启用NTLM凭据分配策略可解决“你的凭据不工作”问题:打开gpedit.msc→启用“允许分配保存的凭据用于仅NTLM服务器身份验证”并添加TERMSRV/*→执行gpupdate /force刷新;同时可在被控端取消NLA选项、调整本地账户安全模型或清理重建Windows凭据。

Windows 10远程桌面连接时突然弹出“你的凭据不工作”提示,输入正确账号密码仍被拒之门外,根本连不上目标电脑——这通常不是密码错了,而是系统默认阻止了凭据传递机制。
启用NTLM凭据分配策略
第一步:按 Win+R 输入 gpedit.msc → 回车打开本地组策略编辑器。
第二步:依次展开「计算机配置 → 管理模板 → 系统 → 凭据分配」→ 在右侧双击打开「允许分配保存的凭据用于仅NTLM服务器身份验证」。
第三步:勾选「已启用」→ 点击「显示」按钮 → 在弹出窗口中输入 TERMSRV/*(注意星号不能漏,这是通配所有远程桌面服务器)→ 确定。
第四步:再次按 Win+R → 输入 gpupdate /force → 回车强制刷新策略。这一步必须执行,否则前面设置不会生效。
切换本地账户安全模型
方法一:在同一个 gpedit.msc 窗口中,左侧导航到「计算机配置 → Windows 设置 → 安全设置 → 安全选项」→ 找到「网络访问:本地账户的共享和安全模型」→ 双击打开 → 选择「经典 - 对本地用户进行身份验证,不改变其本来身份」→ 确定。
方法二:若上述路径在你的系统中不可见(比如家庭版无gpedit),可改用注册表方式:按 Win+R 输入 regedit → 导航到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa → 找到值名为 LmCompatibilityLevel 的 DWORD 项 → 将其数值数据改为 1 → 重启生效。
禁用网络级别身份验证(NLA)
这一步必须在被控端(即你要远程登录的那台电脑)上操作。
右键「此电脑」→「属性」→ 左侧点「远程设置」→ 在弹出窗口中取消勾选「仅允许运行使用网络级别身份验证的远程桌面的计算机连接」→ 点击「确定」。
【注意】取消NLA会略微降低连接安全性,仅建议在可信局域网内临时启用;若被控端是Windows Server 2008,请务必确认该选项存在且可修改。
清理并重建远程登录凭据
打开「控制面板 → 用户账户 → 凭据管理器 → Windows凭据」→ 在「普通凭据」区域查找所有以 TERMSRV/ 开头的条目 → 逐个点击「删除」。
然后回到远程桌面连接窗口(mstsc),输入目标IP或主机名 → 点击「连接」→ 当弹出新凭据框时,手动输入 计算机名\用户名 格式的账号(例如 DESKTOP-ABC\Admin)→ 输入密码 → 勾选「记住我的凭据」→ 确定。
这一步能清除旧凭据缓存冲突,尤其在你刚从微软账户切回本地账户后特别关键。

















