以下是具体步骤(假设系统目录为C:\Windows)。
1、编写一个能恢复密码的批处理文件CrPW.cmd,内容只需要一条“net user”命令即可:
Net user Administrator 123456
这条命令的意思是将用户Administrator的密码设置为“123456”(有关Net命令的用法,可参考Windows帮助)。然后将文件CrPW.cmd复制到“C:\windows\system32\GroupPolicy\Machine\Scripts\Startup”文件夹下。可以在PE下复制。
2、编写一个启动/关机脚本配置文件scripts.ini,这个文件名是固定的,不能改变。内容如下:
[Startup]
0CmdLine=CrPW.cmd
0Parameters=
将文件scripts.ini复制到“C:\winnt\system32 \GroupPolicy\Machine\Scripts”文件夹下。
3、重启电脑,从本机硬盘启动系统。等待启动脚本运行。启动脚本运行结束后用户Administrator的密码就被恢复为“123456”。
4、用Administrator帐户登录成功后删除上述步骤建立的两个文件。
说明:Administrator帐户可以用你电脑实际使用的帐户名称代替。
可能有人说PE已经集成了破解帐户登录密码的工具,这个方法有点多余。
其实它对NT5x服务器版系统和域用户的密码恢复同样有效,而PE中的破解工具则未必可以做到。
教你使用脚本恢复windows_教你使用脚本恢复winXP的登录密码
http://m.quanqiunao.cn/anzhuoruanjian/5593/
推荐访问: