在 Azure 虛擬桌面中新增和管理應用程式附加應用程式

應用程式附加可讓您從應用程式套件動態附加至 Azure 虛擬桌面中的使用者工作階段。 應用程式不會安裝在本機工作階段主機或映像上,可讓您為工作階段主機建立較少的自訂映像,並減少組織的營運額外負荷和成本。 使用 App Attach 提供應用程式,也可讓您進一步控制使用者可以在遠端工作階段中存取的應用程式。

本文說明如何使用 Azure 入口網站和 Azure PowerShell 在 Azure 虛擬桌面中新增和管理具有應用程式附加功能的應用程式。 您無法使用 Azure CLI 新增或管理應用程式附加應用程式。 在開始之前,請務必閱讀 Azure 虛擬桌面中的應用程式附加概觀。

必要條件

若要在 Azure 虛擬桌面中使用應用程式附加,您需要下列項目:

  • 具有工作階段主機、應用程式群組和工作區的現有主機集區。

  • 您的工作階段主機必須執行 支援的 Windows 用戶端或伺服器作業系統 ,而且必須至少開啟其中一個。 自 2026 年 4 月 14 日起,現在支援 Windows Server 2022 和 2025。

  • 您的工作階段主機必須加入 Microsoft Entra ID 或 Active Directory 網域服務 (AD DS) 網域。

  • 與工作階段主機位於相同 Azure 區域中的 SMB 檔案共用。 主機集區中的所有工作階段主機都必須具有其電腦帳戶的 讀取 存取權。 此檔案共用用於儲存您的應用程式映像。 如需有關檔案共用需求的詳細資訊,請參閱 檔案共用。

  • 應用程式附加套件會從您為其建立套件的主機集區繼承其部署範圍。 為部署範圍為「區域」的主機集區建立的套件只能指派給相同 Azure 區域中部署範圍相同的主機集區,而且無法指派給地理位置主機集區。 套件的部署範圍無法在建立之後變更。

  • 若要在工作階段主機加入 Microsoft Entra ID 時使用 Azure 檔案儲存體,您必須將讀取者和資料存取Azure角色型存取控制 (RBAC) 角色指派給 Azure 虛擬桌面和Azure虛擬桌面 ARM 提供者服務主體。 此 RBAC 角色指派可讓您的工作階段主機使用存取金鑰或 Microsoft Entra 存取儲存體帳戶。 儲存體帳戶必須與您用於工作階段主機的 VM 位於相同的訂閱中。

  • 若要瞭解如何將 Azure RBAC 角色指派給 Azure 虛擬桌面服務主體,請參閱將 RBAC 角色指派給 Azure 虛擬桌面服務主體。 在未來的更新中,您不需要指派 Azure 虛擬桌面 ARM 提供者服務主體。

  • 從應用程式套件或儲存在檔案共用上的 App-V 套件建立的 MSIX 或 Appx 磁碟映像。 如需詳細資訊,請參閱 建立映像,您也可以在這裡下載預先建立的 MSIX 套件進行測試。 如果使用 App-V,請參閱 建立和管理 App-V 虛擬化應用程式。

  • 若要新增 MSIX 映像,您至少需要在資源群組上指派 Desktop Virtualization 參與者Azure角色型存取控制 (RBAC) 角色。 若要將使用者指派給應用程式群組,您也需要 Microsoft.Authorization/roleAssignments/write 應用程式群組的權限。 包含此權限的內建 RBAC 角色為: 使用者存取系統管理員 和 擁有者。

  • 如果您想要在本機使用 Azure PowerShell,請參閱搭配 Azure 虛擬桌面使用 Azure PowerShell,以確定您已安裝 Az.DesktopVirtualization 和 Microsoft Graph PowerShell 模組。 或者,使用Azure Cloud Shell。

  • 您必須使用版本 4.2.1 或更新版本的 Az.DesktopVirtualization PowerShell 模組,其中包含支援應用程式附加的 Cmdlet。 您可以從 PowerShell 資源庫下載並安裝 Az.DesktopVirtualization PowerShell 模組。

重要事項

  • 所有 MSIX 和 Appx 應用程式套件都包含憑證。 您必須負責確保憑證在您的環境中受信任。 適當的信任鏈支援自我簽署憑證。

新增應用程式

若要將 MSIX 映像、Appx 映像或 App-V 套件中的應用程式新增到 Azure 虛擬桌面做為應用程式附加套件,請選取案例的相關索引標籤,然後依照步驟進行。

以下是如何使用 Azure 入口網站將 MSIX 影像、Appx 影像或 App-V 套件新增為應用程式附加套件的方法:

  1. 登入 Azure 入口網站。

  2. 在搜尋列中,輸入 Azure 虛擬桌面,然後選取相符的服務項目,以前往 Azure 虛擬桌面概觀。

  3. 選取 [應用程式附加],然後選取 [+ 建立]。

  4. 在 [ 基本 ] 索引標籤上,完成下列資訊:

    參數 描述
    訂閱 從下拉式清單中選取您要新增 MSIX 映像、Appx 映像或 App-V 套件的訂閱。
    資源群組 選取現有的資源群組,或選取 [建立新項目 ] 並輸入名稱。
    主機集區 從下拉式清單中選取現有的主機集區。
    位置 選取應用程式附加套件的 Azure 區域。 套件的部署範圍繼承自您選取的主機集區,而對於部署範圍為 [區域] 的主機集區,位置必須符合主機集區的 Azure 區域。

    完成此索引標籤之後,選取 [下一步]。

  5. 在 [影像路徑 ] 索引標籤上,完成下列資訊:

    參數 描述
    影像路徑 請從 選取 如果您的映像儲存在 Azure 檔案儲存體或輸入 UNC 中,請從儲存體帳戶選取以指定 UNC 路徑。 後續欄位取決於您選取的選項。
    從儲存體帳戶選取
    儲存體帳戶 選取影像所在的儲存帳戶。
    檔案共用 選取選取 檔案,然後瀏覽至影像所在的檔案共用和目錄。 例如 MyApp.cim,勾選您要新增之影像旁邊的方塊,然後選取 [ 選取]。
    MSIX 套件 從映像中選取 MSIX 或 Appx 套件。
    輸入 UNC
    UNC 輸入影像檔案的 UNC 路徑。
    MSIX 套件 從映像中選取 MSIX 或 Appx 套件。
    任一選項
    顯示名稱 輸入應用程式的易記名稱。
    版本 檢查預期的版本號碼是否顯示。
    登錄型 選取您要使用的 註冊類型 。
    狀態 選取套件的初始 狀態 。
    失敗時的健康情況檢查狀態 如果套件無法在工作階段主機上暫存,請選取套件的狀態。 此狀態會針對工作階段主機健康情況檢查狀態的 AppAttachHealthCheck 報告。

    完成此索引標籤之後,選取 [下一步]。

    提示

    完成此索引標籤之後,您可以繼續選擇性地將應用程式指派給主機集區、使用者和群組。 或者,如果您想要個別設定作業,請選取 [檢閱 + 建立],然後移至 [指派應用程式附加套件]。

  6. 選用: 在 [ 作業] 索引標籤上,填寫下列資訊:

    1. 針對 [主機集區],選取您要指派應用程式的主機集區。

    2. 選取 [ 新增使用者] 或 [使用者群組],然後搜尋並選取您要指派應用程式的使用者或群組。 完成後,請選取 [選取]。

    3. 檢閱您新增的作業,然後選取 [下一步]。

  7. 選用:在 [標籤 ] 索引標籤上,您可以輸入所需的任何名稱/值組,然後選取 [ 檢閱 + 建立]。

  8. 在 [檢閱 + 建立 ] 索引標籤上,確保驗證通過並檢閱部署期間使用的資訊,然後選取 [ 建立] 以新增應用程式。

指派應用程式附加套件

您必須將應用程式附加套件指派給主機集區以及群組和使用者。 選取案例的相關索引標籤,然後依照步驟進行。

注意事項

使用者帳戶必須是在 AD DS 中建立 (混合式帳戶,並同步處理至 Azure AD) ,但群組不需要。

以下是如何使用 Azure 入口網站將應用程式套件指派給主機集區、使用者和群組的方式:

主機集區

  1. 從 Azure 虛擬桌面概觀中,選取 [應用程式附加],然後選取您要指派的應用程式附加套件名稱。

  2. 在 [管理] 區段中,選取 [主機集區]:

  3. 選取 [+ 指派],然後從下拉式清單中選取一或多個主機集區。 如先決條件所列,請確保主機集區中的所有工作階段主機都必須具有其電腦帳戶的 讀取 存取權。
    您只能將套件指派給部署範圍相同的主機集區,而部署範圍不同的主機集區在清單中會顯示灰色。

  4. 選取 新增。

群組和使用者

  1. 從 Azure 虛擬桌面概觀中,選取 [應用程式附加],然後選取您要指派的應用程式附加套件名稱。

  2. 在 [管理] 區段中,選取 [使用者]:

  3. 選取 [+ 新增],然後從清單中選取一或多個群組和/或使用者。

  4. 選取 [選取]。

注意事項

新增套件,將其設定為作用中,並將其指派給主機集區和使用者,會自動使應用程式在桌面工作階段中使用。 如果您想要使用 RemoteApp,您必須將應用程式新增至 RemoteApp 應用程式群組。 如需詳細資訊,請參閱 使用 RemoteApp 應用程式群組發佈 MSIX 或 Appx 應用程式。 您無法使用應用程式附加功能將 MSIX 或 Appx 應用程式新增至傳統型應用程式群組。

變更註冊類型和狀態

您可以變更 MSIX 和 Appx 套件的 註冊類型 和 狀態,以管理其。 選取案例的相關索引標籤,然後依照步驟進行。

以下是如何使用 Azure 入口網站變更套件的註冊類型和狀態:

  1. 從 [Azure 虛擬桌面] 概觀中,選取 [應用程式附加]。 您應該會看到主機集區內所有現有套件的清單。

  2. 選取您要變更之套件的名稱。

    1. 若要變更註冊類型,請選取 [ 隨選 ] 或 [登入時註冊],然後選取 [儲存]。

    2. 若要變更狀態,請選取 [ 非作用中 ] 或 [作用中],然後選取 [儲存]。

使用 RemoteApp 應用程式群組發佈 MSIX 或 Appx 應用程式

您可以使用 RemoteApp 應用程式群組發佈 MSIX 和 Appx 應用程式,讓使用者可以使用這些應用程式。 使用 App Attach 時,您不需要將應用程式新增至傳統型應用程式群組,因為您只需要 指派一個 App Attach 套件。 您必須將要發佈的應用程式指派給主機集區。

以下是如何使用 Azure 入口網站將應用程式從您在本文中新增的套件新增至 RemoteApp 應用程式群組:

  1. 從 [Azure 虛擬桌面] 概觀中,選取 [應用程式群組],然後選取您要新增應用程式的 RemoteApp 應用程式群組。

  2. 選取 [應用程式],選取 [+ 新增]。 請確定在指派應用程式群組的主機集區中,至少有一個工作階段主機已開啟電源。

  3. 在 [ 基本 ] 索引標籤上,完成下列資訊:

    參數 值/描述
    應用程式來源 從下拉式清單中選取 [應用程式附加 ]。 如果您想要從 [開始] 功能表 或指定檔案路徑來新增應用程式,請參閱 使用 RemoteApp 發佈應用程式。
    套件 從下拉式清單中選取主機集區可用的套件。 地區套件來自 App Attach。
    應用程式 從下拉式清單中選取應用程式。
    應用程式識別碼 輸入應用程式的唯一識別碼。
    顯示名稱 輸入使用者應用程式的易記名稱。
    描述 輸入應用程式的描述。

    完成此索引標籤之後,選取 [下一步]。

  4. 在 [圖示 ] 索引標籤上,選取 [ 預設 ] 以使用應用程式的預設圖示,或選取 [檔案路徑 ] 以使用自訂圖示。 針對 [檔案路徑],選取下列其中一個選項:

    • 瀏覽 Azure 檔案儲存體以使用 Azure 檔案共用中的圖示。 選取 選取儲存體帳戶 ,然後選取包含圖示檔案的儲存帳戶,然後選取 選取圖示檔案。 瀏覽至圖示所在的檔案共用和目錄,例如 MyApp.ico勾選圖示旁邊的方塊,然後選取 [ 選取]。 您也可以使用 .png 檔案。 針對 [圖示索引],指定您要使用的圖示索引號碼。 此數字通常為 0。

    • UNC 檔案路徑 以使用檔案共用中的圖示。 在 [圖示路徑] 中,輸入圖示檔案的 UNC 路徑,例如 \\MyFileShare\MyApp.ico。 您也可以使用 .png 檔案。 針對 [圖示索引],指定您要使用的圖示索引號碼。 此數字通常為 0。

    完成此索引標籤之後,請選取 [檢閱 + 新增]。

  5. 在 [ 檢閱 + 新增 ] 索引標籤上,確保驗證通過,並檢閱用來新增應用程式的資訊,然後選取 [ 新增] 以將應用程式新增至 RemoteApp 應用程式群組。

更新現有套件

您可以提供包含已更新應用程式的新 MSIX 映像、Appx 映像或 App-V 套件來更新現有的套件。 如需詳細資訊,請參閱 新版應用程式。

若要就地更新現有套件,請選取案例的相關索引標籤,然後依照步驟進行。

以下是使用 Azure 入口網站更新現有套件的方法:

  1. 從 [Azure 虛擬桌面] 概觀中,選取 [應用程式附加]。 您應該會看到所有現有套件的清單。

  2. 選取您要更新的套件,然後從概觀中選取 [更新]。

  3. 輸入更新套件的資訊:

    1. 訂用帳戶 和 資源群組 會預先填入目前套件的值。

    2. 選取您要更新套件的 主機集區 。

    3. 從 [從儲存體帳戶] 或 [ 輸入 UNC 選取] 中選取映像路徑。 後續欄位取決於您選取的選項。

      1. 針對 [從儲存體帳戶選取],選取包含更新映像的 儲存體帳戶 。 選取選取 檔案,然後瀏覽至影像所在的檔案共用和目錄。 例如 MyApp.cim,勾選您要新增之影像旁邊的方塊,然後選取 [ 選取]。
      2. 針對 [輸入 UNC],輸入影像檔案的 UNC 路徑。
    4. 針對 MSIX 套件,請從映像選取 MSIX 或 Appx 套件。

  4. 完成欄位之後,選取 [更新]。

移除應用程式附加套件

您可以移除不再需要的 App 附加套件。 您不需要先取消指派主機集區或使用者和群組。 選取案例的相關索引標籤,然後依照步驟進行。

提示

您也可以與其他應用程式類型相同的方式,從應用程式群組移除發佈為 RemoteApp 的 MSIX 套件中的應用程式。 如需詳細資訊,請參閱 移除應用程式。

以下是如何使用 Azure 入口網站移除應用程式附加套件:

  1. 從 [Azure 虛擬桌面] 概觀中,選取 [應用程式附加]。 您應該會看到所有現有套件的清單。

  2. 核取您要移除之套件名稱旁的方塊,然後選取 [移除]。 套件也會從指派給它的任何主機集區中移除。

停用自動更新

建議您停用 MSIX 和 Appx 應用程式的自動更新。 若要停用自動更新,您必須在工作階段主機上設定下列登錄值:

  • 機碼:HKLM\Software\Policies\Microsoft\WindowsStore

    • 類型:DWORD
    • 名稱:自動下載
    • 值:2
    • 描述:停用 Microsoft Store 自動更新。
  • 機碼:HKCU\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager

    • 類型:DWORD
    • 名稱: PreInstalledAppsEnabled
    • 值:0
    • 描述:停用內容傳遞自動下載。
  • 機碼:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\Debug

    • 類型:DWORD
    • 名稱:ContentDeliveryAllowedOverride
    • 值:2
    • 描述:停用內容傳遞自動下載。

您可以根據工作階段主機的管理方式,使用群組原則或 Intune 設定這些登錄值。 您也可以以系統管理員身分在每個工作階段主機上執行下列 PowerShell 命令來進行設定,但如果執行這項操作,您也應該在作業系統映像中進行設定:

# Disable Microsoft Store automatic update
If (!(Test-Path "HKLM:\Software\Policies\Microsoft\WindowsStore")) {
    New-Item -Path "HKLM:\Software\Policies\Microsoft\WindowsStore" -Force
}
New-ItemProperty -Path "HKLM:\Software\Policies\Microsoft\WindowsStore" -Name AutoDownload -PropertyType DWORD -Value 2 -Force

# Disable content delivery automatic download
If (!(Test-Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager")) {
    New-Item -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Force
}
New-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name PreInstalledAppsEnabled -PropertyType DWORD -Value 0 -Force

# Disables content delivery automatic download
If (!(Test-Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\Debug")) {
    New-Item -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\Debug" -Force
}
New-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\Debug" -Name ContentDeliveryAllowedOverride -PropertyType DWORD -Value 2 -Force

後續步驟

了解如何使用 RemoteApp 從 [開始] 功能表或檔案路徑發佈應用程式。 如需詳細資訊,請參閱 發佈應用程式。