Часто возникает необходимость узнать пароль, сохраненный для RDP-подключения. Для этого есть несколько инструментов.
Внимание: выполняйте только на своём компьютере и под той же учётной записью, под которой были сохранены данные для подключения.
Быстрая проверка — есть ли запись?
Открываем CMD / PowerShell и выполняем:
cmdkey /list
Ищем строку Target: TERMSRV/host или Domain:target=…Если её нет — пароль в cmdkey не сохранён.
Ожидаемый вывод: список целей, например Target: Domain:target=test.com. # Замените “Domain:target=test.com” на ваше значение из cmdkey /list
Примечание: test.com это адрес нашего сервера к которому подключаемся.
Просмотр через модуль CredentialManager (PowerShell)
Запустите PowerShell под тем же пользователем. Установим модуль (если нужно):
Install-Module -Name CredentialManager -Scope CurrentUser -Force Import-Module CredentialManager -Force
Получаем объект по точной цели (строка Target из cmdkey /list):
$target = "Domain:target=test.com" $cred = Get-StoredCredential -Target $target $cred | Format-List *
Если объект найден, поле $cred.Password чаще всего — System.Security.SecureString. Чтобы получить plain password: # конвертация SecureString -> plain (работает только под той же учёткой)
$bstr = [Runtime.InteropServices.Marshal]::SecureStringToBSTR($cred.Password)
try {
$plain = [Runtime.InteropServices.Marshal]::PtrToStringBSTR($bstr)
Write-Host "User: $($cred.UserName)"
Write-Host "Password: $plain"
} finally {
[Runtime.InteropServices.Marshal]::ZeroFreeBSTR($bstr)
}
# затем очистить переменные
$plain = $null
Remove-Variable cred -ErrorAction SilentlyContinueЕсли $cred пустой — модуль не видит запись в этом профиле.
Используем NirSoft
Если предыдущий шаг не сработал, утилиты NirSoft часто показывают Windows Vault / сетевые пароли. Скачиваем VaultPasswordView и/или Network Password Recovery с официального сайта NirSoft
Запускаем VaultPasswordView.exe (или NetworkPasswordRecovery.exe) под тем же пользователем.
Ищем запись по test.com, TERMSRV/… или по IP. В столбце Password должно быть видно значение.
Примечание: антивирусы часто помечают эти утилиты — это ложные срабатывания у многих AV. Скачивайте утилиты только с официального сайта и запускайте на своем ПК.
Нужна помощь? Удаленную поддержку пользователей и обслуживание серверов мы осуществляем в рамках услуги ИТ-аутсорсинг. Также возможны разовые проектные работы.
