Если вам потребовалась загрузочная (хотя необязательно) USB флешка для сброса пароля Windows 7, 8 или Windows 10, в этой инструкции вы найдете 2 способа сделать такой накопитель и информацию о том, как им пользоваться (а также некоторые ограничения, присущие каждому из них). Отдельное руководство: Сброс пароля Windows 10 (с помощью простой загрузочной флешки с ОС).
Отмечу также, что у меня описан и третий вариант — установочная флешка или диск с дистрибутивом Windows также может быть использован для сброса пароля на уже установленной системе, о чем я писал в статье Простой способ сбросить пароль Windows (должен подойти для всех последних версий ОС, начиная с Windows 7).
Официальный способ сделать USB флешку для сброса пароля
Первый способ создания USB накопителя, который можно использовать, если вы забыли пароль для входа в Windows, предоставляется встроенными средствами операционной системы, но имеет существенные ограничения, которые делают его достаточно редко используемым.
Прежде всего, он подойдет лишь в том случае, если прямо сейчас вы можете зайти в Windows, а флешку создаете на будущее, если вдруг понадобится сбросить забытый пароль (если это не про вас — можно сразу переходить к следующему варианту). Второе ограничение — подойдет он только для сброса пароля локального аккаунта (т.е. если в Windows 8 или Windows 10 вы используете аккаунт Microsoft, данный метод не сработает).
Сам порядок создания флешки выглядит следующим образом (работает одинаково в Windows 7, 8, 10):
- Зайдите в Панель управления Windows (вверху справа выберите «Значки», а не категории), выберите пункт «Учетные записи пользователей».
- Нажмите по пункту «Создание дискеты сброса пароля» в списке слева. Если у вас не локальный аккаунт, то такого пункта не будет.
- Следуйте инструкциям мастера забытых паролей (очень простым, буквально три шага).
В результате на ваш USB накопитель будет записан файл userkey.psw, содержащий информацию, необходимую для сброса (и этот файл, при желании, можно перенести на любую другую флешку, все будет работать).
Чтобы использовать флешку, подключите ее к компьютеру и при входе в систему введите неправильный пароль. Если это локальная учетная запись Windows, то вы увидите, что ниже поля ввода появится пункт для сброса. Нажмите по нему и следуйте указаниям мастера.
Online NT Password & Registry Editor — мощный инструмент сброса паролей Windows и не только
Утилитой Online NT Password & Registry Editor я впервые успешно воспользовался около 10 лет назад и с тех пор она не потеряла актуальности, не забывая регулярно обновляться.
Данная бесплатная программа может быть помещена на загрузочную флешку или диск и использоваться для сброса пароля локальной учетной записи (и не только) Windows 7, 8, 8.1 и Windows 10 (а также предыдущих версий ОС от Microsoft). Если же у вас одна из последних версий и при этом используется не локальный, а онлайн аккаунт Microsoft для входа, с помощью Online NT Password & Registry Editor вы все равно сможете получить доступ к компьютеру обходным путем (тоже покажу).
Внимание: сброс пароля на системах, где используется шифрование файлов EFS приведет к тому, что эти файлы станут недоступны для чтения.
А теперь руководство по созданию загрузочной флешки для сброса пароля и инструкция по ее использованию.
- Зайдите на официальную страницу загрузки образа ISO и файлов загрузочной флешки Online NT Password & Registry Editor http://pogostick.net/~pnh/ntpasswd/bootdisk.html, пролистайте ее ближе к середине и загрузите последний релиз для USB (там же есть и ISO для записи на диск).
- Распакуйте содержимое архива на флешку, желательно на пустую и обязательно не на являющуюся загрузочной в настоящий момент.
- Запустите командную строку от имени администратора (в Windows 8.1 и 10 через правый клик по кнопке Пуск, в Windows 7 — отыскав командную строку в стандартных программах, потом через правый клик).
- В командной строке введите e:\syslinux.exe -ma e: (где e — буква вашей флешки). Если увидите сообщение об ошибке, выполните ту же команду, убрав из нее параметр -ma
Примечание: если по какой-то причине данный способ не сработал, то вы можете загрузить ISO образ данной утилиты и записать ее на флешку с помощью WinSetupFromUSB (используется загрузчик SysLinux).
Итак, USB накопитель готов, подключите его к компьютеру, где нужно сбросить пароль или же получить доступ к системе другим способом (если используется учетная запись Microsoft), поставьте загрузку с флешки в БИОС и приступите к активным действиям.
После загрузки, на первом экране вам будет предложено выбрать опции (в большинстве случаев можно просто нажать Enter, ничего не выбирая. Если в этом случае возникают проблемы, то используйте одну из опций, путем ввода указанных параметров, например, boot irqpoll (после этого — нажатие Enter), если возникают ошибки, связанные с IRQ.
На втором экране будет показан список разделов, в которых были обнаружены установленные Windows. Вам требуется указать номер этого раздела (есть и другие опции, в детали которых тут вдаваться не буду, тот кто ими пользуется и без меня знает, зачем. А обычным пользователям они не понадобятся).
После того, как программа убедится в наличии необходимых файлов реестра в выбранном Windows и возможности операций записи на жесткий диск, вам будет предложены несколько вариантов, из которых нас интересует Password reset (сброс пароля), который и выбираем путем ввода 1 (единицы).
Далее выбираем опять 1 — Edit user data and passwords (редактирование пользовательских данных и паролей).
Со следующего экрана начинается самое интересное. Вы увидите таблицу пользователей, являются ли они администраторами, а также заблокированы или задействованы эти учетные записи. В левой части списка указаны номера RID каждого пользователя. Выбираем нужного путем ввода соответствующего номера и нажатием Enter.
Следующий шаг позволяет выбрать нам несколько действий при вводе соответствующей цифры:
- Сбросить пароль выбранного пользователя
- Разблокировать и задействовать пользователя (Как раз эта возможность позволяет на Windows 8 и 10 с аккаунтом Microsoft получить доступ к компьютеру — просто на предыдущем этапе выберите скрытый аккаунт Администратора и включите его с помощью данного пункта).
- Сделать выбранного пользователя администратором.
Если ничего не выбирать, то по нажатию Enter вы вернетесь к выбору пользователей. Итак, для сброса пароля Windows выбираем 1 и нажимаем Enter.
Вы увидите информацию о том, что пароль был сброшен и снова то же меню, что вы видели на предыдущем шаге. Для выхода нажимаем Enter, при следующем выборе — q, и, наконец, для сохранения сделанных изменений вводим y на запрос.
На этом сброс пароля Windows с помощью загрузочной флешки Online NT Password & Registry Editor завершен, вы можете извлечь ее из компьютера и нажать Ctrl+Alt+Del для перезагрузки (и поставить загрузку с жесткого диска в БИОС).
Сегодня рассмотрим ситуацию, с которой уже сталкивались и/или могут еще столкнуться очень многие компьютерные пользователи. А именно, что делать, если забыли пароль на включение компьютера. Случиться такое может с каждым. Забыть или потерять записку с паролем можно тоже в два счета. Особенно, когда часто этот пароль приходиться менять, как делают некоторые пользователи (например, мамы, пытающиеся ограничить время, которое их дети проводят за компьютером).
Итак, сегодня рассмотрим, один из способов эффективного решения данной проблемы. Конечно, есть множество методов сброса или восстановления (или взлома) забытого пароля от входа в Windows или разблокировки пользователя. Постепенно я буду добавлять описания и других.
Этот способ отличает его универсальность. То есть, данный метод сброса забытого пароля от компьютера подходит для различных операционных систем Windows: 2000, XP, Vista, 7, Server 2003, Server 2008 и т.д.
Воспользуемся утилитой Offline NT Password and Registry editor.
Скачиваем подходящую версию Offline NT Password and Registry editor: для записи на диск или для записи на флешку. Распаковываем архив.
Соответственно в первом случае записываем файл образа на диск (читаем, как записать iso-образ на диск), во втором – создаем загрузочную флешку (в данном случае просто копируем на чистую флешку все файлы их архива). Выбирайте, какой вариант для вас удобней.
После того, как это сделано, вставляем наш диск или флешку в компьютер (нам необходимо загрузиться именно с одного из этих носителей) и включаем его. Если у вас все равно запускается операционная система и просит ввести забытый пароль, значит, придется еще немного поколдовать, чтобы запустить утилиту с диска/флешки. Читаем, как загрузиться с внешнего носителя.
Если на экране появилась такая картинка, значит, все сделали правильно, и вам удалось загрузить Offline NT Password and Registry editor с диска/флешки.
Нажимаем Enter и ждем. Теперь программа предлагает нам выбрать раздел, на котором установлена операционная система (иными словами, где будем сбрасываться пароль). Диск выбирается вводом нужной цифры. На экране нам подсказывают, сколько в данный момент программой видится разделов, и какие они имеют объемы. Собственно, это единственная информация, доступная нам здесь о разделах, поэтому ориентироваться можем только на нее. Но не волнуйтесь, если выберите по ошибке не тот раздел, утилита просто не сможет стереть пароль, и вы вернетесь к этому меню, где вы сможете ввести другой номер раздела и попытаться заново.
В моем случае отображаются два раздела: 1 – объемом 10,7 Гб, 2 – 5490Мб. Если вы помните, какого объема был ваш Локальный диск C, то выбирайте раздел, обладающий схожим размером. Я выбираю раздел 1. Ввожу с клавиатуры цифру 1 и нажимаю Enter.
Далее требуется указать каталог, где находиться файл SAM (хранящий ветку реестра). Программа сама предлагает нам каталог по умолчанию (Windows/System32/config), где обычно и находиться этот файл. Соглашаемся, жмем Enter.
Далее нам предлагается выбрать, какое действие мы хотим произвести. Вводим цифру 1, что соответствует обнулению пароля (Password reset), и нажимаем Enter.
Следующий шаг – тоже выбрать желаемое действие. Вводим цифру 1 — изменить учетные записи и пароли (Edit user data and passwords). Нажимаем Enter.
Перед нами появляется табличка, где приводятся все имена пользователей (Username) и их идентификаторы (RID). Программа предлагает ввести имя пользователя из списка, для которого нужно сбросить пароль. Мне программа сразу предложила Admin – именно на этой учетной записи я и хочу стереть пароль. Поэтому нажимаю просто Enter.
Отступление. Вы, конечно, можете ввести и другое имя пользователя, но лучше, пожалуй, разблокировать администраторскую учетную запись, а уж потом из нее поменять всем, кому надо, пароли.
Если у вас имя пользователя записано на русском языке, то нормально оно не отразиться из-за кириллицы. В таком случае вместо имени пользователя указываем его RID в следующем виде: 0xRID. То есть в моем случае: 0x01f4. Жмем Enter.
Теперь программа предлагает нам следующие варианты действий для выбранной учетной записи: 1 – очистить пароль, 2 – изменить пароль, 3 – сделать пользователя администратором, 4 – разблокировать учетную запись, q – выйти и вернуться к выбору учетной записи. Вводим 1 и нажимаем Enter.
Пароль удален! Дело сделано, осталось выйти из приложения. Вводим восклицательный знак и жмем Enter.
Вводим q и жмем Enter.
Подтверждаем внесение изменений. Вводим y и нажимаем Enter.
Отказываемся от продолжения работы в Offline NT Password and Registry editor и вводим n, затем жмем Enter.
Извлекаем диск из провода или флешку из гнезда usb, перезагружаем компьютер и наслаждаемся результатом. Пароль на вход в Windows сброшен!
Естественно, статья предназначена помочь тем, кто действительно забыл пароль и не имел бы иначе другого выхода, как переустанавливать систему. Ни в коем случае приведенные сведения нельзя использовать для каких-либо вредительских целей.
Оцените статью. Вам не сложно, а автору приятно
Напоминаем, что попытки повторить действия автора могут привести к потере гарантии на оборудование и даже к выходу его из строя. Материал приведен исключительно в ознакомительных целях. Если же вы собираетесь воспроизводить действия, описанные ниже, настоятельно советуем внимательно прочитать статью до конца хотя бы один раз. Редакция 3DNews не несет никакой ответственности за любые возможные последствия.
В Windows уже давно для хранения паролей всех пользователей и управления ими используется система SAM. Вся информация в ней хорошо защищена, поэтому для того чтобы узнать пароль, придётся затратить кучу времени и ресурсов, особенно если он достаточно сложный. Чаще всего, однако, вовсе не требуется именно узнать пароль — достаточно сбросить его или поменять. Для этого разработано несколько утилит, одной из которых мы воспользуемся. Ещё один важный момент — очевидно, что, когда ОС запущена, она не позволит просто так влезать в хранилище паролей. Поэтому надо убедиться, что компьютер поддерживает загрузку с CD/DVD- или USB-носителя, чтобы запустить нужные утилиты.
Самая известная из них — это Offline NT Password and Registry editor, которая умеет работать с паролями и реестром Windows XP/Vista/7. Скачайте USB- или CD-версию утилиты, запишите загруженный образ на диск или воспользуйтесь нашими советами по созданию мультизагрузочной флешки. Утилита не имеет графического интерфейса, но пугаться этого не стоит — всё в ней довольно просто и понятно. К тому же часто нужная опция предлагается по умолчанию, так что от вас потребуется только нажать клавишу Enter.
Загрузитесь со съёмного носителя Offline NT Password and Registry editor. Вам вряд ли понадобятся дополнительные опции загрузки, но в некоторых случаях придётся опытным путём подобрать те, которые помогут утилите запуститься. На следующем этапе надо выбрать номер раздела, на котором установлена Windows. Ориентироваться придётся в первую очередь по его размеру. В принципе, до самого последнего момента программа не вносит никаких изменений в Windows, поэтому в случае ошибки можно просто начать процедуру сброса пароля заново.
Затем утилита попросит указать путь до папки, где находятся файлы SAM (фактически это куст реестра). По умолчанию это X:/Windows/System32/config, его же и предлагает вначале программа. Потом надо выбрать первый пункт (Password reset), так как мы собрались сбросить пароль.
Дальше всё просто. Выбираем первый пункт (Edit user data and password) и вписываем имя пользователя или его идентификатор в формате 0xabcd, где abcd — это RID, указанный в первом столбце. RID пригодится, если имя пользователя некорректно отображается или его не получается ввести. Например, при использовании кириллицы.
Осталось указать пункт 1 (сброс пароля) или 2 (смена пароля) для выбранного пользователя. Выходим из режима редактирования пароля, введя восклицательный знак и нажав Enter.
Всё, почти готово. Вводим q, нажимаем Enter, а затем соглашаемся с внесением изменений, введя y и ещё раз нажав Enter. Отказываемся от дальнейшей работы в Offline NT Password and Registry editor (n), извлекаем флешку или CD-диск и нажимаем заветную комбинацию Alt+Ctrl+Del для перезагрузки. Готово — пароль сброшен!
Это был простой способ сброса пароля Windows 7. Сложностей с ним быть не должно. Надо всего лишь быть внимательным и аккуратным. Проблемы могут возникнуть только при отсутствии необходимых драйверов для работы с жёстким диском. Тогда придётся закинуть их на дискету (если вы, конечно, найдёте живого представителя этого почти вымершего вида и рабочий привод для него) или на USB-флешку и на первом этапе выбрать пункт fetch additional drivers.
Для второго и третьего способов понадобится только установочный диск Windows 7 и больше ничего. Более сложный вариант подразумевает включение изначально скрытой учётной записи «Администратор» путём правки реестра из установочной среды Windows 7. В дальнейшем можно будет войти в систему под этой учёткой и отредактировать любой другой аккаунт в ОС. По умолчанию «Администратор» не имеет пароля, что только играет нам на руку.
Итак, загружаемся с установочного диска и нажимаем Shift+F10 для вызова командной строки, где вбиваем regedit и жмём Enter для запуска редактора реестра.
Выделяем раздел HKEY_LOCAL_MACHINE, а в меню выбираем «Файл» → «Загрузить куст…» (File → Load hive…). Нам надо открыть файл SAM, который находится в папке \Windows\System32\config на том разделе, где установлена Windows 7. При открытии будет предложено ввести имя загружаемого куста — вбивайте любое.
Теперь надо выбрать раздел HKEY_LOCAL_MACHINE\имя_куста\SAM\Domains\Account\Users\000001F4 и дважды кликнуть по ключу F. Откроется редактор, в котором надо перейти к первому числу в строке 038 — это 11. Его надо изменить на 10. Будьте аккуратны и не ошибитесь — поменять надо только его, не добавляя и не удаляя другие числа!
Теперь надо выделить наш куст HKEY_LOCAL_MACHINE\имя_куста\ и в меню выбрать «Файл» → «Выгрузить куст…» (File → Unload hive…), а затем подтвердить выгрузку куста.
Всё, можно перезагрузиться, вытащив предварительно установочный диск, и войти в систему под администраторским аккаунтом. В панели управления Windows в разделе управления пользователями можно изменить настройки другой учётной записи. В том числе поменять пароль.
Остался последний способ, неправильный. Почему неправильный? Потому что мы займёмся подменой системных файлов, а это дело неблагородное. В чём заключается основная идея? Всё просто — в ОС по умолчанию включена функция детектирования залипающих клавиш. Вы с ней наверняка сталкивались хотя бы раз, а если нет — то просто быстро нажмите Shift не менее 5 раз, и вы увидите вот такое замечательное окошко:
Окошко это принадлежит маленькой вспомогательной программке sethc.exe, которая лежит в системной директории Windows. Более того, она запускается даже на экране приветствия, когда вам предлагают выбрать пользователя и ввести пароль. Но ведь её можно заменить чем-нибудь полезным. К примеру, cmd.exe. Естественно, не прямо в запущенной ОС, а загрузившись с установочного диска Windows 7 и нажав Shift+F10.
Начать надо с определения буквы диска, на котором установлена Windows. Самое легкое — просто просмотреть содержимое корня раздела командой dir. C:, скорее всего, будет виден как D:, но необязательно.
Определившись с буквой тома, выполняем две простые команды — одной копируем на всякий случай оригинальный файл sethc.exe в корень диска или куда душе угодно, а второй меняем его на cmd.exe.
copy d:\windows\system32\sethc.exe d:\ copy d:\windows\system32\cmd.exe d:\windows\system32\sethc.exe
Перезагружаемся, быстро нажимаем несколько раз клавишу Shift (или Ctrl, или Alt) и наблюдаем окно с командной строкой. В нём надо ввести ещё одну команду, подставив соответственно имя нужного пользователя и новый пароль. С другими параметрами этой команды можно ознакомиться в официальной справке.
net user имя_пользователя новый_пароль
Если вы захотите вернуть всё на круги своя, то надо снова загрузиться с установочного диска, открыть консоль и выполнить команду:
copy d:\sethc.exe d:\windows\system32\sethc.exe
Впрочем, можно ничего не восстанавливать, а оставить такой маленький трюк в системе на всякий случай. Помимо перечисленных выше способов, есть множество других методик сброса или восстановления пароля в Windows, но сейчас мы их рассматривать не будем. Ещё раз призываем наших читателей быть внимательными и аккуратными при работе с внутренностями ОС, а ещё лучше не доводить ситуацию до «хирургического» вмешательства в SAM. Удачного вам восстановления доступа к учётным записям!
Если Вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Когда речь идёт о сбросе пароля пользователя Windows, имеется ввиду, что забытый пароль будет удалён, либо заменён на новый, что позволит возобновить доступ к учётной записи. Отгадывание (или, говоря техническим языком, «перебор») пароля Windows — операция куда более сложная. Она осуществляется с помощью программ типа Ophcrack, LCP, SAMInside и т.п., при этом гарантированно подобрать старый пароль возможно далеко не всегда, а только если пароль достаточно короткий или он присутствует в так называемых «радужных таблицах». К тому же, даже в этих случаях может потребоваться очень мощный компьютер и большое количество времени. Иногда перебор пароля является единственным способом восстановить доступ к файлам, зашифрованных с помощью встроенной в Windows файловой системы EFS.
В этой статье речь пойдёт исключительно об операции сброса (удаления или замены) пароля Windows. Описанные ниже методы чаще всего используются для сброса пароля администратора, но они также применимы и для пользователей с обычными правами.
Предупреждение для пользователей встроенной в Windows системы шифрования файлов (EFS). Если с учётной записью, в которую Вы будете вносить изменения описанными ниже способами, связаны зашифрованные файлы (и при этом отсутствует резервная копия сертификата шифрования), то доступ к этим файлам будет утерян, даже если Вы потом вспомните пароль от учётной записи.
Способ 1. Замена Utilman.exe на cmd.exe для запуска команды net user
Этот способ показался мне довольно простым и к тому же немного забавным. Utilman.exe — это служебная программа Windows, которая служит для запуска специальных возможностей на экране блокировки (экранный диктор, экранная клавиатура, лупа и т. п.). Вызывается Utilman.exe маленькой кнопочкой слева внизу. Если мы «обманем» Windows, внеся маленькие изменения в системные файлы и заменив Utilman.exe на программу командной строки cmd.exe, то сможем запустить окно команд прямо на экране блокировки! А затем введём туда простую команду net user User Password, которая сбросит пароль нужного пользователя.
Как именно Вы сделаете эту замену, не имеет особого значения, но скорее всего вам понадобится что-нибудь из следующего:
- любой установочный DVD-диск или USB-флешка с Microsoft Windows 7, 8, 10 (независимо от того, какая у Вас система);
- любой загрузочный диск с Windows PE или Windows Live CD/DVD/USB;
- любой загрузочный диск с любой ОС, поддерживающей работу с файловой системой NTFS, например миниатюрная SliTaz Linux.
Я покажу, как произвести замену Utilman.exe с помощью установочного диска Windows 7. Для 8 или 10 действия полностью аналогичны с небольшой разницей.
- Загрузитесь с установочного диска Windows 7, и когда появиться сообщение Press any key to boot from CD or DVD, нажмите любую клавишу. Начнётся загрузка установки Windows.
- Когда появится окно выбора языка и других параметров, нажмите Далее.
- На следующем этапе нас интересует кнопка Восстановление системы.
- Будет осуществлён поиск установленных систем. Выберите Вашу операционную систему из списка, запомните её букву (в моём случае это D, поскольку у меня имеется дополнительный раздел, зарезервированный системой, где хранится информация о разделах, а в Вашем случае буква может быть C или другая). Кликните в пустом месте в списке операционных систем (нам нет необходимости выбирать систему, поскольку мы не собираемся её восстанавливать). Нажмите кнопку Далее.
- В окне выбора параметров восстановления системы выберите Командная строка.
- Вручную наберите следующие команды, подставив Вашу букву диска вместо D:copy D:\Windows\System32\Utilman.exe D:(Эта команда сделает резервную копию Utilman.exe в корневом каталоге, чтобы Вы потом могли восстановить его).copy D:\Windows\System32\cmd.exe D:\Windows\System32\Utilman.exe(Когда появится запрос замены, введите символ y и нажмите клавишу Enter. Эта команда заменит Utilman.exe командной строкой).
- Теперь нажмите кнопку Перезагрузка, извлеките загрузочный диск или флешку и дождитесь загрузки Вашей Windows.
- На экране блокировки нажмите кнопку вызова специальных возможностей, и должно появиться окно командной строки. Таким образом, с помощью командной строки установочного диска мы запустили командную строку Вашей системы, в которой необходимо выполнить следующую команду:net user Admin 123где Admin – имя пользователя, которое требуется изменить, а вместо 123 надо подставить любой пароль. Если Вы хотите снять пароль, вместо 123 поставьте две двойные кавычки.net user Admin «»Также две двойные кавычки следует использовать, если имя пользователя или пароль содержат пробелы, например:net user «Admin 2» «123 456»
Теперь Вы можете войти в учетную запись с заданным паролем.
После выполнения указанных выше действий следует вернуть на место Utilman.exe. Для этого надо обратно загрузиться с установочного диска и дойти до командной строки (до пункта 5), затем выполнить команду:
move D:\Utilman.exe D:\Windows\System32\Utilman.exe
и подтвердить замену.(Впрочем, вернуть Utilman.exe можно из самой Windows, но нужно изменять владельца и права доступа на вкладке Безопасность, поэтому лучше загрузитесь с установочного диска второй раз).
Что делать, если в наличии нет установочного диска Windows?
Если у Вас нет установочного диска, Вы можете скачать его образ из интернета и записать на диск или флешку.Стоит отметить, что записать DVD-диск можно из-под учётной записи пользователя с обычными правами с помощью программы InfraRecorder Portable (то есть если на компьютере открыта учётная запись не-администратора, нет необходимости использовать другой компьютер).Для записи образа на флешку обязательно нужны права администратора, то есть другой компьютер. Запись можно осуществить с помощью программ Windows 7 USB DVD Download Tool, Rufus или UltraISO.
Кроме того, проделать описанные выше операции можно с использованием другой операционной системы, загружаемой в режиме Live CD/DVD/USB. Одной из такой систем является SliTaz Linux, образ которого занимает менее 40 Мб.Для этого запишите образ на флешку с помощью программы Rufus (или на диск с помощью любой программы записи дисков), и загрузитесь с носителя. Выберите систему, язык и раскладку клавиатуры, и перед Вами появится графическая оболочка. Для простоты, Вы можете запустить PCMan File Manager (Applications — Система), который внешне очень похож на Проводник Windows. Слева будут отображаться Ваши диски. Найдите свой системный диск, перейдите по адресу Windows\System32, переместите Utilman.exe в безопасное место (например, в корень диска), сделайте копию cmd.exe в том же каталоге и переименуйте эту копию в Utilman.exe. Загрузите свою операционную систему и проделайте действия, описанные в пунктах 8 и 9. Не забудьте вернуть изменения.
Способ 2. Использование Offline NT Password and Registry editor
Следует отметить, что Windows хранит учётные данные пользователей в файле реестра под названием SAM, который находится по адресу C:\Windows\System32\config\
В предыдущем способе пароль администратора сбрасывался консольной командой net user, без участия сторонних программ. Другими словами, Windows сама вносила изменения в файл SAM, поэтому я считаю первый способ предпочтительней других. Однако существуют программы, которые позволяют сбросить пароль, внося необходимые изменения в файл SAM напрямую. Одной из таких программ является Offline NT Password and Registry editor. Данная программа основана на Linux и полностью бесплатная. У программы нет графического интерфейса (по этой и другим причинам я рекомендую использовать её опытным пользователям, а новичкам советую обратить внимание на способ №3).
Для использования Offline NT Password and Registry editor необходимо с сайта разработчика скачать образ (на момент написания статьи последняя версия 140201) и записать его на диск, либо создать загрузочную флешку.
Записать образ на диск можно с помощью любой программы для записи дисков, но если у Вас отсутствует такая программа, тогда можно использовать InfraRecorder Portable (не требует прав администратора).
Для создания загрузочной флешки Вам нужны права администратора. Убедитесь, что файловая на Вашей флешке FAT или FAT32 (если нет, отформатируйте). Скачайте архив, распакуйте его содержимое в корень флешки. Затем запустите командную строку от имени администратора и выполните там команду:
J:\syslinux.exe -ma J:
J – это буква Вашей флешки. Всё, Ваша флешка стала загрузочной!
Для сброса пароля администратора (или простого пользователя) с помощью программы Offline NT Password and Registry editor Вам необходимо выполнить следующее:
- Загрузитесь с Вашего носителя (используйте Boot Menu или настройте приоритет загрузки в BIOS).
- После появления первого экрана и строки boot нажмите Enter. Будет выполнено сканирования разделов и поиск установленных систем Microsoft Windows.
- В списке систем выберите необходимую, введите её номер и нажмите Enter. Будет выполнено монтирование раздела и проверка его на чтение-запись.
- Затем программа спросит, с какой частью реестра Вы хотите работать. Нас интересует 1 Passord reset [sam].
- После этого файл SAM будет скопирован во временную директорию, и все манипуляции будут происходить с копией (вдруг Вы передумаете вносить изменения?). Вас спросят, что именно Вы хотите сделать с этим файлом. Ответьте 1 — Edit user data and passwords (редактировать пользовательские данные и пароли).
- Программа покажет список пользователей Windows. Если имя пользователя состоит из кириллицы, то вместо символов имени отобразятся квадратики (можете определить нужное имя в таблице по количеству квадратиков, например встроенная и отключенная по умолчанию учётная запись Гость имеет 5 квадратиков, Администратор — 13). Чтобы выбрать пользователя, над которым будут проделаны изменения, введите его номер RID из таблицы (без первого нолика) и нажмите Enter.
- Вас спросят, что делать с пользователем. Выберите 1 — Clear (blank) user password (очистить пароль пользователя).
- В случае удачного выполнения предыдущей операции появится сообщение Password cleared (пароль очищен). Теперь нас интересует выход из меню, введите букву q. (q – Quit editing user, back to user select).
- После этого необходимо выйти из меню ещё на один уровень выше. Опять q. Изменения пока ещё не сохранены в системные файлы Windows.
- И вот, поскольку изменения вносились во временный файл, программа спрашивает, надо ли теперь заменить оригинальный файл SAM. Отвечайте y(английский символ слова Yes).
- Должно появиться сообщение EDIT COMPLETE (редактирование завершено). Можете теперь ввести букву n и перезагрузить компьютер комбинацией клавиш Ctrl-Alt-Del.
Теперь загрузите Ваш Windows. Если всё прошло удачно, Вы сможете попасть в нужную учётную запись без пароля.
Способ 3. Удаление пароля администратора с использованием платной программы Passware Kit Forensic
Существуют также платные программы, позволяющие удалить пароль пользователя Windows. Одной из таких программ является Passware Kit Forensic стоимостью чуть менее 1000$ (Вы можете скачать в интернете саму программу и ключ к ней, если будете искать по запросу Passware Kit Forensic 13.5.8557).
Данное средство позволяет взламывать пароли к более 200 типов файлов. Для взлома пароля Windows программа умеет создавать и записывать загрузочный диск (или флешку). Минус в том, что для этого требуется установочный диск Windows (а точнее — файл boot.wim на нём). А плюс в том, что Вы сможете создать носитель с удобным графическим интерфейсом для сброса пароля пользователя.
Для сброса пароля администратора/пользователя Windows с помощью программы Passware Kit Forensic выполните следующее:
- Установите на компьютер программу и запустите её (естественно, Вам потребуется другой компьютер с правами администратора).
- В левой панели выберите Create Windows password reset disk…
- Чтобы программа могла создать загрузочный носитель, ей необходим файл boot.wim (Windows 7 и более поздние системы) или TXTSETUP.SIF (Windows XP). Вставьте установочный диск Windows в привод или нажмите кнопку Browse…чтобы выбрать необходимый файл на компьютере. Затем нажмите кнопку Next…
- Теперь необходимо выбрать, что сделать с созданным образом для сброса пароля. Вы можете записать его на диск, флешку или же просто сохранить себе на компьютер.
- После завершения операции записи или сохранения нажмите кнопку Finish, а затем вставьте загрузочный носитель в тот компьютер, на котором требуется сбросить пароль, и загрузитесь.
- После загрузки начнётся поиск установленных операционных систем. Когда он закончится, выберите нужную операционную систему из списка и нажмите кнопку Next.
- Теперь перед Вами должен появится список пользователей Windows. Отметьте флажком тот, пароль которого необходимо сбросить, и нажмите кнопку Next.
- Программа предупреждает Вас, что после операции снятия пароля все зашифрованные файлы станут недоступными. Если согласны, нажмите кнопку Next…
- Будет выполнена операция сброса пароля. В случае успеха должно появиться сообщение Done! All tasks have been completed. Please, restart your computer. После этого извлеките загрузочный носитель, нажмите кнопку Reeboot и подтвердите действие перезагрузки.
После перезагрузки Вы сможете можете войти в учётную запись без пароля.
Загрузить PDF
Загрузить PDF
Если вы забыли или потеряли пароль к своей учетной записи Windows 7, воспользуйтесь диском для восстановления пароля. Если такого диска нет, используйте установочный диск с Windows или диск для восстановления системы. Также на другом компьютере можно создать загрузочный диск с утилитой Offline NT Password and Registry editor.
-
Если загрузиться с этого диска, можно создать лазейку, с помощью которой вы сбросите пароль.[1]
- Если диска для восстановления системы нет, создайте его на другом компьютере с Windows 7.
-
Затем нажмите любую клавишу, когда на экране отобразится сообщение «Press any key to boot from CD or DVD» (Нажмите любую клавишу для загрузки с CD/DVD-диска).
- Если открылся экран входа в систему, а не указанное сообщение, в BIOS в качестве основного загрузочного устройства выберите DVD-привод.
-
Выбранная опция будет помечена синим маркером.
-
- Например, если в этом разделе отображается (D:) Локальный диск, запомните букву «D:»
-
-
Откроется окно с белым текстом на черном фоне.
-
- Например, если вы запомнили букву D:, введите D:
-
-
Для этого в командной строке введите следующие команды:[2]
- Введите cd windows\system32 и нажмите ↵ Enter.
- Введите ren utilman.exe utilhold.exe и нажмите ↵ Enter.
- Введите copy cmd.exe utilman.exe и нажмите ↵ Enter.
- Введите exit и нажмите ↵ Enter.
-
-
Откроется экран входа в систему.
-
Вы найдете его в левом углу; он имеет вид белых стрелок на синем фоне. Вместо Центра специальных возможностей откроется окно командной строки.
-
Вместо «username» введите имя пользователя нужной учетной записи, а вместо «newpassword» — новый пароль.
-
-
-
Сделайте это с помощью нового пароля.
-
Для этого:
- Откройте меню «Пуск».
- Введите cmd в строке поиска.
- В результатах поиска щелкните правой кнопкой мыши по «Командная строка» и выберите «Запуск от имени администратора».
- Когда появится запрос, подтвердите свои действия.
- Откроется окно командной строки.
-
Для этого:[3]
- Введите букву диска, которую вы запомнили. Например, введите D:.
- Нажмите ↵ Enter.
- Введите cd \windows\system32\ и нажмите ↵ Enter.
- Введите copy utilhold.exe utilman.exe и нажмите ↵ Enter.
Реклама
-
Если загрузиться с этого диска, можно получить доступ к учетной записи администратора и внести некоторые изменения в реестр.[4]
- Можно использовать любой установочный диск с Windows 7, а не только тот, с которого устанавливалась ваша система.
-
-
-
-
- В списке щелкните по «Windows 7». Это будет единственная опция, если на компьютере нет других операционных систем.
- Нажмите Далее.
-
Это последняя опция на экране. Откроется окно с белым текстом на черном фоне (это окно командной строки).
-
Откроется редактор реестра.
-
Эта папка находится на левой панели.
-
-
-
-
Откроется сообщение с просьбой ввести имя нового куста.
-
В принципе, здесь можно ввести любое слово.
-
Вы вернетесь в главное окно редактора реестра.
-
Перейдите в пользовательский раздел реестра HKEY_LOCAL_MACHINE > temporary > SAM > Domains > Account > Users > 000001F4. Для этого:
- Нажмите на значок «+» у HKEY_LOCAL_MACHINE на левой панели.
- Нажмите на значок «+» у tempor.
- Нажмите на значок «+» у SAM.
- Нажмите на значок «+» у Domains.
- Нажмите на значок «+» у Account.
- Нажмите на значок «+» у Users.
- Нажмите на значок «+» у 000001F4. На правой панели найдите запись F.
-
Откроется новое окно с несколькими шестнадцатеричными числами.
-
Справа от 0038 должны быть цифры 11.
-
Для этого:
- С помощью мыши выделите 11 (нужно выделить только эти две цифры без пробелов).
- Введите 10.
-
-
-
-
Вы войдете в систему с административными правами.
- Теперь сбросьте пароль к своей учетной записи администратора.
Реклама
-
Он необходим, чтобы скачать утилиту NTPassword, с помощью которой можно сбросить пароль к Windows 7. Запишите на диск загрузочную версию этой утилиты или создайте загрузочный флеш-накопитель.
-
-
Выберите версию утилиты Offline NT Password and Registry editor. Нажмите на одну из следующих опций:<refhttps://pogostick.net/</ref>
- Bootable CD image (версия для диска) — выберите эту опцию, чтобы записать на CD/DVD-диск образ утилиты (файл cd140201.zip).
- Files for USB install (версия для USB-накопителя) — выберите эту опцию, чтобы создать загрузочный флеш-накопитель (файл usb140201.zip). Флеш-накопитель должен быть пустым.
-
Если вы выбрали «Files for USB install» (версия для USB-накопителя):
- Извлеките файлы из скачанного архива (файла usb140201.zip) на флеш-накопитель. Извлеченные файлы должны находится в корневом каталоге флеш-накопителя, а не в папке.
- Откройте меню «Пуск» и в строке поиска введите cmd.
- В результатах поиска щелкните правой кнопкой мыши по «Командная строка» и выберите «Запуск от имени администратора».
- Введите cd x: (вместо «x:» введите букву, которая присвоена подключенному флеш-накопителю), а затем нажмите ↵ Enter.
- Введите X: syslinux.exe -ma X: (вместо «Х:» введите букву, которая присвоена подключенному флеш-накопителю), а затем нажмите ↵ Enter.
- Отключите флеш-накопитель от компьютера.
-
Если вы выбрали опцию «Bootable CD image» (версия для диска):
- Разархивируйте файл «cd140201.zip».
- Вставьте чистый диск CD-R или DVD-R в оптический привод компьютера.
- Щелкните правой кнопкой мыши по извлеченному файлу «cd140201.iso» и в меню выберите «Записать на диск».
- Следуйте инструкциям на экране.
- Когда запись завершится, извлеките диск из оптического привода компьютера.
-
-
-
-
Внизу экрана отобразится «STEP ONE: Select disk where the Windows partition is» (Шаг первый: выберите диск с Windows).
- Просмотрите список локальных дисков в разделе «Candidate Windows partitions found» (Вероятные диски с Windows).
- Нажмите клавишу с соответствующей цифрой. Нужная цифра расположена напротив самого большого локального диска, который не помечен словом «Boot» (Загрузочный).
- Нажмите ↵ Enter.
-
На экране отобразится «Select which part of registry to load, use predefined choices or list the files with space delimiter» (Выберите часть реестра для загрузки, используйте предопределенные варианты или укажите файлы через пробел).
-
Будет выбрана первая заданная по умолчанию опция «Edit user data and passwords» (Редактировать пользовательские данные и пароли).[6]
-
-
- Имя пользователя ищите в разделе «Username» (Имя пользователя) в нижней части экрана.
- В столбце слева найдите RID-номер этого пользователя.
- Введите RID-номер и нажмите ↵ Enter.
-
-
Пароль к выбранной учетной записи будет удален.[7]
-
Вам предложат сохранить внесенные изменения.
-
Изменения будут сохранены.
-
-
Компьютер перезагрузится и откроется экран входа в систему. Нажмите на имя пользователя и установите новый пароль.
Реклама
-
Если ранее вы создали диск для сброса пароля, с помощью него можно войти в систему.
- Если такого диска нет, воспользуйтесь другим методом.
-
Нажмите «ОК» в окне с сообщением «Неверное имя пользователя или пароль».
-
Подключите к компьютеру флеш-накопитель с утилитой для восстановления пароля.[8]
-
Вы найдете эту опцию под строкой для ввода пароля. Откроется окно мастера сброса пароля.
-
-
Откройте меню «Съемный диск» и выберите в нем подключенный флеш-накопитель.
-
-
Сделайте это в строке под «Введите новый пароль».
-
Сделайте это во второй строке под «Подтвердите новый пароль».
-
Сделайте это в третьей (последней) строке. Введите текст, который поможет вам вспомнить забытый пароль.
-
- Если отобразилось сообщение «Произошла ошибка при попытке установить пароль» (или аналогичное), вы пользуетесь не тем диском для сброса пароля.[9]
- Если отобразилось сообщение «Произошла ошибка при попытке установить пароль» (или аналогичное), вы пользуетесь не тем диском для сброса пароля.[9]
-
Окно мастера сброса пароля закроется.
-
Сделайте это с помощью нового пароля.
Реклама
Об этой статье
Эту страницу просматривали 5472 раза.