Dizin ajanı: ajanı etki alanı denetleyicisine yakın çalıştırın

VaultPilot DC Agent Service, etki alanı denetleyicisinin yakınında çalışan bir Windows hizmetidir. Dizindeki OU, grup ve kullanıcı meta verisini VaultPilot’a eşitler. AD bağlantı parolası ajanın çalıştığı makinede kalır.

Çalışma yeri
DC’ye yakın Windows hizmeti
Kimlik bilgisi girişi
Yerel güvenli istem
Sunucuya gönderilen
OU, grup ve kullanıcı meta verisi
Güncel ajan
1.2.27
Etki alanı denetleyicisinin yanında kaydolan dizin ajanını gösteren çizim

Ajanı kaydedin ve kurun

VaultPilot’ta Entegrasyonlar > Active Directory altında bir ajan kaydı oluşturun. vaultpilot-dc-agent.ps1 dosyasını sürüm dosyalarından veya arayüzden indirin. Üretilen kurulum komutunu ajan makinesinde, yönetici yetkili bir PowerShell oturumunda çalıştırın. Komutta uyumluluk için eski PassMan adları görünebilir; onu üretildiği gibi çalıştırın.

Sırlar yerel istemden girilir

Betik etki alanı denetleyicisini, bağlantı kullanıcısını ve bağlantı parolasını yerel terminalde sorar. Ajan erişim anahtarı da aynı güvenli istemden girilir. Anahtarı komut satırına yazmayın; orada terminal geçmişine düşer. Kurulumdan önce şunları hazırlayın.

Ajanın topladığı ve hiç dokunmadığı veriler

Ajan yalnızca OU, grup ve kullanıcı meta verisini toplar. AD parolalarını, parola özetlerini, Kerberos biletlerini, kasa anahtarlarını veya düz metin sırları hiçbir zaman okumaz ve göndermez.

Sürüm ve hazırlık denetimi

VaultPilot 3.0.3, DC Agent 1.2.27 ile gelir. Hizmet sarmalayıcısı da PowerShell çalışan süreci de 1.2.27 sürümünü ve hazır durumunu bildirmelidir. Başarılı bir eşitleme ajanı yükseltmez. Hesap kilidini açma, parola değişikliği isteme, rastgele parola atama ve hesabı devre dışı bırakma en az 1.2.20 ister; daha eski ajanlar eşitlemeyi sürdürür ama bu işlemleri yapamaz.

Onarma, anahtar yenileme ve kaldırma

Kurulu bir hizmetin erişim anahtarını mevcut sağlayıcı kartındaki komutla yenileyin. Eski anahtar o anda geçersiz olur. Onarım komutu aynı Windows hizmetini korur ve yalnızca -PromptAgentToken parametresini içermelidir; yeni anahtarı yalnızca yerel isteme yapıştırın. Ajanı kaldırmak için -UninstallService komutunu kullanın.