Статья о том, как удалить лицензии сервера терминалов ( MS RDS CAL)
Тестируя различные лицензии для терминального сервера, я наплодил их в оснастке несколько штук. Перед внедрением в бой, я решил почистить список. Для этого необходимо сделать следующее:
1) Открываем оснастку «Диспетчер лицензирования удаленных рабочих столов» или в английском варианте «RD Licensing Manager»
2) Видим список лицензий
3) Для начала деактивируем сервер:
Выбираем имя сервера, нажимаем правую клавиши мыши, пункт «Подробно -> Деактивировать сервер»
По английски «Advanced -> Deactivate Server”.
Запускается мастер, проходим шаги. Получаем неактивированный сервер.
4) Закрываем оснастку «Диспетчер лицензирования удаленных рабочих столов» или в английском варианте «RD Licensing Manager»
5) Запускаем службы (services.msc), останавливаем службу «Лицензирование удаленных рабочих столов» или в английском варианте «Remote Desktop Licensing»
6) Запускаем командную строку с правами администратора, переходим в «C:\Windows\System32\lserver». Удаляем файл “TLSLic.edb” (Естественно сначала скопировав его в надежное место)
7) Запускаем службу «Лицензирование удаленных рабочих столов» или в английском варианте «Remote Desktop Licensing»
Запускаем оснастку «Диспетчер лицензирования удаленных рабочих столов» или в английском варианте «RD Licensing Manager»
Видим, что она у нас пустая
9) Далее стандартная процедура установки лицензии MS RDS CAL.
Всем спасибо.
Вы просматриваете более старую редакцию этой страницы.
Статья посвящена удалению лицензий удаленного рабочего стола с сервера лицензирования с использованием поставщика инструментария управления Windows (WMI) служб удаленных рабочих столов. Данный способ удаления лицензий доступен только для
серверов лицензирования удаленных рабочих столов, работающих под управлением Windows Server 2008 и выше.
Ниже, на скриншотах, показан процесс удаления лицензий удаленных рабочих столов: Windows Server 2012 — RDS Per Device CAL, 10 шт. В примере использована модель лицензирования на «пользователя», а лицензии на «устройство» будут удалены и установлены на другом
сервере лицензирования, с соответствующей моделью лицензирования.
С помощью Windows PowerShell можно просматривать и изменять некоторые параметры лицензирование удаленных рабочих столов. Это инструмент, которого будет достаточно для выполнения операции удаления.
Для вывода информации об установленных лицензиях достаточно выполнить команду Get—WmiObject
Win32_TSLicenseKeyPack.
Если на сервере лицензий установлено большое количество пакетов лицензий, используйте данную конструкцию
Get—WmiObject
Win32_TSLicenseKeyPack | ft KeyPackId,ProductVersion,TotalLicenses,TypeAndModel
,
которая позволит вывести необходимую информацию для просмотра и дальнейшего удаления пакета лицензий.
В том же окне Windows PowerShell введите следующую команду для удаления:
wmic /namespace:\\root\CIMV2 PATH
Win32_TSLicenseKeyPack CALL
UninstallLicenseKeyPackWithId X, где X значение KeyPackId.
В данном примере он равен 4.
Повторное выполнение команды
Get—WmiObject
Win32_TSLicenseKeyPack | ft KeyPackId,ProductVersion,TotalLicenses,TypeAndModel
позволит проверить результат удаления.
В консоли RD Licensing Manager достаточно нажать F5 — Обновить, чтобы увидеть аналогичный результат.
См. также
Remote Desktop License Server classes
Продолжение записи про ограничения сеанса в Windows Server 2019.
Бывают такие случаи, когда переключить режим лицензирования на “устройство”, как я об этом писал тут не всегда помогает. Проблема может быть из-за временных лицензии. Я пару раз ловил такой баг, что терминальным пользователям не выдаются нормальные CAL, а временные кончились. Проблема решается простым удалением вообще всех лицензий и активацией по новой.
Открываем оснастку “Диспетчер лицензирования удаленных рабочих столов”
Далее нам необходимо деактивировать наш сервер лицензирования. Нажимаем правой кнопкой по серверу, нажимаем подробно -> Деактивировать сервер
Запускается мастер деактивации. Примерно такая же процедура, как активация. Проходим эту процедуру.
Далее открываем Службы и нам необходимо остановить службу Лицензирование удаленных рабочих столов
Или через cmd (запускаем от админа)
net stop TermServLicensing |
Далее необходимо открыть C:\Windows\System32\lserver через проводник и переносим файлик TLSLic.edb в какое-нибудь укромное место.
Запускаем службу Лицензирование удаленных рабочих столов
net start TermServLicensing |
Опять переходим в оснастку “Диспетчер лицензирования удаленных рабочих столов”, проверяем, что все лицензии пропали.
Активируем сервер лицензирования.
Активируем по новый user cal.
Радуемся жизни.
Просмотры: 2 150
According to Microsoft documentation, when an unlicensed client connects for the first time to a terminal server, the terminal server issues a temporary Terminal Server Client Access License (CAL) token to the client. The Terminal Server instructs the License Server to mark the issued temporary Terminal Server CAL token as validated after the user logs into the session. If you’re interested in learning more about RDS, see the following guides: How to install RDS via Quick Start Deployment: Install, Publish, how to Update and Uninstall Remote Desktop Web Client, What to do when your Remote Desktop Licensing Manager Server Crashed, and Publish Remote Desktop Web Client: How to install HTML 5 Web Client for Microsoft RDS Server. In this article, you will learn how to How to Remove and Manage RDS Licenses with PowerShell.
The validated temporary Terminal Server CAL token is upgraded to a complete Terminal Server CAL token the next time the client connects. The temporary Terminal Server CAL token will continue to work for 90 days if no licensing tokens are available. The license is saved in the registry of the client. Kindly refer to this related guide: How to remove a Remote Desktop Service collection on Windows Server.
How to Remove and Manage RDS Licenses with PowerShell
I will briefly explain how to rebuild or delete Terminal Server licenses from a Remote Desktop Protocol (RDP) client and state some useful PowerShell Cmdlets that can be used to manage the RDS CAL package in this article with a practical demonstration. In Windows 10 or 11, the License can be found in the System Registry as shown below.
Note that in 32-bit RDP clients license are under the key HKEY_LOCAL_MACHINE\Software\Microsoft\MSLicensing
However, if you edit the registry incorrectly, major issues may arise. As a result, make sure you carefully follow these instructions. Make a backup of the registry before making any changes. If an issue arises, you can restore the registry.
Backing System Registry
The prerequisite to RDS CAL removal etc is to back up the system Registry, open the Run dialog box, and type "regedit /v"
and then press the Enter Key
Right-click on “Computer” and select export to export the registry to a folder in your PC.
Before we continue, let’s quickly show you how to backup the system Registry.
Clean the RDP client’s license cache
For 16-bit RDP clients, run regedit /v
. Then delete the keys under \Software\Microsoft\MSLicensing
to clean the client’s license cache. You can also delete the BIN files from \Windows\System\Regdata
.
The license is stored in a file on the local computer in the folder hierarchy under /users/Shared/Microsoft/RDC Crucial Server Information/
by the RDP client for Macintosh. Delete the contents of this folder to clear the Macintosh client’s license cache. When the client reconnects, it will attempt to obtain a new license from the server.
If you delete the HKEY LOCAL MACHINE\Software\Microsoft\MSLicensing
subkey on a Windows Vista or later client, subsequent attempts to connect to a Terminal Server may fail. You also get the following error message:
An Error occurred in the Licensing Protocol
To fix this, right-click the Remote Desktop Connection shortcut and choose Run as Administrator. The remote desktop connection is launched by default as a user with the lowest user permissions.
A restricted user does not have permission to write registry entries to HKEY_LOCAL_ MACHINE
by default. Attempts to rewrite the MSLicensing
key thus fail. Starting Remote Desktop Connection with administrative credentials grants the necessary permissions to write the required registry keys.
The above steps apply to local PC. Next, we will look at how to Rebuild or Remove RDS CALs from Windows RDS Server
How to Rebuild or Remove RDS CALs from Windows RDS Server
Why do we need to remove or delete the Remote Desktop License? The reason is that sometimes we need to add more users to the RDS CAL User type license, or we need to change the user type CAL to Device CAL, or the installed license has become corrupted. We can resolve such issues by rebuilding or deleting the current RDS License.
Such an issue could be like the one shown in the screenshot below:
To resolve the license issue, from the left corner of the server dashboard locate and click on Remote Desktop Services.
“Click on servers”
Manage Remote Desktop Licenses
After that, right-click on the server name and select “Manage Licenses” from the drop-down menu.
The welcome to manage licenses wizard displays
Now, click next to select the product version and license type and specify the quantity. Here, we select the RDS Per User CAL type
Rebuild the license in the next interface and select the reason for rebuilding it from the drop-down menu.
Next, is to choose a licensing program
Next, you have to confirm license deletion. Rebuilding the CAL license means the existing licenses that got corrupted will be deleted before rebuilding the new one.
The screenshot below shows that the rebuilding of the license is in progress.
After the license has finished rebuilding, we can now have a preview of the RD licenses installed
Managing RDS CAL with PowerShell
Alternatively, you can manage the RDS CAL License via PowerShell.
To do so, launch PowerShell as an Administrator. From the search menu, search for and right-click on PowerShell to open it as an Administrator.
If you want to transfer your RDS CALs from one Remote Desktop Connection license server to another, you can remove the installed CAL license pack from the license server using PowerShell.
Using the following cmdlet, you can get the list of all the RDS CAL packages installed on the server:
Execute the command below if you want to remove unused or corrupted Remote Desktop Licenses CALs from the RDS server:
wmic /namespace:\\root\CIMV2 PATH Win32_TSLicenseKeyPack CALL UninstallLicenseKeyPackWithId KeyPackID
The second command above also helps you find the KeyPackId
value for the RDS CAL package that you want to remove.
You can also completely remove all CALs by recreating the RDS license database. To do this, stop the Remote Desktop Services licensing service:
Stop-Service TermServLicensing
After stopping or removing the CALS completely, rename the file:
C:\Windows\System32\lserver\TLSLic.edb to C:\Windows\System32\lserver\TLSLic.edb_old and start the service:
Then finally, run the command below to start up the service:
Start-Service TermServLicensing
I hope you found this blog post helpful on how to Remove and Manage RDS Licenses. If you have any questions, please let me know in the comment session.
Содержание
- Как удалить лицензии rdp windows server 2019
- Что такое сервер лицензирования в RDS ферме
- Что такое RDS CAL?
- Как насчет соединения RDP с VDI (без использования RDS)?
- Варианты лицензирования RDS CAL
- Какие типы RDS CAL существуют?
- Модель лицензирования RDS фермы
- ВАРИАНТЫ ЛИЦЕНЗИРОВАНИЯ VDI
- Лицензирование Windows 10 Enterprise E3, E5 и SA
- Windows Virtual Desktop
- Могу ли я подключиться к VDI через RDS?
- Лицензионные модели
- RDP TO LINUX
- Установка службы лицензирования удаленных рабочих столов
- Установка роли лицензирования RDS через диспетчер серверов
- Установка роли лицензирования RDS через Windows Admin Center
- Установка сервера лицензирования из PowerShell
- Активация сервера лицензирования RDS в Windows Server 2019
- Раздача лицензий через групповую политику
- Настройка лицензий на RDSH хостах через PoerShell
- Windows Server 2019 — терминальный сервер без домена
- Подготовка Windows Server 2019
- Установка роли терминального сервера
- Роль Remote Desktop Licensing
- Роль Remote Desktop Session Host
- Практические испытания
- Заключение
Добрый день! Уважаемые читатели и гости крупного IT блога Pyatilistnik.org. В прошлый раз мы с вами подробно рассмотрели вопрос про настройку роутера микротик, благодаря которому мы смогли организовать интернет и локальную сеть небольшого офиса, с чем я вас и поздравляю. Сегодня же я вам хочу показать, как вы можете установить и настроить роль сервера лицензирования терминальной фермы в операционной системе Windows Server 2019. Думаю, что начинающим системным администраторам, кто вступил на путь IT инженера она окажется весьма и весьма полезной.
Что такое сервер лицензирования в RDS ферме
Что такое RDS CAL?
Чтобы использовать ОС Windows Server и компоненты RDS, вам необходимо приобрести лицензии или. Обычно ресурсы размещаются централизованно на сервере RDS, и клиенты подключаются к серверу RDSH для доступа к ресурсам. Фактический сервер RDS, на котором размещены ресурсы, должен иметь клиентскую лицензию CAL и соответствовать версии ОС. Удаленные клиентские устройства, которые обращаются к серверу, также должны иметь клиентскую лицензию. С новыми клиентскими лицензиями RDS вы можете получить доступ к старым устаревшим серверам TS. Однако старые клиентские лицензии не могут работать с новыми серверами, и вам необходимо приобрести новые лицензии.
Обычно лицензии RDS CAL устанавливаются на сервере лицензирования RD. Этот сервер отслеживает эти лицензии. Когда пользователь или устройство пытается подключиться к серверу узла сеансов удаленных рабочих столов, сервер проверяет, есть ли у пользователя/устройства клиентская лицензия. Он связывается с сервером лицензирования RD для получения лицензии от имени запрашивающего клиента. Если RDS CAL доступна, она получается и сеанс устанавливается.
Как насчет соединения RDP с VDI (без использования RDS)?
Варианты лицензирования RDS CAL
Какие типы RDS CAL существуют?
По сути, вы должны выбрать между «пользовательской лицензией» и «клиентской лицензией».
Теперь самое сложное: клиентские лицензии, которые вы купили для развертывания Windows Server 2012, не будут приняты на платформе Windows Server 2016, если вы не купили ее для Software Assurance. Однако лицензия RDS CAL 2016 года обратно совместима с RDS 2012. Microsoft пишет: «Любой сервер лицензий RDS может размещать лицензии всех предыдущих версий служб удаленных рабочих столов и текущей версии служб удаленных рабочих столов. Например, сервер лицензий RDS Windows Server 2016, может размещать лицензии всех предыдущих версий RDS, а сервер лицензий RDS Windows Server 2012 R2, может размещать лицензии только до Windows Server 2012 R2».
Тем не менее, совместимость может быть более высокой, если Software Assurance приобретена для лицензий RDS CAL. В этом случае вы можете просто обновить его до последней доступной версии. Если Software Assurance не приобретена, необходимо приобрести новые клиентские лицензии RDS. В следующей таблице приведена теория на практике (в случае отсутствия Software Assurance):
Модель лицензирования RDS фермы
Очевидно, что у Microsoft есть разные модели для использования клиентских лицензий RDS. Есть 3 основных категории:
ВАРИАНТЫ ЛИЦЕНЗИРОВАНИЯ VDI
Такая лицензия VDA вам потребуется при каждом подключении к клиенту Windows, который размещен централизованно (т. е. работает в центре обработки данных или на виртуальной машине на гипервизоре). Вам также потребуется лицензирование VDA, если вы удаленно подключаетесь к рабочему столу Windows, который не является вашим основным устройством (скажем, не вашим основным рабочим столом, подключенным на работе).
Вам не потребуется дополнительное лицензирование VDA, если вы дистанционно подключаетесь с устройства Windows к основному настольному компьютеру/ноутбуку, подключенному к доменной сети компании. Типичный сценарий состоит в том, что рабочий стол остается включенным в офисе ночью. Домашние работники могут затем получить доступ к этому рабочему пространству с личного домашнего устройства через RDP. Ясно, что это не самый масштабируемый, безопасный или экономически эффективный сценарий (с точки зрения мощности), но, тем не менее, это вариант.
Теперь давайте предположим, что другой пользователь обращается к вашему VDI. В этом случае это не основной пользователь, который обращается к своему основному устройству, и поэтому для добавления этого дополнительного пользователя будет применяться дополнительное лицензирование VDA. Типичным «дополнительным пользователем» является подрядчик или коллега.
Давайте сделаем еще один дополнительный шаг: если вы подключаетесь к основному настольному компьютеру/ноутбуку, который подключен к сети компании, и вы пытаетесь подключиться с устройства, отличного от Windows (например, Apple MacBook), вам также потребуется Лицензия VDA (или Windows 10 Enterprise E3 / E5, как вы прочтете ниже).
Лицензирование Windows 10 Enterprise E3, E5 и SA
Доступ к виртуальному рабочему столу (VDA) включен в лицензии Windows 10 Enterprise E3 и E5. При лицензировании пользователей Windows 10 Enterprise E3 и E5 у вас есть права на удаленный доступ для 5 различных устройств (связанных с одним и тем же пользователем). К ним относятся устройства с операционными системами, отличными от Windows (например, iPad). Клиентская система Windows ‘host’ также может быть размещена в центре обработки данных.
Windows 10 Enterprise E3 или E5 доступна по лицензии «на устройство» и «на пользователя». Раньше Windows SA была доступна исключительно для лицензирования для каждого устройства. Начиная с 1 декабря 2014, Windows SA и Windows VDA также лицензируется на основе «для каждого пользователя». Windows SA также поставляется со встроенным VDA. Однако в наши дни Microsoft в основном продает пользовательские лицензии Windows 10 E3 и E5.
Windows Virtual Desktop
Microsoft представила Windows Virtual Desktop на Azure, которая находится в публичной бета-версии с марта 2019 года. Лицензионные требования для WVD на Azure отличаются от правил по умолчанию.
Могу ли я подключиться к VDI через RDS?
Да, это возможно. В таком случае вы получаете доступ к клиенту Windows с помощью настройки служб удаленного рабочего стола. Вам нужно будет приобрести как лицензию VDA (которая может быть включена в Windows 10 Enterprise E3 или E5), так и лицензию RDS CAL. Однако вам не понадобится Windows Server CAL.
Лицензионные модели
Подобно RDS, Windows E3, E5 и VDA доступны в нескольких моделях лицензирования. Однако это немного сложнее. Эта таблица вам покажет схемы:
RDP TO LINUX
И последнее, но не менее важное, еще один вариант, который мы еще не затронули, это использование протокола удаленного рабочего стола (RDP) для доступа к машине без Windows. Да да к Linux. С точки зрения лицензии Microsoft, никаких затрат не требуется. Это имеет смысл только в том случае, если вы не используете клиент Windows (без VDA), Windows Server (без лицензии Windows Server CAL) и RDS (без RDS CAL). Однако стоимость лицензий может применяться для других (не Microsoft) RDP-пакетов.
Установка службы лицензирования удаленных рабочих столов
Существует три метода позволяющих вам произвести установки роли лицензирования терминальной фермы в Windows Server 2019:
Установка роли лицензирования RDS через диспетчер серверов
Выбираем сервер на который будет производиться установка роли лицензирования.
Выбираем пункт «Установка ролей или компонентов»
В списке доступных ролей поставьте галку на против «Службы удаленных рабочих столов»
Пропускаем страницу с компонентами Windows Server 2019
Далее у вас будет общая страница с описанием роли «Службы удаленных рабочих столов», нажимаем далее.
Выставляем галку «Лицензирование удаленных рабочих столов»
Остается нажать кнопку «Установить»
Начнется процесс установки сервера лицензий терминальной фермы, он занимает менее минуты, перезагрузка не потребуется.
Установка роли лицензирования RDS через Windows Admin Center
Ранее я вам рассказывал про установку Windows Admin Center, нового средства централизованного управления в Windows Server 2019. Благодаря ему мы установим роль лицензирования службы удаленных рабочих столов. Открываем раздел «Роли и компоненты», находим пункт «Лицензирование удаленных рабочих столов» и нажимаем «Установить».
В правой части экрана у вас появится панель, где нужно нажать кнопку «Установить»
Сверху появится оповещение, что Windows Admin Center отправил задание на установку роли лицензирования RDS фермы.
Вот так выглядит сам процесс установки в Windows Admin Center
Через секунд 30 мы видим, что роль «Лицензирование удаленных рабочих столов» установлена. Как видите данный метод куда быстрее, нежели чем через оснастку «Диспетчер серверов».
Установка сервера лицензирования из PowerShell
Ну и нельзя не привести команду в оболочке PowerShell которая установит в вашем Windows Server 2019 нужную роль. Открываем оболочку PowerShell и пишем:
Видим, что наш сервер по раздаче лицензий клиентам терминальной фермы, успешно установился. Данный метод самый быстрый.
Активация сервера лицензирования RDS в Windows Server 2019
Щелкаем правым кликом по названию сервера и выбираем пункт «Установить лицензии»
И вы сразу получаете ошибку «Сведения о пользователе утеряны или повреждены», вот прямо с ходу. Вам намекают, что нужно зайти в свойства сервера.
На вкладке «Метод подключения» оставьте метод установки (Авто)
Переходим на вкладку «Требуемые сведения», где заполняем четыре поля:
Дополнительные сведения можете не заполнять если не хотите. Сохраняем настройки.
Теперь при попытке установить лицензии, у вас откроется мастер установки лицензий, нажимаем далее.
Начнется обращение к серверу Microsoft
Далее вам в вашей Windows Server 2019 необходимо задать:
Далее вам необходимо ввести ваш ключ на лицензии, если у вас нет, то могу поделиться тестовым ключом активации, который уже лет 10 бороздит просторы интернета, кстати он можете дать много лицензий (4965437), таких кодов несколько можете загуглить.
Далее указываем на какую операционную систему мы будем добавлять лицензии и указываем тип CAL, я выберу на пользователя в количестве 15 штук.
Добавление ключей завершено.
В итоге видим, что в списке доступных лицензий у нас появились только, что добавленные для Windows Server 2016
Далее проведем проверку настройки нашего сервера лицензирования для служб удаленных рабочих столов, для этого в контекстном меню выберите пункт «Проверить настройку»
Видим, что все стало зеленым. Теперь осталось теперь назначить лицензии.
Раздача лицензий через групповую политику
Тут вы можете воспользоваться, как групповой политикой, так и редактором локальной политики (gpedit.msc). Данную политику нужно создать для организационного подразделения в котором содержатся ваши сервера на которых установлена роль Remote Desktop Services. Пути настроек лицензий:
Настройка лицензий на RDSH хостах через PoerShell
После того, как сервер лицензий RDS активирован и запущен, вы можете перенастроить узел сеансов RD для получения лицензий с этого сервера. Вы можете выбрать тип лицензии и указать имя сервера лицензий, используя PowerShell или GPO.
Чтобы выбрать используемый тип лицензии, выполните следующую команду:
Источник
Windows Server 2019 — терминальный сервер без домена
Установим роли терминального сервера на Windows Server 2019 и лицензируем. Маленькая тонкость — сервер не в домене.
Подготовка Windows Server 2019
Для начала установим сам сервер. Всё необходимое вынесено в отдельную статью:
Не забываем про настройку:
Итак, операционная система установлена и настроена. Сервер в рабочей группе WORKGROUP.
Установка роли терминального сервера
Нам понадобится установить две роли, можно выполнить установку одновременно, я предлагаю инструкцию с минимальным количеством перезагрузок.
Роль Remote Desktop Licensing
Входим в Server Manager. Справа вверху выбираем Manage > Add Roles and Features.
Попадаем в раздел Before You Begin.
Это начальная страница, пропускаем. Next.
Попадаем в раздел Installation Type. Для установки сервиса удаленных рабочих столов предусмотрен специальный мастер Remote Desktop Services installation, но нам не удастся его использовать, поскольку сервер не в домене. Выбираем Role-based or feature-based installation. Next.
Попадаем в раздел Server Selection. Выбираем текущий сервер. Next.
Попадаем в раздел Server Roles. Выделяем галкой роль Remote Desktop Services. Next.
Попадаем в раздел Features. Здесь ничего дополнительно не выбираем. Next.
Попадаем в раздел Remote Desktop Services. Ненужное нам окошко. Next.
Попадаем в раздел Role Services. Первая роль, которую нам нужно установить, это Remote Desktop Licensing. Выделяем галкой.
Нам предлагают установить дополнительные фичи, которые требуются для данной роли. Соглашаемся, Add Features.
Remote Desktop Licensing выделено галкой, Next.
Попадаем в раздел Confirmation. Install.
Начинается установка роли.
Роль Remote Desktop Licensing успешно установлена. Примечательно, что перезагрузка не требуется.
Открываем Windows Administrative Tools.
Переходим в папку Remote Desktop Services.
Запускаем оснастку Remote Desktop Licensing Manager.
Выбираем наш сервер, правой кнопкой — активировать.
Открывается окно активации. Next.
Выбираем метод соединения Web Browser. Next.
Получаем код продукта который нам понадобится для активации (Product ID). Копируем.
Выбираем «Activate a license server». Next.
Вводим Product ID полученный ранее, организацию и любую страну или регион. Next. Next.
Если все сделано правильно, то мы получим необходимый код сервера лицензирования. Копируем его. На вопрос «Do you wish to install client access licenses now on the license server with this product ID?» отвечаем «Yes» и пока возвращаемся к терминальному серверу, к текущему окну ещё вернёмся.
Вводим код в открытом мастере, жмём Next.
Устанавливаем галку «Start Install Licenses Wizard now». Next.
Открывается мастер установки лицензий. Next.
Нас просят ввести license key pack ID. Возвращаемся к браузеру.
Вставляем License Server ID, в качестве программы лицензирования, по идее он уже должен сюда переместиться из предыдущего окна. License Program выбираем Enterprise agreement. Указываем компанию и страну. Next.
Выбираем тип продукта: Windows Server 2019 Remote Desktop Services Per Device client access license. Указываем количество лицензий. Обязательно соглашение Enterprise agreement, или ищем в интернете который подойдет…
Не стоит выбирать лицензии Per User, иначе потом вы получите такую ошибку:
Ну вот мы и получили нужные нам клиентские лицензии. Копируем.
Вводим ключ в мастер. Next.
Возвращаемся к Remote Desktop Licensing Manager. Сервер активирован. Лицензии получены. Кстати, они начнут тратиться после окончания триального периода.
Роль Remote Desktop Session Host
Входим в Server Manager. Справа вверху выбираем Manage > Add Roles and Features.
Попадаем в раздел Before You Begin.
Это начальная страница, пропускаем. Next.
Попадаем в раздел Installation Type. Выбираем Role-based or feature-based installation. Next.
Попадаем в раздел Server Selection. Выбираем текущий сервер. Next.
Попадаем в раздел Server Roles. Выделяем галкой роль Remote Desktop Session Host.
Нам предлагают установить дополнительные фичи, соглашаемся. Add Features.
Роль Remote Desktop Session Host выделена. Next.
Попадаем в раздел Features, ничего не выделяем. Next.
Попадаем в раздел Confirmation. Ставим галку Restart the destination server automatically if required. Отображается предупреждение, что сервер может быть перезагружен. Yes.
Начинается процесс установки роли.
В процессе устанавливаются компоненты.
После перезагрузки автоматически продолжается установка роли. Триальный период работы терминального сервера — 119 дней.
Роль Remote Desktop Session Host успешно установлена. Close.
Открываем Windows Administrative Tools.
Переходим в папку Remote Desktop Services.
Запускаем оснастку Remote Desktop Licensing Diagnoser.
The licensing mode for Remote Desktop Session Host server is not configured.
Откроется Local Group Policy Editor.
Раскрываем Computer Configuration > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Licensing.
Редактируем Use the specified Remote Desktop license servers.
Включаем — Enabled. В поле «License server to use» прописываем сервер, с которого получать лицензии, в моём случае «localhost». OK.
Редактируем Set the Remote Desktop licensing mode.
Включаем — Enabled. В поле «Specify the licensing mode for the RD Session Host server» устанавливаем значение Per Device. OK.
Снова запускаем оснастку Remote Desktop Licensing Diagnoser. Теперь всё зелёное, ошибок нет.
Практические испытания
Поскольку мы с вами системные администраторы 99 уровня, то нам нужно провести практические испытания терминального сервера.
На терминальном сервере создаём трёх локальных пользователей: user1, user2, user3.
Включаем их в группу Remote Desktop Users.
Коннектимся под этими пользователями к терминальному серверу по RDP.
Есть три активных сеанса.
Заключение
Мы с вами успешно создали терминальный сервер Windows Server 2019 в рабочей группе WORKGROUP без домена. 120 дней терминальный сервер будет работать в триальном режиме, затем начнёт использовать лицензии Per Device. Для подключения к терминальному серверу требуется создать локальную учётную запись и включить её в группу Remote Desktop Users.
Источник
Обновлено 14.06.2019
Добрый день! Уважаемые читатели и гости крупного IT блога Pyatilistnik.org. В прошлый раз мы с вами подробно рассмотрели вопрос про настройку роутера микротик, благодаря которому мы смогли организовать интернет и локальную сеть небольшого офиса, с чем я вас и поздравляю. Сегодня же я вам хочу показать, как вы можете установить и настроить роль сервера лицензирования терминальной фермы в операционной системе Windows Server 2019. Думаю, что начинающим системным администраторам, кто вступил на путь IT инженера она окажется весьма и весьма полезной.
Что такое сервер лицензирования в RDS ферме
Сервер лицензирования удаленных рабочих столов — это роль операционной системы Windows Server в задачи которой входит учет и распределение клиентских лицензий на устройства или пользователя, для подключение к терминальной ферме RDS.
Что такое RDS CAL?
Чтобы использовать ОС Windows Server и компоненты RDS, вам необходимо приобрести лицензии или. Обычно ресурсы размещаются централизованно на сервере RDS, и клиенты подключаются к серверу RDSH для доступа к ресурсам. Фактический сервер RDS, на котором размещены ресурсы, должен иметь клиентскую лицензию CAL и соответствовать версии ОС. Удаленные клиентские устройства, которые обращаются к серверу, также должны иметь клиентскую лицензию. С новыми клиентскими лицензиями RDS вы можете получить доступ к старым устаревшим серверам TS. Однако старые клиентские лицензии не могут работать с новыми серверами, и вам необходимо приобрести новые лицензии.
Обычно лицензии RDS CAL устанавливаются на сервере лицензирования RD. Этот сервер отслеживает эти лицензии. Когда пользователь или устройство пытается подключиться к серверу узла сеансов удаленных рабочих столов, сервер проверяет, есть ли у пользователя/устройства клиентская лицензия. Он связывается с сервером лицензирования RD для получения лицензии от имени запрашивающего клиента. Если RDS CAL доступна, она получается и сеанс устанавливается.
Как насчет соединения RDP с VDI (без использования RDS)?
В этом случае вам не понадобится RDS CAL. Однако вам потребуется лицензия на VDA (Virtual Desktop Access) для Windows. Это распространяется на лицензии Windows E3 и E5, а также может быть приобретено поверх Windows, если у вас нет версии E3 или E5. Windows E3 или E5 — это эволюция прежней Windows SA (Software Assurance). Первый тип обычно основывается на пользователях, а второй — на основе лицензирования устройств.
Windows Virtual Desktop Access (VDA) — это стратегия авторизации, которая требует, чтобы каждое устройство, запрашивающее доступ к виртуальному рабочему столу Windows в инфраструктуре виртуального рабочего стола (VDI), было лицензировано. VDA включен в качестве функции подписок Windows E3 и E5, что означает, что основные пользователи устройств с такой лицензией могут получить доступ к своим виртуальным рабочим столам без дополнительной оплаты. В качестве «особого случая»: в случае, если вы захотите получить доступ к клиенту Windows (и, следовательно, к сценарию VDI) с помощью платформы RDS, вам потребуется как лицензия Windows VDA (как часть Windows E3 или E5, либо автономная версия), а также как RDS CAL.
Варианты лицензирования RDS CAL
Сервер лицензий RD — Это обязательная роль для Microsoft в вашей среде RDS. Для небольших развертываний его можно развернуть на узле сеансов удаленных рабочих столов. Для более крупных развертываний рекомендуется использовать отдельную виртуальную машину, лично мне удобно его ставить совместно с контроллером домена, но кому как угодно. При покупке клиентских лицензий они должны быть загружены на сервер лицензий. Таким образом, если соответствующая RDS CAL доступна с сервера лицензий, RDS CAL выдается клиенту, и клиент может подключиться к серверу RD Session Host и оттуда к рабочему столу или приложениям, которые они пытаются использовать. Обычно существуют льготные периоды, в течение которых сервер лицензий будет принимать соединение 180 дней.
Какие типы RDS CAL существуют?
По сути, вы должны выбрать между «пользовательской лицензией» и «клиентской лицензией».
Теперь самое сложное: клиентские лицензии, которые вы купили для развертывания Windows Server 2012, не будут приняты на платформе Windows Server 2016, если вы не купили ее для Software Assurance. Однако лицензия RDS CAL 2016 года обратно совместима с RDS 2012. Microsoft пишет: «Любой сервер лицензий RDS может размещать лицензии всех предыдущих версий служб удаленных рабочих столов и текущей версии служб удаленных рабочих столов. Например, сервер лицензий RDS Windows Server 2016, может размещать лицензии всех предыдущих версий RDS, а сервер лицензий RDS Windows Server 2012 R2, может размещать лицензии только до Windows Server 2012 R2».
Тем не менее, совместимость может быть более высокой, если Software Assurance приобретена для лицензий RDS CAL. В этом случае вы можете просто обновить его до последней доступной версии. Если Software Assurance не приобретена, необходимо приобрести новые клиентские лицензии RDS. В следующей таблице приведена теория на практике (в случае отсутствия Software Assurance):
Модель лицензирования RDS фермы
Очевидно, что у Microsoft есть разные модели для использования клиентских лицензий RDS. Есть 3 основных категории:
- Корпоративное лицензирование: этот термин используется корпорацией Microsoft для описания программы для организаций, которым требуется несколько лицензий на продукты Microsoft, но не требуется нескольких копий программного носителя и документации, прилагаемой к программному обеспечению. Корпоративное лицензирование Microsoft обычно предлагает организациям более низкие цены, двух- или трехлетние лицензионные соглашения и часто права на использование продукта, не включенные в лицензии FPP (Full Packaged Product), такие как права на копирование программного обеспечения на несколько устройств.
- Корпоративное соглашение (EA)
- Открытая стоимость
- MPSA — Соглашение Microsoft о продуктах и услугах
- SPLA (Лицензионное соглашение с провайдером сервера): С SPLA поставщики услуг и независимые поставщики ПО могут ежемесячно лицензировать соответствующие продукты Microsoft в течение трехлетнего срока действия соглашения для размещения программных служб и приложений для своих клиентов. SPLA поддерживает множество сценариев хостинга, которые помогут вам предоставить индивидуальные и надежные решения для широкого круга клиентов
- СНТ (Cloud Service Provider): 20 ноября 2018 года, Microsoft объявила о том, что можно было бы также приобрести RDS клиентские лицензии с помощью модели CSP. Раньше вашим клиентам приходилось иметь собственную RDS CAL с SA для поддержки развертывания RDS в среде клиентов. Теперь CSP может напрямую продавать подписки RDS через программу CSP, исключая дополнительный шаг клиентов и партнеров, приобретающих различные лицензии через различные программы. Благодаря этой модели можно ускорить цикл лицензирования благодаря интеграции CSP с другими лицензиями Microsoft, включая Windows Server, SQL Server и Office, чтобы партнерам было проще упростить процесс покупки.
- Наряду с вышеупомянутыми моделями лицензий существуют специальные цены для некоммерческих, образовательных организаций, но эти скидки распространяются не на все модели.
ВАРИАНТЫ ЛИЦЕНЗИРОВАНИЯ VDI
Когда вам нужен VDA? — В сценарии VDI вы дистанционно подключаетесь к клиенту Windows (то есть к операционной системе, которая может работать на вашем ноутбуке/ рабочем столе). При использовании VDI и, следовательно, при отсутствии подключения к узлу сеансов удаленных рабочих столов или Windows Server вам не требуются клиентские лицензии RDS и Windows Server. Однако вам необходимо убедиться, что ваше лицензирование Windows (клиента) настроено правильно: в него входит «Windows Virtual Desktop Access, или VDA«.
Такая лицензия VDA вам потребуется при каждом подключении к клиенту Windows, который размещен централизованно (т. е. работает в центре обработки данных или на виртуальной машине на гипервизоре). Вам также потребуется лицензирование VDA, если вы удаленно подключаетесь к рабочему столу Windows, который не является вашим основным устройством (скажем, не вашим основным рабочим столом, подключенным на работе).
Вам не потребуется дополнительное лицензирование VDA, если вы дистанционно подключаетесь с устройства Windows к основному настольному компьютеру/ноутбуку, подключенному к доменной сети компании. Типичный сценарий состоит в том, что рабочий стол остается включенным в офисе ночью. Домашние работники могут затем получить доступ к этому рабочему пространству с личного домашнего устройства через RDP. Ясно, что это не самый масштабируемый, безопасный или экономически эффективный сценарий (с точки зрения мощности), но, тем не менее, это вариант.
Теперь давайте предположим, что другой пользователь обращается к вашему VDI. В этом случае это не основной пользователь, который обращается к своему основному устройству, и поэтому для добавления этого дополнительного пользователя будет применяться дополнительное лицензирование VDA. Типичным «дополнительным пользователем» является подрядчик или коллега.
Давайте сделаем еще один дополнительный шаг: если вы подключаетесь к основному настольному компьютеру/ноутбуку, который подключен к сети компании, и вы пытаетесь подключиться с устройства, отличного от Windows (например, Apple MacBook), вам также потребуется Лицензия VDA (или Windows 10 Enterprise E3 / E5, как вы прочтете ниже).
Лицензирование Windows 10 Enterprise E3, E5 и SA
Доступ к виртуальному рабочему столу (VDA) включен в лицензии Windows 10 Enterprise E3 и E5. При лицензировании пользователей Windows 10 Enterprise E3 и E5 у вас есть права на удаленный доступ для 5 различных устройств (связанных с одним и тем же пользователем). К ним относятся устройства с операционными системами, отличными от Windows (например, iPad). Клиентская система Windows ‘host’ также может быть размещена в центре обработки данных.
Windows 10 Enterprise E3 или E5 доступна по лицензии «на устройство» и «на пользователя». Раньше Windows SA была доступна исключительно для лицензирования для каждого устройства. Начиная с 1 декабря 2014, Windows SA и Windows VDA также лицензируется на основе «для каждого пользователя». Windows SA также поставляется со встроенным VDA. Однако в наши дни Microsoft в основном продает пользовательские лицензии Windows 10 E3 и E5.
Windows Virtual Desktop
Microsoft представила Windows Virtual Desktop на Azure, которая находится в публичной бета-версии с марта 2019 года. Лицензионные требования для WVD на Azure отличаются от правил по умолчанию.
Могу ли я подключиться к VDI через RDS?
Да, это возможно. В таком случае вы получаете доступ к клиенту Windows с помощью настройки служб удаленного рабочего стола. Вам нужно будет приобрести как лицензию VDA (которая может быть включена в Windows 10 Enterprise E3 или E5), так и лицензию RDS CAL. Однако вам не понадобится Windows Server CAL.
Лицензионные модели
Подобно RDS, Windows E3, E5 и VDA доступны в нескольких моделях лицензирования. Однако это немного сложнее. Эта таблица вам покажет схемы:
RDP TO LINUX
И последнее, но не менее важное, еще один вариант, который мы еще не затронули, это использование протокола удаленного рабочего стола (RDP) для доступа к машине без Windows. Да да к Linux. С точки зрения лицензии Microsoft, никаких затрат не требуется. Это имеет смысл только в том случае, если вы не используете клиент Windows (без VDA), Windows Server (без лицензии Windows Server CAL) и RDS (без RDS CAL). Однако стоимость лицензий может применяться для других (не Microsoft) RDP-пакетов.
Установка службы лицензирования удаленных рабочих столов
Существует три метода позволяющих вам произвести установки роли лицензирования терминальной фермы в Windows Server 2019:
- Первый метод, это через классическую оснастку «Диспетчер серверов»
- Второй метод, это PowerShell
- Третий метод, это использование Windows Admin Center
Установка роли лицензирования RDS через диспетчер серверов
Открываем оснастку «Диспетчер серверов» и нажимаем «Управление — Добавить роли и компоненты»
Выбираем сервер на который будет производиться установка роли лицензирования.
Выбираем пункт «Установка ролей или компонентов»
В списке доступных ролей поставьте галку на против «Службы удаленных рабочих столов»
Пропускаем страницу с компонентами Windows Server 2019
Далее у вас будет общая страница с описанием роли «Службы удаленных рабочих столов», нажимаем далее.
Выставляем галку «Лицензирование удаленных рабочих столов»
Нажимаем далее.
Остается нажать кнопку «Установить»
Начнется процесс установки сервера лицензий терминальной фермы, он занимает менее минуты, перезагрузка не потребуется.
Установка роли лицензирования RDS через Windows Admin Center
Ранее я вам рассказывал про установку Windows Admin Center, нового средства централизованного управления в Windows Server 2019. Благодаря ему мы установим роль лицензирования службы удаленных рабочих столов. Открываем раздел «Роли и компоненты», находим пункт «Лицензирование удаленных рабочих столов» и нажимаем «Установить».
В правой части экрана у вас появится панель, где нужно нажать кнопку «Установить»
Сверху появится оповещение, что Windows Admin Center отправил задание на установку роли лицензирования RDS фермы.
Вот так выглядит сам процесс установки в Windows Admin Center
Через секунд 30 мы видим, что роль «Лицензирование удаленных рабочих столов» установлена. Как видите данный метод куда быстрее, нежели чем через оснастку «Диспетчер серверов».
Установка сервера лицензирования из PowerShell
Ну и нельзя не привести команду в оболочке PowerShell которая установит в вашем Windows Server 2019 нужную роль. Открываем оболочку PowerShell и пишем:
Install-WindowsFeature -Name RDS-Licensing -IncludeAllSubFeature -IncludeManagementTools
Видим, что наш сервер по раздаче лицензий клиентам терминальной фермы, успешно установился. Данный метод самый быстрый.
Активация сервера лицензирования RDS в Windows Server 2019
Ранее я вам рассказывал, как активировать сервер лицензий на Windows Server 2012 R2, сегодня повторим это для W2019. В диспетчере серверов нажмите «Средства — Remote Desktop Services» и выберите пункт «Диспетчер лицензирования удаленных рабочих столов».
Щелкаем правым кликом по названию сервера и выбираем пункт «Установить лицензии»
И вы сразу получаете ошибку «Сведения о пользователе утеряны или повреждены», вот прямо с ходу. Вам намекают, что нужно зайти в свойства сервера.
Открываем свойства.
На вкладке «Метод подключения» оставьте метод установки (Авто)
Переходим на вкладку «Требуемые сведения», где заполняем четыре поля:
- Имя
- Фамилия
- Организация
- Страна
Дополнительные сведения можете не заполнять если не хотите. Сохраняем настройки.
Теперь при попытке установить лицензии, у вас откроется мастер установки лицензий, нажимаем далее.
Начнется обращение к серверу Microsoft
Если нет интернета, то получите ошибку: Не удалось подключиться к расчетной палате корпорации Microsoft
Далее вам в вашей Windows Server 2019 необходимо задать:
- тип лицензии, я ставлю «Другое соглашение»
Далее вам необходимо ввести ваш ключ на лицензии, если у вас нет, то могу поделиться тестовым ключом активации, который уже лет 10 бороздит просторы интернета, кстати он можете дать много лицензий (4965437), таких кодов несколько можете загуглить.
Далее указываем на какую операционную систему мы будем добавлять лицензии и указываем тип CAL, я выберу на пользователя в количестве 15 штук.
Добавление ключей завершено.
В итоге видим, что в списке доступных лицензий у нас появились только, что добавленные для Windows Server 2016
Далее проведем проверку настройки нашего сервера лицензирования для служб удаленных рабочих столов, для этого в контекстном меню выберите пункт «Проверить настройку»
Говорим продолжить ,если сервер не добавлен в специальную группу в Active Directory
Учетная запись компьютера для сервера лицензирования добавлена в группу серверов лицензирования сервера терминалов в доменных службах Active Directory
Видим, что все стало зеленым. Теперь осталось теперь назначить лицензии.
Раздача лицензий через групповую политику
Тут вы можете воспользоваться, как групповой политикой, так и редактором локальной политики (gpedit.msc). Данную политику нужно создать для организационного подразделения в котором содержатся ваши сервера на которых установлена роль Remote Desktop Services. Пути настроек лицензий:
Конфигурация компьютераАдминистративные шаблоныКомпоненты WindowsСлужбы удаленных рабочих столовУзел сеансов удаленных рабочих столовЛицензирование — Использовать указанные серверы лицензирования удаленных рабочих столов (добавляем имя нашего сервера) (Computer ConfigurationAdministrative TemplatesWindows ComponentsRemote Desktop ServicesRemote Desktop Session HostLicensing — Use the specified Remote Desktop license servers )
Конфигурация компьютераАдминистративные шаблоныКомпоненты WindowsСлужбы удаленных рабочих столовУзел сеансов удаленных рабочих столовЛицензирование — Задать режим лицензирования удаленных рабочих столов (выбираем тип лицензий)(Computer ConfigurationAdministrative TemplatesWindows ComponentsRemote Desktop ServicesRemote Desktop Session HostLicensing — Set the Remote licensing mode)
Настройка лицензий на RDSH хостах через PoerShell
После того, как сервер лицензий RDS активирован и запущен, вы можете перенастроить узел сеансов RD для получения лицензий с этого сервера. Вы можете выбрать тип лицензии и указать имя сервера лицензий, используя PowerShell или GPO.
Чтобы выбрать используемый тип лицензии, выполните следующую команду:
$obj = gwmi -namespace "Root/CIMV2/TerminalServices" Win32_TerminalServiceSetting
Затем укажите необходимый тип лицензии:
Примечание . Введите 4, если сервер должен использовать тип лицензирования «на пользователя», и 2 , если это «на устройство».
Затем укажите имя сервера лицензий RDS:
$obj.SetSpecifiedLicenseServerList("rdslic2016.woshub.com")
И проверьте текущие настройки:
$obj.GetSpecifiedLicenseServerList()
На этом я заканчиваю эту длинную статью. Мы с вами научились устанавливать сервер лицензирования для служб удаленных рабочих столов, разобрались как его активировать и как раздать лицензии на серверах RDSH. На этом у меня все ,с вами был Иван Семин, автор и создатель IT портала Pyatilistnik.org,