rdp凭据保存与清除是多层协同操作,需同步处理客户端设置、凭据管理器、注册表(mru/servers)、default.rdp文件及底层lsa/wdigest等,遗漏任一层均会导致“看似清除实则残留”或“保存失败”。

远程桌面(RDP)凭据保存和清除不是单点操作,而是涉及客户端设置、系统策略、凭据管理器及底层安全机制的多层协同。做对了才真正生效,漏掉一层就可能“看起来保存了却用不了”,或“删了还残留”。下面分保存和清除两块说清楚。
怎么让 RDP 自动记住密码
核心是让 Windows 凭据管理器能识别并复用你的登录信息,关键在目标标识和权限许可:
- 打开 mstsc → 点击“显示选项” → 在“常规”页填好 IP/主机名和用户名 → 务必勾选“允许我保存凭据”
- 首次连接时,在弹出窗口中输入密码 → 勾选“记住我的凭据” → 点确定
- 如果提示“管理员不允许使用保存的凭据”,需进 gpedit.msc → 计算机配置 → 管理模板 → 系统 → 凭据分配 → 启用“允许分配保存的凭据用于仅 NTLM 服务器身份验证” → 点击“显示”,添加 TERMSRV/*
- 若仍失败,可跳过客户端逻辑,直接进“凭据管理器” → “Windows 凭据” → “添加 Windows 凭据” → 网络地址填 TERMSRV/192.168.1.100(替换成实际地址),再输用户名和密码
怎么彻底清除已保存的 RDP 凭据
只删凭据管理器里的条目远远不够,RDP 凭据可能残留在注册表、缓存文件甚至 LSA 安全子系统里:
- 先清理可视化部分:打开“凭据管理器” → “Windows 凭据” → 找到以 TERMSRV/ 开头的条目 → 全部删除
- 清注册表历史:按 Win+R 输入 regedit → 定位到 HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default → 删除所有以 MRU 开头的值;再进 \Servers 子项 → 删除所有 IP 或主机名命名的项
- 删默认配置文件:del /ah %homepath%\Documents\default.rdp(在 CMD 中以当前用户运行)
- 如需深度清理(比如安全审计或换账号前),需管理员权限运行 PowerShell 脚本清除事件日志、位图缓存、跳转列表等;若检测到 wdigest 或 LSA secrets 中有残留,必须用 system 权限工具处理
为什么有时“明明删了还自动填”
常见原因不是操作遗漏,而是机制叠加:
- Credential Guard 启用时会拦截凭据读取 → 即使凭据存在也无法调用 → 需修改注册表 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA 下的 LsaCfgFlags 值为 0 并重启
- .rdp 文件内嵌了加密密码 → 即使凭据管理器清空,双击该文件仍可直连 → 用记事本打开 .rdp 文件,删掉含 password: 的行,或设 enablecredsspsupport:i:0
- 第三方远程工具(如 Remote Desktop Manager)独立维护凭据库 → 需单独在其设置中清除











