「映射本地驱动器」这个选项,我给了它一个默认值:关。

先把结论摆这儿:剪贴板默认开,本地驱动器映射默认关。要拖文件的自己去设置里勾一下,剩下的人别背这个风险。

这是七亿批量远程管理工具右键「RDP 连接」里本地资源那块的一个取舍,那条菜单就管两件事——剪贴板、本地驱动器。

剪贴板好说,默认给它开着。从本地复制一段文字、一个小文件,粘进远程会话,这是刚需,也是大家早就习惯的。远程桌面协议本身就有剪贴板重定向,本地按 Ctrl+C,到了远程那头能 Ctrl+V,反过来也行。

麻烦的是驱动器映射。开了之后,本地的磁盘会以「网络驱动器」的样子挂进远程会话里——你在远程机器的资源管理器里能看到自己的 C 盘、D 盘,路径是 \\tsclient\C 这种,熟悉 RDP 的人一眼认得出。然后直接拖文件,快得很。早年用 mstsc 的人都知道这个,本地资源那个选项卡里把驱动器勾上就行。

听起来是个效率功能,问题是它的方向和访问控制是反的。

映射进来的本地盘,对远端那段是可读可写的。也就是说,远端机器一旦中了毒、被人控了,那个木马是可以顺着这条映射,把你本机的盘当成自己的盘来读写——往你本地丢个启动项、翻你本地的文件,都在这条通道里跑。你本以为是「我把文件送过去」,实际上这条通道是双向的。

所以这功能不是不能用,是不能默认开。装服务器、点两下就走的人,多半根本不需要磁盘映射;真要传文件,SFTP 面板,或者临时勾一下、用完关掉,都比「全天候把本地盘挂着」稳。默认值这种东西,应该给最不容易出事的那一档——需要的人自己升,而不是让所有人先吃一遍默认的亏。这几个开关的说明,都写在七亿批量远程管理工具的说明书里。

顺带说一句剪贴板的边界。它能传文字和小文件,图方便,但也不是没有面——真中毒的机器,剪贴板同样是双向的。只是跟整块盘比起来,风险面小得多,权衡下来还是默认开。

改完我自己的习惯也跟着变了。以前连服务器图省事,本地资源那页什么都勾;现在标准动作是——剪贴板留着,驱动器映射只有要传东西那一下才勾,传完就撤。麻烦几秒,换心里踏实。做工具久了会形成一个偏见:凡是能少给一个面就少给一个面,哪怕它会让一部分人觉得「怎么默认是关的」。这个问题我自己也纠结过,最后还是选默认关——默认值该服务的是那个不懂、不看设置就点下去的人。这套想法,跟七亿批量远程管理工具里 一键修复 RDP 重定向 那次是同一条线:系统默认怎么来,得让用户自己能掰回来。

(配图占位:RDP 连接右键菜单 / 设置里的「本地资源」选项截图)