恒美微站 Logo 恒美微站
  • 首页
  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心
  • 联系我们

Ubuntu 20.04服务器配置与Windows远程访问实战指南

  • 首页
  • 资讯中心
  • /
  • Ubuntu 20.04服务器配置与Windows远程访问实战指南

相关资讯

U-Boot网络命令实战:从ping到tftp的嵌入式开发网络调试指南 2026/8/14 10:20:15
抖音视频去水印批量下载实战:douyin-downloader 免费开源工具从安装到进阶全记录 2026/8/14 10:20:15
React+TypeScript+WebGPU:前端端侧AI应用开发实战指南 2026/8/14 10:20:15

最新资讯

RPG Maker MV/MZ资源解密工具:3 种方式解锁加密游戏文件
LRC歌词批量下载实战:163MusicLyrics免费歌词工具完整上手教程
撤回的消息到底藏哪了?防撤回补丁如何在百MB的DLL里精准定位一行字节
Sileo包管理器全攻略:iOS越狱设备从第一个插件到个性化生态的完整路线
163MusicLyrics完整指南:如何免费批量获取网易云和QQ音乐歌词
C盘告急别硬扛:开源重复文件清理工具Czkawka,一次扫描轻松腾出几十GB

今日推荐

青岛煜鹏网站建设公司如何帮助传统企业实现数字化转型破局与增长路径
内蒙古生产建设兵团四师三十四团知青网站:承载岁月记忆与青春荣耀的精神家园
梅州市住房与城乡建设局官网:获取权威建筑信息、政策解读与民生服务的最佳平台入口

本周热门

5分钟告别提取码焦虑:baidupankey如何智能破解百度网盘资源锁
如何快速生成中国车牌图片:Python开源工具完整指南
当 LLM 遇见大文档:主流开源项目如何处理上下文超限

本月精选

如何用DamaiHelper实现演唱会门票的智能自动化抢购:完整技术解决方案指南
第4篇:59 倍性能差距的索引瓶颈定位——一次教科书级的全表扫描调优
终极歌词批量下载神器:5分钟解决离线音乐库歌词同步难题

Ubuntu 20.04服务器配置与Windows远程访问实战指南

发布时间:2026/8/14 10:25:15
Ubuntu 20.04服务器配置与Windows远程访问实战指南 1. 项目概述从个人电脑到简易服务器的蜕变手头有一台闲置的旧电脑或者主力机性能过剩想让它发挥点余热把一台安装Ubuntu 20.04的电脑配置成服务器然后用另一台Windows 10电脑远程访问和管理是个非常经典且实用的练手项目。这不仅仅是“开个远程桌面”那么简单它涉及到操作系统服务配置、网络基础、安全策略和远程访问协议等多个层面的知识整合。对于开发者、运维新手或者任何想搭建个人NAS、测试环境、家庭媒体中心的人来说这都是一个绝佳的入门实践。这个过程的核心价值在于你将亲身体验从零到一构建一个可远程访问的服务节点的完整流程。你会理解服务是如何在后台运行的网络端口是如何打通的以及安全认证为何如此重要。最终你将获得一个完全由自己掌控的“服务器”可以用来部署网站、运行脚本、共享文件或者仅仅是作为一个24小时在线的开发测试机。接下来我将以一个资深运维的视角带你一步步拆解这个过程中的每一个技术细节和避坑要点。2. 整体设计与核心思路拆解2.1 为什么选择Ubuntu 20.04 LTSUbuntu 20.04 LTS长期支持版本是一个经过时间考验的稳定选择。LTS意味着官方提供长达5年的安全更新和维护支持这对于一台需要长期稳定运行的服务器至关重要。相较于更新的版本20.04拥有最广泛的社区支持、最丰富的教程和解决方案遇到任何问题几乎都能快速找到答案。它的软件包生态成熟对于服务器常用的SSH、Nginx、Samba等服务的兼容性极佳。选择它能最大程度减少因系统版本带来的兼容性麻烦让你把精力集中在服务配置本身。2.2 远程访问方案选型SSH vs. 远程桌面这是第一个关键决策点。我们需要根据使用场景选择核心的远程访问协议。SSHSecure Shell这是管理Linux服务器的标准方式也是首选。它通过加密的通道在网络上提供安全的命令行界面。几乎所有服务器管理工作安装软件、修改配置、查看日志、传输文件都可以通过SSH完成。它占用资源极少效率极高非常适合技术管理和自动化运维。我们将主要配置SSH服务。图形化远程桌面对于需要图形界面操作的场景比如运行带有GUI的测试软件、进行桌面配置我们可以额外配置远程桌面服务。在Linux上常见的有VNC和XRDP。VNC更通用但默认可能不安全XRDP则提供了使用Windows自带的“远程桌面连接”mstsc.exe直接连接Linux桌面的能力对Windows用户非常友好。本项目将把SSH作为核心并补充XRDP的配置作为图形化访问的备选方案。2.3 网络环境与安全基线考量在开始前必须想清楚你的网络环境局域网内访问这是最简单的情况。你只需要知道Ubuntu电脑在局域网内的IP地址如192.168.1.100然后在Windows电脑上通过该IP进行连接。防火墙只需配置允许局域网访问。从公网访问慎用如果你希望在任何地方都能访问家里的这台服务器就需要涉及内网穿透、端口映射在路由器上设置或者使用云服务器做跳板。这极大地增加了安全风险你必须配置强密码、禁用root的SSH登录、使用密钥认证并可能只允许从特定IP访问。对于初学者强烈建议先在纯局域网环境下完成所有配置和测试充分理解原理后再在严密的安全措施下考虑公网暴露。我们的设计思路是先让服务在本地安全地跑起来再考虑远程连通性每一步都明确其背后的网络原理和安全边界。3. Ubuntu服务器端核心配置详解现在我们开始在Ubuntu 20.04电脑上进行操作。请确保你已安装好系统并能进行本地操作接上了显示器、键盘鼠标。3.1 系统更新与基础准备首先打开终端CtrlAltT进行系统更新。这能确保我们安装的软件是最新的安全版本。sudo apt update sudo apt upgrade -ysudo是以管理员权限执行命令。apt update是更新软件包列表apt upgrade是升级所有可升级的软件包。-y参数用于自动确认避免中途询问。接下来为了方便后续操作建议安装一些常用工具包sudo apt install -y net-tools curl wget ufwnet-tools包含ifconfig等传统网络工具查看IP地址更方便。curl/wget命令行下载工具。ufwUncomplicated FirewallUbuntu上简化版的防火墙配置工具对新手友好。3.2 配置静态IP地址关键步骤服务器需要一个稳定的IP地址这样Windows电脑才能每次都可靠地找到它。DHCP自动获取的IP可能会变。查看当前网络接口名ip a找到你正在使用的网卡通常是有线连接是eth0或enp3s0无线连接是wlan0。记下这个接口名。配置NetplanUbuntu 17.10以后使用Netplan管理网络sudo nano /etc/netplan/00-installer-config.yaml使用nano编辑器打开配置文件如果文件不存在可能是01-netcfg.yaml等用ls /etc/netplan/查看。你需要根据你的网络情况修改。以下是一个有线连接的配置示例假设接口为enp3s0 你想设置的静态IP是192.168.1.100网关是192.168.1.1DNS服务器是114.114.114.114和8.8.8.8network: ethernets: enp3s0: dhcp4: no addresses: [192.168.1.100/24] gateway4: 192.168.1.1 nameservers: addresses: [114.114.114.114, 8.8.8.8] version: 2参数解释dhcp4: no禁用DHCP。addresses: [192.168.1.100/24]设置静态IP和子网掩码。/24对应子网掩码255.255.255.0。gateway4网关地址通常是你的路由器IP。nameserversDNS服务器地址。应用配置sudo netplan apply应用配置后再次使用ip a命令检查enp3s0的IP是否已变为你设置的192.168.1.100。注意配置错误可能导致网络断开。如果应用后无法联网可以回退到DHCP或者通过sudo netplan --debug apply查看详细错误信息。确保你设置的IP地址没有被局域网内其他设备占用。3.3 安装与加固SSH服务Ubuntu默认可能没有安装SSH服务器。安装OpenSSH服务器sudo apt install -y openssh-server安装后SSH服务会自动启动。你可以用以下命令检查状态sudo systemctl status ssh看到active (running)就说明服务正在运行。关键安全配置 默认的SSH配置不够安全我们需要编辑其配置文件进行加固。sudo nano /etc/ssh/sshd_config找到并修改以下几行如果前面有#注释需要去掉Port 22可以考虑修改为一个大于1024的非标准端口如2222能减少被自动化脚本扫描攻击的概率。修改后一定要记住新端口号。PermitRootLogin prohibit-password建议改为no完全禁止root用户通过SSH登录。我们应该使用普通用户登录再用sudo提权。PasswordAuthentication yes在初期测试时可以先保持yes。但为了安全后续强烈建议改为no并配置密钥登录。PubkeyAuthentication yes确保这一行是yes启用公钥认证。修改完成后保存退出并重启SSH服务使配置生效sudo systemctl restart ssh配置防火墙放行SSH端口 我们使用之前安装的ufw来管理防火墙。sudo ufw allow 22/tcp # 如果你修改了SSH端口例如2222则改为 sudo ufw allow 2222/tcp sudo ufw enable # 启用防火墙 sudo ufw status verbose # 查看防火墙规则状态确保你放行的端口号与你sshd_config中设置的Port一致。3.4 可选安装XRDP实现图形化远程桌面如果你确实需要图形界面可以安装XRDP。安装XRDP和桌面环境 Ubuntu Server版默认没有图形界面需要先安装一个轻量级桌面比如Xfce。sudo apt install -y xfce4 xfce4-goodies xorg dbus-x11 x11-xserver-utils sudo apt install -y xrdp配置XRDP使用Xfceecho xfce4-session ~/.xsession这行命令告诉XRDP当用户登录时启动Xfce桌面。为XRDP用户配置权限解决常见黑屏/连接问题sudo adduser xrdp ssl-cert sudo systemctl restart xrdp放行XRDP端口 XRDP默认使用3389端口和Windows远程桌面相同。sudo ufw allow 3389/tcp实操心得XRDP在配合不同桌面环境时容易出问题特别是登录后黑屏或闪退。echo xfce4-session ~/.xsession这一步是关键。如果还不行可以尝试编辑/etc/xrdp/startwm.sh在文件末尾fi之前添加startxfce4。另外同一时间只有一个用户能使用图形会话这是XRDP的一个限制。4. Windows客户端访问与连接实战现在切换到你的Windows 10电脑。我们将使用两种方式连接Ubuntu服务器。4.1 使用SSH客户端连接命令行管理Windows 10现在内置了OpenSSH客户端这是最推荐的方式。打开Windows PowerShell或命令提示符。使用SSH命令连接ssh 你的Ubuntu用户名192.168.1.100 -p 22将你的Ubuntu用户名替换为你在Ubuntu上创建的用户名。将192.168.1.100替换为你为Ubuntu设置的静态IP。如果修改了SSH端口如2222将-p 22改为-p 2222。首次连接时会提示你确认主机密钥输入yes。然后输入该用户的密码。如果一切正常你将看到Ubuntu的命令行提示符表示已成功登录。更安全的方式配置SSH密钥对登录密码登录有被暴力破解的风险。使用密钥对公钥和私钥更安全。在Windows上生成密钥对如果还没有ssh-keygen -t rsa -b 4096按提示操作可以设置密钥密码passphrase增加一层保护。生成的私钥id_rsa和公钥id_rsa.pub通常保存在C:\Users\你的用户名\.ssh\目录下。将公钥上传到Ubuntu服务器# 在PowerShell中执行确保替换用户名和IP type $env:USERPROFILE\.ssh\id_rsa.pub | ssh 用户名192.168.1.100 -p 22 mkdir -p ~/.ssh cat ~/.ssh/authorized_keys这条命令一次性完成了创建.ssh目录和追加公钥的操作。在Ubuntu服务器上设置正确的权限这步很关键权限不对会导致密钥登录失败chmod 700 ~/.ssh chmod 600 ~/.ssh/authorized_keys禁用密码登录可选但推荐 回到Ubuntu编辑/etc/ssh/sshd_config将PasswordAuthentication改为no然后重启SSH服务。这样以后就只能用密钥登录了安全性大增。4.2 使用远程桌面连接图形界面如果你配置了XRDP在Windows上使用就非常简单了。按下Win R输入mstsc打开“远程桌面连接”。在“计算机”栏输入Ubuntu的IP地址192.168.1.100。点击“连接”。在登录界面会话类型选择Xorg或Xvnc通常选Xorg然后输入你的Ubuntu用户名和密码。点击“OK”你应该就能看到Xfce桌面环境了。注意首次通过XRDP登录时可能会遇到证书警告点击确认即可。如果连接失败请回到Ubuntu检查XRDP服务状态sudo systemctl status xrdp和防火墙规则。5. 进阶配置与实用场景拓展基础连通性搞定后我们可以让这台“服务器”做更多事情。5.1 配置Samba实现文件共享这是让Windows像访问网上邻居一样访问Ubuntu文件的最方便方式。在Ubuntu上安装Sambasudo apt install -y samba配置Samba共享目录 假设我们要共享家目录下的一个文件夹share。mkdir ~/share sudo nano /etc/samba/smb.conf在文件末尾添加以下配置[UbuntuShare] path /home/你的用户名/share browseable yes read only no guest ok no create mask 0775 directory mask 0775[UbuntuShare]在Windows网络里看到的共享名。path要共享的Ubuntu本地路径。read only no允许读写。guest ok no禁止匿名访问需要密码。为Samba添加用户并设置密码这个密码独立于系统登录密码sudo smbpasswd -a 你的用户名输入两次你想要设置的Samba密码。重启Samba服务并放行防火墙sudo systemctl restart smbd nmbd sudo ufw allow samba # 或者手动放行端口sudo ufw allow 139/tcp sudo ufw allow 445/tcp在Windows上访问 打开“文件资源管理器”在地址栏输入\\192.168.1.100回车。输入刚才设置的Samba用户名和密码就能看到UbuntuShare这个共享文件夹了可以像操作本地文件夹一样使用它。5.2 配置静态主机名与本地DNS解析在Windows的“远程桌面连接”或文件管理器里老是记IP地址很麻烦。我们可以在Windows上给这台Ubuntu服务器起个名字。找到Windows的hosts文件路径是C:\Windows\System32\drivers\etc\hosts。需要用管理员权限编辑它可以用记事本以管理员身份打开。在文件末尾添加一行192.168.1.100 my-ubuntu-server保存文件。现在在Windows的命令行里你可以用ping my-ubuntu-server来测试。在远程桌面连接里计算机栏也可以直接输入my-ubuntu-server进行连接。这比记IP方便多了。5.3 部署一个简单的Web服务器可选有了SSH你就可以远程安装任何服务。比如安装一个Nginx Web服务器# 在Ubuntu的SSH会话中执行 sudo apt install -y nginx sudo ufw allow Nginx HTTP安装后在Windows的浏览器里访问http://192.168.1.100你应该能看到Nginx的欢迎页面。这意味着你的Ubuntu已经可以对外提供Web服务了。你可以把网页文件放到/var/www/html/目录下。6. 常见问题排查与维护技巧在实际操作中你肯定会遇到各种问题。这里记录一些典型的排查思路。6.1 连接类问题速查表问题现象可能原因排查步骤SSH连接超时 (Connection timed out)1. IP地址错误。2. Ubuntu防火墙阻止。3. 路由器/Windows防火墙阻止。4. SSH服务未运行。1. 在Ubuntu上用ip a确认IP。2. 在Ubuntu上sudo ufw status检查是否放行SSH端口。3. 暂时关闭Windows防火墙测试。4. 在Ubuntu上sudo systemctl status ssh检查服务状态。SSH连接被拒绝 (Connection refused)1. SSH端口错误。2. SSH服务未监听或配置错误。1. 确认连接命令的-p参数端口号与sshd_config中的Port一致。2. 重启SSH服务sudo systemctl restart ssh并检查sudo ss -tlnp | grep :22(或你的端口) 看是否在监听。密码正确但SSH登录失败1. 用户权限问题如禁止root登录。2..ssh/authorized_keys文件权限错误。3.sshd_config配置错误如PasswordAuthentication no但未配密钥。1. 确认登录的不是root且用户存在。2. 检查~/.ssh权限为700authorized_keys权限为600。3. 查看SSH日志sudo tail -f /var/log/auth.log尝试连接时看具体报错。XRDP连接成功但黑屏/闪退1. 桌面环境配置错误。2. 用户会话权限问题。1. 确认执行了echo xfce4-session ~/.xsession。2. 尝试编辑/etc/xrdp/startwm.sh在末尾fi前加startxfce4。3. 重启xrdp服务sudo systemctl restart xrdp。Windows无法访问Samba共享1. Samba用户密码错误。2. 共享目录路径或权限错误。3. Windows网络发现未开启。1. 用sudo smbpasswd 用户名重设密码。2. 检查smb.conf中path指向的目录是否存在且用户有权限。3. 在Windows网络设置中启用“网络发现”和“文件和打印机共享”。6.2 日常维护与安全建议定期更新系统通过SSH定期执行sudo apt update sudo apt upgrade来安装安全补丁。监控日志学会查看系统日志如/var/log/syslog、/var/log/auth.logSSH登录日志有助于发现异常访问。备份关键配置修改任何重要服务的配置文件如sshd_config,smb.conf,netplan配置前先备份原文件。例如sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak。使用非标准端口将SSH的22端口改为一个高位端口如2022、2222等可以显著减少日志中的扫描噪音。密钥管理妥善保管你的SSH私钥文件id_rsa不要泄露。如果是在多人使用的Windows电脑上可以考虑使用像Windows Terminal或MobaXterm这类支持会话管理和密钥代理的工具更方便安全。6.3 性能与资源监控服务器跑起来了也得知道它“累不累”。通过SSH连接后可以使用一些简单命令htop一个强大的交互式进程查看器需要安装sudo apt install htop。可以直观看到CPU、内存、交换分区使用情况以及各个进程的资源占用。df -h查看磁盘空间使用情况。nload实时监控网络流量需要安装sudo apt install nload。配置完这一切这台曾经的普通Ubuntu电脑已经成功转型为一台功能丰富的服务器。你可以通过Windows随时随地进行命令行或图形化的管理用它来学习Linux运维、作为开发测试机、家庭文件中心或者运行一些自动化脚本。整个过程最大的收获不是最终的结果而是在排查每一个“为什么连不上”的问题时对网络、服务、权限和安全建立起的直观理解。这些经验远比单纯看教程要深刻得多。

关于恒美微站

恒美微站专注于为个体商户、工作室提供极简自助建站服务,让每个人都能轻松拥有专业网站。

快速链接

  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心

服务项目

  • 可视化建站
  • 拖拽编辑
  • 主题定制
  • SEO 优化
  • 网站托管

联系方式

  • 📍 地址:北京市朝阳区建国路 88 号
  • 📞 电话:400-888-8888
  • ✉️ 邮箱:info@hmyw.cn
  • 🕐 时间:周一至周日 9:00-18:00

© 2024 恒美微站 hmyw.cn 版权所有 | 京 ICP 备 12345678 号