Сброс пин кода windows 10: Сброс пин-кода — Windows security

Содержание

Сброс пин-кода — Windows security

  • Статья
  • Чтение занимает 8 мин
  • 1 участник

Были ли сведения на этой странице полезными?

Да Нет

Хотите оставить дополнительный отзыв?

Отзывы будут отправляться в корпорацию Майкрософт. Нажав кнопку «Отправить», вы разрешаете использовать свой отзыв для улучшения продуктов и служб Майкрософт. Политика конфиденциальности.

Отправить

В этой статье

Относится к:

  • Windows 10 версии 1709 или более поздней версии
  • Windows 11

Windows Hello для бизнеса предоставляет пользователям возможность сбросить забытые ПИН-коды с помощью ссылки «Я забыл ПИН-код» на странице параметры sign-in в Параметры или сверху экрана блокировки. Для сброса ПИН-кода пользователю необходимо проверить подлинность и завершить многофакторную проверку подлинности.

Существует две формы сброса ПИН-кода, которые называются разрушительными и не разрушительными. Деструктивный сброс ПИН-кода является по умолчанию и не требует конфигурации. Во время деструктивного сброса ПИН-кода существующие пин-коды и основные учетные данные пользователя, включая все ключи или сертификаты, добавленные в контейнер Windows Hello, будут удалены из клиента, а также будут добавлены новый логотип и ПИН-код. Для неразрушительного сброса ПИН-кода необходимо развернуть службу сброса ПИН-кода Майкрософт и клиентскую политику, чтобы включить функцию восстановления ПИН-кода. Во время неразрушительного сброса ПИН-кода Windows Hello контейнера и ключей пользователя, но пин-код пользователя, который он использует для авторизации использования ключей, изменен.

С помощью сброса ПИН-кода

Требования

  • Сброс PIN-кода на странице параметров — Windows 10 версии 1703
  • Сброс PIN-кода на экране блокировки — Windows 10 версии 1709

Деструктивный и неразрушимый сброс ПИН-кода использует те же точки входа для инициационного сброса ПИН-кода. Если пользователь забыл ПИН-код, но имеет альтернативный метод логона, он может перейти к параметрам регистрации в Параметры и инициировать сброс ПИН-кода из параметров PIN-кода. Если у них нет альтернативного способа входа на свое устройство, сброс ПИН-кода также можно инициировать сверху экрана блокировки в поставщике учетных данных ПИН-кода.

Важно!

Для гибридных подключенных устройств Azure AD пользователи должны иметь корпоративную сеть подключения к контроллерам домена для завершения деструктивного сброса ПИН-кода. Если AD FS используется для доверия к сертификатам или только для локального развертывания, пользователи также должны иметь корпоративную сеть подключения к службам федерации для сброса ПИН-кода.

Сброс PIN-кода на странице «Параметры»

  1. Войдите в Windows 10 версии 1703 или более поздней с помощью альтернативных учетных данных.
  2. Откройте раздел Параметры, нажмите кнопку Учетные записи и щелкните Параметры входа.
  3. В разделе PIN-код нажмите кнопку Я не помню свой PIN-код и следуйте инструкциям.

Сброс PIN-кода на экране блокировки

Для устройств, присоединив Azure AD:

  1. Если поставщик учетных данных ПИН-кода не выбран, раздвяй ссылку параметры входа и выберите значок ПАНЕЛИ ПИН-кода.
  2. Щелкните Кнопку Я забыл ПИН-код от поставщика учетных данных ПИН-кода.
  3. Выберите параметр проверки подлинности из списка представленных параметров. Этот список будет основан на различных методах проверки подлинности, включенных в клиенте (например, пароль, ПИН-код, ключ безопасности).
  4. Следуйте инструкциям, предоставленным в процессе подготовка.
  5. По завершению разблокировка рабочего стола с помощью вновь созданного ПИН-кода.

Для гибридных устройств Azure AD:

  1. Если поставщик учетных данных ПИН-кода не выбран, раздвяй ссылку параметры входа и выберите значок ПАНЕЛИ ПИН-кода.
  2. Щелкните Кнопку Я забыл ПИН-код от поставщика учетных данных ПИН-кода.
  3. Введите пароль и нажмите клавишу ВВОД.
  4. Следуйте инструкциям, предоставленным в процессе подготовка.
  5. По завершению разблокировка рабочего стола с помощью вновь созданного ПИН-кода.

Примечание

Доверие ключей к гибридным устройствам Azure AD не поддерживает деструктивный сброс ПИН-кода сверху экрана блокировки. Это связано с задержкой синхронизации между предоставлением пользователем Windows Hello учетных данных для бизнеса и возможностью использовать их для входа. Для этой модели развертывания необходимо развернуть неразрушительное сброс ПИН-кода для сбросить ПИН-код выше блокировки для работы.

Вы можете обнаружить, что сброс ПИН-кода из параметров работает только после входа, и что функция сброса ПИН-кода «экран блокировки» не будет работать, если у вас есть какие-либо совпадающие ограничения сброса пароля SSPR с экрана блокировки. Дополнительные сведения см. в Azure Active Directory сброшении пароля самообслуживки на экране Windows регистрации — General.

Посетите страницу Windows Hello для бизнес-видео и просмотрите Windows Hello для бизнеса забытый пин-код пользователя.

Сброс ПИН-кода без деструктивного действия

Требования:

  • Azure Active Directory
  • Гибридное развертывание Windows Hello для бизнеса
  • Зарегистрированы Azure AD, к Azure AD присоединились и гибридная Azure AD
  • Windows 10 версии 1709 -1809 выпуск Enterprise. С версии 1903 не существует требования к лицензированию этой функции.

Когда в клиенте включена неразрушимая перезагрузка ПИН-кода, 256-битный ключ AES создается локально и добавляется в Windows Hello клиента для бизнеса и ключей в качестве защитника сброса ПИН-кода. Этот протектор сброса ПИН-кода шифруется с помощью общедоступных ключей, полученных из службы сброса ПИН-кода Майкрософт, а затем хранится на клиенте для более позднего использования во время сброса ПИН-кода. После того как пользователь инициирует сброс ПИН-кода, завершает проверку подлинности в Azure и завершает многофакторную проверку подлинности, зашифрованный защитник сброса ПИН-кода отправляется в службу сброса ПИН-кода Майкрософт, расшифровываются и возвращаются клиенту. Расшифровка протектора сброса ПИН-кода используется для изменения ПИН-кода, используемой для авторизации Windows Hello для бизнеса, а затем очищается из памяти.

С помощью групповой политики, Microsoft Intune или совместимого MDM можно настроить Windows устройства для безопасного использования службы сброса ПИН-кода Майкрософт, которая позволяет пользователям сбросить забытый ПИН-код с помощью параметров или над экраном блокировки, не требуя повторной регистрации.

Важно!

Служба сброса ПИН-кода Майкрософт работает только с выпуск Enterprise для Windows 10 версии 1709-1809. Функция работает с выпуск Enterprise и Pro с Windows 10, версией 1903 и более новыми. Служба сброса ПИН-кода Microsoft в настоящее время недоступна в Azure Government.

Подключение службы сброса PIN-кода корпорации Майкрософт к клиенту Intune

Прежде чем удаленно сбросить ПИН-коды, необходимо установить на борт службу сброса ПИН-кода Microsoft для Azure Active Directory клиента и настроить управляемые устройства.

Подключение Azure Active Directory службой сброса ПИН-кода

  1. Перейдите на веб-сайт Microsoft PIN-код reset Service Production и войдите с помощью учетной записи глобального администратора, используемой для управления Azure Active Directory клиентом.

  2. После входа в систему выберите Accept , чтобы дать согласие службе сброса ПИН-кода для доступа к вашей учетной записи.

  3. Перейдите на веб-сайт Microsoft PIN-код сброса клиентской продукции и войдите с помощью учетной записи глобального администратора, используемой для управления Azure Active Directory клиентом.

  4. После входа в систему выберите Accept , чтобы дать согласие клиенту сброса ПИН-кода для доступа к вашей учетной записи.

    Примечание

    После того как вы приняли службу сброса ПИН-кода и клиентские запросы, вы приземлите страницу, на которую будет заявляется: «У вас нет разрешения на просмотр этого каталога или страницы». Такое поведение ожидается. Убедитесь, что для клиента перечислены два приложения сброса ПИН-кода.

  5. На портале Azure убедитесь, что служба сброса ПИН-кода Майкрософт и клиент сброса ПИН-кода Майкрософт интегрированы с Enterprise приложений. Фильтр до состояния приложения «Включено», и в клиенте будут показываться как Microsoft Pin Reset Service Production, так и Microsoft Pin Reset Client Production.

Настройка Windows для использования сброса ПИН-кода с помощью групповой политики

Вы можете настроить Windows службу сброса ПИН-кода Майкрософт с помощью части конфигурации компьютера объекта групповой политики.

  1. С помощью консоли управления групповой политикой (GPMC) область групповой политики на основе домена для учетных записей компьютера в Active Directory.
  2. Изменение объекта групповой политики с шага 1.
  3. Включить параметр
    Политики восстановления ПИН-кода
    , расположенный в > администрирования > Windows компонентов > Windows Hello для бизнеса.
  4. Закрой редактор управления групповой политикой, чтобы сохранить объект групповой политики. Закрой GPMC.
Создайте профиль конфигурации устройства сброса ПИН-кода с помощью Microsoft Intune
  1. Вход в центр администрирования Endpoint Manager с помощью учетной записи глобального администратора.
  2. Нажмите кнопку Endpoint SecurityAccount > ProtectionProperties > .
  3. Установите включить восстановление ПИН-кода до да.

Примечание

Вы также можете настроить восстановление ПИН-кода с помощью профилей конфигурации.

  1. Вопишите Endpoint Manager.
  2. Щелкните Профили DevicesConfiguration **** > > создать новый профиль или изменить существующий профиль с помощью типа профиля Identity Protection.
  3. Установите
    включить восстановление ПИН-кода
    до да.
Назначение профиля конфигурации устройства сброса ПИН-кода с помощью Microsoft Intune
  1. Во входе на портал Azure с помощью учетной записи глобального администратора.
  2. Перейдите к Microsoft Intune. Выберите конфигурацию УстройстваProfiles > . Из списка профилей конфигурации устройства выберите профиль, содержащий конфигурацию сброса ПИН-кода.
  3. В профиле конфигурации устройства выберите Назначения.
  4. Используйте вкладки Include and/or Exclude для выбора групп для профиля конфигурации устройства.

Подтверждение того, что политика восстановления ПИН-кода выполняется на клиенте

Конфигурацию сброса ПИН-кода для пользователя можно просмотреть с помощью dsregcmd/status из командной строки. Это состояние можно найти в разделе состояние пользователя в качестве элемента строки CanReset . Если CanReset сообщается как DestructiveOnly, то включен только деструктивный сброс ПИН-кода. Если CanReset сообщает о destructiveAndNonDestructive, то включена неразрушимая перезагрузка ПИН-кода.

Пример вывода состояния пользователя для деструктивного сброса ПИН-кода
+----------------------------------------------------------------------+
| User State                                                           |
+----------------------------------------------------------------------+

                    NgcSet : YES
                  NgcKeyId : {FA0DB076-A5D7-4844-82D8-50A2FB42EC7B}
                  CanReset : DestructiveOnly
           WorkplaceJoined : NO
             WamDefaultSet : YES
       WamDefaultAuthority : organizations
              WamDefaultId : https://login.microsoft.com
            WamDefaultGUID : { B16898C6-A148-4967-9171-64D755DA8520 } (AzureAd)

+----------------------------------------------------------------------+
Пример вывода состояния пользователя для неразрушительного сброса ПИН-кода
+----------------------------------------------------------------------+
| User State                                                           |
+----------------------------------------------------------------------+

                    NgcSet : YES
                  NgcKeyId : {FA0DB076-A5D7-4844-82D8-50A2FB42EC7B}
                  CanReset : DestructiveAndNonDestructive
           WorkplaceJoined : NO
             WamDefaultSet : YES
       WamDefaultAuthority : organizations
              WamDefaultId : https://login.microsoft.com
            WamDefaultGUID : { B16898C6-A148-4967-9171-64D755DA8520 } (AzureAd)

+----------------------------------------------------------------------+

Настройка разрешенных URL-адресов веб-регистрации для сторонних поставщиков удостоверений на устройствах, вступив в Azure AD

Относится к:

  • Windows 10 версии 1803 или более поздней версии
  • Windows 11
  • К Azure AD присоединились

Политика ConfigureWebSignInAllowedUrls позволяет указать список доменов, в которые разрешено перемещаться во время потоков сброса ПИН-кода на присоединитых устройствах Azure AD. Если у вас федерарная среда и проверка подлинности обрабатывается с помощью AD FS или стороннее поставщика удостоверений, эта политика должна быть заданной для обеспечения использования страниц проверки подлинности от этого поставщика удостоверений во время сброса ПИН-кода Azure AD.

Настройка политики с помощью intune

  1. Вход в центр администрирования Endpoint Manager с помощью учетной записи глобального администратора.

  2. Щелкните Устройства. Щелкните профили конфигурации. Нажмите кнопку Создать профиль.

  3. Для платформы выберите Windows 10 и более поздний, а для типа профилей выберите Шаблоны. В списке загруженных шаблонов выберите Настраиваемый и нажмите кнопку Создать.

  4. В типе веб-введите поле Имя в разрешенных URL-адресах и необязательно указать описание конфигурации. Нажмите кнопку Далее.

  5. На странице Параметры конфигурации щелкните Добавить , чтобы добавить настраиваемый параметр OMA-URI. Предоставление следующих сведений для настраиваемой настройки

    • Имя: Веб-вход в разрешенных URL-адресах
    • Описание. (Необязательный) Список доменов, разрешенных во время потоков сброса ПИН-кода.
    • OMA-URI: ./Vendor/MSFT/Policy/Config/Authentication/ConfigureWebSignInAllowedUrls
    • Тип данных: строка
    • Значение. Предостановим полуколон, делимитированный список доменов, необходимых для проверки подлинности во время сценария сброса ПИН-кода. Например, значение signin.contoso.com;portal.contoso.com (без кавычка)

  6. Нажмите кнопку Сохранить, чтобы сохранить настраиваемую конфигурацию.

  7. На странице Назначения используйте разделы «Включенные группы» и «Исключенные группы», чтобы определить группы пользователей или устройств, которые должны получать эту политику. После завершения настройки группы нажмите кнопку Далее.

  8. На странице Правила применимости нажмите кнопку Далее.

  9. Просмотрите конфигурацию, показанную на странице Обзор + создание, чтобы убедиться, что она является точной. Щелкните создать, чтобы сохранить профиль и применить его к настроенным группам.

Примечание

Для Azure Government существует известная проблема с сбросом ПИН-кода на устройствах Azure AD Joined. Когда пользователь пытается запустить сброс ПИН-кода, пользовательский интерфейс сброса ПИН-кода показывает страницу ошибок, на которую указывается: «Мы не можем открыть эту страницу прямо сейчас». Для решения этой проблемы можно использовать политику ConfigureWebSignInAllowedUrls. Если вы столкнулись с этой проблемой и используете облачное правительство Сша Azure, **** login.microsoftonline.us значение для политики ConfigureWebSignInAllowedUrls.

Статьи по теме

Сброс ПИН-кода, когда вы не выполнили вход в Windows

PIN-код — это набор чисел или сочетание букв и цифр, которые вы выбираете сами. Использование PIN-кода — это быстрый и безопасный способ входа на устройство с Windows 11. Ваш PIN-код надежно хранится на устройстве. Если вы не вошли в систему на устройстве и хотите сбросить ПИН-код, сделайте следующее. 

Найдите область под текстовым полем ПИН-кода. 

  • Если отображается параметр Я не помню свой ПИН-код, выберите его и следуйте инструкциям по сбросу ПИН-кода. Если на устройстве используется несколько учетных записей, выберите учетную запись для сброса.

  • Если вы не видите параметр Я не помню свой ПИН-код, выберите Варианты входа и нажмите Ввод пароля.

После входа выберите Пуск > Параметры > Учетные записи > Варианты входа > ПИН-код (Windows Hello) > Я не помню свой ПИН-код и следуйте инструкциям.

Примечание. ПИН-код, который вы используете для доступа к устройству, отличается от пароля вашей учетной записи Майкрософт. Если вам нужно сбросить пароль учетной записи Microsoft, перейдите на account.microsoft.com, выберите Войти и следуйте инструкциям. Затем выберите раздел Безопасность. В разделе Безопасность пароля выберите Изменить мой пароль и введите новый пароль. Если вам кажется, что неавторизованный пользователь получил доступ к вашей учетной записи, см. разделы Восстановление учетной записи Майкрософт и Сведения для защиты и коды проверки. 

Изменение или сброс пароля для Windows

PIN-код — это набор чисел или сочетание букв и цифр, которые вы выбираете сами. Использование PIN-кода — это быстрый и безопасный способ входа на устройство с Windows 10. Ваш PIN-код надежно хранится на устройстве. Если вы не вошли в систему на устройстве и хотите сбросить ПИН-код, сделайте следующее. 

Найдите область под текстовым полем ПИН-кода. 

  • Если отображается параметр Я не помню свой ПИН-код, выберите его и следуйте инструкциям по сбросу ПИН-кода. Если на устройстве используется несколько учетных записей, выберите учетную запись для сброса.

  • Если вы не видите параметр Я не помню свой ПИН-код, выберите Варианты входа и нажмите Ввод пароля.

После входа выберите Пуск > Параметры > Учетные записи > Варианты входа > ПИН-код для Windows Hello > Я не помню свой ПИН-код и следуйте инструкциям.

Примечание. ПИН-код, который вы используете для доступа к устройству, отличается от пароля вашей учетной записи Майкрософт. Если вам нужно сбросить пароль учетной записи Microsoft, перейдите на account.microsoft.com, выберите Войти и следуйте инструкциям. Затем выберите раздел Безопасность. В разделе Безопасность пароля выберите Изменить мой пароль и введите новый пароль. Если вам кажется, что неавторизованный пользователь получил доступ к вашей учетной записи, см. разделы Восстановление учетной записи Майкрософт и Сведения для защиты и коды проверки. 

Изменение или сброс пароля для Windows

Как сбросить забытый пароль или ПИН-код с экрана блокировки в Windows 10 Fall Creators Update

В этой инструкции — о том, как сбросить забытый пароль в Windows 10 вне зависимости от того, используете ли вы учетную запись Майкрософт или локальную учетную запись. Сам процесс сброса пароля почти такой же, как те, что я описывал для предыдущих версий ОС, если не считать пары незначительных нюансов. Обратите внимание, если текущий пароль вам известен, то есть более простые пути: Как изменить пароль Windows 10.

Если эта информация потребовалась вам из-за того, что пароль Windows 10, который вы устанавливали по какой-то причине не подходит, рекомендую для начала попробовать ввести его с включенным и выключенным Caps Lock, в русской и английской раскладке — это может помочь.

Если текстовое описание шагов покажется сложным, в разделе про сброс пароля локальной учетной записи также имеется видео инструкция, в которой все наглядно показано. См. также: Флешки для сброса пароля Windows.

Сброс пароля учетной записи Microsoft онлайн

Если вы используете учетную запись Майкрософт, а также компьютер, на котором вы не можете войти в систему, подключен к Интернету (или вы можете подключиться с экрана блокировки, нажав по значку соединения), то вам подойдет простой сброс пароля на официальном сайте. При этом, проделать описанные шаги по смене пароля вы можете с любого другого компьютера или даже с телефона.

Прежде всего, зайдите на страницу https://account.live.com/resetpassword.aspx, на которой выберите один из пунктов, например, «Я не помню свой пароль».

После этого, введите адрес электронной почты (также это может быть номер телефона) и проверочные символы, после чего следуйте указаниям для восстановления доступа к учетной записи Microsoft.

При условии, что у вас имеется доступ к электронной почте или телефону, к которому привязана учетная запись, процесс не будет сложным.

В итоге вам останется подключиться на экране блокировки к Интернету и ввести уже новый пароль.

Сброс пароля локальной учетной записи в Windows 10 1809 и 1803

Начиная с версии 1803 (для предыдущих версий способы описаны далее в инструкции) сброс пароля локальной учетной записи стал проще, чем раньше. Теперь, при установке Windows 10 вы задаете три контрольных вопроса, которые позволяют в любой момент произвести изменение пароля, если вы его забыли.

  1. После неправильного ввода пароля под полем ввода появится пункт «Сбросить пароль», нажмите его. 
  2. Укажите ответы на контрольные вопросы. 
  3. Задайте новый пароль Windows 10 и подтвердите его. 

После этого пароль будет изменен и вы автоматически зайдете в систему (при условии верных ответов на вопросы).

Сброс пароля Windows 10 без программ

Для начала о двух способах сброса пароль Windows 10 без сторонних программ (только для локальной учетной записи). В обоих случаях вам потребуется загрузочная флешка с Windows 10, не обязательно с той же версией системы, что установлена на вашем компьютере.

Первый метод состоит из следующих шагов:

  1. Загрузитесь с загрузочной флешки Windows 10, затем в программе установки нажмите клавиши Shift+F10 (Shift + Fn + F10 на некоторых ноутбуках). Откроется командная строка.
  2. В командной строке введите regedit и нажмите Enter. 
  3. Откроется редактор реестра. В нем в левой панели выделите HKEY_LOCAL_MACHINE, а затем в меню выберите «Файл» — «Загрузить куст».
  4. Укажите путь к файлу C:WindowsSystem32configSYSTEM (в некоторых случаях буква системного диска может отличаться от привычной C, но нужную букву легко определить по содержимому диска).
  5. Задайте имя (любое) для загруженного куста. 
  6. Откройте загруженный раздел реестра (будет находиться под заданным именем в HKEY_LOCAL_MACHINE), а в нем — подраздел Setup.
  7. В правой части редактора реестра дважды кликните по параметру CmdLine и задайте значение cmd.exe 
  8. Аналогичным образом поменяйте значение параметра SetupType на 2.
  9. В левой части редактора реестра выделите раздел, имя которого вы задавали на 5-м шаге, затем выберите «Файл» — «Выгрузить куст», подтвердите выгрузку. 
  10. Закройте редактор реестра, командную строку, программу установки и перезагрузите компьютер с жесткого диска.
  11. При загрузке системы автоматически откроется командная строка. В ней введите команду net user чтобы посмотреть список пользователей.
  12. Введите команду net user имя_пользователя новый_пароль чтобы задать новый пароль для нужного пользователя. Если имя пользователя содержит пробелы, возьмите его в кавычки. Если нужно удалить пароль, вместо нового пароля введите двое кавычек подряд (без пробела между ними). Настоятельно не рекомендую набирать пароль на кириллице.
  13. В командной строке введите regedit и перейдите к разделу реестра HKEY_LOCAL_MACHINESystemSetup
  14. Удалите значение из параметра CmdLine и установите значение SetupType равным
  15. Закройте редактор реестра и командную строку.

В результате вы попадете на экран входа в систему, а для пользователя пароль будет изменен на нужный вам или удален.

Изменение пароля для пользователя с помощью встроенной учетной записи Администратора

Для использования данного способа, вам потребуется одно из: Live CD с возможностью загрузки и доступа к файловой системе компьютера, диск (флешка) восстановления или дистрибутив Windows 10, 8.1 или Windows 7. Я продемонстрирую использование последнего варианта — то есть сброс пароля с помощью средств восстановления Windows на установочной флешке. Важное примечание 2018: в последних версиях Windows 10 (1809, у некоторых — в 1803) описанный далее способ не работает, прикрыли уязвимость.

Первым шагом будет загрузка с одного из указанных накопителей. После загрузки и появления экрана выбора языка установки, нажмите клавиши Shift + F10 — это вызовет появление командной строки. Если ничего подобного не появляется, вы можете на экране установки, после выбора языка, слева внизу выбрать пункт «Восстановление системы», затем зайти в Устранение неполадок — Дополнительные параметры — Командная строка.

В командной строке введите по порядку команды (после ввода нажать Enter):

Вы увидите список разделов на жестком диске. Запомните букву того раздела (его можно определить по размеру), на котором установлена Windows 10 (это может быть не C в данный момент, при запуске командной строки из программы установки). Введите команду Exit и нажмите Enter. В моем случае это диск C, эту букву я и буду использовать в командах, которые следует ввести далее:

  1. move c:windowssystem32utilman.exe c:windowssystem32utilman2.exe
  2. copy c:windowssystem32cmd.exe c:windowssystem32utilman.exe
  3. Если все прошло успешно, введите команду wpeutil reboot для перезагрузки компьютера (можно перезагрузить и по-другому). В этот раз загрузитесь с вашего системного диска, а не с загрузочной флешки или диска.

Примечание: если вы использовали не установочный диск, а что-то еще, то ваша задача с помощью командной строки, как было описано выше или другими средствами, сделать копию cmd.exe в папке System32 и переименовать эту копию в utilman.exe.

После загрузки, в окне ввода пароля, нажмите по иконке «Специальные возможности» внизу справа. Откроется командная строка Windows 10.

В командной строке введите net user имя_пользователя новый_пароль и нажмите Enter. Если имя пользователя состоит из нескольких слов, используйте кавычки. Если вы не знаете имени пользователя, используйте команду net users чтобы посмотреть список имен пользователей Windows 10. После смены пароля, вы сразу же сможете зайти под новым паролем в учетную запись. Ниже — видео, в котором подробно показан данный способ.

Второй вариант сброса пароля Windows 10 (при уже запущенной командной строке, как это было описано выше)

Для использования данного способа, на вашем компьютере должна быть установлена Windows 10 Профессиональная или Корпоративная. Введите команду net user Администратор /active:yes (для англоязычной или русифицированной вручную версии Windows 10, используйте Administrator вместо Администратор).

Либо сразу после успешного выполнения команды, либо после перезагрузки компьютера у вас появится выбор пользователя, выберите активированную учетную запись администратора и войдите под ней без пароля.

После входа (первый вход в систему занимает некоторое время), кликните правой кнопкой мыши по «Пуск» и выберите пункт «Управление компьютером». А в нем — Локальные пользователи — Пользователи.

Кликните правой кнопкой мыши по имени пользователя, пароль для которого нужно сбросить и выберите пункт меню «Задать пароль». Внимательно прочитайте предупреждение и нажмите «Продолжить».

После этого задайте новый пароль учетной записи. Стоит отметить, что этот способ в полной мере работает только для локальных учетных записей Windows 10. Для аккаунта Майкрософт необходимо использовать первый способ или же, если это невозможно, войдя под администратором (как это только что было описано), создать нового пользователя компьютера.

В завершение, если вы использовали второй способ для сброса пароля, рекомендую вернуть все в первоначальный вид. Отключить встроенную запись администратора с помощью командной строки: net user Администратор /active:no

А также удалить файл utilman.exe из папки System32, после чего переименовать файл utilman2.exe в utilman.exe (если это не получается сделать внутри Windows 10, то также, как и изначально, придется зайти в режим восстановления и произвести эти действия в командной строке (как именно показано в видео выше). Готово, теперь ваша система в первоначальном виде, и вы имеете доступ к ней.

Сброс пароля Windows 10 в Dism++

Dism++ — мощная бесплатная программа для настройки, очистки и некоторых других действий с Windows, позволяющая, помимо прочего, удалить пароль локального пользователя Windows 10.

Для того, чтобы выполнить это с помощью данной программы, проделайте следующие шаги:

  1. Создайте (где-то на другом компьютере) загрузочную флешку с Windows 10 и на неё же распакуйте архив с Dism++.
  2. Загрузитесь с этой флешки на компьютере, где нужно сбросить пароль, нажмите Shift+F10 в программе установки, а в командной строке введите путь к исполняемому файлу программы в той же разрядности, что и образ на вашей флешке, например — E:dismdism++x64.exe. Учитывайте, что на этапе установки буква флешки может отличаться от той, что используется в загруженной системе. Чтобы посмотреть актуальную букву можно использовать по порядку команды diskpart, list volume, exit (вторая команда покажет подключенные разделы и их буквы).
  3. Примите лицензионное соглашение. 
  4. В запустившейся программе обратите внимание на два пункта в верхней части: слева — Windows Setup, а справа — Windows Нажмите по Windows 10, а затем нажмите «Открыть сессию».
  5. В разделе «Инструменты» — «Дополнительно» выберите «Учетные записи». 
  6. Выберите пользователя, для которого нужно сбросить пароль и нажмите кнопку «Сброс пароля». 
  7. Готово, пароль сброшен (удален). Можно закрыть программу, командную строку и программу установки, а затем загрузить компьютер с жесткого диска как обычно. 

Подробно о программе Dism++ и о том, где её скачать в отдельной статье Настройка и очистка Windows 10 в Dism++.

В случае же если ничто из описанных вариантов не помогает, возможно, вам стоит изучить способы отсюда: Восстановление Windows 10.

Конфиденциальность была, есть и будет актуальной для большинства пользователей компьютеров. Обязательность ее использования уже давно стало нормой для большинства организаций, да и домашние компьютеры часто ставят на такого рода защиту. С появлением «десятки» эта мера не потеряла свою необходимость. Конечно, есть ряд причин ставить систему на пароль, но что если его необходимо сбросить? Ведь бывает и так, что пароль теряется, забывается, причиняя массу неудобств, будь то локальная учетная запись, или официальная от Microsoft. И тут уже приходится искать, как сбросить пароль на Windows 10.

Сегодняшний материал как раз про такой случай. Как всегда, обо всем по порядку.

Сброс пароля учетной записи Microsoft

Такой случай подразумевает, что компьютер имеет официальную «учетку» Microsoft, пароль которой необходимо сбросить, и при этом в данный момент подключен к сети — это обязательное условие. Если это так, то это будет самый простейший вариант сброса, который, к тому же, предусмотрен самими разработчиками.  Этот сброс очень похож на тот случай, когда необходимо восстановить давно забытый пароль на любимый сайт. Конечно же, потребуется адрес электронной почты, который был ранее привязан к «учетке» во время ее создания.

Если ввести неверные данные, а они конечно будут неверными, появится следующее окно. В нем, как и во всех типичных случаях такого плана, нужно нажать «Забыли пароль?» или «сбросить сейчас». Это, по сути, одно и то же. В следующем окне вполне логично будет отметить пункт «Я не помню свой пароль».

Теперь пора ввести тот самый электронный адрес, закрепленный за учетной записью.

Дальнейшее в объяснении не нуждается. На почту придет код для сброса, который необходимо ввести в следующее окно.

Ну а в последующих окнах будет легко создать новый пароль, ввести его и выполнить вход. Наверно не стоит объяснять, что чем более длинный и замысловатый набор цифр, символов и букв, тем лучше, поэтому есть еще один совет: указать дополнительно второй электронный адрес. Пусть он будет запасным, для большей безопасности.

Как сбросить пароль на локальной учетной записи (начиная с версий 1803 и 1809)

Локальная «учетка» отличается тем, что в ней не обязательно регистрироваться в Microsoft, к тому же, и постоянное подключение к интернету ей не требуется. Это бывает полезно в местах, необеспеченных нормальным качеством сети. Сбросить пароль на такой записи тоже при необходимости возможно. Windows 10, начиная с версии 1803 и 1809, имеет достаточно удобную возможность восстановить забытый или утерянный пароль с помощью контрольных вопросов. Они задаются во время создания учетной записи и могут быть любого содержания – главное всегда помнить на них ответ. Найти такую форму восстановления пароля можно все так же перейдя по кнопке «Сбросить пароль» на экране ввода в систему.

Есть так же еще одна «лазейка» для смены пароля в такой учетной записи. Такой метод является мало востребованным, но, тем не менее, он работает, по крайней мере, на Windows 10 Профессиональная. Здесь не обойтись без загрузочного носителя с операционной системой. Вставив его (диск, либо флешка – без разницы), следует перезагрузиться, чтобы загрузка началась именно с него.

Нам, конечно же, нужна не установка системы. Нажимаем «Восстановление системы» слева.

ЧИТАЙТЕ ТАКЖЕ:Как обновить драйвера на Windows 10 стандартным способом и с помощью программ

Далее в меню находим «Поиск и устранение неисправностей».

Ну а теперь – «Дополнительные параметры».

А вот и то, ради чего пользовались загрузочным накопителем – «Командная строка».

Теперь следует ввести команду net user Администратор /active:yes (или Administrator по-английски, если версия системы таковая). Это позволит получить полный доступ к системе, не взирая на все ограничения.

После такого действия при следующей перезагрузке в нижнем левом углу появится выбор зайти за администратора компьютера, вместо обычного пользователя. Это дает возможность спокойно зайти в систему, минуя все защиты. Когда появится рабочий стол, в контекстном меню панели задач выбрать пункт «Управление компьютером».

Теперь, согласно скриншоту, следует зайти в контекстное меню нужной учетной записи и задать пароль.

Потом последует предупреждение, насколько это серьезно и прочая информация, после чего можно будет сменить пароль заданного пользователя и успешно зайти в систему от его имени. Когда все будет завершено, не помешает обратно снять полномочия администратора. Для этого, все там же в командной строке необходимо ввести команду net user Администратор /active:no.

Использование Password Reset Disk

Есть так же еще один вариант сброса локальной «учетки». Он больше подойдет совсем уж забывчивым пользователям, которые снова и снова теряют свой пароль. Для таких рассеянных можно придумать нечто более удобное – создать специальную флешку, сбрасывающую пароль. Само собой, это влечет и большую угрозу безопасности, поскольку такой флешкой может воспользоваться и злоумышленник, если, конечно, найдет ее у пользователя.

Шагов создания такой флешки всего шесть:

  1. Входим в свою локальную учетную запись. Ту, для которой необходимо создать диск сброса пароля;
  2. Вставляем приготовленный заранее flash накопитель;
  3. В меню «Пуск» нужно ввести «password reset», подтвердив это вводом;
  4. Теперь стоит найти и выбрать пункт «Создать диск сброса пароля»;
  5. Система запросит ввести пароль, который стоит в локальной учетной записи в данный момент;
  6. Ну а теперь, как всегда, «Далее» и «Готово».

Сброс пароля с помощью диска или флешки с дистрибутивом Windows

Эффективный, но не самый удобный метод сброса. Всякий раз, когда потребуется сделать сброс пароля – придется иметь под рукой флешку или диск с рабочим установочным дистрибутивом операционной системы, в нашем случае – Windows 10. Это единственный «минус» метода, в остальном все довольно просто, а главное – быстро. Такой метод является одним из наиболее эффективных, а главное – рабочих.

После подключения загрузочного диска с установкой Windows 10 необходимо выполнить перезагрузку. Наша цель – дождаться появления мастера установки системы. Появившееся заветное окно установки – не только служит для инсталляции Windows. Благодаря ему можно зайти в реестр. Сделать это можно с помощью командной строки, которую теперь можно вызвать простой комбинацией клавиш «Shift+F10» ( или в некоторых случаях «Shift+F10+Fn» для владельцев ноутбуков ).

А вот и командная строка. Осталось ввести «regedit» чтобы попасть в редактор реестра. Дальнейшая цель находится по адресу HKEY_LOCAL_MACHINE. Выбрав этот раздел, необходимо нажать «Файл», и затем «Загрузить куст». Тот самый «куст» потребует путь к файлу, им является системный диск и далее WindowsSystem32configSYSTEM. Слева будет находиться раздел «Setup». А после нажатия на него справа появится перечень REG файлов. Нам нужен «CmdLine». Здесь, в «Значении» всего лишь нужно без ошибок ввести «cmd.exe» и подтвердить нажатием «OK», и в параметре «SetupType» выставить значение «2». Теперь можно выгружать куст через меню «Файл».

Все самое главное сделано, осталось лишь перезагрузиться. При загрузке, первое что появится – это командная строка. В ней для начала можно узнать перечень всех пользователей командой «net user». Теперь, когда имя известно, вводим в последнюю команду необходимого пользователя и задаем новый пароль. Например: «net user Alex1234567». Можно таким образом и вовсе убрать пароль, введя вместо пароля два раза кавычки без пробела. Осталось зайти обратно в редактор реестра, вернуть те два значения как было, и можно заходить в систему под новым паролем.

ЧИТАЙТЕ ТАКЖЕ:Как оптимизировать Windows 10 и ускорить работу компьютера

Использование утилиты Dism++

Прекрасная утилита для грамотного обслуживания «десятки». Здесь есть и очистка, и редактирование загрузки, и восстановление загрузчика, и даже удаление встроенных приложений Windows 10. Помимо всего этого великолепия программа обладает и собственным методом сброса пароля для входа в систему. Главное условие, без которого с ней не обойтись – программа должна быть записана на загрузочной флешке. О том, как это сделать, уже давно описано как на просторах других сайтов, так и данном ресурсе. В готовом варианте на загрузочном диске должен быть распакованный архив с программой. Далее все как всегда: после того как накопитель подключен, перезагружаемся, выполняем загрузку с него. Далее знакомая комбинация клавиш «Shift+F10» и указание местоположения исполняемого файла программы, например, «D:dismdism++x64.exe». После этого появится стандартное лицензионное соглашение, которое принимаем. Верхняя часть окна программы поделена на левую «Windows Setup» и правую, которая как раз нам и нужна. А именно – нужен подраздел «Учетные записи».

Пару кликов и готово. Нужная «учетка» будет отредактирована, и пароль будет сброшен.

Программы для сброса пароля Windows 10

Пару слов о всевозможных программах и утилитах для взлома пароля. Конечно, это личное дело каждого, где и что применять. Альтернатив Dism++ конкретно по этой области обхода защиты хватает. Все они в большинстве своем работают все так же, с загрузочного носителя, и принцип работы имеют практически схожий. Выбирать их или нет – решать Вам, но зачем изобретать велосипед, когда имея всего лишь дистрибутив с «десяткой» и пару команд в командной строке, добиться желаемого результата? Это одно из самых простых и эффективных решений. К тому же, дистрибутив можно и потом использовать, в случае установки новой чистой системы.

Что делать, чтобы уберечь себя от утери пароля

Идеальной защиты нет и не будет. По части взлома таких паролей – различные утилиты с помощью загрузочного диска уже давно это доказали. На любое действие рано или поздно найдется противодействие, и все что можно тут посоветовать – это хранить свои личные данные, включая пароли, втайне от всех. Но это, как бы и так уже не новость. Сам пароль и его сложность для запоминания – тоже имеет место быть, ведь что толку от «мешанины» цифр символов и букв, которые сам пользователь постоянно забывает. В этом случае советуем использовать известные приемы мнемотехники — составление ассоциаций, закономерностей, смысловых фраз и т.д. Также можно использовать программы для хранения паролей, например KeePass, в которых используются стойкие алгоритмы шифрования. Главное — не забывать регулярно делать резервные копии базы данных. Есть, конечно, и радикальное решение – например, Password Reset Disk, описанное выше, но тут уже каждый сам решает, как выкручиваться. Храните и не теряйте свои пароли к «учеткам», ну а если все-таки потеряли – будем рады помочь на нашем сайте.

news.detail : ajax-tape !!! —> ИнструкцииWindows 10ПарольПИНСброс —>

Все мы время от времени забываем свои пароли и ПИН-коды, и нам приходится их сбрасывать. И в Осеннем обновлении это можно сделать прямо с экрана блокировки, что достаточно удобно. Однако следует понимать, что такой сброс работает только в том случае, если вы зашли на ПК в свою учетную запись Microsoft. Процедура проста — для начала на экране блокировки выбираем нужную учетную запись, после чего нажимаем на «Я не помню свой пароль»: В открывшемся экране вводим почту своей учетной записи Microsoft, а также капчу: Далее выбираем, каким образом вы хотите подтвердить, что это ваша учетная запись — для этого можно воспользоваться или почтой, или телефоном, прикрепленным к ней. После выбора способа нужно или полностью ввести адрес почты, или последние 4 цифры номера: Теперь ждем, пока на телефон придет СМС с кодом, или же на почту придет письмо с ним же. После этого вводим этот код на следующем экране: Далее, если код верный, вы можете ввести новый пароль: Все, после этого вы снова оказываетесь на экране блокировки, где можете ввести новый пароль и попасть в систему. Сброс забытого ПИН-кода схож со сбросом пароля, но происходит несколько проще. Нужно нажать на экране блокировки на «Я не помню свой ПИН-код»: В открывшемся окне нужно ввести пароль от своей учетной записи Microsoft: Далее нужно подтвердить, что аккаунт принадлежит именно вам с помощью кода, который можно прислать или на одну из прикрепленных почт, или на прикрепленный телефон. Последовательность действий совпадает с таковой при сбросе пароля, поэтому я опущу этот момент. После ввода присланного кода вы попадете на экран, где вас спросят, уверены ли вы в том, что хотите сменить ПИН-код. Нажимаем на далее, и в появившемся окошке дважды вводим новый код: После этого вы окажетесь на экране блокировки, где можете ввести новый ПИН-код.

Используемые источники:

  • https://remontka.pro/reset-password-windows-10/
  • https://sysadmintips.ru/kak-sbrosit-parol-na-windows-10.html
  • https://m.iguides.ru/main/os/kak_sbrosit_zabytyy_parol_ili_pin_kod_s_ekrana_blokirovki_v_windows_10_fall_creators_update/

Как удалить ПИН-код доступа в Windows 10

Некоторое время назад вы установили PIN-код доступа в Windows 10, потому что устали от необходимости каждый раз вводить длинный пароль для своей учетной записи Microsoft. Однако, теперь вы подозреваете, что кому-то удалось угадать ваш секретный код и, следовательно, получить доступ к вашему компьютеру без авторизации. По этой причине вы хотели бы полностью отключить запрос соответствующего кода, чтобы восстановить необходимость ввода «классического» пароля, но, увы, вы не знаете, с чего начать.

Если всё так, то знайте, что вы находитесь в нужном месте, в нужное время! В этом уроке я объясню, как удалить ПИН-код доступа в Windows 10, чтобы при входе в систему запрашивался личный пароль. Кроме того, я позабочусь о том, чтобы показать вам шаги, необходимые для изменения рассматриваемого кода, и что делать, если вы полностью его забыли.

Предварительная информация о ПИН-коде Windows 10

Прежде чем перейти к сути этого руководства и объяснить, как удалить ПИН-код доступа в Windows 10, позвольте мне дать вам дополнительную информацию о полезности этой опции доступа.

Начнём с того, что Windows Hello PIN – это режим безопасности, который добавляет «классический» пароль учетной записи Microsoft, но не заменяет его. Рассматриваемый код, состоящий из 4-значной базы (который также может быть расширен буквами и специальными символами), полезен для упрощения доступа к компьютеру или даже к приложениям и службам, связанным с ним, устраняя необходимость указывать каждый раз ключ доступа вашего личного профиля.

ПИН-код Windows 10 хранится не в облаке, а только в памяти устройства, на котором он установлен, очевидно, в зашифрованном виде; код этого типа может использоваться только на компьютере / планшете, на котором он был сохранен, и не применяется к другим устройствам, связанным с той же учетной записью Microsoft, если только тот же код не установлен с помощью определенной процедуры.

В следующих строках этого руководства я объясню вам, как обходить запрос PIN-кода при входе в Windows 10 (таким образом, переходя к экрану ввода пароля), и как его полностью отключить.

Как удалить ПИН-код доступа в Windows 10

После необходимых начальных разъяснений пришло время предпринять действия и объяснить, в конкретных терминах, как удалить PIN-код доступа в Windows 10, как временно, так и навсегда.

Хочу отметить, что для того, чтобы изменения были успешными, важно знать пароль учетной записи Microsoft, настроенной в системе (той, с которой связан ПИН-код). Если вы не помните его, вы можете сбросить его: восстановление пароля учетной записи Microsoft.

Используйте альтернативные параметры входа

Если вы забыли свой PIN-код Windows 10, вы можете получить доступ к системе с использованием альтернативного метода, такого как пароль учетной запись Microsoft, функция распознавания лица, распознавание отпечатка пальцев, физический ключ безопасности или графическим пароль.

Чтобы всё было успешно, важно, чтобы выбранная вами система входа в систему была предварительно настроена; однако, это не относится к паролю учетной записи Microsoft, который можно использовать в качестве «резервного» метода доступа в любое время.

Для продолжения включите компьютер и дождитесь появления экрана входа в систему. Когда это произойдёт, нажмите в любом месте на экране, чтобы активировать запрос на ввод PIN-кода, щелкните элемент Параметры входа, и всё готово.

Теперь вам просто нужно нажать на плитку с изображением формы ввода пароля и завершить вход в систему, следуя необходимой процедуре.

После завершения доступа к системе вы можете деактивировать или заменить ПИН-код Windows Hello новым кодом, выполнив действия, описанные в следующем разделе этой главы.

Деактивировать или изменить ПИН входа

Вам удалось разблокировать Windows, и теперь хотите заменить ПИН, который вы больше не помните, новым кодом? Или вы хотели бы полностью удалить запрос PIN-кода и использовать альтернативную систему входа? Внимательно следуйте инструкциям, которые я вам покажу.

Для запуска щелкните правой кнопкой мыши кнопку «Пуск» в Windows 10 и выберите пункт Параметры (значок ⚙) , расположенный в контекстном меню, которое появляется на экране. В открывшемся окне нажмите Учетные записи, а затем – элемент Варианты входа слева.

На следующем экране щелкните элемент ПИН-код для Windows Hello и, если вы хотите изменить код, нажмите кнопку Изменить и укажите старый и новый ПИН-код в соответствующих полях. Наконец, нажмите кнопку ОК, введите пароль учетной записи Microsoft, снова нажмите ОК, и всё готово.

Если, с другой стороны, вы желаете полностью деактивировать запрос, сначала дважды нажмите кнопку Удалить и, при запросе, введите пароль для учетной записи Microsoft или локальной учетной записи, настроенной на компьютере, и нажмите кнопку ОК для продолжения.

Готово! С этого момента вы можете войти в систему, используя одну из других настроенных систем: пароль учетной записи Microsoft / локальной, распознавание лица / отпечатка пальца Windows Hello, физический ключ безопасности или графический пароль.

Если у вас возникнет желание, вы можете снова активировать запрос кода следующим образом: перейдите в раздел ПараметрыУчетные записиПараметры входа в Windows, снова щелкните поле ПИН-код Windows Hello, затем нажмите кнопку Добавить и следуйте процедуре, отображаемой на экране, чтобы установить новый пин-код: введите пароль используемой учетной записи Microsoft , нажмите кнопку ОК, введите новый PIN-код в соответствующие текстовые поля (избегая известных последовательностей, таких как «0000», «1234» и тому подобное), и когда вы закончите, нажмите кнопку ОК, чтобы подтвердить.

Примечание: выполнив шаги, описанные выше, вы удалите только запрос PIN-кода, но не отключите защиту доступа к Windows.

Сброс забытого PIN-кода

В качестве альтернативы, если вы считаете это целесообразным, вы можете выполнить процедуру сброса ПИН-кода непосредственно с экрана входа в Windows 10. Вы спрашиваете меня, как это сделать? Это очень легко.

Сначала нажмите на пустое место на экране входа в систему, чтобы отобразить окно, предназначенное для ввода PIN-кода, щелкните элемент Я не помню свой PIN-код, и по запросу введите пароль учетной записи Microsoft в соответствующем поле. При необходимости выполните двухфакторную аутентификацию, указав способ получения одноразового кода, который вы предпочитаете.

По завершении проверки личности нажмите кнопку Продолжить и дважды введите новый PIN-код в соответствующие текстовые поля; если вы считаете целесообразным добавление букв и символов, поставьте галочку в соответствующем поле. Наконец, нажмите кнопку ОК, и всё готово: если все прошло гладко, PIN-код будет изменен и его можно будет использовать, начиная со следующего запроса.

Как удалить PIN-код доступа в Windows 10 ▷ ▷ Creative Stop ▷ ➡️

Как удалить ПИН-код доступа в Windows 10. Некоторое время назад у меня был ПИН-код доступа en Windows 10 потому что, честно говоря, я всегда устал от необходимости запись длинный пароль для вашей учетной записи Microsoft.

Однако теперь он подозревает, что кому-то удалось угадать свой секретный код и получить доступ к компьютеру без авторизации. По этой причине вы хотели бы полностью отключить запрос рассматриваемого кода, чтобы восстановить необходимость ввода «классического» пароля. Но, к сожалению, вы просто не знаете, с чего начать.

Если все так, то знайте, что вы в нужном месте, в нужное время! На самом деле, в этом уроке я объясню Как удалить PIN-код доступа в Windows 10 и чтобы при входе в систему вас просили ввести ваш личный пароль. Кроме того, я позабочусь о том, чтобы показать вам необходимые шаги для изменения рассматриваемого кода и как вмешаться, если я полностью забыл его.

Как удалить PIN-код доступа в Windows 10. Что вы должны знать раньше.

Прежде чем перейти к сути этого руководства и объяснить Как удалить PIN-код доступа в Windows 10Позвольте мне дать вам больше информации о полезности этой опции доступа.

Для начала, PIN-код Windows Hello Это режим защиты, который добавляется к «классическому» паролю учетной записи Microsoft, но не заменяет его. Рассматриваемый код, который состоит из 4-значной базы (а также может быть расширен буквами и специальными символами), полезен для упрощения доступа к ПК или даже к применения и связанные с ним услуги. Устраняет необходимость каждый раз указывать пароль для личного кабинета.

PIN-код Windows 10 хранится не в облаке, а только в памяти устройства, на котором он настроен, очевидно, в зашифрованном виде. Такой код можно использовать только на ПК / планшете, на котором он был сохранен, и не применяется к другим устройствам, связанным с той же учетной записью Microsoft, если такой же код не установлен специальной процедурой.

В следующих строках этого руководства я объясню, как обойти запрос PIN-кода при входе в Windows 10 (следовательно, перейти на экран ввода пароля) и как полностью его отключить.

Как удалить PIN-код доступа в Windows 10: шаг за шагом.

Сделав необходимые начальные разъяснения, пришло время принять меры и объяснить на практике, Как удалить PIN-код доступа в Windows 10и условно и определенно.

Я хотел бы указать, что для того, чтобы изменения были успешными, важно знать пароль учетной записи Microsoft, настроенной в системе (той, с которой связан ПИН-код). Если вы не помните, вы можете сбросить его, выполнив действия, описанные в руководстве по восстановлению пароля учетной записи Microsoft.

Используйте альтернативные параметры входа

Если вы больше не помните свой PIN-код Windows 10, вы можете попробовать войти в систему, используя альтернативный метод. Они будут служить вам Пароль учетной записи Microsoft, el распознавание лиц, el распознавание отпечатков пальцев, физический ключ безопасности или один графический пароль.

Обратите внимание: для того, чтобы все прошло успешно, важно, чтобы выбранная вами система входа была предварительно настроена в системе. Однако это не относится к паролю учетной записи Microsoft, который может использоваться в качестве метода доступа к «резервное копирование» любое время.

Однако, чтобы продолжить, включите компьютер и дождитесь появления экрана входа в систему. В этом случае нажмите в любом месте экрана, чтобы активировать запрос на ввод PIN-кода. щелкните элемент Варианты доступа и все. На этом этапе вам нужно только выбрать один из вариантов и завершить сеанс, следуя необходимой процедуре.

После завершения доступа к системе вы можете отключить или заменить ПИН-код Windows Hello новым кодом. Для этого выполните следующие действия:

Деактивировать или изменить ПИН

Удалось ли вам разблокировать Windows, и теперь вы хотели бы заменить ПИН, который вы больше не помните, новым кодом? Или, опять же, вы хотите полностью удалить запрос PIN-кода и использовать альтернативную систему входа?

Для начала щелкните правой кнопкой мыши кнопку запуска Windows 10 (значок в виде вымпел проживая в левом нижнем углу экрана). Выберите предмет настройки находится в контекстном меню, которое появляется на экране. В открывшемся окне нажмите на значок счет. Потом в голос Варианты доступа слева

Когда вы перейдете к следующему экрану, нажмите на элемент PIN-код Windows Hello. И, если вы собираетесь изменить код, нажмите кнопку Изменить PIN и укажите Старый и новый ПИН в соответствующих полях. Наконец нажмите кнопку подтверждения, введите пароль из учетной записи Microsoft, нажмите еще раз принимать  и это все

Полностью отключить

Однако, если вы предпочитаете полностью отключить запрос на это, сначала нажмите кнопку удаление дважды подряд. И при появлении запроса введите Пароль учетной записи Microsoft или локальный аккаунт настроены на ПК и нажмите кнопку принятия, чтобы продолжить

Готово! С этого момента вы можете войти через одну из других настроенных систем. пароль Учетная запись Microsoft / локальная, распознавание лиц / отпечаток пальца Пароль Windows Hello, физический ключ безопасности или графический пароль.

В случае сомнений

В случае сомнений вы можете снова активировать запрос кода следующим образом: перейдите в разделы Настройки> Учетные записи> Параметры входа Windows снова нажмите в поле PIN-код Windows Helloзатем на кнопку добавлять который появляется внутри последнего и следует процедуре, показанной на экране для настройки нового кода: введите Пароль учетной записи Microsoft в использовании нажмите кнопку Буэновведите новый PIN-код в соответствующие текстовые поля (избегая последовательностей, известных как «0000», «1234» и т.п.), и когда вы закончите, нажмите кнопку Буэно, чтобы подтвердить.

внимание — Выполнив действия, описанные выше, вы удалите только запрос PIN-кода, но не отключите защиту доступа Windows. Если вы заинтересованы в этом (не рекомендуется, поскольку это может поставить под угрозу конфиденциальность данных, хранящихся на вашем ПК), следуйте инструкциям, которые я предоставил в моем руководстве о том, как удалить пароль при запуске Windows.

Сброс забытого PIN-кода

Кроме того, если вы сочтете это целесообразным, вы можете выполнить процедуру сброса ПИН-кода непосредственно с экрана входа в Windows 10. Спросите меня, как? Это очень легко.

Сначала щелкните пустое место на экране входа в систему, чтобы отобразить поле, предназначенное для ввода PIN-кода. Нажмите элемент Я забыл свой PIN-код и при появлении запроса введите Пароль учетной записи Microsoft в соответствующем текстовом поле и нажмите кнопку подтверждения. При необходимости заполните идентификация указав способ получения одноразового кода по вашему выбору.

Когда проверка личности завершена, нажмите кнопку следить  и введите новый PIN-коддважды в соответствующих текстовых полях. Если это считается целесообразным, оно также включает буквы и символыустановите соответствующий флажок. Наконец, нажмите кнопку подтверждения, и все готово. Если все прошло хорошо, ПИН-код будет изменен и может быть использован со следующего запроса.

установить, изменить, отключить, сброс – withSecurity.ru

Для защиты своих пользователей от несанкционированного доступа, Microsoft, в операционной системе Windows 10 предлагает быстрый и безопасный способ для входа с помощью ПИН-кода, обычного и графического пароля, а также динамической и биометрической защиты.

В данной статье рассмотрим наиболее простой и доступный из вариантов, а именно, способ установки ПИН-кода на вход в систему. Первое, что в данном случае стоит понимать, в Windows 10, PIN-код — это не только цифры, как мы привыкли думать и можно использовать, как буквы, так и символы.

В Windows 10 ПИН-код создается только для того, чтобы использовать его вместо пароля. Но зачем? Возникает логичный вопрос. Пароль по умолчанию, который используется от учетной записи также служит для доступа к электронной почте, для некоторых это может показаться несколько неудобным и небезопасным, именно поэтому целесообразным будет разделить систему и почту, и для каждого из сервиса сформировать свою уникальную кодовую комбинацию. Как именно это сделать? Давайте рассмотрим подробнее как создать, изменить и удалить ПИН-код в Windows 10.

 

Преимущество ПИН-кода перед паролем: в чем отличие?


Главная особенность заключается в том, что PIN-код на Windows 10 привязан только к конкретному устройству, только к той электронно-вычислительной машине на которой он создан, при этом, он хранится локально (т. е. на компьютере или ноутбуке) и не передается по сети Интернет в базу данных Microsoft.

Пароль создается для учетной записи единожды и может применяться на абсолютно любом устройстве, в любой точке мира (соответственно, это доступно не только Вам, но и злоумышленникам).

 

Как установить ПИН-код на Windows 10?


  1. Первое, что необходимо — перейти в меню «Пуск» и выбрать раздел «Параметры»:

  1. Выбираем вкладку «Учетные записи»:

  1. В меню слева, ищем категорию «Параметры входа»:

  1. В открывшемся окне находим раздел «ПИН-код», где требуется нажать кнопку «Добавить»:

  1. Открывается окно «Настройка ПИН-кода», где есть два поля для того, чтобы указать необходимую кодовую комбинацию:

  1. По умолчанию можно указать только цифры, если же установить отметку напротив пункта «Включать буквы и символы», будет возможность сформировать надежный и безопасный пароль. При этом, появляется список рекомендуемых требований для ПИН-кода, а именно:

Помните, что ПИН-код должен быть таким, чтобы:

  • его было трудно взломать путем перебора (брутфорса), т.е. он должен содержать все вышеперечисленные рекомендации, а еще лучше прочитайте нашу статью о том, как создать сложный ПИН-код и запомнить его;
  • не создавал излишних трудностей, т.к. вводить его потребуется каждый раз при входе в систему, т.е. он не должен Вас обременять;
  • не повторялся и являлся уникальным по отношению к другим Вашим учетным записям (одна учетная запись — один ПИН-код).

После того, как придумали надежную кодовую комбинацию нажимайте кнопку «ОК». Теперь каждый раз, когда будете заходить в систему после включения компьютера или после выхода из спящего режима, у Вас будет появляться экран блокировки, где потребуется указать ПИН-код:

 

Как изменить ПИН-код на Windows 10?


Бывают такие ситуации, когда ПИН-код узнал кто-то другой или просто на просто решили поменять его на другой, т. к. нынешней не самый безопасный и удобный для ввода. В этом случае есть возможность его изменить на другой. Все что потребуется:

  1. Идем в меню «Параметры входа» и видим, что в разделе «ПИН-код» появилась кнопка «Изменить» — нажимаем ее:

  1. Открывается окно «Изменение ПИН-кода», где находится три поля для ввода. В первое указываем действующую кодовую комбинацию, во второе и третье — новую. Если требуется не только цифры — установите отметку напротив пункта «Включить буквы и символы»:

  1. После этого нажимаем кнопку «ОК». Изменения будут приняты и ПИН-код будет изменен на новый.

 

Как отключить ПИН-код на Windows 10?


Убрать ПИН-код для входа в систему в Windows 10 и отказаться от дополнительной защиты не самая лучшая идея, однако ситуации бывают разные, возможно Вы просто будете устанавливать другую форму безопасности и поэтому вариант удаления ПИН-кода так же стоит рассмотреть. Здесь все по аналогии:

  1. Идем в меню «Параметры входа» и видим, что в разделе «ПИН-код» помимо кнопки «Изменить» появилась еще и кнопка «Удалить» — нажимаем ее:

  1. После этого Windows начинает сомневаться в правильности такого решения и задает вопрос: «Вы действительно хотите удалить ПИН-код?», а также предупреждает о последствия, что в случае, если используются биометрические характеристики для доступа в систему — они перестанут работать, т.к. биометрика не совершенна и может давать сбой, поэтому ПИН-код всегда выступает в роли альтернативной формы доступа. Если Вы непреклонны и решение в данной ситуации не меняете необходимо нажать кнопку «Удалить» повторно:

  1. Для того, чтобы подтвердить действие потребуется указать пароль от учетной записи Microsoft (электронной почты) и нажать кнопку «ОК»:

  1. Затем ПИН-код будет удален и система останется без дополнительного фактора защиты.

 

Что делать если забыл ПИН-код?


С кем не бывает, правда? Вероятно, что с каждым из нас приключались такие ситуации, но, как показывает практика выход есть всегда и в данном случае так же. Для тех, у кого совсем не получается вспомнить свой ПИН-код, Microsoft на Windows 10 предлагает функцию сброса. Найти ее так же просто, как и предыдущие настройки:

  1. Переходим в меню «Параметры входа» и в разделе «ПИН-код», помимо того, что появились кнопки «Изменить» и «Удалить», отображается строка «Я не помню свой ПИН-код»:

  1. При нажатии на нее открывается окно, где нам сообщают, что ПИН-код следует сбросить только если забыли его или он перестал работать. Если у Вас именно такая ситуация — жмите кнопку «Далее» и ПИН-код будет удален с учетной записи:

После этого будет выполнен сброс и появится возможность добавить новую и актуальную для Вас кодовую комбинацию, либо же использовать для входа в систему пароль от учетной записи Microsoft.

Смотрите так же тематическое видео на YouTube канале «Компьютерные курсы Евгения Юртаева»;

Сброс ПИН-кода для учетной записи пользователя в Windows 10



Оставьте ответ

ПИН-код — это дополнительная функция безопасности, доступная в Windows 10 и Windows 8.1, которая защищает вашу учетную запись пользователя и все конфиденциальные данные внутри нее. Когда он включен, его можно вводить вместо пароля. В отличие от пароля, PIN-код не требует от пользователя нажатия клавиши Enter при входе в систему и представляет собой короткое 4-значное число. После ввода правильного ПИН-кода вы сразу же войдете в свою учетную запись Windows 10.
Если вы забыли свой PIN-код, вот как сбросить PIN-код для своей учетной записи в Windows 10.

Реклама


Как вы, возможно, уже знаете, PIN-код не заменяет пароль. Чтобы установить PIN-код , необходимо установить пароль для вашей учетной записи. Таким образом, можно войти в систему с помощью пароля вместо PIN-кода и сбросить значение PIN. Вот как.

Вы можете переключаться между вводом PIN-кода и паролем, используя предоставленную ссылку «Параметры входа» на экране входа в систему. Щелкните его, чтобы выбрать способ входа. Щелкните значок ключа, чтобы войти в систему, используя пароль.

Чтобы сбросить PIN-код для учетной записи пользователя в Windows 10 сделайте следующее.
После входа в систему с помощью пароля вы можете сбросить свой PIN-код в настройках следующим образом.

  1. Открыть настройки .
  2. Зайдите в Аккаунты Параметры входа.
  3. Справа щелкните значокЯ забыл свой пинссылка подШТЫРЬ.
  4. Может появиться экран подтверждения. Нажмите кнопку «Продолжить», чтобы подтвердить операцию.
  5. На экране появится диалоговое окно подтверждения пароля учетной записи. Там введите свой текущий пароль и нажмите кнопку ОК.
  6. Теперь укажите новый PIN-код для своей учетной записи. При появлении запроса введите как минимум 4 цифры:

Совет: если вы забыли пароль Windows, см. Статью Сброс пароля Windows 10 без использования сторонних инструментов .

Вот и все.

Сброс PIN-кода

— безопасность Windows

  • Статья
  • 9 минут на чтение
  • 15 участников

Полезна ли эта страница?

да Нет

Любая дополнительная обратная связь?

Отзыв будет отправлен в Microsoft: при нажатии кнопки отправки ваш отзыв будет использован для улучшения продуктов и услуг Microsoft.Политика конфиденциальности.

Представлять на рассмотрение

В этой статье

Применимо к:

  • Windows 10, версия 1709 или более поздняя
  • Windows 11

Windows Hello для бизнеса предоставляет пользователям возможность сбрасывать забытые ПИН-коды с помощью ссылки «Я забыл свой ПИН-код» на странице параметров входа в настройках или над экраном блокировки.Пользователь должен пройти аутентификацию и выполнить многофакторную аутентификацию, чтобы сбросить свой PIN-код.

Существует две формы сброса PIN-кода: деструктивный и недеструктивный. Деструктивный сброс PIN-кода используется по умолчанию и не требует настройки. Во время деструктивного сброса ПИН-кода существующий ПИН-код пользователя и базовые учетные данные, включая любые ключи или сертификаты, добавленные в его контейнер Windows Hello, будут удалены из клиента, а новый ключ входа и ПИН-код будут подготовлены. Для неразрушающего сброса ПИН-кода необходимо развернуть службу сброса ПИН-кода Майкрософт и политику клиента, чтобы включить функцию восстановления ПИН-кода.Во время неразрушающего сброса ПИН-кода контейнер и ключи пользователя Windows Hello для бизнеса сохраняются, но ПИН-код пользователя, используемый для авторизации использования ключа, изменяется.

Использование сброса PIN-кода

Требования

  • Сброс из настроек — Windows 10, версия 1703
  • Сброс выше блокировки — Windows 10, версия 1709

Деструктивный и недеструктивный сброс PIN-кода использует одни и те же точки входа для инициирования сброса PIN-кода. Если пользователь забыл свой PIN-код, но у него есть альтернативный метод входа, он может перейти к параметрам входа в настройках и инициировать сброс PIN-кода из параметров PIN-кода.Если у них нет другого способа войти в свое устройство, сброс ПИН-кода также можно инициировать над экраном блокировки в поставщике учетных данных ПИН-кода.

Важно

Для гибридных устройств, присоединенных к Azure AD, пользователи должны иметь подключение к корпоративной сети к контроллерам домена, чтобы выполнить деструктивный сброс ПИН-кода. Если AD FS используется для доверия сертификатов или только для локальных развертываний, пользователи также должны иметь подключение к корпоративной сети к службам федерации, чтобы сбросить свой ПИН-код.

Сброс PIN-кода из настроек

  1. Войдите в Windows 10 версии 1703 или более поздней, используя альтернативные учетные данные.
  2. Откройте Настройки , щелкните Учетные записи , щелкните Параметры входа .
  3. Под PIN нажмите Я забыл свой PIN и следуйте инструкциям.

Сброс PIN-кода над экраном блокировки

Для устройств, присоединенных к Azure AD:

.
  1. Если поставщик учетных данных PIN не выбран, разверните ссылку Параметры входа и выберите значок панели PIN.
  2. Щелкните Я забыл свой PIN-код от поставщика учетных данных PIN.
  3. Выберите вариант аутентификации из списка представленных вариантов. Этот список будет основан на различных методах проверки подлинности, включенных в вашем клиенте (например, пароль, ПИН-код, ключ безопасности).
  4. Следуйте инструкциям процесса подготовки.
  5. Когда закончите, разблокируйте свой рабочий стол, используя только что созданный PIN-код.

Для гибридных устройств, присоединенных к Azure AD:

  1. Если поставщик учетных данных PIN не выбран, разверните ссылку Параметры входа и выберите значок панели PIN.
  2. Щелкните Я забыл свой PIN-код от поставщика учетных данных PIN.
  3. Введите свой пароль и нажмите Enter.
  4. Следуйте инструкциям процесса подготовки.
  5. Когда закончите, разблокируйте свой рабочий стол, используя только что созданный PIN-код.

Примечание

Доверительные отношения с ключами на гибридных устройствах, присоединенных к Azure AD, не поддерживают деструктивный сброс ПИН-кода сверху экрана блокировки. Это связано с задержкой синхронизации между подготовкой пользователем своих учетных данных Windows Hello для бизнеса и возможностью использовать их для входа.Для этой модели развертывания необходимо развернуть неразрушающий сброс ПИН-кода, чтобы описанный выше сброс ПИН-кода блокировки работал.

Вы можете обнаружить, что сброс PIN-кода из настроек работает только после входа в систему, и что функция сброса PIN-кода «экрана блокировки» не будет работать, если у вас есть какое-либо соответствующее ограничение сброса пароля SSPR с экрана блокировки. Дополнительные сведения см. в разделе Включение самостоятельного сброса пароля Azure Active Directory на экране входа в Windows — Общие.

Посетите страницу видеороликов Windows Hello для бизнеса и посмотрите, как пользователи Windows Hello для бизнеса забыли PIN-код.

Неразрушающий сброс PIN-кода

Требования:

  • Azure Active Directory
  • Гибридное развертывание Windows Hello для бизнеса
  • Azure AD зарегистрирован, присоединен к Azure AD и присоединен к гибридному Azure AD
  • Windows 10, версии с 1709 по 1809, Enterprise Edition . Лицензирование для этой функции не требуется, начиная с версии 1903.

Если на клиенте включен неразрушающий сброс ПИН-кода, 256-разрядный ключ AES генерируется локально и добавляется в контейнер и ключи Windows Hello для бизнеса пользователя в качестве средства защиты от сброса ПИН-кода.Этот предохранитель сброса ПИН-кода шифруется с помощью открытого ключа, полученного из службы сброса ПИН-кода Майкрософт, а затем сохраняется на клиенте для последующего использования во время сброса ПИН-кода. После того как пользователь инициирует сброс ПИН-кода, завершает проверку подлинности в Azure и выполняет многофакторную проверку подлинности, зашифрованный предохранитель сброса ПИН-кода отправляется в службу сброса ПИН-кода Майкрософт, расшифровывается и возвращается клиенту. Предохранитель сброса расшифрованного ПИН-кода используется для изменения ПИН-кода, используемого для авторизации ключей Windows Hello для бизнеса, после чего он удаляется из памяти.

С помощью групповой политики, Microsoft Intune или совместимого MDM можно настроить устройства Windows для безопасного использования службы сброса PIN-кода Microsoft, которая позволяет пользователям сбрасывать забытый PIN-код через настройки или над экраном блокировки без повторной регистрации.

Важно

Служба сброса PIN-кода Microsoft работает только с Enterprise Edition для Windows 10 версий 1709–1809. Эта функция работает с Enterprise Edition и Pro edition с Windows 10 версии 1903 и новее.Служба сброса ПИН-кода Майкрософт в настоящее время недоступна в Azure для государственных организаций.

Подключение службы сброса PIN-кода Microsoft к вашему клиенту Intune

Прежде чем вы сможете удаленно сбрасывать ПИН-коды, вы должны подключить службу сброса ПИН-кода Microsoft к вашему арендатору Azure Active Directory и настроить устройства, которыми вы управляете.

Подключите Azure Active Directory к службе сброса PIN-кода

.
  1. Перейдите на веб-сайт Microsoft PIN Reset Service Production и войдите в систему, используя учетную запись глобального администратора, которую вы используете для управления арендатором Azure Active Directory.

  2. После входа в систему выберите Принять , чтобы дать согласие на доступ службы сброса PIN-кода к вашей учетной записи.

  3. Перейдите на веб-сайт Microsoft PIN Reset Client Production и войдите в систему, используя учетную запись глобального администратора, которую вы используете для управления арендатором Azure Active Directory.

  4. После входа в систему выберите Принять , чтобы дать согласие на доступ клиента сброса PIN-кода к вашей учетной записи.

    Примечание

    После того, как вы примете услугу сброса ПИН-кода и запросы клиентов, вы попадете на страницу с надписью «У вас нет разрешения на просмотр этого каталога или страницы». Такое поведение ожидаемо. Убедитесь, что для вашего клиента указаны два приложения для сброса ПИН-кода.

  5. На портале Azure убедитесь, что служба сброса ПИН-кода Майкрософт и клиент сброса ПИН-кода Майкрософт интегрированы из блейда корпоративных приложений .Отфильтруйте статус приложения «Включено», и в вашем арендаторе отобразятся как производство службы сброса PIN-кода Microsoft, так и производство клиента сброса PIN-кода Microsoft.

Настройка устройств Windows для использования сброса PIN-кода с помощью групповой политики

Можно настроить Windows для использования службы сброса ПИН-кода Microsoft с помощью части конфигурации компьютера объекта групповой политики.

  1. С помощью консоли управления групповыми политиками (GPMC) настройте доменную групповую политику на учетные записи компьютеров в Active Directory.
  2. Изменить объект групповой политики из шага 1.
  3. Включите параметр политики Использовать восстановление PIN-кода , расположенный в разделе Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Windows Hello для бизнеса .
  4. Закройте редактор управления групповыми политиками, чтобы сохранить объект групповой политики. Закройте консоль управления групповыми политиками.
Создание профиля конфигурации устройства для сброса ПИН-кода с помощью Microsoft Intune
  1. Войдите в центр администрирования Endpoint Manager, используя учетную запись глобального администратора.
  2. Щелкните Endpoint Security > Защита учетной записи > Свойства .
  3. Установите Включить восстановление PIN-кода на Да .

Примечание

Вы также можете настроить восстановление PIN-кода с помощью профилей конфигурации.

  1. Войдите в Endpoint Manager.
  2. Щелкните Устройства > Профили конфигурации > Создайте новый профиль или отредактируйте существующий профиль, используя тип профиля Identity Protection.
  3. Установите Включить восстановление PIN-кода на Да .
Назначение профиля конфигурации устройства для сброса ПИН-кода с помощью Microsoft Intune
  1. Войдите на портал Azure, используя учетную запись глобального администратора.
  2. Перейдите к колонке Microsoft Intune. Выберите Конфигурация устройства > Профили . Из списка профилей конфигурации устройства выберите профиль, содержащий конфигурацию сброса ПИН-кода.
  3. В профиле конфигурации устройства выберите Назначения .
  4. Используйте вкладки Включить и/или Исключить , чтобы настроить профиль конфигурации устройства для выбора групп.

Подтвердите, что политика восстановления PIN-кода применяется на клиенте

Конфигурацию сброса PIN-кода для пользователя можно просмотреть, запустив dsregcmd /status из командной строки. Это состояние можно найти под выводом в разделе пользовательского состояния как элемент строки CanReset . Если CanReset сообщает как DestructiveOnly, то разрешен только деструктивный сброс PIN-кода.Если CanReset сообщает DestructiveAndNonDestructive, то включен неразрушающий сброс PIN-кода.

Пример вывода состояния пользователя для деструктивного сброса PIN-кода
  +--------------------------------------------------------------- -----------------------+
| Состояние пользователя |
+------------------------------------------------- ---------------------+

                    NgcSet: ДА
                  NgcKeyId: {FA0DB076-A5D7-4844-82D8-50A2FB42EC7B}
                  CanReset : Разрушительный Только
           Рабочее местоПрисоединен : НЕТ
             WamDefaultSet: ДА
       WamDefaultAuthority : организации
              WamDefaultId: https://логин.microsoft.com
            WamDefaultGUID: {B16898C6-A148-4967-9171-64D755DA8520} (AzureAd)

+------------------------------------------------- ---------------------+
  
Пример вывода состояния пользователя для неразрушающего сброса PIN-кода
  +--------------------------------------------------------------- -----------------------+
| Состояние пользователя |
+------------------------------------------------- ---------------------+

                    NgcSet: ДА
                  NgcKeyId: {FA0DB076-A5D7-4844-82D8-50A2FB42EC7B}
                  CanReset : Разрушительный и неразрушающий
           Рабочее местоПрисоединен : НЕТ
             WamDefaultSet: ДА
       WamDefaultAuthority : организации
              WamDefaultId: https://логин.microsoft.com
            WamDefaultGUID: {B16898C6-A148-4967-9171-64D755DA8520} (AzureAd)

+------------------------------------------------- ---------------------+
  

Настройка разрешенных URL-адресов для веб-входа для сторонних поставщиков удостоверений на устройствах, присоединенных к Azure AD

Применимо к:

  • Windows 10, версия 1803 или более поздняя
  • Windows 11
  • Присоединение к Azure AD

Политика ConfigureWebSignInAllowedUrls позволяет указать список доменов, к которым разрешен переход во время потоков сброса PIN-кода на устройствах, присоединенных к Azure AD.Если у вас есть федеративная среда, а проверка подлинности обрабатывается с помощью AD FS или стороннего поставщика удостоверений, эту политику следует настроить так, чтобы страницы проверки подлинности от этого поставщика удостоверений можно было использовать во время сброса ПИН-кода, присоединенного к Azure AD.

Настройка политики с помощью Intune

  1. Войдите в центр администрирования Endpoint Manager, используя учетную запись глобального администратора.

  2. Нажмите Устройства . Нажмите Профили конфигурации .Нажмите Создать профиль .

  3. Для платформы выберите Windows 10 и более поздние версии , а для типа профиля выберите Шаблоны . В списке загруженных шаблонов выберите Пользовательский и нажмите Создать.

  4. В поле Имя введите Разрешенные URL-адреса входа в систему и при необходимости укажите описание конфигурации. Нажмите кнопку «Далее.

  5. На странице настроек конфигурации нажмите Добавить , чтобы добавить пользовательский параметр OMA-URI.Предоставьте следующую информацию для пользовательских настроек

    • Имя: Разрешенные URL-адреса входа в систему
    • Описание: (Необязательно) Список доменов, разрешенных во время потоков сброса PIN-кода.
    • OMA-URI: ./Vendor/MSFT/Policy/Config/Authentication/ConfigureWebSignInAllowedUrls
    • Тип данных: Строка
    • Значение : Укажите разделенный точкой с запятой список доменов, необходимых для аутентификации во время сценария сброса PIN-кода.Примером значения может быть signin.contoso.com;portal.contoso.com (без кавычек)
    • .

  6. Нажмите кнопку Сохранить, чтобы сохранить пользовательскую конфигурацию.

  7. На странице Назначения используйте разделы Включенные группы и Исключенные группы, чтобы определить группы пользователей или устройств, которые должны получить эту политику. После завершения настройки групп нажмите кнопку «Далее».

  8. На странице правил применимости нажмите кнопку Далее.

  9. Просмотрите конфигурацию, показанную на странице Просмотр и создание, чтобы убедиться в ее точности. Нажмите «Создать», чтобы сохранить профиль и применить его к настроенным группам.

Примечание

Для Azure для государственных организаций существует известная проблема, связанная со сбоем сброса ПИН-кода на устройствах, присоединенных к Azure AD. Когда пользователь пытается запустить сброс ПИН-кода, в пользовательском интерфейсе сброса ПИН-кода отображается страница с сообщением об ошибке: «Мы не можем открыть эту страницу прямо сейчас». Для решения этой проблемы можно использовать политику ConfigureWebSignInAllowedUrls.Если вы столкнулись с этой проблемой и используете облако Azure для государственных организаций США, задайте login.microsoftonline.us в качестве значения для политики ConfigureWebSignInAllowedUrls.

Сбросить PIN-код, если вы не вошли в систему Windows

PIN-код — это набор цифр или комбинация букв и цифр, которую вы выбираете сами. Использование PIN-кода — это быстрый и безопасный способ входа на устройство с Windows 11. Ваш PIN-код надежно хранится на вашем устройстве.Если вы не вошли в систему на своем устройстве и хотите сбросить PIN-код, попробуйте выполнить следующие действия.

Посмотрите под текстовым полем ПИН.

  • Если вы видите Я забыл свой PIN-код , выберите его и следуйте инструкциям по сбросу PIN-кода. Если на устройстве несколько учетных записей, выберите ту, которую нужно сбросить.

  • Если вы не видите Я забыл свой PIN-код , выберите Параметры входа , а затем выберите Введите пароль .

После входа в систему выберите Пуск > Настройки > Учетные записи > Параметры входа > PIN-код (Windows Hello) > Я забыл свой PIN-код 9042, а затем следуйте инструкциям

Примечание. PIN-код, который вы используете для доступа к своему устройству, отличается от пароля вашей учетной записи Microsoft. Если вам нужно сбросить пароль учетной записи Microsoft, перейдите на страницу account.microsoft.com, выберите Войдите и следуйте инструкциям. Далее выберите Безопасность. В разделе Безопасность пароля ,   выберите Изменить мой пароль,  и введите новый пароль. Если вы беспокоитесь о том, что кто-то получил несанкционированный доступ к вашей учетной записи, ознакомьтесь со статьями Восстановление учетной записи Майкрософт и Сведения о безопасности и коды подтверждения.

Изменить или сбросить пароль Windows

PIN-код — это набор цифр или комбинация букв и цифр, которую вы выбираете сами.Использование PIN-кода — это быстрый и безопасный способ входа на устройство с Windows 10. Ваш PIN-код надежно хранится на вашем устройстве. Если вы не вошли в систему на своем устройстве и хотите сбросить PIN-код, попробуйте выполнить следующие действия.

Посмотрите под текстовым полем ПИН.

  • Если вы видите Я забыл свой PIN-код , выберите его и следуйте инструкциям по сбросу PIN-кода. Если на устройстве несколько учетных записей, выберите ту, которую нужно сбросить.

  • Если вы не видите Я забыл свой PIN-код , выберите Параметры входа , а затем выберите Введите пароль .

После входа в систему выберите Пуск > Настройки > Учетные записи > Параметры входа >  ПИН-код Windows Hello > Я забыл свой PIN-код и следуйте инструкциям.

Примечание. PIN-код, который вы используете для доступа к своему устройству, отличается от пароля вашей учетной записи Microsoft. Если вам нужно сбросить пароль учетной записи Microsoft, перейдите на account.microsoft.com, выберите Войдите и следуйте инструкциям. Далее выберите Безопасность. В разделе Безопасность пароля ,   выберите Изменить мой пароль,  и введите новый пароль. Если вы беспокоитесь о том, что кто-то получил несанкционированный доступ к вашей учетной записи, ознакомьтесь со статьями Восстановление учетной записи Майкрософт и Сведения о безопасности и коды подтверждения.

Изменить или сбросить пароль Windows

Измените свой PIN-код, когда вы уже вошли в систему на своем устройстве

PIN-код — это набор цифр или комбинация букв и цифр, которую вы выбираете сами. Использование PIN-кода — это быстрый и безопасный способ входа на устройство Windows. Ваш PIN-код надежно хранится на вашем устройстве.

Чтобы изменить свой PIN-код, когда вы уже вошли в систему:

  1. Убедитесь, что вы подключены к Интернету, чтобы изменения синхронизировались с вашей учетной записью Microsoft.

  2. Выберите Пуск > Настройки > Учетные записи > Параметры входа .

  3. Выберите PIN-код (Windows Hello)  > Изменить PIN-код  и следуйте инструкциям. Вам нужно будет знать и ввести свой старый PIN-код, чтобы изменить его на новый.

    Примечание. Если вы забыли свой PIN-код и вошли в систему с помощью пароля, отпечатка пальца, ключа безопасности или других средств, вы также можете выбрать новенький.

PIN-код, который вы используете для доступа к своему устройству, отличается от пароля вашей учетной записи Microsoft. Если вам нужно сбросить пароль учетной записи Microsoft, см. статью Изменение пароля учетной записи Microsoft.

Похожие темы

Сброс PIN-кода, если вы не вошли в Windows

PIN-код — это набор цифр или комбинация букв и цифр, которую вы выбираете сами.Использование PIN-кода — это быстрый и безопасный способ входа на устройство Windows. Ваш PIN-код надежно хранится на вашем устройстве.

Чтобы изменить свой PIN-код, когда вы уже вошли в систему:

  1. Убедитесь, что вы подключены к Интернету, чтобы изменения синхронизировались с вашей учетной записью Microsoft.

  2. Выберите Пуск > Настройки > Учетные записи > Параметры входа .

  3. Выберите ПИН-код Windows Hello > Изменить и следуйте инструкциям. Вам нужно будет знать и ввести свой старый PIN-код, чтобы изменить его на новый.

    Примечание. Если вы забыли свой PIN-код и вошли в систему с помощью пароля, отпечатка пальца, ключа безопасности или других средств, вы также можете выбрать Я забыл свой PIN-код и следуйте инструкциям, чтобы подтвердить свой аккаунт, и выберите новенький.

PIN-код, который вы используете для доступа к своему устройству, отличается от пароля вашей учетной записи Microsoft. Если вам нужно сбросить пароль учетной записи Microsoft, см. статью Изменение пароля учетной записи Microsoft.

Похожие темы

Сброс PIN-кода, если вы не вошли в Windows

Сброс пароля учетной записи Microsoft в Windows 10 (видео)

Цены, характеристики, доступность и условия предложений могут быть изменены без предварительного уведомления.Защита цен, согласование цен или гарантии цены не распространяются на внутридневные, ежедневные предложения или акции с ограниченным сроком действия. Ограничения по количеству могут применяться к заказам, включая заказы на товары со скидкой и рекламные товары. Несмотря на все наши усилия, небольшое количество товаров может содержать ошибки в ценах, опечатках или фотографиях. Правильные цены и акции проверяются в момент размещения заказа. Эти условия применяются только к продуктам, продаваемым HP.com; Предложения реселлера могут различаться. Товары, продаваемые HP.com, не предназначены для немедленной перепродажи.Заказы, которые не соответствуют положениям, условиям и ограничениям HP.com, могут быть отменены. Контрактные и оптовые клиенты не имеют права.

Рекомендуемая производителем розничная цена HP может быть снижена. Рекомендованная производителем розничная цена HP указана либо как отдельная цена, либо как зачеркнутая цена, а также указана цена со скидкой или рекламная цена. На скидки или рекламные цены указывает наличие дополнительной более высокой рекомендованной розничной цены зачеркнутой цены

. Следующее относится к системам HP с процессорами Intel 6-го поколения и других будущих поколений в системах, поставляемых с Windows 7, Windows 8, Windows 8.1 или Windows 10 Pro с понижением до Windows 7 Professional, Windows 8 Pro или Windows 8.1: эта версия Windows, работающая с процессором или наборами микросхем, используемыми в этой системе, имеет ограниченную поддержку со стороны Microsoft. Дополнительные сведения о поддержке Microsoft см. в разделе часто задаваемых вопросов о жизненном цикле поддержки Microsoft по адресу https://support.microsoft.com/lifecycle

Ultrabook, Celeron, Celeron Inside, Core Inside, Intel, логотип Intel, Intel Atom, Intel Atom Inside, Intel Core, Intel Inside, логотип Intel Inside, Intel vPro, Itanium, Itanium Inside, Pentium, Pentium Inside, vPro Inside, Xeon, Xeon Phi, Xeon Inside и Intel Optane являются товарными знаками корпорации Intel или ее дочерних компаний в США.С. и/или другие страны.

Гарантия на дом доступна только для некоторых настраиваемых настольных ПК HP. Необходимость обслуживания на дому определяется представителем службы поддержки HP. Заказчику может потребоваться запустить программы самопроверки системы или исправить выявленные неисправности, следуя советам, полученным по телефону. Услуги на месте предоставляются только в том случае, если проблема не может быть устранена удаленно. Услуга недоступна в праздничные и выходные дни.

Компания HP передаст ваше имя и адрес, IP-адрес, заказанные продукты и связанные с ними расходы, а также другую личную информацию, связанную с обработкой вашего заявления, в Bill Me Later®.Bill Me Later будет использовать эти данные в соответствии со своей политикой конфиденциальности.

Microsoft Windows 10: не все функции доступны во всех выпусках или версиях Windows 10. Для использования всех возможностей Windows 10 может потребоваться обновление и/или приобретение отдельно аппаратного обеспечения, драйверов, программного обеспечения или обновления BIOS. Windows 10 автоматически обновляется, что всегда включено.

Добавить комментарий

Ваш адрес email не будет опубликован.