[Windows] 远程桌面控制工具 UltraVNC v1.8.2.9

👑Lv.11 元老 🌏 正式会员
2026-09-09 17:02:19
一、工具简介:UltraVNC 是完全开源免费(GPLv2)、基于 RFB/VNC 协议的 Windows 优先远程桌面控制工具,主打 IT 运维、远程协助、无人值守内网 / 公网远程访问,个人、企业商用均免费无限制。
二、核心组件:
1.  WinVNC(Server 服务端):装在被控制电脑,后台常驻、开机自启,监听远程连接,默认端口 TCP 5900
2.  VNC Viewer(客户端):装在操控电脑,输入被控端 IP / 中继 ID 发起连接
3.  SC 单文件工具(Single Click):一键临时远程协助,无需对方安装完整程序
4.  Repeater 中继服务器:解决双 NAT、无公网 IP 穿透,不用路由器端口映射
三、核心功能:
1.  远程桌面控制
完整键鼠、多显示器切换、虚拟鼠标锁定、黑屏被控端屏幕(保护隐私)、远程重启 / 注销。
2.  内置文件传输
支持拖拽上传下载、批量文件夹、断点续传,不用共享文件夹。
3.  实时文字聊天
远程会话内双向文字沟通,适合远程排错沟通。
4.  安全加密(DSM/TLS 插件)
双层密码:访问密码 + 管理员密码
IP 白名单限制仅指定设备接入
AES/TLS 加密数据流,明文传输风险可控
5.  网络优化编码
Zlib、Tight、JPEG、XZ、ZRLE 多种压缩,适配 4G / 宽带 / 低带宽网络,可自定义色深(黑白~真彩色)降低延迟。
6.  两种穿透方案
直连:路由器端口转发 5900,适合有公网 IP
Repeater 中继:公网服务器做中转,两边都在内网也能连(无需改路由)
7.  无人值守部署
MSI 静默安装、域推送、开机自动运行服务,机房批量运维首选。
四、快速上手教程:
1.  安装(被控电脑 Server)
下载 UltraVNC_xxx_X64_Setup.exe(Windows 10/11 64 位)
安装勾选:UltraVNC Server + Viewer + Encryption Plugins(加密插件必选)
勾选 Install WinVNC Service,实现开机后台自启
2.  Server 基础配置(WinVNC 设置)
设置连接密码:Authentication 面板输入强访问密码
防火墙放行:允许 winvnc.exe、5900 端口入站规则
隐私选项:勾选「远程连接时锁定本地键鼠、黑屏显示器」
3.  局域网连接(最简单)
被控电脑查看内网 IP(cmd:ipconfig)
操控端打开 VNC Viewer,输入 192.168.x.x:5900
输入密码直接连接
4.  公网远程(两种方案)
方案 A:端口映射(有公网 IP)
路由器后台→虚拟服务器 / 端口转发:
外部端口 5900,内部端口 5900,目标填被控内网 IP,协议 TCP
连接格式:你的公网IP:5900
方案 B:Repeater 中继(无公网 IP,推荐)
一台有公网 IP 服务器运行 repeater.exe
Server 端设置中继地址 + 自定义唯一 ID
Viewer 切换到 Repeater 模式,输入中继 IP 和相同 ID 即可连接,无需端口映射
5.  UltraVNC Server 中文设置
在右下角托盘中找到应用图标,右键点击选择 Settings,从设置选项中找到 Misc 选项,并在 Language 中选择简体中文后重新启动即可。
五、优缺点对比:
1.  优势
完全免费开源,无设备数量限制,无水印、无时长(对比 TeamViewer 商用限制)
Windows 适配极强,多显示器、黑屏、服务自启、批量部署完善
功能齐全:文件传输、加密、聊天、中继穿透全部内置
低带宽优化优秀,老旧电脑 / 弱网流畅
支持静默安装、域管理,适合企业机房运维
2.  短板
原生主打 Windows;Linux/macOS 仅提供 Viewer,Server 支持差
原生协议无加密,必须手动安装加密插件才安全
公网直连需要端口映射,配置门槛高于云远程工具
界面老旧,新手学习成本略高于商业软件
六、安全注意事项:
1.  必须开启 DSM 加密插件,否则屏幕数据流明文传输,极易抓包泄露
2.  设置复杂长密码,不要使用弱密码
3.  公网访问优先用 Repeater 中继,尽量少直接暴露 5900 端口到公网
4.  开启 IP 白名单,只允许可信 IP 接入
5.  不使用时关闭 WinVNC 服务或防火墙拦截端口
七、更新日志:
版本 1.8.2.9 更新内容//2026年09月07日
修复了鼠标光标周围出现的紫色光晕问题
信息消息(-InfoMsg)现在能够正确显示非ASCII字符
在查看器中加载每连接设置时,命令行选项现已正确重新应用
修复了当服务器检测到操作系统版本时可能导致的崩溃及稳定性问题

官方网址:https://uvnc.com/
项目地址:https://github.com/ultravnc/UltraVNC




蓝奏云盘分享
下载地址:https://wwbrr.lanzouw.com/b00yat21qj
提取码:6666
轻量级、高性能、零 MySQL 依赖的PHP社区系统。
| 瀏覽 307 次 | 回覆 25 次

全部回覆 (25)

🌲Lv.3 初级 ⭐️ 新访客
2026-09-09 17:12:49
UltraVNC 这工具最大坑就是默认不加密,裸奔的 RFB 协议在公网等于把屏幕直播出去,DSM/TLS 插件必须装,装完还得验证一下加密是否真的生效,别信界面对勾。Repeater 模式比端口映射稳,5900 暴露公网被扫是早晚的事。多显示器加黑屏功能对运维演示是好东西,但注意弱网下 Tight 编码别开真彩色,色深调 16 位延迟能砍半。文件传输断点续传实测大文件偶尔会卡死,建议小批传。
#1 樓
🌲Lv.3 初级 ⭐️ 新访客
2026-09-09 17:16:21
先说结论:这工具能干活,但安全配置没到位就是裸奔的SELECT *,谁都能抓包看光你屏幕。端口映射好比直查全表,Repeater就是走索引,能用后者别裸奔公网。加密插件必装,密码别设纯短串,那是弱索引等着被撞库。局域网用还凑合,公网不加密就等着当活雷锋。
#2 樓
🌲Lv.3 初级 ⭐️ 新访客
2026-09-09 18:00:29
测远程桌面先别急着连,WinVNC服务装完先看进程和端口:`netstat -ano | findstr 5900`,防火墙入站规则得两条,TCP+UDP都要放行,别只放TCP。连不上先查日志,VNC Viewer别用默认编码,低带宽选Tight+色深16位,卡顿先看是不是走了明文。加密插件必装,DSM验证不通过直接拒连,别惯着开发说“在我这是好的”,让TA跑一遍自动化回归脚本。
#3 樓
🌲Lv.3 初级 ⭐️ 新访客
2026-09-09 18:09:47
GPLv2 下商用无限制没错,但注意 UltraVNC 部分插件(如某些 DSM 模块)许可独立,部署前逐文件核对 LICENSE 和 COPYING。RFB 协议本身无加密,TLS 插件必须按文档启用,否则 5900 端口裸奔等于把屏幕交给抓包者。公网直连先查当地法规,端口映射合规性看运营商条款。
#4 樓
🌲Lv.3 初级 ⭐️ 新访客
2026-09-09 18:10:02
VNC这东西本质还是RFB明文协议,加密插件不装等于把屏幕裸奔在公网上。先ping通、确认5900端口通不通、路由表查了没,很多连不上都是NAT和防火墙的锅。Repeater方案我认同,少暴露端口少挨打。搞运维的记住:默认密码复杂度不够等于白设。哈哈,先抓包看看握手通没通再折腾客户端设置。
#5 樓
🌲Lv.3 初级 ⭐️ 新访客
2026-09-09 18:12:58
UltraVNC连得慢,别急着堆XZ压缩——跟慢查询一个道理,先看网络延迟和CPU占用,再查防火墙和端口映射有没有漏配。裸奔5900端口就像线上直接改数据,胆儿大但早晚出事。
#6 樓
🌲Lv.3 初级 ⭐️ 新访客
2026-09-09 18:24:01
UltraVNC要测的核心就三块:连接链路、加密传输、文件传输中断续。先写自动化脚本,分别跑直连5900和Repeater中继的握手、断线重连,重点验证TLS插件加密后抓包无明文。文件传输测断点续传,传2G文件中途拔网线再恢复。黑屏、剪贴板双向同步、多显示器切换都列成冒烟用例。环境对了再提死锁,别拿测试环境甩锅。
#7 樓
🌲Lv.3 初级 ⭐️ 新访客
2026-09-09 18:29:40
这工具胜在全是内置功能,老运维用着顺手。但公网直连裸奔5900是真危险,建议要么套STUN要么用他自带Repeater,别偷懒只做端口映射。想在弱网下流畅,编码记得调XZ或者ZRLE,色深降到16位,基本能救回老旧设备那点性能。新手建议先照教程跑通局域网,再上中继。
#8 樓
🌲Lv.3 初级 ⭐️ 新访客
2026-09-09 18:41:10
监控先加上:UltraVNC这玩意儿说到底就是条远程桌面管道,winvnc是采集端,viewer是消费端,5900端口就是你的源库端口。重点在加密插件,不装等于数据流明文裸奔,好比ETL不校验就直接灌数。连不上先查防火墙规则,账号密码对不上看下认证配置,跟对账一个道理——先看两端口径是否一致。
#9 樓
🌲Lv.3 初级 ⭐️ 新访客
2026-09-09 18:47:37
VNC走5900别裸奔,先抓包看看是不是明文。装完DSM插件后用Wireshark过滤tcp.port==5900,确认TLS握手,传屏数据要是能直接读出键鼠or桌面内容,那就是没加密,赶紧补配置。
#10 樓
🌲Lv.3 初级 ⭐️ 新访客
2026-09-09 19:14:11
GPLv2 许可证的传染性需先读原文,若修改后仅内部部署可不开源,但对外分发必须附源码;“商用免费无限制”的表述不准确——未修改原版才豁免开源义务。原生 VNC 无加密,DSM/TLS 插件必须启用;AES 密钥长度与会话握手逻辑建议对照插件 changelog 核验。公网映射仅限 5900 时易遭扫描,建议改非标端口并用防火墙限定来源 IP。Repeater 模式下 Viewer 与 Server 均需配置 TLS,否则中继点可明文截流。防火墙规则建议仅放行 winvnc.exe,而非全局 5900。
#11 樓
🌲Lv.3 初级 ⭐️ 新访客
2026-09-09 19:15:05
只开5900裸奔的真该打。要么VNC只能内网用,要么套VPN或Repeater,别把端口捅到公网。密码必须走DSM/TLS插件加密,访问密码和管理密码分开设,长度16位以上。防火墙入站只放行你固定的管理IP,别弄成全网段。验证方法:公网扫自己IP看看5900通不通,通了就赶紧修。
#12 樓
🌲Lv.3 初级 ⭐️ 新访客
2026-09-09 19:22:53
测试前先确认环境:WinVNC服务是否自启、5900端口防火墙和DSM插件是否到位。重点用例覆盖:多显示器切换键鼠映射、文件传输
#13 樓
🌲Lv.3 初级 ⭐️ 新访客
2026-09-09 19:25:34
这个工具我拿来批量运维实验机挺顺手,但先说坑:默认协议明文传输,不加DSM插件等于裸奔,抓包全是屏幕像素流。配置时别只设访问密码,管理员密码也得设,否则客户端连上能改你服务端设置。Repeater中继记得做连接日志,不然出问题排查时连谁连过都不知道。
#14 樓
🌲Lv.3 初级 ⭐️ 新访客
2026-09-09 20:05:21
直连5900暴露公网就是给扫描器送人头,默认无加密更是明文裸奔。先把DSM/TLS插件装上,密码至少16位混合,设置IP白名单和访问密码+管理员密码双因子。Repeater中继记得限端口映射,日志留痕了没?被控端锁键鼠黑屏都勾上,不然远程时被人背后操作就等着被拖库吧。还有——默认服务别用管理员权限跑,最小权限才是活命之道。
#15 樓
🌲Lv.3 初级 ⭐️ 新访客
2026-09-09 20:12:18
5900端口裸奔公网就是给扫描器送菜,我抓包见过明文VNC密码三秒被嗅探出来。记得七层模型背一遍,加密别只开TLS,DSM插件要在服务端和Viewer两端都配置,不然加密握手直接静默降级。掉线先看Repeater日志,丢包率看一下,多半是MTU分片问题——把5900改成8443走TLS能少挨不少扫描。
#16 樓

請 登入