您的位置:首页 >如何在Linux中配置具体的远程桌面访问权限
发布于2026-08-11 阅读(0)
扫一扫,手机访问
Ubuntu 22.04 默认走的是 Wayland,但 xrdp 目前只认 Xorg,这也是远程登录时频繁出现黑屏、闪退、认证失败的根源。要把这件事处理顺,关键就几步:先切换到 Xorg 会话,再通过 ~/.xsession 明确指定桌面环境,比如 xfce4-session;同时放通 3389 端口,并确认用户账号具备有效的 shell,且家目录可正常写入。

xrdp 后连不上?黑屏/闪退/认证失败是常态别以为装好 xrdp 就万事大吉了。Ubuntu 22.04 及以上版本默认启用的是 Wayland,可 xrdp 支持的只有 Xorg;CentOS/RHEL 8 及以上版本默认又不自带桌面环境;Debian 这边通常也不会预装 xfce4 或 gnome-session。这些看似不起眼的默认设置,往往正是连接后黑屏,或者刚连上就立刻断开的根源。
loginctl show-session $(loginctl | grep current | awk '{print $1}') -p Type,输出 Type=x11 才安全wayland,需在登录界面点击用户头像旁的齿轮图标,手动选 “Ubuntu on Xorg” 或 “GNOME on Xorg”xrdp 会 fallback 到空 session~/.xsession 和 /etc/xrdp/startwm.sh 到底该改哪个?优先写 ~/.xsession,它对单用户生效、优先级高于全局配置,且避免误改系统文件引发所有用户异常。
echo "xfce4-session" > ~/.xsession,然后 chmod 644 ~/.xsessionecho "exec gnome-session" > ~/.xsession(注意不是 gnome-shell)echo "startplasma-x11" > ~/.xsession/etc/xrdp/startwm.sh,除非你明确要全局统一桌面环境;改完必须 sudo systemctl restart xrdp本地 ufw 放行 3389/tcp 只是第一步。阿里云、腾讯云、AWS 的安全组规则是独立于系统防火墙的,且默认拒绝所有入向流量。
sudo ufw status verbose,确认 3389/tcp 在 “Anywhere” 规则中0.0.0.0/0(或限制为你的办公 IP),协议 TCP,端口 3389firewalld,命令是:sudo firewall-cmd --permanent --add-port=3389/tcp && sudo firewall-cmd --reloadxrdp 默认允许所有本地用户登录,但前提是该用户有 shell、家目录可写、且没被 /etc/nologin 或 /etc/shadow 中的 * 锁定。
sudo passwd username,仅 adduser 不设密码会导致认证失败getent passwd username | cut -d: -f7,必须是 /bin/bash 或 /bin/sh,不能是 /usr/sbin/nologin~/.xsession 存在且权限正确(644),否则 xrdp 拒绝加载xrdp 禁用,如真需要,得编辑 /etc/xrdp/xrdp.ini,把 allow_root_login=false 改成 true,再重启服务journalctl -u xrdp -f 实时日志,里面几乎每条报错都对应一个具体动作。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9