Ana içeriğe geç

Bölüm 12 · IT yöneticisi · 30 dk (referans)

Sorun giderme — bir şey çalışmıyorsa

Bu bölüm referans — baştan sona okumak gerekmiyor. Yaşadığınız soruna göre ilgili kısma atlayın. Aşağıda 5 ana kategori var: agent, dashboard, network, GPO, sertifika.

Hızlı navigasyon

🖥️ Agent sorunları

MSI kurulum hataları

Hata Kodu Anlamı Çözüm
1603 Fatal kurulum hatası Local admin yetkisiyle yeniden dene. .NET 4.8 yüklü mü kontrol et. Antivirüsü geçici kapat.
1722 Custom action exception Antivirüs MSI'ı engelliyor. Windows Defender → "Threat history" → permanent allow.
1633 Bu Windows sürümü desteklenmiyor Windows 10 1909+ veya Windows 11 gerekli. winver ile kontrol.
1638 Başka versiyon kurulu Önce eski versiyonu kaldır: msiexec /x {UPGRADE-CODE} /quiet, sonra yeniden kur.
2755 Server-side MSI çalıştırma hatası UAC kapalı olabilir. Açıp yeniden dene.
1638 + downgrade Daha yeni sürüm kurulu Mevcut sürümü --allow-downgrade ile zorla: msiexec /i veritadlp.msi REINSTALL=ALL REINSTALLMODE=vomus /quiet
0x80070643 Genel MSI hata %TEMP%\veritadlp-install.log oku, son satır gerçek nedeni gösterir.

Agent kurulu ama çalışmıyor

1

Servis durumunu kontrol et

sc query veritadlp-agent

Beklenen: STATE: 4 RUNNING. Yoksa:

  • STATE: 1 STOPPED — başlatmayı dene: sc start veritadlp-agent
  • STATE: 7 PAUSED — başka servis bekliyor, reboot
  • "Service does not exist" — kurulum tamamlanmamış, MSI tekrar dene
2

Event Viewer'da hata var mı?

eventvwr.msc → Windows Logs → Application → Source: VeritaDLP ara. Son 10 entry'i incele. Tipik hatalar:

  • "Cannot connect to API" — network problemi (aşağı, network bölümü)
  • "Certificate expired" — sertifika sorunu (aşağı, sertifika bölümü)
  • "Configuration parse error" — yapılandırma dosyası bozuk, MSI yeniden kur
3

Detay log dosyası

Konum:

C:\ProgramData\VeritaDLP\logs\agent.log

Son 100 satırı incele:

powershell Get-Content "C:\ProgramData\VeritaDLP\logs\agent.log" -Tail 100

Tipik log mesajları:

  • [ERROR] enrollment failed: 401 Unauthorized — Token expired, MSI yeniden indir
  • [WARN] heartbeat timeout — Internet kesintisi, geçici
  • [ERROR] policy fetch failed: SSL handshake error — Sertifika veya SSL inspection (aşağı)
  • [INFO] connected to relay, idle — Normal, sorun yok

Agent cloud'da görünmüyor

  1. 10 dakika bekleyin — ilk heartbeat 5-10 dakika alır
  2. Internet kontrol: Test-NetConnection agents.veritadlp.com -Port 8443
  3. Hostname unique mi? İki PC aynı hostname'le enroll edilemez — değiştirin
  4. Tenant slug doğru mu? Yanlış tenant'a kurulu MSI 401 verir
  5. Sertifika geçerli mi? certutil -store -user My VeritaDLP* ile kontrol

Agent çok CPU kullanıyor

Normal: idle %0-1, tarama anında %3-8. Sürekli %20+ ise anormal.

  1. Hangi süreç? tasklist | findstr veritadlp
  2. Anti-virus ile çakışma — Real-time scanning iki kez tarıyor olabilir
  3. Çok büyük dosya transferi sürekli — hash hesaplaması ağır
  4. Log dosyası şişmiş — C:\ProgramData\VeritaDLP\logs\*.log > 100 MB ise silin
  5. Çözülmezse: agent versiyonunu en güncele alın (MSI yeniden indir)

💻 Dashboard sorunları

Login problemleri

Belirti Olası Sebep Çözüm
"Invalid credentials" Parola yanlış Parola sıfırlama linki ile yenile
"Account locked (15 dk)" 5+ yanlış deneme 15 dakika bekle veya admin "Kilidi Aç"
"Account permanently locked" 10+ yanlış deneme Sadece destek üzerinden açılır
"2FA kodu yanlış" sürekli Authenticator saat senkronu Telefon saatini "Otomatik" yap (NTP)
"Bu IP'den giriş yasak" IP allowlist aktif Owner ile IP'yi allowlist'e ekleyin
Email + parola doğru ama login dönmüyor Browser cookie engelleme Incognito modda deneyin, cookies izin verin
"Session expired" sürekli Browser saat senkronu bozuk Bilgisayar saatini NTP ile düzelt

2FA kodu gelmiyor

Email 2FA için

  1. Spam klasörünü kontrol et
  2. Filtreleri kontrol et (Gmail "Updates" / "Promotions")
  3. 5 dakika bekle — bazı mail provider'lar geç teslim eder
  4. "Tekrar gönder" butonuna 1 kez tıkla (5+ tıklarsan kilitlenirsin)
  5. Backup kod kullan (varsa) — Ayarlar → Güvenlik
  6. Hâlâ olmazsa destek talebi (4 saat içinde dönüş)

TOTP authenticator için

  1. Telefonda saat doğru mu? Settings → Date & Time → "Set automatically"
  2. Authenticator uygulamasında VeritaDLP girişi duruyor mu?
  3. Kod 30 saniyede yenileniyor — son 5 saniye giriyorsan yetişmiyor olabilir
  4. Backup kod ile gir, sonra TOTP'yi yeniden kur

Olaylar görünmüyor / boş sayfa

  1. Filtre kontrol et — tarih aralığı doğru mu? Karar tipi tüm seçili mi?
  2. Rol doğru mu? Auditor görmeye yetkili tüm olayları (siz görüyorsanız onlar da görür)
  3. Data tenancy aktif mi? Sadece belirli AD gruplarının olaylarına erişim varsa, başka olaylar görünmez
  4. Browser cache temizle (Ctrl+Shift+R)
  5. Backend timeout? Dashboard sağ alt köşede "Sunucu yavaş" uyarısı var mı?

Dashboard çok yavaş

  • Çok büyük tarih aralığı: "Son 30 gün" yerine "Son 7 gün" filtrele
  • Çok fazla sayfa olay: Sayfa başına 100 yerine 50 olay göster
  • Browser sekme sayısı: 50+ sekme bilgisayarı yavaşlatır
  • ad-blocker: Bazı extension'lar dashboard yapısını bozar — devre dışı bırakıp dene

🌐 Network ve firewall

Connectivity testleri

1

DNS resolve test

nslookup app.veritadlp.com
nslookup api.veritadlp.com
nslookup agents.veritadlp.com

Hepsi bir IP dönmeli (84.247.182.62 veya Cloudflare IP'si). "Server can't find" hatası alıyorsanız DNS sorunu — bilgisayar DNS ayarlarını kontrol edin.

2

Port + HTTPS test

PowerShell (yönetici):

Test-NetConnection app.veritadlp.com -Port 443
Test-NetConnection agents.veritadlp.com -Port 8443

Beklenen: TcpTestSucceeded: True. False ise firewall engelliyor.

3

Tam URL test (cURL ile)

curl https://app.veritadlp.com/health
curl https://api.veritadlp.com/v1/health

Yanıt: {"status":"ok"}. Boş yanıt veya timeout → proxy/firewall sorunu.

Corporate firewall — gerekli izinler

Network ekibinize iletilecek liste:

OUTBOUND HTTPS izinleri gerekli:
  app.veritadlp.com          → TCP 443
  api.veritadlp.com          → TCP 443
  agents.veritadlp.com       → TCP 8443 + 443
  relay.veritadlp.com        → TCP 443 + 21115-21117 (TCP+UDP)
  status.veritadlp.com       → TCP 443

OUTBOUND IP whitelist (alternatif):
  84.247.182.62              → tüm yukarıdaki port'lar
  Cloudflare IP rangeleri    → 443 (status sayfası için)

SSL Inspection KAPALI olmalı:
  agents.veritadlp.com için certificate pinning var
  SSL inspection sertifika değiştirir → bağlantı kopar
⚠️ SSL inspection / TLS interception sorunu
Bazı corporate firewall'lar (Fortigate, Palo Alto) "SSL inspection" yapar — orta noktada kendi sertifikasını inject eder. Bu agent'ın cloud'a güvenli bağlanmasını engeller. VeritaDLP domain'leri için SSL inspection bypass ekleyin.

Proxy arkasından çalışma

Corporate proxy kullanıyorsanız agent'a proxy adresini söylemek gerekir:

HKLM\SOFTWARE\VeritaDLP\Agent
  ProxyAddress = http://proxy.company.local:8080
  ProxyUser    = (kullanıcı, opsiyonel)
  ProxyPass    = (parola, opsiyonel, DPAPI encrypted)

Veya MSI kurulumunda parametre olarak verin:

msiexec /i veritadlp.msi PROXY="http://proxy.company.local:8080" /quiet

📋 GPO ile toplu kurulum sorunları

GPO push olmuyor

1

GPO link doğru OU'ya bağlı mı?

Group Policy Management → ilgili GPO → Scope tabı → Links bölümü. Hedef OU'lar listelenmiş mi? Domain root'a bağlıysa tüm bilgisayarlara push olur (büyük environment'ta riskli).

2

Computer policy active mi?

Hedef bilgisayarda gpresult /R çalıştırın. "Computer Settings" altında sizin GPO'nuz "Applied" listede mi? Değilse:

  • Bilgisayar AD'de doğru OU'da mı?
  • GPO security filtering kısıtlamış mı? (Authenticated Users ile uyuşmalı)
  • WMI filter aktif mi? Çakışıyor mu?
  • gpupdate /force + reboot
3

Software Installation pakti çalışmıyor

Event Viewer → Windows Logs → System → Source: GroupPolicy. Olası hatalar:

  • Event 102: MSI dosyası erişilemiyor (UNC path yanlış veya read izin yok)
  • Event 108: MSI bozuk
  • Event 1085: Servis hesabı yetkisi yok (Computer hesabı SYSVOL'a erişebilmeli)

Startup script alternatifi

Software Installation güvenilmezse, startup script daha basit:

# veritadlp-install.ps1
$installed = Get-Service -Name "veritadlp-agent" -ErrorAction SilentlyContinue
if (-not $installed) {
  $log = "$env:TEMP\veritadlp-install-$(Get-Date -Format yyyyMMdd-HHmmss).log"
  Start-Process msiexec.exe -ArgumentList @(
    "/i", "\\domain.local\SYSVOL\domain.local\veritadlp\agent.msi",
    "/quiet", "/norestart",
    "/l*v", $log
  ) -Wait -NoNewWindow
} else {
  # Versiyon kontrol — eski ise upgrade
  $current = (Get-WmiObject Win32_Product | Where-Object $_.Name -like "*VeritaDLP*").Version
  if ([Version]$current -lt [Version]"1.5.0") {
    Start-Process msiexec.exe -ArgumentList "/i \\domain.local\SYSVOL\...\agent.msi REINSTALL=ALL REINSTALLMODE=vomus /quiet" -Wait
  }
}

Bu script computer config startup'a ekle. Her boot'ta kontrol eder, eksikse kurar, eskiyse upgrade eder. Idempotent + güvenli.

🔐 Sertifika sorunları

"Certificate expired" hatası

Agent sertifikası 90 günde sona erer, 60. günde otomatik yenilenir. Eğer 90 gün geçtiyse ve yenilenmediyse:

  1. Agent uzun süre offline mıydı? (60+ gün) — Internet'e bağlanmadıysa yenileyemez
  2. Cloud'da agent revoke edilmiş mi? Dashboard → Agent'lar → ilgili agent → durum
  3. Tenant suspended mi? (Ödeme gecikmesi vb.)

Çözüm:

  1. Dashboard → Agent'lar → ilgili agent → "Revoke + Re-enroll"
  2. Yeni MSI indir (yeni token + intermediate CA içerir)
  3. Hedef PC'de eski agent'ı kaldır (msiexec /x) + yeni MSI kur
  4. İlk başlatmada yeni sertifika alır, normal işleyişe döner

"Certificate mismatch" hatası

MSI birden fazla tenant'a yanlış kuruldu — agent'ın bake edilmiş intermediate CA'sı yanlış tenant'ın cloud'una bağlanmaya çalışıyor.

  1. Doğru MSI indirin — Dashboard → Ayarlar → Agent → "MSI İndir"
  2. İndirilen dosya adında tenant slug'ı kontrol edin: veritadlp-agent-{slug}-X.Y.Z.msi
  3. Yanlış MSI kurulmuşsa: msiexec /x ile kaldır, doğrusunu kur

"Root CA not trusted" hatası

Sertifika doğrulanırken root CA bulunamıyor. Olası sebepler:

  • Windows trust store'da yok (corporate ortamda Custom CA temizlik politikası olabilir)
  • SSL inspection orta-noktada sertifikayı değiştiriyor
  • Group Policy kendi root certificates'ı zorlamış

Çözüm:

# VeritaDLP Root CA'sını trust store'a ekle (admin):
certutil -addstore -enterprise Root veritadlp-root-ca.crt

Veya GPO ile tüm domain'e push edin (Computer Configuration → Public Key Policies → Trusted Root CA).

⚡ Performans sorunları

Agent çok ağır CPU/RAM

  1. Hangi süreç?
    tasklist /FI "IMAGENAME eq veritadlp-agent.exe"
  2. RAM normal: 50-100 MB idle, 150 MB tarama anında
  3. CPU normal: %0-1 idle, %3-8 büyük dosya taraması anında
  4. Anormal: Sürekli %20+ CPU veya 500+ MB RAM

Sebepler:

  • Anti-virus çift tarama: Defender + Symantec aynı dosyayı 2 kez tarıyor. Anti-virus istisnaları (Bölüm 3'teki liste) eklenmemiş.
  • Çok büyük dosya transferi: 2+ GB dosya kopyalama → hash hesabı uzun sürer. Normal davranış.
  • Log dosyaları şişmiş: C:\ProgramData\VeritaDLP\logs\*.log > 1 GB olursa eski log'ları silin.
  • Bellek sızıntısı: 2 günden uzun çalışan agent restart edin (servis restart).

Dashboard yavaş yükleniyor

  1. Browser developer tools (F12) → Network sekme → en yavaş istek hangisi?
  2. 500 ms+ yanıt veren backend → status.veritadlp.com'a bakın (sistem geneli yavaşlık mı?)
  3. Browser cache temizle (Ctrl+Shift+Delete)
  4. Sadece dashboard yavaşsa → ad-blocker / extension devre dışı bırak

📧 Email ve bildirim sorunları

Davet maili gelmedi

  1. Spam klasörünü kontrol et
  2. Filtreleri kontrol et (Gmail: "Updates", "Promotions" sekmeleri)
  3. Mail provider'ı @veritadlp.com'u allowlist'e ekle
  4. 5 dakikadan az ise bekle
  5. Dashboard → Kullanıcılar → ilgili kullanıcı → "Davet Maili Yeniden Gönder"
  6. Hâlâ yoksa destek talebi (SMTP2GO ile mail provider'a delivery log'u var)

Olay bildirim maili gelmiyor

  1. Profil → Bildirim Tercihleri → Email aktif mi?
  2. Sessiz saatler ayarı var mı? (gece bildirimler kapalı olabilir)
  3. Olay önceliği yeterli mi? (örn. sadece "Yüksek risk" bildirim alıyorsanız orta riskli olaylar mail göndermez)
  4. Webhook entegrasyonu varsa, mail yerine webhook gidiyor olabilir

Mail'ler spam'e düşüyor

Mail provider'ınızda @veritadlp.com domain'ini whitelist'e ekleyin. SMTP2GO IP rangeleri:

173.245.78.0/24
178.62.45.0/24
167.71.151.0/24

Corporate mail server kullanıyorsanız, SPF/DKIM kontrolünü gevşetin. Veya destek talebi açın — kendi domain'inizden gönderim yapılandırılabilir (Faz 7 — Bring Your Own Email).

🔌 AD Connector sorunları

Sync olmuyor

1

Servis durumu

sc query veritadlp-connector
Get-Content "C:\ProgramData\VeritaDLP\connector\logs\connector.log" -Tail 50
2

AD bağlantı testi

# Connector'ı çalıştırdığınız sunucuda:
ldp.exe   # GUI tool
# Veya PowerShell:
Test-Connection domain-controller.local
Get-ADUser -Filter * -SearchBase "DC=domain,DC=local" -ResultSetSize 1

Bağlanamıyorsa: service account yetkisi yok veya AD ağ erişimi engelli.

3

Cloud'a push çalışıyor mu?

Test-NetConnection api.veritadlp.com -Port 443

True dönüyorsa connector + cloud arası OK. Hata genelde AD tarafında.

Bazı kullanıcılar sync olmuyor

  • OU filtresi aktif mi? Connector sadece belirli OU'lardan sync ediyorsa, başka OU'daki kullanıcılar gelmez. Ayarları açın.
  • Service account yetkisi yetersiz: O OU'ya read yetkisi olmalı
  • Disabled user'lar: AD'de disabled user'ları sync etmiyoruz (varsayılan). Açmak için Connector ayarları → "Disabled kullanıcıları da sync et"

🛡️ Agent self-protection sorunları

Agent local admin tarafından durduruluyor

Local admin yetkili kullanıcı agent'ı durdurabilir (Windows servis hakları). Bunu engellemek için:

  1. Servis Recovery ayarı: Durulunca otomatik yeniden başlat (varsayılan açık, MSI kurulumunda)
  2. Group Policy: "Service stop" yetkisini sadece DOMAIN ADMIN'lere ver
  3. Audit log: Durdurma denemesi cloud'a bildirilir, dashboard'da agent.stopped_locally event'i görünür

Antivirüs agent'ı engelliyor

Windows Defender / Symantec / Kaspersky için istisna:

  • Dosya yolları:
    • C:\Program Files\VeritaDLP\
    • C:\ProgramData\VeritaDLP\
    • C:\Windows\System32\drivers\veritadlp-mf.sys
  • Süreç adları:
    • veritadlp-agent.exe
    • veritadlp-connector.exe (Connector kurulu sunucuda)

Destek için hangi bilgileri toplamalıyım?

ℹ️ Destek talebi öncesi 5 dakika kuralı
Destek talebi açmadan önce 5 dakika ayırın ve şunları toplayın:
  1. Hangi adımda sorun çıktı? (kurulum, enrollment, politika tetikleme, vb.)
  2. Hata mesajı tam metni (ekran görüntüsü)
  3. Agent log dosyasının son 100 satırı
  4. Windows versiyonu (winver)
  5. Bilgisayar hostname'i
  6. Tenant slug'ınız
Bu bilgilerle ilk yanıtta direkt çözüm gelir, ileri-geri yazışma azalır.

Acil durum kontak