Windows 10/11 本地/微软账户密码遗忘:终极自救

Windows 10/11 本地/微软账户密码遗忘:终极自救指南(WinRE + Utilman 劫持法)

前言:我的惨痛经历

我遇到了一个经典困境:锁屏界面显示账户名 J.T.L,但用尽标准方法(Shift+重启 -> 命令提示符 -> net user)均告失败。经过数小时折腾,最终借助系统辅助功能(Utilman)劫持成功进入桌面。

本文将复盘最稳妥的物理级绕障方案 ,核心重点是如何在盘符错乱的恢复环境中精准定位你的真实系统盘。

避坑预警(必看!)

在 Windows 恢复环境(WinRE)中,你的 C 盘往往不是真正的 C 盘 !系统可能会将你的主分区挂载为 D:、F: 甚至其他盘符。

  • 致命错误 :直接在命令行执行 copy C:\windows\system32\...(大概率操作的是虚拟 X 盘,导致无效)。
  • 正确逻辑 :必须先用 dir 命令遍历盘符,找到包含 Windows 和 Program Files 文件夹的那个盘符。

完整修复流程

第一阶段:进入恢复环境并定位系统盘

  1. 进入 WinRE :在登录界面,按住键盘 Shift 键不放,同时鼠标点击屏幕右下角的"电源" -> "重启"。

  2. 电脑重启进入蓝色菜单后,依次点击:疑难解答 -> 高级选项 -> 命令提示符。

  3. 定位真实系统盘(最关键的一步):

    • 在 X:\windows\system32> 提示符下,依次输入以下盘符切换并查看内容:

      复制代码
      C:   (回车)
      dir  (回车)  -> 查看是否有 "Program Files" 和 "Windows" 文件夹
      
      D:   (回车)
      dir  (回车)  -> 继续检查
      
      E:   (回车)  -> 继续检查
      
      F:   (回车)  -> 继续检查
    • 记录结果 :在我的环境中,真正的系统盘是 F:。

第二阶段:劫持辅助功能工具(Utilman)

utilman.exe 是登录界面右下角"小人/放大镜"图标的程序。我们将其替换为 cmd.exe,从而在登录界面获得一个系统级(SYSTEM)权限的命令行。

注意:以下命令中的 F: 请替换为你上一阶段找到的实际盘符。

  1. 备份原文件(安全红线):

    cmd 复制代码
    copy F:\windows\system32\utilman.exe F:\windows\system32\utilman.bak

    提示"已复制 1 个文件"即为成功。

  2. 执行偷梁换柱:

    cmd 复制代码
    copy F:\windows\system32\cmd.exe F:\windows\system32\utilman.exe

    提示覆盖时,输入 Y 并回车。

  3. 重启系统 :关闭命令行,点击蓝色界面左下角的 "继续"。

第三阶段:激活内置超级管理员(Administrator)

  1. 电脑重启后,停留在 J.T.L(或你自己的)登录界面。

  2. 不要输入密码 ,看向屏幕右下角 ,点击 "辅助功能" 图标(小人或放大镜)。

  3. 奇迹发生:弹出了黑色的命令提示符窗口。

  4. 在弹窗中输入以下命令,激活 Administrator 账户:

    cmd 复制代码
    net user Administrator /active:yes

    显示"命令成功完成"后,输入重启命令:

    cmd 复制代码
    shutdown /r /t 0

第四阶段:重置原账户密码并收尾

  1. 重启后,在登录界面左下角点击"切换用户"或"其他用户",选择 Administrator,密码为空直接回车进入桌面。

  2. 重置目标账户密码:

    • 按 Win + R 打开运行,输入 control 进入控制面板。
    • 点击 "用户账户" -> "管理其他账户" -> 点击你的目标账户(如 J.T.L)。
    • 选择 "更改密码" (此时不需要输入旧密码),直接设置新密码。
  3. 恢复辅助功能(善后):

    • 由于现在在正常桌面,直接复制备份文件可能会报"拒绝访问"。最稳妥的方法是再次按住 Shift 重启进入 WinRE 的命令提示符。

    • 再次使用 dir 确认系统盘符(大概率还是 F:),执行:

      cmd 复制代码
      copy F:\windows\system32\utilman.bak F:\windows\system32\utilman.exe

      输入 Y 覆盖,恢复原状。

    • 恢复后,同样在 WinRE 命令行输入以下命令禁用 Administrator(安全考虑):

      cmd 复制代码
      net user Administrator /active:no
  4. 最后一步 :点击"继续"重启电脑。现在用你的 J.T.L 账户和新密码即可完美登录!

心得总结

  1. 盘符是第一要义 :WinRE 下的盘符是随机的,不要迷信 C:,dir 命令是你最好的朋友。
  2. Utilman 劫持:这是重置密码最优雅的"后门",不需要第三方 PE,纯系统原生操作,极其稳定。
  3. 权限碾压 :Administrator 账户是"法外狂徒",可以无视任何本地密码策略直接修改密码。

希望这篇复盘能帮到同样踩坑的朋友。折腾不易,且用且珍惜!😄

相关推荐
怎么没有名字注册了啊1 天前
Qt开发:MessageBox怎么调出标题栏那个问号按钮?
windows
李子红了时1 天前
EncFS MP中文版汉化下载(免费文件加密工具)
windows·安全
辻弋2011 天前
五年前的旅行视频糊成马赛克?Video2X用Real-ESRGAN逐帧重建细节,但只支持Windows、集显用户建议直接放弃
服务器·数据库·windows·游戏引擎·电脑
会飞的土拨鼠呀1 天前
Windows 系统关闭虚拟内存文件pagefile.sys
windows
传奇开心果编程1 天前
【Compose Multiplatform 跨端开发学与练】第7课 平台适配与互操作
android·windows·学习·ui·ios·kotlin·composer
工作10年+,存储芯片行业1 天前
Linux NVMe 中断排查与性能优化:CPU 亲和性
linux·运维·服务器·windows·性能优化·ssd·pcie
lpfasd1231 天前
WinSW在Win7上失败真相-实测与修复
windows·nginx
万山寒1 天前
windows使用WinSW注册服务
windows
白搞电子2 天前
ESP32-S31 项目如何制作 Windows 一键烧录包:完整镜像、esptool 与数据边界
windows·stm32·单片机
apple_692658852 天前
Github开源免费 红果短剧 Windows 电脑桌面版:民间开发者做的第三方播放器,不用装模拟器了
windows