跳到主要内容
全部术语

有人值守与无人值守访问

远程电脑旁是否有人批准连接(有人值守),还是在无人在场的情况下通过预先安装的软件访问电脑(无人值守)。

什么是有人值守访问

有人值守访问是指远程电脑前有人,并由其批准会话。操作员请求连接,用户会看到一个写明请求方身份的提示,在用户同意之前什么都不会发生。这是技术支持和客户服务的自然模式:用户在场,可以描述问题、观察操作员的操作,并在工作完成后结束会话。

由于决定权在用户手中,主要风险是社会工程:有人通过电话说服用户点击允许。因此,好的提示会准确显示谁在连接、能做什么,并在无人响应时自动拒绝。

什么是无人值守访问

无人值守访问是指在键盘前无人的情况下也能连接到电脑。预先安装的软件让电脑保持可连接状态,操作员使用事先设置好的凭据进行认证。它适用于服务器、自助终端、销售终端(POS)以及在非工作时间维护的办公电脑。

此时风险转移到了凭据上:任何掌握凭据的人都可以在无人察觉的情况下连接。因此,无人值守访问应当为每台电脑使用强密钥,限定可以使用它的人员,并记录每一次会话。

Vexaro Desk 如何处理这两种方式

在 Vexaro Desk 中,默认需要用户同意。传入的请求会显示请求方的设备、账户和 9 位 Vexaro ID,以及所请求的会话类型:仅查看、完全控制或文件传输。如果无人响应,请求会被自动拒绝;会话期间,用户可以随时收回控制权或断开连接。

无人值守访问是针对每台电脑的主动选择。管理员设置访问密码,密码仅以不可逆哈希的形式保存,并且可以限定为允许的 Vexaro ID 列表。电脑所有者还可以为新会话选择默认权限:输入、剪贴板和文件传输。无人值守访问从 Starter 方案起提供;Free 方案涵盖有人值守会话。

有人值守与无人值守访问对比

有人值守与无人值守访问对比
有人值守无人值守
远程电脑前是否有人有一位批准会话的用户可以无人在场
如何授予访问权限用户逐次接受请求预先设置的凭据
典型用途技术支持和客户服务服务器、自助终端、POS 以及非工作时间的运维
主要风险有人说服用户同意连接凭据泄露或被共享
在 Vexaro Desk 中同意提示,所有方案的默认设置访问密码,可设置允许的 ID 列表(Starter 起)

在 Vexaro Desk 中设置无人值守访问

  1. 下载 Windows 客户端并安装到电脑上,请使用安装版,而不是便携版。
  2. 安装版以 Windows 服务的形式运行,会在 Windows 启动时注册这台电脑,并自动保持客户端为最新版本。
  3. 在「设置」中为这台电脑设置访问密码;修改密码需要管理员权限。
  4. 如有需要,添加允许使用该密码的 Vexaro ID,并为新会话选择默认权限。
  5. 在您自己的客户端中,使用这台电脑的 Vexaro ID 和访问密码进行连接。

常见问题

有人值守和无人值守远程访问有什么区别?
有人值守访问需要远程电脑前的人逐次批准会话。无人值守访问则让操作员在无人在场时也能连接,依靠的是预先安装的软件和预先设置的凭据。
无人值守访问安全吗?
它的安全程度取决于凭据以及相关的管控措施:为每台电脑设置强密码、限定可以使用它的人员,并记录会话。在 Vexaro Desk 中,密码仅以不可逆哈希的形式保存,可以限定为允许的 Vexaro ID 列表,并且在付费方案中,会话的开始和结束都会记入审计日志。
Vexaro Desk 默认需要用户同意吗?
是的。除非操作员使用这台电脑的访问密码(该密码须先由管理员设置),否则会话需要电脑前用户的批准。无人响应的请求会被自动拒绝。
哪些 Vexaro Desk 方案包含无人值守访问?
Starter 及以上方案包含无人值守访问。Free 方案涵盖有人值守会话:一名操作员、五台设备,最多同时两个会话,每天最多五个会话,每个会话最长 30 分钟。

在 Vexaro Desk 中体验

Vexaro Desk 将有人值守与无人值守访问、NAT 穿透、自适应编解码引擎和治理能力整合在一个控制台中。目前处于早期访问阶段,创建免费账户即可试用。