Обновить
72
0
Иван Кормачев @ikormachev

Пользователь

Отправить сообщение
Озвучена, скорее всего, часть истории. Предполагаю, звонок из региона был последней каплей.

Конечно озвучена часть истории, но при этом звонок из региона никак не мог стать последней каплей.

Как может стать последней каплей обещание ИТ-директора за неделю оснастить и подключить новую точку в регионе? Даже Крок не решит этот вопрос мгновенно — на организацию новой точки уйдет минимум день. И поскольку в статье Крок никак не хвастается своими сроками, то, подозреваю, что Крок сэкономил компании не более пары дней от этой недели, что с лихвой «окупилось» кругленьким счетом от Крока за форс-мажоры, сверхурочную работу и в целом за «бизнес-ориентированный подход».

Но давайте разберемся что в итоге получилось:

  • Компания скорее всего никак не наказала менеджера, который профакапил сроки открытия новой точки. Ведь чтобы открыть точку в регионе нужно туда приехать, найти помещение, подписать договор аренды, завезти товар, нанять людей для работы на точке. На все это уходит минимум неделя, а в реальности — месяц или месяцы. Позвонить в ИТ можно было бы уже давно. Но речь даже не о наказании, а извлечении из этой ситуации опыта — опыта компания также не извлекла.
  • Компания потеряла деньги. Во-первых, на лишней аренде, во-вторых, на переплате Кроку за срочность.
  • Компания потеряла очередного ИТ-директора, который пытался навести хоть какой-то порядок во внутренних процессах компании. Даже более, руководство компании впало в истерию, которую с охотой поддержал Крок. Найдет ли такая компания адекватного ИТ-директора в дальнейшем? Сомневаюсь.


В итоге выиграл в этой ситуации только Крок.
Не надо обижаться на ребят из Крока.

Поймите, бывает два вида специалистов: первые знают как решать проблемы, вторые знают как их не создавать. Это две совершенно разные компетенции: специалист, который знает как не потяреть информацию в случае сбоя дисков, совершенно не в курсе, как восстанавливать данные со сломанных дисков и наоборот.

Да вот, Крок (судя по статья на хабре) — он про решение проблем и как следствие их услугами пользуются клиенты, у которых возникают постоянные проблемы. Отсюда происходить профессиональная деформация: специалисты Крока уверены, что косяки в ИТ (косяки на стыке бизнеса и ИТ) — это норма жизни, а героизм и отвага — неотъемлемые качества «хорошего» ИТ-специалиста.

Не надо обижаться на ребят из Крока — нужно их понять, простить и пожалеть.

Что делать, если руководство считает сотрудников собственного ИТ «обслуживающим персоналом», а не частью своего бизнеса?

Если айтишники ведут себя как обслуживающий персонал, то их и будут считать обслуживающим персоналом: «Сан Саныч, давай червонец, пожалуйста, керосинка буду покупать, примус очень худой, пожар может быть».

Поймите меня правильно, чтобы ИТ-директор из разряда обслуживающего персонала перешел в бизнес-партнера, он должен делать те вещи, которые невозможно заутсорсить. Зачастую же «ИТ-директор» занимается в лучшем случае вопросами проектного управления, а в худшем — сервера настраивает и конфигурацию в 1С правит. Ну чем не обслуживающий персонал?
Это только в случае приёма спецвеществ.

Если это единственное, на что вы способны — мои соболезнования.
В каком мире жить — это вопрос личного выбора.
Пожалуй, когда следующий заказчик меня спросит, почему наш калькулятор выдаёт такие странные числа, я ему покажу этот пост. И объясню, что если он готов брать ответственность на себя — не вопрос, можно дешевле. Но обычно ответственность всё же на нас. Или же мы страхуем. Это понимание, как правило, снимает все вопросы.


Когда-то я предлагал клиентам три варианта сервисных контрактов:

1) При строгом соблюдении клиентом наших инфраструктурных требований — SLA строгий, штрафные санкции за нарушение высокие, а цена поддержки низкая.
2) При частичном нарушении наших инфраструктурных требований — SLA слабый, штрафов нет, цена выше.
3) При полном несоответствии инфраструктурных требований — соглашение о намерениях вместо SLA и почасовая оплата услуг.

Теперь я работаю только по первому сценарию, так как остальные два так или иначе приводят к конфликтам и расторжению договора через год-два сотрудничества. Тоже самое происходит и с ИТ-директорами — если между ИТ и бизнесом нет четких договоренностей и двухсторонних обязательств, то в итоге это ведет к конфликтам и неожиданному расторжению трудового договора с ИТ-директором.

Если среди ваших клиентов есть такие, которые регулярно меняют себе ИТ-директоров — вам нужно просто помочь им наладить отношения между ИТ и бизнесом.
Речь идет о домашних ПК. Хотя подключения можно создавать из bat файлов, что тоже вариант.

Не надо никаких bat файлов: для доменных ПК — GPO, для всех остальных — CMAK.

Один бинарник, который можно переслать пользователю по email(или другим способом), который он запускает и работает.

А как вопрос с безопасностью и разграничением прав удаленного доступа в офисную сеть решается и контролируется?
Не очень понял из публикации, чем не устроили стандартный VPN (pptp, sstp) с доменной аутентификацией. Настроить VPN подключения на компьютерах пользователей можно или через GPO или через CMAK. Ярлык подключения к серверу можно даже по почте отправить.

В чем преимущества вашей системы?
Прочитайте мою статью еще раз — размер экономии ФОТ не единственный и не основной показатель качества ИТ. Основной показатель — это экономический эффект для бизнеса от информационных систем. Поищите в гугле определение термина «экономический эффект» — думаю, вы многое для себя разъясните.
Я не спорю с тем, что AD невозможно заменить — можно даже свой собственный windows написать при желании (ну… чисто теоретически). Вопрос только в экономической целесообразности этого.

Ещё раз повторю: «Ваша методика отличная, но AD в ФОТах не измерить.»

Т.е. вы считаете что простои в работе офисных сотрудников — это неизмеримая величина?
Иван, Вы не замечаете, что всё идёт по кругу?

Да, замечаю и уже начинаю что-то подозревать…

Я спрашиваю у Вас о ценности AD или как она экономит ФОТ?

Еще раз — повышает надежность информационных систем и оперативность техподдержки.

Вы отвечаете фразами: «установить ПО», «помнить пароли». В ответ от меня Вы слышите, что это всё можно делать и без AD и затрат по времени у айтишников будет столько же

Затраты без AD не уменьшаться, а проблемы увеличаться. Кроме того, функциональные возможности AD не ограничиваются только паролями и установкой ПО.

Она же не защищает от криптолокеров

Как раз таки AD от криптолокеров только и защищает. Если бы вы прочли хотя бы одну книжку по Active Directory, то у вас не возникало бы вопросов зачем она нужна и какая от нее польза.

Дальнейший спор я готов вести с вами только при предъявлении документа, подверждающего сдачу сертификационного экзамена по Microsoft Active Directory. Спорить с человеком, который «не изучал вопрос, но осуждает» я нахожу достаточно бессмысленным.
Ответьте на вопрос: почему нельзя?


Все затраты на ИТ можно разделить на три категории: 1) оборудование и программы, 2) расходные материалы (интернет, картриджи, телефонные переговоры), 3) «айтишники» (админы и программисты),

Если вы посчитаете расходы компании по всем трем категориям за 5-6 лет, то получите цифры одного порядка. Даже более — в большинстве случаев цифры будут отличаться друг от друга не более чем на 20%. Если же посмотреть на связь между расходами по этим категориям, то станет видно, что экономия на оборудовании и программах неизбежно увеличивает затраты или на «айтишников» или на расходные материалы. Причем увеличение это зачастую больше получаемой экономии. Пример с дешевыми принтерами вы сами приводили ранее.

Но не увеличение затрат самое главное. Главное, что программы и оборудование создают ценность для компании, расходные материалы являются ежемесячной платой за пользование этой ценностью, а айтишники нужны только для того, чтобы устранять несовершенство информационных систем, которые мешают получать ценность.

Поверьте, если бы оборудование и программы не ломались, если бы все информационные системы настраиваться сами-собой как по мановению волшебной палочки, то ни одна компания не взяла бы на работу «айтишников». Компании нанимают админов и программистов из-за того, что в информационных системах есть недостатки, которые мешают им работать — они ломаются, тормозят, их сложно настраивать, их нужно дорабатывать и так далее. Любые такие недостатки — это недополученная ценность для бизнеса и в этом плане затраты на «айтишников» — это отражение размеров недополучаемой для бизнеса ценности.

Подводя итог: когда компания экономит на покупке программ и оборудования, перекладывая эти затраты на плечи «айтишников», она в долгосрочной перспективе ничего не экономит, а в добавок еще и уменьшает пользу от ИТ для бизнеса. По этой причине роль правильного «айтишника» — делать так, чтобы со временем компания нуждалась в нем все меньше и меньше. К сожалению, зачастую это идет в разрез с мотивацией в работе как большинства штатных специалистов, так и аутсорсеров.
Скрипты в любом случае приходится изобретать, вне зависимости от того, стоит AD или нет.

Скрипты — это хорошо, но не когда ими замещают свою некомпетентность. Даже на хабре уже статей 5 было на тему того как за счет скриптов настроить отказоустойчивый VPN до центрального офиса на микротиках — авторы этих статей сриптами подменяли свое незнание таких технологий как ospf и vrrp. И это, к сожалению, повсеместно — вместо того, чтобы разобраться как технология может и должна работать, пишут очередной срипт.

Массовое применение скриптов требует особой культуры их написания, документирования и применения. Без культуры применения скриптов инфраструктура превращается в черный ящик даже для видавших виды специалистов. В итоге обслуживать такую инфраструктуру может только автор этих скриптов. Поэтому мое глубокое убеждение, что скрипты можно применять только тогда, когда других методов в принципе нет.

Да, с AD упрощается именно администрирование клиентских компьютеров, но это не всегда сказывается на том, что не ИТ-сотрудник начнёт тратить на какие то операции меньше времени и тем самым будет ФОТ «экономиться».

От внедрения AD сотрудники на рабочие операции меньше времени тратить не будут. А вот без AD простаивать и ждать админов будут и больше и чаще.
Лицензия на сервер AD стоит чуть меньше 50 тысяч, но Вы забыли закупку CAL лицензий (фактически закупка бумажки по цене 2000 руб. за одного сотрудника и закупка самого сервера)

CAL нужны для использования виндового сервера в принципе, а не для роли AD. Если в компании есть хотя бы один виндовый сервер, с которым работают все сотрудники, то покупать дополнительные CAL для использования AD не требуется. Если же в компании нет виндовых серверов, то тогда и нет смысла в использовании Windows на рабочих местах — ставьте сразу linux или используйте маки.

а скрипт установки из примера выше пишется за пару часов с отладкой и внедрением логирования.

Дак все же за пару часов или за пять минут? Поймите, установка приложений — это не единственная функция AD. Если бы функционал AD можно было заскриптовать полноценно и это имело экономический смысл, то давно бы уже появились его полноценные альтернативы для управления виндовыми машинами.

Поймите, я Вам показываю варианты, по которым AD экономически проигрывает просто правильной организации работы сотрудников с точки зрения ИТ.

Мне кажется, вы пытаетесь доказать это сами себе. Даже со всеми стоимостями CAL, серверов и прочего, домен AD обойдется компании не более 0,15% от ФОТ в долгосрочной перспективе. Для сравнения — специалисты техподдержки обходятся компании от 1 до 2% от ФОТ в зависимости от особенностей организации и наличия или отсутствия AD.

Я сам за AD от 10 человек, но если, вдруг, меня спросят, а можно-ли без, то я скажу что можно и стоит это будет гораздо дешевле.

Я на подобные вопросы отвечаю по другому: «можно, но не нельзя». А все потому, что моя работа — это не демонстрировать клиентам чудеса акробатики, а строить им нормально работающую инфраструктуру.

Вон статья недавно статья пробежала про использование медиаплееров в виде распределённой системы резервного хранения. Так и с AD — можно обойтись и более дешевыми вариантами.

Это все вещи из разряда «пацаны, смотрите как могу» — системное администрирование оно не про такие истории в принципе.
Зачем изобретать скрипты, если есть Active Directory, который содержит полный набор возможностей?

Лицензия на сервер AD стоит 50 тысяч рублей (а с новой системой лицензирования и того меньше). Человек, который сможет заскриптовать функционал AD, стоит куда больше 50 тысяч в месяц, не говоря уже о том, сколько времени у него уйдет на настройку такого функционала и дальнейшую поддержку.

В чем экономический смысл разрабатывать свой собственный Active Directory?
И с AD, я могу за 5 минут без онного обновить 1С на 300 компьютерах, для этого есть различные технические решения, причём бесплатные.

Расскажите плз, как вы это сделаете.

И да, без AD, штат айтишников можно не раздувать и использовать одного на 200 компов/юзеров и Н-дцать серверов.

Да можно вообще ни одного айтишника не нанимать. Чего уж там.

Ещё раз повторю свой тезис: «Ваша система хороша, она понятна управляющему персоналу, ею можно пользоваться, но не всё айтишное можно мерить в ФОТах, это не слоны с удавами.»

Я вот одного не пойму: перечисленные выше примеры — это ваш практический опыт и действительно ваше мнение или тонкий троллинг?
Путь вы выбрали не легкий, но достойный уважения. Успехов вам! :)
Вы потеряли мотивацию из-за того, что делали очень правильные, но ненужные для компании вещи.

Поймите меня правильно — пятикратная переплата за ИТ не возникает на пустом месте — скорее всего, в вашей компании вопрос эффективности никого не интересовал и не интересует в принципе. Несмотря на то, что вы как специалист проявили себя с лучшей стороны, ваши достижения в рамках вашей компании никто не оценил.

Попробуйте работать с компаниями, для которых эффективность — это неотъемлемое условие для выживания на рынке. Уверяю вас — жизнь засияет новыми красками :)
На моей практике, оптимизация ИТ держится на 7 «китах»:

  1. Технические компетенции — некомпетентность технических специалистов обходится компаниям крайне дорого.
  2. Организация операционной деятельности — если админы проводят изменения на авось и посреди рабочего дня, ничего хорошо не жди ни в плане качества, ни в плане затрат. Ну и да, сервис деск — это не место, куда пользователи пишут свои жалобы, а инструмент для поиска текущей неэффективности в работе.
  3. Организация проектной деятельности — чем ближе вы к эджайлу, тем больше тратите и меньше получаете :) Шутка конечно, но когда ТЗ выражает лишь текущую точку зрения, а приемка работ пустая формальность — это не экономит время на разработке и не повышает ее качество.
  4. Стратегическое планирование и контроль — если никто не знает, куда идет компания, то и технологии в компании будут применяться или с большим запасом или исходя из текущей ситуации — обе эти стратегии приводят к лишнему перерасходу сил и средств.
  5. Умение считать совокупную стоимость владения — еще никто не становился богаче от того, что не умел считать.
  6. Политики и правила использования информационных систем — как бы деспотично это не звучало, но если пользователи предоставлены сами себе, если используемые приложения и правила работы с ними они выбирают себе сами, то это только увеличивает энтропию и ухудшает условия труда как админов, так и самих пользователей. Есть еще отдельный класс «VIP-пользователей», которые и вовсе имеют свойство нагружать ИТ-отдел непроизводственными задачами.
  7. Открытый взгляд на вещи и отсутствие личных необоснованных амбиций вида «чтобы быть крутым ИТ-директором нужно управлять большим отделом», «облака — это наше все», «такой-то бренд — самый лучший», «только unix (windows, bsd)».


В целом, если компания игнорирует все пункты выше, то да, действительно, затраты на ИТ могут вырасти раз в пять. Но лично я прибывал в уверенности, что компания, нарушающая все эти заповеди, просто не выживет на конкурентном рынке.

Тем не менее, мой вам личный респект за такие колоссальные изменения — для этого нужно не только разбираться в техники, экономике и управлении, но и иметь стальные яйца :)
Единственное отличие своего почтового сервера от Гугловского бесплатного — это имя домена в почтовом адресе.

В случае почтового сервера на гугле:
1) Надежность работы корпоративной почты зависит от надежности канала Интернет. Если интернет лежит, вы не сможете отправить письмо даже своим коллегам.
2) Скорость работы внутренней почты зависит от скорости канала Интернет.
3) Если гугл считает, что письма от ваших клиентов (ну или заказы с вашего сайта) — это спам, то вы никак его не переубедите.
4) Резервное копирование — попробуйте восстановить переписку вашего сотрудника, если он решит ее удалить.
5) Не во всех странах разрешен гугл — это иногда сюрприз для компаний, сотрудники которой часто ездят в командировки.
6) Подключить почтовый ящик коллеги на время отпуска требует передачи логина/пароля доступа к данному почтовому ящику.

Потому как надёжность у бесплатного Гугла всегда выше, чем у своего почтового сервиса,

Это заблуждение. Если вы посчитаете доступность сервисов гугла для конечного пользователя, то увидете, что доступность почты на гугле не может быть выше доступности вашей внутренней инфраструктуры (локальная сеть, доступ в интернет, рабочее место). Сам гугл, конечно, работает прекрасно, но какой от него толк, если у пользователей на рабочем месте он не работает?

С Актив Директори ответьте на вопрос: зачем AD нужен фирме? Фирме AD не нужна, она нужна айтишникам, чтобы снизить свои расходы на управление ИТ

Почему вы считаете, что расходы на управление — это расходы айтишников, а не компании? Сколько времени займет у вас обновление платформы 1С на 300 компьютерах без Active Directory? С Active Directory — 5 минут работы специалиста. Строить сеть без Active Directory — это возможность раздуть штатную численность ИТ-отдела до огромных размеров.
последовательно уменьшил бюджет расходов на ИТ в своём холдинге в 5 раз

Поясните, пожалуйста, эту фразу. Я лично не верю в возможность сократить затраты на ИТ в 5 (пять!) раз. В моем понимании разница между суперэкономным ИТ и крайне расточительным — она в два раза, ну в три максимум, но не в пять. Либо до вас кто-то сильно воровал на закупках, либо покупали кучу всего ненужного, либо и то и другое вместе взятое, либо вы в эту фразу вложили какой-то смысл, который я не уловил. :)

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность