MS_RDLicensing - NetDevInfraWGinOSSConsortium/NetDevInfraWiki GitHub Wiki

リモート デスクトップ ライセンス

概要

RDライセンス サーバー」は、RDS (TS) CALを一元管理する機能である。

  • RDセッション ホスト」は、クライアントから接続を要求されると、
    正しい RDS (TS) CAL を保持しているかどうかを「RDライセンス サーバー」に確認する。
  • もし保持していない場合には、「RDライセンス サーバー」に
    RDS (TS) CAL の発行を要求してクライアントに割り当てる。

RDライセンス サーバー

補足(RDS の CAL が特殊である理由): 通常の Windows Server CAL と異なり、
RDS CAL は技術的に強制されるという点が重要である。

通常の Windows Server CAL RDS CAL
性質 ライセンス契約上の取り決め 技術的に発行・管理される
不足したら 契約違反(動作はする) 接続できなくなる
管理 台帳で管理 RD ライセンス サーバーが発行

つまり、RDS CAL は「買っただけ」では動かない
ライセンス サーバーを立て、アクティブ化し、
CAL をインストールする
という一連の作業が必要になる。

これを怠ると、猶予期間(120 日)の経過後に
突然接続できなくなる
という形で顕在化する。
「今まで動いていたのに急に繋がらなくなった」という
RDS のトラブルは、多くがこれである。

詳細

RDS (TS) CAL

クライアント数に合わせた RDS (TS) CAL を購入する。

ライセンス モードの設定

RDセッション ホスト」のインストール時にライセンス モードを設定する。

補足(デバイス CAL とユーザー CAL の選択): 「ライセンス モード」とは
この 2 択のことで、後から変更できるが、CAL は買い直しになる

デバイス CAL ユーザー CAL
単位 端末ごと 人ごと
適する場面 共用端末(シフト制、工場、店舗) 1 人が複数端末(PC+タブレット+自宅)
発行の仕組み AD に記録され、期限付きで貸与 AD 上で追跡のみ(技術的な強制は緩い)
失効(Revoke) できる(20% まで) できない

最後の行が実務上の分かれ目である。
後掲の「ライセンスのアンインストール」で
「デバイス CAL の場合、失効処理が出来る」「ユーザー CAL の場合、
下記の移行の手順で対応する(もしくは再構築など)」と
書かれているのはこの違いによる。

端末を入れ替えたときにデバイス CAL を回収できるのに対し、
ユーザー CAL は誤って消費すると戻せない
(参考の Technet フォーラムの投稿がまさにこの相談である)。

なお、ライセンス モードとライセンス サーバーの指定は
グループ ポリシーで設定するのが確実
である(後述)。
セッション ホストごとに手で設定すると、
台数が増えたときに設定漏れが起きる。

RDライセンス サーバー

インストール

以下から「RDライセンス サーバー」をインストールする。

  • [サーバ マネージャ]管理ツールの[役割]→[役割の追加]→「リモート デスクトップ サービス」
  • または、[役割]→「リモート デスクトップ サービス」→[役割サービスの追加]

設定

「RDライセンス サーバー」インストール後以下の設定を行う。

アクティブ化

[リモート デスクトップ ライセンス マネージャ]管理ツールを起動し、
左部分ウィンドウから、アクティブにするサーバを右クリックして表示される
[サーバのアクティブ化]を選択する。

ライセンスのインストール

「接続方法」によってインストール方法が異なる。

  • 自動接続
    HTTPS を使用し Microsoft クリアリングハウスに接続しアクティブ化を行う。
  • Web ブラウザ
    別の PC を使用して Microsoft の Web サイトにアクセスしアクティブ化を行う。
  • 電話
    電話で Microsoft カスタマー サービス担当者に連絡し、対話式アクティブ化を行う。

補足(3 つの接続方法は「閉域環境への配慮」): 一見冗長に見えるが、
ライセンス サーバーがインターネットに出られるとは限らないという
現実への対応である。

方法 前提 使う場面
自動接続 サーバから HTTPS で外に出られる 通常
Web ブラウザ サーバは閉域だが、別の PC はインターネットに出られる 閉域網の本番環境
電話 ネットワークが一切使えない 最終手段

閉域構成のサーバでは自動接続が使えないため、
Web ブラウザ方式で「製品 ID」を控えて別の端末から手続きし、
得られたキーをサーバに入力する
という流れになる。

なお、自動接続で失敗する場合、
プロキシ設定Azureのプロキシ的なモノ。の考え方と同様、
サーバ自体の外向き通信の制御)が原因のことが多い。

ライセンスのアンインストール

  • デバイス CAL の場合、失効処理が出来る。
  • ユーザー CAL の場合、下記の移行の手順で対応する(もしくは再構築など)。
  • 移行の場合、
    • ソースからターゲットのライセンス サーバに移行を行う方法
    • 「ライセンス サーバーデータベースを再構築する」を選択する方法。

グループ・ポリシーを使用した設定

  • 指定の RD ライセンス サーバを使用する
  • RD ライセンス モードの設定

補足(設定すべきグループ ポリシー): 具体的な項目は次の 2 つで、
いずれも
コンピューターの構成 → 管理用テンプレート → Windows コンポーネント\ → リモート デスクトップ サービス → リモート デスクトップ セッション ホスト\ → ライセンス の配下にある。

ポリシー 設定内容
指定のリモート デスクトップ ライセンス サーバーを使用する ライセンス サーバーの FQDN または IP
リモート デスクトップ ライセンス モードを設定する デバイス単位/ユーザー単位

この 2 つを設定しないと、セッション ホストは
自分でライセンス サーバーを探しに行く
(自動検出)。
ドメイン環境では見つかることが多いが、

  • ワークグループ環境
  • サブネットを跨ぐ構成
  • 複数のライセンス サーバーがある環境

では見つからない/意図しないサーバに繋がるため、
明示的に指定するのが原則である。

設定状況は、セッション ホストで
[RD ライセンス診断ツール]lsdiag.msc)を使うと確認できる。
「ライセンス モードが構成されていません」という警告
(参考の Technet フォーラムの 1 件目)は、
このツールで原因を特定するのが早い。

参考

Microsoft Docs

Control, Track

Migrate Remote Desktop Services Client Access Licenses

ライセンスサーバ間でのライセンスの移行

Revoke(Remove)

Technet フォーラム

移行メモ(体裁): Technet フォーラムの 3 件の URL は、
日本語をパーセント エンコードした極端に長いものであったため
フォーラムまでのパスに短縮した。
なお、Technet フォーラム自体が 2020 年に
Microsoft Q&A へ移行し、既に閉鎖
されている。

Project Group

Windows Server 2008 Documents

Windows Server 2012 Documents


Tags: 移行, Windows, 仮想化

⚠️ **GitHub.com Fallback** ⚠️