无人值守访问常见问题
无人值守访问是什么、怎么开启、设备数怎么算、免费版能不能用,以及它比请求式连接多出哪些风险。
更新于
无人值守访问是远程运维真正能省事的那一半,也是风险集中的那一半。 这一页说明它怎么用、额度怎么算,以及要注意什么。
什么是无人值守访问?
被控端跟前没有人时也能建立的远程连接。主控端凭该设备的授权码接入, 不需要对方点击确认。
典型场景:服务器、共享终端、会议室电脑、自助设备,以及你自己办公室那台机器。
怎么开启无人值守访问?
- 在被控端完成无人值守的设置;
- 把该设备的授权码提供给主控端;
- 主控端输入设备 ID 加授权码,直接接入,无需被控端响应。
和请求式连接的区别只在第 3 步:请求式要对方点「接受」,授权码方式不需要。 两种方式的完整对比见连接与入门。
无人值守设备数怎么算?
等于你的授权设备数,所有版本一致——不是另外单算的一份额度。
这一点值得强调,因为不少同类产品把「可无人值守的设备」单独限量。 在 WorksLink 这里,授权范围内的设备都可以配置为无人值守。
免费版可以用无人值守访问吗?
可以,无人值守设备数同样等于授权设备数。
但有一个必须知道的差别:免费版不含连接日志与录屏。 也就是说这些连接不会留下任何可追溯的记录。个人用没问题; 如果是需要交代「谁在什么时候连了什么」的场景,需要付费版本—— 详见安全与审计。
无人值守比请求式连接风险高在哪?
请求式连接每次都有人确认,天然带一道人工闸门。 无人值守是凭据换访问——授权码泄露就等于设备被拿走,中间没有第二道关卡。
所以它应当被当成一项独立权限来管理,而不是”反正方便就都打开”:
- 逐台决定哪些设备接受无人值守,并把这份清单记下来
- 对这些设备要求更强的凭据、更短的授权名单
- 尽量在有审计留痕的版本上使用
企业里怎么划这条线,见企业 IT 运维的远程桌面实践。
哪些设备适合配成无人值守?
适合:跟前长期没有人、且你已经纳入管理的设备——服务器、共享终端、 会议室电脑、自助设备。
不太适合:员工的个人办公终端。这类设备保留请求式确认更合适, 既符合员工对自己设备的预期,也让每次访问都有人知情。