Как сбросить забытый пароль Windows 11/10 [2026]

как сбросить забытый пароль Windows 11 10

Если забыли пароль от Windows, способ сброса зависит от типа учётной записи. Для аккаунта Microsoft сбросьте пароль на account.live.com с любого устройства. Для локальной учётки используйте контрольные вопросы, загрузочную флешку или встроенную командную строку из среды восстановления.

Первое: определите тип учётной записи

Это важно. Потому что способы сброса для локальной учётки и для аккаунта Microsoft абсолютно разные.

Как определить? На экране входа посмотрите под именем пользователя. Если там написан email (что-то@outlook.com, @hotmail.com, @gmail.com), это аккаунт Microsoft. Если просто имя без email, это локальная учётка.

Короче, начнём с самого простого случая.

Сброс пароля аккаунта Microsoft

Это самый быстрый вариант. Потому что Microsoft предусмотрел нормальный механизм восстановления.

  1. Возьмите телефон или другой компьютер
  2. Откройте account.live.com/password/reset
  3. Введите email вашего аккаунта
  4. Выберите способ подтверждения: SMS, email или приложение-аутентификатор
  5. Получите код и введите его
  6. Придумайте новый пароль

Вернитесь к компьютеру, подключите интернет (по кабелю или Wi-Fi) и войдите с новым паролем. Всё. Три минуты дел.

По факту это лучший аргумент в пользу аккаунта Microsoft. Забыли пароль? Не проблема, сбрасываете через телефон и работаете дальше. С локальной учёткой всё сложнее.

Тут такое дело: на экране входа Windows тоже есть ссылка «Я забыл пароль». Если комп подключён к интернету, можно сбросить пароль Microsoft-аккаунта прямо оттуда, не используя другое устройство. Но если Wi-Fi не подключён (а вы не можете подключить его, не войдя в систему), тогда только через телефон.

Что делать, если нет доступа к номеру телефона или почте

Бывает, что телефон сменили, а в аккаунте остался старый номер. Или email для восстановления тоже недоступен.

В этом случае на странице сброса пароля выберите «У меня нет ни одного из этих данных». Microsoft предложит заполнить форму восстановления аккаунта. Нужно будет ответить на вопросы: когда создавали аккаунт, какие контакты были привязаны, темы последних писем в Outlook. Если честно, процесс не быстрый (рассматривают заявку до 24 часов), и не гарантированный. Но это последний легальный способ вернуть доступ к Microsoft-аккаунту.

Сброс пароля локальной учётки через контрольные вопросы

Если при создании учётки вы настроили контрольные вопросы (а Windows 11 требует их при создании локальной учётки), то:

  1. На экране входа введите неправильный пароль
  2. Нажмите «Сбросить пароль»
  3. Ответьте на три контрольных вопроса
  4. Введите новый пароль

Тут такое дело: если вы не помните ответы на контрольные вопросы, этот способ не поможет. Придётся использовать другие методы. А ещё знаете что? Многие ставят рандомные ответы на контрольные вопросы «для безопасности» и потом сами не могут их вспомнить. Ирония.

Сброс через загрузочную флешку (командная строка)

Самый мощный способ. Работает всегда. Нужна загрузочная флешка с Windows.

Мой друг Стас, сисадмин с 15-летним стажем, держит такую флешку на ключах как брелок. Его ASUS ROG Strix G15 уже несколько раз спасал коллег, у которых слетали пароли.

  1. Загрузитесь с установочной флешки Windows
  2. На экране установки нажмите Shift + F10 (или Fn + Shift + F10)
  3. В командной строке выполните:
# Сначала определим букву системного диска
# При загрузке с флешки диск C может получить другую букву
diskpart
list volume
exit

# Допустим системный диск оказался на D:
# Копируем файл утилиты специальных возможностей
copy D:WindowsSystem32utilman.exe D:WindowsSystem32utilman.exe.bak

# Заменяем его на командную строку
copy D:WindowsSystem32cmd.exe D:WindowsSystem32utilman.exe /y
  1. Перезагрузите комп и вытащите флешку
  2. На экране входа нажмите значок «Специальные возможности» (внизу справа)
  3. Откроется командная строка с правами администратора!
  4. Введите:
# Смотрим список пользователей
net user

# Меняем пароль нужному пользователю
# Замените ИмяПользователя на реальное имя
net user ИмяПользователя НовыйПароль

# Если имя содержит пробелы, возьмите в кавычки
net user "Имя Пользователя" НовыйПароль

# Если нужно активировать отключённую учётку администратора
net user Администратор /active:yes
  1. Войдите с новым паролем
  2. Верните utilman.exe обратно:
# Восстанавливаем оригинальный файл
# Запустите командную строку от администратора
copy C:WindowsSystem32utilman.exe.bak C:WindowsSystem32utilman.exe /y

# Если нужно, отключите встроенного администратора обратно
net user Администратор /active:no

Вот в чём прикол: этот метод работает десятилетиями. Он работал на Windows XP, 7, 8, 10 и работает на 11. Microsoft знает про него, но не закрывает. Видимо, понимают что иногда это единственный выход.

Кстати, на компьютерах с BitLocker этот способ не сработает без ключа восстановления BitLocker. Зашифрованный диск не дастсебя редактировать из загрузочной среды. Если BitLocker включён, вам потребуется ключ восстановления (48 цифр), который обычно сохраняется в аккаунте Microsoft или распечатывается при настройке.

Сброс через среду восстановления

Если загрузочной флешки нет, можно попробовать через встроенную среду восстановления.

  1. Три раза выключите компьютер кнопкой питания во время загрузки
  2. На четвёртый раз запустится WinRE
  3. Выберите Поиск и устранение неисправностей > Дополнительные параметры > Командная строка

Дальше используйте команду net user как описано выше. Но этот способ может потребовать ввода пароля администратора (того самого, который вы забыли). Так что сработает не всегда.

На самом деле, WinRE попросит пароль только если учётка, с которой вы пытаетесь войти, единственная учётка администратора. Если есть вторая учётка с правами админа, выберите её в WinRE, введите её пароль (если помните), и получите доступ к командной строке.

Сброс через другую учётную запись

Если на компьютере есть второй аккаунт с правами администратора:

  1. Войдите под вторым аккаунтом
  2. Откройте Управление компьютером (правый клик на Пуск)
  3. Перейдите в Локальные пользователи и группы > Пользователи
  4. Правый клик на заблокированном пользователе > «Задать пароль»

Грубо говоря, администратор может сбросить пароль любого пользователя на компьютере. Поэтому иметь вторую учётку с правами админа это всегда хорошая идея.

Через PowerShell это делается ещё проще:

# Запускаем PowerShell от администратора
# Меняем пароль пользователю
Set-LocalUser -Name "ИмяПользователя" -Password (ConvertTo-SecureString "НовыйПароль" -AsPlainText -Force)

# Если нужно разблокировать заблокированную учётку
Enable-LocalUser -Name "ИмяПользователя"

# Посмотреть список всех учёток и их статус
Get-LocalUser | Select Name, Enabled, LastLogon

Сброс PIN-кода

В Windows 11 по умолчанию используется PIN вместо пароля. Если забыли PIN:

Для аккаунта Microsoft: на экране входа нажмите «Я не помню свой PIN-код». Система попросит подтвердить личность через SMS или email, потом предложит создать новый PIN.

Для локальной учётки: нажмите «Параметры входа» на экране блокировки и выберите вход по паролю (если пароль установлен). Потом PIN можно сбросить в Параметрах.

Если честно, PIN удобнее пароля для ежедневного входа. Он хранится только на этом устройстве и работает быстрее. Но забывается так же легко.

А ещё есть ситуация, когда PIN перестаёт работать после обновления Windows. Система говорит «что-то пошло не так» или «этот PIN недоступен». В этом случае поможет удаление папки NGC:

# Если PIN не работает после обновления
# Загрузитесь в безопасном режиме или через другой аккаунт
# Удалите содержимое папки NGC:
# C:WindowsServiceProfilesLocalServiceAppDataLocalMicrosoftNgc

# Через командную строку от администратора:
takeown /f C:WindowsServiceProfilesLocalServiceAppDataLocalMicrosoftNgc /r /d y
icacls C:WindowsServiceProfilesLocalServiceAppDataLocalMicrosoftNgc /grant administrators:F /t
rd /s /q C:WindowsServiceProfilesLocalServiceAppDataLocalMicrosoftNgc

# После перезагрузки Windows предложит создать новый PIN

Диск сброса пароля (на будущее)

Windows позволяет создать специальную флешку для сброса пароля. Делается заранее, пока вы помните пароль.

  1. Вставьте USB-флешку
  2. Откройте Панель управления > Учётные записи пользователей
  3. Нажмите «Создание дискеты сброса пароля»
  4. Следуйте инструкциям мастера

Если потом забудете пароль, на экране входа после неудачной попытки появится ссылка «Сбросить пароль». Вставьте флешку и следуйте инструкциям.

Кстати, эта флешка работает только для локальных учёток. И только для того аккаунта, для которого создавалась. Зато работает даже если пароль менялся после создания диска.

Сброс пароля через встроенного администратора

Есть ещё один способ, о котором мало кто знает. Встроенная учётная запись «Администратор» в Windows по умолчанию отключена и часто не имеет пароля. Если её удастся включить, можно сбросить пароль любой другой учётки.

# Вариант 1: через безопасный режим (иногда работает)
# При загрузке нажмите F8 или используйте msconfig
# В безопасном режиме встроенный Администратор
# иногда доступен без пароля на экране входа

# Вариант 2: через реестр (из загрузочной флешки)
# Загрузитесь с флешки, откройте regedit
# Файл > Загрузить куст > C:WindowsSystem32configSAM
# Дайте имя, например "TempHive"
# Перейдите в HKEY_LOCAL_MACHINETempHiveSAMDomainsAccountUsers00001F4
# Параметр F: байт 0x38 поменяйте с 11 на 10 (включает учётку)
# Файл > Выгрузить куст
# Перезагрузитесь

Тут такое дело: редактирование реестра напрямую это рискованно. Один неправильный байт, и учётка повредится. Метод с utilman.exe (описанный выше) проще и безопаснее. Но если utilman.exe не сработал (бывает на некоторых системах с Windows Defender Application Guard), редактирование реестра может быть единственным вариантом.

Специфика Windows 11

Windows 11 добавила несколько нюансов к сбросу пароля:

  • Обязательный аккаунт Microsoft: Windows 11 Home не даёт создать локальную учётку при установке (без хитростей). Большинство пользователей на Microsoft-аккаунте, а значит сброс через account.live.com решает проблему
  • Windows Hello: если настроен вход по отпечатку или лицу, PIN обязателен как резервный. Забыли PIN? Сброс через аккаунт Microsoft
  • BitLocker: на многих ноутбуках с Windows 11 BitLocker включён по умолчанию (даже на Home-редакции). При попытке загрузиться с флешки система может запросить ключ восстановления. Ключ можно найти на account.microsoft.com/devices/recoverykey
  • TPM: модуль безопасности TPM 2.0 в Windows 11 привязывает PIN к железу. Если заменить материнскую плату, PIN придётся создавать заново

Мой друг Виталий (сисадмин в школе, обслуживает 60 ноутбуков Lenovo ThinkPad E14 Gen 4) регулярно сбрасывает забытые пароли ученикам. Говорит, что с Windows 11 стало проще: почти все на Microsoft-аккаунтах, сброс через сайт за 2 минуты. На Windows 10 половина учеников была на локальных учётках, и каждый сброс занимал 15 минут с загрузочной флешкой.

Чего делать не стоит

Не используйте сторонние программы для взлома паролей из непроверенных источников. Большинство таких программ содержат вирусы. На самом деле вирусы это их основная функция, а «сброс пароля» это приманка.

Не удаляйте файлы SAM вручную. SAM (Security Account Manager) хранит информацию о пользователях. Удаление этого файла сломает систему.

Не переустанавливайте Windows из-за забытого пароля. Это как сносить дом из-за потерянных ключей. Сначала попробуйте все описанные методы.

Не платите «мастерам», которые обещают разблокировать Windows за деньги. Они делают ровно то, что описано в этой статье (замена utilman.exe). Только берут за это 2000-5000 рублей.

Моя коллега Наталья на ноутбуке Lenovo Yoga 7 так и сделала: забыла пароль, запаниковала и переустановила Windows. Потеряла все файлы, фотографии за два года, рабочие документы. А можно было сбросить пароль за 10 минут любым из описанных способов.

Сводная таблица: какой способ выбрать

СитуацияЛучший способВремя
Аккаунт Microsoft, есть доступ к телефону/почтеСброс через account.live.com3 минуты
Аккаунт Microsoft, нет доступа к данным восстановленияФорма восстановления аккаунтадо 24 часов
Локальная учётка, есть контрольные вопросыСброс через контрольные вопросы2 минуты
Локальная учётка, есть загрузочная флешкаЗамена utilman.exe + net user10-15 минут
Есть второй аккаунт администратораСброс через управление компьютером2 минуты
Забыт PIN после обновленияУдаление папки NGC5 минут

Сброс пароля Windows Server

На серверах всё серьёзнее. Забытый пароль администратора Windows Server может парализовать работу целого отдела.

Для серверов в домене Active Directory всё просто: другой доменный администратор может сбросить пароль через Active Directory Users and Computers или PowerShell:

# Сброс пароля доменной учётки через PowerShell
Set-ADAccountPassword -Identity "username" -Reset -NewPassword (ConvertTo-SecureString "НовыйПароль123!" -AsPlainText -Force)
Unlock-ADAccount -Identity "username"

# Если нужно заставить пользователя сменить пароль при следующем входе
Set-ADUser -Identity "username" -ChangePasswordAtLogon $true

Для автономных серверов (не в домене) используйте метод с utilman.exe, описанный выше. Он работает и на Windows Server.

По факту, на серверах должно быть минимум два администратора с разными паролями. Один забыл, второй сбросит. А ещё запишите пароль DSRM (Directory Services Restore Mode) при настройке контроллера домена и храните в сейфе. Без него восстановление Active Directory превращается в квест.

Кстати, Microsoft рекомендует использовать LAPS (Local Administrator Password Solution) для автоматического управления паролями локального администратора на серверах и рабочих станциях. LAPS автоматически генерирует уникальные пароли для каждого компьютера и хранит их в Active Directory. Если забыли пароль локального админа на конкретной машине, просто посмотрите его в LAPS.

Профилактика: чтобы не забывать пароли

  • Используйте менеджер паролей (Bitwarden, KeePass, 1Password)
  • Привяжите аккаунт Microsoft с двухфакторной аутентификацией
  • Создайте диск сброса пароля для локальной учётки
  • Настройте Windows Hello (вход по отпечатку пальца или лицу)
  • Создайте вторую учётку администратора как резервную
  • Запишите ключ восстановления BitLocker и храните в надёжном месте

А ещё после сброса пароля не забудьте проверить активацию Windows. Иногда при манипуляциях с учётками активация может слететь. Если нужен новый ключик, загляните в keytrust24.store.

На самом деле, забытый пароль это не катастрофа. Сбросить можно всегда. Но время, потраченное на сброс, это время, которое вы могли бы потратить на работу. Настройте менеджер паролей один раз, и проблема забытых паролей исчезнет навсегда. Bitwarden бесплатный и работает на всех платформах. KeePass для тех, кто не доверяет облакам и хочет хранить базу паролей локально. А самый важный пароль (от менеджера паролей) запишите на бумаге и положите в надёжное место.