應用程式附加可讓您從應用程式套件動態附加至 Azure 虛擬桌面中的使用者工作階段。 應用程式不會安裝在本機工作階段主機或映像上,可讓您為工作階段主機建立較少的自訂映像,並減少組織的營運額外負荷和成本。 使用 App Attach 提供應用程式,也可讓您進一步控制使用者可以在遠端工作階段中存取的應用程式。
本文說明如何使用 Azure 入口網站和 Azure PowerShell 在 Azure 虛擬桌面中新增和管理具有應用程式附加功能的應用程式。 您無法使用 Azure CLI 新增或管理應用程式附加應用程式。 在開始之前,請務必閱讀 Azure 虛擬桌面中的應用程式附加概觀。
必要條件
若要在 Azure 虛擬桌面中使用應用程式附加,您需要下列項目:
具有工作階段主機、應用程式群組和工作區的現有主機集區。
您的工作階段主機必須執行 支援的 Windows 用戶端或伺服器作業系統 ,而且必須至少開啟其中一個。 自 2026 年 4 月 14 日起,現在支援 Windows Server 2022 和 2025。
您的工作階段主機必須加入 Microsoft Entra ID 或 Active Directory 網域服務 (AD DS) 網域。
與工作階段主機位於相同 Azure 區域中的 SMB 檔案共用。 主機集區中的所有工作階段主機都必須具有其電腦帳戶的 讀取 存取權。 此檔案共用用於儲存您的應用程式映像。 如需有關檔案共用需求的詳細資訊,請參閱 檔案共用。
應用程式附加套件會從您為其建立套件的主機集區繼承其部署範圍。 為部署範圍為「區域」的主機集區建立的套件只能指派給相同 Azure 區域中部署範圍相同的主機集區,而且無法指派給地理位置主機集區。 套件的部署範圍無法在建立之後變更。
若要在工作階段主機加入 Microsoft Entra ID 時使用 Azure 檔案儲存體,您必須將讀取者和資料存取Azure角色型存取控制 (RBAC) 角色指派給 Azure 虛擬桌面和Azure虛擬桌面 ARM 提供者服務主體。 此 RBAC 角色指派可讓您的工作階段主機使用存取金鑰或 Microsoft Entra 存取儲存體帳戶。 儲存體帳戶必須與您用於工作階段主機的 VM 位於相同的訂閱中。
若要瞭解如何將 Azure RBAC 角色指派給 Azure 虛擬桌面服務主體,請參閱將 RBAC 角色指派給 Azure 虛擬桌面服務主體。 在未來的更新中,您不需要指派 Azure 虛擬桌面 ARM 提供者服務主體。
從應用程式套件或儲存在檔案共用上的 App-V 套件建立的 MSIX 或 Appx 磁碟映像。 如需詳細資訊,請參閱 建立映像,您也可以在這裡下載預先建立的 MSIX 套件進行測試。 如果使用 App-V,請參閱 建立和管理 App-V 虛擬化應用程式。
若要新增 MSIX 映像,您至少需要在資源群組上指派 Desktop Virtualization 參與者Azure角色型存取控制 (RBAC) 角色。 若要將使用者指派給應用程式群組,您也需要
Microsoft.Authorization/roleAssignments/write應用程式群組的權限。 包含此權限的內建 RBAC 角色為: 使用者存取系統管理員 和 擁有者。如果您想要在本機使用 Azure PowerShell,請參閱搭配 Azure 虛擬桌面使用 Azure PowerShell,以確定您已安裝 Az.DesktopVirtualization 和 Microsoft Graph PowerShell 模組。 或者,使用Azure Cloud Shell。
您必須使用版本 4.2.1 或更新版本的 Az.DesktopVirtualization PowerShell 模組,其中包含支援應用程式附加的 Cmdlet。 您可以從 PowerShell 資源庫下載並安裝 Az.DesktopVirtualization PowerShell 模組。
重要事項
- 所有 MSIX 和 Appx 應用程式套件都包含憑證。 您必須負責確保憑證在您的環境中受信任。 適當的信任鏈支援自我簽署憑證。
新增應用程式
若要將 MSIX 映像、Appx 映像或 App-V 套件中的應用程式新增到 Azure 虛擬桌面做為應用程式附加套件,請選取案例的相關索引標籤,然後依照步驟進行。
以下是如何使用 Azure 入口網站將 MSIX 影像、Appx 影像或 App-V 套件新增為應用程式附加套件的方法:
登入 Azure 入口網站。
在搜尋列中,輸入 Azure 虛擬桌面,然後選取相符的服務項目,以前往 Azure 虛擬桌面概觀。
選取 [應用程式附加],然後選取 [+ 建立]。
在 [ 基本 ] 索引標籤上,完成下列資訊:
參數 描述 訂閱 從下拉式清單中選取您要新增 MSIX 映像、Appx 映像或 App-V 套件的訂閱。 資源群組 選取現有的資源群組,或選取 [建立新項目 ] 並輸入名稱。 主機集區 從下拉式清單中選取現有的主機集區。 位置 選取應用程式附加套件的 Azure 區域。 套件的部署範圍繼承自您選取的主機集區,而對於部署範圍為 [區域] 的主機集區,位置必須符合主機集區的 Azure 區域。 完成此索引標籤之後,選取 [下一步]。
在 [影像路徑 ] 索引標籤上,完成下列資訊:
參數 描述 影像路徑 請從 選取 如果您的映像儲存在 Azure 檔案儲存體或輸入 UNC 中,請從儲存體帳戶選取以指定 UNC 路徑。 後續欄位取決於您選取的選項。 從儲存體帳戶選取 儲存體帳戶 選取影像所在的儲存帳戶。 檔案共用 選取選取 檔案,然後瀏覽至影像所在的檔案共用和目錄。 例如 MyApp.cim,勾選您要新增之影像旁邊的方塊,然後選取 [ 選取]。MSIX 套件 從映像中選取 MSIX 或 Appx 套件。 輸入 UNC UNC 輸入影像檔案的 UNC 路徑。 MSIX 套件 從映像中選取 MSIX 或 Appx 套件。 任一選項 顯示名稱 輸入應用程式的易記名稱。 版本 檢查預期的版本號碼是否顯示。 登錄型 選取您要使用的 註冊類型 。 狀態 選取套件的初始 狀態 。 失敗時的健康情況檢查狀態 如果套件無法在工作階段主機上暫存,請選取套件的狀態。 此狀態會針對工作階段主機健康情況檢查狀態的 AppAttachHealthCheck 報告。 完成此索引標籤之後,選取 [下一步]。
提示
完成此索引標籤之後,您可以繼續選擇性地將應用程式指派給主機集區、使用者和群組。 或者,如果您想要個別設定作業,請選取 [檢閱 + 建立],然後移至 [指派應用程式附加套件]。
選用: 在 [ 作業] 索引標籤上,填寫下列資訊:
針對 [主機集區],選取您要指派應用程式的主機集區。
選取 [ 新增使用者] 或 [使用者群組],然後搜尋並選取您要指派應用程式的使用者或群組。 完成後,請選取 [選取]。
檢閱您新增的作業,然後選取 [下一步]。
選用:在 [標籤 ] 索引標籤上,您可以輸入所需的任何名稱/值組,然後選取 [ 檢閱 + 建立]。
在 [檢閱 + 建立 ] 索引標籤上,確保驗證通過並檢閱部署期間使用的資訊,然後選取 [ 建立] 以新增應用程式。
指派應用程式附加套件
您必須將應用程式附加套件指派給主機集區以及群組和使用者。 選取案例的相關索引標籤,然後依照步驟進行。
注意事項
使用者帳戶必須是在 AD DS 中建立 (混合式帳戶,並同步處理至 Azure AD) ,但群組不需要。
以下是如何使用 Azure 入口網站將應用程式套件指派給主機集區、使用者和群組的方式:
主機集區
從 Azure 虛擬桌面概觀中,選取 [應用程式附加],然後選取您要指派的應用程式附加套件名稱。
在 [管理] 區段中,選取 [主機集區]:
選取 [+ 指派],然後從下拉式清單中選取一或多個主機集區。 如先決條件所列,請確保主機集區中的所有工作階段主機都必須具有其電腦帳戶的 讀取 存取權。
您只能將套件指派給部署範圍相同的主機集區,而部署範圍不同的主機集區在清單中會顯示灰色。選取 新增。
群組和使用者
從 Azure 虛擬桌面概觀中,選取 [應用程式附加],然後選取您要指派的應用程式附加套件名稱。
在 [管理] 區段中,選取 [使用者]:
選取 [+ 新增],然後從清單中選取一或多個群組和/或使用者。
選取 [選取]。
注意事項
新增套件,將其設定為作用中,並將其指派給主機集區和使用者,會自動使應用程式在桌面工作階段中使用。 如果您想要使用 RemoteApp,您必須將應用程式新增至 RemoteApp 應用程式群組。 如需詳細資訊,請參閱 使用 RemoteApp 應用程式群組發佈 MSIX 或 Appx 應用程式。 您無法使用應用程式附加功能將 MSIX 或 Appx 應用程式新增至傳統型應用程式群組。
變更註冊類型和狀態
您可以變更 MSIX 和 Appx 套件的 註冊類型 和 狀態,以管理其。 選取案例的相關索引標籤,然後依照步驟進行。
以下是如何使用 Azure 入口網站變更套件的註冊類型和狀態:
從 [Azure 虛擬桌面] 概觀中,選取 [應用程式附加]。 您應該會看到主機集區內所有現有套件的清單。
選取您要變更之套件的名稱。
若要變更註冊類型,請選取 [ 隨選 ] 或 [登入時註冊],然後選取 [儲存]。
若要變更狀態,請選取 [ 非作用中 ] 或 [作用中],然後選取 [儲存]。
使用 RemoteApp 應用程式群組發佈 MSIX 或 Appx 應用程式
您可以使用 RemoteApp 應用程式群組發佈 MSIX 和 Appx 應用程式,讓使用者可以使用這些應用程式。 使用 App Attach 時,您不需要將應用程式新增至傳統型應用程式群組,因為您只需要 指派一個 App Attach 套件。 您必須將要發佈的應用程式指派給主機集區。
以下是如何使用 Azure 入口網站將應用程式從您在本文中新增的套件新增至 RemoteApp 應用程式群組:
從 [Azure 虛擬桌面] 概觀中,選取 [應用程式群組],然後選取您要新增應用程式的 RemoteApp 應用程式群組。
選取 [應用程式],選取 [+ 新增]。 請確定在指派應用程式群組的主機集區中,至少有一個工作階段主機已開啟電源。
在 [ 基本 ] 索引標籤上,完成下列資訊:
參數 值/描述 應用程式來源 從下拉式清單中選取 [應用程式附加 ]。 如果您想要從 [開始] 功能表 或指定檔案路徑來新增應用程式,請參閱 使用 RemoteApp 發佈應用程式。 套件 從下拉式清單中選取主機集區可用的套件。 地區套件來自 App Attach。 應用程式 從下拉式清單中選取應用程式。 應用程式識別碼 輸入應用程式的唯一識別碼。 顯示名稱 輸入使用者應用程式的易記名稱。 描述 輸入應用程式的描述。 完成此索引標籤之後,選取 [下一步]。
在 [圖示 ] 索引標籤上,選取 [ 預設 ] 以使用應用程式的預設圖示,或選取 [檔案路徑 ] 以使用自訂圖示。 針對 [檔案路徑],選取下列其中一個選項:
瀏覽 Azure 檔案儲存體以使用 Azure 檔案共用中的圖示。 選取 選取儲存體帳戶 ,然後選取包含圖示檔案的儲存帳戶,然後選取 選取圖示檔案。 瀏覽至圖示所在的檔案共用和目錄,例如
MyApp.ico勾選圖示旁邊的方塊,然後選取 [ 選取]。 您也可以使用.png檔案。 針對 [圖示索引],指定您要使用的圖示索引號碼。 此數字通常為 0。UNC 檔案路徑 以使用檔案共用中的圖示。 在 [圖示路徑] 中,輸入圖示檔案的 UNC 路徑,例如
\\MyFileShare\MyApp.ico。 您也可以使用.png檔案。 針對 [圖示索引],指定您要使用的圖示索引號碼。 此數字通常為 0。
完成此索引標籤之後,請選取 [檢閱 + 新增]。
在 [ 檢閱 + 新增 ] 索引標籤上,確保驗證通過,並檢閱用來新增應用程式的資訊,然後選取 [ 新增] 以將應用程式新增至 RemoteApp 應用程式群組。
更新現有套件
您可以提供包含已更新應用程式的新 MSIX 映像、Appx 映像或 App-V 套件來更新現有的套件。 如需詳細資訊,請參閱 新版應用程式。
若要就地更新現有套件,請選取案例的相關索引標籤,然後依照步驟進行。
以下是使用 Azure 入口網站更新現有套件的方法:
從 [Azure 虛擬桌面] 概觀中,選取 [應用程式附加]。 您應該會看到所有現有套件的清單。
選取您要更新的套件,然後從概觀中選取 [更新]。
輸入更新套件的資訊:
訂用帳戶 和 資源群組 會預先填入目前套件的值。
選取您要更新套件的 主機集區 。
從 [從儲存體帳戶] 或 [ 輸入 UNC 選取] 中選取映像路徑。 後續欄位取決於您選取的選項。
- 針對 [從儲存體帳戶選取],選取包含更新映像的 儲存體帳戶 。 選取選取 檔案,然後瀏覽至影像所在的檔案共用和目錄。 例如
MyApp.cim,勾選您要新增之影像旁邊的方塊,然後選取 [ 選取]。 - 針對 [輸入 UNC],輸入影像檔案的 UNC 路徑。
- 針對 [從儲存體帳戶選取],選取包含更新映像的 儲存體帳戶 。 選取選取 檔案,然後瀏覽至影像所在的檔案共用和目錄。 例如
針對 MSIX 套件,請從映像選取 MSIX 或 Appx 套件。
完成欄位之後,選取 [更新]。
移除應用程式附加套件
您可以移除不再需要的 App 附加套件。 您不需要先取消指派主機集區或使用者和群組。 選取案例的相關索引標籤,然後依照步驟進行。
提示
您也可以與其他應用程式類型相同的方式,從應用程式群組移除發佈為 RemoteApp 的 MSIX 套件中的應用程式。 如需詳細資訊,請參閱 移除應用程式。
以下是如何使用 Azure 入口網站移除應用程式附加套件:
從 [Azure 虛擬桌面] 概觀中,選取 [應用程式附加]。 您應該會看到所有現有套件的清單。
核取您要移除之套件名稱旁的方塊,然後選取 [移除]。 套件也會從指派給它的任何主機集區中移除。
停用自動更新
建議您停用 MSIX 和 Appx 應用程式的自動更新。 若要停用自動更新,您必須在工作階段主機上設定下列登錄值:
機碼:HKLM\Software\Policies\Microsoft\WindowsStore
- 類型:DWORD
- 名稱:自動下載
- 值:2
- 描述:停用 Microsoft Store 自動更新。
機碼:HKCU\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager
- 類型:DWORD
- 名稱: PreInstalledAppsEnabled
- 值:0
- 描述:停用內容傳遞自動下載。
機碼:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\Debug
- 類型:DWORD
- 名稱:ContentDeliveryAllowedOverride
- 值:2
- 描述:停用內容傳遞自動下載。
您可以根據工作階段主機的管理方式,使用群組原則或 Intune 設定這些登錄值。 您也可以以系統管理員身分在每個工作階段主機上執行下列 PowerShell 命令來進行設定,但如果執行這項操作,您也應該在作業系統映像中進行設定:
# Disable Microsoft Store automatic update
If (!(Test-Path "HKLM:\Software\Policies\Microsoft\WindowsStore")) {
New-Item -Path "HKLM:\Software\Policies\Microsoft\WindowsStore" -Force
}
New-ItemProperty -Path "HKLM:\Software\Policies\Microsoft\WindowsStore" -Name AutoDownload -PropertyType DWORD -Value 2 -Force
# Disable content delivery automatic download
If (!(Test-Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager")) {
New-Item -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Force
}
New-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name PreInstalledAppsEnabled -PropertyType DWORD -Value 0 -Force
# Disables content delivery automatic download
If (!(Test-Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\Debug")) {
New-Item -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\Debug" -Force
}
New-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\Debug" -Name ContentDeliveryAllowedOverride -PropertyType DWORD -Value 2 -Force
後續步驟
了解如何使用 RemoteApp 從 [開始] 功能表或檔案路徑發佈應用程式。 如需詳細資訊,請參閱 發佈應用程式。