先做什么:当天确认离职人员掌握的系统和权限,冻结高风险个人入口,保留必要日志;但不要在不清楚依赖关系时批量改密码、关端口或重置设备。
优先级
按业务影响分三层接管
第一层:身份与外部入口
企业邮箱、域名DNS、云平台、远程工具、VPN、公众号及关键供应商账号。
第二层:网络与服务器
防火墙、路由交换、无线、服务器、存储、虚拟化、共享文件和备份系统。
第三层:终端与资料
电脑清单、软件授权、打印设备、IP与端口表、保修资料、合同和历史记录。
接管过程不是“把密码改一遍”
确认业务
找出不能停的系统、当前故障和关键联系人。
盘点权限
区分企业账号、个人账号、共享账号和未知账号。
安全收口
在不影响业务前提下回收权限并检查异常登录。
补齐文档
重建拓扑、台账、配置备份与后续变更流程。
不要忽略:离职电脑中的浏览器密码、远程软件、SSH密钥、云平台访问令牌和手机验证码绑定,往往比一张纸质密码表更关键。
接管完成的验收标准
企业拥有最终控制权
- 管理员账号使用企业联系方式
- 个人远程入口已核对或撤销
- 关键系统具备至少两种可控恢复方式
下一位维护人员能继续工作
- 设备、IP、端口和供应商资料可查
- 配置和重要数据有可验证备份
- 新增、变更、离职均有记录流程
常见问题
IT突然离职应先改哪些密码?
优先核对企业邮箱、域名、云服务、防火墙路由器、服务器、备份、无线和核心业务系统的管理员账号,并先确认业务依赖。
没有网络图还能接管吗?
可以通过现场设备、端口、地址、配置和业务访问关系逐步重建,先保证关键业务与数据安全。
怎样避免再次失控?
建立企业控制的账号、设备台账、配置备份、变更记录和离职清单,不让关键资料只留在个人工具里。