Sistem yöneticisi çalışma rehberi, canlıya geçtikten sonra VaultPilot’ta günlük, haftalık ve aylık olarak neyi denetleyeceğinizi ve olay anında ne yapacağınızı sıralar.
İşletim ilkeleri
- VaultPilot sunucusunu bir bulut bağımlılığı gibi değil, yerel bir güvenlik sistemi gibi ele alın.
- Sağlığı önce konsoldan doğrulayın; maskelenmiş sunucu kayıtlarını yalnızca gerektiğinde toplayın.
- Yedekleri ve veritabanlarını erişimi kısıtlı yerlerde tutun; destek yazışmalarına eklemeyin.
- Paketleri yalnızca resmi sürümden indirin; güncelleme dosyalarına güvenmeden önce imzalı manifesti denetleyin.
- Rutinleri küçük tutun ve her birine bir sorumlu atayın.
Günlük kontroller
| Kontrol | Nerede | Sağlıklı görünüm |
|---|---|---|
| Hizmet erişimi | Tarayıcı ve Windows hizmet durumu | Konsol açılır ve VaultPilot Server çalışır. |
| Güvenlik duruşu | Genel Bakış | Bilinen işlemler ya kapatılmış ya da bir sorumluya atanmıştır. |
| Denetim zinciri | Denetim görünümü | Son olaylar beklenen zincir durumunu gösterir. |
| Lisans | Lisans sayfası | Etkin durum, kapasite ve bitiş tarihi beklendiği gibidir. |
| Eklenti cihazları | Eklenti sayfası | Eşleştirilmiş cihazların hepsi tanıdıktır; onay bekleyen tanımadığınız bir cihaz yoktur. |
| Güncelleme işleri | Güncelleme Merkezi (Update Center) | Engellenmiş ya da takılı kalmış güncelleme işi yoktur. |
| Zamanlanmış işler | Görevler > Zamanlanmış | Açıklanamayan Engellendi, uzun süredir Vadesi geldi ya da sürekli Yeniden deniyor durumunda öğe yoktur. |
| Dizin ajanı | Entegrasyonlar > Active Directory | Sağlık BAĞLI durumundadır; hizmet ve çalışan beklenen sürümü ve ready bildirir. |
Haftalık kontroller
| Kontrol | Yapılacak iş |
|---|---|
| Tam yedek | Yedekleme Aracı ZIP’ini sunucu diskinin dışında, çevrimdışı ve erişimi kısıtlı tutun. ZIP dosyası parola korumalı değildir. |
| Hızlı kurtarma | .vpr.json dosyasının ve kurtarma anahtarının ayrı tutulduğunu doğrulayın. Kayıtlarınıza bu paketin tam yedek olmadığını yazın. |
| Geri yükleme tatbikatı | Politikanız gerektiriyorsa geri yüklemeyi hazırlık ortamında ya da geçici bir profilde deneyin. |
| Kullanıcı incelemesi | Devre dışı kullanıcıları, rol atamalarını ve 2FA durumunu doğrulayın. |
| AD eşitleme incelemesi | Sağlayıcı sağlığını, son eşitlemeyi, giriş ve kasa kapsamını, seçili mevcut kayıtların uzlaştırma sonuçlarını doğrulayın. |
| Rotasyon incelemesi | Günlük, haftalık, aylık ve özel politikalar için sonraki çalışmayı ve boyutu kısıtlı günlükleri doğrulayın. |
| Eklenti incelemesi | Kullanılmayan cihazları iptal edin ve acil durum ZIP’inin sürümünü doğrulayın. |
| Sürüm incelemesi | Kurulu sürümü yayımlanan en son sürümle karşılaştırın. |
Aylık kontroller
| Alan | Neye bakılır |
|---|---|
| Sertifikanın ömrü | Sertifika bitiş tarihi, SAN kapsamı ve tarayıcı doğrulaması. |
| Sunucu Sistemi ayarları | Dışarıdan erişilen sunucu adresi, bağlantı noktası, HTTPS durumu, bildirim testi, günlük saklama ve denetim saklama. |
| Lisansın ömrü | Bitiş tarihi, kullanıcı üst limiti ve salt okunur kipe düşme riski. |
| Güncelleme güveni | Güncel sürüm için manifest imzası ve dosya özeti; 3.0.3 MSI imzasız olduğundan imzalayan aranmaz. |
| Olaya hazırlık | Destek talebi için hazırlanan tanılama bilgileri hâlâ mevcut ortamla örtüşür. |
| Kurtarmaya hazırlık | Yedeğin konumuna ve geri yükleme adımlarına hâlâ erişilebilir. |
Olay anında
- Etkilenen alanı belirleyin: giriş, kasa kayıtları, paylaşım, eklenti, AD eşitleme, güncelleme, yedek, lisans, sertifika ya da kurulum aracı.
- İlgili bilgi bankası yazısını açın.
- Yalnızca yazıda listelenen, paylaşılabilir bilgileri toplayın.
- Gerekirse sunucu adlarını, kullanıcıları, kurum içi adresleri ve zaman damgalarını maskeleyin.
- Veritabanı, yedek, PFX/P12 dosyası, özel anahtar ya da gerçek kasa kaydı görünen ekran görüntüsü eklemeyin.
- Konuyu support@vaultpilot.io adresine e-postayla iletin ve Destek talebi için tanılama bilgileri sayfasında sayılan bilgileri ekleyin.
Active Directory işlemlerini inceleme
- Başarılı bir eşitleme, hassas işlemlerin hazır olduğunu göstermez. Durum bölümünde hizmeti ve PowerShell çalışanını sürümleriyle ayrı ayrı doğrulayın.
- Ajan erişim belirtecini döndürdüğünüzde eski değer hemen geçersiz olur. Komutta yalnızca
-PromptAgentTokenbulunmalı; belirteci yerel güvenli PowerShell istemine yapıştırın. - Parola değişimi iste ile Şimdi rastgele parola ata işlemlerini karıştırmayın. İlki sonraki giriş için bir işaret koyar. İkincisi AD’yi hemen değiştirir ve kasa uzlaştırmasını ayrıca bildirir.
- Sonucu belirsiz bir işlemi körlemesine tekrarlamayın. Önce görev, ajan ve kasa güncelleme kayıtlarını birbiriyle karşılaştırın.
- Yerleşik kimliklerde ve bağlama kimliğinde durun. Diğer ayrıcalıklı hedeflerde elle verilen ikinci onayı ya da kalıcı otomatik döndürme onayını doğrulayın.
Doğru kurtarma yolunu seçme
- Profili dar kapsamla ayağa kaldırmak için Hızlı Kurtarma
.vpr.jsonpaketini kullanın. Dosya verisi, geçmiş, lisans, sunucu ayarları ve günlükler bu pakete girmez. - Sunucunun tamamını kurtarmak için Yedekleme Aracı ZIP’ini kullanın. Kaynağı ve bütünlüğü doğrulayın. İçe aktarma başarılı olunca tüm oturumların kapanacağını hesaba katın.
- Denetim kaydı, Discovery ya da İşlemler kategorisinin bakım yedeğini tam yedek saymayın. Bu yedek yalnızca kendi kategorisini geri yükler ve o kategorideki daha yeni kayıtların üzerine yazabilir.
Değişiklik pencereleri
Şu işlemleri planlı bir değişiklik penceresinde yapın:
- MSI yükseltmeleri.
- Dışarıdan erişilen sunucu adresi ya da sertifika değişiklikleri.
- Sunucu Sistemi’nde adres, bildirim, saklama ya da bakım değişiklikleri.
- Lisans değişimi.
- AD sağlayıcısı ya da DC Agent değişiklikleri.
- Eklentinin tarayıcı politikasıyla dağıtımındaki değişiklikler.
- Yedek içe aktarma ya da geri yükleme denemeleri.
Değişiklikten önce bir yedek dışa aktarın; mevcut sürümü, hizmet durumunu ve destek iletişim bilgisini not edin. Değişiklikten sonra girişi, lisansı, denetimi, eklenti cihazlarını, güncelleme durumunu ve yedekleri doğrulayın.