Service Desk — codzienna obsługa
Jak pracować ze zgłoszeniami, hubem alertów i regułami monitoringu w jednym miejscu.
Przegląd Service Desk
Dział zatytułowany „Przegląd Service Desk”RMM → Service Desk to hub dnia technika: otwarte zgłoszenia (tickety), aktywne alerty, reguły monitoringu oraz routing powiadomień. Zaczynaj od przeglądu — widać, co pali się teraz.
- Otwórz RMM → Service Desk.
- Sprawdź liczbę otwartych zgłoszeń i aktywnych alertów.
- Najpierw obsłuż alerty krytyczne, potem kolejkę zgłoszeń według priorytetu.
- Zakładki: Przegląd, Zgłoszenia, Hub alertów, Reguły monitoringu, Routing i powiadomienia.
- Alert = sygnał systemu; zgłoszenie = praca, którą prowadzisz do zamknięcia.
- Dzwonek: karty Alerty / Zgłoszenia / Pasek / Zdalny filtrują listę (liczba na karcie = pozycje). Kolejka to otwarte i w trakcie — odpowiedź albo status „W trakcie” nie zdejmuje zgłoszenia, dopiero rozwiązanie albo zamknięcie. Pasek = tylko
windows_app(Support UI). Ticket z paska nie ginie w hałasie alertów ani po Twojej odpowiedzi. Pełna kolejka: stopka (Otwórz alerty / Otwórz zgłoszenia). - Na liście i w szczegółach alertu widać firmę, lokalizację oraz kontakt CRM powiązany z urządzeniem (MSP / multi-firma).
- Alert Błąd kopii zapasowej w szczegółach podaje nazwę zadania (np. OPTIMA SQL), źródło i przyczynę. Link Zadanie kopii otwiera to zadanie w Kopiach zapasowych.
- Lista alertów nie wozi dumpa instalacji ani pełnego snapshotu procesów — otwórz kartę alertu, żeby zobaczyć wynik KB / top procesy.
Obsługa zgłoszenia (ticket)
Dział zatytułowany „Obsługa zgłoszenia (ticket)”W zgłoszeniu ustaw status i priorytet, przypisz technika, przejdź do urządzenia (Workbench) i — gdy trzeba raportować klientowi — powiąż sprawę CRM.
Ticket z CVE albo auto-alertu to praca wewnętrzna: badge Wewnętrzne, tytuł CVE-… — podatność bezpieczeństwa. Nie widać go w portalu klienta jako zgłoszenia i nie wymaga sprawy CRM.
- Service Desk → Zgłoszenia → otwórz ticket.
- Potwierdź urządzenie / klienta i ustaw status (np. w toku).
- Wykonaj pracę (aktualizacja, skrypt, zdalny pulpit) z karty urządzenia. Przy powiązanym hoście użyj Poproś o dostęp zdalny — użytkownik zobaczy prośbę na pasku Support UI.
- Zamknij ticket po weryfikacji; jeśli klient ma dostać to w raporcie — utwórz lub zaktualizuj sprawę CRM.
- Formularz Nowe zgłoszenie: Esc albo kliknięcie w przyciemnione tło zamyka okno (otwarta lista urządzenia albo kontaktu zamyka się pierwsza). Kontakt CRM jest pusty — wpisz co najmniej 2 znaki i wybierz osobę (przy nazwisku widać firmę). Sprawa CRM włącza się dopiero, gdy kontakt albo komputer ma już firmę. Zgłoszenie z panelu przypisuje Ciebie jako opiekuna — w polu Przypisany technik widać imię i e-mail logowania, możesz wybrać inną osobę. Portal, pasek Windows i alerty trafiają automatycznie do opiekuna urządzenia, a gdy go nie ma — do opiekuna firmy (pole na karcie firmy w Moje firmy). Bez opiekuna zgłoszenie zostaje w kolejce Nieprzypisane. Automat wyłączysz dla całej firmy IT w Service Desk → SLA i godziny → Przypisywanie nowych zgłoszeń (domyślnie włączony). Filtr Źródło na liście: Portal (strona
/user/tickets), telefon, e-mail albo pasek Windows. - Ticket bez kontekstu urządzenia utrudnia diagnostykę — zawsze sprawdzaj link do Endpoints.
- Kolejność pracy ustala termin SLA: na liście zgłoszeń wybierz Sortowanie → Termin SLA (najpilniejsze), a kafel Kolejka zgłoszeń w Service Desk i kolejka w aplikacji na telefon są tak ułożone od razu. Dopóki nie ma pierwszej odpowiedzi liczy się termin pierwszego kontaktu, potem termin rozwiązania; wstrzymane SLA oraz zgłoszenia rozwiązane i zamknięte lądują na końcu. Sortowanie → Priorytet układa od krytycznego do niskiego.
- Komentarze i załączniki ładują się po rozwinięciu wątku na wierszu albo na karcie zgłoszenia — lista kolejki ich nie wozi. Odpowiedź zespołu to Do klienta. Wiadomość klienta (portal albo pasek Windows) to Od klienta, z imieniem albo „Klient (pasek Windows)” — nie „Nieznany”. Na karcie zgłoszenia Zgłaszający to imię i nazwisko z CRM (także gdy pasek zapisał sam e-mail); klik otwiera kontakt. Firma otwiera kartę klienta CRM. Na szerokim ekranie wątek jest po prawej, obok tych danych; długa rozmowa przewija się we własnej ramce, a pole odpowiedzi jest zawsze pod nią. Wątek otwiera się na najnowszej wiadomości. Na górze karty są Przypisz do mnie, W trakcie i Rozwiąż; pod Więcej: Incydent istotny, Wstrzymaj SLA, Cofnij przypisanie, Scal z innym i Zamknij bez rozwiązania (pyta o potwierdzenie — do zamkniętego zgłoszenia klient nie dopisze się z paska Windows). Priorytet i Przypisanego technika zmieniasz od razu w danych karty, a e-mail i telefon zgłaszającego są klikalne. Gdy ten sam adres mają dwie osoby w firmie, zostaje sam e-mail — chyba że komputer ma przypisanego tego użytkownika.
- Dźwięk i powiadomienie przeglądarki przy nowych zgłoszeniach ustawiasz na liście ticketów (osobno od alertów). E-mail o ticketach — Ustawienia → Preferencje (idzie na e-mail konta, nie na override od alertów; telefon dostaje baner niezależnie). Komputer = Web Push (Kalendarz albo Ustawienia → Preferencje → Powiadomienia na komputer i telefon). Telefon = aplikacja technika: zaloguj się tym samym e-mailem i hasłem co do panelu. Inny dźwięk = inny kanał Android (alert / zgłoszenie z Windows / pozostałe zgłoszenia / wizyty / zadania). Kategorie i dźwięki w aplikacji (menu → Powiadomienia, Odsłuchaj); na liście urządzeń w panelu wyłączysz stary Chrome na telefonie. W apce: Szukaj (hosty, zgłoszenia, alerty, klienci, zadania, numer telefonu), Zadania (follow-up przy kliencie — temat, termin, osoba, zrobione), Kolejka (filtry Przypisane do mnie / Czeka / Nieprzypisane / Z paska Windows; na wierszu widać SLA; kolejność ustala termin SLA — najpierw to, co ma najbliższy albo już przekroczony termin, bez odpowiedzi = liczy się pierwszy kontakt; wstrzymane SLA na końcu). Alerty: Potwierdź na wierszu, filtr Do potwierdzenia. Nowe zgłoszenie z kolejki, hosta, alertu albo klienta powiązanego z RMM. Karta Klienta: W serwisie (marka i model sprzętu, otwarte sprawy, protokół; dotknięcie sprawy otwiera ją w pełnym panelu), a przy firmie spiętej z RMM otwarte zgłoszenia, endpointy, alerty; u góry widać, czy to opieka, czy serwis. Ta sama plakietka (Opieka IT / Serwis komputerowy) jest na liście Klienci i w wynikach Szukaj, więc widzisz to jeszcze przed wejściem w kartę. Na zgłoszeniu: priorytet, ponowne otwarcie, zdjęcie, Przypisz do mnie, Zdalny / AnyDesk gdy host jest powiązany. Endpointy i Klienci: 20 na stronę, Poprzednia / Następna u góry i na dole, Szukaj obejmuje całą bazę. Endpointy: oczekujące KB OS, Restart, Zdalny, AnyDesk gdy host ma ID). Blokada odciskiem / PIN-em pyta przy każdym otwarciu apki (włączasz w menu → Konto). Android pyta o powiadomienia dopiero po zalogowaniu (karta na kolejce albo menu → Powiadomienia). Rozpoznawaj kto dzwoni włączasz w menu → Konto. Włącz rozpoznawanie pyta Androida o Dziennik połączeń i Telefon i czeka na Zezwól — nie otwiera informacji o aplikacji, dopóki możesz kliknąć okienko. Po odmowie: Zezwól ponownie albo Otwórz ustawienia. Android pyta osobno o Dziennik i Telefon; praca w tle dopiero po obu Zezwól; na Samsungu jest karta Nigdy nie uśpionych. „Kto dzwoni” to baner — apka nie zastępuje Telefonu i nie ustawia się jako aplikacja domyślna. Numery klientów są na telefonie (klienci, lokalizacje, kontakty) i synchronizują się w tle oraz z Konto → Synchronizuj książkę numerów — nowa karta w panelu wejdzie przy następnej synchronizacji. Restart serwera albo chwilowy brak sieci nie chowa nazwy, którą apka już zna, i nie wymaga ponownego logowania e-mailem. Baner z samym numerem i tekstem o sesji = numer już odczytany, a na telefonie nie było jeszcze tego numeru w książce (albo sesja naprawdę wygasła). Karta znika dopiero po obu zgodach (Dziennik i Telefon) — jedno Zezwól nie zamyka karty i nie otwiera baterii. Gdy Android nadal nie dał dostępu, na Koncie jest Otwórz ustawienia i Sprawdź ponownie (po ręcznym nadaniu uprawnień), a pod nimi linijka diagnostyczna do zgłoszenia problemu. Numer z dzwonka = klient z CRM, bez ręcznego parowania. Każde połączenie ma własny baner — nawet gdy pierwszy zostawisz na pasku (albo go zrzucisz), drugi i tak pokaże kto dzwoni. Logowanie zostaje na telefonie; przy ponownym otwarciu wystarczy odcisk / PIN albo hasło panelu na ekranie blokady (pełne logowanie tylko po wylogowaniu albo zmianie hasła). Przypisane do mnie to opiekun zgłoszenia, nie lista bannerów; Czeka to publiczna odpowiedź do klienta; Nieprzypisane to kolejka bez opiekuna. Dotyczy Windows, portalu, panelu i odpowiedzi klienta. Systemowy przycisk Wstecz Androida działa jak Wróć (zamyka kartę albo menu, albo wraca do kolejki; na kolejce chowa apkę). Stuknięcie otwiera zgłoszenie w aplikacji; na karcie zgłoszenia, wizyty i endpointu są telefon / e-mail, gdy dane są w tickecie albo na karcie klienta / lokalizacji.
- Masowe „ciche” problemy (wiele podobnych alertów) często warto spiąć jednym ticketem + sprawą CRM.
Źródła zgłoszeń w dzwonku
Dział zatytułowany „Źródła zgłoszeń w dzwonku”Dzwonek w nagłówku (nie dźwięk na liście ticketów) opisuje zgłoszenia źródłem: Aplikacja Windows, Portal, E-mail, Telefon albo Nowe zgłoszenie. Karta Pasek zostawia tylko zgłoszenia z Support UI; Wszystkie i Zgłoszenia też je pokazują, także po odpowiedzi, dopóki status to Open albo InProgress. Pozycje CRM w tym samym panelu to Zadanie / Wyjedź / Wizyta — zobacz Kalendarz, zadania i terminy.
Dopisek z paska i scalanie
Dział zatytułowany „Dopisek z paska i scalanie”Pasek Windows, zanim założy nowe zgłoszenie, pyta gdy na tym komputerze jest już otwarte (albo rozwiązane krócej niż 14 dni). Na przycisku i w oknie dopisku widać tytuł sprawy, nie sam numer.
- Dopisz — ta sama sprawa, ten sam numer. Rozwiązane wraca do kolejki (otwarte), a licznik rozwiązania SLA liczy się od nowa. Pierwsza odpowiedź zostaje.
- To nowy problem — osobne zgłoszenie.
- Zamknięte pasek pomija. Nowe kliknięcie to nowe zgłoszenie.
Duplikat, który już jest: otwórz go i użyj Więcej → Scal z innym. Wpisz numer, który zostaje (bez „T-”). To zgłoszenie się zamyka, a opis, wiadomości i pliki lądują jako notatka wewnętrzna na tamtym. Jeśli tamto było rozwiązane, też wraca do kolejki.
Czerwona kropka na pasku
Dział zatytułowany „Czerwona kropka na pasku”Czerwona kropka to kolejka na tym komputerze: zgłoszenie albo dopisek jeszcze nie doszedł do panelu. Podpowiedź mówi, że wyśle się samo; kliknięcie ponawia wysyłkę. Usunięcie albo zamknięcie zgłoszenia w panelu kropki nie gasi. Gdy zgłoszenia już nie ma, ponowienie i tak się nie uda.
Żeby zdjąć je z kolejki komputera: zamknij pasek, usuń folder C:\ProgramData\RMMAgent\support-outbox, uruchom pasek jeszcze raz. To czyści tylko niewysłane rzeczy na tym PC. Zgłoszeń, które już są w panelu, nie kasuje.
Dostęp zdalny (zgoda Support UI)
Dział zatytułowany „Dostęp zdalny (zgoda Support UI)”Na zgłoszeniu z powiązanym urządzeniem Poproś o dostęp zdalny wysyła prośbę na pasek Support UI na tym PC. To zgoda użytkownika — nie otwiera samo AnyDesk / pulpitu.
- Otwórz ticket z hostem (albo workbench urządzenia).
- Kliknij Poproś o dostęp zdalny. Użytkownik widzi prośbę na pasku.
- Po odmowie, wygaśnięciu albo anulowaniu użyj Poproś ponownie — jedna nowa prośba, bez drugiego zgłoszenia.
- Bez przypisanego urządzenia przycisk nie wyśle prośby — najpierw podepnij endpoint.
- Status pokazuje okno zgody (od–do), zaplanowanie i wygaśnięcie.
Akcje zbiorcze na liście zgłoszeń
Dział zatytułowany „Akcje zbiorcze na liście zgłoszeń”Gdy trzeba obsłużyć kilkanaście zgłoszeń naraz (porządki w kolejce, przejęcie dyżuru, zamknięcie serii po jednej awarii), zaznacz je na liście zamiast wchodzić w każde osobno.
- Service Desk → Zgłoszenia → zaznacz pole wyboru przy wierszach. Pole w nagłówku tabeli zaznacza wszystko, co widzisz teraz — czyli bieżącą stronę po nałożonych filtrach, nie całą kolejkę.
- Nad listą pojawi się pasek Akcje zbiorcze z licznikiem zaznaczonych.
- Wybierz Status i kliknij Ustaw status, albo wybierz osobę (lub Nieprzypisane, żeby zdjąć przypisanie) i kliknij Przypisz.
- Po zakończeniu zobaczysz podsumowanie (np. „Zaktualizowano 8 z 8”), zaznaczenie się czyści, a lista odświeża.
- Zamknięcie zawsze prosi o potwierdzenie; Rozwiązane pyta, gdy zaznaczonych jest więcej niż 5. Pozostałe zmiany statusu idą od razu.
- Zgłoszenia są aktualizowane paczkami po 5. Jeśli część się nie uda (brak uprawnień, zgłoszenie zniknęło), dostaniesz komunikat „Zaktualizowano X, nie udało się: Y” — powtórz akcję na tych, które zostały.
- Zaznaczenie obejmuje tylko wiersze realnie obecne na liście. Usunięcie zgłoszenia (także przez inną osobę), zmiana filtrów, sortowania lub strony usuwa nieistniejące pozycje z licznika — nie zostaje „duch” po skasowanym tickecie.
- Wyczyść zaznaczenie zdejmuje wszystko bez żadnej zmiany w zgłoszeniach. Zaznaczenie nie przenosi się między stronami — akcję wykonuj na jednej stronie kolejki.
- Akcje zbiorcze zmieniają status i przypisanie. Usuwanie robisz pojedynczo z menu (trzy kropki) na wierszu.
Akcje zbiorcze na liście alertów
Dział zatytułowany „Akcje zbiorcze na liście alertów”Gdy ten sam sygnał pali się na wielu PC albo chcesz potwierdzić / rozwiązać serię alertów naraz, zaznacz je w hubie zamiast otwierać każdy osobno.
- Service Desk → Hub alertów → zaznacz pole wyboru przy wierszach. Pole w nagłówku tabeli zaznacza wszystko, co widzisz teraz — bieżącą stronę po filtrach, nie całą kolejkę.
- Nad listą pojawi się pasek z licznikiem Zaznaczono.
- Potwierdź działa tylko dla alertów aktywnych. Rozwiąż i Napraw także dla potwierdzonych. Usuń pyta o potwierdzenie. Przypisz zaznaczone do mnie / Odłącz przypisanie zmienia opiekuna.
- Po zakończeniu zobaczysz podsumowanie (np. „Zrobione: 8 OK, 0 błędów.”), zaznaczenie się czyści, a lista odświeża.
- Jeśli przycisk jest szary albo toast mówi „Brak pasujących alertów”, zaznaczenie nie ma statusu wymaganego przez tę akcję — zmień filtr albo odznacz rozwiązane.
- Blok Ten sam problem na wielu PC grupuje hosty bez AI. Zaznacz grupę wrzuca cały klaster na pasek zbiorczy; analiza AI jest triage’em grupy — skrypty i pełna diagnoza zostają na karcie alertu / urządzeniu.
- Filtr Przypisane do mnie zawęża listę do Twoich alertów, zanim zaznaczysz wiersze.
Aplikacja na telefon a pakiet
Dział zatytułowany „Aplikacja na telefon a pakiet”Apka technika używa tego samego pakietu co panel. Serwis (crm_desk) i konto bez wybranego pakietu po trialu nie pokazują Endpointów, zgłoszeń RMM, alertów urządzeń ani Zdalny/Restart — w kolejce są otwarte sprawy serwisowe, plus Klienci, Trasa i kto dzwoni. Starter i wyżej mają flotę jak w panelu. Na Konto widać nazwę pakietu i wybór języka (jak w telefonie / polski / English — baner kto dzwoni też się tłumaczy); upgrade jest w pełnym panelu (Plany i rozliczenia). Przy dzwonku apka pokazuje kto dzwoni i firmę, nie całą historię komputerów tej firmy. Sprzęt pojawia się, gdy jest w warsztacie albo sprawa należy do tej osoby.
Aplikacja na telefon: Endpointy i Klienci
Dział zatytułowany „Aplikacja na telefon: Endpointy i Klienci”Na pakiecie Serwis w menu nie ma Endpointów — zostają Klienci, sprawy i trasa (zobacz wyżej). Na Starter+ listy Endpointy i Klienci pokazują 20 pozycji na stronę. Poprzednia i Następna są u góry i na dole listy — na telefonie nie musisz przewijać wszystkich wierszy, żeby zmienić stronę. Nad listą widać zakres (np. Endpointy 1–20 z 47). Pole Szukaj szuka w całej bazie, nie tylko na bieżącej stronie.
Reguły monitoringu i routing
Dział zatytułowany „Reguły monitoringu i routing”Reguły mówią, kiedy powstaje alert (progi, brak heartbeat, awaria backupu). Routing mówi, kto dostaje powiadomienie. Na starcie włącz kilka reguł o wysokiej wartości, nie wszystkie naraz.
Wejścia: Service Desk → Reguły albo Alerty → Reguły urządzeń (/rmm/alerts/rules). Na obu ekranach jest ? Pomoc (ten sam poradnik: jak działają reguły urządzeń).
Na stronie Reguły urządzeń jest też Polityka szumu alertów (domyślnie MSP): ignoruje typowe Event Log (Google/Edge Update, Bitdefender EPProtectedService / ESET), ostrzeżenia CPU/RAM z TiWorker oraz skan BEST/Defender nawet przy ≥95% CPU. Heurystyka ransomware pageruje tylko przy wpływie (szyfrowanie / shadow copy), nie przy samym cmd.exe — na karcie Ochrona otwarty cmd nie jest wierszem (jak Atera / Ninja). Ten sam problem na jednym PC (ta sama usługa) zostaje jedną kartą w hubie — kolejne dni nie dodają sterty rozwiązanych wierszy. Kwarantanna Bitdefender też: izolowane pliki zostają na karcie Ochrona; hub dostaje jedną kartę tylko gdy usunięcie albo przywrócenie czeka albo się nie udało (deep-link do listy kwarantanny).
Event 7036 (usługa weszła w stan zatrzymania/uruchomienia) nie tworzy alertu. Awaria startu (7000) i nieoczekiwane zakończenie (7031/7034) nadal tak.
Przycisk Sprawdź reguły od razu startuje ocenę włączonych reguł tej firmy (powiadomienie „Sprawdzanie uruchomione”, praca w tle). Nowe alerty pojawią się w hubie alertów. Scheduler i tak robi to cyklicznie — nie trzeba klikać na co dzień. To nie jest to samo co „Sprawdź reguły” na przeglądzie Service Desk (tam tylko otwiera tę zakładkę).
- Zacznij od: brak heartbeat, nieudany backup, krytyczny dysk / usługa.
- QNAP / Synology / iDRAC / HPE: po dodaniu urządzenia SNMP reguły dysk+wolumen i „nieosiągalny” tworzą się same. Mało miejsca na wolumenie NAS (domyślnie ≤15% / ≤5%) i Veeam Warning też dają alert + e-mail.
- Usługa zatrzymana na jednym PC: zakres Urządzenie → wpisz min. 2 znaki (nazwa / firma) → Enter albo klik na komputer (lista PC się zwija) → filtruj usługę pod polem nazwy (na SQL bywa 200+; bez filtra widać pierwsze 80) i kliknij / Enter. Albo zleć Skanuj usługi, jeśli lista pusta. Pole nazwy filtruje tę listę — nie ma drugiego wyboru komputera. Włączone musi zostać zaznaczone, żeby powstał alert i powiadomienie. Opcja „Ignoruj Manual / Disabled” (domyślnie włączona) zostaw zaznaczoną — alertuje tylko usługi Automatic. Auto-rozwiązanie zamyka alert, gdy usługa wróci do Running. „Urządzenie offline” to minuty bez heartbeat, nie ślepy próg 90. Szablon m.in. RD Licensing (
TermServLicensing). Reguły device/location zapisują się pod firmą hosta (platform admin wybierający PC innej firmy też ewaluuje poprawnie). Bardzo krótki stop Automatic może nie dać alertu, jeśli agent/recovery Windows zdąży zrestartować usługę. - Formularz (wszystkie typy): zamiast listy „większe/mniejsze niż” jest zdanie Kiedy alertować. Włączone musi być zaznaczone, żeby powstał alert i powiadomienie (maile: zakładka Routing). Interwał, opis i OID SNMP są w Zaawansowane — 300 s / 0 s zwykle wystarcza.
- CPU / RAM / dysk / temperatura (PC i SNMP) oraz błędy interfejsu SNMP: próg alarmu i próg rozwiązania obok siebie (np. CPU 90 / 70; dysk — próg rozwiązania wyższy niż alarm).
- Usługa zatrzymana, urządzenie offline, CVE, SMART, oczekujące aktualizacje, interfejs Down, urządzenie nieosiągalne, zdrowie dysku NAS: bez osobnego progu rozwiązania — auto-rozwiązanie zamyka alert, gdy stan wróci (usługa Running, heartbeat, interfejs Up itd.).
- Po włączeniu reguły sprawdź, czy alert pojawia się na liście i czy mail dochodzi.
- Zbyt czułe progi = szum — podnieś próg albo zawęź zakres urządzeń.