SubnetDesk

SubnetDesk / 使用说明

SubnetDesk 使用说明

安装与准备网络、配置被控端凭据、核对设备指纹并发起首次远程桌面连接,了解浏览器入口和常见连接问题。

更新于

准备设备与网络

SubnetDesk 面向已经互相可达的局域网、专线或 VPN,不提供公共设备 ID、互联网协调或中继。两台设备之间没有可达路径时,应先建立可信网络,而不是把远程控制端口直接暴露到公网。

  1. 产品下载区选择系统与架构对应的正式安装包。
  2. 在控制端与被控端运行应用,确认网络能够互相访问。
  3. 被控端按系统要求授予屏幕捕获、辅助功能或输入权限。
  4. Linux 用户先查看会话类型、登录界面与 Wayland 限制;目前没有官方 iOS 原生安装包。

配置被控端

  1. 在 LAN 设置中配置用户名与密码,使用独立且足够强的密码。
  2. 检查监听端口;默认使用 TCP 21118
  3. 根据实际网络设置 CIDR 白名单,只允许需要的来源网段。
  4. 核对被控端的身份指纹,并通过可信渠道提供给控制端。

防火墙只应开放所需端口和来源范围。不要为方便连接而关闭整机防火墙或 SELinux。

建立第一次连接

  1. 在控制端选择自动发现的设备,或输入主机名、IP 与端口。
  2. 输入被控端配置的 LAN 用户名和密码。
  3. 首次连接时核对显示的设备指纹;与预期不符时停止,不要直接接受变化。
  4. 进入会话后,先移动鼠标或输入一段不敏感文字,检查屏幕、输入与权限是否正常。
  5. 对常用目标使用最近记录或收藏,后续仍注意身份变化提示。

跨网段或 VPN 中能直连,不代表一定能通过 mDNS 自动发现。已知目标地址时,可以直接输入,不必等待发现列表。

在原生会话中工作

使用会话工具栏选择支持的显示器或调整画面;文件、剪贴板与音频能力受两端平台、版本及授权影响。

  • 传文件前确认目标目录和权限,传完后在接收端检查结果。
  • 先用普通文字检查剪贴板同步,再处理敏感信息。
  • 需要音频时检查会话开关、系统音量和捕获支持,不保证所有平台组合完全一致。
  • 操作完成后主动断开会话;临时支持结束后检查是否还需要保留凭据或访问范围。

可选:从浏览器访问

  1. 在支持此功能的被控端显式开启 Web 入口;它不是默认开放的入口。
  2. 按应用提示准备受信任的 HTTPS 访问方式,使用支持 WebCodecs 的浏览器。
  3. 完成入口认证并核对目标,选择合适的会话权限。
  4. 只查看画面时用 view-only;需要输入时使用相应控制模式。

collaboration 才开放浏览器文本剪贴板。浏览器会话不支持文件传输、音频、远程重启、录制、阻止输入或隐私模式,不能把原生端的全部能力直接套用到 Web 入口。

更新与维护

Windows 与 macOS 桌面端的更新检查默认开启,自动下载默认关闭;更新交付依赖构建中正确配置的签名与信任信息。可在设置中检查选项,也可通过正式发行页手动更新。

无公共中继不等于应用完全不会联网:更新检查可能请求 GitHub。不要把“私网直连”理解成绝不发起网络请求。

排查常见问题

现象 排查顺序
自动发现为空 确认同网段和 mDNS;再用已知主机名或 IP 直连
连接超时 检查目标是否在线、路由或 VPN、监听端口、防火墙和 CIDR 白名单
认证失败 核对被控端 LAN 用户名与密码,不要使用其他服务的账号替代
画面或输入不可用 检查系统权限、桌面会话类型和平台支持
浏览器没有文件或音频入口 这是 Web 会话的能力边界,请改用受支持的原生端
指纹意外改变 暂停连接,通过可信渠道核实被控端是否重装或更换身份

需要查阅完整的能力对照与限制,请阅读 SubnetDesk 功能文档