Dokümantasyon21 Ağustos 202649 dk okuma9774 kelime

SignLogger Ajan Yönetimi Kullanım Kılavuzu

SignLogger Windows ajan filosunun kurulumu, sıfır-dokunuş dağıtımı, lisanslanması ve grup/2FA politika yönetimi — adım adım kullanıcı kılavuzu.

#ajan yönetimi#Windows ajan#sıfır dokunuş dağıtım#lisanslama#2FA#ajan grupları#PSK
SignLogger Ajan Yönetimi Kullanım Kılavuzu

Bu Kılavuz Hakkında

Kılavuzu ilk kez okuyorsanız buradan başlayın: modülün ne işe yaradığını, kime hitap ettiğini ve hangi bölümü ne zaman okumanız gerektiğini bir sayfada özetler.

Ajan Yönetimi ne yapar?

Ajan Yönetimi modülü, Windows makinelerine kurulan SignLogger ajan filosunu tek merkezden yönetmenizi sağlar. Sahadaki her makineye tek tek bağlanmak yerine, tüm ajanları buradan görür, gruplara ayırır, politika uygular ve lisanslarsınız.

Ajanlar dört temel işi yürütür:

İşlevNe yapar
Log toplamaWindows olay günlüklerini (Security / System / Application) toplayıp SignLogger sunucusuna gönderir.
2FA doğrulamaWindows oturum açmada ikinci faktör doğrulaması uygular (TOTP / SMS); acil-erişim ve muafiyet senaryolarını destekler.
Sıfır-dokunuş dağıtımAynı imzalı MSI + tek bir EnrollToken ile makineler açılışta kendini otomatik kaydeder. Makine başına elle işlem gerekmez.
LisanslamaAjanlar, yalnızca ajanlara ayrılmış bir lisans havuzundan tek tek ya da otomatik olarak lisanslanır.

Kimler için?

Bu kılavuz, ajan filosunu kuran ve günlük olarak işleten BT ve sistem yöneticileri için yazılmıştır. Windows Grup İlkesi (GPO) veya SCCM ile yazılım dağıtımı yapabilen, sunucu tarafında yetkili bir hesaba sahip kullanıcıları hedefler.

Ön koşullar

Kılavuzdaki adımlara başlamadan önce aşağıdakilerin hazır olduğundan emin olun:

Ön koşulAçıklama
Super User yetkisiModülün tamamını görebilmek için kök (root) etki alanı / Super User yetkisi gerekir. Yetkiniz yetmezse kartlarda tire (—) ve "Super User ile tekrar deneyin" uyarısı görürsünüz.
Ortak Parola (PSK)Ajanların sunucuya kayıt olabilmesi için bir Ortak Parola tanımlı olmalıdır. Tanımlı değilken hiçbir ajan kayıt olamaz.
Dağıtım altyapısıSıfır-dokunuş dağıtım için sahadaki makinelere GPO veya SCCM ile MSI ve EnrollToken uygulanabilmelidir.
MSI paketiSYSNET tarafından sağlanan imzalı SignLoggerAgent.msi dosyası elinizde olmalıdır.

Bu kılavuz nasıl okunmalı?

DurumunuzOkumanız gereken bölüm
Sistemi sıfırdan kuruyorumHızlı Başlangıç bölümünü baştan sona uygulayın. 9 adımda filoyu ayağa kaldırır.
Belirli bir ekranı öğrenmek istiyorumSayfa Kılavuzları bölümünde ilgili sayfaya gidin. Her kontrol, her düğme ve her rozet tek tek açıklanmıştır.
Belirli bir işi yapmam gerekiyorSık Kullanılan İşlemler bölümündeki kısa tariflere bakın.
Bir sorun yaşıyorumSorun Giderme / SSS bölümüne gidin. Her madde belirti → neden → çözüm biçimindedir.

Kılavuzdaki işaretler

Metin içinde üç tür bilgi kutusu kullanılmıştır:

Not: Ek bilgi, davranış açıklaması veya akılda tutulması gereken bir ayrıntı verir.

Uyarı: Dikkat edilmesi gereken, yanlış yapıldığında hizmet kesintisine veya güvenlik açığına yol açabilecek durumları belirtir.

İpucu: İşinizi kolaylaştıracak öneri ve en iyi uygulama tavsiyesi sunar.

Ekran görüntüleri hakkında

Kılavuzdaki ekran görüntüleri, arayüzün tüm durumlarını (dolu tablolar, farklı rozetler, açılır pencereler) gösterebilmek için örnek verilerle hazırlanmıştır. Kendi kurulumunuzda ajan adları, sayılar, tarihler ve lisans anahtarları farklı olacaktır; ekranların yerleşimi, kontrolleri ve düğmeleri aynıdır.

Panelde renkler ne anlama gelir?

SignLogger arayüzü boyunca renkler tutarlı bir anlam taşır; durumu okurken önce renge bakın:

RenkAnlamıNe yapmalısınız
Yeşilİyi / etkinBir işlem gerekmez. Beklenen normal durumdur.
SarıDikkat / eksikEngelleyici değildir ama bir eksiklik vardır (ör. lisanssız ajan, sağlıksız kaynak). Yakın zamanda giderin.
KırmızıEngelleyici sorunİşleyişi durduran bir durumdur (ör. PSK ayarlanmamış, ajan çevrimdışı). Öncelikli olarak çözün.
Gri / tire (—)Veri yok veya yetki yokÖnce Yenile düğmesini deneyin. Devam ederse yetkinizi kontrol edin.

Terimler Sözlüğü

Kılavuz boyunca geçen kavramlar. Bir terime takıldığınızda bu sayfaya dönebilirsiniz.

TerimAnlamı
AjanWindows makinesine kurulan; olay günlüklerini toplayıp SignLogger'a gönderen ve isteğe bağlı olarak 2FA uygulayan küçük yazılım servisi.
Ortak Parola (PSK)Pre-Shared Key. Ajanların sunucuya ilk kez kayıt olabilmesi için gereken ortak sır. Tanımlı değilken hiçbir ajan kayıt olamaz. En az 8 karakter olmalıdır.
EnrollTokenSıfır-dokunuş dağıtımda makinelere GPO/kurulum ile verilen; sunucu host, port ve sertifika parmak-izi bilgisini taşıyan kayıt anahtarı.
agent_tokenKayıt tamamlandıktan sonra her ajana özgü verilen kimlik jetonu. İptal edilirse ajan yeniden kayıt olmak zorunda kalır.
Politika Sürümü
(policy_version)
Toplama/whitelist politikasının yayın numarası. Her değişiklikte bir artar; ajanlar en son yayınlanan sürümü çeker.
Enroll / KayıtAjanın PSK (ve dağıtımda EnrollToken) ile sunucuya kendini tanıtıp envantere girmesi süreci.
2FA Modu
(Kapalı / İzle / Zorla)
Windows oturum açmada ikinci faktörün katılığı. Kapalı = sorulmaz. İzle = sorulur ama başarısızlıkta engellemez. Zorla = başarısızsa giriş engellenir (fail-closed).
Break-glassAcil-erişim hesabı. Yalnızca fiziksel konsolda 2FA'yı atlar; RDP'de yine engellenir ve her kullanımı bir güvenlik alarmı üretir.
Kurcalama (Tamper) KorumasıAjanın yerel makinede yetkisiz durdurma, kaldırma veya yapılandırma değişikliğine karşı korunması. Unlock parolası ile yönetilir.
Çevrimdışı TOTPAjan sunucuya ulaşamadığında bile yerel olarak TOTP kodu doğrulayabilmesi için önceden kaydedilmiş kullanıcı "tohum"u (seed).
HeartbeatAjanın "çevrimiçiyim" sinyali. Belirlenen sürede sinyal gelmezse ajan çevrimdışı sayılır.
Poll aralığıAjanın günlükleri toplama ve merkezden politika çekme sıklığı (saniye).
device_id (Cihaz No)Lisans atamasında kullanılan cihaz numarası. Ajan ilk kez kayıt olduğunda oluşur; yoksa lisans atanamaz.
Miras (Inherit)Bir ayarın üst seviyeden (ajan türü varsayılanı veya global politika) devralınması. "Grup karışmıyor" anlamına gelir.

Hızlı Başlangıç

Hiç ajan yokken filoyu sıfırdan devreye almanın en kısa yolu. Dokuz adım; her adımda hangi sayfaya ve sekmeye gideceğiniz yazılıdır. Adımların ayrıntılı açıklamaları için ilgili sayfa kılavuzuna bakabilirsiniz.

Devreye alma akışı — genel görünüm

Kurulum dört mantıksal aşamadan oluşur. Sırayı bozmayın: her aşama bir öncekinin çıktısını kullanır.

#AşamaNerede yapılırSonuç
1Bağlantıyı hazırlaAjan Ayarları → BağlantıPSK tanımlı, dinleme portu belirlenmiş olur. Ajanlar kayıt olabilir hâle gelir.
2Dağıtımı kurAjan Ayarları → Ajan DağıtHost kaydedilir, EnrollToken üretilir, GPO ile MSI + token sahaya çıkar.
3Ajanları lisanslaAjan LisanslarıHavuza anahtar eklenir; kaydolan ajanlara lisans atanır.
4Politika uygulaAjan Grupları + AjanlarGruplar oluşturulur, roller ve 2FA tanımlanır, ajanlar gruplara atanır.

Adım 1 — Ortak Parola (PSK) belirleyin

Ortak Parola, ajanların sunucuya kayıt olurken kullandığı ortak sırdır. Tanımlı olmadan hiçbir ajan kayıt olamaz, bu yüzden ilk adım budur.

  1. Sol menüden Ajan Yönetimi → Ajan Ayarları'na tıklayın.
  2. Sayfa Bağlantı sekmesiyle açılır. Ortak Parola (PSK) bölümünü bulun.
  3. Yeni ortak sır kutusuna en az 8 karakter uzunluğunda güçlü bir parola yazın.
  4. Yazdığınızı doğrulamak isterseniz kutunun yanındaki göz simgesine basarak metni görünür yapabilirsiniz.
  5. Kaydet düğmesine basın.
  6. Başlıktaki Durum bilgisinin ayarlı ✓ (yeşil) olduğunu doğrulayın. Güvenlik gereği kutu otomatik temizlenir.
Görsel 1. Ajan Ayarları → Bağlantı sekmesi, Ortak Parola (PSK) bölümü. Durum "ayarlı ✓" olduğunda ajanlar kayıt olabilir

Görsel 1. Ajan Ayarları → Bağlantı sekmesi, Ortak Parola (PSK) bölümü. Durum "ayarlı ✓" olduğunda ajanlar kayıt olabilir.

Uyarı: Ortak parolayı ileride değiştirirseniz, hâlihazırda kayıtlı ajanlar etkilenmez; ancak yeni kayıt olacak veya token'ı iptal edildiği için yeniden kayıt olması gereken ajanlar yeni parolayı bilmek zorundadır.

Adım 2 — Bağlantı portunu doğrulayın

  1. Aynı Bağlantı sekmesinde Bağlantı Portu bölümüne bakın.
  2. Dinleme portu kutusundaki değeri kontrol edin. Varsayılan 8443'tür.
  3. Değiştirmeniz gerekiyorsa yeni portu (1–65535 arası) yazıp Kaydet'e basın.
  4. Kutunun altındaki Etkin port: satırında yeni değerin yeşil renkte göründüğünü doğrulayın.

Uyarı: Portu değiştirip kaydettiğinizde, yeni portu uygulamak için servis otomatik olarak yeniden başlatılır; bu sırada kısa bir kesinti olabilir. Bazı portlar sistem tarafından rezerve edilmiştir (örneğin 80, 443, 1812, 514). Rezerve bir port girerseniz kayıt reddedilir.değiştiripotomatik olarak yeniden başlatılır

Not: Portu değiştirdiğinizde EnrollToken'ın sürümü otomatik artar; böylece yeni kaydolacak ajanlar yeni portu öğrenir. Ancak GPO'daki token değerini elle güncellemeniz gerekir (bkz. Adım 5).

Adım 3 — Sunucu host adresini kaydedin

  1. Ajan Ayarları → Ajan Dağıt sekmesine geçin.
  2. Sayfanın üstünde sarı uyarı kutuları varsa (PSK yok / host yok / sertifika parmak-izi hazır değil) önce bunları giderin.
  3. SignLogger host (IP/FQDN) kutusuna ajanların bağlanacağı sunucu adresini yazın. Örnek: 10.100.100.253 veya signlogger.firma.local.
  4. Yanındaki Kaydet düğmesine basın. "Ajan dağıtım ayarları kaydedildi." mesajını görmelisiniz.
  5. İsterseniz Tenant/Org etiketi kutusuna kuruluşunuzu tanımlayan bir etiket yazabilirsiniz (opsiyonel, yalnız bilgi amaçlı).

Not: Host kutusunu boş bırakıp kaydederseniz sunucunun otomatik algılanan IP adresi kullanılır. Sabit ve doğru çözümlenen bir FQDN kullanmak, ileride IP değişikliklerinden etkilenmemenizi sağlar.

Adım 4 — EnrollToken'ı kopyalayın

  1. Aynı Ajan Dağıt sekmesinde EnrollToken kutusunu bulun. Kutu salt-okunurdur; üstünde sürüm v… bilgisi yazar.
  2. Kutunun yanındaki Kopyala düğmesine basın. "Token kopyalandı." mesajını görürsünüz.
  3. Hemen altındaki Meta satırında host / port / cert-fp bilgilerinin doğru olduğunu kontrol edin.
Görsel 2. EnrollToken kutusu, Kopyala/Yeniden yayınla düğmeleri ve token içeriğini özetleyen Meta satırı.

Görsel 2. EnrollToken kutusu, Kopyala/Yeniden yayınla düğmeleri ve token içeriğini özetleyen Meta satırı.

Uyarı: Meta satırında cert-fp yerine "(pin yok)" yazıyorsa, token sunucu sertifikası pinlemesi olmadan üretilmiş demektir ve ortadaki adam (MITM) saldırılarına karşı koruma zayıftır. Mümkünse parmak-izi hazır olduktan sonra token'ı Yeniden yayınla ile tazeleyin.

Adım 5 — GPO ile MSI ve EnrollToken'ı dağıtın

Bu adım müşteri/kurum başına bir kez yapılır. MSI statiktir: tüm makinelere aynı imzalı paket gider, makineye özel parametre gerekmez.

  1. Grup İlkesi Yönetimi'nde ilgili GPO'yu düzenleyin.
  2. MSI'yi atayın: Computer Config → Policies → Software Settings → Software Installation yolunda SignLoggerAgent.msi dosyasını Assign edin.
  3. Registry Preference ekleyin: Computer Config → Preferences → Windows Settings → Registry altında yeni bir değer oluşturun.
  4. Aşağıdaki anahtar/değer çiftini girin ve Değer verisi alanına Adım 4'te kopyaladığınız token'ı yapıştırın.
Anahtar : HKLM\SOFTWARE\SYSNET\SignLoggerAgent
Değer   : EnrollToken
Tür     : REG_SZ
Veri    : <sayfadan kopyaladığınız token>

Alternatif — komut satırı / SCCM ile kurulum. GPO yerine SCCM veya elle kurulum yapacaksanız aşağıdaki komutu kullanın (<token> yerine kopyaladığınız değeri yazın):

msiexec /i SignLoggerAgent.msi /qn ENROLLTOKEN=<token>
Görsel 3. Ajan Dağıt sekmesinin alt kısmındaki GPO adımları ve komut satırı alternatifi.

Görsel 3. Ajan Dağıt sekmesinin alt kısmındaki GPO adımları ve komut satırı alternatifi.

Adım 6 — Makinelerin otomatik kaydolmasını bekleyin

Hedef makineler açılışta MSI'yi kurar, EnrollToken + PSK ile kendini kaydeder ve token'ı tüketir. Makine başına elle işlem gerekmez.

Not: Kayıtların gelmesi makinelerin yeniden başlatılmasına ve GPO uygulama döngüsüne bağlıdır. Test için hedef bir makinede gpupdate /force çalıştırıp yeniden başlatabilirsiniz.

Adım 7 — Ajanların geldiğini doğrulayın

  1. Sol menüden Ajan Yönetimi → Ajanlar sayfasını açın. Kaydolan makineler tabloda görünmeye başlar.
  2. Liste boş görünüyorsa kartın sağ üstündeki Yenile (döngü ikonu) düğmesine basın.
  3. Ajan Yönetimi → Genel Bakış sayfasında Toplam Ajan sayısının arttığını ve çevrimiçi dökümünü izleyin.
Görsel 4. Ajanlar sayfası: kaydolan makineler envanterde listelenir. Yeni ajanlar başlangıçta "lisanssız" rozetiyle geli

Görsel 4. Ajanlar sayfası: kaydolan makineler envanterde listelenir. Yeni ajanlar başlangıçta "lisanssız" rozetiyle gelir.

Adım 8 — Lisans atayın

  1. Ajan Yönetimi → Ajan Lisansları sayfasını açın.
  2. Lisans Havuzu sekmesinde Lisans Anahtarı Ekle düğmesine basın; anahtarlarınızı her satıra bir tane olacak şekilde yapıştırın.
  3. Kaydetmeden önce Önizle ile kaç anahtarın ekleneceğini doğrulayın, sonra Havuza Ekle'ye basın.
  4. Lisans vermek için Lisanssız Ajanlar sekmesine geçin ve ilgili ajanın satırında Ata düğmesine basın.
  5. Ajan sayısı çok ve sürekli artıyorsa, tek tek atamak yerine Lisans Havuzu sekmesindeki Otomatik atamayı etkinleştir anahtarını açın.

İpucu: Otomatik atamayı açmadan önce havuzda yeterli Atanabilir anahtar bulunduğundan emin olun. Havuz boşalırsa yeni ajanlar sessizce lisanssız kalır.

Adım 9 — Gruba alın ve politika / 2FA uygulayın

  1. Ajan Yönetimi → Ajan Grupları sayfasında Yeni Grup ile bir grup oluşturun (ör. Sunucular, Muhasebe).
  2. Açılan pencerede rolleri (Log Toplama, 2FA), 2FA zorlama modunu, toplanacak logları ve kurcalama korumasını belirleyin.
  3. Kaydet'e basın.
  4. Ajanlar sayfasına dönün ve her ajanın Grup kolonundaki açılır listeden ilgili grubu seçin.
  5. Birkaç dakika sonra Yenile ile Politika kolonundaki değerin bekliyor'dan güncel'e döndüğünü doğrulayın.

Not: Grup ve global politika değişiklikleri anlık değildir; ajanlar yeni politikayı bir sonraki poll/heartbeat döngüsünde çeker. Varsayılan poll aralığı 120 saniyedir.


Devreye alma kontrol listesi

Kurulum sonunda aşağıdaki maddelerin tümünün işaretli olduğundan emin olun:

KontrolNerede doğrulanır
Ortak Parola (PSK) ayarlı ✓Genel Bakış → ORTAK SIR (PSK) kartı
Dinleme portu doğru ve etkinAjan Ayarları → Bağlantı → "Etkin port"
Host adresi kaydedildi, sarı uyarı yokAjan Ayarları → Ajan Dağıt
EnrollToken üretildi, Meta bilgisi doğruAjan Ayarları → Ajan Dağıt → Meta satırı
GPO Registry değeri güncel token ile aynıGrup İlkesi Yönetimi
Ajanlar envanterde görünüyor, çevrimiçiAjanlar sayfası + Genel Bakış
Hiçbir ajanda lisanssız rozeti kalmadıAjanlar sayfası → Durum kolonu
Ajanlar doğru gruplara atandıAjanlar sayfası → Grup kolonu
Politika kolonu güncel gösteriyorAjanlar sayfası → Politika kolonu
Global toplama politikası yayınlandıAjan Ayarları → Global Toplama Varsayılanı

Sayfa Kılavuzları

Bu bölüm, Ajan Yönetimi menüsündeki beş sayfayı tek tek ele alır. Her sayfa için: nereye gidileceği, ekranda ne göründüğü, her kontrolün ne işe yaradığı ve tipik işlemlerin adımları anlatılır.

Menüde nerede?

Sol menüde Ajan Yönetimi başlığına tıkladığınızda beş alt sayfa açılır. Modülün tamamı kök (root) etki alanı / Super User yetkisi gerektirir.

Görsel 5. Sol menüde Ajan Yönetimi başlığı ve beş alt sayfası.

Görsel 5. Sol menüde Ajan Yönetimi başlığı ve beş alt sayfası.

SayfaTürüNe için kullanılır
Genel BakışSalt-okunurFilonun anlık durumunu tek ekranda özetler. Buradan ayar değiştirilmez.
AjanlarEnvanter + işlemKayıtlı ajanların listesi. Gruba atama, rol düzenleme, token iptali, lisans atama, kayıt silme.
Ajan GruplarıPolitikaRoller, 2FA zorlama, break-glass, toplanacak loglar ve kurcalama koruması grup düzeyinde tanımlanır.
Ajan AyarlarıGlobal ayarBağlantı (PSK + port), global toplama politikası ve sıfır-dokunuş dağıtım (EnrollToken).
Ajan LisanslarıLisans havuzuYalnızca ajanlara ayrılmış lisans anahtarı havuzu ve atama işlemleri.

Not: Bir sayfada değer yerine tire (—) görüyor ve sarı bir "Bu modül root domain kapsamı gerektirir. Super User ile tekrar deneyin." uyarısı çıkıyorsa, yetkiniz bu kapsamı görmeye yetmiyordur. Super User hesabıyla giriş yapın.

Genel Bakış

Filonun anlık durumunu tek ekranda özetler: kaç ajan var, kaçı çevrimiçi, ortak sır ayarlı mı ve oturum toplayan kaynakların sağlığı nedir.

Genel Bakış sayfası yalnızca bilgi gösterir — buradan hiçbir ayar değiştirilmez; tüm değerler salt-okunur kartlardır. Değişiklik yapmanız gereken yerler için sayfa sizi ilgili bölüme yönlendirir. Günlük kontrolünüze bu sayfadan başlamanız önerilir.

Sayfaya gitme

  1. Sol menüden Ajan Yönetimi başlığına tıklayın.
  2. Açılan alt menüden Genel Bakış'a tıklayın.
  3. Sayfa açıldığında üstte Windows Ajanları — Genel Bakış başlıklı bir kart, altında iki sıra hâlinde özet kartları görürsünüz. Değerler sayfa açılır açılmaz otomatik yüklenir.
Görsel 6. Genel Bakış sayfasının tamamı: üstte ajan filosu kartları, altta Oturum Kaynakları kartları.

Görsel 6. Genel Bakış sayfasının tamamı: üstte ajan filosu kartları, altta Oturum Kaynakları kartları.

Verileri yenileme

  1. Üstteki başlık kartının sağındaki yenile düğmesine (dairesel ok / senkron simgesi) tıklayın.
  2. Hem üstteki ajan sayaçları hem de alttaki Oturum Kaynakları kartları yeniden hesaplanıp güncellenir.

Not: Sayfa değerleri otomatik olarak canlı akmaz. En güncel durumu görmek istediğinizde yenile düğmesini kullanın veya sayfaya tekrar girin.

Üst sıra — Ajan filosu kartları

Üst sıradaki dört kart, ajanların genel durumunu ve kayıt/politika altyapısını özetler.

Görsel 7. Üst sıra: Toplam Ajan, Ortak Sır (PSK), Politika Sürümü ve Offline 2FA Seed kartları.

Görsel 7. Üst sıra: Toplam Ajan, Ortak Sır (PSK), Politika Sürümü ve Offline 2FA Seed kartları.

KartNe gösterirNasıl yorumlanır
Toplam AjanSisteme kayıtlı toplam ajan sayısı. Kartın altında ayrıca X çevrimiçi · Y çevrimdışı dökümü yer alır.Çevrimiçi sayısı yeşil renkte gösterilir. Bir ajan belirlenen süre içinde heartbeat gönderdiyse çevrimiçi, aksi hâlde çevrimdışı sayılır. Çevrimdışı sayısı beklenenden yüksekse ilgili makinelerde ajan servisi durmuş olabilir.
Ortak Sır (PSK)Ajanların sunucuya kayıt olabilmesi için gereken ortak parolanın ayarlı olup olmadığı.Ayarlı ✓ (yeşil) ise yeni ajanlar kayıt olabilir. AYARLANMAMIŞ (kırmızı) ise hiçbir ajan kayıt olamaz.
Politika SürümüYürürlükteki toplama/whitelist politikasının yayın numarası.Her politika değişikliğinde bu numara bir artar. Ajanlar en son yayınlanan sürümü çeker; bu değer, filoya dağıtılan güncel politikanın referans numarasıdır.
Offline 2FA SeedÇevrimdışı 2FA için tanımlı kullanıcı "tohum" (seed) sayısı. Altında ayrıca enroll sürümü değeri gösterilir.Sunucu erişimi olmadan da TOTP kodu doğrulanabilen (kayıt tamamlanmış) kullanıcı sayısını verir. "enroll sürümü", kayıt jetonunun mevcut sürüm numarasıdır.

Uyarı: Ortak Sır (PSK) kartı AYARLANMAMIŞ (kırmızı) görünüyorsa, ajanlar sunucuya hiç kayıt olamaz ve filo büyüyemez. Ortak sır bu sayfadan değil, Ajan Yönetimi → Ajan Ayarları → Bağlantı sekmesinden tanımlanır. En az 8 karakter olmalıdır.

Alt sıra — Oturum Kaynakları kartları

Oturum Kaynakları başlığı altındaki dört kart, kullanıcı oturumu (login / logout) bilgisini toplayan kaynakların durumunu gösterir. Bu genellikle Domain Controller rolündeki ajanları kapsar.

Görsel 8. Alt sıra: Toplam Kaynak, Sağlıklı Kaynak, Aktif Oturum ve Son Olay kartları.

Görsel 8. Alt sıra: Toplam Kaynak, Sağlıklı Kaynak, Aktif Oturum ve Son Olay kartları.

KartNe gösterirNasıl yorumlanır
Toplam KaynakOturum bilgisi toplayan cihaz (kaynak) sayısı.Kaç ayrı kaynağın oturum verisi gönderdiğini belirtir.
Sağlıklı KaynakBağlantısı sorunsuz çalışan kaynak sayısı.Tüm kaynaklar sağlıklıysa değer yeşil, bir kısmı sağlıksızsa sarı gösterilir. Sarı görüyorsanız bazı kaynakların bağlantısı kopmuş veya veri göndermeyi durdurmuş demektir.
Aktif OturumO an açık olan kullanıcı oturumu sayısı.Filodaki makinelerde şu anda oturum açmış kullanıcıların toplam sayısını verir.
Son OlayEn son alınan oturum olayının zamanı.En güncel oturum hareketinin ne zaman geldiğini gösterir. Üzerine fare imlecini getirirseniz tam değer ipucu (tooltip) olarak görünür. Değer çok eskiyse oturum toplama akışı durmuş olabilir.

Not: Sağlıklı Kaynak sayısı Toplam Kaynak'tan düşükse veya Son Olay çok eski bir zamana işaret ediyorsa, oturum toplama zincirinde bir kopukluk vardır. Kaynak cihazın ajan servisini ve ağ bağlantısını kontrol edin.

Buradan sonra nereye

Genel Bakış yalnızca durum gösterir; işlem yapmak için ilgili sayfalara geçin. Sayfanın en altında da bir yönlendirme satırı bulunur.

Yapmak istediğinizGidin
Ortak sır (PSK), port, toplama politikası, ajan dağıtımıAjan Yönetimi → Ajan Ayarları
Tek tek ajanları görüntüleme, gruplama, rol düzenleme, kayıt silmeAjan Yönetimi → Ajanlar
Grup politikası, 2FA zorlama, kurcalama korumasıAjan Yönetimi → Ajan Grupları
Lisans havuzu ve lisans atamaAjan Yönetimi → Ajan Lisansları

İpuçları ve notlar

  • İlk kurulum sırası. Sayfaya ilk girdiğinizde önce Ortak Sır (PSK) kartının Ayarlı ✓ olduğundan emin olun; aksi hâlde ajanlar hiç görünmez. Ardından Toplam Ajan sayısının artmasını izleyerek kayıtların geldiğini doğrulayın.
  • Renkler durum taşır. Yeşil = iyi, sarı = dikkat, kırmızı = engelleyici sorun. Nötr (renksiz) sayılar yalnızca bilgi amaçlıdır; kararınızı renkli göstergelere göre verin.
  • Tire (—) her zaman hata değildir. Bir kart tire gösteriyorsa ya o veri henüz yüklenmemiştir ya da yetkiniz o bölümü görmeye yetmiyordur. Önce yenile düğmesini deneyin.
  • Çevrimdışı ajan artışı. "X çevrimiçi · Y çevrimdışı" dökümünde çevrimdışı sayısı ani yükseldiyse, toplu bir ağ veya servis sorunu olabilir; ilgili makinelerdeki ajan servisini kontrol edin.
  • Politika sürümünü not alın. Bir politika değişikliğinin filoya yayılıp yayılmadığını takip ederken, değişiklik öncesi ve sonrası sürüm numarasını karşılaştırmak işinizi kolaylaştırır.

Ajanlar

Ortak sır ile kayıt olmuş tüm Windows ajanlarının merkezî envanteri. Ajan başına yapılan tüm işlemler bu sayfadan yürütülür.

Bu sayfada her ajanın çevrimiçi/çevrimdışı durumunu, lisans ve politika uyumunu görürsünüz. Ayrıca ajanı bir gruba atar, rollerini (Log / 2FA) açıp kapatır, token'ını iptal eder, lisans atar veya kaydı tamamen silersiniz.

Sayfaya gitme

  1. Sol menüden Ajan Yönetimi → Ajanlar'a tıklayın.
  2. Sayfa açıldığında Kayıtlı Ajanlar başlıklı kart ve altında ajan tablosu yüklenir.
  3. Listeyi elle tazelemek için kartın sağ üstündeki Yenile (döngü ikonu) düğmesine basın.
Görsel 9. Kayıtlı Ajanlar tablosu. Her satır bir ajanı temsil eder.

Görsel 9. Kayıtlı Ajanlar tablosu. Her satır bir ajanı temsil eder.

Not: Henüz hiç ajan kayıtlı değilse tabloda "Kayıtlı ajan yok. Ajan kurulup ortak sır ile kayıt olduğunda burada görünür." yazar. Bu bir hata değildir; kurulum henüz sahaya ulaşmamıştır.

Tablo kolonları

Her satır bir ajanı temsil eder. Kolonların anlamı:

KolonNe gösterir
Ajan IDAjanın benzersiz kimliği (kod olarak gösterilir). İşlemlerde ajanı tanımlayan değerdir.
HostnameAjanın kurulu olduğu makinenin bilgisayar adı.
OS / Sürümİşletim sistemi ve ajan yazılımının sürümü (OS / Ajan Sürümü biçiminde).
Tür / RolÜstte ajan türü (İstemci, Sunucu veya Domain Controller), altında etkin rol rozetleri: Log, SSO, 2FA. Rol yoksa "rol yok" yazar.
GrupAjanın bağlı olduğu ajan grubu. Açılır liste olarak gelir; doğrudan buradan değiştirebilirsiniz.
IPAjanın birincil IPv4 adresi.
Durumçevrimiçi (yeşil) / çevrimdışı (kırmızı) rozeti. Ek etiketler: token'ı yoksa (token yok), lisanssızsa lisanssız (sarı).
PolitikaAjanın toplama politikasının güncel mi yoksa bekliyor mu olduğunu ve ajanda uygulanan politika sürümünü (v0, v3 gibi) gösterir. "bekliyor", ajanın en son yayınlanan politikayı henüz almadığı anlamına gelir.
Son görülmeAjanın sunucuya en son ulaştığı tarih/saat. Yerel saat biçiminde gösterilir; hiç görülmediyse "—".
İşlemAjana özel eylem düğmeleri. Ayrıntı için bu bölümdeki "İşlem düğmeleri" başlığına bakın.

İpucu: Tablo, üstündeki arama kutusundan filtrelenebilir ve sütun başlıklarına tıklayarak sıralanabilir. Sayfa açıldığında satırlar varsayılan olarak duruma göre sıralanır. Grup ve İşlem kolonları eylem içerdiği için sıralamaya kapalıdır.

Durum ve rol rozetlerini okuma

Görsel 10. Durum, politika ve rol rozetlerinin yakın görünümü.

Görsel 10. Durum, politika ve rol rozetlerinin yakın görünümü.

RozetAnlamı
çevrimiçi (yeşil)Ajan aktif olarak sunucuyla haberleşiyor.
çevrimdışı (kırmızı)Ajandan bir süredir sinyal (heartbeat) gelmiyor. Makine kapalı olabilir veya servis durmuş olabilir.
(token yok)Ajan kaydı var ama geçerli bir kayıt token'ı yok; ajanın PSK ile yeniden kayıt olması gerekir.
lisanssız (sarı)Ajana henüz lisans atanmamış; Ajan Lisansları havuzundan atama bekliyor.
güncel / bekliyorAjandaki toplama politikasının merkezdeki son sürümle aynı olup olmadığı.
Log / SSO / 2FAAjan üzerinde etkin olan roller. Rol, sunucu tarafından açılıp kapatılan bir yetenektir; sahada değil merkezden yönetilir.

Bir ajanı gruba atama

Grup, ajanın rollerini ve politikasını miras aldığı yönetim birimidir. Atama tek tıkla yapılır ve anında kaydedilir.

  1. İlgili ajanın satırında Grup kolonundaki açılır listeyi açın.
  2. Ajanı taşımak istediğiniz grubu seçin.
  3. Seçim yapıldığı anda değişiklik kaydedilir; başarı/başarısızlık bildirimi üstte görünür ve tablo tazelenir.
Görsel 11. Grup kolonundaki açılır liste. Seçim yapıldığı anda kaydedilir.

Görsel 11. Grup kolonundaki açılır liste. Seçim yapıldığı anda kaydedilir.

Not: Grup listesi boşsa (hiç grup tanımlı değilse) bu kolonda yalnızca grup adı düz metin olarak görünür ve değiştirilemez. Grupları önce Ajan Yönetimi → Ajan Grupları sayfasından oluşturun.

İşlem düğmeleri (ajan başına)

İşlem kolonundaki düğmeler ajanın durumuna göre değişir; bazı düğmeler yalnızca ilgili koşul sağlandığında görünür.

Görsel 12. İşlem kolonundaki düğmeler.

Görsel 12. İşlem kolonundaki düğmeler.

DüğmeNe yapar
Havuzdan Ata
(anahtar ikonu)
Yalnızca lisanssız ve cihaz numarası (device_id) olan ajanlarda görünür. Lisans havuzundan uygun bir anahtarı bu ajana atar.
Rolleri düzenle
(kullanıcı/dişli ikonu)
Ajanın Log ve 2FA rollerini düzenlediğiniz Ajan Rolleri penceresini açar.
DC oturum kaynağına bağla
(zincir ikonu)
Yalnızca Domain Controller türündeki ve oturum API'si bulunan ajanlarda görünür. Bu DC'yi NAC oturum korelasyonu için oturum kaynağı olarak bağlar.
Token iptal
(yasak ikonu)
Ajanın kayıt token'ını iptal eder; ajan yeniden kayıt olmak zorunda kalır.
Kaydı sil
(çöp kutusu, kırmızı)
Ajan kaydını envanterden tamamen kaldırır.

Bir ajana havuzdan lisans atama

  1. Lisanssız ajanın satırında Havuzdan Ata düğmesine basın.
  2. Açılan onay penceresinde ("Havuzdan lisans atansın mı?") Ata'ya basın.
  3. Düğme işlem sırasında döner; sonuç bildirimi üstte görünür ve tablo tazelenir.

Uyarı: Ajanın cihaz numarası (device_id) yoksa lisans atanamaz ve uyarı alırsınız. Cihaz numarası ajan ilk kez düzgün kayıt olduğunda oluşur.

Token iptal etme (yeniden kayıt)

Bir ajanın kimlik bilgisi (token) sızmışsa veya makineyi yeniden devreye alıyorsanız kullanın.

  1. İlgili satırda Token iptal (yasak ikonu) düğmesine basın.
  2. Açılan onayda — "Token iptal edilsin mi? — ajan yeniden kayıt olmak zorunda kalacak."İptal Et'e basın.
  3. Ajanın token'ı geçersizleşir. Ajan bir sonraki denemede ortak sır ile yeniden kayıt olana kadar (token yok) rozetiyle görünebilir.
Görsel 13. Token iptal onay penceresi.

Görsel 13. Token iptal onay penceresi.

Uyarı: Bu işlem ajanı silmez, yalnızca kimliğini geçersiz kılar. Ajanın tekrar bağlanabilmesi için sunucuda geçerli bir PSK tanımlı olmalı ve ajan bu PSK ile yeniden kayıt olabilmelidir.

Ajan kaydını silme

  1. İlgili satırda Kaydı sil (çöp kutusu, kırmızı) düğmesine basın.
  2. Açılan onayda ("Ajan kaydı silinsin mi?") Sil'e basın.
  3. Ajan envanterden kaldırılır ve tablodan düşer.
Görsel 14. Ajan kaydı silme onay penceresi.

Görsel 14. Ajan kaydı silme onay penceresi.

Uyarı: Silme kalıcıdır. Ancak makinede ajan yazılımı hâlâ kuruluysa ve ortak sır geçerliyse, ajan tekrar kayıt olarak listeye yeni bir kayıt olarak dönebilir. Makineyi kalıcı olarak çıkarmak için ajanı hedef makinede de kaldırın.

Ajan Rolleri penceresi

Rolleri düzenle düğmesi, o ajana özgü rol istisnalarını belirlediğiniz Ajan Rolleri penceresini açar. Roller sunucu kontrolündedir ve politika ile ajana iletilir.

Görsel 15. Ajan Rolleri penceresi: her rol için "Grubu izle / Açık / Kapalı" seçimi ve sağda "Grup → Etkin" özeti.

Görsel 15. Ajan Rolleri penceresi: her rol için "Grubu izle / Açık / Kapalı" seçimi ve sağda "Grup → Etkin" özeti.

  1. İlgili satırda Rolleri düzenle düğmesine basın.
  2. Pencerede üstte hangi ajanı düzenlediğiniz (Ajan: hostname) yazar.
  3. Her rol için soldaki açılır listeden bir değer seçin (aşağıdaki tabloya bakın).
  4. Her satırın sağında Grup → Etkin bilgisi görünür: grubun verdiği değer ve sizin seçiminizle ortaya çıkan etkin sonuç. Seçimi değiştirdikçe bu bilgi anında güncellenir.
  5. Değişiklikleri uygulamak için Kaydet'e basın. Vazgeçmek için Vazgeç'e basın veya pencereyi kapatın.
  6. Kaydetme başarılıysa pencere kapanır, bildirim görünür ve tablo tazelenir.
SeçenekAnlamı
Grubu izleAjan, o rolü bağlı olduğu grubun ayarından miras alır. Varsayılan seçenektir.
AçıkRolü bu ajan için zorla etkinleştirir (grup ayarını ezer).
KapalıRolü bu ajan için zorla devre dışı bırakır (grup ayarını ezer).

Düzenlenebilen roller:

RolNe için
Log ToplamaWindows olay günlüklerinin (Security / System / Application) toplanması.
2FAWindows oturum açmada ikinci faktör doğrulaması.

Not: "Grubu izle" seçtiğinizde bu ajan için tanımlı özel istisna kaldırılır ve rol yeniden grup varsayılanına döner. Bir rolün grup genelinde varsayılanını değiştirmek istiyorsanız tek ajan yerine Ajan Grupları sayfasından grubu düzenleyin.

İpuçları ve notlar

  • Yenile düğmesi sayfayı yeniden yüklemeden en güncel durumu getirir. Çevrimiçi/çevrimdışı ve "Son görülme" değerleri anlıktır; düzenli olarak tazeleyin.
  • lisanssız rozeti gördüğünüz ajanlar log/2FA işlevlerini tam yürütemeyebilir. Bunları Havuzdan Ata ile veya Ajan Lisansları sayfasından toplu olarak lisanslayın.
  • Politika "bekliyor" kalan ajanlar genellikle çevrimdışıdır veya son politikayı henüz çekmemiştir; ajan tekrar çevrimiçi olduğunda otomatik güncellenir. Saatlerdir "bekliyor" kalan bir ajan varsa çevrimiçi durumunu kontrol edin.
  • Tür / Rol kolonu türü otomatik gösterir (İstemci / Sunucu / Domain Controller), ancak roller (Log / 2FA) merkezden yönetilir — sahada değil, buradan açıp kapatın.
  • Toplu ayarları burada aramayın. Ortak sır, toplama politikası, gruplar, lisans havuzu ve ajan dağıtımı Ajan Yönetimi menüsündeki ilgili alt sayfalarda yönetilir. Bu sayfa yalnızca kayıtlı ajanların envanteri ve ajan başına işlemler içindir.

Ajan Grupları

Windows ajanlarını politika birimi olan gruplar hâlinde yönetin. Roller, 2FA zorlaması, muaf hesaplar, toplanacak loglar ve kurcalama koruması burada tanımlanır.

Bu sayfada tanımladığınız ayarlar, gruba üye tüm ajanlara otomatik uygulanır. Her ajan yalnızca bir gruba üyedir; hiçbir gruba atanmamış ajanlar Varsayılan grubun ayarlarını alır.

Sol menüden Ajan Yönetimi → Ajan Grupları'na tıklayarak sayfayı açın.

Not: Bir grup ayarını her kaydettiğinizde sistem grubun politika sürümünü ilerletir. Ajanlar bir sonraki periyodik kontrolünde yeni politikayı kendiliğinden çeker; her ajana tek tek dokunmanıza gerek yoktur.

1. Sayfa düzeni ve grup listesi

Sayfa açıldığında mevcut gruplar bir tabloda listelenir.

Görsel 16. Ajan Grupları listesi. Varsayılan grup rozetiyle işaretlidir ve silinemez.

Görsel 16. Ajan Grupları listesi. Varsayılan grup rozetiyle işaretlidir ve silinemez.

SütunAçıklama
GrupGrubun adı. Sistem grubunda adın yanında Varsayılan rozeti görünür.
AjanBu gruba üye ajan sayısı.
Roller (varsayılan)Grubun rol varsayılanları rozet olarak: Log ve 2FA. Rozet "Açık", "Kapalı" ya da "… Miras" (ajan türüne göre varsayılan) durumunu gösterir.
Kurcalama KorumasıGrup için tamper koruması Açık (anahtar simgesi ? = kaldırma/kilit-açma parolası ayarlı) ya da Kapalı.
İşlemSatır bazlı düğmeler: kalem (düzenle) ve çöp kutusu (sil). Varsayılan grupta silme düğmesi görünmez.

Kartın sağ üstündeki iki düğme:

DüğmeNe yapar
Yeni GrupBoş bir grup oluşturma penceresini (modal) açar.
Yenile
(dönen ok simgesi)
Listeyi sunucudan yeniden yükler. Örneğin bir ajanın grubu değiştikten sonra sayıları güncellemek için kullanın.

2. Yeni grup oluşturma

  1. Sağ üstteki Yeni Grup düğmesine basın. Grup başlıklı düzenleme penceresi açılır.
  2. Grup adı kutusuna kurum içinde anlamlı bir ad yazın (ör. Sunucular, Muhasebe, Kritik-Erisim).
  3. Aşağıdaki beş bölümde (Roller, 2FA Zorlama, Break-glass, Toplanacak Loglar, Kurcalama Koruması) istediğiniz ayarları yapın.
  4. En altta Kaydet düğmesine basın. Pencere kapanır ve yeni grup listede görünür.

Not: Yeni bir grup ilk açıldığında güvenli varsayılanlarla gelir: roller Miras, log toplama Global'i miras al açık, 2FA zorlama Kapalı. İhtiyacınıza göre değiştirin.

Mevcut bir grubu düzenleme

  1. Listede ilgili grubun satırında kalem simgesine tıklayın. Pencere, grubun mevcut değerleriyle dolu açılır.
  2. Değiştirmek istediğiniz alanları güncelleyin.
  3. Kaydet düğmesine basın.

Uyarı: Varsayılan grubun adı değiştirilemez; düzenlerken Grup adı kutusu pasif (gri) gelir. Diğer tüm ayarları (roller, 2FA, loglar, kurcalama) Varsayılan grupta da değiştirebilirsiniz.

3. Grup penceresi — bölüm bölüm ayarlar

Pencere yukarıdan aşağıya beş ayar bölümünden oluşur. Her bölümü sırayla açıklıyoruz.

3.1 Roller (grup varsayılanı)

Bu bölüm, gruptaki ajanların hangi çekirdek işlevleri çalıştıracağını belirler. Her seçici üç durumludur.

Görsel 17. Grup penceresi — Roller bölümü.

Görsel 17. Grup penceresi — Roller bölümü.

AlanSeçeneklerAnlamı
Log ToplamaMiras / Açık / KapalıAjanın Windows olay günlüklerini toplayıp merkeze göndermesi. Miras = ajan türünün varsayılanı geçerli.
2FAMiras / Açık / KapalıAjanın Windows oturum açmada iki adımlı doğrulama uygulaması. Bu rol kapalıysa alttaki 2FA Zorlama ve Break-glass ayarları o gruba etki etmez.

Adımlar:

  1. Log Toplama açılır listesinden istediğiniz durumu seçin.
  2. 2FA açılır listesinden istediğiniz durumu seçin.

Not: Miras, "grubun karışmadığı, ajan türü varsayılanı geçerli" demektir. Tek bir ajana istisna gerekiyorsa bunu grup sayfasından değil, Ajanlar → Rolleri düzenle penceresinden yaparsınız.

3.2 2FA Zorlama

Bu bölüm, 2FA rolü açık olan ajanlarda iki adımlı doğrulamanın ne kadar katı uygulanacağını belirler.

Görsel 18. Grup penceresi — 2FA Zorlama bölümü: Mod, Yöntem ve çevrimdışı doğrulama anahtarı.

Görsel 18. Grup penceresi — 2FA Zorlama bölümü: Mod, Yöntem ve çevrimdışı doğrulama anahtarı.

AlanSeçeneklerAnlamı
ModKapalı / İzle / ZorlaKapalı = 2FA istenmez. İzle = 2FA sorulur ama başarısızlıkta giriş engellenmez (kademeli geçiş için). Zorla = 2FA başarısızsa giriş engellenir (fail-closed).
YöntemGenel ayar (merkezi 2FA) / Yalnız TOTP (Authenticator) / Yalnız SMS / SMS + TOTPBu gruptaki ajanların giriş ekranında sunulacak doğrulama faktörleri. Genel ayar seçilirse merkezi 2FA yapılandırması kullanılır.
Çevrimdışı doğrulamaya izin verAçık / Kapalı
(aç-kapa anahtarı)
Ajan merkeze ulaşamadığında yerel/önbellekli doğrulama ile girişe izin verilip verilmeyeceği.

Adımlar:

  1. Mod listesinden bir mod seçin.
  2. Yöntem listesinden faktörleri seçin ya da merkezi ayarı kullanmak için Genel ayar (merkezi 2FA)'da bırakın.
  3. Çevrimdışı senaryoda girişin engellenmesini istemiyorsanız Çevrimdışı doğrulamaya izin ver anahtarını açık bırakın.

İpucu: Yeni bir 2FA yaygınlaştırmasında önce Mod = İzle ile başlayın. Kullanıcılar alışıp muafiyetler oturduktan sonra Zorla'ya geçin. Doğrudan Zorla ile başlamak, hazır olmayan kullanıcıların oturum açamamasına yol açar.

Not: Bu ayarlar yalnızca Windows ajan oturum açmalarını etkiler. Güvenlik duvarı veya VPN girişleri bu 2FA yönteminden etkilenmez.

3.3 Break-glass / Muaf Hesaplar

Bu bölüm, belirli hesapların 2FA'dan muaf tutulmasını ve acil erişim senaryosunu merkezden yönetir. Merkez otoriterdir; yerel bir yönetici ajan üzerinde gizlice muaf hesap ekleyemez. Ayarlar yalnızca 2FA rolü açık ajanlarda etkilidir.

Görsel 19. Grup penceresi — Break-glass / Muaf Hesaplar bölümü.

Görsel 19. Grup penceresi — Break-glass / Muaf Hesaplar bölümü.

AlanTürAnlamı
Oturum sonrası otomatik kilit
(NLA-RDP boşluğu)
Aç-kapa anahtarıAçıkken, NLA'lı RDP gibi 2FA'nın atlanabildiği senaryolarda ajan oturum açıldıktan hemen sonra ekranı kilitleyerek 2FA'yı zorunlu kılar.
2FA-muaf servis hesaplarıÇok satırlı metinHer satıra bir hesap. Buraya yazılan hesaplar 2FA'dan muaf geçer (senaryodan bağımsız). Boş = muaf hesap yok.
Acil-erişim (break-glass) hesabıTek satır metinTek bir acil erişim hesabı. Bu hesap yalnızca fiziksel konsolda 2FA'yı atlar; RDP'de ajan yine engeller. Boş bırakmak bu hesabı iptal eder.

Adımlar:

  1. RDP tabanlı 2FA atlatma boşluğunu kapatmak istiyorsanız Oturum sonrası otomatik kilit anahtarını açın.
  2. 2FA-muaf servis hesapları kutusuna muaf tutulacak servis hesaplarını her satıra bir olacak şekilde yazın (ör. CORP\svc-scan). Etki alanı öneki isteğe bağlıdır; ajan hesap adını normalize eder.
  3. Bir acil erişim hesabı tanımlamak istiyorsanız Acil-erişim (break-glass) hesabı kutusuna hesabı yazın (ör. CORP\break-glass).

Uyarı: Acil-erişim hesabının her kullanımı anlık bir güvenlik (SOC) alarmı üretir. Bu hesabı yalnızca gerçek bir acil durum için tanımlayın ve muaf servis hesaplarını en aza indirin — her muaf hesap bir güvenlik istisnasıdır.

Not: Bu üç alan kaydederken her zaman merkeze gönderilir. Bir alanı boşaltıp kaydetmek o ayarı temizler / iptal eder.

3.4 Toplanacak Loglar

Bu bölüm, gruptaki ajanların hangi Windows olay günlüğü kanallarını toplayacağını belirler.

Görsel 20. Grup penceresi — Toplanacak Loglar bölümü. "Global'i miras al" açıkken alttaki üç anahtar pasiftir.

Görsel 20. Grup penceresi — Toplanacak Loglar bölümü. "Global'i miras al" açıkken alttaki üç anahtar pasiftir.

AlanTürAnlamı
Global'i miras alAç-kapa anahtarıAçıkken grup, Ajan Ayarları'ndaki global "Toplama Politikası"nı kullanır. Kapatınca bu gruba özel seçim yaparsınız (global ayarı ezme).
SecurityAç-kapa anahtarıWindows Güvenlik günlüğünün toplanması (oturum açma/kapama, yetki olayları).
SystemAç-kapa anahtarıWindows Sistem günlüğünün toplanması (servis, sürücü, sistem olayları).
ApplicationAç-kapa anahtarıWindows Uygulama günlüğünün toplanması (uygulama olayları).

Adımlar:

  1. Global toplama politikasını kullanmak istiyorsanız Global'i miras al anahtarını açık bırakın. Bu durumda alttaki Security / System / Application anahtarları soluk ve pasif olur.
  2. Bu gruba özel bir seçim yapmak için Global'i miras al anahtarını kapatın. Alttaki üç anahtar aktif hâle gelir.
  3. Toplamak istediğiniz kanalların anahtarlarını açın, istemediklerinizi kapatın.

Not: Miras açıkken kaydederseniz gruba özel log seçimi kaydedilmez; grup, global politikayı takip etmeye devam eder. Belirli bir kanalı grup için garanti altına almak isterseniz mirası kapatıp seçiminizi yapın.

3.5 Kurcalama Koruması

Bu bölüm, ajanın yerel makinede yetkisiz müdahalelere karşı korunmasını yönetir.

Görsel 21. Grup penceresi — Kurcalama Koruması bölümü ve unlock parolası kutusu.

Görsel 21. Grup penceresi — Kurcalama Koruması bölümü ve unlock parolası kutusu.

AlanTürAnlamı
EtkinAç-kapa anahtarıKurcalama korumasının ana anahtarı. Kapalıyken alttaki tüm seçenekler soluklaşır (uygulanmaz).
Config kilidi
(yerelden değiştirilemez)
Aç-kapa anahtarıAjan yapılandırmasının yerel makineden değiştirilmesini engeller.
Servis durdurma engeliAç-kapa anahtarıAjan servisinin yetkisiz durdurulmasını engeller.
Kaldırma (uninstall) korumasıAç-kapa anahtarıAjanın yetkisiz kaldırılmasını engeller.
Self-heal
(config/binary onarımı)
Aç-kapa anahtarıKurcalama tespit edilirse ajanın bozulan yapılandırma ve dosyalarını kendini onararak geri getirmesi.
Unlock parolasıParola kutusuKorumayı yetkili biçimde açmak veya kaldırmak için gereken parola.

Adımlar:

  1. Korumayı devreye almak için Etkin anahtarını açın. Alttaki seçenekler aktifleşir.
  2. İstediğiniz koruma seçeneklerini (Config kilidi, Servis durdurma engeli, Kaldırma koruması, Self-heal) açık bırakın veya kapatın.
  3. Unlock parolası kutusuna, yetkili kaldırma / kilit açma için bir parola girin.
  4. Kutunun hemen altındaki bilgi metninden parolanın mevcut durumunu okuyun.
Bilgi metniAnlamı
"Parola yok."Henüz bir parola ayarlanmamış.
"Parola ayarlı — değiştirmek için yeni girin, boş bırakırsanız korunur."Bir parola zaten tanımlı.

Uyarı: Unlock parolası kutusunu boş bırakırsanız mevcut parola korunur (silinmez). Parolayı değiştirmek için yeni bir değer girin. Listedeki grup satırında Kurcalama Koruması "Açık ?" görünüyorsa, o grupta bir unlock parolası ayarlı demektir.

İpucu: Unlock parolasını kurumsal parola kasanızda saklayın. Bu parola olmadan korumalı ajanları yetkili biçimde kaldırmak veya kilidini açmak zorlaşır.

4. Ayarları kaydetme

  1. Penceredeki tüm bölümleri istediğiniz gibi ayarladıktan sonra en alttaki Kaydet düğmesine basın.
  2. Başarılı olursa bir onay bildirimi görürsünüz, pencere kapanır ve liste güncellenir.
  3. Vazgeçmek isterseniz Kapat düğmesine ya da pencerenin sağ üstündeki kapatma (X) simgesine basın; hiçbir değişiklik kaydedilmez.

Not: Kaydetme sonrası ajanlar yeni politikayı bir sonraki periyodik kontrollerinde alır; anlık değildir. Toplu bir değişiklik yaptıysanız birkaç dakika bekleyip Yenile ile ajan sayılarını ve durumları teyit edin.

5. Grup silme

  1. Silmek istediğiniz grubun satırında çöp kutusu simgesine tıklayın.
  2. Açılan "Grup silinsin mi?" onay penceresinde uyarı metnini okuyun: "Üye ajanlar Varsayılan gruba taşınır."
  3. Onaylamak için Sil düğmesine basın.
Görsel 22. Grup silme onay penceresi.

Görsel 22. Grup silme onay penceresi.

Uyarı: Bir grubu sildiğinizde o gruba üye ajanlar kaybolmaz; otomatik olarak Varsayılan gruba taşınır ve Varsayılan grubun politikasını almaya başlar. Bu, beklenmedik bir politika değişikliği anlamına gelebilir — silmeden önce Varsayılan grubun ayarlarını kontrol edin. Varsayılan grubun kendisi silinemez.

İpuçları ve notlar

  • Miras mantığını kullanın. Rollerde Miras, loglarda Global'i miras al seçenekleri tek merkezden yönetimi kolaylaştırır. Yalnızca istisna gereken gruplarda mirası kapatıp özel değer verin — böylece global politikayı değiştirdiğinizde miras alan tüm gruplar otomatik güncellenir.
  • 2FA'yı kademeli yaygınlaştırın. Yeni bir gruba 2FA açarken önce Mod = İzle ile başlayın; kullanıcı alışkanlığı ve muafiyetler oturunca Zorla'ya geçin.
  • Muafiyetleri minimumda tutun. 2FA-muaf servis hesapları ve acil-erişim hesabı birer güvenlik istisnasıdır; yalnızca gerçekten gerekli olanları tanımlayın.
  • Grup = politika birimi. Tek bir ajana özel istisna (ör. yalnız o makinede 2FA kapalı) grup sayfasından değil, Ajanlar sayfasından ajan bazında yapılır.
  • Değişiklik sonrası doğrulayın. Kaydettikten birkaç dakika sonra Yenile ile ajan sayılarını ve rol/kurcalama rozetlerini kontrol ederek politikanın beklediğiniz gibi olduğunu teyit edin.
  • Grupları rol ve risk düzeyine göre kurun. Örneğin Sunucular (yalnız log, 2FA kapalı), Kritik-Erisim (2FA Zorla + kurcalama koruması açık), Ofis-Istemci (log + 2FA İzle) gibi bir ayrım yönetimi belirgin biçimde kolaylaştırır.

Ajan Ayarları

Ajanların SignLogger ile nasıl bağlanacağını, hangi kayıtları toplayacağını ve sahaya nasıl dağıtılacağını tek yerden yönetin.

Ayarlar üç sekmeye ayrılmıştır: Bağlantı, Global Toplama Varsayılanı ve Ajan Dağıt. Değişiklikleri yaptığınız sekmedeki ilgili Kaydet / Yayınla düğmesiyle uygularsınız; her sekme birbirinden bağımsız kaydedilir.

Sayfaya gitmek için: Sol menüden Ajan Yönetimi → Ajan Ayarları'na tıklayın. Sayfa açıldığında üç sekme başlığı görünür; Bağlantı varsayılan olarak açıktır. İstediğiniz sekmenin başlığına tıklayarak geçiş yaparsınız.

Not: Bu modül yalnızca kök alan (root domain / Super User) yetkisiyle çalışır. Sayfada sarı bir "kök alan kapsamı gerekir" uyarısı görürseniz, Super User yetkisine sahip bir hesapla yeniden giriş yapın.

1. Sekme — Bağlantı

Bu sekmede iki bağımsız bölüm vardır: Bağlantı Portu (ajanların bağlandığı ağ portu) ve Ortak Parola (PSK) (ajanların sisteme kayıt olurken kullandığı ortak sır). Her bölümün kendi Kaydet düğmesi vardır.

Görsel 23. Ajan Ayarları — Bağlantı sekmesi: Bağlantı Portu ve Ortak Parola (PSK) bölümleri.

Görsel 23. Ajan Ayarları — Bağlantı sekmesi: Bağlantı Portu ve Ortak Parola (PSK) bölümleri.

Bağlantı Portu

Ajanların SignLogger'a bağlanmak için kullandığı dinleme portunu belirler. Varsayılan değer 8443'tür.

  1. Bağlantı sekmesindeyken Bağlantı Portu başlığının altındaki Dinleme portu kutusuna kullanmak istediğiniz port numarasını yazın (1–65535 arası).
  2. Kaydet düğmesine basın.
  3. Kutunun altındaki durum satırında geçerli/etkin portun yeşil renkte gösterildiğini doğrulayın (Etkin port: …).

Uyarı: Portu değiştirip kaydettiğinizde, yeni portu uygulamak için servis otomatik olarak yeniden başlatılır. Bu sırada kısa bir kesinti olabilir ve "Port kaydedildi. Yeni portu uygulamak için servis otomatik yeniden başlatılıyor…" mesajını görürsünüz. Aynı port değerini yeniden kaydederseniz yeniden başlatma olmaz.

Not: Bazı portlar sistem tarafından rezerve edilmiştir ve kabul edilmez (örneğin 80, 443, 1812, 514). Rezerve bir port girerseniz kayıt reddedilir ve hangi portların yasak olduğunu belirten bir hata mesajı görürsünüz. Portu değiştirdiğinizde ajan dağıtım token'ının (EnrollToken) sürümü otomatik artar; böylece ajanlar yeni portu öğrenir.

Ortak Parola (PSK)

Ajanların sisteme bağlanıp kayıt olabilmesi için gereken ortak sırdır (Pre-Shared Key). Bu değer ayarlanmadıkça hiçbir ajan kayıt olamaz.

Görsel 24. Ortak Parola (PSK) bölümü. Durum "ayarlı ✓" olduğunda ajanlar kayıt olabilir.

Görsel 24. Ortak Parola (PSK) bölümü. Durum "ayarlı ✓" olduğunda ajanlar kayıt olabilir.

  1. Başlık satırındaki Durum bilgisine bakın (aşağıdaki tabloya bakın).
  2. Yeni ortak sır kutusuna en az 8 karakter uzunluğunda güçlü bir parola yazın.
  3. Parolayı doğrulamak isterseniz kutunun yanındaki göz simgeli (Göster/Gizle) düğmesine basarak metni açık/gizli arasında değiştirin.
  4. Kaydet düğmesine basın. Başarılı olduğunda onay mesajı görünür ve güvenlik gereği kutu temizlenir; durum ayarlı ✓ olur.
DurumAnlamı
ayarlı ✓ (yeşil)Ortak sır tanımlıdır. Değiştirmek için yeni bir değer girmeniz yeterlidir.
AYARLANMAMIŞ — ajanlar kayıt olamaz (kırmızı)Henüz ortak sır tanımlanmamıştır; ajanlar bağlanamaz.

Uyarı: Ortak parolayı değiştirdiğinizde, hâlihazırda bu parolayla kayıtlı ajanlar etkilenmez; ancak yeni kayıt olacak veya yeniden kayıt gereken ajanlar yeni parolayı bilmek zorundadır. Bu değeri, ajan dağıtım süreciyle (Ajan Dağıt sekmesi) uyumlu tutun.

Bağlantı sekmesindeki kontroller — özet:

Kontrolİşlevi
Dinleme portu kutusuAjanların bağlanacağı port numarası (1–65535, varsayılan 8443).
Kaydet (Bağlantı Portu)Portu kaydeder; değiştiyse servisi otomatik yeniden başlatır.
Yeni ortak sır kutusuYeni PSK değeri (en az 8 karakter).
Göster/Gizle (göz düğmesi)Girilen parolayı açık metin ile gizli arasında geçirir.
Kaydet (Ortak Parola)PSK'yi günceller ve güvenlik için kutuyu temizler.

2. Sekme — Global Toplama Varsayılanı

Bu sekme, tüm ajan grupları için varsayılan günlük toplama politikasını belirler. Bu ayar, toplama (whitelist) hiyerarşisinin tepesidir: whitelist'ini "Global'i miras al" olarak bırakan gruplar (örneğin Varsayılan grup) buradaki değerleri kullanır. Bir grup kendi özel ayarını yaparsa, o grup için burası geçersiz kalır.

Sayfayı açtığınızda mevcut değerler otomatik yüklenir; üst kısımda geçerli politika Sürüm: v… olarak gösterilir.

Görsel 25. Global Toplama Varsayılanı sekmesi: kanal seçimi, poll/heartbeat aralıkları ve hariç tutma listeleri.

Görsel 25. Global Toplama Varsayılanı sekmesi: kanal seçimi, poll/heartbeat aralıkları ve hariç tutma listeleri.

  1. Toplanacak günlük kanalları başlığı altında hangi Windows olay günlüklerinin toplanacağını işaretleyin: Security, System, Application.
  2. Poll aralığı (sn) kutusuna ajanın günlükleri ne sıklıkta toplayacağını saniye cinsinden girin (varsayılan 120).
  3. Heartbeat (sn) kutusuna ajanın "çevrimiçiyim" sinyalini ne sıklıkta göndereceğini saniye cinsinden girin (varsayılan 60).
  4. Hariç tutulan süreçler kutusuna, toplama dışında bırakmak istediğiniz süreç adlarını her satıra bir ad olacak şekilde yazın (örnek: noise.exe).
  5. Hariç tutulan kullanıcılar kutusuna, toplama dışında bırakmak istediğiniz kullanıcı adlarını yine her satıra bir ad olacak şekilde yazın (örnek: svc-scan).
  6. Tüm ayarları uygulamak için Politikayı Yayınla düğmesine basın. Başarılı olduğunda "Politika yayınlandı (v…)" mesajı görünür ve sürüm numarası bir artar.
KontrolİşleviVarsayılan
Security / System / Application kutularıToplanacak Windows günlük kanallarını seçer.Security ve System açık, Application kapalı
Poll aralığı (sn)Günlük toplama ve politika çekme sıklığı (saniye).120
Heartbeat (sn)"Çevrimiçi" sinyali gönderme sıklığı (saniye).60
Hariç tutulan süreçlerToplama dışı bırakılacak süreç adları (satır başına bir ad).boş
Hariç tutulan kullanıcılarToplama dışı bırakılacak kullanıcı adları (satır başına bir ad).boş
Politikayı YayınlaTüm ayarları kaydeder ve yeni sürüm yayınlar.

Not: "Yayınla" işleminden sonra politikanın yeni sürümü, Global'i miras alan gruplardaki ajanlara bir sonraki poll/heartbeat döngüsünde uygulanır. Bir gruba kendi özel toplama ayarı verilmişse, o grup bu global değişiklikten etkilenmez.

İpucu: Poll aralığını çok kısa tutmak (ör. 15 sn) ağ ve sunucu yükünü artırır; çok uzun tutmak ise olayların merkeze geç ulaşmasına yol açar. Çoğu kurum için varsayılan 120 saniye dengeli bir değerdir.

3. Sekme — Ajan Dağıt

Bu sekme sıfır-dokunuş (zero-touch) dağıtım içindir. Fikir şudur: Tüm makinelere aynı statik, imzalı SignLoggerAgent.msi kurulur; her kurum kendi GPO'suna tek bir EnrollToken değeri koyar. Makineler açılışta bu token ile kendini otomatik kaydeder — makine başına elle işlem gerekmez.

Görsel 26. Ajan Dağıt sekmesi: host adresi, tenant etiketi, EnrollToken ve GPO adımları.

Görsel 26. Ajan Dağıt sekmesi: host adresi, tenant etiketi, EnrollToken ve GPO adımları.

Uyarı: Sekmenin en üstünde, eksik bir yapılandırma varsa sarı uyarı kutuları görünür (PSK tanımlı değil / host ayarlı değil / sunucu sertifika parmak-izi henüz hazır değil). Bu uyarıları gidermeden üretilen token tam güvenli olmayabilir.

Adım A — SignLogger host adresini kaydedin

  1. SignLogger host (IP/FQDN) kutusuna, ajanların bağlanacağı sunucu adresini yazın (örnek: 10.100.100.253 veya signlogger.firma.local).
  2. Kutunun yanındaki Kaydet düğmesine basın. "Ajan dağıtım ayarları kaydedildi." onay mesajı görünür.

Not: Bu alanı boş bırakıp kaydederseniz, sunucunun otomatik algılanan IP adresi kullanılır. Host adresini değiştirdiğinizde token sürümü otomatik artar (ajanlar yeni adresi öğrenir).

Adım B — (Opsiyonel) Tenant / Org etiketi

  1. Tenant/Org etiketi kutusuna, dilerseniz kuruluşu tanımlayan bir etiket yazın (örnek: acme-corp).

Not: Bu alan yalnız bilgi amaçlıdır ve token'a eklenir; zorunlu değildir.

Adım C — EnrollToken'ı alın ve kopyalayın

Bu bölümde EnrollToken salt-okunur bir kutuda görünür ve sürüm numarası (sürüm v…) üstte yazar. Altındaki Meta satırı, token'ın içerdiği bağlantı bilgisini özetler.

Görsel 27. EnrollToken kutusu, Kopyala / Yeniden yayınla düğmeleri ve Meta satırı.

Görsel 27. EnrollToken kutusu, Kopyala / Yeniden yayınla düğmeleri ve Meta satırı.

  1. EnrollToken kutusundaki değeri panoya almak için Kopyala düğmesine basın. "Token kopyalandı." mesajını görürsünüz. (Token boşsa düğme pasiftir.)
  2. Token'ı yeniden üretmek isterseniz — örneğin sızma şüphesi veya rotasyon gereğinde — Yeniden yayınla düğmesine basın. Yeni bir token üretilir ve sürüm numarası artar ("Token yeniden yayınlandı (sürüm artırıldı).").

Meta satırındaki alanlar:

AlanAnlamı
hostToken içine gömülü SignLogger adresi (IP/FQDN).
portAjanların bağlanacağı port (Bağlantı sekmesindeki değer).
cert-fpSunucu sertifikası parmak-izi (MITM'e karşı pinleme). "(pin yok)" görünüyorsa parmak-izi henüz hazır değildir.

Uyarı: Yeniden yayınla eski token'ın yerine yenisini koyar. GPO'nuzdaki eski token değerini yeni token ile güncellemezseniz, henüz kaydolmamış makineler eski token'la başarısız olur. Rotasyon yaptığınızda mutlaka GPO'daki Registry değerini de güncelleyin.

Adım D — GPO ile dağıtım (kurum başına bir kez)

Sekmenin alt kısmındaki GPO adımları bölümü, token'ı sahaya uygulama yönergesini verir.

Görsel 28. GPO adımları ve komut satırı alternatifi.

Görsel 28. GPO adımları ve komut satırı alternatifi.

  1. MSI'yi atayın: Grup İlkesinde Computer Config → Policies → Software Settings → Software Installation yolunu izleyin ve SignLoggerAgent.msi dosyasını Assign edin. (MSI statiktir; herkese aynı gider, ek komut veya property gerekmez.)
  2. Registry Preference ekleyin: Computer Config → Preferences → Windows Settings → Registry altında yeni bir değer oluşturun ve Adım C'de kopyaladığınız token'ı yapıştırın.
  3. Bitti. Makineler açılışta MSI'yi kurar, token ile kaydolur ve token'ı tüketir. Rotasyon gerektiğinde bu Registry değerini yeni token'la düzenlemeniz yeterlidir.
HKLM\SOFTWARE\SYSNET\SignLoggerAgent
  EnrollToken (REG_SZ) = <sayfadaki token değeri>

Alternatif — komut satırı / SCCM ile kurulum

GPO yerine SCCM veya elle kurulum yapacaksanız aşağıdaki komutu kullanabilirsiniz (<token> yerine kopyaladığınız değeri yazın):

msiexec /i SignLoggerAgent.msi /qn ENROLLTOKEN=<token>

Not: Bölümün altında bilgilendirme notu görünebilir: SignLoggerAgent.msi bu sunucuda barındırılmıyorsa, SYSNET tarafından sağlanan statik imzalı MSI kullanılır. MSI'yi ayrıca temin ettiğinizden emin olun.

Ajan Dağıt sekmesindeki kontroller — özet:

Kontrolİşlevi
SignLogger host (IP/FQDN) + KaydetAjanların bağlanacağı adresi kaydeder (boş = oto-algılanan IP).
Tenant/Org etiketiOpsiyonel, bilgi amaçlı etiket; token'a eklenir.
EnrollToken (salt-okunur)Sahaya dağıtılacak kayıt anahtarı.
Yeniden yayınlaYeni token üretir, sürümü artırır (rotasyon).
KopyalaToken'ı panoya kopyalar.
Meta: host / port / cert-fpToken içeriğinin özeti (bağlantı ve sertifika pinleme bilgisi).

İpuçları ve notlar

  • Sıra önerisi. İlk kurulumda önce Bağlantı sekmesinde PSK'yi ve portu ayarlayın, ardından Ajan Dağıt sekmesindeki host'u kaydedip token'ı üretin. PSK tanımlı değilse Ajan Dağıt sekmesinin üstünde sarı uyarı çıkar ve ajanlar kayıt olamaz.
  • Uyarıları ciddiye alın. Ajan Dağıt sekmesindeki sarı uyarılar (PSK yok / host yok / sertifika parmak-izi hazır değil) giderilmeden yapılan dağıtım eksik veya daha az güvenli olur. "(pin yok)" durumunda token MITM korumasından yoksun üretilir.
  • Sürüm mantığı. Portu veya host'u değiştirmek, ya da token'ı yeniden yayınlamak sürüm numarasını artırır. Kayıtlı ajanlar yeni sürümü poll döngüsünde otomatik alır; ancak GPO'daki Registry değeri elle güncellenmelidir.
  • Global mi, grup mu? Global Toplama Varsayılanı yalnızca "Global'i miras al" durumundaki grupları etkiler. Belirli bir gruba özel toplama kuralı gerekiyorsa, o grubu Ajan Grupları sayfasından düzenleyin.
  • Güvenlik hijyeni. PSK'yi ve EnrollToken'ı güvenli kanallardan paylaşın; token panoya kopyalandığında hassas bir değerdir. Sızma şüphesinde Yeniden yayınla ile rotasyon yapın ve GPO değerini güncelleyin.

Ajan Lisansları

Yalnızca Windows ajanları için ayrılmış toplu lisans anahtarı havuzunu yönetin ve kayıtlı ajanlara lisans atayın.

Anahtarları havuza toplu olarak eklersiniz; kayıtlı ama lisansı olmayan ajanlara havuzdan tek tek ya da otomatik olarak lisans atarsınız. Buradaki anahtarlar genel Lisans Yönetimi'nden ayrıdır ve başka bir yerde kullanılmaz.

Not: Bu modül yalnızca kök (root) etki alanı kapsamında ve Super User yetkisiyle çalışır. "Bu modül root domain kapsamı gerektirir" uyarısı görürseniz, yetkili bir hesapla tekrar giriş yapın.

Sayfaya gitme

  1. Sol menüden Ajan Yönetimi başlığını açın.
  2. Ajan Lisansları bağlantısına tıklayın.
  3. Sayfa açıldığında en üstte havuz özeti kartı, altında iki sekme (Lisans Havuzu ve Lisanssız Ajanlar) görürsünüz.

Havuz özeti (üst kart)

Sayfanın en üstündeki Ajan Lisansları başlıklı kart, havuzun anlık durumunu dört renkli rozet ile özetler. Bu değerler yalnız bilgi amaçlıdır; buradan işlem yapılmaz.

Görsel 29. Havuz özeti kartı: Toplam, Atanabilir, Atanmış ve İptal rozetleri.

Görsel 29. Havuz özeti kartı: Toplam, Atanabilir, Atanmış ve İptal rozetleri.

RozetAnlamı
ToplamHavuza eklenmiş tüm lisans anahtarı sayısı (her durumdaki anahtarlar dahil).
AtanabilirHenüz hiçbir ajana bağlanmamış, atamaya hazır anahtar sayısı.
AtanmışBir ajana (cihaza) bağlanmış ve kullanımda olan anahtar sayısı.
İptalİptal edilmiş, artık atanamayan anahtar sayısı.
  1. Rakamları güncellemek için kartın sağ üst köşesindeki döngü (yenile) simgesine basın. Bu düğme hem havuz listesini hem de lisanssız ajanları yeniden yükler.

Sekme 1 — Lisans Havuzu

Bu sekme varsayılan olarak açıktır. İki bölümden oluşur: üstte Otomatik Atama anahtarı, altta Havuzdaki Lisans Anahtarları tablosu.

Görsel 30. Lisans Havuzu sekmesi: Otomatik Atama anahtarı ve havuzdaki anahtarların listesi.

Görsel 30. Lisans Havuzu sekmesi: Otomatik Atama anahtarı ve havuzdaki anahtarların listesi.

Otomatik Atama

Bu kart, lisanssız ajanlara havuzdan sırayla ve periyodik olarak kendiliğinden lisans atanmasını açıp kapatır. Varsayılan olarak kapalıdır.

  1. Otomatik dağıtımı açmak için Otomatik atamayı etkinleştir anahtarını (sağdaki kaydırmalı düğme) açık konuma getirin.
  2. Kapatmak için aynı anahtarı tekrar tıklayın.
  3. Ayar anında kaydedilir; onay mesajı ekranda belirir.

Uyarı: Otomatik atama açıkken kalıcı-sahiplik uygulanır: bir ajana atanan anahtar o ajana kalıcı olarak bağlanır ve otomatik olarak geri alınmaz. Havuzda yeterli Atanabilir anahtar olduğundan emin olun; aksi hâlde yeni ajanlar sessizce lisanssız kalır.

Havuzdaki Lisans Anahtarları (tablo)

Havuzdaki her anahtar bu tabloda bir satır olarak listelenir.

KolonAçıklaması
Anahtar (maskeli)Lisans anahtarı, güvenlik için maskelenmiş biçimde gösterilir. Anahtarlar veritabanında şifreli saklanır; tam metni burada görünmez.
DurumAnahtarın durumu: Atanabilir (yeşil), Atanmış (sarı) veya İptal (kırmızı).
Atanan AjanAnahtar bir ajana bağlıysa o cihazın numarası (cihaz no); değilse "—".
KaynakAnahtarın havuza nasıl girdiği (örn. toplu içe aktarma).
EklendiAnahtarın havuza eklenme tarihi/saati.
İşlemAnahtarı iptal etme düğmesi. Atanmış anahtarlarda bu düğme görünmez (kullanımdaki anahtar iptal edilemez).

Bir anahtarı havuzdan çıkarmak (iptal) için:

  1. İlgili satırın İşlem kolonundaki kırmızı çöp kutusu (İptal) simgesine basın.
  2. Açılan onay penceresinde ("Key iptal edilsin mi?") İptal Et düğmesiyle onaylayın.
  3. Anahtar İptal durumuna geçer ve artık atamaya sunulmaz. Vazgeçmek için penceredeki ikinci (gri) düğmeye basın.

Not: Bir ajana atanmış anahtar iptal edilemez; iptal düğmesi bu satırlarda hiç görünmez. Böyle bir anahtarı boşa çıkarmak isterseniz önce ilgili ajanın lisans/token durumuna müdahale edilmelidir.

Havuza lisans anahtarı eklemek

Yeni anahtarlar bir açılır pencere üzerinden toplu olarak eklenir.

Görsel 31. Lisans Anahtarı Ekle penceresi. Önizle düğmesi, kaydetmeden önce ayrıştırma sonucunu gösterir.

Görsel 31. Lisans Anahtarı Ekle penceresi. Önizle düğmesi, kaydetmeden önce ayrıştırma sonucunu gösterir.

  1. Havuzdaki Lisans Anahtarları kartının sağ üstündeki Lisans Anahtarı Ekle düğmesine basın. Lisans Anahtarı Ekle penceresi açılır.
  2. Büyük metin kutusuna anahtarlarınızı yapıştırın. Her satıra bir anahtar yazabilir veya anahtarları virgülle ayırabilirsiniz. Mükerrer anahtarlar otomatik olarak elenir; anahtarlar şifreli saklanır.
  3. (Önerilir) Kaydetmeden önce Önizle düğmesine basın. Sistem girdiğiniz metni ayrıştırır ve pencerenin altında kaç anahtarın ayrıştırıldığını, kaçının ekleneceğini ve kaçının mükerrer olduğunu gösterir. Bu adım havuza hiçbir şey yazmaz; yalnız denetim amaçlıdır.
  4. Sonuçtan eminseniz Havuza Ekle düğmesine basın. Anahtarlar havuza yazılır, pencere kapanır, tablo ve özet rozetleri güncellenir.
  5. Vazgeçmek için sağ üstteki kapat (X) simgesini kullanın.
DüğmeNe yapar
ÖnizleGirdiyi ayrıştırıp sonucu (ayrıştırılan / eklenecek / mükerrer) gösterir. Havuza yazmaz.
Havuza EkleYeni (mükerrer olmayan) anahtarları havuza kalıcı olarak ekler.

İpucu: Büyük listelerde mutlaka Önizle kullanın; mükerrer ve hatalı satırları havuza yazmadan önce görürsünüz.

Sekme 2 — Lisanssız Ajanlar

Bu sekme, kayıtlı olduğu hâlde lisansı olmayan ve ayrıca sunucuya lisans sorgusu göndermiş ancak henüz kayıt olmamış ajanları bir arada listeler. Sekme başlığındaki sarı sayı rozeti kaç lisanssız ajan olduğunu gösterir.

Görsel 32. Lisanssız Ajanlar sekmesi. Her satırda mavi "Ata" düğmesi bulunur; Cihaz No boşsa düğme pasiftir.

Görsel 32. Lisanssız Ajanlar sekmesi. Her satırda mavi "Ata" düğmesi bulunur; Cihaz No boşsa düğme pasiftir.

  1. Sekmeye geçmek için üstteki Lisanssız Ajanlar başlığına tıklayın.
  2. Listeyi tazelemek için kartın sağ üstündeki yenile (döngü) simgesine basın.
KolonAçıklaması
AjanAjanın kimliği (agent_id).
BilgisayarAjanın kurulu olduğu makinenin adı.
Cihaz NoLisans atamasında kullanılan cihaz numarası (device_id). Boşsa lisans atanamaz.
TürAjan türü (örn. istemci / sunucu).
Durumçevrimiçi / çevrimdışı (kayıtlı ajanlar için) veya Kayıtsız · lisans sorgusu (henüz kayıt olmamış, yalnız lisans sorgusu göndermiş ajanlar; yanındaki ×N sorgu sayısını gösterir).
Son görülmeAjandan gelen son iletişimin tarihi/saati.
İşlemHavuzdan lisans atama düğmesi (Ata). Cihaz numarası yoksa düğme pasiftir.

Bir ajana havuzdan lisans atamak için:

  1. İlgili ajanın satırında, İşlem kolonundaki mavi Ata düğmesine basın.
  2. Açılan onay penceresinde işlemi onaylayın. Sistem havuzdan uygun bir anahtar seçer ve bunu Lisans Yönetimi üzerinden doğrular.
  3. Doğrulama başarılıysa anahtar bu ajana bağlanır; ajan artık lisanslı sayılır, listeden düşer ve havuz özeti güncellenir.

Not: Ata işlemi "yeniden-kullanım öncelikli" çalışır: aynı cihaza daha önce bir anahtar bağlanmışsa yeni bir anahtar harcanmaz, mevcut anahtar tekrar kullanılır. Böylece aynı ajan için ikinci kez atama yapsanız da havuzdan boşuna anahtar tüketilmez.

Uyarı: Cihaz No boş olan ajanlara lisans atanamaz; bu satırlarda Ata düğmesi pasiftir. Ajan sunucuya düzgün kayıt olup cihaz numarasını bildirdiğinde düğme etkinleşir.

İpuçları ve notlar

  • Havuz ile atama ayrı kavramdır. Anahtarı havuza eklemek onu bir ajana atamaz. Ekledikten sonra ilgili ajana Ata ile lisans vermeniz (ya da Otomatik Atama'yı açmanız) gerekir.
  • Tek tek mi, otomatik mi? Az sayıda ajanınız varsa Lisanssız Ajanlar sekmesinden tek tek Ata demek daha denetimlidir. Ajan sayısı çok ve sürekli artıyorsa Otomatik Atama'yı açarak süreci sisteme bırakabilirsiniz.
  • "Kayıtsız · lisans sorgusu" satırları, henüz sunucuya kayıt olmamış ama lisans sormaya başlamış ajanlardır. Genellikle kurulum/kayıt sürecinin tamamlanmasını beklerler; ortak sır (PSK) ile kayıt tamamlandığında normal ajan olarak listelenirler.
  • Yeterli "Atanabilir" stok tutun. Otomatik atama açıkken havuz boşalırsa yeni ajanlar sessizce lisanssız kalır. Havuz özetindeki Atanabilir rozetini düşük gördüğünüzde yeni anahtar ekleyin.
  • İptal geri alınamaz gibi davranın. İptal edilen anahtar atamaya kapanır. Yanlışlıkla iptal etmemek için onay penceresini dikkatle okuyun.

Sık Kullanılan İşlemler

En çok ihtiyaç duyulan işlemlerin kısa tarifleri. Her tarifte hangi sayfa ve sekmenin kullanılacağı belirtilmiştir.

2FA'yı bir grupta açma

  1. Ajan Grupları sayfasında ilgili grubu kalem simgesiyle düzenleyin.
  2. Roller bölümünde 2FA = Açık seçin (ya da ajan türü varsayılanını kullanmak için Miras bırakın).
  3. 2FA Zorlama bölümünde Mod = Zorla yapın. Kademeli geçiş için önce İzle ile başlamanız önerilir.
  4. Yöntem seçin (Genel ayar / Yalnız TOTP / Yalnız SMS / SMS + TOTP) ve gerekiyorsa Çevrimdışı doğrulamaya izin ver anahtarını ayarlayın.
  5. Kaydet'e basın.
  6. Belirli makineleri hedeflemek için Ajanlar sayfasında o ajanları bu gruba atayın. Tek ajan istisnası gerekiyorsa Ajanlar → Rolleri düzenle penceresinden 2FA rolünü Açık veya Kapalı yapın.

Break-glass / muaf hesap tanımlama

  1. Ajan Grupları sayfasında ilgili grubu düzenleyin (grubun 2FA rolü açık olmalıdır).
  2. Break-glass / Muaf Hesaplar bölümünde 2FA-muaf servis hesapları kutusuna her satıra bir hesap yazın (ör. CORP\svc-scan).
  3. Gerekiyorsa Acil-erişim (break-glass) hesabı kutusuna tek bir hesap yazın (ör. CORP\break-glass).
  4. İsteğe bağlı olarak Oturum sonrası otomatik kilit (NLA-RDP boşluğu) anahtarını açın.
  5. Kaydet'e basın.

Uyarı: Break-glass hesabının her kullanımı bir güvenlik alarmı üretir. Yalnızca gerçek acil durumlar için tanımlayın ve muaf hesapları en aza indirin.

Sıfır-dokunuş GPO dağıtımı

  1. Ajan Ayarları → Bağlantı'da PSK'yi ve portu ayarlayın.
  2. Ajan Ayarları → Ajan Dağıt'ta host'u kaydedin ve EnrollTokenKopyala ile alın.
  3. GPO'da SignLoggerAgent.msi'yi Assign edin.
  4. Registry Preference ile HKLM\SOFTWARE\SYSNET\SignLoggerAgent\EnrollToken değerine token'ı yazın.
  5. Makineler açılışta otomatik kurulur ve kaydolur; Ajanlar sayfasında görünürler.

Token yenileme / rotasyon

  1. Ajan Ayarları → Ajan Dağıt'ta Yeniden yayınla düğmesine basın; yeni token üretilir ve sürüm artar.
  2. Kopyala ile yeni token'ı alın.
  3. GPO'daki Registry EnrollToken değerini yeni token ile güncelleyin.

Uyarı: GPO'daki değeri güncellemezseniz, henüz kaydolmamış makineler eski token'la başarısız olur. Kayıtlı ajanlar bundan etkilenmez.

Not: Portu veya host'u değiştirmek de token sürümünü otomatik artırır. PSK'yi değiştirmek mevcut kayıtlı ajanları etkilemez; ancak yeni veya yeniden kayıt olacak ajanlar yeni PSK'yi bilmelidir.

Lisans atama

YöntemAdımlar
Tek tekAjan Lisansları → Lisanssız Ajanlar sekmesinde ilgili ajanda Ata deyin. Alternatif olarak Ajanlar sayfasında satırdaki Havuzdan Ata düğmesini kullanın.
OtomatikAjan Lisansları → Lisans Havuzu sekmesinde Otomatik atamayı etkinleştir anahtarını açın.

Her iki yolda da havuzda yeterli Atanabilir anahtar bulunduğundan emin olun; gerekirse Lisans Anahtarı Ekle ile yeni anahtar ekleyin.

Bir makineyi filodan tamamen çıkarma

  1. Hedef makinede ajan yazılımını kaldırın. Grup için Kurcalama Koruması açıksa, kaldırma sırasında unlock parolası istenir.
  2. Ajanlar sayfasında ilgili satırda Kaydı sil (çöp kutusu) düğmesine basın ve onaylayın.
  3. Ajana bağlı lisans anahtarının durumunu Ajan Lisansları → Lisans Havuzu sekmesinden kontrol edin.

Not: Yalnızca kaydı silmek yeterli değildir: makinede ajan hâlâ kuruluysa ve PSK geçerliyse, ajan yeni bir kayıt olarak listeye geri döner. Bu yüzden önce sahada kaldırın, sonra kaydı silin.

Günlük / haftalık kontrol rutini

SıklıkKontrolNerede
GünlükÇevrimdışı ajan sayısında ani artış var mı?Genel Bakış → Toplam Ajan kartı
GünlükOturum kaynakları sağlıklı mı, son olay güncel mi?Genel Bakış → Oturum Kaynakları
HaftalıkLisanssız ajan kaldı mı?Ajan Lisansları → Lisanssız Ajanlar
HaftalıkHavuzda yeterli Atanabilir anahtar var mı?Ajan Lisansları → havuz özeti
HaftalıkPolitikası bekliyor kalan ajan var mı?Ajanlar → Politika kolonu
AylıkMuaf hesap ve break-glass listesi hâlâ geçerli mi?Ajan Grupları → Break-glass bölümü
AylıkEnrollToken rotasyonu gerekiyor mu?Ajan Ayarları → Ajan Dağıt

Sorun Giderme / SSS

Sık karşılaşılan durumlar belirti → neden → çözüm biçiminde verilmiştir.

Ajan listede görünmüyor

BelirtiMakinede ajan kuruldu ama Ajanlar sayfasında hiç görünmüyor.
NedenAjan kayıt (enroll) olamamış — genellikle PSK uyuşmuyor, sunucuda PSK tanımlı değil ya da EnrollToken / host / port yanlış.

Çözüm:

  1. Ajan Ayarları → Bağlantı'da Ortak Parola (PSK) durumunun ayarlı ✓ olduğunu doğrulayın.
  2. Ajan Dağıt sekmesinde host/port ve Meta (cert-fp) bilgisinin doğru olduğunu kontrol edin; sarı uyarıları giderin.
  3. Makinedeki GPO Registry EnrollToken değerinin sayfadaki güncel token ile aynı olduğunu doğrulayın.
  4. Ajanlar sayfasında Yenile'ye basın; kayıt henüz gelmemiş olabilir.

"Sunucuda shared_secret (ortak sır) tanımlı değil"

BelirtiAjanlar bağlanamıyor. Genel Bakış'ta Ortak Sır (PSK) kartı AYARLANMAMIŞ (kırmızı) veya Ajan Dağıt sekmesinde sarı "PSK yok" uyarısı var.
NedenHiç PSK tanımlanmamış. PSK tanımlı değilken hiçbir ajan kayıt olamaz.
ÇözümAjan Ayarları → Bağlantı → Ortak Parola (PSK) bölümünde Yeni ortak sır kutusuna en az 8 karakter yazıp Kaydet'e basın. Durum ayarlı ✓ olduktan sonra ajanları yeniden kayıt için deneyin.

Ajan lisanssız

BelirtiAjanlar sayfasında ajanda lisanssız (sarı) rozeti var; log/2FA işlevleri tam çalışmayabilir.
NedenAjana henüz havuzdan lisans atanmamış; ya da ajanın cihaz numarası (device_id) yok.

Çözüm:

  1. Havuzda Atanabilir anahtar olduğundan emin olun (Ajan Lisansları havuz özeti). Yoksa Lisans Anahtarı Ekle ile ekleyin.
  2. Lisanssız Ajanlar sekmesinden Ata deyin veya Ajanlar satırında Havuzdan Ata'yı kullanın. Alternatif olarak Otomatik Atama'yı açın.
  3. Cihaz No boşsa Ata düğmesi pasiftir; ajanın sunucuya düzgün kayıt olup cihaz numarasını bildirmesini bekleyin (kayıt tamamlanınca oluşur).

2FA'da kullanıcı takıldı

BelirtiBir kullanıcı Windows oturum açmada 2FA nedeniyle giriş yapamıyor.
NedenMod Zorla ve kullanıcı ikinci faktörü sağlayamıyor; ya da çevrimdışı doğrulama kapalıyken ajan merkeze ulaşamıyor.

Çözüm:

  1. Kademeli geçişte grubu Mod = İzle'ye alın; hazır olunca Zorla'ya dönün (Ajan Grupları).
  2. Çevrimdışı senaryoda giriş engelleniyorsa Çevrimdışı doğrulamaya izin ver anahtarını açın (grup 2FA Zorlama bölümü).
  3. Servis hesabı gibi gerçekten muaf olması gereken bir hesapsa Break-glass / Muaf Hesaplar bölümüne ekleyin.
  4. Gerçek acil durumda Acil-erişim (break-glass) hesabını yalnızca fiziksel konsolda kullanın — RDP'de çalışmaz.
  5. Tek makinede istisna gerekiyorsa Ajanlar → Rolleri düzenle ile o ajanda 2FA rolünü Kapalı yapın.

EnrollToken uygulanmıyor (sürüm artmamış gibi)

BelirtiHost/port değiştirdiniz veya token'ı yenilediniz ama ajanlar eski ayarla çalışıyor gibi.
NedenSürüm artışı sunucuda gerçekleşir; ancak GPO'daki Registry EnrollToken değeri elle güncellenmedikçe yeni makineler eski token'ı kullanır.

Çözüm:

  1. Ajan Dağıt sekmesinde sürüm v… değerinin arttığını doğrulayın (gerekirse Yeniden yayınla).
  2. GPO'daki HKLM\SOFTWARE\SYSNET\SignLoggerAgent\EnrollToken değerini sayfadan Kopyala ile aldığınız yeni token'la güncelleyin.
  3. Kayıtlı ajanlar sürüm değişikliğini poll döngüsünde otomatik alır; bekleyip Ajanlar → Yenile ile teyit edin.

Port değişikliği sonrası bağlantı sorunu

BelirtiPortu değiştirdikten sonra kısa bir kesinti oldu veya ajanlar yeni porta bağlanamıyor.
NedenPort değişikliğinde servis otomatik yeniden başlar; ayrıca ajanların yeni portu EnrollToken üzerinden öğrenmesi gerekir.

Çözüm:

  1. Ajan Ayarları → Bağlantı'da durum satırındaki Etkin port değerinin beklediğiniz port olduğunu doğrulayın.
  2. Rezerve bir port (ör. 80, 443, 1812, 514) girmediğinizden emin olun; reddedilirse hata mesajındaki yasak portlara bakın.
  3. Güvenlik duvarında yeni portun ajanlardan sunucuya açık olduğunu kontrol edin.
  4. Port değişince token sürümü otomatik arttığından, Ajan Dağıt'taki güncel token'ı GPO Registry değerine yansıtın; yeni makineler yeni portu bu şekilde öğrenir.

Politika "bekliyor" durumunda kalıyor

BelirtiAjanlar sayfasında bir veya birkaç ajanın Politika kolonu uzun süredir bekliyor gösteriyor.
NedenAjan çevrimdışıdır veya son politikayı henüz çekmemiştir. Politikalar poll döngüsünde uygulanır, anlık değildir.

Çözüm:

  1. Ajanın Durum kolonunu kontrol edin. çevrimdışı ise makinenin açık ve ağa bağlı olduğunu, ajan servisinin çalıştığını doğrulayın.
  2. Çevrimiçi olduğu hâlde bekliyorsa Poll aralığı kadar (varsayılan 120 sn) bekleyip Yenile deyin.
  3. Son görülme değeri çok eskiyse ajan sunucuya hiç ulaşamıyor demektir; port ve güvenlik duvarı kurallarını kontrol edin.

Kartlarda tire (—) ve "Super User ile tekrar deneyin" uyarısı

BelirtiSayfalarda değerler yerine tire (—) görünüyor ve sarı bir yetki uyarısı çıkıyor.
NedenBu modül kök (root) etki alanı kapsamı gerektirir; oturum açtığınız hesabın yetkisi bu kapsamı görmeye yetmiyor.
ÇözümOturumu kapatıp Super User yetkisine sahip bir hesapla yeniden giriş yapın. Yetkiniz olduğu hâlde tire görüyorsanız önce Yenile düğmesini deneyin; veri henüz yüklenmemiş olabilir.

Kurcalama koruması açık ajanı kaldıramıyorum

BelirtiHedef makinede ajan servisini durduramıyor veya yazılımı kaldıramıyorsunuz.
NedenAjanın bağlı olduğu grupta Kurcalama Koruması etkindir (servis durdurma engeli / kaldırma koruması).
ÇözümGrubun Unlock parolası ile yetkili kaldırma yapın. Parolayı bilmiyorsanız Ajan Grupları sayfasından ilgili grubu düzenleyip yeni bir unlock parolası tanımlayın; değişiklik ajana bir sonraki poll döngüsünde ulaşır. Alternatif olarak ilgili ajanı kurcalama koruması kapalı bir gruba taşıyabilirsiniz.

GPO ile dağıtılan ajan, elle kaldırılınca tekrar yüklenmiyor

BelirtiAjanı (imzalı MSI) Group Policy (GPO) ile dağıttınız; sonra makineden elle kaldırdınız. Aynı GPO paketi yeniden uygulamıyor — ajan otomatik olarak tekrar yüklenmiyor.
NedenWindows’un GPO yazılım yükleme motoru, paketin daha önce başarıyla kurulduğunu kaydeder ve elle (kullanıcı) kaldırmayı bir yeniden kurulum tetikleyicisi olarak görmez. İstemci makine, politikanın zaten uygulandığını varsayar ve paketi tekrar sorgulamaz; kaldırılan uygulamanın kayıt izleri makinede kaldığı için GPO tekrar tetiklenmez.

Çözüm:

  1. Kayıt defterini temizleyin (en etkili yöntem): Makinede HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\AppMgmt altında ilgili uygulamanın GUID anahtarını silin ve bilgisayarı yeniden başlatın. Sonraki politika uygulamasında GPO paketi yeniden yükler.
  2. Yeniden dağıtım (Redeploy): GPO konsolunda ilgili yazılım paketine sağ tıklayıp All Tasks → Redeploy application seçeneğini deneyin. (Her zaman sonuç vermez; yukarıdaki kayıt defteri temizliği daha güvenilirdir.)
  3. Yeni GPO tanımlama: Gerekirse güncellenmiş bir paket/sürümle yeni bir GPO oluşturup hedef makineye yeniden atayın.

İpucu: Ajanı bir makineden kalıcı olarak kaldırıp yeniden dağıtacaksanız, GPO’nun paketi tekrar itmesi için önce yukarıdaki AppMgmt GUID anahtarını temizlemek en sağlıklı yoldur.

Kapanış

Kılavuzun özeti ve akılda kalması gereken temel ilkeler.

Bu kılavuz, Ajan Yönetimi modülünün beş sayfasını (Genel Bakış, Ajanlar, Ajan Grupları, Ajan Ayarları, Ajan Lisansları) uçtan uca kapsar. Pratikte akış nettir:

#AşamaNe yaparsınız
1Bağlantıyı hazırlayınPSK ve port ile ajanların sunucuya ulaşabilmesini sağlayın.
2Dağıtım yapınEnrollToken ile sıfır-dokunuş GPO/SCCM dağıtımını kurun.
3LisanslayınGelen ajanlara havuzdan lisans atayın veya otomatik atamayı açın.
4Politika uygulayınGruplar üzerinden rolleri, 2FA'yı, logları ve kurcalama korumasını tanımlayın.
5İzleyinGenel Bakış kartlarını ve Ajanlar tablosunu düzenli olarak kontrol edin.

Akılda tutulması gereken beş ilke

  • Renkleri okuyun. Yeşil = iyi, sarı = dikkat, kırmızı = engelleyici. Kararınızı renkli göstergelere göre verin.
  • Değişiklikler anlık değildir. Grup ve global politika değişiklikleri bir sonraki poll/heartbeat döngüsünde uygulanır. Kaydettikten birkaç dakika sonra Yenile ile teyit edin.
  • Mirası kullanın. Rollerde "Miras", loglarda "Global'i miras al" seçenekleri tek merkezden yönetimi kolaylaştırır. İstisnayı yalnızca gerçekten gerektiğinde tanımlayın.
  • Güvenlik istisnalarını en aza indirin. Muaf hesaplar, break-glass hesabı, uzun ömürlü token ve zayıf PSK birer risktir. Düzenli olarak gözden geçirin.
  • GPO ile sunucu senkron kalsın. Sunucuda token sürümü otomatik artar; GPO'daki Registry değeri elle güncellenmelidir. Her rotasyondan sonra bunu unutmayın.

Nereye başvurulur

Bu kılavuzda yanıtını bulamadığınız durumlar veya ürünle ilgili teknik destek talepleri için SYSNET destek ekibiyle iletişime geçin. Destek talebinde aşağıdaki bilgileri paylaşmanız çözüm süresini kısaltır:

  • SignLogger sürümü ve Politika Sürümü numarası (Genel Bakış sayfasından)
  • İlgili ajanın Ajan ID, Hostname, OS / Sürüm ve Son görülme bilgileri
  • Ekranda görünen hata veya uyarı metninin tam hâli (mümkünse ekran görüntüsü)
  • Sorunun ne zaman başladığı ve öncesinde yapılan ayar değişiklikleri
Son güncelleme: 22 Ağustos 2026

Aradığınızı bulamadınız mı?

Teknik destek ekibi ile iletişime geçin