Ativação do Servidor de Licenças do Remote Desktop Services (RDS): passo a passo, alternativas e solução de problemas

Guia completo e prático para ativar o Servidor de Licenças do Remote Desktop Services (RDS) no Windows Server. Aprenda o passo a passo pelo RD Licensing Manager e veja alternativas seguras quando o assistente integrado ou o registro como Service Connection Point (SCP) não funcionam.

Índice

Por que a ativação do servidor de licenças RDS importa

O Servidor de Licenças do Remote Desktop Services (também chamado de Remote Desktop Licensing ou RD Licensing) é o componente responsável por emitir e controlar as CALs (Client Access Licenses) para sessões RDP. Sem a ativação do servidor de licenças, os hosts de sessão (RDSH) funcionam apenas no período de carência e, ao expirar, novos logons passam a ser bloqueados por conformidade. Ativar corretamente — e prever cenários de contingência — é essencial para manter disponibilidade e conformidade de auditoria.

Resposta rápida à pergunta

Como ativar um servidor de Licenças RDS recém‑instalado? Use o RD Licensing Manager para executar o Activate Server Wizard, conclua a ativação e (depois) instale as CALs. Se o assistente integrado falhar ou o SCP não for publicado no Active Directory, você pode ativar via navegador (método Web Browser) ou telefone e, para descoberta, definir os servidores de licença via GPO/registro sem depender do SCP.

Solução resumida em formato de Q&A

EtapaAção resumidaObservações úteis
1No Server Manager, abra Remote Desktop Services ▸ Servers e clique com o botão direito no servidor que contém o papel Remote Desktop Licensing.Confirme antes se o papel já está instalado.
2Selecione RD Licensing Manager ▸ Action ▸ Activate Server.Inicia o Activate Server Wizard.
3Aceite os valores padrão até chegar à página Company information e preencha os dados da empresa.O assistente usa essas informações para gerar o certificado de ativação.
4Continue aceitando os padrões até a página final. Desmarque Start Install Licenses Wizard now e clique em Finish.A ativação em si já estará concluída; a instalação de licenças pode ser feita depois.
5De volta ao RD Licensing Manager, selecione Action ▸ Review Configuration ▸ Add to Group ▸ OK para adicionar o servidor ao grupo “Terminal Server License Servers”.Se o controlador de domínio for Microsoft Entra Domain Services (antigo Azure AD DS), avisos são comuns; você pode ignorá‑los se a ativação foi concluída.
6(Opcional) Ative via navegador em Remote Desktop Server Licensing se preferir o método web ou se o assistente falhar.Necessita conectividade HTTPS com os servidores da Microsoft.

Guia completo de ativação pelo RD Licensing Manager

Pré‑requisitos indispensáveis

  • Papel Remote Desktop Licensing instalado no Windows Server.
  • Conectividade de saída nas portas 443 (HTTPS) e, de forma secundária, 80 (HTTP) — a depender do caminho de ativação escolhido.
  • Permissões administrativas locais e no Active Directory: ser administrador local do servidor e, para publicar no AD, membro de Domain Admins ou do grupo AAD DC Administrators quando o domínio for Microsoft Entra Domain Services.
  • Hora/sincronização corretas (NTP) e fuso horário correto — diferenças significativas podem invalidar a sessão TLS e causar falha de ativação.

Passo a passo detalhado

  1. Abra o Server Manager e confirme se o papel Remote Desktop Licensing aparece em Roles and Server Groups.
  2. Abra o RD Licensing Manager (licmgr.exe). Clique com o botão direito no nome do servidor e selecione Activate Server.
  3. Na página de método de conexão, mantenha Automatic connection (recomendado) se houver Internet direta. Como alternativas, há Web Browser ou Telephone (veja abaixo).
  4. Preencha Company information com dados válidos (nome, país/região, e‑mail). O certificado de ativação ficará associado a essas informações.
  5. Na página final, desmarque “Start Install Licenses Wizard now” e clique em Finish. O status do servidor deve mudar para Activated.
  6. Em Action ▸ Review Configuration, confirme o botão Add to Group para incluir o servidor no grupo de segurança Terminal Server License Servers. Isso permite publicar o SCP no AD para descoberta automática pelos RDSH.

Instalação das CALs após a ativação

Com o servidor de licenças ativo, você pode instalar os pacotes de CALs quando desejar:

  1. No RD Licensing Manager, clique com o botão direito no servidor e selecione Install Licenses.
  2. Escolha o License Program apropriado (por exemplo: Open, Enterprise Agreement, Select, Retail, etc.).
  3. Informe o Agreement/Authorization Number ou a chave, conforme o programa de licenciamento.
  4. Conclua o assistente e verifique se as CALs aparecem em Installed licenses.

Métodos alternativos de ativação

Se o assistente padrão falhar por causa de restrições de firewall, proxy, TLS ou ausência de Internet, use um dos métodos a seguir.

Método Web Browser

  1. No Activate Server Wizard, selecione Web Browser.
  2. O assistente exibirá um License Server ID. Copie esse identificador.
  3. Em um computador com Internet, acesse o portal de Remote Desktop Server Licensing, forneça o License Server ID e os dados solicitados, e gere o Activation Certificate (ou código de confirmação).
  4. Volte ao servidor e cole o código/importe o arquivo no assistente para concluir a ativação.

Quando usar: servidores sem acesso direto à Internet, ambientes com proxy autenticado, redes com inspeção TLS.

Método Telephone

  1. No Activate Server Wizard, selecione Telephone e escolha Country/Region.
  2. Ligue para o Clearinghouse pelo número indicado, informe o License Server ID e os dados da empresa.
  3. Digite o Confirmation ID fornecido e conclua a ativação.

Quando usar: ambientes totalmente isolados (sem Internet) ou com políticas que bloqueiam todo tráfego de ativação.

Descoberta do servidor de licenças: SCP, GPO e registro

Após a ativação, os RDSH precisam descobrir onde está o servidor de licenças e qual o modo de licenciamento (Por Dispositivo ou Por Usuário). Há três formas principais:

  • SCP (Service Connection Point) no AD: quando o servidor de licenças é adicionado ao grupo Terminal Server License Servers e tem permissão de publicar, ele grava um objeto no AD com sua localização. Os RDSH no domínio descobrem automaticamente.
  • GPO: defina explicitamente os servidores de licença e o modo de licenciamento. É a forma recomendada quando o SCP não pode ser publicado (por exemplo, em Microsoft Entra Domain Services ou ambientes com múltiplas florestas).
  • Registro local: alternativa pontual (ou automatização por script) para escrever a configuração diretamente no host de sessão.

Configuração por GPO

Caminho da Política (Computador):

  • Computer Configuration ▸ Policies ▸ Administrative Templates ▸ Windows Components ▸ Remote Desktop Services ▸ Remote Desktop Session Host ▸ Licensing

Políticas a habilitar:

  1. Use the specified Remote Desktop license servers: informe um ou mais FQDNs (ex.: rdslic01.exemplo.local, rdslic02.exemplo.local).
  2. Set the Remote Desktop licensing mode: escolha Per Device ou Per User conforme seu contrato.

Após aplicar a GPO, force atualização com gpupdate /force e reinicie o serviço Remote Desktop Services (ou o servidor, se possível).

Configuração por Registro

Nos RDSH, você pode definir o modo e a lista de servidores de licença via Registro. Use com cautela e preferencialmente através de script/automação.

# Modo: 2 = Por Dispositivo, 4 = Por Usuário
New-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\Licensing Core' `
  -Name 'LicensingMode' -Value 2 -PropertyType DWord -Force | Out-Null

Lista de servidores de licença (cria subchaves com os nomes)

New-Item -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\LicenseServers' -Force | Out-Null
New-Item -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\LicenseServers\rdslic01.exemplo.local' -Force | Out-Null
New-Item -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\LicenseServers\rdslic02.exemplo.local' -Force | Out-Null 

Configuração por WMI/PowerShell

Para padronização em larga escala, a classe WMI Win32_TerminalServiceSetting facilita aplicar o modo e a lista de servidores:

$ts = Get-WmiObject -Namespace "Root/CIMV2/TerminalServices" -Class "Win32_TerminalServiceSetting"
Define a lista de servidores (separe por vírgula)
$null = $ts.SetSpecifiedLicenseServerList("rdslic01.exemplo.local,rdslic02.exemplo.local")
Define o modo (2 = Por Dispositivo, 4 = Por Usuário)
$null = $ts.SetLicensingType(2)

Boas práticas após a ativação

  • Backup do banco de dados de licenças: salve regularmente %SystemRoot%\System32\LServer antes de upgrades, migrações ou reinstalações.
  • Redundância: implemente dois servidores de licenças e configure ambos na GPO. Se um ficar indisponível, o outro mantém a emissão de tokens.
  • Monitoramento: acompanhe o log Event Viewer ▸ Applications and Services Logs ▸ Microsoft ▸ Windows ▸ TerminalServices‑Licensing para validar publicação do SCP e emissão de licenças.
  • Modo correto: escolha Por Usuário ou Por Dispositivo conforme a realidade do ambiente e contratos de licenciamento.
  • Documentação: registre internamente dados de ativação, versões do Windows Server, responsáveis e data da última alteração.

Instalação e descoberta em diferentes topologias

Domínio AD DS tradicional

Recomendado utilizar SCP + GPO. O Review Configuration deve adicionar o servidor ao grupo Terminal Server License Servers e publicar o objeto no AD. Propague via GPO o modo de licenciamento.

Microsoft Entra Domain Services (Azure AD DS)

Nesse cenário gerenciado, é comum o RD Licensing Manager exibir avisos sobre publicação de SCP. Se a ativação foi concluída, ignore os avisos e configure a descoberta explicitamente por GPO (servidores + modo). É a abordagem mais estável.

Workgroup ou ambientes isolados

Sem AD, não há SCP. Aponte os servidores de licença e o modo via Registro/WMI ou aplique GPO local. O método Telephone de ativação é útil onde não há Internet.

Diagnóstico e validação

  • RD Licensing Diagnoser: em Server Manager ▸ Tools, abra o diagnóstico para verificar modo, descoberta e erros comuns. Ele indica, por exemplo, quando o servidor de licenças não está acessível ou quando o modo não está definido no RDSH.
  • Verificar serviço: confirme que o serviço Remote Desktop Licensing (TermServLicensing) está em execução. Get-Service -Name TermServLicensing | Format-Table Status, Name, DisplayName
  • Logs: além do log de TerminalServices‑Licensing, monitore TerminalServices‑RemoteConnectionManager e TerminalServices‑RDPClient/Operational nos RDSH.

Solução de problemas frequentes

SintomaCausa provávelComo resolver
Assistente não conclui a ativaçãoFirewall/Proxy bloqueando HTTPS, política TLS, hora incorretaPermitir saída nas portas 443/80, ajustar proxy WinHTTP (netsh winhttp import proxy source=ie), validar TLS 1.2, corrigir NTP
RDSH reporta que não há servidor de licençasFalha de publicação do SCP ou descoberta automáticaDefinir GPO com Use the specified Remote Desktop license servers e o modo; verificar DNS/FQDN
Mensagem sobre grupo “Terminal Server License Servers”Servidor de licenças não incluído no grupoEm Review Configuration, clique Add to Group (ou adicione manualmente no ADUC). Aguarde replicação (repadmin /syncall se necessário)
Ativação concluída, mas status permanece “Not Activated”Cache da console ou serviço não atualizadoAction ▸ Refresh, reiniciar serviço TermServLicensing ou reabrir a console
Licenças Per User não são contabilizadasRastreio por usuário depende de AD e pode não ser aplicado em todos os cenáriosPreferir Per Device em ambientes sem AD confiável ou formalizar controle por auditoria
Ambientes com inspeção SSL/TLSMITM corporativo interceptando tráfego de ativaçãoExcluir o servidor de licenças da inspeção ou usar método Web Browser/Telephone

Segurança, conformidade e alta disponibilidade

  • Segurança: limite o acesso de administração ao servidor de licenças, aplique hardening do Windows Server e patches de segurança regularmente.
  • Conformidade: alinhe o modo de licenciamento ao contrato (por usuário/dispositivo). Documente procedimentos de emissão e revogação.
  • Alta disponibilidade: use pelo menos dois servidores de licenças e configure ambos na GPO. Distribua os pacotes de CALs conforme a carga prevista.

Backup, migração e recuperação

O banco de dados de licenças fica em %SystemRoot%\System32\LServer. Inclua essa pasta no seu backup de rotina. Antes de upgrade do sistema, migração ou reinstalação:

  1. Faça backup do diretório LServer e anote a contagem de CALs por tipo.
  2. Desative serviços que possam bloquear arquivos durante o backup.
  3. Em caso de perda do banco, reative o servidor e reinstale as CALs pelo mesmo programa de licenciamento (método Web ou Telephone), apresentando dados do acordo.

Boas práticas adicionais de rede

RequisitoDetalheObservação
DNSResolução correta do FQDN do servidor de licençasOs RDSH devem alcançar o FQDN publicado; evite apontar por IP em GPO
FirewallLibere saída 443/80 do servidor de licenças para ativaçãoConsidere exceções temporárias se usar método Automatic
ProxyConfigurar WinHTTP quando necessárionetsh winhttp set proxy ou import proxy
TLSHabilitar TLS 1.2Ambientes legados podem precisar ajustar SChannel

Perguntas frequentes

O que é o período de carência? Após instalar os RDSH, há uma janela (geralmente até 120 dias) em que o host aceita conexões sem licenças. É para implantação/testes e não substitui a ativação.

Preciso publicar o SCP obrigatoriamente? Não. Em muitos ambientes, especialmente com Microsoft Entra Domain Services ou florestas isoladas, é melhor definir os servidores de licença por GPO.

Per User ou Per Device? Depende do contrato e do perfil de uso. Per Device costuma ser previsível em ambientes fixos; Per User é prático quando o mesmo usuário utiliza múltiplos dispositivos.

Posso instalar licenças em dois servidores? Sim. Distribua o total adquirido entre os servidores de licenças e configure ambos para alta disponibilidade.

Checklist de verificação

  • Papel Remote Desktop Licensing instalado.
  • Ativação concluída via Automatic, Web Browser ou Telephone.
  • Servidor no grupo Terminal Server License Servers (se aplicável).
  • GPO configurada com servidores de licença e modo.
  • CALs instaladas e visíveis no RD Licensing Manager.
  • Logs do TerminalServices‑Licensing sem erros.
  • Backup do LServer realizado.

Informações complementares essenciais

Pré‑requisitos

  • Papel Remote Desktop Licensing instalado.
  • Conectividade de saída nas portas 443/80 (ou telefone, se usar ativação por chamada).
  • Permissões administrativas locais e no Active Directory (membro do grupo AAD DC Administrators ou Domain Admins).

Métodos de ativação disponíveis

  • Automático (via Internet) – padrão do Assistente.
  • Web Browser – útil quando o servidor não tem acesso direto à Internet.
  • Telephone – último recurso para ambientes totalmente isolados.

Boas práticas

  • Após a ativação, faça backup do banco de dados de licenças (%systemroot%\System32\LServer), especialmente antes de atualizar ou reinstalar o sistema.
  • Se houver vários servidores de licença, configure afinidade de descoberta (GPO “Use the specified Remote Desktop license servers”).
  • Monitore o log Event Viewer ▸ Applications and Services Logs ▸ Microsoft ▸ Windows ▸ TerminalServices‑Licensing para validar a ativação e o registro do SCP.

Documentação oficial recomendada

  • Activate the Remote Desktop Services license server – Microsoft Learn.
  • Remote Desktop Services role services and licensing – Microsoft Docs.

Resumo final

Para ativar o Servidor de Licenças do RDS sem complicações: use o RD Licensing Manager, conclua o assistente de ativação e adie a instalação de CALs para depois; verifique o grupo Terminal Server License Servers e publique o SCP quando aplicável. Se o assistente falhar, os métodos Web Browser e Telephone garantem a ativação. Independentemente do SCP, configure a descoberta por GPO e defina o modo de licenciamento. Finalize com backup do banco LServer e monitore os logs — assim, o ambiente RDS estará pronto para emitir CALs com estabilidade e conformidade.

Índice