Windows 11/10 또는 Windows Server 환경에서 PIN 복잡성 그룹 정책(PIN Complexity Group Policy)을 활성화하면, 사용자가 숫자, 소문자, 대문자, 특수 문자를 조합한 복잡한 PIN을 생성하도록 강제할 수 있습니다.
Windows 11/10 로그인용 PIN을 만들려면 설정 > 계정 > 로그인 옵션으로 이동합니다. PIN 항목에서 새 PIN을 만들 때는 '만들기' 또는 '추가' 버튼이 표시되고, 기존 PIN을 변경하거나 삭제할 때는 '변경' 또는 '제거' 버튼이 나타납니다. 이번 글에서는 사용자가 반드시 강력하고 복잡한 PIN을 만들어 로그인하도록 정책을 적용하는 방법을 자세히 살펴보겠습니다.
참고: Windows의 PIN vs 비밀번호 – 어떤 방식이 더 안전할까?
PIN 복잡성 그룹 정책이란?
이 정책을 구성하려면 사용 중인 Windows 버전에 그룹 정책 편집기(Group Policy Editor)가 포함되어 있어야 합니다. 그룹 정책 편집기는 Windows 11/10 Pro, Enterprise, Education 에디션에서만 제공되며, Home 에디션에는 포함되어 있지 않습니다.

실행 창(Win + R)에 gpedit.msc를 입력해 로컬 그룹 정책 편집기를 연 뒤, 아래 경로로 이동합니다.
컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > 비즈니스용 Windows Hello > PIN 복잡성
여기에서 다음과 같은 설정 항목들을 확인할 수 있습니다.
- 숫자 필요(Require digits): PIN에 숫자 사용 여부를 구성하는 정책입니다.
- 소문자 필요(Require lowercase letters): PIN에 소문자 사용 여부를 구성하는 정책입니다.
- 최대 PIN 길이(Maximum PIN length): 이 정책에 설정할 수 있는 최대값은 127입니다.
- 최소 PIN 길이(Minimum PIN length): 이 정책에 설정할 수 있는 최소값은 4입니다.
- 만료(Expiration): 시스템이 사용자에게 PIN 변경을 요구하기까지 PIN을 사용할 수 있는 기간(일 단위)을 지정합니다.
- 기록(History): 사용자 계정에 연결된 과거 PIN 중 재사용이 금지되는 개수를 지정합니다.
- 특수 문자 필요(Require special characters): PIN에 특수 문자 사용 여부를 구성하는 정책입니다.
- 대문자 필요(Require uppercase letters): PIN에 대문자 사용 여부를 구성하는 정책입니다.
각 항목을 두 번 클릭하면 해당 설정의 구성 창이 열리며, 옵션별 동작 방식은 아래 표와 같습니다.
| 숫자 필요 | 구성되지 않음: 사용자는 PIN에 숫자를 포함해야 합니다. 사용: 사용자는 PIN에 숫자를 포함해야 합니다. 사용 안 함: 사용자는 PIN에 숫자를 사용할 수 없습니다. |
| 소문자 필요 | 구성되지 않음: 사용자는 PIN에 소문자를 사용할 수 없습니다. 사용: 사용자는 PIN에 최소 한 개의 소문자를 포함해야 합니다. 사용 안 함: 사용자는 PIN에 소문자를 사용할 수 없습니다. |
| 최대 PIN 길이 | 구성되지 않음: PIN 길이는 127 이하여야 합니다. 사용: PIN 길이는 지정한 값 이하여야 합니다. 사용 안 함: PIN 길이는 127 이하여야 합니다. |
| 최소 PIN 길이 | 구성되지 않음: PIN 길이는 4 이상이어야 합니다. 사용: PIN 길이는 지정한 값 이상이어야 합니다. 사용 안 함: PIN 길이는 4 이상이어야 합니다. |
| 만료 | 구성되지 않음: PIN이 만료되지 않습니다. 사용: 1~730일 사이의 기간이 지나면 PIN이 만료되도록 설정하거나, 0으로 설정하면 만료되지 않습니다. 사용 안 함: PIN이 만료되지 않습니다. |
| 기록 | 구성되지 않음: 이전 PIN은 저장되지 않습니다. 사용: 재사용이 금지되는 이전 PIN의 개수를 지정합니다. 사용 안 함: 이전 PIN은 저장되지 않습니다. |
| 특수 문자 필요 | 구성되지 않음: 사용자는 PIN에 특수 문자를 포함할 수 없습니다. 사용: 사용자는 PIN에 최소 한 개의 특수 문자를 포함해야 합니다. 사용 안 함: 사용자는 PIN에 특수 문자를 포함할 수 없습니다. |
| 대문자 필요 | 구성되지 않음: 사용자는 PIN에 대문자를 포함할 수 없습니다. 사용: 사용자는 PIN에 최소 한 개의 대문자를 포함해야 합니다. 사용 안 함: 사용자는 PIN에 대문자를 포함할 수 없습니다. |
각 옵션을 활성화하기 전에 설명 내용을 꼼꼼히 확인하는 것이 좋습니다.
예시: 특수 문자 포함 강제하기
예를 들어, 사용자가 PIN에 특수 문자를 반드시 사용하도록 하고 싶다면 특수 문자 필요(Require special characters) 항목을 두 번 클릭해 구성 창을 엽니다.

사용(Enabled)을 선택한 뒤 적용(Apply)을 클릭하면 됩니다.
이 정책 설정은 PIN에 특수 문자 사용 여부를 구성합니다. 허용되는 특수 문자는 ! ” # $ % & ‘ ( ) * + , – . / : ; < = > ? @ [ \ ] ^ _ ` { | } ~ 입니다. 이 정책을 사용하도록 설정하면 비즈니스용 Windows Hello가 사용자에게 PIN에 최소 한 개의 특수 문자를 포함하도록 요구합니다. 이 정책을 사용하지 않도록 설정하거나 구성하지 않으면, 비즈니스용 Windows Hello는 사용자가 PIN에 특수 문자를 사용하는 것을 허용하지 않습니다.
이러한 정책을 활성화하면 사용자는 다음번 로그인 시 PIN을 변경해야 하며, 관리자가 설정한 정책에 따라 PIN 요구 사항이 화면에 표시됩니다.

이 가이드가 PIN 복잡성 정책을 구성하는 데 도움이 되기를 바랍니다.
참고로, PIN이 작동하지 않아 Windows에 로그인할 수 없는 문제가 발생한다면 관련 해결 게시물을 확인해 보세요.