Windows 11でリモートデスクトップの資格情報が保存されないときは、まず「保存できない」の意味を分けると解決が早くなります。実際には、接続元PCで保存自体が禁止されている、保存はされても接続時に送れない、接続先PCが毎回パスワード入力を強制している、の3パターンに分かれることが多いからです。 (Microsoft Learn)
この記事では、Windows 11でリモートデスクトップの資格情報が保存されない原因を、設定・更新・権限・組織ポリシーの順に整理し、すぐ試せる復旧手順までまとめます。最初に見るべきなのは、「資格情報を保存する」が灰色かどうか、保存後も毎回聞かれるのか、Windows更新後から起きたのかの3点です。 (Microsoft Learn)
なお、ここでは主にWindows標準のリモート デスクトップ接続(mstsc.exe)を前提に説明します。Windows Appでも資格情報は保存できますが、Windows版の remote PC 接続はプレビュー扱いで、一般提供のクライアントとしては mstsc が案内されています。 (Microsoft Learn)
まずは症状で切り分ける
| 症状 | まず疑う場所 | 代表的な原因 |
|---|---|---|
| 「資格情報を保存する」が表示されない、または灰色 | 接続元PC | Do not allow passwords to be saved が有効。.rdp を保存し直すと、既存のパスワード情報が削除されることもあります。 (Microsoft Learn) |
| 入力しても次回また聞かれる | 接続先PC | Always prompt for password upon connection が有効。Intune のセキュリティ ベースラインでも有効が既定の構成です。 (Microsoft Learn) |
| 保存済みのはずなのにログオンに失敗する | 接続元PCのセキュリティ機能 | Credential Guard により、RDPクライアントに保存した Windows 資格情報を接続先へ送れないことがあります。 (Microsoft Learn) |
| 会社PCだけ何度直しても再発する | GPO / Intune | ドメインや MDM のポリシーがローカル設定を上書きします。背景更新でも戻ることがあります。 (Microsoft Learn) |
最短で直す復旧手順
保存欄の状態を確認する
mstsc を開き、オプションの表示を開いて、保存欄や「資格情報を保存する」が使えるか確認します。ここが灰色なら、まずバグではなく クライアント側ポリシー を疑うべきです。 Do not allow passwords to be saved が有効だと、保存チェックは無効化されます。 (Microsoft Learn)
資格情報マネージャーの古い情報を消して入れ直す
Windows 11の保存済み資格情報は、資格情報マネージャー から確認・削除できます。RDP関連で古い接続先情報が残っていると、正しいパスワードを入れても毎回変な挙動をすることがあります。まずは 資格情報マネージャー → Windows 資格情報 で、対象PCに関係する古い資格情報を削除してから、再接続して保存し直すのが定番です。Credential Manager は Windows Vault に資格情報を保存し、正しい新しい資格情報で認証が通れば上書きも行います。 (マイクロソフト サポート)
実務では、同じPCに対して PC名 と IPアドレス を混在させない のも重要です。資格情報は接続先名単位で管理されるため、表記を混ぜると別エントリとして残りやすく、直ったり再発したりを繰り返しがちです。これは cmdkey の targetname の扱いと Credential Manager の保存方式から分かる運用上の注意点です。 (Microsoft Learn)
接続先アカウントの条件を確認する
「保存されない」と思っていても、実際は保存以前に接続権限が足りないケースがあります。接続先PCでRDPを受けられるのは、通常 Administrators か、明示的に追加した Remote Desktop Users のユーザーです。さらに、ローカルアカウントの空パスワードは、既定でリモート対話ログオンに使えません。保存が効かないのではなく、そもそもその資格情報でRDP接続できない状態です。 (Microsoft Learn)
Windows更新直後なら Credential Guard を確認する
Windows 11 22H2 以降では、要件を満たすデバイスで Credential Guard が既定で有効 になることがあります。さらに既知の動作として、RDPクライアントに保存した Windows 資格情報は接続先ホストへ送信できないため、更新後から急に「保存済みなのに使えない」に変わることがあります。更新起点で再発したなら、最優先で確認すべきポイントです。 (Microsoft Learn)
Credential Guard の確認は、msinfo32.exe を開いて 実行中の仮想化ベースのセキュリティ サービス を見る方法が分かりやすいです。企業PCでは無効化の前に、まず管理方針かどうかを確認してください。 (Microsoft Learn)
会社PCなら、ローカル設定よりポリシーを疑う
ドメイン参加PCや Intune 管理PCでは、ローカルで直しても後から上書きされます。確認用としては、管理者権限で次の2つを使うと切り分けが進みます。 (Microsoft Learn)
gpupdate /force
gpresult /h %Temp%\GPResult.htm
gpupdate /force はポリシー再適用、gpresult は実際に何が効いているかの確認に使えます。ローカル変更が効いたり戻ったりする場合は、ここを見ないと原因が見えません。 (Microsoft Learn)
原因ごとの対処
「資格情報を保存する」が出ない・灰色になる場合
この症状は、接続元ユーザーに対する Do not allow passwords to be saved が最有力です。場所は ユーザーの構成 → 管理用テンプレート → Windows コンポーネント → Remote Desktop Services → Remote Desktop Connection Client です。ここが有効だと、保存チェックは使えず、.rdp 保存時に既存パスワードも削除されます。 (Microsoft Learn)
個人PCならローカル設定を見直せばよいことがありますが、会社PCでは話が別です。Intune の Windows セキュリティ ベースラインでは、Do not allow passwords to be saved も Always prompt for password upon connection も既定で有効の構成があり、ローカルで戻しても再配布で元に戻ることがあります。 (Microsoft Learn)
保存したのに毎回聞かれる場合
この症状は、接続元ではなく接続先PC側の設定が原因のことがあります。 Always prompt for password upon connection が有効だと、クライアントが既にパスワードを持っていても、RDPセッション開始時に毎回パスワード入力が必要になります。保存欄の問題と混同しやすいのですが、原因の場所が違います。 (Microsoft Learn)
もう1つ見落としやすいのが、Network access: Do not allow storage of passwords and credentials for network authentication です。これが有効だと、Credential Manager はパスワードと資格情報を保存しません。場所は ローカル セキュリティ ポリシー → ローカル ポリシー → セキュリティ オプション で、変更後は再起動が必要です。 (Microsoft Learn)
管理者が確認したい設定パス
- 接続元ユーザー: Windows Components > Remote Desktop Services > Remote Desktop Connection Client > Do not allow passwords to be saved。保存チェックを無効化します。 (Microsoft Learn)
- 接続先PC: Windows Components > Remote Desktop Services > Remote Desktop Session Host > Security > Always prompt for password upon connection。保存済みでも毎回入力させます。 (Microsoft Learn)
- 接続元PC: Windows Settings > Security Settings > Local Policies > Security Options > Network access: Do not allow storage of passwords and credentials for network authentication。Credential Manager 自体の保存を止めます。 (Microsoft Learn)
- 接続元PC: System > Credentials Delegation 配下の Allow/Deny delegating saved credentials。保存済み資格情報の委任可否を制御します。 (Microsoft Learn)
更新後に急に起きた場合
Windows 11 22H2 以降の更新後に始まったなら、Credential Guard の既定有効化を疑う価値があります。Microsoft は、要件を満たす Windows 11 22H2 以降のデバイスで Credential Guard が既定有効になると案内しており、既知の問題として RDPクライアントの保存済み Windows 資格情報を送れない 挙動も公開しています。 (Microsoft Learn)
また、2026年1月13日以降の Windows セキュリティ更新では、リモートサポートや自動認証ワークフロー中の資格情報オートフィル が制限されました。リモート操作ツールや画面共有ツール経由の仮想キーボード入力が認証ダイアログに入らず、「保存されない」「自動入力できない」と見えることがあります。これは保存機能の故障というより、セキュリティ強化による仕様変更です。 (マイクロソフト サポート)
ドメイン参加端末や社内PCだけで起きる場合
社内PCで多いのが、Credentials Delegation 周りです。保存済み資格情報の委任は、Kerberos や信頼済み証明書での相互認証が取れる場合の既定と、NTLM-only server authentication の場合の既定が違います。特に、ドメイン参加クライアントでは、NTLM-only の接続先に対する保存済み資格情報の委任は、既定では許可されない構成があります。 (Microsoft Learn)
そのため、社内の AD 参加PC から、相互認証を取りにくい接続先へRDPすると、保存欄は使えるのに毎回再認証になることがあります。さらに Deny delegating saved credentials が有効だと、特定のサーバーへの保存済み資格情報の委任を明示的に止められます。個人環境では珍しくても、企業環境では十分ありえる原因です。 (Microsoft Learn)
PIN・Windows Hello・パスワードレス運用の影響
Windows Hello の PIN / 顔認証 / 指紋認証は、Windowsへのサインイン方法としては便利ですが、通常のパスワード保存と同じものではありません。Windows Hello の PIN はそのデバイスに紐づくサインイン手段で、Microsoft は別枠の仕組みとして案内しています。 (マイクロソフト サポート)
さらに、「このデバイスでは Microsoft アカウントに Windows Hello サインインのみを許可する」 を有効にすると、ローカルのサインイン画面でパスワードを使う選択肢が消えます。RDP の切り分けでは、まず そのアカウントで実際のパスワード認証が使える状態か を確認した方が早いです。Windows Hello for Business で RDP サインインする方法もありますが、これは証明書配布を前提にした企業向け構成で、通常の「保存済み資格情報」とは別の設計です。 (マイクロソフト サポート)
それでも直らないときの回避策
.rdp ファイルで接続設定を分ける
接続先ごとに設定を分けたいなら、mstsc の 保存 で .rdp ファイルを作って管理すると整理しやすくなります。表示サイズやリソース転送なども含めて接続設定を保存できます。ただし、Do not allow passwords to be saved が有効な環境では、.rdp を使っても保存禁止は回避できません。 (Microsoft Learn)
cmdkey で保存済み資格情報を棚卸しする
GUIで見づらいときは、cmdkey も使えます。cmdkey は公式に、保存済み資格情報の作成・一覧・削除 を行うコマンドとして提供されています。まずは cmdkey /list で何が残っているか確認し、不要なものを cmdkey /delete:<targetname> で消すと、Credential Manager の掃除がしやすくなります。 (Microsoft Learn)
保存より安全な設計に切り替える
管理された企業環境なら、毎回パスワードを保存するより Remote Credential Guard を使う設計の方が自然なことがあります。Remote Credential Guard は、資格情報を接続先へ送らずに Kerberos ベースで SSO させる仕組みで、セキュリティ上の意味が明確です。「保存できない」のではなく、「保存しない設計を採っている」ケースもあります。 (Microsoft Learn)
まとめ
Windows 11でリモートデスクトップの資格情報が保存されないときは、保存欄の問題、接続時の再入力強制、更新後のセキュリティ機能を分けて考えるのが最短ルートです。個人PCなら、まず 資格情報マネージャーの古い情報削除、接続先アカウントに実パスワードがあるか確認、接続先の毎回入力ポリシー確認 の順で進めるとかなりの割合で切り分けできます。会社PCなら、ローカル設定の前に GPO / Intune ベースライン / Credential Guard / Credentials Delegation を確認してください。 (マイクロソフト サポート)
次にやることはシンプルです。1つ目は mstsc で保存欄が灰色か確認すること。2つ目は資格情報マネージャーを掃除すること。3つ目は更新後・会社PCなら Credential Guard とポリシーの有無を見ること。 この順番なら、遠回りせず原因にたどり着けます。 (Microsoft Learn)
:

コメント