Windows Server
 Computer >> コンピューター >  >> システム >> Windows Server

ワークグループ(ドメインなし)へのリモートデスクトップサービス(RDSH)の展開

この記事では、ターミナルサーバーの役割リモートデスクトップセッションホストをインストールして構成する方法について説明します。 ワークグループ内(Active Directoryドメインなし)およびその他の追加の役割(接続ブローカー、リモートデスクトップWebアクセス、RDSゲートウェイ)なし。これは、WindowsServer2019/2022での単一サーバーRDS展開になります。

RDSH(リモートデスクトップセッションホスト)の役割を持つWindows Serverでは、複数のユーザーがRDPを使用してサーバーに同時に接続できます(デフォルトでは、Windows Serverでは2つの管理用リモートデスクトップ接続のみが許可されています)。ユーザーごとに個別のセッションが作成され、ユーザーは個人のデスクトップ環境にアクセスします。

ワークグループで別のRDSホストを使用する場合は、その機能が制限されていることに注意してください。フル機能のRDSファームに拡張することはできません。個別のコレクションやRemoteAppを作成することはできません。接続ブローカーがなく、ユーザープロファイルディスクを使用できません。集中管理ツールがありません。ユーザーはRDSサービスを利用できません。ホストがドレインモードの場合、メンテナンス操作中。

Windows Server 2019/2022にリモートデスクトップサービスの役割をインストールするにはどうすればよいですか?

すでにWindowsServerをインストールし、基本設定(IPアドレス、サーバー名、日時、インストールされている更新プログラムなど)を構成していることを前提としています。次に、RDSロールをインストールできます。これを行うには、サーバーマネージャーまたはPowerShellのいずれかを使用できます。

サーバーマネージャーを使用してRDSをインストールするには、リモートデスクトップセッションホストを選択します およびリモートデスクトップライセンス 役割ベースまたは機能ベースのインストール->サーバーの役割->RDSコンポーネントのリモートデスクトップサービス(役割を管理するためのRSAT機能のインストールに同意します)。

ワークグループ(ドメインなし)へのリモートデスクトップサービス(RDSH)の展開

リモートデスクトップサービスのインストールを選択した場合は注意してください サーバーマネージャーでは、ウィザードはRD接続ブローカーとWebアクセスを標準展開モードまたはクイックスタートモードで自動的にインストールします。この場合、スタンドアロンのRDSホストをインストールしているため、これらの役割は必要ありません。 ワークグループ(ドメインなし)へのリモートデスクトップサービス(RDSH)の展開

PowerShellを使用してWindowsServerの役割をインストールすることもできます:

Install-WindowsFeature -Name RDS-Licensing, RDS-RD-Server –IncludeManagementTools

サーバーにインストールされているRDSの役割を確認します:

Get-WindowsFeature -Name RDS* | Where installed

ワークグループ(ドメインなし)へのリモートデスクトップサービス(RDSH)の展開

サーバーを再起動します:

Restart-Computer

リモートデスクトップライセンスの役割を構成し、RDSライセンス(CAL)を追加する

次のステップは、ユーザーRDP接続のライセンスを提供するリモートデスクトップライセンスの役割を構成することです。このホストにリモートデスクトップライセンスをインストールしてアクティブ化するか(ネットワークにホストが1つしかない場合)、RDLicensingの役割を別のサーバーに配置することができます。 RDSライセンスの役割を持つ1台のサーバーは、任意の数のRDSホストにライセンスを発行できます。

ローカルRDLライセンスサーバーを使用することにした場合は、このガイドに従ってRDSライセンスホストをアクティブ化し、クライアントライセンス(RDS CAL)をインストールします。

ワークグループでは、デバイスごとを使用する必要があります RDSCAL。ライセンスサーバーがユーザーごとのライセンスのみを発行する場合、RDPを介してサーバーに接続すると、ユーザーには次のエラーが表示されます。

Remote Desktop License Issue
There is a problem with your Remote Desktop license, and your session will be disconnected in 60 minutes.

ワークグループ(ドメインなし)へのリモートデスクトップサービス(RDSH)の展開

ワークグループでのリモートデスクトップセッションホストの構成

[コントロールパネル]->[システムとセキュリティ]->[管理ツール]->[リモートデスクトップサービス]->[リモートデスクトップライセンス診断]に移動します。 サーバーは、ライセンスサーバーからRDSCALを受信するようにまだ構成されていないことに注意してください。次のメッセージはそれを証明しています:

  • リモートデスクトップセッションホストサーバーのライセンスモードが構成されていません
  • クライアントが利用できるライセンスの数:0

ワークグループ(ドメインなし)へのリモートデスクトップサービス(RDSH)の展開

RDSHサーバーをユーザーにCALを発行できるRDSライセンスサーバーのターゲットにしない場合、サーバーは試用モードのままになります。このモードでは、RDSサービスは120日間のみ機能します(各接続で、トレイに次のメッセージが表示されます:「The Remote Desktop service will stop working in xxx days 」)。猶予期間が終了すると、次のエラーが原因でユーザーはRDSに接続できなくなります。

このコンピューターで使用できるリモートデスクトップクライアントアクセスライセンスがないため、リモートセッションが切断されました。

ワークグループ(ドメインなし)でのWindows Server 2019のリモートデスクトップサービスの主な欠点は、RDSの役割を管理するための便利な管理ツールがないことです。ローカルグループポリシーエディター(gpedit.msc)でRDSHの役割設定を構成する必要があります 。

ただし、tsadmin.mscおよびtsconfig.mscmmcコンソールをWindowsServer2008R2から新しいバージョンのWindowsServerにコピーする非公式な方法があります。

ローカルグループポリシーエディター(gpedit.msc)を使用してRDSライセンス設定を構成します ):

  1. [コンピューターの構成]->[管理用テンプレート]->[Windowsコンポーネント]->[リモートデスクトップサービス]->[リモートデスクトップセッションホスト]->[ライセンス]に移動します。
  2. 変更リモートデスクトップライセンスモードの設定 デバイスごと;
  3. 指定されたリモートデスクトップライセンスサーバーを使用する オプションで、RDLicensingサーバーがインストールされているサーバーのIPアドレスを指定します。ライセンスサーバーがローカルにインストールされている場合は、localhostと入力します または127.0.0.1; ワークグループ(ドメインなし)へのリモートデスクトップサービス(RDSH)の展開
  4. ローカルグループポリシー設定を更新し、リモートデスクトップライセンス診断を実行します 。 RDSCALが表示されることを確認してください。

ローカルGPOでは、RDPセッション制限(タイムアウト)と、ユーザーが非アクティブのときにユーザーを切断するルールを設定することもできます。

ローカルユーザーと管理者に異なるグループポリシーを構成する場合は、複数のGPO(MLGPO)機能を使用します。

次に、RDSサーバーにローカルユーザーアカウントを作成します。 lusrmgr.mscでユーザーを作成できます またはPowerShellを使用する場合:

$UserPassword = ConvertTo-SecureString "PaSS123!" -AsPlainText -Force
New-LocalUser a.brown -Password $UserPassword -FullName "Andi Brown"

ユーザーは、RDPセッションで自分のパスワードを自分で変更できます。

ユーザーがリモートデスクトップサービスを介してサーバーに接続できるようにするには、ユーザーアカウントをローカルのリモートデスクトップユーザーに追加します。 グループ 。コンピューターの管理コンソールまたはPowerShellを使用して手動でユーザーを追加します:

Add-LocalGroupMember -Group "Remote Desktop Users" -Member a.brown

ワークグループ(ドメインなし)へのリモートデスクトップサービス(RDSH)の展開

このユーザーグループは、リモートデスクトップサービスを介したログオンを許可するを介してリモートでログオンできます。 GPOオプション([コンピューターの構成]->[Windowsの設定]->[セキュリティの設定]->[ローカルポリシー]->[ユーザー権利の割り当て])。同じポリシーにより、管理者以外のユーザーもドメインコントローラーにRDPアクセスできます。

これで、ユーザーは自分のコンピューターからmstsc.exe(またはその他のRDSクライアント)を使用してRDSホストに接続を試みることができます。 3人以上のアクティブユーザーが同時にサーバーに接続できることを確認してください。

最初のログイン時に、ユーザーデバイスの一時ライセンスが発行されます(デバイスごとのRDSライセンス機能)。 2回目のログオン時に、リモートデスクトップライセンスマネージャーに表示される永続ライセンスが発行されます。ライセンスは52〜89日間発行されます(乱数)。

デバイスごとの無料ライセンスがない場合は、一部のユーザーデバイスのライセンスを手動で取り消すことができます。 RDSLicensingコンソールまたは次のPowerShellスクリプトを使用します:

$licensepacks = Get-WmiObject win32_tslicensekeypack | where {($_.keypacktype -ne 0) -and ($_.keypacktype -ne 4) -and ($_.keypacktype -ne 6)}
# the total number of per device licenses
$licensepacks.TotalLicenses
# the number of licenses issued to the devices
$TSLicensesAssigned = gwmi win32_tsissuedlicense | where {$_.licensestatus -eq 2}
# the computer name you want to revoke a license from
$compname="wksmun2a15"
$RevokePC = $TSLicensesAssigned | ? sIssuedToComputer -EQ $compname
$RevokePC.Revoke()

ユーザーのRDPセッションに接続する必要がある場合は、RDSシャドウ接続モードを使用できます(ワークグループ内のRDSHでも機能します)。


  1. リモート デスクトップ ライセンス サーバー 2016/2019 に RDS CAL をインストールする方法。

    リモート デスクトップ ライセンス サーバーを既にインストールしてアクティブ化しており、ライセンス サーバーにリモート デスクトップ サービス クライアント アクセス ライセンス (CAL) をインストールする場合は、以下の手順をお読みください。 Windows RDS Server 2019 または Server 2016 に追加の RDS Cal をインストールまたは追加するには: 1. サーバー マネージャーを開き、[ツール] から メニューから リモート デスクトップ サービス リモート デスクトップ ライセンス マネージャー . * * または コントロール パネル 管理ツ

  2. リモート デスクトップ ゲートウェイ サーバーが一時的に利用できない問題を修正する方法

    エラー – 「リモート デスクトップ ゲートウェイ サーバーが一時的に利用できないため、お使いのコンピューターはリモート コンピューターに接続できません」は、複数の Windows コンピューターでよく発生します。ほとんどのユーザーから報告されているように、問題が発生するとすぐに、サーバー接続がシステムに失敗します。 リモート デスクトップ ゲートウェイ サーバーが一時的に利用できない 無効なコンポーネントを削除することで解決できます。ただし、この問題にはいくつかの理由と特定の原因があります。解決策は場合によって異なる場合があります。場合によっては、他のテクニックを試す必要があるかもしれません