KWALIFIKACJA INF2 + INF3 - STYCZEŃ 2014

PYTANIE NR 35.
Aby użytkownik pracujący w systemie plików NTFS mógł uruchamiać pliki wykonywalne musi posiadać przynajmniej uprawnienie
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Do uruchomienia pliku wykonywalnego w NTFS użytkownik musi mieć uprawnienie pozwalające na wykonanie tego pliku. W praktyce minimalnym standardowym uprawnieniem w systemie Windows jest "odczyt i wykonanie", bo obejmuje możliwość odczytu zawartości pliku oraz jego uruchomienia. Sam "odczyt" lub sam "zapis" nie zapewniają uruchomienia.

Pełne wyjaśnienie:

W systemie plików NTFS dostęp do plików jest kontrolowany przez listy ACL (Access Control List). Dla plików wykonywalnych (np. .exe) kluczowe jest, aby użytkownik miał prawo uruchomienia danego pliku. W typowym nazewnictwie uprawnień Windows minimalnym zestawem, który umożliwia uruchomienie aplikacji, jest "odczyt i wykonanie". To uprawnienie obejmuje zarówno odczyt danych pliku, jak i prawo jego wykonania.

Dlaczego nie wystarczy "odczyt"? Sam odczyt pozwala przeglądać zawartość pliku (np. skopiować go lub otworzyć w sposób zależny od typu), ale nie daje prawa do uruchomienia kodu programu. Użytkownik może więc móc "zobaczyć" plik, a mimo to otrzymać odmowę przy próbie startu.

Dlaczego nie wystarczy "wykonanie"? W praktycznych zestawach uprawnień prezentowanych w interfejsie Windows prawo uruchomienia jest oferowane jako część uprawnienia łączonego "odczyt i wykonanie". W zadaniach egzaminacyjnych sprawdza się zwykle rozpoznanie tego standardowego zestawu jako minimalnego, który umożliwia start programu.

Dlaczego "zapis" jest błędny? Zapis (modyfikacja) pozwala zmieniać plik lub dopisywać dane, ale sam w sobie nie oznacza prawa do uruchomienia. Co więcej, przyznanie zapisu bez potrzeby jest niezgodne z zasadą minimalnych uprawnień, bo umożliwia podmianę plików wykonywalnych (ryzyko bezpieczeństwa).

Wskazówka egzaminacyjna: jeśli pytanie dotyczy uruchomienia pliku wykonywalnego w NTFS, najczęściej szukasz uprawnienia zawierającego element "wykonanie", a w odpowiedziach testowych będzie to standardowe "odczyt i wykonanie".

Dodatkowe pytania

Dodatkowe pytania (FAQ):
To zestaw uprawnień NTFS, który pozwala odczytać zawartość pliku oraz uruchomić plik wykonywalny. Jest często traktowany jako minimalny poziom dostępu potrzebny do startu programu z danego folderu.
"Odczyt" umożliwia wgląd w dane pliku, ale nie daje prawa do wykonania kodu. System może pozwolić zobaczyć lub skopiować plik, a jednocześnie zablokować jego uruchomienie, jeśli brakuje elementu wykonania.
W zadaniach egzaminacyjnych i w typowym interfejsie Windows prawo uruchamiania jest zwykle ujęte w zestawie "odczyt i wykonanie". Szczegółowe prawa mogą istnieć jako bardziej granularne, ale na poziomie testowym najczęściej rozpoznaje się właśnie ten zestaw.
Kliknij plik prawym przyciskiem → Właściwości → zakładka Zabezpieczenia i sprawdź, jakie prawa ma dany użytkownik/grupa. Zwróć uwagę, czy jest zaznaczone odczyt i wykonanie lub równoważne uprawnienie.
Najczęściej nadaje się "odczyt i wykonanie" bez praw modyfikacji. Dzięki temu użytkownik uruchomi aplikację, ale nie będzie mógł jej podmieniać ani edytować, co jest zgodne z zasadą minimalnych uprawnień i poprawia bezpieczeństwo.
Nie. "Zapis" dotyczy możliwości tworzenia lub modyfikowania danych, ale nie musi obejmować prawa wykonania. Dodatkowo przyznanie zapisu do plików .exe może być ryzykowne, bo umożliwia podmianę programu na złośliwy.
ACL (Access Control List) to lista wpisów określających, kto i jakie ma prawa do obiektu (pliku/folderu). W NTFS ACL decyduje m.in. o tym, czy użytkownik może odczytać, zapisać, modyfikować lub uruchomić dany plik.
Uprawnienia mogą się różnić dla folderu i dla konkretnego pliku, a także zależą od dziedziczenia i wyjątków w ACL. Jeśli plik ma bardziej restrykcyjne wpisy niż folder, uruchomienie może zostać zablokowane mimo dostępu do katalogu.
Najczęstsze pomyłki to: wybór "odczyt" zamiast "odczyt i wykonanie", mylenie praw NTFS z uprawnieniami udziału sieciowego oraz traktowanie "zapisu" jako "większego prawa", które rzekomo obejmuje wszystko. W NTFS prawa nie zawsze układają się tak intuicyjnie.
Ćwicz na maszynie wirtualnej: twórz foldery, ustawiaj różne ACL dla użytkowników i sprawdzaj efekt (odczyt, uruchomienie, modyfikacja). Dodatkowo ucz się standardowych zestawów uprawnień w GUI Windows, bo często tak są sformułowane odpowiedzi testowe.
info

Statystycznie 60% uczniów zna prawidłową odpowiedź. średnie

Według specjalistów z branży: "Do uruchomienia pliku wykonywalnego w NTFS użytkownik musi mieć uprawnienie pozwalające na wykonanie tego pliku."

Źródła:

  • Microsoft Learn: File and folder permissions (Windows) – opis uprawnień NTFS/ACL, https://learn.microsoft.com/en-us/windows/security/identity-protection/access-control/file-and-folder-permissions (dostęp: 2026-02-28)
  • Microsoft Learn: Access Control Lists (ACLs) – podstawy kontroli dostępu w Windows, https://learn.microsoft.com/en-us/windows/win32/secauthz/access-control-lists (dostęp: 2026-02-28)
  • Microsoft Support: Ustawianie uprawnień do plików i folderów w systemie Windows (zakładka Zabezpieczenia) – opis praktycznej konfiguracji, https://support.microsoft.com/ (wyszukanie artykułu dot. "uprawnienia do plików i folderów", dostęp: 2026-02-28)

Materiały:

  • Dokumentacja Microsoft Learn dotycząca uprawnień plików i folderów w NTFS
  • Materiały kursowe Windows/administracja (ACL, dziedziczenie uprawnień)
  • Ćwiczenia praktyczne: ustawianie uprawnień w zakładce Zabezpieczenia i test dostępu na kontach użytkowników

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego