Zadziwiające jak często przez telefon słyszę zdanie:
Nie pamiętam hasła i nie mogę zalogować się do Windows. POMOCY!
Już nie pytam jak można zapomnieć hasło, tylko „włamuję” się na komputer klienta zakładając nowego użytkownika, któremu nadaję prawa Administratora, by później zmienić hasło do konta właściciela komputera.
Jak to zrobić?
Jest kilka sposobów, opiszę jeden – nie wiem czy najprostszy, ale mój ulubiony. Sprowadza się do podmiany programu Utilman.exe na CMD.EXE i po ponownym starcie systemu, przed zalogowaniem, uruchomieniu tego ostatniego z prawami Administratora.
Do dzieła.
copy cmd.exe utilman.exe
System obecny na komputerze nie pozwala zalogować się, więc musimy użyć innego.
Ja zwykle używam botowalnego pendrive z Debianem Live, ale można też użyć płyty instalacyjnej Windows. Uruchamiamy instalator Windows i wciskając Shift + F10 wywołujemy okno wiersza poleceń.
W pierwszej kolejności musimy zidentyfikować dysk systemowy Windows. Aby to zrobić odpalamy program diskpart, i poleceniem list volume wyświetlamy listę woluminów, na której widzimy, że to dysk D.
1. Robimy kopię programu Utilman.exe
move d:\Windows\System32\Utilman.exe d:\Windows\System32\Utilman.exe.bak
2. Podmieniamy Utilman.exe na cmd.exe
copy d:\Windows\System32\cmd.exe d:\Windows\System32\Utilman.exe
3. Restartujemy komputer i pozwalamy aby uruchomił się normalnie.
Po restarcie
Po restarcie klikamy ikonkę Ułatwienia dostępu , która otworzy okno wiersza poleceń z prawami Administratora systemu.
W którym wydajemy dwa polecenia:
net user /add serwis HasloSerwis net localgroup Administratorzy serwis /add
Pierwsze tworzy nowego użytkownika, drugie dodaje go do grupy administratorzy. Następnie ponownie restartujemy komputer.
Składnia użytych poleceń
net user /add [nazwa_użytkownika] [hasło] net localgroup [lokalna_grupa] [nazwa_użytkownika] /add
Po drugim restarcie
Po drugim restarcie systemu logujemy się na konto serwis z hasłem HasloSerwis – które podaliśmy przy dodawaniu użytkownika, a mając uprawnienia Administratora systemu resetujemy hasło zapominalskiego użytkownika.
Proste? Proste.
Po trzecim restarcie
Kolejny raz restartujemy system i ponownie botujemy go z zewnętrznego nośnika. Tym razem aby cofnąć podmianę Utilman.exe.