AnyDesk定制化客户端需先获取Windows EV及macOS Developer ID签名证书、准备PNG格式Logo等品牌资源,再通过Linux/WSL2环境下的white-label工具配置YAML文件、构建并签名安装包,最后部署JSON策略模板至客户端。

一、准备企业级签名证书与品牌资源
AnyDesk定制化客户端需通过官方白标(White Label)机制实现品牌嵌入,前提是拥有合法的代码签名证书(Windows为EV Code Signing Certificate,macOS需Apple Developer ID Application证书),并准备好企业Logo(PNG格式,建议尺寸512×512像素,透明背景)、公司名称、产品名称及启动画面文案等品牌资产。未签名的定制包在Windows上将触发SmartScreen警告,必须使用受信任的EV证书完成签名,否则无法绕过系统安全拦截。
1、访问证书颁发机构(如DigiCert、Sectigo)申请Windows EV代码签名证书,完成企业身份验证流程。
2、登录Apple Developer账户,创建Developer ID Application证书并导出为.p12文件。
3、将企业Logo转换为RGBA 8-bit PNG,确保无压缩失真,并保存至本地工作目录的branding/子文件夹中。
二、配置AnyDesk白标构建环境
AnyDesk提供专用的白标构建工具anydesk-white-label,仅支持Linux(Ubuntu 20.04+)或Windows WSL2环境运行,依赖Python 3.9+和Docker 24.0+。该工具负责拉取官方基础镜像、注入品牌资源、重签名并生成可分发安装包。
1、在Ubuntu 22.04系统中执行:sudo apt update && sudo apt install -y python3-pip docker.io docker-compose
2、从AnyDesk企业支持门户下载white-label-cli-v2.4.1.tar.gz,解压至/opt/anydesk-white-label/
3、运行python3 /opt/anydesk-white-label/white-label.py --check-deps,确认所有依赖状态为OK。
三、编写白标配置清单(config.yaml)
配置文件定义品牌行为逻辑,包括界面文字、连接策略、默认设置等。AnyDesk不接受JSON格式,仅识别严格缩进的YAML;字段名大小写敏感,缺失required字段将导致构建中断。
1、在项目根目录创建config.yaml,填入以下必需字段:
brand_name: "星瀚科技远程协作平台"
product_name: "XH-Remote"
logo_path: "branding/logo.png"
default_language: "zh-CN"
disable_unattended_access: false
enable_custom_connection_id: true
2、在config.yaml同级目录执行chmod 600 config.yaml,防止密钥字段被非授权读取。
3、使用yamllint config.yaml验证语法,确保无tab字符与缩进错误。
四、构建并签名Windows定制客户端
构建过程调用Docker容器内嵌的signtool.exe(Windows)或codesign(macOS),自动完成驱动签名、安装包签名与时间戳绑定。签名失败将导致安装时提示“已损坏”或“发布者未知”,必须确保EV证书私钥以.pfx格式导入且密码正确,且时间戳服务器URL为https://timestamp.digicert.com。
1、将EV证书.pfx文件复制到project/certs/win-ev.pfx,设置环境变量:export ANYDESK_WIN_CERT_PATH="/project/certs/win-ev.pfx"
2、执行命令:./white-label.py build --platform windows --config config.yaml --output dist/windows/
3、构建完成后检查dist/windows/XH-Remote-7.1.2-setup.exe的数字签名:右键属性→数字签名→查看证书→确认“此证书的颁发者是DigiCert EV Code Signing CA G3”。
五、部署企业级策略模板(Group Policy / MDM)
定制客户端安装后需通过域策略或移动设备管理平台强制启用企业策略,包括禁用公共ID注册、锁定会话超时、启用端到端加密日志审计等。AnyDesk策略文件为JSON格式,须部署至客户端配置路径%ProgramFiles%\AnyDesk\ad_config.json(Windows)或/Library/Application Support/AnyDesk/ad_config.json(macOS)。
1、创建ad_config.json,写入:{"security": {"e2e_encryption_enabled": true, "log_level": 3}, "network": {"allow_public_id_registration": false}}
2、在Active Directory组策略中,配置“计算机配置→首选项→Windows设置→文件”,设置目标路径为%ProgramFiles%\AnyDesk\ad_config.json,操作为“替换”,源文件指向中央策略库。
3、对macOS设备,使用Jamf Pro执行脚本:sudo mkdir -p "/Library/Application Support/AnyDesk"; sudo cp /var/db/jamf/cache/ad_config.json "/Library/Application Support/AnyDesk/ad_config.json"

















