웹사이트에 회원가입할 때 '최소 8자 이상', '대소문자 포함'처럼 특정 기준을 충족하는 비밀번호를 요구하는 경우를 자주 보셨을 것입니다. Windows 11/10/8/7에서도 동일한 방식의 암호 정책을 직접 적용할 수 있습니다. Pro 이상 에디션에서는 로컬 보안 정책(Local Security Policy)을, Home 등 다른 에디션에서는 관리자 권한 명령 프롬프트를 사용하면 됩니다.
Windows 암호 정책에서 변경할 수 있는 항목
Windows 11/10에서는 다음 여섯 가지 암호 정책 항목을 변경할 수 있습니다.
- 암호 기록 강제 적용(Enforce Password History)
- 최대 암호 사용 기간(Maximum Password Age)
- 최소 암호 사용 기간(Minimum Password Age)
- 최소 암호 길이(Minimum Password Length)
- 복잡성 요구 사항 충족(Password Must Meet Complexity Requirements)
- 해독 가능한 암호화로 암호 저장(Store Password Using Reversible Encryption)
1) 로컬 보안 정책(Local Security Policy) 사용
시작 메뉴 검색창에 '로컬 보안 정책' 또는 'Local Security Policy'를 입력하고 Enter 키를 누릅니다. LSP 창이 열리면 왼쪽 창에서 계정 정책(Account Policies) 아래의 암호 정책(Password Policy)을 선택합니다. 그러면 오른쪽에 여섯 가지 옵션이 표시됩니다.

각 옵션에 대한 자세한 설명은 아래와 같습니다.
암호 기록 강제 적용
이 보안 설정은 사용자가 예전 암호를 다시 사용할 수 있기까지 새로 만들어야 하는 고유한 암호의 개수를 결정합니다. 값은 0~24 사이로 설정할 수 있으며, 이 정책을 활용하면 사용자가 이전 암호를 계속 재사용하지 못하도록 차단해 보안을 강화할 수 있습니다.
최대 암호 사용 기간
시스템이 사용자에게 암호 변경을 요구하기까지 암호를 사용할 수 있는 기간(일 단위)을 결정합니다. 1~999일 사이로 설정하거나, 0으로 설정하면 암호가 만료되지 않습니다. 최대 암호 사용 기간이 1~999일인 경우에는 최소 암호 사용 기간이 반드시 더 작아야 하며, 최대값이 0이라면 최소 암호 사용 기간은 0~998일 사이의 임의의 값으로 설정할 수 있습니다.
최소 암호 사용 기간
사용자가 암호를 변경할 수 있기 전까지 암호를 유지해야 하는 기간(일 단위)을 결정합니다. 1~998일 사이의 값을 설정하거나, 0으로 설정해 즉시 변경을 허용할 수 있습니다. 최대 암호 사용 기간이 0(만료 없음)으로 설정된 경우를 제외하면, 최소 암호 사용 기간은 항상 최대 암호 사용 기간보다 작아야 합니다.
최소 암호 길이
사용자 계정 암호에 포함해야 하는 최소 문자 수를 결정합니다. 1~14자 사이의 값을 설정하거나, 0으로 설정해 암호 자체를 요구하지 않도록 할 수도 있습니다.
복잡성 요구 사항 충족
암호가 복잡성 요구 사항을 충족해야 하는지 여부를 결정합니다. 이 정책을 사용하면 암호는 다음 최소 요구 사항을 모두 충족해야 합니다.
- 사용자 계정 이름 또는 사용자 전체 이름 중 두 글자를 초과하는 연속된 부분을 포함하지 않을 것
- 최소 6자 이상일 것
- 아래 네 가지 범주 중 세 가지 이상의 문자를 포함할 것
- 영문 대문자(A~Z)
- 영문 소문자(a~z)
- 10진수 숫자(0~9)
- 영숫자가 아닌 특수 문자(예: !, $, #, %)
복잡성 요구 사항은 암호를 새로 만들거나 변경할 때 적용됩니다.
해독 가능한 암호화로 암호 저장
운영 체제가 해독 가능한(reversible) 암호화 방식으로 암호를 저장할지 여부를 결정합니다. 이 정책은 인증 과정에서 사용자 암호를 알아야 하는 프로토콜을 사용하는 응용 프로그램을 지원하기 위한 것입니다. 다만 해독 가능한 암호화로 암호를 저장하는 것은 사실상 평문으로 저장하는 것과 같으므로, 응용 프로그램의 요구 사항이 암호 정보 보호보다 우선하는 특별한 경우가 아니라면 절대 활성화해서는 안 됩니다.
옵션을 변경하려면 해당 항목을 두 번 클릭하고, 원하는 설정을 선택한 후 확인 버튼을 누르면 됩니다.
함께 읽으면 좋은 글: Windows 로그인 암호 정책 및 계정 잠금 정책을 강화하는 방법
2) 관리자 권한 명령 프롬프트 사용
로컬 보안 정책을 사용할 수 없는 에디션이라면 명령 프롬프트로 동일하게 설정할 수 있습니다. 시작 메뉴 검색창에 cmd를 입력하고, 프로그램 목록에서 cmd를 마우스 오른쪽 버튼으로 클릭한 뒤 관리자 권한으로 실행을 선택합니다.

사용할 수 있는 명령어와 설명은 아래와 같습니다.
1] 암호에 포함해야 하는 최소 문자 수를 설정합니다. length 부분을 원하는 문자 수로 바꿔 입력하세요. 범위는 0~14입니다.
net accounts /minpwlen:length
2] 사용자가 암호를 변경해야 하기까지의 최대 일수를 설정합니다. days 부분을 원하는 값으로 바꿔 입력하세요. 범위는 1~999이며, unlimited를 입력하면 만료 제한이 없습니다. maxpwage 값은 항상 minpwage보다 커야 합니다.
net accounts /maxpwage:days
3] 암호를 변경할 수 있기 전까지 경과해야 하는 최소 일수를 설정합니다. days 부분을 원하는 값으로 바꿔 입력하세요. 범위는 1~999입니다.
net accounts /minpwage:days
4] 암호를 몇 번 변경한 후에 이전 암호를 다시 사용할 수 있는지 설정합니다. number 부분을 원하는 값으로 바꿔 입력하세요. 최대값은 24입니다.
net accounts /uniquepw:number
명령어를 사용하려면 위 형식대로 명령 프롬프트에 입력하고 Enter 키를 누르면 됩니다.

현재 적용된 설정을 확인하려면 CMD에 다음을 입력하고 Enter 키를 누릅니다.
net accounts

모든 암호 정책 설정 값의 개요가 화면에 한눈에 표시됩니다.
이 글이 도움이 되기를 바랍니다.