Hai un server HP ROK con Windows Server 2019 Standard non in dominio e ti fermi a due sessioni RDP. Qui trovi una guida pratica per abilitare più di due connessioni simultanee in modo conforme, testare tutto gratis per 120 giorni e acquistare le licenze giuste senza sprechi.
Panoramica del problema
Di default, Windows Server 2019 consente solo due sessioni Remote Desktop contemporanee per amministrazione. Questo limite non dipende dall’hardware o dal vendor OEM, ma dal fatto che il ruolo Remote Desktop Services (RDS) non è installato e licenziato. Le “5 CAL standard” spesso incluse con le licenze OEM/ROK sono CAL di accesso a Windows Server (file, stampa, autenticazione), non RDS CAL; quindi non rimuovono il limite delle due sessioni interattive.
Che cosa serve per superare il limite
Per consentire a tre o più utenti di connettersi in parallelo sullo stesso host occorrono due cose:
- Installare i servizi di ruolo RDS, in particolare RD Session Host (che ospita le sessioni) e RD Licensing (che gestisce le licenze).
- Acquistare e assegnare RDS CAL aggiuntive, in modalità Per Utente o Per Dispositivo, a seconda dello scenario.
Distinzione fondamentale tra CAL
Tipo di CAL | A cosa serve | Influenza sul limite di 2 sessioni | Note essenziali |
---|---|---|---|
Windows Server CAL (accesso) | Consente l’accesso ai servizi di rete del server (file, stampa, autenticazione). | Non rimuove alcun limite RDP. | Spesso 5 CAL sono incluse con OEM/ROK; non sono convertibili in RDS CAL. |
RDS CAL Per Utente | Abilita sessioni RDP/RDS per un numero definito di utenti nominativi. | Sì, abilita oltre due sessioni. | Non è tecnicamente “contata” dal server; la conformità è amministrativa. |
RDS CAL Per Dispositivo | Abilita sessioni RDP/RDS a un numero definito di dispositivi client. | Sì, abilita oltre due sessioni. | Il server rilascia token ai device; i token scadono dopo diverse settimane. |
Quando scegliere Per Utente o Per Dispositivo
- Per Utente: ideale se le stesse persone accedono da molteplici device (PC in ufficio, laptop, casa, smartphone). Semplifica la gestione in ambienti BYOD.
- Per Dispositivo: più efficiente se i client sono postazioni “fisse” condivise da più persone (es. postazioni in produzione o in negozio).
Regola pratica: calcola le RDS CAL in base al picco di utilizzo previsto e al modello di accesso (utenti o dispositivi). Evita di acquistare “a sensazione”: la scelta corretta dipende dai flussi reali.
Installazione dei servizi RDS
Puoi procedere in due modi: interfaccia grafica o PowerShell. In un ambiente non in dominio (workgroup) è sufficiente installare due servizi di ruolo sullo stesso host: RD Session Host e RD Licensing. Il Connection Broker è pensato per ambienti di farm e richiede dominio Active Directory: in un singolo server non serve.
Procedura con Server Manager
- Apri Server Manager sul server.
- Vai su Manage → Add Roles and Features.
- Seleziona Role-based or feature-based installation e scegli il server locale.
- Nella sezione Roles, espandi Remote Desktop Services e spunta:
- Remote Desktop Session Host
- Remote Desktop Licensing
- Completa il wizard e riavvia se richiesto.
Procedura con PowerShell
Esegui come amministratore:
Install-WindowsFeature -Name RDS-RD-Server -IncludeManagementTools
Install-WindowsFeature -Name RDS-Licensing -IncludeManagementTools
Periodo di prova automatica
Dopo l’installazione di RD Session Host, Windows avvia automaticamente un periodo di grazia di 120 giorni. Durante questa finestra, il server accetta più di due connessioni RDP senza RDS CAL installate. È l’occasione ideale per testare l’applicazione con tre o più utenti e verificare prestazioni, profili utente, stampa, reindirizzamenti e stabilità.
Importante: alla scadenza del periodo di prova, se non configuri un server licenze e non installi RDS CAL, i nuovi accessi saranno rifiutati. Pianifica per tempo l’acquisto e l’attivazione.
Attivazione del server licenze e installazione delle RDS CAL
Attivazione del server licenze
- Apri Remote Desktop Licensing Manager (da Server Manager → Tools).
- Fai clic destro sul nome del server → Activate Server e segui la procedura (via Internet o telefono).
Installazione delle RDS CAL
- Nello stesso tool, fai clic destro sul server → Install Licenses.
- Seleziona il programma d’acquisto (OEM, Retail, Volume Licensing) e inserisci i codici ricevuti.
- Verifica che le licenze compaiano nell’elenco e risultino “available”.
Configurazione delle policy di licenza in workgroup
Non avendo un dominio Active Directory, utilizzerai le Local Group Policy del server:
gpedit.msc
Percorso delle policy (inglese):
Computer Configuration → Administrative Templates → Windows Components → Remote Desktop Services → Remote Desktop Session Host → Licensing
Percorso delle policy (italiano):
Configurazione computer → Modelli amministrativi → Componenti di Windows → Servizi Desktop remoto → Host sessione Desktop remoto → Licenze
- Use the specified Remote Desktop license servers: abilita e inserisci il nome host o l’IP del tuo server licenze (se è lo stesso, indica il nome locale).
- Set the Remote Desktop licensing mode: abilita e seleziona Per User oppure Per Device in base alla scelta fatta.
Applica le policy con:
gpupdate /force
Riavvia il servizio o il server se richiesto.
Verifiche e diagnostica
- Apri RD Licensing Diagnoser: controlla che non ci siano errori su “Licensing mode not configured” o “No license server available”.
- Prova l’accesso con tre o più account RDP e monitora il comportamento: le sessioni non devono disconnettersi a vicenda.
- Nel Remote Desktop Licensing Manager, verifica l’assegnazione delle licenze:
- Modalità Per Dispositivo: noterai i token rilasciati ai client (con stato e scadenza).
- Modalità Per Utente: la conformità è amministrativa; usa report e audit interni.
Check di rete e sicurezza
- Firewall: assicurati che la porta TCP 3389 sia aperta verso l’host RDS. Il Remote Desktop Licensing usa RPC (TCP 135) e porte dinamiche; in scenari multi-server configura regole firewall adeguate.
- NLA: abilita Network Level Authentication per richiedere autenticazione prima di stabilire la sessione.
- TLS: usa certificati aggiornati per evitare warning e attivare crittografia forte.
- Timeout e disconnessioni: imposta limiti di inattività e disconnessione per liberare risorse e, in modalità Per Dispositivo, evitare blocchi di token su client inutilizzati.
Procedura completa di esempio
- Abilita RDP nelle impostazioni di sistema (consenti connessioni con NLA).
- Installa RD Session Host e RD Licensing (GUI o PowerShell).
- Testa immediatamente con 3–5 utenti sfruttando i 120 giorni di prova.
- Acquista il giusto numero di RDS CAL (Per Utente o Per Dispositivo).
- Attiva il server licenze e installa le CAL nel Licensing Manager.
- Configura le policy locali per licensing server e modalità.
- Verifica con RD Licensing Diagnoser e carico reale di utenti.
Script di configurazione rapida con PowerShell
In ambienti senza dominio, puoi impostare le chiavi di registro delle policy con PowerShell (da eseguire come amministratore). Sostituisci SERVER-LICENZE
con il nome del tuo host:
# Crea la chiave LicensingParameters se non esiste
New-Item -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services" -Name "LicenseServers" -Force | Out-Null
New-Item -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\LicenseServers" -Name "SERVER-LICENZE" -Force | Out-Null
Imposta la modalità: 2 = Per Device, 4 = Per User
New-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services" -Name "LicensingMode" -PropertyType DWord -Value 4 -Force | Out-Null
Applica le policy
gpupdate /force
Per passare a Per Dispositivo, sostituisci il valore 4
con 2
.
Dimensionamento pratico
Scenario | Consiglio | Motivazione |
---|---|---|
10 persone, ognuna accede da 2–3 device | RDS CAL Per Utente (10) | Meno licenze rispetto a Per Dispositivo, gestione più semplice. |
6 postazioni condivise, turni di lavoro | RDS CAL Per Dispositivo (6) | I device sono meno degli utenti totali, conviene per costo. |
Uffici remoti con thin client fissi | Per Dispositivo | Token legati al client, controllo concreto dei terminali. |
Funziona in workgroup
RDS non richiede necessariamente un dominio. In workgroup devi solo impostare manualmente le policy locali e, se prevedi più server in futuro, considerare che componenti avanzati (es. Connection Broker) richiedono Active Directory. Per un singolo host con più sessioni è perfettamente supportato.
Diagnosi degli errori più comuni
- “The Remote Desktop licensing mode is not configured”: imposta la policy di licensing mode (Per User/Per Device) e aggiorna le policy.
- “Remote Desktop License Servers not available”: verifica che il Licensing Manager sia attivo e raggiungibile, controlla firewall/RPC.
- “The remote session was disconnected…” dopo 120 giorni: è scaduta la grazia; installa e configura RDS CAL.
- Gli utenti si cacciano a vicenda: stai ancora usando solo le due sessioni amministrative; controlla che RD Session Host sia installato e in uso.
Ottimizzazioni e buone pratiche
- Profili utente: valuta Profili mobili o Profili reindirizzati per ridurre i tempi di logon e centralizzare i dati.
- Stampa: se usi stampanti locali reindirizzate, testa driver e mapping. In alternativa, preferisci stampanti di rete.
- Limitazioni: usa GPO per disabilitare periferiche non necessarie (unità, appunti, audio) e diminuire consumo di banda/CPU.
- Monitoraggio: osserva CPU, RAM, I/O disco e latenza rete durante i test a 3–5 utenti per dimensionare correttamente l’host.
Domande frequenti
Le 5 CAL OEM che ho coprono anche RDP?
No, coprono l’accesso ai servizi di Windows Server, non RDS. Per superare due sessioni servono RDS CAL.
Posso usare le CAL “di accesso” al posto delle RDS CAL?
No, sono prodotti diversi e non sono convertibili.
Serve Active Directory?
No per un singolo server RDS. Sì se vuoi più host bilanciati o usare Connection Broker.
Posso provare prima di comprare?
Sì, hai 120 giorni di grazia dal momento in cui installi RD Session Host, tempo in cui puoi testare con più di due utenti.
Quante RDS CAL devo comprare?
Dipende da utenti e dispositivi. Scegli “Per Utente” se ogni persona usa più device; “Per Dispositivo” se hai postazioni fisse condivise.
Checklist operativa
- Installa RD Session Host e RD Licensing.
- Conferma che le sessioni oltre le due funzionino durante la grazia.
- Acquista RDS CAL nella modalità corretta.
- Attiva il server licenze e carica le CAL.
- Imposta le policy locali per server licenze e modalità.
- Verifica con RD Licensing Diagnoser e test multiutente.
Esempio di piano di test
- Applicazione line-of-business: tre utenti aprono e lavorano su moduli diversi per 30 minuti.
- Stampa e PDF: prova stampa verso una stampante di rete e una locale reindirizzata.
- Storage: controlla tempi di salvataggio su share di rete e su profili utente.
- Riconnessione: simula interruzione di rete e verifica la ripresa della sessione.
- Carico: monitora performance e ottimizza policy/driver se necessario.
Conclusioni operative
Per andare oltre le due sessioni RDP su Windows Server 2019 Standard devi entrare nel mondo Remote Desktop Services. Installa RD Session Host e RD Licensing, sfrutta i 120 giorni di prova per validare l’ambiente con tre o più utenti e poi acquista e configura le RDS CAL in modalità Per Utente o Per Dispositivo. Con una corretta impostazione delle policy locali e una rapida verifica con il Diagnoser, otterrai un sistema stabile, conforme e pronto a scalare.
Appendice rapida per amministratori
Percorsi utili
- Policy Licensing (EN): Computer Configuration → Administrative Templates → Windows Components → Remote Desktop Services → Remote Desktop Session Host → Licensing
- Policy Licensing (IT): Configurazione computer → Modelli amministrativi → Componenti di Windows → Servizi Desktop remoto → Host sessione Desktop remoto → Licenze
- Strumenti: Server Manager → Tools → Remote Desktop Licensing Manager, RD Licensing Diagnoser
- Log: Event Viewer → Applications and Services Logs → Microsoft → Windows → TerminalServices‑*
Comandi rapidi
# Installazione ruoli
Install-WindowsFeature RDS-RD-Server -IncludeManagementTools
Install-WindowsFeature RDS-Licensing -IncludeManagementTools
Aggiornamento policy
gpupdate /force
Apertura console di gestione licenze
licmgr.exe
Buone pratiche di sicurezza
- Proteggi l’accesso RDP dietro VPN o gateway sicuri.
- Usa password robuste e, se possibile, MFA per gli account amministrativi.
- Mantieni il server aggiornato con le ultime patch.
- Limita i gruppi autorizzati all’accesso RDP (es. Remote Desktop Users).
In sintesi: installa i ruoli RDS, verifica gratuitamente con la grazia di 120 giorni e poi licenzia correttamente con RDS CAL Per Utente o Per Dispositivo. Così superi in modo conforme e stabile il limite delle due sessioni su Windows Server 2019 Standard.
Se vuoi, puoi utilizzare la tabella seguente come promemoria finale.
Punto chiave | Spiegazione |
---|---|
Due sessioni incluse | Solo per amministrazione; non per uso applicativo multiutente. |
RDS richiesto | Per più di due sessioni simultanee serve RD Session Host + RD Licensing. |
Periodo di prova | 120 giorni di grazia dopo l’installazione di RD Session Host. |
Scelta delle CAL | Per Utente per BYOD/multi‑device; Per Dispositivo per postazioni fisse. |
Configurazione policy | Imposta licensing mode e server licenze nelle GPO locali. |
Verifica | Usa RD Licensing Diagnoser e test con almeno tre utenti reali. |