KWALIFIKACJA INF2 - STYCZEŃ 2023 (test 3)

PYTANIE NR 32.
W której sekcji edytora lokalnych zasad grupy systemu Windows można skonfigurować politykę haseł?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Polityka haseł w edytorze lokalnych zasad grupy jest ustawieniem dotyczącym całego komputera, a nie pojedynczego profilu użytkownika.
Dlatego konfigurację zaczyna się w gałęzi "Konfiguracja komputera", a następnie przechodzi do "Ustawienia systemu Windows", gdzie znajdują się ustawienia zabezpieczeń i zasady kont, w tym zasady haseł.

Pełne wyjaśnienie:

Polityka haseł (np. minimalna długość, złożoność, historia haseł, maksymalny/minimalny wiek hasła) jest elementem polityk zabezpieczeń kont i dotyczy zasad obowiązujących na danym komputerze. Z tego powodu w Edytorze lokalnych zasad grupy (gpedit.msc) należy szukać jej w gałęzi związanej z komputerem, czyli w "Konfiguracja komputera".

W praktycznej pracy administratora (kwalifikacja INF.2) ważne jest rozróżnienie dwóch głównych gałęzi:

  • Konfiguracja komputera – ustawienia stosowane do komputera (systemu), niezależnie od tego, kto się loguje.
  • Konfiguracja użytkownika – ustawienia profilu użytkownika (interfejs, ograniczenia środowiska, część preferencji).

Hasła i zasady kont są częścią konfiguracji bezpieczeństwa systemu, dlatego właściwy kierunek to "Konfiguracja komputera / Ustawienia systemu Windows". Dalsze poziomy (często spotykane w praktyce) prowadzą przez ustawienia zabezpieczeń oraz zasady kont, gdzie znajduje się sekcja polityki haseł.

Dlaczego pozostałe odpowiedzi nie pasują?

  • "Konfiguracja użytkownika / Szablony administracyjne" – to typowa lokalizacja dla wielu ustawień interfejsu i ograniczeń użytkownika, ale nie dla reguł bezpieczeństwa dotyczących kont na komputerze.
  • "Konfiguracja komputera / Szablony administracyjne" – szablony administracyjne zawierają liczne polityki systemowe, ale polityka haseł jest klasycznie elementem ustawień zabezpieczeń (zasad kont), a nie tej sekcji.
  • "Konfiguracja użytkownika / Ustawienia systemu Windows" – sama obecność "Ustawienia systemu Windows" w gałęzi użytkownika może mylić, jednak zasady haseł nie są ustawieniem przypisywanym do profilu użytkownika, tylko do komputera.

Wskazówka egzaminacyjna: jeśli pytanie dotyczy bezpieczeństwa logowania (hasła, blokady konta, Kerberos), najpierw sprawdź, czy jest to polityka "komputera" czy "użytkownika". Dla haseł w środowisku lokalnym najczęściej będzie to "Konfiguracja komputera".

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Polityka haseł to zestaw reguł określających wymagania dla haseł (np. długość, złożoność, historia, czas ważności). Ma zwiększać bezpieczeństwo kont lokalnych lub domenowych, ograniczając ryzyko łatwego odgadnięcia hasła i wymuszając jego okresową zmianę.
W Edytorze lokalnych zasad grupy szukaj ich w gałęzi Konfiguracja komputera, ponieważ są to ustawienia bezpieczeństwa systemu. Następnie przechodzi się do Ustawienia systemu Windows i dalej do ustawień zabezpieczeń oraz zasad kont.
Bo reguły haseł dotyczą sposobu zabezpieczenia logowania na danym komputerze, niezależnie od tego, kto się loguje. "Konfiguracja użytkownika" dotyczy zwykle ustawień środowiska i ograniczeń profilu, a nie globalnych zasad bezpieczeństwa kont.
Zwykle nie. "Szablony administracyjne" obejmują wiele polityk systemowych i aplikacyjnych, ale polityka haseł jest częścią zasad bezpieczeństwa (zasad kont). Na egzaminie często sprawdza się właśnie umiejętność odróżnienia tych dwóch obszarów konfiguracji.
Najprościej przetestować zmianę hasła konta lokalnego: ustaw np. minimalną długość, a potem spróbuj ustawić krótsze hasło. Jeśli system odrzuca próbę, polityka jest stosowana. W praktyce administrator dodatkowo weryfikuje ustawienia w konsolach zabezpieczeń i logach.
Lokalną politykę haseł stosuje się na komputerach niebędących w domenie albo tam, gdzie wymagane są zasady specyficzne dla pojedynczej stacji. W środowisku domenowym priorytet zwykle mają zasady domenowe, a lokalne mogą być nadpisywane.
Typowe elementy to: minimalna długość hasła, wymagania złożoności, historia haseł (ile poprzednich haseł pamiętać), maksymalny i minimalny wiek hasła. Te parametry wpływają na bezpieczeństwo i wygodę użytkowników, więc dobiera się je świadomie.
W praktyce zasady z gpedit.msc odnoszą się głównie do mechanizmów logowania i kont obsługiwanych lokalnie przez system. Konto Microsoft ma też własne zasady po stronie usługi. Na egzaminie INF.2 zwykle akcent pada na konta lokalne i konfigurację zabezpieczeń komputera.
Bo "Szablony administracyjne" są bardzo często wykorzystywane do wielu zmian w Windows, więc działają jak skrót myślowy. Tymczasem ustawienia bezpieczeństwa (hasła, blokady konta) są w innym obszarze. Pomaga nawyk: bezpieczeństwo kont = zasady kont w zabezpieczeniach.
Ćwicz na maszynie wirtualnej: otwórz gpedit.msc i naucz się topologii drzewa (Komputer vs Użytkownik, Windows Settings vs Administrative Templates). Zrób krótką mapę: gdzie są hasła, zapora, aktualizacje, pulpity. Na egzaminie to skraca czas i redukuje pomyłki.
info

Około 50% zdających odpowiada poprawnie na to pytanie. trudne

Źródła:

  • Microsoft Learn: Group Policy Settings Reference (obszar Account Policies / Password Policy) – https://learn.microsoft.com/ (konkretne strony zależne od wersji; wymagają wyszukania w obrębie Microsoft Learn) - dostęp 2026-02-27
  • Microsoft Learn: Group Policy (dokumentacja dotycząca działania i struktury zasad grupy) – https://learn.microsoft.com/windows/ - dostęp 2026-02-27

Materiały:

  • Dokumentacja Microsoft Learn dotycząca Group Policy i ustawień zabezpieczeń (Account Policies/Password Policy)
  • Materiały dydaktyczne do INF.2 z administracji Windows: gpedit.msc, secpol.msc, zasady kont
  • Laboratoria: konfiguracja polityki haseł na maszynie wirtualnej Windows i weryfikacja efektu na koncie lokalnym

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego