При попытке войти в систему после длительного простоя вы видите окно ввода пароля, но ни один из известных вам вариантов не подходит. Попытки угадать комбинацию приводят к блокировке учетной записи на 30 минут, а стандартная загрузка безопасного режима через F8 в Windows 10 не работает. Прямого способа «узнать» пароль через BIOS не существует, поскольку чип UEFI не хранит хэши пользовательских паролей — он лишь проверяет целостность загрузчика. Однако через настройки BIOS можно изменить порядок загрузки и запустить среду восстановления с установочной флешки, чтобы сбросить пароль или создать новую учетную запись администратора.
Ниже приведены рабочие методы, которые позволяют обойти блокировку без переустановки системы. Важно понимать: все действия выполняются с физическим доступом к компьютеру, и они не затрагивают файлы пользователя. В зависимости от версии BIOS (Legacy или UEFI) и наличия встроенной учетной записи администратора, алгоритм действий будет отличаться.
Что реально можно сделать через BIOS с паролем Windows
BIOS предоставляет доступ к аппаратному обеспечению до загрузки операционной системы. С его помощью вы можете изменить приоритет загрузочных устройств, отключить Secure Boot или загрузиться с флешки. Сам пароль Windows хранится в реестре системы в зашифрованном виде, и расшифровать его невозможно без специальных утилит.
Однако есть три сценария, где BIOS помогает решить проблему:
- 🖥️ Изменение порядка загрузки для запуска установочного носителя Windows 10.
- 🔧 Отключение Secure Boot и включение режима совместимости CSM для старых флешек.
- 🛠️ Сброс пароля BIOS (если он установлен) через перемычку на материнской плате, чтобы получить доступ к настройкам.
Если на вашем ноутбуке или ПК установлен пароль BIOS, сначала потребуется его сбросить. На стационарных компьютерах для этого используется джампер CMOS на материнской плате, а на ноутбуках — извлечение батарейки CR2032 на 10–15 минут.
⚠️ Внимание: сброс пароля BIOS через извлечение батарейки приведет к сбросу всех настроек UEFI, включая дату, время и порядок загрузки. После этого потребуется заново настроить параметры.
Сброс пароля администратора через установочную флешку
Самый надежный способ — использовать загрузочную флешку с Windows 10 и встроенную утилиту восстановления. Этот метод работает на всех версиях системы, включая Home и Pro. Для начала создайте загрузочный носитель на другом компьютере с помощью Media Creation Tool от Microsoft.
Процесс сброса пароля состоит из замены утилиты специальных возможностей на командную строку. Когда вы нажмете кнопку «Специальные возможности» на экране входа, система запустит cmd.exe с правами SYSTEM, что позволит создать нового администратора или изменить пароль существующей учетной записи.
- Вставьте флешку в компьютер и зайдите в BIOS (клавиши Del, F2, F12 — зависит от модели).
- В разделе
Bootустановите USB-носитель первым в списке приоритета. - Сохраните изменения (F10) и перезагрузитесь. Начнется установка Windows.
- На первом экране нажмите «Далее», затем выберите «Восстановление системы» в левом нижнем углу.
- Перейдите в раздел «Поиск и устранение неисправностей» → «Дополнительные параметры» → «Командная строка».
В открывшейся командной строке выполните следующие команды для замены утилиты специальных возможностей:
move d:\Windows\System32\Utilman.exe d:\Windows\System32\Utilman.exe.bak
copy d:\Windows\System32\cmd.exe d:\Windows\System32\Utilman.exe
Здесь d: — буква системного раздела, на котором установлена Windows. Уточнить букву можно командой diskpart → list volume. После замены закройте командную строку и перезагрузите компьютер, вынув флешку.
☑️ Подготовка к сбросу пароля
Создание новой учетной записи администратора
После перезагрузки на экране входа нажмите кнопку «Специальные возможности». Вместо панели инструментов откроется командная строка с правами SYSTEM. Теперь вы можете создать новую учетную запись с правами администратора, чтобы войти в систему и изменить пароль старой.
Выполните последовательность команд для создания пользователя Admin с паролем 12345:
net user Admin 12345 /add
net localgroup Администраторы Admin /add
net localgroup Administrators Admin /add
Обратите внимание: для русскоязычной версии Windows группа называется «Администраторы», для англоязычной — «Administrators». Выполните обе команды добавления, чтобы гарантированно получить права.
После успешного выполнения закройте окно и войдите в систему под новой учетной записью. Затем откройте «Управление компьютером» → «Локальные пользователи» → «Пользователи» и задайте новый пароль для старой учетной записи. Либо просто удалите старый профиль, если данные не нужны.
⚠️ Внимание: созданная учетная запись будет иметь пустой профиль. Файлы старого пользователя останутся в папке C:\Users\Имя_пользователя, но доступ к ним потребует прав администратора.
Использование встроенной учетной записи Administrator
В Windows 10 существует скрытая учетная запись Administrator, которая по умолчанию отключена, но может быть активирована через командную строку. Этот метод подойдет, если вы не хотите создавать нового пользователя, а предпочитаете активировать встроенную запись с полными правами.
В командной строке, запущенной через «Специальные возможности», выполните:
net user Администратор /active:yes
Для англоязычной версии команда выглядит как net user Administrator /active:yes. После этого на экране входа появится вторая учетная запись без пароля. Войдите под ней и сбросьте пароль своей основной учетной записи через оснастку lusrmgr.msc.
Важный нюанс: если система загружается автоматически под вашей учетной записью без показа экрана входа, удерживайте клавишу Shift при перезагрузке, чтобы попасть в меню выбора пользователя. Либо отключите автовход через netplwiz после входа под Administrator.
Как вернуть Utilman.exe на место
После сброса пароля рекомендуется восстановить оригинальный файл утилиты. В командной строке с правами администратора выполните: copy d:\Windows\System32\Utilman.exe.bak d:\Windows\System32\Utilman.exe. Если этого не сделать, кнопка специальных возможностей останется сломанной.
Сброс пароля через загрузочный диск ERD Commander
Если установочный носитель Windows 10 недоступен, можно использовать специализированные Live-диски для сброса паролей. Самым известным инструментом является ERD Commander (часть пакета Microsoft DaRT) или бесплатная утилита Offline NT Password & Registry Editor. Эти инструменты работают напрямую с файлами реестра, минуя защиту системы.
Для загрузки с такого диска также потребуется изменить приоритет загрузки в BIOS. Процедура аналогична описанной выше: вставьте носитель, выберите его в меню Boot и загрузитесь. Утилита предложит выбрать раздел с Windows, указать путь к файлу SAM и изменить пароль выбранного пользователя.
| Метод | Сложность | Требуемый носитель | Время выполнения |
|---|---|---|---|
| Замена Utilman.exe | Средняя | Флешка с Windows 10 | 10–15 минут |
| Активация Administrator | Низкая | Флешка с Windows 10 | 5–7 минут |
| Offline NT Password Editor | Высокая | Live-диск Linux | 15–20 минут |
| Сброс через восстановление системы | Низкая | Точка восстановления | 20–30 минут |
Стоит отметить, что Offline NT Password Editor не всегда корректно работает с SSD-накопителями и системами на базе UEFI. В некоторых случаях утилита не видит разделы GPT, поэтому перед использованием рекомендуется конвертировать флешку в режим загрузки Legacy через настройки BIOS.
Особенности сброса пароля на ноутбуках
На ноутбуках некоторых производителей (Lenovo, HP, Dell) доступ к BIOS может быть ограничен паролем, установленным на уровне прошивки. В этом случае стандартные методы сброса CMOS не работают, поскольку пароль хранится в энергонезависимой памяти чипа. Для таких устройств существуют сервисные коды разблокировки, которые генерируются по серийному номеру.
Если пароль BIOS установлен, но вы знаете его, просто войдите в настройки и отключите параметр Set Supervisor Password или Password on Boot. После этого загрузитесь с флешки стандартным способом. Если пароль неизвестен, придется обратиться в сервисный центр или использовать программатор для перепрошивки микросхемы BIOS.
⚠️ Внимание: на ноутбуках с Windows 10 и включенным BitLocker сброс пароля через командную строку может привести к запросу ключа восстановления. Перед выполнением действий убедитесь, что у вас есть ключ восстановления BitLocker, иначе доступ к зашифрованным данным будет потерян.
Профилактика и альтернативные варианты
Чтобы в будущем не сталкиваться с проблемой забытого пароля, создайте диск сброса пароля заранее. В Windows 10 для локальных учетных записей можно создать дискету или флешку сброса через панель управления — «Учетные записи пользователей» → «Создание дискеты сброса пароля». Для учетных записей Microsoft достаточно сбросить пароль через браузер на официальном сайте.
Если вы используете учетную запись Microsoft, пароль от нее можно восстановить через телефон или email, указанные при регистрации. В этом случае BIOS не понадобится — просто нажмите «Я забыл пароль» на экране входа и следуйте инструкциям.
Часто задаваемые вопросы
Можно ли узнать пароль администратора напрямую из BIOS?
Нет, BIOS не хранит пароли Windows. Он хранит только собственный пароль для входа в настройки UEFI. Пароль операционной системы находится в зашифрованном виде в реестре, и расшифровать его без запуска системы невозможно.
Что делать, если после замены Utilman.exe система не загружается?
Вероятно, вы указали неверную букву системного раздела. Загрузитесь с флешки снова и в командной строке выполните bcdedit или diskpart, чтобы определить правильную букву. Если ошибка сохраняется, восстановите оригинальный файл командой copy d:\Windows\System32\Utilman.exe.bak d:\Windows\System32\Utilman.exe.
Сброс пароля через BIOS удалит мои файлы?
Нет, все методы, описанные в статье, сохраняют файлы пользователя нетронутыми. Вы лишь изменяете пароль или создаете новую учетную запись. Файлы старого профиля останутся на диске и будут доступны после входа под администратором.
Работает ли этот способ на Windows 11?
Да, алгоритм замены Utilman.exe и активации встроенного администратора работает на Windows 11 аналогичным образом. Различия могут быть только в интерфейсе экрана входа, но путь через установочный носитель и командную строку остается прежним.