Bỏ qua điều hướng
SSMNET HelpTrung tâm kiến thức IT SMNET.vn ↗
IT Operations

Kỹ sư IT nghỉ việc: checklist bàn giao để không mất quyền quản trị hệ thống

Trước ngày nghỉ cần thu hồi và chuyển giao tài khoản quản trị, password vault, MFA, tài liệu, vendor contact, backup, domain/DNS, cloud tenant và thiết bị. Sau bàn giao phải đổi credential shared quan trọng.

CÂU TRẢ LỜI NHANH

Trước ngày nghỉ cần thu hồi và chuyển giao tài khoản quản trị, password vault, MFA, tài liệu, vendor contact, backup, domain/DNS, cloud tenant và thiết bị. Sau bàn giao phải đổi credential shared quan trọng.

Khi gặp vấn đề này trong vận hành IT và quản trị hệ thống doanh nghiệp, điều quan trọng không phải là thử thật nhiều cách mà là xác định đúng lớp đang lỗi: người dùng, thiết bị, mạng, dịch vụ hay cấu hình quản trị.

Cách xử lý nhanh

Trước ngày nghỉ cần thu hồi và chuyển giao tài khoản quản trị, password vault, MFA, tài liệu, vendor contact, backup, domain/DNS, cloud tenant và thiết bị. Sau bàn giao phải đổi credential shared quan trọng.

Dấu hiệu và nguyên nhân thường gặp

Trước khi thay đổi cấu hình, hãy xác nhận phạm vi ảnh hưởng: chỉ một người dùng, một thiết bị hay nhiều thiết bị cùng gặp lỗi. Phạm vi ảnh hưởng là dữ kiện quan trọng để biết nên bắt đầu ở endpoint hay hạ tầng dùng chung.

  • credential nằm trên điện thoại/email cá nhân
  • domain/cloud account không có admin dự phòng
  • network diagram/backup runbook chưa cập nhật

Quy trình kiểm tra từng bước

Bước 1: Lập danh sách toàn bộ hệ thống người nghỉ đang quản trị

Trong thực tế hỗ trợ doanh nghiệp, lập danh sách toàn bộ hệ thống người nghỉ đang quản trị. Nên ghi lại kết quả trước và sau khi thay đổi để có cơ sở so sánh; nếu nhiều người cùng xử lý, thông tin này cũng giúp tránh lặp lại các bước đã thử.

Bước 2: Thêm admin thay thế và kiểm tra đăng nhập trước

Ở bước này, thêm admin thay thế và kiểm tra đăng nhập trước. Nên ghi lại kết quả trước và sau khi thay đổi để có cơ sở so sánh; nếu nhiều người cùng xử lý, thông tin này cũng giúp tránh lặp lại các bước đã thử.

Bước 3: Chuyển MFA/recovery contact về doanh nghiệp

Về mặt kỹ thuật, chuyển MFA/recovery contact về doanh nghiệp. Nên ghi lại kết quả trước và sau khi thay đổi để có cơ sở so sánh; nếu nhiều người cùng xử lý, thông tin này cũng giúp tránh lặp lại các bước đã thử.

Bước 4: Đổi shared credential, thu hồi account và kiểm tra audit log sau ngày nghỉ

Khi kiểm tra tại hiện trường, đổi shared credential, thu hồi account và kiểm tra audit log sau ngày nghỉ. Nên ghi lại kết quả trước và sau khi thay đổi để có cơ sở so sánh; nếu nhiều người cùng xử lý, thông tin này cũng giúp tránh lặp lại các bước đã thử.

Cách xác nhận đã xử lý đúng

Không nên kết luận chỉ vì lỗi tạm thời biến mất. Với hệ thống doanh nghiệp, cần có tiêu chí xác nhận để tránh lỗi quay lại sau vài giờ hoặc sau khi người dùng đổi mạng/khởi động lại thiết bị.

  • ít nhất hai người/role có quyền khôi phục hệ thống quan trọng
  • không còn recovery email/phone thuộc cá nhân đã nghỉ

Những việc không nên làm

  • xóa account người nghỉ trước khi chuyển ownership dữ liệu
  • chỉ bàn giao bằng lời nói không có checklist

Khi nào nên chuyển cho IT chuyên trách?

Nếu lỗi ảnh hưởng nhiều người, liên quan quyền quản trị, dữ liệu, bảo mật, firewall, server hoặc cần thay đổi cấu hình production, nên dừng thử nghiệm ngẫu nhiên và chuyển cho người phụ trách IT. Với vận hành IT và quản trị hệ thống doanh nghiệp, việc có log, ảnh chụp lỗi, thời điểm xảy ra và các bước đã thử sẽ rút ngắn đáng kể thời gian xử lý.

Gợi ý vận hành lâu dài

Sau khi xử lý xong, nên ghi lại nguyên nhân gốc, cấu hình đã thay đổi và biện pháp phòng ngừa. Những sự cố lặp lại nhiều lần thường là tín hiệu cần chuẩn hóa tài liệu, monitoring, patching hoặc thiết kế hệ thống thay vì tiếp tục xử lý từng lần riêng lẻ.

Xem thêm các bài trong IT Operations.

Bài viết liên quan

Cần SMNET hỗ trợ?

Nếu doanh nghiệp cần kiểm tra thực tế, chuẩn hóa cấu hình hoặc vận hành lâu dài, tham khảo Dịch vụ IT trọn gói cho doanh nghiệp.

Bài viết này có hữu ích không?Phản hồi giúp SMNET cải thiện hướng dẫn.