先做这一件:设访问密码
这是投入最小、收益最大的一步。官方在快速远控文档里说明了默认行为:没设访问密码时,控制端只能用被控端 Windows/Linux 的系统账户密码来验证。
系统账户密码就是你解锁电脑屏幕那组凭据。用它做远控验证有两个问题:一是每次远控都要输开机密码,麻烦;二是这组密码的用途太广,暴露面比单独一个访问密码大得多。
所以正确做法是给被控端单独设一个访问密码。官方有《如何设置客户端访问密码》专文;无人值守配置里也包含「访问密码验证」这一项,路径在被控端【设置-本机信息】下方。
识别码远协时收紧权限
官方手册提到一个很实用的机制:识别码远控时,被控端可以在悬浮角标里调整键鼠、剪贴板同步、拖拽传文件的权限。
这意味着即使你已经让对方连进来了,仍然可以限制对方能做什么。比如只让对方看屏幕帮你判断问题,但不让操作键鼠;或者允许操作但禁止拖文件。让不太熟的人帮忙时,这一层控制很有价值。
官方还有《客户端锁定与解锁办法》一篇,属于给客户端本身加一道锁。
账号侧要做的事
被控端管好了,账号这一层同样重要——账号丢了,名下所有设备一起丢。官方相关文档有这些:
| 官方文档 | 作用 |
|---|---|
| 登录设备管理 | 查看并管理哪些终端登录过你的账号,发现陌生设备可处理 |
| 账号登录安全 | 账号登录相关的安全设置 |
| 守护每一台设备:安全设置完整指南 | 官方的安全设置总纲,建议完整读一遍 |
| 全链路安全防护:事前预警、事中响应、事后追溯 | 官方安全体系的整体思路 |
| 安全靠人更靠己:高效防护从好习惯开始 | 使用习惯层面的建议 |
| 如何提高电脑被他人远协的安全设置 | 专门针对「被别人远协」场景的加固 |
一份可执行的加固清单
不要和开机密码相同,也不要几台机器共用一个。
向日葵账号能触达你所有设备,别和其他网站共用密码。
看有没有不认识的终端登录过。发现异常立即改密码并清理。
官方有专门文档,给客户端本身加一道防线。
用悬浮角标关掉键鼠、剪贴板、拖拽权限;帮忙结束后确认连接已断开。
这类机器长期在线且可被访问,访问密码要更强,并配合隐私屏减少现场泄露。
这是所有加固里最重要的一条,详见有人让我装向日葵并报识别码,这是诈骗吗。
企业环境能做得更多
官方企业版权益表里,多因子验证、受信任设备、审计日志这三项四档全都有。此外还有:
- 设备权限与访问管理(办公 Pro、青春、行业版)
- 安全审计、设备上下线通知、订阅远控日志报表
- AI 智能远控审计(行业版;个人侧另有《个人AI智能远控审计使用指南》)
- 敏感进程告警(个人侧仅小宇宙会员有;企业侧有《软件进程告警》)
- 企业域名隔离、角色权限分配
- 水印:官方有《开启水印策略教程》《向日葵隐性水印查看教程》,用于追溯泄露源
- 会话录制回放:四档都有,事后可查
企业版定价见付费套餐怎么选。个人用户如果对审计有硬需求,小宇宙会员的敏感进程告警是个人档里唯一带告警能力的。
怎么知道有人正在远控我的电脑
这是很多人关心但容易找不到答案的问题。可以从这几个方向判断:
- 看客户端界面:远控进行中客户端通常有状态提示。以你所用版本的实际显示为准。
- 看连接记录:企业版有审计日志和会话录制回放;个人版可留意客户端内的记录入口。
- 主动断开:企业侧官方有《中断连接》文档。个人版遇到可疑连接,最直接的办法是退出向日葵账号或直接断网。
向日葵远程