Dizin ajanı: ajanı etki alanı denetleyicisine yakın çalıştırın
VaultPilot DC Agent Service, etki alanı denetleyicisinin yakınında çalışan bir Windows hizmetidir. Dizindeki OU, grup ve kullanıcı meta verisini VaultPilot’a eşitler. AD bağlantı parolası ajanın çalıştığı makinede kalır.
- Çalışma yeri
- DC’ye yakın Windows hizmeti
- Kimlik bilgisi girişi
- Yerel güvenli istem
- Sunucuya gönderilen
- OU, grup ve kullanıcı meta verisi
- Güncel ajan
- 1.2.27

Ajanı kaydedin ve kurun
VaultPilot’ta Entegrasyonlar > Active Directory altında bir ajan kaydı oluşturun. vaultpilot-dc-agent.ps1 dosyasını sürüm dosyalarından veya arayüzden indirin. Üretilen kurulum komutunu ajan makinesinde, yönetici yetkili bir PowerShell oturumunda çalıştırın. Komutta uyumluluk için eski PassMan adları görünebilir; onu üretildiği gibi çalıştırın.
Sırlar yerel istemden girilir
Betik etki alanı denetleyicisini, bağlantı kullanıcısını ve bağlantı parolasını yerel terminalde sorar. Ajan erişim anahtarı da aynı güvenli istemden girilir. Anahtarı komut satırına yazmayın; orada terminal geçmişine düşer. Kurulumdan önce şunları hazırlayın.
Ajanın topladığı ve hiç dokunmadığı veriler
Ajan yalnızca OU, grup ve kullanıcı meta verisini toplar. AD parolalarını, parola özetlerini, Kerberos biletlerini, kasa anahtarlarını veya düz metin sırları hiçbir zaman okumaz ve göndermez.
Sürüm ve hazırlık denetimi
VaultPilot 3.0.3, DC Agent 1.2.27 ile gelir. Hizmet sarmalayıcısı da PowerShell çalışan süreci de 1.2.27 sürümünü ve hazır durumunu bildirmelidir. Başarılı bir eşitleme ajanı yükseltmez. Hesap kilidini açma, parola değişikliği isteme, rastgele parola atama ve hesabı devre dışı bırakma en az 1.2.20 ister; daha eski ajanlar eşitlemeyi sürdürür ama bu işlemleri yapamaz.
Onarma, anahtar yenileme ve kaldırma
Kurulu bir hizmetin erişim anahtarını mevcut sağlayıcı kartındaki komutla yenileyin. Eski anahtar o anda geçersiz olur. Onarım komutu aynı Windows hizmetini korur ve yalnızca -PromptAgentToken parametresini içermelidir; yeni anahtarı yalnızca yerel isteme yapıştırın. Ajanı kaldırmak için -UninstallService komutunu kullanın.
Bilmeniz gereken kısıtlar
- Eşitleme çalışsa bile hedef hesabın kimlik eşleme verisi eksik veya değişmişse hassas dizin işlemleri kapalı kalır.
- Yerleşik hesaplar ve ajanın kendi bağlantı hesabı ajan işlemlerine karşı her zaman korunur.
- Ajan erişim anahtarı, gerçek dizin dökümü ve maskelenmemiş günlük hiçbir destek talebine girmez.
Adım adım kontrol edin
Ayrıntılar rehberlerde: Active Directory ve VaultPilot DC Agent Service, DC Agent hizmet sorunları, Active Directory kayıtları ekranı