Windows 10 および Windows Server 2016/2012 スタンドアロンサーバーでパスワードの有効期限を設定する方法
Windows 10 のアカウントにパスワードの有効期限を設定したい方は、この記事を参考にしてください。セキュリティを維持するためには、Windows 10 のパスワードを定期的に変更することが重要です。
環境にもよりますが、攻撃者がユーザーのパスワードを解読し、コンピューターやネットワークリソースへの不正アクセスを防ぐために、ユーザーのパスワードを30〜90日ごとに有効期限切れにする設定は、セキュリティ上のベストプラクティスとされています。
Windows 10 でパスワードの有効期限を変更する方法
方法1:ローカルグループポリシーでパスワードの有効期限を設定する
方法2:コマンドプロンプトでパスワードの有効期限を設定する
方法1:ローカルグループポリシーでパスワードの有効期限を設定する *
* 注意:この方法は Windows 10 の Professional エディション、および Windows Server 2012 / Server 2016 のスタンドアロン環境でのみ動作します。ドメイン環境の Windows Server 2012/2016 でパスワードの有効期限を変更または無効化する方法については、別記事「ドメイン環境の Windows Server 2012/2016 でパスワードの有効期限を変更・無効化する方法」をご参照ください。
ステップ1:パスワードの有効期限を有効にする
1. 「ローカルユーザーとグループ」を開きます。手順は以下の通りです。
- Windows キー + R キーを同時に押して、「ファイル名を指定して実行」ダイアログを開きます。
- lusrmgr.msc と入力し、Enter キーを押します。

2. 左側のペインで ユーザー(Users) を選択し、対象のユーザーを右クリックして プロパティ(Properties) をクリックします。

3. 「パスワードを無期限にする(Password never expires)」 のチェックを外し、OK をクリックします。

ステップ2:セキュリティポリシーでパスワードの最長使用期間を設定する
1. ローカルセキュリティポリシーエディターを開きます。手順は以下の通りです。*
- Windows キー + R キーを同時に押して、「ファイル名を指定して実行」ダイアログを開きます。
- secpol.msc と入力し、Enter キーを押します。

2. ローカルセキュリティポリシーで、以下の場所へ移動します。
- セキュリティの設定 → アカウントポリシー → パスワードのポリシー
3. 右側のペインにある 「パスワードの有効期限(Maximum password age)」 ポリシーをダブルクリックして開きます。

4. 既定値の「42」を、パスワードを有効期限切れにしたい日数に変更します。*
* 注意:このセキュリティ設定は、システムがユーザーにパスワードの変更を要求するまでの期間(日数)を決定します。1〜999日の間でパスワードの有効期限を設定できるほか、「0」日を指定すると、パスワードを無期限にすることも可能です。

方法2:コマンドプロンプトでパスワードの有効期限を設定する *
* 注意:この方法はすべての Windows エディション(Home および Pro)と Windows Server の各バージョンで利用できます。
1. 管理者としてコマンドプロンプトを開きます。手順は以下の通りです。
- 検索ボックスに cmd(または command prompt)と入力します。
- 検索結果の コマンドプロンプト を右クリックし、管理者として実行 を選択します。

2. コマンドプロンプトで、以下のコマンドを実行してパスワードの有効期限を有効にします。
- wmic useraccount where "Name='UserAccountName'" set PasswordExpires=true
* 注意:上記コマンドの「UserAccountName」の部分は、パスワードに有効期限を設定したいアカウント名に置き換えてください。例えば、アカウント名が「John」の場合、コマンドは以下のようになります。
- wmic useraccount where "Name='John'" set PasswordExpires=true

3. 次に、以下のコマンドを実行して、パスワードの有効期限を90日など任意の日数に設定します。*
- net accounts /maxpwage:90
* 注意:上記コマンドの「90」の部分は、パスワードの有効期限として設定したい日数に置き換えてください。

4. コマンドプロンプトを閉じ、PCを再起動します。*
* 注意:再起動後、ユーザーがまだパスワードを設定していない場合は、新規パスワードの作成を求められます。その際は「OK」をクリックし、新しいパスワードを2回入力して Enter キーを押してください。

補足情報:パスワードの有効期限を解除したい場合は、管理者権限のコマンドプロンプトで以下のコマンドを実行すると、すべてのユーザーアカウントのパスワードを無期限に設定できます。
- net accounts /maxpwage:unlimited
以上で完了です!このガイドがお役に立ちましたら、ぜひコメントで体験談をお聞かせください。他の方々の助けとなるよう、このガイドを「いいね!」やシェアしていただければ幸いです。
-
Windows 10/11・Server 2016/2019でコマンドプロンプトやPowerShellからWindows Updateを実行する方法
Windows 10/11でコマンドプロンプトやPowerShellからWindows Updateを実行したい場合は、本記事の手順をご参照ください。 Microsoftは、セキュリティの強化、バグの修正、そしてWindowsデバイスの機能を向上させる新機能の追加を目的として、定期的にアップデートをリリースしています。 Windowsのアップデートは大きく2種類に分けられます。1つは、セキュリティ対策や不具合修正のために継続的に配信される品質更新プログラム、もう1つは、OSの改良版や新機能を提供する機能更新プログラムです。 通常、Windows 10/11のアップデートは「設定」>「Wi
-
Windows 10でパスワードの有効期限を設定する方法【ローカル/Microsoftアカウント別に解説】
デジタル化が進む現代において、パスワードの重要性はますます高まっています。そのため、強固で使い回しのないパスワードを設定することが不可欠です。複数の調査報告によると、保存されたまま長期間変更していないパスワードほどハッキングされやすい傾向があるとされています。だからこそ、定期的にパスワードを変更することがセキュリティ対策の基本となります。 「パスワードの変更タイミングをどう管理すればいいの?」と悩む方も多いはず。実はWindowsには、パスワードの有効期限が近づくと自動的に通知してくれる機能が備わっています。設定を少し変更するだけで有効化できるので、早速手順を見ていきましょう。 パスワードの有