需在windows 10专业版及以上启用远程桌面,配置防火墙放行3389端口,将用户加入remote desktop users组,获取并正确使用ip或计算机名连接。

如果您希望从另一台计算机远程访问运行 Windows 10 的电脑,则需要在目标电脑上启用并正确配置远程桌面功能。以下是完成该设置的详细步骤:
一、确认系统版本并启用远程桌面
Windows 10 家庭版不支持作为远程桌面主机,仅专业版、企业版和教育版允许被远程连接。启用前需确保当前系统版本满足要求,并开启远程桌面服务。
1、右键“此电脑”图标,选择“属性”。
2、点击左侧菜单中的“远程设置”。
3、在“远程”选项卡下,勾选允许远程连接到此计算机。
4、取消勾选仅允许运行使用网络级别身份验证的远程桌面的计算机连接(可选,但建议保留以增强安全性)。
二、配置防火墙允许远程桌面通信
Windows 防火墙默认会阻止远程桌面使用的 TCP 端口(3389),必须手动添加入站规则放行该端口或启用预设的远程桌面规则。
1、打开“控制面板”→“系统和安全”→“Windows Defender 防火墙”。
2、点击左侧“高级设置”,进入“Windows Defender 防火墙高级安全”。
3、在左侧面板中点击“入站规则”,右侧点击“新建规则”。
4、选择“端口”,点击“下一步”;选择“TCP”,在“特定本地端口”中输入3389,点击“下一步”。
5、选择“允许连接”,点击“下一步”;保持所有网络类型(域、专用、公用)均被勾选,点击“下一步”;输入名称如“Remote Desktop Port 3389”,点击“完成”。
三、为远程用户分配登录权限
默认情况下,只有管理员组成员可远程登录。若需其他账户具备远程访问权限,须将其加入“Remote Desktop Users”组。
1、按 Win + R 打开运行框,输入 lusrmgr.msc 并回车。
2、展开左侧“组”,双击打开“Remote Desktop Users”。
3、点击右侧“添加”,在弹出窗口中点击“高级”,再点“立即查找”。
4、从列表中选择目标用户名,双击添加,点击“确定”保存。
四、获取目标计算机的IP地址与计算机名
远程连接时需准确提供被控端的网络标识信息。局域网内推荐使用计算机名,跨网络则需确保已配置端口映射及公网IP或使用替代方案。
1、右键“开始”按钮,选择“命令提示符(管理员)”或“Windows PowerShell(管理员)”。
2、输入命令 ipconfig,记下“IPv4 地址”项的值(如 192.168.1.105)。
3、在同一窗口中输入命令 hostname,记录显示的计算机名称(如 DESKTOP-ABC123)。
4、若需从外网连接,还需登录路由器后台,将TCP 3389 端口映射至该计算机的本地 IP,并确认公网 IP 是否固定或使用动态域名服务。
五、在客户端执行远程桌面连接
使用 Windows 自带的“远程桌面连接”工具(mstsc.exe)即可发起连接,支持多种认证方式与显示设置调整。
1、在客户端电脑上按 Win + R,输入 mstsc 并回车。
2、在“计算机”栏输入目标机的IP 地址或计算机名,点击“连接”。
3、首次连接时会提示证书不受信任,点击“是”继续。
4、在登录界面输入目标机上具有远程权限的账户名与密码,勾选记住我的凭据(仅限可信环境)。
5、成功登录后,桌面将全屏显示远程计算机界面;按 Ctrl + Alt + End 可调出远程端的任务管理器。











