如何使用 Linux 重置 Windows 密码

忘记了 Windows 登录密码? chntpw 工具可以帮您解决问题。
573 位读者喜欢这篇文章。
How to build cross-platform console apps with .NET Core

Opensource.com. CC BY-SA 4.0

如果您(或您认识的人)忘记了 Windows 密码,您会很高兴知道 chntpw,这是一个简洁的 Linux 实用程序,可用于重置 Windows 密码。 为了演示,我创建了一个 Windows 虚拟机,并在我的用户帐户 Archit-PC 上将密码设置为 pass123。我还使用 Fedora Media Writer 应用程序创建了一个带有 Fedora 27 的 Live USB。

以下是步骤,以及截图,指导您完成使用 chntpw 重置 Windows 密码的快速而简单的过程。

1. 将 Live USB 连接到您的 PC,并从登录屏幕重新启动,如下所示

Windows login screen

opensource.com

2. 从 Live USB 启动并单击“Try Fedora

Booting into Fedora

opensource.com

Fedora install screen

opensource.com

3. 从 live-user 注销并登录到 root。 此步骤不是必需的,但我更喜欢使用 root 用户来绕过任何权限问题

Logging in as root

opensource.com

4. 使用以下命令安装 chntpw 实用程序(您需要有可用的互联网连接)

sudo dnf install -y chntpw

Installing chntpw

opensource.com

5. 通过 sfdisk -l 检查应挂载哪个分区...

Checking which partition to load with sfdisk

opensource.com

并使用以下命令挂载该分区(例如,/dev/sda2

sudo mount /dev/sda2 /mnt/Microsoft/

outpust screenshot: sudo mount /dev/sda2 /mnt/Microsoft/

将当前目录更改为 config 目录

cd /mnt/Microsoft/Windows/System32/config/

Changing to config

opensource.com

此外,检查安全帐户管理器 (SAM) 数据库中的用户记录

Checking SAM database

opensource.com

6. 使用以下命令编辑 SAM 数据库

sudo chntpw -i SAM

然后输入 1(对于 Edit user data and passwords

Select 1 for Edit user data and passwords

opensource.com

并输入您的用户帐户名(在此示例中为 Archit-PC)作为用户名

Enter your username

opensource.com

7. 输入 1 清除用户密码,或输入 2Archit-PC 用户设置新密码,然后退出并保存更改

Edit user menu

opensource.com

Confirmation that password was cleared

opensource.com

8. 重新启动进入 Windows。 如果您在上面选择了 1,您会看到不需要密码即可登录。 只需单击“Sign in”,您就会登录

Windows login screen

opensource.com

Logged into Windows

opensource.com

这就是全部内容! 我希望这能帮助您重置 Windows 密码。

标签

30 条评论

它真的有效

很高兴听到!

回复 作者: Palak (未验证)

发现一个小故障。 看起来应该说明挂载命令执行的截图 sudo mount /dev/sda2 /mnt/Microsoft/ 是错误的。 对我来说,它显示了 chntpw 命令的执行结果 sudo chntpw -i SAM。

虽然我喜欢 Fedora,但 clonezillia 已经内置了 chntpw。
我在我的 pxe 启动武器库中有 clonezilla。

太好了,我一定要试试!

回复 作者: Jeff Sadowski (未验证)

太棒了! 感谢分享。 我已经使用 Linux 抢救了许多崩溃/损坏的 Windows 计算机。 这是我见过的关于如何使用 chntpw 最完整的描述。

美好的一天开始 :) 感谢这篇文章 :+1

“3. 从 live-user 注销并登录到 root。 此步骤不是必需的,但我更喜欢使用 root 用户来绕过任何权限问题

passwordreset_root.png
以 root 身份登录

4. 使用以下命令安装 chntpw 实用程序(您需要有可用的互联网连接)
sudo dnf install -y chntpw”

您说以 root 身份登录。 如果您已经是 root 用户,则不需要 sudo。

谢谢 John,这是正确的。 我使用此命令是为了让使用 live-user 的人也可以在不进行任何修改的情况下执行它,希望这说得通。 :)

回复 作者: John Smith (未验证)

感谢提示,可能会派上用场! 顺便说一句,如果您已经以 root 身份工作,则无需使用 sudo。

干得不错

哇! 不知道这个。 不错的文章!

已收藏...

感谢您的精彩教程。 祝您一切顺利。

这仅在您的 Windows 驱动器未加密时才有效。 如果您使用 Windows 的存储选项对其进行了加密,您甚至无法正确挂载该卷并从外部工具编辑其内容以清除存储在 SAM 注册表文件中的密码,您首先需要密码。
如果加密密码来自 TPE 模块,这可能也无法工作,因为该模块不允许您从外部驱动器启动,因为它未首先被允许运行,因为它未签名。
但无论如何,最好告知用户他们的 Windwos 密码不是对其数据的真正保护,并且在大多数情况下可以轻松清除它:假设您的 PC 被盗(或被警察/司法部门没收...),他们知道他们可以轻松地做什么来进入您的驱动器并访问所有内容。
此外,以这种方式清除密码可能会使所有允许您使用某些远程站点或存储的访问令牌失效,这将需要新的授权,因为 SAM 数据库将不再具有必要的访问令牌。 您的 PC 将随后与安全的公司域“断开连接”,您需要联系域管理员重新授权您的 PC(并且在他们接受重新连接您之前,他们会想要检查您的 PC,并可能强制您完全重新安装它)。
因此,不要这样做来绕过公司域中设置的针对您不真正拥有且无权自行管理的 PC 的这种个人使用的保护。

哇,感谢您提供的非常有用的信息!! 完全同意磁盘加密,并感谢您分享关于 TPE 的信息,我不知道它! :))

回复 作者: verdy_p

我以为我们可以在重新启动 windows 时将 cmd 重命名为 sethc 并按 ctrl alt del...

当您以 root 身份登录时,为什么要使用 sudo?

不错的评论,而且步骤非常清楚! 很棒的工作!

Creative Commons 许可协议本作品基于 Creative Commons Attribution-Share Alike 4.0 International License 许可协议授权。
© 2025 open-source.net.cn. All rights reserved.