Перейти к содержимому

Системное администрирование ИТ-систем по согласованным правилам

Регламентные задачи делаются, когда дойдут руки, а кто последним менял настройку на сервере — уже никто не помнит. Услуги системных администраторов покрывают названные серверы, домен, сеть и доступы: работы идут по календарю договора, изменения проходят заявкой с исполнителем, а история остаётся в документах, а не в памяти одного человека.

Подготовим предварительное предложение в течение 48 часов после того, как получим достаточно данных.

  • Администрируем только те системы, которые названы в договоре
  • Изменение проходит заявкой: исполнитель, окно работ, проверка результата
  • Наблюдение за согласованными системами круглосуточное
  • Ежемесячный отчёт — всем клиентам на сопровождении

Когда регламентные задачи перестают делаться вовремя

Обновления и проверки ждут свободного часа, схемы и пароли живут у одного человека — штатного либо приходящего системного администратора, — а о проблеме узнают от пользователей.

Отпуск или уход этого человека сразу превращается в риск для работы компании.

Какие системы берём на обслуживание

В работу принимаем то, что названо поимённо: настройка и обслуживание серверов, домен и учётные записи, сеть, административные доступы, наблюдение, обновления и резервное копирование.

Поддержка пользователей и полная модель аутсорсинга сюда не входят — они живут в соседних услугах направления.

01Серверы Windows и LinuxУстановка и настройка серверов в границах договора, роли и службы, обновления программного обеспечения, свободное место, нагрузка и журналы; обслуживание серверов идёт в назначенные окна технических работ.
02Домен и учётные записиActive Directory, группы, политики и административные права — любое изменение начинается с заявки.
03Сеть и сетевое оборудованиеМаршрутизация, VPN, Wi-Fi, установка и настройка сетевого оборудования — в тех границах, которые приняты в работу.
04Регулярные работы по обслуживаниюПроверки систем, обновления, место на дисках, нагрузка и контроль резервного копирования — настройка и обслуживание идут по календарю договора.
05Мониторинг и передача сложногоМониторинг создаёт заявку автоматически при отклонении из оговорённого списка: удалённый системный администратор разбирает её первым, а сложный случай уходит профильному инженеру.
06Документы и история измененийСостав систем, доступы, зависимости, выполненные действия и действующие ограничения записаны и обновляются.

Что меняется, когда за инфраструктурой следят по правилам

Состав систем, доступы и зависимости записаны, а у каждого изменения есть автор, причина и окно работ.

Регулярные задачи идут по календарю, а не по остаточному принципу, и руководитель видит, что происходило с инфраструктурой за месяц.

Сейчас
С услугой
Схемы, пароли и история изменений остаются у одного администратора и теряются вместе с ним.

При приёме описываем роли систем, административные доступы, зависимости и действующие ограничения. Дальнейшие изменения оставляют понятный след.

Обновления и проверки откладываются: текущие заявки всегда кажутся важнее профилактики.

Регулярные работы не прерываются: их состав и календарь определяет договор. Часть отклонений превращается в заявку без участия человека.

Сложный сбой ждёт одного универсального специалиста, хотя причина в сети, 1С или базе данных.

Первая линия уточняет, на что влияет сбой, и передаёт задачу профильному инженеру с готовой диагностикой. Ответственный и статус остаются видны компании.

Административные права выдавались годами, а старые учётные записи и внешние подключения никто не пересматривал.

Пересматриваем права и описываем порядок выдачи доступа. Изменение оформляется заявкой, поэтому видно, кто и зачем получил полномочия.

Сервер или сетевое оборудование меняют без окна работ, проверки зависимостей и понятного пути назад.

До изменения смотрим затронутые сервисы, согласуем время и признак успешного результата. Для рискованной работы отдельно описываем, как вернуть прежнее состояние.

Резервная копия выглядит успешной, но её готовность к восстановлению никто не проверяет.

Ошибки заданий копирования становятся заявками, а восстановление проверяем по регламенту и условиям договора — отклонение обнаруживается задолго до дня, когда копия понадобится.

Покажем, что имеет смысл передать на регулярное администрирование. Расскажите, какие серверы и сетевые узлы у вас есть и кто занимается ими сейчас.

Как принимаем системы в обслуживание

Сначала описываем системы, доступы и зависимости и смотрим, что уже накопилось: обновления, права, копии, точки отказа.

Затем договариваемся о составе технического обслуживания, окнах изменений и о том, кто разбирает сложные случаи. После запуска ведём работы и инциденты, а в отчёте отделяем регулярное сопровождение от того, что просится в отдельный проект.

  1. 01

    Принимаем системы и доступы

    Описываем серверы, сеть, роли, учётные записи, документы и зависимости, без которых работа встанет.

  2. 02

    Смотрим состояние и риски

    Обновления, права, наблюдение, резервные копии, точки отказа и накопленные нерешённые задачи.

  3. 03

    Договариваемся о составе работ и задач

    Регулярные задачи, окна изменений, каналы заявок, порядок передачи сложного и границы услуги.

  4. 04

    Ведём обслуживание и настройку

    Выполняем настройку серверов и сети по календарю, разбираем инциденты и подключаем профильных инженеров по причине.

  5. 05

    Отчитываемся и планируем

    Показываем выполненные действия, повторяющиеся причины, риски и задачи, которые пора вынести в проект.

Сроки и границы

Что записано в договоре на сервис, а что — нет

Состав абонентского обслуживания закрепляем до старта: принятые в работу системы, режим, окна изменений, приоритеты, выезды, исключения и то, как фиксируется инцидент.

Что фиксируем в договоре

  • Реакция до 15 минут — срок, за который инженер берётся за аварию, определённую договором; полное решение занимает столько, сколько требует причина.
  • Плановые изменения, выезды и сроки решения задаёт договор на абонентское обслуживание.
  • Наблюдение за принятыми системами — круглосуточное.

Что согласуем отдельно

  • Поддержка пользователей и полная модель ИТ-аутсорсинга.
  • Любая работа, любое оборудование и круглосуточный режим в платёж по умолчанию.
  • до 15 минутреакция на критичную аварию
  • 24/7наблюдение за согласованными системами

У изменения есть автор, окно и запись

Административные доступы принимаются по описи

Резервное копирование считается контролируемым только при согласованных проверках

Что остаётся у организации

Описанные системы с ролями и зависимостями, понятный порядок выдачи доступов, календарь регулярных работ, история изменений и ежемесячная картина состояния инфраструктуры.

Описанная инфраструктураРоли систем, зависимости, владельцы и критичные сервисы собраны в рабочем документе.
Порядок с доступами и безопасностьюТребования информационной безопасности к доступам записаны: административные права и внешние подключения выдаются через заявку и регулярно пересматриваются.
Календарь регулярных работОбновления, проверки, наблюдение и контроль копий расписаны по датам — у каждой работы своя периодичность.
Маршрут для трудных случаевТрудный случай уходит профильному инженеру, а компания видит ответственного и статус.
История измененийУ выполненной работы остаются причина, окно, затронутые сервисы и способ проверки.
План развития инфраструктурыРиски, износ и повторяющиеся проблемы становятся очередью обновлений и отдельных проектов.

Кто ведёт серверы, сеть и сложные случаи

Обращение принимает первая линия и выясняет, на что влияет проблема.

За задачу отвечает один из системных администраторов: он ведёт серверы, домен, сеть и доступы; профильный инженер подключается, когда причина в 1С, базах данных, безопасности или сетевой архитектуре. Технический руководитель проверяет рискованные изменения. В команде 20 штатных инженеров, без фриланса и ИТ-субподряда.

Поддержка первой линии

Техническая поддержка принимает обращение, уточняет влияние на работу и передаёт задачу дальше уже с деталями: что случилось, где и с какого момента.

Системный администратор

Ведёт серверы, домен, сеть, доступы, наблюдение и регулярные технические работы.

Профильный инженер

Разбирает сложную причину в 1С, базах данных, безопасности или сетевой архитектуре.

Технический руководитель

Проверяет рискованные изменения, повторяющиеся сбои и задачи развития систем.

«Один адрес обращения не означает одного универсального человека: к задаче подключается инженер нужной специализации»
Иванов Николай Владимирович — основатель и руководитель Визард-АйТи

С чем работаем

Сохраняем то, что уже работает у клиента.

Средства наблюдения, резервного копирования и удалённого доступа подбираем после обследования: проектирование и настройку сетей ведут наши инженеры, а физический монтаж кабельных систем выполняют профильные подрядчики.

MS Windows Server
Linux
Active Directory
MikroTik
Zabbix
Veeam
Hyper-V
Proxmox

Стоимость

От чего зависит стоимость услуги

После обследования считаем цену услуги системных администраторов — ежемесячный платёж. На него влияют число серверов и сетевых узлов, площадки и пользователи, состав регулярных работ и наблюдения, режим работы и выезды. Проектные изменения считаем отдельно. Подготовим предварительное предложение в течение 48 часов после того, как получим достаточно данных о вашей ИТ-инфраструктуре и задачах.

Как считаем стоимость

Стоимость считаем после обследования

Ежемесячный платёж зависит от числа серверов и сетевых узлов, площадок и пользователей, состава регулярных работ и наблюдения, режима работы и выездов. Проектные изменения и модернизацию считаем отдельно.

Все цены и условия

Материалы об обслуживании и настройке

Статьи помогут подготовить передачу доступов, проверить зависимость от одного администратора и понять, какие системы и регулярные работы стоит описать до старта.

Связанные материалы блога

Вопросы об услуге системного администрирования

Разбираем, какие системы берём в работу, что входит в зону ответственности системных администраторов, что проверяется регулярно, как проходят заявки и изменения, за чем следит наблюдение, как управляются доступы, что попадает в отчёт и где границы услуги.

Какие системы берутся на администрирование?
Те, что названы в договоре поимённо: серверы Windows и Linux, домен и учётные записи, сеть и сетевое оборудование, виртуализация, административные доступы, наблюдение, обновления и резервное копирование. Услуга шире администрирования одних только серверов, но до полного аутсорсинга не доходит: помощь пользователям и развитие ИТ как функция сюда не входят.
Что проверяется регулярно?
Что именно и как часто проверяется, записано в договоре: обновления систем и служб, свободное место и нагрузка, журналы и ошибки, состояние заданий резервного копирования, права и внешние подключения. Возможны ежедневные, еженедельные и ежемесячные действия — периодичность выбирается по роли системы, а не одинаково для всех.
Как проходят заявки и изменения?
Обращение по телефону диспетчерской или почте попадает в Helpdesk, у него появляются исполнитель и контролируемые сроки. Изменение на сервере или в сети идёт тем же путём: до работы согласуем окно, смотрим зависимые сервисы и задаём признак успешного результата, а для рискованной работы — способ вернуть прежнее состояние.
За чем следит наблюдение?
Круглосуточно — за согласованными серверами, системами, ресурсами и событиями: доступностью, свободным местом, нагрузкой на процессор и память, ключевыми службами. При согласованном отклонении заявка создаётся автоматически — иногда до того, как проблему заметят люди. Отсутствия сбоев наблюдение не гарантирует: его задача — находить отклонения раньше.
Как управляются доступы?
Административные права и внешние подключения принимаются по описи, а дальше выдаются, меняются и закрываются только по заявке. Состав прав пересматриваем регулярно: старые учётные записи и забытые подключения — самая частая находка при приёме инфраструктуры.
Какие данные попадают в отчётность?
Ежемесячный отчёт доступен всем клиентам на сопровождении: выполненные регулярные работы, инциденты и их причины, изменения, состояние наблюдаемых систем и предложения на следующий период. Внутри мы разбираем время реакции и решения, работу групп сопровождения и повторяющиеся проблемы. Планирование развития зависит от уровня сопровождения: встречи по развитию ИТ и дорожная карта доступны для старших договоров.
Где границы услуги?
Администрируем только принятые в работу системы и только в согласованном режиме. Поддержка пользователей, обслуживание рабочих мест, проектные внедрения, миграции и модернизация считаются отдельно. Проектирование и настройку сетей ведут наши штатные инженеры, а физический монтаж кабельных систем выполняют профильные подрядчики — об этом мы говорим заранее.
Можно ли работать вместе со штатным администратором?
Да. Границы делим по системам или по типам задач: за нами регулярные работы и сложные случаи, за штатным специалистом — бизнес-контекст, внутренние приложения и контроль изменений. Что кому принадлежит, записываем до старта, чтобы не спорить об этом при первом инциденте.
Как принять дела от прежнего администратора или подрядчика?
Описываем системы, принимаем доступы и документы по описи, проверяем наблюдение и резервное копирование, отдельно отмечаем пробелы и неизвестные учётные записи. Передачу делим на зоны: каждый участок закрывается документами и доступами, прежде чем перейти к следующему.
Входит ли администрирование самой 1С?
Ведём сервер, операционную систему, сеть и доступы, от которых зависит 1С. Прикладные ошибки и задачи базы данных передаём профильным специалистам — вместе с уже собранной диагностикой, чтобы разбор не начинался заново.

Смежные услуги направления

Администрирование соседствует с обслуживанием серверов, наблюдением за системами, обследованием инфраструктуры и повседневной технической поддержкой пользователей.

Соберём абонентское обслуживание для бизнеса

Назовите серверы, сеть, площадки и задачи, которые чаще всего откладываются. Инженер предложит состав регулярных работ в рамках услуги системных администраторов и порядок передачи дел.

Информация о порядке обработки данных приведена в Политике обработки персональных данных.

Подготовим предварительное предложение в течение 48 часов после того, как получим достаточно данных.

Информация о порядке обработки данных приведена в Политике обработки персональных данных.

Первый звонок инженера — около 30 минут в рабочее время. NDA подписываем по первому требованию, обращение ни к чему не обязывает.

Начните вводить запрос

Поиск по услугам, статьям и страницам