远程桌面设置需三步:被控端开启远程桌面并记下电脑名和ip;添加有强密码的用户至remote desktop users组;放行防火墙及第三方软件的3389端口;控制端用mstsc输入地址、用户名(pc名\用户名)和密码连接。

想让家里的电脑远程控制公司那台办公机,下班后继续改PPT、查邮件,不用来回跑;或者帮父母解决电脑蓝屏、软件打不开的问题,人不在身边也能手把手操作——这些都依赖远程桌面连接功能的正确设置。
被控端:Windows电脑开启远程桌面
第一步:按 Win + I 打开“设置”,点击左侧“系统”,再选“远程桌面”。
第二步:将“启用远程桌面”开关拨到【开启】状态,此时会弹出确认提示,点“确认”。
第三步:向下滚动,找到“如何连接到这台电脑”,记下显示的【电脑名称】(如 DESKTOP-ABCD123)和下方的“IP地址”(若局域网内使用,优先记IP;跨网络则需额外配置路由器)。
注意:如果电脑是Windows 7或更早版本,右键“此电脑”→“属性”→左栏“远程设置”,勾选“允许远程连接到此计算机”,并确保下方“仅允许运行使用网络级别身份验证的远程桌面的计算机连接”未被勾选——否则旧版客户端连不上。
被控端:添加可登录的用户并设密码
远程连接必须用有密码的账户,空密码账户默认被系统拒绝。
按下 Win + R,输入 lusrmgr.msc 回车,打开“本地用户和组”。
双击“组”→双击“Remote Desktop Users”→点“添加”→输入你要授权的用户名(如 Administrator 或你日常使用的账户名)→确定。
接着,右键该用户→“设置密码”,务必设一个【至少8位、含大小写字母+数字】的密码,否则连接时会被拦截。
被控端:放行防火墙与第三方安全软件
方法一:系统自带防火墙
控制面板 → “系统和安全” → “Windows Defender 防火墙” → “允许应用或功能通过Windows Defender防火墙” → 点“更改设置” → 在列表中找到“远程桌面”,确保【专用】和【公用】两个网络类型都勾选上。
方法二:第三方杀毒/防火墙软件
例如火绒、360、卡巴斯基等,它们常默认拦截3389端口。需手动进入其“网络防护”或“防火墙规则”模块,新增一条入站规则:协议TCP、端口3389、动作“允许”,作用域设为“任何IP”(局域网内可限定为本子网,如192.168.1.0/24)。
控制端:连接被控电脑
① 按 Win + R,输入 mstsc 回车,打开“远程桌面连接”窗口。
② 在“计算机”框中,填入被控端记下的【电脑名称】或IPv4地址(如 192.168.1.105);不要输错小数点或字母O和数字0。
③ 点“连接”,弹出登录窗口后,输入被控端的【用户名】(格式:PC名\用户名,如 DESKTOP-ABCD123\Administrator)和对应密码。
④ 首次连接会弹出证书警告,只要确认是你自己的电脑,就点“是”——这是正常的安全校验,不是错误。











