You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

创建Azure Virtual Desktop会话主机后用户无法访问,请求排查缺失配置

Azure Virtual Desktop Web客户端访问失败的遗漏配置排查

以下是你可能遗漏的关键配置或权限项:

  • 会话主机本地远程登录权限
    已加入Azure AD的会话主机,必须将目标用户组添加到本地的远程桌面用户组(Remote Desktop Users)。仅通过AVD应用组分配权限不足以让用户获得本地层面的远程登录权限,这是用户能连接到会话主机的基础前提。

  • 应用组与工作区的关联
    确认创建的应用组已成功关联到对应的工作区。如果应用组未绑定工作区,Web客户端中不会显示该应用组的资源,用户自然无法找到并访问会话主机。

  • 完整的RDP属性配置
    除了配置targetisaadjoined:i:1,还需添加promptcredentialonce:i:1参数,该参数可确保AAD身份验证流程正常执行,避免重复弹窗或验证失败。同时检查是否存在冲突的RDP配置(比如旧的域登录相关参数),这类配置可能干扰AAD身份验证。

  • 核心AVD角色权限
    确保目标用户组被分配了Azure Virtual Desktop用户角色,可在主机池、应用组或订阅层级进行分配。这个角色是用户能够访问AVD资源的核心权限,缺少的话用户无法被授权访问会话主机。

  • 会话主机状态与网络检查
    检查会话主机在主机池中的状态:需处于已注册、健康状态正常。如果会话主机未注册到主机池或健康异常,用户无法建立连接。另外确认会话主机的出站443端口已开放,保证能与AVD服务正常通信。

  • 浏览器兼容性验证
    确保用户使用的是Web客户端支持的浏览器(如Chrome、Edge最新稳定版),旧版本浏览器可能不支持AAD身份验证流程,导致登录或连接失败。

内容的提问来源于stack exchange,提问作者user21897091

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.22 03:30:17