Makineyi emekliye ayırma ve kaldırma
Dynacop giriş ekranını koruduğu için, kaldırılması bir makineyi asla kilitlememelidir. Tek kural:
1. Kaynağı emekliye ayırın (arşivleyin)
Bölüm başlığı “1. Kaynağı emekliye ayırın (arşivleyin)”Panelde kaynağı arşivleyin. O andan itibaren backend ajana geri çekil der: o makinede MFA artık zorlanmaz, girişler geçer ve kaynak emekli durumuna geçer.
- Emekliye ayırma geri alınabilir — Geri Yükle her şeyi, tüm erişimlerle, olduğu gibi geri getirir.
- Emekli makine bilinçli olarak
fail-mode: closed’dan muaftır — offboarding kimseyi kilitlemez. - Makine hâlâ çevrimiçiyse panel onay ister.
2. Ajanı kaldırın
Bölüm başlığı “2. Ajanı kaldırın”Dynacop for Windows Login’i Programlar ve Özellikler’den (ya da dağıtım aracınızla) kaldırın. Kaldırma sırasında ajan:
- bulutu bilgilendirir (elinden geldiğince) — panelde “kaldırıldı” rozeti görünür,
- servisini, credential provider’ı, dosyaları ve yerel durumu siler,
- Shield’ın açtığı güvenlik duvarı kurallarını temizler — arkada yetim engel kalmaz.
Makine silinip yeniden kurulduysa bildirim gelmez — normaldir; kaynak çevrimdışı görünür (30 günden sonra bayat).
3. Kaynağı silin
Bölüm başlığı “3. Kaynağı silin”Makine kaldırıldı görünüyorsa (ya da gittiğini biliyorsanız) kaynağı panelden silin. Bu, kaynağı ve erişim kayıtlarını kalıcı olarak kaldırır.
Güvenlik ağları
Bölüm başlığı “Güvenlik ağları”- Önce silmek makineyi kilitlemez. Kurulu bir ajan kaynağının silindiğini görürse fail-open olur ve zorlamayı bırakır — tasarım gereği. Bu davranış için ajanları güncel tutun.
- Sürüm yükseltme asla kayıt silmez — yalnız gerçek kaldırma siler.
- 30 günden uzun sessiz kaynaklar bayat işaretlenir; yetimler kolay görünür.
Kişi offboarding’i
Bölüm başlığı “Kişi offboarding’i”Makine değil bir kişiyi çıkarmak için: Kaynak Kullanıcıları’nda devre dışı bırakın — tüm erişimleri anında kesilir, denetim geçmişi korunur. Bkz. kişi yaşam döngüsü.