Logo
7 Aug 2026

Hoe verwijder je opgeslagen RDP-referenties in Windows 11

Post by Aurorina

Inleiding

Extern bureaublad versnelt het aanmelden door je gebruikersnaam en wachtwoord op te slaan voor elke host waarmee je verbinding maakt. Dat gemak kan je accounts blootstellen op gedeelde of beheerde pc’s, of wanneer je eenmaal de verkeerde inloggegevens hebt getypt en Windows die blijft aanbieden. Als je een schone lei wilt, moet je opgeslagen wachtwoorden, recente hosts en gecachte gegevens op meerdere plaatsen in Windows 11 wissen. Deze gids laat zien hoe je opgeslagen RDP-referenties in Windows 11 verwijdert met Referentiebeheer, de cmdkey-opdracht, enkele veilige registerbewerkingen en cache-opruiming. Hij behandelt ook de Microsoft Extern-bureaublad-app en beleidsinstellingen die voorkomen dat Windows nieuwe wachtwoorden opslaat.

Je begint met de snelste methode en gaat vervolgens door met diepere opschoning voor aanhoudende geschiedenis. Na de verwijderingen beveilig je het apparaat zodat hetzelfde probleem niet terugkeert.

Hoe verwijder je opgeslagen RDP-referenties in Windows 11

Wat zijn opgeslagen RDP-referenties in Windows 11?

Remote Desktop Protocol, of RDP, laat je aanmelden op een andere pc en deze bedienen. Om tijd te besparen kan Windows je gebruikersnaam en wachtwoord voor elke externe host opslaan. Deze opgeslagen geheimen staan in je profiel als Windows-referenties en verschijnen met namen die beginnen met TERMSRV gevolgd door een hostnaam of IP. Wanneer je de klassieke client, mstsc.exe, start, leest die deze items en vult de referenties automatisch in zodat je met één klik kunt verbinden. Windows houdt ook een lijst bij van recente servers en laatst gebruikte gebruikersnamen die de client als suggesties toont.

In Windows 11 kun je twee clients gebruiken. De eerste is de klassieke app Verbinding met extern bureaublad, mstsc.exe, die met Windows wordt meegeleverd. De tweede is de Microsoft Extern-bureaublad-app uit de Store, die zijn eigen lijst met pc’s en gebruikersaccounts synchroniseert. Beide kunnen aanmeldgegevens bewaren en slaan ze op verschillende plaatsen op. Daarom omvat een grondige opschoning zowel de referentieopslag als de applijsten.

Het verwijderen van deze items zorgt ervoor dat er weer om wachtwoorden wordt gevraagd en wist de hostgeschiedenis. Maak voordat je begint snel een back-up en controleer of je de benodigde rechten hebt.

Voordat je begint: veiligheid, back-ups en admin-vereisten

Het verwijderen van opgeslagen referenties en geschiedenis is veilig wanneer je basisvoorzorgsmaatregelen volgt. Maak een systeemherstelpunt of exporteer eventuele registersleutels die je wilt wijzigen, zodat je kunt terugdraaien als er iets misgaat. Je kunt referenties op gebruikersniveau verwijderen zonder admin-rechten. Het bewerken van Groepsbeleid of bepaalde registerlocaties vereist echter een beheerdersaccount.

Sluit eventuele actieve Extern-bureaubladsessies voordat je opschoont, omdat open sessies bestanden open kunnen houden, bewerkingen kunnen blokkeren of opnieuw nieuwe items kunnen schrijven. Als dit een werk- of schoolapparaat is, overleg dan eerst met IT. Veel organisaties gebruiken beleid dat het opslaan van wachtwoorden toestaat of blokkeert, of zelfs referenties tussen apparaten laat roamen. Je kunt nog steeds lokale items wissen, maar ze kunnen opnieuw verschijnen totdat het beleid verandert. Verzamel een lijst met de hostnamen of IP’s die je wilt targeten, zodat je alleen verwijdert wat je nodig hebt.

Met deze voorbereiding kun je beginnen met de eenvoudigste en meest visuele methode: Referentiebeheer.

Methode 1: RDP-referenties verwijderen met Referentiebeheer

Referentiebeheer biedt een eenvoudige manier om opgeslagen RDP-wachtwoorden voor specifieke hosts te verwijderen zonder iets anders aan te raken.

Stappen

1) Druk op Windows + R, typ control en druk op Enter om het Configuratiescherm te openen.
2) Selecteer Referentiebeheer en kies vervolgens Windows-referenties.
3) Scroll om TERMSRV-items te vinden, bijvoorbeeld TERMSRV\server01 of TERMSRV\192.0.2.10.
4) Klik op het item dat je wilt verwijderen en selecteer Verwijderen.
5) Herhaal dit voor eventuele andere TERMSRV-items die je niet meer nodig hebt.
6) Start Verbinding met extern bureaublad en maak verbinding met de host. Je zou opnieuw een wachtwoordprompt moeten zien.

Tips

  • Verwijder alle duplicaten voor een host om autofill-quirks te stoppen.
  • Verwijder geen niet-gerelateerde referenties, zoals webwachtwoorden of MicrosoftAccount, tenzij ze op RDP betrekking hebben.
  • Als meerdere gebruikersprofielen op dezelfde pc RDP hebben gebruikt, meld je dan aan op elk profiel en herhaal deze stappen.

Referentiebeheer wist de wachtwoorden maar behoudt de lijst met recente hosts en gebruikersnamen. Als je die geschiedenis uit de client wilt verwijderen, ga dan verder met de registeropschoning nadat je de commandline-optie voor bulkwerk hebt geleerd.

Methode 2: RDP-referenties weergeven en verwijderen met cmdkey

Als je veel hosts beheert of de voorkeur geeft aan automatisering, biedt cmdkey snelle controle vanuit de terminal. Het toont en verwijdert dezelfde Windows-referenties die je in Referentiebeheer ziet.

Stappen

1) Open Windows Terminal, Opdrachtprompt of PowerShell.
2) Geef opgeslagen referenties weer: cmdkey /list
3) Controleer items met Target die beginnen met TERMSRV, zoals TERMSRV/server01.
4) Verwijder een specifiek item op hostnaam: cmdkey /delete:TERMSRV/server01
5) Verwijder op IP-adres: cmdkey /delete:TERMSRV/192.0.2.10
6) Maak opnieuw verbinding met mstsc.exe om te bevestigen dat de wachtwoordprompt terugkeert.

Notities

  • Je hebt geen admin-rechten nodig om je eigen referenties op gebruikersniveau te verwijderen.
  • Voer cmdkey uit in hetzelfde Windows-account dat de referenties heeft opgeslagen, anders zie je ze niet.
  • Voor automatisering kun je cmdkey /list parseren en door TERMSRV-items loopen om veel hosts te verwijderen.

Cmdkey verwijdert opgeslagen geheimen direct. Als items terugkeren na een herstart of een nieuwe aanmelding, kan beleid toestaan dat wachtwoorden worden opgeslagen of referenties worden gesynchroniseerd. Plan in dat geval om later een niet-opslaanbeleid in te stellen. Wis eerst de geschiedenis die buiten de referentieopslag leeft.

Methode 3: RDP-geschiedenis en gebruikersnamen wissen in de Register-editor

Extern bureaublad onthoudt ook recente hosts en laatst gebruikte gebruikersnamen in je profiel. Deze items zijn geen wachtwoorden, maar ze verschijnen als suggesties en kunnen hostnamen of accounthints blootleggen. Door ze te verwijderen verdwijnen oude items uit de client-UI.

Stappen

1) Druk op Windows + R, typ regedit en druk op Enter om de Register-editor te openen.
2) Navigeer naar HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Servers
3) Klik met de rechtermuisknop op de sleutel Servers en selecteer Exporteren om een back-up op te slaan, verwijder vervolgens de onderliggende sleutels voor hosts die je niet meer nodig hebt.
4) Ga naar HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default
5) Verwijder in het rechterdeelvenster MRU-items zoals MRU0, MRU1 en eventuele opgeslagen gebruikersnamen.
6) Sluit de Register-editor en start mstsc.exe opnieuw.

Waarom dit belangrijk is

Deze opschoning verwijdert de vervolgkeuzelijst met computers en gebruikersnaamhints in de klassieke client. Dit heeft geen invloed op opgeslagen wachtwoorden in Referentiebeheer, combineer dit dus met Methode 1 of 2 wanneer je een volledige reset wilt. Als je ook de Microsoft Extern-bureaublad-app gebruikt, onthoud dat deze aparte lijsten bijhoudt die je in de app moet verwijderen.

Met de registergeschiedenis verwijderd, kun je nog steeds sporen zien van bestanden die de client aanmaakt. Verwijder die vervolgens voor een volledige reset van clientopties.

Methode 4: default.rdp en cachebestanden van Extern bureaublad verwijderen

De klassieke client slaat sessievoorkeuren op in een bestand genaamd default.rdp in je map Documenten en houdt bitmapcaches bij in je lokale app-gegevens. Door deze bestanden te verwijderen worden opties gereset en blijven geen UI-sporen achter.

Stappen

1) Sluit de app Verbinding met extern bureaublad.
2) Open Verkenner en blader naar Documenten.
3) Verwijder het bestand genaamd default.rdp.
4) Ga naar %LocalAppData%\Microsoft\Terminal Server Client\Cache en verwijder de bestanden in de map Cache.

Notities

  • Het verwijderen van default.rdp reset clientinstellingen zoals weergave en omleiding, maar verwijdert geen wachtwoorden.
  • Bitmapcaches verbeteren de prestaties maar slaan geen geheimen op.
  • Als Windows meldt dat de bestanden in gebruik zijn, sluit mstsc.exe vanuit Taakbeheer of meld je af en weer aan.

Als je de Microsoft Extern-bureaublad-app gebruikt, hebben de bovenstaande cache en geschiedenis hier geen invloed op. Maak die app vervolgens schoon om te zorgen dat er geen opgeslagen accounts of pc’s meer over zijn.

Methode 5: Opgeslagen accounts en pc’s verwijderen in de Microsoft Extern-bureaublad-app

De Microsoft Extern-bureaublad-app uit de Store houdt zijn eigen lijst met pc’s en opgeslagen gebruikersaccounts bij. Het verwijderen van deze items voorkomt dat de app aanmeldgegevens automatisch invult of opnieuw verbinding maakt met oude hosts.

Stappen

1) Open de Microsoft Extern-bureaublad-app.
2) Selecteer het tandwielpictogram en kies vervolgens Gebruikersaccounts.
3) Verwijder accounts die je niet meer gebruikt.
4) Verwijder op het hoofdscherm pc’s en Werkruimten die je niet meer nodig hebt.
5) Start de app opnieuw om te verifiëren dat de lijsten leeg zijn.

Notities

  • Het verwijderen van een account in de app verwijdert geen items in Referentiebeheer. Gebruik daarvoor Methode 1 of 2.
  • Als je apparaat wordt beheerd, kunnen Werkruimten of accounts terug synchroniseren totdat IT de toewijzing verwijdert.

Nu je opgeslagen wachtwoorden, geschiedenissen en applijsten hebt verwijderd, voorkom je dat dezelfde gegevens opnieuw worden opgeslagen. Gebruik beleidsinstellingen om toekomstig opslaan van wachtwoorden te blokkeren.

Methode 6: Opslaan van RDP-wachtwoorden blokkeren via lokaal groepsbeleid

Als je niet wilt dat Windows nog RDP-wachtwoorden opslaat, stel dan een beleid in dat elke keer een prompt afdwingt. Dit is ideaal voor gedeelde of risicovolle apparaten.

Stappen

1) Druk op Windows + R, typ gpedit.msc en druk op Enter.
2) Ga naar Computer Configuration > Administrative Templates > System > Credentials Delegation.
3) Open de instelling ‘Do not allow passwords to be saved’ en stel deze in op Enabled.
4) Open de klassieke client, klik op Opties weergeven en schakel het selectievakje ‘Allow me to save credentials.
5) Voer gpupdate /force uit of herstart om het beleid toe te passen.

Alternatieven voor Windows 11 Home

Windows 11 Home bevat de Editor voor lokaal groepsbeleid niet. Je kunt een vergelijkbare controle toepassen via het register. Stel DisableDomainCreds in op 1 onder HKLM\System\CurrentControlSet\Control\Lsa. Maak altijd een back-up van het register voordat je wijzigingen aanbrengt en overleg met IT als dit een beheerd apparaat is. Sommige organisaties gebruiken Intune of domeingroepsbeleid dat lokale instellingen overschrijft.

Met het opslaan van wachtwoorden geblokkeerd, maakt Windows geen nieuwe TERMSRV-items voor RDP aan. Sluit eventuele hiaten met bredere beveiligingspraktijken.

Extra beveiligings- en compliancetips voor werk- en schoolapparaten

Het opschonen van referenties is onderdeel van een bredere beveiligingshouding. Combineer deze stappen met beschermingen die je profiel en je verbindingen beveiligen.

  • Gebruik voor dagelijks werk een standaardaccount en een afzonderlijk admin-account alleen wanneer nodig.
  • Schakel Windows Hello in of gebruik een sterk wachtwoord om je lokale aanmelding te beveiligen.
  • Schakel BitLocker in om je station te versleutelen zodat cached gegevens onleesbaar zijn als het apparaat verloren raakt.
  • Beperk RDP-toegang via netwerkregels en VPN. Geef de voorkeur aan verificatie op netwerkniveau (NLA) en strikte firewallscopes.
  • Wijzig wachtwoorden wanneer rollen veranderen of personeel vertrekt. Hergebruik nooit admin-wachtwoorden op verschillende hosts.
  • Controleer periodiek op TERMSRV-items met cmdkey /list, vooral op gedeelde of labmachines.

Deze praktijken verminderen risico’s, voldoen aan compliance-eisen en houden je opschoning in de loop van de tijd effectief. Als je nog steeds onverwacht gedrag ziet, doorloop dan de veelvoorkomende oorzaken in de volgende sectie.

Probleemoplossing: wanneer referenties terugkeren of opties zijn uitgegrijsd

Soms komen referenties terug of kun je instellingen niet wijzigen. Deze controles helpen je de hoofdoorzaak te diagnosticeren en op te lossen.

  • Items blijven terugkomen: je organisatie kan referenties synchroniseren of wachtwoordroaming toestaan. Verwijder TERMSRV-items en controleer vervolgens of het beleid ‘Do not allow passwords to be saved’ is ingeschakeld. Vraag IT om credential roaming voor RDP te verwijderen als dit is ingeschakeld.
  • Er verschijnt niets in cmdkey maar automatisch aanmelden gaat door: de Microsoft Extern-bureaublad-app kan nog een opgeslagen account bevatten. Verwijder accounts en pc’s in de app zoals eerder getoond.
  • Het selectievakje ‘Allow me to save credentials’ is uitgegrijsd: een Groepsbeleid dwingt de instelling af. Voer gpresult /h report.html uit om toegepaste beleidsregels te zien en verifieer het pad onder Administrative Templates.
  • Kan default.rdp of cachebestanden niet verwijderen: sluit mstsc.exe in Taakbeheer, meld je af en weer aan, of start in de Veilige modus en verwijder de bestanden daar.
  • Kan gpedit.msc niet openen: je gebruikt waarschijnlijk Windows 11 Home. Gebruik de registermethode om DisableDomainCreds in te stellen of bespreek opties met IT.

Als geen van deze stappen werkt, maak dan een nieuw Windows-gebruikersprofiel en test vanuit een schone omgeving. Hardnekkige problemen zijn meestal terug te voeren op beleid of Sync/MDM-instellingen die referenties opnieuw toepassen.

Conclusie

Je kunt opgeslagen RDP-referenties in Windows 11 volledig verwijderen door wachtwoorden in Referentiebeheer of met cmdkey te wissen, de geschiedenis uit het register te verwijderen en default.rdp en cachebestanden te verwijderen. Voer dezelfde opschoning uit in de Microsoft Extern-bureaublad-app als je die gebruikt. Stel tot slot een niet-opslaanbeleid af zodat nieuwe wachtwoorden niet worden opgeslagen. Deze stappen kosten slechts enkele minuten en herstellen de controle over wie verbinding kan maken met je externe systemen. Met periodieke controles en gezonde beveiligingspraktijken houd je Extern bureaublad schoon, voorspelbaar en veilig op elke pc die je beheert.

Veelgestelde vragen

Hoe verwijder ik RDP-referenties alleen voor één server?

Open Referentiebeheer, selecteer Windows-referenties, zoek de TERMSRV-vermelding voor die host of dat IP-adres en verwijder deze. Of voer cmdkey /delete:TERMSRV/hostname uit. Als de host nog steeds in de vervolgkeuzelijst verschijnt, wis de MRU-vermeldingen in het register onder HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client.

Waarom komen mijn RDP-referenties steeds terug nadat ik ze heb verwijderd?

Een beleid of cloudprofiel kan ze opnieuw synchroniseren. Schakel het beleid ‘Niet toestaan dat wachtwoorden worden opgeslagen’ in via Groepsbeleid of het register, verwijder de TERMSRV-vermeldingen opnieuw en verwijder accounts in de Microsoft Extern bureaublad-app. Als het apparaat beheerd wordt, vraag IT om referentieroaming voor RDP uit te schakelen.

Is het veilig om default.rdp en cachebestanden van Extern bureaublad te verwijderen?

Ja. Het verwijderen van default.rdp reset de clientopties en -geschiedenis, maar verwijdert geen wachtwoorden. Cachebestanden onder %LocalAppData%\Microsoft\Terminal Server Client\Cache bevatten schermbitmaps, geen geheimen. Sluit eerst de RDP-client. Als bestanden vergrendeld zijn, meld u dan af of gebruik de Veilige modus.