RDP не сохраняет пароль и запрашивает его каждый раз: как исправить через GPO
Почему RDP постоянно требует вводить пароль?
При подключении к удаленному рабочему столу (mstsc.exe) пользователь ставит галочку «Разрешить мне сохранять учетные данные», но при каждом следующем подключении Windows снова запрашивает пароль. В окне ввода часто появляется системное предупреждение: «Системный администратор запретил использование сохраненных учетных данных».
| Операция | Ожидаемый результат | Фактический сбой |
|---|---|---|
| Вход по RDP с галочкой сохранения | Мгновенное подключение без окна авторизации | Повторный запрос пароля при каждом сеансе |
| Проверка диспетчера учетных данных | Запись сохранена в Windows Vault | Запись удаляется или игнорируется клиентом RDP |
Как разрешить сохранение паролей RDP через групповые политики
Для устранения запрета на использование сохраненных паролей необходимо изменить параметры безопасности на клиентском компьютере.
Пошаговый алгоритм:
- Нажмите сочетание клавиш Win + R, введите
gpedit.mscи нажмите Enter (откроется редактор локальной групповой политики). - Перейдите по пути: Конфигурация компьютера → Административные шаблоны → Система → Перенаправление учетных данных.
- Найдите и дважды кликните по политике «Разрешить делегирование сохраненных учетных данных с проверкой подлинности сервера «только NTLM».
- Установите переключатель в положение «Включено».
- В блоке «Параметры» нажмите кнопку «Показать...» и добавьте строчку:
(Это значение разрешит сохранение паролей для любых RDP-серверов. Если нужен конкретный сервер, укажите его имя, например:TERMSRV/*TERMSRV/192.168.1.100). - Нажмите «ОК», затем «Применить».
- Повторите аналогичные действия для соседней политики «Разрешить делегирование сохраненных учетных данных».
- Откройте командную строку от имени администратора и примените изменения немедленно:
gpupdate /force
Частые вопросы (FAQ)
Что означает префикс TERMSRV в значении политики?
Префикс TERMSRV (Terminal Server) указывает подсистеме безопасности Windows, что правило делегирования учетных данных применяется исключительно к службе удаленных рабочих столов.
Почему gpedit.msc не открывается на Windows 10 Home (Домашняя)?
В домашних редакциях Windows редактор gpedit.msc отключен. Его можно включить специальным bat-скриптом через DISM или внести аналогичные ключи напрямую в реестр HKLM\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation.
Безопасно ли сохранять пароли RDP на общедоступных компьютерах?
Нет. Сохраненный пароль кэшируется в диспетчере учетных данных (Credential Manager). Любой пользователь, получивший доступ к вашей незаблокированной учетной записи, сможет зайти на сервер.
Почему RDP все равно просит пароль после настройки GPO?
Проверьте, не включена ли на удаленном сервере политика «Всегда запрашивать пароль при подключении» (Always prompt for password upon connection) в ветке компонентов Windows Terminal Services.