Kaldırma rehberi, VaultPilot’ı bir Windows sunucusundan kaldırmayı, sunucu verisini korumayı ve başarısız bir yükseltmeden sonra önceki sürüme dönmeyi anlatır. Sistem yöneticisinin ayrı ve gözden geçirilmiş bir kalıcı silme planı yoksa kaldırma işlemi şifreli kasa verisini silmemelidir.
Varsayılan güvenlik kuralları
| Alan | Varsayılan |
|---|---|
| Hizmeti kaldırma | MSI bakım modu veya paketle gelen kaldırma yardımcısıyla yapılabilir. |
| Veri dizini | Varsayılan olarak korunur. Olağan kaldırmada C:\ProgramData\VaultPilot dizinini veya eski C:\ProgramData\PassMan dizinini silmeyin. |
| Yedekler | Her kaldırma, sürüm geri alma veya yıkıcı destek adımından önce yedeği dışa aktarıp doğrulayın. |
| Kalıcı silme | Geri alınamaz bir işlemdir. Başlamadan önce, bu dokümanın dışında sistem yöneticisinin açık onayını alın. |
| Paylaşılacak bilgi | Yalnızca maskelenmiş hizmet durumunu, sürümü, günlükleri ve hata metnini paylaşın. Veritabanlarını, yedekleri, PFX/P12 paketlerini, özel anahtarları ve ana parolaları paylaşmayın. |
Kaldırmadan veya sürümü geri almadan önce
- Kurulu sürümü, hizmet adını, dışarıdan erişilen sunucu adresini ve HTTPS bağlantı noktasını not edin.
- Şifreli bir yedek dışa aktarın ve sunucu diskinin dışında saklayın.
- Yedeğin temiz bir doğrulama profiline veya test sunucusuna içe aktarılabildiğini doğrulayın.
- Veri yolunun
C:\ProgramData\VaultPilotmı, yoksa eskiC:\ProgramData\PassManuyumluluk yolu mu olduğunu not edin. - Hedef MSI’yi veya geri dönüş paketini yalnızca resmi sürümden indirin.
- Paketi çalıştırmadan önce paket adını, Ed25519 ile imzalanmış manifesti, izin verilen sürüm adresini, SHA-256 özetini ve boyutu doğrulayın.
Veriyi koruyarak kaldırma
- Windows Uygulamalar ve özellikler ekranını açın veya aynı MSI’yi bakım modunda çalıştırın.
- Kaldır seçeneğini yalnızca doğrulanmış bir yedeğiniz varsa seçin.
- MSI bakım işleminin Windows hizmetini, güvenlik duvarı kuralını ve sunucu dosyalarını kaldırmasını bekleyin.
- Ayrı bir kalıcı silme onayı yoksa veri dizinini koruyun.
- Hizmetin kaldırıldığını doğrulayın:
sc.exe query VaultPilotServer
Kaldırmadan sonra sorgunun hizmetin bulunmadığını bildirmesi beklenen sonuçtur. Özel sunucu adları veya destek ayrıntıları içerebilecek ham günlükleri talebe eklemeyin.
Önceki sürüme dönme adımları
Önceki sürüme dönmek olağan bir güncelleme değil, denetimli bir kurtarma işlemidir.
- Kullanıcıların sunucuya genel erişimini durdurun.
- Mevcut veri dizinini koruyun. Arayüze hâlâ erişebiliyorsanız yeni bir yedek dışa aktarın.
- Önceki MSI’yi resmi sürümden indirin.
- Önceki MSI’yi ve manifest kayıtlarını doğrulayın.
- Önceki MSI’yi yönetici olarak çalıştırın.
- Hizmetin başladığını doğrulayın. Tarayıcının
https://<SERVER_HOST>:1734adresini veya yapılandırılmış herkese açık HTTPS bağlantı noktasını açtığını kontrol edin. - Erişimi yeniden açmadan önce Sahip (Owner) kilit açmayı, lisans durumunu, denetim geçmişinin görünürlüğünü, eklenti eşleştirmesini ve Güncelleme Merkezi durumunu doğrulayın.
Geri dönüş başarısız olursa durun ve maskelenmiş tanılama bilgilerini toplayın. Veritabanını veya anahtar malzemesini elle düzenlemeyin.
Verileri kalıcı olarak silme
Dokümanlarda kopyalanıp çalıştırılacak bir kalıcı silme komutu verilmez. Veri dizinini silmek şifreli kasa içeriklerini, anahtarları, denetim meta verisini, lisans durumunu, sunucu ayarlarını ve sertifika malzemesini kalıcı olarak yok edebilir. Kalıcı silme kararını, yedeğin alındığını gösteren belge ve açık onayla birlikte özel bir değişiklik talebinde verin.
Geri yükleme tatbikatı
Geri yüklemeyi kaldırmadan ayrı test edin:
- Temiz bir doğrulama sunucusu veya profili kullanın.
- Şifreli yedeği içe aktarın.
- Öğe sayılarını, bütünlük manifestini, Sahip kilit açmayı ve denetim geçmişinin görünürlüğünü doğrulayın.
- Geri yüklemenin çalıştığını gösteren yalnızca maskelenmiş kaydı saklayın.