Назначьте ответственного и согласуйте границы передачи
Назначьте сотрудника компании, который принимает документы и подтверждает доступы. Определите перечень систем, дату завершения передачи и контакты прежнего и нового специалиста.
Не ограничивайтесь файлом с паролями. Передача завершена, когда новый ответственный понимает состав инфраструктуры, может управлять нужными системами и знает, какие проблемы остаются открытыми. Не все изменения стоит выполнять одновременно: критичные настройки сначала документируют.
Что включить в перечень передачи
| Объект | Что получить | Как проверить |
|---|---|---|
| Рабочие места | Реестр техники, пользователей и программ | Сопоставить список с фактическими устройствами |
| Серверы и NAS | Роли систем, учётные записи, обновления, состояние | Проверить доступ и согласованные сервисы |
| Сеть | Схема, настройки маршрутизаторов, провайдеры | Убедиться, что есть управление оборудованием |
| Домен и почта | Регистратор, владельцы аккаунтов, DNS, ящики | Проверить вход и способы восстановления |
| Резервные копии | Расписание, хранилища, сроки хранения версий | Проверить восстановление в отдельное место |
| Лицензии и подписки | Перечень, владельцы, даты продления | Проверить кабинеты и документы компании |
Проверьте принадлежность домена и сервисов
Для домена, почты и облачных кабинетов важно установить, на кого зарегистрирована учётная запись и кто получает уведомления о продлении. Наличие доступа у администратора не означает, что компания сможет восстановить его самостоятельно.
По согласованному порядку закрепите владельца со стороны компании, актуальные способы восстановления и оплату. Для сервисов с разграничением ролей лучше создать отдельные учётные записи специалистам, чем совместно использовать один пароль.
Как передавать административные доступы
- Составьте перечень учётных записей без включения паролей в открытый отчёт.
- Используйте согласованный защищённый канал передачи секретов.
- Проверьте вход нового ответственного до отключения прежних доступов.
- Обновите способы восстановления и настройки многофакторной аутентификации, где она доступна.
- Согласуйте смену паролей, чтобы не остановить службы и задания копирования.
- Отзовите лишние права после проверки и зафиксируйте результат.
Проверьте копии до значимых изменений
Перед сменой настроек сервера или удалением старых учётных записей выясните, какие данные копируются и можно ли их восстановить. Успешный статус задания не заменяет практическую проверку.
Выберите небольшую проверку с понятным результатом: файл, папку или систему в изолированной среде. Порядок подготовки описан в материале о восстановлении данных. Возвращать старую копию поверх рабочей системы ради теста не нужно.
Передайте незавершённые задачи и ближайшие события
Запросите список открытых обращений, ожидающих закупок, предстоящих обновлений и продлений подписок. Важно знать, какая проблема уже расследовалась и что было проверено. Это экономит время нового специалиста и помогает избежать повторения неудачных изменений.
Для каждой задачи укажите систему, влияние на работу, следующий шаг и ответственного. Если задача требует решения руководителя, отметьте, какие сведения и смета нужны для согласования.
Если прежний специалист недоступен
Начните с имеющихся учётных записей компании, документов на сервисы и фактического обследования оборудования. Восстановление доступа выполняют штатными средствами с участием владельца аккаунта. Возможность и длительность зависят от конкретного сервиса.
Зафиксируйте ограничения: к каким системам пока нет доступа, что нельзя проверить и какие риски сохраняются. IT-аудит помогает восстановить реестр и составить план, но не заменяет права владельца домена или сервиса.
Посмотрите состав документов передачи
Состав реестра, отчёта и списка доступов помогут подготовить перечень для вашего офиса.