创建Azure Virtual Desktop会话主机后用户无法访问,请求排查缺失配置
以下是你可能遗漏的关键配置或权限项:
会话主机本地远程登录权限
已加入Azure AD的会话主机,必须将目标用户组添加到本地的远程桌面用户组(Remote Desktop Users)。仅通过AVD应用组分配权限不足以让用户获得本地层面的远程登录权限,这是用户能连接到会话主机的基础前提。应用组与工作区的关联
确认创建的应用组已成功关联到对应的工作区。如果应用组未绑定工作区,Web客户端中不会显示该应用组的资源,用户自然无法找到并访问会话主机。完整的RDP属性配置
除了配置targetisaadjoined:i:1,还需添加promptcredentialonce:i:1参数,该参数可确保AAD身份验证流程正常执行,避免重复弹窗或验证失败。同时检查是否存在冲突的RDP配置(比如旧的域登录相关参数),这类配置可能干扰AAD身份验证。核心AVD角色权限
确保目标用户组被分配了Azure Virtual Desktop用户角色,可在主机池、应用组或订阅层级进行分配。这个角色是用户能够访问AVD资源的核心权限,缺少的话用户无法被授权访问会话主机。会话主机状态与网络检查
检查会话主机在主机池中的状态:需处于已注册、健康状态正常。如果会话主机未注册到主机池或健康异常,用户无法建立连接。另外确认会话主机的出站443端口已开放,保证能与AVD服务正常通信。浏览器兼容性验证
确保用户使用的是Web客户端支持的浏览器(如Chrome、Edge最新稳定版),旧版本浏览器可能不支持AAD身份验证流程,导致登录或连接失败。
内容的提问来源于stack exchange,提问作者user21897091

