ExpressRoute を使用した閉域環境での Azure Virtual Desktop (AVD) への接続に関するご質問、ありがとうございます。
Microsoft の公式アーキテクチャによると、AVD のセッションホストは TCP ポート 3389 でのインバウンド RDP 接続を受け付けません。代わりに、以下の方法で通信が行われます:
- クライアントから AVD への通信は、AVD ゲートウェイおよびブローカーサービスを経由して HTTPS(TCP 443)で行われます。
- パフォーマンス向上のため、AVD は RDP Shortpath をサポートしており、これはクライアントとセッションホスト間での直接通信に UDP ポート 3390 を使用します。
この設計により、Apache Guacamole のようなサードパーティ製ツールは AVD でサポートされません。これらのツールは TCP 3389 の直接接続を前提としており、セッションホストでは TCP 3389 のインバウンド接続が公開されていません。
ExpressRoute 環境で安全かつ最適な接続を確保するには、以下の設定を行ってください:
- 必要な AVD の FQDN およびエンドポイントへのアウトバウンド TCP 443 を許可する。
- パフォーマンス向上のため RDP Shortpath を有効化する:
- クライアントとセッションホスト間で UDP ポート 3390 を開放する。
- Microsoft のガイドラインに従ってグループポリシーまたはレジストリ設定を構成する。
[私のコメントはGoogle翻訳を使って翻訳されたものですので、表現が正確でない場合があります。]