微软多年未出 Linux 版 Azure Virtual Desktop,一位开发者自己造了客户端
微软为 Azure Virtual Desktop 提供了 Windows、macOS、iOS、Android 和网页客户端,却始终没有 Linux 版本。论坛中要求 Linux 客户端的帖子已存在多年,一位开发者因此构建了 AVD Feed + Connect,这款非官方工具支持真实 feed 发现、Entra ID 登录,并基于加固的 FreeRDP 打包为 Flatpak。
这款工具直接解决了 Linux 用户在 VDI 场景下的痛点。过去几年,微软把客户端覆盖到主流消费平台,却把 Linux 彻底留在外面。开发者 Rana Tigrina2002 决定不再等待,自己动手实现了一个可用的原生方案。
微软官方支持矩阵中 Linux 客户端长期缺失
微软为 Azure Virtual Desktop 和 Windows 365 提供的官方客户端覆盖范围清晰:Windows、macOS、iOS、Android 以及网页版。这五个平台构成了完整的官方支持矩阵,用户可以在这些系统上获得相对一致的远程桌面体验。
Linux 却始终不在名单之内。无论是在企业混合云部署还是个人远程办公场景,Linux 用户都只能依赖网页客户端作为最后手段。网页版虽然能用,但功能受限、性能较差,且无法充分利用本地硬件加速。
论坛里关于 Linux 客户端的讨论已经持续多年。用户反复提出需求,却一直没有得到官方回应。这反映出微软在 VDI 产品线上的平台策略优先级:重点保障企业主流桌面和移动端,对开源桌面系统的投入明显滞后。
这种缺失直接影响了 Linux 在企业桌面端的推广。许多组织已经在服务器和开发机上广泛使用 Linux,却因为远程桌面客户端的空白,无法将 Linux 笔记本全面纳入 VDI 体系。开发者正是看到这一长期空白,才决定独立开发替代方案。
AVD Feed + Connect 实现了官方从未提供的 feed 发现
AVD Feed + Connect 的核心能力之一是实现了真实的 feed 发现功能。这意味着用户可以在客户端内直接订阅 Azure Virtual Desktop 的资源 feed,自动获取可用的远程桌面和应用列表,而不需要通过网页门户中转。
网页客户端作为 fallback 方案时,用户必须先登录浏览器,完成资源发现后再切换到远程会话。这种跳转不仅增加操作步骤,还丢失了原生应用的集成体验。新的 Linux 客户端把 feed 发现直接内置,流程更接近官方 Windows 客户端。
真实 feed 发现依赖于对 Azure 服务接口的正确实现。客户端需要处理订阅、认证、资源枚举等一系列步骤,才能把远程资源以桌面图标形式呈现给用户。这部分工作此前完全由微软官方客户端承担,现在由第三方实现完成。
这一功能让 Linux 用户的日常使用体验大幅接近官方水平。用户打开客户端就能看到自己的工作空间资源,无需反复在浏览器和远程会话间切换。对于依赖 AVD 进行日常办公的开发者或运维人员来说,这是最直接的生产力提升。
Entra ID 登录在 Linux 上首次落地
企业级身份验证一直是 VDI 客户端的关键环节。AVD Feed + Connect 在 Linux 上首次实现了 Entra ID(原 Azure AD)登录支持,用户可以使用公司账号直接完成认证,无需额外配置本地凭据。
Entra ID 登录涉及 OAuth 流程、令牌获取、设备注册等复杂步骤。在非 Windows 平台上实现这些逻辑需要处理跨平台认证库和安全存储。开发者成功把这一流程移植到 Linux 环境,让企业用户可以像在官方客户端上一样使用统一身份。
这一实现对混合云场景特别重要。许多国内企业已经把身份系统迁移到 Entra ID 或混合模式,客户端如果无法原生支持,就会迫使用户采用不安全的 workaround 或额外工具。Linux 客户端的 Entra ID 支持消除了这一障碍。
目前这一功能在 Linux 原生客户端中属于首次落地。它的出现表明,即使官方不提供支持,社区开发者也能通过逆向分析和协议兼容实现企业级认证需求。这为后续类似项目的开发提供了可行路径。
加固 FreeRDP 构成客户端的技术底座
客户端的核心远程协议实现基于 FreeRDP。开发者没有直接使用上游版本,而是进行了加固处理,以提升安全性和稳定性。
加固主要针对远程桌面协议在 Linux 环境下的常见风险,包括证书验证、加密通道强化、输入输出隔离等。通过这些修改,FreeRDP 在处理 AVD 服务时能更好地抵御潜在的中间人攻击和协议层漏洞。
FreeRDP 本身是开源 RDP 实现的标杆,但直接用于企业生产环境仍需针对性优化。开发者把加固后的版本作为整个客户端的技术底座,确保连接 Azure Virtual Desktop 和 Windows 365 时能获得可靠的性能和安全性。
这一技术选择也体现了务实路线:没有从零重写 RDP 栈,而是站在已有开源成果基础上进行针对性增强。这降低了开发成本,同时让 Linux 用户能快速获得可用的解决方案。
Flatpak 打包降低 Linux 用户部署门槛
AVD Feed + Connect 最终以 Flatpak 格式发布。这一分发方式极大简化了在不同 Linux 发行版上的安装过程。
Flatpak 提供沙箱环境和依赖捆绑,用户无需手动编译 FreeRDP 或处理复杂的系统库兼容性问题。在 Ubuntu、Fedora、Arch 等主流发行版上,只需一条命令即可完成安装。
对于普通 Linux 用户来说,部署门槛的降低意味着他们不再需要面对源码编译、依赖冲突等障碍。企业 IT 管理员也可以更方便地将客户端推送到桌面环境,实现集中化管理。
打包为 Flatpak 还带来了自动更新能力。用户安装后,系统可以定期检查新版本并提示更新,这在一定程度上缓解了非官方软件的维护压力。虽然仍无法与官方客户端的更新机制相比,但已显著优于手动编译安装的方式。
非官方 MIT 许可项目填补 VDI 场景空白
AVD Feed + Connect 是完全非官方的项目,以 MIT 许可开源。这意味着任何人都可以自由使用、修改和集成该代码,同时也明确了它与微软官方支持无关。
该工具直接填补了 Linux 在 VDI 场景的客户端空白。无论是使用 Azure Virtual Desktop 的混合云用户,还是采用 Windows 365 的远程办公人群,现在都能在 Linux 桌面上获得接近原生的体验。这对希望在开发机上统一使用 Linux 的团队尤其有价值。
对国内用户而言,这一项目提供了重要的技术启发。国内混合云市场增长迅速,许多企业同时使用 Azure、本地私有云和各种远程桌面方案。看到社区开发者能独立实现企业级 VDI 客户端,国内开发者可以借鉴相同思路,为其他云平台的 Linux 支持贡献力量。
在远程办公成为常态的背景下,跨平台客户端的需求只会增加。非官方项目的成功证明,社区完全有能力在官方缺失的领域快速迭代出实用工具。这对推动 Linux 桌面在企业端的 adoption 具有积极意义。
更新支持与长期维护仍存在不确定性
作为非官方项目,AVD Feed + Connect 的更新支持和长期维护存在明显不确定性。微软对 Azure Virtual Desktop 的后端接口可能随时调整,一旦协议发生变化,客户端就需要跟进修改。
开发者目前独自维护这一项目,没有看到大规模社区贡献的迹象。这意味着当出现重大 bug 或服务端变更时,修复速度完全依赖个人时间安排。用户无法获得官方 SLA 级别的支持保障。
MIT 许可虽然开放,但也意味着企业用户在生产环境中采用时需要自行承担风险评估责任。一些对合规要求严格的组织可能仍会选择等待官方 Linux 客户端,而不是依赖第三方实现。
目前还不清楚微软是否会因为这一项目的出现而加快官方 Linux 客户端的开发。历史上类似社区驱动的项目有时会促使官方跟进,有时则被长期忽视。Linux 用户只能继续观察后续发展,同时在可控范围内测试这一工具的稳定性。
尽管存在这些不确定性,AVD Feed + Connect 仍然是目前 Linux 用户访问 Azure Virtual Desktop 最接近原生体验的方案。它证明了在官方支持缺失的情况下,社区有能力提供及时的替代解决方案。
参考来源
- 原文作者:知识铺
- 原文链接:https://index.zshipu.com/geek001/post/20260904/%E5%BE%AE%E8%BD%AF%E5%A4%9A%E5%B9%B4%E6%9C%AA%E5%87%BA-Linux-%E7%89%88-Azure-Virtual-Desktop%E4%B8%80%E4%BD%8D%E5%BC%80%E5%8F%91%E8%80%85%E8%87%AA%E5%B7%B1%E9%80%A0%E4%BA%86%E5%AE%A2%E6%88%B7%E7%AB%AF/
- 版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 4.0 国际许可协议进行许可,非商业转载请注明出处(作者,原文链接),商业转载请联系作者获得授权。
- 免责声明:本页面内容均来源于站内编辑发布,部分信息来源互联网,并不意味着本站赞同其观点或者证实其内容的真实性,如涉及版权等问题,请立即联系客服进行更改或删除,保证您的合法权益。转载请注明来源,欢迎对文章中的引用来源进行考证,欢迎指出任何有错误或不够清晰的表达。也可以邮件至 sblig@126.com