KWALIFIKACJA INF2 - STYCZEŃ 2014 (test 2)

PYTANIE NR 22.
W systemie Windows, zainstalowanym w wersji obsługującej przydziały dyskowe, użytkownik o nazwie Gość
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Użytkownik "Gość" jest kontem, które w modelu zabezpieczeń Windows może być członkiem różnych grup, a przynależność do grup służy do nadawania uprawnień. Stwierdzenie o możliwości należenia do grup lokalnych i globalnych opisuje ogólną zasadę członkostwa w grupach; pozostałe odpowiedzi są zbyt ograniczające lub błędne logicznie.

Pełne wyjaśnienie:

W systemach Windows uprawnienia są najczęściej nadawane nie pojedynczym kontom, lecz grupom. Użytkownik (także o nazwie "Gość") może mieć przypisane członkostwo w jednej lub wielu grupach, a to członkostwo wpływa na dostęp do zasobów (np. plików, folderów, udziałów sieciowych, drukarek).

Odpowiedź "może należeć do grup lokalnych i do grup globalnych" jest poprawna w sensie modelu: istnieją grupy lokalne na komputerze oraz (w środowisku domenowym) grupy o zasięgu globalnym, do których użytkownicy mogą być przypisywani, aby zarządzać uprawnieniami w sposób centralny. Sam fakt bycia kontem "Gość" nie tworzy logicznej bariery uniemożliwiającej jakiekolwiek członkostwo w grupach.

Odpowiedź "może należeć tylko do grupy globalnej" jest błędna, bo sztucznie zawęża możliwości: w praktyce członkostwo w grupach lokalnych jest podstawowym mechanizmem zarządzania uprawnieniami na pojedynczym komputerze, a nie wyłącznie w domenie.

Odpowiedź "może należeć tylko do grupy o nazwie Goście" jest błędna przez mechanizm skojarzenia nazwy. To, że istnieje grupa "Goście", nie oznacza, że konto musi być wyłącznie w tej grupie; ograniczenia dostępu realizuje się politykami i członkostwem w różnych grupach, zależnie od potrzeb.

Odpowiedź "nie może należeć do żadnej grupy" jest błędna, bo przeczy idei zarządzania uprawnieniami poprzez grupy i nie jest uzasadniona samą nazwą konta. W zadaniach egzaminacyjnych warto pamiętać: to członkostwo w grupach jest standardowym narzędziem administracyjnym, a odpowiedzi absolutne ("tylko", "nigdy") często są pułapką, jeśli nie ma wyraźnego ograniczenia w treści pytania.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Konto Gość (Gość) to wbudowane konto przeznaczone do okazjonalnego dostępu z ograniczonymi uprawnieniami. W praktyce często bywa wyłączane ze względów bezpieczeństwa, a dostęp gościnny realizuje się innymi mechanizmami (np. kontami tymczasowymi lub politykami).
Użytkownik może należeć do jednej lub wielu grup. Uprawnienia do plików, folderów i usług są zwykle nadawane grupom, a nie pojedynczym kontom. Efektywne uprawnienia wynikają z sumy uprawnień grup (z uwzględnieniem jawnych odmów).
"Grupy lokalne" dotyczą pojedynczego komputera, a "grupy globalne" najczęściej kojarzą się ze środowiskiem domenowym (Active Directory) i centralnym zarządzaniem. Egzamin sprawdza, czy rozumiesz, że są różne typy grup i różny kontekst ich użycia.
W modelu uprawnień Windows konto użytkownika może mieć wiele członkostw grupowych, bo to standardowy sposób nadawania dostępu. W praktyce możliwości mogą zależeć od konfiguracji i polityk bezpieczeństwa, ale sama idea członkostwa w wielu grupach jest podstawowa.
Grupa "Goście" zwykle służy do nadawania minimalnych, ograniczonych uprawnień dla kont o charakterze gościnnym. Dzięki temu można łatwo zarządzać dostępem: zamiast ustawiać prawa dla każdego konta osobno, modyfikuje się uprawnienia przypisane do grupy.
Chodzi o funkcję limitowania wykorzystania przestrzeni dyskowej przez użytkowników (quota). Jest to mechanizm kontroli zasobów na woluminie, niezależny od samego członkostwa w grupach. Nie determinuje automatycznie, do jakich grup użytkownik może należeć.
Można to zrobić w narzędziach administracyjnych (np. "Użytkownicy i grupy lokalne" dla kont lokalnych) albo poleceniami w wierszu poleceń/PowerShell, które wyświetlają członkostwa. W domenie analogicznie sprawdza się to w narzędziach Active Directory.
Najczęściej myli się znaczenie "globalne" jako "działa wszędzie" zamiast jako zakres grupy w domenie. Drugi błąd to przenoszenie pojęć domenowych na komputer bez domeny. Na egzaminie zawsze rozważ, czy pytanie dotyczy kont lokalnych, czy środowiska AD.
Zwykle nie, bo ułatwia nieautoryzowany dostęp i utrudnia rozliczalność działań (kto się logował). W praktyce częściej tworzy się konta imienne lub tymczasowe z kontrolowanymi uprawnieniami oraz wymusza polityki haseł i logowania.
Przećwicz: tworzenie kont lokalnych, dodawanie do grup, analizę uprawnień NTFS i udziałów, oraz różnicę między komputerem w domenie i poza domeną. Ucz się na praktycznych scenariuszach: "kto ma dostęp i dlaczego" zamiast zapamiętywać same nazwy grup.
info

Statystycznie 52% uczniów zna prawidłową odpowiedź. trudne

W praktyce zawodowej kluczowe jest to, że użytkownik "Gość" jest kontem, które w modelu zabezpieczeń Windows może być członkiem różnych grup, a przynależność do grup służy do nadawania uprawnień.

Źródła:

  • Microsoft Learn: "Local users and groups" (Windows) – opis kont lokalnych i grup lokalnych, https://learn.microsoft.com/en-us/windows/security/identity-protection/access-control/local-users-and-groups (dostęp: 2026-02-27)
  • Microsoft Learn: "Active Directory security groups" – zakresy grup (global/domain local/universal) i członkostwo, https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/manage/understand-security-groups (dostęp: 2026-02-27)
  • Microsoft Learn: "Guest account" (Windows security/account concepts) – informacje o koncie Gość i jego zastosowaniu/ograniczeniach, https://learn.microsoft.com/en-us/windows/security/identity-protection/access-control/guest-account (dostęp: 2026-02-27)

Materiały:

  • Dokumentacja Microsoft Learn o kontach lokalnych i grupach
  • Materiały o Active Directory: typy grup i zakresy (domain local/global/universal)
  • Podręczniki/kursy administracji Windows (użytkownicy, grupy, zasady zabezpieczeń)

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego