要让rdp自动填账号密码,必须同时勾选“允许我保存凭据”并启用组策略中termsrv/*凭据分配;手动添加时网络地址须为termsrv/xxx格式,清理时需同步删除凭据条目和注册表mru值。
想让 windows 远程桌面(rdp)自动填账号密码,光点“记住我的凭据”远远不够。关键在于系统是否允许 termsrv 协议使用保存的凭据,以及凭据格式是否被客户端准确识别。
确保凭据能被 RDP 客户端读取
凭据管理器不会自动收录 RDP 登录信息,除非满足两个硬性条件:
- mstsc 连接窗口底部必须勾选“允许我保存凭据”(每次新建连接都要确认)
- 组策略中启用 TERMSRV 协议的凭据分配:打开 gpedit.msc → 计算机配置 → 管理模板 → 系统 → 凭据分配 → 启用“允许分配保存的凭据用于仅 NTLM 服务器身份验证”,并在“显示”框中填入 TERMSRV/*
- 策略修改后必须运行 gpupdate /force 刷新,否则不生效
手动添加凭据时注意格式细节
凭据管理器里“网络地址”字段不是随便填 IP 或域名——RDP 客户端只认带协议前缀的写法:
- 正确示例:TERMSRV/192.168.5.10、TERMSRV/dc01.contoso.local
- 错误写法:192.168.5.10、\dc01、rdp://dc01、dc01(都不匹配)
- 用户名建议用完整格式:CONTOSO\Admin 或 Admin@contoso.local,避免 NTLM 认证失败
清理远程凭据不能只删一条
在凭据管理器删掉条目后,下次打开 mstsc,IP 和用户名仍会自动出现——因为历史记录还藏在注册表里:
- 先删除凭据管理器中的对应条目(类型为“Windows 凭据”,网络地址以 TERMSRV/ 开头)
- 再清注册表 MRU 值:运行 regedit,定位到 HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default,删掉所有 MRU0 至 MRU9 字符串值
- 顺手检查隐藏文件 %USERPROFILE%\Documents\Default.rdp,它也可能缓存了上一次连接地址
凭据更新与安全提醒
密码改了,凭据不更新,远程连接就会卡在登录界面:
- 在凭据管理器中找到对应条目,点击“编辑”,直接修改密码字段并保存
- Windows 不提供图形化导出功能;任何声称“导出明文密码”的工具都需提权调用底层 API,容易被杀软拦截或报毒
- 域环境若由 IT 统一管控策略,本地设置可能被覆盖,此时需联系管理员调整域策略











