Güncellemeler ekranı, sunucu MSI’si için yerel paketi veya imzalı uzak manifesti değerlendirir ve uygun bir kurulum işi başlatır. Windows Kurulum aracının ve hizmetin yeniden başlamasının ilerlemesini izler.
Kimler görebilir ve kurabilir
Otomatik güncelleme özelliği, Güncellemeler görünümüne gezinmeyi arayüz tarafında açar. Özellik kullanılabilirken Sahip (Owner), Yönetici (Admin) ve Denetçi (Auditor) genel rolleri ekranı ve sunucunun mevcut durumunu görebilir. Kullanıcı (User) rolü bu sistem görünümüne erişemez. Salt okunur lisans özellik görünümünü açmaz, bu yüzden o modda normal gezinme engellenir.
Canlı denetle için Sahip veya Yönetici rolü gerekir; kısa sürede yapılan çok sayıda denetim reddedilir. Güncelleme denetimi olayı yalnızca durum başarıyla döndükten sonra denetim geçmişine yazılır. Manifest indirilemez veya okunamazsa bu olay oluşmaz. Normal özellik denetimini başka bir yoldan atlamayın.
Sunucu MSI kurulumunu sunucu tarafında yalnızca Sahip başlatabilir. İstemcideki bir düğme veya genel bir ileti aksini düşündürse bile Yönetici sunucu kurulum aracını başlatamaz. Salt okunur lisans da kurulum başlatmayı reddeder. Denetçi yalnızca görüntüler; uzak denetim ya da kurulum çalıştıramaz.
Ekranın temel işleri
- Sunucunun mevcut ve hedef sürümünü, kartta görünen paket/URL etiketini, boyutu, SHA-256 özetini ve doğrulama adımlarını inceleyin.
- Paketin neden Güncel, Hazır veya İşlem gerekli göründüğünü Doğrulama adımları bölümünden okuyun.
- Canlı denetle ile yapılandırılmış uzak güncelleme manifestini alın; imzayı ve paket bilgilerini yeniden doğrulayın.
- Paket uygunsa Sahip rolüyle Sunucu MSI kur seçeneğini kullanın.
- Kurulum sırasında yüzdeyi, son kaydın yaşını, hedef sürümü, adımları ve Gelişmiş teknik günlük özetini izleyin.
- Kurulumdan sonra çalışan sürümün hedefle eşleştiğini ve konsolun yeniden bağlandığını doğrulayın.
Güncelleme işini iptal eden bir düğme ya da genel bir Yeniden dene işlemi yoktur. Engellenen iş kayıt olarak kalır. Nedeni düzeltip paketi yeniden doğruladıktan sonra kurulumu tekrar seçerseniz eski iş sürmez, yeni bir iş oluşur.
Kurulum kartı ve sürüm notları
Bu ekrandaki tek kurulum kartı VaultPilot Server MSI hattıdır. Kart Artefakt, Güncel sürüm, Paket boyutu ve varsa SHA-256 özetini gösterir. Artefakt değeri paket adresinin son bölümünden gelir. Adres yoksa sunucu dosya adını bilse bile Paket yolu bekleniyor yazar. Normal sunucu durumu ayrı bir manifest adresi satırı göstermez. MSI indir yalnızca bir paket URL’si açığa çıktığında görünür.
Tarayıcı eklentisini Chrome Web Store kurar ve günceller; bu ekran eklenti için ayrı bir kurulum işi oluşturmaz. Çevrimdışı Paylaşım Çözücüsü (Offline Share Decrypter), DC Agent ve diğer bileşenler gömülü Sürüm notları içinde görünebilir. Bunların burada ayrı bir kurulum kartı veya işi yoktur.
Sürüm notları zaman çizelgesi geçerli konsol derlemesine gömülüdür; sürümleri, bileşenleri ve notları gruplar. Üst çubuktaki en son sürüm özeti, resmî sürüm adresinden okunan ayrı ve bilgi amaçlı bir sorgudur. Bu veri alınamazsa akış yerel uygulama sürümüne döner ve yine yayınlandı diyebilir; bu ifade yeni bir sürüm olduğunu göstermez. Gömülü not, üst çubuk akışı, en son sürüm özeti veya Canlı denetle sonucu tek başına kurulabilir bir güncelleme olduğunu kanıtlamaz.
Yerel durum ve canlı denetim
Ekran önce sunucunun yerel durumunu okur:
- Hazırlanmış uygun bir MSI yoksa çalışan sürüm Güncel sayılır ve kurulum başlamaz.
- Daha yeni ve sürümü belirlenebilen bir yerel MSI’nin boyutu ve SHA-256 özeti hesaplanır. Hedef sürüm kabul edilebilirse paket Hazır olabilir.
- Daha eski bir sürüm, sürümü bilinmeyen bir paket veya aynı sürümün onarım paketi otomatik kurulumda İşlem gerekli durumuna düşer. Aynı sürümü onarmak için elle yürütülen MSI Onarım yolunu kullanın.
Canlı denetle, izin verilen sürüm adresindeki HTTPS manifestini sunucu üzerinden okur. Başarılı bir denetimde imzalı manifest doğrulanmış, sunucu MSI’sinin varlığı ve uygunluğu değerlendirilmiştir. Doğrulama anahtarı eksikse veya imza doğrulanamazsa uzak paket URL’leri gizli kalır ve indirme engellenir. Bir panel yerel paketin varlığını belirtebilir, ancak uzak durum engelliyken ekran ayrı bir yerel paket kartı veya indirme bağlantısı göstermez.
Uzak bağlantı veya en son sürüm sorgusu başarısız olursa ekran sürüm oluşturmaz, manifesti değiştirmez ve yerel paketi uzak paket gibi saymaz. Yerel paket ayrıca değerlendirilir: önce sürüm ve SHA ön denetimi, sonra kurulum işi içinde Authenticode doğrulaması.
Paket ve imza doğrulaması
Uzak otomatik kurulum şu güven zincirini izler:
- Manifestin Ed25519 imzası, yapılandırılmış veya paketle gelen sürüm açık anahtarıyla doğrulanır.
- Sunucu dosyası, imzalı manifestteki izinli HTTPS URL, dosya adı, sürüm ve beklenen dosya boyutu ile eşleştirilir.
- Sunucu dosyayı bir boyut tavanıyla indirir ve hesapladığı SHA-256 özetini manifestteki tam değerle karşılaştırır.
- MSI’nin Authenticode bilgisi Windows üzerinde okunur. Manifest bir imzalayan SHA-1 parmak izi sabitlemişse MSI imzalayanı bu izle eşleşmelidir. Resmî sürüm olarak yayımlanan v3.0.3 MSI paketi imzasızdır ve yalnızca 1–3. adımlar başarılı olduktan sonra kabul edilir. Yerel ve hazırlanmış MSI paketleri yine geçerli Authenticode imzası ister.
- Bu denetimler geçmeden sessiz Windows Kurulum aracı adımı başlamaz.
Yerel olarak hazırlanmış bir MSI’nin kart durumu hedef sürümü, dosyanın varlığını ve boyutunu, hesaplanan SHA-256 özetini önceden denetler. Bu yerel Hazır değerlendirmesi, yerel bir manifestin Ed25519 imzasını doğrulamaz. MSI’nin Authenticode imzasını da henüz denetlemez; Authenticode, kurulum işi başladıktan sonra çalışır. İmza denetimlerini atlayıp imzasız bir kurulum aracı çalıştırmanın belgelenmiş ya da arayüzde bir yolu yoktur. Yerel Hazır yalnızca ön denetimin geçtiğini gösterir; imza doğrulamasının veya kurulumun bittiğini göstermez.
Kart, SHA-256 özetinin yalnızca ilk parçasını görünür metin olarak gösterir; tam değer öğe ayrıntısında bulunabilir. Tam eşleşmeyi kısaltılmış parçaya bakarak onaylamayın.
Paket ve iş durumları
Paket durumu
| Durum | Anlamı |
|---|---|
| Güncel | Çalışan sürüm için uygun, daha yeni bir yerel veya uzak MSI yok. |
| Hazır | Uzak imzalı manifest ya da yerel sürüm/SHA ön denetimi uygun. Yerel Authenticode doğrulaması iş sırasında yapılır. |
| İşlem gerekli | Doğrulama anahtarı, manifest, dosya, hedef sürüm veya başka bir paket bilgisi eksik ya da uygun değil. Engellenen adımı okuyun. |
Güncelleme işi durumu
| Durum | Anlamı |
|---|---|
| Sırada | Yalnızca eski işlerde görülebilir; görülürse etkin sayın. |
| Çalışıyor | İndirme, doğrulama, MSI veya yeniden başlatma sürüyor. |
| Engellendi | Güvenlik, paket, Windows Kurulum aracı, UAC veya yeniden bağlanma adımı işi durdurdu. Bu akışta ayrı bir başarısız durumu yok. |
| Hazır | Yalnızca eski işlerde görülebilir; kurulumun bittiği anlamına gelmez. |
| Tamamlandı | İş bitti ve çalışan VaultPilot sürümü hedef sürümü karşılıyor. |
Yeni iş doğrudan çalışıyor, engellendi veya tamamlandı durumunda başlar. İstek, iş kaydedilmeden önce başarısız olursa ekranda Güncelleme işlemi başlatılamadı görünür; bu durumda kalıcı bir iş kaydı oluşmaz. Liste önce etkin işleri, ardından en son biten işleri gösterir.
Adımlar ve teknik günlük
Doğrulama ve iş adımları tamamlandı, çalışıyor, bekliyor veya engellendi olabilir. Sunucu MSI adımları şunları içerebilir:
- kurulu sürümü okuma ve hedef sürümü kabul etme,
- yerel paketi seçme ya da doğrulanmış MSI’yi sunucuya indirme,
- indirilen dosyanın SHA-256 özetini doğrulama,
- MSI’nin Authenticode bilgisini doğrulama ve kaydetme,
- Windows Kurulum aracını sessiz modda çalıştırma,
- VaultPilotServer hizmetini yeniden başlatma ve hedef sürümü bekleme.
Karttaki Doğrulama adımları, paket durumundan veya seçili işten gelir. İş sürerken Gelişmiş teknik günlük her adımı durumu, etiketi ve varsa ayrıntısıyla listeler. Burada ham PowerShell, MSI ya da Windows Olay Günlüğü çıktısı görünmez. Bazı kurulum aracı ayrıntılarından yerel yollar temizlenir; yine de paylaşmadan önce her satırı okuyun.
Kurulum, UAC ve hizmetin yeniden başlaması
Sunucu kurulumu, yeniden başlatma istemleri bastırılmış sessiz bir msiexec çalıştırır. Ardından ayrı bir yardımcı VaultPilotServer hizmetini yeniden başlatır. Bu geçişte tarayıcı bağlantısı kopabilir. Sağlık ve sürüm sinyalleri geri geldiğinde konsol hedef sürümle yeniden yüklenmeye çalışır.
Kurulum aracı yardımcısı yönetici hakları isterse sunucu Windows UAC yükseltmesi isteyebilir. Bu istem tarayıcıda değil, sunucudaki Windows oturumunda görünür. Onay verilmezse veya yükseltilmiş yardımcı başlatılamazsa iş MSI aşaması civarında Engellendi olur. Yetkili bir Windows yönetici oturumu ve onaylı bakım penceresi yoksa kurulumu başlatmayın.
Güncellemeler ekranı bakım penceresi planlamaz, yedek almaz ve kullanıcı oturumlarını düzenlemez. Başlamadan önce işletim prosedürünüzde onaylı yedeği, kısa hizmet kesintisini, kullanıcı bilgilendirmesini ve geri dönüş yolunu hazırlayın.
Engellenen işi kurtarma
Kalıcı işler, sayfa yeniden yüklendiğinde veya hizmet geri döndüğünde yeniden okunur. Sunucu, çalışıyor görünen işi kurulum kayıtları ve çalışan sürümle karşılaştırır:
- Hedef sürüm zaten etkinse iş tamamlanmış olabilir.
- MSI bitmiş ama hizmet hedef sürümle geri gelmemişse yeniden başlatma adımı etkin kalır ve zaman aşımında engellenir.
- Kurulum aracı yardımcısının başladığına dair kayıt yoksa iş
%76civarında engellenebilir. - Yardımcı başlamış ama MSI’nin bittiğini ya da çıktığını bildirmemişse iş
%82civarında engellenebilir. - MSI bitmiş ama hedef sürüm doğrulanmamışsa iş
%96civarında engellenebilir.
Yüzdenin birkaç dakika değişmemesi tek başına işin takıldığını göstermez. Son kayıt güncel kalıyorsa bekleyin. Sayfa yeniden yüklendikten sonra kurtarılan etkin iş görünebilir, ancak oturuma bağlı otomatik sorgulama yeniden başlamaz. Daha yeni bir iş görüntüsü almak için pencereye yeniden odaklanın veya tarayıcı sayfasını yenileyin. Canlı denetle paket uygunluğunu denetler; işi yenilemez. Yeni iş başlatmadan önce Güncellemeler ve İşlemler ekranlarında etkin iş olmadığını doğrulayın.
İptal düğmesi yoktur. İş kayıtlarını elle düzenlemeyin, paketi doğrulamadan değiştirmeyin, imza denetimlerini atlamayın. Kayıtları saklayın, nedeni düzeltin ve durumu Canlı denetle veya güvenilir yerel paketle yeniledikten sonra yeni kurulum işini başlatın.
Önerilen iş akışları
Uzak MSI’yi doğrulama ve kurma
- Bakım penceresini, yedeği, geri dönüş planını ve Windows yönetici erişimini hazırlayın.
- Canlı denetle seçeneğini kullanın; manifest imzası ve paket adımlarının engellenmediğini doğrulayın.
- Dosya adını, hedef sürümü, boyutu ve tam SHA-256 özetini bağımsız bir sürüm kaynağıyla karşılaştırın. Manifest bir imzalayan sabitlemişse imzalayan bilgisini de karşılaştırın.
- Paket Hazır ise Sahip rolüyle Sunucu MSI kur seçeneğini kullanın.
- İndirme, SHA-256, Authenticode, MSI ve yeniden başlatma adımlarını izleyin.
- Yeniden bağlandıktan sonra çalışan sürümü, hizmet sağlığını ve işin son durumunu doğrulayın.
Engellenen işi inceleme
- İlk engellenen adımı ve son kayıt zamanını belirleyin.
- Manifest, imza ve özet hatalarını Windows Kurulum aracı, UAC ve hizmet hatalarından ayırın.
- Paketi veya güven yapılandırmasını değiştirmeden önce maskelenmiş kayıtları saklayın.
- Gerekirse yüzde 76 bilgi bankası yazısına, Windows Kurulum aracı ve VaultPilot hizmeti kayıtlarına bakın.
- Neden düzelene kadar başka iş başlatmayın; sonra yeniden Canlı denetle seçeneğini kullanın.
Kart ve kurulum durumları
| Durum | Ne yapmalı |
|---|---|
| Yükleniyor | İskelet satırlar görünür; geçici boş görünümü kesin paket durumu saymayın. |
| Güncelleme durumu okunamadı | Kasayı ve oturumu, rolü, otomatik güncelleme lisans kapsamını ve sunucu bağlantısını doğrulayın. |
| Güncel | Yeni otomatik MSI işi yok; gömülü sürüm notlarını yayımlanma kaydı gibi kullanmayın. |
| Hazır | Sahip başlatmadan önce sürümü, manifesti, tam SHA-256 özetini, manifest sabitlemişse imzalayanı ve bakım penceresini doğrulayın. |
| İşlem gerekli | İlk engellenen doğrulama adımını giderin; indirmeyi veya kurulumu zorlamayın. |
| Kontrol çalışıyor | İkinci bir canlı denetim başlatmayın; sonucu veya uyarıyı bekleyin. |
| Kurulum sürüyor | Yüzdeyle birlikte Son kayıt değerini izleyin; hizmet bağlantısı kısa süre kesilecektir. |
| UAC bekleniyor | İstemi sunucudaki Windows oturumunda değerlendirin. Beklenmeyen bir istemi kabul etmeyin; kurulumu durdurun ve destek isteyin. |
| Yüzde 76/82 civarında sabit | Yeni kayıtlar geldikçe bekleyin; zaman aşımı olur veya iş engellenirse ilgili kurulum kayıtlarını inceleyin. |
| Yüzde 96 civarında sabit | MSI sonucunu çalışan sunucu sürümüyle karşılaştırın; hedef sürüm doğrulanmadan tamamlandı demeyin. |
| Engellendi | Engellenen adımı ve maskelenmiş ayrıntıyı saklayın; otomatik yeniden deneme vaat edilmez. |
| Tamamlandı | Yalnızca çalışan sürüm ve hizmet sağlığı hedefi karşıladığında tamamlandı sayın. |
| Konsol bağlantısı kesildi | Onaylı pencere içinde sağlığın geri gelmesini bekleyin. Bağlantı dönünce pencereye odaklanın veya sayfayı yenileyin; hemen ikinci bir kurulum başlatmayın. |
| Manifest imzası doğrulanamıyor, SHA-256 veya boyut farklı ya da Authenticode imzalayanı güvenilir kaynakla eşleşmiyor | Kurulumu durdurun, paketi değiştirmeyin ve destek isteyin. |
| MSI geri alındı ya da hizmet hedef sürümle geri gelmiyor | Yeni iş başlatmayın; destek isteyin. |
| Sayfa yeniden yüklendikten sonra yeniden değerlendirilen iş engelli kalıyor | Yeni iş başlatmadan destek isteyin. |
Destek iletisine sürümü, kaynak sınıfını, adım adını, geniş zaman aralığını, genel hata kodunu ve maskelenmiş imza/özet durumunu ekleyin. Yerel yolları, sunucu ve kullanıcı adlarını, iş kimliğini, özel manifest adresini, ham PowerShell, MSI veya Windows Olay günlüğünü, lisans verisini ve imzalama anahtarını eklemeyin. Ekran görüntülerinde Artefakt metnini, teknik adım ayrıntısını ve kesin son kayıt zamanını maskeleyin.
Kurulumu başlatmadan önce
- Sahip rolünü, otomatik güncelleme lisans özelliğini ve lisansın yazılabilir olduğunu doğrulayın.
- Onaylı bakım penceresini, güncel yedeği, geri dönüş yöntemini ve Windows yönetici erişimini hazırlayın.
- Yerel ve uzak paketi karıştırmayın; paketin yerel mi yoksa resmî sürümden mi geldiğini ve hedef sürümü doğrulayın.
- Uzak paketlerde manifest imzasını, izinli paket URL’sini, dosya adını ve boyutunu, tam SHA-256 özetini birlikte değerlendirin. Manifest bir imzalayan sabitlemişse Authenticode imzalayanını da ekleyin. Yerel Hazır için Authenticode’un iş sırasında çalıştığını unutmayın.
- Güncellemeler ve İşlemler ekranlarında sırada ya da çalışan bir iş olup olmadığına bakın.
- Canlı denetim, sürüm notu veya en son sürüm özeti kurulum başlatmaz ve kurulumun başarılı olduğunu kanıtlamaz.