VaultPilot kurulumundan önce gerekenler

VaultPilot 3.0.3 için en az 2 çekirdekli işlemcisi, 8 GB belleği ve 250 GB diski olan 64 bit Windows Server 2019 veya üstü bir sunucu gerekir; kullanıcılar onu Web Crypto destekli bir tarayıcıdan açar.

En düşük sistem

İşletim sistemi
Windows Server 2019 veya üstü (64 bit)
İşlemci
2 çekirdek, 64 bit (x64)
Bellek (RAM)
8 GB
Disk
250 GB
Veritabanı
MSI’nin kurduğu yerel SQLite
Ağ
Varsayılan olarak gelen TCP 1734 (HTTPS)
Yetki
Kurulum ve güncelleme için yerel yönetici hakları
Tarayıcı
Web Crypto destekli modern bir tarayıcı; eklenti için Chrome veya Edge

Kurulacak yazılımlar

Sunucu MSI’si kendi Node çalışma zamanını ve SQLite dosyalarını getirir; dokümantasyon önceden kurulması gereken başka bir yazılım saymaz. Diğer bileşenler isteğe bağlıdır ve tabloda yazan yere kurulur.

VaultPilot 3.0.3 için kurulacak yazılımlar
YazılımSürümNerede çalışırEdinme
VaultPilot Enterprise Vault Console3.0.3Windows Server veya onaylı bir Windows sunucusuMSI’yi indirin
VaultPilot tarayıcı eklentisi1.3.3Google Chrome, Microsoft EdgeChrome Web Store’da açın
VaultPilot DC Agent Service1.2.27Etki alanı denetleyicisine yakın, denetimli bir Windows makinesiBetiği indirin
Çevrimdışı Paylaşım Çözücüsü (Offline Share Decrypter)1.2.1Herhangi bir tarayıcı, çevrimdışıZIP’i indirin
VaultPilot Yedekleme Aracı (Backup Tool)3.0.0VaultPilot sunucusuKonsolda: Sunucu ayarları
VaultPilot Günlük Toplayıcı3.0.2VaultPilot sunucusuKonsolda: Sunucu ayarları
Kaldırma (Windows Installer)3.0.3VaultPilot sunucusuKaldırma rehberi
DC Agent kaldırma1.2.27DC Agent makinesiActive Directory ajanı rehberi

Sunucu

MSI’yi çalıştırmadan önce ve sonra Windows sunucusunda bulunması gerekenler.

Sunucu
GereksinimAyrıntıRehber
1734 numaralı bağlantı noktasına gelen TCP1734 varsayılan HTTPS bağlantı noktasıdır; yalnızca ağ politikanız gerektiriyorsa değiştirin. Güvenlik duvarı kuralını MSI oluşturur; yalnızca öngörülen ağ yoluna izin verin.Yönetici hızlı başlangıcı
C:\ProgramData\VaultPilot veri diziniŞifreli kasa verileri ve işletimsel meta veri burada yerel veritabanında, günlükler de logs klasöründe tutulur. Bu klasörü yedekleme ve depolama planınıza dahil edin.Windows Server kurulumu
Kurulum dizini dışında bir yedek konumuŞifreli yedekleri denetiminizdeki bir konumda tutun; canlı ortam yükseltmelerinden önce veri dizinini koruyun.Yönetici hızlı başlangıcı

Ağ ve sertifikalar

Kullanıcıların açtığı adres, bu adresle eşleşmesi gereken sertifika ve güncellemelerin indirildiği yol.

Ağ ve sertifikalar
GereksinimAyrıntıRehber
Kullanıcılar için bir DNS adı veya IP adresiAdres VaultPilot sunucusuna çözümlenmeli, sertifika da SAN/CN kurallarına göre bu adresle eşleşmelidir.Dışarıdan erişilen sunucu adresi, HTTPS ve sertifikalar
Yönetilen kendinden imzalı sertifika veya kendi PFX/P12 paketinizOtomatik modda VaultPilot kendinden imzalı sertifikayı kendisi yönetir. Kurumsal modda PFX/P12 paketini ve eşleşen özel anahtarı devreye almadan önce doğrular.Dışarıdan erişilen sunucu adresi, HTTPS ve sertifikalar
İstemcilerin sertifikayı veren CA’ya güvenmesiÖzel ağlarda kurum içi PKI, internete açık adlarda genel bir sertifika kullanın ve güveni ayrı bir cihazdan doğrulayın.Dışarıdan erişilen sunucu adresi, HTTPS ve sertifikalar
Güncellemeler için github.com adresine giden HTTPSGüncelleme Merkezi, Ed25519 imzalı manifesti ve MSI’yi izin verilen sürüm adresinden indirir. Sunucudan bu adrese giden HTTPS bağlantısına güvenlik duvarında izin verin.Güncelleme Merkezi

Kullanıcı cihazları

Kullanıcıların kendi bilgisayarlarında ihtiyaç duyduğu şeyler.

Kullanıcı cihazları
GereksinimAyrıntıRehber
Eklenti için Chrome veya EdgeEklenti Chrome Web Store’dan kurulur ve VaultPilot’ta onaylanan kısa ömürlü bir kodla sunucunuza eşleşir. Yönetilen cihazlara eklenti kimliği tarayıcı ilkesiyle dağıtılır.VaultPilot tarayıcı eklentisi
Dış alıcılar için herhangi bir tarayıcıÇevrimdışı Paylaşım Çözücüsü, paylaşım paketlerini ağ bağlantısı olmadan tamamen tarayıcıda açan bir HTML dosyasıdır.Paylaşım ve çevrimdışı çözücü

Active Directory (isteğe bağlı)

Yalnızca Active Directory’yi DC Agent üzerinden bağladığınızda.

Active Directory (isteğe bağlı)
GereksinimAyrıntıRehber
Etki alanı denetleyicisine yakın bir Windows makinesiAjan burada VaultPilotDCAgent hizmeti olarak çalışır; güvenlik duvarı ve DNS üzerinden VaultPilot adresine erişebilmelidir.Active Directory ve VaultPilot DC Agent Service
Yönetici olarak açılmış PowerShellAjanı vaultpilot-dc-agent.ps1 betiğiyle, yönetici PowerShell oturumundan kurar, onarır ve kaldırırsınız.Active Directory ve VaultPilot DC Agent Service
Yalnızca gereken okuma yetkisine sahip hesapBağlantı parolası yalnızca yerel istemde yazılır, VaultPilot’a gönderilmez. Ajan OU, grup ve kullanıcı meta verisini okur; AD parolalarını ve özetlerini okumaz.Active Directory ve VaultPilot DC Agent Service

Kurulumdan önce ve sonra

Her kurulumda ve güncellemede yapılacak kontroller.

Kurulumdan önce ve sonra
GereksinimAyrıntıRehber
Her güncellemeden önce Yedekleme Aracı ile tam yedekVaultPilotBackupTool.exe dosyasını yönetici olarak çalıştırın ve ZIP’i sunucu dışında, erişimi kısıtlı bir yerde saklayın; Hızlı Kurtarma tam yedek değildir.Yedekleme ve geri yükleme
Kurulum sonrası kontrolsc.exe query VaultPilotServer hizmetin çalıştığını göstermeli, https://127.0.0.1:1734 sunucuda açılmalı ve uzak adres onaylı bir iş istasyonundan açılmalıdır.Windows Server kurulumu

Sonraki adım: Kurulum ve ilk çalıştırma