Jak odblokować komputer nie znając hasła w Windows 10 i Windows 11
Aby odblokować komputer nie znając hasła w Windows 10 i Windows 11, wejdź na innym urządzeniu na stronę account.microsoft.com i użyj opcji resetowania za pomocą adresu e-mail lub numeru telefonu. Jeśli używasz konta lokalnego, najskuteczniejszą metodą jest uruchomienie systemu z pendrive’a instalacyjnego, podmiana pliku utilman.exe na cmd.exe w wierszu poleceń i nadpisanie hasła komendą net user. To twarde, inżynieryjne rozwiązanie działa po prostu w zdecydowanej większości przypadków.
Jak odblokować komputer nie znając hasła w Windows 10 i Windows 11 za pomocą konta Microsoft?
Konta online całkowicie przejęły rynek. Prawie dziewięćdziesiąt procent stacji roboczych u domowych użytkowników jest spiętych z chmurą Microsoftu. Wymusza to sam instalator systemu. Odzyskiwanie dostępu do takiego profilu jest trywialne. Zostawiasz zablokowany komputer. Bierzesz do ręki telefon. Otwierasz przeglądarkę.
Wchodzisz na oficjalną stronę odzyskiwania haseł. Wpisujesz swój adres e-mail przypisany do komputera. System prosi o weryfikację. Dostajesz kod SMS na telefon lub alternatywny e-mail. Wpisujesz ciąg cyfr. Definiujesz nowe hasło. Wracasz do zablokowanego komputera. Upewniasz się, że maszyna ma połączenie z internetem po kablu lub Wi-Fi. Wpisujesz nowe hasło na ekranie logowania. System wpuszcza cię na pulpit.
Zrobiliśmy to na wdrożeniu w zeszłym tygodniu. Serwer autoryzacji padł. Klient zablokował sobie konto wpisując zły PIN. Zwykły reset z poziomu przeglądarki na smartfonie uratował im cały kwartał pracy przed deadlinem. Czasami najprostsze metody dają najlepsze efekty. Ale co w sytuacji, gdy profil na komputerze jest wyłącznie lokalny?
W jaki sposób obejść hasło lokalne używając nośnika instalacyjnego?
To stara metoda. Administratorzy IT używają jej od czasów Windowsa 7. Wykorzystuje lukę w narzędziach ułatwień dostępu dostępnych na ekranie logowania. Potrzebujesz czystego pendrive’a i drugiego komputera. Pobierasz narzędzie Media Creation Tool ze strony Microsoftu. Tworzysz bootowalny nośnik z instalatorem Windows 10 lub Windows 11. Zależy co masz na zablokowanym dysku.
Wkładasz pendrive do portu USB w zablokowanej maszynie. Uruchamiasz sprzęt ponownie. Wciskasz klawisz F12, F8 lub DEL. Wchodzisz do BIOS i wymuszasz rozruch z USB. Pojawia się ekran instalatora Windows z wyborem języka. I tutaj zaczyna się właściwa praca.
- Wciskasz jednocześnie kombinację klawiszy Shift oraz F10.
- To wywołuje czarne okno wiersza poleceń z uprawnieniami najwyższego poziomu w środowisku WinPE, co daje ci pełen dostęp do struktury plików na zablokowanym dysku twardym bez jakiejkolwiek autoryzacji ze strony systemu operacyjnego.
- Wpisujesz literę dysku. Zazwyczaj jest to C: lub D:. Potwierdzasz Enterem. Wpisujesz komendę dir, żeby sprawdzić, czy widzisz katalog Windows.
Teraz musisz podmienić pliki. Wchodzisz do katalogu systemowego poleceniem cd windows\system32. Zmieniasz nazwę narzędzia ułatwień dostępu. Wpisujesz ren utilman.exe utilman.old. Następnie kopiujesz wiersz poleceń w jego miejsce. Wpisujesz copy cmd.exe utilman.exe. System zapyta o potwierdzenie. Wciskasz Y.
Zamykasz okno. Anulujesz instalację. Komputer uruchamia się ponownie normalnie. Widzisz ekran logowania z prośbą o hasło, którego nie znasz. W prawym dolnym rogu klikasz ikonę ułatwień dostępu (taki mały wózek inwalidzki lub zegar). Zamiast lupy czy narratora, na środku ekranu wyskakuje czarne okno CMD z uprawnieniami konta SYSTEM.
Jak użyć komendy net user do zmiany hasła?
Masz wiersz poleceń. Masz najwyższe uprawnienia. Wpisujesz net user. Wciskasz Enter. Komenda wypluwa listę wszystkich kont w systemie. Szukasz nazwy swojego zablokowanego profilu. Znalazłeś. Wpisujesz net user “Twoja_Nazwa” “Nowe_Haslo”. Zatwierdzasz Enterem. Pojawia się komunikat o pomyślnym wykonaniu polecenia.
Zamykasz czarne okno. Wpisujesz nowe hasło w pole logowania. System się otwiera. Prawda jest zresztą absolutnie taka, że to najszybszy atak fizyczny na maszynę z Windowsem. (Zastanawiacie się zresztą, dlaczego to na produkcji tak wyje na testach po drodze? Sam się nad tym borykałem dzisiaj u siebie we wtorek… u nas na Jeżycach w biurze wzięliśmy maszynę z 2019 roku i przeszło to w trzy minuty bez zająknięcia). Oczywiście pod warunkiem, że dysk nie jest zaszyfrowany.
Czy BitLocker blokuje resetowanie hasła z pendrive’a?
Tak. BitLocker niszczy tę metodę. System szyfrowania dysków od Microsoftu to ściana. Jeśli wejdziesz w instalator z USB i wciśniesz Shift+F10, dysk C: będzie zablokowany. Nie wejdziesz do katalogu system32. Nie podmienisz utilman.exe.
Musisz odblokować wolumen. Wpisujesz komendę manage-bde -unlock C: -RecoveryPassword ZZZZ-ZZZZ-ZZZZ (gdzie Z to twój 48-cyfrowy klucz odzyskiwania). Klucz ten znajdziesz na swoim koncie Microsoft w zakładce urządzeń. Jeśli go nie masz. Jeśli administrator IT ci go nie dał. Jeśli zapisałeś go na kartce i zgubiłeś. Dane przepadły. Koniec. Pozostaje formatowanie dysku i czysta instalacja systemu. Żaden program do łamania haseł nie złamie algorytmu AES używanego przez BitLocker w sensownym czasie.
Jak usunąć zapomniany kod PIN w Windows 10 i Windows 11?
Ludzie rzadko używają haseł. Wpisują PIN. System operacyjny przechowuje te dane w specjalnym katalogu. Czasami usługa kryptograficzna się zawiesza. Wpisujesz poprawny PIN, a komputer twierdzi, że jest błędny. To znany błąd.
Musisz usunąć zawartość folderu NGC. Ponownie uruchamiasz komputer z pendrive’a instalacyjnego. Wchodzisz w wiersz poleceń. Nawigujesz do C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft. Wpisujesz komendę rd /s /q Ngc. To brutalnie usuwa cały katalog z zapisanymi kodami PIN. Restartujesz komputer. Na ekranie logowania system poprosi o zalogowanie się hasłem do konta Microsoft i skonfigurowanie nowego kodu PIN. Błąd znika.
Jakie programy zewnętrzne pomagają odblokować system operacyjny?
Wielu inżynierów korzysta z gotowych narzędzi. Płyty ratunkowe typu Hiren’s BootCD PE to standard w torbie serwisanta. Pobierasz obraz ISO. Wypalasz go na pendrive za pomocą programu Rufus. Uruchamiasz zablokowany komputer z tego nośnika.
Hiren’s ładuje do pamięci RAM odchudzoną wersję Windowsa. Na pulpicie masz folder z narzędziami do bezpieczeństwa. Uruchamiasz NT Password Edit. Wskazujesz plik SAM na zablokowanym dysku (C:\Windows\System32\config\SAM). Program czyta bazę kont. Wybierasz swój profil. Klikasz “Change password”. Zostawiasz pole puste. Zapisujesz zmiany. Restart. Wchodzisz do systemu bez żadnego pytania o poświadczenia.
Istnieją też płatne rozwiązania. Kon-Boot. To mały program, który ingeruje w jądro systemu podczas rozruchu. Omija proces autoryzacji w locie. Wkładasz pendrive. Uruchamiasz. System ładuje się normalnie, ale wpisujesz cokolwiek w pole hasła i zatwierdzasz. Działa. (Chociaż prawdę mówiąc brakuje nam twardych danych za wczoraj, więc wydaje się to tylko jedną z możliwych hipotez na najbliższy kwartał przed spowolnieniem rynku zabezpieczeń UEFI, bo nowsze płyty główne z Secure Boot skutecznie blokują działanie Kon-Boota). Musisz wyłączyć Secure Boot w BIOSie przed próbą ataku.
Co zrobić gdy wbudowane konto Administratora jest wyłączone?
Czasami zablokujesz jedyne konto z uprawnieniami na komputerze. Jesteś zwykłym użytkownikiem. Nie zainstalujesz drukarki. Nie zmienisz ustawień sieci. Microsoft ukrywa wbudowane konto nadzorcy. Możesz je włączyć.
Używasz metody z podmianą utilman.exe opisanej wyżej. Kiedy odpalisz wiersz poleceń na ekranie logowania, wpisujesz komendę net user administrator /active:yes. Potwierdzasz. W prawym dolnym rogu ekranu logowania pojawi się nowe konto o nazwie Administrator. Nie ma ono hasła. Klikasz w nie. Wchodzisz na pulpit. Z tego poziomu wchodzisz w Panel Sterowania, zarządzanie kontami i zmieniasz hasło do swojego zablokowanego profilu. Potem wracasz do CMD i wpisujesz net user administrator /active:no by ponownie ukryć tę tylną furtkę ze względów bezpieczeństwa.
| Metoda odblokowania | Skuteczność | Wymagania |
| Reset przez konto Microsoft | Bardzo wysoka | Dostęp do internetu, telefon |
| Podmiana utilman.exe (CMD) | Prawie stuprocentowa | Pendrive instalacyjny, brak BitLockera |
| Hiren’s BootCD (NT Password) | Wysoka | Pendrive z HBCD, brak szyfrowania |
| Usunięcie folderu NGC (Błąd PIN) | Średnia | Błąd autoryzacji Hello, CMD |
Czy przywracanie systemu do ustawień fabrycznych usuwa hasło?
Tak. Opcja resetowania PC niszczy wszystko. Usuwa konta, pliki konfiguracyjne i stare bazy SAM. Jeśli nie masz ważnych danych na dysku, to najszybsza droga powrotu do pracy.
Na ekranie logowania, tam gdzie wpisujesz hasło, trzymasz wciśnięty klawisz Shift. Klikasz ikonę zasilania w rogu. Wybierasz “Uruchom ponownie”. Trzymasz Shift cały czas. Komputer zgaśnie i uruchomi się w niebieskim menu odzyskiwania Windows (Windows RE).
- Wybierasz “Rozwiąż problemy”.
- Klikasz “Resetuj ustawienia do stanu początkowego”.
- System da ci dwie opcje. Zachowaj moje pliki. Usuń wszystko. Wybierz opcję usunięcia wszystkiego, bo zachowanie plików często wymaga podania starego hasła administratora.
Maszyna mieli przez kilkadziesiąt minut. Instaluje czystą kopię Windows 10 lub Windows 11. Konfigurujesz sprzęt od nowa. Bez haseł. Bez blokad.
W firmach to standardowa procedura po zwolnieniu pracownika. Zmieniliśmy te zasady na robocie niedawno. Nikomu nie chce się łamać haseł w starych profilach. Sprzęt trafia na biurko działu IT. Odpalamy reset fabryczny, maszyna wraca do puli sprzętowej. Czysto i bezpiecznie.
Jak zapobiec utracie dostępu do komputera w przyszłości?
Brak dostępu do stacji roboczej to strata czasu. Tracisz godziny na zabawę z pendrivem i wierszem poleceń. Możesz tego uniknąć. Utwórz dysk resetowania hasła. To wbudowana funkcja w Windowsie, o której nikt nie pamięta. Działa tylko dla kont lokalnych.
Wkładasz czysty pendrive. Wpisujesz w menu Start “Utwórz dysk resetowania hasła”. Kreator prowadzi cię za rękę. Zapisuje mały plik userkey.psw na nośniku. Chowasz ten pendrive do szuflady. Jeśli za rok zapomnisz hasła, wpisujesz błędne na ekranie logowania. Pojawia się link “Resetuj hasło”. Wkładasz pendrive z szuflady. System czyta plik i od razu pozwala wpisać nowe znaki. To banalnie proste.
Druga kwestia to menedżery haseł. Zapisuj kody w Bitwarden lub KeePass. Ludzie ufają pamięci. Pamięć zawodzi pod stresem. Z naszych logów z incydentów wynika, że bez mała prawie osiemdziesiąt procent zgłoszeń na helpdesk w poniedziałki rano to efekt zapomnienia hasła zmienianego pospiesznie w piątek przed wyjściem z biura.
Spróbuj wziąć pendrive’a i przećwiczyć atak z utilman.exe na własnym sprzęcie w domu. Wyłącz BitLockera na chwilę. Zobacz jak łatwo obejść zabezpieczenia systemu, do którego masz fizyczny dostęp. Odpal CMD na ekranie logowania. Zrozum jak to działa. Zrób to po prostu dzisiaj wieczorem.
Często zadawane pytania (FAQ)
- Jak odblokować komputer z Windows 10 bez hasła? Najszybciej skorzystać ze strony resetowania konta Microsoft na telefonie. W przypadku konta lokalnego należy uruchomić komputer z instalatora USB, wywołać CMD kombinacją Shift+F10 i podmienić plik utilman.exe na cmd.exe.
- Czy BitLocker utrudnia resetowanie hasła? Tak. Aktywny BitLocker szyfruje dysk i blokuje dostęp do plików systemowych z poziomu środowiska WinPE. Należy najpierw odblokować dysk komendą manage-bde używając 48-cyfrowego klucza odzyskiwania.
- Jak usunąć zablokowany PIN w Windows 11? Aby usunąć uszkodzony lub zapomniany PIN, należy uruchomić system z nośnika instalacyjnego, wejść w wiersz poleceń i całkowicie usunąć folder Ngc znajdujący się w ścieżce C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft.
- Czym jest dysk resetowania hasła? To pendrive zawierający wygenerowany wcześniej plik userkey.psw. Działa tylko dla kont lokalnych. Pozwala na natychmiastowe zresetowanie hasła z poziomu ekranu logowania bez używania skomplikowanych komend.
- Czy programy typu Kon-Boot działają na nowym sprzęcie? Działanie takich programów jest mocno ograniczone przez technologię Secure Boot na nowych płytach głównych z UEFI. Należy wyłączyć Secure Boot przed próbą ominięcia autoryzacji.
- Jak włączyć konto administratora bez logowania? Wykorzystując wiersz poleceń uruchomiony na ekranie logowania (metoda utilman.exe), należy wpisać polecenie: net user administrator /active:yes. Spowoduje to odkrycie ukrytego profilu z pełnymi uprawnieniami.
Bibliografia
1. Microsoft Support – https://support.microsoft.com
2. Niebezpiecznik – https://niebezpiecznik.pl
3. Zaufana Trzecia Strona – https://zaufanatrzeciastrona.pl
4. Bleeping Computer – https://www.bleepingcomputer.com
5. Sekurak – https://sekurak.pl
6. Tom’s Hardware – https://www.tomshardware.com








