Opcja "samodzielne przypisywanie plikom atrybutu: zaszyfrowany." odnosi się do EFS (Encrypting File System) dostępnego w edycjach Pro systemu Windows. EFS realizuje poufność przez szyfrowanie plików/folderów w systemie plików NTFS. W praktyce użytkownik włącza szyfrowanie we właściwościach pliku (ustawienia zaawansowane), a system wiąże możliwość odszyfrowania danych z kluczami danego użytkownika.
Dlaczego to spełnia warunek "dane mogą być wykorzystywane wyłącznie przez nich samych"? Ponieważ zaszyfrowana zawartość pozostaje nieczytelna dla innych kont bez odpowiedniego klucza prywatnego. EFS używa podejścia hybrydowego: treść pliku jest szyfrowana kluczem symetrycznym (FEK), a sam FEK jest zabezpieczany kluczem publicznym użytkownika i zapisywany w metadanych. Użytkownik, który posiada właściwy klucz prywatny, może transparentnie odczytywać plik po zalogowaniu.
Dlaczego pozostałe odpowiedzi są niepoprawne?
- "samodzielne przypisywanie plikom atrybutu: ukryty." nie zapewnia poufności. Ukrycie to jedynie ustawienie widoczności w Eksploratorze; inny użytkownik może włączyć pokazywanie ukrytych plików lub odczytać je innym narzędziem.
- "korzystanie z własnych kont z ograniczeniami." poprawia separację pracy użytkowników, ale nie jest równoznaczne z szyfrowaniem. Uprawnienia mogą zostać zmienione przez osobę z odpowiednimi prawami, a dostęp do nośnika poza systemem operacyjnym może ominąć część mechanizmów kontroli dostępu.
- "korzystanie z własnych kont z uprawnieniami administratora." nie gwarantuje poufności, ponieważ administrator ma szerokie możliwości zarządzania uprawnieniami i plikami; sama rola konta nie szyfruje danych.
Wskazówka egzaminacyjna: jeśli w pytaniu pada "poufność" i "tylko właściciel ma używać danych", szukaj mechanizmu szyfrowania (EFS/BitLocker), a nie "ukrywania" czy samych kont. Pamiętaj też, że EFS działa na NTFS i wymaga dbałości o kopię zapasową certyfikatów/kluczy, bo ich utrata może oznaczać utratę dostępu do danych.