Przystawka secpol (Zasady zabezpieczeń lokalnych) służy do konfigurowania lokalnych ustawień bezpieczeństwa systemu Windows, w tym szczególnie obszaru Przypisywanie praw użytkownika (User Rights Assignment). W tym miejscu administrator wskazuje, które konta lub grupy mają określone prawa systemowe.
Uprawnienie "Zezwolenie na zmianę czasu systemowego" jest klasycznym przykładem prawa użytkownika zarządzanego właśnie w sekcji praw użytkownika. Dzięki temu można precyzyjnie zdecydować, czy użytkownik z ograniczonymi uprawnieniami ma mieć wyjątek i możliwość zmiany czasu.
Pozostałe odpowiedzi są typowymi "ograniczeniami użytkownika", ale zwykle nie konfiguruje się ich bezpośrednio w secpol:
- "Odebranie możliwości zapisu na płytach CD." częściej wynika z zasad dotyczących urządzeń, sterowników, zasad grupy lub ustawień sprzętowych/sterowników, a nie z przypisywania praw użytkownika w secpol.
- "Blokadę określonych elementów w panelu sterowania." to typowy obszar zasad interfejsu użytkownika (polityki administracyjne), zwykle realizowany przez edytor zasad lub odpowiednie ustawienia systemowe, a nie przez Local Security Policy.
- "Czyszczenie historii niedawno otwieranych dokumentów." to ustawienia prywatności/profilu użytkownika i powłoki systemu, które nie są standardowo przypisywanym prawem użytkownika w secpol.
Na egzaminie warto zapamiętać: secpol = bezpieczeństwo lokalne + prawa użytkownika + zasady audytu. Jeśli odpowiedź dotyczy "kto może wykonać akcję systemową", bardzo często chodzi o prawa użytkownika w secpol.