恒美微站
首页
关于我们
建站服务
主题模板
案例展示
资讯中心
联系我们
TigerVNC 局域网远程控制新手教程
首页
资讯中心
/
TigerVNC 局域网远程控制新手教程
TigerVNC 局域网远程控制新手教程
发布时间:2026/10/10 6:10:15
适用场景两台 Windows 电脑在同一局域网内无外网实现远程桌面控制。 编写日期2026-08-28 安全等级仅适用于受信任的局域网环境请勿将 5900 端口暴露到公网。目录前言与安全须知准备工作从官网下载安装包家庭版电脑安装被控端专业版电脑安装主控端配置 VNC Server重点防火墙设置发起远程连接常见问题排查安全加固建议一、前言与安全须知1.1 什么是 TigerVNCTigerVNC 是一款开源、免费的 VNCVirtual Network Computing远程控制软件支持跨平台Windows / macOS / Linux基于标准 VNC/RFB 协议纯局域网内无需联网即可使用。1.2 重要安全须知⚠️安全第一请务必阅读仅在受信任的局域网使用VNC 协议本身加密能力有限不要在公共 WiFi 或不可信网络中使用。绝不暴露到公网不要在路由器上做 5900 端口映射不要让 VNC 端口可被公网访问。设置强密码使用至少 8 位、包含字母和数字的密码不要用123456、password等弱密码。从官方渠道下载只从 TigerVNC 官网或 SourceForge 官方项目页下载不要从第三方下载站获取。定期检查更新关注 TigerVNC 官方安全公告及时更新版本。1.3 关于 Windows 版本的说明⚠️重要提示TigerVNC 官方在安装 Windows Server 组件时会提示TigerVNC Windows server is currently unmaintained and may not function correctly.这意味着 TigerVNC 的Windows 服务端版本目前无人维护可能存在兼容性问题。本教程已包含实际验证过的配置方法但如果遇到无法解决的问题建议考虑替代方案如 UltraVNC。1.4 本教程适用的系统组合被控端被控制主控端控制别人是否适用Windows 家庭版Windows 专业版✅ 本教程重点Windows 专业版Windows 专业版✅ 适用Windows 家庭版Windows 家庭版✅ 适用macOS / LinuxWindows✅ 协议通用步骤类似为什么不用 Windows 自带远程桌面Windows 家庭版不支持被远程桌面连接仅专业版及以上可以被控所以家庭版作为被控端时需要用 VNC。二、准备工作2.1 确认两台电脑在同一局域网两台电脑连接同一个路由器有线或 WiFi 均可。分别在两台电脑上按WinR→ 输入cmd→ 回车执行ipconfig查看两台电脑的IPv4 地址确认前三位相同例如都是192.168.1.x说明在同一网段。2.2 记录被控端的内网 IP在家庭版电脑被控端上执行ipconfig记下 IPv4 地址例如IPv4 地址 . . . . . . . . . . . . : 192.168.1.30 建议在路由器后台为被控端绑定静态 IPDHCP 地址保留避免重启后 IP 变化。2.3 确认被控端 Windows 账户有密码VNC 连接不依赖 Windows 账户密码但建议被控端设置 Windows 登录密码避免物理接触风险。三、从官网下载安装包3.1 访问 TigerVNC 官网浏览器打开官方网站https://tigervnc.org/3.2 进入下载页面点击官网顶部导航栏的Download会跳转到 GitHub Releases 页面https://github.com/TigerVNC/tigervnc/releases3.3 找到二进制下载链接在最新版本的 Release 页面中找到说明文字Binaries are available from SourceForge点击其中的 SourceForge 链接进入文件下载列表https://sourceforge.net/projects/tigervnc/files/stable/⚠️注意GitHub Releases 页面的 Assets 中只有源代码Source code没有 Windows 安装包。Windows 安装包在 SourceForge 上。3.4 选择需要下载的文件在 SourceForge 文件列表中你会看到多个文件。根据你的角色下载对应包文件名大小是什么哪台电脑需要tigervnc64-x.x.x.exe~4.6 MBVNC Viewer控制端安装包专业版主控端tigervnc64-winvnc-x.x.x.exe~7.0 MBVNC Server被控端安装包家庭版被控端vncviewer64-x.x.x.exe~24 MB独立绿色版 Viewer免安装可选tigervnc-x.x.x.exe~4.2 MB32位 Viewer 安装包老电脑32位系统tigervnc-winvnc-x.x.x.exe~6.5 MB32位 Server 安装包老电脑32位系统新手建议家庭版被控端下载tigervnc64-winvnc-x.x.x.exeServer 包专业版主控端下载tigervnc64-x.x.x.exeViewer 包如果你想两台都装全方便双向互控两台都把两个包装上也可以。3.5 下载验证可选但推荐下载完成后建议核对文件大小是否与 SourceForge 页面标注一致防止下载被篡改。四、家庭版电脑安装被控端以下操作在家庭版电脑被控制的那台上执行。4.1 安装 VNC Server双击下载的tigervnc64-winvnc-x.x.x.exe。弹出警告窗口TigerVNC Windows server is currently unmaintained and may not function correctly.点确定继续这是官方提示不代表一定不能用。一路点击Next→Install→ 等待安装完成 →Finish。4.2 确认安装目录安装完成后Server 组件会安装到C:\Program Files\TigerVNC server\目录中关键文件winvnc4.exe— VNC Server 主程序vncconfig.exe— VNC 配置工具用户模式⚠️注意如果你之前也装了 Viewer 包tigervnc64-x.x.x.exe它会安装到另一个目录C:\Program Files\TigerVNC\两个目录是分开的不要搞混。4.3 确认服务已安装按WinR→ 输入services.msc→ 回车。在服务列表中找到TigerVNC Server。确认启动类型自动状态正在运行如果状态不是正在运行右键 →启动。4.4 验证端口监听按WinR→ 输入cmd→ 回车执行netstat -ano | findstr 5900如果看到以下输出说明 Server 正常运行TCP 0.0.0.0:5900 0.0.0.0:0 LISTENING xxxxx TCP [::]:5900 [::]:0 LISTENING xxxxx如果什么都没显示说明服务没启动回到 4.3 启动服务。五、专业版电脑安装主控端以下操作在专业版电脑控制别人的那台上执行。5.1 安装 VNC Viewer双击下载的tigervnc64-x.x.x.exe。一路点击Next→Install→Finish。安装完成后开始菜单会出现TigerVNC即 Viewer。5.2 验证安装按Win键搜索TigerVNC能看到TigerVNC应用说明安装成功。 专业版作为主控端不需要安装 Server 包也不需要启动任何服务只装 Viewer 就行。六、配置 VNC Server重点以下操作在家庭版电脑被控端上执行。⚠️这是最容易出错的部分请仔细阅读。6.1 理解用户模式与服务模式TigerVNC 的 Windows 版本有两种运行模式配置是分开存储、互不通用的模式说明配置工具密码存储位置用户模式user-mode以当前登录用户身份运行 winvnc4.exevncconfig.exe当前用户注册表HKCU服务模式service-mode作为 Windows 服务后台运行我们用的就是这个命令行参数系统级注册表HKLM关键问题我们安装的 TigerVNC Server 是以服务模式运行的但vncconfig.exe配置工具默认修改的是用户模式配置。所以通过图形界面设的密码服务模式的 VNC Server读不到会导致连接时认证失败、断开连接。解决方法必须用命令行为服务模式单独设置密码。6.2 为服务模式设置密码必须做按Win键 → 搜索cmd→右键以管理员身份运行。执行以下命令将你的密码替换为你想设置的强密码C:\Program Files\TigerVNC server\winvnc4.exe -setservicepassword 你的密码例如设置密码为MyVnc2024!C:\Program Files\TigerVNC server\winvnc4.exe -setservicepassword MyVnc2024!如果命令执行后没有报错说明服务模式密码设置成功。⚠️密码要求建议使用 8 位以上包含大小写字母、数字的强密码。VNC 密码有长度限制通常最多 8 位有效字符超出部分可能被截断请以实际测试为准。6.3 重启 VNC Server 服务设置密码后重启服务使配置生效WinR→services.msc→ 回车。找到TigerVNC Server→ 右键 →重新启动。等待状态变回正在运行。6.4可选用图形界面配置用户模式如果你也想用vncconfig.exe配置用户模式例如以后手动以用户模式启动 Server可以进入C:\Program Files\TigerVNC server\。右键vncconfig.exe→以管理员身份运行。在Security标签页Authentication 选择Standard VNC点Configure设置用户模式密码不要勾选 Prompt local user to accept connections否则每次连接都要在被控端点同意点应用→确定。⚠️ 再次提醒这里设的是用户模式密码服务模式的密码还是要用 6.2 节的命令行设置。七、防火墙设置以下操作在家庭版电脑被控端上执行。VNC Server 使用TCP 5900 端口需要在防火墙中放行否则其他电脑无法连接。方法一通过图形界面放行推荐打开控制面板→Windows Defender 防火墙。点击左侧允许应用或功能通过 Windows Defender 防火墙。点击更改设置→ 点击允许其他应用。点击浏览找到C:\Program Files\TigerVNC server\winvnc4.exe选中后点添加。在应用列表中找到刚添加的winvnc4确保专用列已勾选不要勾选公用。点确定保存。方法二临时关闭防火墙仅用于测试如果不确定防火墙配置是否正确可以临时关闭专用网络防火墙进行连通性测试控制面板 → Windows Defender 防火墙 →启用或关闭 Windows Defender 防火墙。专用网络选择关闭 Windows Defender 防火墙。测试连接成功后记得重新开启防火墙并按方法一正确放行。⚠️安全提醒测试完成后务必重新开启防火墙不要长期关闭。方法三通过命令行放行高级以管理员身份运行 cmd执行netsh advfirewall firewall add rule nameTigerVNC Server dirin actionallow protocolTCP localport5900 profileprivate八、发起远程连接以下操作在专业版电脑主控端上执行。8.1 打开 VNC Viewer按Win键 → 搜索TigerVNC→ 打开应用。8.2 输入连接地址在 VNC server 地址栏中输入被控端IP:5900例如家庭版电脑的 IP 是192.168.1.30则输入192.168.1.30:5900点击Connect连接。8.3 输入密码弹出密码输入框后输入你在6.2 节通过命令行设置的服务模式密码点OK。8.4 连接成功如果一切正常你会看到家庭版电脑的桌面可以用鼠标键盘直接操作。8.5 常用操作快捷键操作方法全屏 / 退出全屏按F8→ 选择 Full screen或直接最大化窗口发送 CtrlAltDelF8菜单 → Send CtrlAltDel断开连接直接关闭 Viewer 窗口即可不影响被控端运行剪贴板共享默认开启两边复制粘贴可互通调出菜单按F88.6 本机自测可选如果你只有一台电脑想先测试是否通了可以在被控端本机打开 Viewer地址输入127.0.0.1:5900或localhost:5900连接成功后会看到画面无限嵌套自己看自己这是正常现象说明 VNC 服务正常工作。⚠️ 注意本机自测loopback在某些情况下可能因显示捕获冲突导致异常建议最终用两台真实电脑验证。九、常见问题排查9.1 在建立会话之前服务器已断开连接最常见原因服务模式密码未设置或不正确。确认你按照 6.2 节 用命令行设置了服务模式密码。图形界面vncconfig.exe设的是用户模式密码服务模式读不到。设置密码后必须重启 TigerVNC Server 服务。其他可能原因加密协商失败在 Viewer 连接选项中尝试将加密设置为 None 或 Let VNC Server choose。TigerVNC Windows Server 本身的兼容性问题官方已标注无人维护如反复出现可考虑换 UltraVNC。9.2 连接超时 / 连不上按以下顺序排查确认服务在运行services.msc→ TigerVNC Server 状态为正在运行。确认端口在监听netstat -ano | findstr 5900能看到 LISTENING。确认两台电脑在同一网段两台电脑 IP 前三位相同。确认防火墙放行临时关闭被控端专用网络防火墙测试如果关了能连上就是防火墙问题按 第七节 正确放行。确认被控端未锁屏VNC Server 需要被控端处于已登录桌面状态锁屏界面可能无法捕获。9.3 提示密码错误确认输入的是服务模式密码命令行设的那个不是用户模式密码也不是 Windows 登录密码。重新用命令行设置密码并重启服务。VNC 密码可能有 8 位长度限制尝试使用 8 位以内的密码。9.4 连接后黑屏被控端电脑要保持已登录状态不能在锁屏/登录界面。如果被控端有多个显示器在 Viewer 的F8菜单中尝试切换显示屏幕。检查vncconfig.exe的Desktop标签页配置确认捕获模式正确。9.5 重启电脑后连不上IP 变了重新在被控端执行ipconfig查看 IP。服务没自启services.msc→ TigerVNC Server → 右键属性 → 启动类型设为自动。建议在路由器中为被控端绑定静态 IP避免 IP 变化。9.6 GitHub Releases 页面找不到安装包GitHub 上只有源代码Windows 安装包在 SourceForge。在 Release 说明文字中找到 Binaries are available from SourceForge 的链接点击进入。9.7 SourceForge 下载慢 / 下载不下来SourceForge 在国内访问可能不稳定可以多试几次刷新页面。使用浏览器的下载工具重试。确认网络环境正常。十、安全加固建议10.1 基础安全措施使用强密码至少 8 位包含大小写字母、数字、特殊字符。定期更换密码建议每 3-6 个月更换一次 VNC 密码。仅在专用网络放行防火墙中只允许专用网络访问 5900 端口不要允许公用网络。不要暴露到公网绝对不要在路由器上做 5900 端口映射或 DMZ。10.2 进阶安全措施限制可连接的 IP如果路由器支持可以在防火墙规则中只允许主控端的 IP 连接 5900 端口。使用 SSH 隧道如果需要跨网络访问通过 SSH 端口转发加密 VNC 流量而不是直接暴露端口。使用 VPN远程访问时通过 VPN 接入局域网再用 VNC 连接。禁用匿名访问确认 Authentication 设置为 Standard VNC不要设为 None。启用会话加密在vncconfig.exe的 Security 标签页中Session encryption 至少选择 Anonymous TLS。10.3 日常使用安全不用时断开连接远程操作完成后及时关闭 Viewer。离开被控端时锁屏物理离开被控端电脑时按WinL锁屏。定期检查登录日志关注 VNC Server 的连接日志发现异常连接及时排查。及时更新关注 TigerVNC 官方安全公告有安全更新时及时升级。附录 A关键命令速查目的命令查看内网 IPipconfig检查 5900 端口监听netstat -ano \| findstr 5900打开服务管理器services.msc设置服务模式密码管理员C:\Program Files\TigerVNC server\winvnc4.exe -setservicepassword 你的密码防火墙放行 5900管理员netsh advfirewall firewall add rule nameTigerVNC dirin actionallow protocolTCP localport5900 profileprivate附录 B文件与目录速查项目路径Viewer 安装目录C:\Program Files\TigerVNC\Server 安装目录C:\Program Files\TigerVNC server\Server 主程序C:\Program Files\TigerVNC server\winvnc4.exe配置工具C:\Program Files\TigerVNC server\vncconfig.exeViewer 主程序C:\Program Files\TigerVNC\vncviewer.exe附录 C替代方案参考如果 TigerVNC Windows Server 持续出现兼容性问题可考虑以下替代方案软件特点适用场景UltraVNC开源免费Windows 版维护活跃配置简单VNC 协议通用推荐替代方案RealVNC商业软件有免费版跨平台体验好愿意使用商业软件TightVNC开源免费轻量级老电脑 / 低配置Windows 远程桌面RDP系统自带画质好延迟低被控端为专业版及以上 更换 VNC Server 软件后主控端的 TigerVNC Viewer 通常仍可连接标准 VNC 协议通用无需更换主控端软件。教程结束。如有问题请按照第九节常见问题排查逐步排查或提供具体的错误截图进一步分析。