Guia completo e prático para ativar o Servidor de Licenças do Remote Desktop Services (RDS) no Windows Server. Aprenda o passo a passo pelo RD Licensing Manager e veja alternativas seguras quando o assistente integrado ou o registro como Service Connection Point (SCP) não funcionam.
Por que a ativação do servidor de licenças RDS importa
O Servidor de Licenças do Remote Desktop Services (também chamado de Remote Desktop Licensing ou RD Licensing) é o componente responsável por emitir e controlar as CALs (Client Access Licenses) para sessões RDP. Sem a ativação do servidor de licenças, os hosts de sessão (RDSH) funcionam apenas no período de carência e, ao expirar, novos logons passam a ser bloqueados por conformidade. Ativar corretamente — e prever cenários de contingência — é essencial para manter disponibilidade e conformidade de auditoria.
Resposta rápida à pergunta
Como ativar um servidor de Licenças RDS recém‑instalado? Use o RD Licensing Manager para executar o Activate Server Wizard, conclua a ativação e (depois) instale as CALs. Se o assistente integrado falhar ou o SCP não for publicado no Active Directory, você pode ativar via navegador (método Web Browser) ou telefone e, para descoberta, definir os servidores de licença via GPO/registro sem depender do SCP.
Solução resumida em formato de Q&A
Etapa | Ação resumida | Observações úteis |
---|---|---|
1 | No Server Manager, abra Remote Desktop Services ▸ Servers e clique com o botão direito no servidor que contém o papel Remote Desktop Licensing. | Confirme antes se o papel já está instalado. |
2 | Selecione RD Licensing Manager ▸ Action ▸ Activate Server. | Inicia o Activate Server Wizard. |
3 | Aceite os valores padrão até chegar à página Company information e preencha os dados da empresa. | O assistente usa essas informações para gerar o certificado de ativação. |
4 | Continue aceitando os padrões até a página final. Desmarque Start Install Licenses Wizard now e clique em Finish. | A ativação em si já estará concluída; a instalação de licenças pode ser feita depois. |
5 | De volta ao RD Licensing Manager, selecione Action ▸ Review Configuration ▸ Add to Group ▸ OK para adicionar o servidor ao grupo “Terminal Server License Servers”. | Se o controlador de domínio for Microsoft Entra Domain Services (antigo Azure AD DS), avisos são comuns; você pode ignorá‑los se a ativação foi concluída. |
6 | (Opcional) Ative via navegador em Remote Desktop Server Licensing se preferir o método web ou se o assistente falhar. | Necessita conectividade HTTPS com os servidores da Microsoft. |
Guia completo de ativação pelo RD Licensing Manager
Pré‑requisitos indispensáveis
- Papel Remote Desktop Licensing instalado no Windows Server.
- Conectividade de saída nas portas 443 (HTTPS) e, de forma secundária, 80 (HTTP) — a depender do caminho de ativação escolhido.
- Permissões administrativas locais e no Active Directory: ser administrador local do servidor e, para publicar no AD, membro de Domain Admins ou do grupo AAD DC Administrators quando o domínio for Microsoft Entra Domain Services.
- Hora/sincronização corretas (NTP) e fuso horário correto — diferenças significativas podem invalidar a sessão TLS e causar falha de ativação.
Passo a passo detalhado
- Abra o Server Manager e confirme se o papel Remote Desktop Licensing aparece em Roles and Server Groups.
- Abra o RD Licensing Manager (licmgr.exe). Clique com o botão direito no nome do servidor e selecione Activate Server.
- Na página de método de conexão, mantenha Automatic connection (recomendado) se houver Internet direta. Como alternativas, há Web Browser ou Telephone (veja abaixo).
- Preencha Company information com dados válidos (nome, país/região, e‑mail). O certificado de ativação ficará associado a essas informações.
- Na página final, desmarque “Start Install Licenses Wizard now” e clique em Finish. O status do servidor deve mudar para Activated.
- Em Action ▸ Review Configuration, confirme o botão Add to Group para incluir o servidor no grupo de segurança Terminal Server License Servers. Isso permite publicar o SCP no AD para descoberta automática pelos RDSH.
Instalação das CALs após a ativação
Com o servidor de licenças ativo, você pode instalar os pacotes de CALs quando desejar:
- No RD Licensing Manager, clique com o botão direito no servidor e selecione Install Licenses.
- Escolha o License Program apropriado (por exemplo: Open, Enterprise Agreement, Select, Retail, etc.).
- Informe o Agreement/Authorization Number ou a chave, conforme o programa de licenciamento.
- Conclua o assistente e verifique se as CALs aparecem em Installed licenses.
Métodos alternativos de ativação
Se o assistente padrão falhar por causa de restrições de firewall, proxy, TLS ou ausência de Internet, use um dos métodos a seguir.
Método Web Browser
- No Activate Server Wizard, selecione Web Browser.
- O assistente exibirá um License Server ID. Copie esse identificador.
- Em um computador com Internet, acesse o portal de Remote Desktop Server Licensing, forneça o License Server ID e os dados solicitados, e gere o Activation Certificate (ou código de confirmação).
- Volte ao servidor e cole o código/importe o arquivo no assistente para concluir a ativação.
Quando usar: servidores sem acesso direto à Internet, ambientes com proxy autenticado, redes com inspeção TLS.
Método Telephone
- No Activate Server Wizard, selecione Telephone e escolha Country/Region.
- Ligue para o Clearinghouse pelo número indicado, informe o License Server ID e os dados da empresa.
- Digite o Confirmation ID fornecido e conclua a ativação.
Quando usar: ambientes totalmente isolados (sem Internet) ou com políticas que bloqueiam todo tráfego de ativação.
Descoberta do servidor de licenças: SCP, GPO e registro
Após a ativação, os RDSH precisam descobrir onde está o servidor de licenças e qual o modo de licenciamento (Por Dispositivo ou Por Usuário). Há três formas principais:
- SCP (Service Connection Point) no AD: quando o servidor de licenças é adicionado ao grupo Terminal Server License Servers e tem permissão de publicar, ele grava um objeto no AD com sua localização. Os RDSH no domínio descobrem automaticamente.
- GPO: defina explicitamente os servidores de licença e o modo de licenciamento. É a forma recomendada quando o SCP não pode ser publicado (por exemplo, em Microsoft Entra Domain Services ou ambientes com múltiplas florestas).
- Registro local: alternativa pontual (ou automatização por script) para escrever a configuração diretamente no host de sessão.
Configuração por GPO
Caminho da Política (Computador):
- Computer Configuration ▸ Policies ▸ Administrative Templates ▸ Windows Components ▸ Remote Desktop Services ▸ Remote Desktop Session Host ▸ Licensing
Políticas a habilitar:
- Use the specified Remote Desktop license servers: informe um ou mais FQDNs (ex.:
rdslic01.exemplo.local
,rdslic02.exemplo.local
). - Set the Remote Desktop licensing mode: escolha Per Device ou Per User conforme seu contrato.
Após aplicar a GPO, force atualização com gpupdate /force
e reinicie o serviço Remote Desktop Services (ou o servidor, se possível).
Configuração por Registro
Nos RDSH, você pode definir o modo e a lista de servidores de licença via Registro. Use com cautela e preferencialmente através de script/automação.
# Modo: 2 = Por Dispositivo, 4 = Por Usuário
New-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\Licensing Core' `
-Name 'LicensingMode' -Value 2 -PropertyType DWord -Force | Out-Null
Lista de servidores de licença (cria subchaves com os nomes)
New-Item -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\LicenseServers' -Force | Out-Null
New-Item -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\LicenseServers\rdslic01.exemplo.local' -Force | Out-Null
New-Item -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\LicenseServers\rdslic02.exemplo.local' -Force | Out-Null
Configuração por WMI/PowerShell
Para padronização em larga escala, a classe WMI Win32_TerminalServiceSetting
facilita aplicar o modo e a lista de servidores:
$ts = Get-WmiObject -Namespace "Root/CIMV2/TerminalServices" -Class "Win32_TerminalServiceSetting"
Define a lista de servidores (separe por vírgula)
$null = $ts.SetSpecifiedLicenseServerList("rdslic01.exemplo.local,rdslic02.exemplo.local")
Define o modo (2 = Por Dispositivo, 4 = Por Usuário)
$null = $ts.SetLicensingType(2)
Boas práticas após a ativação
- Backup do banco de dados de licenças: salve regularmente
%SystemRoot%\System32\LServer
antes de upgrades, migrações ou reinstalações. - Redundância: implemente dois servidores de licenças e configure ambos na GPO. Se um ficar indisponível, o outro mantém a emissão de tokens.
- Monitoramento: acompanhe o log Event Viewer ▸ Applications and Services Logs ▸ Microsoft ▸ Windows ▸ TerminalServices‑Licensing para validar publicação do SCP e emissão de licenças.
- Modo correto: escolha Por Usuário ou Por Dispositivo conforme a realidade do ambiente e contratos de licenciamento.
- Documentação: registre internamente dados de ativação, versões do Windows Server, responsáveis e data da última alteração.
Instalação e descoberta em diferentes topologias
Domínio AD DS tradicional
Recomendado utilizar SCP + GPO. O Review Configuration deve adicionar o servidor ao grupo Terminal Server License Servers e publicar o objeto no AD. Propague via GPO o modo de licenciamento.
Microsoft Entra Domain Services (Azure AD DS)
Nesse cenário gerenciado, é comum o RD Licensing Manager exibir avisos sobre publicação de SCP. Se a ativação foi concluída, ignore os avisos e configure a descoberta explicitamente por GPO (servidores + modo). É a abordagem mais estável.
Workgroup ou ambientes isolados
Sem AD, não há SCP. Aponte os servidores de licença e o modo via Registro/WMI ou aplique GPO local. O método Telephone de ativação é útil onde não há Internet.
Diagnóstico e validação
- RD Licensing Diagnoser: em Server Manager ▸ Tools, abra o diagnóstico para verificar modo, descoberta e erros comuns. Ele indica, por exemplo, quando o servidor de licenças não está acessível ou quando o modo não está definido no RDSH.
- Verificar serviço: confirme que o serviço Remote Desktop Licensing (
TermServLicensing
) está em execução.Get-Service -Name TermServLicensing | Format-Table Status, Name, DisplayName
- Logs: além do log de TerminalServices‑Licensing, monitore TerminalServices‑RemoteConnectionManager e TerminalServices‑RDPClient/Operational nos RDSH.
Solução de problemas frequentes
Sintoma | Causa provável | Como resolver |
---|---|---|
Assistente não conclui a ativação | Firewall/Proxy bloqueando HTTPS, política TLS, hora incorreta | Permitir saída nas portas 443/80, ajustar proxy WinHTTP (netsh winhttp import proxy source=ie ), validar TLS 1.2, corrigir NTP |
RDSH reporta que não há servidor de licenças | Falha de publicação do SCP ou descoberta automática | Definir GPO com Use the specified Remote Desktop license servers e o modo; verificar DNS/FQDN |
Mensagem sobre grupo “Terminal Server License Servers” | Servidor de licenças não incluído no grupo | Em Review Configuration, clique Add to Group (ou adicione manualmente no ADUC). Aguarde replicação (repadmin /syncall se necessário) |
Ativação concluída, mas status permanece “Not Activated” | Cache da console ou serviço não atualizado | Action ▸ Refresh, reiniciar serviço TermServLicensing ou reabrir a console |
Licenças Per User não são contabilizadas | Rastreio por usuário depende de AD e pode não ser aplicado em todos os cenários | Preferir Per Device em ambientes sem AD confiável ou formalizar controle por auditoria |
Ambientes com inspeção SSL/TLS | MITM corporativo interceptando tráfego de ativação | Excluir o servidor de licenças da inspeção ou usar método Web Browser/Telephone |
Segurança, conformidade e alta disponibilidade
- Segurança: limite o acesso de administração ao servidor de licenças, aplique hardening do Windows Server e patches de segurança regularmente.
- Conformidade: alinhe o modo de licenciamento ao contrato (por usuário/dispositivo). Documente procedimentos de emissão e revogação.
- Alta disponibilidade: use pelo menos dois servidores de licenças e configure ambos na GPO. Distribua os pacotes de CALs conforme a carga prevista.
Backup, migração e recuperação
O banco de dados de licenças fica em %SystemRoot%\System32\LServer
. Inclua essa pasta no seu backup de rotina. Antes de upgrade do sistema, migração ou reinstalação:
- Faça backup do diretório
LServer
e anote a contagem de CALs por tipo. - Desative serviços que possam bloquear arquivos durante o backup.
- Em caso de perda do banco, reative o servidor e reinstale as CALs pelo mesmo programa de licenciamento (método Web ou Telephone), apresentando dados do acordo.
Boas práticas adicionais de rede
Requisito | Detalhe | Observação |
---|---|---|
DNS | Resolução correta do FQDN do servidor de licenças | Os RDSH devem alcançar o FQDN publicado; evite apontar por IP em GPO |
Firewall | Libere saída 443/80 do servidor de licenças para ativação | Considere exceções temporárias se usar método Automatic |
Proxy | Configurar WinHTTP quando necessário | netsh winhttp set proxy ou import proxy |
TLS | Habilitar TLS 1.2 | Ambientes legados podem precisar ajustar SChannel |
Perguntas frequentes
O que é o período de carência? Após instalar os RDSH, há uma janela (geralmente até 120 dias) em que o host aceita conexões sem licenças. É para implantação/testes e não substitui a ativação.
Preciso publicar o SCP obrigatoriamente? Não. Em muitos ambientes, especialmente com Microsoft Entra Domain Services ou florestas isoladas, é melhor definir os servidores de licença por GPO.
Per User ou Per Device? Depende do contrato e do perfil de uso. Per Device costuma ser previsível em ambientes fixos; Per User é prático quando o mesmo usuário utiliza múltiplos dispositivos.
Posso instalar licenças em dois servidores? Sim. Distribua o total adquirido entre os servidores de licenças e configure ambos para alta disponibilidade.
Checklist de verificação
- Papel Remote Desktop Licensing instalado.
- Ativação concluída via Automatic, Web Browser ou Telephone.
- Servidor no grupo Terminal Server License Servers (se aplicável).
- GPO configurada com servidores de licença e modo.
- CALs instaladas e visíveis no RD Licensing Manager.
- Logs do TerminalServices‑Licensing sem erros.
- Backup do
LServer
realizado.
Informações complementares essenciais
Pré‑requisitos
- Papel Remote Desktop Licensing instalado.
- Conectividade de saída nas portas 443/80 (ou telefone, se usar ativação por chamada).
- Permissões administrativas locais e no Active Directory (membro do grupo AAD DC Administrators ou Domain Admins).
Métodos de ativação disponíveis
- Automático (via Internet) – padrão do Assistente.
- Web Browser – útil quando o servidor não tem acesso direto à Internet.
- Telephone – último recurso para ambientes totalmente isolados.
Boas práticas
- Após a ativação, faça backup do banco de dados de licenças (
%systemroot%\System32\LServer
), especialmente antes de atualizar ou reinstalar o sistema. - Se houver vários servidores de licença, configure afinidade de descoberta (GPO “Use the specified Remote Desktop license servers”).
- Monitore o log Event Viewer ▸ Applications and Services Logs ▸ Microsoft ▸ Windows ▸ TerminalServices‑Licensing para validar a ativação e o registro do SCP.
Documentação oficial recomendada
- Activate the Remote Desktop Services license server – Microsoft Learn.
- Remote Desktop Services role services and licensing – Microsoft Docs.
Resumo final
Para ativar o Servidor de Licenças do RDS sem complicações: use o RD Licensing Manager, conclua o assistente de ativação e adie a instalação de CALs para depois; verifique o grupo Terminal Server License Servers e publique o SCP quando aplicável. Se o assistente falhar, os métodos Web Browser e Telephone garantem a ativação. Independentemente do SCP, configure a descoberta por GPO e defina o modo de licenciamento. Finalize com backup do banco LServer
e monitore os logs — assim, o ambiente RDS estará pronto para emitir CALs com estabilidade e conformidade.