KWALIFIKACJA MED7 - CZERWIEC 2019

PYTANIE NR 35.
Która konsola MMC pozwala na zmianę ważności hasła i ustawienie blokady hasła po określonej liczbie logowań?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Zasady zabezpieczeń lokalnych to przystawka MMC, w której znajdują się ustawienia polityk kont, w tym ważność haseł oraz blokada konta/hasła po określonej liczbie nieudanych logowań. Pozostałe opcje dotyczą odpowiednio zarządzania obiektami kont, szablonów konfiguracji lub infrastruktury certyfikatów.

Pełne wyjaśnienie:

Zmiana ważności hasła oraz ustawienie blokady po określonej liczbie (nieudanych) prób logowania to elementy polityk kont. W narzędziach administracyjnych systemu Windows są one dostępne w obrębie przystawki MMC określanej jako Zasady zabezpieczeń lokalnych, gdzie konfiguruje się m.in.:

  • Zasady haseł (np. maksymalny wiek/ważność hasła, wymagania złożoności),
  • Zasady blokady konta (np. próg blokady po określonej liczbie nieudanych logowań, czas trwania blokady).

Dlatego poprawna odpowiedź to: Zasady zabezpieczeń lokalnych.

Dlaczego pozostałe odpowiedzi są niepoprawne?

  • Użytkownicy i grupy lokalne służą głównie do tworzenia i zarządzania kontami oraz grupami (np. członkostwo w grupach, włączanie/wyłączanie konta). Nie jest to miejsce, w którym definiuje się globalne zasady ważności haseł i progi blokady.
  • Szablony zabezpieczeń odnoszą się do przygotowanych zestawów ustawień bezpieczeństwa, ale same w sobie nie są typowym miejscem "operacyjnej" zmiany polityki ważności hasła i blokady w kontekście pytania. Pytanie dotyczy konkretnej konsoli/obszaru ustawień polityk kont.
  • Certyfikaty dotyczą infrastruktury klucza publicznego (PKI), zaufania i uwierzytelniania opartego o certyfikaty, a nie parametrów takich jak maksymalny wiek hasła czy blokada po liczbie prób.

W praktyce (np. w placówkach ochrony zdrowia) właściwe ustawienie polityki haseł i blokady konta ogranicza ryzyko nieautoryzowanego dostępu do stanowisk z systemami medycznymi oraz do danych pacjentów, zwłaszcza na współdzielonych komputerach w rejestracji czy pracowniach diagnostycznych.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
To zestaw ustawień bezpieczeństwa konfigurowanych lokalnie na komputerze (w przystawce administracyjnej). Obejmują m.in. zasady haseł, blokady konta oraz inne reguły wpływające na logowanie i uprawnienia. W praktyce pomagają wymusić minimalny poziom ochrony dostępu.
Polityka haseł dotyczy parametrów takich jak okres ważności (maksymalny wiek), wymagania złożoności, minimalna długość czy historia haseł. Jej celem jest utrudnienie odgadnięcia hasła i ograniczenie skutków wycieku starszych poświadczeń.
Mechanizm blokady konta uruchamia się po przekroczeniu ustalonego progu nieudanych prób logowania. Skutkiem jest czasowe zablokowanie możliwości logowania na konto (lub inne ograniczenie zgodne z polityką). Chroni to przed atakami polegającymi na masowym zgadywaniu haseł.
"Użytkownicy i grupy lokalne" służą głównie do zarządzania obiektami kont (np. tworzenie użytkownika, nadawanie członkostwa w grupach). Parametry typu maksymalny wiek hasła czy próg blokady są zasadą systemową (polityką), więc konfiguruje się je w obszarze zasad zabezpieczeń.
Najczęstsza pomyłka polega na utożsamieniu zarządzania kontem (użytkownik/grupa) z polityką bezpieczeństwa. Uczniowie wybierają narzędzie, w którym "widać użytkowników", zamiast tego, które definiuje reguły obowiązujące dla logowania i haseł na całym komputerze.
Na stanowiskach z dostępem do danych pacjentów progi blokady utrudniają nieautoryzowany dostęp, gdy ktoś próbuje zgadywać hasło do konta personelu. To szczególnie ważne na komputerach współdzielonych (np. rejestracja), gdzie ryzyko prób logowania przez osoby postronne jest wyższe.
Nie bezpośrednio. Certyfikaty dotyczą uwierzytelniania i zaufania opartego o kryptografię (np. logowanie certyfikatem, podpis, szyfrowanie). Zasady typu maksymalny wiek hasła i blokada po nieudanych logowaniach odnoszą się do haseł i polityk kont, a nie do PKI.
Zbyt krótka ważność może powodować częste zmiany haseł i wzrost liczby problemów użytkowników (zapominanie, zapisywanie haseł). W praktyce trzeba dobrać ustawienia tak, by zwiększać bezpieczeństwo, ale nie prowadzić do omijania zasad (np. notatki z hasłami przy stanowisku).
W pytaniach egzaminacyjnych "zasady" zwykle oznaczają konkretne reguły działające w systemie (np. hasła, blokada, logowanie). "Szablony" to raczej gotowe zestawy/konfiguracje używane do wdrożeń lub porównywania ustawień. Gdy pytanie pyta o zmianę ważności hasła i blokadę, chodzi o zasady kont.
Najlepiej ćwiczyć w środowisku testowym: odnaleźć w ustawieniach miejsce dla polityki haseł i blokady konta oraz sprawdzić, jak nazywają się gałęzie ustawień. Na egzaminie szukaj słów-kluczy: "ważność hasła", "blokada", "liczba logowań" – to wskazuje na polityki kont.
info

To pytanie poprawnie rozwiązuje 43% zdających egzamin. trudne

Specjaliści zwracają uwagę: "Zasady zabezpieczeń lokalnych to przystawka MMC, w której znajdują się ustawienia polityk kont, w tym ważność haseł oraz blokada konta/hasła po określonej liczbie nieudanych logowań."

Źródła:

  • Microsoft Learn: Account Policies overview (Password Policy, Account Lockout Policy) – https://learn.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/account-policies (accessed 2026-02-18)
  • Microsoft Learn: Password Policy security policy settings – https://learn.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/password-policy (accessed 2026-02-18)
  • Microsoft Learn: Account Lockout Policy – https://learn.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/account-lockout-policy (accessed 2026-02-18)

Materiały:

  • Dokumentacja producenta systemu operacyjnego dotycząca polityk kont i haseł
  • Materiały szkoleniowe z administracji systemami stacji roboczych (konta lokalne, zasady bezpieczeństwa)
  • Ćwiczenia praktyczne: konfiguracja polityki haseł i blokady konta w środowisku testowym

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego