【 ここから本文 】

Windows Server 2008

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Choix!にブックマーク イザ!ブックマーク
print 印刷用ページの表示


【解説】
[徹底チェック]Windows Server 2008ターミナルサービス

新しくなった仮想デスクトップ管理環境の実力を探る

(2008年05月02日)

Windows Server 2008の改良点の1つに、ターミナルサービスの機能強化がある。以前はサードパーティ製品で実現していたような機能を標準搭載することで、柔軟なリモート環境の構築が可能になった。本稿では、Windows Server 2008のターミナルサービス機能を解説する。

山近慶一

【Part1】
Windows Server 2008
ターミナルサービスの機能概要

 Windows Server 2008ターミナルサービスは、「ターミナルサーバ」(TS)上で仮想のデスクトップを提供するシステムだ(画面1)。単にTSのCPUやメモリなどのリソースを利用できるだけでなく、アプリケーションとデータをTSに集約することで、「アプリケーションの集中管理」「PCの運用管理コスト削減」「セキュリティと利便性の向上」といったメリットが得られる。

画面1● リモートデスクトップでOfficeアプリケーションを実行できる

 ターミナルサービスにおいて、TSとクライアントPCは「リモートデスクトッププロトコル」(RDP)で通信する。アプリケーションの実行やデータの保存、デスクトップの描画などはすべてTSが行うため、RDPに対応したクライアントアプリケーションさえあれば、クライアントPCのOSを選ばない。Windows Server 2008のターミナルサービスならば、クライアントPCのOSによらず、Windows Vistaと同等の環境を利用できる。

 Windows XPやWindows Vistaには、RDPに対応したクライアントアプリケーションとして「リモートデスクトップ接続(RDC)」が標準搭載されている。現行バージョンのRDC 6.0では一部の機能に制限があるが、Windows Server 2008やWindows Vista Service Pack(SP)1で提供予定のRDP 6.1をサポートしたバージョンでは、Windows Server 2008ターミナルサービスの全機能が利用可能になる(画面2)。

画面2● Windows VistaのRDC 6.0は、ネットワークレベル認証をサポートしている

 
Windows Server 2008ターミナルサービスの
4大コンポーネント

 Windows Server 2008ターミナルサービスでは、通常のリモートデスクトップ機能に加えて「TS RemoteApp」「TS Webアクセス」「TSセッションブローカ」「TSゲートウェイ」という4つの重要なコンポーネントが搭載される。それぞれについて解説しよう。

【1】TS RemoteApp
アプリケーションを単独でリモート起動

 通常のターミナルサービスでは、TS上の仮想デスクトップがウィンドウ内に展開されて、スタートメニューを操作したり、アプリケーションを実行したりする。これに対し、「TS RemoteApp」は、システム管理者が用意した特定のアプリケーションを単体でリモート起動・実行する機能だ。そのためクライアントPCにはリモートアプリケーションのウィンドウだけが表示される(画面3)。

画面3● TS RemoteAppを使って、リモートでOfficeアプリケーションを実行する

 リモートアプリケーションの公開は、TS側の「RemoteAppウィザード」で簡単に行え、クライアントPC側の面倒な設定作業も不要だ。

【2】TS Webアクセス
Webブラウザ経由でTSに接続する

 「TS Webアクセス」を使用すれば、ユーザーはWebブラウザ経由でTSにアクセスし、リモートデスクトップやリモートアプリケーションを実行できる(画面4)。ファイアウォールがRDPを許可していれば、インターネットとイントラネットを区別することなく利用可能だ。また、RDC設定ファイルやWindowsインストーラパッケージファイルを配布しなくても、簡単にTSを利用できるメリットもある。

画面4● 「TS Webアクセス」では、Webブラウザ経由でリモートアプリケーションを実行できる

 TS Webアクセスは、TSとWebサーバを分離して構成できるので、既存のWebサーバにTS Webアクセス用の機能を組み込んでカスタマイズすることも可能だ。実行可能なリモートアプリケーションの一覧は、「データソース」となるTSから公開アプリケーション情報を取得して作成する。

【3】TSセッションブローカ
TS専用の負荷分散機能を提供する

 Windows Server 2008のTSは、複数のTSで「ファーム」というグループを構成して、グループ内で負荷を分散することができる(画面5)。このとき、ファームの負荷管理とセッション管理を行うのが「TSセッションブローカ」で、Windows Server 2003の「TSセッションディレクトリ」の後継機能だ。

画面5● 複数のTSで「ファーム」を構成して、リモートセッションの負荷を分散する

 TSセッションブローカの負荷分散機能が有効な場合、リモートセッションの開始要求は自動的に負荷が軽いTSにリダイレクトされる。リモートセッションの割り振りは「重み付け」によって変更できるので、高性能なサーバにより高い負荷を割り当てるといった非均一な負荷分散も可能だ。

 また、Windows Server 2008ターミナルサービスの新機能である「ユーザーログオンモード」(TSドレインモード)とTSセッションブローカを組み合わせて利用することで、TSの安全なメンテナンスを実行できる(画面6)。

画面6● 「ユーザーログオンモード」で新規リモートセッションを規制することができる

 「TSドレインモード」は新規リモートセッションを拒否する機能で、ファームメンバの特定のTSが新規リモートセッションを拒否すると、TSセッションブローカは別のTSにリモートセッションをリダイレクトする。これによって、TSのメンテナンス中に誤ってリモートセッションが開始されることを防ぎながら、TS全体としてサービスを中断することがない。

【4】TSゲートウェイ
ファイアウォール越しのリモートセッションを実現

 リモートデスクトップやリモートアプリケーションはRDPで通信しているが、ファイアウォールやルータが障壁となって、インターネットからLAN内のTSに接続できないことが多い。このような場合は、インターネットとLANの境界に「TSゲートウェイ」サーバを設置することで、障壁を乗り越えられるようになる(画面7)。

画面7● 「TSゲートウェイ」でファイアウォール越しのリモートセッションを実現する

 TSゲートウェイは、RDPのパケットをHTTPSでカプセル化した「RDP over HTTPS」を使用する。RDPのデータはHTTPSによって暗号化されるので、VPNを構築するよりも簡単にセキュアなターミナルサービスシステムを実現できる。HTTPSを有効にするには、TSゲートウェイサーバとクライアントPCに、信頼できるサーバ証明書をインストールしておく必要がある。

 TSゲートウェイでは、「ターミナルサービスの接続認証ポリシー(TS CAP)」と、「ターミナルサービスリソース認証ポリシー(TS RAP)」を組み合わせることで、TSゲートウェイサーバに接続可能なユーザーやグループを制限するとともに、TSゲートウェイを越えてアクセス可能なTSを制限するセキュリティ機能を搭載している(画面8、9)。

画面8● 「TS CAP」では、TSゲートウェイに接続可能なユーザーと認証方法、デバイスリダイレクトを制限する
画面9● 「TS RAP」では、TSゲートウェイを経由して接続可能なTSを制限する

 |1234 > 次のページへ



関連記事

▲ページの先頭へ戻る


Videoリポート

【CeBIT 2008】
バルマーCEOがWindows Server 2008の省電力性をアピール

「前バージョンに比べ最大40%の削減を実現できる」

【独占インタビュー】
バルマーCEO、Windows Server 2008発売後の戦略を語る

対応製品フォーカス

【クラスタリング・ソフト】
「CLUSTERPRO X 2.0」(NEC)

高精度の障害検知と柔軟なクラスタ構成に対応

【バックアップ・ソフト】
「Backup Exec 12 for Windows Servers」
(シマンテック)

Windows Server2008のデータを確実に保護

その他製品一覧

イベント/セミナー情報

【バーチャル発表イベント】
「HEROES happen {here} 」

――マイクロソフトの次世代プラットフォーム「Windows Server 2008」「Visual Studio 2008」「SQL Server 2008」のバーチャル製品発表サイト

【提供】
マイクロソフト株式会社

バーチャル・イベントの詳細はこちら

実践評価ガイド

【Overview】
10分でわかる Windows Server 2008

管理者注目の新機能&強化点をピックアップ!

【Deployment & Management】
システム運用管理コストを削減する最新管理機能の全貌

確実に仕事を楽にしてくれる新機能が満載!

【Security & Protection】
NAPとForefront Client Securityが実現するセキュアなネットワーク

安全・堅ろうなITインフラはWindows Server 2008で!

【Scalability & Availability】
Windows Server 2008が革新するITインフラストラクチャ

SOHOからデータセンターまで、すべてのシステムを支える!

【Windows Server 2008 & Windows Vista】
Windows Vistaとの連携でWindows Server 2008のパワーを最大化する

管理の効率化、可用性の向上、通信の高速化を実現するために

「AMD meets Microsoft」インタビュー

IT環境の“64ビット化”と“仮想化”を加速するAMD OpteronプロセッサとWindows Server 2008

【日本AMD/マイクロソフト】

仮想化などのWindows Server 2008の新機能は日本IBMのビジョンにも非常によくマッチする

【日本IBM】

ISVを支援するプログラムの趣旨に賛同し、64ビット環境の検証に最適な評価機を提供

【日本HP】

情報系/基幹系の2つのソリューションとWindows Server 2008で新たな価値を創造

【OSK】

細分特化した業務パッケージソフトのWindows Server 2008早期対応を目指す

【応研】

統合業務ソフトウェア「OBIC7シリーズ」のパフォーマンスとユーザビリティの向上を図る

【オービック】

業務パッケージの開発速度を加速、CfW 2008取得に向けた検証にも貢献

【オービックビジネスコンサルタント】

大規模構成に強いグループウェアのWindows Server 2008早期対応を実現

【ネオジャパン】

「AMD meets Microsoft」ソリューション

AMD64/Windows Server 2008 対応 ソフトウェア開発パートナー

AMD64/Windows Server 2008
対応ソフトウェア開発パートナーズ・ガイド

Windows Server World オンライン

Windows Server World On-line

特別インタビュー

業界のトレンドに顧客からの要求をプラスし、シンプルなエクスペリエンスを実現する【マイクロソフト】

目指したのは“シンプル”&“セキュア”

活用に最適なコンピューティング環境を業界各社と密接に連携して提供していく

【インテル】

ワールドワイドの協業関係をバックに技術面での対応を精力的に推進

【日本IBM】

Longhorn Readinessプロジェクトを発足し、国内ローンチに向けて全社一丸体制で推進

【NEC】

顧客の規模やビジネスに合わせてシステムの選択肢が広がることに期待

【デル】

顧客の声は“対応の早さ”より“確実な動作”、東芝ならではの姿勢で動作検証作業を進行中

【東芝】

早期検証プログラムに基づき自社製品を検証中、Server Coreや仮想化に大きな期待を寄せる

【日立製作所】

10年を超える戦略的アライアンスに基づきマーケティングと技術面で普及を支援&促進

【日本HP】

自社製ハードウェア向けの開発要員をレドモンドに常駐させて共同作業を実施

【富士通】

8年間に亘る包括的な提携をベースにソリューションとしての対応を急ぐ

【日本ユニシス】

Windows Server 2008とともにItaniumソリューションのさらなる普及を目指す

【Itanium Solutions Alliance】

Windows Servers World 連載企画

リリースまで待てない! ――カウントダウン「Windows Server2008」

【第8回】
新しいVPNプロトコル「SSTP」を試す

【第7回】
パワーアップした標準管理ツールを試す− Windows Serverバックアップ

【第6回】
Windows Server Virtualizationを試す[実践編]

【第5回】
“Windows Hypervisor”とは何ぞや!

【第4回】
いつまでも“次世代”というわけにはいかない!

【第3回】
システム管理者はWindows Vistaに移行したくなる!

【第2回】
企業システムのセキュリティレベルを大幅にアップ!

【第1回】
注目の最新機能アレ・コレを試す!

Weekly Ranking

集計期間:06/28〜07/04



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国