none
WindowsServer2012R2 リモートデスクトップサービス構成について RRS feed

  • 質問

  • (コミュニティセンターに記載した内容をTechnetフォーラムに転記させていただきました)

    社内SEを担当しております。

    ドメコン兼Hyper-Vおよび、RDサーバを構築しようと奮闘中です。
    Win2012R2にて、リモートデスクトップサービスの構築方法について詳しい方、ご教示いただきたく、
    お願い申し上げます。

    まず、構成等を以下に記載いたします。
    <やりたいこと>
     ・物理サーバにドメコンとRDサーバの役割を設定し、同じ社内ネットワーク内の別ドメインPC[セグメントも違う]から、
      当物理サーバに複数のPCからリモートデスクトップを利用できるようにしたい。

    <前提>
     ・itproなどのサイトを参照し、一通りの手順を操作しましたが、うまくいきませんでした。
     ・クライアントPCからRDP接続しようとすると、「ライセンスを提供するためのリモートデスクトップライセンスサーバがないため、リモートセッションは切断されました」と表示される。
     ・RDWebからRDP接続しようとすると、「このコンピュータはリモートコンピュータに接続できません。リモートデスクトップゲートウェイサーバが一時的に使用できません。 後で再接続を試行するか、サポートが必要な場合はネットワーク管理者に問い合わせてください。」と表示される。
     ・クライアントPCは別ドメインに参加しており、ログインする際は、当ドメインの管理者アカウントを利用。
     ・試用期間中はRDP接続について問題なく利用できた。

    <現在の構成>
     ①.物理サーバにドメコンとRDサーバの役割をインストール済み。
      ・RDサーバの機能としては、以下を設定済み。
       →RD Webアクセス、RDゲートウェイ、RDセッションホスト、RDライセンス、RD接続ブローカー

     ②.RDゲートウェイの試用期間が終了したため、ライセンスサーバを立てる必要がある。
       →試用期間中は問題無くリモートデスクトップを利用可能。

     ③.OSはWindowsServer2012R2を利用。

     ④.VDIは構成しない。リモートデスクトップを利用できればよい。

     ⑤.なお、クライアントPCとサーバ間のポートは全て解放されている。

     <これまでの流れ>

     ドメコンサーバとして正常稼働した後の流れを記載する。
      1.以下の役割を追加(役割ベースまたは機能ベースのインストールを選択)
       ・ドメコンサービス、DNS、Web、NAP、リモートデスクトップサービス

      2.リモートデスクトップサービスとして以下の機能を追加
       ・RD Webアクセス、RDゲートウェイ、RDセッションホスト、RDライセンス、RD接続ブローカー

      3.上記設定時に、推奨する役割または機能を設定(.net Frameworkなど)

      4.”Remote”とつくサービスはすべて起動していることを確認

      5.RDライセンスサーバに接続ユーザ数によるライセンスを登録

      6.RDゲートウェイとして、ローカルサーバを登録

      7.セッションコレクションの作成を選択し、Domain Usersに権限を設定し作成

      8.リモートデスクトップサービスより、展開の編集を選択し、新規で証明書を作成

      長文となり申し訳ございません。

      やりたいことを実現するための手順をご存知の方はURLなどを教えていただけないでしょうか。

    知識不足で申し訳ございません。
    お手数ですが、詳しい方のアドバイスお待ちしております。

    >>
    また、上記について追記いたします。

    URL:”http://blogs.technet.com/b/askcorejp/archive/2014/07/09/win2012rds.aspx”にしたがって操作してみましたが、やはり"ライセンスを提供するためのリモートディスクトップライセンスサーバがないため、リモートセッションは切断されました"と表示されます。

    ライセンス診断情報は、”RDライセンス診断機能では、報告が必要な問題は検出されませんでした。”と表示され、RDS CAL(接続ユーザ数)にインストール済み”10”とあり、ライセンスも正常にインストールできてるようです。

    再起動は何回も試しており、お手上げです。
    宜しくお願いいたします。

    2014年9月29日 2:37

回答

  • ご返信いただき誠にありがとうございました。

    TerminalServices-Licensing 4105 – ターミナル サービス ライセンス サーバーは、Active Directory ドメイン "<DomainName>" のユーザー "<UserName>" のライセンス属性を更新できません
    ⇒上記は関係なさそうでした。

    Windows Server 2012 ドメイン コントローラーで "リモート デスクトップ サービスのインストール" ができない。
    ⇒”Windows8-RT-KB2871777-x64.msu”をインストールする際、”Windows Updateスタンドアロンインストーラ この更新プログラムはお使いのコンピュータには適用できません”と表示されます。利用中のOSがWindows Sever2012R2だからかもしれません。
    ⇒ちなみに、ドメコンですが、”リモートデスクトップサービスのツール”をインストールする際、エラーは発生しません。

    また、最終的に自己解決できました!
    リモートデスクトップサービスを再インストールおよび再設定した後、
    再設定前と同じイベントログおよびサービス起動状態でしたが、問題無くリモートデスクトップできました!
    何が再設定前と後で違うかはわかりませんが、
    設定する流れを簡単に以下にまとめます。

    <Windows Server2012R2によるリモートデスクトップサービスインストール手順>
    ※社外からのリモートデスクトップは試してません。
    ※社内LANにて、異なるドメインからのアクセスのみ確認しております。
    ※手順をメモっていなかったため、一部順番が怪しいです。(すみません。。)

    1.役割と機能の追加から”リモートデスクトップサービスのインストール”を選択
     ⇒標準の展開 ⇒セッションベースのデスクトップ展開 ⇒役割サービスは全て選択しインストール
    2.コントロールパネル⇒管理ツール⇒リモートデスクトップサービス⇒リモートデスクトップライセンスマネージャーを起動し、
      接続ユーザ数によるライセンスインストール
    3.リモートデスクトップサービスマネージャより、RDゲートウェイの”+”を選択後、ローカルサーバを追加
    4.続いてRDライセンスの”+”を選択後、ローカルサーバを追加
    5.続いて証明書を選択し、以下の自己証明書を新規作成およびそれぞれ適用後、状態欄が”OK”になったことを確認
      ・RD接続ブローカー-シングルサインオン
      ・RD接続ブローカー-公開中
      ・RDゲートウェイ
    6.リモートデスクトップサービスマネージャよりセッションコレクションの作成を選択後、
      リモートデスクトップを許可するドメインユーザグループを追加
    7.上記全ての作業完了後、再起動し、以下のサービスが全て”実行中”であることを確認
      ・Remote Desktop Connection Broker
      ・Remote Desktop Gateway
      ・Remote Desktop Licensing
      ・Remote Desktop Management
      ・Remote Desktop Services
      ・RemoteApp and Desktop Connection Management
    8.クライアントPCから単純なリモートデスクトップによるログイン試行⇒接続OK

    (補足)
    Windows Server2012だともしかしたらKBをあてないとリモートデスクトップサービスをインストールできないのかもしれませんが、
    R2では問題無かったです。

    藤森様、お忙しいところご協力いただきありがとうございました。
    以上、宜しくお願いいたします。


    2014年9月29日 8:07

すべての返信

  • 正常にライセンスサーバーが登録されいるか、以下のコマンドで確認。
    Get-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Services\TermService\Parameters\LicenseServers" -Name SpecifiedLicenseServers

    登録されていなければ登録。
    New-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Services\TermService\Parameters\LicenseServers" -Name SpecifiedLicenseServers -Value "localhost" -PropertyType MultiString

    localhost は環境に合わせて変更してください。

    2014年9月29日 3:07
  • ご返信ありがとうございます。

    上記について、コマンド実行結果は以下の通りとなり、既に登録済みとなります。
     SpecifiedLicenseServers : {ローカルFQDN}
     PSPath                  : Microsoft.PowerShell.Core\Registry:
                                  Service\Parameters\LicenseServers
     PSParentPath            : Microsoft.PowerShell.Core\Registry:
                                   Service\Parameters
     PSChildName             : LicenseServers
     PSDrive                 : HKLM
     PSProvider              : Microsoft.PowerShell.Core\Registry

    宜しくお願いいたします。

    2014年9月29日 4:43
  • ご返信いただき誠にありがとうございました。

    TerminalServices-Licensing 4105 – ターミナル サービス ライセンス サーバーは、Active Directory ドメイン "<DomainName>" のユーザー "<UserName>" のライセンス属性を更新できません
    ⇒上記は関係なさそうでした。

    Windows Server 2012 ドメイン コントローラーで "リモート デスクトップ サービスのインストール" ができない。
    ⇒”Windows8-RT-KB2871777-x64.msu”をインストールする際、”Windows Updateスタンドアロンインストーラ この更新プログラムはお使いのコンピュータには適用できません”と表示されます。利用中のOSがWindows Sever2012R2だからかもしれません。
    ⇒ちなみに、ドメコンですが、”リモートデスクトップサービスのツール”をインストールする際、エラーは発生しません。

    また、最終的に自己解決できました!
    リモートデスクトップサービスを再インストールおよび再設定した後、
    再設定前と同じイベントログおよびサービス起動状態でしたが、問題無くリモートデスクトップできました!
    何が再設定前と後で違うかはわかりませんが、
    設定する流れを簡単に以下にまとめます。

    <Windows Server2012R2によるリモートデスクトップサービスインストール手順>
    ※社外からのリモートデスクトップは試してません。
    ※社内LANにて、異なるドメインからのアクセスのみ確認しております。
    ※手順をメモっていなかったため、一部順番が怪しいです。(すみません。。)

    1.役割と機能の追加から”リモートデスクトップサービスのインストール”を選択
     ⇒標準の展開 ⇒セッションベースのデスクトップ展開 ⇒役割サービスは全て選択しインストール
    2.コントロールパネル⇒管理ツール⇒リモートデスクトップサービス⇒リモートデスクトップライセンスマネージャーを起動し、
      接続ユーザ数によるライセンスインストール
    3.リモートデスクトップサービスマネージャより、RDゲートウェイの”+”を選択後、ローカルサーバを追加
    4.続いてRDライセンスの”+”を選択後、ローカルサーバを追加
    5.続いて証明書を選択し、以下の自己証明書を新規作成およびそれぞれ適用後、状態欄が”OK”になったことを確認
      ・RD接続ブローカー-シングルサインオン
      ・RD接続ブローカー-公開中
      ・RDゲートウェイ
    6.リモートデスクトップサービスマネージャよりセッションコレクションの作成を選択後、
      リモートデスクトップを許可するドメインユーザグループを追加
    7.上記全ての作業完了後、再起動し、以下のサービスが全て”実行中”であることを確認
      ・Remote Desktop Connection Broker
      ・Remote Desktop Gateway
      ・Remote Desktop Licensing
      ・Remote Desktop Management
      ・Remote Desktop Services
      ・RemoteApp and Desktop Connection Management
    8.クライアントPCから単純なリモートデスクトップによるログイン試行⇒接続OK

    (補足)
    Windows Server2012だともしかしたらKBをあてないとリモートデスクトップサービスをインストールできないのかもしれませんが、
    R2では問題無かったです。

    藤森様、お忙しいところご協力いただきありがとうございました。
    以上、宜しくお願いいたします。


    2014年9月29日 8:07