RustDesk 开源远程桌面部署指南:10 分钟首连、1 小时自建服务器、1 周团队落地

发布时间:2026/9/20 17:40:08
RustDesk 开源远程桌面部署指南:10 分钟首连、1 小时自建服务器、1 周团队落地 RustDesk 开源远程桌面部署指南10 分钟首连、1 小时自建服务器、1 周团队落地【免费下载链接】rustdeskAn open-source remote desktop application designed for self-hosting, as an alternative to TeamViewer.项目地址: https://gitcode.com/GitHub_Trending/ru/rustdeskRustDesk 是一款免费开源的远程桌面软件用 Rust 编写Windows、macOS、Linux 与手机之间都能互相远控画面、剪贴板、文件流全程加密支持自建服务器实现自托管。它适合管多台设备的个人、跨系统办公的远程办公族以及要给几十上百台机器集中管 IT 的团队。按本文的三级节奏走10 分钟跑通首次连接1 小时搭好自用服务器1 周落地团队管理。⏱ 10 分钟跑通跨平台首次远程连接先装客户端装完就有 ID 和临时密码首次连接全程不超过 10 分钟。各平台的安装方式见下表选你顺手的即可平台安装方式说明Windows官方exe安装包双击运行支持/S参数静默安装macOS官方dmg镜像拖入 Applications在系统设置中放行隐私权限Linuxdeb/rpm/ AppImage / Snap / AUR包管理器或加执行权限直接运行Linux 下 AppImage 最省事两条命令即可运行chmod x RustDesk.AppImage # 给 AppImage 加执行权限 ./RustDesk.AppImage # 直接启动客户端连接就三步两端各自打开软件被控端把 ID 和临时密码交给控制端控制端在输入框填入对端 ID输密码、点连接远程桌面立刻呈现。之后客户端会记住连过的设备点一下就能再连。两个小坑提前说。临时密码会定期更换长期使用的机器建议进设置里固定一个强密码省得每次两头对密码。首次连接失败先看网络端口客户端要走 21115–21117防火墙没放行时后面怎么试都连不上。 1 小时搭好 RustDesk 自建中继与 rendezvous 服务器默认官方公网服务器能连但数据会过第三方。自建一套画面流只在你自己的机房里走。服务端是三个组件hbbr 做 rendezvous 设备撮合hbbs 做 relay 中继转发再加一套 Web 接口。Docker 是最快的落地方式# 一条命令启动自建服务器hbbr 负责设备撮合hbbs 负责中继转发 docker run -d --name rustdesk-server \ -p 21115:21115 -p 21116:21116 -p 21117:21117 \ -p 21118:21118 -p 21118:21118/udp -p 21119:21119 \ -v /opt/rustdesk-server:/root rustdesk/rustdesk-server防火墙或路由器上放行下表中的端口自建和排障都靠这张表端口协议作用21115TCPNAT 类型探测21116TCP UDP设备注册、心跳、UDP 打洞21117TCP中继转发21118 / 21119TCP21118 含 UDPWeb 客户端客户端设置里填入自建服务器地址即可切过去。连接建立顺序是先直连、后中继三个参数决定体验跨运营商时建议动手调参数含义建议direct-threshold直连成功的时间上限网络差调大减少误判走中继relay-timeout打洞失败后回落中继的等待按链路 RTT 微调keep-alive-interval长连接保活间隔默认值一般够用 1 周落地团队批量部署与配置集中下发从 1 台到 100 台靠的是安装自动化、服务常驻和配置下发三件事一周能铺完。批量静默安装。Windows 机器统一用静默参数配合公司现有的配置管理工具推送脚本即可# PowerShell 批量静默安装脚本由配置管理工具统一下发 .\rustdesk-setup.exe /S服务常驻与故障自愈。Linux 下仓库自带 systemd 单元文件开机自启、异常退出自动拉起# 用仓库自带的服务单元让客户端常驻后台运行 sudo cp res/rustdesk.service /etc/systemd/system/ sudo systemctl enable --now rustdesk单元定义见 res/rustdesk.serviceExecStop会一并清掉 tray 与 server 两个子进程卸载时不会留尾巴。配置集中下发。所有设置集中在RustDesk.toml预写好服务器地址、加密密钥和访问策略后随安装包分发员工零配置# 随安装包预下发的 RustDesk.toml 关键配置 [global] id 自建服务器IP # 自建 rendezvous 地址 key 服务器生成的公钥 # 端到端加密防止中间人配置文件分平台存放Windows 在%APPDATA%\RustDesk\config\macOS 在~/Library/Application Support/RustDesk/config/Linux 在~/.config/RustDesk/config/。无头服务器场景可用项目根目录的 Dockerfile 容器化运行再挂一个轻量健康检查脚本周期探测进程存活与服务器连通性异常告警远程运维本身也可观测。 调优画质、帧率与硬件编解码流畅度由五个参数决定会话中实时可调不用断线重连参数建议画质档位画质优先 / 均衡 / 反应优先按带宽三选一帧率 FPS办公 30 够用演示和视频提到 60码率按实际上行带宽折算别拍脑袋拉满硬件编解码对应编译特性hwcodecCPU 飙高先查它音频开噪音抑制与回声消除音画不同步调缓冲一条经验帧率低但 CPU 占用很高九成是没走硬件编码。Linux 服务端想压 CPU可以在编译时用Cargo.toml的 features 打开hwcodec特定平台还能按需启用drm、vram等采集开关。 远程剪贴板同步是怎么工作的远程复制粘贴没反应时先别怀疑软件坏掉。剪贴板同步按平台做了精细实现Windows 端通过IDataObject与IStream在两端之间协商格式并用连接 ID 过滤请求避免多会话串数据。整个交互顺序见下图完整实现在 libs/clipboard/ 模块。对照时序图排查一端CtrlC后对端CtrlV没内容多半是格式协商失败或本机剪贴板权限没给全查两端日志里的格式列表请求是否发得出比盲目重装快得多。 远程桌面安全加固四步远程桌面方便也给了入侵者一条现成的路。四件事按顺序做固定强密码加失败锁定。别用裸奔的随机临时密码设置高强度固定密码登录失败锁定如连续 5 次失败锁 5 分钟防暴力破解。访问白名单。只允许可信网段或指定 ID 发起连接把它当门卫用文件传输、打印、音频等不常用的能力直接关掉暴露面最小化。最小权限。macOS 要在系统设置的隐私与安全性里授予屏幕录制、辅助功能、输入监控三项缺哪项哪项不生效。授权异常可重置后重新授予# 重置屏幕录制授权后重启软件重新授权 tccutil reset ScreenCapture com.carriez.rustdesk加密别关。画面、剪贴板、文件流都走加密通道自建服务器时务必为服务器配置密钥客户端写入公钥防止数据被中间人截获。 排障速查表症状大概率原因处理一直连不上21115–21117 端口未放行放行防火墙端口含 UDP 21116画面模糊、帧率低带宽不足或未开硬编码降画质档位、开hwcodec延迟高、转圈久走了中继而非直连调 direct-threshold、换更近的服务器远程粘贴失效格式协商失败或权限不足对照剪贴板时序图查日志macOS 连不上隐私权限未授予授齐三项权限后重启软件Linux 黑屏Wayland 兼容问题换 X11 会话或升级合成器音频断续缓冲过小增大音频缓冲、查驱动都不奏效时开详细日志rustdesk --log-level debug真实报错比反复重装高效。现在就能做装好客户端用 ID 加临时密码完成首次连接顺手固定一个强密码。用 Docker 起自建服务器客户端设置里改指向自己的地址。对照端口表放行防火墙把访问白名单和失败锁定策略配到位。【免费下载链接】rustdeskAn open-source remote desktop application designed for self-hosting, as an alternative to TeamViewer.项目地址: https://gitcode.com/GitHub_Trending/ru/rustdesk创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考