فهرست مطالب
نقشه راه ۹۰ روزه برای مقابله با چالشهای ممیزی SAM مایکروسافت 🗺️🛡️
مدیریت داراییهای نرمافزاری یا همان Software Asset Management (SAM)، صرفاً یک فرآیند اداری نیست، بلکه یک استراتژی برای بقای زیرساختهای فناوری اطلاعات در سازمانهای مدرن است. وقتی صحبت از آمادهسازی برای ممیزی SAM مایکروسافت: برنامه ۹۰ روزه به میان میآید، بسیاری از مدیران IT در تهران و سایر کلانشهرها تصور میکنند که داشتن چند فاکتور خرید لایسنس کافی است؛ اما واقعیت بسیار پیچیدهتر است.
ممیزی SAM معمولاً زمانی آغاز میشود که مایکروسافت یا نمایندگان قانونی آن درخواست بازبینی وضعیت نصب و لایسنسینگ را ارسال میکنند. در ایران، به دلیل شرایط خاص اقتصادی، بسیاری از سازمانها به جای استفاده از لایسنس Volume یا Retail معتبر، به اشتباه به سراغ فعالسازهای غیرمجاز یا خرید لایسنس OEM تکی میروند که هر دوی این موارد در ممیزیهای رسمی، فاقد اعتبار هستند. در این مقاله، ما ۷ تله خطرناک را بررسی میکنیم که میتوانند بودجه IT شما را در کمتر از سه ماه به اتمام برسانند.
«ممیزی SAM دشمن شما نیست، بلکه آینهای از ناهماهنگیهای مخفی در استراتژی خرید شماست. آمادهسازی ۹۰ روزه، فرصتی برای اصلاح مسیر پیش از برخورد با کوه یخ مالی است.»
۱. اشتباه: نادیده گرفتن فرآیندهای کشف خودکار داراییها (Shadow IT) 🔍⚠️
اشتباه: تکیه بر خوداظهاری واحدهای مختلف سازمان بدون استفاده از ابزارهای Discovery خودکار.
چرا رخ میدهد: بسیاری از تیمهای IT تصور میکنند از تعداد سرورهای مجازی و کلاینتهای فعال خود آمار دقیقی دارند. در شرکتهای بزرگ ایرانی که چندین شعبه دارند، معمولاً واحدها بهصورت پراکنده نرمافزارهایی مانند SQL Server یا Visio را نصب میکنند بدون اینکه به واحد مرکزی IT اطلاع دهند.
چه هزینهای دارد: تحت تخمین قرار گرفتن (Under-counting) داراییها. پیامد ملموس این اشتباه، مواجهه با لیست نصبهای غیرمجازی است که در حین اسکن ممیزی مایکروسافت آشکار میشود و باعث میشود سازمان مجبور به پرداخت جریمههای سنگین و خرید بیبرنامه لایسنس با قیمت روز شود.
چگونه جلوگیری کنیم: در ۳۰ روز اول برنامه آمادهسازی برای ممیزی SAM مایکروسافت: برنامه ۹۰ روزه، باید یک ابزار اسکن استاندارد مانند Microsoft Assessment and Planning (MAP) Toolkit را در کل شبکه اجرا کنید. این ابزار بدون نیاز به نصب Agent، تمام محصولات مایکروسافت فعال را شناسایی میکند. به جای حدس زدن، از دادههای واقعی استفاده کنید.
۲. اشتباه: خرید لایسنس OEM برای سیستمهای موجود در سازمان ❌🛑
اشتباه: استفاده از لایسنسهای OEM که بهصورت مستقل و بدون سختافزار خریداری شدهاند.
چرا رخ میدهد: قیمت پایین لایسنس OEM نسبت به لایسنس Volume یا Retail، مدیران خرید را وسوسه میکند. برخی تصور میکنند چون لایسنس OEM کد فعالسازی دارد، پس از نظر مایکروسافت در ممیزی SAM پذیرفته شده است.
چه هزینهای دارد: ابطال کامل لایسنس در حین ممیزی. طبق قوانین مایکروسافت، لایسنس OEM فقط و فقط همراه با سختافزار جدید (توسط تولیدکننده لپتاپ یا سرور) صادر میشود. خرید تکی آن غیرقانونی است. در صورت مشاهده، ممیز آن را به عنوان "بدون لایسنس" علامت میزند و شما باید مجدداً هزینه کامل لایسنس ریتیل یا والیوم را بپردازید.
چگونه جلوگیری کنیم: برای کامپیوترها و سرورهای موجود، خرید لایسنس ویندوز سرور برای سازمانهای ایرانی باید حتماً از نوع Volume (مانند قراردادهای Open یا CSP) باشد. اگر لایسنس OEM روی سیستمی دارید، مطمئن شوید که فاکتور خرید آن سیستم شامل ردیف لایسنس ویندوز پیشنصب باشد.
۳. اشتباه: محاسبه لایسنس بر اساس پردازنده به جای هسته (Core) 🔢⚖️
اشتباه: عدم توجه به تعداد هستهها (Cores) در لایسنسیینگ ویندوز سرور و SQL Server.
چرا رخ میدهد: از سال ۲۰۱۶، مدل لایسنسینگ روی تعداد Core متمرکز شده است. بسیاری از سازمانها هنوز فکر میکنند لایسنس را بر اساس تعداد فیزیکی پردازنده (Socket) تهیه کردهاند، در حالی که سرورهای جدید آنها ۶۴ یا ۱۲۸ هسته دارند.
چه هزینهای دارد: نقض فاحش قوانین انطباق. اگر شما برای یک سرور ۳۲ هستهای، فقط لایسنس ۱۶ هسته (حداقل مجاز) را تهیه کرده باشید، در ممیزی ۵۰٪ جریمه خواهید شد. این یعنی پرداخت هزینهای معادل میلیونها تومان برای جبران اختلاف قیمت ریالی در همان لحظه.
چگونه جلوگیری کنیم: در فاز دوم آمادهسازی برای ممیزی SAM مایکروسافت: برنامه ۹۰ روزه (روز ۳۰ تا ۶۰)، یک ماتریکس از سختافزارهای خود تهیه کنید. تعداد هستههای فیزیکی و مجازی را بشمارید و با اسناد تفاوت لایسنس Retail و Volume در ممیزی مایکروسافت تطبیق دهید تا مطمئن شوید برای هر هسته فعال، لایسنس معتبر دارید.
۴. اشتباه: نادیده گرفتن لایسنسهای Client Access License (CAL) 👤🔑
اشتباه: فراموش کردن لایسنسهای دسترسی کلاینت (CAL) برای سرویسهای اصلی.
چرا رخ میدهد: این ذهنیتی رایج است که «اگر لایسنس ویندوز سرور را خریدم، پس همه چیز تمام است». بسیاری از ادمینهای شبکه در ایران از نقش CAL (User یا Device) بیاطلاع هستند یا آن را هزینهای اضافی میپندارند.
چه هزینهای دارد: عدم انطباق گسترده. ممیزان مایکروسافت بیش از هر چیز روی تعداد کاربران فعال متصل به AD یا فایل سرور تمرکز میکنند. نبود CAL به معنای غیرقانونی بودن دسترسی تمام کاربران سازمان به شبکه است که سنگینترین بخش هزینه جریمه عدم انطباق لایسنس مایکروسافت در ۱۴۰۵ را تشکیل میدهد.
چگونه جلوگیری کنیم: برای هر کاربر شاغل در سازمان یا هر دستگاهی که به شبکه وصل میشود، لایسنس CAL تهیه کنید. شرایط نگهداری لایسنس Volume Licensing در ایران بدون تحریم به شما اجازه میدهد این لایسنسها را بهصورت تجمیعی در پورتال خود مدیریت کنید و در روز ممیزی، گزارش دقیق از تعداد کاربران مجاز ارائه دهید.
۵. اشتباه: فرض بر رایگان بودن محیطهای Test و Development 🧪📉
اشتباه: عدم تفکیک بین محیطهای توسعه (Dev/Test) و محیط عملیاتی (Production).
چرا رخ میدهد: تیمهای توسعه نرمافزار اغلب از لایسنسهای اشتراکی یا نسخههای Trial برای پروژههای طولانی مدت استفاده میکنند، با این تصور که ممیزی فقط شامل سرورهای اصلی میشود.
چه هزینهای دارد: اگر ممیز متوجه شود که محیط تست شما بیش از زمان مجاز (معمولاً ۱۸۰ روز) فعال بوده یا دادههای واقعی روی آن در حال پردازش است، آن را به عنوان محیط عملیاتی در نظر گرفته و هزینه لایسنس کامل را مطالبه میکند.
چگونه جلوگیری کنیم: از لایسنسهای Visual Studio Subscription (MSDN سابق) برای تیمهای توسعه استفاده کنید. این لایسنسها به ازای هر کاربر (Per User) هستند و اجازه میدهند تعداد نامحدودی سرور تست نصب کنید. این یکی از بهترین ابزار مدیریت دارایی نرمافزاری برای شرکتهای دولتی جهت کنترل هزینههاست.
۶. اشتباه: جدی نگرفتن مستندسازی و نگهداری سوابق خرید (PoP) 📂📑
اشتباه: ذخیره نکردن مدارک خرید، فاکتورهای رسمی و ایمیلهای تاییدیه لایسنس.
چرا رخ میدهد: تغییر پرسنل بخش IT یا اداری و عدم وجود یک مخزن مرکزی برای اسناد. گاهی لایسنس به صورت دیجیتال خریداری شده و دسترسی به ایمیل خریدار پس از خروج او از شرکت از بین میرود.
چه هزینهای دارد: حتی اگر لایسنس ارجینال داشته باشید، بدون مدرک خرید معتبر (Proof of Purchase)، مایکروسافت آن را نمیپذیرد. این یعنی شما دو بار هزینهی یک محصول را میپردازید.
چگونه جلوگیری کنیم: در فاز نهایی (روز ۶۰ تا ۹۰)، یاد بگیرید چگونه لایسنس اورجینال مایکروسافت را در ایران تایید کنیم؟ تمام تاییدیههای دیجیتال را در یک فایل امن (Vault) ذخیره کرده و از فاکتورهای فیزیکی اسکن تهیه کنید. داشتن یک فایل اکسل که شماره فاکتور را به شناسه نصب (Installation ID) متصل میکند، ممیز را در همان ساعت اول قانع خواهد کرد.
۷. اشتباه: عدم تعیین دامنه ممیزی و تعامل غیرفعال با ممیز 🗣️🚫
اشتباه: اجازه دادن به ممیزان برای شروع فرآیند بدون تعیین محدودیت و دامنه (Scope).
چرا رخ میدهد: ترس از جریمه باعث میشود سازمانها دسترسی کامل و نامحدود به تمام بخشهای شبکه را به ممیز بدهند، بدون اینکه سوال کنند کدام بخشها دقیقاً نیاز به ارزیابی دارند.
چه هزینهای دارد: طولانی شدن فرآیند ممیزی و کشف مسائل نامرتبط که میتواند باعث توقف فعالیتهای روتین سازمان شود. ممیزی که باید ۲ هفته طول بکشد، ممکن است ۶ ماه به درازا بیانجامد.
چگونه جلوگیری کنیم: قبل از شروع، از طرف حساب یا شریک مایکروسافت بخواهید دامنه دقیق ممیزی را اعلام کند. مشخص کنید کدام شعب و کدام محصولات تحت بازبینی هستند. این بخشی از استراتژی هوشمندانه در آمادهسازی برای ممیزی SAM مایکروسافت: برنامه ۹۰ روزه است تا تمرکز خود را بر اصلاح مهمترین بخشها معطوف کنید.
📊 جدول مقایسه
| معیار ارزیابی | وضعیت در ممیزی ناموفق (High Risk) | وضعیت در ممیزی موفق (Compliant) |
|---|---|---|
| مدیریت مستندات | فاکتورهای پراکنده، ایمیلهای گمشده و فاکتورهای غیررسمی | دسترسی متمرکز به پورتاهای VLSC و M365 Admin Center |
| نوع لایسنس موجود | ترکیبی از لایسنسهای غیرقانونی، OEM تکی و کرکشده | استفاده از لایسنس لایسنس Volume یا Retail معتبر طبق قرارداد |
| فرآیند خرید | خرید واکنشی (Ad-hoc) هنگام ممیزی | خرید پیشدستانه و استراتژیک طبق نیاز سازمان |
| کشف دارایی (Discovery) | تکیه بر حدس و گمان یا اسکنرهای ناقص رایگان | استفاده از ابزارهای حرفهای مانند MAP Toolkit یا Lansweeper |
| رویکرد به لایسنس OEM | خرید مستقل لایسنس OEM و نصب روی سیستمهای قدیمی | استفاده از OEM فقط روی سختافزار ارجینال خریداری شده |
