1. 从虚拟机到远程桌面为什么要在本地折腾国产系统最近几年国产操作系统的发展势头很猛像麒麟、统信这些名字在政企、金融、教育等领域越来越常见。对于我们这些搞技术、做运维或者单纯想尝鲜的爱好者来说总想找个机会上手试试。但直接拿一台物理机来装成本高、风险大万一搞崩了恢复也麻烦。这时候虚拟机就成了最理想的“试验田”。把 openKylin 装进虚拟机好处显而易见。首先它完全隔离你在虚拟机里随便折腾格式化、重装、测试各种软件都不会影响到你宿主机比如你的 Windows 或 macOS的正常工作。其次快照功能是“后悔药”系统配置到一半发现不对劲直接回滚到几分钟前的状态省去了重装的痛苦。最后它方便迁移和复制你配好了一个干净可用的 openKylin 环境可以直接克隆一份给同事或者打包成镜像备用效率极高。然而光在虚拟机窗口里操作体验还是差了点意思。虚拟机的图形界面通常有性能损耗操作流畅度不如物理机而且窗口大小固定多任务切换也不方便。更重要的是作为一名开发者或运维我们更习惯在一个高效、可定制化的终端环境里工作。这就是为什么我们需要通过 SSH 来连接它。SSHSecure Shell就像一个安全的“管道”让你能从自己熟悉的宿主机终端比如 Windows 上的 FinalShell、macOS/Linux 的 Terminal直接登录到虚拟机里的 openKylin执行命令、传输文件、甚至进行端口转发体验和操作一台远程物理服务器几乎无异。所以今天这个流程的核心价值就在于在绝对安全的沙盒虚拟机里搭建一个可随时访问、高效管理的国产系统实验环境。无论你是为了学习 Linux、测试软件兼容性还是为未来的工作环境做准备这套组合拳都能让你事半功倍。下面我就以 VMware Workstation 为例手把手带你走通从零安装 openKylin 到用 FinalShell 流畅连接的完整过程并附上我踩过的坑和总结的技巧。2. 前期准备虚拟机软件与系统镜像的选择工欲善其事必先利其器。在开始安装之前我们需要准备好两样核心东西虚拟机软件和 openKylin 的系统镜像。这里面的选择直接关系到后续安装的顺利程度和使用体验。2.1 虚拟机平台选型VMware Workstation 还是 VirtualBox主流的选择有两个VMware Workstation或 Player和 Oracle VirtualBox。我两个都长期用过简单对比一下帮你决策。VMware Workstation Pro推荐优点性能强劲特别是图形和网络性能优化得很好与宿主机集成度高如共享文件夹、拖放文件。快照管理功能强大且直观对于需要频繁保存进度的实验场景非常友好。社区资源和问题解决方案丰富。缺点是商业软件需要购买许可证或寻找激活方式个人学习可评估使用其提供的免费试用期或寻找其他合法途径。体积相对较大。适用场景追求稳定、高性能且不介意其商业属性的用户。对于企业环境或严肃的学习者它的可靠性值得投资。Oracle VirtualBox优点完全免费、开源功能齐全。对于预算有限或纯粹想体验的用户来说是绝佳选择。支持的系统平台非常广泛。缺点图形性能通常弱于 VMware特别是在需要3D加速的场景下。某些高级功能如某些特定的USB设备支持可能需要安装扩展包。用户界面和操作逻辑对新手可能稍显复杂。适用场景学生、预算有限的个人用户、以及开源软件的坚定支持者。我的选择与理由为了获得最接近物理机的流畅体验和更少的兼容性问题我本次演示选择VMware Workstation 17 Pro。它的稳定性和性能在我多年的使用经历中得到了验证尤其是在处理 Linux 发行版时。如果你选择 VirtualBox大部分步骤是相通的主要区别在于虚拟机创建时的设置选项。2.2 获取 openKylin 系统镜像openKylin开放麒麟是一个由社区主导的、基于 Linux 的开源桌面操作系统。我们需要去官网下载它的安装镜像。访问官网打开浏览器访问 openKylin 的官方网站通常搜索“openKylin 官网”即可找到。寻找下载在官网找到“下载”或“Downloads”页面。你会看到可能提供多个版本如“桌面版”、“服务器版”等。对于我们的虚拟机实验选择最新的**桌面版Desktop**即可。选择架构与格式通常你会看到x86_64(AMD64) 和aarch64(ARM64) 两种架构。对于绝大多数在 Intel/AMD CPU 的电脑上创建的虚拟机选择x86_64版本。镜像格式一般是.iso文件这就是我们的安装盘。下载选择一个下载源如国内的镜像站速度会更快将.iso文件下载到本地硬盘记住它的存放路径。注意确保下载的镜像文件完整性。官网通常会提供SHA256或MD5校验码。下载完成后可以用校验工具如 Windows 下的certutil命令或HashCheck工具核对一下避免因镜像损坏导致安装失败。3. 在 VMware 中创建并安装 openKylin 虚拟机现在我们进入实操阶段。打开你的 VMware Workstation。3.1 创建新的虚拟机点击“文件” - “新建虚拟机”或直接点击主页的“创建新的虚拟机”。选择配置类型建议选择“自定义高级”这样我们可以更精细地控制虚拟机的设置。选择硬件兼容性默认选择你当前 VMware 版本的最高兼容性如“Workstation 17.x”即可这能保证更好的性能和新特性支持。安装来源关键一步。选择“安装程序光盘映像文件iso”然后点击“浏览”找到并选中你刚才下载的 openKylin 的.iso文件。VMware 通常能自动识别出这是“Ubuntu 64位”因为 openKylin 底层与 Ubuntu 兼容这没关系。命名与位置给你的虚拟机起个名字比如“My-openKylin”。位置选择一个剩余空间较大的磁盘分区建议至少预留 40GB 以上空间。处理器与内存配置处理器数量根据你宿主机 CPU 的核心数来定。如果你的 CPU 是 4 核 8 线程可以分配“1”个处理器“2”个核心即 2 个 CPU 核心。这已经能为桌面环境提供流畅体验。不要贪多以免影响宿主机性能。内存对于带图形界面的 openKylin至少分配 4GB4096 MB。如果宿主机内存充足16GB以上分配 6GB 或 8GB 体验会更佳。这是影响系统流畅度的最关键因素之一。网络类型这里的选择决定了虚拟机能否与宿主机及外部网络通信。为了后续 SSH 连接我们选择“使用网络地址转换NAT”。NAT 模式会让虚拟机共享宿主机的 IP 地址上网同时宿主机和虚拟机之间可以互相访问是最方便实验的模式。I/O控制器和磁盘类型保持默认的推荐选项LSI Logic 和 SCSI即可。选择磁盘选择“创建新虚拟磁盘”。指定磁盘容量建议大小设置为40 GB或更多。选择“将虚拟磁盘拆分成多个文件”这样迁移和备份会更灵活。不要选择“立即分配所有磁盘空间”除非你的磁盘空间非常紧张且需要极致性能。指定磁盘文件默认即可。完成在“即将完成”页面你可以点击“自定义硬件”进行最后调整比如移除不需要的 USB 控制器、声卡等以节省资源然后点击“完成”。3.2 安装 openKylin 操作系统虚拟机创建好后它会自动启动并从你指定的.iso镜像引导。你会进入 openKylin 的安装界面。选择语言在欢迎界面选择“中文简体”点击“安装 openKylin”。键盘布局保持“Chinese”即可。安装类型如果你是全新安装选择“清除整个磁盘并安装 openKylin”。不用担心这里清除的是虚拟机的虚拟磁盘不会影响你的真实电脑。这是最省事的方式。时区与用户设置在地图上点击“上海”或你所在的城市来设置时区。设置你的姓名、计算机名、用户名和密码。这里需要牢记你设置的用户名和密码这是你登录系统和后续使用sudo命令的凭证。计算机名可以按喜好设置比如openkylin-vm。开始安装确认信息无误后点击“现在安装”系统会提示你将改动写入磁盘点击“继续”。安装过程会自动进行期间会展示一些新特性幻灯片。安装完成安装结束后提示“安装完成”点击“现在重启”。系统会重启这时 VMware 可能会提示“需要移除安装介质”按提示操作或它自动弹出即可。重启后你将进入 openKylin 的登录界面用刚才设置的用户名和密码登录。恭喜一个全新的 openKylin 系统已经在你的虚拟机里跑起来了你可以先熟悉一下桌面环境。但我们的目标不止于此我们要让它变得“可远程操控”。4. 在 openKylin 中启用 SSH 服务默认情况下新安装的 openKylin 可能没有开启 SSH 服务。SSH 服务端通常是openssh-server包。我们需要在虚拟机内部安装并启动它。打开终端在 openKylin 桌面按CtrlAltT快捷键或者从应用菜单中找到“终端”并打开。更新软件包列表首先确保你的软件源是最新的。在终端中输入sudo apt update输入你的用户密码输入时不会显示星号这是正常的回车执行。安装 openssh-server执行以下命令sudo apt install openssh-server -y-y参数表示自动确认安装省去手动输入y的步骤。启动并启用 SSH 服务安装完成后SSH 服务sshd通常会自动启动。你可以用以下命令检查其状态sudo systemctl status ssh如果看到active (running)的字样说明服务正在运行。为了确保每次系统启动时 SSH 服务都能自动运行我们启用它sudo systemctl enable ssh可选检查防火墙openKylin 可能默认安装了ufwUncomplicated Firewall防火墙。我们需要确保防火墙放行了 SSH 的 22 端口。查看防火墙状态sudo ufw status如果状态是inactive未激活那就不用管SSH 可以直接访问。如果状态是active并且 SSH 不在允许列表里则需要添加规则sudo ufw allow ssh # 或者直接允许22端口 sudo ufw allow 22/tcp注意在实验环境中为了方便我有时会直接暂时关闭防火墙进行测试sudo ufw disable但生产环境务必谨慎操作。至此openKylin 虚拟机已经准备好了 SSH 连接。但是我们还需要知道它的 IP 地址。5. 获取虚拟机 IP 地址并配置网络在 NAT 网络模式下虚拟机会从 VMware 虚拟的 DHCP 服务器获取一个内网 IP 地址。我们需要在虚拟机内部查看这个地址。在 openKylin 的终端里输入以下命令之一ip addr show或者ifconfig如果ifconfig命令未找到可以安装net-tools包sudo apt install net-tools在输出信息中找到主要网卡通常是ens33或eth0查看inet后面的地址。例如你可能会看到inet 192.168.xxx.xxx。记下这个 IP 地址比如192.168.1.105。重要概念这个192.168.xxx.xxx是一个局域网LANIP。在 NAT 模式下这个地址在由 VMware 创建的虚拟网络中是有效的。你的宿主机Windows和这个虚拟机处于同一个虚拟网络中所以宿主机可以直接通过这个 IP 访问虚拟机。现在回到你的 Windows 宿主机。打开命令提示符CMD或 PowerShell尝试ping一下这个 IP 地址ping 192.168.1.105如果能看到回复说明网络是通的。如果 ping 不通请检查虚拟机网络适配器是否设置为 NAT 模式。虚拟机的网络服务是否正常在虚拟机里ping一下外网如ping 8.8.8.8。Windows 宿主机的防火墙是否阻止了 ICMP 回显请求ping但这通常不影响后续的 SSH 连接。6. 使用 FinalShell 连接 openKylin 虚拟机FinalShell 是一款功能强大的国产 SSH 客户端集成了终端、SFTP 文件传输、服务器监控等功能界面友好对中文支持好。我们将用它来连接我们的虚拟机。6.1 安装与启动 FinalShell从 FinalShell 官网下载 Windows 版本的安装包。像安装普通软件一样安装它。启动 FinalShell。6.2 创建 SSH 连接在 FinalShell 主界面点击左上角的文件夹图标或者点击“连接”-“新建连接”。在弹出的窗口中选择“SSH 连接Linux”。填写连接信息名称给你这个连接起个名字如“openKylin-VM”。主机填写你在第 5 步中获取的虚拟机 IP 地址例如192.168.1.105。端口SSH 默认端口是22。用户名填写你在安装 openKylin 时创建的用户名。认证方式选择“密码”。在下面的密码框里输入对应用户的密码。可选你可以点击“高级”选项设置一些个性化项比如终端颜色方案、初始命令等。点击“确定”保存。6.3 进行连接并验证在 FinalShell 左侧的连接管理器里找到你刚创建的“openKylin-VM”双击它。首次连接信任提示第一次连接到一个新主机时FinalShell以及所有 SSH 客户端会弹出“未知主机密钥”的警告询问你是否信任。这是因为 SSH 需要验证服务器的身份。点击“接受”或“信任并保存”即可。这样主机的密钥会被保存到本地的known_hosts文件中下次连接就不会再提示了。连接成功如果一切配置正确FinalShell 的右侧终端窗口就会成功登录到你的 openKylin 虚拟机并显示命令行提示符例如usernameopenkylin-vm:~$。验证尝试在 FinalShell 的终端里输入一些命令如ls,pwd,sudo apt update等看看是否响应正常。你还可以使用 FinalShell 上方或左侧的 SFTP 文件管理器直观地在宿主机和虚拟机之间拖拽传输文件。至此你已经成功搭建了一个可以通过专业 SSH 工具远程管理的 openKylin 虚拟机环境。你可以关闭虚拟机的桌面窗口让虚拟机在后台运行完全通过 FinalShell 来操作它节省宿主机资源操作也更高效。7. 进阶配置与常见问题排查基础流程走通了但要想用得顺手还需要一些优化和知道如何排错。7.1 设置静态 IP 地址可选但推荐虚拟机通过 DHCP 获取的 IP 地址可能会变这会导致你每次重启虚拟机后FinalShell 里保存的连接 IP 失效需要重新查看和修改。为此我们可以为虚拟机设置一个静态 IP。在 openKylin 虚拟机中操作编辑网络配置文件。openKylin 使用 Netplan 进行网络配置。配置文件通常在/etc/netplan/目录下名字可能是01-network-manager-all.yaml或类似。sudo nano /etc/netplan/01-network-manager-all.yaml这里使用nano编辑器你也可以用vim如果你熟悉的话。文件内容可能类似下面这样使用 DHCPnetwork: version: 2 renderer: NetworkManager我们需要修改为静态 IP。假设你的网络信息如下想要的静态 IP192.168.1.150网关通常是你宿主机在 VMware 虚拟网络中的地址可以在 VMware 的“编辑”-“虚拟网络编辑器”中查看 NAT 设置通常是192.168.xxx.1或192.168.xxx.2192.168.1.1子网掩码24(对应255.255.255.0)DNS 服务器可以使用公共 DNS如114.114.114.114和8.8.8.8将文件修改为network: version: 2 renderer: NetworkManager ethernets: ens33: # 你的网卡名称用 ip addr 命令查看 dhcp4: no addresses: [192.168.1.150/24] gateway4: 192.168.1.1 nameservers: addresses: [114.114.114.114, 8.8.8.8]注意ens33需要替换成你的实际网卡名gateway4在 Netplan 新版本中可能已弃用如果应用配置报错可以尝试使用routes方式但上述格式在目前多数版本中仍有效。保存并退出编辑器在 nano 中按CtrlX然后按Y确认再回车。应用新的网络配置sudo netplan apply验证再次运行ip addr show ens33查看 IP 是否已变为你设置的静态地址192.168.1.150。并测试网络连通性ping 8.8.8.8。现在你可以在 FinalShell 中将连接的主机地址改为这个静态 IP以后就不会再变了。7.2 SSH 连接失败问题排查如果你在 FinalShell 中连接失败可以按照以下步骤排查“连接超时”或“无法连接到主机”检查虚拟机IP确认你在 FinalShell 中输入的 IP 地址是否正确。在虚拟机内用ip addr再确认一次。检查虚拟机状态确保虚拟机是开机状态而不是挂起或关机。检查网络模式确认虚拟机设置中的网络适配器是NAT 模式。检查宿主机防火墙暂时关闭 Windows 宿主机的防火墙公共网络和专用网络测试是否能够连接。如果可以则需要配置 Windows 防火墙规则允许入站连接访问虚拟机的 IP 段。Ping 测试在宿主机 CMD 里ping虚拟机 IP看是否通。“连接被拒绝”检查SSH服务在虚拟机内运行sudo systemctl status ssh确保服务是active (running)。如果不是启动它sudo systemctl start ssh。检查SSH端口确认 FinalShell 中端口号是22。你也可以在虚拟机内用sudo ss -tlnp | grep :22查看 22 端口是否被sshd进程监听。检查防火墙在虚拟机内如果ufw是激活状态确保已运行sudo ufw allow ssh。“认证失败”检查用户名和密码仔细核对 FinalShell 中填写的用户名和密码注意大小写。可以尝试在虚拟机本地用这个用户名密码登录桌面或另一个 TTY 终端来验证。SSH配置禁止密码登录极少数情况可能 SSH 配置被修改为仅允许密钥登录。检查/etc/ssh/sshd_config文件确保有PasswordAuthentication yes。修改后需重启 SSH 服务sudo systemctl restart ssh。7.3 性能优化与小技巧安装 VMware Tools在 VMware 菜单中点击“虚拟机” - “安装 VMware Tools”。这会在虚拟机内挂载一个包含安装脚本的虚拟光盘。在 openKylin 中打开该光盘将.tar.gz文件解压到临时目录然后运行sudo ./vmware-install.pl按照提示操作通常一路回车选默认值。安装完成后重启虚拟机。VMware Tools 能显著提升图形性能、支持自适应分辨率、共享文件夹、时间同步等。使用共享文件夹安装了 VMware Tools 后你可以在 VMware 的虚拟机设置 - “选项” - “共享文件夹”中添加宿主机上的某个目录这样在 openKylin 的/mnt/hgfs/目录下就能访问宿主机文件极大方便了文件交换。快照管理在完成一个稳定可用的基础配置如安装好 SSH、开发环境后立即在 VMware 中为虚拟机创建一个“快照”。以后无论怎么折腾都可以一键回到这个干净的状态。通过以上步骤你不仅拥有了一个可用的 openKylin 环境更掌握了一套在虚拟机中部署、配置、远程管理 Linux 系统的通用方法。这套方法同样适用于 Ubuntu、CentOS 等其他发行版。虚拟机加 SSH 的组合是你探索和学习任何服务器环境的安全、高效起点。