如果你是一個很容易遺忘的人,那么一定不要忘記在第一次設(shè)置密碼的同時創(chuàng)建一張可以恢復(fù)WindowsXP中的賬戶密碼的啟動盤,它可以讓你免去格式化硬盤的煩惱。
首先從“控制面板”中找到“用戶賬戶”項,選中自己的賬戶進(jìn)入的控制界面,這時我們可以看到在左側(cè)任務(wù)列表中有一項“阻止一個已忘記的密碼”,點擊后便可打開“忘記密碼向?qū)А?,向?qū)崾静迦胍粡埜袷交^的空白磁盤,操作過程中會讓你輸入該賬戶所使用的密碼,很快便可以創(chuàng)建一張密碼重設(shè)盤。
以后,當(dāng)我們忘記了賬戶密碼的時候,在沒有使用“歡迎屏幕”登錄方式的情況下登錄到Windows XP后,按下“Ctrl+Alt+Del”組合鍵,出現(xiàn)“Windows安全”窗口,點擊選項中“更改密碼”按鈕,出現(xiàn)更改密碼窗口。這個窗口中,將當(dāng)前用戶的密碼備份,點擊左下角“備份”按鈕,激活“忘記密碼向?qū)А?,按照提示?chuàng)建密碼重設(shè)盤。
如果在WindowsXP的登錄窗口輸入了錯誤的密碼,就會彈出“登錄失敗”窗口,如果你的確想不起來自己的密碼是什么時,可點擊“重設(shè)”按鈕,啟動密碼重設(shè)向?qū)?,通過剛才所創(chuàng)建的密碼重設(shè)盤,就可以用這張密碼重設(shè)盤更改密碼并啟動系統(tǒng)。重新設(shè)定密碼,登錄WindowsXP。
“密碼重設(shè)盤”的創(chuàng)建,含有一定的危險性,因為任何人都可以使用這一張“密碼重設(shè)盤”來登錄WindowsXP,都可以以該用戶的名義進(jìn)入用戶帳戶,操作真正用戶所能操作的一切,所以必須將“密碼重設(shè)盤”保存在適當(dāng)?shù)牡胤?,以防丟失或失泄密。
方法 1:利用“administrator”(此方法適用于管理員用戶名不是“administrator”的情況)
我們知道在安裝WindowsXP過程中,首先是以“administrator”默認(rèn)登錄,然后會要求創(chuàng)建一個新賬戶,以進(jìn)入WindowsXP時使用此新建賬戶登錄,而且在WindowsXP的登錄界面中也只會出現(xiàn)創(chuàng)建的這個用戶賬號,不會出現(xiàn)“administrator”, 但 實 際 上 該“administrator”賬號還是存在的,并且密碼為空。
當(dāng)我們了解了這一點以后,假如忘記了登錄密碼的話,在登錄界面上,按住 Ctrl+Alt鍵,再按住 Del鍵二次,即可出現(xiàn)經(jīng)典的登錄畫面,此時在用戶名處鍵入“administrator”,密碼為空進(jìn)入,然后再修改“zhangbp”的口令即可。
方法2:刪除SAM文件(注意,此法只適用于WIN2000)
WindowsNT/2000/XP中對用戶帳戶的安全管理使用了安全帳號管理器(SecurityAccountManager,SAM)的機(jī)制,安全帳號管理器對帳號的管理是通過安全標(biāo)識進(jìn)行的,安全標(biāo)識在帳號創(chuàng)建時就同時創(chuàng)建,一旦帳號被刪除,安全標(biāo)識也同時被刪。安全標(biāo)識是唯一的,即使是相同的用戶名,在每次創(chuàng)建時獲得的安全標(biāo)識完全不同。因此,一旦某個帳號被用戶名重建帳號,也會被賦予不同的安全標(biāo)識,不會保留原來的權(quán)限。
安全帳號管理器的具體表現(xiàn)就是%SystemRoot%system32configsam文件。SAM文件是WindowsNT/2000/XP的用戶帳戶數(shù)據(jù)庫,所有用戶的登錄名以及口令等相關(guān)信息都會保存在這個文件中。
知道了這些,我們的解決辦法也產(chǎn)生了:刪除SAM文件,啟動系統(tǒng),它會重建一個干凈清白的SAM,里面自然沒有密碼了。
不過,這么簡單的方法在XP是不適用的,可能微軟以此為BUG,做了限制……所以現(xiàn)在在XP系統(tǒng)下,即使你刪除了 SAM,還是不能刪除密碼,反而會使系統(tǒng)啟動初始化出錯,從而進(jìn)入死循環(huán)而不能進(jìn)系統(tǒng)??!
方法3:從SAM文件中找密碼
在系統(tǒng)啟動前,插入啟動盤,進(jìn)入:C:WINNTSystem3Config用COPY命令將SAM文件復(fù)制到軟盤上。拿到另一臺機(jī)子讀取。這里需要的工具是 LC4,運行 LC4,打開并新建一個任務(wù),然后依次擊“IMPORT→ImportfromSAMfile”,打開已待破解的SAM文件,此時LC4會自動分析此文件,并顯示出文件中的用戶名;之后點擊“Session→BeginAudit”,即可開始破解密碼。如果密碼不是很復(fù)雜的話,很短的時間內(nèi)就會得到結(jié)果。
不過,如果密碼比較復(fù)雜的話,需要時間會很長,這時我們就需要用下面的方法了。
方法4:用其他SAM文件覆蓋(前提是你可以得到另外一臺電腦的SAM文件和它的密碼……個人覺得是最為可行的辦法)
如上所說,SAM文件保存著登錄名以及口令,那么我們只要替換SAM文件就是替換登錄名以及口令了。不過,這個替換用的SAM文件的“產(chǎn)地”硬盤分區(qū)格式要和你的系統(tǒng)一樣(看是 FAT32還是 NTFS,你自己確認(rèn))。最好這個“產(chǎn)地”的系統(tǒng)沒有設(shè)密碼,安全方面設(shè)置沒動過(實際上很大部分的個人電腦都是這樣),當(dāng)然,比較保險的方式是把XP的[Win NTSystem 32Config]下的所有文件覆蓋到[C:Win NTSystem 32Config]目錄中(假設(shè)你的XP安裝在默認(rèn)分區(qū)C:),
如果得不到別人的幫助(我是說“萬一”),你可以在別的分區(qū)上在安裝一個XP系統(tǒng),硬盤分區(qū)格式要和原來的一樣,并且請你注意一定不要和原來的XP安裝在同一分區(qū)!在開始之前,一定要事先備份引導(dǎo)區(qū)MBR,備份MBR的方法有很多,使用工具軟件,如殺毒軟件KV3000等。裝完后用 Administrator登陸,現(xiàn)在你對原來的XP就有絕對的寫權(quán)限了,你可以把原來的SAM考下來,用PHTCRACK得到原來的密碼。也可以把新安裝的XP的Win NTSystem 32Config下的所有文 件 覆 蓋 到 C:Win NTSystem 32Config目錄中(架設(shè)原來的XP安裝在這里),然后用KV3000等軟件恢復(fù)以前悲憤的主引導(dǎo)區(qū)MBR,現(xiàn)在你就可以用Administrator身份登陸XP了。
方法5:使用Win 2000安裝光盤引導(dǎo)修復(fù)系統(tǒng)
使用Win 2000安裝光盤啟動電腦,在Wndows2000安裝選擇界面選擇修復(fù)Windows 2000(按R鍵);,然后選擇使用故障控制臺修復(fù)(按C鍵),系統(tǒng)會掃描現(xiàn)有的Window2000/XP版本。一般只有一個操作系統(tǒng),所以只列出了一個登錄選擇(l:C:\Windows)。從鍵盤上按l,然后回車,這個時候,Window XP并沒有要求輸人管理員密碼,而是直接登錄進(jìn)入了故障恢復(fù)控制臺模式(如果使用的是Windows XP安裝光盤啟動的,那是要求輸人管理員密碼的。這里指的管理員是指系統(tǒng)內(nèi)建的Administraor賬戶)熟悉Windows的朋友都知道,故障恢復(fù)控制臺里面可以進(jìn)行任何系統(tǒng)級別的操作,例如:復(fù)制、移動、刪除文件,啟動、停止服務(wù),甚至格式化、重新分區(qū)等破壞性操作。
方法6:利用NET命令(有兩個必要前提才行:按裝WINDOWS XP的分區(qū)必須采用FAT 32文件小系統(tǒng),用戶名中沒有漢字。)
我們知道在Windows XP中提供了“net user”命令,該命令可以添加、修改用戶賬戶信息,其語法格式如下:
net user[UserName[Password|*][options]][/domain]
net user[UserName{Password|*}/add[options][/domain]
net user[UserName[/delete][/domain]]
每個參數(shù)的具體含義在Windows XP幫助中已做了詳細(xì)的說明,在此筆者就不多闡述了。好了,我們現(xiàn)在以恢復(fù)本地用戶“zhangbq”口令為例,來說明解決忘記登錄密碼的步驟:
(1)重新啟動計算機(jī),在啟動畫面出現(xiàn)后馬上按下F8鍵,選擇“帶命令行的安全模式”。
(2)運行過程結(jié)束時,系統(tǒng)列出了系統(tǒng)超級用戶“administrator”和本地用戶“zhangbq”的選擇菜單,鼠標(biāo)左鍵單擊“administrator”,進(jìn)入命令行模式。
(3) 鍵 入 命 令 :“net user zhangbq 123456/add”, 強(qiáng) 制 將“zhangbq”用戶的口令更改為“123456”。若想在此添加一新用戶(如:用戶名為abcdef,口令為123456)的話,請鍵入“net user abcdef 123456/add”,添加后可用“net localgroup administrators abcdef/add”命令將用戶提升為系統(tǒng)管理組“administrators”的用戶,并使其具有超級權(quán)限。
重新啟動計算機(jī),選擇正常模式下運行,就可以用更改后的口令“123456”登錄“zhangbq”用戶了。另外,使用zhangbq進(jìn)入 登入后在〔控制臺〕→〔使用者帳戶〕→選忘記密碼的用戶,然后選〔移除密碼〕后〔等出〕在登入畫面中選原來的用戶便可不需密碼情況下等入 (因已移除了)刪除剛才新增的用戶,在〔控制臺〕→〔使用者帳戶〕→選〔alanhkg888〕,然后選〔移除帳戶〕便可了。
方法 7:用破解密碼軟件(前提是你要有標(biāo)準(zhǔn)的系統(tǒng)安裝光盤——不是那種“集成”多個系統(tǒng)的D版光盤)
(1) 使用 PASSWARE KIT 5.0中的 Windows KEY 5.0,用于恢復(fù)系統(tǒng)管理員的密碼,運行后生成3個 文 件 :TXTSETUP.OEM、WINKEY.SYS和 WINKEY.INF,3個文件共50KB。把這3個文件放在任何軟盤中,然后使用XP安裝光盤啟動電腦,啟動過程中按F6鍵讓系統(tǒng)采用第三方驅(qū)動程序。此時,正是我們切入的最好時機(jī),放入該軟盤就會自動跳到Windows KEY界面。他會強(qiáng)行把ADMINISTRATOR的密碼換成12345,如此一來何愁大事不成?嗬嗬!當(dāng)你重新啟動以后,你會被要求再次修改你的密碼。
(2) 還可以使用 OFFICE NT PASSWORD & REGISTRY EDITOR.用該軟件可以制作LINUX啟動盤,這個啟動盤可以訪問NTFS文件系統(tǒng),因此可以很好地支持Windows 2000/XP。使用該軟盤中的一個運行在LINUX下的工具NTPASSWD就可以解決問題,并且可以讀取注冊表并重寫賬號。使用方法很簡單,只需根據(jù)其啟動后的提示一步一步做就可以了。在此,建議你使用快速模式,這樣會列出用戶供你選擇修改那個用戶密碼。默認(rèn)選擇ADMIN組用戶,自動找到把 ADMINISTRATOR的名字換掉的用戶,十分方便。
(3) ERD.Commander2003 為Windows的管理員和最終用戶,面對隨時可能崩潰的系統(tǒng),可能每人都會有自己的一套工具,用來挽救數(shù)據(jù)和修復(fù)系統(tǒng)。ERD Commander這可以算是Winternals Administrators'Pak工具中最強(qiáng)大的組件了,其中一個引人注目的功能就是修改密碼,Windows NT/2000/XP/2003系統(tǒng)中任何一個用戶的密碼都可以在不知道原先密碼的情況下被ERD修改掉。
方法8:使用啟動腳本(前提……會使用DOS基本命令就行)
Windows XP啟動腳本(startup scripts)是計算機(jī)在登錄屏幕出現(xiàn)之前運行的批處理文件,它的功能類似于Windows 9×和DOS中的自動執(zhí)行批處理文件autoexec.bat。利用這個特性,可以編寫一個批處理文件重新設(shè)置用戶密碼,并將它加入啟動腳本中,這樣就達(dá)到了目的。以下是具體步驟(假設(shè)系統(tǒng)目錄為C:Windows)。
(1)使用 Windows98啟動盤啟動電腦。在DOS下新建一個文件叫a.bat,內(nèi)容只需要一條“net user”命令 即 可 :“Net user rwd 12345678”。這條命令的意思是將用戶rwd的密碼設(shè)置為“12345678”(有關(guān) Net命令的用法,可參考Windows幫助)。然后將文件 a.bat保存到“C:windowssystem32GroupPolicyMachine-ScriptsStartup”下。
(2)編寫一個啟動 /關(guān)機(jī)腳本配置文件scripts.ini,這個文件名是固定的,不能改變。內(nèi)容如下:
[Startup]
0CmdLine=a.bat
0Parameters=
(3) 將文 件 scripts.ini保存 到“C:winntsystem32GroupPolicyMachine Scripts”下。 scripts.ini保存著計算機(jī)啟動/關(guān)機(jī)腳本的設(shè)置數(shù)據(jù),文件內(nèi)容通常包含兩個數(shù)據(jù)段:[Startup]和 [Shutdown]。 [Startup]數(shù)據(jù)段下是啟動腳本配置,[Shutdown]數(shù)據(jù)段下是關(guān)機(jī)腳本配置。每個腳本條目被分成腳本名和腳本參數(shù)兩部分存儲,腳本名保存在 XCmdLine關(guān)鍵字下,參數(shù)保存在XParameters關(guān)鍵字下,這里的X表示從0開始的腳本序號,以區(qū)別多個腳本條目和標(biāo)志各腳本條目的運行順序。
(4)取出 Windows 98啟動盤,重新啟動電腦,等待啟動腳本運行。啟動腳本運行結(jié)束后用戶rwd的密碼就被恢復(fù)為“12345678”。
(5)登錄成功后刪除上述步驟建立的兩個文件。
方法9:使用注冊表(前提……你敢修改注冊表)
單擊“開始 運行”,在輸入框中鍵入“regedit”打開注冊表編輯器,然后在注冊表編輯器左方控制臺中依次單擊展開“HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon”, 再 選 擇“編輯 添加 字符串值”,在數(shù)值名稱中鍵入“AutoAdminLogon”,然后在窗口中的空白位置上點一下,再雙擊剛新建的字符串“AutoAdminLogon”,在彈出的“編輯字符串”對話框中輸入“1”設(shè)置系統(tǒng)允許自動登錄。再重復(fù)以上的操作,創(chuàng)建一個名為“DefaultUser-
Name”的字符串值,編輯字符串為您準(zhǔn)備用于自動登錄的賬戶名稱。再新創(chuàng)建一個名為“Defaultpassword”的字符串值,并編輯字符串為您準(zhǔn)備用于自動登錄的用戶賬戶密碼,編輯完并檢查無誤后,關(guān)閉注冊表編輯器并重新啟動電腦即可自動登錄。注意,如果已有“DefaultUser-Name”,可以不必重新創(chuàng)建,直接更改原有字符串值。如果您的系統(tǒng)工作在局域網(wǎng)環(huán)境下,并且在登錄到系統(tǒng)上時需要登錄域服務(wù)器,那么您還需要再添加一個“DefaultDomainName”并編輯字符串為您登錄的域名稱。
方法10:借助傻瓜化軟件
ERD Commander 2003就是一款可以輕松修改系統(tǒng)管理員密碼的傻瓜化軟件,而且這款軟件對Windows 2000/XP/2003各種版本的系統(tǒng)均有效。
(1)下載 ERD Commander 2003然后用刻錄機(jī)將此ISO鏡像刻錄成CD。
(2)用此CD啟動電腦,進(jìn)入ERD Commander 2003啟動界面。在啟動過程中,ERD 2003可能會讓用戶針對系統(tǒng)硬件配置進(jìn)行一些選擇。由于我們的目的只是借它來修改密碼,所以一路選“是”即可。
(3)接下來,ERD 2003會在你的硬盤里搜索所有已安裝的系統(tǒng),搜索完畢后讓你選擇要修改登錄密碼的系統(tǒng)所在目錄,選擇好后按[確定]便可進(jìn)入ERD 2003桌面。
(4) ERD 2003 的 界 面 與Windows XP類似。單擊任務(wù)欄上的[開始]按鈕,選擇“管理工具→密碼修改”命令,即彈出“ERD Commander 2003 Locksmith Wizard”歡迎頁。點擊“Next”,出現(xiàn)了修改系統(tǒng)登錄密碼的對話框。在對話框中先選擇一個用戶名,然后在下面的密碼框中輸入你要設(shè)置的密碼。完成后再點擊[Next],系統(tǒng)提示“密碼修改成功,請重新啟動計算機(jī)測試新密碼”。點擊[Finish]之后按提示重啟系統(tǒng),這時用你修改的密碼就可登錄對應(yīng)的賬戶了。