RustDesk 是一款开源远程桌面工具,可用于跨设备远程控制、临时技术协助、文件传输和无人值守访问。客户端覆盖 Windows、macOS、Linux、Android、iOS 与 Web,并可使用项目提供的公共 ID/中继服务,或改为连接自己部署的 RustDesk Server。截至 2026 年 8 月 1 日核对时,官方稳定版为 1.4.6,客户端仓库采用 GNU AGPLv3;自建服务分为免费开源的 Server OSS 与提供集中管理功能的商业 Server Pro。

RustDesk 适合需要直接协助另一台电脑,又希望保留服务器选择权的用户。它不是浏览器里的普通屏幕分享:被控端需要运行客户端并授予相应权限,控制端则通过设备 ID 与一次性密码或既定验证方式发起连接。远程控制涉及屏幕、键盘鼠标、剪贴板和文件等高权限能力,只应连接你拥有或已获明确授权的设备。
设备 ID、直连与中继分别负责什么
启动客户端后,当前设备会显示一个 ID 和一次性密码;控制端输入对方 ID,按被控端设定的验证方式完成连接。RustDesk Server 中的 hbbs 负责 ID、会合与信令,客户端会尝试建立点对点连接;网络条件不允许直连时,再由 hbbr 转发会话流量。这种结构让“设备发现”和“实际远程画面传输”不必始终走同一条路径。
默认使用公共服务可以减少部署工作,但连接质量仍受两端网络、NAT、可用中继和画面设置影响。自建服务器则把 ID 与中继基础设施放到自己控制的云主机或内网环境中,不过服务器带宽、防火墙、升级、备份和访问控制也随之变成部署者的责任。

远程控制、文件传输与无人值守需要哪些权限
建立会话后,可用能力由被控端的安全设置决定,包括键盘鼠标控制、剪贴板同步、文件传输、音频、录制和屏幕查看等。接收方式可以要求被控端手动点击,也可以允许一次性密码、永久密码或两者并用。无人值守访问应使用单独的强密码,并限制能获得的会话权限;临时协助结束后应撤销不再需要的密码和授权。
Windows 可直接运行客户端,官方也提供安装与静默安装方式;便携运行不等于自动拥有管理员权限,控制 UAC 窗口或管理员级应用时可能需要提升权限。macOS 被控端需要在系统设置中授予“辅助功能”和“屏幕录制”等权限。Android 可作为控制端或按系统能力共享屏幕,iOS 客户端可用于控制其他设备,但官方文档明确说明 iPhone 与 iPad 不能作为被远程控制端。
1.4.6 提供哪些安装包,Linux 有什么限制
RustDesk 1.4.6 于 2026 年 3 月 5 日发布。官方 Release 提供 Windows x86-64 EXE/MSI、旧式 x86-32 EXE,macOS x86-64 与 ARM64 DMG,以及 Android、iOS、Web 和多种 Linux 架构资源。Linux 可根据发行版选择 .deb、.rpm、.pkg.tar.zst、AppImage 或 Flatpak,优先使用与发行版和 CPU 架构匹配的包。
Linux 的 Wayland 支持自 1.2.0 起仍被官方标为实验性,登录界面的远程访问目前仍要求 X11;SELinux 环境出现拒绝日志时,也需要按官方策略说明处理。不要把“提供 Linux 包”理解为所有桌面环境、显示服务器和登录阶段都具有完全相同的远控能力。
自建 Server OSS 时需要配置什么
Server OSS 包含 hbbs 与 hbbr,适合愿意自行维护网络和升级的个人或团队。官方当前优先推荐 Docker Compose:准备持久化数据目录,开放所需防火墙端口,启动两个服务,再把服务器地址和首次运行生成的公钥填入客户端“设置—网络”。多数 OSS 客户端至少需要 ID Server 与服务器公钥,Relay Server 通常可以推导,也可明确指定。
基础端口包括 21115/TCP、21116/TCP+UDP 与 21117/TCP;需要 Web 客户端时还会使用 21118/TCP 和 21119/TCP。端口应按实际功能最小化开放,并通过云防火墙与主机防火墙同时核对。家庭或办公室服务器若没有可达的公网 IP、域名或正确端口映射,外网客户端仍可能无法连接。
Server OSS 与 Server Pro 的边界
免费开源的 Server OSS 提供核心 ID、会合和中继服务,主要依靠手工配置与社区支持。需要 Web 管理控制台、API、OIDC、LDAP、双因素验证、设备管理、集中策略或定制客户端时,应评估商业 Server Pro。两者不能只按“能否自建”区分:OSS 解决基础连接基础设施,Pro 才覆盖更多组织级身份与设备治理需求。
客户端与 Server OSS 的开源许可不代表 Server Pro 功能免费,也不代表修改后可以忽略 AGPLv3 的源码义务。用于公司批量部署、二次分发或品牌定制前,应分别核对客户端、Server OSS、Pro 组件和商标的适用条款。
加密不等于可以忽略终端安全
官方文档说明 RustDesk 的点对点连接使用基于 NaCl 的端到端加密;自建客户端还要配置服务器首次生成的公钥,用于确认连接到预期服务器。即使采用自建中继,弱永久密码、过宽会话权限、被盗配置、未更新客户端或已被入侵的终端仍可能造成风险。
收到陌生人以“客服、退款、账户验证”等理由要求提供设备 ID、密码或安装远控软件时,应立即拒绝。远程协助期间应观察连接提示,只开放完成任务所需权限;会话结束后检查无人值守密码、启动服务、文件传输记录和异常配置。自建服务器提高的是基础设施控制权,不是对授权错误、社工欺诈或终端入侵的自动免疫。
官方入口
- RustDesk 官网:https://rustdesk.com/
- 客户端下载与 Release:https://github.com/rustdesk/rustdesk/releases/latest
- 客户端使用文档:https://rustdesk.com/docs/en/client/
- Server OSS 介绍:https://rustdesk.com/docs/en/self-host/rustdesk-server-oss/
- Server OSS 安装:https://rustdesk.com/docs/en/self-host/rustdesk-server-oss/install/
- 客户端自建服务器配置:https://rustdesk.com/docs/en/self-host/client-configuration/
- 客户端源码与许可证:https://github.com/rustdesk/rustdesk
- Server OSS 源码与 Release:https://github.com/rustdesk/rustdesk-server














暂无评论内容