立即下载
首页>常见问题>账号与安全
账号与安全

怎么把账号和被控端加固,防止别人连进来?

发布时间:2026-07-29访问量:15726本文约 1700 字
按性价比排序:给被控端设访问密码(不设的话控制端会拿系统账户密码来验证)、开启客户端锁定、定期查登录设备管理和账号登录安全。企业版四档都带多因子验证、受信任设备和审计日志。官方还有一篇专讲《如何提高电脑被他人远协的安全设置》,值得照着过一遍。
加固分两层:被控端 + 账号 被控端这一层 设独立访问密码 客户端锁定 远协用完收回键鼠权限 账号这一层 密码不复用 查登录设备管理 企业版:多因子 + 审计日志
图:安全加固的两个层面

先做这一件:设访问密码

这是投入最小、收益最大的一步。官方在快速远控文档里说明了默认行为:没设访问密码时,控制端只能用被控端 Windows/Linux 的系统账户密码来验证。

系统账户密码就是你解锁电脑屏幕那组凭据。用它做远控验证有两个问题:一是每次远控都要输开机密码,麻烦;二是这组密码的用途太广,暴露面比单独一个访问密码大得多。

所以正确做法是给被控端单独设一个访问密码。官方有《如何设置客户端访问密码》专文;无人值守配置里也包含「访问密码验证」这一项,路径在被控端【设置-本机信息】下方。

macOS 没得选官方明确写了「远控macOS设备仅支持访问密码一种验证方式」。被控端是 Mac 的话必须设访问密码,没有系统账户密码兜底这条路。

识别码远协时收紧权限

官方手册提到一个很实用的机制:识别码远控时,被控端可以在悬浮角标里调整键鼠、剪贴板同步、拖拽传文件的权限。

这意味着即使你已经让对方连进来了,仍然可以限制对方能做什么。比如只让对方看屏幕帮你判断问题,但不让操作键鼠;或者允许操作但禁止拖文件。让不太熟的人帮忙时,这一层控制很有价值。

官方还有《客户端锁定与解锁办法》一篇,属于给客户端本身加一道锁。

账号侧要做的事

被控端管好了,账号这一层同样重要——账号丢了,名下所有设备一起丢。官方相关文档有这些:

官方文档作用
登录设备管理查看并管理哪些终端登录过你的账号,发现陌生设备可处理
账号登录安全账号登录相关的安全设置
守护每一台设备:安全设置完整指南官方的安全设置总纲,建议完整读一遍
全链路安全防护:事前预警、事中响应、事后追溯官方安全体系的整体思路
安全靠人更靠己:高效防护从好习惯开始使用习惯层面的建议
如何提高电脑被他人远协的安全设置专门针对「被别人远协」场景的加固

一份可执行的加固清单

给每台被控端设独立访问密码

不要和开机密码相同,也不要几台机器共用一个。

账号密码单独设置,不复用

向日葵账号能触达你所有设备,别和其他网站共用密码。

定期查登录设备管理

看有没有不认识的终端登录过。发现异常立即改密码并清理。

开启客户端锁定

官方有专门文档,给客户端本身加一道防线。

远协场景用完就收权限

用悬浮角标关掉键鼠、剪贴板、拖拽权限;帮忙结束后确认连接已断开。

无人值守机器额外留意

这类机器长期在线且可被访问,访问密码要更强,并配合隐私屏减少现场泄露。

不给陌生人识别码和验证码

这是所有加固里最重要的一条,详见有人让我装向日葵并报识别码,这是诈骗吗

企业环境能做得更多

官方企业版权益表里,多因子验证、受信任设备、审计日志这三项四档全都有。此外还有:

企业版定价见付费套餐怎么选。个人用户如果对审计有硬需求,小宇宙会员的敏感进程告警是个人档里唯一带告警能力的。

怎么知道有人正在远控我的电脑

这是很多人关心但容易找不到答案的问题。可以从这几个方向判断:

怀疑被人恶意远控时别只忙着找证据。先断网,再改向日葵账号密码和电脑开机密码,然后检查登录设备管理里有没有陌生终端,必要时卸载并重装客户端。如果涉及资金账户,同步联系银行。相关处置见识别码诈骗那一篇
‹ 返回常见问题
资料参考:service.oray.com/question/17616.html、service.oray.com/question/50473.html、service.oray.com/question/26172.html、sunlogin.oray.com/price。本文所述界面路径、参数与权益以你所用客户端版本的实际显示为准。

本网站的图文和软件来自于网络,仅供个人学习测试使用,不得用于任何商业用途。

本页内容为第三方整理的使用说明,非官方文档;功能入口与权益请以官方客户端实际版本为准。