Startseite » Blog » Remote Desktop Connection Manager & beste RDP-Clients für Windows
Remote Desktop Connection Manager & beste RDP-Clients für Windows
- 30. September 2026
- 09:00
- Von Adrien Roche
- Aktualisiert 3. Oktober 2026
- Tutorials

Was ein Remote Desktop Connection Manager in der Praxis bedeutet
Der Begriff meint zweierlei. Wörtlich ist Remote Desktop Connection Manager (RDCMan) ein kostenloses Microsoft-Werkzeug, das vom Sysinternals-Team wieder gepflegt wird und viele RDP-Sitzungen in einem Gruppenbaum mit Live-Miniaturansichten und vererbten Anmeldedaten hält. Allgemein ist ein Remote Desktop Connection Manager jeder Client, der die Windows-Remote-Desktop-Engine um Ordner, Tabs und einen Passwortspeicher ergänzt. Dieser Vergleich deckt beides ab: RDCMan selbst und die sechs weiteren RDP-Clients für Windows, die 2026 tatsächlich installiert werden.
Alle sprechen dasselbe Protokoll und bis auf einen betten alle Microsofts eigenes RDP-Client-Steuerelement ein (Royal TS kann optional FreeRDP nutzen), die Sitzungsqualität unterscheidet sie also nicht. Der Unterschied liegt darin, wie viele Hosts sich geordnet verwalten lassen, wo die Passwörter liegen, was es kostet und ob überhaupt noch jemand Sicherheitsupdates liefert.
Die sieben RDP-Clients für Windows im Einzelnen
mstsc.exe (Remotedesktopverbindung)
In jeder Windows-Edition enthalten, auch in Home (Home kann RDP zwar nicht annehmen, aber ausgehend verbinden). Ein Fenster pro Sitzung, keine Tabs, kein Baum: Ihr Manager ist ein Ordner voller .rdp-Dateien. Skriptbar ist es ebenfalls:
mstsc /v:203.0.113.10:3389 /f
mstsc /v:srv01 /w:1920 /h:1080 /admin
mstsc /edit C:\Users\me\Documents\srv01.rdp
mstsc /v:srv01 /public/admin zielt auf die Konsolensitzung, /public unterbindet das Zwischenspeichern von Anmeldedaten und Bitmaps auf einem gemeinsam genutzten Rechner, und /edit öffnet eine .rdp-Datei, deren Einstellungen im Klartext vorliegen. Die vollständige Liste der Schalter steht in unserem Leitfaden zur Windows-Remotedesktopverbindung (mstsc). Es verschwindet nicht: Als Microsoft 2025 die Remote-Desktop-App aus dem Store einstellte, wurde ausdrücklich betont, dass die Remotedesktopverbindung bleibt.
Windows App (Microsoft Store)
Windows App ersetzt die Remote-Desktop-App aus dem Store, deren Support am 27. Mai 2025 endete. Unter Windows war sie für Windows 365, Azure Virtual Desktop, Dev Box und Remote-Desktop-Services-Feeds gedacht; direkte Verbindungen zu Remote-PCs über Hostnamen oder IP werden erst seit Version 2.0.964.0 (Februar 2026) als Vorschau ausgerollt. Prüfen Sie Ihren Build, bevor Sie davon ausgehen, dass sie mstsc ersetzt. Unter macOS, iOS und Android gibt es Add PC schon seit Jahren, weshalb sie der Client in unserem Leitfaden für RDP von Mac zu Windows ist. Sitzungen erscheinen als Gerätekacheln, nicht als Baum; Anmeldedaten werden pro Konto gespeichert. Kostenlos.
Remote Desktop Connection Manager (RDCMan)
Version 2.7 wurde im März 2020 wegen einer XXE-Schwachstelle im .rdg-Parser zurückgezogen (CVE-2020-0765). Im Juni 2021 kehrte sie als 2.8 unter Sysinternals zurück und wird seitdem aktiv weiterentwickelt: 3.0 (Mai 2025) brachte IPv6, Sitzungsgrößenanpassung und aktualisierte Kryptografie; 3.20 (August 2026) ergänzte Workspace-Feeds für Azure Virtual Desktop und Dev-Box-Unterstützung. Vorausgesetzt werden Windows 11 oder Windows Server 2016 und neuer; das Programm läuft ohne Installation, sogar direkt von \\live.sysinternals.com\tools\RDCMan.exe.
Das Modell ist ein Baum: Dateien enthalten Gruppen, Gruppen enthalten Server, und jede Einstellung (Anmeldedaten, Gateway, Port, Anzeige, umgeleitete Laufwerke) wird nach unten vererbt, sofern sie nicht überschrieben wird. Wählen Sie eine Gruppe aus, um Live-Miniaturansichten aller Sitzungen zu sehen; verbinden oder trennen Sie die ganze Gruppe auf einmal. Smart Groups füllen sich nach Regeln, virtuelle Gruppen (Connected, Reconnect, Favorites, Recent) halten die aktuelle Auswahl im Blick. Einschränkungen: nur RDP, keine Tabs, keine Freigabe außer dem Weiterreichen der Datei.
mRemoteNG
Der quelloffene (GPL) Fork von mRemote und die übliche Wahl, wenn derselbe Administrator auch in SSH unterwegs ist: RDP, VNC, SSH, Telnet, HTTP/HTTPS, Citrix ICA und PowerShell-Remoting in einem Fenster mit Tabs, Ordnerbaum und Vererbung. Die Verbindungen liegen in %APPDATA%\mRemoteNG\confCons.xml, AES-GCM-verschlüsselt, doch ohne gesetztes Master-Passwort ist der Schlüssel der allgemein bekannte Standardwert mR3m. Die Pflege ist der zweite Vorbehalt: Die letzte als stabil markierte Version ist 1.76.20 vom April 2019; alles seitdem (1.77.x, 1.78.x) erscheint als Pre-Release-Build. Diese Builds erhalten durchaus Korrekturen (XXE- und SQL-Injection-Patches im Oktober 2025, .NET 10 im Februar 2026), es bleibt aber Vorabcode, und CVE-2023-30367 zeigte, dass gespeicherte Passwörter aus dem Prozessspeicher lesbar waren.
Royal TS
Die ausgereifte kommerzielle Option für einen Administrator oder ein kleines Team: Tabs, Dokumente, die sich über eine Dateifreigabe oder ein Cloud-Laufwerk teilen lassen, wobei Anmeldedaten per Name referenziert statt eingebettet werden, ein integriertes Secure Gateway für SSH-Tunnel sowie Anbindung an KeePass oder LastPass. Neben RDP werden SSH, VNC, Web, FTP/SFTP, Hyper-V- und VMware-Konsolen abgedeckt. Der kostenlose Lite-Modus ist auf 10 Verbindungen, 10 Anmeldedaten und ein Dokument begrenzt; eine Einzelplatzlizenz kostet laut Preisliste 49 Euro ohne Abonnement. Aktiv gepflegt, mit Royal Server als Team-Backend.
Devolutions Remote Desktop Manager
Das Schwergewicht: mehr als 150 Verbindungs- und Anmeldedatentypen, ein Tresor mit rollenbasiertem Zugriff, Zwei-Faktor-Authentifizierung, Audit-Protokolle und Integrationen für KeePass, Bitwarden, 1Password und Keeper. Die Free-Edition ist wirklich kostenlos, kommerzielle Nutzung eingeschlossen, aber für eine einzelne Person ohne Freigaben gedacht; die gemeinsame Nutzung verkauft die Team-Edition als Abonnement pro Nutzer, gestützt auf Devolutions Server (selbst gehostet) oder Devolutions Hub (Cloud). Richtig für einen Helpdesk oder einen MSP, überdimensioniert für acht Server.
Terminals
Ein quelloffener Client aus der CodePlex-Ära mit Tabs (RDP, VNC, SSH, Telnet, ICA), der in Suchergebnissen weiterhin auftaucht. Die letzte Version 4.0.1 stammt vom Juni 2017; das Projekt erklärte sich im Februar 2019 für ungepflegt und wurde im Oktober 2022 zwar „wiederbelebt", aber ohne Maintainer. Erkennen ja, installieren nein.
Vergleichstabelle: RDP-Clients für Windows (2026)
| Client | Mehrere Sitzungen | Anmeldedaten | Protokolle | Preis | Pflege (2026) |
|---|---|---|---|---|---|
| mstsc.exe | Ein Fenster pro Host, .rdp-Dateien | Anmeldeinformationsverwaltung (DPAPI) | RDP | Kostenlos, integriert | Wird mit Windows ausgeliefert |
| Windows App | Gerätekacheln, getrennte Fenster | Pro Konto gespeichert | RDP (Cloud-Feeds; Remote-PC als Vorschau) | Kostenlos | Aktiv, 2.0.x bis 2026 |
| RDCMan | Baum, Gruppen-Miniaturansichten, alle verbinden | DPAPI oder X.509-Zertifikat, Vererbung | RDP | Kostenlos | Aktiv, v3.20 August 2026 |
| mRemoteNG | Tabs plus Ordnerbaum | AES-GCM-Datei; Standardschlüssel ohne Master-Passwort | RDP, SSH, VNC, Telnet, HTTP, ICA, PowerShell | Kostenlos (GPL) | Stabil 1.76.20 (2019); Pre-Release 1.78.x (2026) |
| Royal TS | Tabs, teilbare Dokumente | Credential-Objekte, KeePass/LastPass, Royal Server | RDP, SSH, VNC, Web, FTP/SFTP, Hyper-V, VMware, PowerShell | Lite kostenlos (10 Verbindungen); 49 Euro Einzelplatz | Aktiv, kommerziell |
| Devolutions RDM | Tabs, Tresore, Dashboards | Eigener Tresor, Devolutions Server/Hub, KeePass, Bitwarden, 1Password, Keeper | Über 150 Verbindungstypen | Free-Edition; Team pro Nutzer | Aktiv, kommerziell |
| Terminals | Tabs | Lokale Datei | RDP, VNC, SSH, Telnet, ICA | Kostenlos | Letzte Version 4.0.1, Juni 2017 |
Remote Desktop Connection Manager in fünf Schritten einrichten
1. Herunterladen und starten
Laden Sie RDCMan.zip von der Sysinternals-Downloadseite, entpacken Sie es und starten Sie RDCMan.exe; die einzigen erzeugten Dateien sind die .rdg-Dateien, die Sie speichern.
2. Datei und Gruppe anlegen
File > New erzeugt die .rdg-Datei; per Rechtsklick Add group wählen, dann Alt+Enter für die Eigenschaften. Unter Logon Credentials das Häkchen bei Inherit from parent entfernen und domain\user eintragen, bei Hosts mit lokalen Konten [server]\Administrator. Ein abweichender Port gehört auf den Reiter Connection Settings; das Verschieben des Ports verbirgt vor einem Scanner nichts, die wirklich wichtigen Maßnahmen stehen in unserem Leitfaden zum RDP-Port 3389.
3. Server in großer Zahl hinzufügen
web[01-10]
{par,fra}-db[1-3]
lab[001-050]Diese Muster kommen in den Dialog Add server und expandieren zu web01 bis web10, sechs Datenbank-Hosts und fünfzig mit Nullen aufgefüllten Labormaschinen; auch eine Textdatei mit einem Hostnamen pro Zeile lässt sich importieren.
4. Verschlüsselung der Passwörter wählen
Standardmäßig verschlüsselt RDCMan Passwörter mit CryptProtectData (DPAPI): Die Datei ist nur für denselben Windows-Benutzer auf demselben Rechner lesbar. Soll die .rdg-Datei auf eine zweite Arbeitsstation mitwandern, stellen Sie unter Encryption Settings auf ein Zertifikat um. Microsoft dokumentiert diesen Befehl zum Erstellen; exportieren Sie es samt privatem Schlüssel auf den anderen Rechner:
New-SelfSignedCertificate -KeySpec KeyExchange -KeyExportPolicy Exportable -HashAlgorithm SHA1 -KeyLength 2048 -CertStoreLocation "cert:\CurrentUser\My" -Subject "CN=MyRDCManCert"5. Über die Befehlszeile arbeiten
RDCMan.exe lab.rdg /reconnect
RDCMan.exe lab.rdg /c web01,web02
RDCMan.exe /noopen/reconnect öffnet alle Sitzungen erneut, die beim letzten Beenden aktiv waren, /c verbindet die genannten Server, /noopen startet leer; Ctrl+Alt+Break schaltet den Vollbildmodus um.
Wo die einzelnen Clients Ihre Passwörter ablegen
Hier unterscheiden sich die Clients am deutlichsten. mstsc hält gespeicherte Passwörter aus den .rdp-Dateien heraus und legt sie in der Windows-Anmeldeinformationsverwaltung ab, DPAPI-geschützt für Ihren Benutzer, und lässt sich per Skript vorbefüllen:
cmdkey /generic:TERMSRV/203.0.113.10 /user:Administrator /pass:YourPassword
cmdkey /list
cmdkey /delete:TERMSRV/203.0.113.10RDCMan nutzt dieselbe DPAPI oder ein Zertifikat, das Sie kontrollieren, und dank Credential-Profilen können Kollegen dieselbe .rdg-Datei verwenden, während jeder sein eigenes Passwort lokal behält. mRemoteNG schützt confCons.xml erst, sobald ein Master-Passwort gesetzt ist. Royal TS und Devolutions RDM führen eigene Tresore hinter Master-Passwort oder Zwei-Faktor-Authentifizierung und in ihren Teamprodukten mit nutzerbezogenem Zugriff auf einem Server.
All das ersetzt keine Hygiene auf der Hostseite: Ein Tresor schützt das Passwort im Ruhezustand auf Ihrer Arbeitsstation und hilft nichts gegen ein schwaches Windows-Passwort, das aus dem Internet erreichbar ist. Lassen Sie die Authentifizierung auf Netzwerkebene aktiv, richten Sie eine Kontosperrungsrichtlinie ein und beschränken Sie in der Firewall, wer den Port überhaupt erreicht.
Welcher RDP-Client passt: drei Profile
Ein Server, eine Arbeitsstation
Nehmen Sie mstsc. Speichern Sie eine .rdp-Datei auf dem Desktop mit den gewünschten Anzeige- und Laufwerksumleitungseinstellungen, hinterlegen Sie das Passwort mit cmdkey, und Sie haben eine Verbindung per Klick, ohne dass zusätzlich etwas aktualisiert werden müsste. Auf Mac oder Smartphone kommt bei Bedarf Windows App dazu.
Systemadministrator mit 50 Hosts
Nehmen Sie RDCMan, wenn alle Hosts unter Windows laufen: kostenlos, aktuell, und kein Client mit Tabs kommt an die Miniaturansichten-Wand heran, wenn Sie zehn Neustarts gleichzeitig beobachten. Ergänzen Sie mRemoteNG, falls Sie zusätzlich SSH-Tabs brauchen und einen Pre-Release-Build mit gesetztem Master-Passwort akzeptieren; wollen Sie beides in einem unterstützten Fenster, ist Royal TS für 49 Euro die günstigste gepflegte Antwort.
Ein Team mit gemeinsamem Zugriff
Hören Sie auf, .rdg- oder confCons.xml-Dateien mit enthaltenen Passwörtern herumzureichen. Devolutions RDM Team mit Devolutions Server oder Hub gibt jeder Person eine eigene Anmeldung, rollenbasierten Tresorzugriff und eine Prüfspur; Royal TS mit Royal Server ist die leichtere Variante für ein kleines Team.
Für welchen Client Sie sich auch entscheiden: Er ist nur so nützlich wie der Windows-Rechner am anderen Ende. Wenn Sie eigentlich eine Windows-Maschine brauchen, die immer läuft, mit vollen Administratorrechten und Ressourcen, die niemand sonst teilt, ist ein gehosteter Windows-RDP-Server mit vollem Admin-Zugriff der kürzeste Weg: dedizierte CPU und RAM, unbegrenzte Bandbreite (Fair Use), kein KYC, Krypto akzeptiert, ab $8.99 pro Monat, bereitgestellt etwa 10 Sekunden nach Bestätigung der Zahlung. Tragen Sie die IP in RDCMan oder mstsc ein, und der Server verhält sich wie jeder andere Host in Ihrem Baum.
Häufig gestellte Fragen
Wird der Remote Desktop Connection Manager von Microsoft noch unterstützt?
Was ist der Unterschied zwischen RDCMan und der Remotedesktopverbindung (mstsc)?
mstsc.exe ist der in Windows eingebaute Remotedesktopverbindungs-Client: ein Fenster pro Host, Einstellungen in .rdp-Dateien, Passwörter in der Anmeldeinformationsverwaltung. RDCMan legt um dieselbe Engine eine Verwaltungsschicht: einen Gruppenbaum, Live-Miniaturansichten aller Sitzungen einer Gruppe, von übergeordneten Gruppen geerbte Anmeldedaten und Einstellungen, Massenimport von Hosts sowie Verbinden oder Neuverbinden einer ganzen Gruppe. Wer ein oder zwei Rechner betreut, kommt mit mstsc aus; RDCMan lohnt sich ab etwa zehn Hosts.Kann ich unter Windows mehrere RDP-Sitzungen in Tabs öffnen?
mstsc-Verbindung ist ein eigenes Fenster. RDP-Sitzungen in Tabs liefern Drittanbieter-Manager. mRemoteNG (kostenlos, quelloffen), Royal TS (kostenlos bis 10 Verbindungen) und Devolutions Remote Desktop Manager (Free-Edition) legen Sitzungen in Tabs ab. RDCMan geht einen anderen Weg, mit einem Serverbaum plus einer Miniaturansichten-Wand pro Gruppe, was viele Administratoren bevorzugen, sobald sie Dutzende Hosts beobachten statt zwischen dreien zu wechseln.Ist mRemoteNG 2026 sicher im Einsatz?
confCons.xml mit dem öffentlich bekannten Standardschlüssel mR3m verschlüsselt. Und behalten Sie CVE-2023-30367 im Blick, wo gespeicherte Passwörter aus dem Prozessspeicher lesbar waren.Adrien Roche, Redakteur für Infrastruktur & Hosting
Systemingenieur mit über 10 Jahren Erfahrung im Betrieb von Windows-Server- und Linux-Flotten. Adrien pflegt die Infrastruktur-Dokumentation von rdp.monster und schreibt unsere Guides zu RDP, VPS-Hosting, Serveradministration, Netzwerken und Privacy-Tools.




