Procedimientos recomendados para configurar licencias de RDS en dominios o bosques de Active Directory o grupos de trabajo
En este artículo se proporciona información sobre las preguntas sobre la compatibilidad (o enfoque recomendado) de configuración de licencias de Escritorio remoto (RD) en grupos de dominio, bosque o trabajo.
Se aplica a: Windows Server 2008 R2 Service Pack 1
Número de KB original: 2473823
Nota:
En Windows Server 2008 R2, Terminal Services cambia el nombre a Servicios de Escritorio remoto (RDS).
Pregunta
¿Puede el servidor de licencias de Escritorio remoto emitir una licencia de acceso de cliente (CAL) a usuarios o dispositivos que se conectan a servidores host de sesión de Escritorio remoto (Terminal Server) en cualquiera de las condiciones siguientes?
- Los servidores host de sesión de Escritorio remoto se encuentran en un Dominio de Active Directory y el servidor de licencias de Escritorio remoto se encuentra en un entorno de grupo de trabajo.
- Los servidores host de sesión de Escritorio remoto se encuentran en un grupo de trabajo y el servidor de licencias de Escritorio remoto en un Dominio de Active Directory.
- Los servidores host de sesión de Escritorio remoto y el servidor de licencias de Escritorio remoto se encuentran en bosques diferentes. No existen confianzas (confianza unidireccional o bidireccional) entre estos bosques.
- Los servidores host de sesión de Escritorio remoto y los servidores de licencias de Escritorio remoto se encuentran en el mismo grupo de trabajo.
Respuesta
Para que las CAL por dispositivo y por usuario funcionen, el host de sesión de Escritorio remoto y el servidor de licencias de Escritorio remoto en cualquiera de las tres configuraciones siguientes:
- Ambos en el mismo grupo de trabajo
- Ambos en el mismo dominio
- Ambos en la confianza (confianza bidireccional) Dominio de Active Directory s o bosque
A continuación se muestra más información sobre estos escenarios:
El host de RDS y los servidores de licencias de RDS están en el mismo grupo de trabajo
Tenga en cuenta los siguientes puntos al configurar los servidores de licencias de RDS y RDS en un entorno de grupo de trabajo:
- Solo podemos usar CAL por dispositivo en un entorno de grupo de trabajo. Por lo tanto, solo debe instalar cal por dispositivo en el servidor de licencias de RDS.
- El seguimiento y los informes de CAL por usuario no se admiten en el modo de grupo de trabajo.
- Tanto el host de RDS como los roles de servidor de licencias de RDS se pueden instalar en el mismo servidor.
- Si instala el servidor de licencias de RDS en otro servidor del grupo de trabajo, asegúrese de que el servidor RDS pueda acceder al servidor de licencias de RDS.
En Windows 2008 R2, la detección automática del servidor de licencias ya no se admite para los servidores host de sesión de Escritorio remoto. Debe especificar el nombre de un servidor de licencias para que el servidor host de sesión de Escritorio remoto lo use mediante el complemento Configuración del host de sesión de Escritorio remoto. Para obtener más información, consulte Especificar un servidor de licencias para un servidor host de sesión de Escritorio remoto que se va a usar.
El host de RDS y los servidores de licencias de RDS están en el mismo dominio
En un escenario de Dominio de Active Directory, podemos tener servidores de licencias de RDS y host de RDS en el mismo servidor o en servidores diferentes. Tenga en cuenta los siguientes puntos al configurar el entorno de RDS en un escenario de dominio:
Puede instalar las CAL (por dispositivo y por usuario) en el servidor de licencias de RDS.
La cuenta de equipo del servidor de licencias debe ser miembro del grupo Servidores de licencias de Terminal Server en AD DS. Si el servidor de licencias está instalado en un controlador de dominio, la cuenta de servicio de red también debe ser miembro del grupo Servidores de licencias de Terminal Server.
Para restringir la emisión de cal de RDS, puede agregar servidores host de RDS al grupo Equipos de Terminal Server en el servidor de licencias de RDS y, a continuación, habilitar la configuración de directiva de grupo de seguridad del servidor de licencias del servidor de licencias en RDS.
La configuración de directiva de grupo de seguridad del servidor de licencias se encuentra en Configuración del equipo\Directivas\Plantillas administrativas\Componentes de Windows\Licencias remotas \RD y se puede configurar mediante el Editor de directivas de grupo local o la Consola de grupo (GPMC).
Los servidores host de RDS se encuentran en un dominio o bosque y el servidor de licencias de RDS está en otro dominio o bosque.
En este tipo de escenario, debe tener en cuenta los siguientes puntos:
Debe haber una confianza bidireccional entre estos dominios o bosques. Puede ser confianza de bosque o confianza externa.
Todos los puertos necesarios deben abrirse en el firewall. Si tiene alguna pregunta sobre los puertos que deben abrirse, consulte Información general del servicio y requisitos de puertos de red para Windows.
Para emitir CAL de RDS por usuario a los usuarios de otros dominios, debe haber una confianza bidireccional entre los dominios y el servidor de licencias debe ser miembro del grupo Servidores de licencias de Terminal Server en esos dominios.
Para restringir la emisión de cal de RDS, puede agregar servidores host de RDS al grupo Equipos de Terminal Server en servidores de licencias de RDS.
Configure el servidor de licencias de RDS en todos los servidores host de RDS en cada dominio o bosque. Puede hacerlo a través del complemento de configuración del host de RDS o a través de una directiva de grupo.
Agregue un grupo de administradores de cada dominio o bosque en los administradores locales del servidor de licencias de RDS. De este modo, no recibirá un aviso para escribir las credenciales cuando abra los complementos de configuración del host de RDS en dominios o bosques de confianza.
Recolección de datos
Si necesita ayuda del soporte técnico de Microsoft, le recomendamos que recopile la información siguiendo los pasos mencionados en Recopilación de información mediante el uso de TSS para cuestiones relacionadas con la experiencia del usuario.