[Windows 11/10] Забули ім'я користувача, пароль або PIN-код облікового запису Microsoft
Ваш обліковий запис Microsoft пов'язаний з усіма програмами та службами Microsoft. Якщо Ви не можете отримати доступ до облікового запису Microsoft або увійти до Windows за допомогою PIN-коду, зверніться до цієї статті, яка допоможе Вам вирішити проблему.
Забули ім'я користувача Обліковий запис Microsoft
Якщо Ви забули адресу електронної пошти облікового запису Microsoft або увійшли до системи та отримали повідомлення про помилку Цей обліковий запис Microsoft не існуєрекомендується виконати такі дії, щоб знайти своє ім'я користувача.
Метод 1: Знайдіть своє ім'я користувача, якщо Ваш обліковий запис налаштовано інформацію безпеки
Якщо Ви раніше налаштували інформацію безпеки для облікового запису Microsoft, Ви можете використовувати цю опцію, щоб отримати своє ім'я користувача.
Примітка: Цей варіант не буде працювати, якщо у Вашому Обліковому Записі не налаштована інформація безпеки або якщо Ви більше не можете отримати доступ до цієї інформації безпеки. Перейдіть до наступного кроку: Метод 2: Знайдіть ім'я користувача свого облікового запису Microsoft у продукті або службі, яку Ви використовуєте.
- Знайдіть своє ім'я користувача, використовуючи номер телефону служби безпеки або адресу електронної пошти.
- Запитайте код безпеки, який буде надіслано на номер телефону або адресу електронної пошти, яку Ви використовували.
- Введіть код та виберіть Далі.
- Коли Ви побачите потрібний Обліковий Запис, виберіть Увійти.
Якщо пошук імені користувача не увінчався успіхом (наприклад, Ви не налаштували свою контактну інформацію безпеки або у Вас більше немає доступу до неї), спробуйте Метод 2: Знайдіть ім'я користувача свого Облікового запису Microsoft у продукті або службі, яку Ви використовуєте.
Для захисту вашого облікового запису Microsoft дотримується суворої політики щодо того, як наші фахівці можуть допомогти вам з вашим обліковим записом. Підтримка Microsoft не може надати інформацію про обліковий запис без належної перевірки, але є місця, які можна переглянути в самих продуктах.
Чи налаштовували Ви коли-небудь додаткова адреса електронної пошти для облікового запису, до якого хочете увійти, наприклад @outlook.com, @gmail.com або @live.com? Якщо так, спробуйте це.
Пристрої Windows
На своєму Windows, увійдіть в систему, натисніть іконку [Почати] на панелі завдань ①, потім натисніть [Налаштування] ② .
У вікні параметрів Windows натисніть [Акаунти] ③ і виберіть [Електронна пошта & акаунти] ④ .
Нижче Електронна пошта & акаунти, Ви побачите ім'я користувача, пов'язане з Вашим пристроєм.
Натисніть [Акаунт] ②. У розділі Інформація про користувача Ви знайдете ім'я користувача, що належить Вашому Обліковому Запису та пов'язане з ним.
Якщо Ви все ще не змогли знайти своє ім'я користувача, перевіривши продукти або послуги, вказані вище, перейдіть до наступного кроку, щоб визначити, може Ваш обліковий запис бути закритий.
Метод 3: Перевірте, чи закрито ваш обліковий запис Microsoft
Можливо, Ви не можете увійти до свого Облікового Запису, оскільки він закритий або видалений.
- Ви закрили свій обліковий запис: Якщо ви закрили свій обліковий запис Microsoft, у вас є 60 днів з моменту закриття, щоб увійти в систему і знову відкрити її. Після закінчення цих 60 днів термін дії Вашого Облікового Запису та даних спливає.
- Ваш обліковий запис був закритий через неактивність: Якщо Ви не входили до свого Облікового Запису протягом тривалого часу, термін його дії може спливти через неактивність відповідно до наступного графіка.
| Якщо востаннє Ви входили у систему: | Термін дії Вашого Облікового Запису спливає через: |
| До червня 2014 р. | 1 рік бездіяльності |
| Після червня 2014 р. | 2 роки бездіяльності |
Якщо ви хочете повторно відкрити закритий обліковий запис Microsoft, див. Повторне відкриття облікового запису Майкрософт.
Забули пароль Обліковий запис Microsoft
Якщо введений пароль не працює або ви забули свій пароль, скиньте його, виконаючи такі дії.
Скинути пароль Облікового запису Microsoft
- Натисніть це посилання, щоб перейти на сторінку скидання пароля Microsoft.
- Введіть ваш обліковий запис Microsoft ① , наприклад адресу електронної пошти, телефон або ім'я Skype та натисніть [Далі] ② .
Якщо скидання пароля не вдалося, спробуйте такі методи:
- Якщо Ви не можете отримати код підтвердження, зверніться до офіційних вказівок служби підтримки Microsoft: Виправлення проблем із кодом перевірки.
- Якщо Ви спробували увійти до свого Облікового запису та отримали повідомлення про те, що його заблоковано, це пов'язано з тим, що дії, пов'язані з Вашим Обліковим Записом, можуть порушувати Умови використання Microsoft. Зверніться до офіційних інструкцій підтримки Microsoft: Обліковий запис було заблоковано.
- Якщо у Вас включено двоетапну автентифікацію
Після увімкнення двоетапної автентифікації або налаштування програми Authenticator у Вас можуть виникнути проблеми, якщо Ви використовуєте програми або старі пристрої (наприклад, Windows Phone 8 та Xbox 360), які не підтримують двоетапну перевірку.
Якщо у Вас включена двоетапна автентифікація і програма не запитує введення коду безпеки при вході в систему, то Ви можете замість цього увійти до системи, використовуючи пароль програми. Пароль програми — це довгий, випадково згенерований пароль, який Ви вказуєте лише один раз замість звичайного пароля під час входу до програми або пристрою, що не підтримує двоетапну перевірку.
Вам потрібно створити пароль програми тільки в тому випадку, якщо у Вас включена двоетапна перевірка і Ви використовуєте програму, яка її не підтримує. Щоб отримати додаткові відомості, зверніться до офіційних вказівок служби підтримки Microsoft: Використання паролів у програмах, які не підтримують автентифікацію двофакторної перевірки.
Забули PIN-код для входу на пристрій Windows
Скинути свій PIN-код, коли Ви увійшли до системи на своєму пристрої
Якщо ви забули свій PIN-код і увійшли до системи за допомогою пароля, відбитка пальця, ключа безпеки або інших способів, ви можете виконати такі дії, щоб отримати новий PIN-код.
- Переконайтеся, що Ви під'єднані до Інтернету, щоб зміни синхронізувалися з Вашим Обліковим Записом Microsoft.
- Натисніть на іконку [Пуск] на панелі завдань ①, потім натисніть [Налаштування] ② .
Скинути свій PIN-код, якщо Ви не увійшли до Windows
Якщо Ви не увійшли до системи на своєму пристрої і хочете скинути PIN-код, спробуйте наступний метод.
На екрані входу до Windows натисніть [Я забув свій PIN-код] ① .
Примітка: Якщо Ви не бачите повідомлення Я забув свій PIN-код, виберіть Параметри входу а потім виберіть Ввести свій пароль, щоб увійти до пристрою за допомогою пароля облікового запису Microsoft.
Вказана вище інформація взята з Інструкції з облікового запису Microsoft. Якщо проблеми з Вашим Обліковим Записом Microsoft залишаються невирішеними, зверніться до Microsoft за подальшою допомогою.
Скидання PIN-коду
У цій статті описується, як служба скидання ПІН-коду (Майкрософт) дозволяє користувачам відновлювати забутий ПІН-код Windows Hello для бізнесу та як його налаштувати.
Огляд
Windows Hello для бізнесу дає користувачам можливість скидати забуті ПІН-коди. Існує дві форми скидання ПІН-коду:
- Деструктивне скидання ПІН-коду. Існуючі ПІН-коди користувача та базові облікові дані, включаючи всі ключі або сертифікати, додані до контейнера Windows Hello, видаляються з клієнта та готуються новий ключ входу та ПІН-код. Деструктивне скидання PIN-коду є параметром за замовчуванням і не потребує налаштування.
- Неруйнівне скидання ПІН-коду. Контейнер та ключі користувача Windows Hello для бізнесу зберігаються, але ПІН-код користувача, який використовується для авторизації використання ключів, змінюється. Для руйнівного скидання ПІН-коду необхідно розгорнути службу скидання ПІН-коду (Майкрософт ) і налаштувати політику клієнтів, щоб увімкнути функцію відновлення ПІН-коду .
Принцип роботи скидання ПІН-коду, що не руйнує.
Вимоги:
- Гібридні або хмарні розгортання Windows Hello для бізнесу
- Випуски Windows Корпоративна, Для навчальних закладів та Pro. Для цієї функції немає вимог до ліцензування
Якщо на клієнті включено неруйнівне скидання PIN-код, 256-розрядний ключ AES створюється локально. Ключ додається в контейнер Windows Hello для бізнесу користувача та ключі як запобіжника скидання ПІН-коду. Цей запобіжник скидання PIN-коду шифрується за допомогою відкритого ключа, отриманого зі служби скидання PIN-коду Майкрософт, а потім зберігається на клієнті для подальшого використання під час скидання PIN-коду. Після того як користувач ініціює скидання ПІН-коду, завершує автентифікацію та багатофакторну автентифікацію для Microsoft Entra ID, зашифрований запобіжник скидання ПІН-коду відправляється в службу скидання ПІН-коду Майкрософт, розшифровується і повертається клієнту. Розшифрований запобіжник скидання PIN-коду використовується для зміни PIN-коду, який використовується для авторизації Windows Hello для бізнесу ключів, а потім очищається з пам'яті.
Використовуючи групову політику, Microsoft Intune або сумісне рішення MDM, можна настроїти пристрої Windows для безпечного використання служби скидання ПІН-коду Майкрософт, яка дозволяє користувачам скидати забутий ПІН-код без необхідності повторної реєстрації.
У наступній таблиці порівнюються деструктивні та неруйнівні скидання ПІН-коду.
| Категорія |
Деструктивне скидання ПІН-коду |
Неруйнівне скидання ПІН-коду |
| Функції |
Існуючий ПІН-код користувача та базові облікові дані, включаючи всі ключі або сертифікати, додані до контейнера Windows Hello, видаляються з клієнта та готуються новий ключ входу та ПІН-код. |
Щоб увімкнути функцію відновлення PIN-коду, необхідно розгорнути службу скидання PIN-коду (Майкрософт) та політику клієнта.Під час скидання НЕруйнівного PIN-коду Windows Hello для бізнесу користувача контейнер і ключі зберігаються, але ПІН-код користувача, який використовується для авторизації використання ключів, змінюється. |
| Microsoft Entra приєднано |
Довіра сертифікатів, довіра до ключів та довіра до хмарних Kerberos |
Довіра сертифікатів, довіра до ключів та довіра до хмарних Kerberos |
| Microsoft Entra гібридне приєднання |
Довіра сертифікатів та хмарна довіра Kerberos для параметрів та вище блокування підтримують деструктивне скидання ПІН-коду. Довіра до ключа не підтримує цей параметр над екраном блокування. Це пов'язано із затримкою синхронізації між підготовкою користувачем Windows Hello для бізнесу облікових даних та можливістю їх використання для входу. Він підтримується на сторінці параметрів, і користувачі повинні мати корпоративне підключення до контролера домену. |
Довіра сертифікатів, довіра ключів та хмарна довіра Kerberos для параметрів та вище блокування підтримують неруйнівне скидання ПІН-коду. Мережеве підключення для контролера домену не потрібне. |
| Локальне середовище |
Якщо AD FS використовується для локальних розгортань, користувачі повинні мати корпоративне підключення до служб федерації. |
Служба скидання ПІН-коду використовує Microsoft Entra посвідчення, тому вона доступна лише для Microsoft Entra гібридних та Microsoft Entra приєднаних пристроїв. |
| Потрібна додаткова конфігурація |
Підтримується за замовчуванням і не вимагає налаштування |
Розгорніть службу скидання PIN-коду Майкрософт і політику клієнта, щоб увімкнути функцію відновлення PIN-коду. |
| MSA/Enterprise |
MSA та Enterprise |
Лише для підприємств. |
Увімкнення служби скидання ПІН-коду (Майкрософт) у клієнті Microsoft Entra
Перш ніж використовувати скидання ПІН-коду, що не руйнує, необхідно зареєструвати дві програми в клієнті Microsoft Entra:
- Microsoft Pin Reset Service Production
- Microsoft Pin Reset Client Production
Щоб зареєструвати програми, виконайте наведені нижче дії.
- Перейдіть на веб-сайт Microsoft PIN Reset Service Production та увійдіть, як мінімум, адміністратор програми. Перегляньте дозволи, запитані робочим додатком Служби скидання пін-кодів (Майкрософт ), і натисніть кнопку Прийняти , щоб надати застосунку згоду на доступ до вашої організації.
- Перейдіть на веб-сайт Microsoft PIN Reset Client Production і підпишіться як мінімум адміністратор програми. Перегляньте дозволи, що запитуються додатком Microsoft Pin Reset Client Production , та натисніть кнопку Далі.
- Перегляньте дозволи, запитані додатком Microsoft Pin Reset Service Production , і натисніть кнопку Прийняти , щоб підтвердити згоду обох програм на доступ до вашої організації.
Після прийняття на сторінці перенаправлення з'явиться порожня сторінка. Це відома поведінка.
Переконайтеся, що у клієнті зареєстровано два суб'єкти-служби скидання ПІН-коду.
- Увійдіть до Центру адміністрування Microsoft Entra Manager
- Виберіть Microsoft Entra ID > програми > Корпоративні програми
- Виконайте пошук за назвою Microsoft PIN-код і переконайтеся, що як Microsoft Pin Reset Service Production , так і Microsoft Pin Reset Client Production знаходяться на
Увімкнення відновлення ПІН-коду на клієнтах
Щоб увімкнути відновлення ПІН-коду на клієнтах, можна використовувати:
Нижче наведено інструкції з налаштування пристроїв. Виберіть варіант, який найкраще відповідає вашим потребам.
Щоб настроїти пристрої за допомогою Microsoft Intune, створіть політику каталогу параметрів та використовуйте такі параметри:
| Категорія |
Ім'я параметра |
Значення |
| Windows Hello для бізнесу |
Увімкнення відновлення контактів |
True |
Призначте політику групі, яка містить у якості учасників пристрою або користувачів, які потрібно налаштувати.
Ви також можете налаштувати відновлення PIN-коду в колонці Безпека кінцевих точок :
- Вхід до Центру адміністрування Microsoft Intune
- Виберіть Захист облікових записів безпеки > кінцевих > точок Створити політику
Крім того, можна налаштувати пристрої за допомогою політики, що настроюється за допомогою постачальника CSP PassportForWork.
| OMA-URI |
Тип даних |
Значення |
| ./Vendor/MSFT/Policy/PassportForWork/ Ідентифікатор клієнта /Policies/EnablePinRecovery |
Boolean (Логічне) |
True |
Необхідно замінити TenantId ідентифікатором клієнта Microsoft Entra. Щоб знайти ідентифікатор клієнта, перегляньте розділ Як знайти ідентифікатор клієнта Microsoft Entra або виконайте такі дії, щоб увійти до системи з обліковим записом вашої організації:
GET https://graph.microsoft.com/v1.0/organization?$select=id
Щоб настроїти пристрій за допомогою групової політики, використовуйте локальну групову політику Редактор. Щоб настроїти кілька пристроїв, приєднаних до Active Directory, створіть або змініть об'єкт групової політики та використовуйте такі параметри:
| Шлях до групової політики |
Параметр групової політики |
Значення |
|
> Конфігурація комп'ютера Адміністративні шаблони > Компоненти > Windows Hello для бізнесу |
Використання відновлення ПІН-коду |
Enabled |
Переконайтеся, що політика відновлення ПІН-коду застосовується на пристроях
Конфігурацію скидання ПІН-коду можна переглянути, запустивши dsregcmd /status з командного рядка. Цей стан можна знайти у вихідних даних у розділі стану користувача як елемент рядка CanReset . Якщо Функція CanReset Відображається значення DestructiveOnly, включене тільки деструктивне скидання PIN-коду. Якщо CanReset повідомляє про деструктивний інноннодеструктивний стан, включено неруйнівне скидання ПІН-коду.
Приклад вихідних даних користувача стану для деструктивного скидання ПІН-коду
+------------------------------------------------- ---------------------+ | User State | +------------------------------------------------- ---------------------+ NgcSet : YES NgcKeyId : CanReset : DestructiveOnly WorkplaceJoined : NO WamDefaultSet : YES WamDefault WamDefaultGUID : < B16898C6-A148-4967-9171-64D755DA8520 >(AzureAd) +------------------------------------ ----------------------------------+
Приклад вихідних даних користувача стану для неруйнівного скидання ПІН-коду
+------------------------------------------------- ---------------------+ | User State | +------------------------------------------------- ---------------------+ NgcSet : YES NgcKeyId : CanReset : DestructiveAndNonDestructive WorkplaceJoined : NO WamDefaultSet : YES WamDefaultAuthority : організації WamDefaultId : https://login.microsoft.com WamDefaultGUID : < B16898C6-A148-4967-9171-64D755DA8520 >(AzureAd) +------------------------------------ ----------------------------------+
Налаштування дозволених URL-адрес для федеральних постачальників посвідчень на пристроях, приєднаних до Microsoft Entra
Область застосування: пристрої, приєднані до Microsoft Entra
Для скидання ПІН-коду на пристроях, приєднаних до Microsoft Entra, використовується потік під назвою веб-вхід для автентифікації користувачів на екрані блокування. Веб-вхід дозволяє переходити лише до певних доменів. Якщо веб-вхід намагається перейти до домену, який не дозволяється, відображається сторінка з повідомленням про помилку: Не вдається відкрити сторінку прямо зараз.
Якщо у вас є федеративне середовище та автентифікація обробляється за допомогою AD FS або постачальника посвідчень сторонніх постачальників, необхідно налаштувати на пристроях політику, щоб дозволити список доменів, до яких можна звертатися під час потоків скидання ПІН-коду. Якщо цей параметр встановлено, він гарантує, що сторінки автентифікації від цього постачальника посвідчень можна використовувати під час Microsoft Entra скидання ПІН-коду, приєднаного.
Щоб настроїти пристрої за допомогою Microsoft Intune, створіть політику каталогу параметрів та використовуйте такі параметри:
| Категорія |
Ім'я параметра |
Значення |
| Authentication |
Налаштування дозволених URL-адрес для веб-входу |
Вкажіть розділений крапкою з комою список доменів, необхідних для автентифікації під час сценарію скидання ПІН-коду. Прикладом значення буде signin.contoso.com; portal.contoso.com |
Призначте політику групі, яка містить у якості учасників пристрою або користувачів, які потрібно налаштувати.
Крім того, можна настроїти пристрої за допомогою політики, що настроюється за допомогою постачальника служб CSP політики.
Для Azure для державних організацій існує відома проблема зі скиданням ПІН-коду на Microsoft Entra приєднаних пристроях.Коли користувач намагається запустити скидання ПІН-коду, в інтерфейсі користувача скидання ПІН-коду відображається сторінка з помилкою "Не вдається відкрити сторінку прямо зараз". Для вирішення цієї проблеми можна використовувати політику ConfigureWebSignInAllowedUrls. Якщо у вас виникла ця проблема і ви використовуєте хмару Azure для державних організацій США, задайте login.microsoftonline.us як значення політики ConfigureWebSignInAllowedUrls.
Взаємодія з користувачем
Сценарії деструктивного та неруйнівного скидання ПІН-коду використовують ті ж дії для ініціації скидання ПІН-коду. Якщо користувачі забули свої ПІН-коди, але мають альтернативний метод входу, вони можуть перейти до параметрів входу розділ Параметри та ініціювати скидання ПІН-коду з параметрів ПІН-коду. Якщо користувач не має альтернативного способу входу на свої пристрої, скидання ПІН-коду також можна ініціювати з екрана блокування Windows з за допомогою постачальника облікових даних ПІН-коду. Щоб скинути ПІН-код, користувачі повинні пройти автентифікацію та завершити багатофакторну автентифікацію. Після завершення скидання PIN-коду користувачі можуть входити в систему за допомогою нового PIN-коду.
Для Microsoft Entra пристроїв з гібридним приєднанням користувачі повинні мати підключення до корпоративної мережі до контролерів домену, щоб завершити деструктивне скидання ПІН-коду. Якщо AD FS використовується для довіри сертифікатів або локальних розгортань, користувачі також повинні мати корпоративне підключення до служб федерації для скидання ПІН-коду.
Скидання PIN-коду на сторінці "Параметри"
- Вхід у Windows 10 за допомогою альтернативних облікових даних
- Відкриття установок > Облікові записи > параметри входу
- Виберіть ПІН-код (Windows Hello) > Я забув свій ПІН-код та дотримуйтесь інструкцій
Скидання PIN-коду з екрану блокування
Для пристроїв, приєднаних до Microsoft Entra:
- Якщо постачальник облікових даних не вибрано для ПІН-коду, розгорніть посилання Параметри входу та клацніть піктограму панелі ПІН-коду .
- Виберіть Я забув про ПІН-код у постачальнику облікових даних ПІН-коду.
- Виберіть параметр автентифікації зі списку наведених параметрів. Цей список базується на різних методах автентифікації, включених у клієнта (наприклад, пароль, PIN-код, ключ безпеки).
- Виконуйте інструкції, що надаються в процесі підготовки
- Після завершення розблокуйте робочий стіл за допомогою новоствореного ПІН-коду
Для Microsoft Entra пристроїв із гібридним приєднанням:
- Якщо постачальник облікових даних не вибрано для ПІН-коду, розгорніть посилання Параметри входу та клацніть піктограму панелі ПІН-коду .
- Виберіть Я забув про ПІН-код у постачальнику облікових даних ПІН-коду.
- Введіть пароль та натисніть клавішу ENTER.
- Виконуйте інструкції, що надаються в процесі підготовки
- Після завершення розблокуйте робочий стіл за допомогою новоствореного ПІН-коду
Довіра до ключів на Microsoft Entra пристроях, приєднаних до гібридного середовища, не підтримує деструктивне скидання ПІН-коду над екраном блокування. Це пов'язано із затримкою синхронізації між підготовкою користувачем Windows Hello для бізнесу облікових даних та можливістю їх використання для входу. Для цієї моделі розгортання необхідно розгорнути скидання ПІН-коду, що не руйнує, щоб спрацювати наведене вище скидання ПІН-коду блокування.
Ви можете виявити, що скидання PIN-коду з параметрів працює тільки після входу.Крім того, функція скидання ПІН-коду на екрані блокування не працює, якщо у вас є відповідне обмеження на самостійне скидання пароля з екрана блокування. Для отримання додаткових відомостей див. у статті Увімкнення Microsoft Entrance скидання пароля на екрані входу в Windows.