要阻止他人擅自修改本地账户密码,需勾选“密码永不过期”和“用户不能更改密码”,取消“用户下次登录时须更改密码”,并启用组策略禁用控制面板与设置中的改密入口。

要阻止他人在你离开电脑时擅自修改你的本地账户密码,必须切断常规修改路径并锁定账户属性,仅保留管理员可控的干预通道。
禁用用户自主改密权限
打开“计算机管理”:右键“此电脑”→选择“管理”。
进入左侧树状菜单,依次展开“系统工具”→“本地用户和组”→“用户”。
在右侧用户列表中,右键点击目标账户(如Administrator或你的用户名)→选择“属性”。
切换到“常规”选项卡,勾选【密码永不过期】并【用户不能更改密码】。这两项勾选后,系统将直接屏蔽控制面板、设置应用、net user等所有标准改密入口。
点击“确定”保存。此时普通用户右键账户名已无“重设密码”选项,且登录后“设置→账户→登录选项”中的“更改密码”按钮变为灰色不可用状态。
清除强制改密触发条件
方法一:通过本地用户和组管理器解除锁定
按Win + R输入lusrmgr.msc回车,打开本地用户和组。
双击目标账户→切换至“常规”标签页→取消勾选“用户下次登录时须更改密码”。
这一步很关键:若该选项被意外启用,用户首次登录后会被强制跳转改密界面,绕过前面的限制。取消后,系统不再生成该强制流程。
方法二:用命令行验证并修正
以管理员身份运行命令提示符,执行:
net user [用户名] /logonpasswordchg:no
该命令会显式关闭账户的登录时改密提示,与图形界面操作效果一致,且可批量处理多个账户。
封锁备用修改通道
第一步:关闭控制面板改密入口
按Win + R输入gpedit.msc回车,打开组策略编辑器。
导航至:用户配置 → 管理模板 → 控制面板 → 用户账户 → “禁止访问‘用户账户’控制面板项目”→启用。
第二步:禁用设置应用中的密码模块
在同一组策略路径下,启用“删除‘登录选项’页面”策略。
第三步:移除命令行net user修改能力(仅限高级防护场景)
在“计算机配置 → Windows设置 → 安全设置 → 本地策略 → 用户权限分配”中,找到“更改系统时间”策略——看似无关,实则此处误配会导致net user命令失败;但真正起效的是移除目标用户对“备份文件和目录”“管理审核和安全日志”等权限的继承。更直接有效的方式是:将目标用户从“Users”组中移出,仅保留在“Guests”组——此举会使所有标准改密UI彻底消失,但需同步确认其仍具备必要软件运行权限。











