Azure Virtual Desktop 2026年8月更新内容丰富,推出了四项重要的新功能,涵盖安全、连接弹性、认证和打印。从macOS无密码认证到RAW打印支持,每个AVD管理员都需要评估这些更新。让我们逐一分析。
1. macOS会话内无密码认证预览
微软继续在各大平台扩展无密码认证,本月轮到macOS。Windows App on macOS现在支持会话内无密码认证预览。
功能说明
该功能允许用户使用存储在macOS设备上或连接到设备的通行密钥完成会话内WebAuthn挑战——包括基于软件的通行密钥(如Microsoft Authenticator)和通过USB或NFC连接的硬件安全密钥,或通过二维码配对的设备。
工作原理
该功能利用WebAuthn重定向——本地macOS设备支持的认证器被重定向到远程AVD会话中。当远程应用程序或网站发出WebAuthn挑战时,该挑战会透明地转发到本地macOS设备,由存储的通行密钥完成。远程会话将此视为本地认证事件,提供无缝的无密码体验。
此前该功能仅在Windows客户端上可用。通过此预览,微软将其扩展到macOS,为混合设备组织填补了重要空白。
重要意义
- 消除macOS上会话内认证流程中的密码提示
- 提高安全性,减少凭据暴露
- 支持硬件安全密钥——不仅仅是软件通行密钥
- 无需额外配置(当WebAuthn重定向已启用时)
前提条件
- macOS上的Windows App(预览版)
- 通过RDP属性启用WebAuthn重定向(
redirectwebauthn) - macOS设备上的通行密钥提供程序(Microsoft Authenticator、硬件密钥等)
更多详情请参阅跨平台Windows App功能比较文档。
2. 现代自动重连开始推广
现代自动重连于本月早些时候首次作为公开预览发布,现在开始在Azure Virtual Desktop部署中进行更广泛的分阶段推广。
功能说明
现代自动重连在网络临时中断期间保留当前连接状态,并在网络路径恢复可用时自动恢复连接——无需用户干预。
工作原理
该功能由RDP Multipath驱动,维持对可用网络路径的感知。当连接断开或降级时,客户端不会拆除会话并要求完全重新连接,而是保留会话状态并尝试通过替代路径重新建立连接。一旦路径可用,会话即无缝恢复。
关键技术细节
- **需要:**更新的连接模型和RDP Multipath支持
- **客户端要求:**Windows App for Windows 2.0.1069.0或更高版本
- **当前可用性:**Azure Virtual Desktop验证环
- **推广方式:**分阶段、质量驱动的推广以确保稳定性
- **加入方式:**将主机池移动到验证环即可使用
重要意义
网络中断一直是远程桌面计算中最令人沮丧的问题之一。短暂的网络故障传统上会终止AVD会话,迫使用户手动重连——通常会丢失未保存的工作。现代自动重连消除了这一痛点:
- 更快的恢复——连接恢复后会话自动恢复
- 更少的用户可见中断——用户可能甚至不会注意到短暂的网络中断
- 网络切换时的更好体验——在Wi-Fi和有线之间切换变得无缝
- 减少支持工单——更少的"我被断开了"的电话
更多信息请参阅现代自动重连文档。
3. Web连接的屏幕捕获保护现已可用
屏幕捕获保护对AVD来说并不陌生——它已在Windows和macOS客户端上可用了一段时间。但现在,它扩展到了Web浏览器连接,填补了基于浏览器访问的重要安全空白。
功能说明
启用后,屏幕捕获保护可防止远程会话的屏幕内容通过截图、录屏工具或支持的Web浏览器中的屏幕共享功能被捕获。如果用户在远程会话期间尝试截图或共享屏幕,AVD内容将被阻止或隐藏。
工作原理
保护在两个层面运作:
服务器端(会话主机):通过Intune设备配置策略或组策略配置。策略设置位于管理模板 > Windows组件 > 远程桌面服务 > 远程桌面会话主机 > Azure Virtual Desktop > 启用屏幕捕获保护。
客户端强制执行:对于Web连接(和移动平台),通过Intune移动应用管理(MAM)应用保护策略强制执行。条件访问策略确保应用保护策略已应用,用户只能在策略生效时连接。
两种保护模式
- 阻止客户端上的屏幕捕获——防止本地设备上的捕获
- 阻止客户端和服务器上的屏幕捕获——同时防止本地设备和会话主机上的捕获
重要意义
通过Web浏览器访问AVD越来越普遍,特别是在BYOD场景和承包商访问中。此前,屏幕捕获保护仅覆盖桌面客户端——使基于浏览器的会话未受保护。此更新:
- 将数据保护扩展到所有访问方式
- 防止敏感信息泄露
- 支持合规要求
- 无需额外基础设施——仅策略驱动
配置详情请参阅启用屏幕捕获保护。
4. RAW打印支持(公开预览)
远程桌面环境中的打印一直比较棘手,RAW打印支持进入公开预览解决了专用打印设备长期存在的兼容性问题。
功能说明
管理员现在可以配置打印机重定向使用RAW打印作业而非XPS。这对于标签打印机、收据打印机和其他需要RAW格式的专用硬件至关重要,这些设备在使用XPS打印时不可靠。
配置方法
RAW打印通过主机池RDP属性**SmartRawPrinters:s:<value>**控制:
| 值 | 行为 |
|---|---|
* | 为所有重定向打印机启用RAW打印支持 |
<驱动名称前缀> | 仅为驱动名称以该前缀开头的打印机启用RAW打印支持 |
必须启用打印机重定向才能使RAW打印工作。
查找驱动名称前缀
- 在Windows设备上本地连接打印机
- 打开设备管理器
- 展开打印机
- 打开打印机的属性
- 使用型号值作为前缀
重要意义
- 更好的兼容性——支持标签打印机、收据打印机等专用设备
- 减少驱动管理——会话主机上需要更少的打印机驱动
- 简化故障排除——消除有问题的打印机的XPS转换问题
- 更广泛的部署场景——支持依赖RAW打印的零售、制造和物流用例
完整配置详情请参阅配置打印机重定向。
总结
2026年8月对Azure Virtual Desktop来说是充实的一个月。快速回顾:
| 功能 | 状态 | 关键优势 |
|---|---|---|
| macOS会话内无密码认证 | 预览 | macOS上的无密码WebAuthn |
| 现代自动重连推广 | 分阶段推广 | 无缝会话恢复 |
| Web屏幕捕获保护 | 可用 | 浏览器会话安全 |
| RAW打印支持 | 公开预览 | 专用打印机兼容性 |
这些更新反映了微软在三个关键维度上对AVD的持续投入:安全(无密码、屏幕捕获保护)、弹性(自动重连)和兼容性(RAW打印)。对于在生产环境中运行AVD的组织,每项更新都解决了实际的操作痛点。
如果您想了解AVD的最新动态,请在X上关注@kkaminsk获取线程和分析,并返回此处查看每项新功能的深入报道。
官方Microsoft Learn文档请参阅Azure Virtual Desktop新增功能。