Etki Alanı ekranı, farklı kaynaklardan beslenen bileşenleri tek görünümde toplar. Bileşenler şu verileri kullanır: DC Agent’ın eşitleme anlık görüntüsü ve seçili dizin kapsamı, kasadaki RDP/SSH kayıtları, kimlik bilgisi erişimine ait denetim olayları, dizin işleri ve önbellekte bulunabilecek tarayıcı oturumları. Bu kaynakların kapsamı ve yenilenme zamanı aynı değildir; toplamlar Active Directory’nin tam envanterini vermez.
Bazı kartlar filtrelenmiş bir hedef ekran açar, bazı göstergeler salt okunurdur. Dolu bir bileşende genel bir İlgili ekrana git menüsü yoktur; bu bağlantı yalnızca bileşenin küçük boş görünümünde çıkabilir. Dolu görünümde düğme gibi çizilmiş bir kartı kullanın ya da hedefe sol menüden gidin.
Dört bileşen ve nereye götürdükleri
Etki alanı envanteri
Canlı ajan oranını; kullanıcı, grup/OU ve risk göstergelerini; sağlayıcı adını, son görülme ve eşitleme zamanını, seçili oturum açma ve kimlik bilgisi sayılarını gösterir. Veriyi dizin sağlayıcısı sorgusu getirir ve bu sorgu yalnızca Sahip (Owner) rolünde çalışır. Bileşendeki topoloji, göstergeler ve sağlayıcı satırları salt okunurdur. Entegrasyonlar > Active Directory ekranına sol menüden gidin.
Etki alanı eşitleme sağlığı
Kullanıcı, Grup ve OU satırları tıklanabilir ve Entegrasyonlar altında ilgili dizin ağacı filtresini açar. Sayı sıfırsa veya siz Sahip değilseniz bu satırlar kapalıdır. Cihaz, Ayrıcalıklı ve Eski nesne satırları salt okunurdur. Ajan kuyruğu kartı bekleyen ve bir ajanın üstlendiği dizin işlerini sayar. Değer sıfırdan büyükse ve sistem görünürlüğünüz varsa kart İşlemler ekranını açar. Diğer kapsam kartları ve ajan sağlığı satırları yalnızca bilgi verir.
Uzak oturumlar
RDP ve SSH kartları tıklanabilir. Kasadaki kimlik bilgisi sayılarını denetimdeki erişim olaylarıyla birleştirir ve Active Directory Kayıtları ekranını ilgili protokol filtresiyle açar. AD oturum açma, sağlayıcıdan gelen ve seçili kapsama ait salt okunur bir sayıdır. Ajan kuyruğu dizin işlerinden gelir ve İşlemler ekranına götürebilir. Erişim grafiği denetim olaylarından, tarayıcı oturumu satırları oturum sorgusundan gelir. Etki Alanı bu oturum sorgusunu başlatmadığı için yalnızca yetkili bir güvenlik ekranının önbelleğe aldığı oturumlar görünebilir. Güncel ve güvenilir bir oturum incelemesi için Giriş Güvenliği ekranını kullanın.
Kimlik bilgisi yaşam döngüsü
Bu bileşen seçili dizin kapsamını değil, kasadaki Active Directory kimlik bilgisi kayıtlarını ve bunlara ait erişim olaylarını kullanır. Kimlik bilgileri, Yönetilen, Süresi dolan ve Bilgi eksik kartları Active Directory Kayıtları ekranını ilgili filtreyle açar. Kullanımda ve Güncellenen kartları salt okunurdur. “Yönetilmeyen” adlı bir gösterge yoktur. Erişim grafikleri ile cihaz, kimlik bilgisi, son görüntüleme ve toplam tablosu da salt okunurdur.
Rol, veri ve ajan yetenekleri
Dizin sağlayıcısı sorgusu yalnızca Sahip rolünde çalışır. Yönetici (Admin), Denetçi (Auditor) veya Kullanıcı (User) paneli açabilir; gördüğü boş ya da sıfır değerler “ajan yok” değil, yetki nedeniyle veri yüklenmedi anlamına gelir. Sahip olsanız bile boş görünümü yorumlamadan önce sorgunun bitmesini bekleyin.
Ajanın bildirdiği yetenekler hem veriyi hem de işlemleri belirler. Envanter ve parola durumu verisi ile kilit açma, parola değişikliği isteme ve geçici parola atama işlemlerinin her biri için ajanın ilgili yeteneği bildirmesi gerekir. Yetenek yoksa sıfır ya da eksik veri her şeyin yolunda olduğunu göstermez; veri hiç toplanmamış olabilir. Hassas işlemler ayrıca bağlı bir ajan, yazılabilir lisans, Sahip rolü ve ayrıcalıklı olarak işaretlenmemiş bir hedef ister.
İnceleme adımları
Ajan sağlığını kontrol etmek
- Etki alanı envanterinde canlı ajan oranını, sağlayıcı durumunu ve son görülme/eşitleme zamanlarını okuyun.
- Durumların öncelik sırası şöyledir: ajan bağlı değilse güncelliğini yitirmiş, çevrimdışı, bekliyor veya iptal edilmiş gibi sağlık etiketleri öne çıkar. Bağlı bir ajanda önce HATA, sonra EŞİTLENİYOR gösterilir. EŞİTLEME KUYRUKTA yalnızca bağlı, hatasız ve boşta olan bir ajanın bekleyen komutu varsa görünür.
- Ajan bağlı değilse ya da hata veriyorsa sol menüden Entegrasyonlar > Active Directory ekranını açın ve sağlayıcı kartına bakın.
Sağlıklı bir ajan bağlıdır ve son görülme ile eşitleme zamanları ilerler. Bu zamanlar ilerlemiyorsa içe aktarmaları ve kapsam değişikliklerini durdurun.
Seçili kapsamı sayılarla karşılaştırmak
Etki alanı eşitleme sağlığında tıklanabilir bir Kullanıcı, Grup veya OU satırını açın ve Entegrasyonlar’da hazırlanan filtreyi inceleyin. Cihaz satırı salt okunurdur; cihaz kapsamı için Entegrasyonlar’a gidin. Beklenmedik bir artış ya da düşüş görürseniz son başarılı eşitlemeyi ve ajanın bildirdiği yetenekleri karşılaştırın. Değişim onaylı bir kapsam güncellemesiyle veya kaynak sistemde doğrulanmış bir sorunla açıklandığında inceleme biter.
RDP/SSH sayılarını incelemek
Sıfır olmayan bir RDP veya SSH kartını seçin ve Active Directory Kayıtları ekranında protokol filtresini kontrol edin. Kaynağı, risk etiketini ve son eşitleme zamanını orada inceleyin. Tarayıcı oturumu satırları ve erişim grafiği ayrıntı açmaz; bunlar yalnızca özettir.
Yaşam döngüsü durumunu incelemek
Yalnızca Kimlik bilgileri, Yönetilen, Süresi dolan veya Bilgi eksik kartını açın ve filtrelenmiş listeyi kontrol edin. Kullanımda, Güncellenen ve erişim tablosu yalnızca özettir. Kaynağı AD eşitleme olan bir kaydı elle yeniden oluşturmayın. Kayıt ile dizin nesnesi uyuşmuyorsa toplu işleri eşitleme bitene kadar bekletin.
Ajan ve veri durumları
| Durum | Yapılacak |
|---|---|
| Yükleniyor | Sahip rolündeki sağlayıcı sorgusu bitmeden toplamları ve boş görünümleri yorumlamayın. |
| Bağlı | Hata, eşitleme veya bekleyen komut yoksa zaman damgalarının ilerlediğini ve gerekli yeteneklerin bildirildiğini kontrol edin. |
| HATA | Bağlı ajanda hata, eşitleme ve kuyruk etiketlerinden önce gösterilir. Sağlayıcı kartındaki son hatayı inceleyin. |
| EŞİTLENİYOR | Yalnızca bağlı ve hatasız ajanda görünür. Süren eşitlemenin bitmesini bekleyin. |
| EŞİTLEME KUYRUKTA | Yalnızca bağlı, hatasız ve boştaki ajanın bekleyen işi varsa görünür. İşi İşlemler ekranında izleyin. |
| Bekliyor | Ajan ilk kez yoklama yapana kadar içe aktarma veya hassas iş başlatmayın. |
| Güncelliğini yitirmiş | Ajan hizmetini, sunucuya erişimi ve sağlayıcıdaki son hatayı kontrol edin. |
| Çevrimdışı | Yeni dizin işlerini durdurun. Hizmet ve bağlantı bilgilerini özel olarak toplayın. |
| İptal edilmiş | Eski ajan belirtecini yeniden kullanmayın. Sahip’in onayladığı yeniden kayıt veya onarım yolunu izleyin. |
| Yetki nedeniyle boş | Sahip olmayan bir rolde sıfırı “ajan yok” diye raporlamayın. İncelemeyi bir Sahip’e bırakın. |
| Yetenek eksik | Veriyi veya işlemi desteklenmiyor sayın; sağlıklı bir sıfır olarak yorumlamayın. |
| Yükleme hatası | Son başarılı eşitleme zamanını not edin. Art arda kapsam değiştirip ilk hatanın izini kaybettirmeyin. |
Dizin işine başlamadan önce
- Sahip rolünde olduğunuzu, sağlayıcı sorgusunun bittiğini ve zaman damgalarının güncel olduğunu kontrol edin.
- Ajan sağlığını son başarılı eşitleme zamanıyla birlikte değerlendirin.
- Ajanın, ihtiyacınız olan veri veya işlem için gereken yeteneği bildirdiğini kontrol edin.
- Salt okunur bir göstergeyi tıklanabilir filtre kartıyla karıştırmayın.
- Kimlik bilgisi içe aktarmadan önce etkin kasanın kilidinin açık, yazılabilir ve anahtarının hazır olduğunu kontrol edin.
- Ayrıcalıklı hesaplarda hassas işlemleri zorlamayın; onaylı Active Directory yönetim yolunu kullanın.
Dizin sorununda destekle paylaşılacaklar
- Ajan sağlığı kategorisini, son görülme ve eşitlemenin üzerinden geçen süreyi, nesne türüne göre kimliksizleştirilmiş toplamları, kuyruk durumunu, bildirilen yetenek adını ve kişisel veri içermeyen hata kodunu gönderebilirsiniz.
- Şunları göndermeyin: etki alanı ve etki alanı denetleyicisi adları, ayırt edici adlar, OU ve grup yolları, bağlanan dizin hesabı, ajan belirteci, gerçek kullanıcı listeleri, RDP/SSH hedefleri ve dizin ağacı ekran görüntüleri.
- Günlük gerekiyorsa kullanıcı, etki alanı, IP, belirteç ve LDAP ayrıntılarını çıkarın. Tam maskeleme mümkün değilse günlüğü eklemeyin; destek ekibine danışın.
Dizin ekibine ne zaman devredilir
Konuyu dizin işletim ekibine şu durumlarda devredin:
- Ajan bağlı durumuna dönemiyor.
- Eşitleme veya kuyruk ilerlemiyor.
- Seçili kapsam beklenmedik biçimde değişti.
- Gereken bir yetenek kayboldu.
- Bu ekran Active Directory Kayıtları ekranıyla çelişiyor.
Devrederken şu bilgiler yeterlidir: ajan sürümü, genel sağlık durumu, saat dilimiyle birlikte zaman damgaları, maskelenmiş hata ve denediğiniz ön kontrol adımları.
Sayıları nasıl yorumlamalı
Nesne sayıları kapasite ve sağlığı gösterir; kimlik envanteri yerine geçmez. Dizinden gelen kimlik bilgisi kayıtlarında belirleyici kaynak Active Directory ve ajandır. Aynı kaydı elle oluşturmak kopya kayıt ve yanlış rotasyon riski doğurur.