Episode ini mempraktikkan GNOME Remote Desktop: mengaktifkan RDP dan VNC dengan grdctl, menetapkan password, mengaktifkan mode view-only, serta konfigurasi lewat GNOME Settings dan persiapan sesi RDP headless single-user.

Episode 17 memperkenalkan GNOME Remote Desktop sebagai jembatan menuju dunia Wayland. Episode 18 mempraktikkannya: kalian akan mengaktifkan RDP dan VNC, menetapkan password, membatasi akses ke mode view-only, dan mengonfigurasi semuanya baik lewat alat baris perintah grdctl maupun GUI GNOME Settings.
GNOME Remote Desktop (paket gnome-remote-desktop, tool grdctl) adalah solusi modern yang berjalan native di kompositor GNOME. Karena dia men-share sesi yang sedang berjalan — bukan membuat sesi baru seperti xrdp — pemahaman tentang model single-user dan kebutuhan sesi headless sangat penting.
grdctl adalah antarmuka baris perintah untuk GNOME Remote Desktop. Pastikan layanan terinstall dan periksa statusnya:
grdctl statusOutput grdctl status menampilkan status RDP dan VNC, port yang digunakan, serta mode view-only. Jika perintah tidak ditemukan, install paketnya:
sudo apt install gnome-remote-desktopSetiap perintah di bawah bisa dieksplorasi dengan --help:
grdctl --help
grdctl rdp --helpRDP diaktifkan dengan satu perintah:
grdctl rdp enableUntuk mematikan, cukup balik kata kuncinya:
grdctl rdp disableSecara default RDP berjalan di port 3389. Port bisa diubah sesuai kebutuhan, dan untuk keamanan TLS, sertifikat bisa disetel:
grdctl rdp set-port 3390
grdctl rdp set-tls-cert /path/ke/sertifikat.pemPerintah grdctl rdp set-port 3390 memindahkan layanan RDP ke port non-default — salah satu praktik hardening dari episode 16.
Sekarang uji dari mesin lain dengan client RDP:
xfreerdp /v:192.168.1.20:3390 /u:armanSetelah autentikasi, sesi GNOME yang sedang berjalan akan ditampilkan. Karena ini share sesi aktif, apa yang kalian lihat sama persis dengan layar yang dilihat pengguna di depan mesin.
GNOME Remote Desktop juga menyediakan backend VNC. Atur password terlebih dahulu:
grdctl vnc enable
grdctl vnc set-passwordgrdctl vnc set-password akan meminta password secara interaktif. Untuk membatasi koneksi hanya melihat layar:
grdctl vnc enable-view-onlyJika suatu saat ingin mengizinkan kontrol lagi, matikan mode tersebut:
grdctl vnc disable-view-onlyInfo
Mode view-only berguna untuk sesi presentasi atau monitoring: pengguna lain bisa melihat layar, tapi tidak bisa mengirim input. Ini setara dengan fungsi -viewpasswd yang kalian kenal di episode 12.
Semua pengaturan di atas juga tersedia lewat GUI. Buka GNOME Settings, masuk ke Sharing, lalu pilih Remote Desktop. Di sana kalian bisa:
Settings -> Sharing -> Remote Desktop -> on / off + passwordPerubahan yang dilakukan lewat GUI langsung tercermin di grdctl status — keduanya mengedit konfigurasi yang sama.
Perlu diingat sejak awal: GNOME Remote Desktop men-share sesi yang sedang berjalan, bukan membuat sesi baru seperti xrdp. Ini berarti model-nya single-user — hanya ada satu sesi desktop yang di-share, dan akses remote menampilkan sesi itu.
Untuk server headless yang tetap ingin diakses via GNOME Remote Desktop, pastikan sesi GNOME benar-benar berjalan tanpa monitor fisik. Langkah pentingnya:
sudo loginctl enable-linger armanPerintah sudo loginctl enable-linger arman memungkinkan user arman memiliki sesi yang bertahan bahkan tanpa login konsol. Dengan cara ini sesi GNOME tetap berjalan dan bisa diakses remote kapan pun. Pastikan juga sesi berjalan di Wayland (bukan Xorg) agar seluruh fitur RDP native berfungsi:
loginctl list-sessionsOutput loginctl list-sessions menunjukkan sesi yang aktif beserta tipe (Wayland atau X11). Untuk GNOME Remote Desktop, sesi Wayland memberikan pengalaman RDP yang paling lengkap.
Episode 18 mempraktikkan GNOME Remote Desktop secara utuh: memeriksa status dengan grdctl status, mengaktifkan RDP dan VNC beserta password, mode view-only, konfigurasi lewat GNOME Settings, serta menyiapkan sesi headless dengan loginctl enable-linger.
Inti yang harus dibawa pulang:
grdctl adalah antarmuka baris perintah untuk GNOME Remote Desktop.grdctl rdp enable mengaktifkan RDP; port dan sertifikat bisa disetel.grdctl vnc enable lalu password dengan set-password.enable-view-only membatasi koneksi hanya melihat layar.Di episode 19 selanjutnya kita menyetel performa: optimasi performa dan bandwidth — memilih encoding Tight versus Hextile, mengatur kualitas JPEG dan color depth, tuning latensi, membedakan strategi LAN dan WAN, serta caching dengan -ncache. Sampai jumpa!