Azure Bastion无法实现Windows VM多用户同时登录问题求助
解决方案:Azure Bastion多用户登录Windows 10 Pro VM问题
核心限制:Windows 10 Pro的RDP并发会话限制
Windows 10 Pro默认仅支持1个并发远程桌面会话(本地控制台会话+1个远程会话,管理员也无法同时多用户登录),这是系统层面的许可限制,和Azure Bastion的并发支持无关。要实现多用户同时登录,有两种可行方向:
- 升级至Windows 10 Enterprise/Education版,或改用Windows Server系统(原生支持多RDP会话,无需额外修改)
- 若为临时测试需求,可通过修改组策略+注册表的方式开启多会话支持(注意:此操作违反微软终端服务许可协议,仅建议测试环境使用):
- 打开
gpedit.msc,导航至计算机配置>管理模板>Windows组件>远程桌面服务>远程桌面会话主机>连接 - 启用限制连接数量,设置允许的最大连接数(比如5)
- 启用将远程桌面服务用户限制到单独的远程桌面服务会话,设置为
已禁用 - 修改注册表:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server,将fSingleSessionPerUser设为0,fDenyTSConnections设为0
- 打开
Bastion连接不稳定("The network connection to the Bastion Host appears unstable")排查
- 自定义端口配置验证
- 确保NSG入站规则的目标端口是
6002,源是Bastion的子网IP范围(而非任意地址),协议为TCP - VM本地防火墙需允许
6002端口的TCP入站连接 - 通过Bastion连接时,必须手动指定自定义端口
6002(默认RDP端口是3389,不指定的话会用默认端口,导致连接失败)
- 确保NSG入站规则的目标端口是
- Bastion实例配置检查
- 确认Bastion部署在专用子网(必须命名为
AzureBastionSubnet,子网大小至少/27) - 检查Bastion的SKU:若使用Basic SKU,虽支持25并发,但性能可能不足,建议升级至Standard SKU(更高带宽和稳定性)
- 多实例部署需确保实例分布在不同可用性区域,避免单区域故障影响
- 确认Bastion部署在专用子网(必须命名为
- VM资源验证
- Standard B2ms规格(2vCPU/8GB)支持5个RDP会话完全足够,但需确保VM CPU/内存使用率未超过80%,资源不足会导致连接不稳定
额外注意事项
- 所有登录用户需在VM上拥有远程桌面用户权限
- 使用Bastion的RBAC权限确保受邀用户拥有
Microsoft.Network/bastionHosts/connect/action权限
内容的提问来源于stack exchange,提问作者cherry
相关产品推荐
相关产品推荐

