微软宣布 RDP Multipath 冗余 TCP 传输路径已正式发布(GA)用于 Azure Virtual Desktop。这标志着一个始于 2025 年 6 月公开预览、2026 年 4 月扩展 TCP 支持并于 2026 年 7 月达到全面 GA 的旅程的完成。
如果您正在管理 Azure Virtual Desktop 环境,这是一项默默让一切变得更好的网络改进,无需您做任何额外配置。以下是发布内容、重要性以及您需要了解的信息。
RDP Multipath 实际做什么
RDP Multipath 是微软解决远程桌面服务中最持久问题之一的方案:由网络不稳定导致的会话断开。
传统上,客户端与会话主机之间的 RDP 连接依赖单一网络路径。当该路径退化时——无论是由于 Wi-Fi 干扰、ISP 路由变化、VPN 问题还是企业防火墙行为——会话会卡顿或完全断开。用户经历冻结画面、重连循环和丢失工作内容。
RDP Multipath 通过在客户端与会话主机之间同时维护多条网络路径来改变这一状况。使用交互式连接建立(ICE)协议,该功能发现可用路径并将其保持在待命状态。当活动路径退化时,会话自动切换到最佳替代路径,无需用户干预。
路径类型
在 GA 版本中,RDP Multipath 可以维护三种传输路径:
- UDP over STUN — 通过 NAT 穿越建立的直接 UDP 连接
- UDP over Relay (TURN) — 通过微软 TURN 基础设施中继的 UDP 连接(现已扩展到 39 个 Azure 区域,专用 IP 范围 51.5.0.0/16)
- TCP 反向连接通过 AVD 网关 — 通过 Azure 网关基础设施遍历的基于 TCP 的连接,对于 UDP 被阻止的环境至关重要
GA 版本的关键进步在于 基于 TCP 的路径现在成为多路径生态系统中的一等公民。此前,RDP Multipath 专注于 UDP 路径。现在,如果您的网络环境阻止 UDP(许多企业和教育网络都是如此),会话仍然可以仅使用 TCP 路径受益于多路径冗余。
GA 之旅
此功能经过了审慎的推出:
- 2025 年 6 月: RDP Multipath 最初作为公开预览发布,专注于 UDP 路径冗余
- 2025 年 11 月: UDP 多路径的分阶段部署在所有符合条件的连接上完成
- 2026 年 4 月: 冗余 TCP 传输路径在公开预览中添加,将多路径扩展到基于 TCP 的连接
- 2026 年 5 月: 分阶段 GA 推出开始,从验证环主机池开始
- 2026 年 7 月: 全面正式发布 — 不再需要验证环注册,满足前提条件时默认启用
微软的做法是深思熟虑的。他们没有简单地按下开关,而是通过验证环推出功能、监控质量并逐步扩展。2026 年 7 月的 GA 公告意味着该功能现已广泛启用,无需特殊注册。
这对 IT 管理员意味着什么
GA 的关键优势
2026 年 7 月的公告强调了四个具体优势:
在受限网络环境中提高会话弹性 — TCP 路径支持意味着即使防火墙或网络策略阻止 UDP,多路径仍然可以工作。这对于受监管行业、教育部门和有严格网络控制的行业意义重大。
在可用传输路径之间自动故障转移 — 当活动路径退化时,会话自动切换。无需用户操作、无需帮助台工单、无需重连操作。
减少会话中断和断开 — 用户会注意到的实际结果。更少的冻结会话、更少的重连循环、更少的"我的远程桌面不断断开"支持电话。
满足前提条件时无需额外配置 — 这对 IT 团队来说可能是最重要的一点。如果您已经在使用 RDP Shortpath(您应该如此),多路径会自动启用。没有新的 GPO 需要配置,没有 Intune 策略需要部署,没有 PowerShell 脚本需要运行。
前提条件
要从 RDP Multipath GA 中受益,您的环境需要:
- RDP Shortpath 已配置为主要传输协议
- Windows App(建议使用最新版本)或远程桌面客户端(MSRDC 1.2.6074 或更高版本)
- 标准 AVD 主机池要求
- 在 GA 阶段,不再需要验证环注册 — 该功能默认启用
为获得最佳体验,请允许 UDP 和 TCP 出站到 AVD 网关端点。如果您的环境中 UDP 被阻止,TCP 回退现在提供了以前无法获得的有意义冗余。
如何验证其是否工作
用户可以通过以下方式检查多路径是否活跃:
- 在远程会话中打开连接栏
- 点击信息图标
- 查找 “RDP Multipath: Enabled”
Azure Virtual Desktop Insights 还提供连接质量诊断,可以帮助识别是否正在使用多路径以及是否发生路径切换事件。
对比:之前与之后
| 传输方式 | 行为 | 限制 |
|---|---|---|
| 传统 RDP(仅 TCP) | 单一 TCP 路径,无故障转移 | 对延迟敏感,单点故障 |
| RDP Shortpath (UDP) | 低延迟 UDP 路径 | 单一路径,无冗余,需要 UDP 可用 |
| RDP Multipath(仅 UDP) | 多条 UDP 路径,动态选择 | 仅限 UDP,需要 UDP 可用 |
| RDP Multipath GA (UDP + TCP) | 多条 UDP + TCP 路径,完全冗余 | 无 — 在受限网络中工作 |
这里的进展讲述了一个清晰的故事:微软首先改善了性能(Shortpath),然后增加了弹性(Multipath UDP),然后移除了 UDP 依赖(Multipath TCP),现在让所有这些透明地工作(GA 零配置)。
注意事项和限制
虽然这是一个重大改进,但有几件事需要记住:
网络中间设备 — 深度数据包检测、流量迂回或激进的中间设备可能影响路径质量检测。如果您看到意外行为,请检查 DPI 或流量优化设备是否干扰了 RDP 流量。
客户端要求 — 用户需要受支持的客户端。Windows App 是推荐的客户端,接收最多更新。较旧的远程桌面客户端版本可能不支持所有多路径功能。
双协议效果最佳 — 虽然 TCP-only 多路径提供冗余,但最佳体验来自同时允许 UDP 和 TCP。如果您可以允许 UDP 出站到 AVD 端点,请这样做。
防火墙规则 — 验证 AVD 网关 IP 可从您的客户端网络访问。TURN 中继的专用 IP 范围为 51.5.0.0/16。
并非所有网络问题的灵丹妙药 — 多路径提高对短暂网络问题的弹性。它不会修复根本性的带宽不足或用户与 Azure 区域之间的慢性延迟问题。
您现在应该做什么
验证 RDP Shortpath 已配置 — 如果您尚未启用 Shortpath,现在是时候了。多路径建立在 Shortpath 之上,因此它是前提条件。
更新客户端软件 — 确保用户使用最新版本的 Windows App。较旧的客户端无法受益于完整的 GA 功能。
审查防火墙规则 — 确认从您的用户网络允许 UDP 和 TCP 出站到 AVD 网关端点。可用路径越多,冗余越好。
监控 Azure Virtual Desktop Insights — 在 GA 推出到达您的用户后,观察连接质量指标的变化。您应该看到更少的断开和改善的会话稳定性。
更新您的文档 — 如果您的团队有提及 RDP 连接限制的操作手册或用户指南,请更新它们以反映多路径现在已 GA 并提供自动故障转移。
更大的图景
RDP Multipath GA 是 Azure Virtual Desktop 演进中更广泛趋势的一部分。微软一直在系统性地解决历史上困扰 VDI 部署的网络挑战:
- RDP Shortpath 通过从 TCP 转向 UDP 来降低延迟
- Private Link 支持 于 2026 年 2 月 GA,实现了私有网络路径
- 集中式 Shortpath 管理(2026 年 1 月 GA)通过 Intune 和 GPO 使配置可扩展
- TURN Relay 全球扩展(2025 年 9 月)改善了跨 39 个 Azure 区域的可达性
- RDP Multipath GA 现在通过自动路径冗余将所有这些联系在一起
结果是 AVD 网络栈比 18 个月前在弹性方面有了显著提升。对于考虑将 AVD 作为主要 VDI 平台的组织——或已经部署并一直在等待网络成熟度的组织——这是一个有意义的里程碑。
总结
RDP Multipath 冗余 TCP 传输路径达到 GA 是那种不会成为头条新闻但能在日常用户体验中产生真正差异的更新。会话在网络不稳定时保持连接。帮助台收到的"我的桌面断开了"工单更少。IT 团队不需要配置任何新东西。
如果您正在运行 Azure Virtual Desktop,这已经在向您的环境推出。确保您的客户端已更新、Shortpath 已配置、防火墙规则允许必要的出站流量。然后让多路径发挥作用。
Kevin Kaminski 是 Big Hat Group Inc. 的所有者,该公司是一家专注于 AI 和云技术的微软合作伙伴。在 https://x.com/kkaminsk 关注他了解更多 Azure Virtual Desktop 见解。