Utiliser RDP Multipath pour améliorer la fiabilité de la connexion à Azure Virtual Desktop

Rdp (Bureau à distance Protocol) Multipath améliore la stabilité de session en surveillant en continu plusieurs chemins réseau et en sélectionnant dynamiquement le plus fiable. Ce mécanisme de basculement intelligent permet de réduire la probabilité de déconnexions et contribue à une expérience utilisateur plus fluide et plus cohérente dans différentes conditions réseau.

Il offre plusieurs avantages clés :

  • Intégration transparente : aucune modification de configuration n’est nécessaire au-delà de la prise en charge de RDP Shortpath par votre environnement.

  • Gestion intelligente des chemins : ICE détecte et évalue plusieurs itinéraires de chemin d’accès court RDP (Bureau à distance Protocol) à l’aide du protocole UDP (User Datagram Protocol) sur les protocoles STUN (Simple Traversal Under NAT) et TURN (Traversal Using Relays around NAT).

  • Fiabilité améliorée : les chemins de sauvegarde restent en veille. Si le chemin actif devient instable ou échoue, RDP Multipath bascule automatiquement vers le meilleur chemin d’accès suivant, ce qui réduit les interruptions et les interruptions de session.

RDP Multipath utilise plusieurs chemins réseau pour améliorer la fiabilité de la connexion. Ces chemins peuvent inclure des combinaisons de connexions STUN ou TURN basées sur UDP lorsque la connectivité UDP est disponible, ainsi que des chemins de connexion inverse redondants basés sur TCP établis à l’aide de Rendezvous. Si le chemin de transport principal est détérioré ou échoue, le système bascule automatiquement vers un chemin de transport UDP ou TCP disponible de sauvegarde. Si tous les chemins d’accès sont perdus, par exemple lors d’une panne réseau, le système tente de se reconnecter une fois la connectivité réseau restaurée. 

Le diagramme suivant illustre le fonctionnement de RDP Multipath avec Azure Virtual Desktop. Dans ce scénario utilisateur, le chemin de transport actif principal est UDP via STUN, complété par des connexions UDP redondantes via un serveur TURN.

Lorsque la connectivité RDP Shortpath basée sur UDP est disponible, UDP reste le protocole de transport préféré pour des performances et une fiabilité optimales. En plus de gérer les chemins UDP redondants, Azure Virtual Desktop peut établir des chemins de transport de secours TCP redondants pour améliorer la résilience de session globale.

Diagramme montrant les chemins d’accès réseau RDP Multipath.

Configuration requise

RDP Multipath fonctionne automatiquement lorsque les conditions préalables suivantes sont remplies :

  • Microsoft recommande de configurer RDP Shortpath comme protocole de transport principal pour optimiser les avantages de la résilience de RDP Multipath. Pour plus d’informations, consultez Configurer RDP Shortpath.

  • Les connexions doivent provenir d’un appareil Windows local utilisant application Windows, version 2.0.559.0 ou ultérieure, qui est la version minimale prise en charge pour RDP Multipath. Cette version active RDP Multipath avec plusieurs chemins de transport UDP.

  • Pour tirer parti des dernières améliorations de RDP Multipath, notamment la prise en charge de plusieurs chemins de transport UDP et des chemins de transport TCP redondants, les connexions doivent utiliser application Windows version 2.0.1069.0 ou ultérieure

  • Les autres plateformes ne sont actuellement pas prises en charge.

Points de terminaison réseau requis pour le transport RDP

Pour prendre en charge la connectivité RDP à l’aide de Shortpath et Multipath basés sur UDP, ainsi que des connexions TCP via la connexion inverse, assurez-vous que la connectivité sortante vers les points de terminaison suivants :

# RDP, méthode FQDN IP Protocole/Port Description
1 RDP basé sur TCP *.wvd.microsoft.com 40.64.144.0/20 TCP 443 Connexion RDP basée sur TCP. Connexion initiale établie par chaque connexion à un hôte de session ou à un PC cloud.
2 RDP basé sur UDP via TURN s/o 51.5.0.0/16 UDP 3478 Connexion RDP basée sur UDP relayée à l’aide de serveurs TURN. Fonctionne quand la connectivité directe n’est pas possible.
3 RDP basé sur UDP à l’aide de STUN s/o 51.5.0.0/16 UDP 1024-65535 (par défaut : 49152-65535) Connexion UDP directe 1:1 entre l’appareil utilisateur et l’hôte de session ou le PC cloud.

Considérations relatives à la mise à l’échelle des ports

Lors de l’utilisation de RDP Multipath, les clients doivent planifier la capacité du pare-feu et du réseau en mettant à l’esprit la mise à l’échelle des ports par utilisateur .

Chaque session utilisateur active peut établir jusqu’à cinq chemins de transport sortants :

  • Jusqu’à trois ports UDP pour les connexions RDP Shortpath et Multipath basées sur UDP (par exemple, les chemins UDP principaux et redondants découverts via STUN ou TURN).

  • Jusqu’à deux ports TCP pour les connexions RDP basées sur TCP via la connexion inverse, y compris les chemins de transport TCP redondants lorsqu’ils sont disponibles.

Vérifiez que les règles de pare-feu, la capacité NAT et les limites d’épuisement des ports sont configurées pour prendre en charge le nombre attendu de sessions utilisateur simultanées et les chemins de transport associés à grande échelle.

Importante

Microsoft recommande d’utiliser application Windows version 2.0.1069.0 ou ultérieure et de configurer RDP Shortpath comme protocole de transport principal pour une expérience RDP Multipath optimale. Avec application Windows version 2.0.559.0 ou ultérieure, les utilisateurs bénéficient de RDP Multipath avec plusieurs chemins de transport UDP. Avec application Windows version 2.0.1069.0 ou ultérieure, les utilisateurs bénéficient des avantages de résilience supplémentaires des chemins de transport TCP redondants. Si la connectivité UDP est indisponible ou limitée par la stratégie réseau, RDP Multipath peut continuer à fournir une résilience via des chemins de transport TCP redondants.

Vérifier la connectivité RDP Multipath

Il existe deux façons de vérifier que RDP Multipath est utilisé pour une connexion :

  • Les utilisateurs peuvent case activée la status de connexion d’une session à distance à partir de la barre de connexion, ce qui montre que RDP Multipath est activé, comme illustré dans l’exemple de capture d’écran suivant :

    Capture d’écran des informations de connexion montrant que RDP Multipath est activé.

  • Azure administrateurs Virtual Desktop peuvent afficher les informations de fiabilité de connexion dans Azure Virtual Desktop Insights. Pour plus d’informations, consultez le cas d’utilisation de la fiabilité de la connexion pour Azure Virtual Desktop Insights.

Pour en savoir plus sur RDP Shortpath, consultez RDP Shortpath pour Azure Virtual Desktop.