|
|
1) 安装' t3 Z4 A9 A; T5 `
$ sudo yum install xrdp$ sudo yum install tigervnc$ sudo yum install tigervnc-server1 Q; P6 p. P. @9 T* ]
2) 设置密码,注意,最好设置 vncpassword 和 当前用户的 Linux 登陆密码一致。
( \. a! o- D/ [$ vncpasswd # 设置当前用户的 vnc 密码,如果要设置用户 peter 的 vnc 登陆密码,则先 $ su - peter 切换用户,再使用 $ vncpasswd
- p( d0 E6 j4 h) T$ Q3) 关闭 selinux. Y m! U( `, u; q; e& z" i) C. N4 L
打开 /etc/selinux/config, 设置% N f; E+ V* X1 w c+ u
SELINUX=disabled! N0 Z- D5 n- ~$ M/ ^/ m Y W0 r
4) 打开防火墙 3389 端口
7 D0 S; T9 b( ^6 G$ sudo firewall-cmd --permanent --zone=public --add-port=3389/tcp$ sudo firewall-cmd --reload
5 X! r; V9 N- q6 D5) 启动 xrdp,并设为开机启动
6 z$ p2 H7 w! c5 |7 Q$ sudo systemctl start xrdp$ sudo systemctl enable xrdp% Q8 p/ Z; W% U9 r; p& o
6) 查看状态& {. y4 V! J0 E( _; I# X/ f
$ sudo systemctl status xrdp
9 B5 a7 W, h( @# ?7 |7) 对 CentOS7,因为默认的 openssl 不支持 TLSv1.3,所以要修改 xrdp 的默认 ssl 协议,取消 TLSv1.3/ O2 I5 l% F4 K. _2 Z P
打开 /etc/xrdp/xrdp.ini,修改
1 R7 J. \9 a9 E9 P z7 a& v" l; set SSL protocols; can be comma separated list of 'SSLv3', 'TLSv1', 'TLSv1.1', 'TLSv1.2', 'TLSv1.3'ssl_protocols=TLSv1, TLSv1.1, TLSv1.2
- u5 U& e% I7 J* ~" m) X1 Q- I+ B: ^3 R& H
$ j/ D4 R6 z$ N5 l
|
|