Windows Server 2022で同時リモート接続を実現するWindows Server CALとRDS CALの違いと選び方

社内の数人で Windows Server 2022 にリモートデスクトップ接続したいだけなのに、「Windows Server CAL」だの「RDS CAL」だの、分かりづらい用語がいきなり出てきて戸惑うことは多いです。本記事では、「4人が同時にリモート接続したい」という具体的なケースを例に、Windows Server 2022 で必要になる CAL の種類と考え方、ユーザー CAL/デバイス CAL の選び方、RDS の設定の流れまでを、実務で迷わないレベルで丁寧に整理します。

目次

Windows Server 2022 に複数人でリモート接続するときの全体像

まず、Windows Server 2022 に複数人がリモート接続して業務利用する場合、最低限次の3つの視点を分けて考える必要があります。

  • サーバーOSそのもののライセンス(Windows Server 2022 Standard / Datacenter の「コアライセンス」)
  • サーバー機能へアクセスする権利(Windows Server CAL)
  • リモートデスクトップ(RDS)を使う権利(RDS CAL)

多くの方が混乱しやすいのは、2つ目と3つ目の「CAL」の違いです。本記事の主役はここなので、サーバーOS本体のライセンス(コア数計算)は一旦済んでいる前提とし、「Windows Server CAL」と「RDS CAL」の違いと組み合わせ方に絞って解説します。

Windows Server CAL と RDS CAL の基本を整理

Windows Server CAL とは何か

Windows Server CAL(Client Access License) は、その名の通り「クライアントが Windows Server のサービスにアクセスする権利」を与えるライセンスです。ここでいうサービスとは、ファイルサーバーやプリンタ共有、Active Directory ドメイン参加、DNS/DHCP など、Windows Server が提供する標準機能全般です。

ポイントは次のとおりです。

  • 「サーバーOSのエディション」とは別物
    Windows Server 2022 Standard / Datacenter いずれのエディションであっても、クライアントからサーバー機能を使うなら Windows Server CAL が必要 です。
    「Windows Server 2022 Standard CAL」という製品名は厳密には存在せず、よくある言い回しの誤りです。
  • ユーザー CAL とデバイス CAL の2方式
    • ユーザー CAL:
      人(ユーザーアカウント)に紐づく。1人のユーザーが複数端末からアクセスしても、その人に1ライセンスあればよい。
    • デバイス CAL:
      端末(PC・シンクライアントなど)に紐づく。1台の端末を複数人が共有しても、その端末に1ライセンスあればよい。
  • CAL は「同時接続数」ではなく「権利者の数」で数える
    「同時に使うのは4人だから CAL も4つ」という発想は危険です。
    Windows Server の原則は、「サーバーにアクセスしうるユーザー数(またはデバイス数)」に対して CAL を用意することです。

RDS CAL(Remote Desktop Services CAL)とは何か

RDS CAL は、Windows Server 上で提供される リモートデスクトップサービス(RDS)を利用する権利 を与える追加ライセンスです。通常の Windows Server CAL だけでは、複数人が同時に RDP でログオンして業務利用することはできません。

RDS CAL にも同様に、次の2種類があります。

  • ユーザー RDS CAL:RDS を利用するユーザー単位で必要
  • デバイス RDS CAL:RDS を利用する端末単位で必要

イメージとしては、

  • Windows Server CAL:サーバーに入るための入館証
  • RDS CAL:サーバー上のデスク(RDSセッション)を使うための席札

という二重構造になっていると思うと分かりやすいです。

管理目的のリモート接続(2セッション)の扱い

Windows Server 2022 には、サーバー管理者がリモートでサーバーを操作するために、「同時2セッションまで」管理用途限定のリモートデスクトップ枠 が用意されています。この 2 セッションは、RDS(Remote Desktop Services)を構成しなくても使用できます。

しかし、ここには重要な制約があります。

  • あくまで 「管理・保守目的専用」 の想定
  • 一般ユーザーが業務アプリを利用する用途には使えない
  • 実務でこの枠を常用すると、ライセンス違反のリスクが高い

つまり、「ユーザーが業務用に4人同時接続して使いたい」というケースでは、この2セッション枠を使うのはNG と考えるのが安全です。複数ユーザーに業務用途で使わせるのであれば、きちんと RDS 役割を構成し、RDS CAL を購入・適用する必要 があります。

Windows Server CAL と RDS CAL の違いまとめ表

項目Windows Server CALRDS CAL
目的サーバー機能へのアクセス権リモートデスクトップ機能(RDS)の利用権
対象機能ファイル共有、プリンタ共有、AD 参加などRDP/RemoteApp によるリモートログオン
利用単位ユーザー CAL / デバイス CALユーザー RDS CAL / デバイス RDS CAL
管理用2セッション原則関係なし(管理用途のみ)不要だが業務利用には使えない
必要になる典型例ドメイン参加、ファイルサーバー利用など複数ユーザーのリモートデスクトップ接続

4人が同時にリモート接続する場合のライセンス構成

ご質問の前提は次のとおりです。

  • 対象:Windows Server 2022(Standard エディション想定)
  • 4人が同時にリモートデスクトップ接続して業務利用したい
  • Microsoft 365 契約(Office アプリなど)は既にある

この場合に必要なライセンス構成を、ユーザー CAL 方式で考えてみます。

ユーザー単位で利用するケース(最も一般的)

4人のユーザーが、それぞれ自席PCやノートPC、自宅PCなどからサーバーにアクセスするとします。このとき、ライセンスの考え方は次のようになります。

  • Windows Server CAL(ユーザー CAL) × 4
    4人それぞれがファイルサーバーやドメイン参加など、Windows Server の機能にアクセスするための権利。
  • RDS CAL(ユーザー RDS CAL) × 4
    4人それぞれが RDS を使ってリモートデスクトップでログオンする権利。

つまり、合計で 8 つの CAL(Windows Server CAL 4+RDS CAL 4)が必要 というイメージになります。ここで重要なのは、RDS CAL だけあっても意味がない点です。RDS CAL は Windows Server CAL の上に追加で必要になるライセンス であり、どちらか片方だけでは足りません。

デバイス単位で利用するケース(端末が固定されている場合)

例えば、オフィスに 特定の4台のシンクライアント端末 を用意し、その端末からのみ Windows Server 2022 に接続する運用をするケースを考えます。誰が操作しても良く、端末は固定されているとします。

この場合は、

  • Windows Server デバイス CAL × 4
  • RDS デバイス CAL × 4

という構成にすることで、端末単位の CAL だけを用意すればよい ため、ユーザー数が多くても端末数が少ない環境ではコストを抑えられることがあります。

同時接続数ではなく「権利者数」で考える

ここでよくある誤解が、

  • 「同時接続が4だから、CALも4で良いですよね?」

という発想です。Windows Server / RDS の CAL は、原則として 「サーバーにアクセスできるユーザー(または端末)の総数」 に対して必要です。「同時接続数=CAL 数」というわけではありません。

例えば、

  • 従業員10人が、順番にサーバーにアクセスする可能性がある
  • 同時に接続するのは最大4人程度の見込み

という場合、本来は 10ユーザー分の CAL が必要 と考えるのがライセンス上は自然です。このあたりは契約形態(Open Value, CSP など)や監査の運用によって判断が分かれることもあるため、最終的には認定リセラーや Microsoft に確認する ことをおすすめします。

ユーザー CAL とデバイス CAL の選び方

「ユーザー CAL」と「デバイス CAL」は、どちらか一方だけが正解というものではなく、「どのような使い方をするか」で最適解が変わる ライセンスです。ざっくりとした傾向は次の表が分かりやすいでしょう。

利用パターン向いている CAL理由のイメージ
1人が複数端末(会社PC+自宅PC+タブレット)から使うユーザー CAL/ユーザー RDS CALユーザー単位なので端末が増えてもライセンスが増えない
固定された共有PCから複数人が使うデバイス CAL/デバイス RDS CAL端末単位のため、1台につき1ライセンスで済む
外出先からノートPCでアクセスする人が多いユーザー CAL が有利になりやすい人は固定だが端末は増えがち
工場の端末など、ほぼ端末固定で利用デバイス CAL が有利になりやすい端末台数は限られておりユーザー数は多い

ご質問のケースでは、

  • 4人のユーザーがそれぞれ自分の端末を持っており、将来的に自宅やモバイル端末からアクセスする可能性もある

という前提が多いはずなので、ユーザー CAL/ユーザー RDS CAL の組み合わせが無難 です。

外部ユーザー・社外ユーザーがアクセスする場合

Windows Server には、社外の不特定多数がアクセスするようなケース向けに、「Windows Server External Connector」 というライセンス形態があります。これは Windows Server CAL の代替 として使える場合がありますが、RDS CAL には同等の「外部コネクタ」ライセンスは存在しません。

そのため、社外ユーザーが RDS を利用してリモートデスクトップ接続する場合でも、RDS CAL はユーザー数(またはデバイス数)分の購入が必要 になる点に注意してください。

Microsoft 365 は Windows Server / RDS CAL の代わりになる?

ご質問にもあるように、「Microsoft 365(旧 Office 365)の契約はあるから、Windows Server CAL や RDS CAL は不要では?」と考えるケースはとても多いです。しかし、Microsoft 365 のサブスクリプションは、Windows Server CAL や RDS CAL の代替にはなりません。

整理すると、Microsoft 365 でカバーされるのは主に次の領域です。

  • Office アプリ(Word / Excel / PowerPoint / Outlook など)のライセンス
  • Exchange Online や SharePoint Online、Teams などのクラウドサービスの利用権
  • 一部プランでは Windows 11 Enterprise などクライアントOSの権利

一方で、Windows Server 2022 上の機能(ファイルサーバー、ドメインコントローラー、RDS など)にアクセスする権利は、依然として Windows Server CAL および RDS CAL で別途カバーする必要 があります。

特に、「Microsoft 365 Apps for enterprise をリモートデスクトップサーバー上で使いたい」 といった場合には、Office 側のライセンス条件(共有コンピューターライセンスなど)の確認も必要 になるため、サーバー側の CAL とは別の観点で注意が必要です。

RDS 環境を構築する際の設定の流れ

ライセンスの考え方が整理できたら、次は技術的に RDS 環境を構築するステップ をざっくり押さえておきましょう。ここでは Windows Server 2022 Standard を例に、シンプルな構成を想定します。

サーバーへの役割の追加

サーバーマネージャーから、次の役割を追加します。

  • Remote Desktop Session Host(RD セッションホスト)
    ユーザーが実際にログオンしてアプリを動かす「仮想デスクトップ」のような役割を担うコンポーネントです。
  • Remote Desktop Licensing(RD ライセンス)
    RDS CAL を管理するためのライセンスサーバー機能です。
  • 必要に応じて Remote Desktop Gateway や Remote Desktop Web Access も追加

ライセンスサーバーの有効化と RDS CAL のインストール

RD ライセンス マネージャーから、次のような手順で設定します。

  1. RD ライセンスサーバーを 有効化(インターネット/電話など)
  2. 購入した RDS CAL の種類(ユーザー or デバイス)と数量 をサーバーに登録
  3. RDS セッションホストに対し、どのライセンスサーバーを参照するかを GPO またはサーバーマネージャー で指定

ここで重要なのは、「RDS CAL のライセンスモード(ユーザー / デバイス)」はサーバー側設定と一致させる必要がある という点です。ユーザー CAL で購入したのに、サーバー側をデバイスモードのままにしておく……といった設定ミスは、監査時に指摘される可能性があります。

コレクションの作成とテスト接続

RDS セッションホストを構成したら、ユーザーが接続するための単位として セッションコレクション を作成します。ここで、

  • 接続を許可するユーザー/グループ
  • ログオン時に起動するアプリケーション(フルデスクトップ or RemoteApp)
  • セッションタイムアウトやアイドルタイムアウト

などを設定し、クライアントPCから実際に RDP 接続して動作確認を行います。

セキュリティ強化(非常に重要)

インターネット経由で RDP を利用する場合、そのまま 3389 ポートを公開するのは非常に危険です。可能であれば、次のような対策を組み合わせることを強くおすすめします。

  • RD Gateway 経由で HTTPS トンネルにする
  • VPN 経由のアクセスに限定する
  • 多要素認証(MFA) の導入(NPS 拡張+Azure AD など)
  • アカウントロックアウトポリシーやログ監査の徹底
  • 必要最小限のユーザーにのみ RDS 利用権限を付与

ライセンスの整合性はもちろんですが、RDS は外部攻撃の標的になりやすい ため、セキュリティ設計もセットで検討することが重要です。

よくある勘違いと注意点

Windows Server 2022 の CAL と RDS CAL まわりで、実務でよく見かける勘違い・トラブルを表にまとめます。

よくある勘違い正しい理解起こりうるリスク
「Windows Server 2022 Standard CAL を買えば良い」エディションに関係なく Windows Server CAL を購入する。
「Standard CAL」という製品名は本来ない。
誤った製品名で見積もり・発注を行い、契約内容と合わなくなる。
「管理用2セッションをユーザーの業務利用に回しても問題ない」2セッションはあくまで 管理用途専用。
一般ユーザーの常用はライセンス違反となる可能性が高い。
監査で指摘・是正要求。最悪の場合、遡って CAL の追加購入を求められる。
「RDS CAL があれば Windows Server CAL は要らない」RDS CAL はあくまで 追加ライセンス。
基本となる Windows Server CAL が別途必要。
RDS CAL のみ購入して運用し、CAL 不足を指摘される。
「同時接続数分の CAL だけ買えばよい」原則として、サーバーにアクセスしうる ユーザー数 / デバイス数 分の CAL が必要。利用者が増えたのに CAL 数を据え置きにし、潜在的なライセンス違反となる。
「Microsoft 365 があるから CAL は不要」Microsoft 365 は主に Office / クラウドサービスのライセンス。
Windows Server / RDS の CAL とは別物。
クラウド側とオンプレ側のライセンスを混同し、サーバー側の CAL が不足する。

本件ケースでの具体的なおすすめ構成

改めて、「4人が同時に Windows Server 2022 にリモート接続して業務利用する」という前提で、パターン別のおすすめ構成を整理します。

パターン1:4人が各自の端末から利用(よくあるケース)

  • ユーザーが複数端末から使う可能性あり
  • 将来的にテレワークや在宅勤務も視野に入れている

この場合のおすすめ構成は次のとおりです。

  • Windows Server ユーザー CAL × 4
  • RDS ユーザー CAL × 4

人に対してライセンスを付与するため、端末が増えてもライセンス数を増やさずに済む点が魅力です。

パターン2:固定された4台の端末(シンクライアントなど)からのみ利用

  • 端末はオフィスに固定で設置
  • 利用者は日によって変わるが、使う端末はこれらに限定

この場合のおすすめ構成は次のとおりです。

  • Windows Server デバイス CAL × 4
  • RDS デバイス CAL × 4

端末台数が少なく、ユーザー数が多くなりがちな環境では、デバイス CAL のほうがトータルコストを抑えられるケースがあります。

パターン3:今後ユーザーが増える可能性が高いケース

現在は4人のみの利用だが、今後 10 人、20 人と増える可能性がある場合、最初から次のように考えておくと後々の運用が楽になります。

  • まずは 「ユーザー単位」か「デバイス単位」か を腹を決める
  • 同じ方式(ユーザー or デバイス)で Windows Server CAL と RDS CAL を揃える
  • 将来的に CAL を買い増ししやすい販売チャネル(CSP など)を選ぶ

方式が混ざると、ライセンス管理が一気に複雑になるので、「原則はユーザー CAL」「原則はデバイス CAL」など、社内ルールを決めておく のがおすすめです。

ライセンス数を決めるためのチェック手順

最後に、実際に「自社では CAL を何本買えばよいか」を考えるときに使えるチェック手順を紹介します。ざっくり次の順番で検討すると整理しやすくなります。

  1. Windows Server にアクセスしうる「ユーザーのリスト」を作る
    ファイルサーバーやリモートデスクトップを利用する社員・アルバイト・派遣などを洗い出します。
  2. アクセスに使う「端末の種類」を列挙する
    会社支給PC、共有PC、シンクライアント、自宅PC、タブレットなど。
  3. 「ユーザー単位」と「デバイス単位」でざっくり見積もる
    例えば、ユーザー数 10、端末数 6 なら、
    ・ユーザー CAL 案:10本
    ・デバイス CAL 案:6本
    といった比較を行います。
  4. 将来の増加パターンを想像する
    テレワークの増加、部署の拡大、端末の追加などを考慮し、どちらの方式が伸びやすいかを考えます。
  5. Windows Server CAL と RDS CAL の両方で同じ方式を採用する
    迷ったら、ユーザー CAL なら両方ユーザー、デバイス CAL なら両方デバイスで合わせておくと管理がシンプルです。
  6. 最終的な本数と方式はリセラーに確認
    「ユーザー数・端末数・利用用途」を伝え、購入しようとしている本数・方式が妥当かを確認しておくと安心です。

まとめ:4人同時リモート接続でも「CALの二重構造」を忘れない

Windows Server 2022 で複数人がリモートデスクトップ接続を行う場合、

  • Windows Server CAL:サーバー機能へのアクセス権
  • RDS CAL:リモートデスクトップサービスの利用権

という 二重構造の CAL が必要 であり、どちらか片方だけでは足りません。さらに、それぞれに ユーザー CAL とデバイス CAL があり、利用シナリオに応じて選択する必要があります。

今回のように「4人が同時にリモート接続したい」という典型的なケースであれば、

  • 各人が複数端末から利用するなら:Windows Server ユーザー CAL ×4 + RDS ユーザー CAL ×4
  • 固定端末からのみ利用するなら:Windows Server デバイス CAL ×4 + RDS デバイス CAL ×4

を目安としつつ、最終的な本数・方式については Microsoft の認定リセラー/ライセンスパートナーに確認 するのが安全です。

「とりあえず動くから大丈夫だろう」と曖昧なまま運用してしまうと、数年後の監査で大きなコスト負担になりかねません。今のうちに CAL の考え方を整理し、自社の利用スタイルに合ったライセンス設計をしておきましょう。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次