Как один сисадмин обслуживает 40 компьютеров не вставая с кресла
Три года назад мой инженер тратил около 40% рабочего времени на дорогу. Туда, обратно, снова туда. Я смотрел на это и думал: мы платим специалисту, чтобы он стоял в пробках? RMM всё изменил. Сейчас один человек спокойно ведёт 40 машин — и за месяц может ни разу не выехать к клиенту.
С чего всё началось: пробки, нервы и принтер в Бутово
Есть у нас клиент — небольшая бухгалтерская фирма, 18 рабочих мест где-то в Бутово. Позвонили однажды: не печатает принтер. Казалось бы, пустяк. Инженер поехал. Пробки. Час туда, час обратно. На месте оказалось — слетел драйвер. Пять минут работы. Итого визит обошёлся клиенту в 4 200 рублей — минимальный выезд плюс час работы. Мне стало нехорошо не от суммы в счёте, а от того, что я понял: так происходит постоянно.
Я начал считать. За месяц мы закрывали 30–40 заявок от небольших компаний — до 50 рабочих мест. Половина из них по факту решалась удалённо: перезапустить службу, почистить папку temp, поправить профиль пользователя, переустановить компоненту 1С. Но мы всё равно ехали — потому что нормального инструмента не было. RDP надо настроить, открыть порты, дать пользователю код — это время и нервы. Причём чужие нервы тоже.
Первый RMM мы попробовали в начале 2023 года. Выбрали NinjaOne — не потому что дешевле других, а потому что знакомые из другой аутсорс-компании уже работали с ним и хвалили. Первые две недели я просто смотрел на дашборд и привыкал к ощущению: вижу все машины клиентов в реальном времени. Потом пришло понимание. Это меняет не только процесс работы — это меняет саму модель бизнеса.
Что такое RMM и как агент оказывается на каждом компьютере
RMM — это Remote Monitoring and Management, удалённый мониторинг и управление. Принцип простой: на каждый компьютер клиента ставится небольшая программа-агент, которая постоянно держит связь с облачной консолью. Агент работает как системный сервис. Весит мало. Пользователь его не замечает. Зато я в консоли вижу каждую машину: онлайн она или нет, сколько места на диске, какая температура процессора, какие процессы жрут память, когда последний раз обновлялся Windows.
Развернуть агент можно по-разному. Есть домен на Windows Server — через GPO, групповую политику: за полчаса агент встаёт на все машины, пользователи ничего не замечают. Нет домена — а у небольших компаний это встречается часто — даём ссылку или exe-файл с уникальным токеном. Сотрудник запускает один раз, машина появляется в консоли. Не сложнее, чем поставить любую другую программу. На нашей практике был такой случай: юридическая фирма, 12 ноутбуков, домена нет, все на Windows 10 Pro в рабочей группе. Директор за один вечер прошёлся по кабинетам с флешкой и запустил инсталлятор на каждой машине. Всё, готово.
После установки агент работает сам. Слушает консоль, выполняет задачи, отправляет метрики. Машина ушла в офлайн дольше чем на 15 минут в рабочее время — алерт. Диск заполнился больше чем на 90% — алерт. Служба 1С:Предприятие упала — тоже алерт. Пороги я настраиваю один раз под каждого клиента, дальше просто реагирую на уведомления. Большинство приходит в Telegram, пара критичных вещей — ещё и на почту. Утром открываю телефон, смотрю дашборд: всё зелёное. Хороший день.
Мониторинг: я знаю о проблеме раньше самого пользователя
Наверное, это самое ценное, что даёт RMM. Пользователь ещё не позвонил — а мы уже знаем о проблеме. Хороший пример из практики: торговая компания, 22 машины. В пятницу вечером RMM показал, что на сервере с базой 1С диск C занят на 94%. В субботу утром — уже 97%. Зашёл удалённо, посмотрел: каталог логов IIS распух до 80 гигабайт, ротация не настроена. Почистил, настроил ротацию. В понедельник все работали как обычно. Сотрудники клиента не знали ничего. Директор узнал только из нашего ежемесячного отчёта. Вот что такое проактивное обслуживание.
По железу мониторинг тоже работает, хотя эффект здесь менее очевидный. RMM видит температуру CPU и GPU, следит за состоянием дисков по S.M.A.R.T. Когда диск начинает показывать переназначенные секторы или рост ошибок чтения — мы видим это раньше, чем он умрёт. Была история с медицинской клиникой: рабочий компьютер регистратуры, 2017 года сборки. В ноябре S.M.A.R.T. начал показывать нехорошие значения. Предупредили клиента, заменили диск планово — 3 200 рублей. Не заменили бы — в декабре, в разгар записи на приёмы, диск бы умер. Цена восстановления данных и простоя была бы совсем другой.
Мониторинг сети — отдельная история. Часть RMM-систем умеет следить не только за агентами, но и за сетевыми устройствами через SNMP: маршрутизаторы, свитчи, принтеры, NAS. Для небольшой компании это значит: завис роутер или принтер перестал отвечать — ты знаешь об этом сразу. Не тогда, когда секретарь позвонит с криком «ничего не работает», а раньше. Иногда успеваешь перезагрузить устройство удалённо — и никто ничего не замечает. Магия? Нет. Просто инструмент, настроенный под задачу.
Патчи и обновления: конец еженедельному хаосу
Обновления Windows — это боль. Все это знают. Пользователь видит уведомление, закрывает его — некогда. Так три месяца. Потом машина падает во время работы или на ней висит уязвимость размером с амбар. Раньше мы договаривались с клиентами: раз в месяц в пятницу вечером инженер заходит по RDP на каждую машину и руками запускает обновления. 20 машин — это 3–4 часа нудной ручной работы. Платно, медленно, и всё равно что-нибудь пропускаешь.
RMM решает это через patch management. Я задаю политику: обновлять Windows каждое второе воскресенье в 23:00, ставить всё кроме драйверов — их трогаем вручную, пару раз обжигались, — перезагрузку разрешить если машина простаивает больше двух часов. Всё. Система делает сама. Я вижу отчёт: где обновления встали успешно, где были ошибки, где машина была выключена и обновление отложено. Отдельная история с машинами, где стоит КриптоПро: после некоторых обновлений он начинает глючить с ГОСТ-алгоритмами. Таким машинам ставим отдельную политику — обновления только после тестирования на одной машине-пилоте. Не торопимся.
С третьесторонним ПО сложнее, но тоже решаемо. Большинство RMM-систем умеют работать с Chocolatey или Winget — пакетными менеджерами для Windows. Через них автоматически обновляются браузеры, PDF-ридеры, архиваторы, VLC, Java. Не всё: 1С, КриптоПро, специфический отраслевой софт трогаем руками. Но рутинные обновления популярного ПО из ручного труда убираются полностью. За последние полгода мы зафиксировали несколько инцидентов, связанных с устаревшим браузером или устаревшей Java. В компаниях, которые уже работали на RMM, таких проблем не было ни разу.
Удалённая поддержка без лишних движений: не RDP, а нечто лучше
RDP я продолжаю использовать, но всё реже. Встроенный remote в NinjaOne или Atera — другая история. Открываю консоль, нахожу нужную машину, нажимаю «подключиться» — через 3–5 секунд уже на рабочем столе пользователя. Никаких открытых портов. Никакого белого IP. Никаких VPN-туннелей, которые надо поднимать и объяснять пользователю. Соединение идёт через зашифрованный туннель агента. Пользователь видит уведомление о подключении — это честно и юридически правильно. Можно попросить подтверждение, а можно настроить тихое подключение для ночного обслуживания.
Как это выглядит на практике. Звонит директор: «У Маши не открывается 1С, ошибка соединения с базой». Раньше — либо едешь, либо объясняешь Маше по телефону, как открыть командную строку. Это отдельный квест, поверьте. Сейчас — открываю консоль RMM, нахожу компьютер Маши, подключаюсь, смотрю: служба 1С:Предприятие на сервере упала. Перезапускаю. От момента звонка до решения — примерно 4 минуты. Маша даже расстроиться не успевает. Я не выезжал.
Есть ещё один момент, который реально экономит время. Из консоли RMM можно прямо запустить PowerShell или CMD на удалённой машине — и получить вывод обратно. Пользователь при этом даже не замечает: его сессия не прерывается, экран не мигает. Для диагностики это бывает удобнее, чем открывать полноценный удалённый рабочий стол. Нужно проверить ipconfig? Посмотреть статус службы? Вытащить последние события из журнала Windows? Всё это — пара команд без визуальной сессии вообще. Мелкие задачи закрываем скриптом. Быстро и без лишнего шума.
Скрипты и автоматизация: написал один раз — работает на всех
Честно говоря, библиотека скриптов в RMM — это то, что меняет работу сильнее всего остального. PowerShell-скрипт пишется один раз, а потом запускается на любом количестве машин в несколько кликов. Или настраивается по расписанию, или по событию — как удобнее. Раньше задача «почистить временные файлы на всех машинах» звучала как полдня работы. Сейчас это запуск одного скрипта на 40 машин одновременно. Результаты — через 10 минут в отчёте. Подход к обслуживанию меняется кардинально.
Вот несколько скриптов, которые у нас реально крутятся в продакшне — не в качестве демо, а в боевой эксплуатации. Проверка резервного копирования Veeam: каждую ночь скрипт смотрит, завершился ли бэкап успешно, и если нет — пишет в мониторинг и шлёт алерт. Очистка кэша 1С — раз в неделю, в воскресенье ночью; заметно влияет на производительность. Установка корпоративного сертификата при обновлении КриптоПро — раньше нужно было ехать и делать руками, теперь скрипт делает это сам. Принудительная синхронизация времени через NTP — для КриптоПро это критично, потому что ЭЦП завязана на точное время. Проверка актуальности антивирусных баз. И блокировка USB-накопителей через реестр — для клиентов с повышенными требованиями к безопасности данных.
Через RMM мы разворачиваем новые рабочие места — и это уже давно не полтора часа ручной возни. Берём базовый набор скриптов: установить браузер, поставить корпоративный антивирус, прописать сетевые принтеры, подключить сетевой диск, настроить заставку с блокировкой через 10 минут, добавить машину в домен. Запускаем — через 20-25 минут рабочее место готово. Для компании, где новый сотрудник появляется редко, разница, может, и не бросается в глаза. Но у нас есть клиент — небольшая торговая сеть с постоянной текучкой, новый человек примерно раз в две-три недели. Вот для них эта экономия вполне ощутима и легко считается в деньгах.
Деньги и окупаемость: считаем честно
Самый частый вопрос от клиентов — сколько стоит и зачем вообще платить дополнительно. Отвечаю честно. RMM стоит денег — это факт. NinjaOne берёт примерно 2,5-3 доллара за устройство в месяц. При курсе около 90 рублей это 225-270 рублей за машину. 40 машин — от 9 000 до 10 800 рублей в месяц. Atera работает по другой модели: платишь за техника, а не за устройство. Тариф — от 149 долларов в месяц за одного специалиста, машин можно подключать сколько угодно. При маленьком парке выходит дороже, при большом — выгоднее. Есть ещё вариант собрать что-то своё: Zabbix для мониторинга плюс отдельный инструмент удалённого доступа. Но это ручная сборка — нужна экспертиза и время на поддержку самой этой конструкции.
Теперь про окупаемость — без красивых слов, просто цифры. Возьмём компанию на 30 машин. До внедрения RMM мы выезжали в среднем 6-8 раз в месяц по мелким заявкам. Минимальный выезд у нас — 3 500 рублей, с работой — 5 000-7 000. Итого от 21 000 до 56 000 рублей в месяц только на выезды. После внедрения RMM количество выездов упало до 1-2 в месяц — только то, что физически нельзя сделать удалённо: заменить железо, проложить кабель. Экономия на выездах — от 15 000 до 45 000 рублей. Стоимость RMM для 30 машин — около 8 000 рублей. Математика простая: клиент платит меньше, мы работаем эффективнее — и при этом зарабатываем не меньше, потому что один инженер теперь ведёт больше клиентов.
Есть ещё один вид экономии — его сложнее записать в таблицу, но он абсолютно реальный. Проблемы обнаруживаются раньше, чем становятся инцидентами. Диск не умер внезапно — мы заменили его вовремя, увидев предупреждения S.M.A.R.T. Сервер не лёг под нагрузкой, потому что рост потребления памяти мы заметили за две недели и разобрались. Обновления безопасности ставятся регулярно, а не тогда, когда кто-то вспомнил. Всё это не ложится отдельной строкой в расчёт экономии. Но это вполне реальная стоимость спокойствия директора, который знает: его IT-инфраструктура под контролем, а не просто ждёт, когда что-нибудь сломается.
Частые вопросы
Пользователи узнают, что за их компьютером наблюдают?
Это зависит от настроек. В большинстве RMM-систем агент можно сделать невидимым в трее, либо наоборот показывать иконку. Мы рекомендуем клиентам честно сказать сотрудникам, что на компьютерах установлен корпоративный мониторинг — это стандартная практика и юридически правильная позиция. Мы не читаем переписку и не смотрим экраны без необходимости, но техническое состояние машины видим всегда.
Что будет, если интернет у клиента отключится?
Агент потеряет связь с консолью — мы сразу получим алерт, что машины ушли в офлайн. Само по себе это не катастрофа: компьютеры продолжают работать локально, задачи которые стояли в очереди выполнятся когда связь восстановится. Для критичных клиентов у нас дополнительно мониторится внешний IP через независимый канал — чтобы различать «машины выключены» и «интернет упал».
RMM подходит для совсем маленьких компаний — 5-10 машин?
Честно: экономический эффект при таком парке скромнее, стоимость лицензии сопоставима с одним выездом в месяц. Но мониторинг и патч-менеджмент работают и там — проблемы всё равно обнаруживаются раньше. Если компания хочет, чтобы всё было под контролем, а не реагировать постфактум, RMM оправдан и при восьми машинах. Мы таких клиентов берём, просто разговариваем честно об ожиданиях.
Можно ли через RMM управлять 1С и КриптоПро?
Управлять — можно. Запускать скрипты, перезапускать службы 1С, проверять наличие обновлений КриптоПро, мониторить доступность сервера лицензий — всё это делается штатными средствами. Обновлять 1С в полностью автоматическом режиме мы не рекомендуем: там нужно тестировать конфигурацию перед обновлением. КриптоПро — аналогично: сначала тест на одной машине, потом массовое развёртывание скриптом.
Подключитесь к сервису RMM-мониторинга от АйТи-Фреш — мы развернём агенты, настроим алерты и возьмём ваш парк под наблюдение уже в течение одного рабочего дня.
Бесплатная консультация →
Подпишитесь на рассылку ITfresh
Раз в неделю — практические гайды для руководителя и сисадмина: безопасность, 1С, миграции, резервные копии, лайфхаки из реальных проектов.
