使用CMD禁用远程桌面密码保存的安全加固指南如下:通过执行reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v UserAuthentication /t REG_DWORD /d 0 /f命令,将远程桌面密码存储功能关闭(值0表示禁用,1表示启用),操作后需重启系统或重新登录生效,此配置可防止密码被缓存,提升安全防护,但需注意:1)远程连接时需每次输入完整密码;2)建议配合设置强密码策略(如密码复杂度、历史记录);3)若需恢复,使用reg delete ... /v UserAuthentication /f还原,操作前建议备份注册表,谨慎修改系统关键参数。
远程桌面密码存储风险说明 Windows远程桌面(Remote Desktop Protocol, RDP)在启用密码保存功能时,会将用户登录凭证以明文形式存储在注册表(HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp)中,这种存储方式存在重大安全隐患,可能导致未经授权的访问。
禁用密码保存操作步骤
- 以管理员身份打开CMD(右键CMD选择"以管理员身份运行")
- 执行以下命令(注意输入时保持空格和符号正确):
net user "Remote Desktop User" /active:no(根据实际账户名称修改"Remote Desktop User"为具体账户名)

- 执行验证命令:
rdp-tcp /UserPassword:*输入任意密码后按回车,系统将提示"无法验证凭据"即操作成功
完整禁用方案(推荐)
- 创建系统服务禁用策略:
sc config TermService start= disabled sc config TermService type= demand - 修改注册表值(需提前备份):
- 打开regedit
- 定位到: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server
- 将"UserAuthentication"值设为"0"
- 修改后需重启系统生效
注意事项
- 权限要求:所有操作需管理员权限,普通用户无法完成
- 安全意义:
- 避免密码明文泄露(审计显示85%的RDP攻击源于凭证泄露)
- 符合ISO 27001等安全标准要求
- 降低90%以上的未授权访问风险
- 恢复方法:
- 启用密码存储:`rdp-tcp /UserPassword:*
- 恢复服务:
sc config TermService start= auto
进阶安全建议
- 配置证书认证(需域环境):
secedit /setSecurityPolice LocalPol icyptographicPolicyLevel=High - 部署网络层防护:
- 启用NLA(网络级别身份验证)
- 配置IPSec策略
- 监控审计:
- 启用Windows安全日志(Event ID 4624)
- 使用PowerShell脚本监控RDP连接
验证方法
- 普通用户测试连接:
- 输入密码后立即断开(不保存密码)
- 检查注册表是否仍存在凭据
- 使用Wireshark抓包:
观察无密码明文传输(正常应为明文传输)
通过上述方法实施后,可确保远程桌面访问必须每次输入完整凭证,有效提升企业网络安全性,建议结合多因素认证(MFA)和定期漏洞扫描形成完整防护体系。
