W systemie Windows dostęp do działań administracyjnych często realizuje się przez członkostwo w grupach. Jeżeli użytkownik ma mieć możliwość odzyskiwania (przywracania) plików z kopii zapasowej, właściwą rolą jest grupa Operatorzy kopii zapasowych (Backup Operators).
Ta grupa jest przeznaczona dokładnie do zadań związanych z backupem i odtwarzaniem danych. Jej członkowie otrzymują przywileje umożliwiające wykonywanie operacji kopii i przywracania nawet wtedy, gdy typowe uprawnienia do plików/folderów (np. NTFS) byłyby niewystarczające. Dzięki temu można spełnić wymaganie biznesowe (odzysk danych) bez nadawania pełnych uprawnień administratora, zgodnie z zasadą najmniejszych uprawnień.
Dlaczego pozostałe odpowiedzi są błędne?
- Użytkownicy pulpitu zdalnego – ta grupa dotyczy sposobu logowania (zdalnie), a nie uprawnień do przywracania danych z kopii.
- Użytkownicy z ograniczeniami – to profil o ograniczonych możliwościach; nie zapewnia specjalnych przywilejów backup/restore dla wszystkich plików.
- Operatorzy konfiguracji sieci – uprawnienia tej grupy dotyczą zmian w konfiguracji sieci, a nie odtwarzania plików z kopii zapasowych.
W praktyce w środowisku firmowym grupę Backup Operators stosuje się m.in. dla kont serwisowych narzędzi backupowych lub dla osób odpowiedzialnych za odtwarzanie danych (np. w dziale finansowym), gdy nie chcemy przyznawać im roli Administratorzy.