Bölüm 12 · IT yöneticisi · 30 dk (referans)
Sorun giderme — bir şey çalışmıyorsa
Bu bölüm referans — baştan sona okumak gerekmiyor. Yaşadığınız soruna göre ilgili kısma atlayın. Aşağıda 5 ana kategori var: agent, dashboard, network, GPO, sertifika.
Hızlı navigasyon
- → Agent sorunları — Kurulum hatası, başlamıyor, cloud'a bağlanmıyor
- → Dashboard sorunları — Login, görünmeyen veri, yavaşlık
- → Network / firewall — Connectivity, proxy, DNS
- → GPO toplu kurulum — Push olmuyor, hata mesajları
- → Sertifika — Expired, mismatch, renewal hatası
- → Performans — Yavaş yanıt, yüksek CPU/RAM
- → Email + bildirim — Spam, gelmemiş, geç gelmiş
🖥️ Agent sorunları
MSI kurulum hataları
| Hata Kodu | Anlamı | Çözüm |
|---|---|---|
1603 | Fatal kurulum hatası | Local admin yetkisiyle yeniden dene. .NET 4.8 yüklü mü kontrol et. Antivirüsü geçici kapat. |
1722 | Custom action exception | Antivirüs MSI'ı engelliyor. Windows Defender → "Threat history" → permanent allow. |
1633 | Bu Windows sürümü desteklenmiyor | Windows 10 1909+ veya Windows 11 gerekli. winver ile kontrol. |
1638 | Başka versiyon kurulu | Önce eski versiyonu kaldır: msiexec /x {UPGRADE-CODE} /quiet, sonra yeniden kur. |
2755 | Server-side MSI çalıştırma hatası | UAC kapalı olabilir. Açıp yeniden dene. |
1638 + downgrade | Daha yeni sürüm kurulu | Mevcut sürümü --allow-downgrade ile zorla:
msiexec /i veritadlp.msi REINSTALL=ALL REINSTALLMODE=vomus /quiet |
0x80070643 | Genel MSI hata | %TEMP%\veritadlp-install.log oku, son satır gerçek nedeni gösterir. |
Agent kurulu ama çalışmıyor
Servis durumunu kontrol et
sc query veritadlp-agent
Beklenen: STATE: 4 RUNNING. Yoksa:
STATE: 1 STOPPED— başlatmayı dene:sc start veritadlp-agentSTATE: 7 PAUSED— başka servis bekliyor, reboot- "Service does not exist" — kurulum tamamlanmamış, MSI tekrar dene
Event Viewer'da hata var mı?
eventvwr.msc → Windows Logs → Application → Source: VeritaDLP ara.
Son 10 entry'i incele. Tipik hatalar:
- "Cannot connect to API" — network problemi (aşağı, network bölümü)
- "Certificate expired" — sertifika sorunu (aşağı, sertifika bölümü)
- "Configuration parse error" — yapılandırma dosyası bozuk, MSI yeniden kur
Detay log dosyası
Konum:
C:\ProgramData\VeritaDLP\logs\agent.log Son 100 satırı incele:
powershell Get-Content "C:\ProgramData\VeritaDLP\logs\agent.log" -Tail 100 Tipik log mesajları:
[ERROR] enrollment failed: 401 Unauthorized— Token expired, MSI yeniden indir[WARN] heartbeat timeout— Internet kesintisi, geçici[ERROR] policy fetch failed: SSL handshake error— Sertifika veya SSL inspection (aşağı)[INFO] connected to relay, idle— Normal, sorun yok
Agent cloud'da görünmüyor
- 10 dakika bekleyin — ilk heartbeat 5-10 dakika alır
- Internet kontrol:
Test-NetConnection agents.veritadlp.com -Port 8443 - Hostname unique mi? İki PC aynı hostname'le enroll edilemez — değiştirin
- Tenant slug doğru mu? Yanlış tenant'a kurulu MSI 401 verir
- Sertifika geçerli mi?
certutil -store -user My VeritaDLP*ile kontrol
Agent çok CPU kullanıyor
Normal: idle %0-1, tarama anında %3-8. Sürekli %20+ ise anormal.
- Hangi süreç?
tasklist | findstr veritadlp - Anti-virus ile çakışma — Real-time scanning iki kez tarıyor olabilir
- Çok büyük dosya transferi sürekli — hash hesaplaması ağır
- Log dosyası şişmiş —
C:\ProgramData\VeritaDLP\logs\*.log> 100 MB ise silin - Çözülmezse: agent versiyonunu en güncele alın (MSI yeniden indir)
💻 Dashboard sorunları
Login problemleri
| Belirti | Olası Sebep | Çözüm |
|---|---|---|
| "Invalid credentials" | Parola yanlış | Parola sıfırlama linki ile yenile |
| "Account locked (15 dk)" | 5+ yanlış deneme | 15 dakika bekle veya admin "Kilidi Aç" |
| "Account permanently locked" | 10+ yanlış deneme | Sadece destek üzerinden açılır |
| "2FA kodu yanlış" sürekli | Authenticator saat senkronu | Telefon saatini "Otomatik" yap (NTP) |
| "Bu IP'den giriş yasak" | IP allowlist aktif | Owner ile IP'yi allowlist'e ekleyin |
| Email + parola doğru ama login dönmüyor | Browser cookie engelleme | Incognito modda deneyin, cookies izin verin |
| "Session expired" sürekli | Browser saat senkronu bozuk | Bilgisayar saatini NTP ile düzelt |
2FA kodu gelmiyor
Email 2FA için
- Spam klasörünü kontrol et
- Filtreleri kontrol et (Gmail "Updates" / "Promotions")
- 5 dakika bekle — bazı mail provider'lar geç teslim eder
- "Tekrar gönder" butonuna 1 kez tıkla (5+ tıklarsan kilitlenirsin)
- Backup kod kullan (varsa) — Ayarlar → Güvenlik
- Hâlâ olmazsa destek talebi (4 saat içinde dönüş)
TOTP authenticator için
- Telefonda saat doğru mu? Settings → Date & Time → "Set automatically"
- Authenticator uygulamasında VeritaDLP girişi duruyor mu?
- Kod 30 saniyede yenileniyor — son 5 saniye giriyorsan yetişmiyor olabilir
- Backup kod ile gir, sonra TOTP'yi yeniden kur
Olaylar görünmüyor / boş sayfa
- Filtre kontrol et — tarih aralığı doğru mu? Karar tipi tüm seçili mi?
- Rol doğru mu? Auditor görmeye yetkili tüm olayları (siz görüyorsanız onlar da görür)
- Data tenancy aktif mi? Sadece belirli AD gruplarının olaylarına erişim varsa, başka olaylar görünmez
- Browser cache temizle (Ctrl+Shift+R)
- Backend timeout? Dashboard sağ alt köşede "Sunucu yavaş" uyarısı var mı?
Dashboard çok yavaş
- Çok büyük tarih aralığı: "Son 30 gün" yerine "Son 7 gün" filtrele
- Çok fazla sayfa olay: Sayfa başına 100 yerine 50 olay göster
- Browser sekme sayısı: 50+ sekme bilgisayarı yavaşlatır
- ad-blocker: Bazı extension'lar dashboard yapısını bozar — devre dışı bırakıp dene
🌐 Network ve firewall
Connectivity testleri
DNS resolve test
nslookup app.veritadlp.com
nslookup api.veritadlp.com
nslookup agents.veritadlp.com Hepsi bir IP dönmeli (84.247.182.62 veya Cloudflare IP'si). "Server can't find" hatası alıyorsanız DNS sorunu — bilgisayar DNS ayarlarını kontrol edin.
Port + HTTPS test
PowerShell (yönetici):
Test-NetConnection app.veritadlp.com -Port 443
Test-NetConnection agents.veritadlp.com -Port 8443
Beklenen: TcpTestSucceeded: True. False ise firewall engelliyor.
Tam URL test (cURL ile)
curl https://app.veritadlp.com/health
curl https://api.veritadlp.com/v1/health
Yanıt: {"status":"ok"}. Boş yanıt veya timeout → proxy/firewall sorunu.
Corporate firewall — gerekli izinler
Network ekibinize iletilecek liste:
OUTBOUND HTTPS izinleri gerekli:
app.veritadlp.com → TCP 443
api.veritadlp.com → TCP 443
agents.veritadlp.com → TCP 8443 + 443
relay.veritadlp.com → TCP 443 + 21115-21117 (TCP+UDP)
status.veritadlp.com → TCP 443
OUTBOUND IP whitelist (alternatif):
84.247.182.62 → tüm yukarıdaki port'lar
Cloudflare IP rangeleri → 443 (status sayfası için)
SSL Inspection KAPALI olmalı:
agents.veritadlp.com için certificate pinning var
SSL inspection sertifika değiştirir → bağlantı kopar Proxy arkasından çalışma
Corporate proxy kullanıyorsanız agent'a proxy adresini söylemek gerekir:
HKLM\SOFTWARE\VeritaDLP\Agent
ProxyAddress = http://proxy.company.local:8080
ProxyUser = (kullanıcı, opsiyonel)
ProxyPass = (parola, opsiyonel, DPAPI encrypted) Veya MSI kurulumunda parametre olarak verin:
msiexec /i veritadlp.msi PROXY="http://proxy.company.local:8080" /quiet 📋 GPO ile toplu kurulum sorunları
GPO push olmuyor
GPO link doğru OU'ya bağlı mı?
Group Policy Management → ilgili GPO → Scope tabı → Links bölümü. Hedef OU'lar listelenmiş mi? Domain root'a bağlıysa tüm bilgisayarlara push olur (büyük environment'ta riskli).
Computer policy active mi?
Hedef bilgisayarda gpresult /R çalıştırın. "Computer Settings" altında
sizin GPO'nuz "Applied" listede mi? Değilse:
- Bilgisayar AD'de doğru OU'da mı?
- GPO security filtering kısıtlamış mı? (Authenticated Users ile uyuşmalı)
- WMI filter aktif mi? Çakışıyor mu?
gpupdate /force+ reboot
Software Installation pakti çalışmıyor
Event Viewer → Windows Logs → System → Source: GroupPolicy. Olası hatalar:
Event 102:MSI dosyası erişilemiyor (UNC path yanlış veya read izin yok)Event 108:MSI bozukEvent 1085:Servis hesabı yetkisi yok (Computer hesabı SYSVOL'a erişebilmeli)
Startup script alternatifi
Software Installation güvenilmezse, startup script daha basit:
# veritadlp-install.ps1
$installed = Get-Service -Name "veritadlp-agent" -ErrorAction SilentlyContinue
if (-not $installed) {
$log = "$env:TEMP\veritadlp-install-$(Get-Date -Format yyyyMMdd-HHmmss).log"
Start-Process msiexec.exe -ArgumentList @(
"/i", "\\domain.local\SYSVOL\domain.local\veritadlp\agent.msi",
"/quiet", "/norestart",
"/l*v", $log
) -Wait -NoNewWindow
} else {
# Versiyon kontrol — eski ise upgrade
$current = (Get-WmiObject Win32_Product | Where-Object $_.Name -like "*VeritaDLP*").Version
if ([Version]$current -lt [Version]"1.5.0") {
Start-Process msiexec.exe -ArgumentList "/i \\domain.local\SYSVOL\...\agent.msi REINSTALL=ALL REINSTALLMODE=vomus /quiet" -Wait
}
} Bu script computer config startup'a ekle. Her boot'ta kontrol eder, eksikse kurar, eskiyse upgrade eder. Idempotent + güvenli.
🔐 Sertifika sorunları
"Certificate expired" hatası
Agent sertifikası 90 günde sona erer, 60. günde otomatik yenilenir. Eğer 90 gün geçtiyse ve yenilenmediyse:
- Agent uzun süre offline mıydı? (60+ gün) — Internet'e bağlanmadıysa yenileyemez
- Cloud'da agent revoke edilmiş mi? Dashboard → Agent'lar → ilgili agent → durum
- Tenant suspended mi? (Ödeme gecikmesi vb.)
Çözüm:
- Dashboard → Agent'lar → ilgili agent → "Revoke + Re-enroll"
- Yeni MSI indir (yeni token + intermediate CA içerir)
- Hedef PC'de eski agent'ı kaldır (
msiexec /x) + yeni MSI kur - İlk başlatmada yeni sertifika alır, normal işleyişe döner
"Certificate mismatch" hatası
MSI birden fazla tenant'a yanlış kuruldu — agent'ın bake edilmiş intermediate CA'sı yanlış tenant'ın cloud'una bağlanmaya çalışıyor.
- Doğru MSI indirin — Dashboard → Ayarlar → Agent → "MSI İndir"
- İndirilen dosya adında tenant slug'ı kontrol edin:
veritadlp-agent-{slug}-X.Y.Z.msi - Yanlış MSI kurulmuşsa:
msiexec /xile kaldır, doğrusunu kur
"Root CA not trusted" hatası
Sertifika doğrulanırken root CA bulunamıyor. Olası sebepler:
- Windows trust store'da yok (corporate ortamda Custom CA temizlik politikası olabilir)
- SSL inspection orta-noktada sertifikayı değiştiriyor
- Group Policy kendi root certificates'ı zorlamış
Çözüm:
# VeritaDLP Root CA'sını trust store'a ekle (admin):
certutil -addstore -enterprise Root veritadlp-root-ca.crt Veya GPO ile tüm domain'e push edin (Computer Configuration → Public Key Policies → Trusted Root CA).
⚡ Performans sorunları
Agent çok ağır CPU/RAM
- Hangi süreç?
tasklist /FI "IMAGENAME eq veritadlp-agent.exe" - RAM normal: 50-100 MB idle, 150 MB tarama anında
- CPU normal: %0-1 idle, %3-8 büyük dosya taraması anında
- Anormal: Sürekli %20+ CPU veya 500+ MB RAM
Sebepler:
- Anti-virus çift tarama: Defender + Symantec aynı dosyayı 2 kez tarıyor. Anti-virus istisnaları (Bölüm 3'teki liste) eklenmemiş.
- Çok büyük dosya transferi: 2+ GB dosya kopyalama → hash hesabı uzun sürer. Normal davranış.
- Log dosyaları şişmiş:
C:\ProgramData\VeritaDLP\logs\*.log> 1 GB olursa eski log'ları silin. - Bellek sızıntısı: 2 günden uzun çalışan agent restart edin (servis restart).
Dashboard yavaş yükleniyor
- Browser developer tools (F12) → Network sekme → en yavaş istek hangisi?
- 500 ms+ yanıt veren backend → status.veritadlp.com'a bakın (sistem geneli yavaşlık mı?)
- Browser cache temizle (Ctrl+Shift+Delete)
- Sadece dashboard yavaşsa → ad-blocker / extension devre dışı bırak
📧 Email ve bildirim sorunları
Davet maili gelmedi
- Spam klasörünü kontrol et
- Filtreleri kontrol et (Gmail: "Updates", "Promotions" sekmeleri)
- Mail provider'ı
@veritadlp.com'u allowlist'e ekle - 5 dakikadan az ise bekle
- Dashboard → Kullanıcılar → ilgili kullanıcı → "Davet Maili Yeniden Gönder"
- Hâlâ yoksa destek talebi (SMTP2GO ile mail provider'a delivery log'u var)
Olay bildirim maili gelmiyor
- Profil → Bildirim Tercihleri → Email aktif mi?
- Sessiz saatler ayarı var mı? (gece bildirimler kapalı olabilir)
- Olay önceliği yeterli mi? (örn. sadece "Yüksek risk" bildirim alıyorsanız orta riskli olaylar mail göndermez)
- Webhook entegrasyonu varsa, mail yerine webhook gidiyor olabilir
Mail'ler spam'e düşüyor
Mail provider'ınızda @veritadlp.com domain'ini whitelist'e ekleyin.
SMTP2GO IP rangeleri:
173.245.78.0/24
178.62.45.0/24
167.71.151.0/24 Corporate mail server kullanıyorsanız, SPF/DKIM kontrolünü gevşetin. Veya destek talebi açın — kendi domain'inizden gönderim yapılandırılabilir (Faz 7 — Bring Your Own Email).
🔌 AD Connector sorunları
Sync olmuyor
Servis durumu
sc query veritadlp-connector
Get-Content "C:\ProgramData\VeritaDLP\connector\logs\connector.log" -Tail 50 AD bağlantı testi
# Connector'ı çalıştırdığınız sunucuda:
ldp.exe # GUI tool
# Veya PowerShell:
Test-Connection domain-controller.local
Get-ADUser -Filter * -SearchBase "DC=domain,DC=local" -ResultSetSize 1 Bağlanamıyorsa: service account yetkisi yok veya AD ağ erişimi engelli.
Cloud'a push çalışıyor mu?
Test-NetConnection api.veritadlp.com -Port 443 True dönüyorsa connector + cloud arası OK. Hata genelde AD tarafında.
Bazı kullanıcılar sync olmuyor
- OU filtresi aktif mi? Connector sadece belirli OU'lardan sync ediyorsa, başka OU'daki kullanıcılar gelmez. Ayarları açın.
- Service account yetkisi yetersiz: O OU'ya read yetkisi olmalı
- Disabled user'lar: AD'de disabled user'ları sync etmiyoruz (varsayılan). Açmak için Connector ayarları → "Disabled kullanıcıları da sync et"
🛡️ Agent self-protection sorunları
Agent local admin tarafından durduruluyor
Local admin yetkili kullanıcı agent'ı durdurabilir (Windows servis hakları). Bunu engellemek için:
- Servis Recovery ayarı: Durulunca otomatik yeniden başlat (varsayılan açık, MSI kurulumunda)
- Group Policy: "Service stop" yetkisini sadece DOMAIN ADMIN'lere ver
- Audit log: Durdurma denemesi cloud'a bildirilir, dashboard'da
agent.stopped_locallyevent'i görünür
Antivirüs agent'ı engelliyor
Windows Defender / Symantec / Kaspersky için istisna:
- Dosya yolları:
C:\Program Files\VeritaDLP\C:\ProgramData\VeritaDLP\C:\Windows\System32\drivers\veritadlp-mf.sys
- Süreç adları:
veritadlp-agent.exeveritadlp-connector.exe(Connector kurulu sunucuda)
Destek için hangi bilgileri toplamalıyım?
- Hangi adımda sorun çıktı? (kurulum, enrollment, politika tetikleme, vb.)
- Hata mesajı tam metni (ekran görüntüsü)
- Agent log dosyasının son 100 satırı
- Windows versiyonu (
winver) - Bilgisayar hostname'i
- Tenant slug'ınız
Acil durum kontak
- Sistem genelinde down: status.veritadlp.com kontrol et
- WhatsApp: +90 532 013 17 61 — mesai saatlerinde hızlı yanıt
- E-posta: mehmet@veritadlp.com — 7/24, mesai içi yanıt
- Destek talebi: Dashboard → Destek Talepleri → 4 saat SLA