两项连接复原能力更新落在 2026 年 9 月 14 日当周,而它们其实讲的是同一件事:在网络出问题时让云电脑会话保持存活。微软将 RDP Multipath 和基于 TURN 的 RDP Shortpath 带入了 Azure Government,并把 UDP RDP Shortpath 和 RDP Multipath 扩展到了 macOS 上的 Windows App Beta 版。

如果你为商用租户管理云电脑,那么 macOS Beta 是今天就会影响到你 Mac 用户的部分。如果你在 GCC 或 GCC High 中运行 Government 工作负载,那么这一周正是主权云在传输复原能力上追上来的时刻。以下是变更内容、为何重要,以及该怎么做。

变更内容

Windows 365 Enterprise 最新动态页面新增的 2026 年 9 月 14 日当周标题下,出现了三项内容:

  1. 面向公共网络的 RDP Shortpath 与 UDP RDP Multipath 支持登陆 macOS Beta 版 Windows App(版本 11.3.8,内部版本 3048)。
  2. Azure Government 中的 RDP Multipath 可用性——具备冗余的 UDP 传输路径现已正式发布;冗余 TCP 传输路径的分阶段正式发布启动。
  3. Azure Government 中基于 TURN 的 RDP Shortpath 可用性——分阶段正式发布启动,使用新的专用中继范围。

这三项都与传输层有关——也就是像素、输入和重定向设备究竟如何在用户与其云电脑之间传输。它们都没有以破坏性的方式改变管理门户、许可或最终用户体验。这正是重点:这些是会在无人需要重建任何东西的情况下变得更好的底层管道。

快速回顾:Shortpath 与 Multipath

把这两个术语分清楚很有帮助,因为它们经常被混为一谈。

RDP Shortpath 在本地设备与云电脑或会话主机之间建立一条基于 UDP 的传输,在可能的情况下取代默认的仅 TCP 路径。UDP 提供更稳定的延迟和更好的可靠性。对于公共网络,有两种模式,按优先顺序尝试:

  • 通过 STUN(NAT 会话遍历实用工具)在端点之间协商的直接 UDP 连接。
  • 当无法建立直接路径时(例如位于对称 NAT 之后),通过 TURN(使用中继穿透 NAT)进行的中继 UDP 连接。

RDP Multipath 构建在 Shortpath 之上。它使用交互式连接建立(ICE)来发现并同时维护多条传输路径,并在当前路径质量下降时自动将流量转移到备用路径。它会持续监视可用路径,因此短暂网络抖动会变成悄无声息的故障转移,而不是会话掉线。

实际上,每个 RDP 会话仍以 443 端口上的 TCP 反向连接开始,然后尝试升级为 UDP。如果 UDP 不可用,会话就停留在 TCP 上。Shortpath 是升级,Multipath 是冗余。本周的消息把两者都做了扩展。

macOS Beta:UDP Shortpath 与 Multipath 登陆 Mac

对商用客户而言,头条是 Mac。面向公共网络的 RDP Shortpath 与 UDP RDP Multipath 现已在 macOS Beta 版 Windows App(版本 11.3.8,内部版本 3048)中推出,同时适用于 Windows 365 和 Azure Virtual Desktop。

在此之前,Mac 用户得到的是稳定但复原能力较弱的体验:Windows 客户端在商用云上早已享有的基于 UDP 的 Shortpath 升级和多路径故障转移,并未完全提供给他们。现在,在 Beta 版中已经可用。

Mac 用户可获得:

  • 通过面向公共网络的 RDP Shortpath 实现的基于 UDP 的连接,包括 STUN 和 TURN 路径。
  • UDP RDP Multipath,使客户端可以维护多条 UDP 路径,并在网络状况变化时在它们之间切换。
  • 在切换网络、断开扩展坞或在 Wi-Fi 与蜂窝网络之间移动时,更少出现明显中断。

他们暂时还无法获得:冗余 TCP 传输路径。该层目前仅在 Windows 客户端上受支持,也就是 Windows 版 Windows App。因此在 Mac 上你获得的是 UDP 复原能力,但对于彻底阻止 UDP 的环境,还没有 TCP 回退。

要试用,请使用 macOS Beta 版 Windows App,版本 11.3.8(3048)或更高版本,并确保你的环境满足面向公共网络的 RDP Shortpath 要求。这是来自微软 RDP macOS 分发组的 Beta 版,因此请将其视为用于评估的预览版,而非全组织范围的部署。

Azure Government:Multipath 达到正式发布,TCP 推出启动

对 GCC 和 GCC High 租户而言,最引人注目的消息是:具备冗余 UDP 传输路径的 RDP Multipath 现已在 Azure Government 中面向 Windows 365 正式发布。 与此同时,微软已在 Azure Government 中启动冗余 TCP 传输路径的分阶段正式发布

这一组合之所以重要,是因为 Government 环境往往恰恰是 UDP 不受欢迎的地方。锁定严格的网络、严格的出站筛选和对称 NAT 是常态——正是这些条件让 Multipath 的冗余最有价值,也最难交付。把 UDP 冗余带到正式发布并启动 TCP 推出,填补了主权云客户此前比商用客户拥有更少复原手段的差距。

需要了解的几点:

  • UDP 仍是首选。 当基于 UDP 的 Shortpath 可用时,它在性能和可靠性方面仍是更好的传输。
  • TCP 推出是分阶段且以质量为导向的。 在完成之前,冗余 TCP 可能不会在所有云电脑上一致启用。客户可通过验证环提前试用。
  • 满足先决条件时无需新的配置——主要是将 RDP Shortpath 配置为首选传输协议。

有关 Multipath 在 UDP 和 TCP 路径上如何表现的深入介绍,请参阅我们此前关于 RDP Multipath 达到正式发布的文章。这一周的重点是把该能力扩展到主权云。

Azure Government:基于 TURN 的 Shortpath 获得专用中继范围

第三项内容是支撑其他一切的基础。基于 TURN 的 RDP Shortpath 分阶段正式发布已在 Azure Government 中面向 Windows 365 启动,并带来了新的专用 TURN 中继范围:20.140.236.0/22,使用 UDP 端口 3478

当无法建立直接 UDP 连接时,TURN 是力挽狂澜的中继路径。由于中继使用已知的 IP 和端口,因此可以被防火墙明确允许——这正是让 UDP 在锁定严格的 Government 网络中变得可行的原因,在那里,直接路径永远无法协商成功。

这与商用云模式相呼应:微软运营着一个专用 TURN 中继范围 51.5.0.0/16,与之前共享的 Azure Communication Services 范围分开。该专用范围专供 Windows 365 和 Azure Virtual Desktop 流量使用,从而简化访问控制并避免通用筛选。

Azure Government 的防火墙要求:

用途方向目标端口协议
STUN/TURN 中继出站云电脑/会话主机 VM 子网20.140.236.0/223478UDP
STUN/TURN 中继出站客户端网络20.140.236.0/223478UDP

如果你的 Government 环境目前阻止所有 UDP,那么只开放这一个范围和端口,就是解锁 Shortpath、进而解锁 Multipath 所需的最小改动。

一个值得了解的文档不一致之处

微软文档在 Azure Government 的 TURN 状态上并未完全同步。Windows 365 最新动态页面将其描述为已启动的分阶段正式发布。但 Azure Virtual Desktop 最新动态页面和 RDP Shortpath Learn 文章目前仍将 Azure Government 中基于 TURN 的 RDP Shortpath 描述为公开预览,通过选择加入验证环方可使用,范围同样是 20.140.236.0/22

实际上,这意味着:该能力现在即可通过验证环使用,而正式发布正在推进。在你对其建立依赖之前,请在自己的租户中确认当前状态,并在试点中验证。请将其交付视为“已可用并在推进中”,而非“已全面开启”。

管理员现在应该做什么

  1. 检查你机群的客户端版本。 如果你的 Mac 用户使用 Windows 365 或 AVD,请评估 macOS Beta 版 Windows App 11.3.8(3048)。其他所有人应保持使用最新的 Windows App。
  2. 审核 UDP 出站。 Shortpath 和 Multipath 都依赖出站 UDP 3478。确认防火墙允许向 STUN/TURN 范围发起该流量——商用云为 51.5.0.0/16,Azure Government 为新的 20.140.236.0/22
  3. 对 Government 租户而言,请有意识地规划 TURN 推出。 在验证环中进行试点,验证新的中继范围可达,然后再扩展。不要假设分阶段的 TCP Multipath 推出已覆盖每一台云电脑。
  4. 确认 RDP Shortpath 是首选传输。 即使对 TCP 回退,Multipath 也依赖于它。如果未配置 Shortpath,你就把这两项功能都留在了桌上。
  5. 更新你的网络文档。 如果你的运行手册仍写着 Government 或 macOS 不支持 UDP,那已不再准确。请记录新的范围和 Beta 版适用范围。
  6. 变更后监视连接质量。 在 Windows 365 监视中留意更少的断连和更顺畅的恢复,在可用处也关注 AVD Insights。你可以通过客户端上的“连接信息”对话框确认 UDP 使用情况,其中的传输会显示为 UDP、UDP(中继)或 UDP(专用网络)。

总结

微软用这一周让远程会话更难被击倒——而且在最需要它的两个地方做到了这一点。在商用云上,macOS 客户端终于获得了 Windows 用户早已享有的 UDP Shortpath 与 Multipath 体验。在 Azure Government 中,Multipath 的 UDP 部分达到正式发布,TCP 冗余开始推出,而基于 TURN 的 Shortpath 获得了专用的、可加入允许列表的中继范围。这些都不需要重建;其中大部分只要求你的防火墙和客户端版本保持最新。

来源

在 X 上关注 https://x.com/kkaminsk,获取每周 Windows 365 和 Intune 更新。