DC Agent hizmet sorunları

VaultPilot DC Agent Service kurulamıyor, bağlanamıyor, eşitleme yapamıyor ya da onarılamıyorsa bu yazıyı kullanın.

Hizmetin adı

Service name: VaultPilotDCAgent
Display name: VaultPilot DC Agent Service

Komutlar

powershell -ExecutionPolicy Bypass -File .\vaultpilot-dc-agent.ps1 -Status
powershell -ExecutionPolicy Bypass -File .\vaultpilot-dc-agent.ps1 -TailLog
powershell -ExecutionPolicy Bypass -File .\vaultpilot-dc-agent.ps1 -RepairService -PromptAgentToken

Kontroller

  • VaultPilot URL’sine etki alanı tarafındaki makineden erişilebiliyor.
  • Dizine bağlanan kullanıcı adı DOMAIN\username ya da username@domain.local biçiminde.
  • Yerel günlüklerde belirteçler, parolalar ve sır benzeri değerler maskeleniyor.
  • Onarım modu hizmet sarmalayıcısını kimlik bilgilerini ekrana yazmadan yeniden kuruyor.
  • Kurulum ve onarım komutlarında belirteç değeri yok; yalnızca -PromptAgentToken kullanılıyor.

Eşitleme çalışıyor ama işlemler kapalı

Başarılı eşitleme yalnızca OU, grup ve kullanıcı meta verisinin okunabildiğini gösterir. Hassas işlemlerin yapılabileceğini göstermez ve ajanı güncellemez. VaultPilot 3.0.3’te Kilidi aç, Parola değişimi iste, Şimdi rastgele parola ata ve Hesabı kapat işlemleri için şunların hepsi gerekir:

  • sağlayıcı sağlığı BAĞLI;
  • hizmet ve PowerShell çalışanı hazır;
  • ikisi de güncel paket sürümü 1.2.27’yi bildiriyor;
  • ilgili ajan yeteneği var;
  • Sahip (Owner) rolü, yazılabilir lisans ve bulunabilen bir kullanıcı hedefi;
  • hedef yerleşik bir hesap ya da dizine bağlanan hesap değil.

1.2.20’den eski bir ajan eşitleme yapabilir, ama kimliğe bağlı işlemleri güvenli biçimde kapalı tutar. Güncel paket 1.2.27’dir. 1.2.20’deki kimlik sınırını korur ve şunları ekler: daha güvenli yapılandırma kurtarma, tekrarlansa da aynı sonucu veren teslim, belirsiz teslimleri denetim kaydına yazan inceleme, sınırlı tanılama, güncel sertifika güveni ve korumalı dizin sertleştirmesi. Sürümü Durum çıktısında doğrulayın, ardından mevcut sağlayıcının belirtecini yenileyip güncel betikle onarın; ikinci bir sağlayıcı oluşturmayın. Kurulu sunucu hâlâ eski betiği indiriyorsa sunucu sürümünü ve tarayıcı önbelleğini kontrol edin.

Parola değişimi iste parola üretmez; kullanıcının bir sonraki girişte parolasını değiştirmesini ister. Şimdi rastgele parola ata AD’deki parolayı hemen değiştirir. Gizli değeri göster yalnızca kasada şifreli bir değer zaten varsa çalışır, çünkü ajan AD’deki güncel parolayı okuyamaz.

Kurulum ya da onarımda 401 Unauthorized

Sunucuya erişilebildiği hâlde betik Directory agent authorization failed yazıyorsa sorun AD bağlantısında değil, ajan yetkilendirmesindedir. VaultPilot 3.0.3 ve sonrasında yayımlanan sürümü ya da kurum içinde onaylanmış bir derlemeyi kullanın. Ardından mevcut sağlayıcı kartında belirteci yenileyin ve ekranda gösterilen onarım komutunu yeniden çalıştırın.

Hata sürerse VaultPilot Server günlüğünde maskelenmiş nedeni arayın:

  • provider_not_found: ajan kimliği var olan bir sağlayıcıyla eşleşmiyor.
  • token_revoked: sağlayıcının belirteci iptal edilmiş.
  • token_missing: sağlayıcıda etkin bir belirteç özeti yok.
  • token_mismatch: komut eski ya da yanlış bir belirteç kullanıyor.

Gerçek pma_ ajan kimliğini ya da pmt_ belirtecini hiçbir kanala yapıştırmayın. Yer tutucu kullanın; belirteç açığa çıktıysa yenileyin.

Belirteci yenilediğinizde eski değer hemen geçersiz olur. Yeni değeri komuta eklemeyin; ayrı kopyalayıp yalnızca yerel, güvenli PowerShell istemine yapıştırın.

İlgili sayfalar

Sorun sürüyor mu?

Önce sorun giderme rehberine bakın; ardından sürümü, yaptığınız adımları ve maskelenmiş hata metnini support@vaultpilot.io adresine yazın. Parola, kasa dışa aktarımı veya özel anahtar eklemeyin.

Sorun giderme rehberini açın

Bilgi bankası sayfasına dönün