Как разблокировать учетную запись на компьютере

Обновлено: 04.07.2024

Не так давно мне принесли чужой ноутбук, хозяин которого забыл пароль входа в свою учетную запись Microsoft Account. С одной стороны – ничего страшного, можно сменить on-line. Но как оказалось, по какой-то неизвестной мне причине сделать он этого не смог и попросил меня просто сбросить его пароль на ноутбуке. Достаточно тривиальная задача, я был в этом уверен, ведь рано или поздно всем нам приходится сталкиваться с тем, что нужно восстанавливать забытый или утерянный пароль для входа в систему.

Вместе с тем я столкнулся с сложностью ы том, что на компьютере используется UEFI и диск уже отформатирован именно под такую загрузку.

То есть вроде как существует целый ряд инструментов, а воспользоваться мне нечем, тем более что инструмент, к которому я привык — Elcomsoft System Recovery, в тот момент еще не поддерживал загрузку и работу с UEFI.

Зная, что это в принципе достаточно широко известная проблема, тем более что до 40% обращений в службы технической поддержки связаны с забытыми или утерянными паролями для входа в систему, я решил обратиться к разработчикам в компанию Elcomsoft. В ответ мне была любезно предоставлена для тестирования новая версия продукта. Что сказать?

С помощью данного приложения вы сможете мгновенно вернуть доступ путем сброса паролей или разблокирования учетных записей, поддерживая как локальные учетные записи (включая Microsoft accounts), так и записи на контроллере домена. Но главное, что сегодня этот инструмент уже может обращаться с UEFI. На всякий случай повторим что значит эта аббревиатура.

Система BIOS, разработанная свыше тридцати лет назад, уже лет пятнадцать считается реликтом, однако достаточно долго не было соответствующих альтернатив.

Система UEFI (Unified Extensible Firmware Interface) появилась в далеком 1998 году как Intel Boot Initiative. В 2005 году был специально создан консорциум UEFI Forum, основными членами которого помимо Intel, стали AMD, Apple, IBM, Microsoft и ряд других.

В отличие от загрузочного кода BIOS, который всегда жестко прошит в соответствующем чипе на системной плате, куда более обширные по размеру коды UEFI находятся в специальной директории /EFI/, место физического расположения которой может быть самым разнообразным — от микросхемы памяти на плате или раздела на жестком диске компьютера и до внешнего сетевого хранилища.

Стандартно, разметка диска при применении UEFI выглядит следующим образом.

21

Рисунок 1 Создание структуры разделов в разметке GPT на ПК с UEFI

20

Для нас основной проблемой будет то, что загрузочный диск под Elcomsoft System Recovery просто не увидит данный жесткий диск.

Именно поэтому была создана новая версия ESR с поддержкой UEFI. Фактически, если исходить из набора функций, мы имеем перед собой все тот же набор, но уже созданный на базе загрузки под Windows 10 с поддержкой UEFI.

Elcomsoft System Recovery позволяет сбросить пароли к учётным записям, в то же время включая ряд атак, с помощью которых в ряде случаев за короткое время могут быть найдены оригинальные пароли.

Elcomsoft System Recovery разблокирует учётные записи Администратора и других пользователей в системах Windows Windows 7, Windows 8/8.1, Windows 10, а также множество устаревших систем, включая Windows Vista, Windows XP, Windows 2000 и Windows NT, включая все серверные редакции. Поддерживаются как 32-битные, так и 64-битные версии.

Для создания EsrBoot диска вы должны запустить соответствующее программное обеспечение, в котором вам предложат либо создать загрузочную флешку либо iso-образ загрузочного диска.

1

Рисунок 3 Создание загрузочной флешки

По окончании форматирования и копирования вы получите загрузочную флешку.

После загрузки, в случае если вам необходим драйвер для IDE/SCSI/RAID жестких дисков, вы можете его загрузить.

2

Рисунок 4 Загрузите необходимый драйвер

После загрузки вы должны выбрать с какой учетной записью (локальной или доменной) вы хотите работать.

4

Рисунок 5 Выбор дальнейших действий

Для моей задачи потребовалось управление локальной учетной записью. Поэтому я сохранил резервную копию SAMи сохранил для будущей расшифровки дамп хэша SAM.

А после этого просто сбросил пароль учетной записи, вернее заменил его другим, ведь уверенно знал, что EFS-шифрование хозяин не применял.

7

11

12

Естественно необходимо вспомнить о возможностях данного ПО.

  • Готов к загрузке – базируется на системе Windows PE (Preinstallation Environment)
  • Восстановление или сброс паролей к учётным записям как Администратора, так и всех других пользователей
  • Восстановление оригинальных паролей (в некоторых случаях), обеспечивающее доступ к данным, зашифрованным с использованием EFS
  • Разблокирование учётных записей (имеющих статус locked или disabled)
  • Поднятие привилегий (до уровня администратора) для любой учётной записи
  • Доступ к учётным записям, у которых истёк срок действия пароля
  • Поддержка широкого спектра аппаратного обеспечения; нативная поддержка файловых систем FAT, FAT32 и NTFS
  • Привычный графический интерфейс Windows – легко и удобно использовать
  • Поддержка всего спектра операционных систем вплоть до Windows 10 и Windows Server 2012
  • Поддержка американской, русской и других локализованных версий Windows; работа с именами пользователей и паролями на всех языках
  • Автоматическое определение всех установленных копий Windows
  • Возможность выгрузки хэшей паролей (для дальнейшего анализа и восстановления) как из локального реестра, так и из Active Directory

Если на исследуемом ПК нет данных, зашифрованных с помощью EFS, то самым простым вариантом будет сброс пароля для восстановления доступа. Проще всего сменить пароль для данной учетной записи, более того, при этом вам не нужно знать оригинальный. А кроме того нет необходимости проводить атаки для восстановления пароля, ведь это может быть, как затратным по времени и ресурсам, так и не гарантировать результат вообще. Гораздо проще задать новый. Еще раз повторю, у вас на ПК не должно быть EFS-шифрования.

Если же вам по какой-то причине нужен сохраненный пароль, то в составе ESR есть средства для восстановления. Более того, вы не нуждаетесь в том, чтобы задавать специальные параметры. ПО умеет проводить как простой перебор возможных паролей, так и проверку по спискам наиболее часто используемых паролей. Если же атака не удалась, вы сможете извлечь хеши паролей и сохранить их для последующего исследования.

Кроме того, необходимо знать, что Elcomsoft System Recovery позволяет не только восстанавливать или сбрасывать пароли, но поможет и при некоторых других проблемах, связанных с доступом в систему. Например:

  • Присвоить привилегии Администратора учётной записи любого пользователя
  • Разблокировать учётную запись (которая была явно заблокирована Администратором, или после нескольких неудачных попыток ввода пароля)
  • Сбросить или поменять пароль к учётной записи пользователя
  • Показать список всех учётных записей в системе, выделив те, у которых есть привилегии Администратора
  • Показать список привилегий пользователя
  • Найти учётные записи с пустым паролем
  • Мгновенно восстановить пароли к некоторым специальным/системным учетным записям (например, IUSR_, HelpAssistant и т.д.)
  • Создать резервные копии файлов SAM/SYSTEM (и при необходимости восстановить из них – например, после входя в систему с новым паролем или после повышения привилегий)

Таким образом, в руки исследователя приходит новый, весьма интересный инструмент, позволяющий решать задачи по восстановлению паролей.


Как правило, учетные записи пользователей корпоративных компьютеров всегда защищены паролем. Зачем нужна такая защита, полагаем, объяснять не нужно, в конце концов, таковы могут быть правила организации.

Но представьте себе такую ситуацию. Сотрудник садится за компьютер, вводит свой пароль и получает уведомление о том, что его учетная запись заблокирована и не может быть использована для входа в сеть. Что же случилось и почему, недоумевает он?

Причины блокировки учетной записи Windows

А случилось вот что. Сам пользователь или кто-то до него по ошибке ввели несколько раз неправильный пароль, в результате чего учетная запись была заблокирована.


Хорошо, но почему подобное не происходит на других компьютерах, скажем, домашних. Всё очень просто. Скорее всего, обслуживающий компьютеры предприятия системный администратор установил ограничение на количество неудачных попыток авторизации в учетной записи. Направлена эта дополнительная мера безопасности на защиту от подбора пароля.

ПРИМЕЧАНИЕ : данный метод защиты работает только для локальных учетных записей без использования пин-кода.

Задается настройка в редакторе локальных групповых политик. Там, в разделе параметров безопасности есть политика блокировки учетных записей, для которой доступны три опции:

  • пороговое значение блокировки;
  • время до сброса счетчика;
  • продолжительность блокировки.


По умолчанию время блокировки для включенной настройки составляет 30 минут, но что мешает администратору его увеличить?

Получается, чтобы ввести пароль повторно, вам придется ждать, пока не истечет установленный срок, кстати, время система не сообщает, либо дожидаться прихода администратора.

Решаем проблему

Впрочем, решить проблему вы можете и самостоятельно. Самый простой способ — это зайти в Windows под учетной записью администратора и снять блокировку. Возможно это, однако, только в том случае, если админ по доброте душевной доверил вам свой пароль. Предположим, что он у вас есть.

Зайдите в учетную запись, откройте командой lusrmgr.msc оснастку управления пользователями и группами, выделите слева каталог «Пользователи» и дважды кликните по названию своей учетной записи в средней колонке.

В открывшемся окошке на вкладке «Общие» снимите галочку с пункта «Заблокировать учётную запись». Примените настройки войдите свою учетную запись с правильным паролем.


Если доступа к учетной записи с правами администратора нет, придется действовать в обход. Для этого вам понадобиться обычный установочный диск с Windows.

Загрузитесь с диска, а когда на экране появится приглашение мастера, нажмите Shift + F10 и выполните в открывшейся командной строке команду regedit.


Запустится редактор реестра. Выделите в его левой колонке раздел HKEY_LOCAL_MACHINE, проследуйте в меню «Файл» и выберите пункт «Загрузить куст».



В открывшемся окне обзора зайдите в «Этот компьютер», выберите системный раздел → Windows → System32 → config.

Обратите внимание, что буква системного раздела в загрузочной среде отличается. У нас это D, у вас она может быть другой, ориентируйтесь по содержимому раздела.

В папке config у вас будет файл SAM, откройте его в окне обзора, это и есть нужный вам куст.

Редактор тут же предложит присвоить ему имя. Название может быть любым, пусть будет data. Теперь, если вы раскроете раздел HKEY_LOCAL_MACHINE, то увидите, что в нём появился новый каталог Data.


Разверните его до следующей папки:

В последнем подразделе найдите вложенную папку с именем вашей заблокированной учетной записи, кликните по ней и запишите число, отображаемое в правой части окна редактора в колонке «Тип».

Теперь перейдите на уровень выше, в подраздел Users и выделите подраздел, в качестве имени которого будет записанное вами число.

Его формат несколько иной, с нулями спереди и заглавными символами, главное, чтобы совпадали последние три символа. В этом подразделе будет двоичный параметр F.


Кликните по нему два раза, найдите в открывшемся окошке изменения значения параметра строку 0038 и замените первые два значения на 10 и 02. Сохраните результат, выделите мышкой загруженный куст (Data) и выберите в меню «Файл» опцию «Выгрузить куст».



Закройте редактор реестра, перезагрузите систему и попробуйте войти в систему с правильным паролем.

Если первый и второй способы не сработали?

Если этот способ не сработает, сбросьте пароль любым удобным вам способом, например, воспользовавшись утилитой NTPWEdit, входящей в состав загрузочного диска Live CD AOMEI PE Builder либо диском Active Password Changer — еще одной загрузочной средой, предназначенной для сброса забытых локальных паролей в Windows.



Если же оказия произошла на вашем домашнем компьютере с одной учетной записью, загрузитесь с помощью установочного диска с Windows в безопасный режим.

При этом у вас должна автоматически активироваться встроенная скрытая учетная запись администратора без пароля. Войдя в нее, разблокируйте свою учетку способом, описанным в четвертом абзаце.

Запись в компьютер, на котором Windows 10 установил - простая задача. Вам просто нужно выбрать пользователя и ввести соответствующий пароль. Однако возможны неудачи. Например, если мы слишком много раз ввели неправильный пароль или, в случае общих компьютеров, человек пытался войти в систему со своим паролем, но с пользователем, который им не принадлежал. В целях безопасности эти действия могут привести к блокировке учетной записи пользователя. И, чтобы разблокировать учетную запись, необходимо обратиться к администратору и выполнить ряд настроек, которые мы объясняем в этой статье.

Прежде чем что-либо делать, укажите, что в большинстве случаев, если мы не изменили его сами, блокировка компьютера продлится 30 минут , Следовательно, вместо того, чтобы выполнять следующие настройки, может быть гораздо более целесообразным подождать это время и, когда оно пройдет, снова войти в систему с нашим именем пользователя и паролем, как всегда.

В случае необходимости немедленного использования ПК ниже мы объясняем, как принудительно разблокировать учетную запись пользователя. Конечно, мы должны использовать их с осторожностью, потому что они связаны с модификациями в работе компьютера и могут вызвать нежелательное повреждение вашей системы. Кроме того, некоторые из них доступны только в Окна 10 Pro , поэтому, если у нас есть домашняя версия, мы не сможем получить доступ к некоторым функциям.

Разблокируйте учетную запись Windows 10 с другим пользователем-администратором

Если у нас есть учетная запись пользователя с правами администратора или системный администратор поблизости, мы можем попросить его разблокировать нашу учетную запись от его. Для этого вам нужно войти в систему с учетной записью, имеющей разрешения на ПК, и открыть инструмент управления локальными пользователями и группами. Это выполняется путем ввода в адресной строке или в окне «Выполнить», lusrmgr.msc .

Abrir administrador usuarios

Появится окно, подобное приведенному ниже, в котором мы можем увидеть всех пользователей и все группы которые настроены на компьютере. Здесь будут пользователи каждого человека, использующего компьютер, а также другие пользователи и группы, автоматически созданные Windows и программами, которые мы устанавливаем.

Lista de usuarios en lusrmgr en W10

Мы дважды щелкаем по пользователю, который заблокирован, и видим окно со всеми параметрами для этого пользователя. Если учетная запись заблокирована, поле, указывающее, что аккаунт заблокирован будет проверено.

Cuenta bloqueada en W10

Нам просто нужно снять этот флажок, применить изменения и все. Теперь нам нужно только закрыть сеанс с тем пользователем, который у нас есть, и снова запустить его с тем, который был заблокирован. Конечно, не ошибаясь с логином и паролем, чтобы предотвратить его повторную блокировку.

Сделайте это из CMD

Если мы не хотим использовать старый пользовательский менеджер, есть другой способ сделать это: из CMD. Для этого нам также понадобится рабочая учетная запись пользователя с разрешениями администратора, чтобы разблокировать учетную запись Windows 10.

Мы должны запустить окно CMD с правами администратора. Мы также можем сделать это из окна поиска Windows 10, набрав «CMD» и выбрав вариант, чтобы открыть его как администратор.

Абрир CMD como admin

Как только мы откроем это окно, мы должны выполнить следующую команду, заменив «user» на имя пользователя, которого мы хотим разблокировать, между кавычками и соблюдая верхний и нижний регистр.

net user "usuario" /active=yes

После этого мы можем закрыть окно CMD, выйти из системы и начать заново с пользователем, который был заблокирован.

Разблокировать учетную запись Windows 10 с помощью программ

А также, если мы захотим, мы сможем прибегнуть к ряду дополнительных программ, которые позволят нам разблокировать эти заблокированные учетные записи Windows.

Инструмент iSumfost

Инструмент iSumfost

Инструмент iSumfost это один из наиболее полных и универсальных инструментов, которые мы можем найти для управления пользователями и паролями Windows. Эта программа предназначена для использования в бизнес-средах и позволит нам видеть всех пользователей, которые у нас есть на ПК, а также добавлять новых пользователей или разблокировать любую из заблокированных учетных записей. Мы даже можем удалить пароль для любой учетной записи, чтобы беспрепятственно войти на ПК.

Эту программу можно запускать в режиме реального времени, то есть с USB-накопителя, поэтому нам не потребуется доступ к любому пользователю ПК. После выполнения операций просто перезагрузите компьютер, и пользователь уже будет разблокирован, и мы сможем получить к нему доступ.

Мы можем скачать эту программу отсюда .

PCUnlocker


PCUnlocker - еще одна программа, предназначенная для восстановления любой учетной записи Windows 10. Эта программа предлагает скорость восстановления учетной записи 100% и способна восстанавливать как пароль любой учетной записи администратора, так и локального пользователя. Он также позволяет вам включать и отключать учетные записи пользователей, чтобы мы могли повторно активировать учетную запись Windows 10, которая по какой-либо причине была отключена.

Его можно запустить в режиме реального времени с CD, DVD или USB, и он даже помогает нам войти в систему с любым из пользователей ПК, не сбрасывая их пароль, поэтому мы не оставим никаких следов.

Как сбросить учётную запись и разблокировать вход, если забыл пароль от Windows?

  • встроенными средствами без установочного диска
  • с диска или флешки, с которой устанавливается система
  • при помощи диска-реаниматора с набором специальных программ для сброса пароля

Поэтому начнем с более реальных вариантов.

Сброс пароля Windows 10 без диска и программ

Проще всего сбросить пароль учетной записи следующим образом, описанным ниже. Однако учтите, что ВСЕ ДАННЫЕ БУДУТ УДАЛЕНЫ! ПК вернется полностью в заводское состояние, как будто Windows 10 установили только что.

    Включаем компьютер и на этапе авторизации нажимаем на иконку выключения в правом нижнем углу экрана

После этого Windows сбросит все настройки, в том числе и пароль локальной учетной записи.

Восстановление доступа к учетной записи Microsoft

  1. Для этого переходим по ссылке на официальную страницу восстановления пароля и вводим свой адрес электронной почты, на которую производилась регистрация

сброс пароля microsoft email

Как разблокировать компьютер или ноутбук с установочного диска?

Теперь рассмотрим более сложные способы разблокировки компьютера и восстановления доступа к системе Windows, для которых нам потребуется установочная флешка или диск. Они работают одинаково хорошо как на Windows 7, так и 10 или 8. И хоть эти операционные системы и отличаются друг от друга, но методы сброса пароля подходят одни и те же.

Итак, нам понадобится установочный CD с системой. Откуда его взять?

как зайти bios windows

windows удалить пароль

Как восстановить пароль?

Удаление пароля администратора windows 7

Откроется проводник, в котором надо найти на диске с установленной ОС Windows следующую папку:

Читайте также: