CLI를 통해 디바이스에 액세스할 수 있는 경우 다음 단계를 수행합니다.
1. 다음 자격 증명을 사용하여 직접 SSH 연결을 통해 Secure Email and Web Manager에 로그인합니다.
사용자 이름: enablediag
비밀번호: admin 사용자의 비밀번호
인증이 성공하면 enablediag 메뉴가 표시됩니다.
주의: 디바이스에 다시 로드할 수 있는 암호화된 비밀번호를 사용하여 디바이스의 저장된 컨피그레이션의 복사본이 있는지 확인합니다. 암호화가 활성화된 시스템에서 vault recovery 명령을 사용하면 암호화된 변수가 기본값으로 재설정되므로 다시 구성해야 합니다.
2. 메뉴에서 recovervault 명령을 입력합니다. 'Y'로 확인하고 Enter를 누릅니다.
3. VaultRecovery 프로세스를 수행하기 위해 암호화를 사용할 수 없는 경우 1을 입력합니다. 완료하는 데 몇 초 정도 걸릴 수 있습니다.
4.프로세스가 완료된 후 관리자 사용자 자격 증명으로 Secure Email and Web Manager에 로그인하고 어플라이언스를 재부팅합니다.이메일 및 웹 관리자를 모니터링하여 몇 시간 동안 모든 저장소 경고를 확인합니다.
5. 디바이스의 저장된 컨피그레이션 사본을 로드하여 암호화된 변수를 복원합니다.
참고: 언제라도 도움이 필요하거나 제공된 단계에서 문제가 해결되지 않을 경우 Cisco TAC(Technical Assistance Center)에 문의하십시오.
관련 정보