Esclareça como funciona o período de avaliação do RDS no Windows Server, evite quedas de serviço no “dia seguinte” e saiba dimensionar usuários simultâneos com segurança. Este guia reúne práticas de campo, passos de configuração e checklists para manter o ambiente em conformidade e performático.
Entendendo o período de avaliação
Quando o papel Remote Desktop Session Host (RDSH) é instalado pela primeira vez num servidor com Windows Server 2019, inicia-se um período de avaliação, também chamado de grace period. Nesse intervalo, você pode publicar sessões remotas ou RemoteApps sem instalar Remote Desktop Services Client Access Licenses (RDS CAL). Abaixo, um resumo objetivo:
Aspecto | Detalhe |
---|---|
Duração | 120 dias corridos a partir da primeira ativação do papel RDSH. Durante esse intervalo não é preciso instalar licenças RDS CAL. |
O que acontece ao final | Expirado o período, o serviço permanece instalado, mas as conexões de usuários finais são bloqueadas até que um Servidor de Licenças RDS seja configurado e as RDS CAL adequadas sejam instaladas. |
Observação importante: mesmo após o fim do grace period, dois logons administrativos continuam disponíveis sem CAL (as chamadas “sessões administrativas”). Para manutenção, conecte-se usando o cliente RDP com a opção de administração:
mstsc /admin
Essas sessões são parte do Windows Server e não do serviço RDS.
Usuários simultâneos durante a avaliação
- Sem teto de software: durante os 120 dias o sistema não impõe um limite arbitrário de sessões RDS simultâneas.
- Limitação prática: o número real é definido pela capacidade do hardware (CPU, RAM, I/O de disco e rede) e por políticas de sessão.
- Boas práticas: monitore o desempenho e dimensione o servidor ou a farm para a carga real esperada. O Performance Monitor (
perfmon
) ajuda a detectar gargalos.
Regras de bolso para dimensionamento inicial
Estas referências são conservadoras para cenários típicos de aplicativos de escritório. Ajuste para a sua carga real após medir:
Perfil de uso | CPU | Memória | Armazenamento | Rede |
---|---|---|---|---|
Aplicativos leves | cerca de uma vCPU para cada cinco a dez usuários | entre um e dois gigabytes por sessão ativa | latência baixa e IOPS moderado, preferencialmente SSD | vigilância sobre picos de upload ao usar perfis e redirecionamento |
Aplicativos médios | uma vCPU para cada três a cinco usuários | dois a três gigabytes por sessão | SSD com espaço para caches temporários e perfis | verifique congestionamentos em horário de abertura de turno |
Aplicativos pesados | de uma vCPU por usuário até dedicação exclusiva | três a quatro gigabytes por sessão | SSD rápido, evite antimalware intrusivo no caminho de dados | use QoS para não competir com tarefas de backup |
Indicadores práticos de capacidade
Monitore com o Performance Monitor os contadores:
Processor(_Total)\% Processor Time
(meta: média abaixo de oitenta por cento, com picos curtos)Memory\Available MBytes
eMemory\Committed Bytes
(evite paginação contínua)LogicalDisk\Avg. Disk sec/Read
eAvg. Disk sec/Write
(latências estáveis em milissegundos baixos)Network Interface\Bytes Total/sec
eOutput Queue Length
Remote Desktop Services\Active Sessions
eRemoteFX Graphics
se aplicável
Como verificar os dias restantes
Antes que o período de avaliação finalize, confirme o prazo remanescente e corrija qualquer alerta de licenciamento.
- Diagnóstico pelo servidor: no Gerenciador do Servidor, abra Ferramentas → Serviços de Área de Trabalho Remota → Diagnóstico de Licenciamento da Área de Trabalho Remota. Ele indica se há um servidor de licenças acessível, o modo configurado e mensagens sobre prazos.
- Registos de eventos: no Visualizador de Eventos, verifique os logs de Aplicativos e Serviços sob Microsoft → Windows → TerminalServices (especialmente avisos de licenciamento próximos da data de expiração).
- Aviso proativo: crie uma tarefa agendada que execute um script de checagem e envie e-mail quando o diagnósticador reportar inconsistências, evitando surpresas no dia seguinte ao prazo.
Importante: não tente “prorrogar” o período de avaliação por meios não suportados. Além de violar os termos de uso, isso costuma causar instabilidade e pode bloquear o acesso de usuários de maneira imprevisível.
Depois da avaliação
Ao encerrar os 120 dias, é obrigatório ter um Servidor de Licenças RDS ativado e com RDS CAL adequadas. Escolha o tipo conforme o cenário:
Tipo de licença | Quando usar | Cálculo de quantidade |
---|---|---|
RDS CAL por Usuário | Quando cada pessoa se conecta de vários dispositivos | uma CAL por usuário ativo que fará logon |
RDS CAL por Dispositivo | Ambientes com muitos usuários esporádicos em poucos equipamentos, como quiosques | uma CAL por dispositivo capaz de iniciar sessão |
Dica: é possível misturar tipos de CALs no mesmo servidor de licenças conforme a necessidade do ambiente, porém cada conexão consome apenas um tipo por vez, definido no modo de licenciamento do host.
Passo a passo de implantação segura
- Instalar o serviço de licenciamento: em Adicionar Funções e Recursos, selecione Serviços de Área de Trabalho Remota → Serviços de Função → Licenciamento da Área de Trabalho Remota.
- Ativar o servidor de licenças: abra o Gerenciador de Licenciamento da Área de Trabalho Remota (
licmgr.exe
) e use Ativar Servidor pelo assistente. Guarde o Installation ID e os dados de confirmação. - Instalar as CALs: ainda no gerenciador, escolha Instalar Licenças e informe o programa de licenciamento e a chave do seu contrato. Confirme se o pacote instalado corresponde à versão e à edição adquirida.
- Definir modo e apontar o servidor:
- Com domínio: configure via Política de Grupo em Configuração do Computador → Modelos Administrativos → Componentes do Windows → Serviços de Área de Trabalho Remota → Host de Sessão da Área de Trabalho Remota → Licenciamento:
- Definir o modo de licenciamento (Por Usuário ou Por Dispositivo)
- Usar os servidores de licenciamento de Área de Trabalho Remota especificados (nome ou FQDN do servidor de licenças)
gpupdate /force
e reinicie o serviço se necessário. - Sem domínio: use o Editor de Política de Grupo Local (
gpedit.msc
) no próprio host RDSH, nas mesmas chaves.
- Com domínio: configure via Política de Grupo em Configuração do Computador → Modelos Administrativos → Componentes do Windows → Serviços de Área de Trabalho Remota → Host de Sessão da Área de Trabalho Remota → Licenciamento:
- Validar a configuração: execute novamente o Diagnóstico de Licenciamento e confirme que:
- o host RDSH enxerga o servidor de licenças,
- o modo de licenciamento corresponde ao seu plano,
- não há alertas de distribuição de CAL.
Compatibilidade de versões de licença
Regra geral: a versão das RDS CAL deve ser igual ou superior à versão do Windows Server do host de sessão. Veja um resumo útil:
Host de sessão | Versão mínima de RDS CAL | Aceita CAL superior | Aceita CAL inferior |
---|---|---|---|
Windows Server 2019 | RDS CAL 2019 | sim | não |
Windows Server 2016 | RDS CAL 2016 | sim | não |
Observe também que as RDS CAL são adicionais às CAL de acesso ao Windows Server usadas para serviços de diretório, arquivos, impressão e afins.
Operação diária e auditoria
- Por usuário: a atribuição é baseada em controle administrativo e auditoria. Mantenha o cadastro de usuários licenciados sempre alinhado à sua pasta corporativa.
- Por dispositivo: o servidor de licenças emite licenças temporárias e depois permanentes para cada equipamento que se conecta. Se houve troca de equipamentos, revogue licenças antigas no gerenciador, conforme políticas de reuso.
- Relatórios: gere relatórios periódicos no gerenciador de licenças para comparar uso e estoque, e documente exceções temporárias.
Políticas de sessão e segurança
Antes e depois do grace period, vale reforçar configurações que melhoram a confiabilidade e a experiência do usuário:
- Exigir autenticação em nível de rede na escuta RDP do servidor para reduzir superfície de ataque.
- Definir limites de sessão para desconexão ociosa e reconexão, evitando consumo de recursos por sessões abandonadas.
- Redirecionamento de dispositivos apenas quando necessário; desative mapeamentos dispensáveis como portas COM/LPT e clipboard amplo em ambientes sensíveis.
- Firewall com regras explícitas para a porta RDP e para os componentes de licenciamento; em redes segmentadas, documente as ACLs entre hosts RDSH e o servidor de licenças.
- Perfis de usuário com redirecionamento de pastas ou perfis móveis otimizados; evite perfis gigantes que penalizam o logon.
Evite a paralisação no dia seguinte ao prazo
Use esta lista para garantir continuidade do serviço:
- Inventarie os usuários que realmente acessam o RDS e projete crescimento por trimestre.
- Defina a modalidade de licenciamento por usuário ou por dispositivo com base no seu padrão de uso.
- Instale e ative o servidor de licenças com antecedência, mesmo durante o período de avaliação.
- Configure via política de grupo o modo de licenciamento e os servidores de licenças para todos os hosts RDSH.
- Valide conectividade, DNS, horário e firewall entre hosts e o servidor de licenças.
- Execute o Diagnóstico de Licenciamento e arquive uma captura do estado sem erros.
- Implemente monitoramento de desempenho e sessões, com alertas de pico e de esgotamento de CALs.
Erros comuns e como evitar
- Confiar apenas no período de avaliação: instale e ative as licenças antes do fim do prazo; evite mudanças de última hora.
- Selecionar modo incompatível: por usuário é ótimo para pessoas móveis; por dispositivo brilha em quiosques. Revise o desenho antes de habilitar em produção.
- Subestimar perfis e impressão: filas de impressão e perfis grandes são vilões de I/O; dimensione armazenamento e limpe temporários.
- Ignorar o tempo de reconexão: políticas de reconexão afetam a sensação de continuidade do usuário. Ajuste para o seu SLA.
Perguntas frequentes
As conexões travam quando o período termina? Sim, para usuários finais. Apenas as duas sessões administrativas continuam disponíveis para manutenção.
Posso usar os dois modos de licença ao mesmo tempo? Você pode manter estoques dos dois tipos no servidor de licenças, mas cada host RDSH deve operar em um único modo por vez.
Preciso de CAL adicionais ao RDS? Sim, além das RDS CAL, normalmente são necessárias as CAL do Windows Server para acesso a serviços do sistema.
O que acontece se o servidor de licenças ficar indisponível? O comportamento difere por modo e estado de emissão. Evite indisponibilidade planejando redundância de DNS, disponibilidade e backups do servidor de licenças.
Resumo prático
- Período de teste: cento e vinte dias, sem necessidade de RDS CAL.
- Conexões simultâneas: tecnicamente ilimitadas, limitadas pela infraestrutura e políticas.
- Após o teste: instale um servidor de licenças RDS e adquira CALs na modalidade e quantidade adequadas.
- Administração: dois acessos RDP administrativos permanecem liberados mesmo sem CAL.
Seguindo estas diretrizes, você garante continuidade do serviço, conformidade de licenciamento e uma experiência fluida para os usuários, evitando interrupções inesperadas às sessões de trabalho.