Active Directory: AD parolalarını göndermeden dizin bilgisi ekleyin
İsteğe bağlı VaultPilot DC Agent, etki alanı denetleyicisinin yanında çalışır ve onaylı dizin ve sağlık bilgilerini gönderir. AD bağlantı parolası ve AD kullanıcı parolaları VaultPilot’a gitmez.
- Eşitlenen bilgiler
- Onaylı dizin verileri
- AD bağlantı parolası
- Ajan kurulumunda kalır
- Seçim
- Giriş ve içe aktarma ayrı ayrı

Bağlantının durumunu tek ekranda görün
Active Directory ekranında bağlantı durumu, son eşitleme, etki alanı denetleyicisi, etki alanı, temel DN, ajan sürümü ve aranabilir bir OU, grup ve kullanıcı ağacı yer alır. Sorunun bağlantıda mı, yoksa henüz yapmadığınız bir seçimde mi olduğunu buradan anlarsınız.
Giriş ve içe aktarma ayrı seçilir
VaultPilot’a hangi dizin kimliklerinin girebileceğini bir yerde, hangi yönetilen kimlik bilgisi adaylarının içe aktarılabileceğini başka bir yerde seçersiniz. Başarılı bir eşitleme bu seçimlerin hiçbirini sizin yerinize yapmaz.
Hesap işlemleri doğrulanmış hedef ister
Aşağıdaki dört hesap işlemini Sahip (Owner) rolündeki kullanıcı bağlı bir DC Agent üzerinden sıraya koyar. Her işlem yazılabilir bir lisans ister. Ajan bağlı, 1.2.20 veya daha yeni sürümde ve hazır olmalı; ilgili yeteneği de bildirmelidir. Hedef ise doğrulanmış bir dizin kimliğine bağlı olmalıdır. Kimlik eşleşmesi eksikse ya da değişmişse işlem kapalı kalır. Sonucu belirsiz kalan işlem incelemeye düşer ve denetim kaydına yazılır. Yerleşik kimlikler ve ajanın bağlantı kimliği her zaman korunur; diğer ayrıcalıklı hedefler ikinci bir onay ister.
Uzlaştırma tarayıcıda tamamlanır
Eşitlemeden sonra içe aktarma için seçilen kullanıcıların şifreli kayıtları yeni kimlik ve AD durumu bilgisini alabilir. Sunucu da ajan da kasa kaydını çözemez. Bu yüzden uzlaştırma, yazma yetkiniz olan kasanın kilidi yetkili bir tarayıcıda açıkken tamamlanır.
Bilmeniz gereken kısıtlar
- Tamamlanan eşitleme, her hassas işlemin hazır ya da yetkili olduğunu göstermez.
- Eşitleme ajanı güncellemez; DC Agent’ı ayrıca yükseltmeniz gerekir.
- Hesap işlemleri yalnızca dizindeki güncel bir kullanıcı nesnesine bağlanabilen kayıtlarda görünür.
Adım adım kontrol edin
- 01
Bağlantı sağlığını, ajanın hazır olduğunu ve beklenen dizin kimliğini doğrulayın.
- 02
Giriş ve kimlik bilgisi içe aktarma seçimlerini tek tek gözden geçirin.
- 03
Hassas bir işlemi çalıştırmadan önce eski veya belirsiz kimlik eşleşmesini düzeltin.
- 04
Dizinde bir değişiklik olduktan sonra uzlaştırma ve denetim sonuçlarına bakın.
Ayrıntılar rehberlerde: Active Directory ve VaultPilot DC Agent Service, Active Directory kayıtları ekranı, Etki Alanı ekranı