Jump to content

Lizenz-Server für einzelnen RDH/Terminalserver (2012R2)


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

frustrierend, dass es hierzu sehr wenig Dokumentationen/Informationen gibt.

 

Wir haben die erste Anforderung eines "Terminalservers" unter WS2012R2. Bisher haben wir einen RD-Lizenzserver unter 2008R2 am Laufen, welcher bekannterweise keine 2012R2-CALs für die Terminalserver-User bereitstellen kann.

Also benötigen wir einen Lizenzserver unter WS2012R2. Bisher habe ich Dokumentationen gefunden, die an einer Stelle ansetzen, wo diverse Voreinstellungen getätigt wurden, die nicht dokumentiert sind.

Soweit mir bekannt ist, werden Lizenzen nun nicht mehr auf einzelne Server vergeben, sondern auf Basis der Sitzungen, da viele Terminalserver als TerminalserverFARM laufen. Soweit so gut, dieses Szenario werden wir in Zukunft evtl. auch haben. Momentan haben wir aber nur diesen einzelnen Terminalserver, den wir mit Lizenzen ausstatten wollen.

 

Ich konnte jetzt herausfinden, dass die Basis eines Lizenzservers die Rollen "Connection Broker" und "Webaccess", die man über "Rollen und Features" über den Installation Type "Remote Desktop Services Installation" (NICHT "Role-based or Feature-based Installation") auf dem Lizenzserver installieren muss.

 

Mir ist das alles ein wenig konfus. Weiß jemand, wo es gescheite Dokumentationen gibt oder hat das einer von euch schon mal selber umgesetzt und weiß, dass es funktioniert?

 

 

 

Vielen Dank!

Gruß

Link zu diesem Kommentar

Hi Christoph,

 

ich verstehe deine Frage so, dass du wissen möchtest ob man auf dem RD-Sitzungshost auch den Lizenzserver laufen lassen kann.

 

Wir haben das im Moment so laufen. Es gibt nur einen 2012R2 RDS Server, dieses hostet im Moment alle Rollen (also Verbindungsbroker, Sitzungshost, Lizenz und Web Access).

Funktioniert einwandfrei und ich hatte dazu auch keine genauen Infos gefunden. Wenn in Zukunft einer (oder mehrere)  RD-Sitzungshost hinzukommen kann man das ja auch ändern.

 

Gruß

Link zu diesem Kommentar

Ich bin auf eine Anleitung gestoßen, die folgendes voraussetzt: (Siehe Bild im Anhang)

 

Ich versuche meine Frage mal einzugrenzen: Benötige ich auf dem Lizenz-Server diese ganzen Rollen (Broker, webaccess, etc.), um dem Terminalserver CALs zuzuweisen? Benötige ich diese ganzen Rollen vielleicht für spätere Konstrukte, in denen auf TerminalserverFARMEN gearbeitet wird?

 

 

 

 

In dieser Doku heißt es:

 

Wie die Remote Desktop Services insgesamt, so wird auch der dazugehörige Lizenz-Server über den Server Manager installiert. Dazu wechselt man auf die auf die Rollenübersicht für die Remotedesktop-Dienste und klickt in der Bereitstellungsübersicht auf das grüne Plus-Icon über Remotedesktop­lizenzierung. Wenn bereits ein Lizenz-Server installiert ist, dann kann man einen weiteren über das Kontextmenü der Remotedesktop­lizenzierung hinzufügen.

 

RD-Bereitstellungsuebersicht.png

Im nachfolgenden Assistenten wählt man all jene Server aus, auf denen diese Rolle eingerichtet werden soll. Nach dem abschließenden Bestätigungsdialog startet die Installation.

 

 

 

 

Das ganze Gedönz mit der Bereistellungsübersicht taucht erst dann auf, wenn ich die Rollen "Connection Broker" und "Webaccess", die man über "Rollen und Features" über den Installation Type "Remote Desktop Services Installation" (NICHT "Role-based or Feature-based Installation") auf dem Lizenzserver installiert.

 

Link zu diesem Kommentar

Ich bin auch nicht der RDS Spezialist, ich kann Dir nur sagen wie ich es gemacht habe.

 

Du kannst für jeden Dienst entweder einen eigenen Server nutzen oder aber mehrere Dienste auf einem laufen lassen. Auf dem Lizenzserver muss nicht zwinged ein Connection Broker und Webaccess laufen.

Den Connection Broker und WEbaccess kannst du natürlich später mal benötigen. Deshalb habe ich Sie mir gleich installiert.

 

Ich glaube Best Practise war einen "Remote Desktop Management Server" zu installieren - der hat die Rollen Connecton Broker, WebAccess, RD Gateway (falls benötigt), Lizenzserver + RD-Host (der wird wohl immer benötigt, auch wenn er nicht als RD-Host in einer Sammlung erscheint - bin mir da aber nicht mehr 100% sicher). Dann fügst du nur noch weitere RD-Hosts hinzu und erstellst deine Sammlungen. Wenn du aber nur einen RDS Server benötigtst, kannst du auch alle Rollen auf einen packen oder den Lizenz Server alleine auf einem anderen laufen lassen.

 

Diese Anleitung hat mir sehr geholfen:

http://blogs.technet.com/b/tommypatterson/archive/2014/02/19/step-by-step-lab-guide-for-building-a-windows-server-2012-r2-remote-desktop-services-environment.aspx

bearbeitet von phatair
Link zu diesem Kommentar

Hi,

 

wenn es geht würde ich da von vorneherein den RD Lizenzserver seperat installieren (ggfs. auf einen DC oder den Broker). Genauso würde ich den Connection Broker sofort auf eine eigene VM installieren. Das nachher im Falle von weiterer Session Hosts (Farm) auseinander zu bröseln, macht keinen Spaß.

 

Gruß

Jan

Link zu diesem Kommentar

So, mittlerweile bin ich weiter gekommen.

An dieser Stelle allerdings stellt sich mir erneut eine Frage. Warum trage ich beim Terminalserver an dieser Stelle den entsprechenden Lizenzserver und die Lizenzmethode ein. -->

 

post-33003-0-82581800-1450852380_thumb.jpg

 

...später wird in der selben Dokumentation darauf hingewiesen, dass man die Gruppenrichtlinien verwenden soll, um den Terminalserver den Lizenzserver und die Lizenzmethode zuzuweisen.

"Wenn man mehrere Lizenz-Server eingerichtet hat und festlegen möchte, dass jeder von ihnen nur für bestimmte Session Hosts zuständig ist, dann kann man das wie gewohnt über Gruppenrichtlinien steuern. Die entsprechende Einstellung heißt Sicherheitsgruppe Lizenzserver und findet sich unter Computerkonfiguration => Richtlinien => Administrative Vorlagen => Windows-Komponenten => Remotedesktopdienste => Remotedesktop­lizenzierung"

 

post-33003-0-66035800-1450852410_thumb.jpg

 

Im Praxistest und der Lizenzdiagnose zeigt sich, dass die erste Einstellung über den Servermanager komplett wirkungslos bleibt. Erst wenn man den Lizenzserver über die GPO zuweist, funktioniert es.

 

Die große Frage, die sich mir stellt: Wofür dann die andere (erste) Möglichkeit?!

 

 

Link zu diesem Kommentar

Ebenso bleiben die großen Fragen:

 

Warum ist die Banane krumm?

Halbvoll oder halbeer?

Warum haben Tankstellen die 24 Stunden 7 Tage die Woche geöffnet haben Türschlösser?

 

Generell kannst du bei der ersten Möglichkeit einfach gar nichts angeben und die Warnung bestätigen. Alternativ trägst du da was ein, was später per GPO überschrieben wird. Und jetzt solltest du dich festhalten und sitzen ;) Du kannst den Lizenzserver, sofern er nicht per GPO konfiguriert ist, auch noch in der Sammlung konfigurieren.

Link zu diesem Kommentar

Hi,

 

beim TS-Server gibt es ja die Einstellung RDL-CALs per Device oder per User zu lizenzieren.

Will man per User lizenzieren, sollte man beachten, dass die MS-Technologie weiterhin(programmtechnisch)
auf "Device" also MAC-/IP-Adressen abgestimmt ist.

Beispiel:
Hat man 10x RDL-User-CALs gekauft für die 10x TS-User hat man richtig lizenziert.

Wechseln jetzt aber über den Tag einige User das Device(also auch die MAC-/IP-Adressen),
kommt man sehr schnell an die Grenzen der Verfügbarkeit.

 

Hier kommt dann die saubere schriftliche Nachweis-Dokumentation zum tragen,

Einzige Lösung ist, bei der "Clearingstelle" von Beginn an einen größeren Token zu ordern,

um diese "Wechsler" abzudecken.

 

Unschön, aber so ist die reale Welt ...

 

VG, Franz

Link zu diesem Kommentar

 

Generell kannst du bei der ersten Möglichkeit einfach gar nichts angeben und die Warnung bestätigen. Alternativ trägst du da was ein, was später per GPO überschrieben wird. Und jetzt solltest du dich festhalten und sitzen ;) Du kannst den Lizenzserver, sofern er nicht per GPO konfiguriert ist, auch noch in der Sammlung konfigurieren.

 

 

Ich deute deine Aussagen als "nimm es einfach so hin", korrekt? :-)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...