Windows 中如何编写 PowerShell脚本 批量调整本地安全策略的密码复杂度

舞夢輝影

舞夢輝影

2026-07-30

529人浏览

原创

powershell不能直接修改本地安全策略,需通过注册表操作或安全模板(.inf)配合secedit实现;关键密码策略对应注册表路径及值已明确,修改后须gpupdate /force刷新生效。

powershell 本身不能直接修改“本地安全策略”(如 secpol.msc 中的密码策略),因为这些策略由 本地组策略对象(lgpo) 管理,存储在注册表和安全模板中,需通过 seceditset-itemproperty(注册表路径)或 invoke-gpupdate 配合安全模板(.inf)等方式实现。但 powershell 可以自动化整个流程。

确认目标策略项及对应注册表/SECEDIT路径

Windows 本地密码复杂度相关策略主要位于:
账户策略 → 密码策略,关键项包括:

  • 密码必须符合复杂性要求 → 注册表路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\PasswordComplexity(DWORD,1=启用,0=禁用)
  • 密码长度最小值 → 注册表路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MinimumPasswordLength(DWORD,值为数字)
  • 密码最长使用期限 → 注册表路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MaximumPasswordAge(DWORD,单位:天,0=永不过期)

注意:直接改注册表后需重启或运行 gpupdate /force 生效,且部分策略(如密码历史)仅在域环境或通过安全模板完整应用才可靠生效。

方法一:用 PowerShell 修改注册表并刷新策略

适用于快速启用/禁用复杂度、调整最小长度等简单变更:

# 以管理员身份运行
# 启用密码复杂度要求
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Lsa" -Name "PasswordComplexity" -Value 1 -Type DWord
<h1>设置最小密码长度为8</h1><p>Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Lsa" -Name "MinimumPasswordLength" -Value 8 -Type DWord</p><h1>设置密码最长使用期限为90天(单位:秒,90*86400 = 7776000)</h1><p>Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Lsa" -Name "MaximumPasswordAge" -Value 7776000 -Type DWord</p><div class="aritcle_card flexRow artxards">
											<div class="artcardd flexRow">
												<a class="aritcle_card_img" rel="nofollow" href="/xiazai/shouce/1785" title="Shell脚本编写基础 中文WORD版"><img
														src="https://img.php.cn/upload/manual/000/000/016/170693311554316.png" alt="Shell脚本编写基础 中文WORD版" onerror="this.onerror='';this.src='/static/lhimages/moren/morentu.png'" ></a>
												<div class="aritcle_card_info flexColumn">
													<a rel="nofollow" href="/xiazai/shouce/1785" title="Shell脚本编写基础 中文WORD版" class="overflowclass">Shell脚本编写基础 中文WORD版</a>
													<p class="overflowclass">Shell本身是一个用C语言编写的程序,它是用户使用Linux的桥梁。Shell既是一种命令语言,又是一种程序设计语言。作为命令语言,它交互式地解释和执行用户输入的命令;作为程序设计语言,它定义了各种变量和参数,并提供了许多在高级语言中才具有的控制结构,包括循环和分支。它虽然不是Linux系统核心的一部分,但它调用了系统核心的大部分功能来执行程序、建立文件并以并行的方式协调各个程序的运行。因此,对于用户来说,shell是最重要的实用程序,深入了解和熟练掌握shell的特性极其使用方法,是用好Linux系统</p>
												</div>
												<a rel="nofollow" href="/xiazai/shouce/1785" title="Shell脚本编写基础 中文WORD版" class="aritcle_card_btn flexRow flexcenter"><b></b><span>下载</span>
												</a>
											</div>
										</div><h1>刷新组策略(立即生效)</h1><p>gpupdate /force
</p>

方法二:用 PowerShell 生成并导入安全模板(推荐用于生产环境)

更规范、可审计、支持更多策略项(如密码历史、锁定阈值等)。步骤如下:

  • 先用 secedit /export /cfg baseline.inf 导出现有配置作参考
  • 用 PowerShell 编辑 .inf 文件(文本操作),重点修改 [System Access] 区段
  • 例如设置:PasswordComplexity = 1MinimumPasswordLength = 8MaximumPasswordAge = 90
  • 再执行:secedit /configure /db secedit.sdb /cfg "C:\path\to\policy.inf" /quiet

PowerShell 脚本示例(生成并应用):

$infContent = @"
[Version]
signature="$Windows NT$"
<p>[System Access]
PasswordComplexity = 1
MinimumPasswordLength = 8
MaximumPasswordAge = 90
MinimumPasswordAge = 1
PasswordHistorySize = 24
LockoutBadCount = 5
ResetLockoutCount = 30
LockoutDuration = 30
"@</p><p>$infPath = "$env:TEMP\password_policy.inf"
$infContent | Out-File -FilePath $infPath -Encoding ASCII</p><p>secedit /configure /db secedit.sdb /cfg $infPath /quiet
gpupdate /force
</p>

注意事项与验证

执行前务必确认:

  • 脚本必须以管理员权限运行(右键 PowerShell → “以管理员身份运行”)
  • 修改后建议用 secedit /export /cfg check.inf 导出并比对,或打开 gpedit.msc 手动查看“计算机配置 → Windows 设置 → 安全设置 → 账户策略 → 密码策略”是否更新
  • 某些策略(如密码复杂度)在下次用户更改密码时才强制生效,已有弱密码不会被立即拒绝
  • 域环境请优先使用组策略(GPO),本地策略仅对工作组有效

不复杂但容易忽略。

相关专题

更多
Java 网络安全
Java 网络安全

本专题聚焦 Java 在网络安全与加密通信中的应用,系统讲解常见加密算法(MD5、SHA、AES、RSA)、数字签名、HTTPS证书配置、令牌认证(JWT、OAuth2)及常见安全漏洞防护(XSS、SQL注入、CSRF)。通过实战项目(如安全登录系统、加密文件传输工具),帮助学习者掌握 Java 安全开发与加密技术的实战能力。

2025.10.13

1986

12

PHP 安全与防护
PHP 安全与防护

本专题聚焦于PHP开发中的安全问题与防御措施,详细讲解SQL注入、XSS攻击、CSRF攻击、文件包含漏洞等常见安全风险及其修复方法。通过结合实际案例,帮助开发者理解漏洞成因,掌握输入验证、会话安全、加密存储与安全编码规范,全面提升PHP网站的安全防护水平。

2025.11.04

268

21

墨刀AI提示词教学
墨刀AI提示词教学

本合集由PHP中文网精心整理,为您提供全面的墨刀AI提示词教学。内容涵盖高质量原型撰写公式与实操窍门,助您轻松掌握AI设计工具。无论是零基础入门还是进阶技巧,都能让您快速上手,大幅提升产品设计与协作效率。

2026.08.04

8

21

墨刀AI完整入门
墨刀AI完整入门

PHP中文网为您倾力打造墨刀AI保姆级入门指南完整版!本合集从零基础讲起,涵盖AI生成原型、提示词优化、图片转原型及多轮对话等核心功能。无论您是新手还是进阶用户,都能轻松掌握产品设计全流程。快来PHP中文网,一键解锁高效设计技巧,让想法即刻成型!

2026.08.04

5

20

墨刀AI进阶技巧
墨刀AI进阶技巧

本合集由PHP中文网精心整理,为您提供墨刀AI核心进阶策略指南。内容涵盖高效提示词写作、原型智能生成与微调、结构化导图制作及行业分析报告输出等实战技巧。助您轻松掌握AI设计工具,大幅提升产品设计与团队协作效率。

2026.08.04

7

14

火山引擎实名认证失败怎么办
火山引擎实名认证失败怎么办

火山引擎实名认证失败可能与证件信息填写错误、姓名或企业信息不一致、证件照片不清晰、营业执照状态异常、手机号验证失败或审核资料不完整有关。本专题整理个人认证、企业认证、资料上传、审核退回、重新提交和认证不通过的常见处理方法。

2026.08.04

4

10

火山引擎域名备案流程详解
火山引擎域名备案流程详解

火山引擎域名备案适合需要在火山引擎云服务器、对象存储、CDN或网站服务上绑定域名的用户参考。本专题整理备案入口、账号实名认证、备案类型选择、主体信息填写、网站信息提交、资料上传、初审核验、管局审核和备案失败排查,帮助用户完成网站上线前的备案流程。

2026.08.04

0

10

火山引擎DNS解析配置步骤
火山引擎DNS解析配置步骤

使用火山引擎DNS解析网站域名时,需要确认域名已完成管理接入,并正确配置服务器IP、CNAME地址或验证记录。本专题整理域名添加、记录类型选择、TTL设置、解析状态检查、备案和访问测试等流程,适合新手搭建网站时参考。

2026.08.04

3

10

火山引擎对象存储使用教程
火山引擎对象存储使用教程

火山引擎对象存储适合用于网站图片、视频文件、备份数据、静态资源和应用附件管理。本专题整理TOS控制台入口、存储桶创建、地域选择、权限设置、文件上传、访问链接生成、CDN加速、费用查看和常见上传或访问失败问题,帮助用户快速掌握对象存储基础操作。

2026.08.04

1

10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
尚观shell视频教程
尚观shell视频教程

共8课时 | 1.8万人学习

Linux开发视频教程
Linux开发视频教程

共18课时 | 4.5万人学习

Perl 入门教程
Perl 入门教程

共29课时 | 30.3万人学习