01
无人值守成立条件
完整的远程 Mac 无人值守闭环,至少要同时满足以下条件:
- 远程端不需要有人点击“允许”;
- RustDesk 使用固定认证,而不是依赖一次性密码;
- macOS 允许它采集屏幕并控制输入;
- 用户退出登录或停留在登录界面时,仍能看到并操作目标主机;
- 主机重启后,远程服务能够重新上线;
- RustDesk 失效时,还有独立入口可以处理主机。
RustDesk 官方文档将 macOS 的远程控制拆成安装、屏幕采集和输入控制等不同环节,并明确提到 Accessibility、Screen Recording,以及部分情况下的 Input Monitoring 权限。(RustDesk macOS 客户端文档)
因此,安装完成、设备显示在线、能够打开一次远程桌面,都只能证明“当前会话可用”。真正适合跨国旅行的标准,是在没有本地协助的情况下,从登录界面恢复到可工作的桌面。
macOS 权限完整性
在目标 Mac 上打开“系统设置 → 隐私与安全性”,逐项检查 RustDesk,而不是直接勾选所有隐私权限。
- 屏幕与系统音频录制:决定远程端能否看到 Mac 桌面。Apple 将这类权限定义为允许应用录制屏幕和音频。(Apple 关于屏幕录制权限的说明)
- 辅助功能:决定 RustDesk 能否通过辅助功能控制鼠标、键盘以及系统命令。Apple 特别提醒,授予第三方辅助功能权限意味着它可能控制 Mac,并接触部分联系人、日历等信息。(Apple 关于辅助功能权限的说明)
- 输入监控:当键盘或鼠标输入仍然无法传递时,需要检查这一项。Apple 对它的定义是允许应用监控鼠标、触控板输入,并查看键盘输入。(Apple 关于输入监控权限的说明)
验收时不要只看开关是否开启,而要分别完成以下动作:
- 移动远程指针,确认指针位置变化;
- 点击 Finder 或浏览器窗口,确认鼠标点击有效;
- 输入普通文字,确认键盘输入有效;
- 测试复制、粘贴和常用快捷键;
- 打开一个需要系统授权的窗口,确认远程画面没有突然冻结。
如果权限显示已开启,但控制仍失效,先关闭 RustDesk,重新从权限列表中移除再添加,并重启后复测。RustDesk 官方 macOS 文档也建议在权限状态异常时重新添加应用,必要时重启;不要为了省事而扩大到“完全磁盘访问”等无关权限。
登录前连接能力
可以把“登录界面可见”和“登录后桌面可用”分开验证。RustDesk 官方无人值守说明要求设置固定密码,并让客户端以服务方式运行;其 macOS 说明还指出,登录前画面需要安装相应的服务或辅助组件,否则可能出现黑屏。(RustDesk 无人值守访问设置指南)
建议按这个顺序测试:
- 在已登录桌面建立 RustDesk 连接;
- 手动锁定 Mac,确认远程端能看到锁屏;
- 退出当前用户,确认能看到登录窗口;
- 输入 Mac 登录密码,确认可以进入桌面;
- 从 RustDesk 客户端断开,再重新连接一次。
这里有一个容易误判的边界:Mac 在线,只代表主机有电并连接网络;RustDesk 客户端在线,只代表服务可达;登录窗口可见,只代表远程画面已经出现;能够输入密码并恢复桌面,才接近“可复工”。
如果使用 FileVault,重启后的认证可能发生在普通 macOS 登录窗口之前。Apple 说明,启用 FileVault 后,启动磁盘需要先通过密码或恢复方式解锁;同时,FileVault 开启时自动登录通常不可用。(Apple 关于 FileVault 与启动认证的说明)
这也是重启后远程连接失败的常见根因之一:RustDesk 服务虽然重新启动了,但系统仍停留在需要本地解锁的启动阶段。没有现场人员、远程键盘无法完成解锁,连接就可能停在黑屏、登录前画面或完全不可达状态。