2024-2025_09_02_06_2022_СА-22-1_plx_Организация администрирования компьютерных систем
 
Санкт- Петербургское государственное бюджетное

профессиональное образовательное учреждение

"Политехнический колледж городского хозяйства"

Организация администрирования компьютерных систем
рабочая программа дисциплины
Специальность
09.02.06 Сетевое и системное администрирование  

Правительство Санкт-Петербурга

Комитет по науке и высшей школе

Приложение

к ОП СПО  по специальности

09.02.06 Сетевое и системное администрирование  

, утвержденной приказом от

09.12.2016 г. №1548-ОД

 
часов на контроль
12
самостоятельная работа
12
контактная работа
160
в том числе:
Часов по учебному плану
184
Общая трудоемкость
184 часов
Форма обучения
очная
Квалификация
Сетевой и системный администратор
Виды контроля  в семестрах:
экзамен 6
 
 
Распределение часов  дисциплины по семестрам
Семестр

6

Итого
Вид занятий
УП
РП
УП
РП
Практические
160
160
160
160
Контактная работа

160
160
160
160
Сам. работа
12
12
12
12
Часы на контроль
12
12
12
12
Итого
184
184
184
184
 
 
Разработчик(и): 
Организация-разработчик:

Санкт-Петербургское государственное бюджетное профессиональное образовательное учреждение «Политехнический колледж городского хозяйства».

 
Преподаватель Травкина Юлия Игоревна
 
 
Рабочая программа дисциплины
Организация администрирования компьютерных систем
разработана в соответствии с ФГОС СПО:

Федеральный государственный образовательный стандарт среднего профессионального образования по специальности 09.02.06 СЕТЕВОЕ И СИСТЕМНОЕ АДМИНИСТРИРОВАНИЕ (сетевой и системный администратор) (приказ Минобрнауки России от 09.12.2016 г. № 1548)

составлена на основании учебного плана:
по специальности Сетевое и системное администрирование  

 
1. ЦЕЛИ ОСВОЕНИЯ ДИСЦИПЛИНЫ
 
2. МЕСТО ДИСЦИПЛИНЫ В СТРУКТУРЕ ОБРАЗОВАТЕЛЬНОЙ ПРОГРАММЫ
Цикл (раздел) ОП:
ПЦ
 
3. ПЛАНИРУЕМЫЕ РЕЗУЛЬТАТЫ ОСВОЕНИЯ ДИСЦИПЛИНЫ
 
ОК 1: Выбирать способы решения задач профессиональной деятельности, применительно к различным контекстам.
 
 
 
 
 
 
 
 
 
 
 
 
 
ОК 2: Осуществлять поиск, анализ и интерпретацию информации, необходимой для выполнения задач профессиональной деятельности.
 
 
 
 
 
 
 
 
 
 
 
 
 
ОК 3: Планировать и реализовывать собственное профессиональное и личностное развитие.
 
 
 
 
 
 
 
 
 
 
 
 
 
ОК 4: Работать в коллективе и команде, эффективно взаимодействовать с коллегами, руководством, клиентами.
 
 
 
 
 
 
 
 
 
 
 
 
 
ОК 5: Осуществлять устную и письменную коммуникацию на государственном языке с учетом особенностей социального и культурного контекста.
 
 
 
 
 
 
 
 
 
 
 
 
 
ОК 6: Проявлять гражданскопатриотическую позицию, демонстрировать осознанное поведение на основе традиционных общечеловеческих ценностей, применять стандарты антикоррупционного поведения.
 
 
 
 
 
 
 
 
 
 
 
 
 
ОК 8: Использовать средства физической культуры для сохранения и укрепления здоровья в процессе профессиональной деятельности и поддержания необходимого уровня физической подготовленности
 
 
 
 
 
 
 
 
 
 
 
 
 
ОК 9: Использовать информационные технологии в профессиональной деятельности
 
 
 
 
 
 
 
 
 
 
 
 
 
ОК 10: Пользоваться профессиональной документацией на государственном и иностранном языках.
 
 
 
 
 
 
 
 
 
 
 
 
 
ОК 11.: Планировать предпринимательскую деятельность в профессиональной сфере
 
 
 
 
 
 
 
 
 
 
 
 
 
ПК 1.1.: Выполнять проектирование кабельной структуры компьютерной сети
 
 
 
 
 
 
 
 
 
 
 
 
 
ПК 1.4.: Принимать участие в приемо-сдаточных испытаниях компьютерных сетей и сетевого оборудования различного уровня и в оценке качества и экономической эффективности сетевой топологии
 
 
 
 
 
 
 
 
 
 
 
 
 
ПК 1.5.: Выполнять требования нормативно-технической документации, иметь опыт оформления проектной документации
 
 
 
 
 
 
 
 
 
 
 
 
 
В результате освоения дисциплины обучающийся должен:
 
 
3.1
Знать:
3.1.1
основные направления администрирования компьютерных сетей;
3.1.2
утилиты, функции, удаленное управление сервером;
3.1.3
технологию безопасности, протоколов авторизации, конфиденциальности и безопасности при работе с сетевыми ресурсами.
3.1.4
 
 
3.2
Уметь:
3.2.1
администрировать локальные вычислительные сети;
3.2.2
принимать меры по устранению возможных сбоев;
3.2.3
обеспечивать защиту при подключении к информационно-телекоммуникационной сети "Интернет".
3.2.4
 
4. ТЕМАТИЧЕСКОЕ ПЛАНИРОВАНИЕ ДИСЦИПЛИНЫ
 
Код занятия
Наименование разделов и тем /вид занятия/
Семестр / Курс
Часов
Примечание
 
Раздел 1. Тема 1.1 Проектирование и реализация серверной инфраструктуры
 
1. 1
Планирование апгрейда и миграции сервера

Рекомендации по апгрейду и миграции. Создание плана апгрейда и миграции сервера. Планирование виртуализации.Выбор подходящей стратегии создания образов сервера. Внедрение стратегии автоматического развертывания/Пр/

6
2
 
1. 2
Расчёт стоимости сетевого оборудования и программного обеспечения/Пр/
6
2
 
1. 3
Осуществление конфигурирования программного обеспечения на серверах и рабочих станциях./Пр/
6
4
 
1. 4
Сертификация и восстановление открытых ключей

Планирование и реализация выдачи и отзыва сертификатов. Планирование и реализация архивации и восстановления ключей/Пр/

6
2
 
1. 5
Планирование и развертывание AD FS

Планирование и реализация инфраструктуры AD FS. Планирование и реализация AD FS Claim Providers и Relying Parties. /Пр/

6
2
 
1. 6
Реализация правил  Claims и Claim Rules в AD FS

Планирование и реализация AD FS Claims и Claim Rules. Планирование и реализация Web Application Proxy

/Пр/

6
2
 
1. 7
Планирование и реализация службы управления правами

Обзор AD RMS. Планирование и реализация кластера AD RMS. Планирование и внедрение шаблонов AD RMS и политик AD RMS. /Пр/

6
2
 
1. 8
Организация  внешнего доступа к AD RMS

Планирование и реализация внешнего доступа к AD RMS. Планирование и реализация взаимодействия AD RMS и Dynamic Access Control/Пр/

6
2
 
1. 9
Планирование и развертывание серверов с использованием диспетчера виртуальных машин (VMM)

Обзор диспетчера виртуальных машин в System Center 2012 R2. Реализация библиотек и профилей диспетчера виртуальных машин. Планирование и развертывание служб VMM. /Пр/

6
2
 
1. 10
Проектирование и внедрение инфраструктуры лесов и доменов Active Directory Domain Services

Проектирование леса . Проектирование и реализация доверительных отношений между лесами.  Планирование и реализация инфраструктуры открытых ключей

Планирование и развертывание удостоверяющих центров. Планирование и реализация шаблонов сертификатов. /Пр/

6
2
 
1. 11
Внедрение инфраструктуры для развертывания серверов /Пр/
6
4
 
1. 12
Проектирование и реализация инфраструктуры подразделений (OU) и разрешений AD DS .Сертификация и восстановление открытых ключей

Планирование и реализация выдачи и отзыва сертификатов. Планирование и реализация архивации и восстановления ключей

Планирование делегирования административных задач в Linux/Пр/

6
2
 
1. 13
Установка прав доступа и контроль использования сетевых ресурсов/Пр/
6
4
 
1. 14
Обработка групповых политик

Проектирование обработки групповых политик. Планирование управления групповыми политиками/Пр/

6
2
 
1. 15
Проектирование и реализация физической топологии AD DS

Проектирование и реализация сайтов Active Directory. Проектирование репликации Active Directory. Проектирование размещения контроллеров домена. /Пр/

6
2
 
1. 16
Администрирование серверов/Пр/
6
6
 
1. 17
Планирование и реализация хранилищ данных

Планирование и внедрение iSCSI SAN. Планирование и внедрение Storage Spaces. Оптимизация файловых служб для филиалов. Работа с дисковым пространоством в Linux/Пр/

6
2
 
1. 18
Планирование и реализация защиты сетей

Обзор проектирования безопасности сетей. Проектирование и внедрение использования Windows Firewall. Проектирование и внедрение инфраструктуры NAP. Управление межсетевым экраном в  Linux/Пр/

6
2
 
1. 19
Проектирование и внедрение групповых политик./Пр/
6
4
 
1. 20
Проектирование и реализация защиты служб доступа к сети .Реализация правил  Claims и Claim Rules в AD FS

Планирование и реализация AD FS Claims и Claim Rules. Планирование и реализация Web Application Proxy

Планирование и внедрение VPN. /Пр/

6
2
 
1. 21
Регистрация пользователей локальной сети/Пр/
6
4
 
1. 22
Планирование инфраструктуры удаленного доступа

Планирование и внедрение Web Application Proxy. Планирование сложной инфраструктуры удаленного доступа.Организация  внешнего доступа к AD RMS

Планирование и реализация внешнего доступа к AD RMS. Планирование и реализация взаимодействия AD RMS и Dynamic Access Control/Пр/

6
2
 
1. 23
Планирование и реализация сетевой инфраструктуры и систем хранения данных для виртуализации /СР/
6
6
 
Раздел 2. Тема 1.2. Реализация продвинутой серверной инфраструктуры
 
2. 1
Файловая система Linux. Права доступа, атрибуты файла. Монтирование/Пр/
6
2
 
2. 2
Общие конфигурационные файлы Linux

Файлы катклога etc

/Пр/

6
2
 
2. 3
Работа с файлами ОС Linux/Пр/
6
2
 
2. 4
Файлы конфигурации Linux. Псевдофайловые системы/Пр/
6
2
 
2. 5
Внедрение использования межсетевого экрана./Пр/
6
6
 
2. 6
Управление хранилищем. Менеджер логических томов LVM/Пр/
6
2
 
2. 7
Управление загрузкой ОС. Загрузчики Linux. GRUB. Система инициализации./Пр/
6
2
 
2. 8
Упраление сервисами при использовании Systemd/Пр/
6
6
 
2. 9
Управление учетными записями пользователей. Файлы /etc/passwd и /etc/shadow/Пр/
6
4
 
2. 10
Модули PAM. Ограничение доступа к системе по IP-адресу. Ограничение времени входа в систему/Пр/
6
4
 
2. 11
Маршрутизация в Linux. Просмотр таблиц маршрутизации. /Пр/
6
6
 
2. 12
Настройка брандмауэра iptables/Пр/
6
6
 
2. 13
Настройка брандмауэра ufw/Пр/
6
2
 
2. 14
Удаленный вход в систему по SSH. Защищенное копирование файлов. Оптимизация SSH./Пр/
6
2
 
2. 15
Файловый сервер FTP. Выбор FTP-сервера. Proftpd.

/Пр/

6
2
 
2. 16
Развертывание файлового сервера в Linux/Пр/
6
4
 
2. 17
Доменная система имен. Настройка полноценного и вторичного DNS-сервера. Настройка Bind. /Пр/
6
2
 
2. 18
Работа с операциями журналирования/Пр/
6
6
 
2. 19
Управление DHCP-сервером  в Linux. Принцип работы протокола DHCP. /Пр/
6
2
 
2. 20
Редактирование конфигурации DHCP. Директива HOST. DHCP-клиент./Пр/
6
2
 
2. 21
Резервное копирование. План back up. Разработка сценария back up./Пр/
6
2
 
2. 22
Обеспечение безопасности. Локальная безопасность сервера. DоS- и DDоS-атаки. /Пр/
6
2
 
2. 23
Обеспечение безопасности. Полный список  анти-DDоS правил.. Защита от бруфорса SSH. Запрет сканирования портов. Определение источника атаки/Пр/
6
4
 
2. 24
Обнаружение атак. Специальные настройки ядра. Спуфинг. Блокировка пакетов из-под приватных подсетей/Пр/
6
2
 
2. 25
Настройка резервного копирования/Пр/
6
4
 
2. 26
Защита сетевых служб. Шифрование данных/Пр/
6
2
 
2. 27
Администрирование  WEB-сервера. Выбор доменного имение и типа сервера/Пр/
6
2
 
2. 28
Администрирование  WEB-сервера. Выбор облачного провайдера и конфигурации сервера /Пр/
6
2
 
2. 29
Администрирование  WEB-сервера. Переезд с хостинга на сервер./Пр/
6
2
 
2. 30
Работа с прокси-сервером. Установка и настройка web-серверов/Пр/
6
4
 
2. 31
Командный интерпритатор bash. Настройка/Пр/
6
2
 
2. 32
Модификаторы командной строки  оболочки. Сценарии/Пр/
6
2
 
2. 33
Реализация сценариев  bash/Пр/
6
2
 
2. 34
Сетевая файловая система NFS/Пр/
6
4
 
2. 35
Планирование и реализация Web Application Proxy/СР/
6
6
 
5. ЛИТЕРАТУРА
 
5.1. Перечень ресурсов информационно-телекоммуникационной сети "Интернет"
 
1
 
5.2. Перечень программного обеспечения
 
5.3. Перечень информационных справочных систем
 
 
6. МАТЕРИАЛЬНО-ТЕХНИЧЕСКОЕ ОБЕСПЕЧЕНИЕ ДИСЦИПЛИНЫ
 
7. МЕТОДИЧЕСКИЕ УКАЗАНИЯ ДЛЯ ОБУЧАЮЩИХСЯ ПО  ДИСЦИПЛИНЕ