Использование RDP Multipath для повышения надежности подключения к Azure Виртуальному рабочему столу

Multipath по протоколу удаленного рабочего стола (RDP) повышает стабильность сеанса за счет непрерывного мониторинга нескольких сетевых путей и динамического выбора наиболее надежного из них. Этот интеллектуальный механизм переключения помогает снизить вероятность отключения и способствует более плавному и согласованному взаимодействию с пользователем в разных условиях сети.

Он предлагает несколько ключевых преимуществ:

  • Простая интеграция. Изменения конфигурации не требуются, кроме того, что ваша среда поддерживает RDP Shortpath.

  • Интеллектуальное управление путями. ICE обнаруживает и оценивает несколько маршрутов Shortpath протокола удаленного рабочего стола (RDP) с помощью протокола UDP по протоколу STUN (простой обход под NAT) и TURN (обход с использованием ретрансляторов вокруг NAT).

  • Повышенная надежность: пути резервного копирования остаются в режиме ожидания. Если активный путь становится нестабильным или завершается сбоем, RDP Multipath автоматически переключается на следующий оптимальный путь, уменьшая количество прерываний и прерываний сеанса.

RDP Multipath использует несколько сетевых путей для повышения надежности подключения. Эти пути могут включать сочетания подключений STUN или TURN на основе UDP, если доступно подключение UDP, а также избыточные пути обратного подключения на основе TCP, установленные с помощью rendezvous.

Если основной транспортный путь ухудшается или завершается сбоем, система автоматически переключается на доступный для резервной копии транспортный путь UDP или TCP. Если все пути потеряны( например, во время сбоя сети), система пытается повторно подключиться после восстановления сетевого подключения. 

Примечание.

Избыточные пути tcp-транспорта в настоящее время доступны в общедоступной предварительной версии. Для обеспечения избыточности TCP Multipath клиенты должны согласиться на круг проверки и использовать поддерживаемую версию клиента приложения Windows (версия 2.0.1069.0 или более поздняя).

На следующей схеме показано, как RDP Multipath работает с Azure Виртуального рабочего стола. В этом сценарии основной активный транспортный путь — UDP через STUN, дополненный избыточными UDP-подключениями через сервер TURN.

Если доступно подключение RDP Shortpath на основе UDP, UDP остается предпочтительным транспортным протоколом для оптимальной производительности и надежности. Помимо поддержания избыточных путей UDP, Azure Виртуальный рабочий стол может устанавливать избыточные пути tcp-транспорта для повышения общей устойчивости сеанса.

Схема, на которую показаны сетевые пути RDP с несколькими путями.

Предварительные условия

RDP Multipath работает автоматически при выполнении следующих предварительных требований:

С появлением избыточных транспортных путей TCP (общедоступная предварительная версия) пользователи, подключающиеся по ПРОТОКОЛу TCP, теперь также могут воспользоваться преимуществами устойчивости multipath.

Чтобы использовать избыточные транспортные пути на основе TCP, выполните приведенные далее действия.

Необходимые конечные точки сети для транспорта RDP

Для поддержки подключения по протоколу RDP с использованием Shortpath и Multipath на основе UDP, а также подключений на основе TCP через Обратное подключение, обеспечьте исходящее подключение к следующим конечным точкам:

# Метод RDP Полное доменное имя IP Протокол или порт Описание
1 Протокол RDP на основе TCP *.wvd.microsoft.com 40.64.144.0/20 TCP 443 Подключение RDP на основе TCP. Начальное подключение, выполненное каждым подключением к узлу сеанса или облачному компьютеру.
2 RDP на основе UDP через TURN н/д 51.5.0.0/16 UDP 3478; Ретрансляционное подключение RDP на основе UDP с помощью серверов TURN. Работает, если прямое подключение невозможно.
3 RDP на основе UDP с помощью STUN н/д 51.5.0.0/16 UDP 1024-65535 (по умолчанию: 49152-65535) Прямое UDP-подключение 1:1 между пользовательским устройством и узлом сеансов или облачным компьютером.

Примечание.

Подключение на основе UDP остается предпочтительным транспортным протоколом для обеспечения оптимальной производительности и надежности. В средах, в которых подключение по протоколу UDP ограничено или недоступно из-за требований к брандмауэру или прокси-серверу, Azure подключения виртуального рабочего стола зависят от транспорта на основе TCP через порт 443. Поддержка избыточных транспортных путей TCP в настоящее время доступна в общедоступной предварительной версии и требует согласия на круг проверки вместе с поддерживаемой версией клиента приложение для Windows (2.0.1069.0 или более поздней).

Проверка подключения по протоколу RDP Multipath

Существует два способа убедиться, что RDP Multipath используется для подключения:

  • Пользователи могут проверка состояние подключения удаленного сеанса с панели подключения, на которой показано, что RDP Multipath включен, как показано на следующем снимке экрана:

    Снимок экрана: сведения о подключении, показывающие, что включена поддержка RDP Multipath.

  • Azure администраторы виртуального рабочего стола могут просматривать сведения о надежности подключения в Azure Аналитика виртуальных рабочих столов. Дополнительные сведения см. в статье Вариант использования надежности подключения для Azure Аналитика виртуальных рабочих столов.

    Если некоторые подключения не используют RDP Multipath, проверка, что брандмауэр или другие сетевые ограничения не блокируют подключения RDP Shortpath. Требуется подключение по протоколам STUN или TURN.

Управление доступностью RDP Multipath

RDP Multipath развертывается поэтапно. Если вы хотите вручную управлять доступностью компонентов на узлах сеансов, можно использовать следующий раздел реестра, чтобы либо согласиться, либо отказаться от него.

Включение RDP Multipath на ранних этапах (согласие):

Чтобы включить RDP Multipath перед полным развертыванием, задайте для следующего раздела реестра значение 100:

reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\RdpCloudStackSettings" /v SmilesV3ActivationThreshold /t REG_DWORD /d 100 /f

Отключение RDP Multipath на ранних этапах (отказ):

Если вы предпочитаете отключить RDP Multipath до завершения развертывания, задайте для раздела реестра значение 0:

reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\RdpCloudStackSettings" /v SmilesV3ActivationThreshold /t REG_DWORD /d 0 /f

Примечание.

После обновления раздела реестра пользователи должны отключиться и повторно подключиться к узлу сеансов, чтобы изменения вошли в силу.

Дополнительные сведения о RDP Shortpath см. в статье RDP Shortpath для Azure Виртуального рабочего стола.