anydesk可在锁屏或休眠时自动断连,方法包括:一、安全设置中启用锁屏自动断连并设延迟为0秒;二、组策略或注册表配置autodisconnectonlock=1;三、powershell脚本监听锁屏事件调用--stop-sessions;四、命令行参数--set-security-policy=lock-disconnect:force部署。

如果您希望AnyDesk在用户锁屏或系统进入休眠状态后自动断开远程连接,以防止未经授权的持续访问,则需启用安全断连保护机制。以下是实现该目标的多种可行方法:
一、通过安全设置启用锁屏自动断连
此方法直接修改AnyDesk核心安全策略,在系统检测到屏幕锁定事件时触发强制会话终止,确保无人值守状态下连接不可维持。
1、启动AnyDesk并点击右上角“概述”图标(三道横线或齿轮符号),打开侧边菜单。
2、选择“设置”,进入全局配置界面。
3、切换至“安全”页签,点击“解除安全设置”按钮(部分版本需输入管理员权限验证)。
4、勾选允许自主访问与锁屏时自动断开连接两项复选框。
5、在下方“断开延迟时间”选项中,设定为0秒以实现即时响应。
6、点击“应用”保存配置,重启AnyDesk使策略生效。
二、利用组策略或注册表强制启用断连保护
此方法适用于企业环境或需批量部署的场景,通过系统级策略覆盖客户端行为,绕过AnyDesk图形界面限制,确保策略不可被普通用户关闭。
1、按Win + R键,输入gpedit.msc,打开本地组策略编辑器(仅限Windows专业版/企业版)。
2、导航至“计算机配置 → 管理模板 → AnyDesk → 安全策略”。
3、双击“启用锁屏自动断连”,设置为“已启用”,并在选项中指定断开模式为强制终止。
4、若使用Windows家庭版,改用注册表:运行regedit,定位至HKEY_LOCAL_MACHINE\SOFTWARE\AnyDesk\Security。
5、新建DWORD(32位)值,名称为AutoDisconnectOnLock,数值数据设为1。
6、新建另一DWORD值,名称为ForceImmediateDisconnect,数值设为1。
三、配置Windows电源与锁屏事件联动脚本
此方法不依赖AnyDesk内置功能,而是通过监听Windows会话状态变更(如WTS_SESSION_LOCK)主动调用AnyDesk命令行接口终止当前会话,具备更高可控性与兼容性。
1、以管理员身份打开PowerShell,执行:Set-ExecutionPolicy RemoteSigned -Scope CurrentUser。
2、创建脚本文件C:\Scripts\AnyDeskLockHandler.ps1,内容包含:if ((Get-Process anydesk -ErrorAction SilentlyContinue)) { & "C:\Program Files\AnyDesk\anydesk.exe" --stop-sessions }。
3、使用任务计划程序新建基本任务,触发器选择“当工作站锁定时”,操作设置为“启动程序”,程序路径指向PowerShell,参数填写:-File "C:\Scripts\AnyDeskLockHandler.ps1"。
4、在任务属性中勾选“使用最高权限运行”与“不管用户是否登录都要运行”。
5、完成设置后,手动测试锁屏操作,确认AnyDesk连接立即终止且无残留进程。
四、通过AnyDesk命令行参数部署断连策略
此方法适用于静默安装或终端管理工具(如Intune、SCCM)统一推送配置,所有策略均在服务启动阶段注入,避免图形界面干预。
1、停止AnyDesk服务:在管理员CMD中执行net stop anydeskservice。
2、重命名原始启动快捷方式,新建批处理文件anydesk_secure_start.bat,内容为:"C:\Program Files\AnyDesk\anydesk.exe" --set-security-policy=lock-disconnect:force --start-in-tray。
3、将该批处理设为开机启动项,并在Windows服务中配置AnyDesk以该脚本为启动程序。
4、重新启动服务:net start anydeskservice。
5、验证策略加载:在AnyDesk日志目录(%ProgramData%\AnyDesk\logs\)中检查最新log文件,确认出现"Security policy lock-disconnect:force applied"字样。











