윈도우 암호 복잡성 오류 해결, 95점 이상, 비밀번호 변경 실패할 때 정책 수정하는 법

윈도우 암호 복잡성 오류 해결

윈도우 암호 복잡성 오류로 비밀번호 변경이 계속 실패하나요? secpol.msc로 암호 정책을 임시 완화하고, gpupdate로 적용한 뒤 원래대로 복원하는 순서를 정리했어요.

Office Security Assessment 공식 홈페이지 [소개서 및 고객지원 참고바람]

회사 보안 점검 프로그램에서 기본 점수를 항상 95점 이상으로 유지해야 하는데, 어느 날 갑자기 취약 항목이 뜨면서 점수가 떨어졌어요. 비밀번호를 바꾸면 해결될 것 같았지만 이번엔 “암호가 복잡성을 만족하지 않습니다“, “비밀번호 변경에 실패했습니다“라는 메시지만 반복됐습니다.

이 글은 그때 직접 겪고 해결한 윈도우 암호 복잡성 오류 처리 순서를 정리한 거예요. 정책을 잠깐 풀었다가 다시 되돌리는 것까지 읽으면, 보안 점수를 잃지 않고 비밀번호를 바꿀 수 있어요.

윈도우 암호 복잡성 오류, 어떻게 해결하나요?

핵심은 로컬 보안 정책의 암호 정책을 임시로 완화하고, 비밀번호를 바꾼 뒤 원래대로 복원하는 거예요.

단계할 일핵심
1Win + R → secpol.msc 실행관리자 계정 필요
2암호 정책 4개 항목 수정복잡성 해제, 기간/길이 0
3명령 프롬프트에서 gpupdate /force정책 즉시 적용
4설정에서 비밀번호 변경제한 없이 변경 가능
5보안 점검 프로그램 재실행임시 경고는 정상
6암호 정책 원래대로 복원복잡성 사용, 기간 설정

먼저 어디를 건드려야 하나요?

로컬 보안 정책 열기

키보드에서 Win + R을 눌러 실행창을 열고 secpol.msc를 입력하세요. 로컬 보안 정책 창이 열려요.

실행이 안 된다면 현재 계정이 관리자 권한인지 먼저 확인해 보세요. 그래도 안 열리면 다음 항목의 예외를 확인하세요.

암호 정책 4개 항목 바꾸기

왼쪽 메뉴에서 [계정 정책] → [암호 정책]으로 이동해 아래 항목을 하나씩 더블클릭해서 바꿉니다.

항목임시 변경값
암호는 복잡성을 만족해야 함사용 안 함
최대 암호 사용 기간0일
최소 암호 길이0문자
최소 암호 사용 기간0일

저장 버튼은 따로 없어요. 값을 바꾸고 창을 닫으면 됩니다. 이렇게 하면 비밀번호 변경을 막던 제한이 풀려서 일반적인 문자 조합으로도 바꿀 수 있어요.

바꾼 정책이 적용 안 될 땐 어떻게 하나요?

시작 메뉴에서 cmd를 검색해 명령 프롬프트를 실행하고 아래 명령어를 입력하세요.

gpupdate /force

정책을 강제로 갱신하는 명령어예요. “업데이트가 성공적으로 완료되었습니다”라는 문구가 뜨면 적용된 겁니다. 바로 반영되지 않으면 재부팅해도 돼요.

비밀번호는 어디서 바꾸나요?

Windows 설정 → 계정 → 로그인 옵션으로 들어가 암호 항목의 [변경]을 누르세요. 메뉴 위치는 Windows 버전에 따라 조금 다를 수 있어요.

복잡성 제한을 풀어둔 상태라서 새 비밀번호가 무난하게 받아들여져요. 변경이 끝나면 보안 점검 도구도 바뀐 상태를 감지합니다.

보안 점수가 낮게 뜨는데 괜찮은가요?

정책을 완화한 직후 보안 점검 프로그램을 실행하면 “보안 점수가 낮음“으로 표시될 수 있어요. 제가 겪은 경우엔 이건 정책을 풀어둔 데서 나온 임시 경고였어요. 비밀번호 변경 후 정책을 원래대로 돌리면 점수도 돌아왔습니다.

비밀번호 관련 경고가 사라진 걸 확인했다면, 나머지 항목은 프로그램의 ‘원클릭 조치‘ 기능으로 마무리하면 돼요.

점검이 끝나면 꼭 되돌려야 하나요?

네, 반드시 되돌려야 해요. 이 설정은 비밀번호를 바꾸기 위한 임시 조치일 뿐이라서, 그대로 두면 보안 취약 상태가 유지돼요.

  • 암호는 복잡성을 만족해야 함 → 사용
  • 최대 암호 사용 기간 → 90일 정도
  • 최소 암호 길이, 최소 암호 사용 기간 → 회사 기준값 또는 원래 값

정책을 바꾸기 전에 원래 값을 메모해 두는 거예요. 특히 최소 암호 길이는 회사마다 기준이 달라서, 값을 모르면 복원이 애매해져요.

이런 경우엔 왜 안 되나요?

같은 방법이 통하지 않는 대표적인 경우예요.

상황원인대처
secpol.msc가 없다고 나옴Windows Home 에디션은 이 도구가 없음Pro 이상 에디션에서 사용
정책을 바꿔도 다시 원래대로 돌아감회사 도메인·그룹 정책이 로컬 설정을 덮어쓸 수 있음보안 담당 부서에 문의
변경 시 “너무 일찍 변경” 류 오류최소 암호 사용 기간이 걸려 있을 수 있음해당 항목 0일 확인

회사에서 관리하는 PC라면 정책 변경 자체가 사내 규정에 맞는지도 확인하는 게 좋아요. 제 경우엔 정책을 완화하고 복원하는 과정이 문제없이 끝났지만, 환경마다 다를 수 있어요.

자주 묻는 질문 (FAQ)

Q. 암호 복잡성을 “사용 안 함”으로 해두면 위험한가요?
A. 단순한 비밀번호도 허용되기 때문에 그대로 두면 위험해요. 변경이 끝나면 꼭 “사용”으로 되돌리세요.

Q. 최대 암호 사용 기간 0일은 무슨 뜻인가요?
A. 비밀번호가 만료되지 않는다는 뜻이에요. 임시로 풀어두는 값이고, 복원할 때 90일 같은 기간을 다시 지정하세요.

Q. gpupdate /force를 했는데 바로 적용이 안 돼요.
A. 재부팅하면 반영돼요. 그래도 안 바뀌면 도메인 정책이 덮어쓰는 환경일 수 있어요.

Q. Windows Home에서는 방법이 없나요?
A. secpol.msc는 Home에서 제공되지 않아요. Home에서는 이 방법을 그대로 쓸 수 없어요.

같이 보면 좋은 윈도우 오피스 관련

Similar Posts

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다