☰
TigerVNC 局域网远程控制新手教程
2026/10/10 6:10:06 网站建设 项目流程

适用场景:两台 Windows 电脑在同一局域网内(无外网),实现远程桌面控制。 编写日期:2026-08-28 安全等级:仅适用于受信任的局域网环境,请勿将 5900 端口暴露到公网。


目录

  1. 前言与安全须知

  2. 准备工作

  3. 从官网下载安装包

  4. 家庭版电脑安装(被控端)

  5. 专业版电脑安装(主控端)

  6. 配置 VNC Server(重点)

  7. 防火墙设置

  8. 发起远程连接

  9. 常见问题排查

  10. 安全加固建议


一、前言与安全须知

1.1 什么是 TigerVNC

TigerVNC 是一款开源、免费的 VNC(Virtual Network Computing)远程控制软件,支持跨平台(Windows / macOS / Linux),基于标准 VNC/RFB 协议,纯局域网内无需联网即可使用。

1.2 重要安全须知

⚠️安全第一,请务必阅读:

  1. 仅在受信任的局域网使用:VNC 协议本身加密能力有限,不要在公共 WiFi 或不可信网络中使用。

  2. 绝不暴露到公网:不要在路由器上做 5900 端口映射,不要让 VNC 端口可被公网访问。

  3. 设置强密码:使用至少 8 位、包含字母和数字的密码,不要用123456、password等弱密码。

  4. 从官方渠道下载:只从 TigerVNC 官网或 SourceForge 官方项目页下载,不要从第三方下载站获取。

  5. 定期检查更新:关注 TigerVNC 官方安全公告,及时更新版本。

1.3 关于 Windows 版本的说明

⚠️重要提示:TigerVNC 官方在安装 Windows Server 组件时会提示:"TigerVNC Windows server is currently unmaintained and may not function correctly."

这意味着 TigerVNC 的Windows 服务端版本目前无人维护,可能存在兼容性问题。本教程已包含实际验证过的配置方法,但如果遇到无法解决的问题,建议考虑替代方案(如 UltraVNC)。

1.4 本教程适用的系统组合

被控端(被控制)主控端(控制别人)是否适用
Windows 家庭版Windows 专业版✅ 本教程重点
Windows 专业版Windows 专业版✅ 适用
Windows 家庭版Windows 家庭版✅ 适用
macOS / LinuxWindows✅ 协议通用,步骤类似

💡为什么不用 Windows 自带远程桌面?Windows 家庭版不支持被远程桌面连接(仅专业版及以上可以被控),所以家庭版作为被控端时需要用 VNC。


二、准备工作

2.1 确认两台电脑在同一局域网

  1. 两台电脑连接同一个路由器(有线或 WiFi 均可)。

  2. 分别在两台电脑上按Win+R→ 输入cmd→ 回车,执行:

    ipconfig
  3. 查看两台电脑的IPv4 地址,确认前三位相同(例如都是192.168.1.x),说明在同一网段。

2.2 记录被控端的内网 IP

在家庭版电脑(被控端)上执行ipconfig,记下 IPv4 地址,例如:

IPv4 地址 . . . . . . . . . . . . : 192.168.1.30

💡 建议在路由器后台为被控端绑定静态 IP(DHCP 地址保留),避免重启后 IP 变化。

2.3 确认被控端 Windows 账户有密码

VNC 连接不依赖 Windows 账户密码,但建议被控端设置 Windows 登录密码,避免物理接触风险。


三、从官网下载安装包

3.1 访问 TigerVNC 官网

浏览器打开官方网站:

https://tigervnc.org/

3.2 进入下载页面

点击官网顶部导航栏的Download,会跳转到 GitHub Releases 页面:

https://github.com/TigerVNC/tigervnc/releases

3.3 找到二进制下载链接

在最新版本的 Release 页面中,找到说明文字:

Binaries are available from SourceForge

点击其中的 SourceForge 链接,进入文件下载列表:

https://sourceforge.net/projects/tigervnc/files/stable/

⚠️注意:GitHub Releases 页面的 Assets 中只有源代码(Source code),没有 Windows 安装包。Windows 安装包在 SourceForge 上。

3.4 选择需要下载的文件

在 SourceForge 文件列表中,你会看到多个文件。根据你的角色下载对应包:

文件名大小是什么哪台电脑需要
tigervnc64-x.x.x.exe~4.6 MBVNC Viewer(控制端)安装包专业版(主控端)
tigervnc64-winvnc-x.x.x.exe~7.0 MBVNC Server(被控端)安装包家庭版(被控端)
vncviewer64-x.x.x.exe~24 MB独立绿色版 Viewer(免安装)可选
tigervnc-x.x.x.exe~4.2 MB32位 Viewer 安装包老电脑(32位系统)
tigervnc-winvnc-x.x.x.exe~6.5 MB32位 Server 安装包老电脑(32位系统)

💡新手建议:

  • 家庭版(被控端):下载tigervnc64-winvnc-x.x.x.exe(Server 包)

  • 专业版(主控端):下载tigervnc64-x.x.x.exe(Viewer 包)

  • 如果你想两台都装全(方便双向互控),两台都把两个包装上也可以。

3.5 下载验证(可选但推荐)

下载完成后,建议核对文件大小是否与 SourceForge 页面标注一致,防止下载被篡改。


四、家庭版电脑安装(被控端)

以下操作在家庭版电脑(被控制的那台)上执行。

4.1 安装 VNC Server

  1. 双击下载的tigervnc64-winvnc-x.x.x.exe。

  2. 弹出警告窗口:

    "TigerVNC Windows server is currently unmaintained and may not function correctly."

    点确定继续(这是官方提示,不代表一定不能用)。

  3. 一路点击Next→Install→ 等待安装完成 →Finish。

4.2 确认安装目录

安装完成后,Server 组件会安装到:

C:\Program Files\TigerVNC server\

目录中关键文件:

  • winvnc4.exe— VNC Server 主程序

  • vncconfig.exe— VNC 配置工具(用户模式)

⚠️注意:如果你之前也装了 Viewer 包(tigervnc64-x.x.x.exe),它会安装到另一个目录C:\Program Files\TigerVNC\,两个目录是分开的,不要搞混。

4.3 确认服务已安装

  1. 按Win+R→ 输入services.msc→ 回车。

  2. 在服务列表中找到TigerVNC Server。

  3. 确认:

    • 启动类型:自动

    • 状态:正在运行

如果状态不是"正在运行",右键 →启动。

4.4 验证端口监听

按Win+R→ 输入cmd→ 回车,执行:

netstat -ano | findstr 5900

如果看到以下输出,说明 Server 正常运行:

TCP 0.0.0.0:5900 0.0.0.0:0 LISTENING xxxxx TCP [::]:5900 [::]:0 LISTENING xxxxx

如果什么都没显示,说明服务没启动,回到 4.3 启动服务。


五、专业版电脑安装(主控端)

以下操作在专业版电脑(控制别人的那台)上执行。

5.1 安装 VNC Viewer

  1. 双击下载的tigervnc64-x.x.x.exe。

  2. 一路点击Next→Install→Finish。

  3. 安装完成后,开始菜单会出现TigerVNC(即 Viewer)。

5.2 验证安装

按Win键搜索TigerVNC,能看到TigerVNC应用,说明安装成功。

💡 专业版作为主控端,不需要安装 Server 包,也不需要启动任何服务,只装 Viewer 就行。


六、配置 VNC Server(重点)

以下操作在家庭版电脑(被控端)上执行。

⚠️这是最容易出错的部分,请仔细阅读。

6.1 理解"用户模式"与"服务模式"

TigerVNC 的 Windows 版本有两种运行模式,配置是分开存储、互不通用的:

模式说明配置工具密码存储位置
用户模式(user-mode)以当前登录用户身份运行 winvnc4.exevncconfig.exe当前用户注册表(HKCU)
服务模式(service-mode)作为 Windows 服务后台运行(我们用的就是这个)命令行参数系统级注册表(HKLM)

关键问题:我们安装的 TigerVNC Server 是以服务模式运行的,但vncconfig.exe配置工具默认修改的是用户模式配置。所以通过图形界面设的密码,服务模式的 VNC Server读不到,会导致连接时认证失败、断开连接。

解决方法:必须用命令行为服务模式单独设置密码。

6.2 为服务模式设置密码(必须做)

  1. 按Win键 → 搜索cmd→右键以管理员身份运行。

  2. 执行以下命令(将你的密码替换为你想设置的强密码):

    "C:\Program Files\TigerVNC server\winvnc4.exe" -setservicepassword 你的密码

    例如设置密码为MyVnc2024!:

    "C:\Program Files\TigerVNC server\winvnc4.exe" -setservicepassword MyVnc2024!
  3. 如果命令执行后没有报错,说明服务模式密码设置成功。

⚠️密码要求:建议使用 8 位以上,包含大小写字母、数字的强密码。VNC 密码有长度限制(通常最多 8 位有效字符,超出部分可能被截断),请以实际测试为准。

6.3 重启 VNC Server 服务

设置密码后,重启服务使配置生效:

  1. Win+R→services.msc→ 回车。

  2. 找到TigerVNC Server→ 右键 →重新启动。

  3. 等待状态变回"正在运行"。

6.4(可选)用图形界面配置用户模式

如果你也想用vncconfig.exe配置用户模式(例如以后手动以用户模式启动 Server),可以:

  1. 进入C:\Program Files\TigerVNC server\。

  2. 右键vncconfig.exe→以管理员身份运行。

  3. 在Security标签页:

    • Authentication 选择Standard VNC

    • 点Configure设置用户模式密码

    • 不要勾选 "Prompt local user to accept connections"(否则每次连接都要在被控端点同意)

  4. 点应用→确定。

⚠️ 再次提醒:这里设的是用户模式密码,服务模式的密码还是要用 6.2 节的命令行设置。


七、防火墙设置

以下操作在家庭版电脑(被控端)上执行。

VNC Server 使用TCP 5900 端口,需要在防火墙中放行,否则其他电脑无法连接。

方法一:通过图形界面放行(推荐)

  1. 打开控制面板→Windows Defender 防火墙。

  2. 点击左侧允许应用或功能通过 Windows Defender 防火墙。

  3. 点击更改设置→ 点击允许其他应用。

  4. 点击浏览,找到:

    C:\Program Files\TigerVNC server\winvnc4.exe
  5. 选中后点添加。

  6. 在应用列表中找到刚添加的winvnc4,确保专用列已勾选(不要勾选公用)。

  7. 点确定保存。

方法二:临时关闭防火墙(仅用于测试)

如果不确定防火墙配置是否正确,可以临时关闭专用网络防火墙进行连通性测试:

  1. 控制面板 → Windows Defender 防火墙 →启用或关闭 Windows Defender 防火墙。

  2. 专用网络选择关闭 Windows Defender 防火墙。

  3. 测试连接成功后,记得重新开启防火墙,并按方法一正确放行。

⚠️安全提醒:测试完成后务必重新开启防火墙,不要长期关闭。

方法三:通过命令行放行(高级)

以管理员身份运行 cmd,执行:

netsh advfirewall firewall add rule name="TigerVNC Server" dir=in action=allow protocol=TCP localport=5900 profile=private

八、发起远程连接

以下操作在专业版电脑(主控端)上执行。

8.1 打开 VNC Viewer

按Win键 → 搜索TigerVNC→ 打开应用。

8.2 输入连接地址

在 VNC server 地址栏中输入:

被控端IP:5900

例如家庭版电脑的 IP 是192.168.1.30,则输入:

192.168.1.30:5900

点击Connect(连接)。

8.3 输入密码

弹出密码输入框后,输入你在6.2 节通过命令行设置的服务模式密码,点OK。

8.4 连接成功

如果一切正常,你会看到家庭版电脑的桌面,可以用鼠标键盘直接操作。

8.5 常用操作快捷键

操作方法
全屏 / 退出全屏按F8→ 选择 Full screen,或直接最大化窗口
发送 Ctrl+Alt+DelF8菜单 → "Send Ctrl+Alt+Del"
断开连接直接关闭 Viewer 窗口即可(不影响被控端运行)
剪贴板共享默认开启,两边复制粘贴可互通
调出菜单按F8

8.6 本机自测(可选)

如果你只有一台电脑,想先测试是否通了,可以在被控端本机打开 Viewer,地址输入:

127.0.0.1:5900

或

localhost:5900

连接成功后会看到画面无限嵌套(自己看自己),这是正常现象,说明 VNC 服务正常工作。

⚠️ 注意:本机自测(loopback)在某些情况下可能因显示捕获冲突导致异常,建议最终用两台真实电脑验证。


九、常见问题排查

9.1 "在建立会话之前,服务器已断开连接"

最常见原因:服务模式密码未设置或不正确。

  • 确认你按照 6.2 节 用命令行设置了服务模式密码。

  • 图形界面vncconfig.exe设的是用户模式密码,服务模式读不到。

  • 设置密码后必须重启 TigerVNC Server 服务。

其他可能原因:

  • 加密协商失败:在 Viewer 连接选项中尝试将加密设置为 "None" 或 "Let VNC Server choose"。

  • TigerVNC Windows Server 本身的兼容性问题(官方已标注无人维护),如反复出现可考虑换 UltraVNC。

9.2 连接超时 / 连不上

按以下顺序排查:

  1. 确认服务在运行:services.msc→ TigerVNC Server 状态为"正在运行"。

  2. 确认端口在监听:netstat -ano | findstr 5900能看到 LISTENING。

  3. 确认两台电脑在同一网段:两台电脑 IP 前三位相同。

  4. 确认防火墙放行:临时关闭被控端专用网络防火墙测试,如果关了能连上就是防火墙问题,按 第七节 正确放行。

  5. 确认被控端未锁屏:VNC Server 需要被控端处于已登录桌面状态,锁屏界面可能无法捕获。

9.3 提示密码错误

  • 确认输入的是服务模式密码(命令行设的那个),不是用户模式密码,也不是 Windows 登录密码。

  • 重新用命令行设置密码并重启服务。

  • VNC 密码可能有 8 位长度限制,尝试使用 8 位以内的密码。

9.4 连接后黑屏

  • 被控端电脑要保持已登录状态,不能在锁屏/登录界面。

  • 如果被控端有多个显示器,在 Viewer 的F8菜单中尝试切换显示屏幕。

  • 检查vncconfig.exe的Desktop标签页配置,确认捕获模式正确。

9.5 重启电脑后连不上

  • IP 变了:重新在被控端执行ipconfig查看 IP。

  • 服务没自启:services.msc→ TigerVNC Server → 右键属性 → 启动类型设为"自动"。

  • 建议在路由器中为被控端绑定静态 IP,避免 IP 变化。

9.6 GitHub Releases 页面找不到安装包

GitHub 上只有源代码,Windows 安装包在 SourceForge。在 Release 说明文字中找到 "Binaries are available from SourceForge" 的链接点击进入。

9.7 SourceForge 下载慢 / 下载不下来

SourceForge 在国内访问可能不稳定,可以:

  • 多试几次刷新页面。

  • 使用浏览器的下载工具重试。

  • 确认网络环境正常。


十、安全加固建议

10.1 基础安全措施

  1. 使用强密码:至少 8 位,包含大小写字母、数字、特殊字符。

  2. 定期更换密码:建议每 3-6 个月更换一次 VNC 密码。

  3. 仅在专用网络放行:防火墙中只允许专用网络访问 5900 端口,不要允许公用网络。

  4. 不要暴露到公网:绝对不要在路由器上做 5900 端口映射或 DMZ。

10.2 进阶安全措施

  1. 限制可连接的 IP:如果路由器支持,可以在防火墙规则中只允许主控端的 IP 连接 5900 端口。

  2. 使用 SSH 隧道:如果需要跨网络访问,通过 SSH 端口转发加密 VNC 流量,而不是直接暴露端口。

  3. 使用 VPN:远程访问时通过 VPN 接入局域网,再用 VNC 连接。

  4. 禁用匿名访问:确认 Authentication 设置为 "Standard VNC",不要设为 "None"。

  5. 启用会话加密:在vncconfig.exe的 Security 标签页中,Session encryption 至少选择 "Anonymous TLS"。

10.3 日常使用安全

  1. 不用时断开连接:远程操作完成后及时关闭 Viewer。

  2. 离开被控端时锁屏:物理离开被控端电脑时,按Win+L锁屏。

  3. 定期检查登录日志:关注 VNC Server 的连接日志,发现异常连接及时排查。

  4. 及时更新:关注 TigerVNC 官方安全公告,有安全更新时及时升级。


附录 A:关键命令速查

目的命令
查看内网 IPipconfig
检查 5900 端口监听netstat -ano \| findstr 5900
打开服务管理器services.msc
设置服务模式密码(管理员)"C:\Program Files\TigerVNC server\winvnc4.exe" -setservicepassword 你的密码
防火墙放行 5900(管理员)netsh advfirewall firewall add rule name="TigerVNC" dir=in action=allow protocol=TCP localport=5900 profile=private

附录 B:文件与目录速查

项目路径
Viewer 安装目录C:\Program Files\TigerVNC\
Server 安装目录C:\Program Files\TigerVNC server\
Server 主程序C:\Program Files\TigerVNC server\winvnc4.exe
配置工具C:\Program Files\TigerVNC server\vncconfig.exe
Viewer 主程序C:\Program Files\TigerVNC\vncviewer.exe

附录 C:替代方案参考

如果 TigerVNC Windows Server 持续出现兼容性问题,可考虑以下替代方案:

软件特点适用场景
UltraVNC开源免费,Windows 版维护活跃,配置简单,VNC 协议通用推荐替代方案
RealVNC商业软件,有免费版,跨平台体验好愿意使用商业软件
TightVNC开源免费,轻量级老电脑 / 低配置
Windows 远程桌面(RDP)系统自带,画质好延迟低被控端为专业版及以上

💡 更换 VNC Server 软件后,主控端的 TigerVNC Viewer 通常仍可连接(标准 VNC 协议通用),无需更换主控端软件。


教程结束。如有问题,请按照第九节"常见问题排查"逐步排查,或提供具体的错误截图进一步分析。

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询