
資安規範與稽核標準建議將 「密碼最長使用期限」 設定為 90 天(約 3 個月換一次密碼)。
在《行政院資通安全防護基準》及 ISO 27001 實務中,一般機關系統的密碼更換週期標準為 90 天~180 天(也就是 3 到 6 個月)。目前你的系統設定是 120 天(約 4 個月),雖然也符合規範,但修改為 90 天 是各大稽核單位最喜愛的標準黃金值。
如何在 PowerShell (管理員) 修改?
請開啟 PowerShell (以系統管理員身分執行),執行以下指令:
1. 設定為 90 天(推薦):
PowerShell
net accounts /MAXPWAGE:90
2. 驗證修改結果:
執行以下指令確認是否生效:
PowerShell
net accounts
觀察輸出中的這行:
密碼最長使用期限 (天): 90
💡 補充說明(完整密碼原則組合建議)
修改完成後,你的 Windows Server 2019 密碼原則組合將會非常完美且完全符合資安稽核:
| 項目 | 你的設定值 | 稽核標準與備註 |
| 密碼長度下限 | 13 字元 | 符合 $\ge 12$ 或 $13$ 字元標準 |
| 密碼最長使用期限 | 90 天 | 符合 90~180 天標準,每 3 個月更換 |
| 歷程記錄長度 | 3 次 | 符合「不可與前 3 次相同」 |
| 帳戶鎖定閾值 | 5 次 | 失敗 5 次即鎖定 |
| 鎖定持續期間 | 15 分鐘 | 鎖定 15 分鐘(防暴力破解) |