Zmiana administratora IT

Przejęcie administracji IT po poprzednim administratorze

Administrator odszedł z firmy albo dotychczasowa firma IT zakończyła współpracę? Bezpiecznie przejmujemy infrastrukturę - serwery, sieć, backup, Microsoft 365 - nawet bez dokumentacji i haseł, i obejmujemy dalszą administrację.

+48 91 885 43 40

Administrator odszedł z pracy z dnia na dzień. Firma IT, która dotychczas zajmowała się infrastrukturą, zakończyła współpracę - czasem z Twojej inicjatywy, czasem z jej strony. W obu przypadkach efekt bywa podobny: zostaje infrastruktura, której nikt w firmie tak naprawdę nie zna, i seria pytań, na które nikt nie potrafi szybko odpowiedzieć.

Nie ma dokumentacji albo jest szczątkowa i sprzed kilku lat. Nie wiadomo, jakie są hasła do serwerów, panelu domeny, firewalla czy konsoli backupu. Nikt nie potrafi jednoznacznie powiedzieć, jak działa infrastruktura - które serwery są krytyczne, które maszyny wirtualne można wyłączyć, a które obsługują produkcję. Serwery "po prostu działają", bo działały wczoraj i przedwczoraj, ale nikt nie sprawdzał, czy backup rzeczywiście się wykonuje, czy certyfikaty SSL nie wygasają za tydzień, ani kto poza byłym administratorem ma jeszcze dostęp do systemów.

To bardzo częsty problem - trafiamy do niego regularnie, niezależnie od wielkości firmy. Przejęcie administracji IT po poprzednim administratorze lub poprzedniej firmie IT wymaga innego podejścia niż standardowe wdrożenie nowego dostawcy. Zanim zaczniemy cokolwiek zmieniać, musimy dokładnie zrozumieć, co w ogóle istnieje w środowisku, zabezpieczyć dostępy przed nieautoryzowanym użyciem i upewnić się, że firma nie straci ciągłości działania w trakcie przejścia.

Zajmujemy się przejęciem infrastruktury IT od siedemnastu lat i wiemy, że pośpiech na tym etapie jest największym zagrożeniem. Poniżej opisujemy dokładnie, jak wygląda u nas bezpieczne przejęcie opieki nad infrastrukturą - od pierwszego spotkania, przez uzyskanie dostępów i audyt, aż po objęcie stałej administracji jako nowy administrator IT Twojej firmy.

Najczęstsze sytuacje

Do przejęcia infrastruktury trafiamy zwykle w jednym z poniższych scenariuszy.

Administrator odszedł z pracy

Nagłe odejście, bez formalnego przekazania obowiązków i dostępów następcy.

Firma IT zakończyła współpracę

Umowa wygasła lub została wypowiedziana, a przejście do nowego dostawcy nie zostało zaplanowane.

Brak dokumentacji

Nikt nie wie, jak skonfigurowane są serwery, sieć ani od czego zacząć przegląd.

Nie ma haseł

Dostępy administracyjne znał wyłącznie poprzedni administrator, zapisane wyłącznie w jego głowie.

Nikt nie zna infrastruktury

Zespół wewnętrzny nie ma wiedzy technicznej pozwalającej samodzielnie ocenić stan środowiska.

Serwery działają "bo działają"

Nikt nie monitoruje ich stanu, dopóki coś nie przestanie odpowiadać.

Nie wiadomo, gdzie są backupy

Kopie zapasowe mogą istnieć, ale nikt nie potwierdzi, gdzie są przechowywane i czy da się z nich odtworzyć dane.

Nie wiadomo, kto ma dostęp

Konta byłych pracowników i zewnętrznych wykonawców mogą wciąż mieć aktywny dostęp do systemów.

Co przejmujemy?

Pełny zakres infrastruktury IT - nie tylko serwery.

Serwery Linux Windows Server Proxmox VMware Microsoft 365 Active Directory VPN Firewalle Backup Monitoring SQL Server NAS Przełączniki Routery WiFi Domeny Certyfikaty DNS Poczta

Jak wygląda przejęcie infrastruktury?

1

Spotkanie

Rozmawiamy o sytuacji, dostępnych informacjach i priorytetach - co jest krytyczne dla działania firmy już dziś.

2

Uzyskanie dostępów

Przejmujemy lub odzyskujemy dostęp administracyjny do serwerów, sieci, domen i kluczowych systemów.

3

Audyt

Sprawdzamy stan bezpieczeństwa, backupu, aktualizacji i konfiguracji całego środowiska.

4

Dokumentacja

Odtwarzamy pełną dokumentację infrastruktury - od zera lub na bazie tego, co się zachowało.

5

Zabezpieczenie środowiska

Zmieniamy hasła, usuwamy nieautoryzowane dostępy i naprawiamy krytyczne luki bezpieczeństwa.

6

Objęcie administracji

Przechodzimy do stałej opieki nad infrastrukturą - monitoring, wsparcie i planowy rozwój.

Co sprawdzamy podczas przejęcia?

Audyt przejęciowy obejmuje wszystkie obszary, które decydują o bezpieczeństwie i ciągłości działania infrastruktury.

Backup Monitoring RAID SMART Certyfikaty Firewall Hasła Konta Aktualizacje Logi VPN Domeny Licencje MFA

Jakie problemy wykrywamy najczęściej?

Środowiska bez opieki gromadzą zaniedbania latami. To najczęstsze ustalenia z naszych audytów przejęciowych.

Brak backupu

Kopie zapasowe nie istnieją albo obejmują tylko część systemów.

Brak monitoringu

Nikt nie wie o awarii, dopóki nie zgłoszą jej użytkownicy lub klienci.

Brak dokumentacji

Konfiguracja istnieje wyłącznie w pamięci poprzedniego administratora.

Hasła w Excelu

Dostępy administracyjne przechowywane w niezabezpieczonym pliku, dostępnym dla wielu osób.

Jedno konto administratora

Pojedynczy punkt awarii - utrata jednego konta oznacza utratę kontroli nad całym środowiskiem.

Nieaktualny Linux

Systemy bez aktualizacji bezpieczeństwa od miesięcy lub lat.

Nieaktualny Windows

Serwery Windows Server po zakończeniu wsparcia lub z zaległymi poprawkami.

Brak MFA

Konta administracyjne i pocztowe zabezpieczone wyłącznie hasłem.

Backup, którego nikt nie testował

Zadania kończą się sukcesem, ale nikt nigdy nie sprawdził, czy dane da się odtworzyć.

Brak UPS

Serwery bez zabezpieczenia przed zanikiem zasilania, narażone na uszkodzenie danych.

Brak redundancji

Pojedynczy dysk, pojedyncze łącze internetowe lub pojedynczy serwer bez planu awaryjnego.

Co otrzymuje klient?

Kompletną dokumentację

Diagram infrastruktury

Listę systemów

Listę serwerów

Listę licencji

Listę kont

Raport bezpieczeństwa

Plan modernizacji

Listę ryzyk

Priorytety działań

Dlaczego PRO-Admin

Administrujemy infrastrukturą IT od ponad 17 lat, a przejmowanie środowisk po poprzednich administratorach i firmach IT jest jedną z naszych najczęściej realizowanych usług - nie dodatkiem do oferty, tylko codzienną praktyką. Wiemy, jak wygląda środowisko zostawione bez dokumentacji, i mamy powtarzalny proces, który pozwala odzyskać nad nim kontrolę bez chaosu i bez przestojów.

Specjalizujemy się w Linuksie, Proxmox, Windows Server i Microsoft SQL Server, prowadzimy monitoring i backup jako stały element administracji, a każde przejęte środowisko kończymy kompletną dokumentacją. Bezpieczeństwo traktujemy jako punkt wyjścia, nie dodatek - zanim zaczniemy cokolwiek optymalizować, upewniamy się, że nikt niepowołany nie ma dostępu do Twoich systemów.

17 lat doświadczenia Doświadczenie w przejmowaniu środowisk Linux Proxmox Windows Server SQL Server Monitoring Backup Dokumentacja Bezpieczeństwo

Case study

Firma produkcyjna po nagłym odejściu jedynego administratora

Firma zatrudniająca około 60 osób straciła jedynego administratora IT, który odszedł z dnia na dzień. Nikt w organizacji nie znał haseł administracyjnych do serwera Windows Server ani do hosta Proxmox, na którym działały maszyny wirtualne obsługujące ERP i pocztę.

Problem

Brak dostępu administracyjnego do kluczowych systemów, brak dokumentacji, niepewność, czy backup ERP faktycznie działa. Zarząd nie wiedział, ile ma czasu, zanim coś ulegnie awarii bez możliwości szybkiej reakcji.

Działania

Odzyskaliśmy dostęp do serwera Windows przez konsolę zarządzania sprzętem oraz do hosta Proxmox przez dostęp fizyczny. Zmieniliśmy wszystkie hasła administracyjne, wdrożyliśmy MFA na kontach krytycznych i wykonaliśmy pełny audyt środowiska. Test przywracania backupu ERP wykazał, że kopia od trzech miesięcy się nie wykonywała.

Efekt

W ciągu tygodnia środowisko zostało zabezpieczone, backup ERP przywrócony i przetestowany, a firma otrzymała pełną dokumentację infrastruktury po raz pierwszy od lat. Objęliśmy środowisko stałą administracją, obejmującą monitoring i regularne przeglądy.

Najczęściej zadawane pytania

Nie. Większość środowisk, które przejmujemy, nie ma żadnej dokumentacji albo ma dokumentację częściową i nieaktualną. Zaczynamy wtedy od inwentaryzacji - sprawdzamy, co faktycznie działa na serwerach i jak wygląda sieć. Brak dokumentacji wydłuża pierwszy etap, ale nie jest przeszkodą - to normalny punkt startowy większości naszych projektów. Efektem końcowym zawsze jest kompletna dokumentacja, której wcześniej mogło nie być.

To jedna z najczęstszych sytuacji, z jakimi się spotykamy. W zależności od systemu istnieje kilka ścieżek odzyskania dostępu - reset hasła administratora, kontakt z dostawcą hostingu, dostęp fizyczny do konsoli serwera (iDRAC, iLO, IPMI) albo, w ostateczności, reinstalacja z zachowaniem danych. Każdą sytuację analizujemy indywidualnie, zaczynając od najmniej inwazyjnej metody.

Budujemy proces przejęcia tak, aby nie zależał od dobrej woli poprzedniego administratora. Weryfikujemy dostęp z poziomu właściciela firmy - panele domen, hostingu, konta chmurowe, dostęp fizyczny do sprzętu - i od tego zaczynamy odzyskiwanie kontroli. W wielu przypadkach da się przejąć większość systemów bez kontaktu z poprzednim wykonawcą.

Tak, odzyskanie dostępu jest zwykle pierwszym praktycznym krokiem przejęcia. Obejmuje konta administracyjne w Windows i Linux, panele Proxmox lub VMware, Microsoft 365 i Active Directory, domeny i DNS, firewall oraz systemy backupowe. Każdy reset dostępu dokumentujemy, a stare konta unieważniamy natychmiast po potwierdzeniu nowego dostępu.

Tak, podpisanie umowy o poufności przed rozpoczęciem prac jest standardem - podczas przejęcia mamy dostęp do haseł, konfiguracji sieci i danych firmowych. NDA podpisujemy zawsze przed uzyskaniem jakichkolwiek dostępów, niezależnie od tego, czy współpraca ma być projektem jednorazowym, czy przejściem w stałą administrację.

Tak, administracja Linux jest jedną z naszych głównych specjalizacji. Przejmujemy serwery Ubuntu, Debian, Rocky Linux i AlmaLinux, niezależnie od tego, czy działają na sprzęcie dedykowanym, w wirtualizacji, czy w chmurze. Weryfikujemy konta i dostęp SSH, konfigurację usług, stan aktualizacji oraz to, czy backup faktycznie obejmuje wszystkie krytyczne dane.

Tak. W Microsoft 365 weryfikujemy konta administracyjne, role uprzywilejowane, licencje i konfigurację MFA. W Active Directory sprawdzamy kontrolery domeny, replikację, role FSMO oraz konta nieaktywne i konta byłych pracowników. Środowiska hybrydowe wymagają dodatkowej weryfikacji synchronizacji tożsamości.

Tak, wirtualizacja Proxmox to jedna z naszych podstawowych kompetencji. Sprawdzamy stan klastra i quorum, konfigurację storage, wykorzystanie zasobów przez maszyny wirtualne, Proxmox Backup Server oraz stare snapshoty i osierocone maszyny testowe. Efektem jest pełna inwentaryzacja i plan uporządkowania środowiska.

Tak, obsługujemy środowiska VMware, w tym vSphere i ESXi. Weryfikujemy konfigurację hostów, klastrów HA, storage współdzielonego oraz licencjonowania. Jeśli po przejęciu migracja do Proxmox lub Hyper-V ma sens ekonomiczny, przygotowujemy plan przejścia jako osobny projekt.

Tak. Weryfikujemy konfigurację routerów i firewalli, w tym MikroTik, reguły firewalla, konfigurację VPN oraz backup konfiguracji urządzeń sieciowych. Sieć bywa najbardziej zaniedbanym elementem infrastruktury, ponieważ działa w tle i rzadko jest przedmiotem regularnych przeglądów.

Tak, weryfikacja backupu jest obowiązkowym elementem każdego przejęcia. Sprawdzamy, czy obejmuje wszystkie systemy, czy istnieje kopia off-site, oraz wykonujemy test przywracania - pliku, bazy danych lub całej maszyny wirtualnej w izolacji. Zdarza się, że backup formalnie działał, ale nigdy nie został przetestowany.

Tak, obsługujemy przejęcia w trybie pilnym, gdy administrator odszedł nagle, a infrastruktura pozostała bez opieki. Priorytetem jest wtedy jak najszybsze zabezpieczenie środowiska - zmiana haseł, weryfikacja nieautoryzowanego dostępu i potwierdzenie, że backup się wykonuje. Pełny audyt przygotowujemy w kolejnym etapie.

Zależy od skali środowiska. Zabezpieczenie podstawowych dostępów da się wykonać w ciągu 1 do 2 dni od podpisania umowy. Pełny audyt i odtworzenie dokumentacji dla kilku serwerów trwa zwykle od 1 do 3 tygodni. Większe środowiska wymagają więcej czasu - harmonogram ustalamy po pierwszym spotkaniu.

Cena zależy od liczby serwerów, systemów i stanu środowiska. Etap zabezpieczenia dostępów i wstępnego audytu wyceniamy indywidualnie po pierwszej, bezpłatnej rozmowie. Jeśli przejęcie prowadzi do stałej współpracy, koszt często rozliczamy jako część pierwszego miesiąca outsourcingu IT.

Zależy wyłącznie od okoliczności zakończenia współpracy. Jeśli relacja jest poprawna, najlepszy jest krótki okres przejściowy z przekazaniem dostępów. Jeśli kontakt jest niemożliwy, prowadzimy przejęcie wyłącznie na podstawie Twoich uprawnień jako właściciela infrastruktury, bez udziału poprzedniego wykonawcy.

Audyt i odtwarzanie dokumentacji odbywa się bez przerywania działania systemów. Krótkie okno serwisowe może być potrzebne wyłącznie przy zmianie haseł na styku systemów lub naprawie poważnego zaniedbania bezpieczeństwa. Każde takie działanie planujemy wcześniej i poza godzinami szczytu.

To częsty punkt startowy, nie powód do rezygnacji z przejęcia. W raporcie oddzielamy ryzyka krytyczne od tych, które można zaplanować w czasie. Nie oczekujemy naprawy wszystkiego jednego dnia - ustalamy realistyczny plan modernizacji z priorytetami, żeby firma mogła pracować, systematycznie ograniczając ryzyko.

Administrator odszedł? Nie wiesz od czego zacząć?

Przeprowadzimy bezpieczne przejęcie infrastruktury, uporządkujemy dokumentację i zapewnimy ciągłość działania firmy. Bezpłatna konsultacja i wstępna wycena w ciągu 24 godzin.

+48 91 885 43 40
Kontakt

Porozmawiajmy o Twoim IT

Odpiszemy najszybciej jak to możliwe. Bezpłatna konsultacja i wycena.

Obsługujemy firmy w Szczecinie, Stargardzie i okolicach oraz realizujemy usługi zdalnie na terenie całej Polski.

Dane kontaktowe

+48 91 885 43 40
biuro@pro-admin.pl
ul. Lutniana 39/3, 71-425 Szczecin

Godziny kontaktu

Pn–Pt 8:00–17:00
Sob–Ndz Zamknięte
Monitoring & alerty 24/7

Dziękujemy za kontakt!

Wiadomość została wysłana. Odpiszemy najszybciej jak to możliwe.

Ta strona używa narzędzi Microsoft Clarity (mapy cieplne, nagrania sesji) oraz Google Analytics (statystyki ruchu) do anonimowej analizy odwiedzin. Nie korzystamy z reklam ani profilowania.