远程控制电脑软件

无人值守访问常见问题

无人值守访问是什么、怎么开启、设备数怎么算、免费版能不能用,以及它比请求式连接多出哪些风险。

更新于

无人值守访问是远程运维真正能省事的那一半,也是风险集中的那一半。 这一页说明它怎么用、额度怎么算,以及要注意什么。

什么是无人值守访问?

被控端跟前没有人时也能建立的远程连接。主控端凭该设备的授权码接入, 不需要对方点击确认。

典型场景:服务器、共享终端、会议室电脑、自助设备,以及你自己办公室那台机器。

怎么开启无人值守访问?

  1. 被控端完成无人值守的设置;
  2. 把该设备的授权码提供给主控端;
  3. 主控端输入设备 ID 加授权码,直接接入,无需被控端响应。

和请求式连接的区别只在第 3 步:请求式要对方点「接受」,授权码方式不需要。 两种方式的完整对比见连接与入门

无人值守设备数怎么算?

等于你的授权设备数,所有版本一致——不是另外单算的一份额度。

这一点值得强调,因为不少同类产品把「可无人值守的设备」单独限量。 在 WorksLink 这里,授权范围内的设备都可以配置为无人值守。

免费版可以用无人值守访问吗?

可以,无人值守设备数同样等于授权设备数。

但有一个必须知道的差别:免费版不含连接日志与录屏。 也就是说这些连接不会留下任何可追溯的记录。个人用没问题; 如果是需要交代「谁在什么时候连了什么」的场景,需要付费版本—— 详见安全与审计

无人值守比请求式连接风险高在哪?

请求式连接每次都有人确认,天然带一道人工闸门。 无人值守是凭据换访问——授权码泄露就等于设备被拿走,中间没有第二道关卡。

所以它应当被当成一项独立权限来管理,而不是”反正方便就都打开”:

  • 逐台决定哪些设备接受无人值守,并把这份清单记下来
  • 对这些设备要求更强的凭据、更短的授权名单
  • 尽量在有审计留痕的版本上使用

企业里怎么划这条线,见企业 IT 运维的远程桌面实践

哪些设备适合配成无人值守?

适合:跟前长期没有人、且你已经纳入管理的设备——服务器、共享终端、 会议室电脑、自助设备。

不太适合:员工的个人办公终端。这类设备保留请求式确认更合适, 既符合员工对自己设备的预期,也让每次访问都有人知情。