如何使用 Linux 重置 Windows 密码

忘记了 Windows 登录密码?chntpw 实用程序可以帮您解决问题。
573 位读者喜欢这篇文章。
How to build cross-platform console apps with .NET Core

Opensource.com。CC BY-SA 4.0

如果您(或您认识的人)忘记了 Windows 密码,您会很高兴了解 chntpw,这是一个简洁的 Linux 实用程序,可用于重置 Windows 密码。在本操作指南中,我创建了一个 Windows 虚拟机,并将我的用户帐户 Archit-PC 的密码设置为 pass123。我还使用 Fedora Media Writer 应用程序创建了一个包含 Fedora 27 的 Live USB。

以下是步骤,以及屏幕截图,指导您完成使用 chntpw 重置 Windows 密码的快速且超级简单的过程。

1. 将 Live USB 连接到您的 PC,并从登录屏幕重启,如下所示

Windows login screen

opensource.com

2. 从 Live USB 启动,然后点击Try Fedora

Booting into Fedora

opensource.com

Fedora install screen

opensource.com

3. 从 live-user 注销,并登录到 root。此步骤不是必需的,但我更喜欢使用 root 用户来绕过任何权限问题

Logging in as root

opensource.com

4. 使用以下命令安装 chntpw 实用程序(您需要实时的互联网连接才能执行此操作)

sudo dnf install -y chntpw

Installing chntpw

opensource.com

5. 使用 sfdisk -l 检查应挂载哪个分区...

Checking which partition to load with sfdisk

opensource.com

并使用以下命令挂载该分区(例如,/dev/sda2

sudo mount /dev/sda2 /mnt/Microsoft/

outpust screenshot: sudo mount /dev/sda2 /mnt/Microsoft/

将当前目录更改为 config 目录

cd /mnt/Microsoft/Windows/System32/config/

Changing to config

opensource.com

此外,检查安全帐户管理器 (SAM) 数据库中的用户记录

Checking SAM database

opensource.com

6. 使用以下命令编辑 SAM 数据库

sudo chntpw -i SAM

然后输入 1(用于 Edit user data and passwords

Select 1 for Edit user data and passwords

opensource.com

然后输入您的用户帐户名(在本例中为 Archit-PC)作为用户名

Enter your username

opensource.com

7. 输入 1 清除用户密码,或输入 2Archit-PC 用户设置新密码,然后退出并保存更改

Edit user menu

opensource.com

Confirmation that password was cleared

opensource.com

8. 重启进入 Windows。如果您在上面选择了 1,您会看到无需密码即可登录。只需点击 Sign in,您就会登录

Windows login screen

opensource.com

Logged into Windows

opensource.com

就是这样!希望这在您需要重置 Windows 密码时有所帮助。

标签

30 条评论

真的有效

很高兴听到这个消息!

回复 ,作者:Palak (未验证)

发现一个小故障。看起来本应说明挂载命令 sudo mount /dev/sda2 /mnt/Microsoft/ 执行情况的屏幕截图是错误的。对我来说,它显示的是 chntpw 命令 sudo chntpw -i SAM 的执行结果。

虽然我喜欢 Fedora,但 Clonezilla 已经内置了 chntpw。
我的 PXE 启动工具集中有 Clonezilla。

太棒了,我得试试!

回复 ,作者:Jeff Sadowski (未验证)

太棒了!感谢分享。我曾使用 Linux 拯救了许多崩溃/损坏的 Windows 计算机。这是我见过的关于如何使用 chntpw 的最完整的描述。

美好的一天开始了 :) 感谢这篇文章 :+1

"3. 从 live-user 注销,并登录到 root。此步骤不是必需的,但我更喜欢使用 root 用户来绕过任何权限问题

passwordreset_root.png
以 root 身份登录

4. 使用以下命令安装 chntpw 实用程序(您需要实时的互联网连接才能执行此操作)
sudo dnf install -y chntpw"

您说的是以 root 身份登录。如果您已经是 root 用户,则不需要 sudo。

谢谢 John,您说的是对的。我使用此命令是为了让使用 live-user 的人也可以执行它,而无需任何修改,希望这能说得通。 :)

回复 ,作者:John Smith (未验证)

感谢提示,可能很有用!顺便说一句,如果您已经以 root 身份工作,则不需要使用 sudo。

做得好

哇!以前不知道这个。好文章!

已收藏...

感谢精彩的教程。祝您一切顺利。

这仅在您的 Windows 驱动器未加密的情况下有效。如果您使用 Windows 的存储选项对其进行了加密,您甚至无法正确挂载该卷,也无法从外部工具编辑其内容以清除存储在 SAM 注册表文件中的密码,您首先需要密码。
如果加密密码来自 TPE 模块,也可能无法工作,因为 TPE 模块不允许您从外部驱动器启动,因为它未经签名,因此未被允许运行。
但无论如何,最好提醒用户,他们的 Windows 密码并不是对其数据的真正保护,并且在大多数情况下可以轻松清除:假设您的 PC 被盗(或被警察/司法部门查获...),他们知道可以轻松地做什么来进入您的驱动器并访问所有内容。
此外,以这种方式清除密码可能会使所有允许您使用某些远程站点或存储的访问令牌失效,这些远程站点或存储将需要新的授权,因为 SAM 数据库将不再具有必要的访问令牌。您的 PC 随后将与安全的公司域“断开连接”,您需要联系域管理员以重新授权您的 PC(并且在他们接受重新连接您之前,他们会想要检查您的 PC,并可能强制您完全重新安装它)。
因此,不要这样做来绕过公司域中设置的针对个人使用您实际上不拥有且无权自行管理的 PC 的保护措施。

哇,感谢非常有用的信息!!完全同意磁盘加密的观点,并感谢您分享关于 TPE 的信息,我以前不知道! :))

回复 ,作者:verdy_p

我以为我们可以将 cmd 重命名为 sethc,然后在重启 Windows 时按 ctrl alt del...

我还没有尝试过这种方法,但本文指定了如何使用 Linux 重置密码,因此将范围限定在 Linux 内 :)

回复 ,作者:Hai Vu

当您已经是 root 用户时,为什么还要使用 sudo?

很好的评论,步骤非常清晰!做得好!

© . All rights reserved.