Сброс пароля локального администратора Windows через подмену utilman.exe
Аварийная ситуация с утерей доступа
Компьютер выпал из домена Active Directory, пароль встроенного локального Администратора утерян или забыт, а войти в систему под учетной записью доменного пользователя невозможно из-за ошибки trust relationship. Требуется экстренно сбросить локальный пароль без переустановки Windows и потери файлов.
Суть метода подмены Special Utilities (utilman.exe):
| Файл | Оригинальная роль | Что делает после подмены |
|---|---|---|
utilman.exe | Кнопка «Специальные возможности» на экране входа | Запускает командную строку cmd.exe с наивысшими правами NT AUTHORITY\SYSTEM |
cmd.exe | Командная строка Windows | Позволяет выполнить команду net user и задать любой новый пароль |
Пошаговая инструкция по сбросу пароля
Шаг 1. Загрузка с установочной флешки Windows
- Вставьте установочную флешку с Windows 10/11 или Windows Server и загрузитесь с нее через Boot Menu (F8 / F11 / F12).
- На первом экране выбора языка нажмите комбинацию клавиш Shift + F10. Откроется черное окно командной строки.
Шаг 2. Определение буквы системного диска и подмена файлов
В среде восстановления буквы дисков могут отличаться. Проверьте диск командой dir D:\Windows или dir C:\Windows:
# Переходим на системный диск (например, C: или D:):
C:
cd Windows\System32
# 1. Создаем резервную копию оригинального файла utilman.exe:
copy utilman.exe utilman.exe.bak
# 2. Заменяем utilman.exe копией командной строки cmd.exe:
copy /y cmd.exe utilman.exe
# 3. Перезагружаем компьютер в штатный режим:
wpeutil rebootШаг 3. Сброс пароля на экране входа в систему
- После перезагрузки дождитесь появления стандартного экрана входа Windows.
- В правом нижнем углу экрана нажмите на значок «Специальные возможности» (Ease of Access).
- Вместо меню специальных возможностей откроется окно командной строки от имени
SYSTEM! - Задайте новый пароль локальному администратору:
# Просмотр точных имен локальных учетных записей:
net user
# Установка нового пароля (например, NewPass2025!):
net user Administrator NewPass2025!
# Если встроенный администратор был отключен, активируем его:
net user Administrator /active:yesШаг 4. Обязательный возврат оригинального файла utilman.exe
После успешного входа обязательно верните исходный файл на место (загрузившись с флешки: copy /y utilman.exe.bak utilman.exe), чтобы закрыть критическую уязвимость локального доступа.
Внимание: Если на диске включено шифрование BitLocker, этот метод не сработает без ввода ключа восстановления BitLocker Recovery Key при загрузке.
Частые вопросы (FAQ)
Законно ли использовать этот метод?
Данный метод является стандартной административной процедурой восстановления доступа к оборудованию, принадлежащему вашей компании, при утрате учетных данных.
Как защитить корпоративные компьютеры от взлома через подмену utilman.exe?
Включите полное шифрование диска BitLocker и установите пароль на вход в BIOS/UEFI с запретом загрузки со сторонних USB-накопителей.
Что делать, если учетная запись 'Администратор' называется по-другому?
Команда net user без параметров выведет список абсолютно всех локальных учетных записей на компьютере. Выберите нужную.
Можно ли этим методом сбросить пароль учетной записи Microsoft (Live ID)?
Нет, для онлайн-аккаунтов Microsoft пароль хранится в облаке. Однако через CMD вы можете создать нового локального админа: net user Admin2 P@ssword123 /add && net localgroup Administrators Admin2 /add.