Скидання пароля в windows 7 - інформаційна безпека

Паролі, а особливо безпечні (читай складні) мають неприємну властивість - вони легко забуваються. Ну або найчастіше просто втрачається папірець з цим самим паролем. Ситуація, в загальному, типова. Тому непогано б підготуватися до неї заздалегідь і знати, як швидко скинути або змінити пароль.







У Windows вже давно для зберігання паролів всіх користувачів і управління ними використовується система SAM. Вся інформація в ній добре захищена, тому для того щоб дізнатися пароль, доведеться затратити купу часу і ресурсів, особливо якщо він досить складний. Найчастіше, однак, зовсім не потрібно саме дізнатися пароль - досить скинути його або поміняти. Для цього розроблено кілька утиліт, однією з яких ми скористаємося.

Ще один важливий момент - очевидно, що, коли ОС запущена, вона не дозволить просто так влазити в сховище паролів. Тому треба переконатися, що комп'ютер підтримує завантаження з CD / DVD- або USB-носія, щоб запустити потрібні утиліти.

Найвідоміша з утиліт для скидання пароля - це Offline NT Password and Registry editor. яка вміє працювати з паролями і реєстром Windows XP / Vista / 7. Скачайте USB- або CD-версію утиліти, запишіть завантажений образ на диск або скористайтеся порадами зі створення Мультізагрузочний флешки.

Утиліта не має графічного інтерфейсу, але лякатися цього не варто - все в ній досить просто і зрозуміло. До того ж часто потрібна опція пропонується за замовчуванням, так що від вас буде потрібно тільки натиснути клавішу Enter.

Завантажитеся зі знімного носія Offline NT Password and Registry editor. Вам навряд чи знадобляться додаткові опції завантаження, але в деяких випадках доведеться досвідченим шляхом підібрати ті, які допоможуть утиліті запуститися.

На наступному етапі треба вибрати номер розділу, на якому встановлена ​​Windows. Орієнтуватися доведеться в першу чергу за його розміром. В принципі, до самого останнього моменту програма не вносить ніяких змін в Windows, тому в разі помилки можна просто почати процедуру скидання пароля заново.

Потім утиліта попросить вказати шлях до папки, де знаходяться файли SAM (фактично це кущ реєстру). За замовчуванням це% WinDir% \ System32 \ config. його ж і пропонує спочатку програма.

Потім треба вибрати перший пункт (Password reset), так як ми зібралися скинути пароль.

Далі все просто. Вибираємо перший пункт (Edit user data and password).

Вписуємо ім'я користувача або його ідентифікатор в форматі 0xabcd, де abcd - це RID, вказаний в першому стовпці. RID знадобиться, якщо ім'я користувача некоректно відображається або його не виходить ввести. Наприклад, при використанні кирилиці.






Залишилося вказати пункт 1 (скидання пароля) або 2 (зміна пароля) для обраного користувача.

Виходимо з режиму редагування пароля, ввівши знак оклику і натиснувши Enter.

Все, майже готове. Виходимо з режиму редагування користувача, ввівши q і натиснувши Enter.

Потім погоджуємося з внесенням змін, ввівши y і ще раз натиснувши Enter.

Відмовляємося від подальшої роботи в Offline NT Password and Registry editor (n), витягаємо флешку або CD-диск і натискаємо заповітну комбінацію Alt + Ctrl + Del для перезавантаження. Готово - пароль скинутий!

Це був простий спосіб скидання пароля Windows 7. Складнощів з ним бути не повинно. Треба всього лише бути уважним і акуратним. Проблеми можуть виникнути тільки при відсутності необхідних драйверів для роботи з жорстким диском. Тоді доведеться закинути їх на дискету (якщо ви, звичайно, знайдете живого представника цього майже вимерлого виду і робочий привід для нього) або на USB-флешку і на першому етапі вибрати пункт fetch additional drivers.

Виділяємо розділ HKEY_LOCAL_MACHINE. а в меню вибираємо «Файл» → «Завантажити кущ» ( «File» → «Load hive»). Нам треба відкрити файл SAM. який знаходиться в папці% WinDir% \ System32 \ config на тому розділі, де встановлена ​​Windows 7.

Тепер треба виділити наш кущ HKEY_LOCAL_MACHINE \ temp_hive \ і в меню необхідно вибрати «Файл» → «вивантажити кущ» ( «File» → «Unload hive»), а потім підтвердити вивантаження куща.

Залишився останній спосіб, неправильний. Чому неправильний? Тому що ми займемося підміною системних файлів, а це справа неблагородне. У чому полягає основна ідея? Все просто - в ОС за замовчуванням включена функція детектування залипающий клавіш. Ви з нею напевно стикалися хоча б раз, а якщо ні - то просто швидко натисніть Shift не менше 5 разів, і ви побачите ось таке чудове віконце:

Віконце це належить маленькій допоміжної програмі sethc.exe. яка лежить в системній директорії Windows. Більш того, вона запускається навіть на екрані вітання, коли вам пропонують вибрати користувача і ввести пароль. Але ж її можна замінити чимось корисним. Наприклад, cmd.exe. Звичайно, не прямо в запущеній ОС. а завантажившись з інсталяційного диска Windows 7 і натиснувши Shift + F10.

Визначившись з буквою томи (наприклад C:), виконуємо дві прості команди - однієї копіюємо на всякий випадок оригінальний файл sethc.exe в корінь диска або куди душа забажає, а другий міняємо його на cmd.exe.

Перезавантажуємося, швидко натискаємо кілька разів клавішу Shift (або Ctrl) і спостерігаємо вікно з командним рядком. У ньому треба ввести ще одну команду, підставивши відповідно ім'я потрібного користувача і новий пароль. З іншими параметрами цієї команди можна ознайомитися в офіційній довідці.

net user% имя_пользователя%% новий_пароль%

Якщо ви захочете повернути все на круги своя, то треба знову завантажитися з установочного диска, відкрити консоль і виконати команду:

Втім, можна нічого не починати знову, а залишити такий маленький трюк в системі на всякий випадок.

Крім перерахованих вище способів, є безліч інших методик скидання або відновлення пароля в Windows, але зараз ми їх розглядати не будемо. Ще раз закликаємо наших читачів бути уважними і акуратними при роботі з нутрощами ОС. а ще краще не доводити ситуацію до «хірургічного» втручання в SAM. Вдалого вам відновити доступ до облікових записів!







Схожі статті