Короткий ответ

У каждого IT-сервиса Contoso есть owner (человек, не отдел) и запасной. Owner отвечает за приоритет, согласование изменений, RPO/RTO, контакты в 03:00. ИТ может быть исполнителем, но не прятать ответственность за 1С за формулировкой «сервер мы патчим». Лист CMDB Services: сервис, критичность, owner, deputy, узлы, зависимости.

Иван Петров может временно владеть всем, пока не раздали. Временность датируйте. Без даты «временный» = вечный сирота.

Симптомы и как отличить

Типичная картина:

  • инцидент P1 «1С не открывается» — бухгалтерия звонит лично админу, директор не знает, кто принимает решение «поднимать из backup»;
  • изменение firewall «закроем 445» никто не согласовывает с владельцем файлов;
  • мониторинг есть, эскалация в никуда;
  • после увольнения единственного «знайки» сервис жив, но без хозяина.

Отличия:

СитуацияНе эта темаКуда
Нет списка серверовинвентарьузлы
Нет паспорта FILE01карточка узлапаспорт
Нет DRPустойчивостьDRP
Нет SLAсроки реакцииSLA

Возможные причины

  1. Сервисы росли снизу: админ поднял, бизнес пользуется, ответственность не оформили.
  2. Боязнь «подписать кровью» RTO.
  3. Аутсорс без имени на стороне заказчика.
  4. Один Иван Петров на всё — формально owner есть, фактически очередь в голове.
  5. Облачный SaaS завели на личную карту руководителя.
  6. Редко: конфликт отделов, кто «владеет» телефонией.

Диагностика

Соберите каталог сервисов, не каталог VM. Сервис — то, что пользователь называет: «почта», «1С», «общие папки», «VPN», «сайт», «СКУД».

Чеклист на сервис:

  1. Кто принимает решение остановить на окно обновления?
  2. Кому звонить, если P1 в 03:00 (не «IT вообще»)?
  3. Кто подтверждает, что restore успешен с точки зрения бизнеса?
  4. Кто платит за лицензию?
  5. Есть ли deputy на время отпуска owner?

Если на вопрос 2 отвечают «ну админ», а админов двое без смены — owner не назначен.

Сверьте с узлами:

Get-ADComputer -Filter {OperatingSystem -like '*Server*'} -Properties Description, IPv4Address |
  Select-Object Name, IPv4Address, Description

Пустой Description часто значит: роль не записана, owner тем более нет. Это не доказательство, но очередь для обхода.

Группы, которые намекают на сервисных админов:

Get-ADGroup -Filter {Name -like '*1C*' -or Name -like '*SQL*' -or Name -like '*VPN*'} |
  ForEach-Object { Get-ADGroupMember $_ | Select-Object @{n='Group';e={$_.Name}}, SamAccountName }

Не путайте членство в группе доступа с owner сервиса.

Решение

Лист CMDB Services

servicecritbusiness-ownertech-ownerdeputynodesRTOlast-review
Active DirectoryP1Иван ПетровИван Петровadmin2DC01,DC021 ч2026-09-08
ФайлыP2Иван ПетровИван Петровadmin2FILE014 ч2026-09-08
P1главбухИван Петровadmin21C01,SQL012 ч2026-09-08
VPNP2Иван ПетровИван Петровadmin2VPN014 ч2026-09-08

Правила:

  1. Один primary tech-owner, не «команда».
  2. Deputy назван ФИО, с телефоном в runbook, не «кто свободен».
  3. Критичность из той же шкалы, что P1–P4.
  4. Узлы ссылаются на инвентарь.

Как назначить, если все отнекиваются

Письмо руководителю: «Сервис X без owner. До DATE временный owner — Иван Петров. Прошу назначить бизнес-владельца». Молчание ≠ согласие вечно: эскалация через неделю. Для AD/сети бизнес-owner часто IT — это нормально, запишите явно.

Связь с изменениями и DR

Owner согласовывает изменения своего сервиса. Owner утверждает RTO в DRP. Без имени эти документы — фантазия админа.

Как проверить, что проблема устранена

  • У каждого сервиса из «топа пользователей» есть два ФИО.
  • Дежурный в 03:00 открывает CMDB и звонит named deputy, номер живой (проверьте в рабочий день).
  • Отпуск owner не останавливает согласование: deputy в курсе.
  • Новая VM не вводится в прод без строки сервиса и owner.

Тест: выборочно спросите у сотрудника бухгалтерии «кто хозяин 1С» — ответ должен совпадать с CMDB, не «тот парень из IT».

Если не помогло

  • Матричная структура, два директора: запишите обоих и правило эскалации, иначе P1 зависнет.
  • SaaS без техконтакта: заведите тех-owner IT всё равно — кто-то должен крутить DNS/MFA.
  • Owner уволился: это пункт offboarding, сервис не должен остаться пустым в тот же день.
  • Слишком много микросервисов: группируйте («печать», не каждый принтер).

Профилактика

  • Создание сервиса = строка CMDB до анонса пользователям.
  • Квартальный обзор: owner подтверждает «ещё я».
  • Паспорт сервера ссылается на сервис, не наоборот только.
  • Регламент эксплуатации включает RACI на обращения и изменения.

FAQ

Owner должен быть доступен 24/7?

Не обязательно лично. Для P1 нужен маршрут: deputy, дежурный IT, эскалация. Owner задаёт правила, дежурный исполняет.

Можно ли владельцем указать «ООО Подрядчик»?

Нет. Юрлицо не берёт трубку. Имя инженера подрядчика + имя заказчика Contoso.

Чем owner отличается от исполнителя заявки?

Исполнитель чинит. Owner решает, можно ли остановить сервис, и принимает работу.

Нужен ли owner на тестовый контур?

Да, иначе тест станет нелегальным продом. Критичность ниже, имя всё равно нужно.

Что делать с «ничейным» NAS из 2018?

Временный owner Иван Петров, задача идентификации данных, затем decommission или назначение. Не оставлять без строки.

Сколько сервисов максимум на одного tech-owner?

Столько, сколько он реально ведёт в P1. Если все 40 на одном — это риск концентрации, не «удобно». Дробите по мере найма, не прячьте.