会社のIT管理者関係の終了[終了]


60

私たちは、会社を使用して(小規模オフィス)ITインフラストラクチャを管理しています。何が行われたか、何が行われなかったかの完全な記録はなく、これを自分で拾うために何を求める必要があるのか​​わかりません。この状況の人々のための良い「あなたが得ることを確認するための物事のチェックリスト」はありますか?(Windows OSプロダクトキー、インストールメディア(?)、ドメインコントローラー管理者パスワードなど)


17
古いIT会社が新しいIT会社と1か月オーバーラップすることを検討する場合があります。
jftuga

1
これは実際に1年前に発生しました:-)将来の参照を求めて、フォーラムでこの答えがあればいいと考えました!
アルビグラン

回答:


61
  1. すべてのパスワード(すべてのデバイス、アプリケーション、およびアカウント用)。
  2. ソフトウェア、ライセンス、およびメディアに関連するすべての記録(発注履歴/証明を含む)。
  3. すべてのメディア(インストールメディアおよびライブデータバックアップを含む)。
  4. 以下を含むすべての文書
    • サーバー、ハードウェア、ネットワーク(IPアドレスを含む)およびオペレーティングシステムの構成。
    • プロセスと手順の詳細(例:ユーザーの追加、新しいメールボックスの作成など)
    • 自動/手動でトリガーされたジョブに関する情報(バックアップ、ハウスキーピングなど)
    • 事前にドキュメントを確認し、質問がある場合や不足している情報や古い情報を見つけた場合は改善してください。
  5. サードパーティとの契約の詳細。サポートを受けるために自分で引き受けた可能性があるため、自分で引き受けたり引き受けたりする必要がある場合があります(ハードウェアメンテナンスなど)。
  6. 物理/ VPN /セキュアアクセスアイテム(バッジ、キー、トークン、フォブなど)
  7. テレコムアカウントに関する情報
  8. 必要なWebサイトへのログイン。(ソフトウェアをダウンロードし、サポートケースを開きます。.)
  9. ドメイン名の登録、使用するレジストラの詳細などに関連するアカウント情報。
  10. セキュリティ証明書のコピー、および関連するキーフレーズ。古いサプライヤもコピーを破壊するようにしてください。

そして、これがすべて完了したら、すべてのパスワードを変更します。


14
バッジ、キー、トークン、VPN / NOC / Buildingアクセス用のフォブ。
jscott

2
これはこれまでのところ好まれている答えであると思われるため、恥知らずに他の回答から箇条書きをコピーします。(また、私見、他の「加えて」の答えは、おそらくとにかくこれに編集されている必要があります)
EEAA

5
また、多くの企業が、企業のコンピューターに顧客のリモートデスクトップ/サポートソフトウェアをインストールし、それらをアンインストールすることもあります。これらは、スクリプト化されたカスタマイズされたVNCプログラムであり、手動で削除するには扱いにくい場合があります。
悪いドス

2
いいえ、私はあなたに、恥知らずに加えるという自分自身の行動についてコメントしているとは指示していませんでした。:)
EEAA

2
@ErikA敏感すぎることをおmyびします。
EightBitTony

16

加えて:

ドメイン登録に関連するアカウント情報。


+1-これは良いものです。会社の代わりにドメインを登録した不正なIT担当者からドメインの所有権を奪い返すという状況を経験しました。
マークヘンダーソン

9

加えて:

必要なWebサイトへのログイン。(ソフトウェアをダウンロードし、サポートケースを開きます。.)


9

あなたが言及したものに加えて...

  • すべてのデバイス/サーバーの静的IP(したがって、管理する必要があるデバイスがわかります)
  • テレコムアカウントに関する情報
  • すべてのデバイスおよびサービスのその他すべてのパスワード(ドメイン管理者アカウントだけではありません)

6

これまでの答えはすべて素晴らしいものでした。

ライセンスの購入記録があることを確認してください。考えられないかもしれないものには、Small Business Server(SBS)CAL、SQL Serverライセンス、ターミナルサービスライセンスが含まれます。また、サーバーに帯域外管理(HPのiLO、DellのDRACなど)がある場合は、それらのライセンスキーが提供されていることを確認してください。

Webサイト、電子メール、ログインなどのSSL証明書があることを確認してください。

パスワードリセットのファイアドリルを実行する準備をしてください。ビルトインアカウント(ローカルシステム、ネットワークサービスアカウントなど)として実行されないサービスとスケジュールされたタスクを監査します。(覚えているなら、前のギグで書いた監査ツールを掘り下げます。)

また、ライセンスを監査する必要があります。ITサービスプロバイダーではなく、会社に登録されていることを確認してください。また、それらが使用に適したライセンスであることを確認することも重要です。MSDN SQLライセンスが運用環境で使用されていないことを検証しています。アクションパック、Microsoftサブスクリプション、ゴールドリセラーメンバーシップなどは、無料ライセンスなどの大きなメリットを提供しますが、使用できる場所と方法が制限されています。


乱暴な行動を可能にするために、いくつかのヘルプがあります:

ここで私は組み込みのサービスアカウントで実行されていないマシン上で実行中のサービスを報告しますがリリースしたことを周りに座って持っていたスクリプトがあります。

GitHub:gWaldo:ListServices


2
素敵な追加!特にライセンス監査のように
...-アルビグラン

1
多くのITサービスプロバイダーは、代わりにクライアントに属するすべてを恥知らずに登録します。絶対に気をつけるべきこと。
スカイホーク

4
「ブーフ」の使用に賛成;-)
mgorven

証明書だけでなく、それに対応する秘密鍵も。
mlp

1

携帯電話会社の企業アカウントを持っている場合、電話アカウントのPIN /パスワード。

タブレット/電話用のリモート管理ツール、ソフトウェア、および管理コンソールへのパスワードがある場合。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.