У мережі купа мануалів на цю тему. Але жоден з них не допоміг мені у вирішенні проблеми скидання пароля у win10 на планшеті.
Для початку потрібно дозволити завантаження з флешок. Щоб увійти в меню "Відновлення системи", необхідно затиснути клавішу Shift і натиснути на пункт Перезавантаження.
“Діагностика” → “Додаткові параметри” → “Параметри вбудованого UEFI”.



Після перезавантаження ми побачимо звичне меню. Тільки перевернуте.

“Security”→ “Secure Boot Menu” → “Secure Boot ” → Disabled.
“Boot” → “Quite Boot” → Disabled.

Якщо на вкладці Boot у Boot Option Priorities відображається вставлена раніше флешка – я вас вітаю! Значить на ній дійсно щось є, і воно з нього може завантажитися.
У мене був лише якийсь дистрибутив лінукса на флешці. З нього вантажитися не схотів.
Загалом зберігаємось і пишемо образ.

Краще немає програми, ніж dd під лінуксом, щоб писати звідки і будь-куди.

$ sudo dd bs=1M if=/home/user/Downloads/win10_pirate_edition_cracked_boot_uefi_32.iso of=/dev/sdX && sync

де в if має бути шлях до файлу образу,
of шлях до не вмонтованої флешки, де X її літера.
Дивитись флешки через

$ lsblk

І цей спосіб не спрацював. Ні вінда, ні лінукс не хотіли вантажитися на планшеті. Флешка була відсутня у виборі пристрою для завантаження.

Пробував записати з вінди програмою http://www.pendrivelinux.com/. Чи то образ був кривою (прев'ю вин10, яку успішно поставив у віртуалці), чи справа в іншому.

Флешки різні куштував. Результату не було.
На одному з форумів прочитав, що краще все зробити вручну – тоді точно запрацює.

$ sudo gparted

“Device” → Create Table Partition → gpt
Format – fat32 (эта ФС необходима для gpt+uefi)
Partition → Manage Flags → boot,esp
“Apply”

Далі вінду спробував скачати не з піратських торентів, а офіційно.
https://www.microsoft.com/en-au/software-download/windows10ISO
Вибрав Windows 10 Single Language → English → 32-bit

Монтуємо образ у папку та копіюємо всі файли на флешку, яку також змонтували заздалегідь

$ sudo mkdir /media/win
$ sudo mount /home/user/Downloads/Win10_1511_2_SingleLang_English_x32.iso /media/win
$ cp -R /media/win/ /dev/sdX/
$ sudo umount /media/win
$ sudo rm -rf /media/win

Змонтували, скопіювали та почистили сліди.

Тепер можна підключати флешку, ходити в UEFI, ставити флешку першою в списку на завантаження, зберігати і завантажуватися з неї у разі успіху.

Далі йде стандартний сценарій скидання пароля. У меню вибираємо Відновлення, Параметри, Команданий рядок.
Знаходимо свій диск з віндою, найчастіше C:
Підмінюємо utilman.exe програмою cmd.exe
та перезавантажуємося.

cd c:\Windows\System32\
move utilman.exe utilman.exe.bak
copy cmd.exe utilman.exe
shutdown /r /o

замість utilman.exe можна замінити sethc.exe. Це програма залипання клавиш. 5 разів натиснути на шифт і з'явиться cmd.exe.

Загалом після виходу в перезавантаження витягнути флешку, чекати вінди.
Натиснути іконку утиліт мана (або клавішу Shift багато разів) і радіти консолі, що з'явилася.


Далі дивимось всіх користувачів.

net user

Дізнаємося свого і міняємо йому пароль.

net user <username> <password>

де замість <username> – ім'я вашого користувача.
Замість <password> можна встановити *, тоді запропонують ввести пароль. Якщо натиснути Enter, користувач буде без пароля. Або ввести пароль очевидно.

Вставляємо флешку, перезавантажуємося, йдемо в UEFI, ставимо флешку першою і вантажимося з неї.
Змінюємо назад файли

cd c:\Windows\System32\
del utilman.exe
move utilman.exe.bak utilman.exe
shutdown /r /o или wpeutil reboot

перезавантаження, ставимо назад Secure Boot, Quite Boot → Save.

Пароль користувача успішно скинутий.



Є ще варіанти скидання, створивши наперед флешку для скидання пароля.

Або створити нового користувача з правами адміністратора.

net user <username> /active yes
net localgroup administrators <username> /add

Зробити заміну файлу із live-cd на linux.
Або активувати прихованого Адміністратора та вже під ним змінити пароль.

net user Administrator /active yes