Como Recuperar Senha Administrador do Windows Server
Servidor sem senha de administrador documentada trava manutenções e atualizações em ambientes legados. Este artigo cobre o procedimento via mídia de instalação (troca do Utilman.exe) e a alternativa via chntpw — cenário de referência.
⚠️ Autorização antes de executar
Aplicar isso apenas em equipamento próprio ou sob contrato formal que autorize o acesso. Na redação vigente (Lei 14.155/2021), o Art. 154-A do Código Penal tipifica invadir dispositivo informático de uso alheio com a finalidade específica de obter, adulterar ou destruir dados sem autorização do usuário, ou instalar vulnerabilidade para vantagem ilícita — não é a simples ausência de autorização isolada que caracteriza o crime, é essa finalidade combinada com a invasão. Isso não reduz o risco de agir sem autorização: trate este procedimento como recuperação de acesso legítimo e documentada, nunca como atalho para contornar permissão de terceiros.
Diagnóstico antes de agir
Dois pontos mudam o procedimento inteiro — confirme antes de tocar em qualquer comando:
- O servidor é um Controlador de Domínio (Active Directory)? Se for, o procedimento principal deste artigo não se aplica. A conta
Administratorde um DC é uma conta de domínio, armazenada no banco do AD (NTDS.dit) — diferente da base local (SAM), que só é manipulada diretamente na alternativa via chntpw mais adiante, não no método principal (que redefine a senha comnet userdepois do Windows já ter iniciado). Não documentamos aqui o comportamento exato desse fluxo em um DC — nem que funciona, nem que falha. DSRM (Directory Services Restore Mode) pode fazer parte de determinados procedimentos de recuperação do AD — a Microsoft documenta seu uso em fluxos específicos de restauração e manutenção da base, não como resposta padrão a qualquer perda de acesso administrativo. É um tema com riscos próprios, incluindo USN rollback (que decorre de restaurações não compatíveis com AD, não do uso de DSRM em si), fora do escopo deste artigo. - Existe mídia de instalação do Windows (ISO ou pendrive bootável) compatível com este servidor? O atalho
Shift + F10dentro do Windows Setup é um mecanismo documentado pela Microsoft para abrir um prompt de comando durante a instalação. Isso não garante por si só compatibilidade entre qualquer mídia e qualquer configuração de disco, controladora ou criptografia (ex.: BitLocker) — valide a mídia específica para o hardware em questão antes de prosseguir.
Confirmado que o servidor não é DC e há mídia compatível disponível, siga o procedimento abaixo.
Passo a passo: via mídia de instalação
1. Boot pela mídia e abra o prompt
Shift + F10
Na tela inicial de instalação (ou via “Reparar o computador” → Solução de problemas → Prompt de Comando).
2. Identifique a unidade do Windows
diskpart
list volume
Identifique na listagem qual número de volume corresponde ao sistema — a letra real do disco raramente é C: no ambiente de boot, e o número varia por máquina. Substitua N pelo número real encontrado:
select volume N
assign letter=D
exit
Valide com um comando real de listagem:
dir D:\Windows
Se aparecerem System32, Users etc., é a unidade correta.
3. Backup do Utilman original
copy D:\Windows\System32\Utilman.exe D:\Windows\System32\Utilman.exe.bak
Permite reverter depois, se o servidor continuar em produção — ver reversão obrigatória no passo 7.
4. Substitua o Utilman pelo prompt
copy D:\Windows\System32\cmd.exe D:\Windows\System32\Utilman.exe
Confirme a sobreposição — o retorno deve ser “1 arquivo(s) copiado(s)”. O botão de Facilidade de Acesso na tela de login roda com privilégios de SYSTEM, antes da autenticação; substituir o executável por trás desse botão dá um prompt SYSTEM sem senha.
5. Reinicie e acesse pelo ícone de acessibilidade
Remova a mídia, deixe reiniciar. Na tela de login, clique em Facilidade de Acesso — deve abrir o prompt em vez do menu de acessibilidade.
6. Liste as contas e redefina a senha da conta correta
net user
A conta administrativa padrão pode estar renomeada ou desabilitada — identifique o nome real na listagem antes de redefinir. Substitua NomeDaContaReal pelo nome encontrado:
net user NomeDaContaReal NovaSenhaForte123!
Antes de seguir em frente: serviços do Windows e tarefas agendadas configurados para rodar com essa conta (em vez da conta de sistema) usam a senha antiga como credencial — depois da troca, eles podem parar de iniciar até que a senha seja atualizada manualmente em cada serviço/tarefa. Verifique no Gerenciador de Serviços e no Agendador de Tarefas se algo depende dessa conta antes de considerar o problema resolvido. Documente a senha nova em um gestor de senhas corporativo, não em texto plano.
7. Reverta o Utilman — obrigatório em servidor que continua em uso
copy /Y D:\Windows\System32\Utilman.exe.bak D:\Windows\System32\Utilman.exe
⚠️ Risco técnico: por que reverter não é opcional
Enquanto o cmd.exe não for revertido ao lugar do Utilman.exe (backup do passo 3), o servidor mantém uma porta dos fundos ativa: qualquer pessoa com acesso à tela de login — fisicamente ou via console remoto/KVM — abre um prompt SYSTEM sem senha nenhuma. Esse passo não é uma boa prática opcional; sem ele, o servidor fica comprometido mesmo depois de “resolvido” o problema original.
Alternativa sem mídia de instalação: chntpw via Linux Live USB
sudo apt install chntpw
sudo mount /dev/sdaX /mnt
cd /mnt/Windows/System32/config
sudo chntpw -u NomeDaContaReal SAM
Diferente do método principal, aqui a base local (SAM) é editada diretamente, offline. A documentação oficial do chntpw indica que a função de trocar a senha por um valor novo pode não funcionar corretamente em várias versões do Windows (XP, Vista, 7, 8 e posteriores) — por isso a recomendação da própria ferramenta é usar apenas a opção de limpar (zerar) a senha, e definir a senha nova depois, já dentro do Windows, via net user. Não há reversão simples para uma senha já zerada por essa via — só a redefinição posterior. O mesmo alerta do passo 6 sobre serviços e tarefas dependentes da conta se aplica aqui.
Depois de recuperar o acesso
- Levantar o inventário de contas locais e de domínio ativas no servidor
- Trocar todas as senhas administrativas suspeitas de estarem desatualizadas
- Implantar um gestor de senhas corporativo com controle de acesso por equipe
- Documentar o servidor (SO, função, backup, responsável técnico) — isso é parte de um plano de continuidade operacional mais amplo, não um item isolado
Perguntas frequentes
O procedimento funciona em Windows Server 2025?
Não temos evidência específica testada nessa versão. O mecanismo depende da tela de login de acessibilidade via boot externo — recomendamos validar em ambiente de teste antes de aplicar em produção, em vez de presumir compatibilidade pela arquitetura.
Esse procedimento tem efeito sobre uma conta de domínio em um Controlador de Domínio?
Não documentamos aqui o comportamento exato de net user executado nesse contexto contra uma conta de domínio — não afirmamos que funciona nem que não funciona. Para DC, DSRM pode fazer parte de determinados procedimentos de recuperação do AD — tema tratado separadamente, fora do escopo deste artigo.
Por que reverter o Utilman.exe é obrigatório, não uma boa prática?
Porque deixar o cmd.exe no lugar dele mantém uma porta dos fundos ativa enquanto não for revertido — acessível sem senha a qualquer pessoa com acesso à tela de login, físico ou remoto.
chntpw é mais confiável que o método via mídia de instalação?
Este artigo não estabelece um ranking entre os dois. São mecanismos diferentes com falhas conhecidas diferentes: a documentação do chntpw recomenda zerar a senha em vez de defini-la diretamente porque a função de troca pode falhar em certas versões; o método via Utilman evita esse problema específico porque a senha é redefinida dentro do próprio Windows já iniciado.
Fontes técnicas
- Código Penal, Art. 154-A (redação vigente, Lei 14.155/2021) — planalto.gov.br
- chntpw — Offline NT Password Editor, histórico e comportamento da função de troca de senha — pogostick.net
- Microsoft Learn — como redefinir a senha de administrador do DSRM — learn.microsoft.com
- Microsoft Learn — detectar e recuperar de um USN rollback — learn.microsoft.com
Veja também
Recuperar uma senha resolve o sintoma; documentação de servidor e plano de resposta a incidentes evitam que o problema se repita — veja como estruturar isso em continuidade operacional para empresas.
Precisa de apoio especializado em ambiente de produção? Fale com a Thompsontech no WhatsApp.