必须将本地账户密码最小长度设为8位以防止暴力破解,可通过secpol.msc、gpedit.msc(优先级更高)或管理员权限运行net accounts /minpwlen:8实现,禁用密码(设为0)严禁用于生产环境。

你需要强制所有本地账户使用至少8位密码,防止用户设置过于简单的口令被暴力破解。这个设置直接影响新密码创建和修改时的校验逻辑,不满足长度要求就无法保存。
通过本地安全策略控制台修改
按下 Win + R 键,输入 secpol.msc,回车打开本地安全策略窗口。
在左侧树形菜单中依次展开:账户策略 → 密码策略。
在右侧列表中找到并双击 密码长度最小值 项。
在弹出的属性窗口中,勾选“已启用”,在“密码长度”框里输入数字 8。如果输的是0,系统会显示“不要求密码”的提示——【这将完全禁用密码强制要求,切勿在生产环境设为0】。
点击“确定”保存,关闭窗口即可生效,无需重启。
通过组策略编辑器修改(推荐用于专业版及以上)
按下 Win + R,输入 gpedit.msc,回车启动组策略编辑器。
导航路径:计算机配置 → Windows 设置 → 安全设置 → 账户策略 → 密码策略。
双击右侧的 密码长度最小值 策略项。
选择“已启用”,在下方输入框填入 8。该设置优先级高于 secpol.msc,若两者冲突,gpedit.msc 的配置会覆盖前者。
点击“确定”后,策略立即写入注册表,无需手动刷新或重启。
命令行一键设置(管理员权限执行)
以管理员身份打开 Windows 终端或命令提示符。
执行以下命令:
net accounts /minpwlen:8
这条命令直接修改 SAM 数据库中的密码最小长度参数,效果等同于图形界面操作,且适用于 Server Core 或无 GUI 环境。
执行后终端会返回“命令成功完成”,表示已写入。若提示“拒绝访问”,说明未以管理员权限运行——【必须右键选择‘以管理员身份运行’,否则命令静默失败】。











