注意 2026/6/23 追記
本記事で説明されている方法は、昔 に使われていた方法です。
NLA を無効化して利用する方法のため、現在では セキュリティが脆弱であり、非推奨となっています。
この方法で、RDP 接続することは 現在でも可能ですが、本番環境で利用することは控えた方が良さそうです。
推奨 2026/6/23 追記
現在では、Entra Join されていない (Workgroup) な PC から、Entra Join されている PC への RDP は、Web アカウントを使った方法が推奨されています。今後は こちらの方法を使ってください。
公開情報:リモート Microsoft Entra参加済みデバイスに接続する
https://learn.microsoft.com/ja-jp/windows/client-management/client-tools/connect-to-remote-aadj-pc?wt.mc_id=MVP_407731
ポイント
(クライアント側)
下図のように Web アカウント を ON にして、ホスト名で接続する必要があります。

(ホスト側)
RDP を許可するユーザーを追加する必要がありますが、Authenticated Users(認証したユーザーなら誰でも可)なら GUI から追加できます。

ユーザーを指定して追加する場合は、以下のコマンドを利用します。
net localgroup "Remote Desktop Users" /add "AzureAD<userUPN>"
以下の私の記事でも、Web アカウントを使った RDP 方法を紹介しています。
サーバー OS へ パスキーを使って Web アカウント で RDP をする方法になっているので、余計な情報も含まれていますが、参考にしてみてください。
パスワードレス & RDP で ドメインログオンする (Webauthn)
https://qiita.com/carol0226/items/6bfbc94a0625d5755329
はじめに
Microsoft Entra Join(旧:Azure AD Join) を実施した "参加済み" Windows デバイス へ テナントのアカウントを使って RDP 接続 を行うための方法です。
以下の点について修正が必要です。
- デバイス側 の RDP設定で、NLAを無効化
- デバイス側 の RDP許可ユーザーに "テナントユーザー" または "Authenticated Users" を追加する
- 接続元 PC の ".rdp" ファイルの編集 (enablecredsspsupport:i:0 の行を追加)
この記事では、デバイスを テナントへ "Microsoft Entra Join" された事を "参加済み" と呼んでいます。
まだ、"参加済み" のデバイスが無い場合は、先に 以下の手順を参照して、"参加" を行ってください。
1. "参加済み" デバイス側の設定
- "参加済み" デバイスへ ローカル管理者アカウントでサインインします。
- 「スタートボタン」-「設定」を押します。

- 左ペインで「システム」を選び、下までスクロールして「リモートデスクトップ」を見つけて選択します。

- 「コンピューターの接続にネットワークレベル認証の使用を求める」のチェックを OFF にします。

- 「ネットワークレベル認証を使用しない接続を許可しますか?」と聞かれるため「このまま続行」を押します。

- 「リモートデスクトップ ユーザー」を押します。

- 以下の画面で「追加」を押します。

- 「選択するオブジェクト名を入力してください」の欄に、"Authenticated Users" と入力して「名前の選択」を押します。赤下線のような表示になったら、「OK」を押します。

- 一覧に 追加したユーザーが表示されている事を確認して「OK」を押します。

- 「スタート」-「電源」-「再起動」を押して、PC を再起動します。
2. RDPクライアント側の設定
"参加済み" デバイスに RDP 接続 するためには、必ず この方法で作成した ".rdp" ファイルを使ってください。
3. RDP 接続
- 前章で保存した ".rdp" をダブルクリックして RDP 接続 を開始します。
- ユーザーアカウント欄には、緑下線("azuread¥") を入力して、続けて 橙下線(テナントのアカウント名) と 青下線(パスワード) を入力して、赤枠( → ボタン) を押します。

- サインイン後に「職場または学校にアクセスする」を表示した状態です。
以上で、"参加済み" デバイス への RDP 接続 が完了しました。
4. トラブル対応
私の環境では、以下のエラーが出て、RDP接続できない場合がありました。
これ、どこにも情報が無くて、相当ハマりました。

認証が有効になっていないため接続を続行できません。リモート コンピューターに接続するときには、認証を有効にする必要があります。
このエラーが出たときの回避策を発見しました。
公開情報



