Active Directory в малом бизнесе

ИТ Аутсорсинговая компания Москвы отличается от системного администратора тем, что может применять современные ИТ-технологии для снижения стоимости обслуживания инфраструктуры клиента. Какие же технологии позволяют профессиональному ИТ-шнику быть эффективнее админа-школьника.  Предлагаю в нескольких последующих публикациях посмотреть на некоторые технологические решения, повышающие эффективность ИТ-профессионалов, а заодно позволяющих отсечь недостаточно квалифицированных конкурентов.

На первом уровне LDAP обеспечивает аутентификацию пользователей. Пользователь в переделах компании может работать в другом офисе, не вводит лишний раз пароль, чтобы авторизоваться в других программах. Однако, сейчас я не буду говорить про LDAP  вообще, остановлюсь только на некоторых свойствах AD.

Для аутсорсинговой компании ценность AD прежде всего не в аутентификации пользователей. Мне, например, все равно сколько раз за день пользователь будет вводить свой пароль. Все же следует помнить о том, что пользователи очень любят вводить свой пароль, как можно реже и даже готовы платить за эту возможность.

Главная ценность с точки зрения администратора сети — управление на основе политик. При аутентификации компьютера в домене к нему применяются групповые политики, которые могут устанавливать обновления программ, операционной системы, антивирусных баз, а также новое ПО. Пока на компьютере не приведен в соответствие с политиками он в домен не сможет войти.  Ни один пользователь не сможет установить какие бы то ни было приложения, если политики ему это запрещают.

Еще одно ценное свойство — доверительные отношения. Настроив доверительные отношения между доменом клиента и аутсорсинговой компании можно затем очень многие действия делать вне офиса клиента.  Более того у ваших администраторов при этом не будет отдельных учетных записей для каждого клиента.

Соответственно каждый ваш сотрудник будет использовать свой уникальный ID. Пользователю договориться с приходящим администратором вообще сложнее, чем с сотрудником внутреннего ИТ, однако тоже вполне возможно.  Но, зато вы точно будете знать, кто именно поставил клиенту пиратский 1С и AutoCAD на сумму свыше 250 000 рублей.  Персональная ответственность хорошо стимулирует дисциплину в ИТ.

Дополнительный плюс для аутсорсинговой компании:  далеко не каждый школьник сможет администрировать ИТ-среду на основе Active Directory. Технологически порог входа, конечно, повышается незначительно, но кто же его подпустит к инфраструктуре в которую уже были вложены деньги.