遠隔地からのリモートデスクトップ接続を安全に活用したいと考える企業や組織は多いですよね。そんなときに必要になるのがRDSライセンス。特にWindows Server 2019 Datacenter環境下での適切なライセンス導入と運用を抑えることで、柔軟かつ効率的な働き方を実現できます。
RDSライセンスとは何か
リモートデスクトップサービス(Remote Desktop Services、以下RDS)を利用する際、アクセスするクライアントやユーザー数に応じて購入が必要になるのがRDS CAL(Client Access License)です。RDS CALには大きく分けて「ユーザーCAL(User CAL)」と「デバイスCAL(Device CAL)」の2種類が存在し、どちらを導入するかによって運用方法やメリット・デメリットが異なります。
RDSライセンスの基本的な仕組み
RDSを使うことで、サーバー側にホストされたアプリケーションやデスクトップ環境へリモート接続が可能になります。しかし、RDSサーバーにアクセスする際には、アクセスする単位(ユーザーまたはデバイス)ごとにライセンス(CAL)を割り当てなくてはなりません。このライセンス割り当ての管理を司るのが「RDSライセンスサーバー」であり、ライセンスを正しく導入しておかないと接続できるセッション数が制限されたり、一定期間後に接続が拒否されるなどの問題が生じます。
ユーザーCALとデバイスCALの違い
RDS CALの購入においては「ユーザー」を基準とするか「デバイス」を基準とするかを選択します。それぞれの特徴を簡単に表でまとめてみましょう。
| CAL種類 | 特徴 | こんなケースでおすすめ |
|---|---|---|
| ユーザーCAL | ・特定のユーザーに対してライセンスを付与する ・ユーザーはどのデバイスからでもRDSにアクセス可能 | ・ユーザーが多数の端末(自宅PCやモバイル等)から接続する場合 ・ユーザー数が端末数よりも少ない組織 |
| デバイスCAL | ・特定のデバイス(端末)に対してライセンスを付与する ・そのデバイスを使用するユーザーは誰でもRDSに接続可能 | ・端末の台数がユーザー数より少ない場合 ・決まったデバイスのみから接続する運用がメインになる場合 |
上記の通り、ユーザーが少なく端末が多い組織ではユーザーCALを、端末が限定されていて、そこに複数ユーザーが接続するといったケースではデバイスCALのほうがコスト面で優位になることが多いです。ただし、どちらを選択するかは実際の運用スタイルや組織の管理ポリシーによって判断するとよいでしょう。
Windows Server環境に適用する際の基本シナリオ
RDSライセンスは、通常のActive Directory(AD)ドメイン環境でもワークグループ環境でも導入可能です。ただし、ADドメインに参加していないワークグループ環境の場合、ライセンスサーバーやRDSホストそれぞれの設定方法に若干の違いがあります。
特にワークグループ環境ではDNSやグループポリシーを利用した一括管理が難しくなるため、ローカルマシン単位で設定を行う必要があり、構成手順やトラブルシューティングのポイントをしっかり理解しておくことが重要です。
ライセンスの種類と必要数の考え方
今回のケースでは、ホストOSとしてWindows Server 2019 Datacenterがあり、その上で4台のWindows Server 2019 Datacenter仮想マシン(ゲストVM)を運用している状況です。加えて、4名のユーザーが同時に4台のゲストVMへリモートデスクトップ接続を行いたいという要件があります。
ワークグループ環境での考慮点
多くの企業ではADドメインを構築して管理するケースが一般的ですが、要件や規模によってはワークグループ環境で運用したい、あるいは検証環境としてワークグループで運用するといったケースもあります。ワークグループ環境でもRDSライセンスサーバーを立てることは可能ですが、注意点として以下のような点があります。
- ライセンスサーバーの自動検出: ドメイン環境ではDNSやAD DSを活用したライセンスサーバーの自動検出が可能ですが、ワークグループ環境では手動でライセンスサーバーを指定する必要があります。
- セキュリティ設定: ワークグループ環境ではドメインコントローラーに依存した認証・権限管理が行えないため、各サーバーのローカルユーザーやファイアウォール設定、リモート設定を正しく行う必要があります。
- CALの割り当て: ユーザーCALまたはデバイスCALいずれを選ぶにしても、ワークグループならではのライセンス管理プロセスを明確にしておく必要があります。
4台のゲストVM×4ユーザーの場合
同時接続が4ユーザーであり、4台のゲストVMに対してそれぞれリモートデスクトップ接続を行う想定です。このときに必要となるCAL数と種類の例としては以下の通りです。
- デバイスCALを4つ購入: ゲストVM1〜4にそれぞれデバイスCALを割り当てると、どのユーザーがアクセスしてもライセンス上問題なく同時接続が行えます。
- ユーザーCALを4つ購入: 4人のユーザーにユーザーCALを付与すれば、彼らがどのデバイスから接続してもライセンス要件を満たします。
本記事のケースでは「デバイスCALを4つ購入」という方法が取りやすいとされています。理由として、4台のVMに対して常に同じユーザーが接続する運用が想定されているため、デバイスベースでライセンスを確保しておけば管理がシンプルになるからです。
ライセンスサーバー構成とインストール手順
RDSライセンスを正しく利用するためには「RDSライセンスサーバー」を構築し、CALをインストールしてアクティベートする手順が必要です。ここでは、ホストOS(Windows Server 2019 Datacenter)上にライセンスサーバーの役割を追加する流れを概観します。
ライセンスサーバーの役割
RDSライセンスサーバーとは、RDSホストに対してCALを発行し管理するサーバーです。このライセンスサーバーがアクティブ化されていない、またはCALが正しくインストールされていないと、一定の猶予期間(通常は120日程度)を過ぎた段階でクライアント接続が認められなくなります。
ホストOSでのインストール
ワークグループ環境の場合でも、ホストOSに「リモートデスクトップライセンスサーバー」ロールを追加すれば問題ありません。一般的には以下の手順で行います。
- サーバーマネージャーを起動し、[役割と機能の追加]ウィザードを開く。
- [サーバーの役割]で[リモートデスクトップサービス]を選択。
- [リモートデスクトップ接続ブローカー]や[リモートデスクトップゲートウェイ]などは必要に応じて追加し、特に[リモートデスクトップライセンスサーバー]を選択する。
- ウィザードを完了してロールをインストール。
- インストール後、[リモートデスクトップライセンスマネージャー]を使ってサーバーをアクティブ化し、CALを登録する。
ゲストVM上では、[リモート デスクトップ セッション ホスト(RDSH)]の役割を追加します。RDSHは実際にユーザーが接続して作業を行うサーバーなので、ライセンスサーバーに向けた設定(レジストリまたはグループポリシーなど)でライセンスサーバーの名前やIPアドレスを指定しておく必要があります。
ライセンス管理の流れ
ライセンスサーバーは、ユーザーまたはデバイスが初めてRDSHにアクセスした際に、CALを動的に割り当て(または更新)します。デバイスCALの場合、デバイスを一意に特定してライセンスが発行されるため、同じデバイスが再度アクセスするときには同じCALを使用する仕組みです。一方、ユーザーCALの場合は、ユーザーアカウントに紐づいてライセンスが管理されます。
PowerShellを用いたインストール例
サーバーマネージャーでGUIを使ってインストールする方法が一般的ですが、PowerShellでも同様の操作が可能です。下記はリモートデスクトップライセンスサーバー役割をインストールする例です(インターネット接続環境があり、Microsoft Updateが利用可能な前提です)。
# RDS役割全体をインストールする
Install-WindowsFeature -Name RDS-Licensing -IncludeAllSubFeature -Restart
# インストール後、ライセンスマネージャーでサーバーをアクティブ化する必要があります
# 例: ライセンスマネージャーのGUIを開くには以下
Start-Process "licmgr.exe"
インストール完了後、「リモートデスクトップライセンスマネージャー」を開いてサーバーをアクティブ化し、購入したCALを入力することでライセンスが有効になります。
運用上のポイントと注意事項
適切にライセンスを購入・インストールしたとしても、ワークグループ環境や仮想環境ならではの細かいポイントを把握しておかないとスムーズに運用できません。以下では、よくある注意点やポイントをまとめます。
ワークグループ環境特有の設定
ワークグループ環境では、RDSライセンスサーバーとRDSホスト間の通信を確実に行うために、レジストリエディタやローカルセキュリティポリシーを使用してライセンスサーバーのアドレスを指定するケースが多いです。
- レジストリでの指定(例)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService\Parameters にある「LicenseServers」キーなどを編集し、ライセンスサーバーのホスト名やIPを記述します。 - ファイアウォール設定
TCP 135番ポート(RPC)やTCP 3389番ポート(RDP)などがブロックされていないかを確認し、ライセンスサーバーへの通信を許可する必要があります。
ライセンスのアクティベーション
ライセンスサーバーのアクティベーションは、Microsoftのライセンス認証センターに接続して自動的に行う方法が一般的です。ネットワークに直接接続できない環境では、電話認証やWeb認証を使ってアクティベーションを行うことも可能です。
また、インストールしたCALをライセンスサーバーに認識させるために、ライセンスマネージャー上で“Install Licenses(ライセンスのインストール)”ウィザードを使用し、購入したCALの種類(デバイスCALかユーザーCALか)と数量を登録します。
トラブルシューティング
RDSライセンス周りでよくあるトラブルとしては以下が挙げられます。
- ライセンスサーバーが見つからないエラー: ワークグループ環境でライセンスサーバーを指定していない場合に起こりやすい。
- CALが割り当てられない/引き当てられない: ライセンスサーバーのアクティベーションが完了していない、または購入したCALが正しくインストールされていない場合に発生。
- ライセンスの期限切れ: RDSライセンスは通常、期限切れが存在しない永続ライセンスですが、評価版やTemporary CALのまま本ライセンスへ移行していない場合、期限切れとなり接続不可になる。
- 接続ユーザー数が上限に達している: ユーザーCALまたはデバイスCALの数を超えて同時接続を行おうとすると、追加のCALが必要になります。
これらの問題に対処するには、まずライセンスマネージャーでライセンスサーバーのステータスを確認し、エラーが出ている場合はイベントビューアーやレジストリ設定などを詳細にチェックすることが大切です。
まとめ
リモートデスクトップサービスを活用するにあたり、RDS CALの種類や数の見積もり、そしてライセンスサーバーの正しい構築・運用は欠かせないポイントです。本記事で紹介したように、同時利用ユーザー数や接続形態を踏まえてユーザーCALかデバイスCALかを選択し、ワークグループ環境でもライセンスサーバーを適切に設定すれば、4台のゲストVMに対する4名の同時接続が可能になります。
特にワークグループ環境では、ライセンスサーバーの手動指定やセキュリティ設定、レジストリ編集など、ドメイン環境に比べて少々手間がかかることがあります。しかし、運用メリットと柔軟性を確保するためには不可欠な作業と言えます。
ライセンスのトラブルが発生すると、業務が止まる可能性もありますので、日頃からライセンスマネージャーでのステータス確認やイベントログのチェックを行い、問題があれば早期に対処する体制を整えておくと安心です。RDSを最大限に活用し、効率の良いリモートワークやサーバー運用に役立てましょう。

コメント