Windows Server kurulumu

Sunucuyu diğer kullanıcılara açmadan önce, yeni bir VaultPilot Server kurulumunda ya da mevcut kurulumun üzerine yükseltme yaparken bu rehberi izleyin.

Gereksinimler

GereksinimNot
Windows Server ya da onaylı bir Windows sunucusuDepolaması kararlı, yedekleme politikası olan ve denetiminizdeki bir sunucu kullanın.
Yönetici haklarıMSI, hizmet kaydı ve güvenlik duvarı kuralı için gerekir.
Gelen TCP erişimiVarsayılan bağlantı noktası 1734’tür; yalnızca ağ politikanız gerektiriyorsa değiştirin.
YedekCanlı ortamı yükseltmeden önce mevcut veri dizinini dışa aktarın ya da koruyun.
Sürüm dosyalarıMSI’yi ve güncelleme manifestini resmi sürümden alın; sohbetten ya da destek yazışmalarından kopyalanan dosyaları kullanmayın.

Kurulum

  1. VaultPilot-3.0.3-x64.msi dosyasını resmi v3.0.3 sürümünden indirin.
  2. Çalıştırmadan önce izin verilen sürüm adresini, tam dosya adını, Ed25519 imzalı güncelleme manifestini, SHA-256 özetini ve dosya boyutunu doğrulayın. v3.0.3 paketi Authenticode açısından imzasız MSI’dir; bu sürüm için imzalayan meta verisi aramayın. Adımların tamamı Sürüm dosyalarını doğrulama sayfasındadır.
  3. MSI’yi Yönetici olarak çalıştırın.
  4. Kurulum aracı sunucu dosyalarını, Windows hizmetini, güvenlik duvarı kuralını, veri dizinini ve günlük dizinini hazırlar.
  5. VaultPilot’u önce sunucunun kendisinden açın:
https://127.0.0.1:1734

Ardından uzaktan erişimi doğrulayın:

https://<SERVER_HOST>:1734

İlk profili oluşturmak ve kasanın kilidini açmak için tarayıcıda Web Crypto gerekir. Sunucu, tarayıcı girişini varsayılan olarak 1734 bağlantı noktasında HTTPS ile sunar. Güvenilir bir PFX/P12 yapılandırılana kadar kendi yönettiği, kendinden imzalı bir sertifika kullanır. Düz HTTP yalnızca kurum içi arka uç bağlantısı içindir; kullanıcılara giriş adresi olarak verilmemelidir.

Kurulumun oluşturdukları

AlanDeğer
Windows hizmetiVaultPilotServer
Görünen adVaultPilot Server
Veri diziniC:\ProgramData\VaultPilot
Günlük diziniC:\ProgramData\VaultPilot\logs
Varsayılan bağlantı noktası1734
Tarayıcı girişihttps://<SERVER_HOST>:1734; güvenilir sertifika yapılandırılana kadar yönetilen kendinden imzalı HTTPS ile

Kurulumdan sonra doğrulama

Erişimi genişletmeden önce şu kontrolleri çalıştırın:

sc.exe query VaultPilotServer

Beklenen sonuç:

  • Hizmet kurulu ve çalışıyor.
  • https://127.0.0.1:1734 sunucunun kendisinde VaultPilot giriş ekranını açıyor.
  • Uzak adres onaylı bir iş istasyonundan açılıyor.
  • Güvenlik duvarı kuralı yalnızca hedeflenen ağ yoluna izin veriyor.
  • VaultPilot günlük klasöründe kurulum hatası kalmamış.

İlk giriş

Hizmeti doğruladıktan sonra:

  1. Sahip (Owner) profilini oluşturun.
  2. Kasanın kilidini ana parolayla açın.
  3. Lisansı uygulayın.
  4. Dışarıdan erişilen sunucu adresini ve HTTPS’i yapılandırın.
  5. Başka kullanıcı eklemeden önce 2FA’yı etkinleştirin.

Yükseltme notları

  • Canlı ortamı yükseltmeden önce yedek dışa aktarın.
  • Sunucuyu ve destek bileşenlerini MSI’nin birlikte güncellemesine bırakın.
  • Çevrimdışı Paylaşım Çözücüsü (Offline Share Decrypter) ve DC Agent betiği MSI ile yenilenir; sürüm notlarında da yer alır.
  • Destek bu tanılama adımını açıkça istemedikçe kurulu sunucu dizinindeki dosyaları elle değiştirmeyin.

PassMan adlı kurulumu yükseltme

Yükseltmeden önce sunucu yedeğini dışa aktarın. Mevcut hizmet adını, veri dizinini, bağlantı noktasını ve çalışan sürümü not edin. Sürüm dosyalarını doğrulama sayfasındaki adımları bitirdikten sonra doğrulanmış VaultPilot-3.0.3-x64.msi dosyasını Yönetici olarak çalıştırın. C:\ProgramData\PassMan dizinini ya da mevcut hizmet kayıtlarını elle yeniden adlandırmayın.

Yükseltmeden sonra şunları doğrulayın: VaultPilotServer hizmeti, veri dizini, Güncelleme Merkezi (Update Center), eklenti eşleştirmesi, lisans durumu, denetim kayıtlarının saklanması ve Sunucu Sistemi tanılamaları. Eski PassMan adları yükseltilen sunucuda uyumluluk için görünmeye devam edebilir.

Desteğe gönderilebilecek bilgiler

Maskeledikten sonra paylaşabilirsiniz:

  • MSI dosya adı.
  • Sunucudaki VaultPilot sürümü.
  • Windows hizmetinin durumu.
  • Kurulum günlüğünden maskelenmiş bir kesit.
  • Gerçek sunucu adının <SERVER_HOST> ile değiştirildiği tarayıcı adresi.

Veritabanlarını, yedekleri, PFX/P12 dosyalarını, özel anahtarları, ana parolaları, sır değerlerini ya da kurum içi gerçek sunucu adlarını paylaşmayın.

Dokümantasyon sayfasına dönün