1. 在Mac上先确认网络安全:优先使用受信任的Wi‑Fi或公司VPN,不要在公共Wi‑Fi直接远程。打开Mac的系统偏好→网络,连接VPN或启用企业证书。下载并安装官方Microsoft Remote Desktop(App Store),不要使用未知的第三方RDP客户端。
2. 在Microsoft Remote Desktop中编辑目标PC连接,点击“编辑”→“设备与音频重定向/文件夹”选项,取消勾选“剪贴板/驱动器/打印机”重定向。这样可以防止从远程Windows直接访问你的Mac文件或通过剪贴板传输东西。
3. 如果你有Windows管理员权限,打开组策略编辑器(gpedit.msc):计算机配置→管理模板→Windows组件→远程桌面服务→会话主机→设备和资源重定向,启用“不要允许驱动器重定向”和“不要允许剪贴板重定向”。这个策略从源头阻止文件通过RDP通道传输。
4. 在远程Windows上尽量使用非管理员(标准)用户账户下载和打开文件。管理员权限会放大恶意软件危害。若必须使用管理员,下载后再使用管理员账户安装软件,且前面做好扫描和验证。
5. 只从官方网站或可信软件仓库下载,优先使用HTTPS链接并检查浏览器地址栏的锁形图标。避免P2P、SMB共享或未知站点直链下载。若网站提供校验值(SHA256/MD5),记下以便校验。
6. 在远程Windows上下载后先不要打开:用certutil校验哈希(打开PowerShell或cmd:certutil -hashfile C:\path\file.exe SHA256),比对官网提供的值。右键文件→属性→数字签名,查看发布者是否可信。
7. 先在Windows上运行Windows Defender或第三方AV的快速扫描:设置→更新与安全→Windows 安全→病毒与威胁防护→扫描选项。再把可疑文件上传到VirusTotal(通过网页上传)做多引擎检测,注意不要上传含敏感信息的文件。
8. 最安全的做法是在隔离的虚拟机(VMware/VirtualBox)或快照环境中打开未知文件:先在VM创建快照,下载并在VM内部运行和观察行为(网络请求、注册表改动)。确认安全后再在正式环境使用;若异常,直接回滚快照。
9. 优先用Edge的Application Guard或Chrome/Firefox隐私模式下载并用沙箱工具打开(例如Windows的内置Windows Sandbox,需Windows 10/11 Pro/Enterprise并启用功能)。沙箱运行后重启即清除环境,减少持久感染风险。
10. 下载浏览器设置中关闭“下载后自动打开文件”。对Office文件关闭宏自动启用:在Office文件→文件→选项→信任中心→信任中心设置→宏设置,选择“禁用所有宏并通知”。这样避免利用宏的勒索或远控。
11. 若必须从远程Windows传文件到Mac,优先使用受信任的云服务(Dropbox/OneDrive/Google Drive)并通过网页端下载到Mac,或使用SFTP/HTTPS传输,避免直接开启RDP共享驱动器。
12. 如果在远程会话看到异常弹窗、CPU飙升或未知网络请求:立即断开远程连接,隔离Windows机器(拔网线/断开VPN),在另一台受信任设备上更改重要账户密码,通知IT或安全团队进行深入排查。
13. 定期对重要Windows系统创建快照或系统备份,确保在误中招时可以快速恢复到已知安全的状态。对于生产环境,建立日常快照与异地备份策略。
14. 保持Windows与防病毒库最新、启用Windows防火墙、限制远程桌面仅允许指定IP、启用多因素认证(对远程访问),并定期审计已安装应用与启动项,删除不必要的软件和远程服务。
15. 问:如何在Mac端彻底关闭RDP的驱动器与剪贴板重定向?
15. 答:在Microsoft Remote Desktop中,编辑已有连接,选择“设备与音频重定向”或“文件夹”一栏,取消勾选“剪贴板”和任何“共享文件夹/驱动器”。保存后重新连接。若企业有组策略,配合Windows端禁用重定向能更彻底阻断。
16. 问:下载后如何快速判断文件是否安全?
16. 答:先比对官网提供的哈希值(使用certutil或shasum),再用Windows Defender或其它AV做扫描;若仍有疑虑,将文件上传到VirusTotal做多引擎检测,或在沙箱/虚拟机中运行观察行为。
17. 问:如果已经误中恶意软件,最有效的补救步骤是什么?
17. 答:立即断网并断开远程会话,使用受信任的扫描工具进行全盘扫描和离线扫描;若在虚拟机,回滚到快照;更改受影响帐号密码,检查是否有额外持久化(启动项、服务),必要时重装系统并从已知安全备份恢复,同时通知IT与相关人员。