⚡ 站長快讀:核心重點
- 文章屬性:疑難排除(A5 電腦疑難雜症)
- 適用系統:Windows 11(25H2 / 24H2,OS build 26200 / 26100)與 Windows 10,介面用語略有差異
- 難易度 / 耗時:⭐⭐⭐(方法三涉及登錄與系統資料夾)/ 約 15–30 分鐘
- 核心結論:「PIN 無法使用」大多是 Windows Hello 的憑證資料夾 NGC 損毀,先走官方重設,不行再手動重建 NGC——動手前務必先確認你知道帳戶密碼、並備妥 BitLocker 還原金鑰。
- 適用對象:開機時卡在「您的 PIN 已無法使用」「發生錯誤,您的 PIN 無法使用」而進不了桌面的人
📌 快速答案
一句話答案:出現「PIN 無法使用」多半是 Windows Hello 的憑證容器資料夾 NGC 損毀,先在鎖定畫面點「登入選項」用密碼登入、再到「設定 → 帳戶 → 登入選項」按「我忘記 PIN 了」重設即可;若重設仍失敗,才需要進階手動重建 NGC 資料夾,重建前務必先確認你記得 Microsoft 帳戶或本機密碼、並已備妥 BitLocker 還原金鑰。
🧰 開始前的準備
- 適用系統:Windows 11(本文以 Microsoft 官方支援文件為準,25H2 與 24H2 步驟相同)與 Windows 10
- 權限需求:方法一、二一般使用者即可;方法三(重建 NGC)需要系統管理員
- 需要工具:全部使用系統內建功能,不需安裝任何第三方軟體
- 一定要先備妥的東西:①你的 Microsoft 帳戶密碼(或本機帳戶密碼)——PIN 和密碼是兩回事,重設 PIN 時系統會要你用密碼驗證;②如果這台電腦有開 BitLocker,先找出還原金鑰(可到另一台裝置登入 account.microsoft.com/devices 查),清除 TPM 或重大變更後可能會要求輸入
- 預計耗時:方法一約 5 分鐘,方法三含重開機約 30 分鐘
🔍 症狀描述與錯誤訊息
這個問題最典型的畫面,是開機到鎖定畫面、準備輸入 PIN 時,系統直接把 PIN 輸入框換成一段錯誤訊息,常見的幾種文字(依系統語言,以你畫面實際文字為準)包括:
- 「您的 PIN 已無法使用,因為此裝置的安全性設定已變更」(英文版:*Your PIN is no longer available due to a change to the security settings on this device*)
- 「發生錯誤,您的 PIN 無法使用。請按一下以重新設定您的 PIN」(英文版:*Something went wrong and your PIN isn’t available*)
- 進入桌面後,「設定 → 帳戶 → 登入選項」裡的 PIN(Windows Hello) 呈現灰色、無法點選,或每次開機都被要求重新建立 PIN
症狀共通點是:臉部辨識、指紋也可能一起失效(因為它們都掛在 Windows Hello 底下),但用密碼通常還是進得去——這一點很關鍵,是後面所有解法的救生索。
🔎 問題根因
先講結論:這在絕大多數情況下不是硬體壞掉,而是 Windows Hello 的憑證資料損毀或與目前的安全設定對不上。 根據 Microsoft 官方〈Windows Hello 常見問題與疑難排解〉的說明,如果你已經有 PIN 卻被要求重新建立,「可能是安全性更新或系統變更所致」。實務上最常見的觸發點有四個:
- Windows Update 之後:更新動到 Windows Hello 或 TPM 相關元件,舊的 PIN 憑證與新狀態對不上。
- TPM 設定被變更或清除:PIN 的私鑰是封存在 TPM 裡的(見下一節),TPM 一被動到,PIN 自然失效。
- NGC 資料夾內的檔案損毀:這是存放 Windows Hello 憑證容器的資料夾,裡面的檔案一旦毀損,PIN 就叫不出對應的金鑰。
- 網域 / Azure AD 或群組原則變更:公司或學校管理的機器,IT 政策改變也會讓 PIN 突然不能用。
如果你要的其實不是「修好 PIN」而是「乾脆不要用 PIN 了」,那是另一個方向(意圖相反),可直接參考站長寫過的〈想要移除 Win11 PIN 碼、臉部辨識與指紋辨識嗎?看這篇就對了!〉,Windows 10 使用者則看〈如何移除 Win10 PIN 碼?Windows Hello 移除完整教學〉。本文專門處理「我還想用 PIN,但它壞了」這個情境。
🔬 底層機制:PIN、NGC 與 TPM 到底是什麼關係?
要理解為什麼「刪掉一個資料夾就能修好」,得先搞懂 Windows Hello PIN 的運作。很多人以為 PIN 就是「短一點的密碼」,其實完全不是。
PIN 是「裝置綁定」的本機解鎖鑰匙,不是密碼。 根據 Microsoft 官方〈Windows Hello for Business 常見問答〉,Windows Hello 用的是非對稱金鑰對:設定 PIN 時,系統在這台裝置上產生一組公私鑰,私鑰封存在硬體裡、永遠不會離開裝置、也不會送到伺服器;你輸入 PIN,只是在本機「解鎖」這把私鑰去完成驗證。這也是官方說 PIN 比密碼安全的原因——密碼會在網路上傳輸、外洩了到處能用,PIN 綁死在這台機器上,偷到帳號密碼的人沒有你這台裝置也沒用。
而保管這把私鑰的硬體,就是 TPM(受信任平台模組)。根據 Microsoft Learn〈TPM 基礎〉,TPM 是主機板上的一顆安全晶片,金鑰可以被「封存(sealing)」到 TPM 裡,只有在平台狀態符合時才會解封;私鑰的私有部分不會暴露在作業系統控制的記憶體之外。更關鍵的是 TPM 的防連續猜測(anti-hammering)機制:官方明載,搭載 TPM 2.0 的系統,Windows 會設定成「連續 32 次授權失敗就鎖定,之後每 10 分鐘遺忘一次失敗」——這就是為什麼別人撿到你的筆電也沒辦法暴力試 PIN,試沒幾輪硬體層就把它鎖死了。
那 NGC 資料夾是什麼?它位於 C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Ngc,是 Windows Hello 存放這些憑證容器的地方——PIN 對應到哪把金鑰、金鑰的中繼資料,都記在這裡。所以當「PIN 無法使用」時,真正的病灶通常在這條鏈的某一環:NGC 裡的檔案毀了、或 TPM 裡的金鑰跟 NGC 的紀錄對不上。方法三之所以有效,就是把損毀的 NGC 整個清掉,讓 Windows 重新長一份乾淨的出來、再重新綁定一次 PIN。
🛠️ 解決方案
⚠️ 動手前先看:下面三個方法由淺到深,請務必照順序試,不要一上來就衝方法三。方法三會動到系統資料夾與登錄權限,屬高風險操作——停止條件(符合任一,請勿繼續,改用密碼登入先撐著並尋求協助):①你不記得 Microsoft 帳戶或本機密碼;②這台機器有開 BitLocker 但你找不到還原金鑰;③這是公司/學校管控的裝置且你沒有 IT 授權;④你不確定自己在做什麼。
方法一:用密碼登入,再從「設定」重設 PIN(最簡單、官方首選)
這是 Microsoft 官方〈變更或重設 Windows 中的 PIN〉建議的標準做法,多數人做到這步就修好了:
- 在鎖定畫面點「登入選項」,選鑰匙圖示 / 輸入密碼,用你的帳戶密碼登入。
- 進桌面後開「設定 → 帳戶 → 登入選項」(或按 Win + I 後搜尋)。
- 展開「PIN(Windows Hello)」→ 點「我忘記 PIN 了」。
- 依畫面驗證你的帳戶身分,重新設定一組新 PIN。
官方也提供另一條捷徑:如果鎖定畫面 PIN 輸入框下方直接有「我忘記 PIN 了」選項,可以當場點它重設(注意:此選項只對 Microsoft 帳戶有效,本機帳戶不會出現)。
方法二:登出再登入 / 檢查更新 / 移除近期更新
如果方法一按下去沒反應或又報錯,官方〈Windows Hello 疑難排解〉建議:先登出再重新登入、再試一次建立 PIN,並把 Windows 更新到最新。反過來,如果問題正是某次更新後才出現,另一個常見做法是反向操作——到「Windows Update → 更新記錄 → 解除安裝更新」把最近那筆品質更新移除再重設 PIN(此步為一般疑難排解做法,非該官方頁面明列)。
方法三:手動重建 NGC 資料夾(進階、高風險)
前兩招都無效,才動這一招。原理是把損毀的 NGC 資料夾清掉讓系統重建。這裡有一個站長強烈建議的安全做法:用「改名」取代「刪除」——改名是可逆的,萬一出事還能改回去;直接 rd /s /q 刪掉就回不來了。
🚨 這一步會把這台電腦上「所有帳戶」的 Windows Hello PIN、臉部與指紋一起清掉,不是只有你自己的。清完之後每個帳戶都要用密碼登入、重新設定 PIN。所以「一定要先備妥的東西」那一節列的密碼與 BitLocker 還原金鑰,現在就是用到的時候。
步驟(以系統管理員身分開啟「命令提示字元」):
- 先切到 NGC 的上層資料夾(AppData 是隱藏的,用指令走不受影響):
cd C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft- 如果直接改名被拒(存取被拒),先取得擁有權與權限。把路徑設成變數,指令才不會太長:
set NGC=C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Ngctakeown /f "%NGC%" /r /d yicacls "%NGC%" /grant administrators:F /t- 把 Ngc 資料夾改名備份(這步取代刪除,可逆):
ren Ngc Ngc.old- 重新開機。
- 開機後用密碼登入,到「設定 → 帳戶 → 登入選項 → PIN(Windows Hello)」重新設定 PIN——系統會自動長出一個全新的 Ngc 資料夾。確認新 PIN 可用後,再把
Ngc.old刪掉即可。
如果連 takeown 都因為 TPM 卡住而無效,或每次重設 PIN 都跳 TPM 相關錯誤,可再考慮清除 TPM(Windows 安全性 → 裝置安全性 → 安全性處理器 → 安全性處理器疑難排解 → 清除 TPM)。但清除 TPM 前務必再次確認 BitLocker 還原金鑰在手——清除 TPM 會使 TPM 內建立的金鑰全部失效,若 BitLocker 依賴 TPM 保護,重開機時很可能會要你輸入還原金鑰,拿不出來就會被鎖在系統外。這也是本文把它放在最後、且反覆提醒的原因。
第三方廠商如 Dell 官方知識庫也記載了同一套「重建 NGC 資料夾」流程(Dell 用的是「內容 → 安全性 → 進階 → 變更擁有者」的圖形介面做法,上面的 takeown / icacls 是命令列等效版;若你的語言版本無法辨識 administrators 群組名,改用其 SID *S-1-5-32-544),可交叉對照。要提醒的是,「刪 / 改 NGC 資料夾」是社群與各家廠商廣泛採用的進階解法,並非 Microsoft 官方 KB 的正式步驟(官方正式步驟是方法一的重設),使用時請理解你在做什麼。
✅ 驗證修復結果
重設完成後,別急著關視窗,確認以下三點才算真的修好:
- 鎖定畫面能用新 PIN 登入:登出(或按 Win + L 鎖定)再用新 PIN 解鎖一次,不要只在設定頁看到「已設定」就當作沒事。
- 登入選項不再報錯:回到「設定 → 帳戶 → 登入選項」,PIN(Windows Hello)應為可正常點選、可變更的狀態,不再灰色或跳錯。
- 臉部 / 指紋一併恢復(如果你有用):因為它們掛在 Windows Hello 底下,NGC 重建後需要重新登錄一次。
如果重設當下又跳「發生錯誤」,先登出再登入重試一次(官方建議),多數是暫時狀態。
🔙 萬一翻車:回退步驟
方法三動到了系統資料夾與權限,萬一重開機後狀況更糟,依情況這樣救:
- 改名後開不了機或帳戶異常:用密碼登入(密碼不受 NGC 影響);若要還原,進到那層資料夾把備份改回去——還原值就是你剛剛備份的那個名字:
ren Ngc.old Ngc(把新長出來的空 Ngc 先改名讓開),回到動手前的狀態。切記回退是改回「你備份的原值」,不是套用網路上任何固定名稱。 - 清除 TPM 後被要求 BitLocker 還原金鑰:輸入你事先備妥的還原金鑰即可進入;這也是前面一直強調「先備妥金鑰」的原因。
- 權限改壞、擔心 icacls 動到系統資料夾:上述
takeown/icacls只作用在 Ngc 這一層;若不放心,可用「系統還原」回到操作前的還原點(前提是你有開系統保護),做法見〈Windows 11 還原點還原教學〉。 - 完全進不去、密碼也忘了:這已超出本文範圍,請走官方帳戶救援(account.live.com/ResetPassword),不要對系統做更多破壞性操作。
提醒:不同 Windows 版本與版次(家用版 / 專業版、24H2 / 25H2)的預設與畫面用語可能不同,回退時以你自己備份的狀態為準,不要照抄他人數值。
💡 總結:預防再次發生
站長我處理這類「PIN 無法使用」的第一直覺,永遠是先確認「密碼還進得去嗎」——只要密碼能登入,這件事就不緊急,大多能靠方法一的官方重設解決,真正需要動 NGC 的是少數。反而看過太多人一慌就上網搜到「刪 NGC」直接 rd /s /q,結果沒備份、沒還原金鑰,BitLocker 一擋整台鎖死,小問題搞成大災難。
要少踩這個坑,平常做好三件事:第一,把 Microsoft 帳戶密碼記牢或存進密碼管理員,別只靠 PIN,PIN 一壞你連救援的鑰匙都沒有;第二,如果有開 BitLocker,現在就去把還原金鑰備份到另一個安全的地方,別等出事才找;第三,重大更新前若很依賴這台機器,先確認 TPM 在裝置管理員裡狀態正常。把這三件套做好,下次再遇到 PIN 出狀況,你手上永遠有退路。
本文所有步驟與判讀均依 Microsoft 官方支援文件與 Microsoft Learn 查證,屬第三方文件查證等級(非站長實機重現的實測數據);不同機型、版本畫面可能略有差異,以你機器上實際顯示為準。
❓ 常見問題
Q:PIN 無法使用,但我還記得密碼,資料會不見嗎?
不會。「PIN 無法使用」只影響登入方式,不動你的檔案。用密碼登入後照方法一重設 PIN 即可,全程不碰你的個人資料。真正有資料風險的是「清除 TPM」時若 BitLocker 沒有還原金鑰——那不是資料被刪,而是整顆加密磁碟解不開,所以才要事先備妥金鑰。
Q:NGC 資料夾是什麼?可以直接刪嗎?
NGC 是 Windows Hello 存放 PIN / 臉部 / 指紋憑證容器的系統資料夾。可以清,但站長建議用「改名」(ren Ngc Ngc.old)取代「刪除」,因為改名可逆、刪除回不來;而且清掉會一併移除這台機器上所有帳戶的 Hello 憑證,清完每個帳戶都要重設 PIN。
Q:這跟 TPM 有關係嗎?要不要清除 TPM?
有關係,但清除 TPM 是最後手段。PIN 的私鑰封存在 TPM 裡,TPM 出問題 PIN 才會連帶失效。多數情況重建 NGC 就夠了;只有在重設反覆失敗、或明確跳 TPM 錯誤時才清 TPM,而且清除前一定要備妥 BitLocker 還原金鑰。
Q:修完之後又復發怎麼辦?
如果是每次更新後就復發,通常是特定更新與你機器的 Windows Hello 相容性問題:先把 Windows 更新到最新試試,或反向移除那筆更新;若是公司 / 學校的機器反覆發生,多半是網域或群組原則所致,要找 IT 處理,自己重建 NGC 只會被原則再蓋回去。
🔗 延伸閱讀
- 2026 年了,教你用 Passkey 密碼金鑰一鍵登入全搞定
- Windows 動態鎖(Dynamic Lock)教學:配對手機一走遠,電腦自動上鎖
- TOTP 驗證 App 怎麼選?Google / MS / Aegis 比較
📎 參考資料來源
📖 第一級|廠商官方:
- Microsoft 支援:變更或重設 Windows 中的 PIN — 2026-07-23 查證
- Microsoft 支援:Windows Hello 常見問題與疑難排解 — 2026-07-23 查證
- Microsoft Learn:TPM 基礎(防連續猜測 anti-hammering:32 次失敗鎖定、每 10 分鐘遺忘一次) — 2026-07-23 查證
- Microsoft Learn:Windows Hello for Business 常見問答(PIN 為裝置綁定、TPM 保護、非對稱金鑰) — 2026-07-23 查證
📖 第二級|權威技術媒體 / 廠商知識庫:
- Dell 官方知識庫:Windows 10 無法新增或使用 Hello PIN 登入選項(NGC 資料夾重建流程交叉佐證) — 2026-07-23 查證
⚠️ 本文核心事實以第一級為準,第二級為補充。「重建 NGC 資料夾」為社群與廠商廣泛採用之進階解法,非 Microsoft 官方 KB 正式步驟。
📅 本文查證戳記:2026-07-23 依據 Microsoft 官方支援文件與 Microsoft Learn 查證撰寫(非站長實機實測)。若你在後續版本遇到步驟失效,歡迎在留言區回報,站長會更新文章。