Рубрика: ОС
Сброс забытого пароля в Windows является очень востребован, так как после того как был успешно забыт пароль переустанавливать систему не очень хочется, да и времени нет. Поэтому будем пытаться, нет не вспоминать и не подбирать пароль, а просто заменим его на другой. Вообще существует несколько способов сбросить или заменить пароль, это с помощью:
- Утилит, программ (Offline NT Password and Registry editor);
- С помощью реестра (Включение учетной записи Администратора или правка пароля);
- С помощью подмены системных файлов (Нечестный способ, неправильный).
Во всех способах необходимо загрузится с загрузочного диска или диска восстановления системы. Я рассмотрю только третий вариант так как он является самым простым и быстрым, как мне кажется.
Смысл данного способа, получить доступ к консольной строке, при открытом окне запроса пароля пользователя (авторизации).
Итак в разных операционных системах разные меню и внешний вид, а принцип один и тот же, перезагружаем компьютер грузимся с диска восстановления, запускаем командную строку, и первое что нужно сделать это выяснить где у нас установлена система, а точнее папка WINDOWS на каком диске, как правило по умолчанию C или D, команда «DIR» поможет просмотреть список файлов и папок на диске.
Сброс пароля Windows 7
Здесь мы будем подменять файл sethc.exe (утилита отвечает за залипание клавиш, зажмите и держите долго Shift — появилось окно сообщения вот это оно).
Делаем резервное копирование файла sethc.exe
copy
с:\windows\system32\sethc.exe с:\
Заменяем файл sethc.exe на cmd.exe
(консольная строка)
copy
с:\windows\system32\
cmd
.exe с:\windows\system32\sethc.exe
Все. После перезагрузки. Нажимаем много кратно клавишу Shift и у нас должна запустится Командная строка, осталось только заменить пароль нашей учетной записи
net user пользователь пароль
Если имя пользователя состоит не из одно слова, то необходимо вписывать его в двойных кавычках.
Все пароль сменен, осталось только вернуть все вспять. также грузимся с диска восстановления запускаем командную строку и выполняем команду
copy
с:\sethc.exe с:\windows\system32\sethc.exe
Сброс пароля Windows 8
Здесь нужно заменять уже другой файл Utilman.exe эта утилита отвечает за запуск вспомогательных инструментов. Находится в левом нижнем углу на экране авторизации пользователя.
Итак проделываем все тоже самое что и в семерке только.
Делаем резервное копирование файла Utilman.exe
copy
с:\windows\system32\utilman.exe с:\
Заменяем файл
copy
с:\windows\system32\
cmd
.exe с:\windows\system32\utilman.exe
Перезагрузки, дожидаемся окна запроса пароля пользователя, нажимаем на кнопку в левом нижнем углу экрана, вуаля у нас открылась командная строка.
Ну теперь меняем пароль.
net user пользователь пароль
Не забываем вернуть все на место как было.
copy
с:\utilman.exe с:\windows\system32\utilman.exe
P.S:
Если вам необходимо сохранить пароль пользователя в системе, то есть сделать автоматический вход что бы не вводить каждый раз пароль при включении компьютера, необходимо:
- Выполнить->control userpasswords2
- Выбрать пользователя
- Убрать галочку «Требовать ввод имени пользователя«
- Применить и два раза ввести ваш текущий пароль.
Теги: windows
Поделись с друзьями:
Похожие статьи
комментария 4 для записи Сброс забытого пароля в Windows 7, 8, 10
Загрузить PDF
Загрузить PDF
В Windows 7 по умолчанию есть учетная запись администратора, с помощью которой можно управлять системой и оборудованием. Обычные (не административные) учетные записи могут получить административные права, чтобы, например, создавать/восстанавливать резервные копии или сбрасывать пароли. Если вы потеряли или не знаете пароль администратора, переустанавливать систему не нужно — просто сбросьте пароль.
-
[1]
Если у вас не получается войти в систему как администратор, войдите как обычный пользователь с административными правами. Скорее всего, такие права есть у учетной записи, которую вы создали первой, когда настраивали систему. Если у вас нет никакой учетной записи с правами администратора, воспользуйтесь другим методом. -
[2]
Если в меню «Пуск» Панели управления нет, нажмите ⊞ Win+S, чтобы открыть панель поиска, а затем введитепанель управления
. Теперь в результатах поиска нажмите «Панель управления». -
Затем введите свой пароль.
-
Из-под учетной записи администратора можно редактировать любую учетную запись. Если нужная учетная запись называется «Администратор», щелкните по ней.
-
Теперь следуйте инструкциям на экране, чтобы установить новый пароль (введите его дважды). Отныне в эту учетную запись можно будет войти с помощью нового пароля.
Реклама
-
[3]
Для этого вы должны были ранее создать CD-диск или флеш-накопитель для сброса пароля. Если такого диска у вас нет, воспользуйтесь другим методом. Обратите внимание, что чужим диском для сброса пароля воспользоваться не получится, потому что такой диск привязан к вашей учетной записи. -
Когда попытка входа провалится, на экране отобразится сообщение «Неверное имя пользователя или пароль». Нажмите «ОК».
-
Нажмите на кнопку оптического привода, чтобы выдвинуть лоток. Если для сброса пароля вы используете флеш-накопитель, подключите его к компьютеру.
-
Откроется окно мастера сброса пароля.
-
Он должен быть легко запоминающимся. Теперь еще раз введите новый пароль.
-
Отныне в систему можно входить с помощью нового пароля.
Реклама
-
[4]
Если у вас нет такого диска, попросите человека, который пользуется Windows 7, создать его. -
Перезагрузите компьютер, а затем нажмите любую клавишу, когда на экране отобразится сообщение «Press any key to boot from CD or DVD» (Нажмите любую клавишу для загрузки с CD/DVD-диска).
- Если открылся экран входа в систему, а не указанное сообщение, войдите в BIOS и установите DVD-привод в качестве основного загрузочного устройства.
- Если компьютер не может загрузиться с диска, создайте новый диск на другом компьютере.
-
Если на компьютере есть только один жесткий диск и одна система, на экране отобразится одна опция. Выберите опцию «Windows 7» и запишите букву диска («C:» или «D:»). Установите флажок у «Использовать инструменты восстановления» и нажмите «Далее».
-
Откроется окно командной строки, в котором введите следующие команды, чтобы переименовать файлы:
- Введите
C:
илиD:
(выберите букву диска, которую записали ранее) и нажмите ↵ Enter. - Введите
windows\system32
и нажмите ↵ Enter. - Введите
ren utilman.exe utilhold.exe
и нажмите ↵ Enter. Utilman.exe — это файл, связанный с Центром специальных возможностей. Его нужно временно переименовать, чтобы этот метод действовал. - Введите
copy cmd.exe utilman.exe
и нажмите ↵ Enter. - Введите
exit
и нажмите ↵ Enter.
- Введите
-
Извлеките CD/DVD-диск из оптического привода и перезагрузите компьютер. Вытащите диск, чтобы компьютер не загрузился с него еще раз.
-
Нажмите кнопку «Специальные возможности» в нижнем левом углу экрана входа в систему. Это небольшая синяя кнопка, которая, как правило, открывает ряд вариантов специальных возможностей. Но сейчас откроется окно командной строки (потом вы вернете обычную функциональность этой кнопки).
-
Введите
net user Administrator newpassword
, где вместо «newpassword» введите новый пароль. Нажмите ↵ Enter. -
Вы вернетесь на экран входа в систему.
-
-
Теперь верните кнопке «Специальные возможности» обычную функциональность. На панели поиска введите
командная строка
. В результатах поиска щелкните правой кнопкой мыши по «Командная строка» и в меню выберите «Запуск от имени администратора». -
- Введите
C:
(или другую букву диска, которую записали ранее) и нажмите ↵ Enter. - Введите
cd windows\system32
и нажмите ↵ Enter. - Введите
copy utilhold.exe utilman.exe
и нажмите ↵ Enter. - Введите
exit
и нажмите ↵ Enter.
Реклама
- Введите
-
Установочный диск — это диск, с которого вы установили Windows 7 (иногда он поставляется вместе с компьютером). Возможно, вы создали установочный DVD-диск с помощью специальной утилиты.[5]
Если у вас есть установочный флеш-накопитель, воспользуйтесь им вместо DVD-диска. Если у вас нет ни диска, ни флеш-накопителя, одолжите его у друзей. -
Перезагрузите компьютер, чтобы загрузиться с DVD-диска или флеш-накопителя.[6]
. Если загрузиться с диска/накопителя не получается, войдите в BIOS и установите DVD-диск или USB-накопитель в качестве основного загрузочного устройства. Нажмите любую клавишу, когда на экране отобразится сообщение «Press any key to boot from CD or DVD» (Нажмите любую клавишу для загрузки с CD/DVD-диска). Также может появиться сообщение «Press F12 to select a boot device» (Нажмите F12 для выбора загрузочного устройства). Затем следуйте инструкциям на экране. -
Windows полагает, что нужно установить новую операционную систему, но на самом деле вам необходимо временно переименовать утилиту «Залипание клавиш».
-
Откроется окно командной строки, в которой введите следующие команды:
- Введите
copy d:\windows\system32\sethc.exe d:\
и нажмите ↵ Enter. Вместо «d:» введите имя локального диска, на котором установлена Windows. Если введена неверная буква, отобразится сообщение «Система не может найти указанный путь». - Введите
copy /y d:\windows\system32\cmd.exe d:\windows\system32\sethc.exe
и нажмите ↵ Enter. Вместо «d:» введите имя локального диска, на котором установлена Windows. - Введите
exit
и нажмите ↵ Enter.
- Введите
-
Извлеките CD/DVD-диск или отключите флеш-накопитель, а затем перезагрузите компьютер. Вытащите диск/накопитель, чтобы компьютер не загрузился с него еще раз.
-
В результате должна запуститься утилита «Залипание клавиш», но на этот раз откроется окно командной строки. Введите следующие команды:
- Введите
net user Administrator PASSWORD
и нажмите ↵ Enter. Вместо PASSWORD введите новый пароль к учетной записи администратора. - Введите
copy /y d:\sethc.exe d:\windows\system32\sethc.exe
и нажмите ↵ Enter. Если нужно, вместоd:
введите другую букву диска. Так вы вернете название утилите «Залипание клавиш», которую переименовали ранее. - Введите
exit
и нажмите ↵ Enter.
- Введите
-
Теперь войдите в систему с помощью учетной записи администратора.
Реклама
-
1
Вставьте загрузочный CD/DVD-диск с Windows 7.
-
2
Запустите компьютер с CD/DVD.
-
3
Когда компьютер будет загружаться с диска с Windows 7, вы увидите запрос нажать любую клавишу. Просто нажмите любую клавишу на клавиатуре, чтобы продолжить.
-
4
Компьютер успешно загружен с CD/DVD. Появится установочный экран Windows. Выберите «Далее».
-
5
Выберите «Восстановить компьютер».
-
6
В окне с опциями восстановления вы увидите, куда установлена Windows 7. В нашем случае Windows 7 была установлена на диск D. Нажмите «Далее».
-
7
Выберите «Командная строка».
-
8
Появится окно командной строки. Воспользуйтесь следующими командами, чтобы заменить «cmd.exe» на «sethc.exe».
- Наберите «d:» и нажмите Enter. Обратите внимание: если ваша Windows 7 установлена на диск C, вместо «d:» в командной строке нужно набрать «c:».
- Наберите «cd windows» и нажмите Enter.
- Наберите «cd system32» и нажмите Enter.
- Наберите «ren sethc.exe sethc_bak.exe» и нажмите Enter.
- Наберите «copy cmd.exe sethc.exe» и нажмите Enter.
-
9
Закройте командную строку и нажмите «Перезагрузка».
-
10
Когда появится экран входа в Windows 7, нажмите Shift пять раз, чтобы запустить sethc.exe.
- В окне sethc наберите «net user» и нажмите Enter. Отобразятся все учетные записи пользователей, включая администратора.
- Чтобы активировать учетную запись администратора, наберите «net user administrator /active:yes» и нажмите Enter.[7]
- Если вы забыли пароль администратора, наберите «net user administrator 123456» и нажмите Enter. Учетная запись администратора теперь активна, а в качестве пароля установлено «123456».
- Закройте окно sethc и перезагрузите компьютер.
- Когда появится окно входа в Windows 7, выберите учетную запись администратора и введите пароль «123456».
Реклама
Советы
- По умолчанию пароль на учетную запись администратора не установлен. В этом случае, чтобы войти в систему как администратор, в строке для пароля ничего не вводите.
- Рекомендуем создать диск для сброса пароля на случай, если вы потеряете или забудете пароль.
Реклама
Об этой статье
Эту страницу просматривали 35 715 раз.
Была ли эта статья полезной?
Напоминаем, что попытки повторить действия автора могут привести к потере гарантии на оборудование и даже к выходу его из строя. Материал приведен исключительно в ознакомительных целях. Если же вы собираетесь воспроизводить действия, описанные ниже, настоятельно советуем внимательно прочитать статью до конца хотя бы один раз. Редакция 3DNews не несет никакой ответственности за любые возможные последствия.
В Windows уже давно для хранения паролей всех пользователей и управления ими используется система SAM. Вся информация в ней хорошо защищена, поэтому для того чтобы узнать пароль, придётся затратить кучу времени и ресурсов, особенно если он достаточно сложный. Чаще всего, однако, вовсе не требуется именно узнать пароль — достаточно сбросить его или поменять. Для этого разработано несколько утилит, одной из которых мы воспользуемся. Ещё один важный момент — очевидно, что, когда ОС запущена, она не позволит просто так влезать в хранилище паролей. Поэтому надо убедиться, что компьютер поддерживает загрузку с CD/DVD- или USB-носителя, чтобы запустить нужные утилиты.
Самая известная из них — это Offline NT Password and Registry editor, которая умеет работать с паролями и реестром Windows XP/Vista/7. Скачайте USB- или CD-версию утилиты, запишите загруженный образ на диск или воспользуйтесь нашими советами по созданию мультизагрузочной флешки. Утилита не имеет графического интерфейса, но пугаться этого не стоит — всё в ней довольно просто и понятно. К тому же часто нужная опция предлагается по умолчанию, так что от вас потребуется только нажать клавишу Enter.
Загрузитесь со съёмного носителя Offline NT Password and Registry editor. Вам вряд ли понадобятся дополнительные опции загрузки, но в некоторых случаях придётся опытным путём подобрать те, которые помогут утилите запуститься. На следующем этапе надо выбрать номер раздела, на котором установлена Windows. Ориентироваться придётся в первую очередь по его размеру. В принципе, до самого последнего момента программа не вносит никаких изменений в Windows, поэтому в случае ошибки можно просто начать процедуру сброса пароля заново.
Затем утилита попросит указать путь до папки, где находятся файлы SAM (фактически это куст реестра). По умолчанию это X:/Windows/System32/config, его же и предлагает вначале программа. Потом надо выбрать первый пункт (Password reset), так как мы собрались сбросить пароль.
Дальше всё просто. Выбираем первый пункт (Edit user data and password) и вписываем имя пользователя или его идентификатор в формате 0xabcd, где abcd — это RID, указанный в первом столбце. RID пригодится, если имя пользователя некорректно отображается или его не получается ввести. Например, при использовании кириллицы.
Осталось указать пункт 1 (сброс пароля) или 2 (смена пароля) для выбранного пользователя. Выходим из режима редактирования пароля, введя восклицательный знак и нажав Enter.
Всё, почти готово. Вводим q, нажимаем Enter, а затем соглашаемся с внесением изменений, введя y и ещё раз нажав Enter. Отказываемся от дальнейшей работы в Offline NT Password and Registry editor (n), извлекаем флешку или CD-диск и нажимаем заветную комбинацию Alt+Ctrl+Del для перезагрузки. Готово — пароль сброшен!
Это был простой способ сброса пароля Windows 7. Сложностей с ним быть не должно. Надо всего лишь быть внимательным и аккуратным. Проблемы могут возникнуть только при отсутствии необходимых драйверов для работы с жёстким диском. Тогда придётся закинуть их на дискету (если вы, конечно, найдёте живого представителя этого почти вымершего вида и рабочий привод для него) или на USB-флешку и на первом этапе выбрать пункт fetch additional drivers.
Для второго и третьего способов понадобится только установочный диск Windows 7 и больше ничего. Более сложный вариант подразумевает включение изначально скрытой учётной записи «Администратор» путём правки реестра из установочной среды Windows 7. В дальнейшем можно будет войти в систему под этой учёткой и отредактировать любой другой аккаунт в ОС. По умолчанию «Администратор» не имеет пароля, что только играет нам на руку.
Итак, загружаемся с установочного диска и нажимаем Shift+F10 для вызова командной строки, где вбиваем regedit и жмём Enter для запуска редактора реестра.
Выделяем раздел HKEY_LOCAL_MACHINE, а в меню выбираем «Файл» → «Загрузить куст…» (File → Load hive…). Нам надо открыть файл SAM, который находится в папке \Windows\System32\config на том разделе, где установлена Windows 7. При открытии будет предложено ввести имя загружаемого куста — вбивайте любое.
Теперь надо выбрать раздел HKEY_LOCAL_MACHINE\имя_куста\SAM\Domains\Account\Users\000001F4 и дважды кликнуть по ключу F. Откроется редактор, в котором надо перейти к первому числу в строке 038 — это 11. Его надо изменить на 10. Будьте аккуратны и не ошибитесь — поменять надо только его, не добавляя и не удаляя другие числа!
Теперь надо выделить наш куст HKEY_LOCAL_MACHINE\имя_куста\ и в меню выбрать «Файл» → «Выгрузить куст…» (File → Unload hive…), а затем подтвердить выгрузку куста.
Всё, можно перезагрузиться, вытащив предварительно установочный диск, и войти в систему под администраторским аккаунтом. В панели управления Windows в разделе управления пользователями можно изменить настройки другой учётной записи. В том числе поменять пароль.
Остался последний способ, неправильный. Почему неправильный? Потому что мы займёмся подменой системных файлов, а это дело неблагородное. В чём заключается основная идея? Всё просто — в ОС по умолчанию включена функция детектирования залипающих клавиш. Вы с ней наверняка сталкивались хотя бы раз, а если нет — то просто быстро нажмите Shift не менее 5 раз, и вы увидите вот такое замечательное окошко:
Окошко это принадлежит маленькой вспомогательной программке sethc.exe, которая лежит в системной директории Windows. Более того, она запускается даже на экране приветствия, когда вам предлагают выбрать пользователя и ввести пароль. Но ведь её можно заменить чем-нибудь полезным. К примеру, cmd.exe. Естественно, не прямо в запущенной ОС, а загрузившись с установочного диска Windows 7 и нажав Shift+F10.
Начать надо с определения буквы диска, на котором установлена Windows. Самое легкое — просто просмотреть содержимое корня раздела командой dir. C:, скорее всего, будет виден как D:, но необязательно.
Определившись с буквой тома, выполняем две простые команды — одной копируем на всякий случай оригинальный файл sethc.exe в корень диска или куда душе угодно, а второй меняем его на cmd.exe.
copy d:\windows\system32\sethc.exe d:\ copy d:\windows\system32\cmd.exe d:\windows\system32\sethc.exe
Перезагружаемся, быстро нажимаем несколько раз клавишу Shift (или Ctrl, или Alt) и наблюдаем окно с командной строкой. В нём надо ввести ещё одну команду, подставив соответственно имя нужного пользователя и новый пароль. С другими параметрами этой команды можно ознакомиться в официальной справке.
net user имя_пользователя новый_пароль
Если вы захотите вернуть всё на круги своя, то надо снова загрузиться с установочного диска, открыть консоль и выполнить команду:
copy d:\sethc.exe d:\windows\system32\sethc.exe
Впрочем, можно ничего не восстанавливать, а оставить такой маленький трюк в системе на всякий случай. Помимо перечисленных выше способов, есть множество других методик сброса или восстановления пароля в Windows, но сейчас мы их рассматривать не будем. Ещё раз призываем наших читателей быть внимательными и аккуратными при работе с внутренностями ОС, а ещё лучше не доводить ситуацию до «хирургического» вмешательства в SAM. Удачного вам восстановления доступа к учётным записям!
Если Вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Может случится, что вы забыли пароль для входа в Windows и не можете войти в компьютер. В этой статье мы покажем, как сбросить пароль учетной записи локального администратора в Windows 10/11 и Windows Server 2022/2019/2016 с помощью установочной USB флешки с Windows.
Для сброса пароль локального администратора вам понадобится любой установочный образ с Windows 10 или 11. Проще всего создать загрузочную USB флешку с Windows с помощью утилиты Media Creation Tool, или воспользуйтесь утилитой rufus для записи скачанного ISO образа Windows на USB флешку.
- При загрузке компьютера войдите в настройки BIOS/UEFI и выберите вашу USB флешку в качестве первичного загрузочного устройства. Для этого нужно при загрузке нажать клавишу
F1
,
F2
или
Del
(в зависимости от модели оборудования), найти пункт Boot Order/Boot Device Priority (название пунктов меню и внешний вид зависит от производителя и версии/прошивки BIOS/UEFI компьютера), и выбрать вашу USB флешку (Removable drive) в качестве первого загрузочного устройства; - При загрузке компьютер должна появится надпись Press any key to boot from CD/DVD/USB;
- Перед вами появится окно установки Windows. Нажмите сочетание клавиш
Shift+F10
чтобы открыть окно командной строки; - Теперь вам нужно определить букву диска, которая назначена разделу, на котором установлена ваша Windows. Выполните команду: w
mic logicaldisk get volumename,name
- В моем примере видно, что Windows находится на диске
C:
. Именно эту букву мы будем использовать в следующих командах;Если ваш системный диск зашифрован с помощью Bitlocker, и у вас есть пароль для расшифровки, вам нужно сначала расшифровать диск
manage-bde -unlock С: -pw
. И только после этого нужно сбросить пароль пользователя.Также вы можете идентифицировать диски и назначенные им буквы разделов в среде WinPE с помощью утилиты diskpart. Выполните последовательно команды:
diskpart
->
list disk
(выведет список доступных жестких дисков) ->
list vol
(вывести список раздеолв и назначенные им буквы диски. В нашем примере на компьютере только один диск Disk 0 с GPT разметкой. На нем находится три раздела: системный раздел EFI (с файловой системой FAT32, который содержит загрузчик EFI для Windows), раздел восстановления (Recovery, со средой восстановления Win RE) и основой раздел с файловой системой NTFS и размером 39Гб (разделу назначена буква диска C). - Выполните следующую команду чтобы создать резервную копию оригинального файла utilman.exe:
copy C:\windows\system32\utilman.exe C:\windows\system32\utilman.exebak
- Затем замените файл файл utilman.exe файлом cmd.exe:
copy c:\windows\system32\cmd.exe c:\windows\system32\utilman.exe /y
- Извлеките загрузочную флешку/диск с установочным образом Windows и перезагрузите компьютер:
wpeutil reboot
- Загрузите в обычном режиме Windows, которая установлена на вашем комьютере. На экране входа в систему нажмите «Специальные возможности» (Easy of access/Accessibility);
- Должно открыться окно командой строки Убедитесь, что данная консоль запущена от имени системы (NT Authority\SYSTEM):
whoami
- Из этой командной строки вы можете управлять локальными учетными записями Windows:
Выведите на компьютере список учетных записей с правами администратора:
net localgroup administrators
В русской версии Windows в этой и последующих командах нужно заменить название группы Administrators на Администраторы.
В нашем примере в группе два пользователя. Вы можете сбросить пароль любого из этих пользователей, чтобы войти в Windows.
Если данная группа пустая, значит нужно назначить права администратору любому из пользователей Windows. Выведите список всех пользователей:
net
userЧтобы добавить пользователя user1 в группу локальных администраторов, выполните команду:net localgroup administrators user1 /add
Если на компьютере отсутствуют другие пользователи, кроме встроенной учетной записи Administrator, нужно сбросить пароль этого пользователя.
Если на вашем компьютере используется учетная запись Microsoft, вы можете сбросить ее пароль через _https://account.live.com/password/reset. Если восстановить пароль таким образом не удается, вам нужно включить локальную учетную запись Administrator, сбросить ее пароли и войти под ней. В дальнейшем рекомендуем вам создать отдельного локального пользователя с правами администратора, или добавить нового пользователя с облачной учетной записью Microsoft.
- Чтобы сбросить пароль пользователя (в нашем примере он называется root), выполните команду:
net user root *
Задайте новый пароль и подтвердите его (новый пароль должен соответствовать вашей политике паролей в Windows); - Теперь нужно проверить, что ваша учетная запись включена. Выведите информацию об аккаунте:
net user root
Если пользователь отключен (Account active: No ), его нужно включить:
net user root /active:yes
- Перезагрузите компьютер, еще раз загрузитесь с загрузочной USB флешки и замените файл utilman.exe исходным файлом (чтобы не оставлять лазейку в безопасности Windows):
copy c:\windows\system32\utilman.exebak c:\windows\system32\utilman.exe /y
Извлеките флешку, перезагрузите компьютер; - Теперь вы можете войти в Windows с помощью учетной записи, для которой вы сбросили пароль.
Если при входе пользователя появляется ошибка Этот метод входа запрещено использовать для входа в Windows, значит на компьютере включена соответствующая групповая политика. Вы можете отключить ее с помощью редактора локальной GPO (gpedit.msc). Эту консоль также можно запустить из командной строки на экране входа в Windows.
В данном примере мы показали, как сбросить пароль с помощью подмены файла utilman.exe. Этот же способ подмены файлы применим и для исполняемого файла
sethc.exe
. Если вы заменили sethc.exe на cmd.exe, для вызова командной строки на экране входа в Windows достаточно 5 раз нажать клавишу Shift (срабатывает режим залипания и вызывается исполняемый файл sethc.exe).
После сброса пароля пользователя вам будут доступны все файлы в профиле, программы и настройки, сохраненные пароли в диспетчере учетных записей Windows и все другие данные, доступные под пользователем (обратите внимание, что вы можете потерять доступ к файлам, зашифрованным EFS).
Обратите внимание, что если ваш компьютер добавлен в домен Active Directory, то на него могут действовать различные настройки через доменные групповые политики (GPO). В целях безопасности администраторы домена могут назначить на компьютеры специальные политики, которые, например отключают все локальные учетные записи, удаляют локальных пользователей из группы администраторов, или автоматически меняют пароль встроенной учетной записи администратора (через LAPS). Если вам нужно сбросить пароль администратора на таком компьютере, вам сначала нужно сбросить локальные политики и кэш GPO, и затем отключить компьютер от сети. Только после этого вы сможете войти в Windows под локальным админом с новым паролем.