Windows 10可通过MultiOTP凭据提供程序实现仅远程登录(RDP)的双重验证:下载安装v5.9.8.2版,安装时务必勾选“No remote server, local multiOTP only”并仅选“Only remote logon”,再以管理员身份运行multiotp.exe -fastcreatenopin 用户名生成密钥,扫码绑定手机验证器即可生效。

为Windows 10电脑设置双重身份验证,能有效阻止远程桌面爆破、勒索病毒入侵等攻击,尤其适用于长期开机且暴露在公网IP下的家庭NAS或办公主机。
安装MultiOTP凭据提供程序
前往 https://www.php.cn/link/7845eddad6c34a763fd46b4c40dc5809,滚动到底部,下载最新版 multiOTPCredentialProviderInstaller.exe(截至2026年10月,最新为v5.9.8.2)。
双击运行安装程序 → 点击“Next” → 勾选“I accept the agreement” → 再点“Next” → 在“multiOTp Login Title”栏可留空或填入自定义标题(如“公司登录验证”),务必勾选 【No remote server, local multiOTP only】 → 连续点击“Next”直到最后一页。
关键一步:在“Which logon methods should be protected?”页面,仅勾选“Only remote logon (RDP)”。如果误选“Local and remote logon”,会导致你下次本地开机直接卡在登录界面无法进入系统——这是最常踩的坑。
点击“Install”开始安装,完成后点“Finish”退出。
初始化管理员账户的OTP密钥
以管理员身份打开命令提示符(Win+X → 选择“Windows PowerShell(管理员)”或“命令提示符(管理员)”)。
输入以下命令并回车(将 Administrator 替换为你实际要启用2FA的用户名,例如 John):cd "C:\Program Files\multiOTP"multiotp.exe -fastcreatenopin John
执行成功后,会在 C:\Program Files\multiOTP\users\ 目录下生成一个以用户名命名的JSON文件。这表示该用户已具备本地OTP验证能力,但尚未绑定手机端。
用手机扫码绑定验证器
方法一:二维码方式(推荐)
在刚才的管理员命令提示符中,继续输入:multiotp.exe -qrcode John John.png
回车后,安装目录下会生成 John.png 文件。
用任意支持TOTP的验证器App(如Microsoft Authenticator、Authy、Google Authenticator)扫描该二维码即可完成绑定。注意:此二维码只含密钥和账户名,不含服务器地址,完全离线安全。
方法二:手动输入密钥(备用)
若扫码失败,在命令行执行:multiotp.exe -show John
找到输出中的 otpkey 字段值(32位大写字母+数字组合),在验证器App中选择“手动添加”→类型选“Time-based”→粘贴该密钥 → 保存。
验证远程登录是否触发双重验证
第一步:确保目标电脑已开启远程桌面(设置 → 系统 → 远程桌面 → 开启“启用远程桌面”)。
第二步:从另一台设备(手机/其他电脑)使用远程桌面客户端连接该电脑IP地址。
第三步:输入用户名和密码后,登录界面会自动弹出新窗口,要求输入6位动态验证码——这个验证码每30秒刷新一次,必须由你手机上的验证器App生成并手动输入。
第四步:输入正确验证码 → 按回车 → 登录成功。此时双重验证已生效,暴力破解密码将无法通过第二关。

















