必须以管理员身份运行cmd并用net user命令批量修改本地账户密码,支持单机逐条执行或通过ssh跨机器批量操作,修改后无需重启立即生效。

当你需要在多台Win10电脑上统一更新一批本地账户密码,比如IT管理员为新员工批量配置初始凭证,或在安全审计后强制轮换所有测试账号密码,就必须绕过图形界面,用CMD命令行实现自动化修改。
准备带管理员权限的执行环境
必须以本地管理员身份运行命令提示符,否则net user命令会被系统拒绝写入SAM数据库。
按下 Win + R → 输入 cmd → 按下 Ctrl + Shift + Enter → 在UAC弹窗中点“是”。
【未提权会导致所有后续命令失败,且错误提示模糊(如“系统错误 5”)】
确认目标账户列表
先执行 net user 查看当前所有本地账户名,注意记录下你要批量修改的用户名,例如:AdminUser、Test01、Test02、Guest。
Windows对用户名大小写不敏感,但拼写必须完全一致,空格、连字符、中文字符都要原样保留。
若账户名含空格(如“My User”),后续命令中必须用英文双引号包裹,否则命令会截断。
单机批量修改密码(手动逐条执行)
在已提权的CMD窗口中,按顺序输入以下命令:
第一步:net user AdminUser NewPass2026!
第二步:net user Test01 P@ssW0rd2026
第三步:net user Test02 P@ssW0rd2026
第四步:net user Guest ""
每执行一行都需回车等待“命令成功完成”提示;最后一条将Guest密码清空(双引号间无内容),适用于临时禁用账户但保留其存在性。
跨机器批量修改(通过批处理+SSH)
方法一:使用SSH远程执行(推荐用于已启用OpenSSH服务的设备)
新建一个文本文件,命名为 reset_pw.bat,内容如下:
@echo off
ssh -o ConnectTimeout=3 admin@192.168.1.10 "net user AdminUser NewPass2026!"
ssh -o ConnectTimeout=3 admin@192.168.1.11 "net user AdminUser NewPass2026!"
ssh -o ConnectTimeout=3 admin@192.168.1.12 "net user AdminUser NewPass2026!"
把IP地址和用户名替换为你实际管理的机器信息,保存后双击运行即可顺序执行。
方法二:用for循环配合IP段扫描(需提前部署好凭据)
这一步操作起来很简单,直接把文件拖进去就行。但要注意:该方式依赖Windows内置的OpenSSH客户端已安装并配置密钥登录,否则会卡在密码交互环节。
验证与收尾
任选一台目标机器,注销当前会话,在登录界面用新密码尝试登录。
若提示“用户名或密码不正确”,请检查Caps Lock状态、键盘布局是否为美式英文,并确认未误触输入法切换键。
密码修改后立即生效,无需重启系统或刷新服务。











