ALIKS.AI / Infrastructure / Lviv, UA

Ваш Windows Server
вже не оновлюється.

Ми мігруємо офісну інфраструктуру з застарілого Windows Server на надійний Linux-стек. Без простоїв. Без ліцензій. З моніторингом 24/7.

./get-migration-plan.sh calc_roi()
aliks@scanner ~ network-audit
$ nmap -sV -p 445,3389,135,53 192.168.88.10
Starting scan...
 
PORT     STATE  SERVICE        VERSION
53/tcp   open   domain         Simple DNS Plus
135/tcp  open   msrpc          Microsoft Windows RPC
445/tcp  open   microsoft-ds   Windows Server 2008 R2 - 2012
3389/tcp open   ms-wbt-server  Microsoft Terminal Services
 
⚠ Host: SRVDC1 | Domain: ALIKS | OS: Windows Server 2008R2/2012
✘ CRITICAL: OS is END OF LIFE. No security patches since 2020!
✘ CRITICAL: Single point of failure - all services on one box
 
$ echo "Recommendation: immediate migration to Linux" _

// vulnerability scan

Знайдені вразливості

Типовий результат аудиту офісної мережі на Windows Server

CRITICAL

End of Life OS

Windows Server 2008/2012 не отримує патчів з 2020 року. Кожна CVE — відчинені двері для хакерів.

CRITICAL

Single Point of Failure

AD, DNS, файли, принтери — все на одному сервері. Один диск помре — офіс зупиниться.

HIGH

RDP Exposed

Порт 3389 відкритий. Brute-force, BlueKeep, PrintNightmare — питання часу, не "якщо".

HIGH

No Backup Strategy

Ransomware зашифрує все за хвилини. Без бекапів — відновити буде нічого.

MEDIUM

License Costs

CAL, серверна ліцензія, антивірус — $2000+/рік. Linux стек — $0 ліцензійних витрат.

MEDIUM

Zero Monitoring

Жодних алертів, метрик, дашбордів. Проблему бачите коли вже все впало.


// network topology

Архітектура: до і після

cat topology-before.txt
         TYPICAL WINDOWS SERVER OFFICE (VULNERABLE)
  ================================================================

                    [ Internet ]
                         |
                  +------+------+
                  | Old Router  |  no firewall, no VPN
                  +------+------+
                         |
                  +------+------+
                  | Dumb Switch |  unmanaged
                  +------+------+
                         |
           +-------------+-------------+
           |                           |
  +--------+--------+          +-------+-------+
  |    SRVDC1       |          |   Printer     |
  | Win Server 2012 |          +---------------+
  |                 |
  | [!] AD Domain   |
  | [!] DNS Server  |  <-- ALL ON ONE BOX
  | [!] File Shares |  <-- NO BACKUPS
  | [!] Print Svc   |  <-- NO MONITORING
  | [!] RDP :3389   |  <-- EXPOSED
  +---------+-------+
            |
    +-------+-------+-------+
  [PC-1] [PC-2] [PC-3] [PC-N]
cat topology-after.txt
            LINUX INFRASTRUCTURE (HARDENED)
  ================================================================

                    [ Internet ]
                         |
                  +------+------+
                  | MikroTik    |  firewall + WireGuard VPN
                  | RB5009      |  VLAN segmentation
                  +------+------+
                         |
                  +------+------+
                  | CRS326      |  managed L2 switch
                  +------+------+
                         |
         +---------------+---------------+
         |                               |
  +------+-------+               +-------+-------+
  |  Proxmox VE  |               |   Printer     |
  |  Hypervisor  |               |   via CUPS    |
  +--------------+               +---------------+
  |  isolated LXC containers:
  +-- [CT1] Samba AD DC      domain + DNS
  +-- [CT2] File Server     Samba + ZFS
  +-- [CT3] CUPS Print      IPP + AirPrint
  +-- [CT4] Monitoring      Zabbix + Telegram
  +-- [CT5] Backup          PBS daily
         |
    +----+----+-------+-------+
 [PC-1][PC-2][PC-3][PC-N] [VPN]
diff before.yml after.yml
router:
- model: "Generic SOHO"
- firewall: false
+ model: "MikroTik RB5009"
+ firewall: true
+ vpn: "WireGuard"
 
domain_controller:
- os: "Windows Server 2012 (EOL)"
+ os: "Debian 12 LXC"
+ software: "Samba AD DC"
 
file_server:
- protocol: "SMB1" # vulnerable
- snapshots: false
+ protocol: "SMB3 (encrypted)"
+ filesystem: "ZFS"
+ snapshots: "hourly + daily"
 
backup:
- strategy: "none"
+ strategy: "Proxmox Backup Server"
+ schedule: "daily 03:00"
 
licensing:
- cost: "$2000+/year"
+ cost: "$0 (Open Source)"

// systemctl list-units

Що це дає вашому бізнесу

Не просто технічні сервіси — реальна цінність для компанії. Натисніть для деталей.

samba-ad-dc.serviceactive
Єдиний логін для всього офісу
Один пароль для входу на будь-який ПК. Новий співробітник — одна команда, і він вже в системі.
детальніше для бізнесу

Навіщо це директору?

Уявіть: менеджер звільняється. На Windows — потрібно бігати до кожного ПК, міняти паролі, перевіряти доступи. Це години роботи і ризик забути щось.

З Active Directory: одна команда — і звільнений одразу втрачає доступ до всіх ПК, файлів, принтерів. Новому працівнику — один акаунт, і він вже працює.

Реальний сценарій

Бухгалтер Олена прийшла на роботу. Адмін створив їй акаунт olena.b@aliks за 30 секунд. Вона сідає за будь-який ПК, вводить логін — і бачить свої файли, принтер, всі програми. Без налаштування кожного ПК окремо.

  • Єдиний логін на всі ПК
  • Групові політики (GPO)
  • Блокування акаунту за 30 сек
  • Політики паролів
  • 100% сумісність з Windows
  • Інтегрований DNS
smbd.serviceactive
Файли компанії в безпеці
Спільний доступ до документів з автоматичним захистом від випадкового видалення та вірусів.
детальніше для бізнесу

Навіщо це бізнесу?

Документи, договори, бухгалтерія, фото — це роки роботи вашої компанії. Якщо вони зникнуть — бізнес зупиниться.

ZFS snapshots робить "фото" всіх файлів щогодини. Хтось випадково видалив звіт за квартал? Відновлюємо за 5 секунд, навіть без адміна.

Реальний сценарій

Менеджер Іван випадково видалив папку "Договори 2025". На старому сервері — це катастрофа, виклик IT-спеціаліста, дні без документів. На ZFS — rollback одним кліком, папка повернулась за 5 секунд.

  • Мережеві шари (SMB3)
  • ZFS snapshots щогодини
  • Права доступу по відділах
  • Квоти на кожного
  • Шифрування трафіку
  • Аудит: хто що відкривав
Бухгалтерія/     [RW] група: accounting
  ├── Звітність/  [RW] бухгалтери, [R] директор
  ├── Податки/    [RW] головбух
  └── Архів/      [R]  всі
Продажі/          [RW] група: sales
  ├── Клієнти/    [RW] менеджери
  └── Договори/   [RW] юрист, директор
cups.serviceactive
Друк без головного болю
Друкуйте з будь-якого пристрою — ПК, Mac, iPhone, планшет. Без встановлення драйверів.
детальніше для бізнесу

Навіщо це офісу?

Скільки разів ви чули "Принтер не друкує"? Драйвери, черги, конфлікти — Windows Print Spooler це вічний головний біль. А ще PrintNightmare — одна з найнебезпечніших вразливостей останніх років.

CUPS просто працює. Один раз налаштували — всі друкують. З Mac і iPhone — через AirPrint, без нічого.

Реальний сценарій

Директор прийшов на зустріч з iPad. Треба роздрукувати презентацію. На старій системі — "перешліть файл на ПК, а потім...". З CUPS — натиснув Print на iPad, принтер друкує. AirPrint, без драйверів.

  • AirPrint (Apple)
  • IPP + JetDirect + LPD
  • Веб-панель управління
  • Облік сторінок
  • Без драйверів на клієнтах
  • Безпечно (не PrintNightmare)
zabbix-agent.serviceactive
Знайте про проблему до клієнта
Алерти в Telegram за 30 секунд. Бекапи щодня. VPN з будь-якого місця.
детальніше для бізнесу

Навіщо це керівнику?

Зараз ви дізнаєтесь про проблему коли дзвонить бухгалтер: "Сервер не працює!". А далі — паніка, виклик IT-шника, години простою, втрачені гроші.

З моніторингом: диск заповнений на 90%? Ви отримали повідомлення в Telegram ще вчора. Інтернет впав? Алерт через 30 секунд. Проблема вирішується ДО того, як хтось її помітив.

Реальний сценарій

Неділя, 3 ночі. Диск сервера заповнився на 95%. На старій системі — в понеділок нічого не працює, паніка. З Zabbix — алерт прийшов в Telegram в неділю, адмін очистив логи віддалено через VPN. Понеділок — все працює.

  • CPU, RAM, Disk, Network
  • Telegram алерти 24/7
  • Автоматичні бекапи
  • WireGuard VPN
  • Дашборди в реальному часі
  • Історія за 12 місяців

Калькулятор економії

Порахуйте скільки ваша компанія витрачає на ліцензії Windows та скільки збережете з Linux.

// cost comparison

Windows Server ліцензія$1,069
CAL ліцензії (на ПК)$440
Антивірус (сервер + ПК)$350
RDP CAL$0
IT підтримка Windows/рік$600
Windows загалом$7,377
Linux міграція (одноразово)$1,200
Linux підтримка/рік$360
Linux загалом$2,280
Ваша економія:
$5,097
за 3 роки
Окупність міграції:
8 місяців

// migration map

Що замінюємо

cat migration-map.tsv
ServiceBeforeAfterStatus
Domain ControllerWindows AD 2012Samba AD DCdrop-in
DNSSimple DNS PlusSamba DNSauto
File ServerSMB1 + NTFSSMB3 + ZFSencrypted
Print ServerWindows SpoolerCUPSsecure
Remote AccessRDP :3389WireGuardvpn
BackupnonePBS dailyauto
MonitoringnoneZabbix24/7
Licensing$2000+/yr$0free

// execution plan

Як ми працюємо

5 етапів. Без зупинки роботи офісу.

01 Аудит // тиждень 1

Скануємо мережу, документуємо юзерів, шари, принтери, GPO, DNS.

02 Архітектура // тиждень 1-2

VLAN-схема, IP-план, firewall-матриця. Все в Git з документацією.

03 Розгортання // тиждень 2-3

Linux-сервери паралельно з Windows. Старий сервер працює як раніше.

04 Міграція // тиждень 3-4

Перенос даних, перепідключення ПК. Відкат завжди можливий.

05 Підтримка // ongoing

Моніторинг 24/7, бекапи, оновлення. Telegram-алерти.


// cat pricing.yml

Тарифи

Фіксована ціна. Без сюрпризів.

starter
$500
one-time
  • Аудит мережі
  • Файловий сервер
  • Принтер-сервер
  • Бекапи
  • 1 міс. підтримки
select()
enterprise
$2,500+
custom
  • Все з Business +
  • Multi-site + SSO
  • Nextcloud
  • DR план
  • VLAN
  • 12 міс. підтримки
select()

// interactive

Отримати план міграції

7 питань. 2 хвилини. Персональна рекомендація.

1/7
pc_count
Скільки комп'ютерів в офісі?
1-5мікро-офіс
6-15малий офіс
16-50середній
50+великий
current_server
Який сервер зараз?
Windows 2003/2008
Windows 2012/2016
Windows 2019/2022
Немає
Не знаю
services
Які сервіси потрібні?
Файлова шара
Active Directory
Принтер-сервер
VPN
Бекапи
Моніторинг 24/7
pain_point
Що турбує найбільше?
Безпека
Витрати на ліцензії
Надійність
Модернізація
timeline
Коли плануєте міграцію?
Терміново
1-3 місяці
Півроку
Цікавлюсь
budget
Орієнтовний бюджет?
До $500
$500 - $1,500
$1,500 - $3,000
Обговоримо
contact_info
Куди надіслати план?

Готові позбутись Windows Server?

Безкоштовний аудит мережі. Персональний план міграції.

./contact.sh +380914810911