- تذکر قانونی و امنیتی
- فهرست سریع روشها
- روش ۱: بازنشانی با حساب مایکروسافت
- روش ۲: استفاده از Installation Media یا WinPE و اجرای CMD (روش utilman)
- روش ۳: ریست آفلاین با chntpw (برای دیسکهای جداشده یا بوت لینوکس)
- روش ۴: سیستمهای دامنه (Active Directory)
- BitLocker: مهمترین مانع پیش از تلاش برای ریست آفلاین
- استفاده از خدمات ابری و کنسولهای راه دور (KVM/IPMI)
- نکات امنیتی و پیشگیری (Best Practices)
- مثال عملی: بازیابی یک VPS ویندوز روی زیرساخت ابری (گامبهگام)
- Çözüm
- Teknik hizmetler ve destek
- Sıkça Sorulan Sorular
تذکر قانونی و امنیتی
قبل از هر اقدام باید توجه کنید که این راهنما شامل روشهایی است که نیاز به دسترسی فیزیکی یا سطح مدیریتی به دستگاه دارند. فقط روی دستگاههایی که مالک یا مجاز به مدیریت آنها هستید از این روشها استفاده کنید. اعمال غیرمجاز میتواند پیگرد قانونی داشته باشد.
فهرست سریع روشها
در این مقاله روشهای زیر پوشش داده میشوند:
- بازنشانی پسورد اکانت مایکروسافت
- استفاده از Installation Media / WinPE و دسترسی به CMD (روش utilman)
- ریست آفلاین با ابزار chntpw یا Offline NT Password & Registry Editor
- ریست رمز در محیطهای دامنه (Active Directory / PowerShell)
- ملاحظات BitLocker
- استفاده از کنسولهای راه دور (KVM/IPMI) و خدمات ابری
روش ۱: بازنشانی با حساب مایکروسافت
اگر کاربر با یک Microsoft Account وارد ویندوز میشوید، سادهترین راه بازنشانی آنلاین است. به صفحه بازیابی مایکروسافت بروید و گزینه “Forgot password” را انتخاب کنید.
مراحل تایید هویت (ایمیل یا SMS) را کامل کنید و رمز جدید تعیین کنید. سپس در صفحه ورود ویندوز با همان ایمیل و رمز جدید ورود کنید.
Avantajları: ساده و بدون ابزار جانبی؛ دادهها حفظ میشوند. Dezavantajları: فقط برای اکانتهای متصل به Microsoft Account قابل استفاده است.
روش ۲: استفاده از Installation Media یا WinPE و اجرای CMD (روش utilman)
این روش برای حسابهای محلی و زمانی که به Installation Media یا WinPE دسترسی دارید کاربردی است. مرحلهها بهصورت کلی در ادامه آمدهاند.
قدمها
1. یک USB با Windows Installation Media یا WinPE بسازید و از آن بوت کنید.
2. در صفحه نصب ویندوز، کلیدهای Shift + F10 را بزنید تا Command Prompt باز شود.
3. پارتیشن ویندوز را شناسایی کنید (معمولاً C: اما در محیط نصب ممکن است حرف متفاوتی داشته باشد). با دستور dir مطمئن شوید که مسیر C:\Windows وجود دارد.
4. فایلهای utilman را با cmd جایگزین کنید تا در صفحه ورود با کلیک روی Ease of Access یک Command Prompt با System privileges باز شود. دستورات زیر را اجرا کنید:
copy c:\windows\system32\utilman.exe c:\windows\system32\utilman.exe.bak
copy c:\windows\system32\cmd.exe c:\windows\system32\utilman.exe5. سیستم را ریاستارت کنید و در صفحه ورود روی آیکون Ease of Access کلیک کنید؛ حالا یک CMD با سطح سیستم باز میشود.
6. از CMD برای تغییر رمز یا فعالسازی Administrator استفاده کنید. مثالها:
net user "username" "NewP@ssw0rd"
net user Administrator /active:yes
net user Administrator "NewP@ssw0rd"7. پس از ورود موفق، حتماً فایل utilman را به حالت اولیه برگردانید با بوت مجدد از Media و اجرای:
copy c:\windows\system32\utilman.exe.bak c:\windows\system32\utilman.exeروش ۳: ریست آفلاین با chntpw (برای دیسکهای جداشده یا بوت لینوکس)
این روش مناسب زمانی است که بتوانید هارد دیسک ویندوز را به یک ماشین لینوکسی متصل کنید یا از یک Live USB لینوکسی بوت کنید.
Gereksinimler:
- یک سیستم لینوکسی (ممکن است VPS/Cloud یا Live USB باشد)
- بسته chntpw یا ISO “Offline NT Password & Registry Editor”
- دسترسی به پارتیشن NTFS ویندوز
نمونه دستورات در Ubuntu/Debian برای نصب و اجرای chntpw:
sudo apt update
sudo apt install ntfs-3g chntpw
sudo fdisk -l
sudo mkdir /mnt/win
sudo mount -t ntfs-3g /dev/sda2 /mnt/win
cd /mnt/win/Windows/System32/config
sudo chntpw -i SAM
# after changes
sudo umount /mnt/winدر منوی تعاملی chntpw میتوانید لیست کاربران را ببینید و کاربر مورد نظر را انتخاب کرده و گزینه clear یا set password را بزنید.
روش ۴: سیستمهای دامنه (Active Directory)
اگر دستگاه به یک دامین متصل است، بهترین و امنترین راه ریست رمز از طریق کنترلکننده دامنه است. از ابزار Active Directory Users and Computers (dsa.msc) میتوانید کاربر را پیدا و گزینه “Reset Password” را انتخاب کنید.
همچنین با PowerShell در سرور DC یا از طریق ابزار مدیریتی میتوان رمز را ریست کرد. نمونهای از دستورات:
Import-Module ActiveDirectory
Set-ADAccountPassword -Identity "username" -Reset -NewPassword (ConvertTo-SecureString "NewP@ssw0rd" -AsPlainText -Force)
Unlock-ADAccount -Identity "username"اگر از Azure AD/Intune استفاده میکنید، میتوانید از پورتال Azure AD برای ریست رمز و همگامسازی با دستگاه استفاده کنید.
BitLocker: مهمترین مانع پیش از تلاش برای ریست آفلاین
اگر درایو شما با BitLocker محافظت شده باشد، بدون کلید بازیابی (Recovery Key) دسترسی به محتوای درایو امکانپذیر نیست. قبل از هر اقدامی وضعیت BitLocker را بررسی کنید.
برای بررسی وضعیت BitLocker در محیط WinPE یا پس از بوت میتوانید از دستور زیر استفاده کنید:
manage-bde -status C:
manage-bde -protectors -get C:کلید بازیابی ممکن است در حساب مایکروسافت، Azure AD یا Active Directory (در صورت پیکربندی) ذخیره شده باشد.
استفاده از خدمات ابری و کنسولهای راه دور (KVM/IPMI)
برای سرورهای مجازی یا اختصاصی که در دیتاسنتر یا فضای ابری میزبانی میشوند، امکانات زیر معمولاً در دسترس است:
- Remote KVM / IPMI / iLO / iDRAC برای بوت مستقیم از ISO و دسترسی به کنسول فیزیکی
- Mount دیسک به یک سرور ریسکیو یا ساخت snapshot و attach آن به VM لینوکسی برای اجرای chntpw
- استفاده از Rescue ISO ارائه شده توسط شرکت میزبانی
راهحلها شامل بوت از WinPE و اجرای روش utilman یا استفاده از snapshot و ویرایش SAM در یک محیط لینوکسی است.
نکات امنیتی و پیشگیری (Best Practices)
- ذخیرهی BitLocker Recovery Key در مکانهای امن (حساب مایکروسافت، Azure AD یا فایل امن بیرونی).
- ایجاد یک Password Reset Disk یا استفاده از Microsoft Account برای حسابهای محلی قدیمی.
- داشتن یک اکانت ادمین دوم برای مواقع اضطراری و نگهداری امن آن.
- پشتیبانگیری منظم (snapshot در سرور ابری، بکاپهای آفلاین).
- فعالسازی 2FA برای اکانتهای مهم و استفاده از مدیر پسورد.
- لاگ کردن تغییرات و مستندسازی دسترسیهای فیزیکی یا KVM برای رعایت انطباق و امنیت.
مثال عملی: بازیابی یک VPS ویندوز روی زیرساخت ابری (گامبهگام)
- در پنل ارائهدهنده درخواست Rescue Mode یا Remote Console کنید.
- از کنسول KVM، یک ISO WinPE یا Windows Installation بوت کنید.
- با Shift+F10 CMD را باز کنید و وضعیت BitLocker را بررسی کنید:
manage-bde -status C:اگر درایو رمزنگاری نشده بود، روش utilman را اجرا کنید؛ در غیر این صورت از snapshot دیسک استفاده کنید و آن را به یک VM لینوکسی متصل کنید و chntpw را اجرا کنید.
Çözüm
چگونه پسورد ویندوز را در صورت فراموشی تغییر دهیم بدون اینکه اطلاعات پاک شود؟ جواب بستگی به نوع اکانت، وضعیت رمزنگاری (BitLocker) و دسترسی فیزیکی یا کنسول دارد.
برای اکانتهای متصل به Microsoft Account سادهترین راه بازنشانی آنلاین است؛ برای حسابهای محلی روشهای utilman یا chntpw کارآمدند؛ برای محیطهای سازمانی AD باید از ابزارهای مرکزی استفاده شود. همیشه قبل از هر اقدام، وضعیت BitLocker و پشتیبانگیری را بررسی کنید.
Teknik hizmetler ve destek
در صورت نیاز به کمک عملی برای بازیابی رمز ویندوز روی سرور مجازی یا اختصاصی، تیم فنی ما در بیش از 85 küresel lokasyon امکاناتی مانند کنسول KVM/IPMI، Rescue ISO، Mount دیسک و عملیات ریکاوری امن بدون از دست رفتن دادهها را ارائه میکند.
خدمات شامل سرورهای VPS مخصوص ترید، VPS مخصوص گیم، سرور گرافیکی (GPU)، و سرورهای ابری با قابلیت snapshot و بکاپ است. برای پشتیبانی فوری یا مشاهده پلنها وارد پنل کاربری شوید یا با تیم فروش و پشتیبانی تماس بگیرید.








