bash.im ithappens.me zadolba.li
6638

Справятся и сами

Начало двухтысячных, студенчество, подработка: конторка с филиалам, разбросанными по городу, сеть около трёх десятков машин, два самосборных сервера без ИБП, которые параллельно использовались как рабстанции, — то есть экономия на всём, связанном с IT.

Однажды на одном из серверов трагически умер раздел харда с данными. Нарыл GetDataBack, данные восстановил. Начальство задумалось и постановило: надо сделать так, чтобы впредь подобное не повторялось, да и вообще «повысить безопасность».

Наметился прекрасный полигон. Почитав книги, понял, что нужно поднять домен, проксик с файрволом, антивирусы привести в порядок и обрезать юзерам права. Сказано — сделано. Через пару месяцев был готов домен с парой контроллеров и ISA Server, а юзеры стали бесправными. Количество случаев «само всё сломалось» резко уменьшилось.

Через полгода после содеянного я попросил увеличить зарплату, чтобы она хоть как-то приблизилась к среднеадминской того времени. Шеф подумал-подумал — и отказал.

За месяц я нашёл новую работу и написал заявление об уходе. Так как не хотелось расставаться с конторой в плохих отношениях, я стал учить преемника управлять всем этим хозяйством. Парень был неплохой, но за месяц передать то, с чем ты разбирался более полугода, просто нереально. Свелось к тому, что преемник понял общую схему сети и научился создавать учётки в Active Directory. На том мы и расстались — но, как оказалось, самое интересное только началось.

Встретился я через пару месяцев после увольнения с бывшим коллегой-одинэсником, и поведал он мне леденящую душу историю. Один юзер принёс диск с игрой и пожаловался на вирус в инсталляторе. Присутствовавший сотрудник, которому были переданы все пароли, не нашёл ничего лучше, чем установить игру на домен-контроллер, где крутился ISA Server. Система заражена? Фигня, форматируем хард. Так, перестал работать доступ в интернет. Настроить ISA Server? Я не умею. Перестали работать групповые политики и куча ошибок в логах системы? Это всё домен виноват — давайте отформатируем и второй домен-контроллер. Что? Юзеры не могут зайти в систему вообще? Блин, значит, бывший админ оставил бомбу замедленного действия!

Коллеги, даже если вас обидел работодатель, не нужно мстить. Юзеры сами всё сломают.