Strona główna › Pytania MED.07 › Pytanie 161
MED.07 · pytanie #161
Która konsola MMC pozwala na zmianę ważności hasła i ustawienie blokady hasła po określonej liczbie logowań?
- ASzablony zabezpieczeń.
- BZasady zabezpieczeń lokalnych.
- CCertyfikaty.
- DUżytkownicy i grupy lokalne.
Poprawna odpowiedź: B. Zasady zabezpieczeń lokalnych.
Kliknij odpowiedź, którą uważasz za poprawną.
Wyjaśnienie
Zasady zabezpieczeń lokalnych w Windows to narzędzie, które daje naprawdę spore możliwości w zakresie zarządzania bezpieczeństwem na pojedynczym komputerze. To właśnie w tej konsoli MMC ustawiasz takie rzeczy jak czas ważności hasła, wymuszanie zmiany hasła po określonym okresie czy blokadę konta po kilku nieudanych próbach logowania. Praktycznie, jeśli adminujesz stacją roboczą albo małym serwerem w sieci bez domeny, to właśnie tutaj ustawisz politykę dotyczącą długości, złożoności i cyklu życia hasła. Z mojego doświadczenia, korzystanie z "Zasad zabezpieczeń lokalnych" pozwala nie tylko podnieść poziom bezpieczeństwa, ale też wdrażać standardy zgodne z dobrymi praktykami, np. rekomendacjami CIS czy wytycznymi NIST. To narzędzie przydaje się zwłaszcza wtedy, gdy nie korzystasz z Active Directory i wszystkimi ustawieniami musisz zarządzać lokalnie. Co ciekawe, niektórzy administratorzy zapominają, że w tej samej konsoli można ustawić także blokadę konta po np. 5 nieudanych próbach logowania, a to przecież podstawa ochrony przed atakami typu brute-force. Generalnie, jeżeli chodzi o indywidualne stanowiska robocze, to praktycznie cała polityka haseł i blokad powinna być skonfigurowana właśnie w tej konsoli. Zasady zabezpieczeń lokalnych nie są może tak rozbudowane jak GPO w domenie, ale pozwalają na naprawdę sporo, jeśli chodzi o bezpieczeństwo pojedynczego komputera. Moim zdaniem, to absolutna podstawa wiedzy każdego, kto chce efektywnie zarządzać systemami Windows w małej skali.
🤖 Wyjaśnienie generowane przez AI – weryfikuj w oficjalnych źródłach.