必须开启远程桌面服务、添加授权账户并放行防火墙端口,否则连接被拒;需windows 10/11专业版及以上,管理员权限下启用远程桌面并记录电脑名称,添加带强密码的授权用户,最后通过wf.msc放行tcp 3389端口。

要让其他电脑能通过网络远程控制你的Windows电脑,必须在本机上开启远程桌面服务、添加授权账户并放行防火墙端口,否则连接请求会被系统直接拒绝。
确认系统版本与管理员权限
按下 Win + I 打开设置 → 点击“系统”→“关于”,在“Windows 规格”下查看“版本”:必须为 Windows 10/11 专业版、企业版或教育版;家庭版无法启用被控功能,跳过后续步骤。若版本符合,返回设置主界面,确保当前登录账户属于 Administrators 组——右键“开始”按钮 → 选择“计算机管理”→“系统工具”→“本地用户和组”→“组”→双击“Administrators”,确认当前用户名已列在其中。
这一步不可跳过:没有管理员权限会导致远程桌面开关灰显或启用后仍无法连接。
启用远程桌面并记录电脑名称
方法一(推荐,自动配防火墙):
在设置中搜索“远程桌面设置”,打开后将“启用远程桌面”开关置为“开”,点击弹出框中的“确认”。
系统会自动启动 Remote Desktop Services 服务,并在页面顶部显示本机完整电脑名称(如 DESKTOP-XYZ789)。【请立即复制保存该名称】,局域网内连接时需输入此名称或对应IPv4地址。
方法二(传统路径):
右键“此电脑”→“属性”→左栏点击“远程设置”→在“远程”选项卡中勾选“允许远程连接到此计算机”→勾选下方“仅允许运行使用网络级别身份验证的远程桌面的计算机连接(更安全)”→点击“确定”。
添加可远程登录的用户账户
默认仅管理员组成员可连接,但若要用非管理员账户(如日常使用的标准账户)远程登录,必须手动添加:
第一步:在“远程桌面设置”页面中点击“选择用户”。
第二步:点击“添加”→在“输入对象名称来选择”框中输入目标用户名(例如本地账户名 UserA 或 Microsoft 账户邮箱 name@outlook.com)→点击“检查名称”确认存在→点击“确定”。
第三步:返回确认该用户已出现在列表中。
注意:所添加账户必须设置强密码(至少8位,含大小写字母+数字),空密码账户无法通过远程桌面认证。
放行防火墙3389端口
即使远程桌面已启用,Windows 防火墙默认会拦截传入的 RDP 请求。需手动放行:
按 Win + R 输入 wf.msc 回车 → 左侧点“高级设置”→右侧点“入站规则”→在右侧操作栏点“新建规则…”→选择“端口”→下一步→选“TCP”,特定本地端口填 3389→下一步→选“允许连接”→下一步→勾选“域”“专用”“公用”三项(若仅局域网使用,可取消勾选“公用”)→下一步→名称填“RDP-TCP-In”→完成。
完成后,在规则列表中找到新创建的规则,右键→“启用规则”。











