连接弹性是 2026 年 9 月 Azure Virtual Desktop 更新中悄然贯穿的主题。Microsoft 的“新增功能”页面新增了三条内容,而它们都围绕同一个理念:当网络波动时保持会话存活。RDP Multipath——这项保持多条传输路径并自动故障转移的功能——现已覆盖 macOS 与 Azure Government,而 RDP Shortpath 经 TURN 中继也以公共预览形式登陆 Azure Government。
本期 AVD 新动态系列专门介绍这三项内容;2026 年 9 月的其他公告(显示保护、AVD Hybrid 正式发布、Windows 更新管理指南以及 RemoteApp 固定)已在上一篇文章中介绍。
2026 年 9 月新动态
以下是“新增功能”页面直接给出的变化:
- Windows App for macOS Beta 支持 RDP Multipath(UDP)——具有 UDP 传输路径的 RDP Multipath 现已在 Windows App for macOS Beta 11.3.8 (3048) 版中提供。
- Azure Government 中的 RDP Multipath——具有冗余 UDP 传输路径的 RDP Multipath 现已在 Azure Government 正式发布;冗余 TCP 传输路径的分阶段 GA 推出已经开始。
- Azure Government 中 RDP Shortpath 经 TURN 中继——RDP Shortpath 经 TURN 现已在 Azure Government 推出公共预览,引入专用 TURN 中继 IP 范围 20.140.236.0/22,通过 UDP 端口 3478。
每一项都是重要的一步,它们共同讲述了一个清晰的故事:Microsoft 正在统一采用基于 UDP 的传输,并将其从商业云扩展到主权云和更多终端平台。
重新审视 RDP Multipath
如果你还没有接触过 RDP Multipath,简要说明如下:传统 RDP 依赖单一的 TCP 反向连接传输,当该路径劣化时,用户会明显感到卡顿。RDP Multipath 改变了这一点——它保持多条传输路径,监控每一条,并在状况变化时将流量切换到更健康的路径,而不会中断会话。
它有两种形式:
- 多条 UDP 传输路径——同时保持多条 UDP 路径。这是更新、性能更高的模式,依赖 RDP Shortpath 建立 UDP 数据流。
- 冗余 TCP 传输路径——在 UDP 受限的环境中,通过备用 TCP 路径提供弹性。
Microsoft 明确指出这两个功能相辅相成:应将 RDP Shortpath 配置为主要传输协议,才能充分发挥 RDP Multipath 的优势。Shortpath 建立直接或中继的 UDP 流;Multipath 负责管理和故障转移。
根据 Microsoft 文档,可用性现状如下:
| 环境 | 多条 UDP 路径 | 冗余 TCP 路径 |
|---|---|---|
| Azure 公有云 | 正式发布 | 正式发布 |
| Azure Government | 正式发布 | 分阶段推出已开始 |
新增:macOS Beta 上的 RDP Multipath
第一项是平台扩展。具有多条 UDP 传输路径的 RDP Multipath 现已在 Windows App for macOS Beta 11.3.8 (3048) 版中受支持。这通过启用面向公共网络的 RDP Shortpath,为 macOS 用户带来了 Windows 用户早已享有的同等弹性优势。
实际而言,这意味着在家庭或酒店等不稳定连接上的 macOS 用户也能获得同样的自动路径切换行为:RDP Multipath 持续监控可用路径,并在网络状况变化时将流量切换到备用路径,从而减少会话中断。
有两点需要直白说明:
- 这是 Beta 客户端,因此应将其视为评估途径,而非生产保证。
- 其要求与面向公共网络的 RDP Shortpath 相同——环境必须允许对所需端点进行 UDP 出站。如果 UDP 被阻止,就会回退到 TCP,从而失去 Multipath 带来的优势。
作为参考,当前各平台的客户端支持情况如下:
- Windows App for Windows——从 2.0.559.0 版起支持 RDP Multipath;2.0.1069.0 或更高版本加入最新增强功能(多条 UDP 与冗余 TCP 路径)。
- Windows App for macOS Beta——11.3.8 (3048) 版新增多条 UDP 传输路径。
- 其他平台——暂不支持。
新增:RDP Multipath 登陆 Azure Government
第二项对受监管客户而言可能意义更大。具有冗余 UDP 传输路径的 RDP Multipath 现已在 Azure Government 正式发布。 任何功能能在主权云中达到 GA 都很重要,因为 Azure Government 不会自动继承 Azure 公有云的功能——其功能对等是靠争取而来的,而非默认赋予。
与此同时,Microsoft 已在 Azure Government 启动冗余 TCP 传输路径的分阶段 GA 推出。“分阶段”意味着你不应假设它已在所有区域上线。在推出完成之前,希望试用冗余 TCP 的客户可以使用验证环——这是 Microsoft 用于在全面可用之前提前开放新功能的可选择性加入的部署环。
对于在 Azure Government 中运行 AVD 的机构、承包商和合作伙伴,这是实际的操作步骤:
- 冗余 UDP 路径——现已正式发布。如果你的会话主机和网络允许 UDP,那么除了受支持的 Windows App 版本外无需新的客户端要求,即可获得更强的弹性。
- 冗余 TCP 路径——分阶段推出。可通过验证环提前试用;否则随推出扩大而到来。
- 配置——确保将 RDP Shortpath 配置为主要传输以最大化收益,并端到端验证 UDP 出站连接。
新增:Azure Government 中 RDP Shortpath 经 TURN 中继
第三项完善了整体图景,也是操作层面最具体的一项。RDP Shortpath 经 TURN 现已在 Azure Government 推出公共预览。 TURN——即围绕 NAT 的中继穿越(Traversal Using Relays around NAT)——在无法建立直接连接时提供中继 UDP 连接。
要理解其重要性,请回想 RDP Shortpath 在公共网络上的工作方式。RDP 首先建立 TCP 反向连接传输,然后尝试 UDP。公共网络上的 Shortpath 有两种形式,按优先级排列:
- 经 STUN 的直接 UDP——客户端与会话主机互相发现对方的公共地址和端口并直接连接。
- 经 TURN 的中继 UDP——当无法建立直接路径时,流量通过中间 TURN 服务器中继。
TURN 是针对那些会破坏直接连接的场景的安全网:对称 NAT、双重 NAT(常见于安全 Web 网关和代理之后)、运营商级 NAT,以及将 UDP 限制到特定目标的网络。没有 TURN,这些用户只会回退到 TCP,从而失去 Shortpath 的性能与弹性优势。有了它,他们仍能保持 UDP 路径——只是从直接变为中继。
Azure Government 的具体细节:
- 专用中继范围:
20.140.236.0/22,通过 UDP 端口 3478。这是主权云中专用于 AVD 和 Windows 365 的范围。 - 可用性: 公共预览,目前仅限验证环。
- 防火墙/NSG 规则: 会话主机子网和客户端网络都必须允许对
20.140.236.0/22的 UDP 3478 出站流量。
作为对比,Azure 公有云使用专用 TURN 中继范围 51.5.0.0/16(UDP 3478),现已部署到数十个 Azure 区域,并专用于 AVD 和 Windows 365,而不再与 Azure Communication Services 共享。
如果你在 Azure Government 中执行严格的出站控制——大多数组织确实如此——这就是需要采取行动的一项:在启用预览之前,将新的中继范围加入允许列表。
如何验证你确实在使用 UDP
弹性功能只有在流量真正使用它们时才有帮助。有两个快速检查方法:
- 会话主机事件日志: 应用程序和服务日志 → Microsoft → Windows → RemoteDesktopServices-RdpCoreCDV → Operational,筛选 事件 ID 135。Shortpath 连接会报告:“The multi-transport connection finished for tunnel: 1, its transport type set to UDP.”
- Log Analytics: 查询 WVDConnections 表并读取 UdpUse 列:
1—— 面向托管网络的 RDP Shortpath2—— 面向公共网络的 RDP Shortpath,经 STUN(直接)4—— 面向公共网络的 RDP Shortpath,经 TURN(中继)
在客户端,Windows App 中的连接信息对话框会显示传输是 UDP、UDP (Private Network) 还是 UDP (Relay)。
对你的部署意味着什么
几点实用建议:
- UDP 现已成为战略传输方式。 上述每一项公告都依赖 RDP Shortpath。如果你的防火墙或代理阻止 UDP,你就在放弃最大的弹性收益——请审核对所需范围的 UDP 出站(包括 Azure Government 新增的
20.140.236.0/22)。 - Azure Government 客户应规划验证环试点。 冗余 UDP 已 GA,冗余 TCP 分阶段推出,TURN 中继处于预览。小型验证环主机池是在全面推广前验证这三项的最低风险方式。
- macOS 比以往更重要。 将 Multipath 带到 macOS Beta 表明 Apple 终端不再是可有可无。如果你有 Mac 用户使用 AVD,现在就开始测试 Beta 客户端。
- 有意识地搭配 Shortpath 与 Multipath。 将 RDP Shortpath 配置为主要传输,让 Multipath 管理故障转移。缺一不可。
- 记录验证步骤。 一份涵盖事件 ID 135 和 UdpUse 取值的简短操作手册,能让你的帮助台确认用户是否真正受益。
展望
这里的趋势是明确的:Microsoft 正把连接弹性作为 AVD 平台的一等公民,并将同样的基于 UDP 的传输模型带到主权云和 macOS。预计 Azure Government 中分阶段的 TCP 推出将完成,TURN 中继预览也将在未来数月内逐步转正。
目前,可采取的行动很具体:将 macOS Beta 客户端更新到 11.3.8 (3048),确认 UDP 出站(包括 Azure Government 的 20.140.236.0/22 UDP 3478),如果想尽早使用则试点验证环。弹性启用成本很低,而当你需要却没有时,代价高昂。
如需持续了解 Azure Virtual Desktop 更新,请关注 AVD 新动态系列,并在 X 上关注我们:https://x.com/kkaminsk。