Cisco Cisco AnyConnect Secure Mobility Client v3.x Administrator's Guide

Page of 354
 
2-17
AnyConnect 安全移动客户端管理员指南 
第  2        部署 AnyConnect 安全移动客户端
  启用其他功能模块  
步骤 7
选择声明属性名称 (Declared Attribute Name),选择待配置属性,并对其进行配置。
步骤 8
将剩余的“延迟升级”自定义属性添加至策略,并使用
中的信息
对其进行配置。
延迟更新 GUI
下图显示了更新可用时用户可见的 UI,并进行了“延迟更新”配置。图的右边显示了对 
DeferredUpdateDismissTimeout 进行配置的 UI。
 2-8
延迟更新
 UI
启用其他功能模块
当您启用 AnyConnect 功能时,必须更新 VPN 终端的模块以使用新功能。为了尽量缩短下载时
间, AnyConnect 请求仅下载 (从 ASA)支持其每项功能所需的模块。
为启用新功能,在组策略或用户名配置中,您必须指定新模块名称。要启用组策略的模块下载,
请遵循以下步骤:
步骤 1
在 ASDM 上,转到配置 (Configuration) > 远程接入 VPN (Remote Access VPN) > 网络(客户端)
接入 (Network [Client] Access) > 组策略 (Group Policies)。选择组策略,然后点击编辑 (Edit)。 
“编辑内部组策略”(Edit Internal Group Policy) 窗口显示。
步骤 2
在导航窗格中,选择高级 (Advanced) > AnyConnect 客户端 (AnyConnect Client)。在待下载客户
端配置文件 (Client Profiles to Download),点击添加 (Add) 并选择显示关联配置文件用途的所需
配置文件名称。将显示以下配置文件用途:
  •
AnyConnect DART - 下载 DART 可用于收集对 AnyConnect 安装和汇总问题有用的故障排除数据。
  •
AnyConnect 网络接入管理器 - 此模块提供最佳第 2 层接入网络的检测和选择,并对有线网络
和无线网络的接入进行设备身份验证。
  •
AnyConnect SBL - 通过在 Windows 登录对话框出现前启动 AnyConnect,登录前启动 (SBL) 模
块强制用户在登录 Windows 之前连接至企业基础设施。有关您可能要启用 SBL 的原因,请参
  •
AnyConnect 网络安全 - 将 HTTP 流量路由至 ScanSafe 网络安全扫描代理服务器,以进行内容
分析、恶意软件检测以及可接受使用策略管理。
  •
AnyConnect 遥测 - 遥测模块发送有关恶意内容来源的信息至思科 IronPort 网络安全设备 
(WSA) 的网络过滤基础设施。