必须完成凭据保存与组策略放行两步:先在mstsc中勾选“允许我保存凭据”并首次登录时勾选“记住我的凭据”;再通过gpedit.msc启用“允许分配保存的凭据用于仅ntlm服务器身份验证”,添加termsrv/*,并执行gpupdate /force刷新策略。

想让Remote Desktop每次双击就直连目标电脑,不用反复输密码,必须完成凭据保存+系统策略放行两步动作。只勾选“允许我保存凭据”却跳过组策略配置,90%概率下次打开仍弹密码框。
基础设置:启用客户端凭据保存开关
按下 Win + R,输入 mstsc 回车,打开远程桌面连接窗口。
点击左下角“显示选项”,展开全部设置面板。
在“常规”选项卡中,填入远程计算机IP地址和用户名,务必勾选底部的“允许我保存凭据”复选框——这一步漏掉,后续所有操作都无效。
点击“连接”,在弹出的身份验证窗口中输入密码,必须勾选“记住我的凭据”,再点确定完成首次登录。
关键补救:解除组策略对TERMSRV凭据的拦截
如果上一步做完仍不自动登录,说明系统策略阻止了RDP凭据调用。需手动授权TERMSRV协议类型:
按下 Win + R,输入 gpedit.msc 回车,打开本地组策略编辑器。
依次展开:计算机配置 → 管理模板 → 系统 → 凭据分配。
双击右侧“允许分配保存的凭据用于仅 NTLM 服务器身份验证”,选择“已启用”。
点击“显示”按钮,在“值”栏中输入 TERMSRV/*(星号代表匹配所有远程桌面服务器),点击确定。
以管理员身份运行命令提示符,执行 gpupdate /force 强制刷新策略——不执行这步,新策略不会生效。
备用方案:凭据管理器手动注入
方法一/方法二失效时,直接向Windows凭据管理器写入专用条目:
搜索并打开“凭据管理器”,点击“Windows凭据”→“添加Windows凭据”。
网络地址填 TERMSRV/192.168.1.100(替换成你的目标IP或主机名)。
用户名和密码填远程登录所需完整凭据,点击确定。
这一步绕过RDP客户端逻辑,强制绑定,适用于远程端为Linux或非标准Windows环境。
终极手段:修改RDP文件嵌入加密密码
此操作会将密码明文加密后写入.rdp文件,双击即连,但文件本身变成敏感凭证载体:
先按第一部分步骤保存一个基础rdp文件(不带密码)。
用记事本打开该文件,在末尾新增两行:
administrative password:s:你的密码
password 51:b:加密后的密码字节串
加密过程需借助PowerShell命令:$secure = ConvertTo-SecureString "你的密码" -AsPlainText -Force → $bytes = [System.Runtime.InteropServices.Marshal]::SecureStringToBSTR($secure) → [System.Runtime.InteropServices.Marshal]::PtrToStringAuto($bytes) —— 实际使用时请复制完整命令执行,手动生成的b值错一位都会导致连接失败。











