定义上的根本区别
官方文档把验证方式明确分成两类。「访问密码」是向日葵客户端里的独立凭据,由你在被控端专门设置,只用于远程控制这一件事。「系统帐户密码」是操作系统本身的登录凭据——Windows/Linux 上就是你开机解锁屏幕用的那组账户名加密码。官方原话确认:未设置访问密码时,控制端只能用被控端 Windows/Linux 的系统账户密码来验证。
macOS 是特例,而且特得很硬:「远控 macOS 设备仅支持访问密码一种验证方式」。想在 Mac 上省事不设访问密码,结果就是谁也连不进来。
为什么强烈建议设访问密码
三个理由。第一,安全隔离:系统账户密码是整台电脑的总钥匙,给了别人等于把开机、文件、管理员权限全交出去;访问密码只开远控这一扇门。第二,灵活性:你可以把访问密码告诉临时帮忙的人,用完改掉,系统密码全程不出手。第三,兼容性:Mac 被控必须要它;手机 App 连接、无人值守首次校验用它也最顺。
设置位置在被控端——无人值守的设置路径里就有「访问密码验证」一项(【设置-本机信息】打开无人值守模式后,在其下方设置)。设完自己拿另一台设备试连一次,确认生效。
连接时的填写对照
| 被控端情况 | 控制端该填 |
|---|---|
| 已设访问密码 | 访问密码 |
| 未设访问密码(Windows/Linux) | 系统账户名 + 系统密码 |
| 未设访问密码(macOS) | 连不上,必须先去设 |
| 识别码通道 + 有验证码 | 验证码直进,无需密码 |
注意系统账户密码验证时要的是「账户名+密码」的组合,账户名写错也连不上——Windows 上可以先在被控端看一眼实际登录的账户名(很多机器显示的是微软账户邮箱,本地验证时用法有讲究),拿不准就干脆设访问密码绕开这层麻烦。
密码管理的实操建议
还有一层兜底:客户端锁定。设好后别人坐在被控端电脑前也改不了你的访问密码和关键设置,物理接触防线也补上。配合登录设备管理定期巡检,密码体系就算闭环了。
三组密码的完整分工表
把易混的三组凭据一次说透:账号密码管「你的向日葵账户」,登录客户端用,撞了等于全丢,强度要最高、绝不外借;访问密码管「这台具体设备的远控入口」,给信任的人可以用,给过记得改;系统账户密码是 Windows/Linux 开机密码,在没设访问密码时被远控验证兜底使用——正因为它兜底,才更应该设访问密码把它藏起来,别让它暴露在远控流程里。
忘记访问密码的处理:只能到被控端现场,打开客户端设置重设——远程无解,这是设计使然(能远程改密码等于能远程夺权)。所以访问密码一定要存进密码管理器或记在只有你能看到的地方。强度上别偷懒:纯数字六位以下约等于没有,字母数字符号混合才配叫密码。
‹ 返回常见问题
向日葵远程