Windows更新后RDP凭据无法保存:如何禁用Windows Defender Credential Guard
解决Windows Defender Credential Guard导致RDP无法保存凭据的问题
Windows Defender Credential Guard会隔离NTLM、Kerberos等凭据,阻止RDP客户端将常规凭据存储到Windows凭据管理器中,这就是更新后无法保存RDP密码的核心原因。以下是几种可行的解决方法:
方案1:禁用Credential Guard(仅在安全策略允许时操作)
如果你的环境允许关闭基于虚拟化的安全功能,按以下步骤执行:
- 运行
gpedit.msc打开本地组策略编辑器 - 导航至路径:
计算机配置 > 管理模板 > 系统 > Device Guard > 打开基于虚拟化的安全性 - 将该策略设置为已禁用
- 以管理员身份打开命令提示符,执行命令清理配置:
reg delete HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard /v EnableVirtualizationBasedSecurity /f reg delete HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard /v RequirePlatformSecurityFeatures /f - 重启计算机后,重新尝试保存RDP凭据
方案2:通过RDP配置文件存储凭据(无需禁用Credential Guard)
如果不能关闭Credential Guard,可通过编辑RDP文件绕过限制:
- 打开远程桌面连接,输入目标主机地址并配置好所需选项(如显示分辨率、本地资源映射)
- 点击显示选项 > 另存为,将当前配置保存为
.rdp格式文件 - 用记事本打开该
.rdp文件,添加以下两行配置:enablecredsspsupport:i:0 authentication level:i:2 - 保存文件后,双击它发起RDP连接,输入密码时勾选记住我的凭据,后续连接将自动调用保存的凭据
方案3:使用Windows Hello for Business替代传统凭据
若环境支持Windows Hello,可通过更安全的方式存储RDP凭据:
- 打开设置 > 账户 > 登录选项
- 点击Windows Hello PIN,按照向导完成PIN设置
- 后续连接RDP时,选择使用Windows Hello PIN登录,系统会自动保存该认证信息,无需重复输入
内容的提问来源于stack exchange,提问作者Mucahid Uslu
相关产品推荐
相关产品推荐

