Аудит Active Directory и наведение порядка в доменных службах
Для юридических лиц до 50 рабочих мест в Москве: бухгалтерии, юрфирмы, торговля, производство, медклиники. Проверяем контроллеры, репликацию, GPO, DFS и права доступа, затем даём отчёт и устраняем найденные проблемы. Результат — домен работает предсказуемо, доступы прозрачны, риски снижены.
Получить расчёт Написать в Telegram
Когда это нужно
Групповые политики не применяются
Часть компьютеров живёт по старым настройкам: пароли, экран блокировки, подмонтированные диски отличаются от эталона.
В OU и группах хаос
Новые сотрудники получают доступ «как у коллеги», уволенные учётки остаются активными, структура подразделений не отражает реальную оргструктуру.
Права на файловые папки никто не контролирует
Непонятно, кто может читать зарплатные ведомости или договоры; аудит доступа к папкам и DFS не проводился годами.
Домен держится на одном контроллере
Если сервер выйдет из строя, вход в домен и доступ к сетевым ресурсам остановятся надолго.
Что входит
Аудит контроллеров домена и репликации
Проверяем здоровье всех DC, связи сайтов, репликацию SYSVOL и состояние FSMO-ролей.
Разбор структуры OU и групп безопасности
Сопоставляем контейнеры и группы с реальными отделами, убираем дубли и устаревшие объекты.
Диагностика групповых политик
Определяем, почему GPO не применяются: наследование, фильтры, WMI, права на SYSVOL или конфликты.
Аудит прав на файловые папки и DFS
Считаем разрешения на общих ресурсах, находим избыточный доступ, проверяем консистентность DFS и целостность репликации.
Выявление неактивных учётных записей и парольных рисков
Ищем уволенных и заблокированных пользователей, анализируем политику паролей и учётные записи с неограниченным сроком действия.
План устранения и регламент сопровождения
Отдаём отчёт с приоритетами, исправляем критические проблемы и оставляем короткий регламент для администратора.
Как проходит работа
- Бесплатный аудит IT-инфраструктуры — Знакомимся с вашей сетью, уточняем число серверов, рабочих мест и болевые точки домена.
- Аудит Active Directory по чек-листу — Работаем удалённо или с выездом в офис: 1–3 рабочих дня в зависимости от размера домена и числа GPO.
- Отчёт и устранение проблем — Передаём документ с описанием рисков и сразу правим то, что можно исправить без остановки работы.
- Настройка регламента и поддержка — Оставляем инструкции, при необходимости берём домен на сопровождение с фиксированным SLA.
Стоимость
Разовый аудит Active Directory
Полная проверка домена до 50 учётных записей: контроллеры, GPO, OU, права, DFS, отчёт с планом.
Аудит + устранение критичных проблем
Включает аудит, настройку второго DC, исправление неприменяемых GPO, чистку прав и учёток.
Сопровождение домена по SLA
Мониторинг контроллеров, резервное копирование AD, обновление политик и поддержка администратора.
Почему ITfresh
- 16 лет работаем с доменами Windows для малого бизнеса — знаем типовые ошибки и умеем чинить их без перерывов в работе.
- Собственная инфраструктура: 8 серверов Dell Xeon Platinum 8280 и сеть 40G в дата-центре МТС в Москве.
- Работаем по договору с фиксированным SLA и соблюдаем 152-ФЗ — доступы и данные клиентов под контролем.
- Страхование профессиональной ответственности — если что-то пойдёт не так, ущерб компенсируется.
- Не навязываем «типовые пакеты»: после аудита предлагаем только те работы, которые реально нужны вашему домену.
Вопросы и ответы
У нас домен на Windows Server 2012/2016/2019/2022 — возьмётесь?
Да, работаем с доменами Windows Server 2008 R2 и новее, включая миграцию на актуальные версии. Для компаний до 50 рабочих мест чаще всего встречаются 2012 R2–2022, типовые сценарии нам знакомы.
Что делать, если нет второго контроллера домена?
В рамках аудита проверим, насколько критична эта проблема, и при необходимости развернём второй DC на имеющемся оборудовании или в нашей инфраструктуре. Это снижает риск полной остановки домена.
Групповые политики не применяются у части компьютеров — это лечится?
В 80% случаев причина в неправильном наследовании OU, фильтрах безопасности или медленной репликации SYSVOL. После диагностики мы исправляем конфигурацию и проверяем применение политик на всех ПК.
Сколько времени занимает аудит Active Directory?
Для домена до 50 учётных записей и 20–30 GPO — 1–3 рабочих дня. Если нужен срочный выезд, можем начать в течение 1–2 дней после обращения.
Мы соблюдаем 152-ФЗ? Какие риски для персональных данных?
Да, работаем по договору с пунктами о конфиденциальности и 152-ФЗ. При аудите прав доступа и учётных записей указываем, где персональные данные доступны лишним сотрудникам, и помогаем закрыть эти дыры.
Что входит в бесплатный аудит IT-инфраструктуры?
Это короткая встреча на 30–60 минут, где мы смотрим на состав серверов, рабочих станций, версии Windows и основные жалобы. По итогам вы получаете предварительный план работ и точную стоимость аудита AD.
Начните с бесплатного аудита IT-инфраструктуры
Оставьте заявку в Telegram @ITfresh_Boss или по телефону +7 903 729-62-41. Ответим в течение рабочего дня и согласуем время диагностики.
Telegram @ITfresh_Boss +7 903 729-62-41 Заявка на сайтеИз нашей практики
- Windows 10 без поддержки: риски и переход на Windows 11
- Windows 10 без поддержки: перевод офиса на Windows 11 без ЧП
- Не работает печать в Windows — очередь зависает и задания не удаляются
- TPM 2.0 и Windows 11: что делать со старыми ПК
- PowerShell Remoting: WinRM и SSH для удалённого управления
- PowerShell Remoting: удалённое управление серверами через WinRM
- Патч-менеджмент для 20-50 ПК: WSUS без System Center
- WSUS для 50 ПК: патчи Windows без обхода столов
Рубрики базы знаний: Windows и Active Directory · все статьи
Другие услуги: IT-аутсорсинг для малого бизнеса · Сервер 1С на Linux и PostgreSQL · Внедрение open-source систем для бизнеса · Мониторинг серверов и сети на Zabbix · Корпоративная почта для бизнеса · VPN и удалённый доступ для сотрудников · Информационная безопасность малого бизнеса · Внедрение NetBox: учёт сети и инфраструктуры · Миграция почты с Zimbra на Carbonio или mailcow · Внедрение GLPI: helpdesk и учёт техники
