ИИ в арсенале сисадмина: 10 сценариев с ChatGPT и GigaChat — реальные промпты и примеры из практики
Полтора года назад я считал нейросети игрушкой — ну, знаете, что-то для стартапов с венчурными деньгами и модными слайдами. Сегодня ChatGPT открыт у каждого инженера раньше, чем браузер с Google. Никакого приказа не было. Люди просто попробовали — и увидели, что конкретные задачи решаются быстрее. Расскажу, какие именно и как.
Как я перестал скептически смотреть на нейросети
Полтора года назад инженер Миша поймал меня в коридоре. Показал телефон. На экране — ответ ChatGPT на вопрос про Event ID 7034 в Windows Server: развёрнутый, с причинами и шагами диагностики. Я буркнул «погугли лучше» и ушёл. Это была ошибка.
Сейчас нас восемь инженеров. ИИ используют все без исключения. ChatGPT — основной инструмент. GigaChat подключаем там, где клиент не хочет, чтобы его данные уходили на серверы вне России. Никто никого не заставлял. Просто работает — не везде, не всегда, но в конкретных сценариях реально экономит часы.
Дальше — десять сценариев. Не теоретических, а тех, которые мы реально применяем у клиентов: бухгалтерии на 10–15 рабочих мест, юрфирмы, медклиники, небольшие производства. С промптами, которые у нас прижились. Поехали.
Сценарий 1. Расшифровка ошибок из Windows Event Viewer
Это самый частый сценарий в нашей команде. Инженер видит в Event Viewer строку — Event ID 1000, Application Error, faulting module ntdll.dll или ucrtbase.dll — и начинается привычный маршрут: Google, TechNet, Stack Overflow, форум Microsoft. Час, иногда два. Теперь иначе. Копируешь полный текст события в ChatGPT и пишешь: «Ты — опытный системный администратор Windows Server. Вот событие из Event Viewer: [текст]. Объясни вероятную причину и дай пошаговый план диагностики. Начни с наиболее распространённых причин. Если данных мало — спроси уточнения». Ответ через 15 секунд. Обычно точный.
Вот конкретный случай из нашей практики. Клиент — небольшая бухгалтерия, 12 рабочих мест, сервер на Windows Server 2019. 1С-сервер падал раз в сутки, примерно в 03:00 ночи. В логах — Event ID 1001, ntdll.dll, стандартный Windows Error Reporting без подробностей. Инженер скопировал весь блок события в ChatGPT. Тот сразу предложил два варианта: конфликт с антивирусом при ночном сканировании или устаревший Microsoft Visual C++ Redistributable. Проверили оба — сработал второй. Обновили redistributable пакеты, сервер перестал падать. Двадцать минут вместо нескольких часов.
Один нюанс по промпту, который мы поняли не сразу. Фраза «начни с наиболее распространённых причин» — не украшение. Без неё ИИ нередко лезет сразу в экзотику: повреждение оперативной памяти, проблемы с прошивкой контроллера — и только потом добирается до банального устаревшего драйвера. Учите ИИ думать как опытный инженер: сначала простое, потом сложное.
Сценарий 2. Анализ Linux-логов через journalctl и syslog
С Linux принцип тот же, но логи визуально страшнее. Journalctl выдаёт километры строк, syslog — всё вперемешку. Рабочая схема: сначала фильтруешь — например, journalctl -u nginx --since '2 hours ago' --no-pager — копируешь результат в ChatGPT и пишешь: «Проанализируй логи nginx. Выдели ошибки и предупреждения, объясни вероятную причину каждой. Расставь по приоритету: критичное, требует внимания, информационное». Структурированный разбор — быстро.
У одного клиента — небольшой интернет-магазин, Ubuntu-сервер с nginx и PostgreSQL — периодически лезли 502 Bad Gateway. Несколько раз в день, без очевидной закономерности. Логи — каша. ChatGPT за два итерационных вопроса вычленил паттерн: ошибки шли пачками и коррелировали с таймаутами upstream. Предложил конкретные значения для nginx.conf — proxy_read_timeout 120, proxy_connect_timeout 30, proxy_send_timeout 60. Поправили, ошибки ушли. Ни один гугл-запрос не дал бы такого быстрого выхода на причину.
GigaChat в этом сценарии работает чуть хуже ChatGPT — меньше понимает нюансы Linux-экосистемы, особенно специфику systemd. Но если данные чувствительные и клиент против отправки в американские облака — используем GigaChat с более подробным контекстом в промпте. Справляется. Медленнее, но справляется.
Сценарий 3. Написание PowerShell-скриптов с нуля
Пожалуй, самый продуктивный сценарий на нашей практике. PowerShell знают все инженеры команды — но писать нетривиальные скрипты с нуля это итерации, поиск нужных командлетов, тест, отладка. Теперь описываешь задачу человеческим языком и получаешь рабочую заготовку. Говорю именно «заготовку» — проверять нужно всегда. Но это проверка и правка, а не написание с чистого листа.
Реальный запрос клиента: скрипт, который каждую ночь проверяет в Active Directory, у кого пароль истекает в ближайшие семь дней, и шлёт предупреждение на корпоративную почту. Раньше — задача на полдня минимум. Промпт: «Напиши PowerShell-скрипт. Задача: 1) Получить из AD пользователей, у которых пароль истекает через 7 дней или меньше, исключая отключённые аккаунты. 2) Отправить каждому email с темой Напоминание: срок пароля истекает и текстом [вот таким]. 3) Логировать выполнение в C:\Logs\pwd_reminder.log с временными метками. SMTP: mail.company.ru, порт 587, TLS». Скрипт получили за полторы минуты. Тест на тестовом домене, правка двух строк — в продакшен.
Оговорка, которую повторяю всем без исключения: скрипты от ИИ — только сначала на тестовом окружении. Особенно если скрипт трогает Active Directory или делает массовые изменения. Был случай — ChatGPT написал скрипт с командлетом в синтаксисе PowerShell 2.0, на Windows Server 2022 вылезла ошибка. Не катастрофа, но лишние двадцать минут разбора. ИИ — это ускоритель, не замена проверке.
Сценарий 4. Групповые политики — разбор и настройка GPO
GPO — мощный инструмент, а документация Microsoft по нему местами написана так, что хочется закрыть браузер и уйти домой. ChatGPT здесь работает как консультант, которому можно задать вопрос по-человечески: «Как через GPO запретить использование USB-накопителей для всех пользователей домена, кроме группы IT_Admins?» Получаешь конкретику: раздел Computer Configuration, Administrative Templates, System, Removable Storage Access, какой параметр Deny выставить — и отдельно, как настроить исключение для группы через Security Filtering в GPMC. Без блуждания по TechNet.
Ещё интереснее — обратный сценарий. Заходишь в GPMC, правой кнопкой по GPO, Save Report в HTML, открываешь, копируешь текст в ChatGPT и пишешь: «Вот содержимое GPO в текстовом виде. Объясни на русском, что именно эта политика делает с рабочими станциями. Выдели потенциально опасные или нестандартные настройки». Получаешь читаемый разбор — без погружения в детали реестра.
Год назад к нам пришёл клиент — сменил подрядчика и получил в наследство полный хаос. Windows Server 2016, Active Directory с 23 групповыми политиками. Документации — ноль. Предыдущий интегратор держал всё в голове, потом уволился. Классика. Мы разобрали инфраструктуру за один рабочий день. ChatGPT расшифровал 20 политик из 23 — точно, без угадывания. Три оставшихся проверяли вручную: там были нестандартные настройки реестра, которые ИИ интерпретировал неоднозначно. Без искусственного интеллекта это растянулось бы минимум на неделю — и неделю нервную.
Сценарий 5–6. Документация и регламенты — то, что всегда откладывают
Документация — боль, знакомая каждому сисадмину лично. Писать её некогда от слова совсем, но клиенты требуют. Инструкция по подключению к VPN, регламент резервного копирования, описание сетевой топологии, памятка для нового сотрудника — всё это нужно, и всё это висит в бэклоге вечно. ИИ закрывает примерно 80% этой задачи. Остальные 20% — живые руки инженера.
Схема, которую мы используем на практике, простая. Инженер настраивает систему и параллельно бросает в блокнот тезисы — просто список шагов, без какого-либо оформления. Потом этот список уходит в ChatGPT с конкретным промптом: «Перепиши в виде пошаговой инструкции для конечного пользователя. Пользователь — офисный сотрудник без технических знаний. Язык простой, без жаргона. Где нужен скриншот — поставь заглушку [СКРИНШОТ: что именно здесь]. Структура: введение, шаги по порядку, что делать если что-то пошло не так». После этого инженер вставляет скриншоты — и документ готов. Экономия на каждой инструкции: два-три часа живого времени.
Регламент резервного копирования — отдельная история. Описываешь ИИ схему как есть: ежедневно в 23:00 — инкрементная копия серверов на NAS Synology DS923+, еженедельно — полная копия на внешний диск, ежемесячно — архив в Яндекс Облако, инструмент — Veeam Backup and Replication 12. Добавляешь в промпт структуру: цель, ответственные, расписание, место хранения, порядок проверки восстановления, действия при сбое. Через пару минут — структурированный документ на четыре страницы. Клиенты это ценят. Причём ценят не сам Veeam — а то, что есть бумага с порядком.
Сценарий 7–10. Сеть, файрвол, инциденты и переписка с клиентами
Настройку iptables или Windows Firewall большинство инженеров делает по памяти либо копирует со Stack Overflow. ИИ удобнее. Промпт выглядит так: «Напиши правила iptables для Ubuntu Server 22.04. Разрешить: SSH только с IP 203.0.113.5, HTTP и HTTPS для всех, PostgreSQL только из подсети 10.0.0.0/24. Всё остальное по INPUT — запретить. Добавь сохранение через iptables-save». В ответ получаешь готовый блок команд с комментарием к каждой строке. Аудитабельно, прозрачно и удобно для передачи коллеге — не нужно объяснять, что и зачем.
Объяснять инциденты клиентам — отдельный болезненный жанр. Что-то упало, вы разобрались, теперь надо написать владельцу бизнеса, что произошло и почему не повторится. Технический язык тут только вредит. Промпт: «В субботу в 14:32 перестал работать почтовый сервер Exchange. Причина: диск C заполнился на 100% из-за не ротируемых логов IIS, сервис остановился. Устранение: удалены старые логи, настроена ротация, диск расширен с 80 до 120 ГБ. Напиши письмо клиенту в деловом стиле, без технических терминов, с акцентом на то, что проблема решена и повторения не будет». Письмо получается приличным. Правлю пару предложений под свой стиль — и отправляю.
Ещё два сценария, которые встречаются постоянно. Первый: объяснить директору, почему пора уходить с Windows Server 2012 R2 — с рисками, но без запугивания. Microsoft прекратил поддержку в октябре 2023 года, патчей безопасности больше нет, это факт — и его нужно донести так, чтобы человек понял, а не испугался. ИИ помогает найти нужный тон. Второй сценарий: написать претензию вендору оборудования с хронологией инцидента и чётким требованием. Технарям такие тексты даются тяжело — привычнее писать команды, а не доводы. ChatGPT здесь выступает как редактор с юридическим чутьём.
Частые вопросы
ChatGPT или GigaChat — что выбрать для технических задач сисадмина?
ChatGPT на GPT-4o лучше справляется с техническими задачами — PowerShell, Linux, сетевые конфиги, разбор логов Windows. GigaChat удобен там, где клиент не хочет отправлять данные на серверы вне России: он работает на инфраструктуре Сбера. Я использую оба: ChatGPT для технических задач, GigaChat — для переписки и документов, содержащих данные клиентов.
Безопасно ли копировать реальные логи и конфиги клиентов в ChatGPT?
Главный вопрос — и правильный. Если в логах или конфигах есть реальные IP-адреса, имена серверов, логины — перед отправкой анонимизируйте: замените реальные значения на условные типа server01 или 10.x.x.x. ChatGPT может использовать данные для дообучения, если это не отключено в настройках аккаунта. В платной версии Team и Enterprise это выключается. Для чувствительных данных — GigaChat или ручная анонимизация перед запросом.
Хватит бесплатной версии ChatGPT или нужна платная?
Для разбора несложных логов и базовых PowerShell-задач бесплатная версия справляется. Для длинных контекстов, сложных скриптов и технических разборов платная GPT-4o заметно лучше — точнее, не теряет контекст в середине диалога. Плюс в платной можно отключить обучение на данных пользователя. Стоимость при оплате через сервисы-посредники — около 2400 рублей в месяц. Окупается за первый же сложный инцидент.
Не заменит ли ИИ инженеров — зачем внедрять инструмент, который делает людей ненужными?
Не заменит. ИИ не зайдёт руками на сервер, не почувствует контекст конкретной инфраструктуры, не позвонит вендору в 23:00 при аварии. Он ускоряет конкретные операции: написание скриптов, объяснение ошибок, составление документации. Инженер с ИИ решает задачи быстрее и берётся за более сложные. Порог входа низкий — пробуйте с одной задачи в день, эффект будет заметен за первую неделю.
Оставьте заявку — расскажем, какие задачи реально автоматизировать в вашей инфраструктуре, и поможем выстроить процессы без лишних экспериментов.
Бесплатная консультация →
Подпишитесь на рассылку ITfresh
Раз в неделю публикуем практические гайды для руководителей и системных администраторов: информационная безопасность, 1С, миграции, резервное копирование, лайфхаки из реальных проектов.
