Zakup usługi aktualizacji środowiska usług katalogowych Active Directory wykorzystywanego w Urzędzie Marszałkowskim Województwa Dolnośląskiego wraz z usługą wsparcia technicznego
Proceeding no Z71/21432
Urząd Marszałkowski Województwa Dolnośląskiego
Wybrzeże Słowackiego 12-14 50-411 Wrocław Tax ID [tax identification number]: 8992803047Time limits
Deadline for making offers
Time to ask questions
Proceeding details
Purchasing mode
Signature of the case
Order object
Description of the object
Zakup usługi aktualizacji środowiska usług katalogowych Active Directory wykorzystywanego w Urzędzie Marszałkowskim Województwa Dolnośląskiego wraz z usługą wsparcia technicznego.
Szczegółowy opis przedmiotu zamówienia znajduje się w załączeniu.
Zamawiający zastrzega sobie prawo do zmiany treści zapytania ofertowego, w tym do zmiany terminu składania ofert.
Wykonawca może złożyć tylko jedną ofertę.
Zamawiający zastrzega, że w toku badania i oceny oferty może żądać od Wykonawcy pisemnych wyjaśnień dotyczących treści złożonej oferty lub innych składanych dokumentów lub oświadczeń. Wykonawca będzie zobowiązany do przedstawienia pisemnych wyjaśnień, w terminie określonym przez Zamawiającego.
Zamawiający poprawia w ofercie:
a) oczywiste omyłki pisarskie,
b) oczywiste omyłki rachunkowe, z uwzględnieniem konsekwencji rachunkowych dokonanych poprawek - niezwłocznie zawiadamiając o tym Wykonawcę, którego oferta została poprawiona.
Jeżeli nie będzie można wybrać najkorzystniejszej oferty z uwagi na to, że dwie lub więcej ofert będą przedstawiać taką samą najniższą cenę, Zamawiający wezwie Wykonawców, którzy złożyli te oferty, do złożenia w terminie określonym przez Zamawiającego ofert dodatkowych zawierających nową cenę.
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy nie podlegają wykluczeniu na podstawie art. 7 ust. 1 ustawy z dnia 13 kwietnia2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego. Wykonawca, którego oferta zostanie najwyżej oceniona, zostanie wezwany do złożenia oświadczenia, którego wzór znajduje się w załączeniu - Oświadczenie sankcyjne. Zamawiający odrzuci ofertę Wykonawcy wykluczonego na podstawie art. 7 ust. 1 w/w ustawy.
Wykonawca, którego oferta zostanie najwyżej oceniona, zostanie wezwany do złożenia oświadczenia, którego wzór znajduje się w załączeniu - Oświadczenie w zakresie cyberbezpieczeństwa. W przypadku niezłożenia oświadczenia, Zamawiający odrzuci ofertę Wykonawcy .
Zamawiający może na każdym etapie unieważnić zapytanie ofertowe bez podawania przyczyny.
Wszelkie pytania odnośnie postępowania prosimy kierować poprzez platformę.
Wykonawca biorąc udział w postępowaniu w trybie zapytania ofertowego zobowiązuje się wypełnić obowiązki informacyjne Zamawiającego przewidziane w art. 14 RODO.
Kryteria oceny oferty: Cena: 100%
Objects details
| No. | Order object | CPV/Index | Quantity | U.o.m. | Attachment | Notes |
|---|---|---|---|---|---|---|
| 1. | Aktualizacja środowiska usług katalogowych Active Directory - Etap 1 | - | 1 | pieces |
Read
Aktualizacja środowiska usług katalogowych Active Directory - Etap 1 Unit:
pieces
Offer expiry date :Place of delivery :Additional comments :
szczegóły w opisie przedmiotu zamówienia
|
|
| 2. | Usługa wsparcia technicznego - Etap 2 | - | 1 | pieces |
Read
Usługa wsparcia technicznego - Etap 2 Unit:
pieces
Offer expiry date :Place of delivery :Additional comments :
szczegóły w opisie przedmiotu zamówienia
|
Criteria for evaluation of offers
Termin realizacji: Etap 1. do 2 miesięcy od dnia zawarcia umowy. Etap 2. przez okres 24 miesięcy od zakończenia Etapu 1.
Termin płatności: do 14 dni od dnia otrzymania prawidłowo wystawionej faktury,
The period of being bound by offer : 40 days
Weight criteria
| No. | Category | Weight criteria |
|---|---|---|
| 1. | Price | 100% |
Questions regarding the proceedings “Zakup usługi aktualizacji środowiska usług katalogowych Active Directory wykorzystywanego w Urzędzie Marszałkowskim Województwa Dolnośląskiego wraz z usługą wsparcia technicznego”
Questions list
| No. | Question title | Date of question | Status |
|---|---|---|---|
| 1. |
Pytania do SWZ z dnia 2026-07-13 12:51
Pytania do SWZ z dnia 2026-07-13 12:51 Question content:Czy Zamawiający oczekuje wyłącznie migracji technicznej AD czy również wdrożenia rekomendacji bezpieczeństwa wynikających z analizy?Czy wdrażane rekomendacje bezpieczeństwa mają zostać zaimplementowane w ramach projektu czy jedynie opisane w raporcie?
Czy oczekiwane jest przygotowanie Security Baseline dla Active Directory zgodnej z Microsoft Security Compliance Toolkit?
Czy Zamawiający posiada wydzielone konta administracyjne?
Czy administratorzy korzystają obecnie z osobnych kont do administracji i codziennej pracy?
Czy oczekiwane jest wdrożenie modelu Tier 0 / Tier 1 / Tier 2?
Czy oczekiwane jest wdrożenie Protected Users Group?
Czy oczekiwane jest wdrożenie Authentication Policies i Authentication Silos?
Czy konta serwisowe mają być objęte analizą możliwości migracji do gMSA?
Czy oczekiwane jest wyeliminowanie RC4 i przejście na AES128/AES256?
Czy wszystkie aplikacje wspierają AES Kerberos?
Czy wymagana jest analiza Kerberoasting?
Czy wykonawca ma zweryfikować istniejące Service Principal Names (SPN)?
Czy oczekiwane jest usunięcie nieużywanych delegacji Kerberos?
Czy oczekiwane jest wdrożenie LDAP Signing?
Czy oczekiwane jest wdrożenie LDAP Channel Binding?
Czy wszystkie aplikacje obsługują LDAPS?
Czy Zamawiający posiada infrastrukturę certyfikatów PKI?
Czy istnieją aplikacje wykorzystujące LDAP na porcie 389 bez szyfrowania?
Czy docelowo NTLM ma zostać:
• monitorowany,
• ograniczony,
• całkowicie wyłączony?
Czy Zamawiający posiada listę aplikacji korzystających z NTLM?
Czy oczekiwane jest wygenerowanie pełnego raportu NTLM Audit przed migracją?
Czy oczekiwany jest przegląd konfiguracji DNS Security?
Czy wymagana jest analiza stref DNS pod kątem bezpieczeństwa?
Czy oczekiwane jest ograniczenie dynamicznych aktualizacji DNS?
Czy wymagana jest analiza starzejących się rekordów (DNS Aging & Scavenging)?
Czy oczekiwane jest uporządkowanie GPO?
Czy oczekiwane jest usunięcie nieużywanych GPO?
Czy wykonawca ma przeprowadzić analizę konfliktów pomiędzy GPO?
Czy oczekiwane jest wdrożenie AGPM lub procedury change management dla GPO?
Czy istnieją wymagania dotyczące hardeningu stacji roboczych poprzez GPO?
Czy wykonywane są obecnie backupy System State kontrolerów domen?
Czy wykonywane są testy odtwarzania AD?
Czy oczekiwane jest przygotowanie procedury Forest Recovery?
Czy procedura Disaster Recovery ma zostać przetestowana?
Czy istnieją wymagania dotyczące Recovery Time Objective (RTO)?
Czy istnieją wymagania dotyczące Recovery Point Objective (RPO)?
Czy oczekiwane jest wdrożenie monitoringu AD?
Czy Zamawiający posiada system SIEM?
Czy oczekiwana jest integracja logów AD z Microsoft Sentinel lub innym SIEM?
Czy oczekiwane są dashboardy monitorujące replikację AD i DNS?
Czy przechowywanie kluczy BitLocker w AD ma objąć wszystkie urządzenia?
Czy wykorzystywany jest obecnie Microsoft Intune?
Czy klucze mają być przechowywane wyłącznie w AD czy również w Microsoft Entra ID?
Prosimy o podanie orientacyjnej liczby:
• użytkowników domenowych,
• stacji roboczych,
• serwerów członkowskich,
• kont serwisowych funkcjonujących w środowisku Active Directory
Answer:Odpowiedzi na zadane pytania znajdują się w pliku odpowiedzi na pytania z dn 2026 07 13 godz 12 51
Attachments to the response: |
13.07.2026 | |
| 2. |
Pytania do SWZ 2 z dn 2026 07 13 godz 14 21
Pytania do SWZ 2 z dn 2026 07 13 godz 14 21 Question content:Gdzie i na czym hostowane są obecne kontrolery domeny (Azure, AVS, ESXi, Hyper-V, Proxmox itp.) i czy nowe kontrolery domeny będą hostowane w tym samym miejscu?
Zamawiający nie przewiduje w ramach niniejszego postępowania aktualizacji ani migracji systemów i aplikacji korzystających z usługi katalogowej Active Directory do ich nowszych wersji. Jeżeli kontrolery domeny będą utrzymywane na ich obecnych hypervisorach, może się okazać, że nie obsługują one Windows Server 2022 i VM-GenerationID, który jest wymagany dla kontrolerów domeny. Czy zamawiający dostarczy specyfikację hypervisora?
Czy nowe kontrolery domeny mają mieć takie same nazwy/adresację IP, co obecne?
Jeżeli takie same, to kto będzie odpowiedzialny za zmianę np. ustawie DNS na serwerach/aplikacjach, które mają na sztywno wpisane adresy IP RWDC/RODC
Jaki jest powód utrzymania RODC, czy są to względy bezpieczeństwa?
Jeśli chodzi o zabezpieczenia Kerberos, w lipcu Microsoft wypuszcza patch, który domyślnie wyłącza szyfrowanie RC4 dla Kerberosa. Czy środowisko zostało przygotowane pod to i czy Wykonawca będzie musiał stopniowo wyłączać RC4 w przyszłości?
Czy obecna replikacja AD działa przez DFSR czy FRS? Jeśli FRS, to dodanie kontrolerów domeny działających jako Windows Server 2022 będzie niemożliwe. Kto będzie odpowiedzialny za przygotowanie środowiska do migracji z FRS do DFSR.
Answer:odpowiedzi na pytania znajdują się w pliku odpowiedzi na pytania z dn 2026 07 13 godz 14 21
Attachments to the response: |
13.07.2026 | |
| 3. |
Pytania do postępowania 3 z dn 2026 07 13 godz 17 51
Pytania do postępowania 3 z dn 2026 07 13 godz 17 51 Question content:1. Prosimy o potwierdzenie, że środowisko Active Directory podlegające usłudze aktualizacji obejmuje jeden las z jedną domeną.
2.
Prosimy o potwierdzenie, że zastąpienie dwóch kontrolerów RODC jednym kontrolerem RWDC oznacza usunięcie roli kontrolera domeny z obu serwerów RODC, ich wycofanie ze środowiska Active Directory oraz wdrożenie jednego nowego kontrolera RWDC. Prosimy również o wskazanie, ile łącznie nowych kontrolerów domeny Windows Server 2022 należy wdrożyć i z ilu kontrolerów domeny ma składać się środowisko docelowe.
3.
Prosimy o wyjaśnienie, czy rekomendacje wynikające z analizy OU, GPO, kont uprzywilejowanych, kont serwisowych oraz protokołów uwierzytelniania mają zostać wyłącznie przedstawione w raporcie, czy wykonawca ma również wdrożyć rekomendowane zmiany w ramach Etapu 1.
4.
Prosimy o określenie zakresu odpowiedzialności wykonawcy w przypadku wystąpienia po aktualizacji Active Directory problemów z działaniem systemów pozostających poza okresem wsparcia producenta, w szczególności Microsoft Lync Server 2013 i Microsoft SharePoint Server 2013, jeżeli usunięcie tych problemów nie będzie możliwe w ramach prac dotyczących Active Directory albo będzie wymagało zmian w systemach i aplikacjach, które nie są objęte przedmiotem zamówienia.
5.
Prosimy o wyjaśnienie, czy stopniowe zaostrzenie zabezpieczeń Kerberos, LDAP, NTLM i TLS oznacza wyłącznie analizę oraz przygotowanie rekomendacji i planu wdrożenia, czy również wdrożenie ustawień wymuszających w środowisku produkcyjnym. Prosimy również o określenie sposobu postępowania, jeżeli zmiany te wpłyną na systemy i aplikacje nieobjęte aktualizacją, a zwłaszcza te, które nie są już wspierane przez producenta.
6.
Prosimy o określenie, czy wykonawca ma usunąć wszystkie nieprawidłowości Active Directory wykryte podczas analizy, czy wyłącznie nieprawidłowości uniemożliwiające bezpieczne przeprowadzenie aktualizacji lub bezpośrednio związane z zakresem zamówienia.
7.
Czy środowisko Active Directory jest zintegrowane z Microsoft Entra ID? Jeżeli tak, prosimy o potwierdzenie, czy analiza oraz testy zależności tej integracji od lokalnego środowiska Active Directory są objęte zakresem zamówienia.
8.
Prosimy o podanie przybliżonej liczby obiektów zasad grupy GPO podlegających analizie oraz potwierdzenie, czy analizie mają podlegać wszystkie istniejące obiekty GPO, czy wyłącznie obiekty posiadające aktywne przypisania w Active Directory
9.
Czy środowisko Active Directory jest obecnie objęte systemem wykonywania kopii zapasowych umożliwiających odtworzenie usług oraz czy możliwość odtworzenia została praktycznie zweryfikowana?
10.
Prosimy o potwierdzenie że Zamawiający zapewni udział administratorów lub właścicieli technicznych systemów korzystających z Active Directory podczas analizy, wdrażania zmian i wykonywania testów, w szczególności dla Exchange Server, Lync Server, SharePoint Server, systemów Linux, iMaster oraz NPS
11.
Prosimy o potwierdzenie, że testy funkcjonalne systemów korzystających z Active Directory będą wykonywane przez administratorów lub właścicieli technicznych tych systemów, przy współudziale wykonawcy odpowiedzialnego za aktualizację usług Active Directory.
12.
Czy Zamawiający dopuszcza zdalną realizację analizy, konfiguracji nowych kontrolerów domeny oraz prac migracyjnych? Jeżeli obecność wykonawcy w siedzibie Zamawiającego jest wymagana, prosimy o wskazanie etapów, które muszą zostać wykonane na miejscu.
Answer:odpowiedzi na pytania znajdują się w pliku odpowiedzi na pytania z dn 2026 07 13 godz 17 51
Attachments to the response: |
13.07.2026 | |
| 4. |
Pytania do postępowania 4 z dn 2026 07 13 godz 19 09
Pytania do postępowania 4 z dn 2026 07 13 godz 19 09 Question content:Dzień dobry,
Proszę o odpowiedź na poniższe pytania:
1. Prosimy o potwierdzenie, że Zamawiający posiada wdrożone i przetestowane procedury wykonywania kopii zapasowych (backup) oraz odtwarzania po awarii (Disaster Recovery) dla usługi katalogowej Active Directory.
2. Kiedy po raz ostatni zostało przeprowadzone testowe odtworzenie całego lasu (forest recovery) Active Directory?
3. Prosimy o potwierdzenie, czy Zamawiający akceptuje ryzyko, że część systemów wymienionych w punkcie II może działać niestabilnie po migracji środowiska. Dotyczy to w szczególności systemów, które:
o osiągnęły koniec cyklu życia (End of Life) i nie są objęte wsparciem producenta (Microsoft),
o nie były testowane przez producenta pod kątem współpracy z kontrolerami domeny opartymi o system Windows Server 2022 (wskazany Lync Server 2013)
4. Prosimy o potwierdzenie, że Zamawiający zweryfikował kompatybilność wszystkich serwerów wskazanych w punkcie II, tj. „serwerów pracujących w oparciu o systemy operacyjne Microsoft Windows Server w wersjach od 2012 do 2025”, z infrastrukturą Active Directory opartą na kontrolerach domeny z systemem Windows Server 2022.
5. W przypadku braku przeprowadzenia takiej weryfikacji prosimy o przedstawienie wykazu wskazanych serwerów wraz z:
o zainstalowanymi rolami / aplikacjami
o przeznaczeniem poszczególnych serwerów.
6. Prosimy o potwierdzenie, że serwery Linux, które są zintegrowane z usługą katalogową Active Directory są zgodnie z aktualnymi standardami bezpieczeństwa oraz są kompatybilne z kontrolerami domeny opartymi o system Windows Server 2022.
7. Czy w przypadku wystąpienia problemów z kompatybilnością wynikających z wykorzystywania systemów lub rozwiązań typu legacy, dla których producent nie zapewnia już wsparcia, Zamawiający dopuszcza możliwość obniżenia standardów konfiguracji zabezpieczeń na nowych kontrolerach domeny w celu zapewnienia kompatybilności z tymi systemami?
8. Prosimy o potwierdzenie, że zakres przedmiotu zamówienia nie obejmuje serwerów członkowskich domeny innych niż kontrolery domeny, w szczególności w zakresie:
o instalacji aktualizacji,
o konfiguracji zabezpieczeń
o rozwiązywania problemów z kompatybilnością,
9. Czy Zamawiający może potwierdzić, że wszystkie serwery (również te legacy) są zaktualizowane do ostatnich dostępnych poprawek.
Answer:odpowiedzi na pytania znajdują się w pliku odpowiedzi na pytania z dn 2026 07 13 godz. 19 09
Attachments to the response: |
13.07.2026 |
Attachments
Additional information
Terms of Use of the Procurement Platform
- We use the Logintrade Procurement Platform as a tool for communication with economic operators.
- Registration in the contractor database, browsing procurement notices, and submitting commercial offers are free of charge.
- If you do not yet have an account on the Logintrade Procurement Platform, please register in the contractor database to receive your login and password. A single contractor account allows you to receive procurement notices from multiple Contracting Authorities.
- The Procurement Platform Rules are available in the registration panel.