黑白名单怎么用:控制谁能远程连接你的电脑
默认门槛不够时,加一道名单
安全码和账号决定了「怎么连」,黑白名单决定的是「谁有资格连」。官方在远程访问能力里明确提供按账号或设备 ID 设置黑白名单的机制——被控端可以精确到「只有这几个人能连我」。
两种名单的分工
| 名单 | 逻辑 | 适合 |
|---|---|---|
| 白名单 | 只有名单内的账号/设备可以连接 | 公司电脑只允许自己的账号与 IT 的设备 |
| 黑名单 | 名单内的账号/设备一律拒绝 | 屏蔽曾经恶意尝试连接的陌生 ID |
配置思路
- 入口在被控端客户端的设置区(安全/访问控制相关,名称随版本可能微调)。
- 按账号加白:适合「只有我的账号能连」的自用机器。
- 按设备 ID 加白:适合连设备本身都被限定的场景(如只允许 IT 部门那台运维机)。
- 名单修改即时生效,改完无需重启客户端。
推荐的组合拳
一台长期无人值守的电脑,建议三层一起上:
- 白名单:只放行必要账号/设备(本页)。
- 强安全码:即便名单失效,还有码这道墙(见 安全码连接)。
- 定期核查:每次远程维护时顺手看一眼连接历史与名单,陌生记录立即处理(账号侧的核查见 账号登录与设备数问题)。
常见问题
- 换了手机连不上自己的电脑:多半是新设备的 ID 没在白名单里,去被控端名单里加上,或临时改用账号白名单。
- 白名单太长难维护:按账号加白通常比按设备 ID 加白更省心——设备会换,账号不会。
- 名单和隐私模式什么关系:名单管「谁能连」,隐私模式管「连上后别人看不看得到」(见 隐私模式),一个守门一个遮窗,互不替代。