兩項連線復原能力更新落在 2026 年 9 月 14 日當週,而它們其實是同一件事:在網路出問題時讓雲端 PC 工作階段保持存續。Microsoft 將 RDP Multipath 與以 TURN 為基礎的 RDP Shortpath 帶入 Azure Government,並將 UDP RDP Shortpath 與 RDP Multipath 擴展到 macOS 上的 Windows App Beta 版。
如果您為商用租用戶管理雲端 PC,macOS Beta 是今天就會影響到您 Mac 使用者的部分。如果您在 GCC 或 GCC High 中執行 Government 工作負載,那麼這一週正是主權雲在傳輸復原能力上追趕上來的時刻。以下是變更內容、為何重要,以及該怎麼做。
變更內容
在 Windows 365 Enterprise 最新動態頁面新增的 2026 年 9 月 14 日當週標題下,出現了三項內容:
- 公用網路的 RDP Shortpath 與 UDP RDP Multipath 支援登陸 macOS Beta 版 Windows App(版本 11.3.8,組建 3048)。
- Azure Government 中的 RDP Multipath 可用性——具備備援的 UDP 傳輸路徑現已正式推出;備援 TCP 傳輸路徑的分階段正式推出開始。
- Azure Government 中以 TURN 為基礎的 RDP Shortpath 可用性——分階段正式推出開始,使用新的專用轉送範圍。
這三項都與傳輸層有關——也就是像素、輸入與重新導向裝置究竟如何在使用者與其雲端 PC 之間傳輸。它們都沒有以破壞性的方式改變系統管理中心、授權或使用者體驗。這正是重點:這些是會在無人需要重建任何東西的情況下變得更好的底層管道。
快速回顧:Shortpath 與 Multipath
把這兩個詞分清楚很有幫助,因為它們經常被混為一談。
RDP Shortpath 在本機裝置與雲端 PC 或工作階段主機之間建立一條以 UDP 為基礎的傳輸,在可能的情況下取代預設的僅 TCP 路徑。UDP 提供更穩定的延遲與更好的可靠性。對於公用網路,有兩種模式,依偏好順序嘗試:
- 透過 STUN(NAT 工作階段周遊公用程式)在端點之間協商的直接 UDP 連線。
- 無法建立直接路徑時(例如位於對稱 NAT 後方),透過 TURN(使用轉送周遊 NAT)進行的轉送 UDP 連線。
RDP Multipath 建構在 Shortpath 之上。它使用互動式連線建立(ICE)來探索並同時維護多條傳輸路徑,並在目前路徑品質下降時自動將流量移至替代路徑。它會持續監視可用路徑,因此短暫的網路抖動會變成無聲的容錯移轉,而不是工作階段中斷。
實際上,每個 RDP 工作階段仍以 443 連接埠上的 TCP 反向連線開始,然後嘗試升級為 UDP。如果 UDP 不可用,工作階段就停留在 TCP 上。Shortpath 是升級,Multipath 是備援。本週的消息把兩者都做了擴展。
macOS Beta:UDP Shortpath 與 Multipath 登陸 Mac
對商用客戶而言,頭條是 Mac。公用網路的 RDP Shortpath 與 UDP RDP Multipath 現已在 macOS Beta 版 Windows App(版本 11.3.8,組建 3048)中推出,同時適用於 Windows 365 和 Azure Virtual Desktop。
在此之前,Mac 使用者取得的是穩定但復原能力較弱的體驗:Windows 用戶端在商用雲端上早已享有的以 UDP 為基礎的 Shortpath 升級與多路徑容錯移轉,並未完全提供給他們。現在,在 Beta 版中已經可用。
Mac 使用者可取得:
- 透過公用網路的 RDP Shortpath 實現的以 UDP 為基礎的連線,包括 STUN 與 TURN 路徑。
- UDP RDP Multipath,讓用戶端可以維護多條 UDP 路徑,並在網路狀況變化時於其間切換。
- 在切換網路、卸除擴充基座或在 Wi-Fi 與行動網路之間移動時,較少出現明顯中斷。
他們暫時還無法取得:備援 TCP 傳輸路徑。該層目前僅在 Windows 用戶端上受到支援,也就是 Windows 版 Windows App。因此在 Mac 上您取得的是 UDP 復原能力,但對於徹底封鎖 UDP 的環境,還沒有 TCP 後援。
若要試用,請使用 macOS Beta 版 Windows App,版本 11.3.8(3048)或更新版本,並確認您的環境符合公用網路的 RDP Shortpath 需求。這是來自 Microsoft RDP macOS 散發群組的 Beta 版,因此請將其視為供評估用的預覽版,而非全組織範圍的部署。
Azure Government:Multipath 達到正式推出,TCP 推出開始
對 GCC 和 GCC High 租用戶而言,最受矚目的消息是:具備備援 UDP 傳輸路徑的 RDP Multipath 現已在 Azure Government 中為 Windows 365 正式推出。 與此同時,Microsoft 已在 Azure Government 中開始備援 TCP 傳輸路徑的分階段正式推出。
這個組合之所以重要,是因為 Government 環境往往正是 UDP 不受歡迎的地方。封鎖嚴格的網路、嚴格的輸出篩選與對稱 NAT 是常態——正是這些條件讓 Multipath 的備援最有價值,也最難交付。將 UDP 備援帶到正式推出並開始 TCP 推出,填補了主權雲客戶先前比商用客戶擁有更少復原手段的落差。
需要了解的幾點:
- UDP 仍是偏好選項。 當以 UDP 為基礎的 Shortpath 可用時,它在效能與可靠性方面仍是較佳的傳輸方式。
- TCP 推出是分階段且以品質為導向的。 在完成之前,備援 TCP 可能不會在所有雲端 PC 上一致啟用。客戶可透過驗證環提前試用。
- 符合先決條件時無需新的設定——主要是將 RDP Shortpath 設定為主要傳輸方式。
如需深入了解 Multipath 在 UDP 與 TCP 路徑上的行為,請參閱我們先前關於 RDP Multipath 達到正式推出的文章。本週的重點是把該能力擴展到主權雲。
Azure Government:以 TURN 為基礎的 Shortpath 取得專用轉送範圍
第三項內容是支撐其他一切的基礎。以 TURN 為基礎的 RDP Shortpath 分階段正式推出已在 Azure Government 中為 Windows 365 開始,並帶來了新的專用 TURN 轉送範圍:20.140.236.0/22,使用 UDP 連接埠 3478。
當無法建立直接 UDP 連線時,TURN 是扭轉局勢的轉送路徑。由於轉送使用已知的 IP 與連接埠,因此可以被防火牆明確允許——這正是讓 UDP 在封鎖嚴格的 Government 網路中變得可行的原因,在那裡,直接路徑永遠無法協商成功。
這與商用雲端模式相互呼應:Microsoft 營運著一個專用 TURN 轉送範圍 51.5.0.0/16,與先前共用的 Azure Communication Services 範圍分開。該專用範圍專供 Windows 365 和 Azure Virtual Desktop 流量使用,從而簡化存取控制並避免一般篩選。
Azure Government 的防火牆需求:
| 用途 | 方向 | 來源 | 目的地 | 連接埠 | 通訊協定 |
|---|---|---|---|---|---|
| STUN/TURN 轉送 | 輸出 | 雲端 PC/工作階段主機 VM 子網路 | 20.140.236.0/22 | 3478 | UDP |
| STUN/TURN 轉送 | 輸出 | 用戶端網路 | 20.140.236.0/22 | 3478 | UDP |
如果您的 Government 環境目前封鎖所有 UDP,那麼只開放這一個範圍與連接埠,就是解鎖 Shortpath、進而解鎖 Multipath 所需的最小變更。
一個值得了解的說明文件不一致之處
Microsoft 說明文件在 Azure Government 的 TURN 狀態上並未完全同步。Windows 365 最新動態頁面將其描述為已開始的分階段正式推出。但 Azure Virtual Desktop 最新動態頁面與 RDP Shortpath Learn 文章目前仍將 Azure Government 中以 TURN 為基礎的 RDP Shortpath 描述為公開預覽,透過選擇加入驗證環方可使用,範圍同樣是 20.140.236.0/22。
實際上,這意味著:該能力現在即可透過驗證環使用,而正式推出正在推進。在您對其建立相依性之前,請在自己的租用戶中確認目前狀態,並在試驗中驗證。請將其交付視為「已可用並在推進中」,而非「已全面開啟」。
系統管理員現在應該做什麼
- 檢查您機群的用戶端版本。 如果您的 Mac 使用者使用 Windows 365 或 AVD,請評估 macOS Beta 版 Windows App 11.3.8(3048)。其他所有人應維持使用最新的 Windows App。
- 稽核 UDP 輸出。 Shortpath 與 Multipath 都依賴輸出 UDP 3478。確認防火牆允許對 STUN/TURN 範圍發出該流量——商用雲端為
51.5.0.0/16,Azure Government 為新的20.140.236.0/22。 - 對 Government 租用戶而言,請有意識地規劃 TURN 推出。 在驗證環中進行試驗,驗證新的轉送範圍可連線,然後再擴展。不要假設分階段的 TCP Multipath 推出已涵蓋每一台雲端 PC。
- 確認 RDP Shortpath 是主要傳輸方式。 即使對 TCP 後援,Multipath 也相依於它。如果未設定 Shortpath,您就把這兩項功能都留在桌上了。
- 更新您的網路文件。 如果您的執行手冊仍寫著 Government 或 macOS 不支援 UDP,那已不再準確。請記錄新的範圍與 Beta 版適用範圍。
- 變更後監視連線品質。 在 Windows 365 監視中留意更少的中斷與更順暢的復原,在可用處也關注 AVD Insights。您可以透過用戶端上的「連線資訊」對話方塊確認 UDP 使用情形,其中的傳輸會顯示為 UDP、UDP(轉送)或 UDP(私人網路)。
總結
Microsoft 用這一週讓遠端工作階段更難被擊倒——而且在最需要它的兩個地方做到了這一點。在商用雲端上,macOS 用戶端終於取得了 Windows 使用者早已享有的 UDP Shortpath 與 Multipath 體驗。在 Azure Government 中,Multipath 的 UDP 部分達到正式推出,TCP 備援開始推出,而以 TURN 為基礎的 Shortpath 取得了專用的、可加入允許清單的轉送範圍。這些都不需要重建;其中大部分只要求您的防火牆與用戶端版本保持最新。
來源
- Windows 365 Enterprise 最新動態——Microsoft Learn
- RDP Shortpath——Azure Virtual Desktop——Microsoft Learn
- 設定 RDP Shortpath——Microsoft Learn
- 使用 RDP Multipath 改善連線——Microsoft Learn
- Azure Virtual Desktop 最新動態——Microsoft Learn
- 轉送 RDP 流量與 RDP Shortpath——Microsoft Learn
- 具備備援 TCP 的 RDP Multipath 現已正式推出——Microsoft Tech Community
在 X 上追蹤 https://x.com/kkaminsk,取得每週 Windows 365 與 Intune 更新。