本文可帮助解决 Azure 虚拟桌面服务连接的问题。
提供反馈
你可以向我们提供反馈,并与 Azure 虚拟桌面技术社区的产品团队和其他活跃的社区成员讨论 Azure 虚拟桌面服务。
用户可以连接,但不显示任何内容(无源)
用户可以启动远程桌面客户端,并且能够进行身份验证。 但是,用户看不到 Web 发现源中的任何图标。
使用以下 cmdlet 确认报告问题的用户已分配给应用程序组:
Get-AzRoleAssignment -SignInName <userupn>确认用户正在用正确的凭据登录。
如果正在使用 Web 客户端,请确认没有缓存的凭据问题。
如果用户是 Microsoft Entra 用户组的成员,请确保该用户组是安全组,而不是通讯组。 Azure 虚拟桌面不支持 Microsoft Entra 通讯组。
用户丢失现有的源,并且没有显示远程资源(没有源)
当用户将其订阅从一个 Microsoft Entra 租户移动到另一租户后,通常会出现此错误。 因此,该服务无法跟踪其用户分配,因为这些分配仍与旧的 Microsoft Entra 租户相关联。
若要解决此问题,只需将用户重新分配到其应用程序组。
如果 CSP 提供商创建了订阅,然后将其传输给客户,则也可能发生这种情况。 若要解决此问题,请重新注册资源提供程序。
- 登录到 Azure 门户。
- 转到 “订阅”,然后选择你的订阅。
- 在页面左侧的菜单中,选择“资源提供程序”。
- 查找并选择 Microsoft.DesktopVirtualization,然后选择“ 重新注册”。
用户看到阻止访问Microsoft Entra ID 资源的条件访问错误
如果用户受条件访问策略的约束,该策略阻止访问特定Microsoft Entra ID 资源(登录 Windows 应用或与资源建立连接时)的访问,则会发生此错误。 这通常发生在以下两个原因之一:
用户尝试在 Windows 或 Web 浏览器中使用 Windows 应用登录,但无权通过条件访问策略访问 Azure 虚拟桌面和 Windows 365 应用。
注释
即使未向用户分配 Windows 365 云电脑,Windows 应用也会尝试向这两个应用验证用户。
用户登录到配置了 Microsoft 基于 Entra 的单一登录的资源,但无权通过条件访问策略访问 Windows Cloud 登录应用。
若要解决此问题,请先验证用户的 登录身份,然后查看使用条件访问的 针对 Azure 虚拟桌面强制 Microsoft Entra 多重身份验证。
后续步骤
- 如需大致了解如何排查 Azure 虚拟桌面问题和跟踪升级,请参阅故障排除概述、反馈和支持。
- 若要排查创建 Azure 虚拟桌面环境和在 Azure 虚拟桌面环境中主机池时遇到的问题,请参阅环境和主机池创建。
- 若要排查在 Azure 虚拟桌面中配置虚拟机 (VM) 时遇到的问题,请参阅会话主机虚拟机配置。
- 若要排查与 Azure 虚拟桌面代理或会话连接性相关的问题,请参阅排查常见的 Azure 虚拟桌面代理问题。
- 若要排查将 PowerShell 与 Azure 虚拟桌面结合使用时遇到的问题,请参阅 Azure 虚拟桌面 PowerShell。
- 若要完成故障排除教程,请参阅教程:排查资源管理器模板部署问题。