麒麟OS远程访问需启用VNC或XRDP服务:一、启用VNC并配置geometry与localhost=no;二、firewalld放行5900端口;三、安装xrdp并修改startwm.sh调用ukui-session;四、SSH隧道加密VNC流量;五、用客户端验证连接。

如果您希望在麒麟操作系统中实现远程访问与控制,需要启用系统内置的远程桌面服务。以下是完成该设置的具体步骤:
一、启用VNC远程桌面服务
麒麟OS基于Linux内核,部分版本默认集成TigerVNC或x11vnc服务,启用后可通过标准VNC客户端连接图形界面。需确保桌面环境已启动且用户已登录。
1、打开终端,输入命令:sudo systemctl enable vncserver-x11-serviced。
2、执行命令启动服务:sudo systemctl start vncserver-x11-serviced。
3、运行命令设置远程访问密码:vncpasswd,按提示输入并确认密码(该密码将用于VNC客户端连接)。
4、编辑配置文件:sudo nano /etc/vnc/config.d/common.custom,在文件末尾添加:geometry=1920x1080 和 localhost=no,保存退出。
二、配置防火墙放行VNC端口
默认VNC服务使用5900端口及后续编号端口(如5901对应第一个桌面会话),若系统启用了firewalld,必须显式放行对应端口,否则外部连接将被拦截。
1、检查防火墙状态:sudo firewall-cmd --state,确认输出为running。
2、永久放行5900端口:sudo firewall-cmd --permanent --add-port=5900/tcp。
3、重新加载防火墙规则:sudo firewall-cmd --reload。
4、验证端口是否生效:sudo firewall-cmd --list-ports | grep 5900,应返回5900/tcp。
三、使用XRDP协议启用Windows风格远程桌面
XRDP提供兼容Microsoft RDP协议的服务,允许Windows“远程桌面连接”原生接入麒麟OS,适合习惯Windows操作的用户,无需额外安装VNC客户端。
1、安装XRDP软件包:sudo apt update && sudo apt install xrdp -y(适用于Debian/Ubuntu系麒麟版本)。
2、启用并启动服务:sudo systemctl enable xrdp && sudo systemctl start xrdp。
3、修改XRDP会话配置,确保调用正确的桌面环境:sudo nano /etc/xrdp/startwm.sh,在最后一行前插入:exec gnome-session(麒麟V10默认为UKUI,可替换为 exec ukui-session)。
4、重启XRDP服务:sudo systemctl restart xrdp。
四、通过SSH隧道安全转发VNC连接
若远程网络环境不可信或目标主机位于NAT后,可借助SSH隧道加密VNC流量,避免明文传输密码及画面数据,提升安全性。
1、在本地Linux/macOS终端执行:ssh -L 5901:127.0.0.1:5900 user@kylin-host-ip -N(将user和kylin-host-ip替换为实际用户名与IP)。
2、保持该SSH连接运行,在本地VNC客户端中连接地址设为:127.0.0.1:5901。
3、若使用Windows,可用PuTTY配置:在Connection → SSH → Tunnels中,Source port填5901,Destination填127.0.0.1:5900,选择Local与Auto,点击Add后打开SSH会话。
五、验证远程桌面可用性
启用服务后,需从另一台设备发起连接测试,确认图形界面可正常渲染、输入可响应,排除配置遗漏或权限问题。
1、在客户端设备安装VNC Viewer(如RealVNC、TigerVNC Viewer)或Windows自带“远程桌面连接”。
2、VNC方式连接时,输入麒麟主机IP加端口号,例如:192.168.1.100:5900;RDP方式则直接输入IP地址。
3、首次连接可能提示证书不受信任,选择继续;随后输入启用服务时设定的VNC密码或系统登录凭据。
4、成功登录后,应看到麒麟OS桌面完整显示,鼠标与键盘操作实时同步。

















