在連線至 Azure 虛擬桌面時,針對適用於 Android 和 Chrome OS 的遠端桌面用戶端功能進行疑難排解
本文說明在連線至 Azure 虛擬桌面並使用適用於 Android 和 Chrome OS 的遠端桌面用戶端時可能遇到的問題,以及如何進行修正。
一般
在本節中,您會找到遠端桌面用戶端一般問題的疑難排解指引。
看不到到預期的資源
如果您看不到預期在應用程式中看到的遠端資源,請檢查正在使用的帳戶。 如果您已使用不同於原先要用於 Azure 虛擬桌面的帳戶登入,請先登出,再以正確的帳戶重新登入。 如果您使用遠端桌面 Web 用戶端,您可使用 InPrivate 瀏覽器視窗來嘗試不同帳戶。
如果您使用正確的帳戶,請確定您的應用程式群組與工作區相互關聯。
您的帳戶已設定為防止您使用此裝置
如果您遇到顯示「您的帳戶已設定為防止您使用此裝置。如需詳細資訊,請連絡您的系統管理員」的錯誤,請確保使用者帳戶已取得 VM 上的虛擬機器使用者登入角色。
使用者名稱或密碼不正確
如果您無法登入並持續收到錯誤訊息,指出您的登入資訊不正確,請先確定您使用正確的登入資訊。 如果您持續看到錯誤訊息,請檢查您是否已完成下列需求:
- 您是否已將虛擬機器使用者登入角色型存取控制 (RBAC) 權限指派給每位使用者的虛擬機器 (VM) 或資源群組?
- 您的條件式存取原則是否排除適用於 Azure Windows VM 登入雲端應用程式的多重要素驗證需求?
如有任一答案為「否」,您就必須重新設定多重要素驗證。 若要重新設定多重要素驗證,請遵循使用條件式存取來強制執行適用於 Azure 虛擬桌面的 Microsoft Entra 多重要素驗證中的指示操作。
重要
VM 登入不支援針對個別使用者啟用或強制執行 Microsoft Entra 多重要素驗證。 如果您嘗試在 VM 上使用多重要素驗證登入,將會無法登入,而且會收到錯誤訊息。
如果您已整合 Microsoft Entra 和 Azure 監視器的記錄,以透過 Log Analytics 存取您的 Microsoft Entra 登入記錄,則可查看是否已啟用多重要素驗證,以及觸發事件的條件式存取原則為何。 所顯示的事件是 VM 的非互動式使用者登入事件,這表示 IP 位址會看似來自 VM 存取 Microsoft Entra ID 的外部 IP 位址。
您可以執行下列 Kusto 查詢來存取登入記錄:
let UPN = "userupn";
AADNonInteractiveUserSignInLogs
| where UserPrincipalName == UPN
| where AppId == "372140e0-b3b7-4226-8ef9-d57986796201"
| project ['Time']=(TimeGenerated), UserPrincipalName, AuthenticationRequirement, ['MFA Result']=ResultDescription, Status, ConditionalAccessPolicies, DeviceDetail, ['Virtual Machine IP']=IPAddress, ['Cloud App']=ResourceDisplayName
| order by ['Time'] desc
驗證和身分識別
在本節中,您會找到遠端桌面用戶端驗證和識別問題的疑難排解指引。
錯誤碼 2607 - 我們無法連線到遠端電腦,因為您的認證無效
如果您在使用 Android 用戶端時遇到錯誤,指出「我們無法連線到遠端個人電腦,因為您的認證沒有作用。遠端機器已加入 AADJ。」並顯示錯誤碼 2607,請確定您已從其他用戶端啟用連線。
問題並未在此列出
如果您的問題並未在此列出,請參閱 Azure 虛擬桌面的疑難排解概觀、意見反應和支援 (英文),以取得如何開啟 Azure 虛擬桌面的 Azure 支援案例相關資訊。