Wichtig: Schließen Sie die SSH-Einrichtung ab, bevor Sie diese Änderung vornehmen
Diese Konfiguration wird direkte Bildschirmfreigabe-Verbindungen zu Ihrem Mac verhindern, einschließlich Verbindungen von Geräten in Ihrem lokalen Netzwerk. Bevor Sie fortfahren, stellen Sie sicher, dass Remote Login aktiviert ist auf Ihrem Mac und dass Screens so konfiguriert ist, dass Secure Connections verwendet werden, einschließlich Enable on Local Connections, wie unten beschrieben. Andernfalls kann Screens keine Verbindung herstellen.
Ab macOS 10.12 Sierra kann macOS so konfiguriert werden, dass der integrierte Bildschirmfreigabedienst nur Verbindungen akzeptiert, die vom Mac selbst stammen. Dadurch wird verhindert, dass andere Geräte direkt über das Netzwerk eine Verbindung zum Bildschirmfreigabe-(VNC)-Dienst herstellen.
Screens kann sich weiterhin mit dem Mac verbinden, indem zunächst eine sichere SSH-Verbindung hergestellt und die Bildschirmfreigabeverbindung darüber getunnelt wird.
Bevor Sie beginnen
Da direkte Bildschirmfreigabeverbindungen nach dieser Änderung nicht mehr akzeptiert werden, muss Remote Login (SSH) auf Ihrem Mac aktiviert sein.
- Öffnen Sie die Systemeinstellungen.
- Gehen Sie zu Allgemein > Freigabe.
- Aktivieren Sie Remote Login.
- Stellen Sie sicher, dass Ihr Mac-Benutzerkonto Zugriff hat.
Sie müssen außerdem Screens und Screens Connect, falls installiert, so konfigurieren, dass sichere Verbindungen verwendet werden, wie unten beschrieben.
Screens konfigurieren
Bevor Sie die Bildschirmfreigabe auf lokale Verbindungen beschränken, bearbeiten Sie Ihre gespeicherte Verbindung in Screens und öffnen Sie den Bereich Sicherheit.
Aktivieren Sie Secure Connections und stellen Sie sicher, dass auch Enable on Local Connections aktiviert ist.
Das ist wichtig: Sobald die Bildschirmfreigabe auf lokale Verbindungen beschränkt ist, muss Screens SSH verwenden, selbst wenn sich Ihr Gerät im selben lokalen Netzwerk wie Ihr Mac befindet.
Screens Connect konfigurieren
Wenn Sie Screens Connect verwenden, öffnen Sie die Einstellungen, wählen Sie General und aktivieren Sie Use Remote Login.
Dadurch wird sichergestellt, dass Screens Connect Remote-Verbindungen so konfiguriert, dass SSH verwendet wird, anstatt direkt mit dem Bildschirmfreigabedienst zu verbinden.
Bildschirmfreigabe auf lokale Verbindungen beschränken
Sobald Remote Login und die oben genannten SSH-Optionen konfiguriert sind, öffnen Sie Terminal auf dem Mac und geben Sie Folgendes ein:
sudo defaults write /Library/Preferences/com.apple.RemoteManagement.plist VNCOnlyLocalConnections -bool yes
Geben Sie das Passwort Ihres Mac-Benutzerkontos ein, wenn Sie dazu aufgefordert werden.
Die Einstellung VNCOnlyLocalConnections weist die macOS-Bildschirmfreigabe an, nur auf Verbindungen zu lauschen, die von localhost stammen. Infolgedessen werden direkte Bildschirmfreigabeverbindungen von anderen Geräten nicht mehr akzeptiert.
Rückgängig machen der Änderung
Wenn Sie möchten, dass die macOS-Bildschirmfreigabe wieder direkt Netzwerkverbindungen akzeptiert, öffnen Sie Terminal und geben Sie Folgendes ein:
sudo defaults write /Library/Preferences/com.apple.RemoteManagement.plist VNCOnlyLocalConnections -bool no
Sie können dann die SSH-spezifischen Einstellungen in Screens und Screens Connect deaktivieren, wenn Sie keine sicheren Verbindungen mehr verwenden möchten.