Ubuntu daljinski radni stol (GUI)
Ubuntu Server nema grafičko sučelje prema zadanim postavkama. Međutim, možete ga instalirati i povezati se na njega na daljinu pomoću VNC-a ili RDP-a. Ovaj vodič pokriva obje metode.
Ne izlažite priključke 5901 (VNC) ili 3389 (RDP) izravno internetu. Koristite SSH tunel, WireGuard ili neko drugo VPN rješenje kako biste osigurali vezu. Ako morate dopustiti te priključke kroz vatrozid, ograničite pristup samo na pouzdane IP raspone.
Za većinu produkcijskih Ubuntu poslužitelja preporučena kombinacija je: radno okruženje Xfce, xrdp za daljinski pristup i WireGuard ili SSH tunel za sigurnu povezanost.
Što vam je potrebno
- Ubuntu poslužitelj (20.04 / 22.04 / 24.04)
- Pristup korijenskom računu (root) ili sudo
- Klijentsko računalo (Windows ili macOS) za povezivanje
Instalirajte desktop okruženje
Ažurirajte popis paketa:
apt update && apt upgrade -y
Instalirajte minimalni GNOME desktop:
apt install ubuntu-desktop-minimal -y
Za produkcijske poslužitelje općenito se preporučuje Xfce — koristi manje resursa i pouzdanije radi preko VNC-a i xrdp-a:
apt install xfce4 xfce4-goodies -y
Nakon završetka instalacije, postavite zadani cilj pokretanja na grafički način rada i ponovno pokrenite sustav:
systemctl set-default graphical.target reboot
Naredba systemctl set-default graphical.target trajno mijenja zadani način pokretanja tako da se grafičko okruženje automatski pokreće nakon svakog ponovnog pokretanja. Na poslužitelju bez zaslona (headless) gdje vam je potreban samo udaljeni pristup radnoj površini, ovaj korak možete preskočiti i jednostavno ponovno pokrenuti sustav.
Opcija 1. Povežite se putem VNC-a
VNC (Virtual Network Computing) omogućuje vam da udaljeno pregledavate i upravljate radnom površinom. Ovaj odjeljak koristi TigerVNC.
Instalirajte TigerVNC poslužitelj
apt install tigervnc-standalone-server tigervnc-common -y
Stvorite VNC korisnika
Pokrenite VNC kao korisnik bez privilegija. Ako ga već nemate, stvorite ga:
adduser vncuser
Nemojte dodavati VNC korisnika u sudo grupu. Ako napadač dobije pristup VNC sesiji, sudo pristup bi mu dao potpunu kontrolu nad poslužiteljem.
Prijavite se na tog korisnika:
su - vncuser
Postavite VNC lozinku
vncpasswd
Unesite i potvrdite lozinku. Kada se pita "Želite li unijeti lozinku samo za pregled?", unesite n.
VNC zahtijeva Xorg backend. Na Ubuntu 24.04, GNOME se prema zadanim postavkama pokreće na Waylandu. Ako planirate koristiti VNC s GNOME-om, prvo onemogućite Wayland kako je opisano u odjeljku o Xrdp-u u nastavku (WaylandEnable=false u /etc/gdm3/custom.conf). Bez toga biste mogli dobiti crni zaslon.
Na Ubuntu 24.04, dbus-launch možda nije instaliran prema zadanim postavkama. Ako dobijete pogrešku "command not found" pri pokretanju VNC sesije, prvo ga instalirajte: apt install dbus-x11 -y
Konfigurirajte VNC sesiju
Stvorite direktorij za konfiguraciju i početnu datoteku:
mkdir -p ~/.vnc nano ~/.vnc/xstartup
Umetnite sljedeće:
#!/bin/bash export XDG_SESSION_TYPE=x11 export GNOME_SHELL_SESSION_MODE=ubuntu unset DBUS_SESSION_BUS_ADDRESS unset XDG_RUNTIME_DIR exec dbus-launch --exit-with-session gnome-session --session=ubuntu
Ako ste instalirali Xfce umjesto GNOME-a, zamijenite posljednji redak sa: exec startxfce4
Omogućite izvršavanje datoteke:
chmod +x ~/.vnc/xstartup
Pokrenite VNC poslužitelj
vncserver :1 -geometry 1920x1080 -depth 24
Ovo pokreće VNC sesiju na zaslonu :1 (port 5901). Zaslon :2 koristio bi port 5902, i tako dalje.
Za zaustavljanje poslužitelja:
vncserver -kill :1
Otvorite port vatrozida
ufw allow 5901/tcp
Ako je moguće, ograničite pristup na određeni IP raspon umjesto da dopuštate pristup sa svih izvora: ufw allow from 192.168.1.0/24 to any port 5901 proto tcp
Povezivanje iz sustava Windows
Preuzmite i instalirajte TightVNC ili RealVNC Viewer.
Otvorite klijent i unesite: vaša-ip-adresa-poslužitelja:5901

Unesite VNC lozinku kada se od vas zatraži. Nakon uspješne veze vidjet ćete udaljeni stol:

Povezivanje s macOS-a
macOS uključuje ugrađeni VNC klijent. Otvorite Finder, pritisnite Cmd+K i unesite:
vnc://your-server-ip:5901
Unesite lozinku kada se od vas zatraži.
VNC promet nije šifriran prema zadanim postavkama. Tunelirajte vezu putem SSH-a: ssh -L 5901:localhost:5901 user@your-server-ip, zatim se povežite na localhost:5901 iz svog VNC klijenta.
Opcija 2. Povezivanje putem RDP-a
RDP (Remote Desktop Protocol) je standardni protokol koji koristi Windows Remote Desktop. Na Ubuntu sustavu pruža ga paket xrdp.
GNOME sesije putem xrdp-a mogu biti nestabilne na nekim izdanjima Ubuntua, posebno kada je Wayland omogućen. Xfce općenito pruža pouzdanije iskustvo udaljenog radnog stola.
Onemogućite Wayland
xrdp zahtijeva Xorg backend. Otvorite GDM konfiguracijsku datoteku:
nano /etc/gdm3/custom.conf
Pronađite liniju #WaylandEnable=false, uklonite znak # i spremite datoteku:
WaylandEnable=false
Instalirajte xrdp
apt install xrdp -y
Omogućite i pokrenite uslugu:
systemctl enable --now xrdp
Dodajte korisnika xrdp u grupu ssl-cert
adduser xrdp ssl-cert
Konfigurirajte datoteku za pokretanje sesije
Otvorite /etc/xrdp/startwm.sh i dodajte sljedeće retke prije završne linije exec:
export XDG_SESSION_TYPE=x11 export GNOME_SHELL_SESSION_MODE=ubuntu unset DBUS_SESSION_BUS_ADDRESS unset XDG_RUNTIME_DIR
Otvorite port vatrozida
ufw allow 3389/tcp
Ako je moguće, ograničite pristup na određeni IP raspon: ufw allow from 192.168.1.0/24 to any port 3389 proto tcp
Ponovno pokrenite xrdp
systemctl restart xrdp
Povežite se iz sustava Windows
Pritisnite Win+R, upišite mstsc i pritisnite Enter. Upišite IP adresu vašeg poslužitelja i kliknite na Poveži.

Na zaslonu za prijavu xrdp-a ostavite sesiju kao Xorg i unesite svoje korisničko ime i lozinku za Ubuntu:

Nakon prijave pojavit će se udaljeni stol:

Povezivanje s macOS-a
Instalirajte Microsoft Remote Desktop iz App Storea.
Kliknite na Dodaj računalo, unesite IP adresu vašeg poslužitelja.
Prijavite se svojim korisničkim imenom i lozinkom za Ubuntu.
Usporedba: VNC vs RDP
| VNC | RDP | |
|---|---|---|
| Protokoli | Otvoreni standard | Microsoft (implementacija otvorenog koda putem xrdp-a) |
| Windows klijent | Potreban softver treće strane | Ugrađeno (mstsc) |
| macOS klijent | Ugrađeno (Finder) | Microsoft Remote Desktop (App Store) |
| Šifriranje | Nema zadano (koristite SSH tunel) | TLS (obrađuje xrdp) |
| Performanse | Umjereno | Općenito glađe |
| Podrška za više korisnika | Ograničeno | Bolje |
Rješavanje problema
Crni zaslon nakon prijave na RDP — provjerite jesu li potrebne varijable okruženja dodane u /etc/xrdp/startwm.sh kao što je gore opisano, i da je Wayland onemogućen u /etc/gdm3/custom.conf. Zatim ponovno pokrenite xrdp: systemctl restart xrdp
Odbijena VNC veza — provjerite radi li VNC poslužitelj: vncserver -list. Provjerite je li port 5901 otvoren u vatrozidu.
VNC sesija se ne može pokrenuti — prekinite sesiju i izbrišite datoteke zaključavanja, zatim ponovno pokrenite:
vncserver -kill :1 rm -f ~/.vnc/*.log ~/.vnc/*.pid vncserver :1
Veza se prekida ili se pojavljuje siva zaslona nakon unosa lozinke u xrdp-u — stvorite ili uredite ~/.xsessionrc za korisnika i dodajte:
export XDG_SESSION_TYPE=x11
Također provjerite da korisnik istovremeno nije prijavljen na lokalnu sesiju na radnoj površini — odjavite se s lokalne sesije prije povezivanja putem xrdp-a.
Greška pri autentifikaciji u xrdp-u — provjerite prijavljujete li se s valjanim korisničkim računom i lozinkom sustava Ubuntu, a ne s VNC lozinkom.
xrdp se povezuje, ali se odmah isključuje — provjerite status obje usluge:
systemctl status xrdp systemctl status xrdp-sesman
Ne može se pokrenuti GNOME putem VNC-a — na Ubuntu 24.04 možda ćete morati zasebno instalirati paket xorg: apt install xorg -y