Licenças Windows Server 2019: CALs para Active Directory, pastas de rede e impressão (guia completo)

Vai implantar Active Directory no Windows Server 2019 para autenticação, pastas pessoais em rede e impressão? Este guia prático e direto explica, sem jargões, como licenciar corretamente servidor e CALs, com exemplo real para cerca de 50 utilizadores e CPU Ryzen 9 7950X.

Índice

Visão geral do cenário

Uma empresa pretende configurar um controlador de domínio em Windows Server 2019, que também funcionará como servidor de ficheiros (home folders) e, possivelmente, servidor de impressão. A dúvida central é como licenciar corretamente: servidor por núcleo, CAL por utilizador ou por dispositivo, quantidade, assinatura versus compra única e exceções (como RDS).

Resposta rápida para quem precisa decidir agora

  • Precisa de duas coisas: licença do Windows Server 2019 (por núcleo físico) e Windows Server CALs (por utilizador ou por dispositivo).
  • Licenciamento por núcleo não dispensa CALs. As CALs continuam obrigatórias para quem acede a serviços do Windows Server (AD, ficheiros, impressão).
  • Para cerca de 50 pessoas: tipicamente, 50 User CALs é o mais simples — a não ser que existam estações muito partilhadas, quando Device CALs podem sair mais em conta.
  • Servidor com Ryzen 9 7950X: licencie 16 núcleos físicos (mínimo por servidor atendido e equivalente à contagem de núcleos do 7950X em um socket). Threads não entram no cálculo.
  • RDS CALs: só se os utilizadores forem usar Área de Trabalho Remota/RemoteApp como serviço. Para administração remota, até duas ligações simultâneas não requerem RDS CAL.
  • Compra única vs assinatura: servidor e CAL podem ser perpétuos; com Software Assurance transformam-se, na prática, numa subscrição com direito a versões futuras. Também há opções puramente por subscrição via canais comerciais específicos.

Entendendo o licenciamento do Windows Server

Licença do servidor por núcleo

O Windows Server 2019 Standard e Datacenter são licenciados por núcleo físico da máquina hospedeira (física ou hypervisor). As regras gerais são:

  • Mínimo por processador: 8 núcleos.
  • Mínimo por servidor: 16 núcleos.
  • Contagem válida: núcleos físicos. Hyper‑Threading e afins não entram.
  • Packs comerciais: normalmente vende‑se um pack que cobre 16 núcleos e add‑ons de 2 núcleos para ampliar conforme necessário.

Exemplo prático: um Ryzen 9 7950X tem 16 núcleos físicos num único socket; portanto, licencie 16 núcleos. Se, no futuro, migrar o sistema para um host com dois sockets de 12 núcleos cada, terá de licenciar 24 núcleos (respeitando os mínimos por socket e por servidor).

CAL do Windows Server

Além da licença do servidor, é obrigatório licenciar o acesso. As Windows Server CALs cobrem o direito de utilizadores ou dispositivos acederem a qualquer serviço do Windows Server: autenticação no domínio (AD DS), partilhas SMB, impressão via servidor de impressão, Kerberos/NTLM, entre outros.

Importante: o facto de os colaboradores não “entrararem” diretamente no servidor não isenta CALs. Usar pastas de rede, autenticar no domínio, mapear uma impressora partilhada — tudo isso já exige uma CAL válida.

Diferença entre User CAL e Device CAL

Há duas modalidades de CAL do Windows Server. Escolha a que melhor casa com a forma de trabalho da sua equipa:

Tipo de CALComo contabilizaQuando é melhorExemplos
User CALUma por pessoa; cobre todos os dispositivos usados por essa pessoa.Colaboradores com portátil, desktop e teletrabalho; equipas de TI; executivos; BYOD.Ana usa portátil + desktop + telemóvel corporativo. Uma User CAL cobre todas as ligações dela.
Device CALUma por dispositivo; qualquer pessoa que use esse dispositivo está coberta.Estações partilhadas por turnos; quiosques; call centers; laboratórios.Posto “Receção-01” é usado por três turnos. Uma Device CAL basta.

É permitido misturar ambos os tipos na mesma organização, desde que cada acesso esteja coberto por uma CAL válida.

Quando precisa de RDS CAL

RDS CAL não é a mesma coisa que Windows Server CAL. A RDS CAL só é necessária quando os utilizadores finais usam os serviços de Remote Desktop Services (sessões de área de trabalho/RemoteApp/VDI). Para administração do servidor, são permitidas até duas sessões remotas simultâneas para fins exclusivamente administrativos sem RDS CAL. Observe:

CenárioWindows Server CALRDS CALNotas
Login de utilizadores em PCs do domínio, acesso a pastas e impressorasNecessáriaNãoAcesso aos serviços normais do servidor.
Administração remota do servidor por equipa de TIDispensável para até duas sessões estritamente administrativas; necessária se também usarem serviços como utilizadoresDispensável até duas sessões administrativasAs sessões devem ser apenas para administrar.
Publicação de RemoteApp ou sessão de área de trabalho para utilizadoresNecessáriaNecessáriaAmbas se aplicam.

Edições Standard e Datacenter e direitos de virtualização

Escolher a edição correta evita gastos desnecessários e garante direitos de virtualização adequados.

CaracterísticaStandardDatacenter
Modelo de licenciamentoPor núcleo físico, com mínimosPor núcleo físico, com mínimos
Direitos de virtualizaçãoAté duas VMs por conjunto completo de núcleos licenciados. Para mais VMs, relicencie o conjunto.Ilimitado número de VMs por servidor licenciado.
Recursos avançados (Shielded VMs, Storage Replica ilimitado, etc.)LimitadosCompletos
Caso típicoControlador de domínio, ficheiros e impressão, poucas VMsAmbiente altamente virtualizado e denso

Cálculo aplicado ao ambiente com cinquenta utilizadores

Considerando um servidor físico com Ryzen 9 7950X e cerca de cinquenta colaboradores autenticando no domínio, guardando ficheiros em home folders e usando impressão partilhada:

  • Servidor: Windows Server 2019 Standard licenciado para 16 núcleos (um socket, 16 núcleos físicos).
  • CALs:
    • Opção A — User CAL: 50 CALs (uma por pessoa). É a via mais simples quando cada colaborador tem mais de um dispositivo.
    • Opção B — Device CAL: conte os dispositivos que acedem aos serviços do servidor. Se houver, por exemplo, 40 PCs fixos partilhados e poucos portáteis individuais, 40 Device CALs podem ser mais económicas.
  • RDS CALs: não necessárias se os utilizadores finais não forem usar Área de Trabalho Remota/RemoteApp. Para administração, as duas sessões administrativas são suficientes.

Uma forma prática de decidir entre User e Device CAL é usar esta regra de bolso:

  • Se a média de dispositivos por pessoa > 1, User CAL tende a ser melhor.
  • Se há estações partilhadas por múltiplos turnos e poucos portáteis pessoais, Device CAL tende a ser melhor.

Compatibilidade de versões e opções de contrato

  • Compatibilidade: uma CAL mais recente (por exemplo, 2022) pode aceder a um servidor mais antigo (2019). O inverso não é permitido.
  • Perpétuo vs subscrição:
    • Perpétuo sem Software Assurance: pagamento único; sem direito automático a versões futuras.
    • Perpétuo com Software Assurance: anuidade; inclui direito de atualização durante a vigência, suporte estendido e benefícios.
    • Subscrição via canais comerciais específicos: pagamento recorrente, útil para opex.

Perguntas recorrentes e armadilhas

  • Multiplexação: usar um print server, servidor de ficheiros ou qualquer camada intermédia não reduz a necessidade de CALs. Os utilizadores por detrás do serviço continuam a precisar de CAL.
  • Equipas de TI: até duas sessões de administração remota são permitidas sem RDS CAL. Se o administrador também usa o servidor como utilizador (ex.: monta partilhas, imprime), precisa de Windows Server CAL como qualquer outro.
  • Clientes não Windows: macOS, Linux, iOS/Android — tudo conta. CAL é pelo direito de acesso ao Windows Server, independentemente do sistema do cliente.
  • Utilizadores externos: parceiros/fornecedores sem conta interna podem ser cobertos por External Connector por servidor, alternativa às CALs individuais. Normalmente não se aplica a funcionários.
  • Essentials: a edição Windows Server Essentials 2019 dispensa CALs, mas tem limites (até 25 utilizadores e 50 dispositivos) e funcionalidades específicas; com cerca de cinquenta utilizadores, já não é a escolha adequada.
  • Serviços adicionais: Exchange, SharePoint, SQL Server e AD RMS exigem CALs próprias, além das Windows Server CALs, se forem usados.
  • Acesso fora do domínio: aceder por SMB/IP sem ingressar no domínio continua a exigir CAL. O que vale é o acesso ao serviço do Windows Server.

Boas práticas para manter conformidade

  1. Mapeie o acesso: liste quem acede a quê (AD, ficheiros, impressão, RDS).
  2. Escolha o tipo de CAL por perfil de uso. Misture se fizer sentido.
  3. Documente as quantidades e provas de direito (contratos, certificados, faturas).
  4. Acompanhe mudanças: novas contratações e alterações de parque podem exigir CALs adicionais.
  5. Reveja virtualização: se o número de VMs crescer, reavalie Standard vs Datacenter.
  6. Considere Software Assurance se atualizações e benefícios fizerem diferença para o seu ciclo de vida.

Tabela resumo e matriz de decisão

CenárioLicença do servidorCAL necessáriaObservações
Controlador de domínio com ficheiros e impressãoWindows Server 2019 Standard ou Datacenter licenciado por núcleosWindows Server CAL (User ou Device)CALs necessárias mesmo sem login interativo no servidor
Estações partilhadas por turnosIdemDevice CALProvavelmente mais económico
Colaboradores com portátil + desktopIdemUser CALUma CAL por pessoa cobre todos os dispositivos
Publicação de RemoteApp ou VDIIdemWindows Server CAL + RDS CALAmbas são obrigatórias
Acesso de parceiros externosPor núcleoCAL individual ou External ConnectorAvaliar volume e perfil de acesso

Exemplo detalhado com Ryzen 9 7950X

ItemCálculoQuantidadeNotas
Núcleos a licenciarMáximo entre 16 por servidor e 8 por socket167950X tem 16 núcleos físicos em um socket
Tipo de ediçãoStandard para serviços AD/ficheiros/impressão1Datacenter só se for virtualizar extensivamente
CALsUser CAL se cada pessoa usa múltiplos dispositivos50Ou contar dispositivos se Device CAL for mais vantajosa
RDS CALSomente se oferecer RDS aos utilizadores0Admin remota não conta

Mitos comuns e a realidade

MitoRealidade
“Licenciar por núcleo dispensa CAL.”Falso. CAL continua obrigatória para cada utilizador ou dispositivo que acede ao Windows Server.
“Se ninguém faz login no servidor, não preciso de CAL.”Falso. Autenticar no AD, mapear uma partilha ou imprimir via servidor já requer CAL.
“Só o Windows precisa de CAL; Mac e Linux não.”Falso. CAL é pelo acesso ao servidor, independentemente do SO do cliente.
“As duas sessões RDP de admin também não precisam de CAL nenhuma.”Parcial. Não precisam de RDS CAL. Para tarefas estritamente administrativas, não se exige Windows CAL adicional; se o administrador também usa serviços como utilizador, então precisa de Windows CAL.
“Posso usar uma CAL antiga para um servidor mais novo.”Falso. CAL deve ser da mesma versão ou mais recente que o servidor.

Guia de decisão passo a passo

  1. Conte utilizadores e dispositivos que acedem a AD/ficheiros/impressão.
  2. Estime a relação dispositivos por pessoa e o grau de partilha de postos.
  3. Escolha User CAL quando cada pessoa usa vários dispositivos; Device CAL quando existem muitos postos partilhados.
  4. Verifique necessidade de RDS. Se publicar RemoteApp/VDI, some RDS CAL.
  5. Some os núcleos físicos do servidor e aplique os mínimos (8 por socket, 16 por servidor).
  6. Selecione a edição: Standard para poucas VMs; Datacenter quando virtualização for densa/ilimitada.
  7. Decida o modelo comercial: compra perpétua com ou sem Software Assurance, ou subscrição conforme o seu orçamento e ciclo de atualização.

Casos especiais a considerar

  • Alta disponibilidade de impressão e ficheiros: licenciamento não muda; a CAL é pelo acesso, não pela quantidade de servidores. Contudo, se tiver múltiplos hosts físicos, cada um precisa estar licenciado por núcleos.
  • Filiais: controladores de domínio de leitura (RODC) não alteram a necessidade de CAL. Utilizadores da filial continuam a precisar de CAL.
  • Acesso de convidados: para convidar temporariamente terceiros, avalie custo de CAL individual vs External Connector, de acordo com volume e frequência.

Checklist de conformidade pronta para usar

  • ✓ Núcleos do servidor contados e licenciados conforme mínimos.
  • ✓ Escolha de edição adequada ao plano de virtualização.
  • ✓ Inventário de utilizadores e dispositivos atualizado.
  • ✓ Tipo de CAL definido por perfil (User/Device), com mistura onde fizer sentido.
  • ✓ Verificação de necessidade de RDS e, se aplicável, aquisição de RDS CAL.
  • ✓ Documentação organizada: contratos, notas fiscais, certificados.
  • ✓ Procedimento interno para aquisição de CALs a cada nova contratação ou aumento de parque.

Resumo rápido

  • Sim, Windows Server CALs são necessárias para todos que usam AD/ficheiros/impressão.
  • Escolha User ou Device CAL conforme o perfil; para um universo de cerca de cinquenta pessoas, 50 User CALs é o caminho mais direto.
  • O servidor com Ryzen 9 7950X deve ser licenciado para 16 núcleos físicos.
  • RDS CAL só se oferecer sessões/aplicações remotas aos utilizadores.
  • Licenças perpétuas existem; com Software Assurance ou via subscrição, obtém direito a upgrades e benefícios.

Nota final

Este guia resume regras típicas de licenciamento do Windows Server 2019 para ambientes com Active Directory, ficheiros e impressão. Cada contrato comercial pode trazer especificidades; em caso de dúvida, valide com um parceiro de licenciamento autorizado para alinhar com o seu modelo de compra e auditorias internas.

Índice