Mac远程桌面连接需依次配置远程管理开关、用户范围、任务权限、VNC密码及System Preferences全磁盘访问权限,缺一不可;默认端口为TCP 5900(VNC)和22(SSH),须同步放行防火墙并配置路由器端口转发。

Mac远程桌面连接权限设置不在单一入口,它分散在系统设置的多个层级中,必须依次配置服务开关、用户范围、任务权限与隐私授权,缺一不可。只打开“远程管理”开关却没给System Preferences全磁盘访问权限,远程管理服务会间歇性失效;只设了VNC密码但没限定具体用户,任何知道IP和密码的人都能连进来。
开启远程管理服务并设定基础权限
第一步:点击屏幕左上角苹果菜单 → “系统设置”。
第二步:在左侧边栏点“通用”,向右滚动到底部,点“共享”。
第三步:找到“远程管理”,将开关拨至开启状态——此时系统会自动弹出配置窗口,【不要直接关闭该窗口】,否则后续权限无法生效。
第四步:点右侧的“信息”按钮,进入详细设置页。
在“任务”标签页下,按需勾选:观察屏幕、控制屏幕、发送消息、重启电脑、运行命令等。若仅需临时查看,就只勾“观察屏幕”;若要完全接管,必须同时勾选“控制屏幕”和“发送消息”,否则键盘输入无法传入。
在“用户”区域,务必选择“仅这些用户”,然后点“+”手动添加允许接入的账户(如 admin、dev-team)。选“所有用户”等于把控制权交给局域网内任意设备。
为VNC兼容连接单独设密码
方法一:在上一步打开的“信息”窗口中,切换到“电脑设置”标签页。
勾选“VNC 显示器查看器需要输入密码”,然后输入一个【至少8位、含大小写字母与数字】的独立密码。这个密码不等于你的登录密码,也不被Apple Remote Desktop客户端使用,只供Windows/Linux上的RealVNC、TigerVNC等第三方VNC工具连接时验证。
方法二:如果已启用“屏幕共享”服务(非“远程管理”),可在同一界面勾选“要求密码才能控制屏幕”,同样设置独立密码。注意:两个服务可共存,但VNC密码互不通用。
授予System Preferences全磁盘访问权限
这一步常被跳过,却是服务稳定运行的关键前提。macOS Ventura及更新版本中,后台进程需读写 /etc/ssh/sshd_config 等受保护路径,没有该权限,远程管理可能在重启后自动关闭。
打开「系统设置 → 隐私与安全性 → 完全磁盘访问」→ 点左下角锁图标解锁 → 输入管理员密码 → 点“+”号 → 按 Command+Shift+G 调出前往文件夹窗口 → 输入 /System/Library/CoreServices/System Preferences.app → 选中它并点“打开”。
完成后,返回“共享”设置页,重新开关一次“远程管理”,确认状态不再反复掉线。
放行防火墙端口与检查网络可达性
远程管理默认使用 TCP 5900 端口(VNC),SSH远程登录用 TCP 22。若从外网或跨路由器连接,必须确保这两个端口未被拦截。
进入「系统设置 → 隐私与安全性 → 防火墙 → 防火墙选项」→ 勾选“远程登录”和“远程管理”两项服务,让防火墙明确放行。
若使用家用路由器,还需登录路由器后台,设置端口转发规则:将外部5900端口映射到目标Mac的局域网IP地址+5900端口。没有这步,外网设备根本收不到响应包。

















