要禁用Windows密码复杂性要求,可使用本地组策略编辑器(gpedit.msc)→导航至“计算机配置→Windows设置→安全设置→账户策略→密码策略”→禁用“密码必须符合复杂性要求”;或通过secedit命令导出-修改-导入安全策略配置;或直接修改注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa下的crflag值为0并重启。

要让Windows系统不再强制用户设置包含大小写字母、数字和特殊符号的混合密码,必须修改“密码必须符合复杂性要求”这一策略项,否则新建或重置密码时会持续报错提示“密码不符合复杂性要求”。
通过本地组策略编辑器禁用复杂性要求
这是最常用、最直接的方法,适用于Windows专业版、企业版、教育版,且无需重启即可生效(新密码设置时立即应用)。
第一步:按 Win + R 打开运行对话框,输入 gpedit.msc 并回车。
第二步:依次展开左侧树形目录:计算机配置 → Windows 设置 → 安全设置 → 账户策略 → 密码策略。
第三步:在右侧窗格中,双击“密码必须符合复杂性要求”策略项。
第四步:选择“已禁用”,点击“确定”。这一步操作起来很简单,但【禁用后所有新设密码将不再校验是否含大小写、数字或符号】,后续创建弱密码(如123456、password)将被允许。
通过命令行导出-编辑-导入方式批量处理
适合无图形界面的服务器环境,或需在多台机器上统一关闭该策略的运维场景。
方法一:以管理员身份运行PowerShell或CMD,执行以下命令导出当前安全策略:
secedit /export /cfg C:\secpol.cfg
方法二:用记事本打开C:\secpol.cfg文件,查找passwordcomplexity=1这一行,将其改为passwordcomplexity=0。
方法三:保存文件后,在命令行中执行导入命令:
secedit /configure /db secedit.sdb /cfg C:\secpol.cfg
注意:该操作会覆盖整个本地安全策略配置,【务必提前备份原策略或确认其他策略项无需保留】,否则可能意外重置账户锁定阈值、密码历史等关键设置。
通过注册表直接修改(仅限高级用户)
此方法绕过策略管理器,直接写入底层LSA配置,对家庭版Windows也有效,但修改错误可能导致登录异常。
1. 按 Win + R 输入 regedit 回车,进入注册表编辑器。
2. 定位到路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
3. 在右侧空白处右键 → 新建 → DWORD (32位) 值,命名为 crflag。
4. 双击 crflag,将数值数据设为 0,基数选“十进制”。
5. 关闭注册表编辑器,【必须重启计算机才能生效】,否则策略仍按旧规则校验。

















