必须设8位独立密码且关闭require-encryption:ubuntu自带屏幕共享强制要求单独设置8字符访问密码,禁用dconf中org.gnome.desktop.remote-access的require-encryption选项,并放行5900–5999端口,否则连接失败或黑屏。

远程桌面控制必须设密码,不能只靠系统账户
Ubuntu 自带的「屏幕共享」功能默认不校验系统密码,而是用独立的 8 位访问密码。如果只勾选“允许其他用户控制您的桌面”却不设密码,或设了弱密码(如 12345678),远程连接会直接失败或被拒绝——这不是 bug,是 GNOME 的安全策略强制要求。
常见错误现象:Connection refused、黑屏、弹出“Authentication failed”但没提示具体原因;或者 Windows 的 mstsc 连上后卡在登录界面不动。
- 密码必须在「屏幕共享」设置里单独输入,和你的登录密码无关
- 密码长度严格限制为 8 个字符,超长会被截断,过短则保存失败
- 不要勾选「必须为本机器确认每次访问」,否则每次连接都要人工点击“允许”,无人值守场景下完全不可用
GNOME 远程访问依赖 dconf 配置,require-encryption 必须关
Ubuntu 22.04+ 默认启用 VNC 加密强制策略,而多数 Windows 自带的远程桌面客户端(如 mstsc)或旧版 VNC viewer 不支持 GNOME 要求的加密方式,导致连接中断或白屏。
关键配置项是 require-encryption,它位于 org.gnome.desktop.remote-access 路径下。不改这个,哪怕密码、端口、服务全对,也连不上。
- 执行
dconf-editor→ 展开org → gnome → desktop → remote-access - 把
require-encryption的勾去掉(设为false) - 如果没装
dconf-editor,先运行sudo apt install dconf-editor
远程控制权限受 GNOME Keyring 管理,重启后密码可能失效
Ubuntu 24.04.1 LTS 开始,RDP 凭据由 GNOME Keyring 自动管理。若 Keyring 锁定(比如系统重启后未手动解锁),远程连接会卡在认证环节,日志里常出现 Failed to unlock keyring。
Ubuntu 26.04 LTS(代号“Resolute Raccoon”)是Canonical于2026年4月23日发布的下一代长期支持版操作系统,提供长达10年的技术支持。它搭载Linux 7.0内核与GNOME 50桌面环境,全面转向Wayland协议,并引入Rust重写的核心工具以增强安全性。官方提供适用于AMD64和ARM64架构的桌面及服务器ISO镜像,是追求前沿技术与极致稳定的开发者
这不是网络或服务问题,而是凭据无法读取。最稳妥的解法是清空 Keyring 密码,让其不再要求解锁:
- 打开「Passwords and Keys」应用(或运行
seahorse) - 右键「Default Keyring」→ 「Change Password」
- 旧密码填当前登录密码,新密码留空 → 点「Continue」
- 重启系统生效
防火墙和端口不是万能解药,GNOME 屏幕共享走的是 TCP 5900–5999
很多人以为放开 3389(RDP)或 45000–45010(向日葵)就能解决所有远程问题,但 Ubuntu 自带的屏幕共享用的是标准 VNC 端口:默认监听 5900,且每个用户会分配独立端口(如第二个用户是 5901)。
如果你用的是系统原生「远程桌面」开关,ufw 放行必须包含:
sudo ufw allow 5900:5999/tcpsudo ufw reload- 别忘了检查
gsettings get org.gnome.Vino enabled是否为true
真正容易被忽略的点:GNOME 屏幕共享不走 systemd 服务,不依赖 xrdp 或 vncserver 进程,它是 session-level 的 D-Bus 服务,一旦用户登出,远程连接立即断开——所以无人值守必须配自动登录,不能只靠后台服务保活。










