複数拠点でActive Directoryを1ドメイン運用し、本社のWindows Server 2019 StandardでExchange Server 2019やファイル共有を提供していると、支店ユーザーの利用分として「Windows Server CALは追加で必要?」と迷いがちです。結論と数え方を、具体例でわかりやすく整理します。
結論:追加で必要なのは「支店ユーザー(または支店端末)をカバーするWindows Server CAL」で、サーバー台数分の“追加セット”は不要
先に結論から言うと、支店ユーザーが本社のExchangeメールボックスを利用する(=Exchange Serverの機能にアクセスする)場合、Exchange CALとは別に、原則としてWindows Server CALでもその支店ユーザー(または端末)をカバーする必要があります。これは「本社サーバーが増えたからCALをもう1セット買う」という話ではなく、アクセスするユーザー/デバイス単位で整理するのがポイントです。
また、質問文にある「Server CAL」という言い方は現場でよく使われますが、Windows ServerのCALは本質的にUser CAL / Device CALであり、“サーバーごとに追加で買うCAL”という概念ではありません(サーバー側はサーバーライセンス、アクセス側はCALで分けて考えます)。
Windows Server CALは“Active Directoryの認証”“ファイル共有”“プリント共有”など、Windows Serverが提供するサービスにアクセスする権利を与えるライセンスです。Exchange ServerはWindows Server上で動くサーバーアプリケーションで、Exchangeの機能にアクセスする場合はWindows Server CAL(ベース)+Exchange Server Standard CAL(ベース)という関係になります。
| よくある悩み | 答え | 実務のポイント |
|---|---|---|
| 支店ユーザーが本社Exchangeを使う。Windows Server CALは本社分として追加購入? | 不要(サーバーごとに増やさない) | 必要なのは「支店ユーザー(または端末)をカバーするWindows Server CAL」。User/Deviceのどちらで買うかを決める。 |
| Exchange CALだけ買えばよい? | 原則NG | Exchange利用にはExchange側のBase CAL(Standard)が必要。さらにWindows Server側のBase CAL(Windows Server CAL)も必要になる。 |
| 支店はEssentials。Essentialsの“CAL込み”で本社Standardにもアクセスできる? | 基本的に別管理 | Essentialsは小規模向けで“そのサーバー”へのアクセス権を一定範囲で含む設計。Standard/Datacenterにアクセスする人はWindows Server CALが必要。 |
まず整理:サーバーライセンスとCALは「役割」が違う
Windows ServerやExchange Serverのライセンスを考えるとき、混乱の元は「サーバーに入れるOSのライセンス」と「クライアントがアクセスする権利(CAL)」を同じ箱で数え始めてしまうことです。
- サーバーライセンス:Windows Server Standard/Datacenterならコアライセンス(Per Core)でサーバー側をライセンスする。Exchange Serverもサーバー製品としてのライセンスが必要。
- Windows Server CAL:ユーザーまたはデバイスがWindows Serverのサービスへアクセスする権利。
- Exchange CAL:ユーザーまたはデバイスがExchange Serverの機能へアクセスする権利(Standardが基本。機能によってEnterpriseを追加)。
今回の「複数拠点・複数サーバーでWindows Server CALは追加で必要か?」という問いは、サーバー側の台数ではなく、誰(またはどの端末)が、どの機能にアクセスしているかを棚卸しすれば、きれいに答えが出ます。
Windows Server CALの基本:必要数は“サーバー台数”ではなく“アクセスするユーザー/端末”で決まる
MicrosoftのCALの考え方はシンプルで、CALはソフトウェアそのものではなく「サーバーのサービスにアクセスする権利」です。そしてWindows Server CALにはUser CALとDevice CALがあり、どちらか片方を選んで運用します。
| 種類 | 何にひもづく? | 向いている典型例 | このケースでの考え方 |
|---|---|---|---|
| User CAL | ユーザー | 1人がPC+スマホ+自宅PCなど複数端末を使う/テレワークが多い | 支店ユーザーがノートPCとスマホでメールを見るならUser CALが有利になりやすい |
| Device CAL | 端末 | 共有PCが多い/シフト制で1台を複数人が利用 | 支店に共有PCが1~2台で、複数人が交代で使うならDevice CALが有利になりやすい |
ここで大事なのは、CALは“組織内のライセンスされたサーバー”へのアクセス権として機能するという点です。ユーザーがアクセスするWindows Serverが本社にあろうが支店にあろうが、サーバーが1台増えようが、同じユーザー(または端末)がアクセスする限り、CALをサーバー台数分“重ね買い”する必要は基本的にありません。
さらに、CALはWindows端末だけの話ではありません。Macやスマホ、Linux端末であっても、Windows Serverのサービス(例:ファイル共有、認証、アプリ)にアクセスするなら、原則としてCALの対象として扱う、という整理で考えると棚卸しがブレません。
「Exchangeを使うだけ」でもWindows Server CALが話に出てくる理由
Exchangeはメールサーバー製品ですが、ライセンスの考え方としてはWindows Server上で動くサーバーアプリケーションです。Microsoftのライセンスガイダンスでは、Exchange Serverにアクセスする場合、Exchange側のBase CAL(Exchange Server Standard CAL)に加えて、Windows Server側のBase CAL(Windows Server CAL)も必要になる例が明示されています。
「Exchange CALは持っているから、Windows Server CALはいらないのでは?」という疑問はよく出ますが、ここで言う“ベース”は二段になっているイメージです。
| アクセス対象 | 必要になる考え方 | 代表例 |
|---|---|---|
| Windows Serverの標準機能 | Base CAL(Windows Server CAL) | AD認証、ファイル共有、プリント共有など |
| Exchange Serverの基本機能 | Base CAL(Exchange Server Standard CAL)+Base CAL(Windows Server CAL) | Outlook/OWA/ActiveSyncでメールボックスにアクセス |
| Exchange Serverの高度機能 | Exchange Enterprise CAL(Additive)+Exchange Standard CAL(Base)+Windows Server CAL(Base) | インプレースアーカイブ、保持、DLPなど(機能により) |
質問の構成をそのまま当てはめる:必要ライセンスの棚卸し例
ご相談の前提を、いったん“棚卸し”として表に落とします。数字は質問文のまま(本社25名、全体45名、支店各5名×4拠点)で考えます。
| 拠点 | サーバー | 主な役割 | 利用者 |
|---|---|---|---|
| 本社 | Windows Server 2019 Standard(DC) | AD認証、ファイル共有(本社25名)、Exchange Server 2019(全体45名) | 本社+支店 合計45名 |
| 支店×4 | Windows Server 2019 Essentials | 支店内のローカル処理(設計次第)、拠点内サービス | 各拠点5名 |
このとき、支店ユーザーが本社Exchangeのメールボックスを使うということは、少なくとも次のアクセスが発生します。
- Outlook/スマホ/ブラウザからExchange Serverの機能にアクセスする
- 認証・権限のためにActive Directory(ドメイン コントローラー)へアクセスする
したがって、支店ユーザーも含めた「メールボックスを持つユーザー」全員(45名)を、Windows Server CALとExchange CALでカバーする、という整理が基本です。
必要数のイメージ(User CALでそろえる場合)
| ライセンス | 必要対象 | このケースの目安 | 備考 |
|---|---|---|---|
| Windows Server User CAL | Windows Serverのサービスへアクセスするユーザー | 45ユーザー | Exchange利用者はWindows Server CALも前提になりやすい |
| Exchange Server Standard User CAL | Exchangeの基本機能へアクセスするユーザー | 45ユーザー | 高度機能を使うユーザーはEnterpriseを追加 |
「本社25名分だけWindows Server CALを買っていた」場合に、追加で必要になる数の考え方
現実の現場では、ファイルサーバーが本社だけにあった時点で本社ユーザー25名分だけWindows Server CAL(User CAL)を購入し、支店側はEssentialsの“CAL込み”で運用していた、というケースがよくあります。この場合、支店ユーザー20名(5名×4拠点)が本社Standard上のExchangeやファイルにアクセスし始めたタイミングで、追加でWindows Server User CALを20本用意する、という増やし方が最も説明しやすいです。
一方、支店が共有PC中心で「5名が1~2台を交代で使う」なら、User CALではなくDevice CALで台数分に寄せた方が安くなることもあります。複数拠点では、拠点ごとに“ユーザー型/デバイス型”を混在させることも現実的な選択肢です(混在自体は可能とされています)。
EssentialsだからCAL不要、は“どこまで”本当?(重要)
Windows Server Essentialsは小規模向けで、1ライセンスで一定数のユーザー/デバイスのアクセス権を含む、という説明が公式にあります(2019 Essentialsなら「最大25ユーザー/50デバイス」など)。そのため、Essentialsサーバー“だけ”にアクセスする範囲では、追加CALを買わずに設計できるケースがあります。
しかし今回の質問は「本社のWindows Server 2019 Standard上のExchangeを、支店ユーザーが使う」なので、支店ユーザーはEssentialsの枠を超えて、Standardサーバー(本社)側のサービスへアクセスします。Standard/DatacenterはユーザーまたはデバイスごとのWindows Server CALが必要と明記されているため、支店ユーザー分のWindows Server CALを用意する整理になります。
つまり、こう考えると迷いません。
- 支店内で完結する小規模サーバーアクセス:Essentialsの範囲で吸収できる可能性がある
- 本社のStandard(あるいはDatacenter)へアクセス:User/DeviceごとにWindows Server CALが必要
“サーバーが5台あるからCALも5倍”ではない:複数サーバー/複数拠点でのCALの考え方
CALの数え方でありがちな誤解が「サーバーごとにCALが必要」という発想です。実務では「本社DCにアクセスするCAL」「支店DCにアクセスするCAL」などと分けて考えたくなりますが、CALは基本的にユーザー(または端末)に割り当てるアクセス権です。
例えば、同じ支店ユーザーが以下を行っても、User CALであれば“そのユーザー1つ”で整理できます。
- 支店のDC(認証)を利用する
- 本社のファイル サーバーへVPN越しにアクセスする
- 本社のExchangeメールボックスをOutlookで利用する
重要なのは、サーバーはそれぞれ適切にサーバーライセンス(OSやExchange)でライセンスされていることと、アクセスするユーザー/デバイスが必要なCALを持っていることの2点が揃うことです。どちらか片方だけでは要件を満たしません。
見落としがちな追加ライセンス:RDSなど“機能別”にCALが増えるケース
Windows Server CALとExchange CALを揃えた後でも、運用次第では追加のアクセスライセンスが必要になることがあります。代表例がRemote Desktop Services(RDS)で、RDS機能を使う場合はWindows Server CALとは別にRDS CALが必要とされています。
| 機能 | ありがちな使い方 | 追加で必要になりやすいライセンス | 注意点 |
|---|---|---|---|
| Remote Desktop Services(RDS) | ユーザーがサーバーへリモートデスクトップで業務アプリを使う | RDS User CAL / Device CAL | サーバーのバージョンと互換のあるRDS CALが必要。古いRDS CALで新しいサーバーへは接続できない。 |
| AD RMSなど | 情報保護、暗号化、権限制御をサーバー機能で提供 | 機能に対応するAdditive CAL | “Base+Additive”の組み合わせで要件が変わる |
実務で迷わないための「棚卸し手順」
ライセンスは“台帳”で考えると一気に楽になります。特に複数拠点・複数サーバー構成では、次の順番で棚卸しするとブレません。
| 手順 | 確認すること | アウトプット | よくある落とし穴 |
|---|---|---|---|
| アクセスする人/端末を確定 | 正社員・契約社員・外注(内部扱いか外部扱いか)/共有端末の有無 | User CAL向きかDevice CAL向きかの判断材料 | スマホやタブレットを数に入れ忘れる |
| “何にアクセスしているか”を列挙 | AD認証、ファイル、プリント、Exchange、RDS、VPN経由のアクセス | Windows Server CALの対象範囲が見える | 「認証だけだからノーカウント」と誤解する |
| Base / Additiveを分ける | Windows Server(Base)、Exchange(Base)、RDS(Additive)など | 必要CALの種類が確定 | Exchange CALだけで完結すると勘違いする |
| バージョンを揃える | アクセスするサーバーソフトウェアのバージョン(2019/2022/2025など) | 購入すべきCALのバージョンが決まる | 古いCALのまま新サーバーへ移行してしまう |
CALのバージョンと互換性:基本は「同じバージョンか、それより新しいCAL」でアクセスする
複数拠点の更改(サーバー更新)で地味に効いてくるのがCALのバージョン問題です。MicrosoftのFAQでは、Windows Server CAL(およびExternal Connector)は同じバージョン、またはそれより前のバージョンのWindows Serverにアクセスできる(=新しいCALは古いサーバーへも使える)という趣旨が示されています。
運用ルールとしては、「ネットワーク内で最も新しいWindows Serverのバージョン」に合わせてCALを揃えておくと、監査・更改・合併などの局面でも説明がシンプルになります。逆に、拠点ごとにバージョンがバラバラだと、CALの世代管理が難しくなりがちです。
小さなQ&A:複数拠点のExchange/ADでよくある追加質問
支店ユーザーがメールだけ使う(ファイル共有は使わない)場合でもWindows Server CALは必要?
メールだけのつもりでも、Exchange Serverの機能へアクセスする以上、ライセンス上は「Windows Server(Base)+Exchange(Base)」の組み合わせで考えるのが基本です。結果として、支店ユーザーもWindows Server CALの対象に含めて整理するのが安全です。
外部の取引先にOWAを開放する場合はどう数える?
外部ユーザーのアクセスは扱いが変わることがあります。MicrosoftのCAL説明では、外部ユーザー向けに「外部ユーザーごとにCAL」または「サーバーごとにExternal Connector」という選択肢が示されています。社外公開を行う場合は、社内ユーザー(社員)と切り分けて検討してください。
別件だけど重要:Windows Server EssentialsをDCとして使う設計の制約
質問文では「支店のWindows Server 2019 Essentialsを各DCとして運用」とありますが、Essentialsは小規模向けのため、ドメイン コントローラーとして構成する場合の制約が示されています。たとえばWindows Server 2019 Essentialsの紹介ブログでは、DCとして構成した場合に「唯一のDCであること」やFSMOを担うことなどの条件が記載されています。
もし“複数DCで1ドメイン運用”を前提に堅く設計したい場合は、拠点側もStandardで統一する、あるいはDCを集約し支店側はRODC/キャッシュ設計にするなど、技術とライセンスの両面で再チェックすると安全です(現実の構成は要件次第なので、公式条件と照らして確認してください)。
まとめ:支店ユーザーが本社Exchangeを使うなら、Windows Server CALも“ユーザー/端末基準”で用意する
- Windows Server CALはサーバー台数ではなく、Windows Serverのサービスへアクセスするユーザー/端末単位で必要。
- Exchange利用は「Exchange CALだけ」ではなく、Windows Server CAL(Base)+Exchange Server Standard CAL(Base)が基本の考え方。
- 複数拠点・複数サーバーでも、同じユーザー(または端末)がアクセスする限り、CALをサーバー台数分重ねて買う発想は不要。
- RDSなど一部機能は、Windows Server CALとは別のAdditive CALが必要になる。
ライセンスは「誰が」「何にアクセスしているか」を表にしてしまうのが最短ルートです。購入判断の最終根拠は契約形態やProduct Termsに依存するため、見積もり段階でMicrosoftの公式資料や販売パートナーにも照会しつつ、今回のように“ユーザー/端末基準”で整理していくと、複数拠点環境でも無駄なく整合が取れます。

コメント