银河麒麟系统默认不启用远程桌面,需按场景选协议:vnc跨平台、xrdp适配windows、tightvnc轻量桌面版、tigervnc服务器多用户、向日葵解决nat穿透;图形界面一键启用vino无需安装,命令行可装tightvnc或tigervnc,xrdp支持mstsc直连,向日葵免配置跨网远程。

银河麒麟系统默认不启用远程桌面功能,需根据实际使用场景选择对应协议支持:VNC适用于跨平台图形控制,XRDP适配Windows原生RDP客户端,TightVNC适合轻量级桌面版需求,TigerVNC面向服务器版多用户管理,向日葵则解决无公网IP或NAT穿透难题。
图形界面一键启用Vino(桌面版内置VNC)
该方式无需安装新软件包,直接调用GNOME原生Vino服务,仅适用于已登录UKUI或GNOME桌面的普通用户。
点击左下角【开始菜单】→【设置】→左侧【系统】→右侧【远程桌面】。
打开【允许其他用户使用VNC远程连接这台电脑】开关,并勾选【允许其他用户控制这台电脑的屏幕】。
启用【使用VNC远程连接时需要输入密码】,在弹出框中设置【至少8位、含大小写字母与数字的强密码】。
可选开启【每次访问这台电脑时需要确认】,防止未授权操作静默接管。
命令行安装TightVNC(桌面版Debian架构)
适用于习惯终端操作、需自定义分辨率或非UKUI桌面环境的用户,比如XFCE或LXQt用户。
方法一:在线安装
执行 sudo apt update && sudo apt install tightvncserver -y。
首次运行 vncserver,按提示输入并确认VNC密码——注意:【密码长度不能超过8位】,否则后续连接失败。
停止当前实例:vncserver -kill :1。
编辑启动脚本:nano ~/.vnc/xstartup,替换为以下三行:
#!/bin/shxrdb $HOME/.Xresourcesexec ukui-session &
赋予执行权限:chmod +x ~/.vnc/xstartup。
重新启动服务:vncserver :1 -geometry 1920x1080 -depth 24。
离线部署TigerVNC(服务器版CentOS兼容)
服务器版通常为最小化安装,必须先确认已部署桌面环境,否则VNC无法渲染图形界面。
第一步:检查是否具备桌面环境
执行 yum grouplist | grep -i "desktop",若无输出,则需先运行 yum groupinstall "gnome desktop" -y。
第二步:挂载ISO镜像并安装
确认ISO已挂载至 /mnt/kylin-iso,执行 ls /mnt/kylin-iso/Packages/ | grep tigervnc 验证包存在。
执行 sudo rpm -ivh /mnt/kylin-iso/Packages/tigervnc-server-*.rpm 完成安装。
第三步:配置systemd服务
复制模板:sudo cp /lib/systemd/system/vncserver@.service /etc/systemd/system/vncserver@:1.service。
编辑该文件,将 User=<user></user> 替换为实际用户名(如 kylin),并将 ExecStart 行末尾添加参数 -geometry 1280x720 -depth 24。
第四步:初始化密码与启动服务
切换到目标用户:su - kylin -c "vncserver",输入两次密码(同样不能超8位)。
重载并启用:sudo systemctl daemon-reload && sudo systemctl enable vncserver@:1.service && sudo systemctl start vncserver@:1.service。
安装XRDP支持Windows远程桌面连接
XRDP让银河麒麟能被Windows自带的“远程桌面连接”(mstsc)直连,适合办公场景快速接入。
桌面版(APT源可用):
执行 sudo apt update && sudo apt install xrdp xorgxrdp -y。
安装完成后立即检查状态:sudo systemctl status xrdp,确认显示 active (running)。
服务器版(无官方源):
下载适配EL8的RPM包:wget https://rhel.pkgs.org/8/epel-x86_64/xrdp-0.9.21-1.el8.x86_64.rpm。
执行 sudo rpm -Uvh xrdp-0.9.21-1.el8.x86_64.rpm 安装。
启动服务:sudo systemctl start xrdp && sudo systemctl enable xrdp。
防火墙放行3389端口:sudo firewall-cmd --permanent --add-port=3389/tcp && sudo firewall-cmd --reload。
部署向日葵实现免配置跨网远程
当目标机器处于内网、无固定IP、或无法开放5901/3389端口时,向日葵是唯一无需网络改造的方案。
访问官网下载Linux版客户端(选择ARM64或x86_64对应架构)。
解压后进入目录,执行 sudo ./SunloginClient 启动服务端进程。
首次运行会弹出Web配置页地址(如 http://127.0.0.1:10086),用浏览器打开并完成设备绑定。
绑定成功后,手机或另一台电脑打开向日葵App,输入设备识别码即可直连,无需设置密码或端口映射。











