【 ここから本文 】

Microsoftウォッチ

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


【解説】
[徹底チェック]Windows Server 2008ターミナルサービス

新しくなった仮想デスクトップ管理環境の実力を探る

(2008年05月02日)

Windows Server 2008の改良点の1つに、ターミナルサービスの機能強化がある。以前はサードパーティ製品で実現していたような機能を標準搭載することで、柔軟なリモート環境の構築が可能になった。本稿では、Windows Server 2008のターミナルサービス機能を解説する。

山近慶一

【Part1】
Windows Server 2008
ターミナルサービスの機能概要

 Windows Server 2008ターミナルサービスは、「ターミナルサーバ」(TS)上で仮想のデスクトップを提供するシステムだ(画面1)。単にTSのCPUやメモリなどのリソースを利用できるだけでなく、アプリケーションとデータをTSに集約することで、「アプリケーションの集中管理」「PCの運用管理コスト削減」「セキュリティと利便性の向上」といったメリットが得られる。

画面1● リモートデスクトップでOfficeアプリケーションを実行できる

 ターミナルサービスにおいて、TSとクライアントPCは「リモートデスクトッププロトコル」(RDP)で通信する。アプリケーションの実行やデータの保存、デスクトップの描画などはすべてTSが行うため、RDPに対応したクライアントアプリケーションさえあれば、クライアントPCのOSを選ばない。Windows Server 2008のターミナルサービスならば、クライアントPCのOSによらず、Windows Vistaと同等の環境を利用できる。

 Windows XPやWindows Vistaには、RDPに対応したクライアントアプリケーションとして「リモートデスクトップ接続(RDC)」が標準搭載されている。現行バージョンのRDC 6.0では一部の機能に制限があるが、Windows Server 2008やWindows Vista Service Pack(SP)1で提供予定のRDP 6.1をサポートしたバージョンでは、Windows Server 2008ターミナルサービスの全機能が利用可能になる(画面2)。

画面2● Windows VistaのRDC 6.0は、ネットワークレベル認証をサポートしている

 
Windows Server 2008ターミナルサービスの
4大コンポーネント

 Windows Server 2008ターミナルサービスでは、通常のリモートデスクトップ機能に加えて「TS RemoteApp」「TS Webアクセス」「TSセッションブローカ」「TSゲートウェイ」という4つの重要なコンポーネントが搭載される。それぞれについて解説しよう。

【1】TS RemoteApp
アプリケーションを単独でリモート起動

 通常のターミナルサービスでは、TS上の仮想デスクトップがウィンドウ内に展開されて、スタートメニューを操作したり、アプリケーションを実行したりする。これに対し、「TS RemoteApp」は、システム管理者が用意した特定のアプリケーションを単体でリモート起動・実行する機能だ。そのためクライアントPCにはリモートアプリケーションのウィンドウだけが表示される(画面3)。

画面3● TS RemoteAppを使って、リモートでOfficeアプリケーションを実行する

 リモートアプリケーションの公開は、TS側の「RemoteAppウィザード」で簡単に行え、クライアントPC側の面倒な設定作業も不要だ。

【2】TS Webアクセス
Webブラウザ経由でTSに接続する

 「TS Webアクセス」を使用すれば、ユーザーはWebブラウザ経由でTSにアクセスし、リモートデスクトップやリモートアプリケーションを実行できる(画面4)。ファイアウォールがRDPを許可していれば、インターネットとイントラネットを区別することなく利用可能だ。また、RDC設定ファイルやWindowsインストーラパッケージファイルを配布しなくても、簡単にTSを利用できるメリットもある。

画面4● 「TS Webアクセス」では、Webブラウザ経由でリモートアプリケーションを実行できる

 TS Webアクセスは、TSとWebサーバを分離して構成できるので、既存のWebサーバにTS Webアクセス用の機能を組み込んでカスタマイズすることも可能だ。実行可能なリモートアプリケーションの一覧は、「データソース」となるTSから公開アプリケーション情報を取得して作成する。

【3】TSセッションブローカ
TS専用の負荷分散機能を提供する

 Windows Server 2008のTSは、複数のTSで「ファーム」というグループを構成して、グループ内で負荷を分散することができる(画面5)。このとき、ファームの負荷管理とセッション管理を行うのが「TSセッションブローカ」で、Windows Server 2003の「TSセッションディレクトリ」の後継機能だ。

画面5● 複数のTSで「ファーム」を構成して、リモートセッションの負荷を分散する

 TSセッションブローカの負荷分散機能が有効な場合、リモートセッションの開始要求は自動的に負荷が軽いTSにリダイレクトされる。リモートセッションの割り振りは「重み付け」によって変更できるので、高性能なサーバにより高い負荷を割り当てるといった非均一な負荷分散も可能だ。

 また、Windows Server 2008ターミナルサービスの新機能である「ユーザーログオンモード」(TSドレインモード)とTSセッションブローカを組み合わせて利用することで、TSの安全なメンテナンスを実行できる(画面6)。

画面6● 「ユーザーログオンモード」で新規リモートセッションを規制することができる

 「TSドレインモード」は新規リモートセッションを拒否する機能で、ファームメンバの特定のTSが新規リモートセッションを拒否すると、TSセッションブローカは別のTSにリモートセッションをリダイレクトする。これによって、TSのメンテナンス中に誤ってリモートセッションが開始されることを防ぎながら、TS全体としてサービスを中断することがない。

【4】TSゲートウェイ
ファイアウォール越しのリモートセッションを実現

 リモートデスクトップやリモートアプリケーションはRDPで通信しているが、ファイアウォールやルータが障壁となって、インターネットからLAN内のTSに接続できないことが多い。このような場合は、インターネットとLANの境界に「TSゲートウェイ」サーバを設置することで、障壁を乗り越えられるようになる(画面7)。

画面7● 「TSゲートウェイ」でファイアウォール越しのリモートセッションを実現する

 TSゲートウェイは、RDPのパケットをHTTPSでカプセル化した「RDP over HTTPS」を使用する。RDPのデータはHTTPSによって暗号化されるので、VPNを構築するよりも簡単にセキュアなターミナルサービスシステムを実現できる。HTTPSを有効にするには、TSゲートウェイサーバとクライアントPCに、信頼できるサーバ証明書をインストールしておく必要がある。

 TSゲートウェイでは、「ターミナルサービスの接続認証ポリシー(TS CAP)」と、「ターミナルサービスリソース認証ポリシー(TS RAP)」を組み合わせることで、TSゲートウェイサーバに接続可能なユーザーやグループを制限するとともに、TSゲートウェイを越えてアクセス可能なTSを制限するセキュリティ機能を搭載している(画面8、9)。

画面8● 「TS CAP」では、TSゲートウェイに接続可能なユーザーと認証方法、デバイスリダイレクトを制限する
画面9● 「TS RAP」では、TSゲートウェイを経由して接続可能なTSを制限する

 |1234 > 次のページへ



関連記事

▲ページの先頭へ戻る


スペシャル・フォーカス

「Windows Server 2008 World」

新世代プラットフォームの実力を探る

Videoウォッチ

IT業界の巨人、ビル・ゲイツ氏の軌跡を動画で振り返る

「ビジョン」と「業績」をあらためて検証する

ゲイツ氏、コンシューマー製品の未来を語る

過去30年の活動を振り返りつつ、コンシューマー技術革新の方向性を示唆

キーパーソン

ゲイツ氏、開発者に別れを告げる――TechEdで最後のスピーチ

「Microsoftの成功は、開発者の皆さんのおかげ」

マイクロソフトのバルマーCEOが語った「Vista・仮想化・検索の今後」

「Vistaは発展途上。ただしハードウェア要件などには変更を加えない」

プロジェクト責任者に聞く「Windows Server 2008」開発の舞台裏

「目指したのは高い信頼性と真の実用性」

「ITは次の革命期を迎えつつある」――CeBITでバルマー氏が講演

みずからの引退時期を示唆? 「あと9年IT業界にとどまれば、次の革命も体験できる」

マイクロソフトのDB責任者に聞く、「SQL Server 2008」の開発目標と導入効果

「リレーショナル・データベースの枠を越えて“顧客の声”にこたえる」

マイクロソフトのバルマー氏、「Google Apps」を一蹴

「Officeの二番煎じ。われわれの脅威ではない」

マイクロソフトはもはや“セキュリティ後進企業”ではない!

「TwC(信頼できるコンピューティング)」担当副社長、セキュリティ強化戦略の“今”を語る

キャッチアップ

マイクロソフトのバルマーCEOに捧ぐ「10の提言」

ゲイツ氏退任後、同社が勝ち残るためにすべきこと

マイクロソフトのセキュリティ戦略――ゲイツ氏の“功罪”とは

問題の元凶から改革の旗振り役に転向したトップのメッセージ

岐路に立つマイクロソフト――黄金時代は終わりを告げるのか

ITアナリストらが指摘する、業界ガリバーの“ジレンマ”と“課題”と“可能性”

[徹底検証]マイクロソフトのユニファイド・コミュニケーション戦略

サーバ・ソフト、クライアント・アプリ、Webカメラで構成されるUCプラットフォーム&エコシステムとは

マイクロソフトが秘密裏に進める「Albany」プロジェクト

正体はグーグル対抗のハイブリッド型オフィス・スイート?

会社を挙げて“緑革命”を――MicrosoftのグリーンIT戦略

同社が目指す「地球環境にやさしい」企業の姿とは

バルマーCEO、「ソフトウェア+サービス」ビジョンを日本のパートナー企業に説明

「新たな価値を創造するチャンス」

マイクロソフト、「Windows Live」の正式版を発表

「ソフトウェア+サービスを実現させたサービスだ」――バルマー氏が力説

Windows Server 2008移行案内

アップグレードに足る9つの理由――製品出荷の最終段階に入ったベータ3を徹底検証

Windows Vista移行案内

企業クライアントOSとしての「メリット」と「注意点」――本格導入の前にこれだけは知っておきたい

Windows Vistaのセキュリティを検証する

UAC、BitLockerなど主要強化点の実用度をチェック

マイクロソフトが統合コミュニケーション・サービスの提供を計画中

ホステッド・サービスとしてさまざまなアプリケーションと連携

マイクロソフト、Windows Server 2008の新機能を国内イベントで披露

「システム管理者の負担を劇的に軽減する機能が満載」とアピール

バルマー氏、「ソフトウェア・プラス・サービス」戦略を明らかに

ホスティング型ビジネス・サービスの手始めはハイブリッド・モデル

「GPLv3適用ソフトは一切サポートしない」――マイクロソフトが明言

「われわれのいかなる活動にもGPLライセンスは不要だ」

Weekly Ranking

集計期間:08/23〜08/29



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国