Hoppa till innehållet
Avanet

Kontrollera och uppdatera Sophos Connect Client säkert

En uppgradering av Sophos Connect installeras inte ovanpå den befintliga installationen. Sophos dokumenterade metod för Windows och macOS är att koppla från aktiv VPN, avinstallera den aktuella klienten och därefter installera det valda paketet. Förbered därför profiler, installationspaket och rollback innan den första produktionsklienten ändras.

Den installerade versionen visas i Sophos Connect under tre punkter > About. Guiderna för Windows och macOS beskriver första installationen; här behandlas versionsbeslutet och den kontrollerade övergången.

Om valet mellan IPsec, SSL VPN och andra metoder för fjärråtkomst fortfarande är öppet bör du börja med jämförelsen av lösningar för fjärråtkomst innan en målklient väljs.

Välj målversion

Distribuera inte automatiskt det senaste paketet brett. Jämför först release notes, operativsystem som stöds och de VPN-funktioner som faktiskt används. Den senaste redaktionella kontrollen av Sophos release notes den 7 september 2026 visade:

  • Windows: Sophos Connect 2.5 MR1, utgiven 18 juni 2026.
  • macOS: Sophos Connect 2.0 MR1, utgiven 21 maj 2026.

Detta är en granskningsbild, inte ett obegränsat godkännande. Läs aktuella release notes igen före varje utrullning. En nyare version går först till pilot; behåll en äldre endast om plattformen fortfarande stöder den och skälet är dokumenterat. Härled inte klientspecifika slutdatum från Sophos allmänna lifecycle-sida.

Plattform eller funktionGräns
Windows 10/11, 64-bitarsSophos Connect 2.5 eller senare
Windows 10/11 på ARMSophos Connect 2.5 eller senare
Windows, 32-bitarsslutar med 2.4; inte för nya utrullningar
Windows 11 Enterprise Multi-session / Azure Virtual Desktopstöds inte
Entra ID SSO på WindowsConnect 2.4 eller senare och SFOS 21.5 eller senare
macOS på Intel eller Apple SiliconVentura 13 eller senare; Apple Silicon via Rosetta 2
SSL VPN med Sophos Connect på macOSConnect 2.0 eller senare
.pro-provisioneringWindows; stöds inte på macOS

Sophos Connect är inte en klient för iOS eller Android. Om en kombination ligger utanför gränserna ska en migrering först definieras i stället för att testas i produktion.

Windows 2.5 MR1 åtgärdar bland annat start för ytterligare användare (NCL-2570), felaktig SSO-status efter internetavbrott (NCL-2783), olika OTP-frågor vid återanslutning (NCL-2992) och SSL VPN-provisionering med specialtecken i certifikat (NCL-2795). macOS 2.0 MR1 åtgärdar SSL VPN-DNS och återställer sparade inloggningsuppgifter. Ett åtgärdat fel ersätter inte en pilot med den egna profilen.

Förbered uppdatering och rollback

Dokumentera före underhållsfönstret per plattform och grupp:

  • klient- och operativsystemversion;
  • IPsec eller SSL VPN och profilkälla (.scx, .ovpn eller .pro); en .tgb-fil är däremot en export för IPsec-klienter från tredje part, inte en Sophos Connect-profil;
  • lokal, AD-, RADIUS- eller Entra ID SSO-autentisering;
  • MFA- och återanslutningsbeteende;
  • beroenden som gateway, certifikat, DNS, VPN-pool och tillåtna nätverk.

Behåll målpaketet, föregående internt godkända paket och ursprungliga profilkällor i programvarudistributionen. En skärmbild av profilnamnet är ingen säkerhetskopia: rollback kräver exporten som användes eller en reproducerbar provisioneringskälla.

Administratörer hämtar installationsprogrammet med Download client under Remote access VPN > IPsec eller Remote access VPN > SSL VPN; användare kan hämta det från VPN Portal. Backup & Firmware > Pattern updates kan förnya paketet på brandväggen men uppdaterar inte installerade endpoints. Kontrollera källa, plattform och version och blockera eller märk gamla paket tydligt.

Kör en pilot

Ta med minst en enhet från varje produktionskombination och en till tre typiska användare, inte bara administratörer. Testa, där de finns, Windows x64, Windows ARM, macOS med IPsec, macOS med SSL VPN, Entra SSO och OTP/MFA-återanslutning separat.

Dokumentera ett utgångstest före uppgraderingen: inloggning, tilldelad VPN-adress, intern DNS, åtkomst till ett representativt mål, split eller full tunnel och återanslutning efter nätverksbyte. Upprepa exakt samma tester efteråt. Då går det att skilja en klientregression från ett befintligt problem med brandvägg, routing eller profil.

Starta en stegvis bred utrullning först när alla kombinationer fungerar och helpdesk känner till målversion och rollback. Ett lyckat Windows-test godkänner inte macOS.

Avinstallera och installera om klienten

Koppla från aktiv VPN. Om detta är enhetens enda fjärradministrationsväg behövs lokalt underhåll eller en andra väg, eftersom VPN är avbruten under arbetet.

Windows

  1. Välj Sophos Connect och Uninstall under Control Panel > Programs > Uninstall a program.
  2. Vänta tills borttagningen är klar och skjut inte upp en begärd omstart.
  3. Installera det godkända Windows-paketet med administratörsrättigheter.
  4. Kontrollera versionen under tre punkter > About.
  5. Kontrollera profilen eller importera den från den sparade källan och upprepa pilottestet.

Återställ inte Windows ARM till en version före 2.5. Uppdatera inte 32-bitars Windows till 2.5; plattformen behöver migreras.

macOS

Om Sophos Endpoint finns på Mac-datorn ska Tamper Protection tillfälligt stängas av före borttagning och slås på efteråt. Öppna Terminal och kör med administratörsrättigheter:

sudo /Library/Sophos\ Connect/uninstall.sh

Den förväntade bekräftelsen är Sophos Connect has been uninstalled. Därefter:

  1. Starta om Mac-datorn om det begärs.
  2. Installera det godkända macOS-paketet och bekräfta nödvändiga systemdialoger.
  3. Kontrollera versionen under tre punkter > About.
  4. Tillhandahåll profilen från den sparade källan och upprepa pilotkontrollerna.
  5. Slå på Tamper Protection och kontrollera statusen.

En version före 2.0 är ingen giltig rollback för SSL VPN på macOS. Efter byte till 2.0 MR1 ska konfigurationen importeras om om den återställda funktionen för sparade inloggningsuppgifter behövs.

Hantera profiländringar separat

En klientuppgradering uppdaterar inte automatiskt varje VPN-konfiguration. Efter ändringar av avancerade IPsec-inställningar exporteras och distribueras en ny .scx vid manuell distribution. I Windows hämtar en importerad .pro konfigurationer via VPN Portal. Efter byte av port eller protokoll under Remote access VPN > SSL VPN > SSL VPN global settings klickar användaren på profilens kugghjul och Update policy.

En SSL VPN-profil är bunden till identiteten, domänen och autentiseringsmetoden vid importen. Vid exempelvis byte från AD till Entra ID SSO eller mellan domäner importeras en separat .pro- eller .ovpn-konfiguration. Annars kan Login failed. Wrong fingerprint of certificate. visas. Begränsningen gäller inte IPsec-profiler med .scx.

Gör ändringar på brandväggen med guiderna för Sophos Connect med IPsec, SSL VPN-fjärråtkomst eller Entra ID SSO. Gå sedan tillbaka hit och testa det uppdaterade klient-/profilparet i piloten.

Validera och godkänn utrullningen

Rätt version och grön status räcker inte. Dokumentera per kombination:

  • rätt målversion under About;
  • inloggning och MFA eller SSO enligt förväntan;
  • rätt VPN-adress;
  • intern DNS och representativt mål fungerar;
  • motsvarande regel i zonen VPN syns i Log Viewer;
  • split eller full tunnel följer designen;
  • återanslutning efter nätverksbyte, utloggning och ny inloggning fungerar.

Stoppa kombinationen om ett test misslyckas. Kontrollera version, OS-gräns och laddad profil och dokumentera sedan tid, meddelande och motsvarande post under Events. Felsökning av Sophos Connect Client ger systematisk diagnos av anslutnings-, DNS-, autentiserings-, policy- och tjänstefel; denna guide duplicerar inte katalogen.

Gör rollback och eskalera

Rollback återställer tjänsten tillfälligt och är ingen permanent lösning för en inaktuell eller sårbar klient.

  1. Stoppa bred utrullning och identifiera berörd kombination.
  2. Avinstallera den misslyckade klienten på samma sätt.
  3. Installera endast föregående godkända och kompatibla paket.
  4. Importera den sparade profilkällan igen.
  5. Testa version, inloggning, VPN-adress, DNS, internt mål, Log Viewer och återanslutning igen.
  6. Dokumentera resultatet och starta ny pilot först när orsaken är förstådd.

Om även rollback misslyckas öppnar du tre punkter > About > Generate Technical Support Report. Rapporten innehåller VPN-konfigurationer, händelser och endpointinformation och ska hanteras enligt integritetsreglerna. Bifoga mål- och föregående version, OS, profiltyp, tid, synligt fel och rollbackresultat; aldrig inloggningsuppgifter.