Windowsで設定できる最も長いパスワードの文字数は?

企業によってはかなり複雑なパスワードを設定しているところもあるかもしれませんが、パスワードは複雑であればあるほど、便宜性は失われますが、辞書攻撃などのリスクを減らすことができるようになります。


そして、Windowsで設定できる最も長いパスワードの文字数については、以下のMSのサイトに情報が記載されています。


参考元はこちら。

パスワードに関してよく寄せられる質問

https://docs.microsoft.com/en-us/previous-versions/tn-archive/cc512606(v=technet.10)

 


ちょっと古いドキュメントにはなります。

 

内部的には、Windowsはパスワードを256文字のUNICODE文字列で表します。ただし、ログオンダイアログは127文字に制限されています。したがって、Windowsを実行しているコンピュータに対話的にログオンするために使用できる最長のパスワードは127文字です。理論的には、サービスなどのプログラムはより長いパスワードを使用できますが、パスワード変更ダイアログでは127文字を超えるパスワードを使用できないため、プログラムで設定する必要があります。

 

ログオンダイアログは127文字に制限されていますとありますので、127文字が上限かなと思いますが、これほど長いパスワードを設定することはまずないでしょう。


これまでのインフラ経験の中で10文字を超えるパスワードを設定しているところは見たことがないです。