KWALIFIKACJA INF2 - CZERWIEC 2022 (test 3)

PYTANIE NR 39.
Które uprawnienia systemu plików NTFS umożliwiają użytkownikowi usunięcie folderu?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Usunięcie folderu w NTFS wymaga uprawnień typu Delete (lub Delete Subfolders and Files).
Uprawnienie "Modyfikacja" zawiera możliwość usuwania, a "Pełna kontrola" obejmuje wszystkie operacje, więc zestaw "Pełna kontrola oraz modyfikacja" umożliwia skasowanie folderu. Sam "Zapis" pozwala głównie tworzyć, nie usuwać.

Pełne wyjaśnienie:

W NTFS uprawnienia "podstawowe" (np. Zapis, Modyfikacja, Pełna kontrola) są w praktyce pakietami uprawnień zaawansowanych. Aby użytkownik mógł usunąć istniejący folder, potrzebuje uprawnień związanych z kasowaniem, w szczególności Delete (a czasem również "Delete Subfolders and Files", zależnie od scenariusza i dziedziczenia).

Odpowiedź "Pełna kontrola oraz modyfikacja" jest poprawna, bo:

  • "Pełna kontrola" obejmuje wszystkie możliwe działania, w tym kasowanie.
  • "Modyfikacja" standardowo zawiera odczyt, zapis, wykonanie oraz usuwanie, więc również pozwala skasować folder.

Dlaczego pozostałe odpowiedzi są błędne?

  • "Pełna kontrola oraz zapis" – "Pełna kontrola" sama w sobie pozwala usuwać, ale uprawnienie "Zapis" nie zawiera "Delete". W pytaniu sprawdzana jest znajomość tego, które uprawnienia faktycznie dają możliwość kasowania; "Zapis" bywa używany w folderach typu drop-box, gdzie można dodawać, ale nie usuwać.
  • "Zapis i wykonanie" – ani "Zapis", ani "Wykonanie" nie gwarantują uprawnienia "Delete", więc użytkownik może tworzyć/uruchamiać, ale nie musi móc skasować folderu.
  • "Modyfikacja oraz odczyt i wykonanie" – kluczowe jest to, że "Modyfikacja" daje kasowanie, natomiast "Odczyt i wykonanie" nie dodaje uprawnień kasowania; zestaw nie jest właściwą parą wskazującą uprawnienia umożliwiające usunięcie w sposób jednoznaczny jak "Pełna kontrola oraz modyfikacja".

Wskazówka egzaminacyjna: nie utożsamiaj "Zapis" z "Modyfikacja". W NTFS "Zapis" może pozwalać na dodawanie nowych elementów, ale bez prawa do usuwania istniejących.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
"Modyfikacja" to uprawnienie podstawowe NTFS, które zwykle obejmuje odczyt, zapis, uruchamianie oraz usuwanie plików i folderów. W praktyce pozwala użytkownikowi pracować na danych niemal jak właściciel, ale bez możliwości zmiany uprawnień czy przejmowania na własność.
"Zapis" (Write) dotyczy głównie tworzenia nowych danych i dopisywania (np. tworzenie plików/folderów). Nie musi zawierać uprawnienia zaawansowanego Delete, więc użytkownik może dodawać elementy, ale nie ma prawa usuwać istniejących obiektów.
Najczęściej kluczowe jest uprawnienie zaawansowane Delete. W pewnych scenariuszach usuwanie może wynikać także z Delete Subfolders and Files nadanego na folderze nadrzędnym. Na egzaminie zwykle sprowadza się to do zasady: bez "Delete" nie ma kasowania.
Tak, "Pełna kontrola" zawiera komplet uprawnień NTFS, w tym kasowanie. Dodatkowo pozwala zmieniać uprawnienia i przejmować na własność. W praktyce takie uprawnienie rezerwuje się dla administratorów, bo daje najszerszy możliwy dostęp do zasobu.
Najprostsza reguła: "Modyfikacja" = można usuwać, a "Zapis" = można tworzyć/dopisywać, ale niekoniecznie usuwać. Jeśli w pytaniu pada "usunięcie", szukaj opcji z "Modyfikacja" lub "Pełna kontrola", a nie samego "Zapisu".
W pewnych sytuacjach tak: jeśli na folderze nadrzędnym użytkownik ma uprawnienie "Delete Subfolders and Files", może usuwać obiekty wewnątrz, nawet gdy na samym folderze nie ma "Delete". To częsty "haczyk" w analizie uprawnień i dziedziczenia w Windows.
ACL (lista kontroli dostępu) to zestaw wpisów określających, kto i jakie ma prawa do pliku/folderu. Wpisy ACL mogą być dziedziczone z folderów nadrzędnych. Przy diagnozie problemów sprawdza się zarówno uprawnienia podstawowe, jak i zaawansowane oraz ewentualne odmowy.
Uprawnienia w NTFS często są dziedziczone z folderu nadrzędnego. To oznacza, że użytkownik może zyskać (lub stracić) możliwość usuwania przez wpisy odziedziczone, nawet jeśli bezpośrednio na folderze ich nie nadano. W praktyce zawsze warto sprawdzać "uprawnienia efektywne".
"Odczyt i wykonanie" pozwala przeglądać i uruchamiać pliki, ale nie zapewnia usuwania. Może być potrzebne, aby wejść do folderu lub uruchomić program, jednak bez praw typu "Modyfikacja" lub "Pełna kontrola" użytkownik nie powinien móc kasować obiektów NTFS.
"Zapis" bywa używany w folderach typu drop-box, gdzie pracownicy mają tylko wrzucać dokumenty, a nie usuwać ani modyfikować cudzych plików. Dzięki temu ogranicza się ryzyko skasowania danych. W administracji to element zasady najmniejszych uprawnień.
info

To pytanie poprawnie rozwiązuje 62% zdających egzamin. średnie

Specjaliści zwracają uwagę: "Sam "Zapis" pozwala głównie tworzyć, nie usuwać."

Źródła:

  • Microsoft Learn: File and folder permissions (NTFS) / Windows security permissions – opis uprawnień podstawowych (w tym Modify i Write), https://learn.microsoft.com/en-us/windows/security/identity-protection/access-control/file-and-folder-access-rights (dostęp: 2026-02-27)
  • Varonis: NTFS Permissions — opis różnic m.in. między Write i Modify oraz wpływ na usuwanie, https://www.varonis.com/blog/ntfs-permissions (dostęp: 2026-02-27)
  • 2BrightSparks (Helpdesk/Knowledge Base): NTFS permissions (Write vs Modify/Full Control) i konsekwencje dla usuwania, https://www.2brightsparks.com/resources/articles/ntfs-permissions.html (dostęp: 2026-02-27)

Materiały:

  • Dokumentacja Microsoft Learn dotycząca uprawnień NTFS i ACL
  • Artykuły administracyjne o różnicach między Write a Modify w NTFS
  • Ćwiczenia praktyczne: zakładka Zabezpieczenia folderu w Windows i analiza uprawnień zaawansowanych

Aktualizacja pytania: 03.04.2026



Aktualizacja pytania: 03.04.2026
📡 Brak połączenia internetowego