Услуга · Системное администрирование

Настройка Active Directory

Примерно с двадцати человек ручное управление доступами превращается в мучение. Домен снимает это разом: один пароль на все системы, настройки раздаются централизованно, а ушедшего сотрудника отключают одним действием, а не обходом полутора десятков программ.

Один вход
во все системы
Настройки
раздаём централизованно
Уход
отключение за минуту
След
видно действия людей

Состав работ

Полезен не сам каталог, а построенные вокруг него процедуры: как принимают, как переводят, как увольняют и как выдают права.

Обсудить объём

Контроллеры

Разворачиваем с дублированием, поднимаем разрешение имён и единое время.

Структура

Люди раскладываются по подразделениям, а не сваливаются в один общий список.

Настройки рабочих мест

Централизованно: блокировка экрана, сетевые диски, принтеры, разрешения и запреты.

Группы доступа

Права выдаются группе, а не человеку. Иначе через пару лет структура становится нечитаемой.

Требования к паролям

Разумные: слишком жёсткие приводят к запискам на мониторе, слишком мягкие - к подбору.

Процедуры

Что делается при приёме, переводе и увольнении, по пунктам и с ответственными.

Порядок действий

Развернуть с чистого листа на компанию до сотни мест - полторы-две недели, включая подключение машин.

01

Проект

Как будут выглядеть подразделения, какие нужны группы, в каком порядке заводим машины.

02

Развёртывание

Контроллеры, сопутствующие службы, базовые настройки.

03

Подключение

Заводим рабочие места отдел за отделом с проверкой после каждого шага.

04

Передача

Описание, обучение вашего администратора, готовые кадровые процедуры.

Единственный контроллер домена - это остановка всей компании при его отказе. Люди просто не смогут войти в свои компьютеры, и работать не будет вообще ничего. Второй контроллер в виртуальной среде стоит копейки и разворачивается за час, а без него любая профилактика превращается в риск.

Вопросы и ответы

Ориентир - пятнадцать-двадцать рабочих мест. До этого ручное управление ещё выносимо. Дальше любое изменение приходится повторять на каждой машине, настройки расползаются, и никто уже не знает, где что.

Только группам. Доступ, выданный лично, через год невозможно объяснить: непонятно, откуда он взялся и можно ли его снять. Состав группы видно сразу, и её назначение понятно из названия.

Учётную запись блокируют, но не удаляют. Удаление уносит с собой права на файлы, владельцем которых человек был, и восстанавливать их потом мучительно. Почту передают руководителю, технику забирают, доступы снимают в тот же день.

Развернём домен

Напишите число рабочих мест и есть ли домен сейчас. Предложим структуру и порядок подключения без простоя.