应清空凭据管理器中所有termsrv开头的缓存条目,因旧凭据污染导致系统跳过真实密码验证;再结合禁用nla、检查防火墙放行3389端口及远程桌面服务状态等措施综合解决。

远程桌面反复提示“登录失败:用户名或密码不正确”,明明密码没输错、大小写核对三遍、甚至换管理员账户重试仍卡在报错界面,根本进不去系统——这通常是本地凭据缓存污染导致的验证死循环。
清空被污染的远程桌面凭据
按下 Win + R,输入 control 回车,打开控制面板 → 点击“用户账户” → “凭据管理器” → 左侧选“Windows 凭据”。
在“通用凭据”列表里,找到所有以 TERMSRV/ 开头的条目(例如 TERMSRV/192.168.1.100 或 TERMSRV/DESKTOP-ABC),【逐个点击→右键删除】。不要只删一个,必须清空全部 TERMSRV 条目。
这一步不能跳过或漏删——残留一条旧凭据,系统就会优先调用它完成“假验证”,直接拦截真实密码提交,导致你永远看不到真正的登录响应。
强制刷新微软账户凭据(适用启用了PIN/Windows Hello的机器)
方法一:本地重新登录一次微软账户
在被控机上,注销当前用户 → 欢迎界面选择你的微软账户 → 输入完整邮箱+密码(不是PIN)登录一次。成功进入桌面后,再试远程连接。
方法二:用 runas 命令预存凭据
以管理员身份运行命令提示符,执行:
runas /netonly /user:your_email@outlook.com "cmd.exe"
会弹出新窗口,此时输入微软账户密码(非PIN)。窗口保持打开状态即可,无需关闭。
【注意:必须用邮箱全称,不能只输用户名;且密码是微软账户密码,不是本地PIN】
临时绕过NLA验证链
第一步:在被控机上禁用网络级别身份验证
右键“此电脑”→“属性”→“远程设置”→取消勾选“仅允许使用网络级别身份验证的远程桌面连接”。
第二步:确认远程桌面服务已启动
Win+R → 输入 services.msc → 找到“Remote Desktop Services”,右键→“启动”,并将其“启动类型”设为“自动”。
第三步:检查防火墙是否放行3389端口
控制面板 → Windows Defender 防火墙 → “允许应用通过防火墙” → 点击“更改设置” → 勾选“远程桌面”在“专用”网络下的复选框。











