适用场景:两台 Windows 电脑在同一局域网内(无外网),实现远程桌面控制。 编写日期:2026-08-28 安全等级:仅适用于受信任的局域网环境,请勿将 5900 端口暴露到公网。
目录
前言与安全须知
准备工作
从官网下载安装包
家庭版电脑安装(被控端)
专业版电脑安装(主控端)
配置 VNC Server(重点)
防火墙设置
发起远程连接
常见问题排查
安全加固建议
一、前言与安全须知
1.1 什么是 TigerVNC
TigerVNC 是一款开源、免费的 VNC(Virtual Network Computing)远程控制软件,支持跨平台(Windows / macOS / Linux),基于标准 VNC/RFB 协议,纯局域网内无需联网即可使用。
1.2 重要安全须知
⚠️安全第一,请务必阅读:
仅在受信任的局域网使用:VNC 协议本身加密能力有限,不要在公共 WiFi 或不可信网络中使用。
绝不暴露到公网:不要在路由器上做 5900 端口映射,不要让 VNC 端口可被公网访问。
设置强密码:使用至少 8 位、包含字母和数字的密码,不要用
123456、password等弱密码。从官方渠道下载:只从 TigerVNC 官网或 SourceForge 官方项目页下载,不要从第三方下载站获取。
定期检查更新:关注 TigerVNC 官方安全公告,及时更新版本。
1.3 关于 Windows 版本的说明
⚠️重要提示:TigerVNC 官方在安装 Windows Server 组件时会提示:"TigerVNC Windows server is currently unmaintained and may not function correctly."
这意味着 TigerVNC 的Windows 服务端版本目前无人维护,可能存在兼容性问题。本教程已包含实际验证过的配置方法,但如果遇到无法解决的问题,建议考虑替代方案(如 UltraVNC)。
1.4 本教程适用的系统组合
| 被控端(被控制) | 主控端(控制别人) | 是否适用 |
|---|---|---|
| Windows 家庭版 | Windows 专业版 | ✅ 本教程重点 |
| Windows 专业版 | Windows 专业版 | ✅ 适用 |
| Windows 家庭版 | Windows 家庭版 | ✅ 适用 |
| macOS / Linux | Windows | ✅ 协议通用,步骤类似 |
💡为什么不用 Windows 自带远程桌面?Windows 家庭版不支持被远程桌面连接(仅专业版及以上可以被控),所以家庭版作为被控端时需要用 VNC。
二、准备工作
2.1 确认两台电脑在同一局域网
两台电脑连接同一个路由器(有线或 WiFi 均可)。
分别在两台电脑上按
Win+R→ 输入cmd→ 回车,执行:ipconfig
查看两台电脑的IPv4 地址,确认前三位相同(例如都是
192.168.1.x),说明在同一网段。
2.2 记录被控端的内网 IP
在家庭版电脑(被控端)上执行ipconfig,记下 IPv4 地址,例如:
IPv4 地址 . . . . . . . . . . . . : 192.168.1.30
💡 建议在路由器后台为被控端绑定静态 IP(DHCP 地址保留),避免重启后 IP 变化。
2.3 确认被控端 Windows 账户有密码
VNC 连接不依赖 Windows 账户密码,但建议被控端设置 Windows 登录密码,避免物理接触风险。
三、从官网下载安装包
3.1 访问 TigerVNC 官网
浏览器打开官方网站:
https://tigervnc.org/
3.2 进入下载页面
点击官网顶部导航栏的Download,会跳转到 GitHub Releases 页面:
https://github.com/TigerVNC/tigervnc/releases
3.3 找到二进制下载链接
在最新版本的 Release 页面中,找到说明文字:
Binaries are available from SourceForge
点击其中的 SourceForge 链接,进入文件下载列表:
https://sourceforge.net/projects/tigervnc/files/stable/
⚠️注意:GitHub Releases 页面的 Assets 中只有源代码(Source code),没有 Windows 安装包。Windows 安装包在 SourceForge 上。
3.4 选择需要下载的文件
在 SourceForge 文件列表中,你会看到多个文件。根据你的角色下载对应包:
| 文件名 | 大小 | 是什么 | 哪台电脑需要 |
|---|---|---|---|
tigervnc64-x.x.x.exe | ~4.6 MB | VNC Viewer(控制端)安装包 | 专业版(主控端) |
tigervnc64-winvnc-x.x.x.exe | ~7.0 MB | VNC Server(被控端)安装包 | 家庭版(被控端) |
vncviewer64-x.x.x.exe | ~24 MB | 独立绿色版 Viewer(免安装) | 可选 |
tigervnc-x.x.x.exe | ~4.2 MB | 32位 Viewer 安装包 | 老电脑(32位系统) |
tigervnc-winvnc-x.x.x.exe | ~6.5 MB | 32位 Server 安装包 | 老电脑(32位系统) |
💡新手建议:
家庭版(被控端):下载
tigervnc64-winvnc-x.x.x.exe(Server 包)专业版(主控端):下载
tigervnc64-x.x.x.exe(Viewer 包)如果你想两台都装全(方便双向互控),两台都把两个包装上也可以。
3.5 下载验证(可选但推荐)
下载完成后,建议核对文件大小是否与 SourceForge 页面标注一致,防止下载被篡改。
四、家庭版电脑安装(被控端)
以下操作在家庭版电脑(被控制的那台)上执行。
4.1 安装 VNC Server
双击下载的
tigervnc64-winvnc-x.x.x.exe。弹出警告窗口:
"TigerVNC Windows server is currently unmaintained and may not function correctly."
点确定继续(这是官方提示,不代表一定不能用)。
一路点击Next→Install→ 等待安装完成 →Finish。
4.2 确认安装目录
安装完成后,Server 组件会安装到:
C:\Program Files\TigerVNC server\
目录中关键文件:
winvnc4.exe— VNC Server 主程序vncconfig.exe— VNC 配置工具(用户模式)
⚠️注意:如果你之前也装了 Viewer 包(
tigervnc64-x.x.x.exe),它会安装到另一个目录C:\Program Files\TigerVNC\,两个目录是分开的,不要搞混。
4.3 确认服务已安装
按
Win+R→ 输入services.msc→ 回车。在服务列表中找到TigerVNC Server。
确认:
启动类型:自动
状态:正在运行
如果状态不是"正在运行",右键 →启动。
4.4 验证端口监听
按Win+R→ 输入cmd→ 回车,执行:
netstat -ano | findstr 5900
如果看到以下输出,说明 Server 正常运行:
TCP 0.0.0.0:5900 0.0.0.0:0 LISTENING xxxxx TCP [::]:5900 [::]:0 LISTENING xxxxx
如果什么都没显示,说明服务没启动,回到 4.3 启动服务。
五、专业版电脑安装(主控端)
以下操作在专业版电脑(控制别人的那台)上执行。
5.1 安装 VNC Viewer
双击下载的
tigervnc64-x.x.x.exe。一路点击Next→Install→Finish。
安装完成后,开始菜单会出现TigerVNC(即 Viewer)。
5.2 验证安装
按Win键搜索TigerVNC,能看到TigerVNC应用,说明安装成功。
💡 专业版作为主控端,不需要安装 Server 包,也不需要启动任何服务,只装 Viewer 就行。
六、配置 VNC Server(重点)
以下操作在家庭版电脑(被控端)上执行。
⚠️这是最容易出错的部分,请仔细阅读。
6.1 理解"用户模式"与"服务模式"
TigerVNC 的 Windows 版本有两种运行模式,配置是分开存储、互不通用的:
| 模式 | 说明 | 配置工具 | 密码存储位置 |
|---|---|---|---|
| 用户模式(user-mode) | 以当前登录用户身份运行 winvnc4.exe | vncconfig.exe | 当前用户注册表(HKCU) |
| 服务模式(service-mode) | 作为 Windows 服务后台运行(我们用的就是这个) | 命令行参数 | 系统级注册表(HKLM) |
关键问题:我们安装的 TigerVNC Server 是以服务模式运行的,但vncconfig.exe配置工具默认修改的是用户模式配置。所以通过图形界面设的密码,服务模式的 VNC Server读不到,会导致连接时认证失败、断开连接。
解决方法:必须用命令行为服务模式单独设置密码。
6.2 为服务模式设置密码(必须做)
按
Win键 → 搜索cmd→右键以管理员身份运行。执行以下命令(将
你的密码替换为你想设置的强密码):"C:\Program Files\TigerVNC server\winvnc4.exe" -setservicepassword 你的密码
例如设置密码为
MyVnc2024!:"C:\Program Files\TigerVNC server\winvnc4.exe" -setservicepassword MyVnc2024!
如果命令执行后没有报错,说明服务模式密码设置成功。
⚠️密码要求:建议使用 8 位以上,包含大小写字母、数字的强密码。VNC 密码有长度限制(通常最多 8 位有效字符,超出部分可能被截断),请以实际测试为准。
6.3 重启 VNC Server 服务
设置密码后,重启服务使配置生效:
Win+R→services.msc→ 回车。找到TigerVNC Server→ 右键 →重新启动。
等待状态变回"正在运行"。
6.4(可选)用图形界面配置用户模式
如果你也想用vncconfig.exe配置用户模式(例如以后手动以用户模式启动 Server),可以:
进入
C:\Program Files\TigerVNC server\。右键
vncconfig.exe→以管理员身份运行。在Security标签页:
Authentication 选择Standard VNC
点Configure设置用户模式密码
不要勾选 "Prompt local user to accept connections"(否则每次连接都要在被控端点同意)
点应用→确定。
⚠️ 再次提醒:这里设的是用户模式密码,服务模式的密码还是要用 6.2 节的命令行设置。
七、防火墙设置
以下操作在家庭版电脑(被控端)上执行。
VNC Server 使用TCP 5900 端口,需要在防火墙中放行,否则其他电脑无法连接。
方法一:通过图形界面放行(推荐)
打开控制面板→Windows Defender 防火墙。
点击左侧允许应用或功能通过 Windows Defender 防火墙。
点击更改设置→ 点击允许其他应用。
点击浏览,找到:
C:\Program Files\TigerVNC server\winvnc4.exe
选中后点添加。
在应用列表中找到刚添加的winvnc4,确保专用列已勾选(不要勾选公用)。
点确定保存。
方法二:临时关闭防火墙(仅用于测试)
如果不确定防火墙配置是否正确,可以临时关闭专用网络防火墙进行连通性测试:
控制面板 → Windows Defender 防火墙 →启用或关闭 Windows Defender 防火墙。
专用网络选择关闭 Windows Defender 防火墙。
测试连接成功后,记得重新开启防火墙,并按方法一正确放行。
⚠️安全提醒:测试完成后务必重新开启防火墙,不要长期关闭。
方法三:通过命令行放行(高级)
以管理员身份运行 cmd,执行:
netsh advfirewall firewall add rule name="TigerVNC Server" dir=in action=allow protocol=TCP localport=5900 profile=private
八、发起远程连接
以下操作在专业版电脑(主控端)上执行。
8.1 打开 VNC Viewer
按Win键 → 搜索TigerVNC→ 打开应用。
8.2 输入连接地址
在 VNC server 地址栏中输入:
被控端IP:5900
例如家庭版电脑的 IP 是192.168.1.30,则输入:
192.168.1.30:5900
点击Connect(连接)。
8.3 输入密码
弹出密码输入框后,输入你在6.2 节通过命令行设置的服务模式密码,点OK。
8.4 连接成功
如果一切正常,你会看到家庭版电脑的桌面,可以用鼠标键盘直接操作。
8.5 常用操作快捷键
| 操作 | 方法 |
|---|---|
| 全屏 / 退出全屏 | 按F8→ 选择 Full screen,或直接最大化窗口 |
| 发送 Ctrl+Alt+Del | F8菜单 → "Send Ctrl+Alt+Del" |
| 断开连接 | 直接关闭 Viewer 窗口即可(不影响被控端运行) |
| 剪贴板共享 | 默认开启,两边复制粘贴可互通 |
| 调出菜单 | 按F8 |
8.6 本机自测(可选)
如果你只有一台电脑,想先测试是否通了,可以在被控端本机打开 Viewer,地址输入:
127.0.0.1:5900
或
localhost:5900
连接成功后会看到画面无限嵌套(自己看自己),这是正常现象,说明 VNC 服务正常工作。
⚠️ 注意:本机自测(loopback)在某些情况下可能因显示捕获冲突导致异常,建议最终用两台真实电脑验证。
九、常见问题排查
9.1 "在建立会话之前,服务器已断开连接"
最常见原因:服务模式密码未设置或不正确。
确认你按照 6.2 节 用命令行设置了服务模式密码。
图形界面
vncconfig.exe设的是用户模式密码,服务模式读不到。设置密码后必须重启 TigerVNC Server 服务。
其他可能原因:
加密协商失败:在 Viewer 连接选项中尝试将加密设置为 "None" 或 "Let VNC Server choose"。
TigerVNC Windows Server 本身的兼容性问题(官方已标注无人维护),如反复出现可考虑换 UltraVNC。
9.2 连接超时 / 连不上
按以下顺序排查:
确认服务在运行:
services.msc→ TigerVNC Server 状态为"正在运行"。确认端口在监听:
netstat -ano | findstr 5900能看到 LISTENING。确认两台电脑在同一网段:两台电脑 IP 前三位相同。
确认防火墙放行:临时关闭被控端专用网络防火墙测试,如果关了能连上就是防火墙问题,按 第七节 正确放行。
确认被控端未锁屏:VNC Server 需要被控端处于已登录桌面状态,锁屏界面可能无法捕获。
9.3 提示密码错误
确认输入的是服务模式密码(命令行设的那个),不是用户模式密码,也不是 Windows 登录密码。
重新用命令行设置密码并重启服务。
VNC 密码可能有 8 位长度限制,尝试使用 8 位以内的密码。
9.4 连接后黑屏
被控端电脑要保持已登录状态,不能在锁屏/登录界面。
如果被控端有多个显示器,在 Viewer 的
F8菜单中尝试切换显示屏幕。检查
vncconfig.exe的Desktop标签页配置,确认捕获模式正确。
9.5 重启电脑后连不上
IP 变了:重新在被控端执行
ipconfig查看 IP。服务没自启:
services.msc→ TigerVNC Server → 右键属性 → 启动类型设为"自动"。建议在路由器中为被控端绑定静态 IP,避免 IP 变化。
9.6 GitHub Releases 页面找不到安装包
GitHub 上只有源代码,Windows 安装包在 SourceForge。在 Release 说明文字中找到 "Binaries are available from SourceForge" 的链接点击进入。
9.7 SourceForge 下载慢 / 下载不下来
SourceForge 在国内访问可能不稳定,可以:
多试几次刷新页面。
使用浏览器的下载工具重试。
确认网络环境正常。
十、安全加固建议
10.1 基础安全措施
使用强密码:至少 8 位,包含大小写字母、数字、特殊字符。
定期更换密码:建议每 3-6 个月更换一次 VNC 密码。
仅在专用网络放行:防火墙中只允许专用网络访问 5900 端口,不要允许公用网络。
不要暴露到公网:绝对不要在路由器上做 5900 端口映射或 DMZ。
10.2 进阶安全措施
限制可连接的 IP:如果路由器支持,可以在防火墙规则中只允许主控端的 IP 连接 5900 端口。
使用 SSH 隧道:如果需要跨网络访问,通过 SSH 端口转发加密 VNC 流量,而不是直接暴露端口。
使用 VPN:远程访问时通过 VPN 接入局域网,再用 VNC 连接。
禁用匿名访问:确认 Authentication 设置为 "Standard VNC",不要设为 "None"。
启用会话加密:在
vncconfig.exe的 Security 标签页中,Session encryption 至少选择 "Anonymous TLS"。
10.3 日常使用安全
不用时断开连接:远程操作完成后及时关闭 Viewer。
离开被控端时锁屏:物理离开被控端电脑时,按
Win+L锁屏。定期检查登录日志:关注 VNC Server 的连接日志,发现异常连接及时排查。
及时更新:关注 TigerVNC 官方安全公告,有安全更新时及时升级。
附录 A:关键命令速查
| 目的 | 命令 |
|---|---|
| 查看内网 IP | ipconfig |
| 检查 5900 端口监听 | netstat -ano \| findstr 5900 |
| 打开服务管理器 | services.msc |
| 设置服务模式密码(管理员) | "C:\Program Files\TigerVNC server\winvnc4.exe" -setservicepassword 你的密码 |
| 防火墙放行 5900(管理员) | netsh advfirewall firewall add rule name="TigerVNC" dir=in action=allow protocol=TCP localport=5900 profile=private |
附录 B:文件与目录速查
| 项目 | 路径 |
|---|---|
| Viewer 安装目录 | C:\Program Files\TigerVNC\ |
| Server 安装目录 | C:\Program Files\TigerVNC server\ |
| Server 主程序 | C:\Program Files\TigerVNC server\winvnc4.exe |
| 配置工具 | C:\Program Files\TigerVNC server\vncconfig.exe |
| Viewer 主程序 | C:\Program Files\TigerVNC\vncviewer.exe |
附录 C:替代方案参考
如果 TigerVNC Windows Server 持续出现兼容性问题,可考虑以下替代方案:
| 软件 | 特点 | 适用场景 |
|---|---|---|
| UltraVNC | 开源免费,Windows 版维护活跃,配置简单,VNC 协议通用 | 推荐替代方案 |
| RealVNC | 商业软件,有免费版,跨平台体验好 | 愿意使用商业软件 |
| TightVNC | 开源免费,轻量级 | 老电脑 / 低配置 |
| Windows 远程桌面(RDP) | 系统自带,画质好延迟低 | 被控端为专业版及以上 |
💡 更换 VNC Server 软件后,主控端的 TigerVNC Viewer 通常仍可连接(标准 VNC 协议通用),无需更换主控端软件。
教程结束。如有问题,请按照第九节"常见问题排查"逐步排查,或提供具体的错误截图进一步分析。