Proč ti to dělá? Protože tě to nemá rádo!

Jako spoustu jiných.

Podstata problému je, že zadané ověřovací údaje pro VPN se ukládají do "kredence" (Credential Manager) jako parametry aktivní sešny. A manager to pak cpe všem, kdo požádá o ověření.... Protože předpokládá, že jakmile se ověříš k VPN serveru, tak následně budeš přistupovat dál do té vzdálené sítě a ověřovací údaje k serverům budou stejné s VPN.
Jenže VPNko to do té cache někdy cpe, někdy ne, záleží na nastavneí RRAS...
Aby se v kredenci vůbec neukládaly aktivní VPN autorizační údaje, to by mohlo řešit:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa
DisableDomainCreds(REG_DWORD)=1
No a aby je RRAS vůbec nesnažil se do té cache cpát, tak prohledej si adresář s profilem, hledej soubor RASPHONE.PBK. Jestli jsi VPN definoval jen pod sebou a sebe, bude v tvém uživatelském profilu, pokud je pro všechny, tak bude v all users. Je to texťák a hledáš řádek v sekci pro dané VPN UseRasCredentials=0/1. Ten řídí, zda po nahození VPN to má do té cache zkusit nacpat.