สิ้นสุด บริษัท ความสัมพันธ์ของผู้ดูแลระบบ IT [ปิด]


60

เราใช้ บริษัท เพื่อจัดการโครงสร้างพื้นฐานด้านไอที (สำนักงานขนาดเล็ก) ของเรา เราไม่มีบันทึกที่สมบูรณ์เกี่ยวกับสิ่งที่ได้ทำไปหรือยังไม่ได้ทำและไม่รู้ว่าเราต้องขออะไรเพื่อเลือกสิ่งนี้ด้วยตนเอง มีรายการตรวจสอบ "สิ่งที่ดีเพื่อให้แน่ใจว่าคุณได้รับ" สำหรับคนที่อยู่ในสถานการณ์นี้หรือไม่? (รหัสผลิตภัณฑ์ Windows OS สื่อการติดตั้ง (?) รหัสผ่านผู้ดูแลระบบโดเมนคอนโทรลเลอร์ ฯลฯ )


17
คุณอาจพิจารณาให้ บริษัท ไอทีเก่าทับซ้อนกับ บริษัท ไอทีใหม่เป็นเวลาหนึ่งเดือนหากพวกเขาจะทำ
jftuga

1
เรื่องนี้เกิดขึ้นจริงเมื่อปีที่แล้ว :-) ขออ้างอิงในอนาคตและคิดว่ามันจะเป็นการดีถ้ามีคำตอบในฟอรัม!
albiglan

คำตอบ:


61
  1. รหัสผ่านทั้งหมด (สำหรับอุปกรณ์แอปพลิเคชันและบัญชีทั้งหมด)
  2. บันทึกทั้งหมดที่เกี่ยวข้องกับซอฟต์แวร์ใบอนุญาตและสื่อ (รวมถึงประวัติคำสั่งซื้อ / หลักฐาน)
  3. สื่อทั้งหมด (รวมถึงสื่อการติดตั้งและการสำรองข้อมูลสด)
  4. เอกสารทั้งหมดรวมถึง
    • เซิร์ฟเวอร์ฮาร์ดแวร์เครือข่าย (รวมถึงที่อยู่ IP) และการกำหนดค่าระบบปฏิบัติการ
    • รายละเอียดของกระบวนการและขั้นตอน (เช่นการเพิ่มผู้ใช้สร้างกล่องจดหมายใหม่ ฯลฯ )
    • ข้อมูลเกี่ยวกับงานที่เรียกอัตโนมัติ / ด้วยตนเอง (สำรอง, ดูแลทำความสะอาด ฯลฯ )
    • ตรวจสอบเอกสารก่อนและทำการปรับปรุงหากคุณมีคำถามหรือค้นหาข้อมูลที่ขาดหายไป / เก่า
  5. รายละเอียดของสัญญาบุคคลที่สามใด ๆ ที่พวกเขาอาจทำเพื่อสนับสนุนที่คุณอาจต้องใช้ในการ / ออกเอง (เช่นการบำรุงรักษาฮาร์ดแวร์)
  6. รายการการเข้าถึงทางกายภาพ / VPN / ที่ปลอดภัยใด ๆ (ป้าย, กุญแจ, โทเค็น, fobs ฯลฯ )
  7. ข้อมูลเกี่ยวกับบัญชีโทรคมนาคม
  8. เข้าสู่เว็บไซต์ใด ๆ ที่คุณอาจต้องการ (ดาวน์โหลดซอฟต์แวร์เปิดกรณีสนับสนุน .. )
  9. ข้อมูลบัญชีที่เกี่ยวข้องกับการจดทะเบียนชื่อโดเมนรายละเอียดของผู้รับจดทะเบียนที่ใช้เป็นต้น
  10. สำเนาใบรับรองความปลอดภัยใด ๆ และวลีสำคัญที่เกี่ยวข้อง ตรวจสอบให้แน่ใจว่าซัพพลายเออร์เก่าทำลายสำเนาของพวกเขาด้วย

และครั้งนี้จะทำทั้งหมด - เปลี่ยนทุกรหัสผ่าน


14
ป้าย, สัญลักษณ์, โทเค็น, fobs สำหรับการเข้าถึง VPN / NOC / อาคาร
jscott

2
การคัดลอกสัญลักษณ์แสดงหัวข้อย่อยจากคำตอบอื่นไปยังที่นี้อย่างไม่ลงรอยกันเนื่องจากสิ่งนี้ดูเหมือนจะเป็นคำตอบที่ได้รับความนิยม (ยัง IMHO, อื่น ๆ "นอกจาก" คำตอบที่ควรจะได้รับอาจจะแก้ไขอยู่แล้วนี่)
EEAA

5
ฉันเคยเห็นหลาย บริษัท ติดตั้งซอฟต์แวร์เดสก์ท็อประยะไกล / สนับสนุนลูกค้าบนคอมพิวเตอร์ของ บริษัท ที่คุณอาจต้องการถอนการติดตั้ง บางครั้งสิ่งเหล่านี้คือโปรแกรม VNC ที่ปรับแต่งเองซึ่งถูกสคริปต์ไว้และสามารถลบทิ้งได้ด้วยตนเอง
Bad Dos

2
ไม่ฉันไม่ได้เป็นผู้กำกับที่คุณฉันแสดงความคิดเห็นเกี่ยวกับการกระทำของตัวเองในการเพิ่มอย่างไร้ยางอาย :)
EEAA

2
@ErikA ขอโทษที่ไวเกิน
EightBitTony

16

นอกจากนี้:

ข้อมูลบัญชีที่เกี่ยวข้องกับการลงทะเบียนโดเมน


+1 - นี่เป็นสิ่งที่ดี ฉันเพิ่งได้รับผ่านสถานการณ์ของการโต้เถียงเป็นเจ้าของโดเมนกลับมาจากคนไอทีโกงที่ลงทะเบียนในนามของ บริษัท
Mark Henderson

9

นอกจากนี้:

เข้าสู่เว็บไซต์ใด ๆ ที่คุณอาจต้องการ (ดาวน์โหลดซอฟต์แวร์เปิดกรณีสนับสนุน .. )


9

นอกเหนือจากที่คุณพูดถึง ...

  • IP แบบคงที่ของอุปกรณ์ / เซิร์ฟเวอร์ทั้งหมด (เพื่อให้คุณทราบว่าอุปกรณ์ใดที่คุณต้องจัดการ)
  • ข้อมูลเกี่ยวกับบัญชีโทรคมนาคม
  • รหัสผ่านอื่น ๆ ทั้งหมดสำหรับอุปกรณ์และบริการทั้งหมด (บัญชีผู้ดูแลโดเมนไม่ใช่รหัสเดียว)

6

คำตอบทั้งหมดนั้นยอดเยี่ยมมาก

ตรวจสอบให้แน่ใจว่าคุณมีบันทึกการซื้อใบอนุญาต บางอย่างที่คุณอาจไม่คิดว่ารวมถึง Small Business Server (SBS) CAL, สิทธิการใช้งานเซิร์ฟเวอร์ SQL, สิทธิ์ใช้งานบริการเทอร์มินัล นอกจากนี้หากเซิร์ฟเวอร์ของคุณมีการจัดการนอกวง (iLO ของ HP, DRAC ของ Dell ฯลฯ ) ให้แน่ใจว่าคุณได้รับคีย์ใบอนุญาตเหล่านั้น

ตรวจสอบให้แน่ใจว่าคุณมีใบรับรอง SSL สำหรับเว็บไซต์อีเมลเข้าสู่ระบบและอื่น ๆ

เตรียมพร้อมที่จะทำการรีเซ็ตรหัสผ่าน fire-drill ฉันจะตรวจสอบบริการและงานที่กำหนดเวลาที่ไม่ทำงานเป็นบัญชีภายใน (เช่น Local System บัญชี Network Service) (ถ้าฉันจำได้ฉันจะขุดเครื่องมือตรวจสอบที่ฉันเขียนไว้ก่อนหน้านี้)

นอกจากนี้ยังจำเป็นต้องให้คุณตรวจสอบใบอนุญาตด้วย ตรวจสอบให้แน่ใจว่าพวกเขาลงทะเบียนกับ บริษัท ของคุณไม่ใช่ผู้ให้บริการด้านไอที อีกอย่างที่สำคัญคือต้องแน่ใจว่าพวกเขาเป็นใบอนุญาตที่เหมาะสมสำหรับการใช้งาน; ฉันตรวจสอบว่าไม่มีการใช้ใบอนุญาต MSDN SQL ในสภาพแวดล้อมการผลิต Action Packs, การสมัครสมาชิกของ Microsoft, การเป็นสมาชิก Gold Reseller และการมอบสิทธิประโยชน์ที่ยอดเยี่ยมเช่นสิทธิ์การใช้งานฟรี แต่จะถูก จำกัด ว่าต้องใช้ที่ไหนและอย่างไร


ด้วยวิธีการทำให้คุณสามารถใช้คำสั่งต่อไปนี้เป็นความช่วยเหลือบางส่วน:

นี่คือสคริปต์ที่ฉันได้นั่งรอซึ่งฉันได้เปิดตัวซึ่งจะรายงานบริการที่ทำงานอยู่บนเครื่องที่ไม่ได้ทำงานภายใต้บัญชีบริการในตัว

GitHub: gWaldo: ListServices


2
นอกจากนี้ดี! เช่นเดียวตรวจสอบใบอนุญาตโดยเฉพาะอย่างยิ่ง ...
albiglan

1
ผู้ให้บริการด้านไอทีหลายรายจะลงทะเบียนทุกสิ่งที่เป็นของลูกค้าของพวกเขาอย่างไร้ยางอายแทน สิ่งที่ต้องระวังแน่นอน
Skyhawk


ไม่เพียง แต่ใบรับรองเท่านั้น แต่ยังมีคีย์ส่วนตัวที่สอดคล้องกับพวกเขาด้วย
mlp

1

PIN / รหัสผ่านสำหรับบัญชีโทรศัพท์หากคุณมีบัญชี บริษัท กับผู้ให้บริการโทรศัพท์มือถือ

หากคุณมีเครื่องมือการจัดการระยะไกลสำหรับแท็บเล็ต / โทรศัพท์ซอฟต์แวร์และรหัสผ่านไปยังคอนโซลการจัดการ

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.