Sistem yöneticisi çalışma rehberi

Sistem yöneticisi çalışma rehberi, canlıya geçtikten sonra VaultPilot’ta günlük, haftalık ve aylık olarak neyi denetleyeceğinizi ve olay anında ne yapacağınızı sıralar.

İşletim ilkeleri

  • VaultPilot sunucusunu bir bulut bağımlılığı gibi değil, yerel bir güvenlik sistemi gibi ele alın.
  • Sağlığı önce konsoldan doğrulayın; maskelenmiş sunucu kayıtlarını yalnızca gerektiğinde toplayın.
  • Yedekleri ve veritabanlarını erişimi kısıtlı yerlerde tutun; destek yazışmalarına eklemeyin.
  • Paketleri yalnızca resmi sürümden indirin; güncelleme dosyalarına güvenmeden önce imzalı manifesti denetleyin.
  • Rutinleri küçük tutun ve her birine bir sorumlu atayın.

Günlük kontroller

KontrolNeredeSağlıklı görünüm
Hizmet erişimiTarayıcı ve Windows hizmet durumuKonsol açılır ve VaultPilot Server çalışır.
Güvenlik duruşuGenel BakışBilinen işlemler ya kapatılmış ya da bir sorumluya atanmıştır.
Denetim zinciriDenetim görünümüSon olaylar beklenen zincir durumunu gösterir.
LisansLisans sayfasıEtkin durum, kapasite ve bitiş tarihi beklendiği gibidir.
Eklenti cihazlarıEklenti sayfasıEşleştirilmiş cihazların hepsi tanıdıktır; onay bekleyen tanımadığınız bir cihaz yoktur.
Güncelleme işleriGüncelleme Merkezi (Update Center)Engellenmiş ya da takılı kalmış güncelleme işi yoktur.
Zamanlanmış işlerGörevler > ZamanlanmışAçıklanamayan Engellendi, uzun süredir Vadesi geldi ya da sürekli Yeniden deniyor durumunda öğe yoktur.
Dizin ajanıEntegrasyonlar > Active DirectorySağlık BAĞLI durumundadır; hizmet ve çalışan beklenen sürümü ve ready bildirir.

Haftalık kontroller

KontrolYapılacak iş
Tam yedekYedekleme Aracı ZIP’ini sunucu diskinin dışında, çevrimdışı ve erişimi kısıtlı tutun. ZIP dosyası parola korumalı değildir.
Hızlı kurtarma.vpr.json dosyasının ve kurtarma anahtarının ayrı tutulduğunu doğrulayın. Kayıtlarınıza bu paketin tam yedek olmadığını yazın.
Geri yükleme tatbikatıPolitikanız gerektiriyorsa geri yüklemeyi hazırlık ortamında ya da geçici bir profilde deneyin.
Kullanıcı incelemesiDevre dışı kullanıcıları, rol atamalarını ve 2FA durumunu doğrulayın.
AD eşitleme incelemesiSağlayıcı sağlığını, son eşitlemeyi, giriş ve kasa kapsamını, seçili mevcut kayıtların uzlaştırma sonuçlarını doğrulayın.
Rotasyon incelemesiGünlük, haftalık, aylık ve özel politikalar için sonraki çalışmayı ve boyutu kısıtlı günlükleri doğrulayın.
Eklenti incelemesiKullanılmayan cihazları iptal edin ve acil durum ZIP’inin sürümünü doğrulayın.
Sürüm incelemesiKurulu sürümü yayımlanan en son sürümle karşılaştırın.

Aylık kontroller

AlanNeye bakılır
Sertifikanın ömrüSertifika bitiş tarihi, SAN kapsamı ve tarayıcı doğrulaması.
Sunucu Sistemi ayarlarıDışarıdan erişilen sunucu adresi, bağlantı noktası, HTTPS durumu, bildirim testi, günlük saklama ve denetim saklama.
Lisansın ömrüBitiş tarihi, kullanıcı üst limiti ve salt okunur kipe düşme riski.
Güncelleme güveniGüncel sürüm için manifest imzası ve dosya özeti; 3.0.3 MSI imzasız olduğundan imzalayan aranmaz.
Olaya hazırlıkDestek talebi için hazırlanan tanılama bilgileri hâlâ mevcut ortamla örtüşür.
Kurtarmaya hazırlıkYedeğin konumuna ve geri yükleme adımlarına hâlâ erişilebilir.

Olay anında

  1. Etkilenen alanı belirleyin: giriş, kasa kayıtları, paylaşım, eklenti, AD eşitleme, güncelleme, yedek, lisans, sertifika ya da kurulum aracı.
  2. İlgili bilgi bankası yazısını açın.
  3. Yalnızca yazıda listelenen, paylaşılabilir bilgileri toplayın.
  4. Gerekirse sunucu adlarını, kullanıcıları, kurum içi adresleri ve zaman damgalarını maskeleyin.
  5. Veritabanı, yedek, PFX/P12 dosyası, özel anahtar ya da gerçek kasa kaydı görünen ekran görüntüsü eklemeyin.
  6. Konuyu support@vaultpilot.io adresine e-postayla iletin ve Destek talebi için tanılama bilgileri sayfasında sayılan bilgileri ekleyin.

Active Directory işlemlerini inceleme

  1. Başarılı bir eşitleme, hassas işlemlerin hazır olduğunu göstermez. Durum bölümünde hizmeti ve PowerShell çalışanını sürümleriyle ayrı ayrı doğrulayın.
  2. Ajan erişim belirtecini döndürdüğünüzde eski değer hemen geçersiz olur. Komutta yalnızca -PromptAgentToken bulunmalı; belirteci yerel güvenli PowerShell istemine yapıştırın.
  3. Parola değişimi iste ile Şimdi rastgele parola ata işlemlerini karıştırmayın. İlki sonraki giriş için bir işaret koyar. İkincisi AD’yi hemen değiştirir ve kasa uzlaştırmasını ayrıca bildirir.
  4. Sonucu belirsiz bir işlemi körlemesine tekrarlamayın. Önce görev, ajan ve kasa güncelleme kayıtlarını birbiriyle karşılaştırın.
  5. Yerleşik kimliklerde ve bağlama kimliğinde durun. Diğer ayrıcalıklı hedeflerde elle verilen ikinci onayı ya da kalıcı otomatik döndürme onayını doğrulayın.

Doğru kurtarma yolunu seçme

  • Profili dar kapsamla ayağa kaldırmak için Hızlı Kurtarma .vpr.json paketini kullanın. Dosya verisi, geçmiş, lisans, sunucu ayarları ve günlükler bu pakete girmez.
  • Sunucunun tamamını kurtarmak için Yedekleme Aracı ZIP’ini kullanın. Kaynağı ve bütünlüğü doğrulayın. İçe aktarma başarılı olunca tüm oturumların kapanacağını hesaba katın.
  • Denetim kaydı, Discovery ya da İşlemler kategorisinin bakım yedeğini tam yedek saymayın. Bu yedek yalnızca kendi kategorisini geri yükler ve o kategorideki daha yeni kayıtların üzerine yazabilir.

Değişiklik pencereleri

Şu işlemleri planlı bir değişiklik penceresinde yapın:

  • MSI yükseltmeleri.
  • Dışarıdan erişilen sunucu adresi ya da sertifika değişiklikleri.
  • Sunucu Sistemi’nde adres, bildirim, saklama ya da bakım değişiklikleri.
  • Lisans değişimi.
  • AD sağlayıcısı ya da DC Agent değişiklikleri.
  • Eklentinin tarayıcı politikasıyla dağıtımındaki değişiklikler.
  • Yedek içe aktarma ya da geri yükleme denemeleri.

Değişiklikten önce bir yedek dışa aktarın; mevcut sürümü, hizmet durumunu ve destek iletişim bilgisini not edin. Değişiklikten sonra girişi, lisansı, denetimi, eklenti cihazlarını, güncelleme durumunu ve yedekleri doğrulayın.

İlgili sayfalar

Dokümantasyon sayfasına dönün