Человека, который определяет права пользователей и отвечает за работу сети, называют системным администратором (в разговорной речи — сисадмин, админ). Вопрос в такой формулировке встречается в школьных тестах по информатике на тему «Компьютерные сети», например в онлайн-тесте К. Ю. Полякова для 9 класса. Вариантов на выбор там нет: ответ вводят словами.
Содержание
Этот тест засчитывает пять написаний: «администратор», «системный администратор», «сисадмин», «админ» и «сетевой администратор» (по состоянию на 30.09.2026). Речь идет о локальной сети класса или организации, поэтому все они считаются одним ответом.
Ниже — что именно стоит за словами «определяет права» и «отвечает за сеть», какие обязанности у сисадмина на практике, какие бывают специализации и что нужно знать, чтобы работать в профессии.
Три близких названия: в чем разница
В вопросе-тесте названия звучат как синонимы, но в компаниях за ними стоят разные роли. Граница между ними условная и зависит от размера организации.
| Название | За что отвечает в первую очередь | Где встречается |
|---|---|---|
| Системный администратор | Серверы, операционные системы, учетные записи и права, резервные копии, а в небольшой компании — и сеть тоже | Почти в любой организации с компьютерами |
| Сетевой администратор (администратор сети) | Маршрутизаторы, коммутаторы, Wi-Fi, адресация, VPN, межсетевые экраны | Отдельная должность в средних и крупных компаниях, у провайдеров |
| Специалист технической поддержки (эникей) | Рабочие места сотрудников: установка программ, принтеры, заявки пользователей | Первая ступень, с которой часто начинают |
В маленькой фирме все три роли выполняет один человек — его и называют системным администратором. Поэтому на вопрос «кто определяет права пользователей и отвечает за работу сети» именно этот ответ самый общий.
Что значит «определяет права пользователей»
У каждого сотрудника в сети есть учетная запись — имя и способ подтвердить, что это он. Права определяют, что этой учетной записи разрешено: какие файлы открывать, какие программы запускать, в какие системы входить. Здесь полезно развести три понятия, которые часто называют одним словом «доступ»:
- идентификация — пользователь называет себя (вводит логин);
- аутентификация — система проверяет, что это действительно он (пароль, код из приложения, ключ);
- авторизация — система решает, что этому пользователю разрешено. Права пользователей — это про авторизацию.
Администратор не раздает права каждому человеку по отдельности. Обычно он создает группы по ролям («бухгалтерия», «отдел продаж»), назначает права группе и включает в нее сотрудников. Рабочее правило — принцип наименьших привилегий: человеку выдают ровно тот доступ, который нужен для его задач, и отзывают его при переводе или увольнении.
Важная граница: администратор права настраивает технически, а кому и что положено — решает руководитель подразделения или владелец данных. Сисадмин, который раздает доступ по устной просьбе без согласования, создает риск для компании.
Как это выглядит на примере Linux
В Linux у каждого файла есть владелец, группа и три набора прав: для владельца, для группы и для всех остальных. Скрипт ниже создает файл во временном каталоге, оставляет владельцу чтение и запись, группе — только чтение, остальным — ничего, а затем показывает, от чьего имени он запущен.
#!/usr/bin/env bash
set -euo pipefail
# Песочница: отдельный временный каталог, свои файлы не трогаем
sandbox="$(mktemp -d)"
# Уборка при любом выходе, в том числе по ошибке: удаляем только песочницу
trap 'rm -r -- "$sandbox"' EXIT
report="$sandbox/salary-report.txt"
echo "demo" > "$report"
# Владелец - чтение и запись, группа - только чтение, остальные - ничего
chmod 640 "$report"
stat -c '%A %a %n' "$report" | sed "s|$sandbox/||"
# Кто я и в какие группы вхожу - от этого зависит, что мне разрешено
id -un
id -Gn
Вывод при запуске от обычного пользователя student (Ubuntu 24.04, bash 5.2):
-rw-r----- 640 salary-report.txt
student
student
Первая строка читается так: rw- — владелец читает и пишет, r-- — группа только читает, --- — остальным доступа нет. Вторая и третья строки — имя пользователя и его группы; на другой машине они будут своими. Скрипт рассчитан на Linux: в macOS у команды stat другой синтаксис параметров.
Это учебная модель. В организации права обычно задают не на отдельных файлах вручную, а централизованно: через службу каталогов (Active Directory, FreeIPA и аналоги), группы и политики, чтобы один сотрудник получал одинаковый доступ на всех компьютерах.
Что значит «отвечает за работу сети»
Сеть — это то, что связывает компьютеры, серверы, принтеры и выход в интернет. Ответственность за нее складывается из нескольких регулярных задач:
- Подключение и адресация. Настроить маршрутизаторы, коммутаторы и точки Wi-Fi, выдать устройствам адреса (DHCP), обеспечить работу имен (DNS).
- Разделение сети. Отделить гостевой Wi-Fi от рабочих компьютеров, а серверы — от рабочих мест, чтобы проблема в одном сегменте не распространялась на остальные.
- Защита. Настроить межсетевой экран, удаленный доступ через VPN, следить за обновлениями оборудования.
- Наблюдение. Мониторинг показывает, что канал перегружен или устройство недоступно, раньше, чем об этом сообщат пользователи.
- Диагностика. Когда «не работает интернет», найти, на каком участке проблема: кабель, адрес, DNS, маршрут или сам сервис.
«Отвечает» не означает, что сбоев не бывает. Это означает, что у администратора есть схема сети, резервные копии настроек и понятный порядок восстановления.
Обязанности системного администратора
Права и сеть — две части более широкого списка. Состав обязанностей зависит от компании: в фирме на двадцать человек администратор делает почти все перечисленное, в крупной — только одно направление.
| Направление | Типичные задачи |
|---|---|
| Учетные записи и доступ | Создание и блокировка учетных записей, группы, сброс паролей, многофакторная аутентификация |
| Серверы и операционные системы | Установка, обновления, настройка служб (почта, файловые хранилища, веб-серверы) |
| Сеть | Оборудование, адресация, Wi-Fi, VPN, межсетевой экран |
| Резервное копирование | Расписание копий и проверка, что из копии действительно удается восстановить данные |
| Мониторинг и журналы | Сбор метрик и логов, оповещения о сбоях |
| Поддержка пользователей | Рабочие места, заявки, инструкции |
| Документация и учет | Схема сети, список оборудования и лицензий, описание типовых процедур |
Отдельно стоит назвать автоматизацию. Повторяющиеся действия (создать десять учетных записей, обновить двадцать серверов) администратор оформляет скриптами, а не делает вручную. Чем крупнее инфраструктура, тем большая доля работы приходится на скрипты и тем меньше — на ручные операции.
Виды системных администраторов
Специализация появляется там, где одного человека на всю инфраструктуру уже не хватает.
- Администратор широкого профиля. Серверы, сеть, рабочие места и пользователи в небольшой компании.
- Сетевой администратор. Только сеть: оборудование, маршрутизация, каналы связи.
- Администратор Linux или Windows. Серверы на конкретной операционной системе и службы на них.
- Администратор баз данных (DBA). Установка СУБД, производительность, резервные копии баз, права на уровне базы.
- Администратор почтовых и веб-серверов. Почтовая система, сайты и сервисы компании.
- Администратор информационной безопасности. Политики доступа, средства защиты, разбор инцидентов.
Смежная роль — DevOps-инженер: он решает похожие задачи для инфраструктуры, на которой разворачивают программный продукт, и активнее использует автоматизацию и облака. Многие приходят в DevOps именно из системного администрирования.
Что нужно знать системному администратору
Набор знаний удобно делить на четыре блока. Начинающему не нужно закрывать все сразу: первая работа в поддержке требует первых двух блоков на базовом уровне.
- Операционные системы. Linux и Windows: установка, пользователи и группы, права на файлы, службы, журналы. Работа в командной строке.
- Сети. Модели OSI и TCP/IP, IP-адресация и маски, DNS, DHCP, маршрутизация, базовая диагностика (
ping,traceroute, просмотр открытых портов). - Службы и данные. Веб-сервер, почта, файловые хранилища, основы СУБД, резервное копирование и восстановление, виртуализация и контейнеры.
- Автоматизация и безопасность. Скрипты на Bash или PowerShell, основы Python, SSH, обновления, разграничение доступа.
К этому добавляются два нетехнических навыка: читать документацию на английском и объяснять пользователю проблему без жаргона.
Профильное образование помогает, но не заменяет практику. Работодатель обычно проверяет умение решить задачу: поднять сервер, настроить права, найти причину сбоя. Пошаговый план входа в профессию, грейды и переход в DevOps разобраны в отдельной статье: Системный администратор: кто это, чем занимается и как войти в профессию.
Если не получается разобраться
| Симптом | Что делать |
|---|---|
| Теория по сетям не запоминается | Собрать стенд из двух виртуальных машин и добиться, чтобы одна отвечала другой на ping, затем по имени |
| Страшно что-то сломать | Учиться только на виртуальных машинах со снимками состояния: ошибка откатывается за минуту |
| Команды забываются | Вести собственный конспект «задача — команда — что получилось» и возвращаться к нему на следующем стенде |
| Непонятно, с какой системы начать | Взять Linux: он стоит на большинстве серверов, а принципы прав и сетей переносятся на Windows |
Зарплата и спрос зависят от региона, специализации и размера компании, поэтому единой цифры нет. Надежнее смотреть свежие вакансии своего города и сравнивать требования в них со своим набором навыков.
Выводы
- Человека, который определяет права пользователей и отвечает за работу сети, называют системным администратором; в школьном тесте с вводом ответа засчитывают также «администратор», «сисадмин», «админ» и «сетевой администратор».
- Права пользователей — это авторизация: что разрешено учетной записи. Администратор настраивает их через группы и по принципу наименьших привилегий, а решение о доступе принимает владелец данных.
- Ответственность за сеть — это адресация, разделение на сегменты, защита, мониторинг и диагностика, а не только «подключить интернет».
- В небольшой компании сисадмин один на все задачи; в крупной появляются сетевой администратор, администратор Linux или Windows, DBA, администратор безопасности.
- База профессии — операционные системы, сети, службы и автоматизация; проверяется она практикой на стенде.
Где применяется / связь с практикой
Освойте тему на практике
Права на файлы, пользователи и группы, службы, сеть и скрипты из этой статьи — ежедневная работа администратора на серверах под Linux. Эти темы последовательно, с практикой на собственных стендах, разбирают на курсе Администратор Linux. Базовый уровень.
Освойте тему на практике
Посмотреть, как устроены занятия, и разобрать отдельную тему с преподавателем можно на открытых уроках Otus.
FAQ
Системный администратор и программист — это одно и то же?
Нет. Программист пишет программы, администратор обеспечивает работу систем, на которых они запускаются. Скрипты администратор пишет, но для автоматизации своих задач, а не как продукт.
Может ли администратор читать файлы и почту сотрудников?
Технически расширенные права часто это позволяют, поэтому в компаниях действия администраторов ограничивают регламентом и записывают в журналы. Наличие технической возможности не означает разрешения.
Кто определяет права пользователей на домашнем компьютере?
Тот, у кого учетная запись администратора: обычно владелец компьютера. Для повседневной работы удобнее и безопаснее отдельная учетная запись без административных прав.



