核心问题是用户名格式错误、账户无远程权限、ntlm凭据委派未启用或缓存凭据冲突;需按顺序检查:1.用户名是否为“计算机名\用户名”或完整microsoft账号密码;2.用户是否加入remote desktop users组;3.启用gpedit.msc中“允许分配保存的凭据用于仅ntlm服务器身份验证”并设termsrv/*;4.删除旧凭据后手动添加新凭据。
远程桌面提示“你的凭据不工作”,不是密码输错了,而是系统在验证环节卡住了。核心问题通常出在用户名格式、账户类型、安全策略或凭据缓存上,而不是单纯重试密码。
确认用户名格式是否正确
Windows 远程桌面对用户名格式非常敏感,错误格式会直接导致凭据被拒绝:
- 连接本地账户时,必须写成 计算机名\用户名(例如:
DESKTOP-ABC\zhangsan),不能只填zhangsan; - 连接域账户时,应为 域名\用户名 或 用户名@域名(如:
corp\zhangsan或zhangsan@corp.com); - 若目标机是 Windows 11/10 并用 Microsoft 账号登录,远程时需使用该账号的完整密码(不是 PIN,也不是“无密码”模式下的免密登录);
- 可在目标电脑“设置 → 账户 → 你的信息”中查看当前登录的是本地账户还是 Microsoft 账户,以及完整账户名。
检查账户是否有远程登录权限
即使密码正确,账户没被授权也无法通过验证:
- 目标电脑必须将该用户加入 Remote Desktop Users 组或 Administrators 组;
- 按 Win+R 输入
lusrmgr.msc打开“本地用户和组”,进入“组”→双击Remote Desktop Users→“添加”目标用户; - 若用的是 Windows 家庭版,不支持
lusrmgr.msc,可改用命令行(管理员身份运行):net localgroup "Remote Desktop Users" 用户名 /add
调整本地安全与组策略设置
部分系统默认限制凭据传递,尤其在新版 Windows 或域环境下:
- 启用 NTLM 凭据委派:运行
gpedit.msc→ 计算机配置 → 管理模板 → 系统 → 凭据分配 → 启用“允许分配保存的凭据用于仅NTLM服务器身份验证”,在“显示”中添加TERMSRV/*; - 修改网络访问模型:同在
gpedit.msc中 → 计算机配置 → Windows 设置 → 安全设置 → 安全选项 → 找到“网络访问:本地帐户的共享和安全模型” → 设为“经典:对本地用户进行身份验证,不改变其本来身份”; - 执行
gpupdate /force刷新策略后重启远程连接尝试。
清除旧凭据并手动添加新凭据
系统常优先使用缓存的错误凭据,覆盖掉你刚输入的正确信息:
- 在发起连接的电脑上,打开“控制面板 → 凭据管理器 → Windows 凭据”;
- 在“普通凭据”或“基于证书的凭据”里,查找含目标 IP 或计算机名的条目,全部删除;
- 点击“添加 Windows 凭据”,地址栏填目标电脑的 IP 或主机名(如
192.168.1.100或DESKTOP-ABC),再填正确的用户名和密码; - 下次连接时,系统会自动调用这条新凭据,避免反复提示。











