Content Protection by DMCA.com

Zadziwiające jak często przez telefon słyszę zdanie:

Nie pamiętam hasła i nie mogę zalogować się do Windows. POMOCY!

Już nie pytam jak można zapomnieć hasło, tylko „włamuję” się na komputer klienta zakładając nowego użytkownika, któremu nadaję prawa Administratora, by później zmienić hasło do konta właściciela komputera.
Jak to zrobić?

Jest kilka sposobów, opiszę jeden – nie wiem czy najprostszy, ale mój ulubiony. Sprowadza się do podmiany programu Utilman.exe na CMD.EXE i po ponownym starcie systemu, przed zalogowaniem, uruchomieniu tego ostatniego z prawami Administratora.
Do dzieła.

copy cmd.exe utilman.exe

System obecny na komputerze nie pozwala zalogować się, więc musimy użyć innego.
Ja zwykle używam botowalnego pendrive z Debianem Live, ale można też użyć płyty instalacyjnej Windows. Uruchamiamy instalator Windows i wciskając Shift + F10 wywołujemy okno wiersza poleceń.
win_utilman

W pierwszej kolejności musimy zidentyfikować dysk systemowy Windows. Aby to zrobić odpalamy program diskpart, i poleceniem list volume wyświetlamy listę woluminów, na której widzimy, że to dysk D.

1. Robimy kopię programu Utilman.exe

move d:\Windows\System32\Utilman.exe d:\Windows\System32\Utilman.exe.bak

2. Podmieniamy Utilman.exe na cmd.exe

copy d:\Windows\System32\cmd.exe d:\Windows\System32\Utilman.exe

3. Restartujemy komputer i pozwalamy aby uruchomił się normalnie.

Po restarcie

Po restarcie klikamy ikonkę Ułatwienia dostępu Ułatwienia dostępu, która otworzy okno wiersza poleceń z prawami Administratora systemu.
CMD Administrator
W którym wydajemy dwa polecenia:

net user /add serwis HasloSerwis
net localgroup Administratorzy serwis /add

Pierwsze tworzy nowego użytkownika, drugie dodaje go do grupy administratorzy. Następnie ponownie restartujemy komputer.

Składnia użytych poleceń

net user /add [nazwa_użytkownika] [hasło]
net localgroup [lokalna_grupa] [nazwa_użytkownika] /add

Po drugim restarcie

Po drugim restarcie systemu logujemy się na konto serwis z hasłem HasloSerwis – które podaliśmy przy dodawaniu użytkownika, a mając uprawnienia Administratora systemu resetujemy hasło zapominalskiego użytkownika.
Proste? Proste.

Po trzecim restarcie

Kolejny raz restartujemy system i ponownie botujemy go z zewnętrznego nośnika. Tym razem aby cofnąć podmianę Utilman.exe.