Skip to content
Tenvo AI · 实时 · v0.16.4 · TLS · 每设备证书 · AGPL-3.0 · 免费方案 · 30 台设备 · 可自托管基础设施 · 自带 API 密钥 · MCP,适用于 CLAUDE & CURSOR
返回博客教程

远程桌面多会话:配置同时会话

Tenvo Editorial Team8 分钟阅读
远程桌面多会话:配置同时会话

是否需要同时支持多个用户、在服务器上运行多个 GUI 会话,或让工程师独立连接到同一主机?“远程桌面多会话”常会遇到操作系统限制、许可问题与网络复杂性。

是否需要同时为多个用户提供支持、在服务器上运行多个 GUI 会话,或让工程师独立连接到同一主机?“远程桌面多会话”通常会遇到操作系统限制、许可问题和网络复杂性。本指南讲解多会话的实际含义、各平台的权衡以及具体配置步骤,帮助你可靠且安全地运行同时会话。

“多会话”的实际含义

人们所称的“多会话”有两种不同含义。在设计解决方案前先确定你需要哪一种。

  • 对同一桌面会话的多个同时连接(共享屏幕) — 多名管理员或辅助人员同时连接以查看/控制同一已登录的桌面。工具:TeamViewer、AnyDesk、Tenvo 和经典的 VNC 变体。这适用于协同支持和演示。
  • 单台机器上的多个独立 GUI 会话(独立用户会话) — 不同用户在同一主机上各自拥有独立的桌面会话(类似 Windows Server 上的多个 RDP 会话)。这需要服务器操作系统支持或能够为用户创建并映射到不同虚拟显示器的会话管理器。

设计和许可选择取决于你需要哪种。共享控制台会话比较简单;独立会话则需要服务器角色或 Linux 会话守护进程。

平台差异与实操步骤

下面说明三大操作系统家族的行为以及如何在各自上配置同时会话。

Windows(桌面版与服务器版)

Windows 桌面 SKU(Windows 10/11 Pro)设计为一次提供一个交互式控制台会话。多个人可以使用第三方工具连接到同一控制台,但如果不迁移到 Windows Server 和 Remote Desktop Services(RDS),无法获得独立的用户桌面。

Windows Server(2016/2019/2022)通过 Remote Desktop Services 角色支持多个独立会话。关键组件包括:

  • RD Session Host(承载用户会话)。
  • RD Connection Broker(将用户映射到会话,并支持重连与负载均衡)。
  • RD Web Access / RD Gateway(通过 HTTPS 提供安全的远程访问)。
  • RDS 许可:需要 RDS CALs(按用户或按设备)——Microsoft 对生产环境的多会话使用强制执行合规许可。

在 Windows Server 上获得多个独立会话的高层步骤:

  1. 安装 Windows Server 2019 或 2022(这些是当前推荐的服务器版本)。
  2. 添加 Remote Desktop Services 角色及必要的角色服务(Session Host、Connection Broker、Licensing)。
  3. 配置许可模式,并在 RD Licensing Manager 中安装你的 RDS CALs。
  4. 可选:添加 RD Gateway 以避免将 RDP(TCP/3389)暴露到互联网,并启用 NLA(Network Level Authentication)。
  5. 在多个 RD Session Host 服务器前使用 DNS 或负载均衡器,并在 Connection Broker 中注册以实现会话持久性。

何时使用 Windows RDS:当你需要配置文件持久化、应用隔离和适当的用户隔离时。如果你只需技术人员查看/控制用户的控制台,远程支持工具更简单且无需 RDS 许可。

Linux:多个独立会话比较直接

Linux 桌面非常灵活。你可以运行多个 X.org 或 Wayland 会话,并通过 RDP(xrdp)或 VNC 提供每个会话。这使得独立会话成本低且易于扩展。

示例:Ubuntu 22.04 LTS + xrdp + TigerVNC。该配置为每个用户在不同显示号上提供独立会话。实用命令:

sudo apt update
sudo apt install -y xrdp tigervnc-standalone-server
sudo systemctl enable --now xrdp
# create users
sudo adduser alice
sudo adduser bob
# open firewall for RDP (or tunnel via SSH / VPN instead)
sudo ufw allow 3389/tcp

xrdp 默认会将新登录映射到新会话。如果你更喜欢按显示器分配 VNC 端口,VNC 使用的 TCP 端口为 5900 + 显示号(显示 :1 → 5901)。对于互联网访问,建议在主机前放置反向代理、Apache Guacamole 或 VPN,而不是直接暴露 3389/5900。

Linux 还便于自动化会话生成、使用 LDAP/AD 做用户认证,以及在需要在负载均衡器后使用无状态主机时将主目录存放在 NFS/SMB 共享上。

macOS:独立 GUI 会话受限

macOS 主要是单一控制台操作系统。你可以通过 Screen Sharing 或 Apple Remote Desktop 实现快速用户切换和多个观察者,但 macOS 通常不像 Windows Server 或 Linux 那样提供多个独立 GUI 会话(除非使用大量黑箱式修改或不受支持的服务器产品)。

如果你需要大量独立 GUI 会话,Linux 或 Windows Server 更为合适。如果用例是在 Mac 上进行远程支持或共享屏幕查看,Tenvo、TeamViewer 或 VNC 之类的工具足以满足需求。

会话代理、负载均衡与扩展

运行少量同时会话是一回事;运行数百个则需要架构支持:会话代理、负载均衡和集中式用户目录。

  • Connection broker / session manager — Windows 使用 RD Connection Broker 来引导用户并维护会话状态。对 Linux,可使用 Apache Guacamole 作为 Web 网关或自定义的 broker(负载均衡 + 粘性会话)将用户分配到主机。
  • Load balancing — 使用 DNS + 负载均衡器或硬件 NLB。确保 broker 支持会话重连/粘性映射。
  • Profile storage — 对于漫游用户,将配置文件存储在集中式文件服务器(SMB/NFS)上,或使用漫游配置文件,以确保无论在哪台主机会话都保持一致。
  • Security — 在 RDP/VNC 端点前放置 RD Gateways、VPN 或 Web 网关;除非具备相应控制措施,否则不要直接将 3389/5900 暴露到互联网。

对于 Windows RDS 集群,RD Connection Broker 和 RD Licensing server 在规模化时是必需的;对于 Linux 大规模部署,集中认证(LDAP/AD)并使用类似 Guacamole 的网关或 VPN 是常见模式。

实用 Linux 示例:使用 xrdp 实现多个独立会话

下面是一个简明的配置模式,适合希望在单台 Linux 机器上为小团队提供独立会话的场景(以 Ubuntu 22.04 为例)。

  1. 安装软件包(参见上方命令)。
  2. 配置 xrdp 使用 Xorg 后端。编辑 /etc/xrdp/xrdp.ini 以确保按需生成新会话(默认配置对大多数安装已足够)。
  3. 使用 adduser 创建单独用户账号并设置密码。
  4. 使用 SSH 隧道或 VPN 进行远程访问,而不是暴露 3389。管理员工作站的 SSH 隧道示例:
ssh -L 33890:localhost:3389 youruser@remote-host.example.com

然后将 RDP 客户端指向 localhost:33890。这样多名管理员可以创建不同的隧道并连接,而无需更改防火墙规则。对于企业环境,可将 SSH 隧道替换为集中管理的 VPN 或类似 Guacamole 的网关。

何时使用 Tenvo(及其定位)

Tenvo 是一个开源的远程桌面工具,默认在托管中继上运行。对于支持和多操作员工作流程来说,关键就是这一部分:你在每个端点上安装客户端,而不是打开 RDP 或 VNC 端口,托管中继负责访问位于 NAT 后面的机器。代码采用 AGPL‑3.0 授权,因此你仍然可以自行运行中继——只是这并非大多数团队需要的路径。

何时使用 Tenvo:

  • 你需要远程支持大量不同的端点,而不在每台设备上打开 RDP 端口。
  • 你希望由托管中继为你处理 NAT 穿透,而不是为每个站点维护路由器规则或隧道(参见我们的指南 remote desktop without port forwarding)。自行运行中继也是可能的,但只有在有明确需求时才值得这么做。
  • 你的要求是协同支持或多人共享同一台桌面,而不是每个用户拥有独立的操作系统级会话。

如果你在 Windows 上需要完全独立的用户会话(每个用户独立桌面),Windows Server 的 RDS 是正确的做法;Tenvo 并不替代 RDS 的许可要求。当某项要求强制如此时,在你自己的局域网内部运行中继是有意义的——比如合规条款涉及第三方基础设施、隔离网络或指定司法辖区的数据驻留规则;我们的 Self-hosted remote desktop: the honest 2026 guide 详述了该安装及其运行成本。

下载页面 获取客户端并通过托管中继连接——无需自建服务器。免费版为 $0,Lite 为 $2.99/月,Pro 为 $7.99/月,详见 定价;如果你要在支持团队中大规模部署,请参见 企业计划

安全与许可清单

在部署多会话访问前,请检查下列项:

  • 会话类型是共享控制台还是独立会话?选择正确的架构。
  • 对于 Windows Server 的多会话:确保你拥有 RDS CALs 并已安装 RD Licensing 角色。
  • 阻止直接暴露 RDP/VNC 端口;使用 RD Gateway、VPN、SSH 隧道或像 Tenvo 的中继这样的远程访问网关。
  • 在 RDP 主机上启用 NLA,并在可能的情况下强制使用强密码 / MFA。
  • 记录并监控会话活动——保留谁在何时连接的审计轨迹。
  • 使用集中式身份存储(AD/LDAP),以便能够集中撤销用户访问权限。

关于安全权衡的更深入讨论,请参阅我们的文章 远程桌面安全,其中涵盖了 RDP 的加固以及网关和 MFA 的配置。

故障排除提示

  • 连接失败?确认会话代理或网关是否可达,并检查 DNS 是否正确解析。
  • 用户无法重连到会话?在 Windows 中,检查 RD Connection Broker 状态并确保 RD Session Host 服务器已向其注册。在 Linux 中,检查 /var/log/xrdp-sesman.log 下的 xrdp 日志。
  • 大量会话下性能问题?监控 CPU、内存和磁盘 I/O;添加更多会话主机并使用负载均衡器或横向扩展。
  • 防火墙和 NAT 问题?使用 SSH 隧道或 Tenvo 的中继以避免复杂的端口调整。

总结 — 选择合适的工具

如果你的目标是协同支持或多人操作同一桌面,那是远程支持工具的职责,而不是服务器角色——在 Tenvo 中这通过托管中继运行,因此端点网络上无需打开任何端口。我们与 TeamViewerAnyDesk 的比较说明了它与这些专有选项的对比。如果你需要每个用户独立的桌面,请考虑 Windows Server RDS 或 Linux 的多会话部署(xrdp/TigerVNC 或像 Guacamole 这样的网页网关)。

没有一种通用解:Windows RDS 是企业级用户桌面托管和应用交付的正确选择,而如果你已经运行并维护主机,Linux 是获得独立会话的最廉价途径,如果 成本计算包括在内的话。把全部费用都算进去再说它便宜——值班、补丁、密钥存储、证书续期、单一地域无故障转移等。对于无需每个站点网络工作即可访问 NAT 后端点的场景,托管中继以 $2.99–$7.99/月 的价格通常在算术上更划算;见 定价

准备好试用了吗?下载 Tenvo 并在托管中继上测试多操作员工作流程——这是默认方式,对大多数团队来说就此结束;各档位列在 定价 页面。如果合规义务、隔离网络或驻留规则要求中继必须是你的,我们的 Self-hosted remote desktop: the honest 2026 guide 涵盖了安装及其持续运行的费用。

获取 Tenvo

准备自己试用吗?

免费支持 30 台设备,无需信用卡。两分钟内即可运行并连接。