連線韌性是 2026 年 9 月 Azure Virtual Desktop 更新中悄然貫穿的主題。Microsoft 的「新增功能」頁面新增了三條內容,而它們都圍繞同一個理念:當網路波動時保持工作階段存活。RDP Multipath——這項保持多條傳輸路徑並自動容錯移轉的功能——現已涵蓋 macOS 與 Azure Government,而 RDP Shortpath 經 TURN 中繼也以公開預覽形式登陸 Azure Government

本期 AVD 新動態系列專門介紹這三項內容;2026 年 9 月的其他公告(顯示保護、AVD Hybrid 正式推出、Windows 更新管理指南以及 RemoteApp 釘選)已在上一篇文章中介紹。

2026 年 9 月新動態

以下是「新增功能」頁面直接給出的變化:

  1. Windows App for macOS Beta 支援 RDP Multipath(UDP)——具有 UDP 傳輸路徑的 RDP Multipath 現已在 Windows App for macOS Beta 11.3.8 (3048) 版中提供。
  2. Azure Government 中的 RDP Multipath——具有備援 UDP 傳輸路徑的 RDP Multipath 現已在 Azure Government 正式推出;備援 TCP 傳輸路徑的分階段 GA 推出已經開始。
  3. Azure Government 中 RDP Shortpath 經 TURN 中繼——RDP Shortpath 經 TURN 現已在 Azure Government 推出公開預覽,引入專用 TURN 中繼 IP 範圍 20.140.236.0/22,透過 UDP 連接埠 3478。

每一項都是重要的一步,它們共同講述了一個清晰的故事:Microsoft 正在統一採用基於 UDP 的傳輸,並將其從商業雲擴展到主權雲和更多終端平台。

重新審視 RDP Multipath

如果你還沒有接觸過 RDP Multipath,簡要說明如下:傳統 RDP 依賴單一的 TCP 反向連線傳輸,當該路徑劣化時,使用者會明顯感到卡頓。RDP Multipath 改變了這一點——它保持多條傳輸路徑,監控每一條,並在狀況變化時將流量切換到更健康的路徑,而不會中斷工作階段。

它有兩種形式:

  • 多條 UDP 傳輸路徑——同時保持多條 UDP 路徑。這是更新、效能更高的模式,依賴 RDP Shortpath 建立 UDP 資料流。
  • 備援 TCP 傳輸路徑——在 UDP 受限的環境中,透過備用 TCP 路徑提供韌性。

Microsoft 明確指出這兩個功能相輔相成:應將 RDP Shortpath 設定為主要傳輸通訊協定,才能充分發揮 RDP Multipath 的優勢。Shortpath 建立直接或中繼的 UDP 流;Multipath 負責管理和容錯移轉。

根據 Microsoft 文件,可用性現狀如下:

環境多條 UDP 路徑備援 TCP 路徑
Azure 公用雲正式推出正式推出
Azure Government正式推出分階段推出已開始

新增:macOS Beta 上的 RDP Multipath

第一項是平台擴展。具有多條 UDP 傳輸路徑的 RDP Multipath 現已在 Windows App for macOS Beta 11.3.8 (3048) 版中受支援。這透過啟用面向公用網路的 RDP Shortpath,為 macOS 使用者帶來了 Windows 使用者早已享有的同等韌性優勢。

實際而言,這意味著在家庭或飯店等不穩定連線上的 macOS 使用者也能獲得同樣的自動路徑切換行為:RDP Multipath 持續監控可用路徑,並在網路狀況變化時將流量切換到備用路徑,從而減少工作階段中斷。

有兩點需要直白說明:

  • 這是 Beta 用戶端,因此應將其視為評估途徑,而非生產保證。
  • 其要求與面向公用網路的 RDP Shortpath 相同——環境必須允許對所需端點進行 UDP 輸出。如果 UDP 被封鎖,就會回退到 TCP,從而失去 Multipath 帶來的優勢。

作為參考,目前各平台的用戶端支援情況如下:

  • Windows App for Windows——從 2.0.559.0 版起支援 RDP Multipath;2.0.1069.0 或更高版本加入最新增強功能(多條 UDP 與備援 TCP 路徑)。
  • Windows App for macOS Beta——11.3.8 (3048) 版新增多條 UDP 傳輸路徑。
  • 其他平台——暫不支援。

新增:RDP Multipath 登陸 Azure Government

第二項對受監管客戶而言可能意義更大。具有備援 UDP 傳輸路徑的 RDP Multipath 現已在 Azure Government 正式推出。 任何功能能在主權雲中達到 GA 都很重要,因為 Azure Government 不會自動繼承 Azure 公用雲的功能——其功能對等是靠爭取而來的,而非預設賦予。

與此同時,Microsoft 已在 Azure Government 啟動備援 TCP 傳輸路徑的分階段 GA 推出。「分階段」意味著你不應假設它已在所有區域上線。在推出完成之前,希望試用備援 TCP 的客戶可以使用驗證環——這是 Microsoft 用於在全面可用之前提前開放新功能的可選擇加入的部署環。

對於在 Azure Government 中執行 AVD 的機構、承包商和合作夥伴,這是實際的操作步驟:

  1. 備援 UDP 路徑——現已正式推出。如果你的工作階段主機和網路允許 UDP,那麼除了受支援的 Windows App 版本外無需新的用戶端要求,即可獲得更強的韌性。
  2. 備援 TCP 路徑——分階段推出。可透過驗證環提前試用;否則隨推出擴大而到來。
  3. 設定——確保將 RDP Shortpath 設定為主要傳輸以最大化效益,並端對端驗證 UDP 輸出連線。

新增:Azure Government 中 RDP Shortpath 經 TURN 中繼

第三項完善了整體圖景,也是操作層面最具體的一項。RDP Shortpath 經 TURN 現已在 Azure Government 推出公開預覽。 TURN——即圍繞 NAT 的中繼穿越(Traversal Using Relays around NAT)——在無法建立直接連線時提供中繼 UDP 連線

要理解其重要性,請回想 RDP Shortpath 在公用網路上的運作方式。RDP 首先建立 TCP 反向連線傳輸,然後嘗試 UDP。公用網路上的 Shortpath 有兩種形式,按優先順序排列:

  1. 經 STUN 的直接 UDP——用戶端與工作階段主機互相探索對方的公用位址和連接埠並直接連線。
  2. 經 TURN 的中繼 UDP——當無法建立直接路徑時,流量透過中間 TURN 伺服器中繼。

TURN 是針對那些會破壞直接連線的場景的安全網:對稱 NAT、雙重 NAT(常見於安全 Web 閘道和代理之後)、電信業者級 NAT,以及將 UDP 限制到特定目標的網路。沒有 TURN,這些使用者只會回退到 TCP,從而失去 Shortpath 的效能與韌性優勢。有了它,他們仍能保持 UDP 路徑——只是從直接變為中繼。

Azure Government 的具體細節:

  • 專用中繼範圍: 20.140.236.0/22,透過 UDP 連接埠 3478。這是主權雲中專用於 AVD 和 Windows 365 的範圍。
  • 可用性: 公開預覽,目前僅限驗證環
  • 防火牆/NSG 規則: 工作階段主機子網用戶端網路都必須允許對 20.140.236.0/22UDP 3478 輸出流量。

作為對比,Azure 公用雲使用專用 TURN 中繼範圍 51.5.0.0/16(UDP 3478),現已部署到數十個 Azure 區域,並專用於 AVD 和 Windows 365,而不再與 Azure Communication Services 共用。

如果你在 Azure Government 中執行嚴格的輸出控制——大多數組織確實如此——這就是需要採取行動的一項:在啟用預覽之前,將新的中繼範圍加入允許清單。

如何驗證你確實在使用 UDP

韌性功能只有在流量真正使用它們時才有幫助。有兩個快速檢查方法:

  • 工作階段主機事件記錄: 應用程式與服務記錄 → Microsoft → Windows → RemoteDesktopServices-RdpCoreCDV → Operational,篩選 事件 ID 135。Shortpath 連線會回報:“The multi-transport connection finished for tunnel: 1, its transport type set to UDP.”
  • Log Analytics: 查詢 WVDConnections 表並讀取 UdpUse 欄:
    • 1 —— 面向受管理網路的 RDP Shortpath
    • 2 —— 面向公用網路的 RDP Shortpath,經 STUN(直接)
    • 4 —— 面向公用網路的 RDP Shortpath,經 TURN(中繼)

在用戶端,Windows App 中的連線資訊對話方塊會顯示傳輸是 UDP、UDP (Private Network) 還是 UDP (Relay)。

對你的部署意味著什麼

幾點實用建議:

  1. UDP 現已成為策略性傳輸方式。 上述每一項公告都依賴 RDP Shortpath。如果你的防火牆或代理封鎖 UDP,你就在放棄最大的韌性收益——請稽核對所需範圍的 UDP 輸出(包括 Azure Government 新增的 20.140.236.0/22)。
  2. Azure Government 客戶應規劃驗證環試點。 備援 UDP 已 GA,備援 TCP 分階段推出,TURN 中繼處於預覽。小型驗證環主機集區是在全面推廣前驗證這三項的最低風險方式。
  3. macOS 比以往更重要。 將 Multipath 帶到 macOS Beta 表明 Apple 終端不再是可有可無。如果你有 Mac 使用者使用 AVD,現在就開始測試 Beta 用戶端。
  4. 有意識地搭配 Shortpath 與 Multipath。 將 RDP Shortpath 設定為主要傳輸,讓 Multipath 管理容錯移轉。缺一不可。
  5. 記錄驗證步驟。 一份涵蓋事件 ID 135 和 UdpUse 取值的簡短操作手冊,能讓你的服務台確認使用者是否真正受益。

展望

這裡的趨勢是明確的:Microsoft 正把連線韌性作為 AVD 平台的一等公民,並將同樣的基於 UDP 的傳輸模型帶到主權雲和 macOS。預計 Azure Government 中分階段的 TCP 推出將完成,TURN 中繼預覽也將在未來數月內逐步轉正。

目前,可採取的行動很具體:將 macOS Beta 用戶端更新到 11.3.8 (3048),確認 UDP 輸出(包括 Azure Government 的 20.140.236.0/22 UDP 3478),如果想盡早使用則試點驗證環。韌性啟用成本很低,而當你需要卻沒有時,代價高昂。


如需持續了解 Azure Virtual Desktop 更新,請關注 AVD 新動態系列,並在 X 上關注我們:https://x.com/kkaminsk