Práticas recomendadas para configurar o licenciamento de Área de Trabalho Remota em domínios/florestas ou grupos de trabalho do Active Directory

Este artigo fornece informações sobre as questões em torno da viabilidade (ou abordagem recomendada) da configuração do licenciamento da Área de Trabalho Remota (RD) em domínios, florestas ou grupos de trabalho.

Número original do KB: 2473823

Observação

No Windows Server 2008 R2, os Serviços de Terminal são renomeados para RDS (Serviços de Área de Trabalho Remota).

Pergunta

O servidor de licenciamento de área de trabalho remota pode emitir uma CAL (Licença de Acesso para Cliente) para usuários ou dispositivos que se conectam a servidores de Host de Sessão de Área de Trabalho Remota (Terminal Server) em qualquer uma das seguintes condições?

  • Os servidores Host de Sessão de Área de Trabalho Remota estão em um domínio do Active Directory e os servidores de licenciamento de Área de Trabalho Remota estão em um ambiente de grupo de trabalho.
  • Os servidores Host da Sessão RD estão em um grupo de trabalho, e o servidor de licenciamento RD está em um Domínio do Active Directory.
  • Os servidores Host de Sessão RD e o servidor de licenciamento RD estão em domínios diferentes. Não existem relações de confiança (confiança unidirecional ou bidirecional) entre essas florestas.
  • Os servidores Host de Sessão de RD e os servidores de licenciamento de RD estão no mesmo grupo de trabalho.

Resposta

Para que a emissão de CALs por Dispositivo e por Usuário funcione, o Host de Sessão RD e o Servidor de Licenciamento RD devem estar configurados em qualquer uma das três configurações a seguir.

  • Ambos no mesmo grupo de trabalho
  • Ambos no mesmo domínio
  • Tanto nos domínios ou florestas do Active Directory confiáveis (com confiança bidirecional)

Aqui estão mais informações sobre esses cenários:

  • Os servidores de Host da Sessão RD e de licenciamento RD estão no mesmo grupo de trabalho

    Considere os seguintes pontos ao configurar servidores de licenciamento RDS e RD em um ambiente de grupo de trabalho:

    • Podemos usar APENAS CALs por dispositivo em um ambiente de grupo de trabalho. Portanto, você deve instalar apenas CALs Por Dispositivo no servidor de licenciamento de RD.
    • O rastreamento e o relatório de CAL por usuário não são suportados no modo de grupo de trabalho.
    • Os papéis de Host de Sessão de RD e Servidor de Licenciamento de RD podem ser instalados no mesmo servidor.
    • Se você instalar o servidor de licenciamento de Área de Trabalho Remota em um servidor diferente no grupo de trabalho, verifique se o servidor RDS pode acessar o servidor de licenciamento de área de trabalho remota.

    No Windows 2008 R2, a descoberta automática de servidor de licenças não é mais suportada para servidores Host da Sessão RD. Você deve especificar o nome de um servidor de licença que o servidor Host da Sessão da Área de Trabalho Remota deve usar, utilizando o snap-in Configuração do Host da Sessão da Área de Trabalho Remota. Para obter mais informações, consulte Especificar um servidor de licença para uso de um servidor host de sessão RD.

  • Os servidores de licenciamento da Sessão de RD e Host da Sessão de RD estão no mesmo domínio.

    Em um cenário de Domínio do Active Directory, podemos ter os servidores Host de Sessão RD e Licenciamento RD no mesmo servidor ou em servidores diferentes. Considere os seguintes pontos ao configurar o ambiente RDS em um cenário de domínio:

    • Você pode instalar as CALs (Licenças de Acesso para Cliente) tanto por dispositivo quanto por usuário no servidor de licenciamento RD.

    • A conta de computador do servidor de licenças deve ser membro do grupo Servidores de Licenças do Terminal Server no AD DS. Se o servidor de licenças estiver instalado em um controlador de domínio, a conta Serviço de Rede também deverá ser membro do grupo Servidores de Licença do Terminal Server.

    • Para restringir a emissão de CALs RDS, você pode adicionar servidores RD Session Host ao grupo de Computadores do Terminal Server no servidor de licenciamento RD e, em seguida, habilitar a configuração de política de grupo de segurança do servidor de licença no servidor de licenciamento RD.

    • A configuração de política de grupo de segurança do servidor de licenças está localizada em Configuração do Computador\Políticas\Modelos Administrativos\Componentes do Windows\Licenciamento \RD Remoto e pode ser configurada usando o Editor de Diretiva de Grupo Local ou o GPMC (Console de Grupo).

  • Os Servidores Host de Sessão dos Serviços de Área de Trabalho Remota (RD) estão em um domínio/floresta e o Servidor de Licenciamento de Área de Trabalho Remota está em outro domínio/floresta.

    Nesse tipo de cenário, você deve considerar os seguintes pontos:

    • Deve haver uma relação de confiança bidirecional entre esses domínios/florestas. Pode ser Forest Trust ou External Trust.

    • Todas as portas necessárias devem ser abertas no firewall. Se você tiver alguma dúvida sobre as portas que precisam ser abertas, consulte Visão geral do serviço e requisitos de porta de rede para Windows.

    • Para emitir CALs RDS por usuário para usuários em outros domínios, deve haver uma confiança bidirecional entre os domínios, e o servidor de licenças deve ser membro do grupo Terminal Server License Servers nesses domínios.

    • Para restringir a emissão de Licenças de Acesso para Cliente (CALs) dos Serviços de Área de Trabalho Remota (RDS), você pode adicionar servidores Host de Sessão RD ao grupo Computadores do Terminal Server em servidores de licenciamento RD.

    • Configure o servidor de licenciamento de Área de Trabalho Remota em todos os servidores host de sessão rd em cada domínio/floresta. Você pode fazer isso por meio de uma política de grupo.

    • Adicione o grupo de administradores de cada domínio/floresta aos administradores locais do servidor de licenciamento do RD. Dessa forma, você não receberá uma solicitação para inserir suas credenciais ao abrir os snap-ins de configuração do Host de Sessão RD em domínios/florestas confiáveis.

Coleta de dados

Se você precisar de ajuda do suporte da Microsoft, recomendamos coletar as informações seguindo as etapas mencionadas em Coletar informações usando o TSS para problemas relacionados à Experiência do Usuário.