答案是系统误判为受管环境所致,需依次断开工作/学校账户、确认隶属工作组、删除PassportForWork注册表项、清空相关凭据,并执行net accounts /maxpwage:0或组策略禁用密码过期。

当你在 Windows 11 登录界面或锁屏状态下反复看到“你的组织要求你在此设备上定期修改密码”提示,说明系统误判当前环境为受管域或企业策略环境,即使你只用个人账户、从未加入任何公司网络或 Azure AD。该提示并非来自真实组织策略,而是本地残留配置、注册表项或第三方软件注入的伪域行为触发的强制密码轮换逻辑。
确认是否真有组织策略介入
第一步:按 Win + I 打开设置 → 账户 → 访问工作或学校 → 查看右侧是否有已连接的组织账户。如果有,直接点击“断开连接”并重启。
第二步:右键开始按钮 → 选择“系统” → 滚动到底部点击“关于” → 在“相关设置”下点击“高级系统设置” → 切换到“计算机名”选项卡 → 点击“更改” → 确认“隶属于”显示的是“工作组”,而非“域”。若显示为域,请点击“其他”→勾选“这是家用电脑,不是商用网络的一部分”→确定。
第三步:打开命令提示符(管理员),执行:wmic useraccount get name,passwordexpires。检查输出中所有账户的 PasswordExpires 字段是否全为 FALSE。若某账户显示 TRUE,则该账户正被单独启用过期策略。
清除伪域残留与 PassportForWork 注册表项
方法一:删除 PassportForWork 树状结构(高频诱因)
按 Win + R 输入 regedit 回车 → 导航至 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PassportForWork → 右键该主键 → 选择“删除”。【此操作不可逆,请提前导出该键备份】
若该路径不存在,继续检查:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters → 查看右侧是否存在名为 RequireSignOrSeal 或 DisablePasswordChange 的 DWORD 值。如有,双击将其数值数据改为 1。
方法二:清空 LSA 缓存与凭据
控制面板 → 用户账户 → 凭据管理器 → 切换到“Windows 凭据” → 展开“普通凭据”和“基于证书的凭据”,删除所有含 domain、adfs、enterprise 或 passportsvc 字样的条目 → 重启电脑。
禁用系统级密码过期策略(专业版/企业版)
按 Win + R 输入 gpedit.msc 回车 → 依次展开:计算机配置 → Windows 设置 → 安全设置 → 账户策略 → 密码策略 → 双击“密码最长使用期限” → 设为“0”天 → 确定。
接着导航至:计算机配置 → 管理模板 → 系统 → Logon → 找到“显示密码过期通知” → 双击 → 选择“已禁用” → 应用。
最后在管理员 CMD 中执行:gpupdate /force,等待刷新完成。
家庭版专用:一条命令重置全局密码有效期
以管理员身份运行 PowerShell → 粘贴执行以下命令:
net accounts /maxpwage:0
该命令直接将系统默认最大密码使用期限设为零,覆盖所有本地账户的继承策略。执行后无需重启,下次登录即生效。若提示“拒绝访问”,请确认 PowerShell 窗口标题栏含“管理员”字样。
针对单个账户关闭密码过期(通用兼容)
步骤一:以管理员身份运行 CMD → 输入 net user 查看当前所有用户名。
步骤二:确认你要处理的账户名(如 User1),执行:
wmic useraccount where "Name='User1'" set PasswordExpires=false
步骤三:验证结果 → 再次运行 net user User1 → 找到“密码过期”行,确认其值为“从不”。【注意:账户名必须完全匹配,区分大小写,且不能带空格或特殊字符】

















