账号过期与密码过期是两个独立设置:前者使账户完全不可登录,后者仅要求重设密码。本地账户可用net user设账号过期;专业版通过gpedit.msc设密码策略,家庭版用wmic+net accounts;特定用户可勾选“密码永不过期”覆盖全局策略;Microsoft账户需在网页端开启72天密码有效期。
windows 用户账号过期时间与密码定期更改是两件不同但常被混用的事:账号过期(account expiration)指账户本身在某日期后完全不可登录;密码过期(password expiration)指密码达到使用期限后必须重设才能继续登录。两者可单独设置,也可组合使用。下面分场景说明实用方法。
一、为本地账户单独设置账号过期日期
适用于临时用户、外包人员或测试账号,到期后该账户将无法登录,无论密码是否正确。
- 以管理员身份打开命令提示符或 PowerShell
- 执行命令:net user 用户名 /expires:2026-12-31(将“用户名”替换为实际名称,“2026-12-31”为具体到期日)
- 设为永不过期:输入 net user 用户名 /expires:never
- 查看当前设置:运行 net user 用户名,在输出中查找“帐户过期时间”字段
二、强制本地用户定期更换密码(密码过期策略)
这是最常用的“定期改密”方式,系统会在登录时或锁屏后弹出提醒,到期不改则无法进入桌面。
- 专业版/企业版/教育版:按 Win+R 输入 gpedit.msc → 导航至「计算机配置 → Windows 设置 → 安全设置 → 帐户策略 → 密码策略」→ 双击「密码最长使用期限」→ 输入天数(如 90),设为 0 则永不过期
-
家庭版(无组策略):管理员运行 CMD,依次执行:
wmic UserAccount where Name='你的用户名' set PasswordExpires=True
net accounts /maxpwage:90 - 注意:PasswordExpires=True 是启用密码过期机制的前提,/maxpwage 才真正定义天数;若只设后者而未启用前者,策略不会生效
三、让特定用户“密码永不过期”,绕过全局策略
适合服务账户、管理员或需长期稳定登录的账号,即使全局设了90天,它也不受影响。
- 右键“此电脑”→“管理”→ 左侧展开「系统工具 → 本地用户和组 → 用户」
- 右键目标用户→“属性”→ 勾选「密码永不过期」→ 点击“确定”
- 该设置优先级高于组策略中的「密码最长使用期限」,即“例外生效”
四、Microsoft 账户(联网账号)的密码有效期
这类账号由微软云端统一管理,本地设置无效,只能通过网页端开启固定周期更新:
- 访问 account.microsoft.com/security
- 登录后进入「安全 → 更改密码」→ 开启「将密码的有效期设为72天」
- 该选项不可自定义天数,仅提供“开启/关闭”;开启后,72天到期前5天起,系统会持续提醒你改密


















