Remotely
Remotely 是可自行部署的远程控制与远程脚本平台,服务端基于 .NET、Blazor 和 SignalR,支持设备管理、有人值守支持、文件传输、脚本执行、会话录制与 API 接入。
适合做什么
Remotely 适合团队自行托管远程技术支持和轻量远程运维平台。它把设备列表、有人值守支持、远程桌面、脚本执行、文件传输、日志、录像和 API 集中到自己的服务器,数据边界比第三方托管服务更可控,但安全、备份与维护责任也由部署方承担。
当前版本与维护状态
当前稳定版 2024.08.07.0819 于 2024-08-12 发布,主要增加 Windows 登录界面的有人值守访问与聊天能力。项目仓库尚未归档,但代码最后推送停留在 2024 年 12 月;到 2026-08-06 已较长时间没有稳定版更新,不宜在未经风险评估的情况下直接承担关键生产远程运维。
部署与安全边界
服务端以 Docker Compose 为主要部署方式,默认数据写入持久化 AppData。远程控制、远程脚本和 API 都具有较高权限,公网部署应启用 HTTPS、双重验证、认证要求、终端通知、可信代理、最小权限与可恢复备份。启用录像后还要处理隐私告知、磁盘容量和留存期限。
维护记录
本页于 2026-08-06 根据稳定版发行资产、Docker 部署说明、反向代理要求、管理员初始化、数据目录、录像、客户端平台和仓库维护时间复核。
选择下载方式
下载前请核对资源版本和授权范围。本站不提供破解软件及未经授权的资料。
Remotely 自托管部署、客户端接入与安全设置教程
先在隔离环境完成 Docker 部署和首个管理员初始化,再配置 HTTPS、可信代理、双重验证与远程控制策略,最后用测试设备验证连接、脚本、文件传输和日志留存。
安装前准备
- 准备一台受控的 Linux x64 主机、Docker Compose、独立域名和有效 HTTPS,公网部署前先完成系统补丁、防火墙和备份策略。
- 为持久化 AppData 预留独立目录并限制文件权限,该目录会保存数据库、服务日志以及启用后的会话录像。
- 确认项目稳定版自 2024 年 8 月后长期未更新,投产前应评估维护活跃度、已知问题和组织自身的安全响应能力。
安装步骤
- 01
启动服务端容器
使用与当前稳定版匹配的 Docker Compose 配置启动服务,把 AppData 映射到持久化目录;首次启动后检查容器健康、端口和日志,不要先开放公网访问。
- 02
配置域名与 HTTPS
按受支持方案让 Caddy 直接面向互联网;若存在额外代理或防火墙,必须正确传递协议、主机和客户端地址,并把所有代理地址加入 KnownProxies。
- 03
创建首个管理员
由负责人完成第一次注册,核对其同时拥有服务器和组织管理权限,随即设置强密码、双重验证、会话超时和最小化的组织成员权限。
快速上手
- 01
收紧远程控制策略
开启远程控制身份验证和用户通知;需要终端用户同意时启用有人值守限制,并根据合规要求决定是否录像及保存天数。
- 02
安装一台测试受控端
只在授权设备安装 Agent,核对服务地址和设备归属,再测试有人值守连接、文件传输与一条无破坏性的脚本命令。
- 03
验证日志与恢复
检查服务端和客户端日志是否记录正确 IP、账号与时间,模拟容器重建并确认数据库仍在,再从备份恢复一次测试副本。
使用建议
- 远程脚本和无人值守控制相当于高权限运维通道,API 密钥、管理员账号与 Agent 安装包都应按敏感凭据管理。
- 启用会话录像时要明确告知被支持用户,并为录像目录设置访问控制、容量告警、保留期限和安全删除流程。
- 更新容器前备份整个 AppData,记录镜像版本并在测试环境验证数据库迁移、Agent 回连和反向代理行为。
故障排查与卸载方法
客户端生成的地址错误或一直回连 HTTP 怎么办?
检查反向代理是否传递原始协议、主机与客户端 IP,再确认所有代理地址都在 KnownProxies 中;临时强制客户端使用 HTTPS 不能替代修正转发链。
页面能打开但远程画面或状态频繁断开怎么办?
先查看浏览器、服务端和客户端日志,重点检查 SignalR 长连接、WebSocket、TLS 终止、代理超时和防火墙;使用额外代理时要先排除其兼容问题。
- 撤销远程访问并归档数据先禁用管理员、API 密钥和受控端访问,按组织策略导出必要日志与录像,再备份数据库和配置,避免直接删除唯一审计记录。
- 移除 Agent 和服务端从每台授权设备正常卸载 Agent,确认服务已停止后移除容器和代理入口;仅在确认备份可恢复后再清理 AppData 与域名解析。
常见问题
Remotely 可以直接暴露在公网吗?
可以,但必须先配置域名、有效 HTTPS、强密码、双重验证和受控的反向代理。项目明确把直接面向公网的 Caddy 作为唯一受支持的反向代理方案;其他代理若转发头或可信代理列表配置错误,可能导致客户端地址、安装器回连地址和访问日志异常。
第一个注册 Remotely 的账号有什么权限?
首次启动后创建的第一个账号同时成为服务器管理员和首个组织管理员。默认只允许一个组织,首个组织建立后注册入口会关闭,因此应由实际负责人完成首次注册并立即启用双重验证。
Remotely 会保存哪些数据?
服务端 AppData 目录包含数据库、日志和可选的远程控制录像。若启用录像,其保留时间受数据保留天数控制;备份、访问权限、磁盘容量和隐私告知都应在投产前确定。
下载时需要提取码吗?
夸克网盘无需提取码;百度网盘所需的四位提取码会直接显示在下载入口旁。
