You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Windows更新后RDP凭据无法保存:如何禁用Windows Defender Credential Guard

解决Windows Defender Credential Guard导致RDP无法保存凭据的问题

Windows Defender Credential Guard会隔离NTLM、Kerberos等凭据,阻止RDP客户端将常规凭据存储到Windows凭据管理器中,这就是更新后无法保存RDP密码的核心原因。以下是几种可行的解决方法:

方案1:禁用Credential Guard(仅在安全策略允许时操作)

如果你的环境允许关闭基于虚拟化的安全功能,按以下步骤执行:

  • 运行gpedit.msc打开本地组策略编辑器
  • 导航至路径:计算机配置 > 管理模板 > 系统 > Device Guard > 打开基于虚拟化的安全性
  • 将该策略设置为已禁用
  • 以管理员身份打开命令提示符,执行命令清理配置:
    reg delete HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard /v EnableVirtualizationBasedSecurity /f
    reg delete HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard /v RequirePlatformSecurityFeatures /f
    
  • 重启计算机后,重新尝试保存RDP凭据

方案2:通过RDP配置文件存储凭据(无需禁用Credential Guard)

如果不能关闭Credential Guard,可通过编辑RDP文件绕过限制:

  • 打开远程桌面连接,输入目标主机地址并配置好所需选项(如显示分辨率、本地资源映射)
  • 点击显示选项 > 另存为,将当前配置保存为.rdp格式文件
  • 用记事本打开该.rdp文件,添加以下两行配置:
    enablecredsspsupport:i:0
    authentication level:i:2
    
  • 保存文件后,双击它发起RDP连接,输入密码时勾选记住我的凭据,后续连接将自动调用保存的凭据

方案3:使用Windows Hello for Business替代传统凭据

若环境支持Windows Hello,可通过更安全的方式存储RDP凭据:

  • 打开设置 > 账户 > 登录选项
  • 点击Windows Hello PIN,按照向导完成PIN设置
  • 后续连接RDP时,选择使用Windows Hello PIN登录,系统会自动保存该认证信息,无需重复输入

内容的提问来源于stack exchange,提问作者Mucahid Uslu

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.18 09:45:46