VaultPilot kurulumundan önce gerekenler
VaultPilot 3.0.3 için en az 2 çekirdekli işlemcisi, 8 GB belleği ve 250 GB diski olan 64 bit Windows Server 2019 veya üstü bir sunucu gerekir; kullanıcılar onu Web Crypto destekli bir tarayıcıdan açar.
En düşük sistem
- İşletim sistemi
- Windows Server 2019 veya üstü (64 bit)
- İşlemci
- 2 çekirdek, 64 bit (x64)
- Bellek (RAM)
- 8 GB
- Disk
- 250 GB
- Veritabanı
- MSI’nin kurduğu yerel SQLite
- Ağ
- Varsayılan olarak gelen TCP 1734 (HTTPS)
- Yetki
- Kurulum ve güncelleme için yerel yönetici hakları
- Tarayıcı
- Web Crypto destekli modern bir tarayıcı; eklenti için Chrome veya Edge
Kurulacak yazılımlar
Sunucu MSI’si kendi Node çalışma zamanını ve SQLite dosyalarını getirir; dokümantasyon önceden kurulması gereken başka bir yazılım saymaz. Diğer bileşenler isteğe bağlıdır ve tabloda yazan yere kurulur.
| Yazılım | Sürüm | Nerede çalışır | Edinme |
|---|---|---|---|
| VaultPilot Enterprise Vault Console | 3.0.3 | Windows Server veya onaylı bir Windows sunucusu | MSI’yi indirin |
| VaultPilot tarayıcı eklentisi | 1.3.3 | Google Chrome, Microsoft Edge | Chrome Web Store’da açın |
| VaultPilot DC Agent Service | 1.2.27 | Etki alanı denetleyicisine yakın, denetimli bir Windows makinesi | Betiği indirin |
| Çevrimdışı Paylaşım Çözücüsü (Offline Share Decrypter) | 1.2.1 | Herhangi bir tarayıcı, çevrimdışı | ZIP’i indirin |
| VaultPilot Yedekleme Aracı (Backup Tool) | 3.0.0 | VaultPilot sunucusu | Konsolda: Sunucu ayarları |
| VaultPilot Günlük Toplayıcı | 3.0.2 | VaultPilot sunucusu | Konsolda: Sunucu ayarları |
| Kaldırma (Windows Installer) | 3.0.3 | VaultPilot sunucusu | Kaldırma rehberi |
| DC Agent kaldırma | 1.2.27 | DC Agent makinesi | Active Directory ajanı rehberi |
Sunucu
MSI’yi çalıştırmadan önce ve sonra Windows sunucusunda bulunması gerekenler.
| Gereksinim | Ayrıntı | Rehber |
|---|---|---|
| 1734 numaralı bağlantı noktasına gelen TCP | 1734 varsayılan HTTPS bağlantı noktasıdır; yalnızca ağ politikanız gerektiriyorsa değiştirin. Güvenlik duvarı kuralını MSI oluşturur; yalnızca öngörülen ağ yoluna izin verin. | Yönetici hızlı başlangıcı |
| C:\ProgramData\VaultPilot veri dizini | Şifreli kasa verileri ve işletimsel meta veri burada yerel veritabanında, günlükler de logs klasöründe tutulur. Bu klasörü yedekleme ve depolama planınıza dahil edin. | Windows Server kurulumu |
| Kurulum dizini dışında bir yedek konumu | Şifreli yedekleri denetiminizdeki bir konumda tutun; canlı ortam yükseltmelerinden önce veri dizinini koruyun. | Yönetici hızlı başlangıcı |
Ağ ve sertifikalar
Kullanıcıların açtığı adres, bu adresle eşleşmesi gereken sertifika ve güncellemelerin indirildiği yol.
| Gereksinim | Ayrıntı | Rehber |
|---|---|---|
| Kullanıcılar için bir DNS adı veya IP adresi | Adres VaultPilot sunucusuna çözümlenmeli, sertifika da SAN/CN kurallarına göre bu adresle eşleşmelidir. | Dışarıdan erişilen sunucu adresi, HTTPS ve sertifikalar |
| Yönetilen kendinden imzalı sertifika veya kendi PFX/P12 paketiniz | Otomatik modda VaultPilot kendinden imzalı sertifikayı kendisi yönetir. Kurumsal modda PFX/P12 paketini ve eşleşen özel anahtarı devreye almadan önce doğrular. | Dışarıdan erişilen sunucu adresi, HTTPS ve sertifikalar |
| İstemcilerin sertifikayı veren CA’ya güvenmesi | Özel ağlarda kurum içi PKI, internete açık adlarda genel bir sertifika kullanın ve güveni ayrı bir cihazdan doğrulayın. | Dışarıdan erişilen sunucu adresi, HTTPS ve sertifikalar |
| Güncellemeler için github.com adresine giden HTTPS | Güncelleme Merkezi, Ed25519 imzalı manifesti ve MSI’yi izin verilen sürüm adresinden indirir. Sunucudan bu adrese giden HTTPS bağlantısına güvenlik duvarında izin verin. | Güncelleme Merkezi |
Kullanıcı cihazları
Kullanıcıların kendi bilgisayarlarında ihtiyaç duyduğu şeyler.
| Gereksinim | Ayrıntı | Rehber |
|---|---|---|
| Eklenti için Chrome veya Edge | Eklenti Chrome Web Store’dan kurulur ve VaultPilot’ta onaylanan kısa ömürlü bir kodla sunucunuza eşleşir. Yönetilen cihazlara eklenti kimliği tarayıcı ilkesiyle dağıtılır. | VaultPilot tarayıcı eklentisi |
| Dış alıcılar için herhangi bir tarayıcı | Çevrimdışı Paylaşım Çözücüsü, paylaşım paketlerini ağ bağlantısı olmadan tamamen tarayıcıda açan bir HTML dosyasıdır. | Paylaşım ve çevrimdışı çözücü |
Active Directory (isteğe bağlı)
Yalnızca Active Directory’yi DC Agent üzerinden bağladığınızda.
| Gereksinim | Ayrıntı | Rehber |
|---|---|---|
| Etki alanı denetleyicisine yakın bir Windows makinesi | Ajan burada VaultPilotDCAgent hizmeti olarak çalışır; güvenlik duvarı ve DNS üzerinden VaultPilot adresine erişebilmelidir. | Active Directory ve VaultPilot DC Agent Service |
| Yönetici olarak açılmış PowerShell | Ajanı vaultpilot-dc-agent.ps1 betiğiyle, yönetici PowerShell oturumundan kurar, onarır ve kaldırırsınız. | Active Directory ve VaultPilot DC Agent Service |
| Yalnızca gereken okuma yetkisine sahip hesap | Bağlantı parolası yalnızca yerel istemde yazılır, VaultPilot’a gönderilmez. Ajan OU, grup ve kullanıcı meta verisini okur; AD parolalarını ve özetlerini okumaz. | Active Directory ve VaultPilot DC Agent Service |
Kurulumdan önce ve sonra
Her kurulumda ve güncellemede yapılacak kontroller.
| Gereksinim | Ayrıntı | Rehber |
|---|---|---|
| Her güncellemeden önce Yedekleme Aracı ile tam yedek | VaultPilotBackupTool.exe dosyasını yönetici olarak çalıştırın ve ZIP’i sunucu dışında, erişimi kısıtlı bir yerde saklayın; Hızlı Kurtarma tam yedek değildir. | Yedekleme ve geri yükleme |
| Kurulum sonrası kontrol | sc.exe query VaultPilotServer hizmetin çalıştığını göstermeli, https://127.0.0.1:1734 sunucuda açılmalı ve uzak adres onaylı bir iş istasyonundan açılmalıdır. | Windows Server kurulumu |