Что сделал, из основного:
- Включил корзину AD, сбросил стандартные групповые политики (их бессистемно правили до этого, проанализировал, сравнил со стандартными значениями, задокументировал), затем перенёс некоторые их настройки в отдельные политики.
- Перенастроил неправильно настроенные интерфейсы некоторых виртуальных хостов, чтобы они смотрели в отдельно взятую подсеть только одним IP-адресом.
- Мигрировал старый файловый сервер (Windows 2003) на новый.
- Установил и настроил Dokuwiki, Zabbix, Redmine, Nextcloud, Request Tracker, тестовый стенд HAProxy + Keepalived, обновил Exchange Edge.
- Прошил на серверах все ILO и восстановил к ним доступ, включил в мониторинг Zabbix.
- Ввёл в эксплуатацию несколько железных серверов.
- Поднастроил Kaspersky Security Center, сделал разливку агента через GPO и автоустановку антивируса на рабочие станции.
- Настроил динамические группы рассылки в Exchange, с фильтрацией по должностям (например, все сотрудники минус генеральный и его замы).
Написал на Powershell:
- Парсер выгрузки штатного расписания из 1С.
- Отчёт о соответствии AD штатному расписанию, генерация соответствующих команд и отчёт в почту.
- Логон-скрипт — автоматическое прописывание в учётку пользователя в AD имени компьютера и времени входа, также ведение истории входов в CSV.
- Автоматическое прописывание extensionAttributes пользователям в соответствии со штатным расписанием + отчёт в почту.
- Автоматическое создание групп подразделений в AD в соответствии со штатным расписанием, со вложенностью по иерархии.
- Автоматическое добавление и удаление пользователей и компьютеров из групп подразделений, в соответствии с ExtensionAttributes и именем компьютера в учётке пользователя + отчёт в почту об изменениях.
- Автоматическое отключение компьютеров, не входивших в систему больше 90 дней + перемещение уже отключенных объектов в соответствующий контейнер + отчёт в почту.
- Генерация команд для выгрузки ящиков Exchange для отключенных учёток, не входивших в систему более 180 дней, отчёт в почту.
- Глобальная адресная книга Exchange — автоматическое удаление отключенных и добавление включенных пользователей.
- Дополнительно — генераторы паролей, логинов, инициалов, названий групп, транслитератор, отчёты о членстве в группах AD, о правах NTFS на общих каталогах, парсер отчёта AccessEnum, парсер отчёта Kaspersky Security Center.