Como Recuperar Senha Administrador do Windows Server
Todo técnico de TI já viveu essa cena: chega um servidor antigo — às vezes com mais tempo de casa que o funcionário que o opera — e ninguém sabe a senha de administrador. O responsável anterior saiu da empresa, a senha estava anotada em um post-it que sumiu, ou simplesmente nunca foi documentada.
Se você é gestor de uma pequena ou média empresa e está travado numa situação assim, este artigo mostra o caminho técnico completo para recuperar senha administrador de um servidor Windows, com segurança e sem perder os dados que estão nele.
Por que isso acontece com tanta frequência
Um levantamento da Kaspersky sobre uso de senhas corporativas no Brasil apontou que quatro em cada dez funcionários no país admitem nunca ter trocado a senha da rede corporativa. Em empresas sem uma equipe de TI dedicada, esse cenário é ainda mais comum em servidores: a senha é definida uma vez, na instalação, e nunca mais é revisada, documentada ou repassada formalmente entre gestores.
O resultado, anos depois, é previsível: o servidor continua rodando (às vezes sustentando o sistema fiscal, o ERP ou o compartilhamento de arquivos da empresa inteira), mas ninguém mais tem a senha de administrador — nem para manutenção, nem para uma simples atualização.
⚠️ Antes de continuar: uso responsável e legal
Este procedimento só deve ser aplicado em equipamento de sua propriedade ou sob contrato formal de administração/suporte técnico que autorize o acesso. Usar essa técnica para acessar um dispositivo de terceiros sem autorização é crime previsto no artigo 154-A do Código Penal (invasão de dispositivo informático), além de violação da LGPD caso envolva dados de terceiros. A Thompsontech reforça: recuperação de acesso é um procedimento técnico sério, não um atalho para contornar autorização.
Causas mais prováveis da perda de acesso
- Rotatividade de equipe — o colaborador ou terceirizado que configurou o servidor não documentou nem repassou a senha
- Servidor herdado — empresa comprou outra, ou trocou de fornecedor de TI, sem transição documentada
- Política de senha esquecida — troca periódica sem atualização do registro central
- Ausência de gestor de senhas — informação ficava apenas na memória de uma pessoa
Diagnóstico antes de agir
Antes de qualquer intervenção, é importante confirmar dois pontos, porque eles mudam completamente o procedimento:
- O servidor é um Controlador de Domínio (Active Directory)? Se for, o procedimento deste artigo não se aplica e não vai funcionar. A conta
Administratorque você loga em um DC é uma conta de domínio, armazenada no banco do AD (NTDS.dit) — não na base local (SAM) que esse método reseta. O prompt via Utilman até abre normalmente, mas o comandonet usernão terá efeito sobre a conta de domínio. A recuperação correta em um DC passa por DSRM (Directory Services Restore Mode) e exige cuidado adicional para não gerar inconsistência de replicação entre controladores (USN rollback) — um procedimento diferente, que trataremos em outro artigo. Não tente adaptar os passos abaixo a um Controlador de Domínio. - Você tem uma mídia de instalação do Windows (ISO ou pendrive bootável)? Não precisa ser a mesma versão do servidor — qualquer mídia de instalação do Windows (10, 11 ou Server) dá acesso ao ambiente de recuperação necessário.
Confirmados esses dois pontos — servidor standalone (não é DC) e mídia de instalação disponível — o procedimento é seguro de aplicar.
Se preferir não arriscar sozinho, fale com a gente no WhatsApp e cuidamos disso por você.
Passo a passo: recuperar senha administrador via mídia de instalação
1. Boot pela mídia de instalação
Inicie o servidor pelo pendrive/ISO de instalação do Windows. Na tela inicial, use o atalho Shift + F10 para abrir o prompt de comando diretamente (ou vá em “Reparar o computador” → Solução de problemas → Prompt de Comando).
2. Identifique a unidade onde o Windows está instalado
No ambiente de boot, a letra do disco real quase nunca é C: — normalmente é o RAM disk temporário. Confirme com:
diskpart
list volume
exit
Se o volume do sistema aparecer sem letra atribuída, atribua uma:
select volume 0
assign letter=D
exit
Valide testando:
D:\Windows
Se aparecerem as pastas System32, Users etc., é a unidade correta.
3. Faça backup do arquivo original (recomendado se o servidor continuar em produção)
copy D:\Windows\System32\Utilman.exe D:\Windows\System32\Utilman.exe.bak
Esse backup permite reverter a alteração depois — importante se o servidor não vai ser formatado.
4. Substitua o utilitário de acessibilidade pelo prompt de comando
copy D:\Windows\System32\cmd.exe D:\Windows\System32\Utilman.exe
Confirme a sobreposição quando solicitado. O sistema deve retornar “1 arquivo(s) copiado(s)” — sem essa confirmação, o comando não foi de fato aplicado.
Por que isso funciona: o botão de “Facilidade de Acesso” na tela de login do Windows é executado com privilégios de SYSTEM, antes mesmo da autenticação. Ao substituir o executável por trás desse botão pelo cmd.exe, você abre um prompt de comando com controle total do sistema, sem precisar de nenhuma senha.
5. Reinicie e acesse o prompt
Remova a mídia de boot, deixe o servidor reiniciar normalmente. Na tela de login, clique no ícone de Facilidade de Acesso (canto inferior da tela). Em vez do menu de acessibilidade, deve abrir um prompt de comando.
6. Liste as contas e redefina a senha
net user
net user Administrator NovaSenhaForte123!
Troque NovaSenhaForte123! por uma senha forte — e documente-a imediatamente em um gestor de senhas corporativo, não em papel.
7. Reverta o Utilman (obrigatório se o servidor continuar em uso)
Boot novamente pela mídia de instalação e restaure o backup:
copy /Y D:\Windows\System32\Utilman.exe.bak D:\Windows\System32\Utilman.exe
Deixar o cmd.exe no lugar do Utilman permanentemente é uma porta dos fundos ativa — qualquer pessoa com acesso físico à tela de login consegue abrir um prompt como SYSTEM sem senha nenhuma. Esse passo não é opcional em servidores que continuam em operação.
Alternativa: sem mídia de instalação disponível
Em máquinas muito antigas, ferramentas como Hiren’s BootCD nem sempre sobem corretamente. Uma alternativa mais leve é um Linux Live USB (Ubuntu, SystemRescue), com a ferramenta chntpw:
sudo apt install chntpw
sudo mount /dev/sdaX /mnt
cd /mnt/Windows/System32/config
sudo chntpw -u Administrator SAM
Recomenda-se usar apenas a opção de limpar a senha (deixar em branco) e definir a senha nova depois, já dentro do Windows, via net user — versões do chntpw têm bugs conhecidos ao gravar hash de senha nova diretamente.
Depois de recuperar o acesso
Recuperar a senha resolve o problema imediato, mas não resolve a causa raiz. Antes de considerar o caso encerrado, vale:
- Levantar o inventário de contas locais e de domínio ativas no servidor
- Trocar todas as senhas administrativas conhecidas ou suspeitas de estarem desatualizadas
- Implantar um gestor de senhas corporativo com controle de acesso por equipe
- Documentar o servidor (SO, função, backup, responsável técnico) em um sistema de gestão de TI
Perguntas frequentes
Esse procedimento funciona em qualquer versão do Windows Server? Sim, o método funciona do Windows Server 2008 R2 até as versões mais recentes (2019, 2022), desde que você tenha uma mídia de instalação compatível e acesso físico ao servidor. Em Controladores de Domínio, o procedimento correto é diferente e exige cuidado adicional com o Active Directory.
Preciso reinstalar o servidor depois de recuperar a senha? Não. O procedimento não altera dados, aplicações ou configurações — apenas concede acesso administrativo temporário para redefinir a senha. O servidor continua funcionando normalmente depois.
Isso é seguro para um servidor em produção, com clientes ativos? Sim, desde que feito com backup do arquivo original e reversão ao final do processo. O maior risco não é a técnica em si, mas deixar a porta dos fundos aberta (esquecer de reverter o Utilman) ou aplicar o método errado em um Controlador de Domínio.
O antivírus vai identificar essa alteração como malware? Sim, isso é esperado. Substituir o Utilman.exe pelo cmd.exe é uma técnica de persistência conhecida, usada tanto por técnicos legítimos quanto por invasores para manter acesso privilegiado sem senha — por isso antivírus como Kaspersky, Windows Defender e Bitdefender têm assinatura específica para esse padrão e podem exibir alertas como “desinfectar e reiniciar”. Esse é mais um motivo para nunca pular o passo de reverter o Utilman ao arquivo original ao final do procedimento.
Não quer arriscar sozinho?
Servidores antigos costumam guardar armadilhas que só aparecem durante o processo — discos com falha iminente, backups desatualizados, Controladores de Domínio mal identificados. Um erro nessa hora pode custar muito mais caro do que a senha perdida.
Se sua empresa está travada em uma situação assim, fale com a gente no WhatsApp e recupere o acesso ao seu servidor com segurança.