KWALIFIKACJA INF2 - STYCZEŃ 2018 (test 2)

PYTANIE NR 19.
Którą z opcji konfiguracji ustawień użytkownika z ograniczonymi uprawnieniami w systemie Windows, umożliwia przystawka secpol?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
secpol (Zasady zabezpieczeń lokalnych) pozwala konfigurować m.in. "Przypisywanie praw użytkownika", czyli uprawnienia systemowe takie jak możliwość zmiany czasu. Pozostałe opcje zwykle realizuje się innymi mechanizmami (np. zasadami grupy, ustawieniami Eksploratora lub politykami dotyczących nośników).

Pełne wyjaśnienie:

Przystawka secpol (Zasady zabezpieczeń lokalnych) służy do konfigurowania lokalnych ustawień bezpieczeństwa systemu Windows, w tym szczególnie obszaru Przypisywanie praw użytkownika (User Rights Assignment). W tym miejscu administrator wskazuje, które konta lub grupy mają określone prawa systemowe.

Uprawnienie "Zezwolenie na zmianę czasu systemowego" jest klasycznym przykładem prawa użytkownika zarządzanego właśnie w sekcji praw użytkownika. Dzięki temu można precyzyjnie zdecydować, czy użytkownik z ograniczonymi uprawnieniami ma mieć wyjątek i możliwość zmiany czasu.

Pozostałe odpowiedzi są typowymi "ograniczeniami użytkownika", ale zwykle nie konfiguruje się ich bezpośrednio w secpol:

  • "Odebranie możliwości zapisu na płytach CD." częściej wynika z zasad dotyczących urządzeń, sterowników, zasad grupy lub ustawień sprzętowych/sterowników, a nie z przypisywania praw użytkownika w secpol.
  • "Blokadę określonych elementów w panelu sterowania." to typowy obszar zasad interfejsu użytkownika (polityki administracyjne), zwykle realizowany przez edytor zasad lub odpowiednie ustawienia systemowe, a nie przez Local Security Policy.
  • "Czyszczenie historii niedawno otwieranych dokumentów." to ustawienia prywatności/profilu użytkownika i powłoki systemu, które nie są standardowo przypisywanym prawem użytkownika w secpol.

Na egzaminie warto zapamiętać: secpol = bezpieczeństwo lokalne + prawa użytkownika + zasady audytu. Jeśli odpowiedź dotyczy "kto może wykonać akcję systemową", bardzo często chodzi o prawa użytkownika w secpol.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
secpol to przystawka konsoli MMC "Zasady zabezpieczeń lokalnych". Służy do konfiguracji lokalnych ustawień bezpieczeństwa komputera, m.in. zasad kont, zasad blokady konta, zasad audytu oraz przypisywania praw użytkownika (kto może wykonywać wybrane akcje systemowe).
Najczęściej są to prawa użytkownika i ustawienia bezpieczeństwa, np. kto może logować się lokalnie, kto może wyłączać system, kto ma prawo tworzyć kopie zapasowe czy zmieniać czas systemowy. To są uprawnienia związane z bezpieczeństwem, a nie typowe ustawienia wyglądu powłoki.
Zmiana czasu wpływa na logi, certyfikaty, uwierzytelnianie i rozliczalność zdarzeń. Z tego powodu Windows traktuje ją jako "prawo użytkownika", które administrator przydziela w zasadach zabezpieczeń. Dzięki temu można ograniczyć ryzyko manipulacji czasem przez zwykłych użytkowników.
W narzędziu Zasady zabezpieczeń lokalnych przechodzi się do gałęzi dotyczącej przypisywania praw użytkownika, a następnie wybiera pozycję związaną ze zmianą czasu. Tam wskazuje się, jakie grupy lub konta mają to prawo (np. Administratorzy) i zapisuje ustawienie.
Nie w każdej. W praktyce narzędzie jest dostępne głównie w edycjach przeznaczonych do zastosowań profesjonalnych i biznesowych, a w edycjach domowych bywa niedostępne. Na egzaminie najważniejsze jest zrozumienie roli narzędzia, a nie lista edycji.
secpol skupia się na ustawieniach bezpieczeństwa lokalnego (np. audyt i prawa użytkownika). gpedit (Edytor zasad grupy) obejmuje szersze "zasady administracyjne", w tym konfigurację interfejsu, ograniczenia Panelu sterowania czy ustawienia komponentów systemu. Oba narzędzia mogą się uzupełniać.
Zwykle nie. Blokowanie dostępu do apletów Panelu sterowania jest kojarzone z zasadami administracyjnymi (politykami interfejsu i systemu), a nie z prawami użytkownika w zasadach zabezpieczeń lokalnych. W zadaniach egzaminacyjnych to częsty "wabik" na mylenie narzędzi.
Najczęstsze to: mylenie secpol z gpedit, traktowanie każdego ograniczenia użytkownika jako "ustawienia bezpieczeństwa", oraz nieuwzględnianie, że secpol dotyczy praw użytkownika (kto może) i audytu (co jest rejestrowane). Pomaga zapamiętanie działów secpol.
Gdy komputer ma prowadzić wiarygodne logi (np. w firmie, szkole, laboratorium), gdy działają usługi zależne od czasu (certyfikaty, domena, VPN), albo gdy wymagane jest rozliczanie zdarzeń. Wtedy prawo zmiany czasu zostawia się tylko administratorom.
Ćwicz rozpoznawanie, gdzie ustawia się dany typ ograniczeń: prawa użytkownika (secpol), zasady administracyjne (gpedit), ustawienia kont i grup (lusrmgr) oraz uprawnienia NTFS. Rób krótkie laboratoria: zmień jedno ustawienie i sprawdź efekt na koncie standardowym.
info

Statystycznie 49% uczniów zna prawidłową odpowiedź. trudne

Według specjalistów z branży: "secpol (Zasady zabezpieczeń lokalnych) pozwala konfigurować m.in. "Przypisywanie praw użytkownika", czyli uprawnienia systemowe takie jak możliwość zmiany czasu."

Źródła:

  • Microsoft Learn: User rights assignment (Windows Security) – opis praw użytkownika, w tym "Change the system time" (https://learn.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/user-rights-assignment) - dostęp 2026-03-02
  • Microsoft Learn: Change the system time (User Rights Assignment) – omówienie uprawnienia i sposobu przypisania w zasadach zabezpieczeń (https://learn.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/change-the-system-time) - dostęp 2026-03-02
  • Microsoft Learn: Local Security Policy (secpol.msc) / Security policy settings – kontekst narzędzia i ustawień zabezpieczeń lokalnych (https://learn.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/security-policy-settings) - dostęp 2026-03-02

Materiały:

  • Dokumentacja Microsoft Learn dotycząca Local Security Policy i User Rights Assignment
  • Materiały szkolne z administracji Windows: konta, uprawnienia, zasady lokalne
  • Laboratoria: konfiguracja zasad lokalnych i testowanie efektów na koncie standardowym

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego