KWALIFIKACJA INF1 - WRZESIEŃ 2014

PYTANIE NR 38.
Ustawianie zasad dotyczących tak zwanych silnych haseł użytkownika w systemie Windows wykonuje się narzędziem
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Zasady zabezpieczeń lokalnych służą do konfigurowania polityk kont, w tym wymagań dla haseł (np. minimalna długość, złożoność, historia haseł). Pozostałe narzędzia dotyczą odpowiednio zarządzania zasobami komputera, zapory sieciowej lub uruchamiania/diagnostyki systemu, a nie reguł "silnych haseł".

Pełne wyjaśnienie:

Wymagania dotyczące tzw. silnych haseł w systemach Windows (np. minimalna długość, wymuszanie złożoności, zapamiętywanie historii haseł, maksymalny wiek hasła) ustawia się w obszarze polityk bezpieczeństwa kont. W środowisku lokalnym realizuje się to typowo przez Zasady zabezpieczeń lokalnych (konsola MMC), gdzie znajdują się ustawienia w gałęzi zasad konta/polityki haseł.

Dlaczego pozostałe odpowiedzi są nieprawidłowe?

  • Zarządzanie komputerem jest zbiorem przystawek do administracji (np. dyski, usługi, dzienniki zdarzeń), ale nie jest podstawowym narzędziem do definiowania polityki haseł użytkowników.
  • Zapora systemu Windows dotyczy filtrowania ruchu sieciowego (reguły przychodzące/wychodzące), więc podnosi bezpieczeństwo komunikacji, ale nie definiuje kryteriów tworzenia haseł.
  • Konfiguracja systemu (msconfig) służy głównie do zarządzania uruchamianiem, usługami i trybem rozruchu, a nie do narzucania zasad haseł.

W praktyce na egzaminie warto zapamiętać rozróżnienie: hasła i konta → polityki zabezpieczeń (lokalne lub domenowe), ruch sieciowy → zapora, rozruch i usługi → konfiguracja systemu. W środowisku domenowym analogiczne ustawienia często wdraża się przez zasady grupy, ale pytanie dotyczy narzędzia lokalnego.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Polityka haseł to zestaw reguł określających, jakie hasła mogą mieć konta (np. minimalna długość, złożoność, historia). Jej celem jest utrudnienie odgadnięcia lub złamania haseł oraz podniesienie bezpieczeństwa kont użytkowników.
W konfiguracji lokalnej robi się to w narzędziu Zasady zabezpieczeń lokalnych, gdzie znajdują się ustawienia zasad konta i polityki haseł. Tam można włączyć złożoność, ustawić długość minimalną i inne parametry.
Zapora dotyczy ruchu sieciowego: reguł połączeń przychodzących i wychodzących oraz wyjątków dla aplikacji/portów. Nie zarządza parametrami kont użytkowników, więc nie ustawia długości ani złożoności haseł.
Nie zawsze. W wielu przypadkach edycje Home mają ograniczony zestaw narzędzi administracyjnych (np. brak części przystawek MMC używanych w Pro/Enterprise). W praktyce może być potrzebna inna metoda konfiguracji lub zmiana edycji systemu.
Najczęściej chodzi o kombinację: odpowiednia długość, wymóg złożoności (różne typy znaków), zakaz używania prostych schematów oraz historia haseł, aby nie powtarzać starych. Konkretne wartości zależą od polityki organizacji.
Wymuszanie złożoności sprawia, że hasło musi spełnić określone kryteria (np. różne kategorie znaków). Dzięki temu hasła typu "123456" lub "haslo" są odrzucane, a skuteczność ataków słownikowych maleje.
Myśl o zakresie: Zarządzanie komputerem to administracja zasobami (dyski, usługi, logi). Zasady zabezpieczeń lokalnych to reguły bezpieczeństwa (m.in. konta i hasła). Gdy pytanie dotyczy haseł, wybieraj narzędzie od polityk.
Gdy komputer serwisowy lub stanowisko klienta jest używane do konfiguracji urządzeń abonenckich, routerów czy modemów, silne hasła ograniczają ryzyko przejęcia kont i dostępu do narzędzi. To element podstawowej higieny bezpieczeństwa.
Często wybiera się narzędzie "związane z bezpieczeństwem" ogólnie (np. zaporę) zamiast tego, które zarządza konkretną funkcją. Drugi błąd to mylenie narzędzi diagnostycznych (msconfig) z narzędziami polityk i uprawnień.
Najlepiej przećwiczyć na maszynie testowej: znaleźć ustawienia polityki haseł, sprawdzić, co zmienia wymuszenie złożoności i historia haseł, oraz skojarzyć narzędzia z ich zadaniem. Ucz się mapy: konta/hasła → polityki zabezpieczeń.
info

Statystycznie 48% uczniów zna prawidłową odpowiedź. trudne

Eksperci podkreślają: "Zasady zabezpieczeń lokalnych służą do konfigurowania polityk kont, w tym wymagań dla haseł (np. minimalna długość, złożoność, historia haseł)."

Źródła:

  • Microsoft Learn: Password Policy (Account Policies) – opis ustawień zasad haseł w Windows, https://learn.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/password-policy (dostęp: 2026-02-18)
  • Microsoft Learn: Local Security Policy – przystawka MMC i jej zastosowania, https://learn.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/how-to-configure-security-policy-settings (dostęp: 2026-02-18)

Materiały:

  • Dokumentacja Microsoft Learn o Password Policy / Account Policies
  • Materiały szkoleniowe z podstaw administracji Windows (MMC, przystawki)
  • Ćwiczenia praktyczne: lokalna polityka zabezpieczeń i zasady konta na testowej maszynie

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego