提示
本文適用於使用遠端桌面通訊協定 (RDP) 來提供 Windows 桌面和應用程式遠端存取的服務和產品。
使用本文頂端的按鈕來選取產品,以顯示相關內容。
您可以透過遠端桌面通訊協定 (RDP) ,設定本機裝置與遠端工作之間序列或 COM 埠的重新導向行為。
針對 Azure 虛擬桌面,建議您使用 Microsoft Intune 或 群組原則 在工作階段主機上啟用序列或 COM 埠重新導向,然後使用主機集區 RDP 屬性來控制重新導向。
針對 Windows 365,您可以使用 Microsoft Intune 或 群組原則 來設定雲端電腦。
針對 Microsoft Dev Box,您可以使用 Microsoft Intune 或 群組原則 來設定開發方塊。
本文提供支援的重新導向方法,以及如何設定重新導向行為序列或 COM 埠的相關信息。 若要深入瞭解重新導向的運作方式,請參閱 透過遠端桌面通訊協定重新導向。
必要條件
在您可以設定序列或 COM 連接埠重新導向之前,您需要:
具有會話主機的現有主機集區。
指派桌面虛擬主機集區參與者內建角色型訪問控制的 Microsoft Entra ID 帳戶, (主機集區上的 RBAC) 角色。
- 現有的雲端電腦。
- 現有的開發人員方塊。
本機裝置上的序列或 COM 埠,以及連線到埠的周邊。 序列或 COM 埠重新導向會使用不透明的低層級重新導向,因此必須在遠端會話中安裝驅動程序,周邊才能正常運作。
若要設定 Microsoft Intune,您需要:
- Microsoft Entra ID 指派原則和配置檔管理員內建 RBAC 角色的帳戶。
- 包含您要設定之裝置的群組。
若要設定 群組原則,您需要:
- 有權建立或編輯 群組原則 物件的網域帳戶。
- 包含您要設定之裝置的安全組或組織單位 (OU) 。
您需要從支援的應用程式和平台連線到遠端工作階段。 若要檢視 Windows App 和遠端桌面應用程式中的重新導向支援,請參閱比較跨平臺和裝置的 Windows App 功能和比較跨平臺和裝置的遠端桌面應用程式功能。
序列或 COM 埠重新導向
使用 Microsoft Intune 或 群組原則 設定會話主機,或在主機集區上設定 RDP 屬性,可控管將串行或 COM 埠從本機裝置重新導向至遠端會話的功能,而此功能受限於優先順序。
預設組態為:
- Windows作系統:不會封鎖序列或 COM 埠重新導向。
- Azure 虛擬桌面主機集區 RDP 屬性:序列或 COM 埠會從本機裝置重新導向至遠端會話。
- 產生的預設行為:序列或 COM 埠會從本機裝置重新導向至遠端會話。
重要事項
設定重新導向設定時請小心,因為最嚴格的設定是結果行為。 例如,如果您在具有 Microsoft Intune 或 群組原則 的會話主機上停用串行或 COM 埠重新導向,但使用主機集區 RDP 屬性加以啟用,則會停用重新導向。
雲端電腦的設定可控管將序列或 COM 埠從本機裝置重新導向至遠端會話的能力,並使用 Microsoft Intune 或 群組原則 來設定。
預設組態為:
- Windows作系統:不會封鎖序列或 COM 埠重新導向。
- Windows 365:序列或 COM 埠會從本機裝置重新導向至遠端會話。
- 產生的預設行為:序列或 COM 埠會從本機裝置重新導向至遠端會話。
開發方塊的設定可控管將序列或 COM 埠從本機裝置重新導向至遠端會話的能力,並使用 Microsoft Intune 或 群組原則 來設定。
預設組態為:
- Windows作系統:不會封鎖序列或 COM 埠重新導向。
- Microsoft開發人員方塊:序列或 COM 埠會從本機裝置重新導向至遠端會話。
- 產生的預設行為:序列或 COM 埠會從本機裝置重新導向至遠端會話。
使用主機集區 RDP 屬性設定序列或 COM 埠重新導向
Azure 虛擬桌面主機集區設定 COM 埠重新導向 可控制是否要在遠端會話與本機裝置之間重新導向序列或 COM 埠。 對應的 RDP 屬性為 redirectcomports:i:<value>。 如需詳細資訊,請參閱 支援的 RDP 屬性。
若要使用主機集區 RDP 屬性來設定序列或 COM 連接埠重新導向:
登入 Azure 入口網站。
在搜尋列中,輸入 Azure 虛擬桌面 ,然後選取相符的服務專案。
選取 [主機集區],然後選取您要設定的主機集區。
選 取 [RDP 屬性],然後選取 [ 裝置重新導向]。
針對 COM 埠重新導向,選取下拉式清單,然後選取下列其中一個選項:
- 本機電腦上的 COM 埠無法在遠端會話中使用
- 本機電腦上的 COM 埠可在遠端工作階段中使用 , (預設)
- 未設定
選取 [儲存]。
使用 Microsoft Intune 或 群組原則 設定序列或 COM 埠重新導向
使用 Microsoft Intune 或 群組原則 設定序列或 COM 埠重新導向
選取您案例的相關索引標籤。
若要使用下列項目允許或停用串行或 COM 連接埠重新導向 Microsoft Intune:
使用 [設定] 目錄配置檔類型,建立或編輯Windows 10 和更新版本裝置的組態配置檔。
在設定選擇器中,流覽至 [系統管理範>本][Windows 元件>遠端桌面服務>遠端桌面會話主機>裝置和資源重新導向]。
核取 [ 不允許 COM 連接埠重新導向] 的方塊,然後關閉設定選擇器。
展開 [ 系統管理範本] 類別,然後根據您的需求,將 [不允許 COM 連接埠重新 導向] 的切換開關切換為 [ 已啟用 ] 或 [ 已停用]:
若要允許串行或 COM 埠重新導向,請將切換開關切換為 [已停用]。
若要停用串行或 COM 埠重新導向,請將切換開關切換為 [已啟用]。
選取 [下一步]。
選用:在 [ 範圍卷標] 索引標籤 上,選取範圍標籤以篩選配置檔。 如需範圍標籤的詳細資訊,請參閱針對分散式 IT 使用角色型存取控制 (RBAC) 和範圍標籤。
在 [ 指派] 索引標籤 上,選取包含提供您要設定之遠端會話之計算機的群組,然後選取 [ 下一步]。
在 [ 檢閱 + 建立] 索引標籤上檢閱設定,然後選取 [ 建立]。
一旦原則套用至提供遠端會話的計算機,請重新啟動它們,讓設定生效。
測試序列或 COM 埠重新導向
使用序列或 COM 埠重新導向時,請考慮下列行為:
連接至序列或 COM 埠之重新導向周邊的驅動程式,必須使用與本機裝置相同的程式安裝在遠端會話中。 請確定已在遠端會話中啟用 Windows Update,或該驅動程式可供周邊使用。
不透明的低階重新導向是針對LAN 連線而設計;延遲較高時,某些連線到序列或 COM 埠的周邊可能無法正常運作,或用戶體驗可能不適用。
當本機裝置重新導向至遠端會話時,本機裝置上無法使用連線到序列或 COM 埠的周邊。
線上到序列或 COM 埠的外圍設備一次只能在一個遠端會話中使用。
序列或 COM 埠重新導向僅適用於本機 Windows 裝置。
若要測試本機 Windows 裝置的序列或 COM 埠重新導向:
插入您想要在遠端會話中用於序列或 COM 埠的支持周邊。
在支援磁碟驅動器重新導向的平臺上,使用視窗應用程式或遠端桌面應用程式連線到遠端工作階段。 如需詳細資訊,請參閱比較跨平臺和裝置的 Windows App 功能和比較跨平臺和裝置的遠端桌面應用程式功能。
檢查裝置在遠端會話中是否正常運作。 當序列或 COM 埠使用不透明的低層級重新導向重新導向時,必須將正確的驅動程式安裝在遠端會話中,如果未自動安裝,您必須這麼做。
以下是一些檢查 USB 周邊是否可在遠端會話中使用的方式,視您在遠端會話中擁有的許可權而定:
從 [開始] 功能表在遠端會話中開啟 裝置管理員,或
devmgmt.msc從命令行執行。 檢查重新導向的周邊是否出現在預期的裝置類別中,且不會顯示任何錯誤。
在本機裝置和遠端會話中開啟命令提示字元或 PowerShell 提示字元,然後在這兩個位置執行下列命令。 此命令會顯示可在本機使用的序列或 COM 埠,並可讓您確認它們可在遠端會話中使用。
chgport輸出類似下列範例:
在本機裝置上:
COM3 = \Device\Serial0 COM4 = \Device\Serial1在遠端工作階段中:
COM3 = \Device\RdpDrPort\;COM3:2\tsclient\COM3 COM4 = \Device\RdpDrPort\;COM4:2\tsclient\COM4
一旦周邊重新導向並正常運作,您就可以使用它們,就像在本機裝置上一樣。