重要:請先完成 SSH 設定,再進行此變更
此設定會阻止直接連線到您 Mac 的螢幕共享,包括來自您本機網路裝置的連線。在繼續之前,請確認您的 Mac 已啟用遠端登入,且 Screens 已設定為使用安全連線,包括下方所述的在本機連線上啟用。否則,Screens 將無法連線。
自 macOS 10.12 Sierra 起,macOS 可以設定為讓其內建的螢幕共享服務只接受來自 Mac 本身的連線。這會阻止其他裝置直接透過網路連線到螢幕共享(VNC)服務。
Screens 仍然可以先建立安全的 SSH 連線,並透過該連線隧道傳送螢幕共享連線來連接這部 Mac。
在開始之前
由於在進行此變更後將不再接受直接的螢幕共享連線,您的 Mac 必須啟用遠端登入(SSH)。
- 開啟 系統設定。
- 前往 一般 > 共享。
- 啟用 遠端登入。
- 確認已允許您的 Mac 使用者帳號存取。
如果已安裝 Screens Connect,您也需要依照下方說明將 Screens 和 Screens Connect 設定為使用安全連線。
設定 Screens
在將螢幕共享限制為本機連線之前,請編輯您在 Screens 中儲存的連線,並開啟 安全性 區段。
啟用 安全連線,並確保也已開啟 在本機連線上啟用。
這一點很重要:一旦螢幕共享被限制為僅能本機連線,Screens 即使在您的裝置與 Mac 位於同一個本機網路上,也必須使用 SSH。
設定 Screens Connect
如果您使用 Screens Connect,請開啟其設定,選取 一般,並啟用 使用遠端登入。
這可確保 Screens Connect 將遠端連線設定為使用 SSH,而不是直接連接到螢幕共享服務。
將螢幕共享限制為本機連線
完成遠端登入與上述 SSH 選項設定後,請在 Mac 上開啟 終端機,然後輸入:
sudo defaults write /Library/Preferences/com.apple.RemoteManagement.plist VNCOnlyLocalConnections -bool yes
出現提示時,輸入您的 Mac 使用者帳號密碼。
VNCOnlyLocalConnections 設定會指示 macOS 螢幕共享只監聽來自 localhost 的連線。因此,來自其他裝置的直接螢幕共享連線將不再被接受。
還原變更
如果您希望 macOS 螢幕共享再次直接接受網路連線,請開啟終端機並輸入:
sudo defaults write /Library/Preferences/com.apple.RemoteManagement.plist VNCOnlyLocalConnections -bool no
如果您之後不再想使用安全連線,也可以在 Screens 和 Screens Connect 中停用與 SSH 相關的設定。