KWALIFIKACJA INF2 - STYCZEŃ 2024 (test 2)

PYTANIE NR 31.
Do zabezpieczenia systemu Windows przed włamaniami przez ograniczenie ilości nieudanego logowania się do systemu, należy skonfigurować
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Limit nieudanych logowań realizuje się przez politykę blokady konta.
Takie ustawienia konfiguruje się w Zasadach grup w gałęzi Zasady konta (np. próg blokady i czas blokady). Opcje zapory lub Panel sterowania nie udostępniają typowo tej polityki na poziomie zabezpieczeń logowania.

Pełne wyjaśnienie:

Ograniczenie liczby nieudanych prób logowania w Windows jest realizowane mechanizmem blokady konta (account lockout). Dzięki temu po określonej liczbie błędnych haseł konto zostaje czasowo zablokowane (a czasem wymagane jest odblokowanie przez administratora), co utrudnia ataki typu brute force i ataki słownikowe.

Takie parametry są elementem polityk zabezpieczeń kont i administruje się nimi w ramach Zasad grup, w obszarze odpowiadającym Zasadom konta. W tym miejscu zwykle ustawia się m.in. próg blokady konta, czas trwania blokady oraz czas resetowania licznika nieudanych logowań. To jest właściwa warstwa konfiguracji dla kontroli logowań.

Odpowiedź "Zasady grup, Opcje zabezpieczeń." jest myląca, ponieważ "Opcje zabezpieczeń" obejmują wiele ustawień systemowych (np. zachowania UAC, podpisywanie, interakcje logowania), ale sama polityka progu nieudanych logowań należy do polityk kont (blokada konta), a nie do ogólnych opcji zabezpieczeń.

Odpowiedź "Panel Sterowania, Konta użytkowników." nie jest właściwa, bo panel zarządzania kontami dotyczy głównie tworzenia kont, typów kont, haseł i niektórych ustawień profilu. Nie jest to centralne miejsce definiowania polityk bezpieczeństwa, takich jak blokada konta po X nieudanych logowaniach.

Odpowiedź "Panel Sterowania, Zaporę systemu Windows." także nie pasuje: zapora filtruje ruch sieciowy (połączenia przychodzące/wychodzące), natomiast limit nieudanych logowań to mechanizm uwierzytelniania i polityk kont. Zapora może ograniczyć dostęp do usług z sieci, ale nie zastępuje reguły blokady konta.

W praktyce egzaminacyjnej warto pamiętać: ataki na hasła ogranicza się politykami kont (hasła i blokady), a ataki sieciowe – m.in. zaporą i regułami dostępu. To dwa różne obszary zabezpieczeń, choć oba wspierają ochronę systemu.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
To mechanizm bezpieczeństwa, który po przekroczeniu ustalonej liczby błędnych prób logowania blokuje konto na określony czas lub do odblokowania. Chroni przed atakami typu brute force i ogranicza zgadywanie haseł.
Najczęściej obejmuje: próg blokady (ile błędnych logowań powoduje blokadę), czas trwania blokady oraz czas resetowania licznika nieudanych prób. Te parametry razem decydują, jak szybko konto się blokuje i kiedy licznik wraca do zera.
Zapora kontroluje ruch sieciowy (porty, adresy, aplikacje), a nie proces uwierzytelniania użytkownika. Limit nieudanych logowań to polityka kont i logowania, więc ustawia się ją w obszarze zasad konta, a nie w regułach zapory.
Są one w obszarze Zasady konta w ramach konfiguracji zasad zabezpieczeń (lokalnie lub przez GPO). To logiczna kategoria ustawień dotyczących haseł i blokad kont, a nie ustawień interfejsu czy aplikacji.
Zwykle nie. Panel Sterowania pozwala zarządzać kontami (np. hasło, typ konta), ale polityki bezpieczeństwa takie jak próg blokady konta są elementem zasad zabezpieczeń/zasad grup. Na egzaminie to typowa pułapka myląca GUI z politykami.
Zbyt niski próg może powodować częste blokady kont (np. przez literówki w haśle), co generuje zgłoszenia do helpdesku i ryzyko odmowy dostępu. Atakujący może też celowo blokować konta (DoS), wpisując błędne hasła.
Zbyt wysoki próg ułatwia ataki brute force, bo napastnik może wykonać wiele prób zanim konto się zablokuje. W praktyce należy dobrać próg i czasy tak, aby ograniczać zgadywanie haseł, ale nie paraliżować pracy użytkowników.
Lokalnie stosuje się je na pojedynczym komputerze (np. stacja robocza). Domenowo stosuje się je w środowisku Active Directory, aby centralnie wymuszać ustawienia na wielu komputerach i kontach. W firmach polityka blokady konta jest zwykle wymuszana domenowo.
"Opcje zabezpieczeń" to szeroka grupa różnych ustawień systemowych (zachowania logowania, uprawnienia, komunikaty), a "Zasady konta" dotyczą bezpośrednio haseł i blokad kont. Próg nieudanych logowań należy do mechanizmu blokady konta, czyli do zasad konta.
Ucz się mapowania celu na narzędzie: hasła i blokady → zasady konta; audyt logowań → zasady inspekcji; ruch sieciowy → zapora. W laboratorium przećwicz zmianę progu blokady i obserwację skutków na koncie testowym.
info

Statystycznie 54% uczniów zna prawidłową odpowiedź. trudne

Specjaliści zwracają uwagę: "Limit nieudanych logowań realizuje się przez politykę blokady konta.Takie ustawienia konfiguruje się w Zasadach grup w gałęzi Zasady konta (np. próg blokady i czas blokady)."

Źródła:

  • Microsoft Learn: Account lockout policy - https://learn.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/account-lockout-policy (dostęp 2026-03-01)
  • Microsoft Learn: Security policy settings (kategorie, w tym Account Policies) - https://learn.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/security-policy-settings (dostęp 2026-03-01)
  • Microsoft Learn: Group Policy overview (wprowadzenie do zasad grup) - https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/manage/group-policy/group-policy-overview (dostęp 2026-03-01)

Materiały:

  • Dokumentacja Microsoft Learn dotycząca Account Lockout Policy i Account Policies
  • Materiały szkoleniowe z Windows Server/Active Directory i Group Policy
  • Laboratoria: konfiguracja progów blokady konta na stacji testowej Windows Pro oraz w domenie AD

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego