Windows Server 密碼最長使用期限

資安規範與稽核標準建議將 「密碼最長使用期限」 設定為 90(約 3 個月換一次密碼)。

在《行政院資通安全防護基準》及 ISO 27001 實務中,一般機關系統的密碼更換週期標準為 90 天~180 天(也就是 3 到 6 個月)。目前你的系統設定是 120 天(約 4 個月),雖然也符合規範,但修改為 90 是各大稽核單位最喜愛的標準黃金值。

如何在 PowerShell (管理員) 修改?

請開啟 PowerShell (以系統管理員身分執行),執行以下指令:

1. 設定為 90 天(推薦):

PowerShell

net accounts /MAXPWAGE:90

2. 驗證修改結果:

執行以下指令確認是否生效:

PowerShell

net accounts

觀察輸出中的這行:

密碼最長使用期限 (天): 90

💡 補充說明(完整密碼原則組合建議)

修改完成後,你的 Windows Server 2019 密碼原則組合將會非常完美且完全符合資安稽核:

項目你的設定值稽核標準與備註
密碼長度下限13 字元符合 $\ge 12$ 或 $13$ 字元標準
密碼最長使用期限90符合 90~180 天標準,每 3 個月更換
歷程記錄長度3符合「不可與前 3 次相同」
帳戶鎖定閾值5失敗 5 次即鎖定
鎖定持續期間15 分鐘鎖定 15 分鐘(防暴力破解)

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *