笔记本忘记密码u盘-(笔记本忘记密码u盘启动)

網管小賈 / sysadm.cc
年邁的老山姆突然暈倒不省人事,被送醫院至今仍在昏迷。
他的一個兒子、一個女兒、一個侄子外加兩個外甥為了老山姆可能留下的遺產發生了爭執。
所有人都圍著一臺外觀破舊而奇特的古董電腦......
此時年輕的簡睿恰巧路過小鎮,好奇心驅使他向聚集的人群靠攏,畢竟這個小小的鎮甸平常人就不多。
人群中的杰克是這個小鎮署衙的班頭,他一眼就認出了簡睿。
“尊敬的先生,您怎么在這兒?”
“一定是上帝的旨意讓您出現在這里,您趕快幫個忙吧!”
簡睿往上拉了拉厚重的口罩,心說這你也能認出來,得,看熱鬧不閑事多,說來就來哈!
“說說吧,怎么一回事?”
原來,這臺電腦乃是老山姆心愛之物,外面包著嚴實的鐵皮,里面藏著深深的秘密。
什么秘密?
似乎他的所有身家都在這臺電腦里面了,什么股票基金、房產汽車、現金支票,說不定還有大把的國外銀行存款和無數小姐姐的日常寫真。
老山姆的兒子一邊抹著口水,一邊給電腦通上電,Windows 系統正常啟動,可是卻卡在了登錄界面。
誰也不知道密碼是什么,進不去系統什么都白搭!
這可怎么辦?
只有登錄進電腦才能決定如何處理這筆遺產,人們議論紛紛,誰也拿不出個主意。
簡睿示意班頭杰克,只能試試,不敢保證一定能解決。
只見屏幕上代碼滾動閃爍,鍵盤間十指上下翻飛,一頓噼里啪啦騷操作唬得眾人私下里交頭接耳。
嘿,瞧見沒,這人定是得了真人的傳授名人的指點,妥妥是位高人啊!
約莫一盞茶的功夫,簡睿嘴角微微揚起笑容:原來如此......
“諸位,諸位,請聽我說兩句......”
“原來啊電腦的主人為了確保絕對的安全,使用特殊的鐵皮將電腦封裝了起來。”
“這么一來就導致了我們無法使用 USB 接口等外部設備,當然也無法將硬盤取出。”
“這種情況下想要解開密碼似比登天,不過剛才我有個小小的發現,電腦中居然還有一個小小的備用分區。”
“我猜測這個小分區可能是原主人有意為之,萬中有一還可以做為后手。”
“利用這個分區我們就可以重置或修改 SAM 文件中的用戶密碼了。”
簡睿提到了兩樣東西:一個是 SAM 文件,還一個是神秘分區。
它們究竟是什么呢?
SAM 是英文 Security Account Manager 的縮寫,翻譯過來就是 安全賬號管理器 的意思。
簡單地說就是這個 SAM 文件專門保存了 Windows 系統的賬號及密碼信息。
它里面有用戶安全標識,相當于我們的身份證號碼,是唯一的,即使同名同姓的兩個人也是擁有不同的安全標識。
這 SAM 里邊還存著密碼,不過肯定不是明文了,都是些哈希值,就是加密的,給你看你也只會眼暈,沒法直接用。
通常情況下 SAM 文件會被系統鎖定無法訪問。
不過這么一個玩意也并非鐵板一塊,還是有一點點突破口的。
那怎么突然這玩意呢?
常規做法是,將當前系統掛載到其他系統中后,通過工具軟件重置或修改密碼。
為啥非要掛在其他系統上?
剛才說了,當前系統會鎖定 SAM 而無法動它,你可以試一下子,反正我試過了,結果就像這樣。

此外我們無法得知原來的密碼,因為 SAM 里放的是一串串加密的哈希值,這玩意算法不可逆,猜不出來明文密碼是啥。
因此清除密碼就成了無奈之舉,但至少無傷大雅,對系統沒有任何影響,完事后可以接著奏樂接著舞!
我們了解了 SAM 文件,但是老山姆的鐵皮電腦沒法用外部設備掛載硬盤,機箱里的硬盤也拿不出來,這可怎么辦呢?
這就要說到那個神秘的分區了。
我們舉個例子,讓大伙兒看看這個分區是怎么來的。
打開 計算機管理 ,找到 磁盤管理 。
右鍵點擊最后一個分區(比如本例只有一個 C 盤),在彈出的菜單中選擇 壓縮卷(H)... 。

輸入壓縮空間量,比如 8192 ,表示大約 8G 的容量。
這個分區不需要太大,數字隨意但至少保持在 4G 以上比較合適。

點擊 壓縮(S) 后,我們就獲得了一個 8G 大小的新分區。

接著,右擊這個新分區,選擇 新建簡單卷(I)... 。

保持默認的卷大小,以及驅動器號等參數不變。


不過需要注意的是,文件系統必須選擇 FAT32 格式。

OK,點擊完成開始格式化,新分區就準備就緒了。


很顯然,老山姆電腦里的這個分區是有一些文件的,那么這些文件是從哪來的呢?
其實這些文件并沒有什么特別,它們是一些啟動程序或 PE 系統。
所謂 PE 系統就是為了方便測試系統而制作的最小 Windows 系統環境。
說到這兒,有的小伙伴肯定猜到了,沒錯,就是要利用這個 PE 系統來掛載原來的 Windows 系統,從而達到重置或修改密碼的目的。
于是我們可以利用 PE 系統盤生成啟動及程序文件,然后將它們直接拷貝到剛剛建立好的新分區中。

具體這些文件是如何制作的,限于篇幅我就不啰嗦了。
我把文件放在這兒,小伙伴們有需要拿去用就行了,只要直接復制就能用。
PE 工具及 NTPWEdit
請到網管小賈下載。
注意,如果你拷貝的文件有隱藏屬性,可以用以下命令將它們的隱藏屬性去除。
cd E:attrib -r -s -h ./* /s /d
命令的意思是,先進入新分區(比如 E 盤),然后用 ATTRIB 命令把所有文件和文件夾的只讀隱藏屬性清除。
不過請放心,我提供的文件沒有隱藏屬性,一般來說這一步可以跳過。
這里需要說明一下,前面拷貝的文件僅支持 UEFI 啟動方式(現在較新的電腦都支持)。
想要從新分區啟動,需要我們眼疾手快具有一定的武功段位。
OK,注意看,是這么個操作法!
當系統正常啟動時,我們看到啟動畫面 LOGO ,并且氣泡正在旋轉,這時我們直接按住電源按鈕不放,直到關機。
過幾秒我們開機,然后等到 LOGO 畫面加氣泡旋轉時再次按住電源按鈕不放直到關機。
好,如此這般,通常這么干兩次以上,系統開機就會進入自動修復程序。

別懷疑會傷電腦,這是官方操作方法。
稍等一會兒,我們就可以看到這樣的畫面,然后選擇 高級選項 。

接下來再選擇 使用設備 。

好,我們可以看到有好幾項,我們選擇 EFI Internal Shell 。

這是加載 EFI Shell 程序的入口。
等到 Shell> 提示符出現后,依次輸入以下命令并回車。
fs1:efi\boot\bootx64.efi

在這兒我們需要注意兩點。
一,fs1: 最后面有個英文冒號,別忘記。
二,fsX: 中的 X 數字通常表示第幾個分區。
如果前面我們建立的 FAT32 分區是第二個(比如 D 盤),那么它就應該是 fs1: (第一個是 fs0: ,即 C 盤)。
如果 FAT32 分區是第五個(比如 G 盤),那么它就應該是 fs4: ,以此類推。
命令無誤不出意外的話,它就會啟動 PE 盤了。

接下來就簡單了,進入 PE 環境后,我們就可以利用 NTPWEdit 來修改或重置用戶密碼了。

在這兒簡單說下如何重置用戶密碼吧。
打開 NTPWEdit ,然后點擊 打開 按鈕。
通常 SAM 文件都在系統默認 C 盤,因此直接打開即可。
C:\Windows\System32\Config\SAM

打開后即可看到系統中的賬號,找到我們平時經常用的用戶賬號(通常 ID 從 1001 開始),點擊 修改密碼 。

如果要重置(清空)密碼,那么直接點擊確認就行了。
如果要設置新密碼,那么就輸入密碼后再點擊確認,灰常簡單。

密碼重置了,心情很愉快是不是?
可別高興得太早了,如果你不保存修改的話,那么等于什么都沒做哦!

順便說一下,如果所選用戶是被禁用的,那么 解鎖 按鈕會自動生效。
點擊 解鎖 ,用戶就被激活了,很容易理解吧?

破解或繞過 Windows 登錄密碼的方法有很多種,而故事中所述的方法是其中一種。
啟動當前 Windows 系統以外的系統,然后再利用 NTPWEdit 之類工具重置或修改密碼。
不過利用這類工具軟件的前提是必須要創建一個額外的系統環境,因為 SAM 文件在當前系統會被鎖定而無法修改。
所以說,如果像故事中那樣你的電腦無法使用 U 盤之類的外部設備,那么要么別忘記密碼,要么忘記密碼前可以考慮保留一個小分區,放上工具以備不時之需。
需要強調的是,小伙伴們可以直接安裝 PE 啟動系統到當前系統中(開機時可以選擇從 PE 啟動),但本文所述示例相對來說更安全保險一些。
因為只是在最后建一個小分區,不會修改影響當然系統啟動項,也不會占用硬盤太多的空間容量,并且你不想用直接將分區刪除就是了,清清楚楚、干凈利落。
如果你有保存著比較重要資料的電腦而又不希望忘記密碼,并且也不希望有外部設備接入,這時就可以參考這種方法。
宜未雨而綢繆,毋臨渴而掘井,有備無患,遇事不慌!
方法有風險,操作須謹慎,祝你好運!
將技術融入生活,打造有趣之故事
網管小賈 / sysadm.cc
總結
以上是生活随笔為你收集整理的笔记本忘记密码u盘-(笔记本忘记密码u盘启动)的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 如何关掉win10自动更新-(如何关掉w
- 下一篇: win系统u盘安装ubuntu-(win