Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Windows Server, AD и Роли

RDP не сохраняет пароль и запрашивает его каждый раз: как исправить через GPO

Обновлено: 27.08.2026 · Официальная документация ↗

Почему RDP постоянно требует вводить пароль?

При подключении к удаленному рабочему столу (mstsc.exe) пользователь ставит галочку «Разрешить мне сохранять учетные данные», но при каждом следующем подключении Windows снова запрашивает пароль. В окне ввода часто появляется системное предупреждение: «Системный администратор запретил использование сохраненных учетных данных».

ОперацияОжидаемый результатФактический сбой
Вход по RDP с галочкой сохраненияМгновенное подключение без окна авторизацииПовторный запрос пароля при каждом сеансе
Проверка диспетчера учетных данныхЗапись сохранена в Windows VaultЗапись удаляется или игнорируется клиентом RDP

Как разрешить сохранение паролей RDP через групповые политики

Для устранения запрета на использование сохраненных паролей необходимо изменить параметры безопасности на клиентском компьютере.

Внимание: Настройки выполняются на том компьютере, с которого вы подключаетесь (клиенте), а не на самом удаленном сервере.

Пошаговый алгоритм:

  1. Нажмите сочетание клавиш Win + R, введите gpedit.msc и нажмите Enter (откроется редактор локальной групповой политики).
  2. Перейдите по пути: Конфигурация компьютераАдминистративные шаблоныСистемаПеренаправление учетных данных.
  3. Найдите и дважды кликните по политике «Разрешить делегирование сохраненных учетных данных с проверкой подлинности сервера «только NTLM».
  4. Установите переключатель в положение «Включено».
  5. В блоке «Параметры» нажмите кнопку «Показать...» и добавьте строчку:
    TERMSRV/*
    (Это значение разрешит сохранение паролей для любых RDP-серверов. Если нужен конкретный сервер, укажите его имя, например: TERMSRV/192.168.1.100).
  6. Нажмите «ОК», затем «Применить».
  7. Повторите аналогичные действия для соседней политики «Разрешить делегирование сохраненных учетных данных».
  8. Откройте командную строку от имени администратора и примените изменения немедленно:
    gpupdate /force
💡 Практика специалистов: Если после настройки `TERMSRV/*` подключение все еще запрашивает учетные данные, удалите старые скомпрометированные записи через `cmdkey /list` и выполните очистку командой `cmdkey /delete:targetname`.

Частые вопросы (FAQ)

Что означает префикс TERMSRV в значении политики?

Префикс TERMSRV (Terminal Server) указывает подсистеме безопасности Windows, что правило делегирования учетных данных применяется исключительно к службе удаленных рабочих столов.

Почему gpedit.msc не открывается на Windows 10 Home (Домашняя)?

В домашних редакциях Windows редактор gpedit.msc отключен. Его можно включить специальным bat-скриптом через DISM или внести аналогичные ключи напрямую в реестр HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation.

Безопасно ли сохранять пароли RDP на общедоступных компьютерах?

Нет. Сохраненный пароль кэшируется в диспетчере учетных данных (Credential Manager). Любой пользователь, получивший доступ к вашей незаблокированной учетной записи, сможет зайти на сервер.

Почему RDP все равно просит пароль после настройки GPO?

Проверьте, не включена ли на удаленном сервере политика «Всегда запрашивать пароль при подключении» (Always prompt for password upon connection) в ветке компонентов Windows Terminal Services.

Полезные материалы
Рекомендуем