Zmiana ważności hasła oraz ustawienie blokady po określonej liczbie (nieudanych) prób logowania to elementy polityk kont. W narzędziach administracyjnych systemu Windows są one dostępne w obrębie przystawki MMC określanej jako Zasady zabezpieczeń lokalnych, gdzie konfiguruje się m.in.:
- Zasady haseł (np. maksymalny wiek/ważność hasła, wymagania złożoności),
- Zasady blokady konta (np. próg blokady po określonej liczbie nieudanych logowań, czas trwania blokady).
Dlatego poprawna odpowiedź to: Zasady zabezpieczeń lokalnych.
Dlaczego pozostałe odpowiedzi są niepoprawne?
- Użytkownicy i grupy lokalne służą głównie do tworzenia i zarządzania kontami oraz grupami (np. członkostwo w grupach, włączanie/wyłączanie konta). Nie jest to miejsce, w którym definiuje się globalne zasady ważności haseł i progi blokady.
- Szablony zabezpieczeń odnoszą się do przygotowanych zestawów ustawień bezpieczeństwa, ale same w sobie nie są typowym miejscem "operacyjnej" zmiany polityki ważności hasła i blokady w kontekście pytania. Pytanie dotyczy konkretnej konsoli/obszaru ustawień polityk kont.
- Certyfikaty dotyczą infrastruktury klucza publicznego (PKI), zaufania i uwierzytelniania opartego o certyfikaty, a nie parametrów takich jak maksymalny wiek hasła czy blokada po liczbie prób.
W praktyce (np. w placówkach ochrony zdrowia) właściwe ustawienie polityki haseł i blokady konta ogranicza ryzyko nieautoryzowanego dostępu do stanowisk z systemami medycznymi oraz do danych pacjentów, zwłaszcza na współdzielonych komputerach w rejestracji czy pracowniach diagnostycznych.