Få adgang til en låst Windows som administrator (utilman-hack)

Indeks
  1. Metoden "Utilman": Blive Admin uden programmer udefra
    1. 1. Forberedelse og infiltrering
    2. 2. Udskiftning af systemfiler
    3. 3. Tvinge adgang
    4. 4. Rensning af spor
  2. Den grafiske mulighed: Hiren’s BootCD PE
  3. Uoverstigelige grænser

Glemte adgangskoder kan føre til panik, men ved at udnytte Utilman-fejlen kan man hurtigt få administratoradgang til Windows uden dyr software.

At glemme adgangskoden til sin PC eller at skulle låse en virksomhedslaptop op, hvis ingen husker legitimationsoplysningerne, er et scenarie, der ofte skaber unødig panik. Den tekniske virkelighed er, at sikkerheden i Windows, hvis den ikke understøttes af diskryptografi, kollapser fuldstændigt overfor fysisk adgang til maskinen. Der kræves ikke avancerede færdigheder for at bryde systemet: det er nok at handle, før operativsystemet er helt indlæst.

Når Windows er slukket, er dets systemfiler hjælpeløse (medmindre Bitlocker er aktiveret). Ved at udnytte denne strukturelle svaghed kan man bruge en USB-nøgle til at ændre login-skærmens adfærd og opnå administratorrettigheder. Som Microsoft aldrig har løst ordentligt (og som stadig fungerer), idet man forvandler en installationsnøgle til en digital nøgle, uden at skulle købe dyr software.

Metoden "Utilman": Blive Admin uden programmer udefra

Dette er den reneste og mest professionelle tilgang, fordi den ikke kræver tredjeparts værktøjer, der kunne blive flaget af antivirusprogrammer. Vi udnytter en systemlogik, som Microsoft aldrig har korrigeret: på låseskærmen kører tilgængeligheds værktøjer (som zoom-funktion eller skærmtastatur) med systemprivilegier (højere end administrator). Målet er at erstatte den fil, der starter tilgængelighed (utilman.exe), med kommandoprompten (cmd.exe).

1. Forberedelse og infiltrering

Der kræves kun en USB-nøgle med Windows-installationen (både Windows 10 og 11 virker, og de kan downloades fra Microsofts hjemmeside). Vi skal ikke installere noget, vi bruger kun præ-installationsmiljøet.

Ved tvivl, se guiden for at oprette en USB-nøgle til at installere Windows 11 eller Windows 10.

  • Indsæt USB-nøglen i den slukkede PC.
  • Start computeren og tryk på tasten til boot-menuen (normalt F12, F9, ESC eller DEL) for at vælge USB-nøglen som opstartsdisk.
  • Ved den første installationsskærm (den hvor sprog vælges), stop. Gå ikke videre.
  • Tryk på kombinationen SHIFT + F10 (eller SHIFT+FN+F10 på nogle bærbare computere). Et sort terminalvindue åbnes: vi er inde.

2. Udskiftning af systemfiler

Nu skal vi finde bogstavet på disken, hvor Windows er installeret. I recovery-miljøet er det ofte ikke C:, men D:. For at kontrollere det, skriv dir d: og tjek om mapperne "Windows" og "Users" vises. Forudsat at disken er D:, skriv følgende kommandoer i rækkefølge:

  • move d:\windows\system32\utilman.exe d:\windows\system32\utilman.bak
    (Omdøb originalen for at lave en sikkerhedskopi).
  • copy d:\windows\system32\cmd.exe d:\windows\system32\utilman.exe
    (Kopier terminalen i stedet for tilgængelighedsværktøjet).
  • wpeutil reboot
    (Genstart systemet straks. Husk at fjerne USB-nøglen nu).

3. Tvinge adgang

Ved genstart vil PC'en indlæse den normale login-skærm med den låste bruger. Her sker magien:

  1. Klik på ikonet for Tilgængelighed nederst til højre (ikonet der ligner en figur eller en kørestol).
  2. I stedet for læsemuligheder åbnes kommandoprompten med maksimale administratorrettigheder.
  3. For at ændre adgangskoden for en lokal bruger, skriv: net user Brugernavn NyAdgangskode (f.eks.: net user Marco 123456).
  4. Hvis kontoen er knyttet til en Microsoft-email, fungerer ændringen af adgangskoden muligvis ikke. I så fald skal du aktivere den hemmelige nødkonto ved at skrive: net user administrator /active:yes.

Ved genstart af PC'en vises brugeren Administrator, som gør det muligt at logge ind uden adgangskode og få adgang til filer eller administrere andre brugere fra kontrolpanelet.

4. Rensning af spor

At efterlade en terminal tilgængelig fra login-skærmen er en kæmpe sikkerhedsrisiko. Når problemet er løst, er det vigtigt at gentage proceduren for opstart fra USB og gendanne de originale filer med følgende kommando: copy /y d:\windows\system32\utilman.bak d:\windows\system32\utilman.exe.

Hvis dette trick ikke virker på vores kopi af Windows, kan vi stadig håbe på at tilgå den låste eller utilgængelige PC ved at låse Administrator-kontoen op, som beskrevet i vores guide om hvordan man gendanner en manglende administrator konto på Windows 11.

Den grafiske mulighed: Hiren’s BootCD PE

Hvis brugen af kommandolinjen er vanskelig, eller hvis man foretrækker et velkendt grafisk miljø, er den bedste løsning Hiren’s BootCD PE. Det er en "live" version af Windows 10, der kører helt fra RAM og har et arsenal af diagnoseværktøjer.

Efter at have oprettet en bootbar USB med et værktøj som Rufus og startet den, vil man stå over for et standard skrivebord. Den rute, man skal følge, er Utilities -> Security -> Passwords for at finde NT Password Edit. Dette software åbner SAM-databasen (Security Account Manager) på harddisken og giver mulighed for:

  • At låse konti op: Ved at klikke på "Unlock" fjernes blokeringen forårsaget af for mange forkerte login-forsøg.
  • At nulstille adgangskoder: Ved at klikke på "Change Password" kan man lade feltet stå tomt for helt at fjerne krav om adgangskode ved login.

Uoverstigelige grænser

Der findes scenarier, hvor disse metoder ikke fungerer, og det er vigtigt at vide, før man går i gang:

  • BitLocker-muren: Hvis disken er krypteret med BitLocker (ofte aktiveret som standard på moderne bærbare computere), er systemfilerne ulæselige. Uden den 48-cifrede gendannelsesnøgle er der ikke noget trick, der virker: utilman.exe kan ikke erstattes, og SAM-databasen kan ikke læses. I dette tilfælde er den eneste vej formatering.
  • Microsoft Online-konto: Tvangsnulstilling af adgangskoden til en konto tilknyttet skyen (f.eks. outlook.com) via net user kan medføre tab af adgang til filer gemt med EFS eller synkroniseringsproblemer. Det er altid bedst at aktivere den lokale Administrator-bruger for at gendanne data.
  • Sikker opstart: På nogle nyere BIOS'er kan det være nødvendigt midlertidigt at deaktivere "Secure Boot" for at tillade opstart af Hiren's USB eller andre ikke-Microsoft-signaturede værktøjer.

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *

Go up