KWALIFIKACJA INF2 - CZERWIEC 2017 (test 2)

PYTANIE NR 38.
W systemie Windows przypadkowo usunięto konto użytkownika bez usunięcia katalogu domowego. Odzyskanie nieszyfrowanych danych z katalogu domowego użytkownika jest
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Katalog domowy może pozostać na dysku mimo usunięcia konta. Jeśli dane nie są szyfrowane, administrator systemu zwykle może uzyskać do nich dostęp, np. przejmując własność folderu i korygując uprawnienia. Narzędzia recovery są potrzebne raczej po fizycznym usunięciu plików, a nie po samym skasowaniu konta.

Pełne wyjaśnienie:

Usunięcie konta użytkownika w systemie operacyjnym nie musi oznaczać usunięcia danych zapisanych w katalogu domowym (profilu). Konto jest elementem logiki systemu (tożsamość i uprawnienia), natomiast pliki pozostają fizycznie na dysku, dopóki nie zostaną skasowane.

Jeżeli dane w katalogu domowym są nieszyfrowane, to dostęp do nich jest zazwyczaj możliwy z poziomu konta z uprawnieniami administracyjnymi. Wynika to z tego, że administrator może zarządzać zabezpieczeniami plików: w typowym scenariuszu potrafi przejąć własność folderu i zmienić listy uprawnień tak, aby uzyskać odczyt (lub pełną kontrolę). Dlatego poprawna jest odpowiedź: "możliwe za pomocą konta o uprawnieniach administratorskich."

Dlaczego pozostałe odpowiedzi są błędne:

  • "niemożliwe, dane są bezpowrotnie utracone wraz z kontem." – to mylenie usunięcia tożsamości (konta) z usunięciem danych. Pliki nie znikają automatycznie tylko dlatego, że konto zostało skasowane.
  • "możliwe wyłącznie przy użyciu programu typu recovery." – programy recovery są typowo potrzebne, gdy pliki zostały skasowane lub partycja sformatowana. Tu założenie mówi, że katalog domowy nie został usunięty, więc dane nadal istnieją w systemie plików.
  • "niemożliwe, ponieważ zabezpieczenia systemowe blokują dane." – zabezpieczenia ograniczają zwykłym użytkownikom dostęp, ale administrator w wielu sytuacjach może je zmienić. Wyjątkiem są przypadki szyfrowania (np. szyfrowanie plików lub całego dysku) albo brak kluczy/poświadczeń, jednak pytanie wprost dotyczy danych nieszyfrowanych.

Wskazówka egzaminacyjna: zawsze rozróżniaj istnienie danych na dysku od prawa dostępu. Gdy dane są nieszyfrowane i fizycznie pozostają w katalogu, problem dotyczy głównie uprawnień, a nie odzyskiwania skasowanych plików.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Katalog domowy (profil użytkownika) to zestaw folderów i plików, w których przechowywane są dane i ustawienia użytkownika, np. Dokumenty, Pulpit czy konfiguracja aplikacji. Może pozostać na dysku nawet po usunięciu konta, jeśli nie wybrano opcji kasowania danych.
Konto to identyfikator i uprawnienia w systemie, a pliki to dane zapisane na dysku. Usunięcie konta usuwa możliwość logowania i przypisania uprawnień do tej tożsamości, ale nie zawsze kasuje katalog profilu. Dopiero osobna operacja może usunąć pliki z dysku.
W wielu typowych przypadkach tak, bo administrator może przejąć własność folderu i zmienić uprawnienia dostępu. Nie jest to jednak "magiczne" obejście wszystkiego: jeśli dane są zaszyfrowane i brakuje kluczy, dostęp może być niemożliwy mimo uprawnień administracyjnych.
Kluczowe są uprawnienia do odczytu/zapisu oraz prawo do zmiany uprawnień i przejęcia własności obiektu. W praktyce administrator może nadać sobie prawa, jeśli mechanizm ochrony jest oparty na uprawnieniach systemu plików. To różni się od sytuacji, gdy dane są chronione kryptograficznie.
"Nieszyfrowane" znaczy, że pliki nie są chronione kluczem kryptograficznym wymaganym do odczytu treści. Wtedy barierą jest zwykle tylko kontrola dostępu (uprawnienia). Gdy dane są szyfrowane, sama zmiana uprawnień może nie wystarczyć do odzyskania zawartości.
Programy recovery są przydatne głównie wtedy, gdy pliki zostały skasowane, kosz opróżniony, partycja sformatowana albo system plików uległ uszkodzeniu. Jeśli katalog domowy nadal istnieje i pliki nie zostały usunięte, zwykle problemem jest dostęp (uprawnienia), a nie odzysk.
Najczęściej myli się usunięcie konta z usunięciem plików, albo zakłada się, że "zabezpieczenia zawsze blokują" nawet administratora. Częsty jest też skrót myślowy: "odzysk danych = recovery", mimo że pliki wcale nie muszą być skasowane. Warto czytać uważnie warunek "nieszyfrowane".
Szyfrowanie chroni treść pliku kryptograficznie: do odczytu potrzebny jest właściwy klucz. Uprawnienia mogą pozwalać otworzyć plik jako obiekt, ale bez klucza dane pozostają nieczytelne. Dlatego w zadaniach egzaminacyjnych informacja "nieszyfrowane" zwykle wskazuje, że bariery kryptograficznej nie ma.
Ćwicz scenariusze: tworzenie i usuwanie kont, sprawdzanie co dzieje się z profilem, oraz analizę dostępu do folderów po zmianie uprawnień. Warto rozumieć pojęcia: profil, uprawnienia, własność, dziedziczenie. Na egzaminie szukaj słów-kluczy typu "nieszyfrowane" i "pozostawiono katalog".
Przed usunięciem konta zwykle archiwizuje się dane z profilu, przekazuje własność dokumentów, zabezpiecza pocztę i zasoby sieciowe oraz weryfikuje szyfrowanie. Celem jest uniknięcie utraty dostępu do danych po odejściu pracownika. Dobre procedury ograniczają też ryzyko naruszeń.
info

Statystycznie 53% uczniów zna prawidłową odpowiedź. trudne

Eksperci podkreślają: "Katalog domowy może pozostać na dysku mimo usunięcia konta."

Źródła:

  • Microsoft Learn: "User profiles" (Windows) – opis profilu użytkownika i jego danych, https://learn.microsoft.com/en-us/windows/client-management/user-profiles (dostęp: 2026-03-01)
  • Microsoft Learn: "Take ownership of a file or folder" – przejmowanie własności i wpływ na dostęp, https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/takeown (dostęp: 2026-03-01)
  • Microsoft Learn: "Cipher / Encrypting File System (EFS)" – wpływ szyfrowania na dostęp do plików, https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/cipher (dostęp: 2026-03-01)

Materiały:

  • Dokumentacja producenta systemu operacyjnego dot. profili użytkowników i kont
  • Materiały szkoleniowe z administracji systemami operacyjnymi (uprawnienia, własność, ACL)
  • Instrukcje laboratoryjne: przejmowanie własności i nadawanie uprawnień do folderów

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego