Bureau à distance Ubuntu (interface graphique)
Ubuntu Server ne dispose pas d'interface graphique par défaut. Vous pouvez toutefois en installer une et vous y connecter à distance via VNC ou RDP. Ce guide traite ces deux méthodes.
N'exposez pas directement les ports 5901 (VNC) ou 3389 (RDP) sur Internet. Utilisez un tunnel SSH, WireGuard ou une autre solution VPN pour sécuriser la connexion. Si vous devez autoriser ces ports à travers le pare-feu, limitez l'accès aux plages d'adresses IP de confiance uniquement.
Pour la plupart des serveurs Ubuntu en production, la combinaison recommandée est la suivante : environnement de bureau Xfce, xrdp pour l'accès à distance, et WireGuard ou un tunnel SSH pour une connectivité sécurisée.
Ce dont vous avez besoin
- Serveur Ubuntu (20.04 / 22.04 / 24.04)
- Accès root ou sudo
- Un ordinateur client (Windows ou macOS) depuis lequel se connecter
Installer un environnement de bureau
Mettre à jour la liste des paquets :
apt update && apt upgrade -y
Installez l'environnement de bureau GNOME minimal :
apt install ubuntu-desktop-minimal -y
Pour les serveurs de production, Xfce est généralement recommandé : il utilise moins de ressources et fonctionne de manière plus fiable via VNC et xrdp :
apt install xfce4 xfce4-goodies -y
Une fois l'installation terminée, définissez la cible de démarrage par défaut en mode graphique et redémarrez :
systemctl set-default graphical.target reboot
La commande ` systemctl set-default graphical.target ` modifie de manière permanente le mode de démarrage par défaut afin que l'environnement graphique se lance automatiquement après chaque redémarrage. Sur un serveur sans écran où vous n'avez besoin que d'un accès à distance, vous pouvez ignorer cette étape et vous contenter de redémarrer.
Option 1. Se connecter via VNC
VNC (Virtual Network Computing) vous permet de visualiser et de contrôler le bureau à distance. Cette section utilise TigerVNC.
Installer le serveur TigerVNC
apt install tigervnc-standalone-server tigervnc-common -y
Créer un utilisateur VNC
Exécutez VNC en tant qu’utilisateur non root. Créez-en un si vous n’en avez pas encore :
adduser vncuser
N'ajoutez pas l'utilisateur VNC au groupe sudo. Si un pirate parvenait à accéder à la session VNC, l'accès à sudo lui donnerait le contrôle total du serveur.
Passez sous cet utilisateur :
su - vncuser
Définir un mot de passe VNC
vncpasswd
Saisissez et confirmez un mot de passe. Lorsqu'on vous demande « Souhaitez-vous saisir un mot de passe en lecture seule ? », saisissez n.
VNC nécessite un backend Xorg. Sous Ubuntu 24.04, GNOME s'exécute par défaut sur Wayland. Si vous prévoyez d'utiliser VNC avec GNOME, désactivez d'abord Wayland comme décrit dans la section xrdp ci-dessous (WaylandEnable=false dans /etc/gdm3/custom.conf). Sans cela, vous risquez d'obtenir un écran noir.
Sous Ubuntu 24.04, dbus-launch n’est pas forcément installé par défaut. Si vous obtenez une erreur « commande introuvable » lors du démarrage de la session VNC, installez-le d’abord : apt install dbus-x11 -y
Configurer la session VNC
Créez le répertoire de configuration et le fichier de démarrage :
mkdir -p ~/.vnc nano ~/.vnc/xstartup
Collez ce qui suit :
#!/bin/bash export XDG_SESSION_TYPE=x11 export GNOME_SHELL_SESSION_MODE=ubuntu unset DBUS_SESSION_BUS_ADDRESS unset XDG_RUNTIME_DIR exec dbus-launch --exit-with-session gnome-session --session=ubuntu
Si vous avez installé Xfce à la place de GNOME, remplacez la dernière ligne par : exec startxfce4
Rendez le fichier exécutable :
chmod +x ~/.vnc/xstartup
Démarrez le serveur VNC
vncserver :1 -geometry 1920x1080 -depth 24
Cela lance une session VNC sur l'écran :1 (port 5901). L'écran :2 utiliserait le port 5902, et ainsi de suite.
Pour arrêter le serveur :
vncserver -kill :1
Ouvrez le port du pare-feu
ufw allow 5901/tcp
Si possible, limitez l'accès à une plage d'adresses IP spécifique plutôt que d'autoriser toutes les sources : ufw allow from 192.168.1.0/24 to any port 5901 proto tcp
Se connecter depuis Windows
Téléchargez et installez TightVNC ou RealVNC Viewer.
Ouvrez le client et saisissez : votre-adresse-IP-serveur:5901

Saisissez le mot de passe VNC lorsque vous y êtes invité. Une fois connecté, vous verrez le bureau à distance :

Se connecter depuis macOS
macOS intègre un client VNC. Ouvrez le Finder, appuyez sur Cmd+K, puis saisissez :
vnc://your-server-ip:5901
Saisissez le mot de passe lorsque vous y êtes invité.
Le trafic VNC n'est pas chiffré par défaut. Tunnellisez la connexion via SSH : ssh -L 5901:localhost:5901 user@votre-adresse-IP, puis connectez-vous à localhost:5901 depuis votre client VNC.
Option 2. Se connecter via RDP
RDP (Remote Desktop Protocol) est le protocole standard utilisé par le Bureau à distance de Windows. Sous Ubuntu, il est fourni par le paquet xrdp.
Les sessions GNOME via xrdp peuvent s’avérer instables sur certaines versions d’Ubuntu, en particulier lorsque Wayland est activé. Xfce offre généralement une expérience de bureau à distance plus fiable.
Désactiver Wayland
xrdp nécessite un backend Xorg. Ouvrez le fichier de configuration de GDM :
nano /etc/gdm3/custom.conf
Recherchez la ligne #WaylandEnable=false, décommentez-la et enregistrez le fichier :
WaylandEnable=false
Installer xrdp
apt install xrdp -y
Activez et démarrez le service :
systemctl enable --now xrdp
Ajoutez l'utilisateur xrdp au groupe ssl-cert
adduser xrdp ssl-cert
Configurez le fichier de démarrage de la session
Ouvrez /etc/xrdp/startwm.sh et ajoutez les lignes suivantes avant la dernière ligne exec:
export XDG_SESSION_TYPE=x11 export GNOME_SHELL_SESSION_MODE=ubuntu unset DBUS_SESSION_BUS_ADDRESS unset XDG_RUNTIME_DIR
Ouvrez le port du pare-feu
ufw allow 3389/tcp
Si possible, limitez l'accès à une plage d'adresses IP spécifique : ufw allow from 192.168.1.0/24 to any port 3389 proto tcp
Redémarrez xrdp
systemctl restart xrdp
Se connecter depuis Windows
Appuyez sur Win+R, tapez mstsc, puis appuyez sur Entrée. Saisissez l'adresse IP de votre serveur et cliquez sur « Se connecter ».

Sur l'écran de connexion à xrdp, conservez la session « Xorg » et saisissez votre nom d'utilisateur et votre mot de passe Ubuntu :

Une fois connecté, le bureau à distance s'affiche :

Se connecter depuis macOS
Installez Microsoft Remote Desktop depuis l'App Store.
Cliquez sur « Ajouter un PC », puis saisissez l'adresse IP de votre serveur.
Connectez-vous avec votre nom d'utilisateur et votre mot de passe Ubuntu.
Comparaison : VNC vs RDP
| VNC | RDP | |
|---|---|---|
| Protocole | Norme ouverte | Microsoft (implémentation open source via xrdp) |
| Client Windows | Logiciel tiers requis | Intégré (mstsc) |
| Client macOS | Intégré (Finder) | Microsoft Remote Desktop (App Store) |
| Chiffrement | Aucun par défaut (utiliser un tunnel SSH) | TLS (géré par xrdp) |
| Performances | Modérées | Généralement plus fluides |
| Prise en charge multi-utilisateurs | Limité | Meilleur |
Dépannage
Écran noir après la connexion RDP — assurez-vous que les variables d'environnement requises ont bien été ajoutées au fichier /etc/xrdp/startwm.sh comme décrit ci-dessus, et que Wayland est désactivé dans /etc/gdm3/custom.conf. Redémarrez ensuite xrdp : systemctl restart xrdp
Connexion VNC refusée — vérifiez que le serveur VNC est en cours d'exécution : vncserver -list. Assurez-vous que le port 5901 est ouvert dans le pare-feu.
Échec du démarrage de la session VNC — fermez la session et effacez les fichiers de verrouillage, puis redémarrez :
vncserver -kill :1 rm -f ~/.vnc/*.log ~/.vnc/*.pid vncserver :1
La connexion est interrompue ou l'écran reste gris après la saisie du mot de passe dans xrdp — créez ou modifiez le fichier ~/.xsessionrc pour l'utilisateur et ajoutez :
export XDG_SESSION_TYPE=x11
Assurez-vous également que l’utilisateur n’est pas connecté simultanément à une session de bureau locale — déconnectez-vous de la session locale avant de vous connecter via xrdp.
Erreur d’authentification dans xrdp — assurez-vous de vous connecter avec un nom d’utilisateur et un mot de passe Ubuntu valides, et non avec le mot de passe VNC.
xrdp se connecte mais se déconnecte immédiatement — vérifiez l’état des deux services :
systemctl status xrdp systemctl status xrdp-sesman
Impossible de démarrer GNOME via VNC — sous Ubuntu 24.04, vous devrez peut-être installer le paquet xorg séparément : apt install xorg -y