Адміністратор — фахівець або обліковий запис із підвищеними правами для налаштування, обслуговування й захисту комп’ютерів, мереж чи застосунків.
Адміністратор як роль і як обліковий запис
Слово має два значення. Системний адміністратор (сисадмін) — ІТ-фахівець, який встановлює, налаштовує, оновлює й контролює сервери, мережі, робочі станції та сервіси. Обліковий запис адміністратора — технічна ідентичність із підвищеними правами: локальний Administrator у Windows, root у Linux і macOS, Domain Admin в Active Directory або глобальний адміністратор хмарного тенанта.
Права адміністратора дають змогу встановлювати програми, змінювати налаштування безпеки, читати чужі дані й вимикати захист. Тому адміністративні завдання слід виконувати під окремим обліковим записом і лише коли це потрібно.
Чим адміністратори важливі для безпеки
Облікові дані адміністраторів — головна ціль більшості зломів. Отримавши їх, зловмисники вимикають антивірус, видаляють резервні копії й розгортають шифрувальник по всій мережі. Типові шляхи: фішинг проти ІТ-персоналу, повторно використані паролі, викрадені токени сесій і вразливості підвищення привілеїв. Ще один недооцінений ризик — зловживання правами зсередини.
Рекомендації
- Дотримуйтеся принципу мінімальних привілеїв: повсякденна робота — під звичайним обліковим записом, права адміністратора — лише за потреби.
- Захищайте всі адмінські облікові записи стійкою до фішингу MFA (ключі FIDO2 або passkeys).
- Використовуйте системи керування привілейованим доступом (PAM), видачу прав «точно в строк» і виділені робочі станції для адміністрування.
- Журналюйте й перевіряйте всі адміністративні дії; відкликайте права при зміні ролі чи звільненні.