忘れたAdministratorパスワードを変更する方法

という、結構衝撃的なブログがあったので、備忘録代わりに載せておきます。

■Reset your Windows Server 2008 / 2008 R2 Domain Controller administrator password
http://blogs.technet.com/b/meacoex/archive/2011/08/15/reset-your-windows-sever-2008-r2-domain-controller-administrator-password.aspx

2017年1月9日追記
上記のブログは削除されているので、Windows8.1をベースにしたやり方を
こちらに掲載しておきました。ちなみにWindows 10でも要領は一緒ですよ。

忘れた管理者パスワードを変更する方法 – Windows 8.1編

やり方を要約すると、
「WindowsのCドライブにオフラインアクセスし、元々あるUtilman.exeを削除して
cmd.exeをUtilman.exeという名前でコピーしておく」
というものです。
Utilman.exeというのは「ユーティリティマネージャ」と呼ばれるツールで、
ログオン時にログオンしなくても起動できるツールです。
ユーティリティマネージャは、ログオン画面でWindowsキー + Uで起動できます。

110816-1

ここまで説明すれば、もうおわかりですね。
ログオン画面で、ログオンしないでもユーティリティマネージャが起動できるなら、
コマンドプロンプトの実行ファイル名(cmd.exe)をユーティリティマネージャの実行ファイル名(Utilman.exe)に変えてしまうことで、ユーティリティマネージャの代わりにコマンドプロンプトが起動する、という仕組みです。

変更方法に関する詳細は上記リンクからご確認いただければと思いますが、
変更した様子がこちら。

110816-2

ログオン画面でWindows + Uキーを押したら、コマンドプロンプトが登場。
さらに、explorer.exeを起動したら、タスクバーまで出てきました。
スタートボタンをクリックすれば、普通にスタートメニューが表示されます。
ユーザー名はSYSTEMアカウントになっています。

110816-3

スタートメニューからActive Directoryユーザーとコンピュータを起動したら、
Administratorのパスワードは確かに変更できます。

110816-4

技術的には変更できましが、果たしてこれでよいのでしょうか?
昔、SAMファイルを削除したら、Administratorのパスワードがなくなってしまう
なんていう裏ワザがありましたが、それに匹敵するぐらいの衝撃です。

スポンサーリンク
  • このエントリーをはてなブックマークに追加
  • Evernoteに保存Evernoteに保存

コメント

  1. naonao71 より:

    まじっすか!やはり物理セキュリティは基本ということになりますね~。そもそも、オフラインアクセスできる環境というのがやばいですよね(笑)

    • sophiakunii より:

      おっしゃるとおりです。サーバーにオフラインアクセスできるって、どんなサーバールームだよ!って感じですね。
      あと、仮想環境だと、VHDファイルにアクセスできれば、事実上の「物理アクセス」になるから、なおさら怖いです。。

  2. ti-web.net blog より:

    Windows 7でパスワードを忘れた時の対応方法…

    パスワードを忘れた時は、他のユーザーでログインしてパスワードを変更すれば良いのですが、それが出来ない場合はお手上げ状態です。 でも、こちらのWindows Server 2008 R2での対応方法を見て、Windows 7でも可能だろうと推測できるわけで・・・。 最初、Virtual PCのVHDをマウントしてテストしたのですが、Utilman.exeの上書きが拒否されてテスト不可でした(汗)。 Windows 7 Home PremiumがインストールされたノートPCをWinPEで起動し、cmd….

  3. […] 第1位 忘れたAdministratorパスワードを変更する方法 […]

  4. […] 忘れたAdministratorパスワードを変更する方法 この投稿を書いたのは2011年8月ですが、 […]

  5. チャブーン より:

    これはびっくり!今知りましたが。。でもbitlockerとかでシステムドライブ暗号化しておけば。。

  6. […] 以前、「忘れたAdministratorパスワードを変更する方法」という投稿を3年ぐらい前に書かせていただき、想像以上の反響をいただきました。対象としていたOSはWindows Server 2008だったのですが、もちろんWindows 7でも同様の手順で変更することは可能です。 […]

  7. […] 第2位 忘れたAdministratorパスワードを変更する方法 最も読まれた投稿ランキングを書くようになってから、初めてこの投稿が第1位から外れました。 新しいOSでも使えるのですか?というご質問もよくいただくので、合わせて書かせてもらった 「忘れた管理者パスワードを変更する方法 – Windows 8.1編」はGunosyでも取り上げてもらったせいか、ある一時だけページビューが跳ね上がっていたときもありました。 […]

コメントをどうぞ

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

*