麒麟os远程办公需启用远程桌面服务,支持图形界面配置vnc、命令行启动vino-server、安装xrdp适配windows rdp、防火墙放行5900/3389端口,以及ssh隧道加密vnc连接五种方式。

如果您需要在麒麟OS上实现远程办公场景下的桌面访问与控制,则需启用系统内置的远程桌面服务。以下是多种可行的开启方式,涵盖图形界面操作、命令行配置及协议适配方案:
一、通过图形界面启用VNC远程桌面
该方法适用于桌面环境正常运行且具备图形操作权限的用户,无需使用终端即可完成基础配置,操作直观、安全性可控。
1、点击【开始菜单】,选择【设置】;
2、在设置窗口中,点击左侧【系统】分类;
3、在右侧列表中找到并点击【远程桌面】;
4、打开【允许其他用户使用VNC远程连接这台电脑】开关;
5、勾选【允许其他用户控制这台电脑的屏幕】;
6、启用【使用VNC远程连接时需要输入密码】,并在弹出框中设置至少8位、含大小写字母与数字的强密码;
7、可选:启用【每次访问这台电脑时需要确认】,此时每次连接均需在本地桌面手动点击【接受】。
二、通过命令行启用vino-server服务
该方法适用于无图形界面、批量部署或需脚本化配置的场景,使用终端执行gsettings指令完成核心参数设定,并启动vino-server进程。
1、以root用户身份打开终端;
2、执行命令启用远程桌面服务:gsettings set org.gnome.vino enabled true;
3、设置VNC连接密码(将YourPass123替换为实际密码):gsettings set org.gnome.vino vnc-password '$(echo -n "YourPass123" | base64)';
4、禁用加密要求以提升主流VNC客户端兼容性:gsettings set org.gnome.vino require-encryption false;
5、启动vino-server进程:/usr/lib/vino/vino-server &;
6、检查服务是否运行:ps -ef | grep vino,确认输出中包含vino-server进程;
7、验证端口监听状态:netstat -tuln | grep :5900,确认5900端口处于LISTEN状态。
三、安装并启用XRDP服务以支持RDP协议
XRDP提供对Windows原生RDP协议的支持,使麒麟OS能被Windows“远程桌面连接”(mstsc)直接访问,适合习惯Windows远程工作流的用户。
1、更新软件包索引:sudo apt update;
2、安装XRDP软件包:sudo apt install xrdp -y(适用于Debian/Ubuntu系麒麟版本);
3、编辑XRDP会话配置文件:sudo nano /etc/xrdp/startwm.sh,在最后一行前插入:exec ukui-session(麒麟V10默认桌面为UKUI);
4、启用并启动服务:sudo systemctl enable xrdp && sudo systemctl start xrdp;
5、重启XRDP服务使配置生效:sudo systemctl restart xrdp;
6、在安全中心防火墙中,手动放行TCP 3389端口,或执行命令:sudo ufw allow 3389。
四、配置防火墙放行远程桌面所需端口
若远程连接失败且IP地址、密码均正确,极可能因系统防火墙拦截远程桌面默认端口,需显式添加通行规则。
1、打开【安全中心】→【网络保护】→【防火墙】;
2、选择【自动配置】模式;
3、在服务列表中勾选vnc-service或rdp-service;
4、若服务未列出,可手动添加规则:协议类型选择TCP、目标端口填入5900(VNC)或3389(RDP)、来源地址设为任意或限定可信IP段;
5、保存配置后,重启防火墙服务:systemctl restart firewall。
五、使用SSH隧道安全转发VNC连接
当目标主机位于NAT后或远程网络环境不可信时,可通过SSH隧道加密VNC流量,避免明文传输密码及画面数据,提升远程办公安全性。
1、在本地Linux/macOS终端执行:ssh -L 5901:127.0.0.1:5900 user@kylin-host-ip -N(将user和kylin-host-ip替换为实际用户名与IP);
2、保持该SSH连接处于活动状态;
3、在本地VNC客户端中连接127.0.0.1:5901而非直接连接远端IP与5900端口;
4、输入步骤一或二中设置的VNC密码完成认证。











