При вводе неверного пароля на экране входа Windows 10 система блокирует доступ к профилю, и единственный путь к восстановлению контроля над учетной записью — загрузка со стороннего носителя. BIOS/UEFI здесь выступает не как инструмент сброса, а как шлюз, позволяющий изменить порядок загрузки и запустить LiveCD или установочную флешку с утилитой для сброса пароля. Ниже разобраны 4 рабочих метода, которые не требуют переустановки ОС и потери файлов.
Все инструкции актуальны для Windows 10 версий 1809 и новее, включая сборки 21H2 и 22H2. Для выполнения потребуется второй компьютер для создания загрузочного носителя, либо уже готовая флешка с Windows 10 — в этом случае достаточно одного ПК.
Что именно делает BIOS при сбросе пароля Windows
BIOS не хранит пароли Windows и не имеет к ним прямого доступа — он лишь инициализирует оборудование и передает управление загрузчику. Поэтому задача сводится к тому, чтобы через настройки BIOS/UEFI принудительно загрузить систему с флешки, на которой находится инструмент для редактирования реестра или файлов SAM (Security Account Manager).
Файл SAM, содержащий хэши паролей всех локальных учетных записей, расположен по пути C:\Windows\System32\config\SAM. Доступ к нему из-под работающей системы заблокирован, но при загрузке с внешнего носителя ограничения снимаются.
⚠️ Внимание: все действия с файлом SAM выполняются на выключенной системе. Попытка заменить или редактировать SAM из-под самой Windows 10 приведет к ошибке «Файл занят другим процессом» и возможному повреждению реестра.
Способ 1: Замена утилиты utilman.exe через установочную флешку
Это самый популярный метод, использующий штатную функцию специальных возможностей utilman.exe. При загрузке с установочного носителя Windows 10 вы открываете командную строку и подменяете исполняемый файл на cmd.exe. После перезагрузки на экране входа запускается командная строка с правами SYSTEM, через которую можно сменить пароль.
Порядок действий:
- В BIOS/UEFI установите загрузку с флешки первым приоритетом (клавиши
F2,Del,F12— зависит от модели материнской платы). - Загрузитесь с установочной флешки Windows 10, нажмите
Shift+F10в окне установки. - Выполните команды по порядку:
dir C:\Windows\System32\utilman.exe
ren C:\Windows\System32\utilman.exe utilman.exe.bak
copy C:\Windows\System32\cmd.exe C:\Windows\System32\utilman.exe
wpeutil reboot
После перезагрузки на экране ввода пароля нажмите значок «Специальные возможности» — откроется командная строка. Введите команду для смены пароля:
net user Администратор НовыйПароль
Если имя учетной записи неизвестно, сначала выполните net user для просмотра списка всех пользователей.
☑️ Чек-лист для способа с utilman.exe
Способ 2: Использование загрузочной флешки с утилитой Lazesoft Recovery Suite
Для тех, кто не хочет вручную возиться с командами, подойдет бесплатная утилита Lazesoft Recovery Suite Home. Она создает загрузочный носитель, после запуска которого в графическом меню выбирается пункт «Password Reset», и пароль удаляется за пару кликов.
Алгоритм работы:
- 🖥️ На рабочем компьютере скачайте и установите Lazesoft Recovery Suite, вставьте чистую флешку (от 1 ГБ).
- 💾 В главном меню выберите «Burn Bootable CD/USB Flash Drive» и укажите вашу флешку.
- 🔑 На заблокированном ПК зайдите в BIOS, выберите загрузку с USB, дождитесь загрузки Live-среды.
- ⚙️ Запустите «Windows Password Reset», выберите установленную Windows 10 и учетную запись.
- ✅ Нажмите «Reset/Unlock Password» и перезагрузитесь — пароль будет удален.
Важный нюанс: Lazesoft работает только с локальными учетными записями. Если вы входите через учетку Microsoft, утилита сбросит пароль локального профиля, но при следующем входе система может запросить пароль от Microsoft-аккаунта. В этом случае после сброса отключите интернет на время входа.
Способ 3: Сброс через реестр в среде восстановления
Этот метод подходит продвинутым пользователям, так как требует ручного редактирования ветки реестра, отвечающей за запуск командной строки перед входом. Суть — изменить параметр SetupType и CmdLine в ветке HKLM\SYSTEM\Setup, чтобы система при следующей загрузке автоматически запустила cmd.exe с правами администратора.
Для этого понадобится LiveCD с любым редактором реестра (например, Offline NT Password & Registry Editor или загрузочный WinPE с regedit).
Пошаговая инструкция:
- Загрузитесь с LiveCD, откройте редактор реестра и выделите ветку
HKEY_LOCAL_MACHINE. - Выберите «Загрузить куст» (Load Hive) и укажите файл
C:\Windows\System32\config\SYSTEM. - Присвойте кусту имя, например,
OFFLINE. - Перейдите в
OFFLINE\Setup, установите параметрSetupType= 2, аCmdLine=cmd.exe. - Выгрузите куст (Unload Hive), перезагрузитесь без LiveCD.
Windows 10 загрузится прямо в командную строку с правами SYSTEM. Выполните net user ИмяПользователя НовыйПароль, затем перезагрузитесь. После входа в систему не забудьте вернуть параметры SetupType = 0 и очистить CmdLine, иначе командная строка будет появляться при каждой загрузке.
⚠️ Внимание: неверное значение
SetupTypeможет привести к тому, что система застрянет на экране «Подготовка устройств» или войдет в цикл перезагрузки. Перед редактированием сделайте резервную копию файла SYSTEM.
Способ 4: Безопасный режим с командной строкой
Если вы ранее включали встроенную учетную запись администратора или знаете имя другой локальной учетки с правами админа, можно обойтись без BIOS. Однако если пароль утерян для единственной активной записи, этот метод применим только при условии, что экран входа позволяет перезагрузиться в безопасный режим через меню восстановления.
Чтобы попасть в безопасный режим на заблокированном экране, нужно вызвать меню восстановления через кнопку питания: зажмите Shift и нажмите «Перезагрузка» в правом нижнем углу. Далее: «Поиск и устранение неисправностей» → «Дополнительные параметры» → «Параметры загрузки» → «Перезагрузить» → клавиша 6 или F6 для безопасного режима с командной строкой.
В открывшейся консоли выполните:
net user Администратор /active:yes
net user Администратор НовыйПароль
После перезагрузки выберите учетную запись «Администратор» и войдите с новым паролем. Данный способ сработает только в том случае, если в системе не отключена встроенная учетка через групповые политики — на домашних редакциях Windows 10 это встречается редко.
Сравнительная таблица методов сброса пароля
Чтобы выбрать подходящий способ, оцените их сложность, требования и риски:
| Метод | Сложность | Необходимые инструменты | Риск потери данных |
|---|---|---|---|
| Замена utilman.exe | Средняя | Флешка с Windows 10 | Минимальный |
| Lazesoft Recovery Suite | Низкая | Флешка + программа на ПК | Минимальный |
| Редактирование реестра через LiveCD | Высокая | LiveCD с редактором реестра | Средний (при ошибке реестра) |
| Безопасный режим | Низкая | Только доступ к экрану входа | Нулевой |
Что делать, если BIOS не видит загрузочную флешку
Частая проблема — даже после изменения приоритета загрузки система игнорирует USB-носитель. Причины: включенный Secure Boot, режим UEFI вместо Legacy, или флешка отформатирована в несовместимую файловую систему.
Проверьте последовательно:
- 🔒 Отключите Secure Boot в разделе Security или Boot — он блокирует загрузку с несертифицированных носителей.
- ⚙️ Переключите режим загрузки с UEFI на Legacy/CSM, если флешка создана в формате MBR.
- 💿 Для UEFI-флешек используйте файловую систему FAT32 — NTFS не распознается некоторыми прошивками.
- 🔌 Попробуйте другой USB-порт — на некоторых ПК загрузка работает только с портов USB 2.0 (черные).
⚠️ Внимание: при отключении Secure Boot Windows 10 может потребовать восстановление ключей BitLocker, если включено шифрование диска. Перед сбросом пароля убедитесь, что у вас есть ключ восстановления BitLocker, иначе после манипуляций с SAM система не загрузится.
Как создать загрузочную флешку Windows 10 без сторонних программ
Используйте официальный инструмент Media Creation Tool с сайта Microsoft. Вставьте флешку, запустите утилиту, выберите «Создать установочный носитель» и следуйте мастеру. Для работы потребуется лицензионный ключ — он не нужен, просто пропустите этот шаг.
FAQ: частые вопросы о сбросе пароля через BIOS
Сбросит ли BIOS пароль Windows 10 автоматически?
Нет. BIOS не хранит и не сбрасывает пароли операционной системы. Через BIOS можно лишь изменить порядок загрузки, чтобы запустить внешний инструмент для сброса. Единственное исключение — пароль BIOS, который сбрасывается перемычкой на материнской плате или извлечением батарейки CMOS.
Можно ли сбросить пароль Microsoft-аккаунта через BIOS?
Напрямую — нет. Методы через BIOS работают с локальными учетными записями, хранящимися в SAM. Для учетной записи Microsoft нужно сбрасывать пароль на официальном сайте или использовать локальный сброс, после чего отключить интернет перед входом, чтобы система не запросила облачный пароль.
Что делать, если после замены utilman.exe система не загружается?
Верните файл из резервной копии. Загрузитесь с установочной флешки, откройте командную строку (Shift+F10) и выполните copy C:\Windows\System32\utilman.exe.bak C:\Windows\System32\utilman.exe. Если резервная копия не создавалась, восстановите файл из папки WinSxS командой sfc /scannow /offbootdir=C:\ /offwindir=C:\Windows.
Поможет ли сброс настроек BIOS убрать пароль Windows?
Нет. Сброс BIOS (через Clear CMOS или перемычку) вернет заводские настройки прошивки, но не затронет файл SAM и пароли пользователей Windows. Эти данные хранятся на жестком диске и управляются операционной системой.
Итоги и рекомендации
Наиболее безопасный способ для новичка — замена utilman.exe через установочную флешку: он не требует стороннего ПО, а все команды проверены и стабильно работают на всех редакциях Windows 10. Для продвинутых пользователей подойдет редактирование реестра, но оно несет риск повреждения системы при неосторожных действиях.
После успешного входа в систему настоятельно рекомендуется создать диск восстановления или точку восстановления системы, чтобы в будущем избежать подобных ситуаций. Также стоит рассмотреть переход на вход с PIN-кодом или Windows Hello — они привязаны к оборудованию и не требуют сложного сброса при утере.