Windows 10/11 本地/微软账户密码遗忘:终极自救

Windows 10/11 本地/微软账户密码遗忘:终极自救指南(WinRE + Utilman 劫持法)

前言:我的惨痛经历

我遇到了一个经典困境:锁屏界面显示账户名 J.T.L,但用尽标准方法(Shift+重启 -> 命令提示符 -> net user)均告失败。经过数小时折腾,最终借助系统辅助功能(Utilman)劫持成功进入桌面。

本文将复盘最稳妥的物理级绕障方案 ,核心重点是如何在盘符错乱的恢复环境中精准定位你的真实系统盘

避坑预警(必看!)

在 Windows 恢复环境(WinRE)中,你的 C 盘往往不是真正的 C 盘 !系统可能会将你的主分区挂载为 D:F: 甚至其他盘符。

  • 致命错误 :直接在命令行执行 copy C:\windows\system32\...(大概率操作的是虚拟 X 盘,导致无效)。
  • 正确逻辑 :必须先用 dir 命令遍历盘符,找到包含 WindowsProgram Files 文件夹的那个盘符。

完整修复流程

第一阶段:进入恢复环境并定位系统盘

  1. 进入 WinRE :在登录界面,按住键盘 Shift 键不放,同时鼠标点击屏幕右下角的"电源" -> "重启"。

  2. 电脑重启进入蓝色菜单后,依次点击:疑难解答 -> 高级选项 -> 命令提示符

  3. 定位真实系统盘(最关键的一步)

    • X:\windows\system32> 提示符下,依次输入以下盘符切换并查看内容:

      复制代码
      C:   (回车)
      dir  (回车)  -> 查看是否有 "Program Files" 和 "Windows" 文件夹
      
      D:   (回车)
      dir  (回车)  -> 继续检查
      
      E:   (回车)  -> 继续检查
      
      F:   (回车)  -> 继续检查
    • 记录结果 :在我的环境中,真正的系统盘是 F:

第二阶段:劫持辅助功能工具(Utilman)

utilman.exe 是登录界面右下角"小人/放大镜"图标的程序。我们将其替换为 cmd.exe,从而在登录界面获得一个系统级(SYSTEM)权限的命令行

注意:以下命令中的 F: 请替换为你上一阶段找到的实际盘符。

  1. 备份原文件(安全红线)

    cmd 复制代码
    copy F:\windows\system32\utilman.exe F:\windows\system32\utilman.bak

    提示"已复制 1 个文件"即为成功。

  2. 执行偷梁换柱

    cmd 复制代码
    copy F:\windows\system32\cmd.exe F:\windows\system32\utilman.exe

    提示覆盖时,输入 Y 并回车。

  3. 重启系统 :关闭命令行,点击蓝色界面左下角的 "继续"

第三阶段:激活内置超级管理员(Administrator)

  1. 电脑重启后,停留在 J.T.L(或你自己的)登录界面。

  2. 不要输入密码 ,看向屏幕右下角 ,点击 "辅助功能" 图标(小人或放大镜)。

  3. 奇迹发生:弹出了黑色的命令提示符窗口

  4. 在弹窗中输入以下命令,激活 Administrator 账户:

    cmd 复制代码
    net user Administrator /active:yes

    显示"命令成功完成"后,输入重启命令:

    cmd 复制代码
    shutdown /r /t 0

第四阶段:重置原账户密码并收尾

  1. 重启后,在登录界面左下角点击"切换用户"或"其他用户",选择 Administrator,密码为空直接回车进入桌面。

  2. 重置目标账户密码

    • Win + R 打开运行,输入 control 进入控制面板。
    • 点击 "用户账户" -> "管理其他账户" -> 点击你的目标账户(如 J.T.L)。
    • 选择 "更改密码" (此时不需要输入旧密码),直接设置新密码。
  3. 恢复辅助功能(善后)

    • 由于现在在正常桌面,直接复制备份文件可能会报"拒绝访问"。最稳妥的方法是再次按住 Shift 重启进入 WinRE 的命令提示符。

    • 再次使用 dir 确认系统盘符(大概率还是 F:),执行:

      cmd 复制代码
      copy F:\windows\system32\utilman.bak F:\windows\system32\utilman.exe

      输入 Y 覆盖,恢复原状。

    • 恢复后,同样在 WinRE 命令行输入以下命令禁用 Administrator(安全考虑):

      cmd 复制代码
      net user Administrator /active:no
  4. 最后一步 :点击"继续"重启电脑。现在用你的 J.T.L 账户和新密码即可完美登录!

心得总结

  1. 盘符是第一要义 :WinRE 下的盘符是随机的,不要迷信 C:dir 命令是你最好的朋友。
  2. Utilman 劫持:这是重置密码最优雅的"后门",不需要第三方 PE,纯系统原生操作,极其稳定。
  3. 权限碾压Administrator 账户是"法外狂徒",可以无视任何本地密码策略直接修改密码。

希望这篇复盘能帮到同样踩坑的朋友。折腾不易,且用且珍惜!😄

相关推荐
zx_7414848116 分钟前
【深度学习入门】Windows 下 PyTorch GPU 环境搭建
pytorch·windows·深度学习
SamChan901 小时前
Python+PyMuPDF提取PDF表格并翻译:表格结构检测与双语重建实战
windows·python·ai·pdf·wpf
宝桥南山2 小时前
GitHub Copilot - 尝试配置和使用一下Microsoft Fabric Core MCP Server
运维·microsoft·ai·微软·powerbi·fabric
云南-留个脚印3 小时前
windows版本oracle19c安装教程-新手教程
windows
健康平安的活着3 小时前
java中批量查询+stream返回map提高查询效率
java·windows·python
海盗12344 小时前
微软技术日报·2026-08-28——微软正式将 Microsoft 365 Roadmap 重命名为 **AI at Work
人工智能·microsoft
JavaPub-rodert17 小时前
ChatGPT Windows 客户端突然打不开?提示找不到 Codex CLI,我这样解决了
windows·chatgpt
学习星球17 小时前
2026 AI游戏开发实战指南:从NVIDIA ACE到Summer Engine,AI如何重塑游戏开发
人工智能·microsoft
长友cy18 小时前
windows 搭建Qt编译Android 应用程序,快速搭建
android·windows