Zasada najmniejszych uprawnień polega na nadawaniu użytkownikom tylko takich praw dostępu, które są im rzeczywiście potrzebne do wykonania pracy. Jest to jedna z podstawowych zasad bezpieczeństwa w administracji systemami i sieciami.
Na czym polega w praktyce?
Administrator nie powinien udostępniać zbyt szerokiego zakresu zasobów ani przyznawać dostępu zbyt dużej liczbie osób. Jeżeli użytkownicy potrzebują tylko jednego folderu, należy udostępnić ten folder, a nie cały dysk.
Przykład poprawnego podejścia:
- użytkownicy należą do grupy Serwisanci,
- potrzebują dostępu tylko do folderu C:\instrukcje,
- administrator udostępnia folder C:\instrukcje grupie Serwisanci.
Niepoprawne byłoby udostępnienie całego dysku C: albo przyznanie dostępu grupie Wszyscy, ponieważ zwiększa to ryzyko nieuprawnionego dostępu do danych.
Dlaczego stosuje się grupy?
Uprawnienia najlepiej nadawać grupom, a nie pojedynczym użytkownikom. Dzięki temu łatwiej zarządzać dostępem: wystarczy dodać lub usunąć użytkownika z grupy, bez zmieniania ustawień udziału.
Znaczenie dla egzaminu
W pytaniach egzaminacyjnych należy wybierać rozwiązanie, które:
- udostępnia tylko wymagany zasób,
- nadaje dostęp właściwej grupie użytkowników,
- nie rozszerza niepotrzebnie dostępu na grupę Wszyscy,
- nie udostępnia całych dysków, jeśli potrzebny jest tylko folder.