Системный администратор: кто определяет права пользователей и отвечает за работу сети

Человека, который определяет права пользователей и отвечает за работу сети, называют системным администратором (в разговорной речи — сисадмин, админ). Вопрос в такой формулировке встречается в школьных тестах по информатике на тему «Компьютерные сети», например в онлайн-тесте К. Ю. Полякова для 9 класса. Вариантов на выбор там нет: ответ вводят словами.

Этот тест засчитывает пять написаний: «администратор», «системный администратор», «сисадмин», «админ» и «сетевой администратор» (по состоянию на 30.09.2026). Речь идет о локальной сети класса или организации, поэтому все они считаются одним ответом.

Ниже — что именно стоит за словами «определяет права» и «отвечает за сеть», какие обязанности у сисадмина на практике, какие бывают специализации и что нужно знать, чтобы работать в профессии.

Три близких названия: в чем разница

В вопросе-тесте названия звучат как синонимы, но в компаниях за ними стоят разные роли. Граница между ними условная и зависит от размера организации.

Название За что отвечает в первую очередь Где встречается
Системный администратор Серверы, операционные системы, учетные записи и права, резервные копии, а в небольшой компании — и сеть тоже Почти в любой организации с компьютерами
Сетевой администратор (администратор сети) Маршрутизаторы, коммутаторы, Wi-Fi, адресация, VPN, межсетевые экраны Отдельная должность в средних и крупных компаниях, у провайдеров
Специалист технической поддержки (эникей) Рабочие места сотрудников: установка программ, принтеры, заявки пользователей Первая ступень, с которой часто начинают

В маленькой фирме все три роли выполняет один человек — его и называют системным администратором. Поэтому на вопрос «кто определяет права пользователей и отвечает за работу сети» именно этот ответ самый общий.

Что значит «определяет права пользователей»

У каждого сотрудника в сети есть учетная запись — имя и способ подтвердить, что это он. Права определяют, что этой учетной записи разрешено: какие файлы открывать, какие программы запускать, в какие системы входить. Здесь полезно развести три понятия, которые часто называют одним словом «доступ»:

  • идентификация — пользователь называет себя (вводит логин);
  • аутентификация — система проверяет, что это действительно он (пароль, код из приложения, ключ);
  • авторизация — система решает, что этому пользователю разрешено. Права пользователей — это про авторизацию.

Администратор не раздает права каждому человеку по отдельности. Обычно он создает группы по ролям («бухгалтерия», «отдел продаж»), назначает права группе и включает в нее сотрудников. Рабочее правило — принцип наименьших привилегий: человеку выдают ровно тот доступ, который нужен для его задач, и отзывают его при переводе или увольнении.

Важная граница: администратор права настраивает технически, а кому и что положено — решает руководитель подразделения или владелец данных. Сисадмин, который раздает доступ по устной просьбе без согласования, создает риск для компании.

Как это выглядит на примере Linux

В Linux у каждого файла есть владелец, группа и три набора прав: для владельца, для группы и для всех остальных. Скрипт ниже создает файл во временном каталоге, оставляет владельцу чтение и запись, группе — только чтение, остальным — ничего, а затем показывает, от чьего имени он запущен.

#!/usr/bin/env bash
set -euo pipefail

# Песочница: отдельный временный каталог, свои файлы не трогаем
sandbox="$(mktemp -d)"
# Уборка при любом выходе, в том числе по ошибке: удаляем только песочницу
trap 'rm -r -- "$sandbox"' EXIT

report="$sandbox/salary-report.txt"
echo "demo" > "$report"

# Владелец - чтение и запись, группа - только чтение, остальные - ничего
chmod 640 "$report"
stat -c '%A %a %n' "$report" | sed "s|$sandbox/||"

# Кто я и в какие группы вхожу - от этого зависит, что мне разрешено
id -un
id -Gn

Вывод при запуске от обычного пользователя student (Ubuntu 24.04, bash 5.2):

-rw-r----- 640 salary-report.txt
student
student

Первая строка читается так: rw- — владелец читает и пишет, r-- — группа только читает, --- — остальным доступа нет. Вторая и третья строки — имя пользователя и его группы; на другой машине они будут своими. Скрипт рассчитан на Linux: в macOS у команды stat другой синтаксис параметров.

Это учебная модель. В организации права обычно задают не на отдельных файлах вручную, а централизованно: через службу каталогов (Active Directory, FreeIPA и аналоги), группы и политики, чтобы один сотрудник получал одинаковый доступ на всех компьютерах.

Что значит «отвечает за работу сети»

Сеть — это то, что связывает компьютеры, серверы, принтеры и выход в интернет. Ответственность за нее складывается из нескольких регулярных задач:

  1. Подключение и адресация. Настроить маршрутизаторы, коммутаторы и точки Wi-Fi, выдать устройствам адреса (DHCP), обеспечить работу имен (DNS).
  2. Разделение сети. Отделить гостевой Wi-Fi от рабочих компьютеров, а серверы — от рабочих мест, чтобы проблема в одном сегменте не распространялась на остальные.
  3. Защита. Настроить межсетевой экран, удаленный доступ через VPN, следить за обновлениями оборудования.
  4. Наблюдение. Мониторинг показывает, что канал перегружен или устройство недоступно, раньше, чем об этом сообщат пользователи.
  5. Диагностика. Когда «не работает интернет», найти, на каком участке проблема: кабель, адрес, DNS, маршрут или сам сервис.

«Отвечает» не означает, что сбоев не бывает. Это означает, что у администратора есть схема сети, резервные копии настроек и понятный порядок восстановления.

Обязанности системного администратора

Права и сеть — две части более широкого списка. Состав обязанностей зависит от компании: в фирме на двадцать человек администратор делает почти все перечисленное, в крупной — только одно направление.

Направление Типичные задачи
Учетные записи и доступ Создание и блокировка учетных записей, группы, сброс паролей, многофакторная аутентификация
Серверы и операционные системы Установка, обновления, настройка служб (почта, файловые хранилища, веб-серверы)
Сеть Оборудование, адресация, Wi-Fi, VPN, межсетевой экран
Резервное копирование Расписание копий и проверка, что из копии действительно удается восстановить данные
Мониторинг и журналы Сбор метрик и логов, оповещения о сбоях
Поддержка пользователей Рабочие места, заявки, инструкции
Документация и учет Схема сети, список оборудования и лицензий, описание типовых процедур

Отдельно стоит назвать автоматизацию. Повторяющиеся действия (создать десять учетных записей, обновить двадцать серверов) администратор оформляет скриптами, а не делает вручную. Чем крупнее инфраструктура, тем большая доля работы приходится на скрипты и тем меньше — на ручные операции.

Виды системных администраторов

Специализация появляется там, где одного человека на всю инфраструктуру уже не хватает.

  • Администратор широкого профиля. Серверы, сеть, рабочие места и пользователи в небольшой компании.
  • Сетевой администратор. Только сеть: оборудование, маршрутизация, каналы связи.
  • Администратор Linux или Windows. Серверы на конкретной операционной системе и службы на них.
  • Администратор баз данных (DBA). Установка СУБД, производительность, резервные копии баз, права на уровне базы.
  • Администратор почтовых и веб-серверов. Почтовая система, сайты и сервисы компании.
  • Администратор информационной безопасности. Политики доступа, средства защиты, разбор инцидентов.

Смежная роль — DevOps-инженер: он решает похожие задачи для инфраструктуры, на которой разворачивают программный продукт, и активнее использует автоматизацию и облака. Многие приходят в DevOps именно из системного администрирования.

Что нужно знать системному администратору

Набор знаний удобно делить на четыре блока. Начинающему не нужно закрывать все сразу: первая работа в поддержке требует первых двух блоков на базовом уровне.

  1. Операционные системы. Linux и Windows: установка, пользователи и группы, права на файлы, службы, журналы. Работа в командной строке.
  2. Сети. Модели OSI и TCP/IP, IP-адресация и маски, DNS, DHCP, маршрутизация, базовая диагностика (ping, traceroute, просмотр открытых портов).
  3. Службы и данные. Веб-сервер, почта, файловые хранилища, основы СУБД, резервное копирование и восстановление, виртуализация и контейнеры.
  4. Автоматизация и безопасность. Скрипты на Bash или PowerShell, основы Python, SSH, обновления, разграничение доступа.

К этому добавляются два нетехнических навыка: читать документацию на английском и объяснять пользователю проблему без жаргона.

Профильное образование помогает, но не заменяет практику. Работодатель обычно проверяет умение решить задачу: поднять сервер, настроить права, найти причину сбоя. Пошаговый план входа в профессию, грейды и переход в DevOps разобраны в отдельной статье: Системный администратор: кто это, чем занимается и как войти в профессию.

Если не получается разобраться

Симптом Что делать
Теория по сетям не запоминается Собрать стенд из двух виртуальных машин и добиться, чтобы одна отвечала другой на ping, затем по имени
Страшно что-то сломать Учиться только на виртуальных машинах со снимками состояния: ошибка откатывается за минуту
Команды забываются Вести собственный конспект «задача — команда — что получилось» и возвращаться к нему на следующем стенде
Непонятно, с какой системы начать Взять Linux: он стоит на большинстве серверов, а принципы прав и сетей переносятся на Windows

Зарплата и спрос зависят от региона, специализации и размера компании, поэтому единой цифры нет. Надежнее смотреть свежие вакансии своего города и сравнивать требования в них со своим набором навыков.

Выводы

  • Человека, который определяет права пользователей и отвечает за работу сети, называют системным администратором; в школьном тесте с вводом ответа засчитывают также «администратор», «сисадмин», «админ» и «сетевой администратор».
  • Права пользователей — это авторизация: что разрешено учетной записи. Администратор настраивает их через группы и по принципу наименьших привилегий, а решение о доступе принимает владелец данных.
  • Ответственность за сеть — это адресация, разделение на сегменты, защита, мониторинг и диагностика, а не только «подключить интернет».
  • В небольшой компании сисадмин один на все задачи; в крупной появляются сетевой администратор, администратор Linux или Windows, DBA, администратор безопасности.
  • База профессии — операционные системы, сети, службы и автоматизация; проверяется она практикой на стенде.

Где применяется / связь с практикой

Освойте тему на практике

Права на файлы, пользователи и группы, службы, сеть и скрипты из этой статьи — ежедневная работа администратора на серверах под Linux. Эти темы последовательно, с практикой на собственных стендах, разбирают на курсе Администратор Linux. Базовый уровень.

Освойте тему на практике

Посмотреть, как устроены занятия, и разобрать отдельную тему с преподавателем можно на открытых уроках Otus.

FAQ

Системный администратор и программист — это одно и то же?
Нет. Программист пишет программы, администратор обеспечивает работу систем, на которых они запускаются. Скрипты администратор пишет, но для автоматизации своих задач, а не как продукт.

Может ли администратор читать файлы и почту сотрудников?
Технически расширенные права часто это позволяют, поэтому в компаниях действия администраторов ограничивают регламентом и записывают в журналы. Наличие технической возможности не означает разрешения.

Кто определяет права пользователей на домашнем компьютере?
Тот, у кого учетная запись администратора: обычно владелец компьютера. Для повседневной работы удобнее и безопаснее отдельная учетная запись без административных прав.

OTUS Журнал