Appearance
Windows 11 远程桌面配置与 macOS 客户端连接全指南

本文基于实际操作截图整理,手把手教你从 Windows 11 开启远程桌面,到使用 macOS 上的 Microsoft Remote Desktop 客户端成功连接。
准备工作
在开始之前,请确保你已具备以下条件:
- ✅ 一台运行 Windows 11 专业版/企业版/教育版 的电脑(家庭版默认不支持远程桌面服务端)
- ✅ 一台 macOS 设备(用于远程连接)
- ✅ 两台设备处于 同一局域网(或可通过 VPN/端口映射访问)
- ✅ 知晓 Windows 设备的 本地账户用户名和密码
💡 提示:Windows 11 家庭版可通过第三方工具或破解补丁开启 RDP 服务端,但本文不作推荐,建议升级至专业版。
Windows 11 开启远程登录
⚠️ 核心原则:不需要关闭防火墙!只需在防火墙中放行远程桌面服务即可,既安全又高效。
Step 1: 开启远程桌面
点击 「开始」 → 「设置」(齿轮图标),或在搜索框中输入 设置 并回车。

在左侧导航栏中点击 「系统」,然后在右侧滚动找到并点击 「远程桌面」:

点击 「远程桌面」 开关,将其切换为 「开」:

系统弹出确认对话框,点击 「确认」:

启用后,页面会显示这台电脑的 名称(如 DESKTOP-3VCMB9T),请记下备用:

Step 2: 配置防火墙放行远程桌面
💡 打开远程桌面开关时,Windows 通常会自动弹出提示询问是否允许远程桌面通过防火墙,点击 「允许」 即可。如果没有自动弹出,按以下步骤手动配置。
2.1 进入防火墙设置
点击 「开始」 → 「设置」 → 「隐私和安全性」 → 「Windows 安全中心」:

在 Windows 安全中心中,点击 「防火墙和网络保护」:

2.2 允许远程桌面通过防火墙
点击 「允许应用通过防火墙」:

在列表中找到 「远程桌面」,确保其在 「专用」 和 「公用」 两列中均已 勾选:

💡 提示:如果你只在家庭/办公网络中使用,可以只勾选「专用」网络;如果需要在不同网络环境下访问,建议同时勾选「公用」。
如果列表中没有「远程桌面」,点击 「更改设置」 → 「允许其他应用」 → 「浏览」,手动添加:
- 路径:
C:\Windows\System32\mstsc.exe
2.3 确认防火墙状态
确保三种网络配置文件下的防火墙均处于 「打开」 状态(这是 Windows 的默认状态,无需额外操作):
- ✅ 域网络:防火墙已打开
- ✅ 专用网络:防火墙已打开
- ✅ 公用网络:防火墙已打开
💡 此时状态:🟢 防火墙全部打开 | ✅ 远程桌面已放行
Step 3: (可选)配置远程桌面用户
默认情况下,只有当前登录的账户(管理员)有权远程连接。
如需添加其他用户,点击 「远程桌面用户」 下方的 「选择可以远程访问此电脑的人员」,在弹出的窗口中点击 「添加」,输入用户名即可。
Step 4: 获取 IP 地址
按下 Win + R,输入 cmd,回车打开命令提示符:

在命令提示符中执行 ipconfig 命令:
powershell
ipconfig找到 以太网适配器 或 无线局域网适配器 下的 IPv4 地址:

记录下这个 IP 地址,例如 192.168.0.108。macOS 客户端将使用这个地址进行连接。
Windows 端配置流程总结
| 步骤 | 操作 | 防火墙状态 |
|---|---|---|
| 1 | 开启远程桌面 | 🟢 保持打开 |
| 2 | 添加远程桌面到防火墙白名单 | 🟢 保持打开 |
| 3 | (可选)添加远程桌面用户 | 🟢 保持打开 |
| 4 | 获取 IP 地址 | 🟢 保持打开 |
💡 核心原则:不需要关闭防火墙,只需在防火墙中放行远程桌面应用即可。这样既完成了配置,又确保了系统安全。
macOS 通过 RDP 协议连接远程桌面
Step 1: 安装 Microsoft Remote Desktop
从 Mac App Store 搜索 「Microsoft Remote Desktop」 并安装(免费)。
安装完成后,打开应用,你会看到如下界面:

Step 2: 添加 PC
点击顶部 「Add PC」 按钮(加号图标),弹出配置面板:

填写关键信息:
- PC name:输入 Windows 电脑的 IP 地址(如
192.168.0.108)或主机名 - User account:选择 「Ask when required」(连接时询问),或预先添加账户
Step 3: 添加用户账户(推荐预先配置)
如果你希望预先保存账户信息以便快速连接,点击 「User account」 下拉框,选择 「Add User Account...」:

填写以下信息:
- Username:Windows 本地账户名(如
fishfinal) - Password:对应的登录密码
💡 注意:
- 如果使用 Microsoft 账户登录 Windows,请使用完整的邮箱地址作为用户名(如
[email protected])- 如果使用本地账户,直接输入账户名即可
点击 「Add」 保存。
保存后,在 User account 下拉框中,选择刚刚添加的账户:

Step 4: 设置分组与友好名称(可选)
你可以为这台远程 PC 设置更友好的标识:
- Friendly name:友好名称,如
develop desktop,便于识别 - Group:分组管理,方便多台设备归类
点击 「Group」 旁的 Add Group...,输入分组名称如 develop workstations:

配置完成后,选择刚刚创建的分组:

Step 5: 连接远程桌面
所有配置完成后,点击 「Add」 保存。此时在主界面中会出现刚刚添加的 PC 条目:

双击该条目,即可发起远程桌面连接。
如果连接成功,你将看到 Windows 11 的登录界面,输入密码后即可进入桌面。

常见问题与排障
问题 1:连接失败,提示「远程桌面无法连接到远程计算机」
可能原因:
- Windows 端远程桌面未开启
- Windows 防火墙未放行远程桌面(3389 端口)
- 两台设备不在同一子网
- IP 地址输入错误
解决方法:
- 确认 Windows 端的「远程桌面」开关已打开
- 确认防火墙中「远程桌面」已勾选放行(专用/公用)
- 在 Windows 端执行
ipconfig确认 IP 地址正确 - 在 macOS 端执行
ping 192.168.0.108测试网络连通性
问题 2:连接后黑屏或闪退
解决方法:
- 在 Windows 端重启
Remote Desktop Services服务:- 按
Win + R,输入services.msc - 找到 「Remote Desktop Services」
- 右键选择 「重新启动」
- 按
- 检查显卡驱动是否为最新版本
- 在 MRD 的 Display 设置中降低显示质量
问题 3:提示「账户未授权」或「登录失败」
解决方法:
- 确保使用的账户具有远程登录权限(默认管理员账户可以)
- 若使用 Microsoft 账户登录 Windows,请使用完整的邮箱地址作为用户名
- 检查组策略:
- 按
Win + R,输入gpedit.msc - 计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 用户权限分配
- 找到 「允许通过远程桌面服务登录」
- 确保你的账户在该列表中
- 按
问题 4:连接时频繁弹出 UAC 确认
这是正常的安全机制。如果觉得每次连接都弹窗太麻烦,可以:
- 在 Windows 端将 「用户账户控制」 级别调低(不推荐)
- 使用 网络级别身份验证(NLA),可以在连接前完成身份验证
安全建议
远程桌面涉及网络安全,请务必注意以下几点:
1. 使用强密码
确保 Windows 账户密码足够复杂(包含大小写字母、数字、特殊字符)。
2. 启用网络级别身份验证(NLA)
在 Windows 端的「远程桌面设置」中,勾选 「仅允许使用网络级别身份验证的远程桌面计算机连接」。这可以在连接建立前完成身份验证,更加安全。
3. 限制远程桌面用户
只给需要远程访问的用户授予权限,不要使用默认的 Administrator 账户(或将其重命名)。
4. 更改默认 RDP 端口(可选)
将默认的 3389 端口改为其他端口,可以减少被扫描攻击的风险:
- 打开注册表编辑器(
regedit) - 导航到:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp - 修改 PortNumber 的值(十进制)
- 重启电脑生效
⚠️ 注意:修改端口后,客户端连接时需要在 IP 地址后加上端口号,如
192.168.0.108:33890
5. 外网访问使用 VPN
如果需要在外部网络访问,建议使用 VPN(如 Tailscale、ZeroTier、WireGuard)而非直接暴露 3389 端口到公网。
总结
通过以上完整的步骤,你已成功:
- 在 Windows 11 上开启远程桌面
- 在防火墙中放行远程桌面服务(无需关闭防火墙)
- 在 macOS 上使用 Microsoft Remote Desktop 客户端成功连接到 Windows 桌面
这套方案非常适合 混合办公环境、家庭实验室(Homelab) 或 跨平台开发 场景,让你在任何设备上都能安全地访问 Windows 主机。
快速参考卡
| 项目 | 值 |
|---|---|
| Windows 远程桌面端口 | 3389 |
| 防火墙配置方式 | 放行应用,而非关闭防火墙 |
| macOS 客户端 | Microsoft Remote Desktop(Mac App Store) |
| 关键检查项 | 远程桌面已开启 / 防火墙已放行 / IP 地址正确 |
📝 版本信息:本文基于 Windows 11 22H2/23H2 和 Microsoft Remote Desktop for Mac 10.9.x 版本编写,具体界面可能因版本更新略有差异。
