Przejęcie administracji IT po poprzednim administratorze
Administrator odszedł z firmy albo dotychczasowa firma IT zakończyła współpracę? Bezpiecznie przejmujemy infrastrukturę - serwery, sieć, backup, Microsoft 365 - nawet bez dokumentacji i haseł, i obejmujemy dalszą administrację.
Administrator odszedł z pracy z dnia na dzień. Firma IT, która dotychczas zajmowała się infrastrukturą, zakończyła współpracę - czasem z Twojej inicjatywy, czasem z jej strony. W obu przypadkach efekt bywa podobny: zostaje infrastruktura, której nikt w firmie tak naprawdę nie zna, i seria pytań, na które nikt nie potrafi szybko odpowiedzieć.
Nie ma dokumentacji albo jest szczątkowa i sprzed kilku lat. Nie wiadomo, jakie są hasła do serwerów, panelu domeny, firewalla czy konsoli backupu. Nikt nie potrafi jednoznacznie powiedzieć, jak działa infrastruktura - które serwery są krytyczne, które maszyny wirtualne można wyłączyć, a które obsługują produkcję. Serwery "po prostu działają", bo działały wczoraj i przedwczoraj, ale nikt nie sprawdzał, czy backup rzeczywiście się wykonuje, czy certyfikaty SSL nie wygasają za tydzień, ani kto poza byłym administratorem ma jeszcze dostęp do systemów.
To bardzo częsty problem - trafiamy do niego regularnie, niezależnie od wielkości firmy. Przejęcie administracji IT po poprzednim administratorze lub poprzedniej firmie IT wymaga innego podejścia niż standardowe wdrożenie nowego dostawcy. Zanim zaczniemy cokolwiek zmieniać, musimy dokładnie zrozumieć, co w ogóle istnieje w środowisku, zabezpieczyć dostępy przed nieautoryzowanym użyciem i upewnić się, że firma nie straci ciągłości działania w trakcie przejścia.
Zajmujemy się przejęciem infrastruktury IT od siedemnastu lat i wiemy, że pośpiech na tym etapie jest największym zagrożeniem. Poniżej opisujemy dokładnie, jak wygląda u nas bezpieczne przejęcie opieki nad infrastrukturą - od pierwszego spotkania, przez uzyskanie dostępów i audyt, aż po objęcie stałej administracji jako nowy administrator IT Twojej firmy.
Najczęstsze sytuacje
Do przejęcia infrastruktury trafiamy zwykle w jednym z poniższych scenariuszy.
Administrator odszedł z pracy
Nagłe odejście, bez formalnego przekazania obowiązków i dostępów następcy.
Firma IT zakończyła współpracę
Umowa wygasła lub została wypowiedziana, a przejście do nowego dostawcy nie zostało zaplanowane.
Brak dokumentacji
Nikt nie wie, jak skonfigurowane są serwery, sieć ani od czego zacząć przegląd.
Nie ma haseł
Dostępy administracyjne znał wyłącznie poprzedni administrator, zapisane wyłącznie w jego głowie.
Nikt nie zna infrastruktury
Zespół wewnętrzny nie ma wiedzy technicznej pozwalającej samodzielnie ocenić stan środowiska.
Serwery działają "bo działają"
Nikt nie monitoruje ich stanu, dopóki coś nie przestanie odpowiadać.
Nie wiadomo, gdzie są backupy
Kopie zapasowe mogą istnieć, ale nikt nie potwierdzi, gdzie są przechowywane i czy da się z nich odtworzyć dane.
Nie wiadomo, kto ma dostęp
Konta byłych pracowników i zewnętrznych wykonawców mogą wciąż mieć aktywny dostęp do systemów.
Co przejmujemy?
Pełny zakres infrastruktury IT - nie tylko serwery.
Jak wygląda przejęcie infrastruktury?
Spotkanie
Rozmawiamy o sytuacji, dostępnych informacjach i priorytetach - co jest krytyczne dla działania firmy już dziś.
Uzyskanie dostępów
Przejmujemy lub odzyskujemy dostęp administracyjny do serwerów, sieci, domen i kluczowych systemów.
Audyt
Sprawdzamy stan bezpieczeństwa, backupu, aktualizacji i konfiguracji całego środowiska.
Dokumentacja
Odtwarzamy pełną dokumentację infrastruktury - od zera lub na bazie tego, co się zachowało.
Zabezpieczenie środowiska
Zmieniamy hasła, usuwamy nieautoryzowane dostępy i naprawiamy krytyczne luki bezpieczeństwa.
Objęcie administracji
Przechodzimy do stałej opieki nad infrastrukturą - monitoring, wsparcie i planowy rozwój.
Co sprawdzamy podczas przejęcia?
Audyt przejęciowy obejmuje wszystkie obszary, które decydują o bezpieczeństwie i ciągłości działania infrastruktury.
Jakie problemy wykrywamy najczęściej?
Środowiska bez opieki gromadzą zaniedbania latami. To najczęstsze ustalenia z naszych audytów przejęciowych.
Brak backupu
Kopie zapasowe nie istnieją albo obejmują tylko część systemów.
Brak monitoringu
Nikt nie wie o awarii, dopóki nie zgłoszą jej użytkownicy lub klienci.
Brak dokumentacji
Konfiguracja istnieje wyłącznie w pamięci poprzedniego administratora.
Hasła w Excelu
Dostępy administracyjne przechowywane w niezabezpieczonym pliku, dostępnym dla wielu osób.
Jedno konto administratora
Pojedynczy punkt awarii - utrata jednego konta oznacza utratę kontroli nad całym środowiskiem.
Nieaktualny Linux
Systemy bez aktualizacji bezpieczeństwa od miesięcy lub lat.
Nieaktualny Windows
Serwery Windows Server po zakończeniu wsparcia lub z zaległymi poprawkami.
Brak MFA
Konta administracyjne i pocztowe zabezpieczone wyłącznie hasłem.
Backup, którego nikt nie testował
Zadania kończą się sukcesem, ale nikt nigdy nie sprawdził, czy dane da się odtworzyć.
Brak UPS
Serwery bez zabezpieczenia przed zanikiem zasilania, narażone na uszkodzenie danych.
Brak redundancji
Pojedynczy dysk, pojedyncze łącze internetowe lub pojedynczy serwer bez planu awaryjnego.
Co otrzymuje klient?
Kompletną dokumentację
Diagram infrastruktury
Listę systemów
Listę serwerów
Listę licencji
Listę kont
Raport bezpieczeństwa
Plan modernizacji
Listę ryzyk
Priorytety działań
Dlaczego PRO-Admin
Administrujemy infrastrukturą IT od ponad 17 lat, a przejmowanie środowisk po poprzednich administratorach i firmach IT jest jedną z naszych najczęściej realizowanych usług - nie dodatkiem do oferty, tylko codzienną praktyką. Wiemy, jak wygląda środowisko zostawione bez dokumentacji, i mamy powtarzalny proces, który pozwala odzyskać nad nim kontrolę bez chaosu i bez przestojów.
Specjalizujemy się w Linuksie, Proxmox, Windows Server i Microsoft SQL Server, prowadzimy monitoring i backup jako stały element administracji, a każde przejęte środowisko kończymy kompletną dokumentacją. Bezpieczeństwo traktujemy jako punkt wyjścia, nie dodatek - zanim zaczniemy cokolwiek optymalizować, upewniamy się, że nikt niepowołany nie ma dostępu do Twoich systemów.
Case study
Firma produkcyjna po nagłym odejściu jedynego administratora
Firma zatrudniająca około 60 osób straciła jedynego administratora IT, który odszedł z dnia na dzień. Nikt w organizacji nie znał haseł administracyjnych do serwera Windows Server ani do hosta Proxmox, na którym działały maszyny wirtualne obsługujące ERP i pocztę.
Problem
Brak dostępu administracyjnego do kluczowych systemów, brak dokumentacji, niepewność, czy backup ERP faktycznie działa. Zarząd nie wiedział, ile ma czasu, zanim coś ulegnie awarii bez możliwości szybkiej reakcji.
Działania
Odzyskaliśmy dostęp do serwera Windows przez konsolę zarządzania sprzętem oraz do hosta Proxmox przez dostęp fizyczny. Zmieniliśmy wszystkie hasła administracyjne, wdrożyliśmy MFA na kontach krytycznych i wykonaliśmy pełny audyt środowiska. Test przywracania backupu ERP wykazał, że kopia od trzech miesięcy się nie wykonywała.
Efekt
W ciągu tygodnia środowisko zostało zabezpieczone, backup ERP przywrócony i przetestowany, a firma otrzymała pełną dokumentację infrastruktury po raz pierwszy od lat. Objęliśmy środowisko stałą administracją, obejmującą monitoring i regularne przeglądy.
Najczęściej zadawane pytania
Nie. Większość środowisk, które przejmujemy, nie ma żadnej dokumentacji albo ma dokumentację częściową i nieaktualną. Zaczynamy wtedy od inwentaryzacji - sprawdzamy, co faktycznie działa na serwerach i jak wygląda sieć. Brak dokumentacji wydłuża pierwszy etap, ale nie jest przeszkodą - to normalny punkt startowy większości naszych projektów. Efektem końcowym zawsze jest kompletna dokumentacja, której wcześniej mogło nie być.
To jedna z najczęstszych sytuacji, z jakimi się spotykamy. W zależności od systemu istnieje kilka ścieżek odzyskania dostępu - reset hasła administratora, kontakt z dostawcą hostingu, dostęp fizyczny do konsoli serwera (iDRAC, iLO, IPMI) albo, w ostateczności, reinstalacja z zachowaniem danych. Każdą sytuację analizujemy indywidualnie, zaczynając od najmniej inwazyjnej metody.
Budujemy proces przejęcia tak, aby nie zależał od dobrej woli poprzedniego administratora. Weryfikujemy dostęp z poziomu właściciela firmy - panele domen, hostingu, konta chmurowe, dostęp fizyczny do sprzętu - i od tego zaczynamy odzyskiwanie kontroli. W wielu przypadkach da się przejąć większość systemów bez kontaktu z poprzednim wykonawcą.
Tak, odzyskanie dostępu jest zwykle pierwszym praktycznym krokiem przejęcia. Obejmuje konta administracyjne w Windows i Linux, panele Proxmox lub VMware, Microsoft 365 i Active Directory, domeny i DNS, firewall oraz systemy backupowe. Każdy reset dostępu dokumentujemy, a stare konta unieważniamy natychmiast po potwierdzeniu nowego dostępu.
Tak, podpisanie umowy o poufności przed rozpoczęciem prac jest standardem - podczas przejęcia mamy dostęp do haseł, konfiguracji sieci i danych firmowych. NDA podpisujemy zawsze przed uzyskaniem jakichkolwiek dostępów, niezależnie od tego, czy współpraca ma być projektem jednorazowym, czy przejściem w stałą administrację.
Tak, administracja Linux jest jedną z naszych głównych specjalizacji. Przejmujemy serwery Ubuntu, Debian, Rocky Linux i AlmaLinux, niezależnie od tego, czy działają na sprzęcie dedykowanym, w wirtualizacji, czy w chmurze. Weryfikujemy konta i dostęp SSH, konfigurację usług, stan aktualizacji oraz to, czy backup faktycznie obejmuje wszystkie krytyczne dane.
Tak. W Microsoft 365 weryfikujemy konta administracyjne, role uprzywilejowane, licencje i konfigurację MFA. W Active Directory sprawdzamy kontrolery domeny, replikację, role FSMO oraz konta nieaktywne i konta byłych pracowników. Środowiska hybrydowe wymagają dodatkowej weryfikacji synchronizacji tożsamości.
Tak, wirtualizacja Proxmox to jedna z naszych podstawowych kompetencji. Sprawdzamy stan klastra i quorum, konfigurację storage, wykorzystanie zasobów przez maszyny wirtualne, Proxmox Backup Server oraz stare snapshoty i osierocone maszyny testowe. Efektem jest pełna inwentaryzacja i plan uporządkowania środowiska.
Tak, obsługujemy środowiska VMware, w tym vSphere i ESXi. Weryfikujemy konfigurację hostów, klastrów HA, storage współdzielonego oraz licencjonowania. Jeśli po przejęciu migracja do Proxmox lub Hyper-V ma sens ekonomiczny, przygotowujemy plan przejścia jako osobny projekt.
Tak. Weryfikujemy konfigurację routerów i firewalli, w tym MikroTik, reguły firewalla, konfigurację VPN oraz backup konfiguracji urządzeń sieciowych. Sieć bywa najbardziej zaniedbanym elementem infrastruktury, ponieważ działa w tle i rzadko jest przedmiotem regularnych przeglądów.
Tak, weryfikacja backupu jest obowiązkowym elementem każdego przejęcia. Sprawdzamy, czy obejmuje wszystkie systemy, czy istnieje kopia off-site, oraz wykonujemy test przywracania - pliku, bazy danych lub całej maszyny wirtualnej w izolacji. Zdarza się, że backup formalnie działał, ale nigdy nie został przetestowany.
Tak, obsługujemy przejęcia w trybie pilnym, gdy administrator odszedł nagle, a infrastruktura pozostała bez opieki. Priorytetem jest wtedy jak najszybsze zabezpieczenie środowiska - zmiana haseł, weryfikacja nieautoryzowanego dostępu i potwierdzenie, że backup się wykonuje. Pełny audyt przygotowujemy w kolejnym etapie.
Zależy od skali środowiska. Zabezpieczenie podstawowych dostępów da się wykonać w ciągu 1 do 2 dni od podpisania umowy. Pełny audyt i odtworzenie dokumentacji dla kilku serwerów trwa zwykle od 1 do 3 tygodni. Większe środowiska wymagają więcej czasu - harmonogram ustalamy po pierwszym spotkaniu.
Cena zależy od liczby serwerów, systemów i stanu środowiska. Etap zabezpieczenia dostępów i wstępnego audytu wyceniamy indywidualnie po pierwszej, bezpłatnej rozmowie. Jeśli przejęcie prowadzi do stałej współpracy, koszt często rozliczamy jako część pierwszego miesiąca outsourcingu IT.
Zależy wyłącznie od okoliczności zakończenia współpracy. Jeśli relacja jest poprawna, najlepszy jest krótki okres przejściowy z przekazaniem dostępów. Jeśli kontakt jest niemożliwy, prowadzimy przejęcie wyłącznie na podstawie Twoich uprawnień jako właściciela infrastruktury, bez udziału poprzedniego wykonawcy.
Audyt i odtwarzanie dokumentacji odbywa się bez przerywania działania systemów. Krótkie okno serwisowe może być potrzebne wyłącznie przy zmianie haseł na styku systemów lub naprawie poważnego zaniedbania bezpieczeństwa. Każde takie działanie planujemy wcześniej i poza godzinami szczytu.
To częsty punkt startowy, nie powód do rezygnacji z przejęcia. W raporcie oddzielamy ryzyka krytyczne od tych, które można zaplanować w czasie. Nie oczekujemy naprawy wszystkiego jednego dnia - ustalamy realistyczny plan modernizacji z priorytetami, żeby firma mogła pracować, systematycznie ograniczając ryzyko.
Powiązane usługi i materiały
Audyt infrastruktury IT
Pełna ocena bezpieczeństwa, sieci, serwerów i backupu z raportem i planem naprawczym.
Dowiedz się więcej →Dokumentacja IT od zera
Jak zbudować dokumentację infrastruktury, gdy jej brakuje.
Dowiedz się więcej →Administracja Linux
Stała opieka nad serwerami Linux - konfiguracja, hardening, backup.
Dowiedz się więcej →Monitoring IT
Zabbix, Grafana, alerty 24/7 - pełna widoczność stanu infrastruktury.
Dowiedz się więcej →Backup i Disaster Recovery
Kopie zapasowe, testy odtwarzania i ochrona przed utratą danych.
Dowiedz się więcej →Wirtualizacja Proxmox
Instalacja, klastry HA, migracja z VMware i Hyper-V.
Dowiedz się więcej →Microsoft 365 i Entra ID
Konfiguracja, MFA i bezpieczeństwo tożsamości w chmurze Microsoft.
Dowiedz się więcej →Outsourcing IT
Stała administracja infrastrukturą bez własnego działu IT.
Dowiedz się więcej →Konsultant infrastruktury IT
Niezależne doradztwo przy planowaniu modernizacji i dalszego rozwoju przejętego środowiska.
Dowiedz się więcej →Administrator odszedł? Nie wiesz od czego zacząć?
Przeprowadzimy bezpieczne przejęcie infrastruktury, uporządkujemy dokumentację i zapewnimy ciągłość działania firmy. Bezpłatna konsultacja i wstępna wycena w ciągu 24 godzin.
Porozmawiajmy o Twoim IT
Odpiszemy najszybciej jak to możliwe. Bezpłatna konsultacja i wycena.
Obsługujemy firmy w Szczecinie, Stargardzie i okolicach oraz realizujemy usługi zdalnie na terenie całej Polski.