Sunucu Ayarları ekranı Genel, Erişim & HTTPS, SMTP, Bakım ve günlükler ve Giriş güvenliği sekmelerini bir araya getirir.
Bu ekranda üretilen parolaların ortak ilkesini belirler, çalışma günlüğü ayrıntısını seçer, kurtarma araçlarını yönetir, HTTPS ve SMTP yapılandırmasını kaydeder ve denetimli bakım yaparsınız. Üst çubuktaki yenileme yalnızca açık sekmenin verisini yeniler; tarayıcı sayfasını veya bütün sekmeleri yeniden yüklemez.
Kimler görebilir ve değiştirebilir
- Sahip (Owner), Yönetici (Admin) ve Denetçi (Auditor) rolleri sistem sekmelerini okuyabilir. Kullanıcı (User) rolü kişisel Giriş güvenliği alanına yönlendirilir.
- Erişim veya SMTP ayarlarını kaydetmek, sertifika yüklemek, SMTP testi göndermek, sunucu yedeği içe aktarmak, hizmeti yeniden başlatmak, bakım yedeklerini çalıştırıp geri yüklemek yalnızca Sahip’e açıktır.
- Salt okunur lisans, Sahip’e özel bu sunucu işlemlerini kapatmaz. Kasaya geçiş için içe aktarmayı ise engeller; bu akış kilidi açık, yazılabilir bir kasa ve Düzenleyici (Editor) veya kasa yöneticisi (Manager) erişimi ister.
- Yönetici ve Denetçi ekranı yalnızca inceler. Kapalı düğmeler yalnızca arayüzdedir; Sahip denetimini sunucu ayrıca yapar.
Genel
Genel sekmesinde parola ilkesi, günlük düzeyi, Hızlı Kurtarma, yönetim araçları, sunucu yedeğini içe aktarma ve hizmeti yeniden başlatma bulunur.
Üretilen parola ilkesi
Elle başlatılan Active Directory parola ataması ve otomatik rotasyon, aynı ilkenin değişmez bir anlık görüntüsünü kullanır. Uzunluk 16–128 karakter arasında seçilir. Küçük harf, büyük harf, rakam ve sembol sınıfları ayrı ayrı açılır; seçilen her sınıftan en az bir karakter üretilir. Sembol profili Güvenli veya Genişletilmiş olabilir ve birbirine benzeyen karakterler dışarıda bırakılabilir. Her çalışma ilkenin parmak izini saklar. Sonradan yapılan genel bir değişiklik, başlamış işi geriye dönük değiştirmez.
Çalışma günlüğü düzeyi
DEBUG, INFO, WARN veya ERROR seçilebilir; etkin düzey ayrıca gösterilir. Bu seçim hizmetin çalışma günlüklerindeki ayrıntıyı değiştirir, değiştirilemez denetim olaylarını azaltmaz. DEBUG düzeyi bile parola, erişim belirteci, kasa anahtarı veya düz metin gizli değer yazmamalıdır. Ayrıntılı günlüğü yalnızca denetimli bir inceleme süresince açık tutun.
Şifreli Hızlı Kurtarma
Hızlı kurtarma paketi oluştur seçeneğini yalnızca Sahip kullanabilir. Sunucu profili ve erişilebilir kasa verilerini hazırlar. Tarayıcı, dosya türünde olmayan bütün kayıtları ayrıca üretilen bir kurtarma anahtarıyla şifreler. Sonuç bir .vpr.json dosyasıdır. Anahtar maskeli görünür; gösterilebilir veya kopyalanabilir ve beş dakika sonra ekrandan silinir. Dosyayı ve anahtarı ayrı yerlerde saklayın.
Pakette dosya kayıtları, dosya parçaları, sürüm geçmişi, denetim geçmişi, lisans, sunucu yapılandırması ve çalışma günlükleri bulunmaz. Paket boş bir sunucu profilini başlatmak içindir, içe aktarma bütün oturumları kapatır ve VaultPilot Yedekleme Aracı (Backup Tool) ile alınan tam yedeğin yerini tutmaz.
Yönetim araçları ve tam yedek
- Yedekleme Aracı indirmesi
VaultPilotBackupTool.exesürüm3.0.0, Günlük Toplayıcı indirmesiVaultPilotLogCollector.exesürüm3.0.2adını taşır. İki aracın sürüm hattı bağımsızdır; sunucu sürümünü izlemezler. Eski PassMan adları yalnızca uyumluluk için takma ad olarak kalır. - İndirmeleri yalnızca Sahip kullanabilir. Araç dosyası sunucuda yoksa indirme kullanılamaz olarak görünür.
- Yedekleme Aracı, sunucunun tamamını kurtaran bir ZIP üretir. ZIP dosyasının kendisi parola korumalı değildir. İçerik şifreli olsa da arşivi erişimi kısıtlı, çevrimdışı bir yerde saklayın.
Sunucu yedeğini içe aktarma
Sunucu yedeğini içe aktar, VaultPilot Yedekleme Aracı ZIP arşivini veya şifreli JSON dışa aktarmasını kabul eder. Bu işlem verileri birleştirmez; profilin tamamını kurtarır:
- Sahip, yüklemeden önce işlemi onaylar.
- Bütünlük ve özgünlük bilgisi denetlenir. Eski ya da başka bir kaynaktan gelen yedek için özgünlük denetimini gevşeten ayrı bir onay gerekir.
- Mevcut kuruluş, kullanıcılar, kasalar, şifreli kayıtlar, dosya parçaları ve denetim geçmişi tek adımda değiştirilir.
- İçe aktarılan 2FA bağları temizlenir. İçe aktarmadan sonra bütün kalıcı oturumlar kapanır; sistem yöneticisi yedekteki profilin ana parolasıyla kilidi açmalıdır.
- Geri yüklenen profil için sayıları ve özgünlük denetiminin gevşetilip gevşetilmediğini gösteren bir içe aktarma denetim olayı yazılır.
Burada tam sunucu yedeği oluşturan veya dışa aktaran bir düğme yoktur. Bu kurtarma dosyasını VaultPilot Yedekleme Aracı ile oluşturun.
Hizmeti yeniden başlatma
Sunucu hizmetini yeniden başlat kartındaki Yeniden başlat düğmesi yalnızca Sahip için ve Sunucu ayarları taslağında kaydedilmemiş değişiklik yokken açılır. Uyarıyı onayladığınızda uygulama, VaultPilotServer veya eski PassManServer hizmeti için yeniden başlatmayı kuyruğa alır. Sağlık denetiminin bitmesini beklemez. Konsol kısa süre bağlantıyı kaybedebilir; yalnızca kaydedilmiş ayarlar devreye girebilir.
Kuyruğa alma, denetim geçmişine bir yeniden başlatma olayı yazar. Bağlantı dönünce hizmeti, etkin HTTPS adresini ve yeni bir oturum açmayı doğrulayın.
Erişim & HTTPS
Yayın adresi veya alan adı ile Yayın portu, kullanıcıların açacağı adresi belirler. Sunucu adresi normalleştirir ve her zaman bir HTTPS URL’si oluşturur. Bu ekranda HTTP/HTTPS anahtarı yoktur.
Bir sertifika kaynağı seçin:
- Otomatik sertifika, sunucunun yönettiği sertifika kaynağını korur.
- Kurumsal sertifika, en fazla 2 MiB boyutunda bir
.pfxveya.p12kimlik paketi ve bu paketin ayrı PFX/P12 kaynak parolası ile çalışır. Kayıtlı parola arayüze geri okunmaz. Alan boş bırakılırsa mevcut şifreli değer korunabilir. Yeni değer yalnızca sunucu sırrıyla şifrelenmiş ayarlarda saklanır.
Önce Paketi doğrula seçeneğini kullanın. Sunucu PFX/P12 paketini parolasıyla açar, sertifika ile özel anahtarın eşleştiğini ve geçerliliğini denetler. Geçici bir dinleyicide gerçek bir TLS el sıkışması yapar ve konu, veren, geçerlilik tarihleri ile SHA-256 parmak izini gösterir. Doğrulama etkin sertifikayı değiştirmez; sonucu on dakika içinde, bir kez kaydedebilirsiniz. Yeni paket ancak Ayarları kaydet sırasında tek adımda etkinleşir. Ayar veya denetim kaydı yazılamazsa önceki ayarlar, PFX ve çalışma durumu geri yüklenir.
Bu doğrulama, kurumsal CA güvenini veya gereken her SAN’ı kurum adına onaylamaz. Kaynağı ve beklenen alan adlarını özel bir kanaldan doğrulayın. Kaydettikten ve hizmeti yeniden başlattıktan sonra gerçek HTTPS adresini ayrı bir istemciden sınayın.
Yayın adresi, port veya kurumsal sertifika değişikliği, yeniden başlatmadan sonra tarayıcı erişimini kesebilir. Kaydetmeden önce çalışan URL’yi ve onaylı bir konsol ya da sunucu kurtarma yolunu hazır tutun.
SMTP
SMTP açık seçildiğinde hesap adı, SMTP sunucusu, port, gönderen e-posta, TLS/STARTTLS, kimlik doğrulama, kullanıcı adı ve parola veya erişim belirteci alanları görünür. SMTP kapalı e-posta gönderimini duraklatır; uygulama içi bildirimler ve denetim günlüğü sürer. Kimlik doğrulama açıkça kapatılıp form kaydedilmedikçe kayıtlı SMTP ayrıntıları korunur.
Dikkat edilecek noktalar:
- SMTP sunucusu alanına yalnızca sunucu adı yazılır. URL, kimlik bilgisi, port, yol veya sorgu verisi girmeyin.
- Kimlik doğrulama açıksa TLS/STARTTLS, kullanıcı adı ve yeni ya da önceden kaydedilmiş bir parola veya erişim belirteci gerekir.
- Parola alanını boş bırakırsanız kayıtlı değer korunur. Arayüz kayıtlı sırrı geri okuyup göstermez.
- Alıcılar ve olay kuralları bu sekmede değil, Bildirimler ekranında yönetilir. SMTP’yi açmak için en az bir alıcı ve bir bildirim olayı gerekir.
- Test gönder, ekranda o anda görünen değerleri kaydedilmeden önce kullanır. Test alıcısı ister ve taslağı kaydetmez.
- Başarılı test, denetim geçmişine bir sistem bakımı olayı yazar. Parola veya erişim belirteci denetim meta verisine eklenmez.
Ortak kaydetme ve sıfırlama
Genel, Erişim ve SMTP ayrı sekmeler gibi görünür, ancak sunucu ilkesi alanları aynı formu ve aynı taslağı paylaşır:
- Ayarları kaydet, parola ilkesini, çalışma günlüğü düzeyini, yayın adresini, sertifika seçimini ve SMTP yapılandırmasını birlikte gönderir.
- Bu yüzden açık ama eksik bir SMTP yapılandırması, Erişim & HTTPS sekmesinden başlatılan kaydetmeyi engelleyebilir. Geçersiz bir yayın adresi veya port da SMTP sekmesinden başlatılan kaydetmeyi durdurabilir.
- Formu sıfırla, üç sekmedeki kaydedilmemiş taslağı atar ve sunucunun son döndürdüğü ayarları yeniden yükler. Sunucuda bir şeyi geri almaz.
- Bakım sekmesi kendi işlemlerini çalıştırır; bu sekmede Kaydet veya Sıfırla alt çubuğu yoktur.
- Başarılı kaydetme, ayar dosyasının yazıldığını gösterir. Arayüz, yeni değerlere güvenmeden önce yeniden başlatmanızı söyler.
Kurumsal sertifika seçildiyse kaydetme yalnızca önceden doğrulanmış paketi kullanır. PFX’in etkinleşmesi, şifreli parolanın ve ayarların yazılması ve başarı denetim kaydı tek işlem olarak yürür. Biri başarısız olursa önceki etkin PFX ve ayarlar geri yüklenir. Doğrulamanın süresi dolduysa ya da doğrulama zaten kullanıldıysa kaydetme reddedilir; dosyayı yeniden doğrulamanız gerekir.
Bakım ve günlükler
Bu sekme geçerli veritabanı yolunu, veritabanı koruma durumunu, hizmet günlüğü yolunu, geçiş için içe aktarmayı ve kategori bazlı bakım yedeklerini gösterir. Sunucu yedeğini içe aktarma ve hizmeti yeniden başlatma kartları artık Genel sekmesindedir; çalışma günlüğü düzeyi de orada seçilir.
İçe aktarma ve geçiş
Dışa aktarım dosyası seç, desteklenen dışa aktarma dosyalarını tarayıcıda okur ve Parolalar ekranında bir önizleme açar. Desteklenen biçimler Bitwarden CSV/JSON, LastPass CSV, KeePass XML/CSV, 1Password CSV ve Chrome/Edge CSV’dir. .1pux arşivi içe alınmaz; 1Password CSV dışa aktarmasını kullanın. VaultPilot şablonu, ürünün şablonunu indirir.
Önizlemedeki satırlar henüz kaydedilmemiştir. Son içe aktarma için etkin kasanın kilidi açık, lisans yazılabilir, kasa rolünüz Düzenleyici ya da kasa yöneticisi olmalıdır. Satırlar seçilen çakışma kuralına göre sırayla oluşturulur ya da güncellenir. Bu yüzden sonraki bir satır hata verdiğinde önceki satırlar kaydedilmiş olabilir. Yeniden denemeden önce sonuç sayılarını ve kayıt düzeyindeki denetim olaylarını karşılaştırın.
Bakım kayıtları
Tek temizlik seçeneği Yedekle ve temizle işlemidir ve her seferinde tek bir kategoride çalışır:
| Kategori | Kapsam |
|---|---|
| Denetim kaydı | Denetim ekranı geçmişi, zincir kontrolü kayıtları ve paneldeki denetim geçmişi. |
| Discovery | Keşif (Discovery) işleri, bulgular, bastırmalar ve tarama ilkeleri. |
| İşlemler | İşlem geçmişi ve bitmiş arka plan görevleri; etkin işlemler ve çalışan görevler korunur. |
Uyarıyı onayladığınızda VaultPilot, sunucuya kalıcı bir JSON yedeği yazar ve kayıt sayısı ile SHA-256 özetini kaydeder. Ardından yalnızca seçilen kategoriyi temizler; kasa sırları, kaynak dosyalar, hizmet günlüğü dosyaları ve diğer bakım kategorileri bu temizliğe girmez.
Arşiv tablosu dosya adını, kategoriyi, oluşturma zamanını, kayıt sayısını, boyutu, özeti ve Geri yükle işlemini gösterir. Geri yükleme yalnızca seçilen kategoriyi yedekteki hâline döndürür. Yedekten sonra oluşan canlı kayıtlar değişebilir veya kaybolabilir; diğer kategoriler değişmez. Temizlik ve geri yükleme; kategoriyi, sayıları, yedek dosyası adını ve özeti içeren bir sistem bakımı olayı yazar.
Giriş güvenliği sekmesi
Giriş güvenliği, Sunucu ayarları içine yerleştirilmiş kişisel bir güvenlik alanıdır; ortak sunucu ayarları formunun dışında kalır. Geçerli kullanıcının ana parola değişimini ve 2FA bağını yönetir. Yalnızca Sahip ayrıca etkin oturum tablosunu görür ve geçerli oturum dışındaki oturumları iptal edebilir.
Bu sekme açıkken üst çubuktaki ?, bu sayfa yerine Giriş güvenliği ekranı rehberini açar.
Hata döndü ama iş yapılmış olabilir
Bu işlemler, ardından gelen bütün kayıtlar yazılmadan önce asıl değişikliği uygulamış olabilir. Hata yanıtı, hiçbir şeyin yapılmadığını göstermez:
- Kurumsal PFX yalnızca doğrulanmış paketle, tek adımda yapılan kaydetme sırasında etkinleşir. Başarısız kaydetme önceki PFX’i korur.
- Ayarlar, denetim olayı eklenmeden önce yazılmış olabilir.
- Test e-postası, denetim olayı eklenmeden önce teslim edilmiş olabilir.
- Hizmetin yeniden başlatılması, denetim olayı eklenmeden önce kuyruğa alınmış olabilir.
- Bakım yedeği ile kategori temizliği veya geri yükleme, son bakım olayı yazılmadan önce bitmiş olabilir.
- Profil içe aktarma, oturum temizliği bitmeden önce verileri değiştirmiş olabilir.
- Geçiş için içe aktarma, sonraki bir satır hata vermeden önce bazı satırları kaydetmiş olabilir.
Sonucu belirsiz bir hatadan sonra işlemi hemen yinelemeyin. İlgili ekranı yenileyin, etkin durumu kontrol edin, denetim ve işlem günlüklerini inceleyin. Varsa kalıcı yedek kaydını da karşılaştırın.
Ayar ve bakım durumları
| Durum | Ne yapmalı |
|---|---|
| Sunucu API’si bekleniyor | Tanı verilerinin yüklenmesini bekleyin. Sürerse geçerli oturumu ve sunucuya erişimi doğrulayın. |
| Güncel | Yüklenen taslak, sunucunun döndürdüğü kayıtlı ayarlarla aynı. Bu, dış HTTPS veya SMTP adresinin çalıştığını göstermez. |
| Kaydedilmemiş değişiklik | İşten ayrılmadan kaydedin ya da sıfırlayın. Taslağın Erişim ve SMTP sekmelerini birlikte kapsadığını unutmayın. |
| Kaydetme sonrası yeniden başlat / Yeniden başlatma gerekli | Çalışan bir kurtarma yolunu koruyun. Önce kaydedin, sonra onaylı bir zaman aralığında yeniden başlatma işlemini kullanın. |
| SMTP kapalı | E-posta durur; uygulama içi bildirimler ve denetim kaydı sürer. |
| Parola kayıtlı / Parola yok | Sunucuda kimlik bilgisi var ya da yok. Kayıtlı değer gösterilmez. |
| Test gönderiliyor | Sonucu ve hedef posta kutusunu doğrulamadan ikinci testi göndermeyin. |
| Sahip rolü gerekli | Salt okunur incelemeyi sürdürün veya değişikliği bir Sahip’e bırakın. |
| Bakım yedek arşivi okunuyor | Sunucudaki kalıcı listenin gelmesini bekleyin; yedek olmadığı sonucuna erken varmayın. |
| Bakım arşivi okunamıyor | Durun; temizlik veya geri yükleme başlatmayın. |
| Bakım yedeği yok | Yedekle ve temizle işlemini yalnızca seçili kategoriyi gerçekten temizlemek istiyorsanız çalıştırın. |
| Kategori bakımı çalışıyor | Başka bir kategori bakımı başlatmayın, hizmeti yeniden başlatmayın. |
| Sunucu yedeği içe alınıyor | Tarayıcıyı ve sunucuyu erişilebilir tutun. Sayfayı yenilemeyin, hizmeti yeniden başlatmayın, dosyayı tekrar yüklemeyin. |
| İşlem hata döndürdü | Yeniden denemeden önce değişikliğin zaten gerçekleşip gerçekleşmediğini doğrulayın. |
Destek yazışmasında sekme adını, genel durumu, <SERVER_HOST> gibi maskelenmiş sunucu adını, sertifika kaynağını, SMTP seçeneklerini ve toplu sayıları kullanın. Sertifika paketlerini, parolaları, SMTP kimlik bilgilerini, e-posta adreslerini, yedek ve geçiş dosyalarını, yerel yolları ve ham günlükleri paylaşmayın. Tam yedek dosyası adı veya özet karşılaştırma için gerekiyorsa bunları yalnızca support@vaultpilot.io ile özel yazışmada paylaşın.
Değişiklik yapmadan önce
Aşağıdakilerden biri doğrulanamıyorsa durun ve devam etmeden önce son kalıcı durumu karşılaştırın.
- Etkin rolü, lisans durumunu, açık sekmeyi ve amaçladığınız kapsamı doğrulayın.
- Erişim değişikliğinde çalışan adresi not edin ve yeniden başlatmadan önce sunucu konsoluna erişimi hazırlayın.
- Kurumsal sertifikanın kaynağını, kapsadığı alan adlarını, bitiş tarihini, özel anahtarını ve kurtarma kopyasını tarayıcı konsolunun dışında doğrulayın.
- SMTP için göndereni, test alıcısını, alıcı listesini, olay kurallarını ve boş parola alanının kayıtlı değeri koruyup korumayacağını kontrol edin.
- Profilin tamamını içe aktarmadan veya etkisi büyük başka bir sunucu işinden önce VaultPilot Yedekleme Aracı ile tam kurtarma yedeği alın.
- Bakım temizliğinden önce kategoriyi belirleyin ve görünen kayıt sayısını not edin. Kurtarma için tam profil yedeğine değil, otomatik bakım yedeğine güveneceğinizi doğrulayın.
- Geri yüklemeden önce yedeğin kategorisini, oluşturma zamanını, kayıt sayısını ve özetini karşılaştırın; değişebilecek yeni kayıtları belirleyin.
- Geçişten önce doğru kasanın kilidini açın, ilgisiz seçimleri temizleyin, çakışma kuralını seçin ve geçersiz ya da yinelenen her satırı inceleyin.