Reset Windows Password
Программа для сброса пароля и управления учетными записями Windows
- Windows 10
- Windows 8.1
- Windows 8
- Windows 7
- Windows Vista
- Windows XP
Тип лицензии:
Платное ПО
Reset Windows Password — программа для сброса паролей Windows. Приложение обладает мощным функционалом, позволяющим сбрасывать, восстанавливать и редактировать пароли и другие свойства как обычных, так и доменных учетных записей Windows, предоставляет инструменты для работы кэшированными данными доменов.
Программа Reset Windows Password работает со всей существующей линейкой операционных систем Windows (32 и 64 бит) на базе NT, включая последнюю версию — Windows 10. Интерфейс приложения имеет поддержку русского языка.
Запуск программы Reset Windows Password
Приложение Reset Windows Password является загрузочным, т.е для его использования требуется создание загрузочного носителя — CD/DVD-диска либо USB-флешки. Для этого можно воспользоваться специальной утилитой IsoBurner, предоставленной разработчиками Reset Windows Password — она помещена в один архив с ISO-образом.
Созданный загрузочный носитель нужно подключить к компьютеру (если диск — установить в оптический привод), а затем загрузиться с него, предварительно настроив соответствующую функцию в BIOS/UEFI. Сразу после загрузки с носителя на экране отобразится главное окно программы.
Как пользоваться Reset Windows Password?
Все доступные функции Reset Windows Password делятся на 5 категорий.
SAM — работа с обычными учетными записями. В данном режиме программа позволяет выполнять ряд операций над обычными учетными записями Windows, пароли от которых хранятся на самом компьютере в SAM-файле реейстра:
- Сброс/изменение пароля.
- Создание новых учетных записей.
- Редактирование свойств учетных записей.
- Редактирование политики паролей.
- Поиск паролей на системном диске.
- Экспорт хэшированных паролей.
Как можно заметить, режим «SAM» подходит для обычных пользователей Windows, столкнувшихся с необходимостью сброса забытого пароля и/или выполнения простых действий над учетными записями.
AD — работа с доменными учетными записями Active Directory. Этот режим позволяет осуществлять операции над учетными записями, пароли от которых хранятся на доменном компьютере (удаленном сервере) в базе данных NTDS.DIT. Программа предоставляет следующий функционал:
- Сброс/изменение паролей пользователей.
- Сброс/изменение паролей DSRM (Directory Services Restore Mode).
- Редактирование свойств учетных записей.
- Редактирование политики паролей.
- Поиск паролей.
- И экспорт парольных кэшей.
Наиболее интересной здесь является функция сброса/изменения пароля в режиме восстановления службы каталогов (DSRM), используемом в линейке ОС Windows Server. Другими словами, программа Reset Windows Password предоставляет инструменты для работы с серверными учетными записями.
DCC — работа с кешированными записями домена. Список доступных операций следующий:
- Сброс/изменение паролей.
- Поиск паролей.
- Экспорт парольных кэшей.
Данный режим предназначен для работы с учетными записями, пароли от которых хранятся как на компьютере (в виде кэша), так и удаленном сервере. Когда сервер недоступен (отсутствует связь или иные неполадки), пользователь все еще может войти в систему, т.к. служба контроля учетных записей будет использовать локальные кешированные записи домена для сверки введенного пароля. Задача программы Reset Windows Password — предоставление доступа к этим записям.
UTILS — полезные инструменты. Программа Reset Windows Password имеет множество встроенных инструментов, которые помогут в решении самых различных задач, связанных с учетными записями, хранимой на жестких дисках информацией, программным обеспечением Windows и т.д. Сюда относятся:
- Расшифровка биометрических паролей и PIN-кодов системы «Windows Hello».
- Поиск локального пароля SYSKEY.
- Восстановление серийных номеров и лицензионных ключей от установленных на компьютере пользовательских программ (даже при отсутствии доступа к учетной записи).
- Восстановление паролей к Wi-Fi и другим сетям, почтовым клиентам, сайтам (если были сохранены в браузере).
- Поиск на жестком диске электронных документов, защищенных паролями.
- Резервное копирование всех пользовательских паролей и конфиденциальной информации.
- Расшифровка дисков, зашифрованных Bitlocker, и другие инструменты.
Все эти и другие инструменты, несомненно, окажутся полезными для специалистов, оказывающих услуги в сфере восстановления информации.
FORENSICS — инструменты для криминалистического анализа ПК. При необходимости программа Reset Windows Password может быть задействована для решения таких специфических задач, как:
- Отображение журнала и статистики всех учетных записей на компьютере.
- Отображение истории оборудования (информация об устройствах, с которыми когда-либо работала целевая ОС).
- История когда-либо устанавливавшихся программ.
- Отображение истории сетевых соединений, настраивавшихся на данном компьютере.
- Последняя активность пользователя целевой учетной записи (запуск/установка/удаление программ, открытие файлов и т.д.).
- Список системных событий Windows (ошибки, выполненные по расписанию задания, проблемы при установке оборудования и т.д.).
- Списки последних измененных файлов и каталогов.
Все эти инструменты позволяют использовать программу Reset Windows Password как в целях обнаружения глубоких системных неисправностей, так и в целях расследования уголовных/административных дел.
Сброс пароля в Windows 7, 8, 10
Частенько встречается ситуация, когда по каким-либо причинам пароль от учетной записи пользователя / администратора был забыт или утерян. В этой статье мы рассмотрим три различных способа, чтобы осуществить сброс пароля в Windows Vista, 7, 8 или в Windows 10: с использованием «Восстановления системы», с использованием установки Windows и с помощью сторонней программы Offline NT Password and Registry editor.
Способ с использованием «Восстановления системы»
Суть способа в следующем — подмена exe файла который отвечает за включение залипания клавиш по пятикратному нажатию кнопки Shift. Подменив этот файл на исполняемый файл командной строки, можно совершить любые действия с компьютером.
Загружаемся с диска, выбираем нужный нам язык.
Далее в меню установщика выбираем пункт «Восстановление системы» (расположен в самом низу меню).
После этого начнется сканирование на наличие установленной системы Windows на компьютере. После завершения появится окно с выбором системы для востановления.
Запоминаем букву диска, указанную в столбике «Папка» (на скриншоте и далее в примере это буква D). Выбираем нужную операционную систему, нажимаем кнопку Далее.
В меню параметров восстановления системы выбираем последний пункт «Командная строка».
В командной строке вводим следующие команды (не забывая подменить букву D на свою нужную):
Делаем резервную копию программы за залипание клавиш:
Теперь подмениваем файл этой программы файлом командной строки:
Перезагружаем компьютер и загружаемся в вашу операционную систему.
После загрузки системы нажимаем пять раз кнопку Shift, после чего должна запуститься командная строка. Если этого не произошло, скорее всего вы что-то сделали не так из предыдущей части инструкции.
Теперь вводим в командной строке следующую команду:
конечно же заменив и на нужные вам.
Способ с использованием установки Windows
Загружаемся с установочного диска Windows. Ждем загрузки, после чего прямо в первом же меню с выбором нужного языка нажимаем кнопки Shift + F10. Запустится командная строка, в которой вводим команду regedit.
Выбираем раздел HKEY_LOCAL_MACHINE, в меню редактора реестра нажимаем Файл — Загрузить куст.
Нам нужно найти файл SAM, который лежит на диске с вашей операционной системой, в папке Windows\System32\config.
На предложение ввести имя раздела вводим любое.
Теперь открываем раздел HKEY_LOCAL_MACHINE\имя под которым вы сохранили куст\SAM\Domains\Account\Users\000001F4.
Там находим ключ F, открываем его и в строке с номером 38 меняем первое значение с 11 на 10.
Теперь выделяем ваш куст в HKEY_LOCAL_MACHINE и выбираем в меню Файл пункт Выгрузить куст.
На подтверждение выгрузки куста отвечаем «Да».
Перезагружаемся, и видим, что в списке пользователей появился до этого скрытый пользователь Администратор.
Теперь мы можем зайти под ним, и с помощью Панели управления — Управление пользователями поменять любому пользователю пароль на любой нужный, либо удалить его вообще.
Способ с использованием программы Offline NT Password and Registry editor
pnh/ntpasswd/, и в секции Download скачиваем образ для записи на диск или файлы для USB накопителя (флешка, внешний жесткий диск).
Запускаем компьютер с устройства, куда вы записали программу. Запустится программа, и предложит выбрать опции загрузки.
Так как по умолчанию обычно все устраивает, ничего не трогаем и нажимаем Enter.
Далее программа выведет список разделов жесткого диска, и предложит выбрать тот, на котором установлена система Windows.
Выбираем цифрой нужный раздел, и нажимаем Enter.
Возможно, если вы некорректно выключили свой компьютер, то увидите вот такое сообщение (если такого нет, то смело пропускайте этот пункт):
В нем говорится, что компьютер был выключен некорректно, и возможно при продолжении, некоторые последние изменения в системе будут потеряны, и крайне рекомендуется перезагрузить компьютер, подождать пока Windows сделает проверку диска, после чего перезагрузиться опять в Offline NT Password and Registry. Если вы ыне хотите рисковать, нажмите n и Enter. После этого программа сообщит вам, что можно повторить все по новой, но так как нам нужно перезагрузить компьютер, то просто жмем опять n, и потом Enter. Теперь перезагружаем свой компьютер, и выполняем проверку диска.
Теперь вернемся к нормальному ходу событий.
В следующем окошке программа просит указать какую часть реестра ей загрузить:
По умолчанию нас все устраивает, жмем Enter.
Теперь программа предложит нам несколько вариантов действия — нам нужен самый первый, для показа и редактирования списка пользователей, собственно программа и предлагает его нам по умолчанию, так что просто в очередной раз жмем Enter.
Теперь перед нами список пользователей, и там как можно заметить, не отображаются русские буквы. Программе требуется ввести RID пользователя, который отображается в первом столбике таблицы.
Вводим его, и нажимаем Enter.
В следующем меню нам будет предложено провести различные манипуляции с пользователем, но нас интересует только пункт 1 — удаление пароля пользователя. Нажимаем 1, затем Enter.
Выскочит тоже самое меню, однако это еще не значит, что что-то пошло не так. Ищем строчку Password cleared. Если она есть, то значит пароль сброшен успешно, и теперь нужно нажать следующие клавиши — q, Enter, q, Enter. y, Enter, n, Enter. После можно перезагрузить компьютер и если все выше было сделано правильно, то у нужного пользователя пароль будет отсутствовать.