Короткий ответ
У каждого IT-сервиса Contoso есть owner (человек, не отдел) и запасной. Owner отвечает за приоритет, согласование изменений, RPO/RTO, контакты в 03:00. ИТ может быть исполнителем, но не прятать ответственность за 1С за формулировкой «сервер мы патчим». Лист CMDB Services: сервис, критичность, owner, deputy, узлы, зависимости.
Иван Петров может временно владеть всем, пока не раздали. Временность датируйте. Без даты «временный» = вечный сирота.
Симптомы и как отличить
Типичная картина:
- инцидент P1 «1С не открывается» — бухгалтерия звонит лично админу, директор не знает, кто принимает решение «поднимать из backup»;
- изменение firewall «закроем 445» никто не согласовывает с владельцем файлов;
- мониторинг есть, эскалация в никуда;
- после увольнения единственного «знайки» сервис жив, но без хозяина.
Отличия:
| Ситуация | Не эта тема | Куда |
|---|---|---|
| Нет списка серверов | инвентарь | узлы |
| Нет паспорта FILE01 | карточка узла | паспорт |
| Нет DRP | устойчивость | DRP |
| Нет SLA | сроки реакции | SLA |
Возможные причины
- Сервисы росли снизу: админ поднял, бизнес пользуется, ответственность не оформили.
- Боязнь «подписать кровью» RTO.
- Аутсорс без имени на стороне заказчика.
- Один Иван Петров на всё — формально owner есть, фактически очередь в голове.
- Облачный SaaS завели на личную карту руководителя.
- Редко: конфликт отделов, кто «владеет» телефонией.
Диагностика
Соберите каталог сервисов, не каталог VM. Сервис — то, что пользователь называет: «почта», «1С», «общие папки», «VPN», «сайт», «СКУД».
Чеклист на сервис:
- Кто принимает решение остановить на окно обновления?
- Кому звонить, если P1 в 03:00 (не «IT вообще»)?
- Кто подтверждает, что restore успешен с точки зрения бизнеса?
- Кто платит за лицензию?
- Есть ли deputy на время отпуска owner?
Если на вопрос 2 отвечают «ну админ», а админов двое без смены — owner не назначен.
Сверьте с узлами:
Get-ADComputer -Filter {OperatingSystem -like '*Server*'} -Properties Description, IPv4Address |
Select-Object Name, IPv4Address, DescriptionПустой Description часто значит: роль не записана, owner тем более нет. Это не доказательство, но очередь для обхода.
Группы, которые намекают на сервисных админов:
Get-ADGroup -Filter {Name -like '*1C*' -or Name -like '*SQL*' -or Name -like '*VPN*'} |
ForEach-Object { Get-ADGroupMember $_ | Select-Object @{n='Group';e={$_.Name}}, SamAccountName }Не путайте членство в группе доступа с owner сервиса.
Решение
Лист CMDB Services
| service | crit | business-owner | tech-owner | deputy | nodes | RTO | last-review |
|---|---|---|---|---|---|---|---|
| Active Directory | P1 | Иван Петров | Иван Петров | admin2 | DC01,DC02 | 1 ч | 2026-09-08 |
| Файлы | P2 | Иван Петров | Иван Петров | admin2 | FILE01 | 4 ч | 2026-09-08 |
| 1С | P1 | главбух | Иван Петров | admin2 | 1C01,SQL01 | 2 ч | 2026-09-08 |
| VPN | P2 | Иван Петров | Иван Петров | admin2 | VPN01 | 4 ч | 2026-09-08 |
Правила:
- Один primary tech-owner, не «команда».
- Deputy назван ФИО, с телефоном в runbook, не «кто свободен».
- Критичность из той же шкалы, что P1–P4.
- Узлы ссылаются на инвентарь.
Как назначить, если все отнекиваются
Письмо руководителю: «Сервис X без owner. До DATE временный owner — Иван Петров. Прошу назначить бизнес-владельца». Молчание ≠ согласие вечно: эскалация через неделю. Для AD/сети бизнес-owner часто IT — это нормально, запишите явно.
Связь с изменениями и DR
Owner согласовывает изменения своего сервиса. Owner утверждает RTO в DRP. Без имени эти документы — фантазия админа.
Как проверить, что проблема устранена
- У каждого сервиса из «топа пользователей» есть два ФИО.
- Дежурный в 03:00 открывает CMDB и звонит named deputy, номер живой (проверьте в рабочий день).
- Отпуск owner не останавливает согласование: deputy в курсе.
- Новая VM не вводится в прод без строки сервиса и owner.
Тест: выборочно спросите у сотрудника бухгалтерии «кто хозяин 1С» — ответ должен совпадать с CMDB, не «тот парень из IT».
Если не помогло
- Матричная структура, два директора: запишите обоих и правило эскалации, иначе P1 зависнет.
- SaaS без техконтакта: заведите тех-owner IT всё равно — кто-то должен крутить DNS/MFA.
- Owner уволился: это пункт offboarding, сервис не должен остаться пустым в тот же день.
- Слишком много микросервисов: группируйте («печать», не каждый принтер).
Профилактика
- Создание сервиса = строка CMDB до анонса пользователям.
- Квартальный обзор: owner подтверждает «ещё я».
- Паспорт сервера ссылается на сервис, не наоборот только.
- Регламент эксплуатации включает RACI на обращения и изменения.
FAQ
Owner должен быть доступен 24/7?
Не обязательно лично. Для P1 нужен маршрут: deputy, дежурный IT, эскалация. Owner задаёт правила, дежурный исполняет.
Можно ли владельцем указать «ООО Подрядчик»?
Нет. Юрлицо не берёт трубку. Имя инженера подрядчика + имя заказчика Contoso.
Чем owner отличается от исполнителя заявки?
Исполнитель чинит. Owner решает, можно ли остановить сервис, и принимает работу.
Нужен ли owner на тестовый контур?
Да, иначе тест станет нелегальным продом. Критичность ниже, имя всё равно нужно.
Что делать с «ничейным» NAS из 2018?
Временный owner Иван Петров, задача идентификации данных, затем decommission или назначение. Не оставлять без строки.
Сколько сервисов максимум на одного tech-owner?
Столько, сколько он реально ведёт в P1. Если все 40 на одном — это риск концентрации, не «удобно». Дробите по мере найма, не прячьте.