在Windows 11专业版及以上,可通过gpedit.msc、net accounts命令或secpol.msc将本地账户密码最短长度设为8:前者需逐级进入密码策略启用并设值,后者用命令一键生效,secpol.msc则兼容性更强但仅约束新设或重置密码。

你想在 Windows 11 中把本地账户密码的最短长度从默认的 0 改成 8 位,防止用户设置“123”“abc”这类弱密码,但打开“设置”里找不到这项配置——它确实不在图形界面常规路径中,必须通过安全策略工具直接修改底层规则。
用本地组策略编辑器修改密码最短长度
该方法仅适用于 Windows 11 专业版、企业版或教育版。家庭版系统不内置 gpedit.msc,强行运行会提示“此应用不可用”,请勿浪费时间尝试。
第一步:按 Win + R 打开运行框,输入 gpedit.msc,回车启动本地组策略编辑器。
第二步:在左侧树形菜单中依次展开:计算机配置 → Windows 设置 → 安全设置 → 账户策略 → 密码策略。
第三步:在右侧窗格中,双击“密码长度最小值”策略项。
第四步:勾选“已启用”,在下方“密码长度最小值”框中输入数字 8(范围是 1–14),点击“确定”。【该设置重启后生效,且会影响所有本地账户,包括管理员】
用命令提示符(管理员)快速设置
无需图形界面,一条命令直达核心,适合批量部署或远程维护场景。注意:必须以管理员身份运行终端,否则权限不足会报错“拒绝访问”。
方法一:直接设置系统级默认值
在管理员 Windows 终端中执行:
net accounts /minpwlen:8
方法二:验证是否生效
再执行 net accounts,检查输出中“密码长度最小值”是否已更新为 8。
这一步操作起来很简单,直接把命令复制粘贴进去回车就行。如果看到“命令成功完成”就表示已写入 SAM 数据库。
用 secpol.msc 启用基础密码策略(兼容性更强)
如果你的系统版本较老,或 gpedit.msc 因权限问题打不开,secpol.msc 是更底层、更稳定的替代入口,它在专业版及以上全部可用。
① 按 Win + R,输入 secpol.msc,回车。
② 左侧导航到“账户策略 → 密码策略”。
③ 双击“密码长度最小值”,设为 8,点确定。
④ 关闭窗口,策略立即写入,但新限制只对后续新建或重置密码的账户生效——已存在的弱密码账户不会被强制更改,下次改密码时才受约束。

















