KWALIFIKACJA INF2 - STYCZEŃ 2017

PYTANIE NR 17.
W systemie Windows użytkownik oraz wszystkie grupy, do których on należy mają uprawnienia"odczyt" do folderu XYZ.Użytkownik ten będzie mógł wykonywać operacje
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Odczyt w NTFS nie oznacza możliwości modyfikacji zasobów. Zawiera m.in. prawo odczytu uprawnień, więc użytkownik może podejrzeć ustawienia zabezpieczeń folderu XYZ. Zmiana nazwy, kopiowanie plików do folderu i usunięcie wymagają co najmniej uprawnień zapisu/modyfikacji lub usuwania.

Pełne wyjaśnienie:

W systemie Windows uprawnienia NTFS są przypisywane do obiektów (plików i folderów) i wynikają z listy kontroli dostępu. Uprawnienia efektywne użytkownika to suma uprawnień nadanych bezpośrednio oraz tych, które użytkownik dziedziczy przez członkostwo w grupach (z zastrzeżeniem, że jawne "Odmów" może je zablokować).

Standardowe uprawnienie Odczyt obejmuje kilka praw szczegółowych, w tym kluczowe w tym zadaniu: odczyt uprawnień. Oznacza to, że użytkownik może otworzyć właściwości folderu XYZ, przejść do ustawień zabezpieczeń i zobaczyć, jakie wpisy i prawa są skonfigurowane. To jest czynność informacyjna, nie zmieniająca danych ani konfiguracji.

Dlaczego pozostałe operacje są niepoprawne przy samym "Odczycie"?

  • Zmiana nazwy folderu jest zmianą w systemie plików i wymaga uprawnień związanych z zapisem/modyfikacją (nie wystarczy odczyt).
  • Kopiowanie plików do folderu oznacza tworzenie nowych plików w tym folderze, a to wymaga praw zapisu (np. tworzenia plików). "Odczyt" pozwala co najwyżej przeglądać i odczytywać zawartość, nie dodawać nowych danych.
  • Usunięcie folderu wymaga uprawnienia usuwania. Uprawnienie "Odczyt" nie obejmuje kasowania.

W praktyce warto zapamiętać prostą zasadę egzaminacyjną: Read pozwala zobaczyć, Write/Modify pozwala zmieniać, Delete pozwala usuwać. Jeżeli w odpowiedzi pojawia się operacja zmiany stanu (utworzenie, modyfikacja, usunięcie), samo "Odczyt" jest niewystarczające.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Uprawnienie Odczyt pozwala przeglądać zawartość folderu i odczytywać dane oraz atrybuty. Zawiera też możliwość odczytu uprawnień, czyli podejrzenia ustawień zabezpieczeń. Nie daje prawa do tworzenia, modyfikacji ani usuwania plików.
W NTFS standardowe prawo "Odczyt" składa się z kilku praw szczegółowych, a jednym z nich jest odczyt uprawnień (podgląd zabezpieczeń). To celowe: użytkownik może zweryfikować, jakie ma uprawnienia, ale bez możliwości ich zmiany.
Nie. Kopiowanie do folderu oznacza utworzenie nowych plików w tym folderze, a to wymaga uprawnień zapisu (np. tworzenia plików). "Odczyt" pozwala zwykle kopiować z folderu (odczytać istniejące pliki), ale nie zapisywać nowych.
Wejdź we właściwości folderu, zakładkę Zabezpieczenia i zobacz, czy możesz wyświetlić listę użytkowników/grup oraz ich prawa. Jeśli widzisz wpisy, ale nie możesz nic zmieniać ani zatwierdzić zmian, typowo masz prawo odczytu (w tym odczytu uprawnień), bez modyfikacji.
Zmiana nazwy to operacja modyfikująca system plików, więc zwykle wymaga uprawnień typu modyfikacja lub zapis w katalogu nadrzędnym (zależnie od sytuacji i dziedziczenia). Sam "Odczyt" nie wystarcza, bo nie pozwala na wprowadzanie zmian.
Do usuwania wymagane jest prawo usuwania. W praktyce pojawia się ono w szerszych zestawach jak "Modyfikacja" albo jako osobne uprawnienie. Jeśli użytkownik ma tylko "Odczyt", nie powinien móc skasować folderu ani jego zawartości.
Tak, uprawnienia efektywne są zwykle kumulacją uprawnień nadanych bezpośrednio użytkownikowi i przez jego grupy. Wyjątkiem jest jawne ustawienie "Odmów", które może zablokować dostęp mimo innych przyznań. Na egzaminie często zakłada się brak "Odmów", jeśli nie podano inaczej.
ACL (lista kontroli dostępu) to zestaw wpisów określających, kto i jakie ma prawa do obiektu (folderu/pliku). Dzięki ACL system potrafi wyliczyć uprawnienia skuteczne. W praktyce administrator konfiguruje ACL w zakładce Zabezpieczenia obiektu.
"Odczyt" jest projektowany jako minimalne uprawnienie do bezpiecznego przeglądania danych. Operacje edycyjne wymagają praw zapisu lub modyfikacji, bo zmieniają stan zasobu. Rozdzielenie tych praw to podstawa kontroli dostępu: użytkownik może widzieć dane, ale nie może ich zmieniać bez dodatkowej autoryzacji.
Najczęściej myli się kopiowanie z folderu z kopiowaniem do folderu oraz zakłada, że skoro "widzę folder", to mogę go zmieniać. Częsty jest też błąd pomijania faktu, że "Odczyt" zawiera prawo podglądu zabezpieczeń (odczytu uprawnień).
info

To pytanie poprawnie rozwiązuje 57% zdających egzamin. średnie

Specjaliści zwracają uwagę: "Odczyt w NTFS nie oznacza możliwości modyfikacji zasobów."

Źródła:

  • Microsoft Learn: "File and folder permissions" (NTFS permissions overview), https://learn.microsoft.com/en-us/windows/security/identity-protection/access-control/file-and-folder-permissions (dostęp: 2026-03-01)
  • Microsoft Learn: "Authorization" / "Access Control" (model ACL i prawa dostępu w Windows), https://learn.microsoft.com/en-us/windows/win32/secauthz/authorization (dostęp: 2026-03-01)
  • Microsoft Learn: "Access Control Lists (ACLs)" (opis list kontroli dostępu), https://learn.microsoft.com/en-us/windows/win32/secauthz/access-control-lists (dostęp: 2026-03-01)

Materiały:

  • Dokumentacja Microsoft Learn dotycząca uprawnień plików i folderów w Windows
  • Materiały dydaktyczne z administracji Windows Server/Windows (NTFS, zabezpieczenia, ACL)
  • Ćwiczenia praktyczne: zakładka Zabezpieczenia w właściwościach folderu i analiza "Uprawnień skutecznych"

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego