新闻详情

新闻详情

首页 / 资讯中心 / 详情

CentOS 7 离线部署 GNOME 桌面与 XRDP 远程接入

发布时间:2026/9/30 16:09:04来源:尧图网络
CentOS 7 离线部署 GNOME 桌面与 XRDP 远程接入
1. 为什么在 CentOS 7 上要装桌面再远程接入老实说一台 CentOS 7 服务器装图形化界面在很多运维老哥眼里属于没事找事。命令行能干的事图形界面除了吃内存看不出别的用处。但实际项目跑起来总有一些绕不开的场景比如某个数据库管理工具只有 Windows 客户端比如某套老旧的监控面板必须在浏览器里点点点比如新手同事上手 Linux 需要个能看得见的窗口。这时候CentOS 7 图形化界面 Windows 远程桌面连接这套组合就有了明确的存在价值。这篇东西讲的就是把 CentOS 7 装上 GNOME 桌面再通过 XRDP 让 Windows 自带的远程桌面连接直接连上去全程覆盖在线和离线两种部署方式。离线部署这个前提很关键——很多生产服务器跑在内网连不上外网yum 直接装只会一路报错所以必须提前把 rpm 包和依赖抓全再搭一个本地源的思路来做。适合谁看一类是手上有内网 CentOS 7 服务器、想给它套个桌面的运维一类是刚接触 Linux 图形环境、想搞清楚 XRDP 到底怎么跑起来的初学者还有一类是想把这套流程固化成脚本、后面批量复用的工程同学。整篇内容我会按选型思路—环境准备—离线包抓取—桌面安装—XRDP 配置—Windows 连接—排错这个顺序往下走能直接照做的命令都给你写全踩过的坑也一并交代。2. 方案选型为什么是 GNOME 加 XRDP 这套组合2.1 图形环境到底该装哪一套CentOS 7 自带的 yum 组里图形相关的组主要有这么几个GNOME Desktop、KDE Plasma Workspaces、Server with GUI、MATE Desktop。选择困难症容易在这里卡住我把实际用下来的差别摆出来。桌面环境资源占用远程桌面兼容性适用场景GNOME 3内存约 800MB-1.2GB一般需要额外调参官方默认功能最全KDE Plasma内存约 700MB-1GB较好追求操作习惯接近 WindowsMATE内存约 400MB-600MB好几乎不用调配置低、只想要个能用的桌面Xfce内存约 300MB-500MB很好极致省资源内网跳板机如果你的服务器内存只有 2GB装 GNOME 3 会非常难受光是登录进去就吃掉大半内存开个浏览器直接开始换页。CentOS 7 官方仓库里并没有 Xfce 组需要走 EPEL离线场景下抓包会更麻烦所以内网环境我更推荐 MATE——它本身在 CentOS 7 仓库里就有组依赖也干净。不过本文主流程还是拿 GNOME 来说因为它是绝大多数人第一个想到的选项也是最容易在远程桌面下翻车的那个把它的坑讲清楚换别的桌面就是顺手的事。2.2 远程协议选 XRDP 还是 VNC远程接入 Linux 桌面市面上主流就三条路VNC老牌方案任何 Linux 都能跑但 Windows 自带的 mstsc 连不上必须额外装 VNC Viewer 客户端。XRDP实现了微软的 RDP 协议Windows 直接用 mstsc不需要装任何客户端这就是它最大的优势。X11 转发走 SSH 的 X11 Forwarding本质是把单个窗口画到本地不是完整桌面体验和延迟都是三个里最差的。选 XRDP 的核心理由很直接Windows 用户在开始菜单—运行里敲mstsc就能连不用在内网机器上再装一个第三方客户端。企业内网往往对软件安装有管控省掉这一步能少一堆审批流程。XRDP 的架构是分层的理解它很重要不然出问题根本不知道该看哪个日志。它由三个进程组成xrdp监听 3389 端口负责和 Windows 客户端做 RDP 协议握手。xrdp-sesman会话管理器监听 3350 端口负责真正拉起 X 会话和窗口管理器。xorgxrdp后端驱动在服务端提供一个虚拟的 Xorg 显示桌面环境跑在它上面。RDP 客户端连 3389xrdp把请求转给本机的 3350xrdp-sesman再拉一个 Xorg 会话出来。链路上任何一环断了都会出问题第 6 章会按这个链路来排。2.3 离线部署这个条件改变了什么有网环境下yum install xrdp一行命令搞定yum 会自动算依赖、下载、安装。离线环境里这行命令基本等于撞墙因为 yum 需要从源里拿到repodata才能解析依赖树。离线方案的标准做法是在一台同版本、同架构、能联网的 CentOS 7 上把需要的包连同依赖全部下载下来拷到内网机器上再把这些 rpm 组织成一个本地仓库createrepo最后让内网机器的 yum 指向这个本地仓库。这样后面安装、升级都不需要再连外网也避免了一个个rpm -ivh手点、然后被依赖顺序折磨到崩溃。这里有个容易被忽略的点离线包的抓取机器必须和目标机器大版本一致都是 CentOS 7、架构一致都是 x86_64ARM 的 CentOS 7 镜像包完全不通用。另外如果目标机已经装过一些包抓包时最好也把目标机已有的包版本考虑进去否则容易出现 rpm 版本冲突。3. 前置条件盘点与离线包清单准备3.1 系统与硬件的最低门槛先确认几件事这决定了后面会不会白折腾。# 看系统版本 cat /etc/centos-release # 看内核和架构 uname -r arch # 看内存和磁盘 free -h df -h /硬件上的经验值装 GNOME 3 桌面内存给到 4GB 才舒服2GB 勉强能跑但会很难受磁盘/分区预留 15GB 以上GNOME 装完大概占 3-4GB加上后续的浏览器、办公软件20GB 是比较安全的线。XRDP 本身占用很小个位数 MB 的内存不是瓶颈。还有一个特别容易漏的点系统必须是带 GUI 能力的安装。如果你当初装 CentOS 7 时选的是 Minimal基础环境里缺了一堆 X11 相关的底层库装桌面组的时候会连带下载很多基础包离线包清单会膨胀不少。如果当初选的是Server with GUI或者Infrastructure Server情况会好很多。3.2 离线包到底要抓哪些这是离线部署最费脑子的部分。我按模块列一下必须抓的东西图形环境部分GNOME 组gnome-desktop、gnome-session、gnome-shell、gdm、gnome-terminal、nautilus等一大票包X11 基础xorg-x11-server-Xorg、xorg-x11-xinit、xorg-x11-utils字体wqy-zenhei-fonts、wqy-microhei-fonts不装中文会显示成方块XRDP 部分xrdp主程序xorgxrdpXorg 后端驱动缺了它连接会黑屏tigervnc-server-minimalxrdp 用来做 VNC 兜底会话的必要依赖epel-releaseCentOS 7 官方仓库里没有 xrdp它在 EPEL 里中文与应用部分langpacks-zh_CN中文语言包ibus、ibus-libpinyin输入法视需要加firefox、google-chrome之类单独提一句epel-release它是 EPEL 的元包装完之后 yum 才能识别 EPEL 仓库。离线环境下你要么直接把epel-release的 rpm 拷过去装要么直接内联 EPEL 的 rpm 清单把epel-release加上xrdp、xorgxrdp以及它们的所有依赖都抓下来。3.3 抓包的具体命令和注意事项在联网机器上执行先把工具装上yum install -y yum-utils createrepo yum install -y epel-releaseyumdownloader适合抓指定的单个包加--resolve会自动带上依赖但不带强依赖之外的东西。抓 GNOME 组这种大礼包用yumdownloader会疯掉因为它不认组。下面这套是实际可用的做法分两步。第一步用 repotrack 抓全依赖repotrack是yum-utils里的工具它会把一个包以及所有递归依赖全部下载下来比yumdownloader --resolve更彻底mkdir -p /root/offline-pkgs cd /root/offline-pkgs # 抓图形环境的核心包GNOME 组里的关键组成 repotrack gnome-desktop gnome-session gnome-shell gdm \ gnome-terminal nautilus xorg-x11-server-Xorg xorg-x11-xinit \ wqy-zenhei-fonts wqy-microhei-fonts # 抓 XRDP 相关 repotrack xrdp xorgxrdp tigervnc-server-minimal # 抓中文环境和输入法 repotrack langpacks-zh_CN ibus ibus-libpinyin第二步用 yum 把组里的包名导出来再抓GNOME 组里的包有几百个手写不现实。先把组里的包名清单导出来yum group info GNOME Desktop | sed -n /Mandatory Packages:/,/Default Packages:/p | grep -v :拿到清单后写个循环抓全for pkg in $(yum group info GNOME Desktop | grep -A 500 Mandatory Packages: | grep ^ | awk {print $1}); do repotrack $pkg done注意这个过程会产生几百个 rpm总大小 1.5GB 到 2.5GB 都很正常。如果目标机磁盘紧张建议先确认一下最终会占多少空间du -sh /root/offline-pkgs看一眼再拷贝。拷到内网机器上用一个 U 盘或者内部共享目录都行。拷贝完成后把整个目录放到/opt/offline-pkgs后面搭本地源就指着它。4. 图形化界面的安装与本地源搭建4.1 搭一个干净可用的本地 yum 源先把仓库目录建好然后给它生成 repodatamkdir -p /opt/localrepo cp -r /opt/offline-pkgs/*.rpm /opt/localrepo/ createrepo /opt/localrepocreaterepo会在目录里生成一个repodata子目录里面是包索引。yum 就是靠它来计算依赖的没有这一步本地源形同虚设。接着写 repo 文件cat /etc/yum.repos.d/local.repo EOF [local-offline] nameLocal Offline Repo baseurlfile:///opt/localrepo enabled1 gpgcheck0 priority1 EOFgpgcheck0是因为我们自己拷的包没有官方签名信息不关掉会一直报 GPG 校验失败。priority1让本地源优先级最高避免 yum 去外网源里翻包——离线机器上这一步很重要否则 yum 会卡在联网超时那里一直转圈。顺手把外网源停掉省得每次 yum 都要等超时mkdir -p /etc/yum.repos.d/backup mv /etc/yum.repos.d/CentOS-*.repo /etc/yum.repos.d/backup/ yum clean all yum makecacheyum makecache这一步如果没报错说明本地源已经能被正常识别了。4.2 安装 GNOME 桌面组的实操细节本地源就绪之后安装就回到熟悉的节奏了yum groupinstall GNOME Desktop -y这一步大概会装 800-1200 个包视机器性能跑 10 到 30 分钟。中途不要中断中断之后重跑容易因为部分包已装、部分未装而产生一些奇怪的组状态。装完几个必装的补丁包yum install -y wqy-zenhei-fonts wqy-microhei-fonts字体包不装的话进到桌面会是系统界面正常、中文全是方框的状态看着非常难受。如果之前是 Minimal 装的顺手把一些常用工具也补上yum install -y vim-enhanced net-tools wget bash-completion4.3 目标运行级别切换与图形验证CentOS 7 用 systemd 的 target 概念来管理启动级别对照关系是这样的传统 runlevelsystemd target含义3multi-user.target命令行多用户5graphical.target图形界面查看当前默认systemctl get-default改成图形界面启动systemctl set-default graphical.target如果不想让服务器开机就启动图形占内存可以保持multi-user.target需要时手动切systemctl isolate graphical.target改完之后先别急着重启。直接在当前会话里手工拉起一次 gdm看能不能起来systemctl start gdm systemctl status gdmstatus里看到active (running)就说明图形环境本身是健康的。这时候如果你在物理机/VirtualBox/VMware 的窗口里看应该已经能看到登录界面了。这一步能过后面 XRDP 出问题基本上就只是它自己的配置问题了。提示如果装完桌面重启后卡在图形登录界面很久进不去多半是机器给的内存太小GNOME shell 在挤内存。先加内存别浪费时间查配置。5. XRDP 离线安装与核心配置调优5.1 依赖装错的顺序问题XRDP 的 rpm 依赖里xorgxrdp是一个关键包。它提供libxup.so等驱动负责在服务端跑一个虚拟 Xorg。很多人只装了xrdp没装xorgxrdp结果 Windows 连上去能登录、能看到 XRDP 的蓝绿色登录框输完密码就是一片黑什么都不出来。这就是缺后端驱动的典型症状。正确顺序yum install -y epel-release yum install -y tigervnc-server-minimal yum install -y xrdp yum install -y xorgxrdp版本上要看一眼是不是配套的两个包的版本号前缀最好一致比如都是 0.9.19混搭容易出问题rpm -qa | grep -E xrdp|xorgxrdp启动服务并设置开机自启systemctl start xrdp systemctl enable xrdp systemctl start xrdp-sesman systemctl enable xrdp-sesman开放端口firewall-cmd --permanent --add-port3389/tcp firewall-cmd --reload如果用的是 iptables 而不是 firewalldiptables -I INPUT -p tcp --dport 3389 -j ACCEPT service iptables saveSELinux 是另一个雷区。先用getenforce看状态如果是EnforcingXRDP 有可能因为不能写用户家目录而登录失败。测试阶段可以临时切成宽容模式确认setenforce 0确认是 SELinux 引起的问题之后别长期关着用ausearch和audit2allow生成一条针对性的策略模块这样既解决问题又不牺牲整体安全基线ausearch -m avc -ts recent | audit2allow -M xrdp_local semodule -i xrdp_local.pp5.2 xrdp.ini 与 sesman.ini 值得改的几处配置文件分布在这几个位置先记下来文件作用/etc/xrdp/xrdp.ini主程序配置端口、加密、显示参数/etc/xrdp/sesman.ini会话管理登录策略、会话数上限/etc/xrdp/startwm.sh启动桌面的脚本决定拉起哪个桌面环境/var/log/xrdp.log主程序日志/var/log/xrdp-sesman.log会话管理日志xrdp.ini里改这么几处能明显改善体验[Globals] max_bpp32 new_cursorstrue use_fastpathbothmax_bpp32是色彩深度设成 24 或 32 都行32 显示效果更好但带宽占用高一些内网无所谓。new_cursorstrue让鼠标指针在远程窗口里正常显示不设的话经常会出现看不到鼠标指针的情况非常影响操作。如果你本机已经有一台机器占了 3389比如本机也是 Windows 且开了远程桌面被转发到了同一个端口可以把 XRDP 换个端口在[Globals]里加port3390然后防火墙也要同步放行 3390。sesman.ini里几个重要参数[Globals] ListenAddress127.0.0.1 ListenPort3350 EnableUserWindowManagertrue UserWindowManagerstartwm.sh DefaultWindowManagerstartwm.sh [Sessions] MaxSessions20 KillDisconnectedfalse DisconnectedTimeLimit0 IdleTimeLimit0KillDisconnectedfalse意味着断开连接后会话不销毁下次连上来还是原来的桌面已经打开的程序都还在。这个对实际使用体验提升很大强烈建议保留。DisconnectedTimeLimit0表示断开的会话不设自动清理时间长时间保留。MaxSessions是并发上限内网几个人用20 足够。5.3 startwm.sh 改造与中文环境落地startwm.sh是决定登录后到底跑哪个桌面的文件也是最容易出问题的地方。不同版本模板差别挺大OpenSUSE 系的模板和 RHEL 系的不一样但只要抓住一个原则——确保最后执行的是 gnome-session同时清理掉可能引起冲突的环境变量——基本都能跑通。先备份cp /etc/xrdp/startwm.sh /etc/xrdp/startwm.sh.bak然后改成这样#!/bin/sh # 清理可能残留的会话变量这是 GNOME 在 xrdp 下闪退的常见原因 unset DBUS_SESSION_BUS_ADDRESS unset XDG_RUNTIME_DIR # 指定中文环境 export LANGzh_CN.UTF-8 export LANGUAGEzh_CN.UTF-8 # 走标准的 Xsession 初始化 if [ -r /etc/X11/Xsession ]; then exec /etc/X11/Xsession fi # 兜底直接起 gnome-session exec /usr/bin/gnome-sessionunset XDG_RUNTIME_DIR这一行是重点GNOME 3 启动时会去读这个变量如果它指向一个已经失效的临时目录会话会直接崩掉表现就是连上去一秒后弹回 XRDP 登录框。这个坑我踩过不止一次加了这两行 unset稳定性立刻不一样。中文环境还有一层要在系统层面配置localectl set-locale LANGzh_CN.UTF-8 localectl set-keymap us装完中文语言包和输入法之后重启一次系统让 locale 生效reboot重启后locale命令输出里应该能看到LANGzh_CN.UTF-8界面菜单也会变成中文。注意startwm.sh改完必须重启xrdp-sesman才生效只重启xrdp是不够的因为桌面是 sesman 拉起来的systemctl restart xrdp-sesman6. Windows 端连接与使用体验调优6.1 mstsc 连接参数怎么填Windows 端按WinR输入mstsc运行远程桌面连接。在计算机里填 CentOS 机器的 IP端口非默认的话用IP:端口的形式比如192.168.1.100:3390。点显示选项展开几个参数值得调整显示页签把分辨率调到和本机一致或者选全屏。内网带宽足够选 32 位色。本地资源页签勾上打印机如果有需要剪贴板默认勾选不勾的话没法在两边复制粘贴文本特别影响体验。体验页签连内网就选局域网会自动开字体平滑、桌面背景、视觉效果等如果有卡顿就切到调制解调器会自动降低画质换流畅度。高级页签勾上如果连接失败则重新连接网络抖动时能自动重连。第一次连接会出现一个证书警告框说无法验证此远程计算机的身份这是因为 XRDP 用的是自签证书内网自己用直接点是就行不想每次弹可以在高级里勾连接时不警告我。6.2 XRDP 登录框里选哪个会话类型连上之后先看到的是 XRDP 的蓝绿色登录窗口它有几个下拉选项会话类型含义说明Xorg用本地 Xorg 后端推荐配合 xorgxrdp 使用vnc-any用 VNC 后端需要另配 VNC 服务一般不用console连接物理控制台少数场景会用选Xorg填入 CentOS 系统的用户名和密码点 OK。如果是普通用户直接填用户名即可。如果要用 root 登录需要在sesman.ini的[Security]段里改成AllowRootLogintrue改完重启xrdp-sesman。root 登录有一个经典坑root 和普通用户的家目录权限冲突。XRDP 在用户家目录里生成.Xauthority、.ICEauthority这类文件。如果用 root 登录过这些文件的属主是 root之后用普通用户登录X 会话会因为无法写入这些文件而启动失败表现就是输完密码又弹回登录框。解决方法是先清掉这些残留文件rm -f /home/用户名/.Xauthority /home/用户名/.ICEauthority chown -R 用户名:用户名 /home/用户名如果打算长期用普通用户最好一开始就不用 root 登录省得来回清。真要 root 权限用sudo或者su。6.3 会话保持和多用户并发KillDisconnectedfalse设好之后直接关掉 Windows 端 mstsc 窗口CentOS 上的会话不会结束程序继续跑。下次用同样的用户名登进来桌面上原来的窗口都还在跟 Windows 的断开连接语义一样。多用户并发时每个用户会独立拉一个 Xorg 会话互相不干扰。资源消耗上GNOME 3 每个会话大概吃 500MB 到 1GB 内存如果服务器要同时服务 5 个人内存得按 8GB 起步算。这也是为什么在多人场景下我更推荐 MATE 或者 Xfce——同样 5 个人MATE 可能 3GB 就够。想踢掉某个会话用xrdp-sesadmin交互式工具xrdp-sesadmin -u username -p password进去之后可以列会话、断会话。也可以直接看进程ps -ef | grep -E xrdp|Xorg7. 踩坑记录与排查速查表7.1 按链路分层的排查路径出问题别乱翻日志按 XRDP 的三层结构逐层确认效率高很多。第一层端口和进程netstat -tlnp | grep -E 3389|3350 ps -ef | grep xrdp3389 是xrdp在听3350 是xrdp-sesman在听。这两个端口没有对应进程先查服务状态和防火墙别往下走。第二层握手和会话创建能连上登录框、输完密码卡住或者闪退问题在 sesman 这一层。重点看/var/log/xrdp-sesman.log里面的报错一般比较直白比如pam_authenticate failed认证失败、Cannot read private key密钥权限、session start failed会话启动失败。第三层桌面渲染能进桌面但黑屏、或者弹 Oh no! Something has gone wrong问题在xorgxrdp或者桌面环境本身。先确认xorgxrdp装了没有再确认startwm.sh里执行的是不是gnome-session。7.2 日志与关键文件清单路径用途/var/log/xrdp.log主程序日志协议握手、连接建立/var/log/xrdp-sesman.log会话日志认证、X 会话启动/var/log/messages系统日志SELinux 拒绝记录一般在这里~/.xsession-errors用户会话错误桌面启动失败的原因/etc/xrdp/xrdp.ini主程序配置/etc/xrdp/sesman.ini会话配置/etc/xrdp/startwm.sh桌面启动脚本~/.xsession-errors这个文件被提到得少但特别有用。GNOME 启动失败的具体原因——比如某个扩展加载失败、DBus 连不上——全在这里面。XRDP 登录成功但桌面起不来的时候第一件事就是看它。7.3 高频问题速查症状大概率原因处理方式Windows 提示无法连接服务未启动或防火墙systemctl status xrdp放行 3389能连但一直没有登录框xrdp进程卡住重启xrdp并看xrdp.log输完密码弹回登录框家目录权限残留清.Xauthority、.ICEauthority登录后黑屏缺xorgxrdpyum install xorgxrdp后重启服务弹 Something has gone wrongGNOME 会话变量冲突startwm.sh加unset XDG_RUNTIME_DIR中文显示成方块缺中文字体装wqy-zenhei-fonts复制粘贴失效客户端未勾剪贴板mstsc 本地资源页勾选剪贴板鼠标指针看不见光标设置未开启xrdp.ini加new_cursorstrue断开后程序被杀会话清理配置KillDisconnectedfalse连接慢、画面卡编码或带宽限制max_bpp降为 24体验页选局域网7.4 离线场景特有的几个坑离线部署跟在线最大的差别在依赖解析这里单独拎两条经验。第一个坑是rpm 抓漏了。repotrack已经算是比较全的工具但如果抓包机器上多装了一些东西它算出来的依赖树可能跟目标机不完全匹配。最稳的做法是抓完之后在目标机上用yum install --assumeno试装一遍让 yum 把缺的包名全部列出来再回联网机器上补抓。第二个坑是repo 优先级混乱。目标机如果同时还留着原本的 CentOS 官方 repo 文件yum 每次执行都会去尝试联网超时一次就是几十秒装了local-offline也照样慢。把所有外网 repo 文件挪走或者重命名成.repo.bak是离线环境里必须做的一步。第三个坑是createrepo 更新问题。后面往/opt/localrepo里补了新包一定要重新跑一次createrepo --update /opt/localrepo否则新包不会出现在 repodata 里yum 死活找不到。这一点很多人会忘。8. 让整套方案更稳的几处补充8.1 换个更轻的桌面其实更省心如果服务器内存只有 2-4GB或者要支撑多个并发用户把 GNOME 3 换成 MATE 是性价比很高的选择。MATE 在 CentOS 7 官方源里有组装法一样yum groupinstall MATE Desktop -y然后把startwm.sh最后的执行改成mate-sessionexec /usr/bin/mate-sessionMATE 是基于 GNOME 2 的延续界面接近传统 Windows对远程桌面友好得多几乎不需要额外调参闪退和黑屏的概率比 GNOME 3 低一大截。代价是视觉效果朴素一些但对绝大多数能干活就行的场景这点完全不是问题。如果连 MATE 都嫌重可以考虑 Xfce不过它得从 EPEL 走离线包清单里要额外加上xfce4-session、xfwm4、xfdesktop这几个组包repotrack xfce4-session xfwm4 xfdesktop xfce4-panel thunar对应的启动命令是exec /usr/bin/xfce4-session。8.2 把整套流程脚本化的思路这套东西做一遍要一两个小时如果后面还要在别的机器上重复值得花点时间脚本化。我的做法是拆成三段01-prepare-repo.sh搭本地源、生成 repodata、配置 repo 文件。02-install-desktop.sh装桌面组、字体、输入法、语言包。03-install-xrdp.sh装 XRDP 相关包、写配置、起服务、放行端口。把startwm.sh和xrdp.ini的最终版本放在脚本同级的conf/目录里安装时直接cp覆盖比在脚本里用sed改配置稳得多。sed改配置文件遇到版本差异很容易匹配不上尤其sesman.ini这类段落结构有变化的。脚本里再加一层幂等判断重复执行不会出问题if [ -f /etc/yum.repos.d/local.repo ]; then echo 本地源已配置跳过 else # 配置本地源 fi离线环境下这套脚本化特别划算因为反复在几台内网机器上部署是常态每次手敲一遍命令既慢又容易漏步骤。8.3 日常维护时几个值得记的习惯平时用下来有几个习惯能省不少事。定期看一眼xrdp-sesman.log的大小长时间运行会积累到几百 MB可以配个 logrotate 或者在.repo之外加个定时清理。用户数多的时候/tmp目录容易堆积 X 会话的临时文件.X11-unix里的 socket 文件如果出现属主异常会导致新会话起不来。写个定时任务把超过一天没人用的 X socket 清理掉比出了问题再手动清要主动得多。最后是备份。/etc/xrdp/整个目录和已跑通的startwm.sh值得纳入配置管理服务器换机、重装的时候直接拷过去能省掉重新调参的功夫。我一般会把跑通的版本打个 tar 包放到内网的共享目录里文件名带上日期和桌面环境类型比如xrdp-conf-gnome-20240115.tar.gz下次用的时候一目了然。
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

把论文里的数据,画成一眼能懂的图 2026/9/30 21:56:22

把论文里的数据,画成一眼能懂的图

凌晨一点,论文正文已经写到讨论部分,真正卡住人的却不是文字,而是一张图:实验数据放进去之后,到底该用柱状图、折线图,还是散点图?图做得太简单,结论不突出;图做得太复杂…

阅读更多 →
第7章:RAGFlow Chat 助手创建与提示词配置 2026/9/30 21:55:56

第7章:RAGFlow Chat 助手创建与提示词配置

1 项目背景 业务场景 HR 制度问答机器人上线一个月后,「云帆科技」的不同部门开始提需求了。财务部说:"我们的报销制度能不能也搞个问答?"行政部说:“办公用品申领流程能不能也接进去?“但每个部门对机器人…

阅读更多 →
TikTok数据分析工具怎么选?6款定价实测+TaoToken配置CLI/MCP接入 2026/9/30 21:55:50

TikTok数据分析工具怎么选?6款定价实测+TaoToken配置CLI/MCP接入

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
宿舍夜谈:金融专硕论文查重翻车之后 2026/9/30 21:54:57

宿舍夜谈:金融专硕论文查重翻车之后

周五晚上十点半,研究生宿舍。金融专硕的林晚刚把论文初稿查了个重,坐在椅子上不动。同门的师姐陈希推门进来。 陈希:脸这么垮,查重爆了? 林晚:38%。导师限两周降到 10% 以内。师姐,我大半年都耗…

阅读更多 →
RK3588为何砍掉原生LVDS?显示接口演进与MIPI DSI桥接方案解析 2026/9/30 21:54:57

RK3588为何砍掉原生LVDS?显示接口演进与MIPI DSI桥接方案解析

1. 从一块点不亮的屏说起:RK3588 的 LVDS 到底去哪了 第一次在 RK3588 上接一块老款 10.1 寸工业屏的时候,我盯着原理图找了半天,愣是没找到 LVDS 那几对差分线。板子上明明印着 MIPI DSI 的丝印,屏却是 LVDS 接口的,这…

阅读更多 →
OpenClaw 入门指南:用 TaoToken 统一 Key 打通 CLI 与 Gateway 配置 2026/9/30 21:54:51

OpenClaw 入门指南:用 TaoToken 统一 Key 打通 CLI 与 Gateway 配置

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉