Срок жизни пароля windows

Некоторые пользователи Windows 11 и Windows 10 при входе в систему могут столкнуться с сообщением «Пароль просрочен и должен быть заменен», а за несколько дней до этого — с уведомлением «Рекомендуется изменить ваш пароль» в области уведомлений. В некоторых случаях возможно появление сообщения «Пароль пользователя необходимо изменить перед входом в систему».

Если вам не хочется каждый раз менять пароль, а речь идёт о вашем личном компьютере, вы можете убрать ограничение на его срок действия. В этой инструкции подробно о способах отключить срок действия пароля в Windows 11 и Windows 10 и дополнительная информация, которая может оказаться полезной.

Изменение просроченного пароля

Сообщение Пароль просрочен и должен быть заменен при входе в Windows

При отсутствии других учетных записей, прежде чем выполнять какие-либо действия по отмене срока действия паролей, вам придётся его изменить. Необходимо выполнить следующие простые и очевидные шаги:

  1. Нажмите клавишу «Ок» в окне «Пароль просрочен и должен быть заменен».
  2. Введите новый пароль и его подтверждение.
    Смена просроченного пароля Windows

  3. Войдите в систему с новым паролем, нажав по значку с изображением «стрелки» справа в поле подтверждения пароля.

Теперь можно приступать к отключению срока действия пароля, чтобы в дальнейшем его изменение не потребовалось. Учитывайте: все действия требуют прав администратора и, если обязательная смена пароля требуется на компьютере организации, а не личном ПК или ноутбуке, у вас может не быть возможности что-то сделать, не привлекая системного администратора.

Отключение срока действия пароля в командной строке

Возможно, самый простой и быстрый метод отключения срока действия пароля для всех учетных записей — использование командной строки:

  1. Запустите командную строку от имени администратора (как это сделать).
  2. Введите команду net accounts и нажмите Enter. В результате вы сможете увидеть текущий максимальный срок действия пароля в днях. Если он отличается от 0, это говорит об установленных ограничениях, которые можно отменить следующей командой.
  3. Введите команду
    net accounts /maxpwage:unlimited

    и нажмите Enter.

    Отмена ограничения срока действия пароля в командной строке

  4. Если команда была выполнена успешно, максимальный срок действия пароля будет установлен на 0, а сообщения о просроченном пароле в будущем не должны появиться.

Отключение срока действия пароля для учётной записи

Второй метод — установить неограниченный срок действия пароля для конкретной учетной записи пользователя, метод не доступен в Домашней редакции системы. Необходимые шаги:

  1. Нажмите правой кнопкой мыши по кнопке «Пуск», выберите пункт «Выполнить», введите lusrmgr.msc и нажмите Enter.
  2. В открывшемся окне «Локальные пользователи и группы» откройте раздел «Пользователи», нажмите правой кнопкой мыши по вашему имени пользователя, откройте пункт «Свойства».
    Открыть свойства пользователя в Локальные пользователи и группы

  3. Установите отметку «Срок действия пароля не ограничен» и примените сделанные настройки.
    Установить неограниченный срок действия пароля для пользователя

В результате для выбранного пользователя не будут применяться ограничения на срок действия пароля.

Локальная политики безопасности

Ещё один метод отменить ограничения срока действия пароля — использовать политики безопасности, для этого:

  1. Нажмите клавиши Win+R на клавиатуре, введите secpol.msc и нажмите Enter.
  2. Перейдите к разделу «Политики учетных записей» — «Политика паролей».
  3. Дважды нажмите по параметру «Максимальный срок действия пароля».
    Политики паролей Windows

  4. Установите значение срока действия равным 0, что означает без ограничения срока действия.
    Установить неограниченный срок действия пароля в локальной политике безопасности

  5. Примените сделанные настройки.

В дальнейшем сообщения о просроченном пароле появляться не будут.

Пара дополнительных нюансов, которые могут оказаться полезными в контексте рассматриваемой темы:

  • Для учетных записей Майкрософт ограничение срока действия пароля задается на сайте https://account.microsoft.com/ в разделе «Безопасность» — «Смена пароля». Если вы хотите отключить обязательную смену пароля каждые 72 дня, зайдите в этот раздел и снимите соответствующую отметку.
    Отмена срока действия пароля для учетной записи Майкрософт

  • Если вы не имеете возможности отключить ограничение срока действия пароля (например, из-за отсутствия прав администратора на компьютере), по крайней мере, вы имеете возможность отключить уведомления о необходимости скорой его смены, нажав по трем точкам в всплывающем уведомлении и выбрав пункт «Отключить все уведомления Напоминание входа в Windows».

null

Сброс пароля через командную строку используя загрузочный диск. Предположим, что на компьютере есть только учётная запись Microsoft, данным компьютером вы не пользовались длительное время и забыли пароль, а по различным причинам доступ к почте так же потерян/отсутствует и не возможно выполнить стандартный сброс пароля  (как вариант просто нет доступа к сети). Для этого потребуется загрузочная флешка, либо диск восстановления или установочный DVD диск.

Для восстановления доступа выполним следующие действия:

  1. Подключите загрузочный носитель к компьютеру.
  2. Перезагрузить/включить ПК, во время запуска войдите в загрузочное меню(Boot Menu) компьютера.
  3. Выберите загрузку с USB флешки или CD/DVD диска.
  4. В окне «Установка Windows» нажмите на кнопку «Далее», переходим к пункту «Восстановление системы».
  5. В окне «Выбор действия» нажмите на «Поиск и устранение неисправностей».
  6. В окне «Дополнительные параметры» выберите «Командная строка».

Ремарка, если у вас Windows 10 Pro или Корпоративная, и встроенная учётная запись администратора отключена, то на данном этапе можно её активировать.Введите команду  net user Администратор /active:yes (в зависимости языковой версии Windows 10 необходимо ввести Administrator вместо Администратор).

  1. Вводим команду regedit
  2. В открывшемся окне «Редактора реестра» выделяем раздел «HKEY_LOCAL_MACHINE«.
  3. В контекстном меню выполняем загрузку куста (выбераем меню «Файл», в контекстном меню выберираем пункт «Загрузить куст»).
  4. В окне «Загрузить куст» необходимо выбрать системный диск.
  5. В папке C:\Windows\System32\config выделите файл «SYSTEM«, и подтверждаем закрузку «Открыть».
  6. В окне «Загрузка куста реестра» в поле «Имя раздела:» введите любое название, которое нужно запомнить. Например «1»
  7. Открываем в ветке «HKEY_LOCAL_MACHINE» наш загруженный куст «1».
  8. Необходимо перейти к параметру «CmdLine» в разделе «Setup«.
  9. Изменяем его значение, в поле «Значение:»  указываем cmd.exe
  10. Так же меняем значение параметра «SetupType«, выберяем «Изменение параметра DWORD (32-бита)», в поле «Значение:» установите 2.
  11. Закрываем редактор реестра и окно «командная строка».
  12. Перезагружаем компьютер, после чего на экране откроется командная строка.
  13. В окне интерпритатора командной строки вводим «net user«, результатом выполнения будет список всех пользователей данного компьютера.

  1. Меняем пароль для учётной записи net user имя_пользователя новый_пароль ​​​​​​​Если необходимо убрать пароль, вводим net user имя_пользователя "" (две ковычки без пробелов и других символов).​​​​​​​
  2. Вводим команду regedit, открываем раздел HKEY_LOCAL_MACHINE/System/Setup. В параметре «CmdLine» удаляем cmd.exe, в параметре «SetupTupe» устанавливаем значение 0.
  3. ​​​​​​​Выходим из  командной строки ( вводим команду «exit«)
  4. Выполняем вход в систему используя новый пароль введёный ранее.

Диспетчер учетных данных Windows (Credential Manager) позволяет безопасно хранить учетные записи и пароля для доступа к сетевым ресурсам, веб сайтам и приложениям. Благодаря сохраненным в Credential Manager паролям вы можете подключаться без ввода пароля к сетевым ресурсам, которые поддерживаются проверку подлинности Windows (NTLM или Kerbersos), аутентификацию по сертификату, или базовую проверку подлинности.

Содержание:

  • Используем диспетчер учетных данных Windows для хранения паролей
  • Управление сохраненными учетными данными Windows из командной строки
  • Доступ к менеджеру учетных данных Windows из PowerShell

Используем диспетчер учетных данных Windows для хранения паролей

Диспетчер учетных данных встроен в Windows и позволяет безопасно хранить три типа учетных данных:

  • Учетные данные Windows (Windows Credentials) — учетные данные доступа к ресурсам, которые поддерживаются Windows аутентификацию (NTLM или Kerbersos). Это могут быть данные для подключения сетевых дисков или общим SMB папкам, NAS устройствам, сохраненные пароли для RDP подключений, пароли к сайтам, поддерживающих проверку подлинности Windows и т.д;
  • Учетные данные сертификатов (Certificate-Based Credentials) – используются для доступа к ресурсам с помощью сертификатов (из секции Personal в Certificate Manager);
  • Общие учетные данные (Generic Credentials) – хранит учетные данные для доступа к сторонним приложениям, совместимым с Credential Manager и поддерживающим Basic аутентификацию;
  • Учетные данные для интернета (Web Credentials) – сохранённые пароли в браузерах Edge и Internet Explorer, приложениях Microsoft (MS Office, Teams, Outlook, Skype и т.д).

Например, если при доступе к сетевой папке вы включите опцию “Сохранить пароль”, то введенный вами пароли будет сохранен в Credential Manager.

сохранить пароль для доступа к сетевой папке в Windows

Аналогично пароль для подключения к удаленному RDP/RDS серверу сохраняется в клиенте Remote Desktop Connection (mstsc.exe).

Открыть диспетчер учетных данных в Windows можно:

  • из классической панели управления (Control Panel\User Accounts\Credential Manager, Панель управления -> Учетные записи пользователей -> Диспетчер учетных данных);
  • изкоманднойстроки:
    control /name Microsoft.CredentialManager

На скриншоте видно, что в Credential Manager хранятся два пароля, которые мы сохранили ранее.

Менеджер учетных данных в Windows 10, список сохраненных пользователей и паролей

Сохраненный пароль для RDP подключения сохраняется в формате
TERMSRV\hostname
.

Здесь вы можете добавить сохранённый пароль, отредактировать (просмотреть сохраненный пароль в открытом виде из графического интерфейса нельзя) или удалить любую из записей.

Для управления сохраненными паролями можно использовать классический диалоговый интерфейс Stored User Names and Password. Для его запуска выполните команду:

rundll32.exe keymgr.dll,KRShowKeyMgr

Здесь вы также можете управлять сохраненными учетными данными, а также выполнить резервное копирование и восстановление записей в Credential Manager (можно использовать для переноса базы Credential Manager на другой компьютер).

Управление сохраненными учетными данными Windows из командной строки

Вы можете добавить удалить и вывести сохраненные учетные данных в Credentil Manager из командной строки с помощью утилиты cmdkey.

Добавить в диспетчер учетные данные для доступа к серверу FS01:

cmdkey /add:FS01 /user:kbuldogov /pass:Passw0rdd1

Если нужно сохранить доменную учетную запись:

cmdkey /add:fs01.winitpro.local /user:[email protected] /pass:Passw0rdd1

Сохранить учетные данные для доступа к RDP/RDS серверу:

cmdkey /generic:termsrv/MSKRDS1 /user:kbuldogov /pass:Passw0rdd1

Вывести список сохраненных учетных данных:

cmdkey /list

Вывести список хранимых учетных данных для указанного компьютера:
cmdkey /list:fs01.winitpro.local

Удалить ранее сохраненные учетные данные:

cmdkey /delete:FS01

Удалить из Credential Manager все сохраненные пароли для RDP доступа:

For /F "tokens=1,2 delims= " %G in ('cmdkey /list ^| findstr "target=TERMSRV"') do cmdkey /delete %H

Полностью очистить пароли в Credential Manager:

for /F "tokens=1,2 delims= " %G in ('cmdkey /list ^| findstr Target') do cmdkey /delete %H

cmdkey - очистка сохраненных паролей в windows

Также для управления сохраненными учетными данными можно использовать утилиту vaultcmd.Вывести список сохраненных учетных данных типа Windows Credentials:

vaultcmd /listcreds:"Windows Credentials"

утилита vaultcmd для управления сохраненныймаи паролями из командой строки

Все сохраненные пароли хранятся в защищенном хранилище Windows Vault. Путь к хранилищу можно получить с помощью команды:

vaultcmd /list

vaultcmd list: хранилище учетных записей и паролей в windows

По умолчанию это
%userprofile%\AppData\Local\Microsoft\Vault
. Ключ шифрования хранится в файле Policy.vpol. Клю шифровани используется для рашировки паролей в файлах .vcrd.

Для работы Credential Manager должна быть запущена служба VaultSvc:

Get-Service VaultSvc

Если служба отключена, при попытке получить доступ к Credential Manager появится ошибка:

Credential Manager Error
The Credential Manager Service is not running. You can start the service manually using the Services snap-in or restart your computer to start the service.
Error code: 0x800706B5
Error Message: The interface is unknown.

Если вы хотите заблокировать пользователям возможность сохранения сетевых паролей в Credential Manager, нужно включить параметр Network access: Do not allow storage of passwords and credentials for network authentication в разделе GPO Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options.

отключить возможность сохранения паролей в Credential Manager через групповую политику

Теперь, если пользователь попытается сохранить пароль в хранилище, появится ошибка:

Credential Manager Error
Unable to save credentials. To save credentials in this vault, check your computer configuration.
Error code: 0x80070520
Error Message: A specified logon session does not exist. It may already have been terminated.

Доступ к менеджеру учетных данных Windows из PowerShell

В Windows нет встроенных командлетов для обращения к хранилищу PasswordVault из PowerShell. Но вы можете использовать модуль CredentialManager из галереи PowerShell.

Установите модуль:

Install-Module CredentialManager

powershell модуль CredentialManager

В модуле всего 4 командлета:

  • Get-StoredCredential – получить учетные данные из хранилища Windows Vault;
  • Get-StrongPassword – сгенерировать случайный пароль;
  • New-StoredCredential – добавить учетные данные в хранилище;
  • Remove-StoredCredential – удалить учетные данные.

Чтобы добавить новые учетные данные в хранилище CredentialManager, выполните команду:

New-StoredCredential -Target 'contoso' -Type Generic -UserName '[email protected]' -Password '123qwe' -Persist 'LocalMachine'

New-StoredCredential - добавить пароль в cred manager через powershell

Проверить, есть в хранилище сохраненные данные:

Get-StoredCredential -Target contoso

С помощью командлета Get-StoredCredential вы можете вывести сохраненный пароль, хранящийся в диспетчере учетных данных в отрытом виде.

Выведите список сохраненных учетных данных:

cmdkey.exe /list

Скопируйте значение Target для объекта, пароль которого вы хотите извлечь и вставьте его в следующую команду:

$cred = Get-StoredCredential -Target  LegacyGeneric:target=termsrv/MSKRD2S1
[System.Runtime.InteropServices.Marshal]::PtrToStringAuto([System.Runtime.InteropServices.Marshal]::SecureStringToBSTR($cred.Password))

Команда выведет сохраненный пароль в открытом виде.

powershell: получить пароль в открытом виде из диспетчера учетных записей Wndows

Также для получения сохраненных паролей из credman в открытом виде можно использовать утилиты типа Mimikatz (смотри пример).

Сохраненные пароли из Credential Manager можно использовать в ваших скриптах PowerShell. Например, в следующем примере я получаю сохраненные имя и пароль в виде объекта PSCredential и подключаюсь с ними к Exchange Online из PowerShell:

$psCred = Get-StoredCredential -Target "Contoso"
Connect-MSolService -Credential $psCred

Также вы можете использовать Get-StoredCredential для безопасного получения сохранённых учетных данных в заданиях планировщика.

Также обратите внимание на модуль PowerShell Secret Management, который можно использовать для безопасного хранения паролей в Windows (поддерживает различные хранилища паролей: KeePass, LastPass, HashiCorp Vault, Azure Key Vault, Bitwarden.

Чтобы удалить сохраненные учетные данные из Windows Vault, выполните:

Remove-StoredCredential -Target Contoso

Чтобы взломать защиту, необязательно быть хакером. Достаточно воспользоваться нашей инструкцией.

1. Сброс пароля Windows 10 с помощью ключа‑носителя

Сброс пароля Windows 10 с помощью ключа-носителя

Если вы предусмотрительная личность и предпочитаете иметь решение для ещё несуществующей проблемы, создайте заранее USB‑носитель для сброса пароля.

Вам понадобится флешка, необязательно большого объёма. Она не будет отформатирована, но Microsoft рекомендует всё-таки сделать резервную копию файлов с неё — для подстраховки.

Вставьте устройство в компьютер. Затем сделайте вот что:

  1. Откройте меню «Пуск» и наберите там «Панель управления».
  2. В появившейся «Панели управления» нажмите «Учётные записи пользователей» → «Учётные записи пользователей» → «Создание дискеты сброса пароля». Да, классическая панель управления предполагает, что вы до сих пор пользуетесь дискетами. Но и USB‑носители она понимает.
  3. Следуйте указаниям «Мастера забытых паролей», нажимая кнопку «Далее».

В результате на флешке появится файл userkey.psw. При желании его можно скопировать на другой накопитель, про запас. Это универсальный ключ для вашего компьютера, он позволяет сбрасывать пароли сколько пожелаете. Даже если вы смените код уже после того, как создадите файл‑ключ, userkey.psw всё равно будет подходить к вашей системе.

Теперь, когда забудете шифр, введите в окошко для ввода паролей любое слово, чтобы отобразилась кнопка «Сбросить пароль». Вставьте флешку в компьютер, нажмите «Сбросить пароль» → «Вместо этого использовать диск сброса пароля» и следуйте инструкции мастера.

Этот трюк работает только с локальными учётными записями. Если вы предпочитаете использовать Microsoft Live, переходите к следующему пункту.

2. Сброс пароля учётной записи Microsoft Live

Сброс пароля Windows 10: сброс пароля учётной записи Microsoft Live

Тут всё просто, если у вас есть электронная почта, номер телефона или аккаунт Skype. Откройте форму сброса пароля на сайте Microsoft и введите один из этих трёх вариантов, затем нажмите «Далее».

Система предложит получить и применить секретный код, который вам отправят на почту, по SMS или в Skype. Нажмите «Далее», введите шифр и сможете назначить новый пароль для аккаунта Microsoft Live.

Это не сработает с локальными учётными записями Windows 10, которые не привязаны к Microsoft Live.

3. Сброс пароля через восстановление Windows 10 до предыдущего состояния

Сброс пароля через восстановление Windows 10 до предыдущего состояния

Допустим, вы назначили пароль, но опечатались при его создании (да, дважды). И теперь не знаете, как он выглядит, и не можете войти в систему. Воспользуйтесь инструментом восстановления Windows, и вы вернёте ПК к более раннему состоянию, когда кода ещё не было.

Нажмите на кнопку выключения в правом нижнем углу экрана и с зажатой клавишей Shift щёлкните «Перезагрузить». Система покажет меню «Автоматическое восстановление». Кликните «Дополнительные параметры» → «Поиск и устранение неисправностей» → «Дополнительные параметры» → «Восстановление системы».

Выберите точку восстановления с датой до того момента, как вы создали новый пароль. Нажмите «Восстановить», подождите. Когда компьютер снова загрузится, он будет в том состоянии, какое было до назначения кода.

Учтите: это сработает только с новыми, недавно установленными паролями.

4. Сброс пароля Windows 10 через вход по PIN‑коду или отпечатку пальца

Как сбросить пароль Windows 10 через вход по PIN-коду или отпечатку пальца

Windows 10 позволяет одновременно входить в систему несколькими способами, например не только с паролем, но и с помощью отпечатка пальца, PIN‑кода или распознавания лица. Если у вас есть такая возможность, используйте её. А затем сбросьте забытый пароль таким образом:

  1. Нажмите Windows + X и выберите Windows Power Shell (Администратор).
  2. Введите команду net user имя_пользователя новый_пароль
  3. Забытый код доступа будет заменён новым.

Работает только с локальными паролями, не Microsoft Live.

5. Сброс пароля с помощью утилиты Lazesoft Recover My Password

Как сбросить пароль Windows 10 с утилитой Lazesoft Recover My Password

На самом деле парольная защита в Windows 10 оставляет желать лучшего. Это подтверждается тем, как легко сторонние программы сбрасывают код системы. Для примера возьмём утилиту Lazesoft Recover My Password.

  1. Скачайте и установите Lazesoft Recover My Password на другой компьютер, доступ к которому у вас есть.
  2. Откройте программу и подключите к ПК флешку (система её отформатирует, так что не оставляйте на ней ничего важного).
  3. Нажмите кнопку Burn Bootable CD/USB Disk Now! и следуйте инструкциям программы.
  4. Вставьте флешку в заблокированный компьютер и перезагрузите его.
  5. Нажмите при запуске клавишу F2, F8, F9, F11 или F12 (нужная обычно отображается на экране), откройте BIOS и загрузите ПК с флешки — она будет называться Lazesoft Live CD (EMS Enabled).
  6. Выберите вариант Password Recovery и следуйте инструкциям программы.

Учтите: эта и подобные утилиты не сработают, если система установлена на зашифрованном с помощью встроенного инструмента BitLocker диске. С такого накопителя также нельзя извлечь данные. Так что убедитесь, что хорошо запомнили пароль и подготовили флешку для его сброса, как описано выше, прежде чем зашифровать системный диск Windows 10.

6. Сброс пароля Windows 10 через режим восстановления

Сброс пароля Windows 10 через режим восстановления

Этот способ сложноват, но не требует дополнительных программ. Работает только с локальными учётными записями, не аккаунтами Windows Live.

Вам понадобится диск или флешка с установочным образом Windows 10. О том, как его получить, можно узнать в этой статье. Перезапустите компьютер, вставьте носитель и загрузитесь с него — нужная для этого клавиша обычно отображается на экране. Либо попробуйте нажать F2, F8, F9, F11 или F12. Далее действуйте так:

  1. Когда появится интерфейс установки Windows 10, нажмите Shift + F10. Или Shift + Fn + F10 на некоторых ноутбуках, если первая комбинация не сработает. Откроется командная строка.
  2. Введите команду regedit и нажмите Enter.
  3. В открывшемся редакторе реестра выделите справа папку HKEY_LOCAL_MACHINE. Затем нажмите «Файл» → «Загрузить куст».
  4. Откройте путь к файлу C:\Windows\System32\config\SYSTEM. Учтите, что в режиме восстановления могут путаться имена дисков, например диск С отображается как E. Это нормально. Узнать, на каком диске у вас папка Windows, можно, посмотрев их содержимое.
  5. Система предложит ввести имя для куста реестра. Введите любое, чтобы не совпадало с существующими, например lifehacker, и нажмите OK.
  6. Откройте папку HKEY_LOCAL_MACHINE на панели слева, в ней — lifehacker, а в нём — раздел Setup.
  7. Найдите параметр CmdLine, щёлкните дважды и в поле «Значение» введите cmd.exe, нажмите OK. Затем в другом параметре SetupType (он ниже) укажите значение 2 и опять кликните OK.
  8. Выделите вашу папку lifehacker на панели слева и нажмите «Файл» → «Выгрузить куст».
  9. Закройте все окна и перезагрузите ПК. Вытащите флешку, чтобы он запустился как обычно.
  10. При перезагрузке логотип системы не появится. Вместо этого откроется командная строка. Введите net user имя_пользователя новый_пароль, и пароль будет изменён на указанный вами. Если хотите убрать код вовсе, напишите net user имя_пользователя "" (две кавычки без пробелов и других символов). Нажмите Enter.
  11. Введите команду regedit и откройте раздел HKEY_LOCAL_MACHINE/System/Setup. В параметре CmdLine удалите cmd.exe, в параметре SetupType установите значение 0.
  12. Перезагрузите компьютер. Далее можете заходить в систему с новым паролем или вовсе без него.

Иногда выполнить шаг 11 не получается, так как в редакторе реестра не работает курсор. В таком случае просто выключите компьютер и включите его снова. Windows 10 запустится как обычно. Откройте редактор реестра через меню «Пуск» и измените параметры CmdLine и SetupType на обычные значения, как указано в пункте 11.


Как видите, избавиться от пароля Windows 10 может каждый. Так что, если хотите действительно защитить свои данные, лучше пользоваться функцией шифрования.

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Какая версия net framework по умолчанию поставляется вместе с windows 7
  • Add feature windows 10
  • Star wars jedi knight ii jedi outcast для windows 7
  • Print driver host for 32bit applications windows 7
  • Scratch link for windows 10