AWSのWindows Server 2012 R2でRDS CALを入れても同時接続2台までになる原因と対処法

AWS(EC2)上の Windows Server 2012 R2 で RDS CAL を有効化したのに、同時接続が2台までで止まる――この症状は「管理用RDPの2接続」と「RDS(セッションホスト運用)」の混同が原因になりがちです。本記事では、CALが発行されない理由と、セッションホストロール追加で解決する手順を具体的に整理します。

目次

現象:RDS CAL を入れたはずなのに同時接続が2セッションで頭打ち

問い合わせで多いのが、次のような状況です。

  • AWS 上(EC2)の Windows Server 2012 R2 に、RDS(Remote Desktop Services)の CAL を購入・インストールした
  • RDS CAL は 5 本のはずで、同時に 5 人(または 5 台)で使う前提
  • しかし実際には、同時接続が 2 セッション(2 接続) までで制限される
  • RD ライセンス マネージャーではサーバーが 問題なし(緑) に見える
  • ただし、CAL が Issued(発行済み)として1枚も増えない
観測できる事象ありがちな解釈実際に疑うべきポイント
同時接続が2までCALが足りない/認識していないそもそも「RDSとしての同時利用」になっていない(管理用RDPのまま)
ライセンスマネージャーが緑設定は全部OKのはずライセンスサーバー自体は正常でも、接続元(セッションホスト)から要求が来ていない
Issuedが0のままCALが配布されていない=故障セッションホスト未構成、またはユーザーCALの特性で表示が増えないケースを切り分ける

結論:原因は「RD セッションホスト」ロール不足。追加すれば2接続制限が外れる

同時接続が2セッションで止まる典型パターンは、RDSの中核である 「リモート デスクトップ セッション ホスト(Remote Desktop Session Host / RD Session Host)」 ロールが入っていない(または正しく構成されていない)ことです。

この状態だと、Windows Server 既定の 管理目的のRDP(2セッションまで) の範囲でしか動作せず、RDS CAL は使われません。そのため、RD ライセンス マネージャー側が正常表示でも、CAL が発行されないままになり得ます。

まず理解しておきたい:管理用RDP「2接続」とRDS運用は別物

混乱の元になりやすいので、最初に整理します。Windows Server には大きく分けて2つの使い方があります。

項目管理用リモート デスクトップ(2接続)RDS(セッションホスト運用)
用途サーバー管理者が保守作業をするためのログオン複数ユーザーが同時にログオンして業務利用(ターミナルサーバー的運用)
同時接続数原則2セッション(管理用)サーバー性能とライセンスに応じて増やせる
必要ライセンス通常は追加のRDS CAL不要(管理目的に限る)RDS CAL(ユーザーまたはデバイス)が必要
必要ロール不要(OS標準機能の範囲)RD セッションホスト+ライセンス設定(モード/ライセンスサーバー)
RD ライセンス マネージャーの見え方CAL発行が発生しないため、Issuedが増えないことがあるデバイスCALなら接続に応じてIssuedが増えやすい(ユーザーCALは表示が一致しないことがある)

今回の「2台までで止まる」は、ほぼこの表の左側(管理用RDP)の挙動です。つまり、RDSとしての同時利用が成立していない可能性が高い、というのが出発点になります。

なぜCALが発行されないのか:RD セッションホストが“要求元”だから

RDS CAL の発行(Issued)は、基本的に「接続要求がライセンスサーバーに届いたとき」に動きます。重要なのは、要求を出す役割が RD セッションホスト である点です。

登場人物役割今回の症状との関係
RD セッションホストユーザーがRDPでログオンして“セッション”を使う受け皿ここが無い/未構成だと、RDSとしての同時利用にならず、CAL要求も出ない
RD ライセンス(ライセンスサーバー)RDS CAL を保持し、要求に応じて発行・管理する単体で正常でも、要求が来なければIssuedは増えない
RD ライセンス マネージャーライセンスサーバーの状態・CALパックを表示する管理ツール緑表示=「ライセンスサーバーが壊れていない」程度で、セッションホストの構成不備は見落としやすい

つまり、ライセンスサーバーが正常(緑)でも、セッションホスト側のロールや設定が欠けていると、CALは発行されないという“見た目の罠”が起きます。

最短での確認ポイント:RD セッションホスト ロールが入っているか

まずは OS に必要なロールが入っているかを確認します。GUI なら Server Manager(サーバーマネージャー)で確認できます。

  1. サーバーマネージャーを開く
  2. 「管理」→「役割と機能の追加」
  3. 「役割」一覧で Remote Desktop Services を展開
  4. Remote Desktop Session Host がインストール済みか確認

ここでセッションホストが入っていない場合、今回の結論に直結します。

解決手順:RD セッションホスト ロールを追加する

RD セッションホストが未導入なら、ロール追加が最優先です。AWS 上の Windows Server 2012 R2(単体運用)でも、基本的な考え方は同じです。

GUI(サーバーマネージャー)で追加する手順

  1. サーバーマネージャーを開く
  2. 「管理」→「役割と機能の追加」
  3. インストールの種類は「役割ベースまたは機能ベースのインストール」
  4. 対象サーバーを選択(通常は自分自身)
  5. 「役割」→「Remote Desktop Services」→ Remote Desktop Session Host を選択
  6. 必要に応じて管理ツールも追加し、ウィザードを完了
  7. インストール後、再起動

PowerShell で追加する例

GUI操作を減らしたい場合は、PowerShell で機能を追加する方法もあります。

Install-WindowsFeature -Name RDS-RD-Server -IncludeManagementTools
Restart-Computer

環境によって機能名や管理ツールの要否が異なる場合があるため、実行前にサーバーの役割構成(単体か、複数台構成か)を整理しておくと安全です。

ロール追加だけで終わらせない:RDS ライセンス設定の“3点セット”

セッションホストを入れた後は、RDS が確実にライセンスサーバーへ問い合わせできるように設定します。やることは大きく3つです。

設定項目目的設定場所(代表例)つまずきポイント
ライセンス モード(ユーザー/デバイス)購入したCAL種別と一致させるローカル/ドメインGPO(gpedit.msc)ユーザーCALなのにデバイスにしている、または逆
使用するライセンスサーバーの指定どのサーバーへCAL要求を出すか決めるローカル/ドメインGPO(gpedit.msc)“ライセンスサーバーが緑”でも、セッションホストが参照していないと意味がない
反映(再起動/サービス再起動)ポリシーやロール追加を確実に適用する再起動、gpupdate、RDS関連サービス設定したつもりで反映しておらず、症状が残る

GPO で設定する場合の場所

Windows Server 2012 R2 では、次のポリシーが定番です(ローカルGPOでもドメインGPOでも考え方は同じ)。

  • コンピューターの構成 → 管理用テンプレート → Windows コンポーネント → Remote Desktop Services → Remote Desktop Session Host → Licensing
  • 「Set the Remote Desktop licensing mode(リモート デスクトップ ライセンス モードを設定する)」
  • 「Use the specified Remote Desktop license servers(指定のリモート デスクトップ ライセンス サーバーを使用する)」

ドメイン参加している場合、ローカルで設定してもドメインGPOで上書きされることがあります。意図せず上書きされると「設定したのに変わらない」に見えるので、結果のポリシー(rsop.msc や gpresult)で確認できると切り分けが一気に楽になります。

動作確認:3台目が入れるか、CAL が使われているかを確認する

ロール追加とライセンス設定の反映が終わったら、「3台目が接続できるか」をまず試します。ここが通れば、2接続制限の原因はほぼ解消しています。

確認で見たいポイント

  • 同時に 3 セッション以上ログオンできる(2で切れない)
  • サーバー上で「タスク マネージャー」→「ユーザー」で複数セッションが見える
  • 「RD Licensing Diagnoser(RD ライセンス診断)」で警告が減る
  • イベントビューアー(RemoteDesktopServices-*)にライセンス関連の致命的エラーが出ていない

Issued が増えないときの考え方(焦らないための整理)

RD ライセンス マネージャーの Issued は、環境や CAL 種別によって“見え方”が変わります。

  • デバイス CAL は、接続した端末に対して発行・管理されるため、Issued が増えやすい
  • ユーザー CAL は、ユーザー単位の考え方のため、Issued が接続端末数と一致しない/増え方が分かりにくいことがある

重要なのは「同時接続が2で止まらなくなったか」「診断ツールでセッションホストがライセンスサーバーを参照できているか」です。Issued の数字だけで成功/失敗を判断しないほうが、切り分けが早くなります。

それでも同時接続が増えない場合に見るべき追加チェック

セッションホストを入れても改善しない場合は、「RDSとして動いているが別の制限がかかっている」ケースが考えられます。よくある追加チェックをまとめます。

チェック項目症状の例確認場所対処の方向性
ライセンス モードの不一致接続時にライセンス関連の警告/拒否が出るGPO(Licensing mode)購入したCAL(ユーザー/デバイス)に合わせて変更
ライセンスサーバー未指定・名前解決できない診断で「ライセンスサーバーが見つからない」GPO(license servers)/DNSFQDNで指定、名前解決・疎通・ファイアウォール確認
「接続数の制限」ポリシー意図せず最大接続が2などに固定されるGPO(Connections)「Limit number of connections」等の設定を見直す
接続クライアントが /admin(管理用)で入っているいつも管理用セッションに入り、RDSセッションとして扱われないRDPクライアント設定/接続コマンド管理用接続オプションを外し、通常のRDSセッションで接続
グレース期間・ライセンス期限の問題最初は接続できたが、ある日から拒否されるイベントログ/診断ツールライセンスサーバー・CALの状態、設定の再確認

AWS(EC2)ならではの運用ポイント:原因調査を早くするコツ

オンプレと同じ Windows Server でも、AWS 上だと「ネットワークと運用のクセ」が原因の切り分け時間を左右します。再発防止も兼ねて、次を意識しておくと実務が楽になります。

セキュリティグループと到達性

  • RDP(3389/TCP)をインターネット全開放にしない(管理拠点IPや踏み台に限定)
  • RD ライセンスサーバーを別インスタンスにする場合、疎通(RPC系)と名前解決が特に重要
  • ドメイン参加しているなら、GPO適用のためのネットワーク(DNS/AD)を優先して安定させる

単体構成と複数台構成を混同しない

RDS は本来、複数の役割を分離して構成できます。一方、1台にまとめて入れることもできるため、手順が情報源によってバラバラに見えます。自分の構成がどちらかを先に決めると迷いにくいです。

構成特徴向いているケース注意点
1台完結(セッションホスト+ライセンス)設定が少なく早い小規模、検証、短期利用障害時の影響が大きい。性能・同時利用の上限も早く来る
分離(セッションホストとライセンスを別)役割が明確で拡張しやすい中〜大規模、長期運用名前解決・ファイアウォール・GPOなど、運用の基本が重要になる

Windows Server 2012 R2 を使い続ける場合の注意

RDS は認証・リモート接続という性質上、セキュリティ要件が厳しい領域です。OS が古いほど、パッチ運用や公開範囲の管理が重要になります。

  • 可能なら新しい Windows Server へ更改(RDSの運用設計も見直す)
  • やむを得ず継続する場合は、外部公開を最小化し、アクセス経路(VPN、踏み台、管理ネットワーク)を堅牢にする
  • NLA(ネットワーク レベル認証)を有効化し、アカウント保護(MFA、強固なパスワード、ロックアウト)を徹底する

現場で効く「最短チェックリスト」

似た相談が来たときに、最短で原因に到達するためのチェック順です。

順番チェックYESならNOなら
1同時接続が2で止まっているか管理用RDPの挙動を疑う別の制限(GPO等)を疑う
2RD セッションホストがインストール済みか次にライセンス設定へロール追加が最優先
3ライセンス モード(ユーザー/デバイス)が購入CALと一致次にライセンスサーバー指定へモードを修正して反映(再起動)
4セッションホストが参照するライセンスサーバーが指定されているか診断ツールで確認GPOで指定、名前解決と疎通も確認
5RD Licensing Diagnoser で致命的エラーがないか接続テスト(3セッション以上)ログと設定を突き合わせて原因を潰す

よくある質問

RD ライセンス マネージャーが緑なのに、なぜ同時接続が2のまま?

緑表示は「ライセンスサーバー自体が正常に動いている」ことを示すことが多く、セッションホスト側が正しく構成されているかまでは保証しません。セッションホストが無い/未設定だと、CAL の要求が発生せず、管理用RDP(2接続)のままに見えます。

CAL を 5 本入れたのに Issued が 0。これは異常?

異常とは限りません。セッションホスト未構成のときは当然増えませんし、ユーザー CAL の場合は Issued が接続数と一致しないことがあります。まずは「3セッション以上入れるか」「診断ツールで参照できているか」を優先して確認してください。

AWS の Windows Server なら、RDS CAL は不要では?

Windows Server の OS ライセンスと、RDS(複数ユーザーが同時利用するためのライセンス)は別物です。AWS であっても、RDS として運用するなら CAL の準備と適切な構成が必要になります。契約形態によって要件が異なるため、最終的には自社のライセンス契約に沿って確認してください。

まとめ:2接続で止まるなら、まず「セッションホストの有無」を疑う

AWS 上の Windows Server 2012 R2 で、RDS CAL を入れても同時接続が2で止まる場合、最も疑うべきは RD セッションホスト ロールの不足です。ロール追加後に、ライセンス モードとライセンスサーバー指定を整え、再起動して反映させれば、多くのケースでスムーズに解決します。

同じ症状は「ライセンスが壊れた」と誤解されがちですが、実際には“RDSとして動いていない”だけのこともあります。チェックリストの順番で確認し、最短で切り分けてください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次