windows本地安全策略中密码最长有效期到期后需手动重置;可通过secpol.msc图形界面、net accounts命令行、用户属性勾选或wmic命令为全局或指定用户设置密码永不过期。

Windows系统本地安全策略中设置的密码最长有效期到期后,系统不会自动更换密码,只会强制用户在下次登录时手动重置——你需要提前干预策略配置,避免登录中断或业务停摆。
用本地安全策略工具修改全局密码最长有效期
该方法适用于所有Windows专业版、企业版及Server系统,界面简洁,无需逐层展开组策略树,适合快速定位并调整核心策略项。
右键点击“开始”按钮,选择“运行”。
输入 secpol.msc 并按回车,打开本地安全策略控制台。
在左侧面板中依次展开:安全设置 → 帐户策略 → 密码策略。
在右侧窗格中,双击“密码最长使用期限”。
在弹出窗口中输入目标天数(如 【90】),或输入 【0】 表示密码永不过期;点击“确定”保存。此操作直接写入系统安全数据库,无需重启,下次登录即生效。
用命令行批量修改所有本地账户的密码有效期
该方式绕过图形界面,适用于管理员需统一调整策略、或远程维护无GUI环境的场景;执行后即时更新策略状态,且对后续新建账户同样生效。
右键“开始”菜单,选择“终端(管理员)”→ 在UAC提示中点击“是”。
输入命令:net accounts 回车,确认当前策略值(默认为42天)。
执行修改命令:net accounts /maxpwage:90(将90替换为你需要的天数)。
若要设为永不过期,运行:net accounts /maxpwage:unlimited。命令返回“命令成功完成”即表示策略已更新。
为指定用户单独解除密码过期限制
当全局策略设为90天,但某关键账户(如Administrator、服务账户)必须保持长期可用时,可单独为其启用“密码永不过期”,该设置优先级高于全局策略。
第一步:右键“此电脑”→ 选择“管理”→ 打开“计算机管理”窗口。
第二步:左侧导航至“系统工具 → 本地用户和组 → 用户”。
第三步:在右侧列表中右键目标用户名(如 testadmin)→ 选择“属性”。
第四步:勾选“密码永不过期”复选框→ 点击“确定”。【此操作不可逆,除非手动取消勾选】
第五步:立即生效,无需注销或重启,该用户下次登录不再受全局密码最长使用期限约束。
用WMIC命令为单个用户设密码永不过期(脚本友好型)
方法一:管理员身份运行终端,执行以下命令(将 testuser 替换为实际用户名):
wmic useraccount where "Name='testuser'" set PasswordExpires=false
方法二:若需批量处理多个用户,可将命令写入批处理文件,逐行执行:
wmic useraccount where "Name='admin'" set PasswordExpires=false
wmic useraccount where "Name='svc-backup'" set PasswordExpires=false
执行后可通过 net user testuser 验证结果:输出中“密码永不过期”字段应显示为“是”。











