Passwort eines lokalen Windows 8-Benutzerkontos zurücksetzen

Im Vorfeld eine Warnung: Falls Sie Dateien mit der Windows-eigenen Funktion EFS verschlüsselt haben, brauchen Sie zwingend Ihr ursprüngliches Passwort oder eine Sicherungskopie des EFS-Zertifikates, um an diese Dateien heranzukommen!

Die im folgenden skizzierte Methode zum Zurücksetzen eines Windows-Kennworts funktioniert auch mit älteren Windows-Versionen, ist dort aber unnötig, da das Programm Offline Windows Password & Registry Editor einem die meiste Arbeit abnimmt.

Zunächst ist es gar nicht so einfach, einen mit Windows 8 ausgelieferten Rechner dazu zu bewegen, von einem anderen Datenträger als der eingebauten Festplatte oder einer Windows 8-Installations-DVD zu starten. Eine ganze Reihe von Tipps finden sich in der c't 15/2013, der Artikel Lösungen für häufige UEFI-Pannen ist frei im Netz verfügbar.

Das Zurücksetzen eines Benutzerpassworts unter Windows 8 erfordert einige Trickserei, die in jedem Fall damit beginnt, von einem externen Datenträger hochzufahren, hier gehe ich von der offiziellen Installations-DVD (oder einem entsprechenden USB-Stick) aus. Die folgende Anleitung ist eine Kombination derjenigen aus Caschys Blog mit der von WindowsPro nebst eigenen Ergänzungen.

[Selbstverständlich funktioniert das Austauschen der Dateien auch von einer beliebigen Linux-Live-CD. Wenn Sie damit umgehen können, wissen Sie sicherlich auch, wie Sie die aufgeführten Veränderungen unter Linux durchführen.]

Sobald der erste Installationsbildschirm mit der Auswahl der Sprache erscheint, drücken Sie Umschalt-F10, um ein Eingabefenster zu öffnen. Darin bewegen Sie sich in den Windows-Ordner auf der Festplatte, je nach Partitionierung befindet dieser sich in C:\Windows oder D:\Windows. Dann noch in den Systemordner, und zwar in jedem Fall in System32, egal ob es sich um ein 32 Bit- oder ein 64 Bit-System handelt. Dort ersetzen Sie sicherheitshalber sowohl die Datei Utilman.exe als auch die Datei sethc.exe durch cmd.exe:

ren Utilman.exe Utilman-orig.exe

ren sethc.exe sethc-orig.exe

copy /y cmd.exe Utilman.exe

copy /y cmd.exe sethc.exe

Damit haben Sie zwei verschiedene Hintertüren geöffnet, mittels derer Sie, ohne an Windows 8 angemeldet zu sein, eine Eingabeaufforderung öffnen können. Die Variante mit Utilman.exe hat bei mir in einem Fall nicht funktioniert, deshalb aktivieren Sie am besten gleich beide Hintertüren. Nach erfolgreichem Zurücksetzen des Passwortes machen Sie beide Änderungen rückgängig (s.u.).

Danach starten Sie den Rechner neu, diesmal ganz normal von der Festplatte. Am Anmeldebildschirm drücken Sie nun Win-U oder, falls das nicht funktioniert, fünfmal hintereinander die Umschalt-Taste. Dadurch sollte sich eine Eingabeaufforderung öffnen, in der Sie den Befehl

control userpasswords2

eingeben. Damit können Sie nun ein beliebiges neues (auch leeres) Passwort für Ihren Windows-Benutzer vergeben und sich damit auch direkt anmelden.

Um nun die Hintertüren wieder zu schließen, starten Sie zum Schluss den Rechner noch einmal vom Windows 8-Installationsmedium, bewegen sich dort wieder in den \Windows\System32-Ordner auf der Festplatte und kopieren die ursprünglichen Versionen der geänderten Dateien zurück:

move /y Utilman-orig.exe Utilman.exe
move /y sethc-orig.exe sethc.exe

Natürlich können Sie sich den ganzen Ärger ersparen, indem Sie im Vorfeld einen Kennwortrücksetzdatenträger erstellen, mit Hilfe dessen Sie ganz offiziell Ihr Kennwort zurücksetzen können.