Kết thúc mối quan hệ Quản trị viên CNTT của công ty [đã đóng]


60

Chúng tôi đã sử dụng một công ty để quản lý cơ sở hạ tầng CNTT (văn phòng nhỏ) của chúng tôi. Chúng tôi không có hồ sơ đầy đủ về những gì đã được thực hiện hoặc chưa được thực hiện và không biết những gì chúng tôi cần phải yêu cầu để tự nhận điều này. Có một "danh sách kiểm tra những thứ tốt để đảm bảo bạn nhận được" cho những người trong tình huống này không? (Khóa sản phẩm HĐH Windows, phương tiện cài đặt (?), Mật khẩu quản trị viên điều khiển miền, v.v.)


17
Bạn có thể cân nhắc việc công ty CNTT cũ chồng chéo công ty CNTT mới trong một tháng, nếu họ sẽ làm điều đó.
jftuga

1
Điều này thực sự đã xảy ra một năm trước :-) Yêu cầu tham khảo trong tương lai và cho rằng sẽ rất tốt nếu có câu trả lời này trong diễn đàn!
albiglan

Câu trả lời:


61
  1. Tất cả mật khẩu (cho tất cả các thiết bị, ứng dụng và tài khoản).
  2. Tất cả các hồ sơ liên quan đến phần mềm, giấy phép và phương tiện truyền thông (bao gồm lịch sử đặt hàng / bằng chứng mua hàng).
  3. Tất cả các phương tiện truyền thông (bao gồm cả phương tiện cài đặt và sao lưu dữ liệu trực tiếp).
  4. Tất cả tài liệu, bao gồm,
    • Máy chủ, phần cứng, mạng (bao gồm địa chỉ IP) và cấu hình hệ điều hành.
    • Chi tiết về quy trình và thủ tục (ví dụ: thêm người dùng, tạo hộp thư mới, v.v.)
    • Thông tin về mọi công việc được kích hoạt tự động / thủ công (sao lưu, dọn phòng, v.v.)
    • Xem lại tài liệu trước và yêu cầu họ cải thiện nếu bạn có thắc mắc hoặc tìm thấy thông tin bị thiếu / cũ.
  5. Chi tiết về bất kỳ hợp đồng bên thứ ba nào mà họ có thể đã nhận được để được hỗ trợ mà bạn có thể cần phải tự mình thực hiện (ví dụ như bảo trì phần cứng).
  6. Bất kỳ mục truy cập vật lý / VPN / an toàn nào (huy hiệu, khóa, mã thông báo, fobs, v.v.)
  7. Thông tin về tài khoản viễn thông
  8. Đăng nhập vào bất kỳ trang web nào bạn có thể cần. (Tải xuống phần mềm, mở các trường hợp hỗ trợ ..)
  9. Thông tin tài khoản liên quan đến đăng ký tên miền, chi tiết đăng ký được sử dụng, v.v.
  10. Bản sao của bất kỳ chứng chỉ bảo mật và các cụm từ chính có liên quan. Đảm bảo nhà cung cấp cũ cũng phá hủy các bản sao của họ.

Và một khi điều này hoàn tất - thay đổi tất cả mật khẩu.


14
Huy hiệu, khóa, mã thông báo, fobs để truy cập VPN / NOC / Building.
jscott

2
Không biết xấu hổ sao chép các gạch đầu dòng từ các câu trả lời khác cho câu hỏi này, vì đây dường như là câu trả lời được ưa chuộng cho đến nay. (cũng vậy, IMHO, các câu trả lời "ngoài ra" khác có lẽ nên được chỉnh sửa theo cách này)
EEAA

5
Tôi cũng đã thấy rất nhiều công ty cài đặt một phần mềm hỗ trợ / máy tính để bàn từ xa cho khách hàng trên các máy tính của công ty mà bạn có thể muốn họ gỡ cài đặt. Đôi khi, đây là các chương trình VNC tùy chỉnh đã được viết kịch bản và có thể khó sử dụng để gỡ bỏ thủ công.
Dos xấu

2
Không, tôi đã không chỉ đạo điều đó với bạn, tôi đã bình luận về hành động của chính mình khi thêm vào một cách đáng xấu hổ. :)
EEAA

2
@ErikA lời xin lỗi của tôi vì quá nhạy cảm.
EightBitTony

16

Ngoài ra:

Thông tin tài khoản liên quan đến đăng ký tên miền.


+1 - đây là một cái tốt. Tôi vừa trải qua tình trạng tranh giành quyền sở hữu một tên miền từ một người IT lừa đảo đã đăng ký nó thay mặt cho một công ty.
Mark Henderson

9

ngoài ra:

Đăng nhập vào bất kỳ trang web nào bạn có thể cần. (Tải xuống phần mềm, mở các trường hợp hỗ trợ ..)


9

Ngoài những thứ mà bạn đã đề cập ...

  • IP tĩnh của tất cả các thiết bị / máy chủ (để bạn biết những gì các thiết bị bạn cần quản lý)
  • thông tin về tài khoản viễn thông
  • tất cả mật khẩu khác cho tất cả các thiết bị và dịch vụ (tài khoản quản trị viên tên miền không phải là duy nhất)

6

Tất cả các câu trả lời cho đến nay là tuyệt vời.

Đảm bảo rằng bạn có hồ sơ mua Giấy phép. Một số điều mà bạn có thể không nghĩ đến bao gồm CAL Máy chủ doanh nghiệp nhỏ (SBS), Giấy phép máy chủ SQL, Giấy phép dịch vụ đầu cuối. Ngoài ra, nếu máy chủ của bạn có Quản lý ngoài băng tần (iLO của HP, DRAC của Dell, v.v.), hãy đảm bảo rằng bạn được cung cấp các khóa cấp phép đó.

Đảm bảo rằng bạn có bất kỳ SSL SSL nào cho các trang web, email, đăng nhập, v.v.

Hãy chuẩn bị để thực hiện một mật khẩu thiết lập lại khoan. Tôi sẽ kiểm toán các dịch vụ và các tác vụ theo lịch trình không chạy dưới dạng tài khoản dựng sẵn (chẳng hạn như Hệ thống cục bộ, tài khoản Dịch vụ mạng). (Nếu tôi nhớ, tôi sẽ đào các công cụ kiểm toán mà tôi đã viết ở buổi biểu diễn trước đó.)

Ngoài ra, nó cho phép bạn kiểm toán giấy phép. Đảm bảo rằng họ được đăng ký cho công ty của bạn, không phải Nhà cung cấp dịch vụ CNTT. Cũng quan trọng là đảm bảo rằng chúng là giấy phép phù hợp cho việc sử dụng; Tôi xác nhận rằng các giấy phép SQL MSDN không được sử dụng trong môi trường sản xuất. Gói hành động, Đăng ký Microsoft, tư cách thành viên của Đại lý vàng và những lợi ích tuyệt vời như giấy phép miễn phí, nhưng chúng bị hạn chế về vị trí và cách sử dụng chúng.


Bằng cách cho phép bạn cư xử, đây là một số trợ giúp:

Đây là tập lệnh mà tôi đã ngồi xung quanh mà tôi đã phát hành sẽ báo cáo các dịch vụ chạy trên các máy không chạy trong tài khoản dịch vụ dựng sẵn.

GitHub: gWaldo: ListService


2
Bổ sung tốt đẹp! Giống như kiểm toán giấy phép đặc biệt là ...
albiglan

1
Thay vào đó, nhiều nhà cung cấp dịch vụ CNTT sẽ biết xấu hổ đăng ký mọi thứ thuộc về khách hàng của họ. Chắc chắn một cái gì đó để coi chừng.
Skyhawk

4
Được khuyến khích sử dụng "các hành vi" ;-)
mgorven

Không chỉ Chứng chỉ, mà cả Khóa riêng tương ứng với chúng.
mlp

1

PIN / Mật khẩu cho tài khoản điện thoại nếu bạn có tài khoản công ty với nhà mạng di động.

Nếu bạn có các công cụ quản lý từ xa cho máy tính bảng / điện thoại, phần mềm và mật khẩu cho bảng điều khiển quản lý.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.