【 ここから本文 】

Windows Server

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


Windows Server

【解説】
[徹底チェック]Windows Server 2008ターミナルサービス

新しくなった仮想デスクトップ管理環境の実力を探る

(2008年05月02日)

Windows Server 2008の改良点の1つに、ターミナルサービスの機能強化がある。以前はサードパーティ製品で実現していたような機能を標準搭載することで、柔軟なリモート環境の構築が可能になった。本稿では、Windows Server 2008のターミナルサービス機能を解説する。

山近慶一

【Part1】
Windows Server 2008
ターミナルサービスの機能概要

 Windows Server 2008ターミナルサービスは、「ターミナルサーバ」(TS)上で仮想のデスクトップを提供するシステムだ(画面1)。単にTSのCPUやメモリなどのリソースを利用できるだけでなく、アプリケーションとデータをTSに集約することで、「アプリケーションの集中管理」「PCの運用管理コスト削減」「セキュリティと利便性の向上」といったメリットが得られる。

画面1● リモートデスクトップでOfficeアプリケーションを実行できる

 ターミナルサービスにおいて、TSとクライアントPCは「リモートデスクトッププロトコル」(RDP)で通信する。アプリケーションの実行やデータの保存、デスクトップの描画などはすべてTSが行うため、RDPに対応したクライアントアプリケーションさえあれば、クライアントPCのOSを選ばない。Windows Server 2008のターミナルサービスならば、クライアントPCのOSによらず、Windows Vistaと同等の環境を利用できる。

 Windows XPやWindows Vistaには、RDPに対応したクライアントアプリケーションとして「リモートデスクトップ接続(RDC)」が標準搭載されている。現行バージョンのRDC 6.0では一部の機能に制限があるが、Windows Server 2008やWindows Vista Service Pack(SP)1で提供予定のRDP 6.1をサポートしたバージョンでは、Windows Server 2008ターミナルサービスの全機能が利用可能になる(画面2)。

画面2● Windows VistaのRDC 6.0は、ネットワークレベル認証をサポートしている

 
Windows Server 2008ターミナルサービスの
4大コンポーネント

 Windows Server 2008ターミナルサービスでは、通常のリモートデスクトップ機能に加えて「TS RemoteApp」「TS Webアクセス」「TSセッションブローカ」「TSゲートウェイ」という4つの重要なコンポーネントが搭載される。それぞれについて解説しよう。

【1】TS RemoteApp
アプリケーションを単独でリモート起動

 通常のターミナルサービスでは、TS上の仮想デスクトップがウィンドウ内に展開されて、スタートメニューを操作したり、アプリケーションを実行したりする。これに対し、「TS RemoteApp」は、システム管理者が用意した特定のアプリケーションを単体でリモート起動・実行する機能だ。そのためクライアントPCにはリモートアプリケーションのウィンドウだけが表示される(画面3)。

画面3● TS RemoteAppを使って、リモートでOfficeアプリケーションを実行する

 リモートアプリケーションの公開は、TS側の「RemoteAppウィザード」で簡単に行え、クライアントPC側の面倒な設定作業も不要だ。

【2】TS Webアクセス
Webブラウザ経由でTSに接続する

 「TS Webアクセス」を使用すれば、ユーザーはWebブラウザ経由でTSにアクセスし、リモートデスクトップやリモートアプリケーションを実行できる(画面4)。ファイアウォールがRDPを許可していれば、インターネットとイントラネットを区別することなく利用可能だ。また、RDC設定ファイルやWindowsインストーラパッケージファイルを配布しなくても、簡単にTSを利用できるメリットもある。

画面4● 「TS Webアクセス」では、Webブラウザ経由でリモートアプリケーションを実行できる

 TS Webアクセスは、TSとWebサーバを分離して構成できるので、既存のWebサーバにTS Webアクセス用の機能を組み込んでカスタマイズすることも可能だ。実行可能なリモートアプリケーションの一覧は、「データソース」となるTSから公開アプリケーション情報を取得して作成する。

【3】TSセッションブローカ
TS専用の負荷分散機能を提供する

 Windows Server 2008のTSは、複数のTSで「ファーム」というグループを構成して、グループ内で負荷を分散することができる(画面5)。このとき、ファームの負荷管理とセッション管理を行うのが「TSセッションブローカ」で、Windows Server 2003の「TSセッションディレクトリ」の後継機能だ。

画面5● 複数のTSで「ファーム」を構成して、リモートセッションの負荷を分散する

 TSセッションブローカの負荷分散機能が有効な場合、リモートセッションの開始要求は自動的に負荷が軽いTSにリダイレクトされる。リモートセッションの割り振りは「重み付け」によって変更できるので、高性能なサーバにより高い負荷を割り当てるといった非均一な負荷分散も可能だ。

 また、Windows Server 2008ターミナルサービスの新機能である「ユーザーログオンモード」(TSドレインモード)とTSセッションブローカを組み合わせて利用することで、TSの安全なメンテナンスを実行できる(画面6)。

画面6● 「ユーザーログオンモード」で新規リモートセッションを規制することができる

 「TSドレインモード」は新規リモートセッションを拒否する機能で、ファームメンバの特定のTSが新規リモートセッションを拒否すると、TSセッションブローカは別のTSにリモートセッションをリダイレクトする。これによって、TSのメンテナンス中に誤ってリモートセッションが開始されることを防ぎながら、TS全体としてサービスを中断することがない。

【4】TSゲートウェイ
ファイアウォール越しのリモートセッションを実現

 リモートデスクトップやリモートアプリケーションはRDPで通信しているが、ファイアウォールやルータが障壁となって、インターネットからLAN内のTSに接続できないことが多い。このような場合は、インターネットとLANの境界に「TSゲートウェイ」サーバを設置することで、障壁を乗り越えられるようになる(画面7)。

画面7● 「TSゲートウェイ」でファイアウォール越しのリモートセッションを実現する

 TSゲートウェイは、RDPのパケットをHTTPSでカプセル化した「RDP over HTTPS」を使用する。RDPのデータはHTTPSによって暗号化されるので、VPNを構築するよりも簡単にセキュアなターミナルサービスシステムを実現できる。HTTPSを有効にするには、TSゲートウェイサーバとクライアントPCに、信頼できるサーバ証明書をインストールしておく必要がある。

 TSゲートウェイでは、「ターミナルサービスの接続認証ポリシー(TS CAP)」と、「ターミナルサービスリソース認証ポリシー(TS RAP)」を組み合わせることで、TSゲートウェイサーバに接続可能なユーザーやグループを制限するとともに、TSゲートウェイを越えてアクセス可能なTSを制限するセキュリティ機能を搭載している(画面8、9)。

画面8● 「TS CAP」では、TSゲートウェイに接続可能なユーザーと認証方法、デバイスリダイレクトを制限する
画面9● 「TS RAP」では、TSゲートウェイを経由して接続可能なTSを制限する

 |1234 > 次のページへ



関連記事

▲ページの先頭へ戻る


Active Directory 10th year

[特集]Active Directory

OpenLDAPからActive Directoryへ移行せよ

企業でActive Directoryを利用するメリットを徹底解説

Windows Server 2008 R2 シナリオ別活用法

最新サーバOSのメリットを今すぐ体感しよう!

エンタープライズPKI導入のススメ

Active Directory + PKIで手軽にセキュアな環境を手に入れる!

「Active Directory」ドメインサービスの7つの強化ポイント

内部統制時代を迎え、進化するディレクトリサービス

Active Directoryによる大規模ID管理の仕組み

ユーザーIDを統合管理するシステムを理解する

Computerworld Special

シンプルな運用管理が仮想化環境リソースを最大活用に導く

仮想化からクラウドまで、シームレスな運用管理を実現

仮想化環境だからこそ求められる高可用性 CLUSTERPROなら停止要因の約90%に対処可能

複雑化する仮想化環境の課題に対する“最適解”

シトリックス & マイクロソフトが語る仮想デスクトップの“今”と“これから”

「いつでも」「どこでも」同じデスクトップ環境を――Hyper-V 2.0とXenDesktop 4.0が実現する快適なVDI

ビジネスの視点からITを可視化する「Vantage 11」で企業の競争力強化を支援するコンピュウェア

ベース・コンセプトは“エンドユーザー体感”にあり

注目のホワイトペーパー

NEC

仮想化環境の現状と課題――求められるのは高可用性

仮想化環境でも業務システムを止めないために

Editors Watch

仮想化の“真実”

最新トレンドから実践情報、課題まで、IT基盤を支える最新テクノロジーを徹底解説

MS_can_to0403


Windows 7 解説

【解説】Windows 7を推奨する4つの理由、敬遠する4つの理由

新OSへの移行は、最良の経験にも最悪の経験にもなりうる

【連載】Windows XP→7快適移住計画

インストール前の準備から各種設定の移行まで、導入のノウハウを紹介!

【連載】Windows 7の“コンパネ”を極める!

コントロールパネルから見るWindows 7の新機能

【連載】Windows 7研究

ホームユーザー向け&企業向けのポイントを完全解説!

【連載】Windows 7の仮想ハードディスクがスゴイ!

手軽にOSテストもできるVHDってナンだ!?

マイクロソフトITプロ 情報カレンダー

ようこそWindows 7への扉へ

Windows仮想化研究

徹底検証 Hyper-V 2.0

“10のポイント”で最新仮想化環境の「実力」を探る!

【連載】仮想化の教室

仮想化技術のすべてをここで学べる!

Hyper-Vクラスタで作る! “本気”の仮想化環境

Hyper-V クイックマイグレーション導入のススメ

Hyper-V Server 2008導入ガイド + Q&A

“無償”の仮想化専用Windows Serverを使い倒す!

[徹底チェック]
Windows Server 2008ターミナルサービス

新しくなった仮想デスクトップ管理環境の実力を探る

実践運用管理

Windows PE
完全活用ガイド

システム管理者に使いこなしてほしい“究極”のトラブル解決ツール

Server Core
運用管理マニュアル

コマンドラインでサクサク&ラクラク管理!

Windows Server 2008「NAP」大解剖

クライアント検疫機能「Network Access Protection」を検証する

NAPとForefront Client Securityが実現するセキュアなネットワーク

安全・堅ろうなITインフラはWindows Server 2008で!

入門講座

Windows Server 2008 R2×64ビット サーバ“超”進化論

Windows Server 2008 R2×64ビットで何が変わる?

Windows Server 2008 R2 「キーテクノロジー」

“7つ”の最新機能にフォーカス!

Windows Server 2008への完全移行「6つの重要チェック」

「前バージョンに比べ最大40%の削減を実現できる」

インタビュー

マイクロソフトのクラウド戦略――レイ・オジー氏が語る「Windows進化論」とは

「Windows Azureは開発者が“価値”を生み出す場になる」

「Dynamic IT」が目指すものとは――マイクロソフトの運用管理製品責任者に聞く

「企業のIT管理は仮想化で劇的に変わる」

その他のインタビュー

Windowsプラットフォーム

Weekly Ranking

集計期間:03/13〜03/19


キャッチアップ

マイクロソフト幹部、「Azure」によるデータセンターのクラウド化を展望

Windows Serverとの“補完関係”を強化し、オンプレミス方式への復帰も容易に

「ITエンジニアは命であり生命線であり将来だ」――マイクロソフトが開発者支援強化を明言

SQL Server 2008早期実証プロジェクト結果も公開、パートナーとの連携もアピール

Windows Server 2008、日本のサーバ・ベンダーの期待度は?

各社は「信頼性」「可用性」「パフォーマンス」に注目


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国