Sunucuyu diğer kullanıcılara açmadan önce, yeni bir VaultPilot Server kurulumunda ya da mevcut kurulumun üzerine yükseltme yaparken bu rehberi izleyin.
Gereksinimler
| Gereksinim | Not |
|---|---|
| Windows Server ya da onaylı bir Windows sunucusu | Depolaması kararlı, yedekleme politikası olan ve denetiminizdeki bir sunucu kullanın. |
| Yönetici hakları | MSI, hizmet kaydı ve güvenlik duvarı kuralı için gerekir. |
| Gelen TCP erişimi | Varsayılan bağlantı noktası 1734’tür; yalnızca ağ politikanız gerektiriyorsa değiştirin. |
| Yedek | Canlı ortamı yükseltmeden önce mevcut veri dizinini dışa aktarın ya da koruyun. |
| Sürüm dosyaları | MSI’yi ve güncelleme manifestini resmi sürümden alın; sohbetten ya da destek yazışmalarından kopyalanan dosyaları kullanmayın. |
Kurulum
VaultPilot-3.0.3-x64.msidosyasını resmiv3.0.3sürümünden indirin.- Çalıştırmadan önce izin verilen sürüm adresini, tam dosya adını, Ed25519 imzalı güncelleme manifestini, SHA-256 özetini ve dosya boyutunu doğrulayın. v3.0.3 paketi Authenticode açısından imzasız MSI’dir; bu sürüm için imzalayan meta verisi aramayın. Adımların tamamı Sürüm dosyalarını doğrulama sayfasındadır.
- MSI’yi Yönetici olarak çalıştırın.
- Kurulum aracı sunucu dosyalarını, Windows hizmetini, güvenlik duvarı kuralını, veri dizinini ve günlük dizinini hazırlar.
- VaultPilot’u önce sunucunun kendisinden açın:
https://127.0.0.1:1734
Ardından uzaktan erişimi doğrulayın:
https://<SERVER_HOST>:1734
İlk profili oluşturmak ve kasanın kilidini açmak için tarayıcıda Web Crypto gerekir. Sunucu, tarayıcı girişini varsayılan olarak 1734 bağlantı noktasında HTTPS ile sunar. Güvenilir bir PFX/P12 yapılandırılana kadar kendi yönettiği, kendinden imzalı bir sertifika kullanır. Düz HTTP yalnızca kurum içi arka uç bağlantısı içindir; kullanıcılara giriş adresi olarak verilmemelidir.
Kurulumun oluşturdukları
| Alan | Değer |
|---|---|
| Windows hizmeti | VaultPilotServer |
| Görünen ad | VaultPilot Server |
| Veri dizini | C:\ProgramData\VaultPilot |
| Günlük dizini | C:\ProgramData\VaultPilot\logs |
| Varsayılan bağlantı noktası | 1734 |
| Tarayıcı girişi | https://<SERVER_HOST>:1734; güvenilir sertifika yapılandırılana kadar yönetilen kendinden imzalı HTTPS ile |
Kurulumdan sonra doğrulama
Erişimi genişletmeden önce şu kontrolleri çalıştırın:
sc.exe query VaultPilotServer
Beklenen sonuç:
- Hizmet kurulu ve çalışıyor.
https://127.0.0.1:1734sunucunun kendisinde VaultPilot giriş ekranını açıyor.- Uzak adres onaylı bir iş istasyonundan açılıyor.
- Güvenlik duvarı kuralı yalnızca hedeflenen ağ yoluna izin veriyor.
- VaultPilot günlük klasöründe kurulum hatası kalmamış.
İlk giriş
Hizmeti doğruladıktan sonra:
- Sahip (Owner) profilini oluşturun.
- Kasanın kilidini ana parolayla açın.
- Lisansı uygulayın.
- Dışarıdan erişilen sunucu adresini ve HTTPS’i yapılandırın.
- Başka kullanıcı eklemeden önce 2FA’yı etkinleştirin.
Yükseltme notları
- Canlı ortamı yükseltmeden önce yedek dışa aktarın.
- Sunucuyu ve destek bileşenlerini MSI’nin birlikte güncellemesine bırakın.
- Çevrimdışı Paylaşım Çözücüsü (Offline Share Decrypter) ve DC Agent betiği MSI ile yenilenir; sürüm notlarında da yer alır.
- Destek bu tanılama adımını açıkça istemedikçe kurulu sunucu dizinindeki dosyaları elle değiştirmeyin.
PassMan adlı kurulumu yükseltme
Yükseltmeden önce sunucu yedeğini dışa aktarın. Mevcut hizmet adını, veri dizinini, bağlantı noktasını ve çalışan sürümü not edin. Sürüm dosyalarını doğrulama sayfasındaki adımları bitirdikten sonra doğrulanmış VaultPilot-3.0.3-x64.msi dosyasını Yönetici olarak çalıştırın. C:\ProgramData\PassMan dizinini ya da mevcut hizmet kayıtlarını elle yeniden adlandırmayın.
Yükseltmeden sonra şunları doğrulayın: VaultPilotServer hizmeti, veri dizini, Güncelleme Merkezi (Update Center), eklenti eşleştirmesi, lisans durumu, denetim kayıtlarının saklanması ve Sunucu Sistemi tanılamaları. Eski PassMan adları yükseltilen sunucuda uyumluluk için görünmeye devam edebilir.
Desteğe gönderilebilecek bilgiler
Maskeledikten sonra paylaşabilirsiniz:
- MSI dosya adı.
- Sunucudaki VaultPilot sürümü.
- Windows hizmetinin durumu.
- Kurulum günlüğünden maskelenmiş bir kesit.
- Gerçek sunucu adının
<SERVER_HOST>ile değiştirildiği tarayıcı adresi.
Veritabanlarını, yedekleri, PFX/P12 dosyalarını, özel anahtarları, ana parolaları, sır değerlerini ya da kurum içi gerçek sunucu adlarını paylaşmayın.