事情是这样的:微软在2025年11月发布的可选更新 KB5070311 中,意外引入了一个严重问题——该更新会导致 Azure 虚拟桌面(AVD)环境下的 RemoteApp 连接直接中断。科技媒体 BleepingComputer 于12月18日报道了这一事件,微软官方也已公开承认。

注:RemoteApp 是微软提供的一项虚拟化技术,允许用户从远程服务器访问单个应用程序,而非整个远程桌面。对最终用户而言,这些程序运行起来就像本地安装的一样,窗口可以自由拖动和调整大小,体验几乎无差异。
技术团队经过排查确认,问题出现在安装2025年11月发布的非安全更新 KB5070311(或更高版本)之后。受影响的系统版本主要集中在 Windows 11 24H2、25H2 以及 Windows Server 2025。
不过,普通消费者不必过于担心——Azure 虚拟桌面主要部署在企业级环境中,家庭版或专业版 Windows 用户基本不会受到影响。
针对急需恢复业务的企业,微软提供了一项手动修复方案。
如果你是企业管理员,请以管理员权限登录受影响的设备,打开命令提示符(CMD),运行以下命令来添加注册表键值:
reg add ""HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon\ShellPrograms\RdpShell.exe" /v "ShouldStartRailRPC" /t REG_DWORD /d 1 /f
执行完命令后,务必重启设备,否则更改不会生效。
对于管理数百甚至上千台设备的大型组织,逐台修改注册表显然不现实。微软建议使用“已知问题回滚”(KIR)功能,自动撤销有问题的更新部分。如果 IT 部门采用集中管理 Windows 更新的环境,则需要先下载并安装相应的组策略模板。同样,应用完组策略后也需要重启设备。此方案会临时禁用引发问题的代码变更,直至微软发布永久修复补丁。
微软目前正在全力开发永久性解决方案,但尚未公布具体时间表。在此之前,受影响的企业用户只能依靠上述临时方法来维持业务正常运行。
