AVD部署失败:TrustedLaunch镜像无法适配SecurityType为None的镜像定义
检查**镜像定义(Image Definition)**的SecurityType配置
错误提示核心是镜像定义的SecurityType为None,与源VM的TrustedLaunch不兼容。你需要确认负责创建共享镜像库镜像定义的Bicep资源(类型为Microsoft.Compute/galleries/images)中,是否显式设置了properties.securityType: 'TrustedLaunch'。很多情况下用户仅修改了会话主机的配置,但遗漏了镜像定义本身的参数更新。验证共享镜像库中现有镜像定义的实际属性
若之前已创建过SecurityType为None的镜像定义,修改Bicep后重新部署时,Azure可能因资源已存在而跳过更新。可登录Azure门户,找到目标共享镜像库,查看对应镜像定义的「安全性」选项卡,确认SecurityType是否为TrustedLaunch。若不符,需手动删除旧镜像定义后重新部署。检查会话主机模块的镜像引用配置
在deploy-avd-sessionhosts.bicep中,确认VM的storageProfile.imageReference指向的是正确的TrustedLaunch镜像定义。避免出现引用旧镜像版本、镜像ID未更新的情况,确保galleryImageReference的参数完全匹配目标镜像定义。确认参数传递的完整性
检查main.bicep调用deploy-avd-sessionhosts.bicep模块时,是否正确传递了securityType参数。例如模块调用语句需包含securityType: securityType,防止模块使用默认的None值而非你设定的参数。查看部署日志的详细错误详情
前往Azure门户的部署历史,找到失败的部署记录,定位具体报错的资源(通常是Microsoft.Compute/virtualMachines或Microsoft.Compute/galleries/images),确认是否存在子资源配置未同步的问题。比如OS磁盘的securityType是否需显式设置为TrustedLaunch(AVD会话主机一般继承镜像配置,但可额外验证)。
内容的提问来源于stack exchange,提问作者Ranjb81

