System operacyjny i poprawki
Windows Server i Linux: poprawki, role, wydajność i pilnowanie daty końca wsparcia, żeby wymiana systemu nie była nagłą decyzją w grudniu.
To jest kłopot tej usługi: im lepiej wykonana, tym trudniej pokazać, za co się płaci. Serwer działa, nikt nie dzwoni, faktura przychodzi co miesiąc. Dlatego zamiast obiecywać ciągłość działania, rozpisujemy tu konkretnie, co się dzieje z maszyną w miesiącu, w którym nic się nie zepsuło, i gdzie przebiega granica naszej odpowiedzialności.
O serwerach piszemy na czterech stronach i każda bierze inny etap życia maszyny, żeby nie powtarzać tego samego. Co kupić i jak zwirtualizować to serwery dla firm, dobór podzespołów specyfikacja i budowa, pierwsze uruchomienie konfiguracja serwerów. Tutaj jest wszystko, co dzieje się potem, przez kolejne lata.
To pytanie pada prędzej czy później na każdym spotkaniu podsumowującym i uważamy je za całkowicie zasadne. Odpowiedź rozkłada się na trzy rytmy.
Monitoring zgłasza zajętość dysków, obciążenie, stan macierzy i to, czy nocne zadania się wykonały. Większość awarii zapowiada się wcześniej: dysk w macierzy raportuje błędy przez tydzień, zanim wypadnie, a logi bazy pokazują narastające blokady, zanim ktokolwiek poczuje, że system zwolnił.
Poprawki systemu w ustalonym oknie, przegląd miejsca na dyskach, sprawdzenie, czy kopia się wykonała i czy da się z niej cokolwiek wyjąć, oraz przegląd logów pod kątem rzeczy, które powtarzają się codziennie i nikomu nie przeszkadzają, dopóki nie zaczną.
Firmware serwera i macierzy, przegląd kont i uprawnień, sprawdzenie zużycia zasobów pod kątem tego, czy za rok wystarczy pamięci, oraz aktualizacja dokumentacji. To jest ta część, która wypada pierwsza, gdy administracją zajmuje się ktoś dorywczo.
Raz w miesiącu dostajecie raport napisany po polsku, a nie zrzut z konsoli monitoringu: co się działo, co zostało zrobione, co wymaga decyzji i pieniędzy. Zawsze jest tam też rubryka rzeczy, których świadomie nie zrobiliśmy i dlaczego, bo to zwykle ważniejsze niż lista wykonanych zadań.
Każdy administrator stoi między dwoma ryzykami i nie da się uciec od obu naraz. Zbyt wolne łatanie zostawia otwartą dziurę, zbyt szybkie potrafi zatrzymać firmę w środku tygodnia.
Poprawki bezpieczeństwa wgrywamy szybko, bo od publikacji błędu do prób wykorzystania mija dziś zwykle kilka dni. Aktualizacje funkcjonalne i większe skoki wersji czekają, bo niosą realne ryzyko, że coś przestanie działać, a nie dają nic, czego firma dziś potrzebuje.
Okno ustalamy z Wami, nie odwrotnie, i zapisujemy też terminy, w których nie ruszamy nic: zamknięcie miesiąca w księgowości, inwentaryzacja w magazynie, sezon w produkcji. Serwer księgowy dwudziestego piątego dnia miesiąca jest dla nas nietykalny, choćby harmonogram mówił inaczej.
Programy ERP, magazynowe i medyczne bywają certyfikowane pod konkretną wersję systemu i bazy danych. Aktualizacja poza tą listą oznacza, że przy problemie producent rozłoży ręce. Dlatego przed większym skokiem pytamy jego wsparcie i zapisujemy odpowiedź, zamiast zakładać, że będzie dobrze.
Przy zmianach, które mogą coś zepsuć, robimy migawkę maszyny przed startem i mamy spisany sposób powrotu, zanim zaczniemy. Wgranie poprawki trwa kwadrans, a przywrócenie stanu sprzed niej bez przygotowanej drogi odwrotu potrafi zająć cały dzień, i to jest cała różnica między planową przerwą a awarią.
Najbardziej uciążliwe awarie nie wynikają z usterki, tylko z tego, że coś cicho wygasło. Serwer działa dalej, po prostu przestaje być wpuszczany albo obsługiwany.
Od marca 2026 publiczny certyfikat TLS może być ważny najwyżej 200 dni, od marca 2027 sto, a od marca 2029 czterdzieści siedem. Odnawianie z kalendarza przestaje być realne, więc tam, gdzie się da, przestawiamy to na automat, a resztę pilnujemy z listą terminów.
Gwarancja serwera, kontrakt serwisowy z czasem reakcji i data końca poprawek dla systemu operacyjnego. Maszyna bez wsparcia działa normalnie aż do dnia, w którym wypadnie zasilacz i okaże się, że część trzeba kupić na własną rękę i poczekać tydzień.
Licencje wirtualizacji, ochrona, miejsce na kopie i domena firmowa. Najczęstszy scenariusz, jaki spotykamy, to usługa opłacana kartą osoby, która odeszła z firmy, i odnowienie, które nie przeszło w zupełnie przypadkowym momencie.
Wszystkie te daty zbieramy w jednym miejscu i pokazujemy w raporcie z wyprzedzeniem, a nie w tygodniu wygaśnięcia. To jest nudna część tej pracy i akurat ona najczęściej decyduje o tym, czy firma ma spokojny kwartał. Pełny spis terminów robimy też jednorazowo przy audycie IT, jeśli ktoś potrzebuje go bez stałej umowy.
Połowa firm, które nas o to pytają, ma już kogoś od IT i nie zamierza go zastępować. To dobry układ, pod warunkiem że granica jest spisana, bo przy awarii nikt nie ma czasu jej ustalać.
Serwer, system operacyjny, wirtualizacja, baza danych, kopie i monitoring. Wszystko, co wymaga rzadkiej wiedzy i nocnej dyspozycyjności, a jednocześnie nie zajmuje pełnego etatu w firmie Waszej wielkości.
Stanowiska pracy, sprawy zgłaszane przez zespół, znajomość procesów i tego, kto czego potrzebuje. Tej wiedzy nie da się kupić z zewnątrz, a próba zastąpienia jej zdalnym wsparciem zwykle kończy się gorszą obsługą przy wyższym koszcie.
Błędy w samym programie ERP czy medycznym, aktualizacje wersji i zgodność z przepisami należą do jego autora. My odpowiadamy za to, żeby środowisko spełniało jego wymagania, i pomagamy dogadać obie strony, gdy każda wskazuje na drugą.
Ten podział spisujemy w umowie razem z listą maszyn, bo najgorszy scenariusz przy awarii to trzy firmy przekonane, że to nie ich część. Dostępy administracyjne działają u nas na kontach imiennych, a hasła nadrzędne zostają u Was, więc zakończenie współpracy nie wymaga odzyskiwania własnych serwerów. Kontrolę nad tym, kto i co robi na kontach uprzywilejowanych, można dołożyć osobno przez nagrywanie sesji.
Sześć obszarów, które wchodzą w stałą umowę. Pod każdym jest odnośnik do strony, która wchodzi w szczegóły.
Windows Server i Linux: poprawki, role, wydajność i pilnowanie daty końca wsparcia, żeby wymiana systemu nie była nagłą decyzją w grudniu.
Maszyny wirtualne, przydział pamięci i procesora, migawki oraz porządek w tym, co zostało po projektach, które się skończyły.
Pilnowanie zadań kopii i okresowe odtwarzanie na próbę z pomiarem czasu. Sprawdzamy, czy da się wrócić, a nie czy zadanie zakończyło się sukcesem.
Alarmy z serwerów trafiają do nas, nie do skrzynki, której nikt nie czyta. Dyżur poza godzinami pracy jest osobnym wariantem umowy.
Ochrona systemu, ograniczenie tego, co widać z zewnątrz, i porządek w zdalnym dostępie, bo pulpit zdalny wystawiony do internetu wciąż jest częstą drogą wejścia.
Kto ma dostęp administracyjny, na jakich kontach i co z nimi robi, razem z odbieraniem dostępów firmom, które skończyły swój projekt.
Czego nie obejmuje: rozwoju i poprawek w samym oprogramowaniu branżowym, bo to należy do jego producenta, oraz stałej obsługi stanowisk pracy, która jest osobną usługą w abonamencie. Można to łączyć i większość klientów tak robi, ale umowa tylko na serwery też jest u nas normalnym wariantem.
Przejęcie cudzego środowiska jest najdelikatniejszym momentem tej usługi, więc rozbijamy je na cztery etapy i nie skracamy żadnego.
Co stoi, na czym, z jakimi wersjami, co jest podpięte i czego brakuje. Powstaje z tego lista rzeczy pilnych i dokumentacja, której w większości firm po prostu nie ma. Ten etap wygląda jak audyt i faktycznie nim jest.
Zakładamy konta imienne, podłączamy monitoring i ustawiamy, kto dostaje który alarm. Równolegle ustalamy okna serwisowe i terminy, w których nie ruszamy produkcji.
Zaległe poprawki, poprawienie kopii, uporządkowanie kont i to, co wyszło na liście pilnych. Rozkładamy to na etapy, żeby nie robić dziesięciu zmian naraz i wiedzieć, co odpowiada za ewentualny problem.
Wchodzimy w stały cykl: aktualizacje w oknie, testy odtworzenia, raport i krótka rozmowa o tym, co wymaga decyzji. Raz w roku siadamy do planu na kolejny rok, zwykle razem z terminami końca wsparcia.
Strony, które wracają przy rozmowie o opiece nad serwerami.
Liczymy od liczby maszyn i od tego, co na nich stoi, bo serwer plików wymaga zupełnie innej uwagi niż baza pod systemem ERP. Wycenę podajemy po spisaniu stanu, a jeśli serwery mają wejść razem ze stanowiskami, zwykle taniej wychodzi jeden abonament na całość niż dwie osobne umowy.
Nie. Pracujemy na kontach imiennych z uprawnieniami potrzebnymi do pracy, a hasła nadrzędne zostają po Waszej stronie, najlepiej w sejfie haseł, do którego my nie mamy dostępu. Chodzi o to, żeby zakończenie współpracy było decyzją administracyjną na jeden dzień, a nie operacją odzyskiwania własnych serwerów.
W oknie ustalonym z Wami, zwykle wieczorem albo w weekend, i z wyłączeniem terminów krytycznych dla firmy, które spisujemy na starcie. Poprawki bezpieczeństwa o wysokiej wadze wgrywamy szybciej, po uzgodnieniu telefonicznym, bo czekanie dwa tygodnie na okno bywa większym ryzykiem niż sama aktualizacja.
Ma i to jest najczęstszy układ przy tej usłudze. Jedna osoba nie zna się równie dobrze na stanowiskach, sieci, bazach danych i wirtualizacji, i nie ma jak być dostępna w nocy. My bierzemy warstwę serwerową, Wasz informatyk zostaje przy ludziach i procesach, których nikt z zewnątrz nie zna lepiej od niego.
Zależy od wariantu umowy i mówimy to wprost, zamiast pisać wszędzie 24/7. W podstawowym monitoring działa całą dobę i rano zaczynamy od tego, co zgłosił, a w wariancie z dyżurem ktoś podnosi telefon w nocy. Dyżur kosztuje realne pieniądze, więc dobieramy go tam, gdzie nocny przestój faktycznie kosztuje więcej.
Tak, ale powiemy uczciwie, na czym stoicie. Sprzęt bez wsparcia producenta znaczy tyle, że przy awarii części szukamy na rynku wtórnym, a przestój liczy się w dniach, nie w godzinach. Przy takiej maszynie zwykle zaczynamy od upewnienia się, że kopia jest sprawna i że da się z niej wystartować gdzie indziej.
Tak, maszyny w chmurze wymagają tej samej opieki co te w serwerowni: aktualizacji, kopii, monitoringu i pilnowania kont. Zmienia się jedno, czyli rachunek rozliczany od godzin działania, więc dochodzi pilnowanie, czy nie płacicie za zasoby włączone po projekcie, o którym wszyscy zapomnieli.
Przekazujemy dokumentację środowiska, listę dostępów i terminów, a nasze konta są usuwane. Nie trzymamy niczego, co blokowałoby przejście do innej firmy, bo hasła nadrzędne i tak są u Was przez cały czas trwania umowy. Uważamy, że dostawca, od którego trudno odejść, po prostu nie ma lepszego argumentu.
30 minut rozmowy o tym, co masz i co przeszkadza w pracy. W ciągu 1 dnia roboczego dostajesz listę ryzyk na jednej stronie i zostaje ona u Ciebie, także jeśli nie pójdziemy dalej razem. Jeśli Twoja sprawa nie jest dla nas, powiemy to od razu i wskażemy kogoś innego.
2019-2026 Interactive Workspace Sp. z o.o. Wszelkie prawa zastrzeżone.