KWALIFIKACJA INF2 - CZERWIEC 2015 (test 2)

PYTANIE NR 13.
W systemie Windows wymagania co do złożoności hasła należy określić w
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Wymagania złożoności haseł w Windows konfiguruje się w ustawieniach zasad zabezpieczeń (polityce haseł) dla kont lokalnych.
Opcje typu autostart, panel sterowania czy BIOS nie służą do definiowania reguł złożoności hasła użytkownika systemu. W praktyce używa się narzędzi zasad zabezpieczeń/lokalnych zasad.

Pełne wyjaśnienie:

W systemie Windows reguły dotyczące haseł (np. wymuszanie złożoności, minimalnej długości, historii haseł czy maksymalnego wieku hasła) należą do polityk bezpieczeństwa systemu. Dla komputera działającego poza domeną typowo ustawia się je w obszarze zasad zabezpieczeń lokalnych, czyli w miejscu, gdzie system przechowuje i egzekwuje wymagania dla kont lokalnych.

Odpowiedź "zasadach zabezpieczeń lokalnych." jest właściwa, ponieważ to właśnie tam znajdują się ustawienia polityki haseł i blokady konta, które wpływają na proces zmiany/ustawiania hasła oraz na ocenę jego złożoności.

Pozostałe odpowiedzi są błędne z typowych powodów egzaminacyjnych:

  • "autostarcie." – autostart dotyczy programów uruchamianych wraz ze startem systemu lub logowaniem, a nie reguł tworzenia haseł.
  • "panelu sterowania." – panel sterowania zawiera wiele ustawień, ale polityki haseł nie są tam standardowo definiowane jako reguły bezpieczeństwa; polityka haseł jest elementem zasad/polityk zabezpieczeń.
  • "BlOS-ie." – (BIOS/UEFI) to oprogramowanie firmware płyty głównej; może mieć własne hasło dostępu do konfiguracji, ale nie ustala zasad złożoności haseł kont użytkowników Windows.

Wskazówka do nauki: jeśli pytanie dotyczy "wymagań", "polityk" i "zabezpieczeń" w Windows, najczęściej chodzi o zasady (policies), a nie o zwykłe ustawienia aplikacji. W środowisku domenowym podobne wymagania zwykle egzekwuje się centralnie przez zasady domenowe, ale idea pozostaje ta sama: to mechanizm polityk bezpieczeństwa, nie BIOS i nie autostart.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
To zestaw reguł bezpieczeństwa określających, jakie hasło jest akceptowane (np. czy ma zawierać różne typy znaków, jaką ma mieć minimalną długość i czy można używać poprzednich haseł). System sprawdza te reguły podczas ustawiania lub zmiany hasła konta.
Wymagania haseł są częścią zasad/polityk zabezpieczeń systemu. Dla kont lokalnych ustawia się je w obszarze zasad zabezpieczeń lokalnych (polityka haseł). W środowisku firmowym mogą być też narzucone centralnie przez zasady domenowe.
Panel sterowania służy głównie do ogólnych ustawień systemu i urządzeń, a reguły złożoności haseł są polityką bezpieczeństwa. Te reguły są egzekwowane przez mechanizmy zabezpieczeń Windows i znajdują się w ustawieniach zasad, nie w typowych apletach panelu.
Nie. BIOS/UEFI może mieć własne hasła (np. do uruchomienia komputera lub wejścia do ustawień firmware), ale nie zarządza kontami użytkowników Windows ani ich polityką haseł. Złożoność hasła konta Windows ustala się w politykach bezpieczeństwa systemu.
Najczęściej spotkasz: wymuszanie złożoności, minimalną długość hasła, historię haseł (ile poprzednich jest pamiętanych), maksymalny i minimalny wiek hasła. Te parametry razem wpływają na to, jak często i jakim hasłem użytkownik może się posługiwać.
Lokalnie stosuje się je na pojedynczym komputerze, który nie jest zarządzany centralnie (np. komputer domowy lub mała pracownia bez domeny). Domenowo stosuje się je w sieci z kontrolerem domeny, aby ujednolicić wymagania haseł dla wielu stacji i kont w organizacji.
Częsty błąd to wybór miejsca "najbardziej ogólnego", jak panel sterowania, zamiast narzędzi zasad zabezpieczeń. Drugi błąd to mylenie haseł firmware (BIOS/UEFI) z hasłami kont Windows. Warto zapamiętać: polityki haseł = polityki bezpieczeństwa.
Autostart dotyczy uruchamiania programów i usług po starcie systemu lub po zalogowaniu użytkownika. Nie definiuje reguł tworzenia haseł ani nie wymusza ich złożoności. To zupełnie inna część konfiguracji systemu niż polityki zabezpieczeń.
Sprawdza się to w ustawieniach zasad/polityk bezpieczeństwa w sekcji dotyczącej haseł. Tam znajduje się przełącznik wymuszający złożoność oraz inne parametry. Jeśli komputer jest w domenie, ustawienie może wynikać z polityki narzuconej centralnie.
Ucz się mapowania funkcji do narzędzi: polityki haseł i blokady konta do zasad zabezpieczeń, konfiguracja sprzętu do menedżerów urządzeń, a autostart do narzędzi uruchamiania. Pomaga praktyka: zmień ustawienia polityki haseł i sprawdź, co system odrzuca.
info

To pytanie poprawnie rozwiązuje 58% zdających egzamin. średnie

Specjaliści zwracają uwagę: "W praktyce używa się narzędzi zasad zabezpieczeń/lokalnych zasad."

Źródła:

  • Microsoft Learn: Password policy (Windows security) – https://learn.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/password-policy (dostęp: 2026-03-02)
  • Microsoft Learn: Security policy settings reference (Windows) – https://learn.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/security-policy-settings-reference (dostęp: 2026-03-02)
  • Microsoft Learn: Account Policies (Password Policy, Account Lockout Policy, Kerberos Policy) – https://learn.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/account-policies (dostęp: 2026-03-02)

Materiały:

  • Dokumentacja Microsoft Learn dotycząca ustawień polityki haseł (Password Policy)
  • Materiały szkoleniowe z administracji Windows: narzędzia administracyjne i zasady zabezpieczeń
  • Ćwiczenia praktyczne: zmiana ustawień polityki haseł i test na nowo tworzonym koncie

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego