远程桌面服务(RDS)允许大量用户通过RDP协议访问集中化的Windows Server会话主机,但Microsoft的授权模型决定了仅有RDS会话主机角色并不足以长期支撑多用户连接。RD Licensing(远程桌面授权)角色负责向客户端颁发RDS客户端访问许可证,也就是常说的RDS CAL。该角色可以与会话主机安装在同一台服务器上,也可以部署在独立的成员服务器中。无论采用哪种拓扑,服务器激活与许可证安装都是两个独立步骤:激活表示这台授权服务器已获得Microsoft Clearinghouse信任,安装CAL则表示你已经购买并导入了相应数量或类型的授权。未完成这两步的会话主机在120天宽限期结束后会停止接受新的RDP会话,已经建立的连接也可能在重新连接时被拒绝。

从部署顺序看,RD Licensing角色应在RD会话主机上线前完成配置,这样可以避免在宽限期末尾集中处理授权故障。授权服务器本身不要求加入域,但如果需要向域内会话主机提供自动发现服务,建议将其加入Active Directory域,并使用服务器管理器或PowerShell安装角色。
一、RD Licensing服务器激活的完整流程
服务器激活的本质是向Microsoft Clearinghouse注册授权服务器的产品信息并获取服务器激活证书。打开服务器管理器,在远程桌面服务概览中可以启动RD授权管理器;也可以直接运行licmgr.exe进入管理界面。授权管理器会显示当前服务器的激活状态,未激活时会提示管理员先完成服务器激活。
激活前需要确认四项信息:服务器名称是否正确且可解析、操作系统版本和RDS CAL类型是否匹配、出口网络是否允许访问激活服务、管理员账户是否具备本地管理员权限。激活服务通常访问https://activate.microsoft.com,使用443端口。如果环境不允许直接出网,可以通过代理或电话完成激活,电话激活时向导会显示安装ID,管理员拨打对应区域电话后取得确认ID。
# 安装RD Licensing角色并包含管理工具 Install-WindowsFeature -Name RDS-Licensing -IncludeManagementTools # 查看角色安装状态 Get-WindowsFeature -Name RDS-Licensing
图形界面激活路径:打开RD授权管理器,右键服务器名称,选择激活服务器,激活向导提供自动连接(推荐)、Web浏览器和电话三种方式。自动连接会向Clearinghouse提交产品ID和服务器版本,成功后会显示服务器激活证书信息。证书中没有可以直接导出的私钥,但激活状态记录在本机数据库中,后续可备份。
如果服务器之前激活过,重新安装操作系统或更换主机名后需要重新激活。授权服务器主机名不建议在激活后随意更改,因为部分CAL发放记录会与服务器名称关联,改名可能导致诊断工具报告授权服务器身份不匹配。建议在安装角色前确定永久主机名。
二、RDS CAL安装与授权模式选择
服务器激活完成后,授权管理器中的服务器状态会从“未激活”变为“已激活”,但此时仍然不能向客户端颁发永久CAL。下一步需要在同一台服务器上导入RDS CAL。根据购买方式不同,导入时需要提供许可证代码(License Code)、协议号码(Agreement Number)或零售包装中的密钥包ID。管理员在“管理许可证”向导中选择对应计划(如Enterprise Agreement、Select、Retail),输入信息后,Clearinghouse会验证并生成许可证包。
RDS CAL分为每设备CAL和每用户CAL。每设备CAL将许可证颁发给首次连接的客户端设备,适合轮班办公、共用终端或设备数量固定的场景;每用户CAL把授权分配给AD用户,适合一个用户从多台个人设备访问远程桌面。技术实现上,每设备CAL有实际颁发记录,设备更换或报废后可以在RD授权管理器中撤销并释放;每用户CAL不会被强制限制,主要靠购买数量与合规记录。
授权模式必须在会话主机侧设置,而不是仅在授权服务器上安装CAL。可以通过组策略配置两条设置:指定远程桌面许可证服务器和设置远程桌面授权模式。路径为“计算机配置\管理模板\Windows组件\远程桌面服务\远程桌面会话主机\授权”。如果使用本地策略或手动注册表,可在会话主机上调整以下注册表值:
# 查看当前授权服务器和模式 Get-RDLicenseConfiguration # 示例:通过注册表指定授权服务器 Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Services\TermService\Parameters\LicenseServers' -Name 'SpecifiedLicenseServers' -Value 'rdlic01.contoso.com' # 示例:设置授权模式,2为每设备,4为每用户 Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\Licensing Core' -Name 'LicensingMode' -Value 4
注意组策略优先级高于本地注册表修改,加入域的会话主机应优先通过GPO下发授权设置。同一个RD会话主机集合只能使用一种授权模式,多个集合如果指向同一台授权服务器,授权服务器可以混合存放两类CAL,但每个集合的模式必须与已安装的CAL类型对应。
三、授权诊断与常见故障排查
当用户连接失败并提示“由于没有终端服务器许可证服务器可以提供许可证,远程会话被中断”时,应优先使用RD授权诊断器获取确定性信息。该工具列出当前会话主机使用的授权服务器、授权模式、已安装CAL数量和类型,并用警告图标标出异常项。比如授权服务器显示“未激活”、已安装CAL为零、模式与CAL类型冲突等。
除了图形界面,WMI和CIM也可以远程查询授权报告。下面命令从授权服务器读取许可证总览:
Get-CimInstance -Namespace root/cimv2 -ClassName Win32_TSLicenseReport -ComputerName rdlic01 | Select-Object ProductVersion, TotalLicenses, IssuedLicenses
如果诊断器提示无法连接到授权服务器,先测试基本连通性:ping、Test-NetConnection到TCP 135、445以及RPC动态端口范围。RD授权管理器与授权服务器之间的通信依赖RPC,不只需要135端口。很多防火墙只开放了3389,诊断时容易误判。
另一类常见问题是授权模式配置不一致。例如授权服务器上安装了每设备CAL,但会话主机通过组策略被设置为每用户模式,此时已激活的授权服务器不会颁发每设备CAL,用户连接会进入临时授权或直接失败。解决方法是在RD授权管理器中确认“已安装的许可证”类型,再回到会话主机组策略核对授权模式,使二者一致。
宽限期结束后的处理顺序也很重要。不要先把授权服务器重装或删除角色,因为这会丢失发放记录。应先确认服务器是否已激活、CAL是否成功导入、会话主机是否指向正确授权服务器。授权服务器数据库默认位于%windir%\system32\lserver,定期备份该目录可以在服务器故障时恢复授权配置。
四、用PowerShell与计划任务实现授权管理自动化
对于多台授权服务器或大型RDS部署,仅靠图形界面逐台点检效率较低。PowerShell没有提供完整替代RD授权管理器激活向导的命令,但可以结合RemoteDesktopServices模块和WMI完成状态检查与报告导出。例如下面的脚本可以批量检查授权服务器状态:
$servers = 'rdlic01','rdlic02'
foreach ($s in $servers) {
$report = Get-CimInstance -Namespace root/cimv2 -ClassName Win32_TSLicenseReport -ComputerName $s
[PSCustomObject]@{
Server = $s
TotalLicenses = $report.TotalLicenses
IssuedLicenses = $report.IssuedLicenses
}
}该脚本输出每台授权服务器的已安装许可证总数和已颁发数量。若已颁发数量持续接近总数,说明需要采购新的RDS CAL;若总数显示为0,则要检查许可证包是否导入成功,或授权服务器是否与Clearinghouse完成通信。
还可以通过Windows任务计划程序定期执行诊断,将结果写入CSV文件:
Get-CimInstance -Namespace root/cimv2 -ClassName Win32_TSLicenseReport -ComputerName rdlic01 |
Export-Csv -Path 'D:\Reports\rdlic_report.csv' -NoTypeInformation在计划任务中设置该脚本每周运行一次,并指定服务账户拥有远程WMI查询权限。这样可以在用户报障前发现授权数量不足或授权服务器离线问题。自动化报告虽然不能替代授权激活操作,但可以把RD Licensing从突发排错变成日常监控。
另外,RD授权管理器支持手动导出报告,适合临时审计或向上级汇报授权使用情况。在授权服务器节点右键选择“导出报告”,选择报告类型和保存路径即可。导出的CSV包含许可证版本、类型、总数、可用数和已颁发数,可以用Excel进一步分析。
RD Licensing远程桌面授权激活管理修改时间:2026-09-17 18:42:45