Связаться →
← Все статьи
12 мин. чтения

Как подготовить IT-инфраструктуру к приёму нового сотрудника

WEB-LABS KNOWLEDGE BASE

Приём нового сотрудника — это не только оформление документов, подготовка рабочего стола и знакомство с коллективом. До первого рабочего дня необходимо настроить компьютер, создать корпоративные учётные записи, предоставить доступ к необходимым программам и убедиться, что новый сотрудник сможет безопасно работать с информационными ресурсами компании.

На практике подготовка IT-инфраструктуры нередко начинается утром в день выхода сотрудника. Системный администратор срочно устанавливает Windows, руководитель ищет свободный компьютер, а новый коллега несколько часов ожидает доступ к корпоративной почте, 1С и рабочим документам.

Такая организация процесса приводит не только к потере рабочего времени, но и к ошибкам безопасности: использованию общих паролей, избыточных прав доступа и передаче оборудования без предварительной проверки.

Чтобы избежать этих проблем, компании необходим понятный процесс IT-onboarding — технической подготовки нового сотрудника к работе.

Новый сотрудник должен получить готовое и безопасное рабочее место

К первому рабочему дню должны быть подготовлены
оборудование, необходимые программы,
индивидуальные учётные записи
и согласованные права доступа.

При этом сотрудник не должен получать
доступ ко всей инфраструктуре компании
только потому, что так проще настроить компьютер.

1. Подготовка начинается с заявки от HR или руководителя

Первая ошибка при организации нового рабочего места — отсутствие заранее согласованной заявки в IT-отдел.

Системный администратор должен заранее знать, когда выходит сотрудник, в каком подразделении он будет работать и какие корпоративные ресурсы ему необходимы.

Иначе подготовка превращается в последовательность срочных просьб, которые поступают уже после начала рабочего дня.

Что должно быть в заявке

  • Имя и фамилия нового сотрудника.
  • Должность и подразделение.
  • Дата начала работы.
  • Ответственный руководитель.
  • Место работы: офис, удалённо или гибридный формат.
  • Необходимое оборудование.
  • Перечень корпоративных программ.
  • Необходимые сетевые ресурсы.
  • Требования к удалённому доступу.
  • Необходимость доступа в отдельные помещения.

Если сотруднику необходимы специализированные приложения, это следует указать отдельно.

Например, подготовка рабочего места проектировщика с CAD и BIM-программами может потребовать другого оборудования и значительно больше времени, чем установка обычного офисного компьютера.

Когда подавать заявку

Желательно направлять заявку с учётом времени, необходимого для закупки оборудования, оформления лицензий и согласования доступа.

Для стандартного рабочего места подготовка может занимать сравнительно немного времени, если оборудование и лицензии уже имеются.

Но если необходимо заказать рабочую станцию, настроить специализированное ПО или организовать удалённую работу, подготовку следует начинать раньше.

2. Определите, какие доступы действительно нужны сотруднику

После получения заявки необходимо согласовать права доступа.

При этом права желательно назначать не по принципу «дать всё, что есть у коллеги», а в соответствии с реальными рабочими обязанностями.

Например, менеджеру по продажам может требоваться доступ к CRM, корпоративной почте и общей папке отдела продаж.

Но ему необязательно предоставлять доступ к бухгалтерской базе, резервным копиям серверов или административным настройкам сети.

Матрица доступа

Для организации с несколькими подразделениями полезно заранее определить типовые наборы разрешений.

Должность Типовые ресурсы
Менеджер Почта, CRM, папки отдела, согласованные корпоративные сервисы
Бухгалтер Почта, 1С, бухгалтерские документы, предусмотренные финансовые сервисы
Проектировщик Почта, CAD/BIM, проектные папки, согласованные инженерные ресурсы
Руководитель Почта, управленческие системы и согласованные ресурсы подразделений
IT-специалист Системы администрирования в пределах назначенных обязанностей

Это пример организационной матрицы, а не готовый набор разрешений для любой компании.

Фактический состав доступа должен подтверждаться ответственным руководителем или владельцем соответствующей информационной системы.

Не выдавайте административные права на всякий случай

Если сотруднику необходимо
использовать определённое приложение,
это не означает, что ему требуются
права администратора Windows,
доступ к серверу или полный контроль
над всеми корпоративными папками.

3. Подготовка компьютера или ноутбука

После согласования задач необходимо подобрать и подготовить оборудование.

Для стандартной офисной работы могут использоваться компьютеры с современным процессором, 16 ГБ оперативной памяти и SSD достаточной ёмкости.

Но это лишь практическая отправная точка. Характеристики необходимо выбирать по требованиям реально используемых программ.

Например, рабочая станция инженера, который использует Revit или другие ресурсоёмкие приложения, может требовать более мощного процессора, большего объёма RAM и дискретной видеокарты.

Если компьютер ранее использовался другим сотрудником

Перед передачей оборудования нельзя ограничиваться удалением старой папки пользователя.

Необходимо проверить, какие данные и программы остались на устройстве, и выполнить подготовку по принятой процедуре компании.

Для повторно используемых устройств часто целесообразна переустановка операционной системы или предусмотренная корпоративной платформой процедура сброса.

При этом до очистки компьютера необходимо убедиться, что все необходимые данные предыдущего пользователя сохранены в соответствии с требованиями организации.

Что проверить перед выдачей

  • Техническое состояние компьютера.
  • Состояние SSD и достаточность свободного места.
  • Работу оперативной памяти.
  • Температуры оборудования при необходимости.
  • Работу сетевых интерфейсов и Wi-Fi.
  • Корректность установки драйверов.
  • Исправность монитора, клавиатуры и мыши.
  • Работу камеры, микрофона и гарнитуры при необходимости.
  • Состояние аккумулятора ноутбука.

4. Установка и первоначальная настройка Windows

На рабочем компьютере необходимо использовать поддерживаемую и совместимую с корпоративными приложениями операционную систему.

Для нового рабочего места в инфраструктуре Windows можно рассматривать подходящую редакцию Windows 11.

После установки системы необходимо выполнить первоначальную настройку.

  • Установить необходимые драйверы.
  • Установить поддерживаемые обновления.
  • Настроить региональные параметры и часовой пояс.
  • Проверить синхронизацию времени.
  • Настроить корпоративное сетевое подключение.
  • Применить предусмотренные политики безопасности.
  • Включить необходимые средства защиты.
  • Настроить автоматическую блокировку рабочего сеанса.

Нужно ли подключать компьютер к домену

Решение зависит от архитектуры компании.

В инфраструктуре с локальным Active Directory компьютер может подключаться к корпоративному домену.

Если организация использует облачное управление Microsoft, могут применяться Microsoft Entra ID и соответствующие средства управления устройствами.

Для небольшой компании, не использующей собственный домен, возможны другие варианты централизованного управления.

Важно не столько наличие домена, сколько возможность контролировать настройки, обновления, учётные записи и безопасность рабочих устройств.

5. Индивидуальная учётная запись сотрудника

Каждый сотрудник должен работать под собственной учётной записью.

В доменной инфраструктуре она создаётся в Active Directory, а в облачной — в соответствующей системе управления идентификацией.

Если организация использует несколько независимых систем, необходимо определить, где учётные записи создаются автоматически, а где потребуется отдельное администрирование.

Что нужно предусмотреть

  • Единые правила именования учётных записей.
  • Корректное указание подразделения и должности.
  • Назначение необходимых групп доступа.
  • Индивидуальную первоначальную авторизацию.
  • Регистрацию средств MFA.
  • Способ безопасной передачи первоначальных данных для входа.
  • Возможность восстановления доступа.

Временные пароли и средства первоначальной авторизации не следует передавать в открытых общедоступных документах.

Также необходимо заранее определить, кто подтверждает личность сотрудника при первом входе и как выполняется регистрация его средств аутентификации.

6. Настройка корпоративной почты

Корпоративная почта — один из основных рабочих инструментов. Поэтому её необходимо подготовить до первого рабочего дня.

Для нового сотрудника создаётся индивидуальный почтовый ящик с адресом в корпоративном домене.

Затем назначаются необходимые лицензии, настраиваются предусмотренные организацией группы и рассылки, а также доступ к общим почтовым ящикам.

Что проверить

  • Возможность отправки и получения писем.
  • Корректность имени и адреса отправителя.
  • Настройку почтового клиента.
  • Доступ к необходимым общим ящикам.
  • Подключение к корпоративным календарям.
  • Работу MFA.
  • Фирменную подпись сотрудника.

Если компания использует Outlook, Microsoft 365 или другую почтовую платформу, необходимо учитывать её лицензирование и действующие правила доступа.

Не стоит автоматически предоставлять новому сотруднику полный доступ к почтовому ящику предыдущего работника.

Передача рабочих материалов должна выполняться по согласованной процедуре с учётом конфиденциальности.

7. MFA необходимо настроить до начала полноценной работы

Многофакторная аутентификация добавляет дополнительную проверку при входе в корпоративные системы.

Она особенно важна для электронной почты, удалённого доступа, облачных хранилищ и учётных записей с повышенными привилегиями.

По возможности следует использовать устойчивые к фишингу методы, такие как подходящие FIDO2-ключи и passkeys.

Если конкретная система не поддерживает такие методы, можно применять другие доступные варианты MFA в соответствии с политикой организации.

Что объяснить новому сотруднику

Необходимо показать, как выполняется обычный вход в систему, как подтверждается запрос MFA и что делать, если устройство аутентификации потеряно.

Сотрудник также должен знать, что неожиданные запросы на подтверждение входа нельзя одобрять автоматически.

Первый вход — подходящий момент для настройки MFA

Гораздо удобнее
зарегистрировать необходимые
средства аутентификации
при первоначальной настройке,
чем обнаружить отсутствие MFA
уже после начала работы
с корпоративными данными.

8. Доступ к общим папкам и корпоративным документам

После настройки учётной записи необходимо предоставить сотруднику доступ к рабочим документам.

Это могут быть папки на файловом сервере, NAS или корпоративном облачном хранилище.

Права следует назначать в соответствии с должностью и согласованной матрицей доступа.

Например, сотрудникам отдела продаж может требоваться совместная работа с коммерческими предложениями, но им необязательно предоставлять доступ к кадровым документам или бухгалтерской отчётности.

Проверяйте фактический доступ

Недостаточно просто добавить пользователя в нужную группу.

Необходимо проверить, что он действительно может открыть необходимые файлы и выполнить разрешённые операции.

При этом желательно убедиться, что сотрудник не получил доступ к посторонним конфиденциальным ресурсам.

Если организация использует перенаправление пользовательских папок, корпоративную синхронизацию или другие механизмы защиты рабочих документов, их также необходимо проверить.

Подробнее о защите корпоративных файлов — в разделе «Защита данных и резервное копирование».

9. Установка рабочих программ

Набор программ определяется должностью и фактическими производственными задачами.

Обычному офисному сотруднику могут потребоваться браузер, офисный пакет, корпоративная почта, PDF-приложения и средства коммуникации.

Для других подразделений необходимо заранее подготовить специализированное ПО.

Бухгалтерия

  • Необходимые компоненты 1С.
  • Доступ к согласованным информационным базам.
  • Предусмотренные средства ЭЦП.
  • NCALayer при необходимости.
  • Клиент-банк и разрешённые финансовые сервисы.
  • Печать, сканирование и работа с PDF.

Особое внимание необходимо уделять индивидуальным полномочиям сотрудника.

Нельзя передавать новому бухгалтеру закрытые ключи ЭЦП другого работника вместо оформления собственных средств подписания и полномочий.

Подробная инструкция — «Как правильно подготовить рабочее место бухгалтера».

Проектный отдел

Для инженеров и проектировщиков может потребоваться установка CAD и BIM-программ, подключение сетевых библиотек, шаблонов и корпоративных хранилищ проектов.

Необходимо проверить наличие соответствующих программных лицензий и совместимость приложений с рабочей станцией.

Отдел продаж

Для менеджеров обычно требуется настройка CRM, корпоративной почты, телефонии и доступ к рабочим документам подразделения.

Если CRM используется совместно с корпоративной телефонией, необходимо отдельно проверить работу гарнитуры, микрофона и необходимых интеграций.

10. Лицензии: почему нельзя вспоминать о них в последний момент

Даже полностью настроенный компьютер может оказаться непригодным для работы, если у компании закончились свободные лицензии на критичные приложения.

Поэтому до выхода нового сотрудника необходимо проверить доступность лицензий и условия их использования.

Это особенно актуально для Microsoft 365, 1С, терминальных сервисов и профессионального инженерного ПО.

При работе через RDP необходимо учитывать применимые требования лицензирования удалённых рабочих столов и корпоративных приложений.

Желательно вести централизованный учёт программных лицензий и назначенных пользователей.

11. Если сотрудник будет работать удалённо

Для удалённого или гибридного формата необходимо отдельно подготовить средства подключения к корпоративной инфраструктуре.

Сюда могут входить VPN, виртуальный рабочий стол, корпоративные облачные приложения и средства защищённой аутентификации.

Что проверить заранее

  • Работу корпоративного ноутбука.
  • Возможность безопасного входа вне офиса.
  • Подключение к VPN при необходимости.
  • Настройку MFA.
  • Доступность необходимых приложений.
  • Работу RDP или другой удалённой платформы.
  • Подключение к корпоративным файлам.
  • Правила использования домашних сетей.
  • Порядок обращения в техническую поддержку.

Не стоит открывать порт RDP непосредственно в интернет только ради быстрого подключения нового сотрудника.

Удалённый доступ должен соответствовать принятой архитектуре безопасности организации.

Личный компьютер или корпоративный ноутбук

Если сотрудник использует личное устройство, необходимо заранее определить, допускается ли такая схема корпоративной политикой.

Следует учитывать разделение личных и рабочих данных, требования к защите устройства и возможности удаления корпоративной информации после прекращения трудовых отношений.

12. Принтеры, сканеры и другая периферия

На первый взгляд, подключение принтера — незначительная часть подготовки рабочего места.

Но отсутствие правильно установленного драйвера или доступа к сетевому МФУ может затруднить выполнение повседневных задач.

Поэтому необходимо проверить все устройства, которые сотрудник будет использовать.

  • Принтеры и сетевые МФУ.
  • Сканеры.
  • Гарнитуры и веб-камеры.
  • Дополнительные мониторы.
  • Док-станции.
  • Специализированные USB-устройства.

Если сотрудник работает через RDP, отдельно проверяются предусмотренные механизмы перенаправления принтеров и других устройств.

13. Физический доступ: карты, пропуска и СКУД

Техническая подготовка нового сотрудника не ограничивается цифровыми учётными записями.

Если организация использует систему контроля и управления доступом, необходимо подготовить индивидуальный электронный пропуск.

Права прохода следует назначать в соответствии с должностью и реальными задачами.

Например, сотруднику общего отдела необязательно предоставлять доступ в серверную, склад оборудования или архив конфиденциальных документов.

Перед выдачей пропуска желательно проверить его работоспособность на разрешённых точках прохода.

Физические разрешения целесообразно учитывать совместно с цифровыми, чтобы при изменении должности или увольнении можно было своевременно отозвать весь доступ.

14. Обучение сотрудника основам кибербезопасности

Новый сотрудник может получить правильно настроенный и защищённый компьютер, но при этом не знать внутренних правил информационной безопасности компании.

Поэтому приём на работу — подходящий момент для первоначального обучения кибергигиене.

Какие темы необходимо объяснить

  • Как создавать и хранить пароли.
  • Как правильно использовать MFA.
  • Как распознавать подозрительные письма.
  • Почему нельзя передавать свою учётную запись коллегам.
  • Как работать с конфиденциальными документами.
  • Где разрешено хранить рабочие файлы.
  • Какие правила действуют при удалённой работе.
  • Что делать при потере рабочего устройства.
  • Как сообщать о подозрительных событиях.

Отдельно объясните порядок сообщения об инцидентах

Сотрудник должен знать, к кому обращаться, если случайно открыл подозрительное вложение, ввёл пароль на необычном сайте или потерял корпоративный ноутбук.

Важно, чтобы в компании существовал понятный канал для таких сообщений.

Своевременное уведомление IT-службы может помочь ограничить последствия инцидента.

15. Что проверить в первый рабочий день

Когда оборудование и учётные записи подготовлены, необходимо провести приёмочное тестирование совместно с сотрудником.

Нельзя считать рабочее место полностью готовым только потому, что системный администратор успешно вошёл в Windows.

Следует проверить реальные рабочие сценарии с использованием учётной записи самого сотрудника.

Компонент Что проверить
Компьютер Первый вход, оборудование, необходимые программы
Почта Отправка и получение сообщений, группы и общие ящики
MFA Регистрация и выполнение проверочного входа
Рабочие документы Доступ к разрешённым папкам и файлам
Корпоративные приложения Авторизация и выполнение типовых операций
VPN / RDP Подключение и доступность необходимых ресурсов
Периферия Печать, сканирование и другое необходимое оборудование
СКУД Проход в разрешённые помещения

Если сотрудник не может выполнить хотя бы одну критичную для работы операцию, неисправность следует зафиксировать и назначить ответственного за её устранение.

16. Кто за что отвечает при подготовке нового сотрудника

Чтобы процесс не зависел от случайных устных договорённостей, желательно заранее распределить ответственность.

Участник Ответственность
HR Своевременная заявка, дата выхода, кадровые сведения в необходимых пределах
Руководитель подразделения Перечень программ, оборудование, согласование прав доступа
IT-отдел Подготовка оборудования, учётных записей, приложений и средств защиты
Владельцы информационных систем Согласование специальных разрешений и ролей
Ответственный за физическую безопасность Пропуска и доступ к помещениям
Новый сотрудник Первый вход, настройка личных средств аутентификации и проверка рабочих задач

В небольшой компании несколько ролей может выполнять один человек.

Но это не отменяет необходимости согласовывать и документировать предоставленный доступ.

17. Что делать после первой рабочей недели

Подготовка рабочего места необязательно заканчивается в первый рабочий день.

Через некоторое время полезно уточнить у сотрудника и его руководителя, все ли необходимые программы доступны и не обнаружились ли дополнительные рабочие потребности.

При этом следует отличать обоснованные запросы новых прав от предоставления избыточного доступа для удобства.

Также необходимо проверить, что временные разрешения, выданные на период первоначальной настройки, не остались активными без необходимости.

Для компаний с развитой IT-инфраструктурой можно автоматизировать часть процесса: создание учётных записей, назначение групп, развёртывание программ и подготовку устройств.

Но автоматизация не заменяет согласования прав и проверки результата.

Типичные ошибки при приёме нового сотрудника

  • IT-отдел узнаёт о новом сотруднике в день его выхода.
  • Компьютер передаётся без предварительной проверки.
  • Новый сотрудник использует учётную запись предыдущего работника.
  • Для удобства выдаются права локального администратора.
  • Корпоративная почта создаётся без MFA.
  • Вместо индивидуальных прав используются общие пароли.
  • Забывают приобрести лицензии на необходимые программы.
  • Сотрудник получает доступ ко всем сетевым папкам компании.
  • Удалённый доступ настраивается без согласованной политики безопасности.
  • Новый бухгалтер получает чужие ключи ЭЦП.
  • Оборудование не регистрируется в учёте IT-активов.
  • Никто не проверяет реальную готовность рабочего места.

Чек-лист подготовки IT-инфраструктуры

NEW EMPLOYEE / IT ONBOARDING CHECK
01

Получена и согласована заявка от HR или руководителя

02

Известны дата выхода, должность и формат работы

03

Определено необходимое оборудование

04

Согласован перечень программ и информационных систем

05

Согласованы права доступа к корпоративным ресурсам

06

Проверено наличие необходимых программных лицензий

07

Подготовлен компьютер или ноутбук

08

Проверено техническое состояние оборудования

09

Установлена поддерживаемая операционная система

10

Установлены драйверы и обновления безопасности

11

Настроены корпоративные политики и средства защиты

12

Настроено шифрование устройства при необходимости

13

Ключи восстановления сохранены в защищённом месте

14

Создана индивидуальная учётная запись

15

Назначены согласованные группы и роли

16

Настроена безопасная первоначальная авторизация

17

Зарегистрированы необходимые средства MFA

18

Создана и проверена корпоративная почта

19

Настроены корпоративные группы и рассылки

20

Предоставлен доступ к необходимым рабочим документам

21

Установлены и проверены корпоративные приложения

22

При необходимости настроены 1С и другие специализированные системы

23

Проверена корректность лицензирования

24

Настроен безопасный удалённый доступ при необходимости

25

Проверены принтеры, сканеры и другая периферия

26

Оборудование добавлено в учёт IT-активов

27

При необходимости подготовлен индивидуальный пропуск СКУД

28

Сотрудник ознакомлен с правилами кибербезопасности

29

Проведена проверка рабочего места с учётной записью сотрудника

30

Сотруднику переданы контакты технической поддержки

31

Запланирована повторная проверка после начала работы

Вывод

Подготовка IT-инфраструктуры к приёму нового сотрудника должна начинаться ещё до его первого рабочего дня.

Необходимо не только предоставить исправный компьютер, но и заранее согласовать доступ к корпоративным системам, подготовить необходимые программы и лицензии, настроить средства защиты и обеспечить безопасную авторизацию.

Особенно важно предоставлять сотрудникам индивидуальные учётные записи и только те разрешения, которые соответствуют их рабочим обязанностям.

После первоначальной настройки следует проверить работоспособность всех критичных рабочих сценариев.

Чётко организованный IT-onboarding помогает сократить время подготовки рабочих мест, избежать ошибок при выдаче доступа и снизить нагрузку на IT-отдел.

WEB-LABS помогает компаниям подготавливать и обслуживать рабочие места, настраивать корпоративные сети, серверы, почту, системы удалённого доступа и информационную безопасность.