KWALIFIKACJA INF2 - STYCZEŃ 2014 (test 2)

PYTANIE NR 40.
W systemach Windows 10 Pro/Windows 11 Pro, opcją gwarantującą poufność danych dla użytkowników korzystających z tego samego komputera, których dane mogą być wykorzystywane wyłącznie przez nich samych, jest
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Poufność danych na współdzielonym komputerze zapewnia szyfrowanie EFS w NTFS, uruchamiane przez ustawienie atrybutu "zaszyfrowany".
"Ukryty" tylko maskuje plik, a konta (nawet administratora) opierają się na uprawnieniach, nie na kryptografii, więc nie gwarantują takiej poufności jak EFS.

Pełne wyjaśnienie:

Opcja "samodzielne przypisywanie plikom atrybutu: zaszyfrowany." odnosi się do EFS (Encrypting File System) dostępnego w edycjach Pro systemu Windows. EFS realizuje poufność przez szyfrowanie plików/folderów w systemie plików NTFS. W praktyce użytkownik włącza szyfrowanie we właściwościach pliku (ustawienia zaawansowane), a system wiąże możliwość odszyfrowania danych z kluczami danego użytkownika.

Dlaczego to spełnia warunek "dane mogą być wykorzystywane wyłącznie przez nich samych"? Ponieważ zaszyfrowana zawartość pozostaje nieczytelna dla innych kont bez odpowiedniego klucza prywatnego. EFS używa podejścia hybrydowego: treść pliku jest szyfrowana kluczem symetrycznym (FEK), a sam FEK jest zabezpieczany kluczem publicznym użytkownika i zapisywany w metadanych. Użytkownik, który posiada właściwy klucz prywatny, może transparentnie odczytywać plik po zalogowaniu.

Dlaczego pozostałe odpowiedzi są niepoprawne?

  • "samodzielne przypisywanie plikom atrybutu: ukryty." nie zapewnia poufności. Ukrycie to jedynie ustawienie widoczności w Eksploratorze; inny użytkownik może włączyć pokazywanie ukrytych plików lub odczytać je innym narzędziem.
  • "korzystanie z własnych kont z ograniczeniami." poprawia separację pracy użytkowników, ale nie jest równoznaczne z szyfrowaniem. Uprawnienia mogą zostać zmienione przez osobę z odpowiednimi prawami, a dostęp do nośnika poza systemem operacyjnym może ominąć część mechanizmów kontroli dostępu.
  • "korzystanie z własnych kont z uprawnieniami administratora." nie gwarantuje poufności, ponieważ administrator ma szerokie możliwości zarządzania uprawnieniami i plikami; sama rola konta nie szyfruje danych.

Wskazówka egzaminacyjna: jeśli w pytaniu pada "poufność" i "tylko właściciel ma używać danych", szukaj mechanizmu szyfrowania (EFS/BitLocker), a nie "ukrywania" czy samych kont. Pamiętaj też, że EFS działa na NTFS i wymaga dbałości o kopię zapasową certyfikatów/kluczy, bo ich utrata może oznaczać utratę dostępu do danych.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
EFS (Encrypting File System) to funkcja szyfrowania plików i folderów w systemie plików NTFS. Po włączeniu szyfrowania zawartość jest powiązana z kluczami danego użytkownika, dzięki czemu inni użytkownicy tego samego komputera nie odczytają danych bez właściwego klucza.
Najczęściej robi się to z poziomu właściwości pliku lub folderu: WłaściwościZaawansowane → zaznaczenie opcji szyfrowania zawartości. System automatycznie zarządza kluczami i przy zalogowaniu właściciela odszyfrowuje dane transparentnie.
Atrybut "ukryty" zmienia tylko widoczność pliku w interfejsie (np. Eksploratorze). Każdy użytkownik może włączyć wyświetlanie ukrytych elementów albo użyć innego narzędzia do dostępu. To nie jest szyfrowanie, więc nie chroni treści pliku.
Oddzielne konta pomagają w separacji, ale same w sobie nie oznaczają szyfrowania. Ochrona opiera się na uprawnieniach NTFS, które mogą być zmieniane przez osoby z odpowiednimi prawami. EFS dodatkowo szyfruje treść, więc wzmacnia poufność.
EFS szyfruje wybrane pliki i foldery na NTFS i wiąże je z użytkownikiem. BitLocker szyfruje zwykle cały wolumin/dysk, chroniąc dane w spoczynku (np. przy utracie komputera). W zadaniach o "tylko właściciel pliku" najczęściej pasuje EFS.
W typowych wersjach Windows funkcje klasy EFS są kojarzone z edycjami biznesowymi (np. Pro). Na egzaminie przyjmuj zasadę: jeśli pytanie mówi o EFS, to chodzi o edycje typu Pro/Enterprise i system plików NTFS, nie o Home.
EFS wymaga systemu plików NTFS. Jeśli plik znajduje się na nośniku w FAT32 lub innym nieobsługiwanym formacie, atrybut szyfrowania nie będzie dostępny lub nie zadziała prawidłowo. Problemem może być też brak dostępu do kluczy użytkownika.
Odszyfrowanie danych EFS zależy od certyfikatu/klucza użytkownika. Po reinstalacji systemu lub utracie profilu, bez kopii kluczy możesz stracić dostęp do zaszyfrowanych plików. W praktyce administracyjnej to element procedur bezpieczeństwa i backupu.
Administrator ma szerokie możliwości zmiany uprawnień i przejmowania własności plików, co często pozwala obejść separację opartą wyłącznie o ACL. EFS podnosi poziom ochrony, bo sama zmiana uprawnień nie wystarcza bez właściwych kluczy do odszyfrowania treści.
Najczęściej myli się "ukryty" z "zaszyfrowany" oraz zakłada, że samo posiadanie osobnego konta automatycznie szyfruje dane. Drugi częsty błąd to nierozróżnianie EFS (szyfrowanie plików) i BitLocker (szyfrowanie dysku). Warto zapamiętać te pary.
info

Statystycznie 40% uczniów zna prawidłową odpowiedź. trudne

Źródła:

  • Microsoft Learn: Encrypting File System (EFS) - https://learn.microsoft.com/en-us/windows/win32/fileio/encrypting-file-system - dostęp 2026-03-05
  • Wikipedia: Encrypting File System - https://en.wikipedia.org/wiki/Encrypting_File_System - dostęp 2026-03-05
  • Microsoft Learn: Windows lifecycle fact sheet / zasady cyklu życia produktu - https://learn.microsoft.com/en-us/lifecycle/ - dostęp 2026-03-05

Materiały:

  • Dokumentacja Microsoft Learn dotycząca Encrypting File System (EFS)
  • Materiały szkolne INF.2 o systemach plików NTFS i zabezpieczeniach Windows
  • Ćwiczenia praktyczne: włączanie EFS w właściwościach pliku/folderu i test dostępu z innego konta

Aktualizacja pytania: 03.04.2026

Aktualizacja pytania: 03.04.2026
📡 Brak połączenia internetowego