Zasada najmniejszych uprawnień

Słownik kwalifikacji INF.07 - Montaż i konfiguracja lokalnych sieci komputerowych oraz administrowanie systemami operacyjnymi

Zasada najmniejszych uprawnień polega na nadawaniu użytkownikom tylko takich praw dostępu, które są im rzeczywiście potrzebne do wykonania pracy. Jest to jedna z podstawowych zasad bezpieczeństwa w administracji systemami i sieciami.

Na czym polega w praktyce?

Administrator nie powinien udostępniać zbyt szerokiego zakresu zasobów ani przyznawać dostępu zbyt dużej liczbie osób. Jeżeli użytkownicy potrzebują tylko jednego folderu, należy udostępnić ten folder, a nie cały dysk.

Przykład poprawnego podejścia:
- użytkownicy należą do grupy Serwisanci,
- potrzebują dostępu tylko do folderu C:\instrukcje,
- administrator udostępnia folder C:\instrukcje grupie Serwisanci.

Niepoprawne byłoby udostępnienie całego dysku C: albo przyznanie dostępu grupie Wszyscy, ponieważ zwiększa to ryzyko nieuprawnionego dostępu do danych.

Dlaczego stosuje się grupy?

Uprawnienia najlepiej nadawać grupom, a nie pojedynczym użytkownikom. Dzięki temu łatwiej zarządzać dostępem: wystarczy dodać lub usunąć użytkownika z grupy, bez zmieniania ustawień udziału.

Znaczenie dla egzaminu

W pytaniach egzaminacyjnych należy wybierać rozwiązanie, które:
- udostępnia tylko wymagany zasób,
- nadaje dostęp właściwej grupie użytkowników,
- nie rozszerza niepotrzebnie dostępu na grupę Wszyscy,
- nie udostępnia całych dysków, jeśli potrzebny jest tylko folder.