mac远程桌面连windows提示“凭据无效”本质是认证不匹配,需①用户名必须用【计算机名\用户名】或【域名\用户名】格式;②清除mac钥匙串中rdp相关凭据;③临时关闭windows端nla验证;④确认用户已获“通过远程桌面服务登录”权限。

Mac远程桌面连接Windows主机时提示“凭据无效”,但用户名密码确认无误,本质不是输错了,而是Mac客户端与Windows服务端在认证流程中因格式、协议或策略不匹配导致身份验证被拒绝。
确认用户名格式是否带计算机名前缀
Mac上的Microsoft Remote Desktop客户端对用户名格式极为敏感,仅输入“administrator”会失败,必须明确指定登录上下文。
打开远程桌面连接配置 → 在“用户名”栏中输入【计算机名\用户名】(例如:DESKTOP-ABCD123\administrator),不可省略反斜杠和计算机名;若目标为域环境,则改用【域名\用户名】(如:CORP\john)。
这一步漏掉前缀是Mac端最常见原因,系统会默认尝试本地账户登录,而该账户在远程主机上并不存在。
清除Mac本地保存的失效凭据
Mac会缓存历史连接使用的凭证,一旦目标主机重装系统、改名或重置密码,旧凭据仍自动填充,覆盖你新输的内容。
方法一:打开“钥匙串访问”应用 → 左侧选择“登录”钥匙串 → 在右上角搜索框输入“rdp”或目标IP地址 → 找到类型为“Internet password”的条目 → 右键删除所有匹配项。
方法二:终端执行:rm -rf ~/Library/Keychains/login.keychain-db(慎用,会清空全部登录钥匙串)。
【删除后务必重启Microsoft Remote Desktop应用,否则缓存仍生效】。
临时关闭Windows端NLA验证
Windows 10/11默认启用网络级别身份验证(NLA),而部分Mac客户端版本(尤其是v10.7.x以前)与NLA握手存在兼容性问题,表现为“凭据无效”或“内部错误”。
第一步:在Windows目标机上右键“此电脑”→属性→远程设置;
第二步:取消勾选“仅允许运行使用网络级别身份验证的远程桌面的计算机连接”;
第三步:点击“确定”,系统可能提示需重启远程桌面服务,此时执行:
① Win+R → 输入services.msc → 找到“Remote Desktop Services” → 右键“重新启动”;
② 再找到“Remote Desktop Configuration” → 同样右键重启。
完成后再从Mac发起连接,若成功,说明NLA是根源,后续可升级Mac客户端至v10.8.0+再尝试开启NLA。
检查Windows用户是否具备远程登录权限
即使密码正确,若该用户未被授予“通过远程桌面服务登录”权限,Windows会直接返回“凭据无效”而非更明确的权限错误。
在Windows目标机上以管理员身份运行gpedit.msc → 计算机配置 → Windows设置 → 安全设置 → 本地策略 → 用户权限分配 → 双击“允许通过远程桌面服务登录” → 点击“添加用户或组” → 输入你的用户名 → 检查列表中是否已包含该用户或其所属组(如Remote Desktop Users)。
若未出现,手动添加;若已存在但依然失败,尝试将用户直接加入“Remote Desktop Users”本地组:右键“此电脑”→管理→系统工具→本地用户和组→组→双击Remote Desktop Users→添加。











