Inicie o servidor com um live mode (Ubuntu Live) em vez do disco do Windows.
Boot & Rescue;
Boot from rescue;
Apply e depois confirme.

Depois, ligue o servidor.
# Liste as partições disponíveis
sudo fdisk -l
# ou
lsblk -fMonte a partição do Windows (geralmente onde está a pasta Windows):
sudo mkdir /mnt/windows
sudo mount /dev/sda2 /mnt/windows # substitua sda2 pela partição correta, geralmente é sda2.Se for um disco com criptografia BitLocker, você precisará da chave de recuperação antes de continuar.
sudo apt install chntpw -ycd /mnt/windows/Windows/System32/configsudo chntpw -i SAMO -i abre um menu interativo. O fluxo típico é:
Escolher opção 1 → Edit user data
Digitar o nome do usuário (ex: Administrator)
Escolher 1 → Clear (blank) user password (mais confiável que definir uma nova senha)
Digitar q para sair do menu do usuário
Digitar y para salvar as alterações no hive (registro)
Comando direto (sem menu, para limpar a senha de um usuário específico):
sudo chntpw -u "Administrator" -l SAM # lista usuários
sudo chntpw -u "Administrator" SAM # abre menu para esse usuáriocd ~
sudo umount /mnt/windows
sudo rebootRemova a mídia de boot e inicie normalmente no Windows. A senha do usuário escolhido estará em branco.
Boot & Rescue;
Boot from Disk;
Apply e depois confirme.

Depois, ligue o servidor.
BitLocker: se o disco estiver criptografado, é preciso desbloquear com a chave de recuperação antes de montar.
Contas de domínio (Active Directory): esse método só funciona para contas locais. Contas de domínio (AD) são autenticadas pelo controlador de domínio, não pelo SAM local — nesse caso, o reset precisa ser feito via DSRM (Directory Services Restore Mode) ou por outro DC.
Auditoria/compliance: em ambientes corporativos, documente a ação e, se possível, force a troca de senha no próximo logon depois de recuperar o acesso.
Alternativa "definir nova senha" ao invés de limpar: pode falhar em alguns builds recentes do Windows por causa do hash NTLM; a opção "clear password" costuma ser mais confiável.
Se o objetivo for recuperar acesso a um Windows Server em produção, também vale considerar reverter para um snapshot/backup anterior como alternativa mais segura, dependendo do cenário.