Vai implantar Active Directory no Windows Server 2019 para autenticação, pastas pessoais em rede e impressão? Este guia prático e direto explica, sem jargões, como licenciar corretamente servidor e CALs, com exemplo real para cerca de 50 utilizadores e CPU Ryzen 9 7950X.
Visão geral do cenário
Uma empresa pretende configurar um controlador de domínio em Windows Server 2019, que também funcionará como servidor de ficheiros (home folders) e, possivelmente, servidor de impressão. A dúvida central é como licenciar corretamente: servidor por núcleo, CAL por utilizador ou por dispositivo, quantidade, assinatura versus compra única e exceções (como RDS).
Resposta rápida para quem precisa decidir agora
- Precisa de duas coisas: licença do Windows Server 2019 (por núcleo físico) e Windows Server CALs (por utilizador ou por dispositivo).
- Licenciamento por núcleo não dispensa CALs. As CALs continuam obrigatórias para quem acede a serviços do Windows Server (AD, ficheiros, impressão).
- Para cerca de 50 pessoas: tipicamente, 50 User CALs é o mais simples — a não ser que existam estações muito partilhadas, quando Device CALs podem sair mais em conta.
- Servidor com Ryzen 9 7950X: licencie 16 núcleos físicos (mínimo por servidor atendido e equivalente à contagem de núcleos do 7950X em um socket). Threads não entram no cálculo.
- RDS CALs: só se os utilizadores forem usar Área de Trabalho Remota/RemoteApp como serviço. Para administração remota, até duas ligações simultâneas não requerem RDS CAL.
- Compra única vs assinatura: servidor e CAL podem ser perpétuos; com Software Assurance transformam-se, na prática, numa subscrição com direito a versões futuras. Também há opções puramente por subscrição via canais comerciais específicos.
Entendendo o licenciamento do Windows Server
Licença do servidor por núcleo
O Windows Server 2019 Standard e Datacenter são licenciados por núcleo físico da máquina hospedeira (física ou hypervisor). As regras gerais são:
- Mínimo por processador: 8 núcleos.
- Mínimo por servidor: 16 núcleos.
- Contagem válida: núcleos físicos. Hyper‑Threading e afins não entram.
- Packs comerciais: normalmente vende‑se um pack que cobre 16 núcleos e add‑ons de 2 núcleos para ampliar conforme necessário.
Exemplo prático: um Ryzen 9 7950X tem 16 núcleos físicos num único socket; portanto, licencie 16 núcleos. Se, no futuro, migrar o sistema para um host com dois sockets de 12 núcleos cada, terá de licenciar 24 núcleos (respeitando os mínimos por socket e por servidor).
CAL do Windows Server
Além da licença do servidor, é obrigatório licenciar o acesso. As Windows Server CALs cobrem o direito de utilizadores ou dispositivos acederem a qualquer serviço do Windows Server: autenticação no domínio (AD DS), partilhas SMB, impressão via servidor de impressão, Kerberos/NTLM, entre outros.
Importante: o facto de os colaboradores não “entrararem” diretamente no servidor não isenta CALs. Usar pastas de rede, autenticar no domínio, mapear uma impressora partilhada — tudo isso já exige uma CAL válida.
Diferença entre User CAL e Device CAL
Há duas modalidades de CAL do Windows Server. Escolha a que melhor casa com a forma de trabalho da sua equipa:
Tipo de CAL | Como contabiliza | Quando é melhor | Exemplos |
---|---|---|---|
User CAL | Uma por pessoa; cobre todos os dispositivos usados por essa pessoa. | Colaboradores com portátil, desktop e teletrabalho; equipas de TI; executivos; BYOD. | Ana usa portátil + desktop + telemóvel corporativo. Uma User CAL cobre todas as ligações dela. |
Device CAL | Uma por dispositivo; qualquer pessoa que use esse dispositivo está coberta. | Estações partilhadas por turnos; quiosques; call centers; laboratórios. | Posto “Receção-01” é usado por três turnos. Uma Device CAL basta. |
É permitido misturar ambos os tipos na mesma organização, desde que cada acesso esteja coberto por uma CAL válida.
Quando precisa de RDS CAL
RDS CAL não é a mesma coisa que Windows Server CAL. A RDS CAL só é necessária quando os utilizadores finais usam os serviços de Remote Desktop Services (sessões de área de trabalho/RemoteApp/VDI). Para administração do servidor, são permitidas até duas sessões remotas simultâneas para fins exclusivamente administrativos sem RDS CAL. Observe:
Cenário | Windows Server CAL | RDS CAL | Notas |
---|---|---|---|
Login de utilizadores em PCs do domínio, acesso a pastas e impressoras | Necessária | Não | Acesso aos serviços normais do servidor. |
Administração remota do servidor por equipa de TI | Dispensável para até duas sessões estritamente administrativas; necessária se também usarem serviços como utilizadores | Dispensável até duas sessões administrativas | As sessões devem ser apenas para administrar. |
Publicação de RemoteApp ou sessão de área de trabalho para utilizadores | Necessária | Necessária | Ambas se aplicam. |
Edições Standard e Datacenter e direitos de virtualização
Escolher a edição correta evita gastos desnecessários e garante direitos de virtualização adequados.
Característica | Standard | Datacenter |
---|---|---|
Modelo de licenciamento | Por núcleo físico, com mínimos | Por núcleo físico, com mínimos |
Direitos de virtualização | Até duas VMs por conjunto completo de núcleos licenciados. Para mais VMs, relicencie o conjunto. | Ilimitado número de VMs por servidor licenciado. |
Recursos avançados (Shielded VMs, Storage Replica ilimitado, etc.) | Limitados | Completos |
Caso típico | Controlador de domínio, ficheiros e impressão, poucas VMs | Ambiente altamente virtualizado e denso |
Cálculo aplicado ao ambiente com cinquenta utilizadores
Considerando um servidor físico com Ryzen 9 7950X e cerca de cinquenta colaboradores autenticando no domínio, guardando ficheiros em home folders e usando impressão partilhada:
- Servidor: Windows Server 2019 Standard licenciado para 16 núcleos (um socket, 16 núcleos físicos).
- CALs:
- Opção A — User CAL: 50 CALs (uma por pessoa). É a via mais simples quando cada colaborador tem mais de um dispositivo.
- Opção B — Device CAL: conte os dispositivos que acedem aos serviços do servidor. Se houver, por exemplo, 40 PCs fixos partilhados e poucos portáteis individuais, 40 Device CALs podem ser mais económicas.
- RDS CALs: não necessárias se os utilizadores finais não forem usar Área de Trabalho Remota/RemoteApp. Para administração, as duas sessões administrativas são suficientes.
Uma forma prática de decidir entre User e Device CAL é usar esta regra de bolso:
- Se a média de dispositivos por pessoa > 1, User CAL tende a ser melhor.
- Se há estações partilhadas por múltiplos turnos e poucos portáteis pessoais, Device CAL tende a ser melhor.
Compatibilidade de versões e opções de contrato
- Compatibilidade: uma CAL mais recente (por exemplo, 2022) pode aceder a um servidor mais antigo (2019). O inverso não é permitido.
- Perpétuo vs subscrição:
- Perpétuo sem Software Assurance: pagamento único; sem direito automático a versões futuras.
- Perpétuo com Software Assurance: anuidade; inclui direito de atualização durante a vigência, suporte estendido e benefícios.
- Subscrição via canais comerciais específicos: pagamento recorrente, útil para opex.
Perguntas recorrentes e armadilhas
- Multiplexação: usar um print server, servidor de ficheiros ou qualquer camada intermédia não reduz a necessidade de CALs. Os utilizadores por detrás do serviço continuam a precisar de CAL.
- Equipas de TI: até duas sessões de administração remota são permitidas sem RDS CAL. Se o administrador também usa o servidor como utilizador (ex.: monta partilhas, imprime), precisa de Windows Server CAL como qualquer outro.
- Clientes não Windows: macOS, Linux, iOS/Android — tudo conta. CAL é pelo direito de acesso ao Windows Server, independentemente do sistema do cliente.
- Utilizadores externos: parceiros/fornecedores sem conta interna podem ser cobertos por External Connector por servidor, alternativa às CALs individuais. Normalmente não se aplica a funcionários.
- Essentials: a edição Windows Server Essentials 2019 dispensa CALs, mas tem limites (até 25 utilizadores e 50 dispositivos) e funcionalidades específicas; com cerca de cinquenta utilizadores, já não é a escolha adequada.
- Serviços adicionais: Exchange, SharePoint, SQL Server e AD RMS exigem CALs próprias, além das Windows Server CALs, se forem usados.
- Acesso fora do domínio: aceder por SMB/IP sem ingressar no domínio continua a exigir CAL. O que vale é o acesso ao serviço do Windows Server.
Boas práticas para manter conformidade
- Mapeie o acesso: liste quem acede a quê (AD, ficheiros, impressão, RDS).
- Escolha o tipo de CAL por perfil de uso. Misture se fizer sentido.
- Documente as quantidades e provas de direito (contratos, certificados, faturas).
- Acompanhe mudanças: novas contratações e alterações de parque podem exigir CALs adicionais.
- Reveja virtualização: se o número de VMs crescer, reavalie Standard vs Datacenter.
- Considere Software Assurance se atualizações e benefícios fizerem diferença para o seu ciclo de vida.
Tabela resumo e matriz de decisão
Cenário | Licença do servidor | CAL necessária | Observações |
---|---|---|---|
Controlador de domínio com ficheiros e impressão | Windows Server 2019 Standard ou Datacenter licenciado por núcleos | Windows Server CAL (User ou Device) | CALs necessárias mesmo sem login interativo no servidor |
Estações partilhadas por turnos | Idem | Device CAL | Provavelmente mais económico |
Colaboradores com portátil + desktop | Idem | User CAL | Uma CAL por pessoa cobre todos os dispositivos |
Publicação de RemoteApp ou VDI | Idem | Windows Server CAL + RDS CAL | Ambas são obrigatórias |
Acesso de parceiros externos | Por núcleo | CAL individual ou External Connector | Avaliar volume e perfil de acesso |
Exemplo detalhado com Ryzen 9 7950X
Item | Cálculo | Quantidade | Notas |
---|---|---|---|
Núcleos a licenciar | Máximo entre 16 por servidor e 8 por socket | 16 | 7950X tem 16 núcleos físicos em um socket |
Tipo de edição | Standard para serviços AD/ficheiros/impressão | 1 | Datacenter só se for virtualizar extensivamente |
CALs | User CAL se cada pessoa usa múltiplos dispositivos | 50 | Ou contar dispositivos se Device CAL for mais vantajosa |
RDS CAL | Somente se oferecer RDS aos utilizadores | 0 | Admin remota não conta |
Mitos comuns e a realidade
Mito | Realidade |
---|---|
“Licenciar por núcleo dispensa CAL.” | Falso. CAL continua obrigatória para cada utilizador ou dispositivo que acede ao Windows Server. |
“Se ninguém faz login no servidor, não preciso de CAL.” | Falso. Autenticar no AD, mapear uma partilha ou imprimir via servidor já requer CAL. |
“Só o Windows precisa de CAL; Mac e Linux não.” | Falso. CAL é pelo acesso ao servidor, independentemente do SO do cliente. |
“As duas sessões RDP de admin também não precisam de CAL nenhuma.” | Parcial. Não precisam de RDS CAL. Para tarefas estritamente administrativas, não se exige Windows CAL adicional; se o administrador também usa serviços como utilizador, então precisa de Windows CAL. |
“Posso usar uma CAL antiga para um servidor mais novo.” | Falso. CAL deve ser da mesma versão ou mais recente que o servidor. |
Guia de decisão passo a passo
- Conte utilizadores e dispositivos que acedem a AD/ficheiros/impressão.
- Estime a relação dispositivos por pessoa e o grau de partilha de postos.
- Escolha User CAL quando cada pessoa usa vários dispositivos; Device CAL quando existem muitos postos partilhados.
- Verifique necessidade de RDS. Se publicar RemoteApp/VDI, some RDS CAL.
- Some os núcleos físicos do servidor e aplique os mínimos (8 por socket, 16 por servidor).
- Selecione a edição: Standard para poucas VMs; Datacenter quando virtualização for densa/ilimitada.
- Decida o modelo comercial: compra perpétua com ou sem Software Assurance, ou subscrição conforme o seu orçamento e ciclo de atualização.
Casos especiais a considerar
- Alta disponibilidade de impressão e ficheiros: licenciamento não muda; a CAL é pelo acesso, não pela quantidade de servidores. Contudo, se tiver múltiplos hosts físicos, cada um precisa estar licenciado por núcleos.
- Filiais: controladores de domínio de leitura (RODC) não alteram a necessidade de CAL. Utilizadores da filial continuam a precisar de CAL.
- Acesso de convidados: para convidar temporariamente terceiros, avalie custo de CAL individual vs External Connector, de acordo com volume e frequência.
Checklist de conformidade pronta para usar
- ✓ Núcleos do servidor contados e licenciados conforme mínimos.
- ✓ Escolha de edição adequada ao plano de virtualização.
- ✓ Inventário de utilizadores e dispositivos atualizado.
- ✓ Tipo de CAL definido por perfil (User/Device), com mistura onde fizer sentido.
- ✓ Verificação de necessidade de RDS e, se aplicável, aquisição de RDS CAL.
- ✓ Documentação organizada: contratos, notas fiscais, certificados.
- ✓ Procedimento interno para aquisição de CALs a cada nova contratação ou aumento de parque.
Resumo rápido
- Sim, Windows Server CALs são necessárias para todos que usam AD/ficheiros/impressão.
- Escolha User ou Device CAL conforme o perfil; para um universo de cerca de cinquenta pessoas, 50 User CALs é o caminho mais direto.
- O servidor com Ryzen 9 7950X deve ser licenciado para 16 núcleos físicos.
- RDS CAL só se oferecer sessões/aplicações remotas aos utilizadores.
- Licenças perpétuas existem; com Software Assurance ou via subscrição, obtém direito a upgrades e benefícios.
Nota final
Este guia resume regras típicas de licenciamento do Windows Server 2019 para ambientes com Active Directory, ficheiros e impressão. Cada contrato comercial pode trazer especificidades; em caso de dúvida, valide com um parceiro de licenciamento autorizado para alinhar com o seu modelo de compra e auditorias internas.