비밀번호 만료 정책(Password Expiration Policy)은 사용자가 동일한 비밀번호를 만료 전까지 사용할 수 있는 기간(일수)을 정의합니다. 도메인 환경에서는 기본 비밀번호 만료 기간이 42일로 설정되어 있으며, 이 기간이 지나면 사용자는 컴퓨터와 네트워크 리소스에 계속 접근하기 위해 비밀번호를 변경해야 합니다.
이 가이드에서는 Active Directory 도메인(2012/2016)에서 기본 '최대 비밀번호 사용 기간(Maximum password age)'을 변경하거나, 비밀번호 만료 정책 자체를 비활성화하는 방법을 단계별로 안내합니다.
* 참고: Windows 10 및 독립형(Standalone) Server 2016/2012 환경에서 비밀번호 만료를 설정하는 방법이 필요하다면, 관련 별도 가이드를 참고하시기 바랍니다.
Active Directory에서 비밀번호 만료 정책 변경 또는 비활성화 방법
1단계: 그룹 정책 관리 열기
도메인 컨트롤러에서 서버 관리자(Server Manager)를 연 후, 상단의 도구(Tools) 메뉴에서 그룹 정책 관리(Group Policy Management)를 실행합니다.
* 제어판 → 관리 도구(Administrative Tools) → 그룹 정책 관리 경로로도 동일하게 접근할 수 있습니다.
2단계: Default Domain Policy 편집
왼쪽 트리에서 Domains 아래에 있는 해당 도메인을 선택한 뒤, Default Domain Policy를 마우스 오른쪽 버튼으로 클릭하고 편집(Edit)을 선택합니다.
3단계: 암호 정책으로 이동
그룹 정책 편집기에서 다음 경로로 이동합니다.
- 컴퓨터 구성(Computer Configuration) → 정책(Policies) → Windows 설정 → 보안 설정 → 계정 정책(Account Policies) → 암호 정책(Password Policy)
4단계: 최대 암호 사용 기간 설정
오른쪽 창에서 '최대 암호 사용 기간(Maximum password age)'을 두 번 클릭합니다.
5단계: 정책 값 구성
'이 정책 설정 정의(Define this policy setting)'에 체크한 후, 목적에 따라 아래 중 하나를 적용합니다.
a. 비밀번호 만료일 변경: 사용자가 비밀번호 변경을 강제당하기까지 동일한 비밀번호를 사용할 수 있는 일수를 입력합니다. 예를 들어 '180'으로 설정하면 6개월마다 비밀번호를 변경하게 됩니다. 입력 후 확인(OK)을 클릭합니다.
b. 비밀번호 만료 정책 비활성화(비밀번호 무기한 사용): 값을 0(영)으로 설정한 후 확인(OK)을 클릭합니다. 값을 0으로 설정하면 도메인 내 모든 계정이 더 이상 비밀번호를 변경할 필요가 없습니다.
* 참고: '최대 암호 사용 기간' 설정은 시스템이 사용자에게 비밀번호 변경을 요구하기 전까지 비밀번호를 사용할 수 있는 기간(일 단위)을 결정합니다. 설정 가능한 범위는 1~999일입니다.
6단계: 그룹 정책 즉시 적용
마지막으로 명령 프롬프트를 관리자 권한으로 실행한 후, 다음 명령어를 입력하여 그룹 정책을 즉시 업데이트하거나 AD 서버를 재시작합니다.
- gpupdate /force
추가 팁 – 정책이 적용되지 않는 경우 해결 방법
위와 같이 '최대 암호 사용 기간'을 변경했는데도 특정 사용자에게 정책이 적용되지 않는다면, 개별 계정 설정에서 '암호 만료 없음' 옵션이 활성화되어 있지 않은지 확인해야 합니다.
- Active Directory 사용자 및 컴퓨터(Active Directory Users and Computers)를 엽니다.
- 왼쪽 창에서 Users 그룹을 선택합니다.
- 오른쪽 창에서 정책이 적용되지 않는 사용자를 마우스 오른쪽 버튼으로 클릭하고 속성(Properties)을 선택합니다.
- 계정(Account) 탭에서 '암호 만료 없음(Password never expires)' 옵션의 체크를 해제한 후 확인(OK)을 클릭합니다.
이제 모든 설정이 완료되었습니다! 이 가이드가 도움이 되었다면 댓글로 경험을 공유해 주세요. 주변에도 공유하여 다른 분들께도 도움이 되기를 바랍니다.