Bypass the admin password using the Windows 10 installation disc
by Henderson Jayden Harper
Passionate about technology, Crypto, software, Windows, and everything computer-related, he spends most of his time developing new skills and learning more about the tech world. He also enjoys… read more
Updated on
- The admin password is crucial for performing administrative tasks on the computer.
- You can bypass the admin password using the Startup Repair feature and Notepad.
XINSTALL BY CLICKING THE DOWNLOAD
FILE
Users often have reported issues accessing the administrator account or forgetting the admin password. This can prevent the primary user of the machine from assigning privileges and other tasks. Hence, this article will discuss how to bypass the admin password on Windows 10.
Likewise, you can check our guide about easy ways to make yourself an admin on Wndows 10.
What is an admin password?
The admin password, also known as the administrator password, is a password set for an administrator account on a computer or system. The administrator account typically has elevated privileges and control over various settings, configurations, and access rights within the system.
Furthermore, users can set the admin password during the initial setup of the operating system or when creating an administrator account. It is meant to protect the administrator account and the sensitive system resources from unauthorized users.
How we test, review and rate?
We have worked for the past 6 months on building a new review system on how we produce content. Using it, we have subsequently redone most of our articles to provide actual hands-on expertise on the guides we made.
For more details you can read how we test, review, and rate at WindowsReport.
Additionally, you need an administrator password for performing administrative tasks, making system changes, and installing software. Also, you need it for managing user accounts on a computer or system.
It is crucial to keep the admin password secure and known only to authorized individuals to maintain the integrity and security of the system.
How can I bypass the admin password on Windows 10?
1. Bypass with Startup repair and Notepad
Rename system files
- Turn on your computer or restart it if it’s already on.
- As the computer starts, press and hold the Power button to force it to shut down.
- Repeat the previous steps two more times. On the third start-up attempt, let the computer boot normally without pressing the power button.
- Windows will detect that the previous start-up attempts failed and automatically launch the Startup Repair menu.
- On the Startup Repair window, click on the Troubleshoot tab.
- Click on the Advanced Options tab and select the Command Prompt.
- Type the following in the command bar and press Enter:
Notepad
- When Notepad opens, click on File from the top bar, select Open from the drop-down menu, then click on This PC.
- Open your local drive, select Windows, then System32. Ensure the search preference is set to All files.
- Find the sethc file, right-click on it, and rename it sethc-old.
- Find the cmd file, right-click on it, and rename it to sethc.
- Close the Startup Repair and restart the PC normally.
Start Command Prompt from the login screen
- When the login screen appears, click the Ease of Access button on the left side of the Power button, then switch on the Sticky Keys option.
- Press the Shift key five times quickly to open the Command Prompt with Administrator privileges.
- Run the following commands to give the new admin a password, then confirm the password:
net user administrator /active:yes
net user administrator \*
- Close the Command Prompt.
- Login to the hidden admin account.
The above steps are complicated but work well if you want to access a computer without an admin password.
2. Bypass using the Windows 10 installation disc
Rename system files from command line
- Insert the Windows 10 installation disk or connect a bootable USB flash drive containing the Windows 10 installation files.
- Start the computer and boot the computer from the drive.
- Select the language and keyboard if prompted, then click Next.
- Click on Repair your computer in the screen’s bottom left corner.
- Click on Troubleshoot, select the Advanced Options tab, and select the Command Prompt.
- Enter the following commands:
copy d:\windows\system32\sethc.exe d:\
copy /y d:\windows\system32\cmd.exe d:\windows\system32\sethc.exe
- Exit the Command Prompt.
- Restart the computer and remove the installation disc.
Run the command line from the login screen
- Press the Shift key five times quickly to open the Command Prompt with Administrator privileges.
- Run the following commands:
net user {user_name} /add
net localgroup administrators {user_name} /add
- The above commands are to create a new username and password.
- Restart the computer and use the new account details to log in.
Check our guide for detailed steps for creating a bootable USB installation drive for Windows 10/11.
- Microsoft Store Apps vs Desktop Apps: Which Ones to Use?
- How to Use Steam Deck’s Keyboard in Desktop Mode
- How to Format an NVMe SSD on Windows 11
- How to Download & Install New Microsoft Office Fonts
- Offline Files on Windows 11: How to Enable or Disable
In conclusion, you may be interested in our detailed guide about ways to fix the administrator account disabled error on Windows 10.
Also, we have an article about how to fix the administrator who has applied a policy that prevents installation errors on your computer.
Did you find a different solution? If so, share it with us in the comments section below.
Невозможно узнать пароль администратора в Windows 10 через обычного пользователя без использования специальных программ и методов взлома. Пароль администратора создается для обеспечения безопасности системы и конфиденциальности данных. Если вы забыли пароль администратора, то вы можете сбросить его, используя установочный диск Windows или другие специальные программы.
Примечание: Если вы не являетесь владельцем компьютера, то не пытайтесь узнать пароль администратора без разрешения владельца.
Если вы забыли пароль администратора, вы можете сделать следующее:
- Использовать установочный диск Windows:
- Вставьте установочный диск Windows в компьютер и перезагрузите его.
- Нажмите любую клавишу, чтобы загрузить компьютер с установочного диска.
- На первом экране выберите язык и другие параметры, затем нажмите “Далее”.
- На следующем экране нажмите “Установить сейчас”.
- Прочтите и принимайте соглашение о лицензии и нажмите “Далее”.
- На следующем экране выберите “Пользовательские параметры установки”.
- На экране “Где вы хотите установить Windows?” выберите раздел, на котором установлена текущая операционная система.
- Нажмите “Далее” и подождите, пока Windows завершит установку.
- После завершения установки вам будет предложено создать учетную запись пользователя и пароль администратора.
- Использовать специальную программу:
- Скачайте и установите программу “Offline NT Password & Registry Editor” на другом компьютере.
- Создайте загрузочный USB-накопитель или диск с помощью этой программы.
- Вставьте загрузочный носитель в компьютер, для которого вы хотите сбросить пароль администратора, и перезагрузите его.
- Загрузитесь с загрузочного носителя.
- Следуйте инструкциям программы для сброса пароля администратора.
Примечание: использование программы для сброса пароля администратора может быть незаконным и нанести ущерб безопасности системы, поэтому ее следует использовать только в случае, когда вы не можете сбросить пароль другими способами и у вас есть разрешение на использование такой программы.
В этой инструкции — о том, как сбросить забытый пароль в Windows 10 вне зависимости от того, используете ли вы учетную запись Майкрософт или локальную учетную запись. Сам процесс сброса пароля почти такой же, как те, что я описывал для предыдущих версий ОС, если не считать пары незначительных нюансов. Обратите внимание, если текущий пароль вам известен, то есть более простые пути: Как изменить пароль Windows 10.
Если эта информация потребовалась вам из-за того, что пароль Windows 10, который вы устанавливали по какой-то причине не подходит, рекомендую для начала попробовать ввести его с включенным и выключенным Caps Lock, в русской и английской раскладке — это может помочь. Если текстовое описание шагов покажется сложным, в разделе про сброс пароля локальной учетной записи также имеется видео инструкция, в которой все наглядно показано.
- Сброс пароля учетной записи Майкрософт
- Встроенное средство сброса пароля локальной учетной записи
- Как сбросить пароль Windows 10 без программ (для автономной/локальной учетной записи)
- Видео инструкция
- Изменение пароля пользователя с помощью встроенной учетной записи администратора
- Сброс пароля Windows 10 в программе DISM++
Сброс пароля учетной записи Microsoft онлайн
Если вы используете учетную запись Майкрософт, а также компьютер, на котором вы не можете войти в систему, подключен к Интернету (или вы можете подключиться с экрана блокировки, нажав по значку соединения), то вам подойдет простой сброс пароля на официальном сайте. При этом, проделать описанные шаги по смене пароля вы можете с любого другого компьютера или даже с телефона.
- Прежде всего, зайдите на страницу https://account.live.com/resetpassword.aspx, на которой выберите один из пунктов, например, «Я не помню свой пароль».
- После этого, введите адрес электронной почты (также это может быть номер телефона) и проверочные символы, после чего следуйте указаниям для восстановления доступа к учетной записи Microsoft.
- При условии, что у вас имеется доступ к электронной почте или телефону, к которому привязана учетная запись, процесс не будет сложным.
- В итоге вам останется подключиться на экране блокировки к Интернету (используя кнопку подключения справа внизу) и ввести уже новый пароль.
Если у вас нет возможности изменить пароль учетной записи Майкрософт онлайн, вы можете поступить следующим образом: перейдите к разделу инструкции про сброс пароля без программ, выполните все шаги до 10-го включительно, а затем в командной строке создайте нового локального пользователя, дайте ему права администратора и зайдите под этим пользователем, в этом поможет отдельная инструкция: Как создать пользователя Windows 10.
Сброс пароля локальной учетной записи в Windows 10 встроенными средствами
В последних версиях Windows 10 сброс пароля локальной учетной записи стал проще, чем раньше. Теперь, при установке Windows 10 вы задаете три контрольных вопроса, которые позволяют в любой момент произвести изменение пароля, если вы его забыли (но этот вариант не всегда можно использовать).
- После неправильного ввода пароля под полем ввода появится пункт «Сбросить пароль», нажмите его.
- Укажите ответы на контрольные вопросы.
- Задайте новый пароль Windows 10 и подтвердите его.
После этого пароль будет изменен и вы автоматически зайдете в систему (при условии верных ответов на вопросы). Если же вы не задавали контрольных вопросов (в этом случае вам могут сообщить, что для этой операции требуется съёмный носитель) или не знаете ответов на них, используйте следующий метод.
Сброс пароля Windows 10 без программ
Для начала о двух способах сброса пароль Windows 10 без сторонних программ (только для локальной учетной записи). В обоих случаях вам потребуется загрузочная флешка с Windows 10, не обязательно с той же версией системы, что установлена на вашем компьютере.
Первый метод состоит из следующих шагов:
- Загрузитесь с загрузочной флешки Windows 10 (Способы сделать загрузочную флешку Windows 10, придется выполнить где-то на другом компьютере), затем в программе установки нажмите клавиши Shift+F10 (Shift + Fn + F10 на некоторых ноутбуках). Откроется командная строка.
- В командной строке введите regedit и нажмите Enter.
- Откроется редактор реестра. В нем в левой панели выделите HKEY_LOCAL_MACHINE, а затем в меню выберите «Файл» — «Загрузить куст».
- Укажите путь к файлу C:\Windows\System32\config\SYSTEM (в некоторых случаях буква системного диска может отличаться от привычной C, но нужную букву легко определить по содержимому диска).
- Задайте имя (любое) для загруженного куста.
- Откройте загруженный раздел реестра (будет находиться под заданным именем в HKEY_LOCAL_MACHINE), а в нем — подраздел Setup.
- В правой части редактора реестра дважды кликните по параметру CmdLine и задайте значение cmd.exe
- Аналогичным образом поменяйте значение параметра SetupType на 2.
- В левой части редактора реестра выделите раздел, имя которого вы задавали на 5-м шаге, затем выберите «Файл» — «Выгрузить куст», подтвердите выгрузку.
- Закройте редактор реестра, командную строку, программу установки и перезагрузите компьютер с жесткого диска.
- При загрузке системы автоматически откроется командная строка. В ней введите команду net user чтобы посмотреть список пользователей.
- Введите команду
net user имя_пользователя новый_пароль
чтобы задать новый пароль для нужного пользователя. Если имя пользователя содержит пробелы, возьмите его в кавычки. Если нужно удалить пароль, вместо нового пароля введите двое кавычек подряд (без пробела между ними). Настоятельно не рекомендую набирать пароль на кириллице.
- В командной строке введите regedit и перейдите к разделу реестра HKEY_LOCAL_MACHINE\System\Setup
- Удалите значение из параметра CmdLine и установите значение SetupType равным 0.
- Закройте редактор реестра и командную строку.
В результате вы попадете на экран входа в систему, а для пользователя пароль будет изменен на нужный вам или удален.
Видео инструкция
Изменение пароля для пользователя с помощью встроенной учетной записи Администратора
Для использования данного способа, вам потребуется одно из: Live CD с возможностью загрузки и доступа к файловой системе компьютера, диск (флешка) восстановления или дистрибутив Windows 10, 8.1 или Windows 7. Я продемонстрирую использование последнего варианта — то есть сброс пароля с помощью средств восстановления Windows на установочной флешке. Важное примечание: в последних версиях Windows 10 описанный далее способ может не работать.
Первым шагом будет загрузка с одного из указанных накопителей. После загрузки и появления экрана выбора языка установки, нажмите клавиши Shift + F10 — это вызовет появление командной строки. Если ничего подобного не появляется, вы можете на экране установки, после выбора языка, слева внизу выбрать пункт «Восстановление системы», затем зайти в Устранение неполадок — Дополнительные параметры — Командная строка.
В командной строке введите по порядку команды (после ввода нажать Enter):
- diskpart
- list volume
Вы увидите список разделов на жестком диске. Запомните букву того раздела (его можно определить по размеру), на котором установлена Windows 10 (это может быть не C в данный момент, при запуске командной строки из программы установки). Введите команду Exit и нажмите Enter. В моем случае это диск C, эту букву я и буду использовать в командах, которые следует ввести далее:
- move c:\windows\system32\utilman.exe c:\windows\system32\utilman2.exe
- copy c:\windows\system32\cmd.exe c:\windows\system32\utilman.exe
- Если все прошло успешно, введите команду wpeutil reboot для перезагрузки компьютера (можно перезагрузить и по-другому). В этот раз загрузитесь с вашего системного диска, а не с загрузочной флешки или диска.
Примечание: если вы использовали не установочный диск, а что-то еще, то ваша задача с помощью командной строки, как было описано выше или другими средствами, сделать копию cmd.exe в папке System32 и переименовать эту копию в utilman.exe.
После загрузки, в окне ввода пароля, нажмите по иконке «Специальные возможности» внизу справа. Откроется командная строка Windows 10.
В командной строке введите net user имя_пользователя новый_пароль и нажмите Enter. Если имя пользователя состоит из нескольких слов, используйте кавычки. Если вы не знаете имени пользователя, используйте команду net users чтобы посмотреть список имен пользователей Windows 10. После смены пароля, вы сразу же сможете зайти под новым паролем в учетную запись.
Второй вариант сброса пароля Windows 10 (при уже запущенной командной строке, как это было описано выше)
Для использования данного способа, на вашем компьютере должна быть установлена Windows 10 Профессиональная или Корпоративная. Введите команду net user Администратор /active:yes (для англоязычной или русифицированной вручную версии Windows 10, используйте Administrator вместо Администратор).
Либо сразу после успешного выполнения команды, либо после перезагрузки компьютера у вас появится выбор пользователя, выберите активированную учетную запись администратора и войдите под ней без пароля.
После входа (первый вход в систему занимает некоторое время), кликните правой кнопкой мыши по «Пуск» и выберите пункт «Управление компьютером». А в нем — Локальные пользователи — Пользователи.
Кликните правой кнопкой мыши по имени пользователя, пароль для которого нужно сбросить и выберите пункт меню «Задать пароль». Внимательно прочитайте предупреждение и нажмите «Продолжить».
После этого задайте новый пароль учетной записи. Стоит отметить, что этот способ в полной мере работает только для локальных учетных записей Windows 10. Для аккаунта Майкрософт необходимо использовать первый способ или же, если это невозможно, войдя под администратором (как это только что было описано), создать нового пользователя компьютера.
В завершение, если вы использовали второй способ для сброса пароля, рекомендую вернуть все в первоначальный вид. Отключить встроенную запись администратора с помощью командной строки: net user Администратор /active:no
А также удалить файл utilman.exe из папки System32, после чего переименовать файл utilman2.exe в utilman.exe (если это не получается сделать внутри Windows 10, то также, как и изначально, придется зайти в режим восстановления и произвести эти действия в командной строке (как именно показано в видео выше). Готово, теперь ваша система в первоначальном виде, и вы имеете доступ к ней.
Сброс пароля Windows 10 в Dism++
Dism++ — мощная бесплатная программа для настройки, очистки и некоторых других действий с Windows, позволяющая, помимо прочего, удалить пароль локального пользователя Windows 10.
Для того, чтобы выполнить это с помощью данной программы, проделайте следующие шаги:
- Создайте (где-то на другом компьютере) загрузочную флешку с Windows 10 и на неё же распакуйте архив с Dism++.
- Загрузитесь с этой флешки на компьютере, где нужно сбросить пароль, нажмите Shift+F10 в программе установки, а в командной строке введите путь к исполняемому файлу программы в той же разрядности, что и образ на вашей флешке, например — E:\dism\dism++x64.exe. Учитывайте, что на этапе установки буква флешки может отличаться от той, что используется в загруженной системе. Чтобы посмотреть актуальную букву можно использовать по порядку команды diskpart, list volume, exit (вторая команда покажет подключенные разделы и их буквы).
- Примите лицензионное соглашение.
- В запустившейся программе обратите внимание на два пункта в верхней части: слева — Windows Setup, а справа — найденные установки Windows 10 или других версий. Нажмите по Windows 10, а затем нажмите «Открыть сессию».
- В разделе «Инструменты» — «Дополнительно» выберите «Учетные записи».
- Выберите пользователя, для которого нужно сбросить пароль и нажмите кнопку «Сброс пароля».
- Готово, пароль сброшен (удален). Можно закрыть программу, командную строку и программу установки, а затем загрузить компьютер с жесткого диска как обычно.
Подробно о программе Dism++ и о том, где её скачать в отдельной статье Настройка и очистка Windows 10 в Dism++. В случае же если ничто из описанных вариантов не помогает, возможно, вам стоит изучить способы отсюда: Восстановление Windows 10.
Содержание
- Сброс пароля «Администратора»
- Способ 1: Системная оснастка
- Способ 2: «Командная строка»
- Способ 3: Загрузка с установочного носителя
- Заключение
- Вопросы и ответы
В Windows 10 существует пользователь, который обладает исключительными правами на доступ к ресурсам системы и операции с ними. К его помощи обращаются при возникновении проблем, а также для того, чтобы совершить некоторые действия, требующие повышенных привилегий. В некоторых случаях использование этой учетной записи становится невозможным по причине утраты пароля.
Сброс пароля «Администратора»
По умолчанию пароль для входа в данную учетную запись имеет нулевое значение, то есть пуст. Если же он был изменен (установлен), а потом благополучно утерян, могут возникнуть проблемы при выполнении некоторых операций. Например, задачи в «Планировщике», которые должны запускаться от имени Администратора, окажутся неработоспособными. Разумеется, вход в систему этому пользователю также будет закрыт. Далее мы разберем способы сброса пароля для учетной записи с именем «Администратор».
Читайте также: Используем учетную запись «Администратора» в Windows
Способ 1: Системная оснастка
В Виндовс имеется раздел управления учетными записями, в котором можно быстро изменить некоторые параметры, в том числе и пароль. Для того чтобы воспользоваться ее функциями, необходимо иметь права администратора (должен быть выполнен вход в «учетку» с соответствующими правами).
- Нажимаем правой кнопкой мыши на значок «Пуск» и переходим к пункту «Управление компьютером».
- Раскрываем ветку с локальными пользователями и группами и жмем на папку «Пользователи».
- Справа находим «Администратора», нажимаем на него ПКМ и выбираем пункт «Задать пароль».
- В окне с предупреждением системы жмем «Продолжить».
- Оставляем оба поля ввода пустыми и ОК.
Теперь можно войти в систему под «Администратором» без пароля. Стоит отметить, что в некоторых случаях отсутствие этих данных может приводить к ошибке «Недопустим пустой пароль» и ей подобным. Если это ваша ситуация, внесите в поля ввода какое-нибудь значение (только не забудьте его потом).
Способ 2: «Командная строка»
В «Командной строке» (консоли) можно выполнять некоторые операции с системными параметрами и файлами без использования графического интерфейса.
- Запускаем консоль с администраторскими правами.
Подробнее: Запуск «Командной строки» от имени администратора в Windows 10
- Вводим строчку
net user Администратор ""
И нажимаем ENTER.
Если требуется задать пароль (не пустой), вводим его между кавычками.
net user Администратор "54321"
Изменения вступят в силу немедленно.
Способ 3: Загрузка с установочного носителя
Для того чтобы прибегнуть к данному методу, нам понадобится диск или флешка с той же версией Виндовс, что установлена на нашем компьютере.
Подробнее:
Руководство по созданию загрузочной флешки с Windows 10
Настраиваем BIOS для загрузки с флешки
- Загружаем ПК с созданного накопителя и в стартовом окне нажимаем «Далее».
- Идем в раздел восстановления системы.
- В запущенной среде восстановления переходим в блок устранения неисправностей.
- Запускаем консоль.
- Далее вызываем редактор системного реестра, введя команду
regedit
Жмем клавишу ENTER.
- Кликаем по ветке
HKEY_LOCAL_MACHINE
Открываем меню «Файл» в верхней части интерфейса и выбираем пункт «Загрузить куст».
- Используя «Проводник», переходим по пути, указанному ниже
Системный диск\Windows\System32\config
Среда восстановления меняет буквы дисков по неизвестному алгоритму, поэтому системному разделу чаще всего присваивается литера D.
- Открываем файл с именем «SYSTEM».
- Присваиваем какое-нибудь название создаваемому разделу и жмем ОК.
- Открываем ветку
HKEY_LOCAL_MACHINE
Затем также раскрываем только что созданный раздел и нажимаем на папку «Setup».
- Двойным кликом открываем свойства ключа
CmdLine
В поле «Значение» вносим следующее:
cmd.exe
- Также присваиваем значение «2» параметру
Setup Type
- Выделяем наш созданный ранее раздел.
В меню «Файл» выбираем выгрузку куста.
Нажимаем «Да».
- Закрываем окно редактора реестра и выполняем в консоли
exit
- Перезагружаем машину (можно нажать кнопку выключения в среде восстановления) и загружаемся в обычном режиме (не с флешки).
После загрузки вместо экрана блокировки мы увидим окно «Командной строки».
- Выполняем в консоли знакомую нам уже команду сброса пароля
net user Администратор “”
Читайте также: Как изменить пароль на компьютере с Windows 10
- Далее нужно восстановить ключи реестра. Открываем редактор.
- Идем в ветку
HKEY_LOCAL_MACHINE\SYSTEM\Setup
Указанным выше способом убираем значение ключа (должно быть пустым)
CmdLine
Для параметра
Setup Type
Задаем значение «0».
- Выходим из редактора реестра (просто закрываем окно) и завершаем работу консоли командой
exit
Этими действия мы сбросили пароль «Администратора». Также можно задать для него свое значение (между кавычек).
Заключение
При изменении или сбросе пароля для учетной записи «Администратор» следует помнить о том, что этот пользователь является почти «богом» в системе. Если его правами воспользуются злоумышленники, у них не будет никаких ограничений на изменение файлов и параметров. Именно поэтому рекомендуется после использования отключить эту «учетку» в соответствующей оснастке (см. статью по ссылке выше).
Еще статьи по данной теме:
Помогла ли Вам статья?
Может случится, что вы забыли пароль для входа в Windows и не можете войти в компьютер. В этой статье мы покажем, как сбросить пароль учетной записи локального администратора в Windows 10/11 и Windows Server 2022/2019/2016 с помощью установочной USB флешки с Windows.
Для сброса пароль локального администратора вам понадобится любой установочный образ с Windows 10 или 11. Проще всего создать загрузочную USB флешку с Windows с помощью утилиты Media Creation Tool, или воспользуйтесь утилитой rufus для записи скачанного ISO образа Windows на USB флешку.
- При загрузке компьютера войдите в настройки BIOS/UEFI и выберите вашу USB флешку в качестве первичного загрузочного устройства. Для этого нужно при загрузке нажать клавишу
F1
,
F2
или
Del
(в зависимости от модели оборудования), найти пункт Boot Order/Boot Device Priority (название пунктов меню и внешний вид зависит от производителя и версии/прошивки BIOS/UEFI компьютера), и выбрать вашу USB флешку (Removable drive) в качестве первого загрузочного устройства; - При загрузке компьютер должна появится надпись Press any key to boot from CD/DVD/USB;
- Перед вами появится окно установки Windows. Нажмите сочетание клавиш
Shift+F10
чтобы открыть окно командной строки; - Теперь вам нужно определить букву диска, которая назначена разделу, на котором установлена ваша Windows. Выполните команду: w
mic logicaldisk get volumename,name
- В моем примере видно, что Windows находится на диске
C:
. Именно эту букву мы будем использовать в следующих командах;Если ваш системный диск зашифрован с помощью Bitlocker, и у вас есть пароль для расшифровки, вам нужно сначала расшифровать диск
manage-bde -unlock С: -pw
. И только после этого нужно сбросить пароль пользователя.Также вы можете идентифицировать диски и назначенные им буквы разделов в среде WinPE с помощью утилиты diskpart. Выполните последовательно команды:
diskpart
->
list disk
(выведет список доступных жестких дисков) ->
list vol
(вывести список раздеолв и назначенные им буквы диски. В нашем примере на компьютере только один диск Disk 0 с GPT разметкой. На нем находится три раздела: системный раздел EFI (с файловой системой FAT32, который содержит загрузчик EFI для Windows), раздел восстановления (Recovery, со средой восстановления Win RE) и основой раздел с файловой системой NTFS и размером 39Гб (разделу назначена буква диска C). - Выполните следующую команду чтобы создать резервную копию оригинального файла utilman.exe:
copy C:\windows\system32\utilman.exe C:\windows\system32\utilman.exebak
- Затем замените файл файл utilman.exe файлом cmd.exe:
copy c:\windows\system32\cmd.exe c:\windows\system32\utilman.exe /y
- Извлеките загрузочную флешку/диск с установочным образом Windows и перезагрузите компьютер:
wpeutil reboot
- Загрузите в обычном режиме Windows, которая установлена на вашем комьютере. На экране входа в систему нажмите «Специальные возможности» (Easy of access/Accessibility);
- Должно открыться окно командой строки Убедитесь, что данная консоль запущена от имени системы (NT Authority\SYSTEM):
whoami
- Из этой командной строки вы можете управлять локальными учетными записями Windows:
Выведите на компьютере список учетных записей с правами администратора:
net localgroup administrators
В русской версии Windows в этой и последующих командах нужно заменить название группы Administrators на Администраторы.
В нашем примере в группе два пользователя. Вы можете сбросить пароль любого из этих пользователей, чтобы войти в Windows.
Если данная группа пустая, значит нужно назначить права администратору любому из пользователей Windows. Выведите список всех пользователей:
net
userЧтобы добавить пользователя user1 в группу локальных администраторов, выполните команду:net localgroup administrators user1 /add
Если на компьютере отсутствуют другие пользователи, кроме встроенной учетной записи Administrator, нужно сбросить пароль этого пользователя.
Если на вашем компьютере используется учетная запись Microsoft, вы можете сбросить ее пароль через _https://account.live.com/password/reset. Если восстановить пароль таким образом не удается, вам нужно включить локальную учетную запись Administrator, сбросить ее пароли и войти под ней. В дальнейшем рекомендуем вам создать отдельного локального пользователя с правами администратора, или добавить нового пользователя с облачной учетной записью Microsoft.
- Чтобы сбросить пароль пользователя (в нашем примере он называется root), выполните команду:
net user root *
Задайте новый пароль и подтвердите его (новый пароль должен соответствовать вашей политике паролей в Windows); - Теперь нужно проверить, что ваша учетная запись включена. Выведите информацию об аккаунте:
net user root
Если пользователь отключен (Account active: No ), его нужно включить:
net user root /active:yes
- Перезагрузите компьютер, еще раз загрузитесь с загрузочной USB флешки и замените файл utilman.exe исходным файлом (чтобы не оставлять лазейку в безопасности Windows):
copy c:\windows\system32\utilman.exebak c:\windows\system32\utilman.exe /y
Извлеките флешку, перезагрузите компьютер; - Теперь вы можете войти в Windows с помощью учетной записи, для которой вы сбросили пароль.
Если при входе пользователя появляется ошибка Этот метод входа запрещено использовать для входа в Windows, значит на компьютере включена соответствующая групповая политика. Вы можете отключить ее с помощью редактора локальной GPO (gpedit.msc). Эту консоль также можно запустить из командной строки на экране входа в Windows.
В данном примере мы показали, как сбросить пароль с помощью подмены файла utilman.exe. Этот же способ подмены файлы применим и для исполняемого файла
sethc.exe
. Если вы заменили sethc.exe на cmd.exe, для вызова командной строки на экране входа в Windows достаточно 5 раз нажать клавишу Shift (срабатывает режим залипания и вызывается исполняемый файл sethc.exe).
После сброса пароля пользователя вам будут доступны все файлы в профиле, программы и настройки, сохраненные пароли в диспетчере учетных записей Windows и все другие данные, доступные под пользователем (обратите внимание, что вы можете потерять доступ к файлам, зашифрованным EFS).
Обратите внимание, что если ваш компьютер добавлен в домен Active Directory, то на него могут действовать различные настройки через доменные групповые политики (GPO). В целях безопасности администраторы домена могут назначить на компьютеры специальные политики, которые, например отключают все локальные учетные записи, удаляют локальных пользователей из группы администраторов, или автоматически меняют пароль встроенной учетной записи администратора (через LAPS). Если вам нужно сбросить пароль администратора на таком компьютере, вам сначала нужно сбросить локальные политики и кэш GPO, и затем отключить компьютер от сети. Только после этого вы сможете войти в Windows под локальным админом с новым паролем.