Парк оборудования под контролем: как выстроить централизованное управление офисной техникой

МТС Линк
ПО и оборудование для переговорных комнат
  • Замена ПО в переговорной
  • Оснащение с нуля
  • Бесплатный тест 2 недели
Коротко
Автоматизация офиса — это процесс, при котором компании используют современные технологии (компьютеры и программное обеспечение), чтобы ускорить и упростить повседневные задачи. Это помогает экономить время и деньги, повышать производительность труда и делать бизнес-процессы эффективнее.

Работа с корпоративной техникой не должна напоминать квест: ИТ-директору не нужно бегать по этажам с флешками, а сотрудникам — каждый день просить системного администратора починить компьютер. Сегодня многие технические задачи можно решить централизованно и дистанционно. Как именно — рассказали специалисты по системному администрированию и цифровизации бизнеса.

Роман Аткуянов — руководитель группы системных администраторов МТС Линк. 

Дмитрий Белозёров — менеджер по продукту МТС Линк Rooms.

Данила Трусов — директор российской системы инвентаризации, учёта и контроля ИТ-инфраструктуры «Инферит ИТМен» (кластер «СФ Тех» ГК Softline), больше семи лет создаёт стратегии для масштабирования бизнеса.

Для чего нужно централизованное управление техникой

Когда часть устройств находится в офисе, а другая — дома у удалённых сотрудников, управлять всей техникой вручную становится невозможно. Более того, компания может даже не знать, что именно входит в её ИТ-парк.

«В большинстве компаний проблема даже не в управлении, а в том, что нет полного понимания, что вообще есть в инфраструктуре. Часть техники — в офисе, часть — у удалёнщиков, что-то из ПО менялось, что-то ставилось вручную. В итоге картина неполная», — поделился опытом Данила Трусов. 

Без полноценного восприятия инфраструктуры построить эффективную систему управления невозможно. Появляются сбои в ПО (программном обеспечении), выходят из строя принтеры, из-за этого системные администраторы тратят время не на развитие инфраструктуры, а на исправление одних и тех же проблем.

Как организовать парк оборудования и объединить его системой управления

Организация ИТ-парка и автоматизация офиса состоят из нескольких этапов, которые постепенно превращают офисные компьютеры, ноутбуки удалённых сотрудников и периферийные устройства в переговорных комнатах в единую управляемую и безопасную систему. 

Шаг № 1: провести аудит техники

Централизация управления начинается с данных, считает Данила Трусов. Сперва необходимо провести аудит всей техники и учесть всё, что есть в компании. 

Нужна система, которая автоматически собирает информацию по всем устройствам: где они, в каком состоянии, что на них установлено. Имея полную картину ИТ-инфраструктуры, можно выстраивать управление. Например, у нас вся логика строится вокруг одного принципа: сначала получить реальную картину инфраструктуры, а уже потом что-то оптимизировать.

Автор - Данила Трусов
Данила Трусов
Директор «Инферит ИТМен» (кластер «СФ Тех» ГК Softline)

Данные об устройствах должны достоверно и автоматически обновляться. Это особенно важно для крупных компаний с сотнями офисов и тысячами единиц оборудования по всей стране.

«Без данных централизованное управление остаётся на уровне Excel и догадок», — добавил эксперт.

Шаг № 2: обеспечить сетевую связность

Прежде чем дистанционно управлять техникой, её нужно подключить к единой инфраструктуре. В офисе это делается через локальную сеть с централизованной IP-адресацией. Для удалённых сотрудников доступ к корпоративным ресурсам организуется через защищённые каналы — например, корпоративный VPN (от англ. Virtual Private Network — виртуальная частная сеть) и другие решения на основе принципов Zero Trust (перевод с англ. «нулевое доверие» — концепция кибербезопасности, основанная на принципе «никому не доверяй — всегда проверяй»). 

Устройства в сети «общаются» между собой через многоуровневую систему, где каждый уровень выполняет определённую функцию, а данные передаются в соответствии с установленными протоколами. Эта система основана на эталонной модели OSI (от англ. Open Systems Interconnection — взаимодействие открытых систем) и других сетевых концепциях.

Автор - Роман Аткуянов
Роман Аткуянов
Руководитель группы системных администраторов МТС Линк

Чтобы упростить управление, устройства и пользователей объединяют в единый домен — это не доменное имя в интернете, а логическая группа объектов (компьютеров и учётных записей) под единым контролем. Благодаря такой системе администратор получает контроль над аутентификацией и доступами к корпоративным сервисам.

«Теперь администратор может управлять всем: пользователями, компьютерами и сетевыми ресурсами. Система проверяет, кто заходит в сеть, и контролирует, к чему у него есть доступ», — пояснил Роман Аткуянов.   

Шаг № 3: выбрать единую панель управления

Когда устройства технически связаны, можно переходить к логическому объединению через программное обеспечение. «Железо» (компьютеры, принтеры, интерактивные доски) само по себе — просто набор устройств. Чтобы это стало полезным, нужен объединяющий терминал и понятный человеку интерфейс.

Дмитрий Белозёров, менеджер по продукту, разрабатывающий решения на базе МТС Линк, приводит пример: «В переговорных комнатах работает приложение МТС Линк Rooms, адаптированное под управление через сенсорный планшет. Оно установлено на мини-ПК (терминал) в каждой переговорной. Терминал — это полноценный компьютер под Windows, и именно на нём работает клиентское приложение».

По опыту Данилы Трусова, полноценная среда администрирования обычно состоит из нескольких взаимосвязанных слоёв:

  • системы управления устройствами для удалённой настройки и обновлений
  • сервис-деска (единой системы и службы поддержки) для работы с инцидентами и изменениями
  • инструментов безопасности для контроля доступа и угроз
  • системы учёта лицензий и затрат.

На практике всё это сводится к одной панели, через которую администратор видит всю инфраструктуру — от ноутбуков удалёнщиков до переговорных комнат в филиалах.

«Например, администратор программного обеспечения для организации гибридных встреч МТС Линк Rooms через панель администрирования видит все переговорные комнаты — в нашем офисе это „Метрополис“, „Готэм“, „Твин Пикс“. В личном кабинете администратора отображается статус: онлайн-комната или офлайн. Если она вышла из сети неделю назад, это сигнал, что с ней что-то не так», — рассказал Дмитрий Белозёров. 

Информация о состоянии и занятости переговорных комнат в МТС Линк Rooms

Как реагировать на сбои в ИТ-инфраструктуре

Без централизованного управления системному администратору приходится вручную проверять всё оборудование, чтобы найти и устранить неисправность. Удалённым сотрудникам остаётся только разбираться самостоятельно — читать инструкции и тратить рабочее время на настройку сложных приложений.

Если в компании работает система мониторинга и удалённого управления устройствами, реагировать на сбои становится значительно проще. Например, в МТС Линк Rooms администратор сразу видит не только статус подключения, но и ошибки подключения оборудования. При проведении первичной настройки переговорной комнаты администратор подключает всю необходимую периферию к терминалу, а в приложении МТС Линк Rooms указывает, какое устройство будет использоваться при подключении к встречам. В этот список обычно входит: 

  • камера
  • динамики (устройство вывода звука)
  • микрофон (устройство ввода)
  • источники контента.  

Если кто-то выдернул кабель, сломалась прошивка камеры или отказал микрофон, система отправит уведомление.

«Администратор сразу видит, где и что произошло. Так он работает точечно и не тратит время на обход всех помещений», — объяснил Дмитрий Белозёров.

В крупной компании с сотнями переговорных это критически важно: система показывает не только название комнаты, но и офис, этаж, зону. Кроме того, она отслеживает нагрузку на ресурсы терминала: сколько занято оперативной памяти, как работает процессор. Это помогает понять, не пора ли обновлять само устройство.

Как организовать обновление ПО

Раньше обновление программного обеспечения занимало часы: администратору приходилось подходить к каждому компьютеру, чтобы установить программу или настроить принтер. 

Сегодня такой подход в компаниях почти не встретишь, но на смену ему приходят новые риски. 

Главная ошибка — пытаться обновить всё и сразу. В этот момент обычно начинаются сбои, а из-за них — простои в работе.

Автор - Данила Трусов
Данила Трусов
Директор «Инферит ИТМен» (кластер «СФ Тех» ГК Softline)

Чтобы избежать или минимизировать количество ошибок, обновления проводят поэтапно: 

  • тест на небольшой группе устройств
  • постепенное развёртывание, желательно вне рабочего времени
  • постоянный контроль отклонений.

При этом не обязательно ждать ночи или выходных, чтобы вносить изменения. Например, в системе МТС Линк Rooms администратор может запустить обновление ПО или изменить настройки в любое время. Система автоматически отложит применение изменений до завершения текущей сессии.

Мы специально сделали так, чтобы администратор случайно не прервал, скажем, совет директоров. Система просто не даст обновить или изменить настройки во время сессии.

Автор - Дмитрий Белозёров
Дмитрий Белозёров
Менеджер по продукту МТС Линк Rooms

Как обеспечить безопасность корпоративных данных

Безопасность — обязательное условие для управления ИТ-инфраструктурой. Компании должны предотвращать утечки данных, несанкционированный доступ к приватным встречам и случайное включение оборудования. Поэтому важно не только уметь реагировать на инциденты, но и выстраивать проактивную защиту с помощью системы автоматизации офиса.

«Конечно, устройство (например, утерянный ноутбук) можно удалённо заблокировать, стереть с него данные или отключить от сети. Но это уже реакция на проблему. Базовая безопасность строится заранее. ИТ-директору необходимо обеспечить контроль доступа, шифрование, своевременные обновления и полное понимание того, что происходит в инфраструктуре», — отметил Данила Трусов.

Роман Аткуянов пояснил, что на практике защита реализуется через локальную сеть. Администраторы проверяют подлинность пользователей, контролируют, к каким ресурсам у них есть доступ, задают единые настройки безопасности и конфигурации для групп устройств или сотрудников.

Чтобы подключиться к устройству удалённо, оно должно быть в корпоративной сети — либо физически находиться в офисе, либо подключаться через корпоративный VPN. У нас, например, устройства работают под Windows, поэтому для помощи сотрудникам мы пользуемся встроенным инструментом «Удалённый помощник»: администратор подключается к компьютеру и решает проблему. Нет необходимости приходить к коллеге лично.

Автор - Роман Аткуянов
Роман Аткуянов
Руководитель группы системных администраторов МТС Линк

Особое внимание безопасности уделяется в переговорных комнатах. В решениях МТС Линк Rooms доступ к панели администрирования имеют только авторизованные сотрудники с ролью администратора — обычно ИТ-директор и его команда.

«Локальные настройки на терминале защищены пин-кодом — обычный пользователь ничего не изменит. У нас есть функция автоматического запуска контента через кабель HDMI. Если нужно сделать сценарий более управляемым, администратор может эту функцию отключить. Тогда пользователю, прежде чем его контент увидят все, нужно будет нажать на кнопку в интерфейсе приложения МТС Линк Room», — пояснил Дмитрий Белозёров.

Какие результаты даёт централизованное управление

По опыту Данилы Трусова, уже через несколько месяцев после внедрения централизованного управления компании наблюдают положительные изменения:

  • сбоев становится меньше
  • инциденты решаются быстрее
  • неучтённые устройства полностью переходят в «белую зону» 
  • затраты на лицензии и оборудование снижаются.

«Но самый заметный эффект не в цифрах, а в ощущении управляемости — когда ИТ-отдел перестаёт работать в режиме постоянного реагирования и начинает контролировать ситуацию», — добавил эксперт. 

Единая система управления экономит деньги, время и человеческие ресурсы. Ещё эффективнее — когда вся работа выстроена в единой экосистеме: не нужно переключаться между приложениями, запоминать разные логины или дублировать данные. Именно такую целостную среду дают сервисы МТС Линк для ИТ-компаний. 

Подпишитесь на рассылку МТС Линк Медиа

Каждую пятницу присылаем самые интересные статьи об эффективной работе и коммуникациях в онлайне на почту

\