none
请问开机密码突然没有了,怎么查? RRS feed

  • 问题

  • 各位大佬:

    win10企业版(未激活),开机发现密码没有了,到底是谁初始化了我的密码,这个可以通过系统日志查出来吗?

    2020年8月17日 7:02

全部回复

  • 我要不要提供你下windows系统日志,请各位大佬分析下啊
    2020年8月17日 8:26
  • 休眠了两个多月,开机突然就没有密码了,我自己都不太相信,但是真的发生了
    2020年8月17日 13:34
  • 你好,

    对于本地的机器,据我所知可以通常使用Net用户命令显示最后一次设置Windows 10用户帐户密码的日期和时间。检查最后一组密码输出。打开CMD命令框输入下方命令:

    net user %username%

    对于域的机器来说是可以使用event log进行查看这个系统日志的。对本地来说应该也可以,但是前提就是在组策略中开启了用户帐户Audit模式,这样系统会对帐户的操作进行audit,可以看event log来查一下帐户的状态的操作过程。如果没有提前开启这个策略,那么应该是看不到谁更改的。

    https://www.lepide.com/how-to/track-password-changes-and-resets-in-active-directory.html

    如果回答是有帮助的请将其标记为答案可以帮助其他有相同问题的社区成员并快速找到有用的答复。


    针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。


    2020年8月18日 2:37
    版主
  • 啊啊啊啊啊!大佬!好可惜啊,我在看到你的回复之前,刚好特意把电脑给加上密码了,还有可以查看上上一次用户修改密码记录的命令吗?net user %username%这个只能看最近一次。

    另外如果是在PE里面通过密码破解工具直接修改的密码呢?

    2020年8月19日 2:20
  • 你好,

    我在我的机器上运行这个命令没问题,可以看到下面的信息。通常我们是没法直接看到这个改动的状态,就只能在组策略开启帐户的autio这个策略,然后系统会自动记录这个登录系统的帐户的状态,就可以在event中看到。

    对于微软还真的不支持通过PE来进行破解密码这个操作,所以没试过啊。但是如果是您自己的机器,如果忘记密码是可以这样操作的。

    如果回答是有帮助的请将其标记为答案可以帮助其他有相同问题的社区成员并快速找到有用的答复。


    针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。

    2020年8月19日 3:41
    版主
  • 现在开启组策略也看不到之前的记录了啊!!!

    另外那个命令是没有问题,但是只能看最近一次密码修改记录,看不到之前的了。

    2020年8月19日 4:02
  • 你好,

    这个确实没什么办法啊,没有信息,时间确实比较长,没有办法确定啊。

    如果后续您要保证安全的话,我建议可以尝试使用Bitlocker来进行加密,如果没有Bitlocker key或者recovery key,那么别人无法进你的硬盘了。

    如果回答是有帮助的请将其标记为答案可以帮助其他有相同问题的社区成员并快速找到有用的答复。


    针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。

    2020年8月21日 9:05
    版主