设置位置与步骤
访问密码的设置在被控端完成。路径:【设置-本机信息】打开无人值守模式,在其下方设置「访问密码验证」——这是官方无人值守文档确认的步骤。设一组强度够的密码(字母数字混合、和其它密码都不同),保存。设完后,控制端连接这台设备时就用这组密码验证,不再需要被控端有人确认。
为什么必须设,而不是依赖系统密码
不设访问密码时,控制端只能用被控端的系统账户密码验证(Windows/Linux 的开机密码)——官方文档明确了这一点。把系统密码用于远控验证的坏处:它是整台电脑的总钥匙,暴露面太大;告诉别人等于交出开机和文件的全部权限;改它影响日常使用。访问密码则是远控专用的隔离凭据,给过临时协助者用完就改,系统密码全程不出手。macOS 用户没有选择题:官方原话「远控 macOS 设备仅支持访问密码一种验证方式」——不设就谁也连不进。
设完之后的配套动作
第一,验证:拿另一台设备真连一次,确认访问密码生效、能免确认直连。第二,加固:开客户端锁定——防止坐在被控端电脑前的人改你的访问密码和关键设置,物理防线补上。第三,记录:密码存进你的密码管理器,别用便签贴在显示器上(真实世界见得太多)。
和验证码、账号密码的分工
三组凭据各司其职:账号密码管「登录你的账户体系」(撞了等于全军覆没,强度最高、绝不外借);访问密码管「连接这台具体设备」(可以给信任的人,用完改);验证码管「识别码通道的免确认」(临时通道,给过必改)。混用的典型事故:拿系统密码当访问密码给人、账号密码和访问密码设成同一个——一个泄露全线失守。三组分立,是远控安全的基本功,十分钟设好,受益所有后续使用。
密码管理的基础设施
访问密码这东西,设的时候雄心壮志,三个月后全军覆没——因为没地方放它。正确的基础设施是密码管理器(系统自带的、浏览器的、专业密码 App 都行):每台被控设备建一条目,设备名、访问密码、设置日期记进去,换密码时同步更新。多设备密码要不要统一?安全性上每台不同最好,管理上统一省事——折中方案:核心设备(存重要数据的)独立强密码,一般设备可以用同一组,泄露了改一组就行。
改密后的连锁动作别忘了:访问密码改了,主控端下次连接要用新密码验证——自己常用的主控设备上,连接一次输新密码让它记住;告诉过旧密码的人,视关系决定告不告诉新密码(这正是改密的意义);密码管理器里的条目更新。访问密码的生命周期就这四步:设→存→用→换,每一步都有配套动作,形成闭环,它就永远是你手里的钥匙而不是墙上的洞。
如果你还在用「脑子记+便签贴」管密码,今天就换掉:任何一款密码管理器(免费的也够用),把访问密码、锁定密码、账号密码分条目存进去,主密码设强。从此以后改密码没有心理负担(不怕忘),给密码没有泄露风险(不靠聊天转发),查密码十秒钟(不怕急)。访问密码体系的所有纪律,都建立在「有地方可靠地存它」这个前提上。
‹ 返回常见问题
向日葵远程