NoMachine
NoMachine

NoMachine10.0.59

官方版无广告536

NoMachine 是跨平台远程桌面与终端访问工具,采用 NX 协议提供自托管远程控制、文件与设备共享、媒体串流和远程终端;NoMachine 10 起 Personal Edition 取代旧的免费版,NoMachine Network 用于 NAT/防火墙后的机器访问。

更新日期:
2026-07-30
语言:
multi
平台:

2 人已下载 手机查看

NoMachine 是一套以 NX 协议为核心的跨平台远程桌面与远程终端工具。控制端安装 Player,目标设备运行 Server;在自己的局域网、专网或云服务器上,可以通过 IP/主机名建立连接,也可以用 NoMachine Network 处理没有固定公网地址或位于 NAT/防火墙后的设备。本文按 NoMachine 官方资料核对到 2026-08-30,重点说明 NoMachine 10 的产品和授权变化、首次连接、端口、安全与平台边界,不把“能下载客户端”误写成“目标电脑已经可以被远程控制”。

先分清 Player、Server 与产品线

一次远程会话至少需要两个角色:Player 在本地显示远端画面并发送键盘、鼠标操作,Server 在被控设备上发布桌面、处理会话和执行授权策略。两者可以安装在同一台机器上,方便从另一台设备回连,但只有 Player 而没有可访问的 Server,并不会自动产生可连接的电脑。

对象 部署位置 解决的问题 需要先确认
NoMachine Player 控制端 Windows、macOS、Linux 或移动设备 保存连接、发现设备、打开桌面和终端会话 客户端版本、平台架构、账号和网络是否允许访问
NoMachine Server 被控电脑、服务器或 ARM 设备 发布桌面、接受 NX/SSH 会话、共享设备和文件 服务正在运行、系统未休眠、登录用户和主机策略已配置
Personal Edition 商业授权的单机远程桌面服务端 1 个远程桌面与同一客户端最多 4 个终端连接 订阅/试用状态、目标主机数量和终端连接需求
Enterprise 产品 组织自建或云端管理环境 多主机、浏览器访问、集中管理、SSO 和审计等企业能力 许可证版本、管理节点、身份源和部署拓扑
NoMachine Network 连接协调附加服务 用 Machine Id 找到位于 NAT/防火墙后的设备 账号、活动订阅、Access Id 及是否真的需要中继

这里最容易混淆的是“客户端免费”与“服务端免费”。NoMachine 10 发布说明明确写出旧的免费版停止,改由 Personal Edition 取代;官方仍提供免费的 Enterprise Client 和移动端应用连接 Personal Edition,但这不代表 Personal Edition 服务端永久免费。需要多台主机、浏览器直连、SSO 或集中审计时,应直接对照 Enterprise 产品线,而不是把个人授权当成企业许可。

NoMachine 10 的授权变化会怎样影响选择

NoMachine 官方在 2026-07-30 发布 NoMachine 10,并在 2026-08-18 更新说明。版本 10 加入远程终端连接、集成 SSO、新的商业 Personal Edition、完整 Wayland 虚拟桌面、Linux VA-API 硬件编码、加强的服务端审计日志和 HTTP 代理许可证验证。旧免费版被明确标记为 discontinued,官方改为以 Personal Edition 提供个人远程桌面许可。

需求 较合适的产品判断 不要误解
偶尔连接自己的 1 台桌面主机 先看 Personal Edition 试用与年度订阅,确认是否只需 1 个桌面和最多 4 个终端 下载页上能看到“免费客户端”不等于服务端不需要许可
从 Player 打开远程终端 使用 NoMachine 10 的终端功能,核对目标主机和许可证条件 远程终端连接不是把普通桌面会话自动变成任意 SSH 跳板
多台设备、团队成员和统一登录 评估 Enterprise 及其集中管理、SSO、浏览器访问和审计能力 Personal Edition 的单桌面额度不能当作团队许可证
没有固定 IP 或设备在家庭路由器后 先尝试直接 IP;确有 NAT/防火墙阻碍时再评估 NoMachine Network Network 是可选附加服务,不是所有连接都必须经过的服务器
必须离线或完全自管 采用 IP/主机名直连和本地账户/密钥,按安全要求关闭不需要的 Network 功能 不能因为软件支持自托管,就跳过防火墙、账号和主机审批

官方 Personal Edition 页面列出的价格为每年 24.50 美元,并提供试用;价格、试用条件、设备额度和商业使用范围可能随页面更新。文章发布时将授权边界写清楚,比笼统地说“免费远程桌面”更有用:购买或部署前,应从官方下载页进入当前条款,确认适用地区、付款周期、取消方式和企业使用限制。

直接 IP、NoMachine Network 与浏览器访问

三种入口分别解决不同问题。直接 IP/主机名最简单,也最容易被网络边界限制;NoMachine Network用账号和 Machine Id 帮助发现处于 NAT 或防火墙后的设备,但它不是 IP 连接的替代品;浏览器访问属于 Enterprise 产品能力,不能从 Personal Edition 的桌面客户端功能推断出来。

连接方式 操作顺序 适用场景 边界
IP/主机名直连 在 Player 新建连接,填写目标地址和 NX 端口 同一局域网、VPN、专网或有明确端口映射的服务器 要求地址可达;公网开放端口前必须由管理员设计访问控制,不能直接关闭防火墙
NoMachine Network Server 登录账号并启用 Network,Player 使用同一账号按 Machine Id 发现设备 动态地址、NAT、家庭路由器后、临时无法配置端口的主机 需要活动 Network 订阅;官方提供 7 天免费评估,Access Id 可作为额外保护
浏览器/网页访问 通过 Enterprise 的 Web 入口登录并选择允许的主机 不方便安装 Player、需要集中管理的企业环境 不是 Personal Edition 的默认能力,需单独核对 Enterprise 许可证和 HTTPS 部署

Network 的价值在于“找到机器”,而不是替你完成授权。官方说明中,每台设备有唯一 Machine Id,访问仍受账号、Access Id 和 Server 策略控制。对于有固定 IP 的局域网,直连更容易审计和排障;对于家庭宽带、移动网络或无法改路由器的设备,Network 才有实际意义。涉及敏感数据时,应先判断是否允许使用中继,再决定是否开启该附加服务。

第一次连接按主机和客户端走

  1. 确认目标角色:在被控设备安装 NoMachine Server,在控制端安装 Player。Linux、macOS、Windows 的安装包格式和系统权限不同,先按官方平台页选择对应架构。
  2. 让 Server 可用:确认服务已启动、主机没有睡眠、目标用户可以登录,且主机端允许远程桌面或终端会话。首次使用实体桌面时,屏幕前的用户可能需要批准请求。
  3. 选择网络模型:同一局域网或 VPN 优先用 IP/主机名;地址不稳定或被 NAT 隔离时,才注册 Network 并使用 Machine Id;需要浏览器入口时,确认产品是否属于 Enterprise。
  4. 在 Player 新建连接:填写名称、地址、协议和端口。NX 默认端口是 4000;只有许可证和 Server 支持时才选择 SSH,并使用 Linux/macOS 常见的 22 或 Windows Server 的 4022。
  5. 先验证最小能力:先只打开桌面,确认画面、鼠标、键盘和显示器选择正常,再按任务开放磁盘、文件传输、打印、剪贴板、音频或 USB。不要把所有共享开关一次性打开。
  6. 结束并回收:任务完成后断开会话,删除过期连接、Network Access Id 和不再使用的设备授权;企业环境同时检查 Server 日志、账号成员和许可证占用。

如果是无人值守主机,先在 Server 的安全设置中配置允许的用户、密码或密钥,以及是否要求桌面所有者批准。有人在屏幕前工作时,默认审批可以防止意外接管;自动接受只应在设备位于受控地点、账号和网络边界都已经明确的情况下使用。

NX、SSH 与端口排查

NoMachine 的默认 NX 连接使用 TCP 4000,官方菜单说明还列出用于多媒体数据的 UDP 4011–4999 范围。SSH 是另一条协议路径,商业 Server 才提供该能力;Linux/macOS 常见默认 SSH 端口是 22,Windows 上 NoMachine SSH 默认是 4022。端口号可调整,因此排障时应以目标 Server 当前设置为准,不要凭记忆批量放通端口。

现象 优先检查 处理建议
Player 找不到主机 主机名/IP、VPN、DNS、Server 状态及 Machine Id 在同一受控网络中先用 IP 测试;Network 只解决发现和穿透,不修复已停止的 Server
连接超时或被拒绝 TCP 4000 或自定义 NX 端口、防火墙、安全组和路由器映射 让管理员从控制端到目标端测试单一端口,不要关闭整台主机防火墙
桌面可用但媒体卡顿 UDP 多媒体范围、带宽、硬件编码和图形驱动 先降低画质/帧率验证链路,再依据平台开启硬件编码;Linux 可核对 VA-API 支持
SSH 连接失败 当前产品是否允许 SSH、22/4022 或自定义端口、密钥/账号权限 不要把 NX 端口和 SSH 端口混用;必要时改用普通桌面会话验证 Server 是否在线
浏览器入口无法打开 是否为 Enterprise、HTTPS 443、代理与证书 Personal Edition 没有浏览器访问能力时,应回到 Player 或升级到合适的 Enterprise 产品

官方安全文档称 NX 会话端到端加密,默认使用 TLS 1.2/OpenSSL 协商的加密套件;多媒体 UDP 会话也通过安全 TCP 协商。加密并不意味着可以把 4000 端口直接暴露给全网:更稳妥的做法是 VPN、IP 白名单、跳板或 Network 方案配合账号和主机审批,并记录实际开放范围。

桌面、终端与多媒体工作流

NoMachine 的优势不只在“看到远端桌面”。NoMachine 10 把远程终端连接纳入产品能力,适合在图形桌面与命令行之间切换:例如在远程工作站上查看编译状态,再打开终端执行脚本;或在无完整桌面的服务器上使用终端连接。终端连接的协议、许可证、用户权限和审计方式仍要以目标 Server 支持为准。

  • 桌面会话:可在本地保存多台机器,调整分辨率、缩放、颜色和图像质量。远端屏幕比例变化时,优先使用适合窗口或实际大小,避免把黑边误判成连接失败。
  • 终端会话:将桌面操作和命令行任务分开授权。需要 SSH 的场景先确认商业 Server、端口和密钥;不要把个人桌面密码直接复制到脚本或终端历史。
  • 音视频与编码:官方版本 10 为 Linux 增加 VA-API 硬件编码,图形驱动和硬件支持决定实际收益。远程播放视频、3D 或高帧率内容时,网络带宽与编码能力要一起评估。
  • 会话记录与工具:录制、剪贴板、音频、文件和 USB 等能力可能受产品、平台或 Server 策略限制。工具栏出现按钮不等于组织允许使用,敏感会话应提前约定留存和清理方式。

Personal Edition 适合“一个远程桌面配少量终端”的个人工作流;如果需要多个并发桌面、浏览器入口、集中分发和团队审计,就不应通过共享个人账号规避额度。这样做既难以追责,也可能违反许可条款。

设备共享、文件传输与多显示器

官方 Personal Edition 功能页列出磁盘、打印机、文件传输、屏幕空白、多显示器、SSL、SSH 和双重验证等能力,但具体可见性仍取决于两端平台、Server 设置与许可证。建议按“需要什么再开哪个”的顺序配置,而不是把远端主机当成本地电脑完全共享。

功能 适合的使用顺序 风险或限制
磁盘与文件传输 先约定方向、目录和留存期限,用非敏感文件做一次往返验证 权限开放后可能把本地资料带入远端;传输入口可能随平台/方案变化
打印机 仅共享当前任务需要的打印机,结束后关闭或撤销 打印资料可能残留在远端队列或办公室设备
USB/外设 明确设备名称和用途,再在会话工具中按需连接 驱动、带宽和系统权限会限制识别;未知设备不要直接透传
多显示器 先在会话工具栏选择当前屏幕,再切换单屏或全部屏幕 不同缩放比例会影响鼠标坐标,跨屏操作前先验证输入位置
屏幕空白 目标设备在公共场所或无人值守时按策略启用 空白屏幕不能代替锁屏、账号隔离和本地物理安全

多显示器遇到画面错位时,先回到单屏、适合窗口和默认分辨率,再逐项恢复设置。文件、剪贴板和打印是数据出口,应和账号权限一样纳入离职、外包和临时技术支持的回收流程。

安全设置:2FA、审批、加密与审计

NoMachine 官方安全说明强调每个会话都加密,且产品为自托管/本地部署模式,不会把调试或日志偷偷上传到第三方;官方也明确没有 stealth mode,托盘图标和通知仍会显示。这个取舍有利于让本地用户知道远程会话存在,但管理员仍需配置谁能连接、能做什么以及何时撤销。

控制点 建议 要避免的误区
身份验证 按场景使用密码、SSH 密钥、PKCS#11、Kerberos 和 NoMachine Network 的 2FA/MFA 会话加密不等于密码安全;不要多人共用无法追责的账号
桌面审批 有人使用实体桌面时保留 Accept/拒绝;临时协助优先让本地用户确认 无人值守开关一旦打开,任何获得账号权限的人都可能直接接管
查看与操作 能只读就使用 View-only,需要时再开放键鼠、剪贴板和文件 把“能看见”误当成“可以操作”,或把控制权限长期开启
屏幕隐私 公共场所启用屏幕空白,并另行设置锁屏、闲置超时和本地访问策略 屏幕空白不能阻止拥有本地物理权限的人拔线或重启机器
审计与撤销 利用 NoMachine 10 的服务端审计记录复核时间、账号、来源和会话结果 只保留客户端连接名称,不保留 Server 侧可追踪记录
网络边界 优先 VPN、白名单、Network 或受控代理,按最小端口开放 为了“方便连接”把 NX/SSH 端口无条件暴露到公网

官方 Network 可以在不解密端到端会话的前提下协助转发数据,但仍可能涉及组织对账号、区域和中继服务的合规要求。企业部署前应分别审查 NoMachine 账号、操作系统账号、Server 权限、网络设备日志和数据分类;不要只看一个“安全”开关就下结论。

平台与架构怎么选

截至 2026-08-30,NoMachine 官方下载页按平台列出的当前构建为 Windows/Linux 10.0.59_1,macOS、Raspberry Pi 和 ARM 页面显示 10.0.59_3。版本号是官方下载页在核验时的状态,平台包可能独立更新,安装前应重新打开对应页面。

平台 官方支持范围摘要 架构/选择提示
Windows Windows 32/64 位 Vista、7、8、8.1、10、11;Server 2008、2012、2016、2019、2022、2025 下载 EXE 时先分清 32 位与 64 位;企业镜像还要核对 Server 版本和权限
macOS Intel OS X 10.9–10.11,macOS 10.12–26 官方提供 Intel 与 Apple silicon 通用 DMG;首次使用要处理屏幕录制、辅助功能等系统权限
Linux 覆盖 RHEL/CentOS/SLED/SLES/openSUSE/Fedora/Debian/Ubuntu 等发行版,版本范围从旧版到 Ubuntu 26.04 等 按发行版选择 RPM、DEB 或 TAR.GZ,并核对 x86_64、i686/i386 与系统库
Raspberry Pi Pi 2 ARMv7、Pi 3 ARMv7/ARMv8、Pi 4 ARMv7/ARMv8、Pi 5 ARMv7/ARMv8 下载 Raspberry Pi 专用包;不要用普通 x86_64 安装包替代
ARM 设备 官方 ARM 下载页提供 ARMv7/ARMv8 与不同发行版组合 确认设备 ABI、图形栈、硬件编码和服务端角色
Android/iOS 官方产品线提供移动端客户端入口 移动端主要作为连接端使用;不能据此推断可在手机上运行完整桌面 Server

下载页给出的推荐条件大致为 1 GB 内存;Windows 64 位安装包约 96 MB,macOS 通用包约 101 MB,但这些大小会因构建更新而变化。Linux 与 ARM 更应关注 ABI、图形会话和驱动,而不只是磁盘空间。对于旧系统,先用官方 OS FAQ 和对应下载页确认当前构建仍可安装,再决定是否保留旧版本。

连接失败与升级回退按顺序处理

  1. 确认角色:控制端是否安装 Player,被控端是否安装并运行 Server;移动端是否只是客户端。
  2. 确认产品资格:Personal Edition、Enterprise、Network 和 SSH 的授权是否覆盖当前连接;不要把旧免费版的教程套在 NoMachine 10 上。
  3. 确认主机状态:检查休眠、登录用户、Server 服务、Machine Id、IP/主机名以及本地用户是否拒绝了审批。
  4. 确认链路:先从受控网络测试单个 NX 端口 4000 或当前自定义端口,再检查 UDP 多媒体范围;浏览器入口另外检查 Enterprise HTTPS。
  5. 确认身份与权限:重新核对密码/密钥、2FA、Access Id、桌面审批、View-only 和无人值守设置,不要直接关闭认证。
  6. 确认平台:核对 Windows 32/64、macOS Intel/Apple silicon、Linux RPM/DEB/TAR.GZ、Raspberry Pi ARMv7/ARMv8 与系统版本。
  7. 最后再升级:记录当前版本、许可证、连接配置和日志后,再按官方下载页更新 Player/Server。新版本不兼容时,按照官方可用的旧构建和许可证规则回退,不要下载来源不明的安装包。

若升级后只有图形桌面黑屏或媒体不流畅,先区分“连接建立失败”和“编码/图形会话失败”。NoMachine 10 的 Wayland、VA-API 和不同桌面环境会改变捕获路径;这时保留 NX 基本连接、关闭非必要媒体能力,再逐项恢复,比盲目修改端口更容易定位。

它适合哪些远程工作流

如果目标是跨平台访问自己的图形工作站、在同一套连接中切换桌面与终端、传输少量文件并保持数据在自有主机上,NoMachine 的 NX 协议、平台覆盖和自托管模式比较契合。个人用户要先接受 Personal Edition 的商业授权变化;企业用户则应把 Enterprise 的浏览器、SSO、集中管理和审计列入采购评估。

相反,若只需要一次临时协助、完全不想安装被控端、必须依赖浏览器且没有 Enterprise 预算,NoMachine 未必是最低门槛的选择;若组织不能接受额外 Network 账号或中继服务,也应优先规划 VPN/IP 直连。最终选择取决于被控设备数量、是否需要无人值守、是否需要终端、数据出口和许可证,而不是“哪个软件功能最多”。

本文使用的界面图来自 NoMachine 官方帮助中心 Player 文档,展示 Machines 与 Player Settings 两种真实应用状态;正文中的版本、平台、授权、端口和安全结论均以 NoMachine 官方首页、下载页、版本说明与知识库为依据。未进行本机安装或远程连接实测,实际按钮、许可额度和系统权限请以当前官方页面为准。

相关软件

暂无评论

none
暂无评论...