Blog
Xử lý trường hợp account windonw bị lock.md
I. TRIỆU CHỨNG
The referenced account is currently locked out
Không login được:
- RDP
- noVNC
II. VÀO RECOVERY (2 cách)
Cách 1: Shift + Restart (noVNC)
Trong noVNC:
- Click vào màn hình
- Giữ phím SHIFT (bàn phím thật)
- Nhấn:
- Send Ctrl + Alt + Del
- → chọn Restart
Sau đó vào:
Troubleshoot
→ Advanced options
Cách 2 (nếu SHIFT không ăn)
Force reboot 2–3 lần:
- Start máy → thấy logo Windows → reset ngay
- Lặp lại
→ sẽ vào:
Automatic Repair
→ Advanced options
III. BYPASS LOGIN (UTILMAN – CHẮC ĂN 100%)
Bước 1: Mở CMD (Recovery)
Advanced options → Command Prompt
Bước 2: Tìm ổ Windows
C:
dir
D:
dir
Tìm ổ có:
Windows
Users
Program Files
Bước 3: Hack utilman
(giả sử ổ C:)
C:
cd Windows\System32
ren utilman.exe utilman.exe.bak
copy cmd.exe utilman.exe
Bước 4: Restart
exit
→ Continue
Bước 5: Mở CMD SYSTEM
Ở màn login:
- Bấm icon Accessibility (góc phải dưới)
mở CMD quyền SYSTEM
IV. UNLOCK + FIX
1. Bỏ lock
net accounts /lockoutthreshold:0
2. Reset password
net user Win10 123456
3. (nếu cần) cấp quyền admin
net localgroup administrators Win10 /add
V. LOGIN
User: Win10
Pass: 123456
VI. FIX TRIỆT ĐỂ
1. Set lại policy
net accounts /lockoutthreshold:10
net accounts /lockoutduration:15
net accounts /lockoutwindow:15
2. Đổi password mạnh
net user Win10 Leo@2026!Secure
Cách đổi port RDP (chuẩn & đầy đủ)
1. Xem port hiện tại (không bắt buộc)
Get-ItemProperty-Path'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp'-name'PortNumber'
thường sẽ là 3389
2. Đổi port (PowerShell – chuẩn nhất)
$portValue=49221
Set-ItemProperty-Path'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp'-name'PortNumber'-Value$portValue
3. Mở port trên Firewall (bắt buộc)
$portValue=49221
New-NetFirewallRule-DisplayName'RDP-TCP-New'-ProfileAny-DirectionInbound-ActionAllow-ProtocolTCP-LocalPort$portValue
New-NetFirewallRule-DisplayName'RDP-UDP-New'-ProfileAny-DirectionInbound-ActionAllow-ProtocolUDP-LocalPort$portValue
4. Restart máy
Restart-Computer
Sau khi test OK → làm thêm
Chặn port 3389:
New-NetFirewallRule -DisplayName 'Block-RDP-3389' -Direction Inbound -Action Block -Protocol TCP -LocalPort 3389
VII. CHECK LOG
eventvwr.msc
→
Windows Logs → Security
Filter:
4625,4740
VIII. CHẶN ATTACK
netsh advfirewall firewall add rule name="Block Attacker" dir=in action=block remoteip=1.2.3.4
IX. RESTORE UTILMAN (BẮT BUỘC)
takeown /f C:\Windows\System32\utilman.exe
icacls C:\Windows\System32\utilman.exe /grant administrators:F
del C:\Windows\System32\utilman.exe
ren C:\Windows\System32\utilman.exe.bak utilman.exe
hoặc:
sfc /scannow
X. (TUỲ CHỌN) TẮT ADMIN
net user administrator /active:no
XI. TÓM TẮT SIÊU NGẮN
Shift + Restart / Force reboot
→ Advanced options
→ CMD
→ utilman hack
→ mở CMD SYSTEM
→ net accounts /lockoutthreshold:0
→ net user Win10 ...
→ login
→ fix policy + đổi port
→ restore utilman