Есть один старый способ: Загружаемся под пользователем или DOS заходим в директорию WINDOWS/system32/ и меняем logon.scr на cmd.exe(а точнее переименовываем копию cmd.exe в logon.scr) перезагружаем в WINDOWS до момента ввода пароля. Ждем 10-15мин (мышку и клаву не трогаем)потом по умолчанию должна запускается заставка,а вместо нее консоль с правами админа...Дальше вводим
explorer, запускается стандартная оболочка windows. Далее нажимаем пуск, выполнить и пишем "lusrmgr.msc".Добавляем пользователя с правами админа.
И будет Вам счастье..
PS Хотя кое где заставку админы отключают тогда нужна дискетка для взлома(http://home.eunet.no/~pnordahl/ntpasswd/)
Я сам пользуюсь Win PE там плагины есть добрые

)