Cisco Cisco AnyConnect Secure Mobility Client v4.x Leaflet

Page of 300
단계 2 매개변수 설정을 편집하십시오. AnyConnectLocalPolicy 파일을 수동으로 편집하거나 AnyConnect 프
로파일 편집기 설치 프로그램을 통해 배포한 VPN 로컬 정책 편집기를 사용합니다.
단계 3 파일을 AnyConnectLocalPolicy.xml 로 저장하고 기업 소프트웨어 구축 시스템을 사용하여 원
격 컴퓨터에 파일을 구축합니다.
단계 4 로컬 정책 파일에 변경사항을 적용하려면 원격 컴퓨터를 재부팅하십시오.
MST 파일에서 로컬 정책 매개변수 활성화
설정할 설명 및 값은
을 참조하십시오.
로컬 정책 매개변수를 변경하려면 MST 파일을 생성하십시오. MST 매개변수 이름은 AnyConnect 로
컬 정책 파일(AnyConnectLocalPolicy.xml)에 있는 매개변수와 일치해야 합니다.
• LOCAL_POLICY_BYPASS_DOWNLOADER
• LOCAL_POLICY_FIPS_MODE
• LOCAL_POLICY_RESTRICT_PREFERENCE_CACHING
• LOCAL_POLICY_RESTRICT_TUNNEL_PROTOCOLS
• LOCAL_POLICY_RESTRICT_WEB_LAUNCH
• LOCAL_POLICY_STRICT_CERTIFICATE_TRUST
AnyConnect 설치 시 사용자 컴퓨터의 기존 로컬 정책 파일이 자동으로 덮어쓰기되지 않습니다.
사용자 컴퓨터의 기존 정책 파일을 먼저 삭제해야 클라이언트 설치 프로그램이 새 정책 파일을
생성할 수 있습니다.
참고
로컬 정책 파일에 모든 변경 사항을 적용하려면 시스템을 재부팅해야 합니다.
참고
FIPS 활성화 툴을 사용하여 로컬 정책 매개변수 활성화
모든 운영 체제에서 Cisco의 FIPS 활성화 툴을 사용하여 FIPS가 활성화된 AnyConnect 로컬 정책 파일
을 생성할 수 있습니다. FIPS 활성화 툴은 Windows에서 관리자 권한을 사용하여 실행하거나 Linux와
Mac에서 루트 사용자로 실행하는 명령행 툴입니다.
FIPS 활성화 툴을 다운로드할 수 있는 위치에 관한 자세한 내용은 FIPS 클라이언트에 대한 라이센스
정보를 참조하십시오.
컴퓨터의 명령행에서 EnableFIPS 명령 <arguments>를 입력하여 FIPS 활성화 툴을 실행합니다. 다음
과 같은 사용 노트가 FIPS 활성화 툴에 적용됩니다.
Cisco AnyConnect Secure Mobility Client 관리자 설명서릴리스 4.1    
95
AnyConnect 프로파일 편집기
MST 파일에서 로컬 정책 매개변수 활성화