Изменить пароль администратора windows server 2016

Смена пароля

В данном руководстве будет рассмотрена процедура изменения пароля в операционной системе Windows Server 2016.

Для того чтобы изменить пароль в своей учетной записи Администратора нажмите «Пуск» и на кнопку Параметры

В окне Параметры выберите  «Учетные записи» , далее «Параметры входа» и в параметре Пароль нажмите «Изменить»

Откроется окно изменения пароля, введите текущий пароль и «Далее»

Далее в окне «Изменение пароля»
 

  • 1. Введите новый пароль (не меньше 8 символов и латинскими буквами ) в строке «Введите пароль еще раз» — введите новый пароль ещё раз
  • 2. Сохраните изменения  кнопкой «Далее»

Готово

Таким образом Вы сменили пароль на текущую учетную запись, теперь мы рассмотрим функцию «Срок истечения пароля»

Срок истечения пароля

На сервере функция «Срок истечения пароля» по умолчанию установлена в 42 дня, это говорит о том что через каждые 42 дня Ваша система будет требовать смены пароля.
Где изменить или отключить эту функцию мы рассмотрим ниже

Нажмите «Пуск» далее «Средства администрирования»

Сейчас мы рассмотрим изменение срока пароля на сервере без домена (Active Directory)
Поэтому, открываем окно «Локальная политика безопасности»

В окне «Локальная политика безопасности» слева нажмите на стрелку «Политика учетных записей» далее на папку «Политика паролей»,
Затем справа откройте запись «Максимальный срок действия пароля 42 дн.»

В открывшемся окне в значении «Срок истечения действия пароля» введите 0 или нужное Вам значение
Значение «0» — говорит системе о том что — функция «Срок истечения действия пароля» — отключена.
В таком режиме срок действия пароля — бесконечный.

И нажмите кнопку «Применить» , готово.

Смена пароля пользователя в Windows Server 2016 / 2012 R2

Задача: изменить пароль у учётной записи Администратор

Решение:

  • Откройте Панель Управления и нажмите на пункт «Учётные записи пользователей»

  • Нажмите на пункт «Учётные записи пользователей»

  • Нажмите на пункт «Управление другой учётной записью»

  • Нажмите на пользователя, которому следует изменить пароль

  • Нажмите на пункт «Изменить пароль»

  • Введите текущий пароль от пользователя и введите новый пароль. Для генерации пароля можете воспользоваться нашим сервисом — mclouds.ru/pass

  • После заполнения полей нажмите «Сменить пароль» и новый пароль будет применён.

Наш телеграм-канал

Пишем про облака, кейсы, вебинары

Подписаться

Одной из хороших привычек любого пользователя ПК, а тем более системного администратора, является периодическая смена паролей учетных записей. Главное потом его не забыть.

Как сменить пароль на удаленном рабочем столе:

В операционных системах семейства Microsoft Windows Server, для смены пароля, привычно использовать сочетание клавиш Ctrl + Alt + Del. проблема в том, что “три кнопки” нельзя использовать через “Подключение к удаленному рабочему столу”.

Рассмотрим как правильно изменить пароль в различных версиях Windows Server.

Смена пароля в Windows Server 2008

В ОС Windows Server 2008 это можно сделать из меню Пуск, кликнув по “Безопасность Windows”.

Смена пароля через меню "Пуск"

Скриншот №1. Смена пароля через меню “Пуск”

На обновлённом экране выбираем экране выбираем “Сменить пароль”.

Сменить пароль

Скриншот №2. Сменить пароль

Вводим старый пароль и новый и его подтверждение.

Выбор нового пароля

Скриншот №3. Выбор нового пароля

Смена пароля в Windows Server 2012 / 2012 R2

В ОС Windows Server 2012 и Windows Server 2012 R2 несколько усложнилась задача.

Открываем блокнот и пишем две строки:

set objShell = CreateObject("shell.application")
objshell.WindowsSecurity

Блокнот

Скриншот №4. Блокнот

Сохраняем файл с расширением *.vbs (пишем вручную.). Для этого выбираем Файл -> Сохранить как …

В новом окне выбираем директорию для сохранения файла, например, Рабочий стол. В Тип файла выбираем Все файлы, а в Имя файла указываем произвольное имя, например, 1.vbs.

Выбор директории

Скриншот №5. Выбор директории

После сохранения файла, он уже готов к исполнению. Двойной клик левой кнопкой мыши вызовет экран, в которым следует выбрать “Сменить пароль”.

Смена пароля

Скриншот №6. Смена пароля

Далее все привычно.

Вводим старый пароль, затем два раза новый

Заполняем поля со старым паролем, указываем новый пароль и его подтверждение. Кликаем по иконке стрелки.

Ввод нового пароля

Скриншот №8. Ввод нового пароля

Смена пароля в Windows Server 2016

ОС Windows Server 2016 радует своим расположением к пользователю, но чтобы изменить удаленно пароль, все равно нужно поискать этот пункт.

Открываем меню Пуск и кликаем по значку пользователя, в открывшемся меню выбираем “Изменить параметры учетной записи”.

Меню пуск в Windows 16

Скриншот №9. Меню пуск в Windows 16

В открывшемся окне “Параметры” выбираем “Параметры входа”, а в секции Пароль кликаем по кнопке Изменить.

Пункт "Параметры входа"

Скриншот №10. Пункт “Параметры входа”

В новом окне, указываем текущий пароль и кликаем по кнопке Далее.

Ведение текущего пароля

Скриншот №11. Ведение текущего пароля

Окно обновится и запросит новый пароль, его подтверждение, а также подсказку к паролю. Кликаем по кнопке далее. В итоге, кликаем по кнопке Готово. Следующий вход в систему будет происходить под новым паролем.

Введение нового пароля

Скриншот №12. Введение нового пароля

Альтернативный способ смены пароля для Windows Server 2016

Этот способ применим как для изменения пароля к своей учетной записи, так и к учетным записям других пользователей.

В меню Пуск, выбираем Администрирование (“Средства администрирования” в Windows Server 2016).

Альтернативный метод через пункт "Администрирование"

Скриншот №13. Альтернативный метод через пункт “Администрирование”

В новом окне двойным кликом мыши открываем “Управление компьютером”.

Управление компьютером

Скриншот №14. Управление компьютером

В левой части открывшегося окна раскрываем ветку “Локальные пользователи и группы” и открываем папку Пользователи. В основной части окна, кликаем правой кнопкой мыши по пользователю и в контекстном меню выбираем “Задать пароль…”.

Задать пароль для пользователя

Скриншот №15. Задать пароль для пользователя

Система выдаст предупреждение. Внимательно прочитав которое и осознав все риски кликаем по кнопке “Продолжить”. В противном случае – “Отмена”.

Предупреждение системы

Скриншот №16. Предупреждение системы

В новом окне указываем новый пароль и его подтверждение. По окончании кликаем по кнопке OK.

Введение нового пароля

Скриншот №17. Введение нового пароля

Как сменить пароль на удаленном компьютере с помощью комбинации CTRL + ALT + END

Для получения комбинации CTRL + ALT + DEL на удаленном компьютере, нужно нажать CTRL + ALT + END.
Нажатие этой комбинации откроет нам диалоговое окно, в котором нам нужно будет выбрать “Изменить пароль”:

Выбираем "Изменить пароль"

Для смены пароля нам нужно будет указать некоторые данные:

Вводим имя пользователя, старый пароль и два раза повторяем новый пароль.

Смена пароля на удаленном рабочем столе с помощью экранной клавиатуры

При удаленном подключении к рабочему столу, пароль можно сменить с помощью использования экранной клавиатуры.
Чтобы вызвать экранную клавиатуру введите в меню “Пуск” “Экранная клавиатура” или же “OSK”.

Вводим в меню пуск "OSK"

После того, как появится экранная клавиатура, зажмите клавиши ALT + CTRL и с помощью мыши нажмите кнопку Del.

Вот так выглядит экранная клавиатура

У вас вылезет диалоговое окно, в котором вам вам нужно будет выбрать “Сменить пароль”:

Выбираем "Изменить пароль"

Для смены пароля нам нужно будет указать: имя пользователя, старый пароль и два раза повторить новый пароль.

Вводим старый пароль, затем два раза новый

Вызов окна смены пароля в RDP сессии через VBS-скрипт или PowerShell

Чтобы вызвать окно смены пароля с помощью VBS-скрипта, создайте файл WindowsSecurity.vbs и введите туда данные строчки кода:

set objShell = CreateObject("shell.application")

objshell.WindowsSecurity

После чего, после двойного щелчка по данному VBS-скрипту, перед вами откроется диалоговое окно, в котором нам нужно будет выбрать “Сменить пароль”:

Выбираем "Изменить пароль"

Для смены пароля нам нужно будет указать: имя пользователя, старый пароль и два раза повторить новый пароль.

Вводим старый пароль, затем два раза новый

Также чтобы открыть окно смены пароля с помощью PowerShell, откройте сам PowerShell с помощью меню “Пуск” и воспользуйтесь командой:

New-Object -COM Shell.Application).WindowsSecurity()

Вводим команду:

После чего, перед вами откроется диалоговое окно, в котором нам нужно будет выбрать “Сменить пароль”:

Выбираем "Изменить пароль"

Для смены пароля нам нужно будет указать: имя пользователя, старый пароль и два раза повторить новый пароль.

Вводим старый пароль, затем два раза новый
Чтобы открыть диалоговое окно со сменой пароля, можно создать ярлык со ссылкой на расширение оболочки Windows Explorer.
Для начала создаем ярлык и указываем данный путь для него:

C:\Windows\explorer.exe shell:::{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}

Указываем путь

Далее выбираем название для ярлыка и создаем его:

Выбираем название для ярлыка и создаем его

После двойного щелчка по данному ярлыка, перед вами откроется диалоговое окно, в котором нам нужно будет выбрать “Сменить пароль”:

Выбираем "Изменить пароль"

Для смены пароля нам нужно будет указать: имя пользователя, старый пароль и два раза повторить новый пароль.

Вводим старый пароль, затем два раза новый

Cмена пароля через Remote Desktop Web Access

В Windows Server 2012 /R2 и выше у удаленных пользователей с правами Remote Desktop Web Access появилась возможность самостоятельно сбрасывать свой пароль через специальную веб-страницу на сервере Remote Desktop Web Access.
Функционал удаленной смены пароля доступен на сервере с ролью Remote Desktop Web Access, но по-умолчанию эта функция отключена.
Чтобы включить данную функцию:
Открываем консоль управления сервером IIS Manager и переходим в [Name of your Server] – Sites – Default Web Site – RDWeb – Pages и открываем раздел Application Settings.

Переходим в раздел Pages в IIS Manager

В правой панели выбираем параметр с именем PasswordChangeEnabled и меняем его значение на true.

Меняем значение PasswordChangeEnabled на true

Чтобы проверить доступность страницы смены пароля, переходим по: https://[RD-WEB-1]/RDWeb/Pages/en-US/password.aspx
Важно! Если у вас русская версия Windows Server путь к файлу password.aspx будет отличаться и выглядеть так:

C:\Windows\Web\RDWeb\Pages\ru-RU.

После успешной смены пароля пользователя должно появится сообщение:

Your password has been successfully changed.

СredSSP, NLA и смена пароля через RDP

Credential Security Support Provider (CredSSP) – протокол для передачи учетных данных, который используется при RDP для защиты DDoS атак и несанкционированного исполнения процессов.

Network Level Authentication (NLA) — это функция служб удаленных рабочих стол, которая требует, чтобы подключающийся пользователь аутентифицировал себя до установления сеанса с сервером.

Есть одна важная особенность, касающаяся смены истекшего пароля пользователя по RDP, связанная с опцией Network Level Authentication (NLA) и протоколом Credential Security Support Provider (CredSSP). По умолчанию CredSSP с NLA для RDP включен во всех версиях Windows, начиная с Windows Server 2012/Windows 8. NLA обеспечивают защиту RDP сервера за счет выполнения аутентификации пользователя до установки RDP сеанса с сервером.

Если у пользователя истек пароль, или администратор AD пользователя включил ему опцию “userAccountControl” – Требовать смену пароля при первом входе в систему, то при входе в систему по RDP появится ошибка:

Remote Desktop Connection
You must change your password before logging on the first time. Please update your password or contact your system administrator or technical support.

или

Подключение к удаленному рабочему столу
Перед первым входом в систему необходимо сменить пароль. Обновите пароль либо обратитесь к вашему системному администратору или в службу технической поддержки.
Подключение к удаленному рабочему столу Перед первым входом в систему необходимо сменить пароль

Как результат — пользователь не сможет подключиться к RDP серверу и сменить пароль.

В этом случае, чтобы пользователь мог самостоятельно сменить пароль, можно:

  1. Настроить Remote Desktop Web Acces (RDWA) со страницей смены пароля;
  2. Создать отдельный сервер для смены паролей пользователей. На данном сервере нужно отключить функцию NLA. В этом случае пользователи смогу сменить пароль;
  3. Пользователь может изменить свой пароль удаленно через PowerShell.

Смена пароля на удаленном рабочем столе с помощью RDP-файла

Если ситуация требует того, чтобы пользователь изменил пароль с помощью RDP-файла, то это потребует некоторого изменения уровня безопасности настроек протокола RDP на стороне RDP сервера и подготовки специального RDP-файла на стороне клиента.

Сначала на клиентской стороне откроем mstsc.exe.
В меню пуск вводим “mstsc” и выбираем “Подключение к удаленном рабочему столу”:

Вводим в поиск "mstsc"

Далее настраиваем все нужные параметры для подключения к серверу.
Нажимаем “Показать больше”, вводим туда IP-адрес нашего удаленного компьютера и имя пользователя, затем, используя кнопку Сохранить как, создаем RDP-файл:

Сохраняем файл как .rdp

После этого откроем RDP-файл с помощью текстового редактора и добавим в конце файла строку:

enablecredsspsupport:i:0

Добавляем в конце файла строчку

Пояснение: Добавление данного параметра в свойствах RDP-подключения позволит клиенту успешно установить RDP-сессию с удалённой системой и сменить пароль до получения доступа к удалённому рабочему столу. Однако этот параметр понизит уровень безопасности RDP-подключения, так как клиент не сможет использовать проверку подлинности на уровне сети – Network Level Authentication (NLA), которую мы описывали выше в нашей статье.

Если NLA включен – то пользователь не сможет подключиться и получит соответствующую ошибку:

Пример ошибки при включенном NLA

Исправить эту ошибку можно только понизив уровень безопасности RDP на стороне RDS сервера, отключив обязательное требование проверки подлинности на уровне сети (NLA).
Важно!
Не рекомендуем делать этого, если ваш удаленный компьютер может быть подвергнут DDoS-атакам и несанкционированным процессам.

Чтобы изменить эту настройку, на удаленном компьютере, в меню пуск вводим “Панель управления”:

Вводим в меню пуск "Панель управления"

Затем переходим в “Система и безопасность”:

Переходим в "Система и безопасность"

Затем переходим в “Система”:

Переходим в меню "Система"

Открываем окно, которое появилось, на весь экран и выбираем “Дополнительные параметры системы”: “Разрешить подключения только с…” :

Выбираем "Дополнительные параметры системы"

У нас появится окно с “Свойствами системы”, перейдем в часть с “Удаленным доступом” и уберем галочку с пункта “Разрешить подключения только с…”, затем нажмем “Применить” и “ОК”:

Выключаем параметр "Разрешить подключения только с..."

После того, как мы отключили функцию NLA на стороне RDS сервера, клиент с помощью специального RDP-файла, может успешно установить RDP-сессию и уже в ней сменить пароль:

Выбираем "Сбросить пароль"

Вводим старый пароль, затем два раза новый

После этого вы сможете подключаться с новым паролем.

Таким образом, мы рассмотрели все возможные способы смены пароля учетной записи по RDP.

In this tutorial, we will demonstrate using various scenarios, how to change the Administrator password, which is the main administrative account, on Windows 10 and Windows Server 2016, the enterprise version of Windows 10.

Method 1. You know the current Administrator password

If you already know the password, it is pretty easy to change the Administrator password.
-Open the Start Menu;
-Search for Windows Settings;
-After opening a new window with Settings, go to the Accounts tab;
-Search for Sign-in Options, where you will find the Password button;
-After pressing the Password button, you need to enter the New password in the first field and Re-enter the password in the second field.

Voila, you have changed the Administrator password.

Method 2. You have forgotten the password of your Microsoft Live Account

If you don’t know the Administrator password and use a Microsoft Account to login to your computer, you need to:
-Go to the Reset your password page;
-Choose the reason you need your password reset, then click Next;
-Enter the Microsoft account email address you’re trying to recover;
-Enter the characters you see on the screen, then click Next;
-If you have security info activated on your account, Microsoft will send a one-time code to your phone number or email address;
-After you enter the code on the next screen, you can input a new password.

Voila, you have changed the Administrator password for your Microsoft Live Account.

PS: There is no option to use your Microsoft Live account on Windows Server 2016, as this is a Client OS feature, which is not supported on Server systems.

Method 3. You have forgotten the password of your Local Account

First, start by booting the setup of your Windows 10 installation by changing the boot order in your BIOS to take priority with the CD, or use the ISO as a startup disk instead.

Once the setup starts, hit Shift+F10.

This will bring up a command prompt. From here, we’re going to use the command prompt to replace the Utility Manager at the login screen with cmd.exe with the following commands:

move d:\windows\system32\utilman.exe d:\windows\system32\utilman.exe.bak
copy d:\windows\system32\cmd.exe d:\windows\system32\utilman.exe

Once this is complete, use this command to reboot the machine:

wpeutil reboot

Once your computer is back at the login screen, click the Utility Manager. If everything went right, you should see a cmd.exe window.

This is the window you’ll use to create a new user with Administrator power. Type in the following commands, replacing <username> with the name you’d like to assign to the new account.

net user <username> /add
net localgroup administrators <username> /add

Now close the prompt, reboot, and you should see your new user in the login screen.

After you have logged-in, open the Start Menu and select or search for “Computer Management”.

Navigate to “Local Users and Groups”, scroll down to the Administrator account, and click right. Select the “Set Password” option, and choose a new password to regain access to your Administrator account.

Please note that this method only works to recover local accounts that are designated to sign on locally. If you want to retrieve your Microsoft Live account password, you’ll have to recover it using the 2nd method.

Microsoft Windows Server 2016

Method 1. You know the current Administrator password

If you already know the password, it is pretty easy to change the Administrator password. The procedure is exactly the same as on Windows 10.
-Open the Start Menu;
-Search for Windows Settings;
-After opening a new window with Settings, go to the Accounts tab;
-Search for Sign-in Options, where you will find the Password button.
-After pressing the Password button, you need to enter the New password in the first field and Re-enter the password in the second field.

Method 2. Reset Microsoft Windows Server 2016 Forgotten Password with Installation Disk

If you have the Windows Server 2016 install DVD, you can recover your Windows Server 2016 password through these steps:

-Boot the system using the Windows Server 2016 Install DVD.

-When the Setup screen appears, press SHIFT + F10 keys to open cmd.exe.

In the Command Prompt window, run these commands:

d:
cd Windows\System32
ren Utilman.exe Utilman.exe.original
copy cmd.exe Utilman.exe
shutdown -r -t 0

-The server should now reboot and present the logon screen. Press Windows Key + U or click the Ease of Access button, Command Prompt will pop up and type:

net user Administrator XXXX(Your password of choice)

-Close the Command Prompt and proceed to login to your Microsoft Windows Server 2016 using the password you have provided in the previous step.

-After logging in, browse to the directory C:\Windows\System32, delete Utilman.exe and rename Utilman.exe.original back to Utilman.exe.

Congratulations, you have successfully changed your Microsoft Windows Server 2016 Administrator password!

Может случится, что вы забыли пароль для входа в Windows и не можете войти в компьютер. В этой статье мы покажем, как сбросить пароль учетной записи локального администратора в Windows 10/11 и Windows Server 2022/2019/2016 с помощью установочной USB флешки с Windows.

Для сброса пароль локального администратора вам понадобится любой установочный образ с Windows 10 или 11. Проще всего создать загрузочную USB флешку с Windows с помощью утилиты Media Creation Tool, или воспользуйтесь утилитой rufus для записи скачанного ISO образа Windows на USB флешку.

  1. При загрузке компьютера войдите в настройки BIOS/UEFI и выберите вашу USB флешку в качестве первичного загрузочного устройства. Для этого нужно при загрузке нажать клавишу
    F1
    ,
    F2
    или
    Del
    (в зависимости от модели оборудования), найти пункт Boot Order/Boot Device Priority (название пунктов меню и внешний вид зависит от производителя и версии/прошивки BIOS/UEFI компьютера), и выбрать вашу USB флешку (Removable drive) в качестве первого загрузочного устройства;

    Загрузка компьютера с usb флешки

  2. При загрузке компьютер должна появится надпись Press any key to boot from CD/DVD/USB;
  3. Перед вами появится окно установки Windows. Нажмите сочетание клавиш
    Shift+F10
    чтобы открыть окно командной строки;
  4. Теперь вам нужно определить букву диска, которая назначена разделу, на котором установлена ваша Windows. Выполните команду: w
    mic logicaldisk get volumename,name
  5. В моем примере видно, что Windows находится на диске
    C:
    . Именно эту букву мы будем использовать в следующих командах;
    WINPE - определить букву диска Windows

    Если ваш системный диск зашифрован с помощью Bitlocker, и у вас есть пароль для расшифровки, вам нужно сначала расшифровать диск
    manage-bde -unlock С: -pw
    . И только после этого нужно сбросить пароль пользователя.

    Также вы можете идентифицировать диски и назначенные им буквы разделов в среде WinPE с помощью утилиты diskpart. Выполните последовательно команды:
    diskpart
    ->
    list disk
    (выведет список доступных жестких дисков) ->
    list vol
    (вывести список раздеолв и назначенные им буквы диски. В нашем примере на компьютере только один диск Disk 0 с GPT разметкой. На нем находится три раздела: системный раздел EFI (с файловой системой FAT32, который содержит загрузчик EFI для Windows), раздел восстановления (Recovery, со средой восстановления Win RE) и основой раздел с файловой системой NTFS и размером 39Гб (разделу назначена буква диска C).
    diskpart - определяем назначенные буквы разделов

  6. Выполните следующую команду чтобы создать резервную копию оригинального файла utilman.exe:
    copy C:\windows\system32\utilman.exe C:\windows\system32\utilman.exebak
  7. Затем замените файл файл utilman.exe файлом cmd.exe:
    copy c:\windows\system32\cmd.exe c:\windows\system32\utilman.exe /y

    замена файла utilman.exe на cmd.exe
  8. Извлеките загрузочную флешку/диск с установочным образом Windows и перезагрузите компьютер:
    wpeutil reboot
  9. Загрузите в обычном режиме Windows, которая установлена на вашем комьютере. На экране входа в систему нажмите «Специальные возможности» (Easy of access/Accessibility);
    Подмена исполняемого файла специальных возможностей utilman.exe на экране входа в Windows
  10. Должно открыться окно командой строки Убедитесь, что данная консоль запущена от имени системы (NT Authority\SYSTEM):
    whoami

    запуск командной строки с правами system на экране входа в Windows
  11. Из этой командной строки вы можете управлять локальными учетными записями Windows:
    Выведите на компьютере список учетных записей с правами администратора:
    net localgroup administrators

    В русской версии Windows в этой и последующих командах нужно заменить название группы Administrators на Администраторы.

    В нашем примере в группе два пользователя. Вы можете сбросить пароль любого из этих пользователей, чтобы войти в Windows.
    Список локальных администраторов в Windows
    Если данная группа пустая, значит нужно назначить права администратору любому из пользователей Windows. Выведите список всех пользователей:
    net
    userЧтобы добавить пользователя user1 в группу локальных администраторов, выполните команду:

    net localgroup administrators user1 /add

    Если на компьютере отсутствуют другие пользователи, кроме встроенной учетной записи Administrator, нужно сбросить пароль этого пользователя.

    Если на вашем компьютере используется учетная запись Microsoft, вы можете сбросить ее пароль через _https://account.live.com/password/reset. Если восстановить пароль таким образом не удается, вам нужно включить локальную учетную запись Administrator, сбросить ее пароли и войти под ней. В дальнейшем рекомендуем вам создать отдельного локального пользователя с правами администратора, или добавить нового пользователя с облачной учетной записью Microsoft.

  12. Чтобы сбросить пароль пользователя (в нашем примере он называется root), выполните команду:
    net user root *
    Задайте новый пароль и подтвердите его (новый пароль должен соответствовать вашей политике паролей в Windows);
    сбросить пароль администратора Windows
  13. Теперь нужно проверить, что ваша учетная запись включена. Выведите информацию об аккаунте:
    net user root
    Если пользователь отключен (Account active: No ), его нужно включить:
    net user root /active:yes

    включить учетную запись администратора Windows

  14. Перезагрузите компьютер, еще раз загрузитесь с загрузочной USB флешки и замените файл utilman.exe исходным файлом (чтобы не оставлять лазейку в безопасности Windows):
    copy c:\windows\system32\utilman.exebak c:\windows\system32\utilman.exe /y

    Извлеките флешку, перезагрузите компьютер;
  15. Теперь вы можете войти в Windows с помощью учетной записи, для которой вы сбросили пароль.

    Если при входе пользователя появляется ошибка Этот метод входа запрещено использовать для входа в Windows, значит на компьютере включена соответствующая групповая политика. Вы можете отключить ее с помощью редактора локальной GPO (gpedit.msc). Эту консоль также можно запустить из командной строки на экране входа в Windows.

В данном примере мы показали, как сбросить пароль с помощью подмены файла utilman.exe. Этот же способ подмены файлы применим и для исполняемого файла
sethc.exe
. Если вы заменили sethc.exe на cmd.exe, для вызова командной строки на экране входа в Windows достаточно 5 раз нажать клавишу Shift (срабатывает режим залипания и вызывается исполняемый файл sethc.exe).

После сброса пароля пользователя вам будут доступны все файлы в профиле, программы и настройки, сохраненные пароли в диспетчере учетных записей Windows и все другие данные, доступные под пользователем (обратите внимание, что вы можете потерять доступ к файлам, зашифрованным EFS).

Обратите внимание, что если ваш компьютер добавлен в домен Active Directory, то на него могут действовать различные настройки через доменные групповые политики (GPO). В целях безопасности администраторы домена могут назначить на компьютеры специальные политики, которые, например отключают все локальные учетные записи, удаляют локальных пользователей из группы администраторов, или автоматически меняют пароль встроенной учетной записи администратора (через LAPS). Если вам нужно сбросить пароль администратора на таком компьютере, вам сначала нужно сбросить локальные политики и кэш GPO, и затем отключить компьютер от сети. Только после этого вы сможете войти в Windows под локальным админом с новым паролем.

  • Изменить пуск для windows 10 программа
  • Изменить пуск для windows 10 приложение
  • Изменить параметры установки устройства windows 10
  • Изменить размер раздела жесткого диска windows 7
  • Изменить параметры папок и поиска в windows 10