Початкова ситуація У невеликій компанії (близько 25 співробітників) за останні 2-3 місяці почастішали проблеми з робітниками ПК на Windows: повільний вхід до системи, тривалий запуск офісних додатків, періодичні розриви VPN та зависання провідника. Симптоми виявляються не у всіх однаково, частина користувачів працює віддалено через домашній інтернет. Раніше робилися точкові спроби "почистити автозавантаження" та перевстановити VPN-клієнт, але ефекту вистачало на 1-2 тижні. Технічне середовище та обмеження - Windows 10 22H2 та Windows 11 23H2, доменне середовище AD, профілі користувачів roaming відключені - Microsoft 365 Apps, OneDrive, Teams, BitLocker включений - VPN-клієнт Cisco AnyConnect (частина користувачів) та OpenVPN (інша частина) - міняти вендора VPN не можна - Централізованого RMM немає, доступ можливий через Quick Assist/AnyDesk та локально 1-2 рази на тиждень - Не можна зупиняти роботу офісу більш ніж на 30 хвилин на одне робоче місце, переустановка ОС допускається лише як останній крок та максимум на 2 ПК - Дані користувачів чіпати не можна - будь-які зміни мають бути оборотними та документованими Що потрібно зробити 1) Провести технічне розслідування причин деградації - збір діагностичних даних мінімум з 6 репрезентативних ПК (3 «проблемних», 3 «умовно нормальних») - Аналіз журналів Windows Event Viewer (системні, додатки, VPN), Reliability Monitor - Аналіз автозавантаження, служб, завдань планувальника, драйверів, мережевого стека, впливу EDR/антивіруса (якщо встановлено) - Вимірювання продуктивності: час логіну, час появи робочого столу, час запуску Excel/Outlook, частота обривів VPN, затримки DNS - Пошук патернів, що повторюються: конфлікт драйверів, проблеми профілів, політики GPO, DNS, MTU, split-tunnel, WFP-фільтри і т.п. 2) Підготувати та впровадити план виправлень у 2 етапи - Швидкі коригування з мінімальним ризиком (налаштування, сервіси, мережеві параметри, виключення для VPN/OneDrive/Teams, коректне очищення кешів/профілів, перевірка цілісності системи) - Глибокі коригування за потреби (оновлення/відкат драйверів, зміна параметрів VPN-підключення в рамках поточного клієнта, налаштування GPO, оптимізація логон-скриптів, виправлення проблем із профілями користувачів) - Впровадження через узгоджений чек-лист, з вікном робіт та планом відкату 3) Передати результат та забезпечити відтворюваність - Коротка інструкція для адміністратора «як діагностувати та запобігти повторенню» - Підсумковий звіт зі знайденими першопричинами, що саме було змінено, на яких ПК і чому - Набір скриптів/команд (PowerShell) для повторного збору діагностики та базових перевірок (безпечно, без вивантаження персональних даних) Очікуваний конкретний результат - зниження середнього часу входу користувача в систему мінімум на 30% на проблемних ПК (порівняно з базовим виміром) - Зниження кількості обривів VPN мінімум у 2 рази на тих же ПК протягом 5 робочих днів після впровадження - Усунення повторюваних критичних помилок у Reliability Monitor, пов'язаних з провідником/VPN/мережевим стеком (допускається не більше 1 критичної події на ПК за 5 днів) - Документований та відтворюваний план виправлення, який можна застосувати на інших ПК без «ручної магії» Критерії приймання (вимірні) - Надано вихідні виміри та фінальні виміри по вибраним ПК: логін, запуск додатків, стабільність VPN - Список змін з точністю до параметрів/ключів/політик та кроків відкату - Мінімум 1 тестовий прогін скрипта діагностики на 2 ПК із доданими логами (без персональних даних) Примітки Доступи до домену/локальних адмін-прав будуть видані на час робіт. Важливо, щоб рішення були акуратними: без «твіків з інтернету», відключення безпеки та без встановлення сумнівних оптимізаторів.