Einführung
Durch die Remotedesktopdienste (früher Terminaldienste) werden Technologien bereitgestellt, mit denen Benutzer in einem Unternehmensnetzwerk sowie über das Internet auf sitzungsbasierte Desktops, auf virtuellen Computern basierende Desktops oder Anwendungen im Datencenter zugreifen können. Die Remotedesktopdienste ermöglichen einen originalgetreuen Eindruck vom Desktop bzw. von den Anwendungen und ermöglichen Remotebenutzern das Herstellen sicherer Verbindungen mit verwalteten oder nicht verwalteten Geräten.
Hetzner stellt entsprechende Lizenzen auf 'per User' Basis bereit, übernimmt jedoch ausschließlich das Einpflegen der gewünschten Lizenzen sowie das Aktivieren des Lizenzservers. Das Installieren der erforderlichen Rollen und deren Konfiguration muss daher im Vorfeld vom Kunden selbst durchgeführt werden.
Preisen für die Lizenzen finden Sie auf der Preisliste Zusatzprodukte.
Standalone
Bei Windows Server 2019 ist ein Standalone Setup nicht mehr möglich. Bitte halten Sie sich an das im Abschnitt "Designvorgabe Microsoft" beschriebene Vorgehen.
Der bei Windows Server 2008 R2 problemarme Standalone Betrieb ohne AD mit lokalem Lizenzmanager und Sitzungshost ist bei Windows 2012, Windows 2012R2 und Windows 2016 nicht mehr ohne weiteres möglich, da für die Verknüpfung von Lizenzmanager und Sitzungshost keine Konfigurationsmöglichkeit im Servermanager besteht.
Ein solches Setup kann daher nur über einen Umweg eingerichtet werden:
- Add Roles and Features
- Remote Desktop Services
- Remote Desktop Session Host
- Remote Desktop Licensing Server
- Remote Desktop Services
Anschließend ist in der Systemsteuerung die Group Policy
zu öffnen und untenstehende Einträge sind anzupassen:
Local Computer Policy -> Computer Configuration -> Administrative Templates -> Windows Components -> Remote Desktop Services -> Remote Desktop Session Host -> Licensing
Use the specified RD license servers = <servername>
Set the Remote Desktop licensing mode = Per User
Caveat
In manchen Fällen wird trotz korrekter Konfiguration der Lizenzserver nicht vom Session-Host erkannt und eine Verbindung mit folgender Fehlermeldung abgelehnt:
The remote session was disconnected because there are no Remote Desktop Licence Servers available to provide a licence. Please contact the server administrator
Die Lösung ist, den REG_BINARY
Wert innerhalb der Registry in untenstehendem Pfad zu löschen, sodass nur noch der Default Wert besteht:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\GracePeriod
(Zum Löschen ist im Vorfeld das Anpassen der zugehörigen Permissions erforderlich.)
Designvorgabe Microsoft
Ab Windows Server 2008 R2 erfolgt die Lizenzierung der CALs für den Remote Desktop Service über eine Sicherheitsgruppe im Active Directory. Die jeweiligen Lizenzserver müssen Mitglied dieser Gruppe sein. Alle Terminalserver im AD (Active Directory Domain Services) müssen diesen Lizenzserver verwenden.
Voraussetzung
- Funktionierender und korrekt konfigurierter AD
- erfolgreicher Domainjoin des als Lizenzserver zu verwendenden Hosts
Bitte beachten Sie, dass ein Betrieb von AD und Lizenzserver nicht auf dem gleichen Host möglich ist.
Installation der Remotedesktopdienste
- Add Roles and Features
- Remote Desktop Services installation
- Quick Start
- Session-based desktop deployment
- Quick Start
- Remote Desktop Services installation
Nach Abschluss der Installation kann über den Servermanager über den Eintrag Remote Desktop Services
ein Lizenzserver hinzugefügt werden:
Remote Desktop Services -> Overview -> RD Licensing
Nach erfolgreicher Konfiguration kann ebenfalls über den Servermanager der Lizenzierungsmodus auf Per User
gesetzt werden.
Remote Desktop Services -> Overview -> Deployment Overview -> Tasks -> Edit Deployment Properties.
Zusätzlicher Hinweis - RDP Login nach Installation nicht mehr möglich
Autoselected keyboard map de
ERROR: recv: Die Verbindung wurde vom Kommunikationspartner zurückgesetzt
Der Fehler resultiert aus einer geänderten Defaulteinstellung nach der Installation und dem anschließenden Reboot. Um wieder Zugriff zu erhalten, muss folgende Einstellung angepasst werden:
System and Security -> Allow Remotedesktopaccess -> Tab Remote
x Allow remote connections to this computer
[ ] Allow connections only from computers running Remote Desktop with Network Level Authentication (recommended)
Fazit
Sie sollten jetzt Windows Remote Desktop Services konfiguriert haben.