- usługi
- Administracja Windows Server Kraków
Co obejmuje administracja Windows Server Kraków?
Prowadzimy Active Directory, zasady grupy, serwer plików, wydruk, role systemowe, bazy MS SQL oraz aktualizacje. W spółce zależnej dochodzi rozstrzygnięcie, kto może co zrobić samodzielnie, a co wymaga zgody z centrali. Poniżej sześć obszarów przechodzących pod naszą opiekę.
- 01
Podział praw między grupę a spółkę
Spisana lista czynności możliwych na miejscu oraz tych, które wymagają zgody administratora grupy.
- 02
Uprawnienia wydawane na zadanie
Podniesienie praw na zgłoszenie, z terminem wygaśnięcia i automatycznym odebraniem po jego upływie.
- 03
Katalog domenowy i replikacja
Kontrolery, spójność katalogu, zasady oraz konta techniczne integracji z systemami prowadzonymi zdalnie.
- 04
Serwer plików pod obieg dokumentów
Udziały działowe, uprawnienia oparte na rolach i poprzednie wersje plików dostępne bez zgłoszenia.
- 05
Konta projektowe z datą końca
Dostępy zakładane na czas wdrożenia w grupie, wygasające razem z zakończeniem prac.
- 06
Aktualizacje w oknie spółki
Łatki po migawce, w porze uzgodnionej lokalnie, z listą sprawdzeń wykonywaną po uruchomieniu.
Ile kosztuje administracja Windows Server Kraków w mieście Kraków?
Serwer Windows kosztuje 250 zł netto miesięcznie, licząc maszynę, a nie liczbę ról ani kont, które na niej pracują. Reakcja do 4 godzin biegnie od poniedziałku do piątku, 8:00 do 18:00; skrócenie do dwóch godzin to 250 zł, do jednej 500 zł. Licencje serwera oraz dostępowe CAL zostają po Waszej stronie.
Najmniejsze zlecenie, reakcja do 4 godzin w dni robocze w cenie.
Środowisko wirtualne z krótszym czasem reakcji.
Praca ciągła, najkrótszy dostępny czas reakcji.
| Serwery fizyczne i wirtualne (250 zł za sztukę) | 250 zł / szt. |
|---|---|
| Gwarantowany czas reakcji | |
| Do 4 godzin w dni robocze | w cenie |
| Do 2 godzin | + 250 zł |
| Do 1 godziny | + 500 zł |
W kwocie jest
- Aktualizacje systemów i firmware w oknach serwisowych
- Monitoring dostępności i zasobów przez całą dobę
- Kopie zapasowe wraz z comiesięcznym testem odtworzenia
- Konta, uprawnienia i polityki w Active Directory
- Dokumentacja środowiska aktualizowana na bieżąco
Płatne osobno
- Licencje systemowe i sprzęt
- Migracja serwerów, wyceniana jako projekt
- Administracja siecią, wyceniana po przeglądzie
Wszystkie kwoty są netto. Mówimy o nich przed podpisaniem umowy, nie po pierwszej fakturze.
Policz koszt dla swojej firmy
Ustaw parametry, które opisują Waszą sytuację. Liczymy na tych samych stawkach co pełny kalkulator.
Wyliczenie orientacyjne, na tych samych stawkach co pełny kalkulator. Ostateczną kwotę podajemy po krótkiej rozmowie.
Kto ma prawa administratora domeny, gdy właściciel siedzi za granicą?
Zwykle kilka osób, z których żadna nie pracuje w Krakowie. Grupa kapitałowa buduje katalog raz, dla wszystkich spółek, i pilnuje najwyższych uprawnień u siebie, bo tam odpowiada za bezpieczeństwo całości. Decyzja jest sensowna i rzadko podlega dyskusji. Kłopot zaczyna się poziom niżej, przy czynnościach, które nie zmieniają niczego w skali grupy, za to zatrzymują pracę konkretnego człowieka w konkretnym biurze.
Objawy widać w pierwszym tygodniu każdej takiej współpracy. Nowy pracownik zaczyna w poniedziałek, a konto dostaje w środę, bo wniosek szedł przez system zgłoszeniowy w innym kraju. Ktoś zablokował sobie dostęp przed południem, kiedy za granicą trwa jeszcze noc. Dział sprzedaży prosi o katalog na wspólnym dysku i czeka na niego tydzień, bo zmiany w udziałach są w tej firmie traktowane jak zmiany w katalogu.
Skutkiem nie jest gniew na centralę, tylko obejścia. Powstaje jedno konto, które zna kilka osób, plik z hasłami w chmurze zespołu i drukarka podpięta lokalnie z pominięciem serwera. Każda z tych rzeczy jest tańsza niż czekanie i każda kosztuje więcej, niż wynosi oszczędność czasu.
Co musi dać się zrobić na miejscu, zanim ktokolwiek odpisze na wiadomość?
Lista jest krótsza, niż wygląda, i ustalamy ją przed pierwszym zgłoszeniem. Kryterium jest jedno: czy dana czynność zmienia coś poza tą spółką.
| Czynność | Kto ją wykonuje | Czego do niej trzeba |
|---|---|---|
| Odblokowanie konta i reset hasła | my albo wskazana osoba u Was | prawa ograniczone do jednostki organizacyjnej spółki |
| Dopisanie osoby do grupy działowej | my, po potwierdzeniu przełożonego | prawo zarządzania wskazanymi grupami |
| Nowy udział na serwerze plików | my | prawa na serwerze, bez praw do katalogu |
| Zmiana zasady dla stacji w spółce | my, w uzgodnieniu z grupą | prawo do obiektu zasad tej jednostki |
| Nowa jednostka organizacyjna | grupa, na nasz wniosek | prawa administratora katalogu |
| Zmiana schematu katalogu | grupa | uprawnienia obejmujące wszystkie spółki |
| Awaryjne zatrzymanie kontrolera | my, z powiadomieniem grupy | prawa lokalne na maszynie i zapisana ścieżka |
Wiersz ostatni budzi najwięcej dyskusji i zawsze warto ją odbyć na spokojnie. Kontroler, który przestał replikować się poprawnie, potrafi wyrządzić więcej szkody niż jego chwilowy brak, a decyzja podjęta po piętnastu godzinach oczekiwania na odpowiedź jest decyzją podjętą za późno.
Jak wydajemy uprawnienia, których nikt nie powinien mieć na stałe?
Na zgłoszenie, z terminem i z zapisem. Osoba potrzebująca podwyższonych praw podaje powód i przewidywany czas pracy, konto dostaje uprawnienia na ten okres, a po jego upływie traci je bez niczyjego udziału. Wykonane polecenia trafiają do dziennika trzymanego poza kontrolerem.
Ten układ rozwiązuje dwa problemy naraz. Pierwszy jest praktyczny: nikt nie pracuje na stałym koncie z pełnymi prawami, więc przypadkowa pomyłka ma mniejszy zasięg, a złośliwe oprogramowanie uruchomione z takiej sesji nie dostaje kluczy do całej firmy. Drugi jest formalny: wykaz stałych administratorów robi się krótki i daje się obronić przy każdym przeglądzie, bo obok każdej pozycji stoi powód.
Warunek powodzenia jest jeden i nietechniczny. Droga po uprawnienia musi być szybka, najlepiej liczona w minutach. Procedura wymagająca zgody dwóch osób z innej strefy czasowej kończy się tym, że ktoś wcześniej czy później zostawi sobie prawa na stałe i nikomu o tym nie powie.
Skąd biorą się konta, których w spółce nikt nie zamyka?
Z projektów grupy. Wdrożenie systemu, migracja poczty, przegląd u kontrahenta albo praca wykonawcy z innego kraju za każdym razem tworzą kilka kont, czasem z wysokimi uprawnieniami, i za każdym razem kończą się bez zgłoszenia o zamknięciu, bo projekt po prostu przestaje istnieć.
Naprawiamy to dwiema zmianami. Pierwsza dotyczy zakładania: konto powstałe na potrzeby projektu dostaje datę wygaśnięcia równą planowanej dacie zakończenia prac, a przedłużenie polega na zmianie tej jednej daty. Druga dotyczy przeglądu: raz w miesiącu wypisujemy konta bez logowania od kwartału i przekazujemy listę osobom, które wiedzą, czy dany projekt jeszcze trwa.
Pierwsze takie zestawienie w spółce po kilku latach w grupie bywa niewygodne. Znajdują się w nim konta wykonawców, którzy zakończyli pracę dwa lata temu, konta serwisowe utworzone na jedno wdrożenie oraz dostęp do udziału z danymi kadrowymi wystawiony komuś na czas jednego przeglądu.
Za co płaci spółka w Krakowie, a co zostaje po stronie grupy?
Nasza stawka dotyczy maszyny i obejmuje nadzór, aktualizacje po migawce, kopie z comiesięczną próbą odtworzenia, monitoring, prowadzenie opisu środowiska, obsługę zgłoszeń, raport oraz uzgodnione wizyty w Waszym biurze. Nie zmienia jej liczba kont ani to, ile ról pełni dany serwer.
Poza nią zostają licencje serwera i dostępowe CAL, kupowane zwykle centralnie przez grupę, oraz prace projektowe: przeniesienie ról na maszyny wirtualne, budowa kontrolera w kolejnej lokalizacji i migracja serwera plików. Wyceniamy je po przeglądzie i przedstawiamy w rozbiciu na pracę oraz zakupy, bo w spółce zależnej te dwie pozycje idą zwykle do dwóch różnych osób.
Nadzór nad wszystkimi maszynami w środowisku obejmuje administracja serwerami. Serwery z Debianem, Ubuntu i Rocky prowadzi administracja serwerami Linux, a węzły, na których te maszyny pracują, wirtualizacja serwerów. Koszt opieki policzycie w kalkulatorze.
Treść sprawdzona i zaktualizowana: 2 sierpnia 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Wszystko, co da się wykonać bez najwyższych uprawnień, a to zdecydowana większość codziennej pracy: konta, grupy, udziały, wydruk, aktualizacje, kopie i diagnoza zgłoszeń. Do czynności zmieniających sam katalog występujemy o prawa na czas zadania, według listy uzgodnionej przed startem współpracy.
My albo wskazana osoba u Was, bo takie czynności wypisujemy jako możliwe lokalnie jeszcze przed pierwszym zgłoszeniem. Odblokowanie konta, zresetowanie hasła i przywrócenie dostępu do udziału nie wymagają praw do całego katalogu, a czekanie na inną strefę czasową kosztuje pół dnia pracy.
Zaczyna się od zgłoszenia z powodem i przewidywanym czasem pracy. Konto dostaje prawa na ten okres, wykonane polecenia trafiają do dziennika, a po terminie uprawnienia znikają bez niczyjej pamięci. Dzięki temu wykaz stałych administratorów jest krótki i daje się obronić przy przeglądzie.
Zakładamy je imiennie, od razu z datą wygaśnięcia równą planowanemu końcowi wdrożenia, i z uprawnieniami wyłącznie do obszaru, którego wdrożenie dotyczy. Przedłużenie jest zmianą jednej daty. Bez tego po dwóch projektach w katalogu zostaje kilkanaście kont, o których nikt lokalnie nic nie wie.
Ustalamy, która reguła to powoduje, i występujemy o wyjątek dla konkretnej grupy komputerów, zamiast wyłączać politykę w całości. Zgłoszenie przygotowujemy z opisem objawu i dowodem z dziennika, bo bez tego rozmowa z zespołem grupy zamienia się w wymianę przypuszczeń.
Odpowiedzialność zapisujemy przed pierwszą zmianą i zwykle dzieli się tak: grupa dostarcza narzędzie i przestrzeń, my pilnujemy, czy zadania kończą się wynikiem, i raz w miesiącu odtwarzamy losowy zasób na próbę. Kopia bez odtworzenia jest pozycją w harmonogramie, a nie zabezpieczeniem.
Tak, na uzgodniony termin, wyjeżdżając z biura przy Reducie 26a, a wizyty są częścią umowy. Na miejscu robimy prace przy sprzęcie: rozbudowę macierzy, wymianę dysku i wpięcie serwera do szafy. Wejście do biurowca zgłaszamy z wyprzedzeniem, razem z listą osób.
Obsługa IT w mieście Kraków
Do klientów w mieście Kraków dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Kraków
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Kraków
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Ochrona przed ransomware Kraków
Centrum usług i kancelaria pracują w rytmie terminów, których nikt nie przesunie, bo wyznacza je ustawa albo sąd. Kolejność odtwarzania układamy pod ten kalendarz, a kopie budujemy tak, żeby nie skasowało ich przejęte konto. Piętnaście stanowisk to od 790 zł netto miesięcznie.
Zobacz usługęSzkolenia i testy phishingowe Kraków
Zespół obsługujący cudzy proces jest atakowany przez ten proces, a nie obok niego. Scenariusze bierzemy z Waszego obiegu faktur, zamówień i akt, prowadzimy kampanie w językach, w których naprawdę pracujecie, i zostawiamy dowód udziału. Program dla trzydziestu osób to od 290 zł netto miesięcznie.
Zobacz usługęWdrożenie sieci Cisco Kraków
Sprzęt po zakończeniu wsparcia producenta pracuje dalej i przestaje przechodzić przeglądy bezpieczeństwa, bo nie dostaje już poprawek. Budujemy wtedy nową warstwę aktywną i rozpisujemy wymianę na etapy, które da się obronić przed osobą pilnującą budżetu. Wdrożenie jednej lokalizacji zaczyna się od 6 500 zł netto.
Zobacz usługę