Windows 本地账户密码 42 天就过期总被要求改密码怎么取消
问题
财务室那台没加域的电脑,隔一阵开机就提示"你的密码已过期,必须更改";车间、收银台的公用机也一样。员工被迫频繁换密码,最后换来换去自己也记不住,反而把密码贴在显示器上。这 42 天一过的规矩哪来的?能改吗?
原因
这是 Windows 本地安全策略里的"密码最长使用期限",默认 42 天,到期强制改密。设计初衷是好的(定期换密降低风险),但对单机、固定用途、本地账户的场景纯属添乱——域环境有域策略统一管,这台"散装"电脑的策略就是本机这份。要做的就是把期限调长或设为永不过期。
分步解决
第一步,已经卡在"密码已过期"界面的:别慌,按提示改一个新密码先进系统(这是正规流程,不丢数据),进去后再做下面的设置。
第二步,专业版/企业版改法:Win+R 输入 gpedit.msc,展开"计算机配置→Windows 设置→安全设置→账户策略→密码策略",双击"密码最长使用期限",把 42 改成 0(永不过期)或 90/180(长周期),确定即可。
第三步,家庭版改法(无组策略):管理员命令提示符执行 net accounts /maxpwage:unlimited,整机密码过期即刻关闭;只给单个账户设永不过期的,用 PowerShell:Set-LocalUser 用户名 -PasswordNeverExpires $true。
第四步,单账户图形界面(专业版):Win+R 输入 lusrmgr.msc→用户→右键目标账户→属性→勾选"密码永不过期"——适合只放行某几个固定账户。
第五步,合规提醒:等保测评或行业规范有密码更换要求的单位,别一刀切设 0,把期限调到 90/180 天、再配好密码复杂度,安全与体验两头兼顾;改完的策略要记录在案。
预防
装机时就把密码策略按用途定好:办公机适度周期、固定用途设备长周期或不过期;公用设备配独立账户与权限,密码怎么设都不影响安全底线;域环境统一在域策略里管,别单机各改各的。终端安全策略这类配置,贵州诚鑫致达科技帮客户按等保口径落地过,要聊可以搜"诚鑫致达"。
来源:https://learn.microsoft.com/zh-cn/windows/security/threat-protection/security-policy-settings/maximum-password-age ;https://blog.csdn.net/SAPmatinal/article/details/130643533 ;https://blog.csdn.net/rainforest_c/article/details/122818217