You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Bastion无法实现Windows VM多用户同时登录问题求助

解决方案:Azure Bastion多用户登录Windows 10 Pro VM问题

核心限制:Windows 10 Pro的RDP并发会话限制

Windows 10 Pro默认仅支持1个并发远程桌面会话(本地控制台会话+1个远程会话,管理员也无法同时多用户登录),这是系统层面的许可限制,和Azure Bastion的并发支持无关。要实现多用户同时登录,有两种可行方向:

  • 升级至Windows 10 Enterprise/Education版,或改用Windows Server系统(原生支持多RDP会话,无需额外修改)
  • 若为临时测试需求,可通过修改组策略+注册表的方式开启多会话支持(注意:此操作违反微软终端服务许可协议,仅建议测试环境使用):
    1. 打开gpedit.msc,导航至计算机配置>管理模板>Windows组件>远程桌面服务>远程桌面会话主机>连接
    2. 启用限制连接数量,设置允许的最大连接数(比如5)
    3. 启用将远程桌面服务用户限制到单独的远程桌面服务会话,设置为已禁用
    4. 修改注册表:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server,将fSingleSessionPerUser设为0,fDenyTSConnections设为0

Bastion连接不稳定("The network connection to the Bastion Host appears unstable")排查

  1. 自定义端口配置验证
    • 确保NSG入站规则的目标端口是6002,源是Bastion的子网IP范围(而非任意地址),协议为TCP
    • VM本地防火墙需允许6002端口的TCP入站连接
    • 通过Bastion连接时,必须手动指定自定义端口6002(默认RDP端口是3389,不指定的话会用默认端口,导致连接失败)
  2. Bastion实例配置检查
    • 确认Bastion部署在专用子网(必须命名为AzureBastionSubnet,子网大小至少/27)
    • 检查Bastion的SKU:若使用Basic SKU,虽支持25并发,但性能可能不足,建议升级至Standard SKU(更高带宽和稳定性)
    • 多实例部署需确保实例分布在不同可用性区域,避免单区域故障影响
  3. VM资源验证
    • Standard B2ms规格(2vCPU/8GB)支持5个RDP会话完全足够,但需确保VM CPU/内存使用率未超过80%,资源不足会导致连接不稳定

额外注意事项

  • 所有登录用户需在VM上拥有远程桌面用户权限
  • 使用Bastion的RBAC权限确保受邀用户拥有Microsoft.Network/bastionHosts/connect/action权限

内容的提问来源于stack exchange,提问作者cherry

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.12 02:01:28