KWALIFIKACJA INF2 - CZERWIEC 2014 (test 2)

PYTANIE NR 35.
W systemach operacyjnych Windows konto użytkownika, o największych uprawnieniach domyślnych, należy do grupy
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Grupa "administratorzy" w Windows jest wbudowaną grupą lokalną zapewniającą domyślnie najszersze uprawnienia do zarządzania systemem (instalacja, konfiguracja, zmiany zabezpieczeń).
"Goście" mają uprawnienia minimalne, "użytkownicy zaawansowani" nie oznaczają pełnej administracji, a "operatorzy kopii zapasowych" mają uprawnienia głównie do backupu/odtwarzania.

Pełne wyjaśnienie:

W systemach Windows uprawnienia użytkownika wynikają m.in. z przynależności do grup. W typowej instalacji systemu najbardziej uprzywilejowaną grupą dla zwykłych kont użytkowników jest wbudowana grupa "administratorzy". Członkowie tej grupy mogą wykonywać działania administracyjne, takie jak instalowanie oprogramowania, zmiana ustawień systemowych, zarządzanie kontami i grupami, modyfikacja konfiguracji zabezpieczeń czy dostęp do wielu zasobów chronionych.

Odpowiedź "goście" jest niepoprawna, ponieważ ta grupa ma celowo ograniczone prawa i służy do okazjonalnego, bardzo ograniczonego dostępu. Nie jest przeznaczona do zarządzania systemem.

Odpowiedź "użytkownicy zaawansowani" bywa myląca: nazwa sugeruje "większe umiejętności", ale nie oznacza automatycznie pełnych praw administracyjnych. W praktyce współczesne Windows opierają się na rozdzieleniu kont standardowych i administracyjnych, a sama etykieta "zaawansowany" nie jest równoznaczna z pełną kontrolą nad systemem.

Odpowiedź "operatorzy kopii zapasowych" jest niepoprawna, bo jest to rola wyspecjalizowana. Daje uprawnienia potrzebne do wykonywania kopii zapasowych i odtwarzania danych, ale nie stanowi najszerszego zestawu praw do administracji całym systemem.

Warto też pamiętać o praktyce egzaminacyjnej i administracyjnej: nawet gdy konto jest w grupie administratorów, w nowszych Windows działanie z pełnymi uprawnieniami często jest realizowane po podniesieniu uprawnień (mechanizmy kontroli konta użytkownika). Nie zmienia to jednak faktu, że domyślnie to właśnie przynależność do grupy administratorów definiuje konto jako administracyjne.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Oznacza, że konto ma uprawnienia administracyjne, czyli może wykonywać czynności zarządcze w systemie (np. instalacje, konfiguracje, zarządzanie użytkownikami). W praktyce część operacji może wymagać potwierdzenia podniesienia uprawnień (UAC), ale rola konta pozostaje administracyjna.
Grupa "goście" jest projektowana do okazjonalnego, ograniczonego dostępu. Ma minimalne prawa, aby nie umożliwiać zmian w konfiguracji ani dostępu do wrażliwych zasobów. Dzięki temu można udostępnić komputer bez ryzyka pełnej administracji.
To wbudowana grupa, której uprawnienia są ukierunkowane na wykonywanie kopii zapasowych i odtwarzanie danych. Daje możliwości potrzebne do backupu, ale nie zastępuje pełnych praw administracyjnych do całego systemu, dlatego nie jest "najwyższą" grupą uprawnień.
Nie. Nazwa może sugerować "wyższy poziom", ale nie oznacza pełnej administracji systemem. W nowoczesnych Windows kluczowe jest rozróżnienie: konto standardowe vs konto w grupie administratorów. Uprawnienia "zaawansowane" mogą dotyczyć wybranych operacji, a nie pełnej kontroli.
Najczęściej robi się to w narzędziach administracyjnych (zarządzanie komputerem) lub w ustawieniach kont. W środowisku domenowym wykorzystuje się też narzędzia katalogowe. Kluczowe jest odczytanie członkostwa w grupach lokalnych, zwłaszcza "administratorzy".
Gdy użytkownik ma wykonywać zadania wymagające praw administracyjnych (np. serwis, instalacja sterowników, konfiguracja sieci, zarządzanie aplikacjami). Dobrą praktyką jest nadawanie tych uprawnień tylko na czas potrzebny i tylko osobom, które rzeczywiście ich wymagają.
Ogranicza skutki błędów i ataków: jeśli konto ma tylko niezbędne prawa, złośliwe oprogramowanie lub pomyłka użytkownika nie uzyska automatycznie możliwości zmiany całego systemu. Dlatego do codziennej pracy zaleca się konto standardowe, a administrację wykonywać świadomie.
Nie. Konto "Administrator" to konkretne wbudowane konto użytkownika, a "administratorzy" to grupa. Do grupy mogą należeć różne konta (lokalne lub domenowe). Na egzaminie ważne jest rozumienie, że uprawnienia wynikają z członkostwa w grupach, nie tylko z nazwy konta.
Często myli się grupy wyspecjalizowane z administracyjnymi: np. zakłada się, że "operatorzy kopii zapasowych" mają najwyższe prawa, bo działają na danych. Innym błędem jest sugerowanie się nazwą "zaawansowani". Warto zapamiętać, że pełna administracja to "administratorzy".
Przećwicz w systemie: utwórz konta, dodaj je do różnych grup (goście, użytkownicy, administratorzy), a potem sprawdź, które czynności są możliwe. Uporządkuj też pojęcia: konto, grupa, uprawnienia, rola. Takie zadania często pojawiają się w praktycznych scenariuszach.
info

Statystycznie 65% uczniów zna prawidłową odpowiedź. średnie

Źródła:

  • Microsoft Learn: Local groups (Windows) – opis ról wbudowanych grup lokalnych, https://learn.microsoft.com/en-us/windows/security/identity-protection/access-control/local-accounts-and-groups - dostęp 2026-03-02
  • Microsoft Learn: Built-in local groups (Windows) – charakterystyka m.in. Administrators, Backup Operators, Guests, https://learn.microsoft.com/en-us/windows/security/identity-protection/access-control/local-accounts#built-in-local-groups - dostęp 2026-03-02
  • Microsoft Learn: User Account Control (UAC) – model podnoszenia uprawnień dla kont administracyjnych, https://learn.microsoft.com/en-us/windows/security/application-security/application-control/user-account-control/ - dostęp 2026-03-02

Materiały:

  • Dokumentacja Microsoft Learn o wbudowanych grupach lokalnych
  • Materiały o UAC i praktykach pracy na koncie standardowym
  • Ćwiczenia laboratoryjne: tworzenie kont, dodawanie do grup, test uprawnień

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego