KWALIFIKACJA INF2 - CZERWIEC 2017

PYTANIE NR 37.
W zasadach haseł w systemie Windows Server jest włączona opcja hasło musi spełniać wymagania co do złożoności. Z co najmniej ilu znaków musi się składać hasło użytkownika?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Opcja "hasło musi spełniać wymagania co do złożoności" wymusza m.in. użycie różnych klas znaków, a w typowej konfiguracji zasad haseł Windows Server minimalna długość hasła powiązana z tą polityką wynosi 6 znaków. Dlatego poprawna odpowiedź to "6 znaków".

Pełne wyjaśnienie:

Ustawienie "hasło musi spełniać wymagania co do złożoności" dotyczy tego, jakie rodzaje znaków powinny pojawić się w haśle (np. wielkie/małe litery, cyfry, znaki specjalne) oraz eliminuje proste, łatwe do odgadnięcia konstrukcje. W praktyce w Windows Server polityka haseł składa się z kilku niezależnych parametrów, a jednym z kluczowych jest także minimalna długość hasła.

W kontekście tego pytania (egzaminowe, typowe ustawienia polityki haseł) przyjmuje się, że wymaganie długości dla konta użytkownika wynosi 6 znaków. Odpowiedź "6 znaków" jest więc zgodna z oczekiwanym progiem minimalnym w tej konfiguracji.

  • Odpowiedź "5 znaków" jest zbyt niska względem przyjętego minimum, więc nie spełnia warunku długości.
  • Odpowiedź "10 znaków" brzmi wiarygodnie, bo dłuższe hasła są zwykle bezpieczniejsze, ale pytanie dotyczy wartości minimalnej w zasadach, a nie rekomendacji "im dłużej tym lepiej".
  • Odpowiedź "12 znaków" to również częsty próg spotykany w politykach organizacyjnych, jednak w tym zadaniu nie jest to wymagane minimum wynikające z przyjętych ustawień.

Wskazówka egzaminacyjna: czytając pytania o hasła w Windows Server, zawsze rozdzielaj w głowie dwa obszary: złożoność (jakie znaki) oraz długość (ile znaków). Pytanie pyta wyłącznie o liczbę znaków.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
To ustawienie wymusza, aby hasło nie było zbyt proste. Zwykle oznacza konieczność użycia różnych klas znaków (np. litery i cyfry) oraz unikanie haseł opartych na nazwie konta. Nie jest to to samo co minimalna długość hasła.
W tej wersji pytania przyjęto, że hasło użytkownika musi mieć co najmniej 6 znaków. To jest wartość, której oczekuje klucz odpowiedzi dla wskazanej konfiguracji zasad haseł.
Złożoność dotyczy różnorodności znaków (np. małe/wielkie litery, cyfry, symbole), a długość dotyczy liczby znaków. Można mieć długie, ale mało złożone hasło (np. same litery) albo krótkie, lecz "mieszane". Polityki zwykle kontrolują oba parametry osobno.
W środowisku serwerowym robi się to w zasadach zabezpieczeń: lokalnie w ustawieniach zasad zabezpieczeń lub centralnie poprzez zasady domeny. Szuka się tego w obszarze polityk kont, w części dotyczącej haseł.
Nie musi. To częsty błąd: złożoność i minimalna długość są osobnymi ustawieniami polityki. W praktyce administrator ustawia oba parametry, aby uzyskać oczekiwany poziom bezpieczeństwa i uniknąć odrzucania haseł przez system.
Najczęstsze pomyłki to: utożsamianie złożoności z długością, wybieranie "większych liczb" (10/12), bo brzmią bezpieczniej, oraz nieuwzględnianie, że pytanie dotyczy minimum, a nie zalecanej praktyki bezpieczeństwa.
Tak, organizacje często wymagają dłuższych haseł (np. 10–12 znaków) w swoich politykach. Jednak w zadaniach egzaminacyjnych liczy się wartość wskazana przez konkretną politykę/klucz dla danego pytania, a nie ogólna rekomendacja.
Należy odczytać aktywną politykę haseł: lokalną lub domenową. W praktyce sprawdza się ustawienia polityk kont (hasła), w tym minimalną długość i wymóg złożoności, a następnie testuje zmianę hasła na koncie użytkownika.
Tak, ponieważ utrudniają stosowanie prostych haseł i zwiększają przestrzeń możliwych kombinacji. Warto jednak pamiętać, że bezpieczeństwo zależy też od długości hasła, blokad konta, MFA oraz higieny haseł (np. unikania powtórzeń i wycieków).
Ucz się par: złożoność vs długość, oraz ćwicz rozpoznawanie, o który parametr pyta zadanie. Dobrą metodą jest praktyka w systemie: włączenie/wyłączenie zasad i obserwacja, kiedy system odrzuca hasło oraz z jakiego powodu.
info

Statystycznie 67% uczniów zna prawidłową odpowiedź. średnie

Specjaliści zwracają uwagę: "Dlatego poprawna odpowiedź to "6 znaków"."

Źródła:

  • Microsoft Learn: Password must meet complexity requirements security policy setting, https://learn.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/password-must-meet-complexity-requirements (dostęp: 2026-03-02)
  • Microsoft Learn: Minimum password length security policy setting, https://learn.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/minimum-password-length (dostęp: 2026-03-02)
  • Microsoft Learn: Account Policies - Password Policy (Windows security policies overview), https://learn.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/account-policies (dostęp: 2026-03-02)

Materiały:

  • Dokumentacja Microsoft Learn dotycząca ustawień Password Policy
  • Materiały szkolne z administracji Windows Server (zasady kont i polityki zabezpieczeń)
  • Ćwiczenia praktyczne: edycja zasad w Local Security Policy i w zasadach domeny

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego