Azure Virtual Desktop 2026年8月更新内容丰富,推出了四项重要的新功能,涵盖安全、连接弹性、认证和打印。从macOS无密码认证到RAW打印支持,每个AVD管理员都需要评估这些更新。让我们逐一分析。

1. macOS会话内无密码认证预览

微软继续在各大平台扩展无密码认证,本月轮到macOS。Windows App on macOS现在支持会话内无密码认证预览。

功能说明

该功能允许用户使用存储在macOS设备上或连接到设备的通行密钥完成会话内WebAuthn挑战——包括基于软件的通行密钥(如Microsoft Authenticator)和通过USB或NFC连接的硬件安全密钥,或通过二维码配对的设备。

工作原理

该功能利用WebAuthn重定向——本地macOS设备支持的认证器被重定向到远程AVD会话中。当远程应用程序或网站发出WebAuthn挑战时,该挑战会透明地转发到本地macOS设备,由存储的通行密钥完成。远程会话将此视为本地认证事件,提供无缝的无密码体验。

此前该功能仅在Windows客户端上可用。通过此预览,微软将其扩展到macOS,为混合设备组织填补了重要空白。

重要意义

  • 消除macOS上会话内认证流程中的密码提示
  • 提高安全性,减少凭据暴露
  • 支持硬件安全密钥——不仅仅是软件通行密钥
  • 无需额外配置(当WebAuthn重定向已启用时)

前提条件

  • macOS上的Windows App(预览版)
  • 通过RDP属性启用WebAuthn重定向(redirectwebauthn
  • macOS设备上的通行密钥提供程序(Microsoft Authenticator、硬件密钥等)

更多详情请参阅跨平台Windows App功能比较文档。

2. 现代自动重连开始推广

现代自动重连于本月早些时候首次作为公开预览发布,现在开始在Azure Virtual Desktop部署中进行更广泛的分阶段推广

功能说明

现代自动重连在网络临时中断期间保留当前连接状态,并在网络路径恢复可用时自动恢复连接——无需用户干预。

工作原理

该功能由RDP Multipath驱动,维持对可用网络路径的感知。当连接断开或降级时,客户端不会拆除会话并要求完全重新连接,而是保留会话状态并尝试通过替代路径重新建立连接。一旦路径可用,会话即无缝恢复。

关键技术细节

  • **需要:**更新的连接模型和RDP Multipath支持
  • **客户端要求:**Windows App for Windows 2.0.1069.0或更高版本
  • **当前可用性:**Azure Virtual Desktop验证环
  • **推广方式:**分阶段、质量驱动的推广以确保稳定性
  • **加入方式:**将主机池移动到验证环即可使用

重要意义

网络中断一直是远程桌面计算中最令人沮丧的问题之一。短暂的网络故障传统上会终止AVD会话,迫使用户手动重连——通常会丢失未保存的工作。现代自动重连消除了这一痛点:

  • 更快的恢复——连接恢复后会话自动恢复
  • 更少的用户可见中断——用户可能甚至不会注意到短暂的网络中断
  • 网络切换时的更好体验——在Wi-Fi和有线之间切换变得无缝
  • 减少支持工单——更少的"我被断开了"的电话

更多信息请参阅现代自动重连文档

3. Web连接的屏幕捕获保护现已可用

屏幕捕获保护对AVD来说并不陌生——它已在Windows和macOS客户端上可用了一段时间。但现在,它扩展到了Web浏览器连接,填补了基于浏览器访问的重要安全空白。

功能说明

启用后,屏幕捕获保护可防止远程会话的屏幕内容通过截图、录屏工具或支持的Web浏览器中的屏幕共享功能被捕获。如果用户在远程会话期间尝试截图或共享屏幕,AVD内容将被阻止或隐藏。

工作原理

保护在两个层面运作:

  1. 服务器端(会话主机):通过Intune设备配置策略或组策略配置。策略设置位于管理模板 > Windows组件 > 远程桌面服务 > 远程桌面会话主机 > Azure Virtual Desktop > 启用屏幕捕获保护

  2. 客户端强制执行:对于Web连接(和移动平台),通过Intune移动应用管理(MAM)应用保护策略强制执行。条件访问策略确保应用保护策略已应用,用户只能在策略生效时连接。

两种保护模式

  • 阻止客户端上的屏幕捕获——防止本地设备上的捕获
  • 阻止客户端和服务器上的屏幕捕获——同时防止本地设备和会话主机上的捕获

重要意义

通过Web浏览器访问AVD越来越普遍,特别是在BYOD场景和承包商访问中。此前,屏幕捕获保护仅覆盖桌面客户端——使基于浏览器的会话未受保护。此更新:

  • 将数据保护扩展到所有访问方式
  • 防止敏感信息泄露
  • 支持合规要求
  • 无需额外基础设施——仅策略驱动

配置详情请参阅启用屏幕捕获保护

4. RAW打印支持(公开预览)

远程桌面环境中的打印一直比较棘手,RAW打印支持进入公开预览解决了专用打印设备长期存在的兼容性问题。

功能说明

管理员现在可以配置打印机重定向使用RAW打印作业而非XPS。这对于标签打印机、收据打印机和其他需要RAW格式的专用硬件至关重要,这些设备在使用XPS打印时不可靠。

配置方法

RAW打印通过主机池RDP属性**SmartRawPrinters:s:<value>**控制:

行为
*所有重定向打印机启用RAW打印支持
<驱动名称前缀>仅为驱动名称以该前缀开头的打印机启用RAW打印支持

必须启用打印机重定向才能使RAW打印工作。

查找驱动名称前缀

  1. 在Windows设备上本地连接打印机
  2. 打开设备管理器
  3. 展开打印机
  4. 打开打印机的属性
  5. 使用型号值作为前缀

重要意义

  • 更好的兼容性——支持标签打印机、收据打印机等专用设备
  • 减少驱动管理——会话主机上需要更少的打印机驱动
  • 简化故障排除——消除有问题的打印机的XPS转换问题
  • 更广泛的部署场景——支持依赖RAW打印的零售、制造和物流用例

完整配置详情请参阅配置打印机重定向

总结

2026年8月对Azure Virtual Desktop来说是充实的一个月。快速回顾:

功能状态关键优势
macOS会话内无密码认证预览macOS上的无密码WebAuthn
现代自动重连推广分阶段推广无缝会话恢复
Web屏幕捕获保护可用浏览器会话安全
RAW打印支持公开预览专用打印机兼容性

这些更新反映了微软在三个关键维度上对AVD的持续投入:安全(无密码、屏幕捕获保护)、弹性(自动重连)和兼容性(RAW打印)。对于在生产环境中运行AVD的组织,每项更新都解决了实际的操作痛点。

如果您想了解AVD的最新动态,请在X上关注@kkaminsk获取线程和分析,并返回此处查看每项新功能的深入报道。


官方Microsoft Learn文档请参阅Azure Virtual Desktop新增功能