麒麟系统实现远程控制需启用vnc服务并放行5900端口:图形界面一键开启适用于普通用户,5分钟完成;命令行用gsettings配置vino-server适用于无图形环境;防火墙必须放行5900/tcp端口,否则连接被拒。

要在麒麟系统上实现远程控制本地桌面,必须先启用对应协议的服务并确保网络可达,否则Windows的mstsc或VNC Viewer会直接报“连接被拒绝”或“无法建立连接”。
图形界面一键开启VNC服务
适合刚装好系统的普通用户,全程点选操作,5分钟内完成配置。
点击【开始菜单】→【设置】→左侧【系统】→右侧【远程桌面】。
打开【允许其他用户使用VNC远程连接这台电脑】开关,并勾选【允许其他用户控制这台电脑的屏幕】。
启用【使用VNC远程连接时需要输入密码】,弹出框中设置【至少8位、含大小写字母与数字的强密码】,密码强度不足会导致客户端连接后立即断开。
可选开启【每次访问这台电脑时需要确认】,这样每次远程接入前,本机桌面会弹出授权提示框,点击【接受】才允许控制。
命令行启用vino-server(无图形环境适用)
适用于服务器版、最小化安装或批量部署场景,所有操作在终端中完成,不依赖桌面进程。
以root身份打开终端,执行:gsettings set org.gnome.vino enabled true。
设置VNC密码(将YourPass123替换成你的真实密码):gsettings set org.gnome.vino vnc-password '$(echo -n "YourPass123" | base64)'。
【require-encryption必须设为false】,否则RealVNC、TigerVNC等主流客户端无法握手成功,连接会卡在认证阶段。
启动服务:/usr/lib/vino/vino-server &;检查是否运行:ps -ef | grep vino,输出中应含vino-server进程。
验证端口监听:netstat -tuln | grep :5900,若无返回说明服务未生效,需回查前四步是否有拼写错误或权限问题。
防火墙放行5900端口
即使VNC服务已启动且密码正确,若防火墙拦截,外部设备仍无法抵达服务进程。银河麒麟默认启用firewalld,必须显式放行。
方法一:图形方式
打开【安全中心】→【网络保护】→【防火墙】→选择【自动配置】→勾选预置服务中的【vnc-service】。
方法二:命令行方式
执行sudo firewall-cmd --permanent --add-port=5900/tcp→sudo firewall-cmd --reload→sudo firewall-cmd --list-ports | grep 5900确认返回结果为5900/tcp。
用Windows电脑连接麒麟桌面
第一步:在麒麟系统【远程桌面】设置页点击【显示网络地址】,记下IPv4地址(如192.168.1.105)。
第二步:在Windows上安装TigerVNC Viewer(官网下载),启动后在Remote Host栏输入192.168.1.105:5900。
第三步:点击Connect,出现安全警告时点Continue,随后弹出密码框——输入你在麒麟系统里设置的那串【8位强密码】。
第四步:若麒麟本机弹出“是否允许此连接?”提示,立刻点击【接受】;若已关闭“每次访问需确认”,则直接进入远程桌面。











