Что такое договор на обслуживание серверов: объём и чек-лист
Кратко: договор на обслуживание серверов — это сервисный договор, который фиксирует, кто обслуживает оборудование, прошивки, операционную систему, обновления и резервные копии ваших серверов, как часто и на каких условиях. Он не заменяет гарантию производителя, а дополняет её. Поскольку в октябре 2026 г. меняется этап поддержки Windows Server, объём работ и ответственность стоит определить сейчас.
Что такое договор на обслуживание серверов и какую задачу он решает?
Договор на обслуживание серверов обязывает подрядчика регулярно обслуживать определённые серверы в течение заданного срока, описывает порядок действий при сбоях и устанавливает формат отчётности. Цель — снижать риски плановыми работами, а не ждать поломки, и заранее знать, кто и что делает при аварии.
Договор на техническое обслуживание серверов не равен гарантии. Гарантия или пакет поддержки производителя устраняют неисправности самого изделия на условиях пакета; договор обслуживания охватывает процессы вокруг сервера: обновления, прошивки, проверку резервных копий и мониторинг. Разовый вызов при поломке начинается только после отказа.
| Критерий | Гарантия или пакет поддержки производителя | Договор на обслуживание серверов | Разовый вызов |
|---|---|---|---|
| Основной фокус | Ремонт или замена неисправного оборудования (по условиям пакета) | Профилактика, обновления, мониторинг, отчёты, координация инцидентов | Только текущая неисправность |
| Обновления и настройка | Зависит от пакета; проверьте договор | Входят в той мере, в какой прописаны | Каждый запрос — отдельная работа |
| Предсказуемость затрат | Известна на срок пакета | Периодическая, объём определён | По каждому случаю; заранее неизвестна |
| Когда недостаточно? | Если обновления, резервное копирование и настройка не входят в пакет | Если перечень работ размыт | Если критичный сервер отказывает часто или надолго |
Обычно три модели сочетаются: гарантия даёт запчасти, договор обслуживания — процесс, внутренняя ИТ-служба — приоритеты. Проблемы возникают там, где промежутки между ними ни за кем не закреплены.
Почему обслуживание серверов снова актуально в октябре 2026 г.?
Потому что несколько версий Windows Server почти одновременно переходят на новый этап жизненного цикла. По данным страниц жизненного цикла на Microsoft Learn и endoflife.date (дата обращения: 7 октября 2026 г.):
| Версия | Последний день основной поддержки | Последний день расширенной поддержки | Примечание |
|---|---|---|---|
| Windows Server 2012 / 2012 R2 | 9 октября 2018 г. | 10 октября 2023 г. | Последний день последнего года ESU: 13 октября 2026 г. |
| Windows Server 2016 | 11 января 2022 г. | 12 января 2027 г. | Последний этап поддержки |
| Windows Server 2019 | 9 января 2024 г. | 9 января 2029 г. | Расширенная поддержка |
| Windows Server 2022 | 13 октября 2026 г. | 14 октября 2031 г. | Переход на расширенную поддержку |
| Windows Server 2025 | 13 ноября 2029 г. | 14 ноября 2034 г. | Основная поддержка |
Microsoft указывает момент окончания утром следующего дня по тихоокеанскому времени (например, «1/13/2027 6:59:59 AM PT» для Windows Server 2016); в таблице — последний полный день. См. также страницы Windows Server 2022 и Windows Server 2012 R2.
Этапы определены в политике Microsoft Fixed Lifecycle Policy: на этапе основной поддержки выходят обновления безопасности и прочие исправления; на этапе расширенной — только обновления безопасности; после окончания поддержки обновления безопасности доступны лишь через программу ESU, если она предлагается. В FAQ по ESU Microsoft называет её «a last resort paid option» (платный вариант на крайний случай).
Значит, компания на Windows Server 2022 после 13 октября 2026 г. продолжит получать обновления безопасности, но не сможет запрашивать исправления, не связанные с безопасностью. Для Windows Server 2012/2012 R2 конец ESU означает конец регулярных обновлений безопасности. Варианты для Windows Server 2016 описаны в нашем плане миграции при окончании поддержки Windows Server 2016.
Цену промедления показывает каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) агентства CISA. По нашему подсчёту, в каталоге (версия 2026.10.04) 43 записи, добавленные с 1 января 2025 г., с производителем Microsoft и словом «Windows» в поле продукта, без разделения на клиентские и серверные системы. Эти уязвимости, как известно, эксплуатируются на практике; на сервере без обновлений их нельзя закрыть патчем, риск снижают только меры вроде изоляции.
Что должен охватывать договор на обслуживание серверов?
Хороший договор перечисляет все уровни — от оборудования до резервного копирования — и для каждого отвечает на вопрос «кто, как часто, каким подтверждением». Что входит в объём, определяется в договоре; таблица ниже — карта объёма для начала переговоров.
| Уровень | Типовые работы | Вопрос, который нужно закрыть в договоре |
|---|---|---|
| Оборудование | Состояние дисков и RAID, предупреждения блоков питания, вентиляторов и температуры; журналы iDRAC (контроллер удалённого управления Dell) или iLO (HPE Integrated Lights-Out) | Кто и по какому каналу поставляет неисправную деталь? |
| Прошивки и BIOS | Контроль версий BIOS, BMC (iDRAC/iLO), RAID-контроллера и сетевых карт | Как часто, с чьего согласия и с каким планом отката выполняется обновление? |
| Операционная система | Обновления безопасности, проверка служб и журналов событий, заполненность дисков | В какое окно обслуживания и после какого теста ставятся патчи? |
| Виртуализация | Обновления гипервизора, очистка старых снапшотов, использование ресурсов | Как переносятся или останавливаются виртуальные машины при обслуживании хоста? |
| Резервное копирование | Контроль заданий резервного копирования, регулярные тесты восстановления | Кто проводит тест восстановления и как он документируется? |
| Безопасность | Состояние защиты конечных точек (антивирус/EDR), локальные учётные записи администраторов, журналы удалённого доступа | Как выдаётся и протоколируется привилегированный доступ? |
| Документация и жизненный цикл | Инвентаризация, сроки гарантии и поддержки ОС, тренды загрузки | За какой срок предупреждают об окончании поддержки? |
Прошивки чаще всего остаются без внимания. Между тем NIST SP 800-193 отмечает, что успешная атака на прошивку платформы может вывести систему из строя, возможно, навсегда. Порядок обновления и изоляцию сети BMC разбирает наше руководство по обновлению прошивок, BIOS и iDRAC/iLO.
Объём работ по оборудованию зависит от марки и модели: инструменты управления, пакеты прошивок и каналы поставки запчастей у производителей разные. Посмотрите серверы Dell PowerEdge и серверы HPE ProLiant, для которых Sora Yazılım выполняет подбор, поставку и установку. Межсетевой экран на границе сети — отдельная область, её покрывает наша услуга обслуживания и управления межсетевыми экранами.
Как распределяют работу производитель, подрядчик и внутренняя ИТ-служба?
В здоровой модели производитель отвечает за изделие и запчасти, подрядчик — за процесс, внутренняя ИТ-служба — за приоритеты и согласования. Если это не записано, при сбое стороны ждут друг друга; приложите к договору таблицу вроде этой.
| Задача | Производитель (гарантия или пакет) | Подрядчик по обслуживанию | Внутренняя ИТ-служба или бизнес |
|---|---|---|---|
| Замена неисправной детали | Поставляет деталь, если она покрыта пакетом | Диагностирует, открывает и ведёт обращение к производителю | Согласует доступ и простой |
| Обновления прошивок и драйверов | Публикует их с примечаниями к выпуску | Оценивает применимость, устанавливает в окно | Согласует окно обслуживания |
| Патчи ОС | Производитель ОС (например, Microsoft) выпускает их | Тестирует, устанавливает, отчитывается | Участвует в тестах критичных приложений |
| Резервное копирование и тест восстановления | Не участвует | Проводит тест и отчитывается | Подтверждает корректность данных |
| Планирование жизненного цикла | Публикует сроки окончания поддержки | Отслеживает сроки, готовит варианты миграции | Принимает решение о бюджете и сроках |
Это пример; ваше распределение определяется в договоре. После окончания гарантии запчасти и доступ к прошивкам нужно планировать заново; варианты сравнивает наша статья о поддержке серверов после гарантии: производитель или сторонний подрядчик.
Как составить календарь профилактического обслуживания?
Календарь распределяет работы по недельным, месячным, квартальным и годовым циклам, чтобы ничего не забыть. В примере NIST SP 800-40 Rev. 4 серверы собственного ЦОД, включая прошивки, обновляются в плановые окна обслуживания, кроме аварийных случаев. Ниже — наш шаблон для старта; адаптируйте периодичность к своей оценке рисков.
| Периодичность | Оборудование и прошивки | ОС и приложения | Резервные копии и безопасность | Отчётность |
|---|---|---|---|---|
| Еженедельно | Предупреждения iDRAC/iLO, состояние дисков и RAID | Критичные службы, ошибки в журналах | Успешность заданий резервного копирования | Открытые и закрытые заявки |
| Ежемесячно | Тренды температуры, вентиляторов и блоков питания | Оценка обновлений безопасности и установка в окно | Состояние защиты конечных точек, учётные записи администраторов | Ежемесячный отчёт |
| Ежеквартально | Сверка версий прошивок, BIOS и BMC с актуальными выпусками производителя | Заполненность дисков и тренд загрузки | Тест восстановления на примере одного сервера | Обновление реестра рисков |
| Ежегодно | Сроки гарантии, физическая чистка и кабели | Сроки поддержки ОС и план обновления | Учения по аварийному восстановлению, пересмотр прав доступа | Повторное согласование объёма и инвентаря |
Доказательство работы — отчёт: обслуживание без записи «сделано, результат, следующая дата» при аудите не видно. Регулярная проверка того, что резервные копии действительно восстанавливаются, — ещё и базовая защита от программ-вымогателей; подробнее в нашем руководстве по защите от вымогателей для малого бизнеса. Если платформы резервного копирования нет, в объём можно включить решение вроде Acronis Cyber Backup.
Как договор должен описывать обновления и аварийные ситуации?
Договору мало фразы «патчи устанавливаются»: для каждого из четырёх сценариев реагирования из NIST SP 800-40 Rev. 4 нужен свой порядок действий. Тогда активно эксплуатируемая уязвимость не ждёт ежемесячного цикла.
- Плановые обновления: обновления сначала ставят на небольшую группу серверов (в терминах NIST — «canary»-активы) и при отсутствии проблем распространяют в окно обслуживания. Окно, тестовую группу и срок установки нужно прописать.
- Срочные обновления: при серьёзной или активно эксплуатируемой уязвимости тот же подход применяется в сжатые сроки. Определите, кто объявляет аварийную ситуацию и как согласуются работы вне окна.
- Срочное смягчение: если патча нет или он вызывает проблемы, применяется временная мера, например отключение службы или изоляция сервера. NIST рекомендует назначить и срок замены временной меры постоянным исправлением.
- Активы, которые нельзя обновить: серверы без поддержки или работающие без остановки получают долгосрочные меры вроде изоляции, их достаточность регулярно пересматривается. Сюда относятся серверы Windows Server 2012/2012 R2, у которых ESU заканчивается 13 октября 2026 г.
Для компаний в Турции единого общего срока установки патчей нет, но ориентиром могут служить требования Cyber Essentials британского Национального центра кибербезопасности (NCSC). Версия 3.3 (апрель 2026 г.), применимая и к серверам, требует лицензированного и поддерживаемого ПО и установки обновлений, закрывающих «critical» или «high risk» уязвимости (базовая оценка CVSS v3 от 7), в течение 14 дней после выпуска. Это британское требование сертификации, но полезная мерка для сроков в договоре.
Что проверить перед подписанием договора на обслуживание серверов?
Читайте каждый пункт с тремя вопросами: измерим ли он, кто отвечает, чем подтверждается? Используйте чек-лист при сравнении предложений; сроки и периодичность определяются в договоре для каждой среды.
- Перечень оборудования: указаны ли в приложении модель, серийный номер или сервисный тег и место установки каждого сервера?
- Границы уровней: какие уровни (оборудование, прошивки, ОС, виртуализация, резервное копирование) входят; включены ли приложения?
- Уровни приоритета: определены ли «критичный», «высокий» и «обычный» инциденты с цифрами для первой реакции и решения?
- Часы поддержки: понятны ли дни, часы и условия обращений во внерабочее время?
- Запчасти: кто их поставляет (гарантия, подрядчик или вы); прописаны ли требования к оригинальным деталям и сроки поставки?
- Неисправные диски: как возвращаются или уничтожаются диски с данными?
- Выезд на объект: какие площадки покрыты и в каких случаях специалист выезжает?
- Политика обновлений: определены ли порядок и окна для плановых, срочных обновлений, смягчения и необновляемых активов?
- Прошивки: записаны ли периодичность, порядок согласования и план отката для BIOS, BMC и контроллеров?
- Резервное копирование: ясны ли ответственный, периодичность и отчётность по контролю копий и тестам восстановления?
- Доступ и безопасность: определены ли способ удалённого доступа, многофакторная аутентификация, персональные учётные записи и журналы доступа?
- Персональные данные: есть ли пункты о конфиденциальности, обработке данных и уведомлении об инцидентах?
- Отчётность и жизненный цикл: определены ли содержание отчёта и срок предупреждения об окончании гарантии и поддержки?
- Выход из договора: передаются ли в конце документы, конфигурации и учётные данные администраторов полностью; ясны ли условия продления и расторжения?
Для компаний в Турции пункт о персональных данных особенно важен. Управление по защите персональных данных Турции (KVKK) на своей странице об обязанностях по безопасности данных поясняет: оператор данных несёт совместную ответственность за необходимые меры с теми, кто обрабатывает данные от его имени, и обработчики тоже обязаны принимать меры. Оцените роль подрядчика вместе с юристом; для технической стороны пригодится наш чек-лист технических мер по KVKK.
Хотите применить этот чек-лист к своему парку серверов и вместе определить объём работ? Напишите нам. Получить расчёт
Какой подход к обслуживанию подходит какому серверу?
Подход зависит от значимости сервера для бизнеса, статуса поддержки и восстанавливаемости.
| Ситуация | Приоритетный подход | Что подчеркнуть в договоре |
|---|---|---|
| На гарантии, ОС поддерживается (например, Windows Server 2022 или 2025) | Календарь профилактики и плановые обновления | Окно обслуживания, отчётность |
| Гарантия истекла, ОС поддерживается | Новое планирование запчастей и доступа к прошивкам | Источник запчастей, доступ к прошивкам |
| ОС без поддержки или теряет её в ближайшие 12 месяцев (например, Windows Server 2012/2012 R2 или 2016) | План миграции и изоляция на переходный период | Сценарий необновляемых активов, график миграции |
| Единственный критичный сервер без резервной копии | Резервное копирование, тест восстановления, резервное оборудование | Тест восстановления, определение критичного приоритета |
| Хост с множеством виртуальных машин | Совместимость гипервизора и прошивок, согласованное окно | Перенос ВМ и согласование простоя |
С чего начать? Оценка приоритета по трём критериям
Оцените каждый сервер по трём критериям от 1 до 3, сложите баллы и начните с наибольшей суммы:
- Влияние на бизнес: 1 = сбой затрагивает несколько человек; 2 = останавливает отдел; 3 = останавливает продажи, производство или обслуживание клиентов.
- Статус поддержки: 1 = ОС и оборудование поддерживаются; 2 = одно из них теряет поддержку в течение 12 месяцев; 3 = одно уже без поддержки.
- Восстанавливаемость: 1 = копия есть и восстановление проверено; 2 = копия есть, но не проверена; 3 = актуальной копии нет.
Серверы с наибольшей суммой, например критичный сервер без поддержки с непроверенной копией, входят в первую волну обслуживания и миграции; при равенстве первым идёт сервер с большим влиянием на бизнес. Оценка помогает расставить приоритеты, но не заменяет анализ рисков.
Как спланировать договор на обслуживание серверов с Sora Yazılım?
Sora Yazılım — технологическая компания из Турции, которая заключает договоры на обслуживание серверов и выполняет подбор, поставку, установку и поддержку серверов Dell и HPE. Время реакции, выезд на объект, запчасти и отчётность определяются в договоре по инвентарю каждого клиента, поэтому в статье нет готового пакета или обещанных сроков. Подробнее о компании — на странице «О нас».
Чтобы обсуждение предложения было продуктивным, подготовьте:
- Список серверов: марка, модель, серийный номер или сервисный тег, место установки.
- Версию ОС и критичные приложения на каждом сервере.
- Даты окончания гарантии или пакета поддержки производителя.
- Текущее решение резервного копирования и дату последнего теста восстановления.
- Допустимые окна обслуживания и нужные часы поддержки.
- Серверы с персональными данными и ограничения доступа.
Частые вопросы
Договор на обслуживание серверов — это то же самое, что гарантия?
Нет. Гарантия или пакет поддержки производителя устраняют неисправности самого изделия на условиях пакета. Договор на обслуживание серверов охватывает обновления, контроль прошивок, проверку резервных копий, мониторинг, отчётность и координацию инцидентов. Одно не заменяет другое: серверу на гарантии тоже нужно обслуживание, а после окончания гарантии источник запчастей приходится планировать отдельно.
Как в договоре определяется время реакции?
Оно зависит от уровня приоритета инцидента и значимости сервера и должно быть записано в договоре цифрой. Сначала определите «критичный», «высокий» и «обычный» инциденты, затем задайте для каждого цели первой реакции и решения и опишите, как они измеряются. Подходящее значение зависит от стоимости простоя для вашей компании.
У нас Windows Server 2022. Что изменится после 13 октября 2026 г.?
По странице жизненного цикла Microsoft основная поддержка Windows Server 2022 заканчивается 13 октября 2026 г., расширенная действует до 14 октября 2031 г. Согласно Fixed Lifecycle Policy, на этом этапе обновления безопасности продолжаются, а прочие обновления и запросы на изменение функций прекращаются. Скорректируйте план обслуживания и график обновления.
У нас ещё есть Windows Server 2012 R2. Достаточно ли договора на обслуживание?
Договор помогает управлять риском, но не делает безопасной ОС без поддержки. Последний день ESU для Windows Server 2012/2012 R2 — 13 октября 2026 г.; после этого обновления безопасности не выходят. В терминах NIST такой сервер — необновляемый актив: его нужно изолировать, ограничить доступ и внести график миграции в договор.
Нужно ли включать в договор обновления прошивок и BIOS?
Да, мы рекомендуем это, потому что уязвимости в прошивках и BMC (iDRAC/iLO) не закрываются патчами ОС. В договоре стоит указать периодичность, порядок согласования, окно обслуживания и план отката. NIST SP 800-40 Rev. 4 также относит прошивки к ПО, которое обновляется на серверах собственного ЦОД. Практические шаги — в нашем руководстве по обновлению прошивок.
От чего зависит стоимость договора на обслуживание серверов?
Основные факторы: число и возраст серверов, уровни в объёме работ, часы поддержки, потребность в выездах и число площадок, ответственность за запчасти, частота отчётов и учений. Системы без поддержки могут потребовать дополнительной изоляции и работ по миграции. Сумму можно рассчитать только после уточнения инвентаря и объёма; отправьте список серверов через нашу форму запроса.
Итоги
- Договор на обслуживание серверов дополняет гарантию и фиксирует профилактику и координацию инцидентов письменно.
- Основная поддержка Windows Server 2022 и ESU для 2012/2012 R2 заканчиваются 13 октября 2026 г.; расширенная поддержка Windows Server 2016 — 12 января 2027 г.
- Договор должен явно описывать четыре сценария обновлений по NIST, обслуживание прошивок, тесты восстановления и сроки реакции в цифрах.
Sora Yazılım определяет объём договора на обслуживание серверов вместе с вами — по вашему инвентарю и приоритетам; для серверов Dell и HPE подбор, поставку, установку и обслуживание можно получить в одной компании.
Получить расчёт · WhatsApp: Поддержка в WhatsApp · Телефон: +90 544 785 21 87 · E-mail: talep@sorayazilim.com
Источники
- Windows Server 2016 — Microsoft Learn (Lifecycle). learn.microsoft.com (дата обращения: 7 октября 2026 г.)
- Windows Server 2022 — Microsoft Learn (Lifecycle). learn.microsoft.com (дата обращения: 7 октября 2026 г.)
- Windows Server 2012 R2, включая годы ESU — Microsoft Learn (Lifecycle). learn.microsoft.com (дата обращения: 7 октября 2026 г.)
- Windows Server 2019 — Microsoft Learn (Lifecycle). learn.microsoft.com (дата обращения: 7 октября 2026 г.)
- Windows Server 2025 — Microsoft Learn (Lifecycle). learn.microsoft.com (дата обращения: 7 октября 2026 г.)
- Fixed Lifecycle Policy — Microsoft Learn. learn.microsoft.com (дата обращения: 7 октября 2026 г.)
- Lifecycle FAQ – Extended Security Updates — Microsoft Learn. learn.microsoft.com (дата обращения: 7 октября 2026 г.)
- Данные о версиях Windows Server — endoflife.date. endoflife.date (дата обращения: 7 октября 2026 г.)
- NIST SP 800-40 Rev. 4, Guide to Enterprise Patch Management Planning: Preventive Maintenance for Technology — NIST, апрель 2022 г. csrc.nist.gov (дата обращения: 7 октября 2026 г.)
- NIST SP 800-193, Platform Firmware Resiliency Guidelines — NIST, май 2018 г. csrc.nist.gov (дата обращения: 7 октября 2026 г.)
- Cyber Essentials: Requirements for IT Infrastructure v3.3 — NCSC (Великобритания), апрель 2026 г. ncsc.gov.uk (дата обращения: 7 октября 2026 г.)
- Veri Güvenliğine İlişkin Yükümlülükler (Обязанности по безопасности данных) — Kişisel Verileri Koruma Kurumu (KVKK), Турция. kvkk.gov.tr (дата обращения: 7 октября 2026 г.)
- Known Exploited Vulnerabilities Catalog, версия 2026.10.04 — CISA (репозиторий данных на GitHub). raw.githubusercontent.com (дата обращения: 7 октября 2026 г.)
Как подготовлена статья
Подготовлено: команда Sora Yazılım. Статья подготовлена с помощью ИИ; технические сведения сверены с указанными в тексте источниками производителей и официальными источниками по состоянию на 7 октября 2026 г.
Похожие статьи
- Окончание поддержки Windows Server 2016: план миграции — варианты до 12 января 2027 г.
- Поддержка серверов после гарантии: производитель или сторонний подрядчик? — сравнение моделей поддержки.
- Обновление прошивок, BIOS и iDRAC/iLO на серверах — порядок, окно обслуживания и откат.
- Стоечный или башенный: выбор форм-фактора сервера — для покупки новых серверов.
