Некоторые пользователи сталкивались с такой ситуацией, когда загружается операционная система (ОС), появляется окна с требованием ввести пароль, но эта секретная комбинация вдруг неожиданно забывается. Человеческая память устроена своеобразно – мы можем долго помнить о том, что было когда-то очень давно и забыть детали уже на следующий день. Вот и теперь глядя на монитор, иной раз даже невозможно вспомнить какой именно пароль был задан.
Содержание
- Зачем нужен пароль в Windows 7
- Способы снять пароль Windows 7
- Через команду control userpassword2
- Через панель управления
- Через установочный диск windows 7
- Через файл SAM
- Через командную строку
Вопрос безопасности среди большинства пользователей стоял остро и всегда будет иметь важное значение. И помимо установки антивирусного программного обеспечения желательно еще придумать оригинальный и умеренной сложности пароль, без которого невозможно загрузиться ОС для дальнейшей работы на компьютере.
Но другой вопрос есть ли в этом необходимость? С одной стороны если доступ к личному персональному компьютеру (ПК) имеется только у одного человека или же близкие не «покушаются» на частную собственность, которая находится внутри машины, то пароль можно не ставить. Но с другой – это первая необходимость в определенных ситуациях:
- Компьютером пользуется несколько человек.
- Хранение особо важных конфиденциальных данных, которые не должны попасть другим лицам.
- Защита от несанкционированного доступа.
Таким образом, на одном ПК, рассчитанном на несколько пользователей, можно создать соответствующее количество учетных записей, включая администратора.
Но рано или поздно, возникает ситуация, когда пользователь забывает пароль для личного доступа к ресурсам ПК. Что делать в этом случае? Неужели придется переустанавливать ОС? А ведь для надежности ее работоспособности желательно форматировать раздел, куда она планируется ставиться.
К счастью вовсе не обязательно прибегать к такому радикальному методу, поскольку есть более щадящие варианты. Собственно о них далее и пойдет речь.
Способы снять пароль Windows 7
Как же сбросить пароль? Ситуации бывают разные, к примеру, компьютер достался новому владельцу, а прежний его хозяин или забыл передать пароль для доступа или не успел его убрать. Рассмотрим, что можно предпринять при таких непростых и непредвиденных обстоятельствах.
Через команду control userpassword2
При таком способе хорошо выручает «Интерпретатора команд» в системе Windows. На языке многих пользователей он именуется просто командной строкой (окно с черным фоном). Если доступ к операционке имеется, то для сброса пароля стоит проделать несложные манипуляции:
На завершающем этапе остается закрыть окно командной строки и перезагрузить компьютер. Для быстроты вызова окна «Выполнить» можно просто нажать сочетание клавиш Win+R.
Через панель управления
При таком способе можно воспользоваться услугами безопасного режима. Чтобы «безопасно» загрузить систему с Windows 7 нужно перезагрузить ПК и периодически нажимать клавишу F8. Причем делать это нужно до того как система загрузится. То есть, когда на машине установлено несколько ОС и появилось окно выбора или же сама ОС загрузилась, значит, момент упущен, следует перезагрузиться еще раз.
Вообще перед загрузкой самой системы изначально проводится проверка железа на предмет работоспособности. И нужно застать тот момент, когда ряд параметров промелькнет на экране. В идеале кнопку F8 нужно начинать наживать спустя хотя бы 3-5 секунд после запуска компьютера.
И если все будет сделано правильно, то на экране можно увидеть строку «Безопасный режим» и ряд прочих параметров. Выбрать именно тот, что обычно в самом верху, подтверждая действие кнопкой Enter. Далее вход осуществляется под учетной записью Administrator, а у него пароля по умолчанию нет. Поэтому поле для ввода пароля можно оставить пустым и нажать клавишу ввода.
Откроется окно с предупреждением, где нужно выбрать вариант «ДА». Когда рабочий стол загрузится, следует пойти по пути: Пуск – Панель управления – Учетные записи пользователей. Нужно выбрать соответствующе имя, после чего с левой стороны появятся меню со ссылками. Нужно выбрать «Изменение пароля». Далее остается ввести новую комбинацию или же оставить оба поля пустыми.
В завершении остается закрыть окно с учетными записями пользователей, потом панель управления. Теперь можно перегружать ПК и наблюдать за результатом.
Через установочный диск windows 7
Некоторые из приведенных примеров актуальны в том случае, когда доступ к операционной системе все же имеется. То есть можно спокойно загрузиться через стороннюю учетную запись и проделать все необходимые манипуляции. Однако не всегда есть такая возможность и иной раз пользователь сталкивается с определенной трудностью, когда он забыл пароль доступа к собственному компьютеру. Вдобавок он один пользуется машиной.
Однако войти в систему у него не получается. Что же делать в этом случае?! Ведь это существенно ограничивает возможности. Здесь выход из сложившейся ситуации станет использование загрузочной флешки, чем большинство пользователей в последнее время пользуются чаще всего. Либо же понадобиться диск с ОС windows 7.
В составе установочного дистрибутива с Windows 7 есть специальная утилита для восстановления работоспособности ОС. Она спрятана в образе с инсталлятором.
После того как загрузится диск, нужно выбрать пункт «Восстановление системы», после чего откроется меню с различными параметрами. Из всего перечисленного стоит выбрать строчку «Восстановление образа системы». Далее действовать согласно алгоритму, приведенному ниже:
- После выбора способа с образом откроется окно, где нужно обратить внимание на то, какой буквой обозначен системный диск. Обычно это латинская буква d. Затем можно нажать на кнопку «Далее».
- Появится другое окно, которое уведомит о том, что искомый образ не найден и предлагается подключить жесткий диск, содержащий нужный архив либо и нажать кнопку «Повторить». Нужна другая – «Отмена».
- На следующем шаге, где нужно выбрать образ, тоже следует отменить такую возможность.
Данный алгоритм позволяет точно определить, на каком именно диске располагается ОС Windows 7. Теперь действовать нужно по другой инструкции:
- После отмены действия из пункта 3 выше, снова появится меню с уже знакомым пунктами. И теперь следует выбрать строчку с командной строкой.
- В появившемся черном окне набрать латиницей regedit.
- Теперь в самом редакторе выбрать HKEY_LOCAL_MACHINE, после этого из меню файл – пункт «Загрузить куст».
- Откроется диспетчер, где следует перейти по пути Windows/system32/config при помощи верхнего поля (рядом со словом Папка) и выбрать SYSTEM.
- Ввести какое-нибудь имя. Пусть это будут 777.
- Найти под общей папкой 777 ветку Setup в левом окне, а в правом – параметр CmdLine. Открыть его двойным нажатием ЛКМ и ввести в поле значение – cmd.exe.
- В другом параметре SetupType также изменить значение на 2, после нажать OK.
- Выделит созданный куст «777» и через меню файл редактора выбрать пункт «Выгрузить куст». Появится запрос на подтверждение действия – нажать на кнопку Да.
После этих манипуляций можно закрыть сам редактор реестра и извлечь диск. В меню теперь можно выбрать кнопку Перезагрузка. Теперь при загрузке ОС будет выходить уже само окно командной строки.
Стоит отметить, что данный способ позволяет обойти блокировку, защищенную паролем. Для сброса именно самого пароля будет приведен способ, который описан в разделе ниже через один (через командную строку).
Через файл SAM
В ОС всего семейства Windows все пароли, которые задают пользователи, сохраняются в файле SAM и им же они управляются. Информация, которой он обладает, является ценной, а потому имеет высокую степень защиты. В связи с этим, узнать секретную комбинацию не так просто, как может показаться на первый взгляд.
Взламывать пароль не нужно, ведь есть способ просто сбросить его или скорее обойти стороной. Для этого понадобится загрузочный диск или носитель с соответствующим дистрибутивом Windows. Далее остается спокойно ждать загрузки, и когда появится окно с выбором языкам установки ОС вызвать командную строку сочетанием Shift + F10.
Далее пригодится следующая инструкция:
- В окне командной строки ввести regedit.
- Выбрать раздел реестра HKEY_LOCAL_MACHINE, а в меню редактора — Файл – Загрузить куст.
- Теперь нужно найти SAM – он располагается на диске с ОС под нужной учетной записью. Полный путь выглядит так: Windows\System32\config.
- Будет предложено ввести имя и на это предложение реагировать по собственному предпочтению – придумать какое угодно – хоть даже просто какую-нибудь цифру. К примеру – 7.
- Перейти по такому пути: HKEY_LOCAL_MACHINE\выбранное имя (7)\SAM\Domains\Account\Users\000001F4. Правое окно редактора реестра.
- В поле с левой стороны найти ключ с именем F и открыть двойным нажатием ЛКМ. Затем следует найти строку 0038 и заменить ее первой значение. То есть вместо 11 поставить 10.
- Выделить созданный куст (7), после чего выбрать пункт Выгрузить куст из меню файла редактора. Последует запрос на подтверждение действия – ответить да.
После проделанных манипуляций остается перезагрузить машину. Теперь можно увидеть новую запись Администратор, которой ранее не было. Вход нужно выполнить под ним.
Далее уже известным способом можно поменять пароль от собственной учетной записи или убрать его вовсе. То есть, находясь в самой ОС воспользоваться панелью управления, как выше уже было рассмотрено.
Через командную строку
С помощью этого способа можно сбросить пароль, заданный для любой учетной записи. Однако по умолчанию такой возможности нет, и придется выполнить предварительные подготовительные мероприятия, где еще также понадобится загрузочный носитель либо диск с Windows 7.
Для начала загрузится с флешки и после этого запустить командную строку сочетанием Shift+F10. Далее нужно проверить какой именно диск содержит установленную систему. Для этого поможет команда dir, с прописыванием двоеточия и обратного слэша. К примеру – dir d:\. Как показывает практики, именно под буквой d прячется система. В этом заключается особенность самого установщика. В крайнем случае, стоит проверить остальные диски – C, E и прочие.
После того как системный индикатор найден, следует ввести команду – copy d:\windows\system32\sethc.exe d:\, где:
- d – системная буква;
- sethc.exe – встроенная в ОС утилита, которая запускает залипание клавиш. Обычно такое случается, стоит несколько раз нажать SHIFT. То есть вызов командной строки будет осуществляться через утилиту.
С помощью приведенной команды утилита копируется в корень системного диска с возможностью ее восстановления. Теперь нужна другая команда — copy d:\windows\system32\cmd.exe d:\windows\system32\sethc.exe. Далее замены нужно подтвердить вводом буквенного символа «y» и нажать Enter.
Теперь собственно сама инструкция по сбросу пароля:
- Загрузить ПК и когда появится экран блокировки несколько раз нажать SHIFT. Как итог – появится командная строка.
- Набирается команда net user, после чего будет выведен список имеющих учетных записей.
- Найти нужное имя.
- Той же командой задать новый пароль для своей учетки — net user *имя учётной записи* *новый пароль*. В крайнем случае – net user *имя учётной записи* «» (без пароля). Нажать Enter.
После этого можно войти под своим именем с новым паролем либо без него. После проделанных манипуляций и в случае успеха следует вернуть все, как было ранее. Для этого еще раз загрузиться с носителя с дистрибутивом ОС и в появившейся командной стирке ввести команду copy d:\sethc.exe d:\windows\system32\sethc.exe. Подтвердить ввод символом «y», нажав Enter.
Напоминаем, что попытки повторить действия автора могут привести к потере гарантии на оборудование и даже к выходу его из строя. Материал приведен исключительно в ознакомительных целях. Если же вы собираетесь воспроизводить действия, описанные ниже, настоятельно советуем внимательно прочитать статью до конца хотя бы один раз. Редакция 3DNews не несет никакой ответственности за любые возможные последствия.
В Windows уже давно для хранения паролей всех пользователей и управления ими используется система SAM. Вся информация в ней хорошо защищена, поэтому для того чтобы узнать пароль, придётся затратить кучу времени и ресурсов, особенно если он достаточно сложный. Чаще всего, однако, вовсе не требуется именно узнать пароль — достаточно сбросить его или поменять. Для этого разработано несколько утилит, одной из которых мы воспользуемся. Ещё один важный момент — очевидно, что, когда ОС запущена, она не позволит просто так влезать в хранилище паролей. Поэтому надо убедиться, что компьютер поддерживает загрузку с CD/DVD- или USB-носителя, чтобы запустить нужные утилиты.
Самая известная из них — это Offline NT Password and Registry editor, которая умеет работать с паролями и реестром Windows XP/Vista/7. Скачайте USB- или CD-версию утилиты, запишите загруженный образ на диск или воспользуйтесь нашими советами по созданию мультизагрузочной флешки. Утилита не имеет графического интерфейса, но пугаться этого не стоит — всё в ней довольно просто и понятно. К тому же часто нужная опция предлагается по умолчанию, так что от вас потребуется только нажать клавишу Enter.
Загрузитесь со съёмного носителя Offline NT Password and Registry editor. Вам вряд ли понадобятся дополнительные опции загрузки, но в некоторых случаях придётся опытным путём подобрать те, которые помогут утилите запуститься. На следующем этапе надо выбрать номер раздела, на котором установлена Windows. Ориентироваться придётся в первую очередь по его размеру. В принципе, до самого последнего момента программа не вносит никаких изменений в Windows, поэтому в случае ошибки можно просто начать процедуру сброса пароля заново.
Затем утилита попросит указать путь до папки, где находятся файлы SAM (фактически это куст реестра). По умолчанию это X:/Windows/System32/config, его же и предлагает вначале программа. Потом надо выбрать первый пункт (Password reset), так как мы собрались сбросить пароль.
Дальше всё просто. Выбираем первый пункт (Edit user data and password) и вписываем имя пользователя или его идентификатор в формате 0xabcd, где abcd — это RID, указанный в первом столбце. RID пригодится, если имя пользователя некорректно отображается или его не получается ввести. Например, при использовании кириллицы.
Осталось указать пункт 1 (сброс пароля) или 2 (смена пароля) для выбранного пользователя. Выходим из режима редактирования пароля, введя восклицательный знак и нажав Enter.
Всё, почти готово. Вводим q, нажимаем Enter, а затем соглашаемся с внесением изменений, введя y и ещё раз нажав Enter. Отказываемся от дальнейшей работы в Offline NT Password and Registry editor (n), извлекаем флешку или CD-диск и нажимаем заветную комбинацию Alt+Ctrl+Del для перезагрузки. Готово — пароль сброшен!
Это был простой способ сброса пароля Windows 7. Сложностей с ним быть не должно. Надо всего лишь быть внимательным и аккуратным. Проблемы могут возникнуть только при отсутствии необходимых драйверов для работы с жёстким диском. Тогда придётся закинуть их на дискету (если вы, конечно, найдёте живого представителя этого почти вымершего вида и рабочий привод для него) или на USB-флешку и на первом этапе выбрать пункт fetch additional drivers.
Для второго и третьего способов понадобится только установочный диск Windows 7 и больше ничего. Более сложный вариант подразумевает включение изначально скрытой учётной записи «Администратор» путём правки реестра из установочной среды Windows 7. В дальнейшем можно будет войти в систему под этой учёткой и отредактировать любой другой аккаунт в ОС. По умолчанию «Администратор» не имеет пароля, что только играет нам на руку.
Итак, загружаемся с установочного диска и нажимаем Shift+F10 для вызова командной строки, где вбиваем regedit и жмём Enter для запуска редактора реестра.
Выделяем раздел HKEY_LOCAL_MACHINE, а в меню выбираем «Файл» → «Загрузить куст…» (File → Load hive…). Нам надо открыть файл SAM, который находится в папке \Windows\System32\config на том разделе, где установлена Windows 7. При открытии будет предложено ввести имя загружаемого куста — вбивайте любое.
Теперь надо выбрать раздел HKEY_LOCAL_MACHINE\имя_куста\SAM\Domains\Account\Users\000001F4 и дважды кликнуть по ключу F. Откроется редактор, в котором надо перейти к первому числу в строке 038 — это 11. Его надо изменить на 10. Будьте аккуратны и не ошибитесь — поменять надо только его, не добавляя и не удаляя другие числа!
Теперь надо выделить наш куст HKEY_LOCAL_MACHINE\имя_куста\ и в меню выбрать «Файл» → «Выгрузить куст…» (File → Unload hive…), а затем подтвердить выгрузку куста.
Всё, можно перезагрузиться, вытащив предварительно установочный диск, и войти в систему под администраторским аккаунтом. В панели управления Windows в разделе управления пользователями можно изменить настройки другой учётной записи. В том числе поменять пароль.
Остался последний способ, неправильный. Почему неправильный? Потому что мы займёмся подменой системных файлов, а это дело неблагородное. В чём заключается основная идея? Всё просто — в ОС по умолчанию включена функция детектирования залипающих клавиш. Вы с ней наверняка сталкивались хотя бы раз, а если нет — то просто быстро нажмите Shift не менее 5 раз, и вы увидите вот такое замечательное окошко:
Окошко это принадлежит маленькой вспомогательной программке sethc.exe, которая лежит в системной директории Windows. Более того, она запускается даже на экране приветствия, когда вам предлагают выбрать пользователя и ввести пароль. Но ведь её можно заменить чем-нибудь полезным. К примеру, cmd.exe. Естественно, не прямо в запущенной ОС, а загрузившись с установочного диска Windows 7 и нажав Shift+F10.
Начать надо с определения буквы диска, на котором установлена Windows. Самое легкое — просто просмотреть содержимое корня раздела командой dir. C:, скорее всего, будет виден как D:, но необязательно.
Определившись с буквой тома, выполняем две простые команды — одной копируем на всякий случай оригинальный файл sethc.exe в корень диска или куда душе угодно, а второй меняем его на cmd.exe.
copy d:\windows\system32\sethc.exe d:\ copy d:\windows\system32\cmd.exe d:\windows\system32\sethc.exe
Перезагружаемся, быстро нажимаем несколько раз клавишу Shift (или Ctrl, или Alt) и наблюдаем окно с командной строкой. В нём надо ввести ещё одну команду, подставив соответственно имя нужного пользователя и новый пароль. С другими параметрами этой команды можно ознакомиться в официальной справке.
net user имя_пользователя новый_пароль
Если вы захотите вернуть всё на круги своя, то надо снова загрузиться с установочного диска, открыть консоль и выполнить команду:
copy d:\sethc.exe d:\windows\system32\sethc.exe
Впрочем, можно ничего не восстанавливать, а оставить такой маленький трюк в системе на всякий случай. Помимо перечисленных выше способов, есть множество других методик сброса или восстановления пароля в Windows, но сейчас мы их рассматривать не будем. Ещё раз призываем наших читателей быть внимательными и аккуратными при работе с внутренностями ОС, а ещё лучше не доводить ситуацию до «хирургического» вмешательства в SAM. Удачного вам восстановления доступа к учётным записям!
Если Вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Бывает так, что пользователь утратил доступ к своей учётной записи для входа в Windows. Так часто случается, когда члены одной семьи или одной организации пользуются одним ПК или ноутбуком и каждый создаёт под себя отдельную «учётку» с паролем, а потом просто забывает пароль. Рассмотрим несколько ситуаций и варианты их решения.
Примечание. Рассматривать будем на примере Windows 7, но описанные способы применимы к любой версии Windows.
Ситуация первая: у вас есть возможность войти в систему с правами администратора, но утрачен пароль от другой учётной записи
Это наиболее простая ситуация, которая имеет очень простое решение. Для восстановления доступа к учётной записи пользователя Windows воспользуйтесь командной строкой Windows. Для этого нажмите сочетание клавиш Win + R.
Примечание. Клавиша Win находится в левой нижней части клавиатуры, на ней имеется эмблема ОС Windows; «+» — нажимать не нужно; «R» — можно нажимать в любой раскладке, хоть в латинской, хоть в кириллической).
Появится окно Выполнить, в котором нужно ввести команду cmd и нажать клавишу Enter (или мышкой кнопку Ok).
Откроется консоль Windows (другое название — окно командной строки), где вы сможете, используя всего одну команду, восстановить или закрыть доступ ко всем учётным записям пользователей, поменять или сбросить пароли, отключить или включить существующие «учётки».
Итак, в первую очередь набираем команду net user и жмём Enter. Эта команда позволит вам увидеть в консоли список всех созданных в системе учетных записей.
Важно: при вводе команд в консоли необходимо соблюдать синтаксис и пунктуацию. Вводить можно хоть строчными, хоть заглавными буквами, но обязательно соблюдать пробелы и другие знаки препинания, если они необходимы.
В нашем примере вы можете увидеть, что на испытуемой машине имеется четыре учётных записи: Администратор, Гость, Пользователь, Сергей. «Учётка», под которой выполнен вход — «Сергей», это видно в самой первой строке, где мы вводили net user.
Чтобы проверить статус нашей «учётки», под которой выполнен вход, воспользуемся командой net user <имя пользователя>.
В нашем случае команда будет выглядеть так: net user Сергей
Как видим, наша учётная запись находится в локальной группе «Администраторы». Это важно, поскольку дальнейшие манипуляции с учётными записями и паролями возможны только для пользователей с правами администратора.
Допустим, нас интересует учётная запись пользователя «Пользователь». Если на стартовом экране она не появляется для выбора, то вероятнее всего она не активирована (или попросту — отключена), поэтому её необходимо включить всё той же командой net user, только с использованием параметра active.
В общем виде команда вводится так: net user <Имя пользователя> /active:yes, а в нашем случае это будет выглядеть так: net user Пользователь /active:yes (для отключения «учётки» используем параметр active со значением no: net user <Имя пользователя> /active:no).
После активации требуемой учётной записи при старте Windows система будет запрашивать выбор пользователя и пароль для входа, если он установлен.
Для того, чтобы сбросить или поменять пароль пользователя, нужно вновь воспользоваться командой net user с дополнительным параметром, тут есть два варианта:
- net user <Имя пользователя> <Новый пароль> — устанавливает новый пароль для входа в систему для указанного пользователя. Пример: net user Пользователь 1234 — устанавливает новый пароль «1234» для пользователя «Пользователь»;
- net user <Имя пользователя> «» — устанавливает «пустой» пароль пользователя или, проще говоря, сбрасывает старый пароль. Вход под этой «учёткой» осуществляется без ввода пароля. Пример: net user Пользователь «» — сбрасывает пароль для входа в систему для пользователя «Пользователь».
Таким образом, используя всего лишь одну команду в командной строке Windows, вы сможете сбросить/сменить пароль для любого пользователя или включить/отключить любую учётную запись.
Подведём промежуточный итог
Сочетание клавиш Win + R запускает окно Выполнить. Введя в это окно команду cmd и нажав Enter можно запустить консоль (командную строку).
Для работы с учетными записями нам потребуется команда net user со следующими параметрами:
- net user — отображает список всех имеющихся учетных записей пользователей;
- net user <Имя пользователя> — отображает информацию об указанной учетной записи;
- net user <Имя пользователя> /active:yes — активирует ранее отключенную учетную запись;
- net user <Имя пользователя> /active:no — отключает активную учётную запись;
- net user <Имя пользователя> <Новый пароль> — устанавливает новый пароль при входе в Windows для указанного пользователя;
- net user <Имя пользователя> «» — обнуляет (сбрасывает) пароль ранее установленный пароль для указанного пользователя.
Всё перечисленное работает только если у вас есть возможность войти в систему под учётной записью с правами администратора. Но что делать, если к «админке» нет доступа или она отключена?
Ситуация вторая: у вас есть возможность войти в систему под учетной записью без прав администратора или вовсе нет такой возможности из-за утраченного пароля для входа
Как мы уже говорили выше, изменять настройки учётных записей для входа в Windows можно только войдя в систему с правами администратора. Поэтому вам не удастся восстановить доступ из консоли, просто войдя в систему. Тем более не получится, если вы вообще не можете попасть на рабочий стол Windows. Однако, решение есть.
Для этого нам понадобится установочный диск или флешка с Windows любой версии, независимо от установленной на компьютере. Как сделать загрузочный носитель Windows сейчас подробно рассматривать не будем, расскажем об этом в одной из ближайших статей. В общих чертах тут есть два варианта:
- попросить загрузочный диск или флешку у знакомого
- скачать установочный образ с сайта Microsoft или с торрентов и записать его на носитель любой подходящей программой (например, Rufus или UltraISO).
Итак, вставляем в наш ПК/ноутбук установочный диск с Windows и загружаемся с него.
Примечание. Все необходимые действия можно выполнить с любого другого загрузочного диска (LiveCD) или даже просто подключив ваш жёсткий диск к другому компьютеру в качестве внешнего или или второго. Главное получить доступ к файлам и папкам операционной системы, доступ к которой утрачен. Мы же рассмотрим как это сделать с помощью установочного диска с Windows 7.
Независимо от того, образ с какой версией Windows у вас записан на носитель, любая загрузка с установочного диска начинается с выбора языка, метода ввода и формата даты/времени. Выставляем параметры и жмём кнопку Далее
В следующем окне выбираем Восстановление системы
Дожидаемся, пока программа установки найдет установленную операционную систему…
… и снова жмём кнопку Далее.
В следующем окне программа предложит вам выбрать способ восстановления Windows. Выбираем пункт Командная строка.
Запустится уже знакомая нам по предыдущему случаю консоль для ввода команд.
В командной строке вводим команду notepad и жмём Enter.
Запустится стандартное приложение Блокнот, в котором нам надо будет выбрать в верхнем меню Файл/Открыть:
Появится окно Проводника Windows для выбора файла, который нужно открыть. Но мы ничего открывать не будем. Данные действия нужны только лишь для того, чтобы получить доступ к файлам и папкам на диске. Если вы используете LiveCD или подключили жёсткий диск к другому компьютеру, то всё гораздо проще — описанные выше действия не потребуются.
Прежде чем приступить к работе с файлами не забудьте сменить тип файлов с Текстовых документов (*.txt) на Все файлы.
Далее жмём кнопку Компьютер и находим жёсткий диск с нашей Windows. Его легко распознать по объёму самого диска и по наличию в корне диска папок Windows, Program Files, System, System32. На жёстком диске идем по следующему пути:
<Буква диска>/Windows/System32
В папке System32 находим файл с именем osk и переименовываем его в osk.old, затем находим файл cmd и переименовываем его в osk. В итоге должно получиться как на фото:
Еще раз отметим, что все эти манипуляции делались только для того чтобы переименовать эти два файла. С помощью LiveCD или подключив жёсткий диск к другому компьютеру всё гораздо проще — там вы получите прямой доступ к папкам и файлам без «танцев с бубном». С загрузочного же диска с Windows известен только такой способ получить доступ к файловой системе. Можно, конечно, не запускать Блокнот, а сделать всё из командной строки, но это еще дольше и сложнее.
Для чего мы переименовали файлы osk и cmd?
Всё одновременно просто и сложно. Файл osk — это программа Экранная клавиатура, которую можно запустить при старте Windows как раз на том этапе, где система запрашивает пароль пользователя. Файл cmd — это консоль Windows, которая нам нужна для работы с учетными записями пользователей. Мы подменяем файл Экранной клавиатуры файлом Консоли и, таким образом, получаем возможность запустить командную строку с нашего жёсткого диска не имея возможности войти в систему с правами администратора. При этом у нас будут эти права и мы сможем сбросить пароли пользователей.
После переименования файлов osk->osk.old и cmd->osk перезагружаем компьютер с нашего жёсткого диска. В окне входа, где предлагается выбрать пользователя и ввести пароль, нажимаем на кнопку специальных возможностей. Она находится в левом нижнем углу экрана и выглядит как на фото ниже:
Появится окно выбора параметров, в котором надо поставить галочку возле пункта Ввод текста без клавиатуры (экранная клавиатура) и нажать кнопку Применить
Поскольку в предыдущем действии мы с вами подменили файл экранной клавиатуры файлом командной строки, то запустится уже знакомая нам консоль Windows. Причём, с правами администратора.
Таким образом, вы не имея пароля для входа и возможности попасть на рабочий стол Windows, сможете включить/отключить любую из имеющихся учетных записей, а также сменить/сбросить пароли пользователей с помощью команды net user, как это описано в самом начале этой статьи.
Не забудьте после всех операций над учётными записями вновь перезагрузить компьютер с установочного/загрузочного носителя и тем же способом переименовать файлы обратно: вначале файл osk в cmd, затем файл osk.old в osk. С этого момента установочный/загрузочный носитель нам больше не понадобится. Перезагружаем ПК/ноутбук в обычном режиме и входим в систему под восстановленной учётной записью.
Важные лайфхаки
- Манипуляции с учётными записями можно производить с рабочего стола, активировав стандартную учётную запись Администратор командой:
net user Администратор /active:yes
- По умолчанию у пользователя Администратор нет пароля, но на всякий случай можно сразу его сбросить, чтобы не возвращаться к этому пункту. Команда:
net user Администратор «»
- Активировав «учётку» Администратора, можно смело заходить под ней в Windows и использовать инструкции для первого случая, описанного в начале статьи. Не забудьте перед входом переименовать файлы osk и cmd обратно.
- Если изначально у вас активна только одна учётная запись, и на неё не установлен пароль для входа, то при старте Windows после переименования файлов cmd и osk система загрузится как обычно, без выбора пользователя и ввода пароля. Получится замкнутый круг: вы не сможете изменить параметры учётных записей, поскольку не обладаете правами администратора, а войти в консоль под админом не можете, поскольку система не показывает окно выбора пользователя. Решить эту проблему можно на любом этапе, войдя под своей «учёткой» и установив на нее пароль через командную строку (для любой версии Windows) или через панель управления (для Windows 7):
Пуск->Панель управления->Учётные записи пользователей->Создание пароля для своей учётной записи
- Для решения этой проблемы есть и более простой путь. Если после переименования файлов cmd и osk и последующей перезагрузки система сразу загрузила рабочий стол, минуя окно выбора пользователя и ввода пароля, то можно выполнить выход из системы таким образом:
Пуск->Завершение работы->Выход из системы
- В Windows 10 реализована функция привязки учётной записи пользователя к учётной записи на сайте Microsoft. Если ваша «учётка» привязана к сайту, то восстановить пароль от неё получится только на сайте Microsoft с использованием привязанного номера телефона или адреса электронной почты. Однако, активировать или сбросить другие учётные записи (например, стандартную «учётку» Администратора) вполне реально.
Если Вы забыли свой пароль или случилось что-то еще, в результате чего Вы не можете зайти в систему, существует очень простой способ сбросить пароль Windows 7 и Windows 8 (в последнем случае — при использовании локальной учетной записи), который подойдет даже для начинающих. См. также: Как сбросить пароль Windows 10 (для локальной учетной записи и аккаунта Майкрософт).
Вам потребуется установочный диск или загрузочная флешка Windows или же какой-нибудь LiveCD, позволяющий оперировать с файлами на жестком диске. Также будет интересно: Как узнать пароль Windows 7 и XP без сброса и Флешки для сброса пароля Windows (подойдет и в случае необходимости получить доступ к компьютеру, на котором используется аккаунт Microsoft, а не локальная учетная запись пользователя).
Сброс пароля Windows
Загрузитесь с диска или загрузочной флешки Windows 7 или Windows 8.
После выбора языка установки, выберите пункт «Восстановление системы» внизу слева.
В параметрах восстановления системы выберите «Командная строка»
После этого, введите в командной строке
copy c:\windows\system32\sethc.exe c:\
И нажмите Enter. Эта команда сделает резервную копию файла, отвечающего за залипание клавиш в Windows в корне диска C.
Следующий шаг — замещаем sethc.exe исполняемым файлом командной строки в папке System32:
copy c:\windows\system32\cmd.exe c:\windows\system32\sethc.exe
После этого, перезагрузите компьютер с жесткого диска.
Сбрасываем пароль
При появлении запроса пароля для входа в Windows, нажмите клавишу Shift пять раз, в результате запустится не обработчик залипающих клавиш, как это должно быть, а командная строка, запущенная от имени Администратора.
Теперь, для того, чтобы сбросить пароль Windows достаточно ввести следующую команду (в ней указать свое имя пользователя и новый пароль):
net user Имя_пользователя Новый_пароль
Готово, теперь Вы можете войти в Windows с новым паролем. Также, после того, как вход был выполнен, можете вернуть файл sethc.exe на место, скопировав его копию, хранящуюся на в корне жесткого диска в папку C:\Windows\System32.
What to Know
- First, boot from a W7 Setup disc or flash drive. At the first screen, select Next, followed by Repair your computer.
- Note the Windows drive letter on the System Recovery Options screen, and then press Next.
- Select Command Prompt, and then execute two copy commands involving utilman.exe.
There are a number of roads you can take when you need to hack into your own Windows 7 computer, some of which you may have already read about in our What to Do If You Forget Your Windows 7 Password article. Of them all, one of the most successful strategies is the one we’re about to walk you through here.
While this password reset procedure would classify as a «hack» of sorts, there’s no software to download or extraordinary computer skills required. If you can follow directions, you can reset your Windows 7 password this way.
We’ve created this step-by-step tutorial to accompany our original How to Reset a Windows 7 Password how-to guide. There are a number of relatively complicated steps involved, so screenshots with very detailed instructions will make the process much easier. However, if you’re familiar with using commands, booting from portable media, and working with Windows recovery tools, then you’ll probably do fine with the more brief directions.
Boot From a Windows 7 Install Disc or Flash Drive
webphotographer / E+ / Getty Images
To begin, you’ll need to boot from a Windows 7 Setup disc or flash drive. If you’re booting from a disc, watch for the Press any key to boot from CD or DVD or similar message and be sure to do that.
If you’re watching closely, you may catch a Windows is loading files screen. If you see that, or an Install Windows screen, or a System Recovery Options screen, you’re in good shape and can continue on to the next step.
Don’t Have a Windows 7 Disc/Drive or Need Help Booting From One?
If you’re not familiar with booting from something other than your hard drive, see our tutorials on How to Boot From a CD, DVD, or BD Disc or How to Boot From a USB Device, depending on what sort of media you’re using. Most issues getting the computer to boot from a disc or flash drive instead of the hard drive are solved by making boot order changes in BIOS. See our How to Change the Boot Order in BIOS tutorial for help with that.
If you don’t have a Windows 7 disc or flash drive, it’s perfectly acceptable to borrow a friend’s or use one from another Windows 7 computer since you’re just using it for diagnostic purposes. In other words, don’t worry at all about using someone else’s media—you won’t be entering any product keys or invalidating yours or another computer’s activation as part of this process.
A Windows 7 system repair disc will work fine for this, too. If you don’t have access to a Windows 7 Setup disc or flash drive and don’t already have a system repair disc, you can create one for free from any other working Windows 7 computer with an optical drive. See How to Create a Windows 7 System Repair Disc for help.
Here’s an Advanced Tip: If even a system repair disc isn’t an option, you may still be able to follow this tutorial, for the most part, using any bootable recovery media that gives you write-level access to the hard drive. This includes popular third-party bootable recovery media, installation or recovery media designed for later versions of Windows, etc.
Click Next
On the Install Windows screen with the big Windows 7 logo on it, check that the language, time, and keyboard options work for you, and then select Next.
(No, just as a reminder, you’re not going to install or reinstall Windows 7 as part of the password reset process.)
If you booted from a Windows 7 System Repair Disc, what you’ll see here instead is a small System Recovery Options window with just a keyboard option. Select Next.
If you’re looking at your Windows 7 login screen right now, it means that your computer booted «normally» from the hard drive as it always does, not from your disc or flash drive that you intended to boot from. Look back at Step 1 for some help in solving this problem.
Select Repair Your Computer
Once again you’re at the Install Windows screen with the Windows 7 logo. This time, however, you have an Install now button and some options at the bottom.
Select Repair your computer, right above the Microsoft copyright note at the bottom of the screen.
You won’t see this screen if you booted from a Windows 7 System Repair Disc. If that’s what you’re using, just move on to the next step.
Wait While Your Windows 7 Installation Is Found
Next, you’ll see two windows, both labeled System Recovery Options, one on top of the other. The one on top says Searching for Windows installations….
All you need to do here is wait, but this what the process looks like. Once this screen disappears, you can move on to the next step.
Note Your Windows Location & Choose Next
Now that the small window with the progress bar is gone, jot down the drive letter shown under Location. On most computers, this will be D:, but yours could be different depending on how Windows 7 was originally set up.
While you may be used to seeing the drive Windows 7 is installed on as C: while working from within Windows, most computers are set up with a small recovery drive that’s normally hidden from view.
Since drive letter assignment is dynamic, and this small hidden drive is visible when working from System Recovery Options, your main drive has probably been assigned D:, the next available drive letter. Once you’ve committed that drive letter to memory, select Windows 7 from the Operating System column and then select Next.
Don’t worry if nothing is listed under Operating System. System Recovery Options needs to locate Windows 7 only if you plan on performing certain operating system repair tasks, none of which we’ll be doing as part of this password reset process. In any case, be sure to select the Use recovery tools that can help fix problems… radio button before clicking Next.
Choose Command Prompt
From the list of recovery tools available on System Recovery Options, select Command Prompt.
Execute These Two Commands
Now that Command Prompt is open, type the following command exactly as shown and then press Enter:
copy d:\windows\system32\utilman.exe d:\
In case it’s not clear, there are only two spaces in this command: between copy and d:\ and between exe and d:\.
Assuming the command was executed correctly, the text 1 file(s) copied. should have appeared directly under the command string and you should now be at a prompt again.
Next, type this command exactly as shown and press Enter.
copy d:\windows\system32\cmd.exe d:\windows\system32\utilman.exe
In this command, there are also only two spaces: between copy and d:\ and then between exe and d:\. This time, however, you’re presented with a question after executing the command:
Type Y or Yes at the flashing prompt and then press Enter. As with the last command, you should see the 1 file(s) copied. confirmation.
If the Windows 7 drive letter you noted in Step 5 was something other than D:, swap out all instances of d in the commands above with whatever drive letter you noted.
The first command made a backup copy of the utilman.exe file so you can restore it later.
The second command copied the cmd.exe file overtop the utilman.exe file. This action is what makes this whole Windows 7 password reset trick work. You’ll undo this later.
Remove the Boot Media & Press Restart
Now that the two commands have been successfully executed, remove the Windows 7 disc or flash drive you booted from in Step 1.
Next, close the Command Prompt window and then select Restart at the bottom of the System Recovery Options window.
Wait While Your Computer Restarts
There’s nothing to do here but wait for your computer to restart and for the Windows 7 login screen to appear.
Just so you know, we don’t make do-nothing steps just for fun. This was included in our walkthrough because many people overlook the bit in Step 8 where you need to remove the Windows 7 disc or flash drive.
While this might have sounded unnecessary, what usually happens if you forget to remove it is that the Windows 7 setup or repair process begins again, as you saw in Step 2. That’s exactly what you wanted then, but right now you should be booting from your hard drive, as you normally do.
So, if you’ve found yourself back where you started, just remove the disc or flash drive and restart.
Select the Ease of Access Button
You should now have reached your Windows 7 login screen. No, your password is not reset yet, but we’re about to do just that.
See that little icon on the bottom-left of the screen? Click it!
Typically, the Ease of Access menu appears after pressing this button. However, because we replaced the file representing that tool, utilman.exe, with cmd.exe, Command Prompt appears instead!
Reset Your Password Using Net User
Now that Command Prompt is open, you can reset your Windows 7 password to anything you’d like using the net user command.
The net user command is a really easy command to use. Just execute it like this:
net user username password
…replacing username with your Windows 7 account name, and password with your desired new password.
For example, you might change your password to n3verE@Tsn0W by executing the net user command this way:
net user Tim n3verE@Tsn0W
Assuming everything was executed properly, you should have been greeted with a The command completed successfully. message after pressing Enter.
There are spaces between net, user, the username, and the password. If your username has a space, like Tim Fisher, use quotes. Reusing our example above but with a full name as the username, you’d have executed net user «Tim Fisher» n3verE@Tsn0W.
Not Sure What Your Username Is?
If you were the last person to log in to Windows 7 before forgetting your password, your username should be listed right there on the login screen. You can see Tim in big, bold letters in the screenshot above.
However, if you’re resetting the password to another user on the computer and aren’t sure exactly what the username is, you can generate a list by executing the net user command without options.
A list of all the users on the computer will be produced right in the Command Prompt window, which you can then reference for proper spelling when changing the password as described above.
Log in to Windows 7 With Your New Password
Finally, we’re at the exciting part!
Close or click away from the open Command Prompt window and then select the Password field.
Enter your new Windows 7 password you set earlier and then press Enter or choose the little arrow button.
Welcome back to your computer!
If you’re again prompted with a The user name or password is incorrect message, select OK and repeat Steps 10 & 11 again.
YOU’RE NOT DONE YET!
While it may be very tempting to call it quits right now, it’s important that you now take the necessary steps to:
- Prepare for the future event of forgetting your password again so you don’t have to go to all this trouble next time.
- Undo the couple of things that made this password reset trick work.
That’s what we’ll do over the next several steps.
Create a Windows 7 Password Reset Disk
The Windows 7 password reset procedure we just walked you through is perfectly safe but it isn’t exactly «Microsoft approved.» The only Microsoft sanctioned password reset procedure for Windows 7 involves using a password reset disk.
Unfortunately, this wasn’t an option in your original situation because you have to have access to Windows 7 under your account to create one of these disks. In other words, it’s a proactive step. Now that you can access Windows 7 normally, you can create one and never be caught in a situation like this again.
See How Do I Create a Windows Password Reset Disk? for a complete tutorial.
Open that link up in a new window or bookmark it for later but please remember to do it! You only have to make a password reset disk once. It’ll still be good no matter how many times you change your Windows 7 password and it’s much easier to use than the procedure you just followed to reset your password this time.
In the next several steps of this walkthrough is where we’ll undo the hack that allowed you to reset the password. Undoing the changes we made will not undo the password change.
Access Command Prompt From Your Bootable Media Again
To reverse the changes you’ve made, you’ll need to again access Command Prompt via your Windows 7 media.
Here’s a quick summary in case you forgot:
- Insert your bootable Windows 7 media.
- Choose Next.
- Select Repair your computer.
- Wait while Windows is found on your hard drive.
- Select Windows 7 and then Next.
- Choose Command Prompt.
If you need more detailed help, this summary is referring to Steps 1 through 6 in this walkthrough, which you can reference again.
Do I Really HAVE to Undo These Changes?
No, no one says you have to. However, we strongly suggest that you do, for two reasons:
- Having access to Command Prompt from the login screen is a major security concern. If anyone finds out that Command Prompt is accessible this way, he or she could very easily change your password to access your account and delete your most important files, among other serious things. Reversing the changes you made removes this easy access.
- The Ease of Access tools that are supposed to show up when you select that button on the login screen are there for a good reason. You never know when you, or another person using your computer, might need to take advantage of them.
Hopefully, you decide to take a few extra minutes and complete the next steps.
Execute This Command
With Command Prompt now open, type the following command exactly as shown and then press Enter:
copy d:\utilman.exe d:\windows\system32\utilman.exe
As with the previous commands, there are only two spaces here, between copy and d:\ and between exe and d:\. Remember to change the d: to whatever drive Windows 7 is installed on if you need to, just like you may have done in Step 7.
After pressing Enter, you’re presented with the following question:
Type Y or Yes to confirm the overwrite and then press Enter. Assuming things went as planned, you should see the 1 file(s) copied. confirmation.
What you just did was copy the utilman.exe backup that you created using the first command in Step 7 back to its original location. In other words, you took things back to the way they were before you started this tutorial.
Remove the Boot Media & Press Restart
Now that you’ve restored the utilman.exe file to its rightful place, remove the Windows 7 disc or flash drive you booted from in Step 14.
Next, close the Command Prompt window and then select Restart at the bottom of the System Recovery Options window.
Wait While Your Computer Restarts
Wait while your computer restarts.
As we mentioned the last time you restarted after using your Windows 7 bootable media, you want your computer to start normally, so make sure the flash drive or disc has been removed.
Verify That Ease of Access Works at the Login Screen
Remember that little icon you clicked on back in Step 10? Select it again.
This time, however, instead of seeing Command Prompt, you should see the Ease of Access screen. This is the normal behavior of this button and seeing it confirms that you successfully reversed the changes you made to make this Windows 7 password reset hack work.
Congratulations! You’re done!
You can now close the Ease of Access window and log in to Windows 7.
Please remember to create that password reset disk we talked about a few times. It’s really easy to do and then makes it really easy to reset your Windows 7 password in the future. See How Do I Create a Windows Password Reset Disk? for help.
Did This Trick Not Work for You?
While this is one of the more successful password reset strategies for Windows 7, it’s still possible that for some reason it didn’t work out for you. See What to Do If You Forget Your Windows 7 Password for a list of your other options.
Thanks for letting us know!
Get the Latest Tech News Delivered Every Day
Subscribe