需在Windows 11被控端启用远程桌面并配置授权:一、通过设置应用开启远程桌面并添加用户;二、通过控制面板启用并选择用户;三、专业版及以上可用组策略编辑器配置;四、确认系统版本、IP地址、账户密码、用户名及防火墙放行TCP 3389端口。

如果您希望从另一台设备远程控制运行 Windows 11 的电脑,则需在被控端完成远程桌面功能的启用与授权配置。以下是实现该目标的多种设置方法:
一、通过「设置」应用启用远程桌面
此方法适用于所有 Windows 11 版本用户,操作直观且无需命令行干预,是首选推荐方式。它直接调用系统内置的远程桌面服务开关,并同步配置基础安全策略。
1、按下 Win + I 快捷键打开「设置」应用。
2、在左侧菜单中点击「系统」,再于右侧滚动找到并点击「远程桌面」。
3、将「远程桌面」开关设置为 开启状态,系统将弹出确认提示,点击「确认」继续。
4、确保勾选「要求设备使用网络级别身份验证连接(推荐)」,以启用初始连接阶段的身份校验。
5、点击「远程桌面用户」下方的「选择用户」,在弹出窗口中点击「添加」,再点击「高级」→「立即查找」,从搜索结果中选择允许远程登录的本地账户或 Microsoft 账户。
二、通过「控制面板」启用远程桌面
当「设置」应用响应异常或用户习惯传统界面时,控制面板提供等效的图形化路径。该方式底层调用相同系统服务,但入口层级更接近旧版 Windows 操作逻辑。
1、按下 Win + R 打开「运行」对话框,输入 control 并回车,启动控制面板。
2、将右上角「查看方式」设为「类别」,依次点击「系统和安全」→「允许远程访问」。
3、在「远程桌面」区域,选择「允许远程连接到此计算机」。
4、勾选「仅允许运行使用网络级别身份验证的远程桌面的计算机连接(建议)」。
5、点击「选择用户」,添加具备密码凭证的本地账户或域账户。
三、通过「本地组策略编辑器」启用远程桌面
该方法适用于 Windows 11 专业版、企业版或教育版用户,可绕过图形界面限制进行深度策略控制,支持批量部署与强制策略锁定。
1、按下 Win + R,输入 gpedit.msc 并回车,启动本地组策略编辑器。
2、依次展开:「计算机配置」→「管理模板」→「Windows 组件」→「远程桌面服务」→「远程桌面会话主机」→「连接」。
3、双击右侧「允许用户通过使用远程桌面服务进行远程连接」,设置为「已启用」,点击「确定」。
4、返回上级目录「安全」,双击「要求使用网络级别的身份验证对远程连接的用户进行身份验证」,同样设为「已启用」。
5、关闭组策略编辑器后,执行 gpupdate /force 命令(需管理员权限的命令提示符)使策略立即生效。
四、配置被控端网络与账户前提条件
远程桌面功能依赖明确的网络可达性与强身份凭证。若未满足以下任一条件,连接将被拒绝或中断,因此必须在启用服务前完成验证。
1、确认被控电脑运行的是 Windows 11 专业版、企业版或教育版;家庭版不支持作为被控端。
2、在被控端以管理员身份运行命令提示符,执行 ipconfig,记录当前活动网络适配器下的 IPv4 地址(如 192.168.1.105)。
3、检查账户登录方式:若使用 Windows Hello(PIN/指纹/面部识别),需进入「设置」→「账户」→「登录选项」,将「Windows Hello PIN」设为关闭状态,并确保账户已设置并启用传统密码。
4、在被控端执行 net user 命令,确认远程登录所用用户名存在于输出列表中;若为 Microsoft 账户,用户名格式应为 MicrosoftAccount\your_email@domain.com。
5、检查 Windows 防火墙是否放行远程桌面端口:默认为 TCP 3389;可在「设置」→「隐私和安全性」→「Windows 安全中心」→「防火墙和网络保护」中,点击当前网络配置文件→「允许应用通过防火墙」→勾选「远程桌面」。











