Ubuntu 配置远程桌面控制时,有两个关键设置缺一不可:第一,系统自带的屏幕共享功能必须单独设置一个 8 位访问密码;第二,还需要在 dconf 中关闭 org.gnome.desktop.remote-access 路径下的 require-encryption 选项,并同时放行 5900–5999 端口。只要少了任意一步,远程连接要么直接失败,要么连接成功后只能看到黑屏,无法正常控制桌面。

远程桌面控制必须设密码,不能只靠系统账户
Ubuntu 自带的「屏幕共享」功能默认不会直接使用系统登录密码进行验证,它采用的是独立的 8 位访问密码机制。也就是说,如果你只是勾选了“允许其他用户控制您的桌面”,却没有实际设置访问密码,或者密码过于简单,比如 12345678,那么远程桌面连接通常会被直接拒绝,严重时甚至根本无法建立连接。这并不是系统 bug,而是 GNOME 为远程访问专门设置的一道安全验证规则。
常见报错或异常现象包括:Connection refused、连接后黑屏、弹出“Authentication failed”却没有明确原因;或者在 Windows 的 mstsc 连接 Ubuntu 远程桌面时卡在登录界面无法继续。
- 访问密码必须在「屏幕共享」设置中单独填写,它与系统登录密码没有关联
- 密码长度被严格限制为 8 个字符,超过会被截断,少于 8 位则无法保存
- 不要勾选「必须为本机器确认每次访问」,否则每次远程连接都需要本机手动点击“允许”,在无人值守远程控制场景下基本无法使用
GNOME 远程访问依赖 dconf 配置,require-encryption 必须关
在 Ubuntu 22.04 及以上版本中,GNOME 默认启用了 VNC 加密强制策略。但很多 Windows 自带远程桌面客户端,例如 mstsc,或者部分旧版 VNC Viewer,并不支持 GNOME 要求的加密方式,因此很容易出现远程桌面连接中断、黑屏、白屏或认证失败等问题。
其中最关键的配置项就是 require-encryption,它位于 org.gnome.desktop.remote-access 路径下。如果这个选项不修改,那么即使密码、端口和服务状态都正确,Ubuntu 远程桌面依然无法正常连接。
- 运行
dconf-editor→ 展开org → gnome → desktop → remote-access - 取消
require-encryption的勾选状态(设置为false) - 如果系统中尚未安装
dconf-editor,先执行sudo apt install dconf-editor
远程控制权限受 GNOME Keyring 管理,重启后密码可能失效
从 Ubuntu 24.04.1 LTS 开始,RDP 相关凭据会由 GNOME Keyring 自动管理。如果 Keyring 处于锁定状态,例如系统重启后没有手动解锁,那么远程桌面连接通常会卡在身份认证阶段,日志中也经常能看到 Failed to unlock keyring 这样的提示。
这类问题本质上并不是网络故障,也不是远程桌面服务异常,而是系统无法正确读取已保存的凭据。更稳妥、也更常见的处理办法,是清空 Keyring 密码,让它不再要求额外解锁:
- 打开「Passwords and Keys」应用,或直接运行
seahorse - 右键「Default Keyring」→ 选择「Change Password」
- 旧密码填写当前系统登录密码,新密码保持留空 → 点击「Continue」
- 重启系统后生效
防火墙和端口不是万能解药,GNOME 屏幕共享走的是 TCP 5900–5999
很多用户会误以为只要放行 3389(RDP)或 45000–45010(如向日葵使用的端口范围)就能解决 Ubuntu 远程控制问题,但实际上,Ubuntu 自带的屏幕共享功能使用的是标准 VNC 端口。系统默认监听 5900,并且不同用户会分配不同端口,例如第二个用户通常对应 5901。
如果你使用的是 Ubuntu 原生「远程桌面」或「屏幕共享」开关,那么 ufw 防火墙至少需要放行以下端口和规则:
sudo ufw allow 5900:5999/tcpsudo ufw reload- 同时检查
gsettings get org.gnome.Vino enabled的返回值是否为true
还有一个特别容易被忽视的重点:GNOME 屏幕共享并不是传统的 systemd 后台服务,它也不依赖 xrdp 或 vncserver 这类常见进程,而是运行在 session-level 的 D-Bus 会话层。一旦当前用户退出登录,远程桌面连接会立即中断。因此,如果你需要实现无人值守远程控制,就必须配合自动登录使用,不能单纯依赖后台服务持续保活。
