При забытом пароле учетной записи Windows или заблокированном профиле без прав администратора система не позволяет выполнить сброс через стандартные инструменты, поскольку доступ к командной строке требует подтверждения прав. Однако BIOS/UEFI предоставляет обходной путь: через изменение приоритета загрузки можно запустить установочный носитель и активировать скрытую учетную запись Administrator, которая по умолчанию не имеет пароля. Этот метод работает на Windows 10 и 11, а также на более старых версиях — от Windows 7 до 8.1.
Ниже разобраны три способа получения прав администратора через BIOS: с помощью установочной флешки, через загрузочный LiveCD с редактором реестра и через замену системной утилиты на экране входа. Каждый вариант требует разной подготовки, но все начинаются с входа в BIOS и настройки загрузки с внешнего носителя.
Подготовка к изменению приоритета загрузки в BIOS
Прежде чем получить права администратора через BIOS, нужно убедиться, что у вас есть загрузочная флешка с установочными файлами Windows или LiveCD. Без внешнего носителя изменить учетные данные не получится, так как сама BIOS не хранит пароли пользовательских профилей — она лишь управляет стартом оборудования.
Для входа в BIOS перезагрузите компьютер и сразу нажимайте клавишу Del, F2 или Esc — точная клавиша зависит от производителя материнской платы. На ноутбуках Lenovo, HP и Asus часто используется F10 или F12, но F12 обычно открывает меню выбора загрузочного устройства, а не сам BIOS.
- 🔑 На материнских платах ASUS и Gigabyte — клавиша
DelилиF2; - 💻 На ноутбуках Lenovo —
F2илиFn+F2; - 🖥️ На ПК HP —
Esc, затемF10для входа в настройки.
После входа в BIOS найдите раздел Boot или Boot Priority. В UEFI-интерфейсах это обычно графическое меню с иконками дисков и флешек. Переместите USB-носитель на первое место в списке загрузки, сохраните изменения клавишей F10 и подтвердите выход. Компьютер перезагрузится и начнет загрузку с флешки.
⚠️ Внимание: если на компьютере включен Secure Boot, загрузка с неоригинального носителя может блокироваться. Временное отключение Secure Boot в разделеSecurityилиBootрешает эту проблему, но после завершения процедуры рекомендуется вернуть настройку обратно.
Способ 1: Активация встроенной учетной записи Administrator
Этот метод считается самым надежным, так как не требует замены системных файлов. Загрузившись с установочной флешки Windows, на первом экране нажмите Shift+F10 — откроется командная строка. Именно через нее выполняется активация скрытого администратора.
В открывшейся командной строке последовательно введите следующие команды:
diskpart
list volume
Команда list volume покажет список разделов. Найдите том с буквой системного диска (обычно C:), запомните ее и выйдите из diskpart командой exit. Теперь выполните команду для замены утилиты специальных возможностей на командную строку:
move C:\Windows\System32\Utilman.exe C:\Windows\System32\Utilman.exe.bak
copy C:\Windows\System32\cmd.exe C:\Windows\System32\Utilman.exe
После этого закройте командную строку и перезагрузите компьютер, извлеките флешку. На экране входа в систему нажмите кнопку «Специальные возможности» (иконка человечка) — вместо панели откроется командная строка с правами системы. В ней выполните:
net user Администратор /active:yes
Для русскоязычной версии Windows имя учетной записи указывается как Администратор, для англоязычной — Administrator. После активации выйдите из системы и выберите появившуюся учетную запись администратора в списке пользователей.
☑️ Чек-лист для метода 1
⚠️ Внимание: после получения прав администратора обязательно верните файлUtilman.exeна место. Для этого в командной строке с правами администратора выполните:move C:\Windows\System32\Utilman.exe.bak C:\Windows\System32\Utilman.exe. Иначе кнопка специальных возможностей останется сломанной.
Способ 2: Сброс пароля через редактор реестра в LiveCD
Если под рукой нет установочной флешки Windows, но есть загрузочный LiveCD на базе Linux или WinPE, можно изменить параметр, который заставит систему сбросить пароль при следующем входе. Этот способ также требует изменения приоритета загрузки в BIOS, но вместо установщика запускается портативная среда.
Загрузившись в LiveCD, откройте файловый менеджер и перейдите к системному разделу Windows. Скопируйте файл config\SAM из папки Windows\System32\config в безопасное место — это резервная копия базы паролей. Затем запустите редактор реестра, доступный в LiveCD, и загрузите куст HKEY_LOCAL_MACHINE с файлом SYSTEM из той же папки.
В загруженном кусте найдите параметр CmdLine в ветке Setup и измените его значение на cmd.exe, а параметр SetupType — на 2. После сохранения изменений перезагрузите компьютер в обычном режиме. При следующей загрузке Windows автоматически запустит командную строку с правами системы до экрана входа.
В открывшейся командной строке выполните net user Администратор /active:yes или задайте новый пароль для своей учетной записи командой net user Имя_пользователя Новый_пароль. После перезагрузки войдите под своей учетной записью с новым паролем или под активированным администратором.
Способ 3: Использование загрузочной флешки с сбросом пароля
Существуют специализированные загрузочные диски, такие как Offline NT Password & Registry Editor, которые предназначены именно для сброса паролей Windows. Они работают без установки в систему и позволяют обойти защиту даже при забытом пароле администратора. BIOS в этом случае нужен только для запуска этого инструмента.
Скачайте ISO-образ утилиты на другом компьютере и запишите его на флешку с помощью Rufus или аналогичной программы. Войдите в BIOS, установите загрузку с USB и запустите инструмент. Программа работает в текстовом режиме: она определит разделы Windows, попросит указать путь к системной папке и предложит сбросить пароль выбранной учетной записи.
| Метод | Что требуется | Сложность | Риск повреждения системы |
|---|---|---|---|
| Замена Utilman.exe | Установочная флешка Windows | Средняя | Низкий при возврате файла |
| Редактор реестра в LiveCD | LiveCD с доступом к реестру | Высокая | Средний — ошибка в реестре опасна |
| Offline NT Password | Специализированная флешка | Низкая | Низкий — утилита работает с SAM |
Что делать, если BIOS защищен паролем
Если на BIOS установлен собственный пароль, изменить приоритет загрузки не получится, и все перечисленные методы становятся недоступны. Пароль BIOS устанавливается в разделе Security и запрашивается при каждом включении компьютера или при попытке входа в настройки. В этом случае единственный способ сбросить пароль BIOS — аппаратный.
На настольных ПК для сброса пароля BIOS достаточно извлечь батарейку CR2032 из материнской платы на 10–15 минут или переставить перемычку CLR_CMOS на соседние контакты. На ноутбуках процедура сложнее: часто требуется разборка корпуса и отключение батарейки от материнской платы, а на некоторых моделях пароль хранится в отдельной микросхеме EEPROM.
Спойлер
как работает сброс CMOS:Батарейка CR2032 питает микросхему CMOS, в которой хранятся настройки BIOS и пароль. При отключении питания микросхема теряет данные, и BIOS возвращается к заводским настройкам. На ноутбуках некоторые производители используют отдельную микросхему с энергонезависимой памятью, поэтому сброс батарейкой не помогает — требуется прошивка через программатор.
⚠️ Внимание: сброс пароля BIOS через перемычку CLR_CMOS также сбрасывает все остальные настройки — дату, время, порядок загрузки и параметры памяти. После процедуры потребуется заново настроить BIOS, включая профиль XMP для оперативной памяти, если он использовался.
Альтернативные варианты получения прав администратора
Получение прав администратора через BIOS — не единственный метод. Если у вас есть доступ к другому аккаунту с правами администратора, можно обойтись без изменения загрузки: достаточно зайти в «Управление компьютером» → «Локальные пользователи» → «Группы» и добавить нужную учетную запись в группу Администраторы. Однако этот вариант требует уже существующего доступа.
Другой способ — использование установочного диска Windows в режиме восстановления. Вместо замены Utilman.exe можно запустить командную строку через пункт «Восстановление системы» и выполнить те же команды для активации администратора. Этот метод работает, если установочный носитель совпадает по разрядности и версии с установленной системой.
FAQ: частые вопросы о получении прав через BIOS
Безопасно ли получать права администратора через BIOS?
Сама процедура не повреждает систему, если точно следовать инструкциям и возвращать измененные файлы на место. Риск возникает только при ошибках в реестре или при удалении системных файлов вместо их переименования. Рекомендуется создавать резервную копию важных данных перед началом.
Работает ли метод с Windows 11 и включенным Secure Boot?
Да, метод с установочной флешкой работает, но при включенном Secure Boot загрузка с неоригинального носителя может блокироваться. Временное отключение Secure Boot в BIOS решает проблему, но после завершения процедуры его нужно включить обратно.
Можно ли получить права администратора без флешки?
Если у вас есть доступ к командной строке через режим восстановления Windows, флешка не нужна. Но для входа в режим восстановления без рабочей системы обычно требуется установочный носитель или заводская кнопка восстановления на ноутбуке.
Что делать, если учетная запись Administrator не появляется после активации?
Проверьте правильность имени учетной записи: для русской версии Windows используется Администратор, для английской — Administrator. Если команда выполнена без ошибок, но записи нет, перезагрузите компьютер и нажмите Ctrl+Alt+Del на экране входа — иногда список пользователей обновляется только после этого.
После получения прав администратора рекомендуется сразу создать пароль для встроенной учетной записи или отключить ее, если она больше не нужна. Оставшаяся активной учетная запись Administrator без пароля — это серьезная уязвимость, которой могут воспользоваться злоумышленники при локальном доступе к компьютеру.
Восстановленный доступ к системе позволяет выполнить любые действия: сбросить пароли других пользователей, изменить параметры безопасности или восстановить поврежденные файлы. Главное — после завершения всех операций вернуть BIOS и системные файлы в исходное состояние.