Windows Server 2025 RDS — User CAL
Windows Server Remote Desktop Services, kullanıcıların merkezi sunucu üzerinde uzak masaüstü veya RemoteApp (sadece uygulama) çalıştırmasını sağlar. Klasik terminal hizmeti — eski ERP/muhasebe yazılımlarını ince istemcide kullanmak, uzaktan ofis erişimi, BYOD’da kontrolü kaybetmemek için. RDS User CAL (kullanıcı başına) veya Device CAL (cihaz başına) lisanslanır. Windows Server Standard/Datacenter ana lisansı ayrıca gereklidir.
RemoteApp
Sadece uygulama (örn. ERP) yayını; tam masaüstü değil.
Veri Yerleşimi
Veri sunucuda kalır; istemci sadece ekran görüntüsü alır.
Multi-Session
Tek sunucuya 30-100 kullanıcı (yapılandırmaya göre).
Cloud PC Alternatifi
Windows 365 yerine on-prem terminal modeli isteyenler için.
Remote Desktop Services nedir?
Windows Server Remote Desktop Services (RDS), kullanıcıların ofis dışından şirket içi Windows uygulamalarına ve masaüstüne uzaktan erişimini sağlayan klasik terminal hizmetleri çözümüdür. Microsoft'un RDS overview sayfasında detayları.
- Session-based desktop: Birden çok kullanıcı aynı Windows Server üzerinde paylaşılan oturum açar.
- RemoteApp: Tek bir uygulama (örn. eski Logo Tiger, Mikro) uzaktan çalıştırılır — sanki yerelmiş gibi.
- Virtual desktop infrastructure (VDI): Her kullanıcıya tahsisli sanal masaüstü (Standard VM'ler).
- RD Gateway: Internet üzerinden VPN olmadan güvenli RDS erişimi (HTTPS tabanlı).
- RD Web Access: Web tarayıcısından uygulama veya masaüstü açma.
- License Server: RDS CAL'ların merkezi yönetimi + raporlama.
- Connection Broker: Yük dengeleme + oturum sürekliliği — birden çok RDS sunucusu kümede.
RDS vs Windows 365 Cloud PC vs Azure Virtual Desktop
Uzak masaüstü senaryosu için üç ana Microsoft seçeneği var — hangisi ne için?
| Özellik | Windows Server RDS | Windows 365 Cloud PC | Azure Virtual Desktop |
|---|---|---|---|
| Konum | On-prem (şirket DC) | Bulut (Microsoft yönetir) | Bulut (Azure subscription) |
| Kullanıcı modeli | Paylaşılan oturum / RemoteApp | Kişiye tahsisli sanal PC | Paylaşılan veya kişiye tahsisli |
| Yönetim | Sizin (Windows Server admin) | Microsoft + Intune (kolay) | Sizin (Azure portal) |
| Lisans modeli | Server + CAL + RDS CAL | Per User sabit aylık | Azure tüketim + lisanslar |
| Maliyet öngörülebilirliği | Kalıcı + yıllık SA | Sabit aylık | Değişken (kullanıma göre) |
| Bulut yasaklı senaryolar | ✓ uygun | ✗ olmaz | ✗ olmaz |
| Hızlı kurulum (gün) | 1-2 hafta | 1 gün | 3-5 gün |
| Tipik kullanım | Eski ERP + uzak ofis | Modern hibrit çalışan | Yoğun + esnek + kurumsal |
Modern senaryolarda Windows 365 daha basit; mevcut RDS yatırımı + bulut yasaklı kurumlar veya çok özel terminal senaryoları için RDS hâlâ tercih edilir.
RDS lisans modeli — 3 katmanlı yapı
RDS Türkiye'de en sık karıştırılan lisans modellerinden biri. Üç ayrı lisans birlikte alınmalı:
- 1. Windows Server lisansı (Standard veya Datacenter): Sunucu OS lisansı — core bazlı, en az 16 core.
- 2. Windows Server CAL (User veya Device): Sunucuya bağlanan her kullanıcı/cihaz için (genel CAL).
- 3. RDS CAL (User veya Device): Uzak masaüstü hizmeti için ek CAL — genel CAL'a EKTİR, ona alternatif değildir.
- User CAL: Bir kullanıcı sınırsız sayıda cihazdan bağlanırsa 1 lisans yeterli. BYOD + mobil çalışan için ekonomik.
- Device CAL: Bir cihaz birden çok kullanıcı tarafından paylaşılırsa 1 lisans yeterli. Vardiyalı + paylaşılan kiosk için ekonomik.
- Lisans Server: RDS CAL'lar bir RD Licensing Server'da merkezi yönetilir. Sertifika gerekli.
Tipik kullanım senaryoları
- Eski Logo/Mikro/Netsis erişimi: Yerel kurulumlu eski ERP'leri uzak kullanıcılara açma — VPN yerine RDS.
- Çağrı merkezi: Vardiyalı operatörler aynı RDS sunucusunu paylaşır (Device CAL ekonomik).
- Bayilik / şube ofisi: Merkez ofiste tek uygulama, bayiler RDS ile erişim.
- Mevsimsel personel: Geçici çalışanlara şirket bilgisayarı vermek yerine RDS ile kendi cihazından erişim.
- Hassas veri korumalı erişim: RDS'te veri sunucuda kalır, kullanıcı cihazına inmez — KVKK için pratik.
- Eski sistem kurtarma: Eski Windows uygulamaları yeni cihazlarda çalışmıyorsa RDS sunucusu eski Windows ile devam eder.
Lisanslama
Per User veya Per Device CAL (Windows Server + RDS)
- Tek seferlik (perpetual)
- 1 yıl yıllık
- 3 yıl yıllık
Üç kademe lisans şart: Windows Server (Std/DC) + Windows Server CAL + RDS CAL. Software Assurance ile yıllık güncelleme + sürüm yükseltme. Xen Bilişim doğru kombinasyon hesaplaması yapar. Güncel fiyat: Microsoft'un Windows Server pricing sayfası.
Kim İçin Uygundur?
Sıkça Sorulan Sorular
User CAL: Bir kullanıcı kaç cihazdan bağlanırsa bağlansın 1 lisans (BYOD + mobil için ekonomik). Device CAL: Bir cihaz birden çok kullanıcı paylaşır — vardiyalı çağrı merkezi veya kiosk için ekonomik. Tipik kurumda User CAL daha yaygın; vardiyalı operasyonda Device CAL incelenir.
Yeni proje + modern bulut yaklaşımı için Windows 365 önerilir — Microsoft yönetimi, sabit aylık fiyat, Intune entegre. Mevcut RDS yatırımı, on-prem zorunluluk veya çok eski uygulamalar için RDS hâlâ ekonomik. Karar 50+ kullanıcı seviyesinde TCO + yönetim kolaylığı analiziyle verilir.
RD Gateway, internetten doğrudan RDS'e VPN olmadan güvenli erişim sağlar — HTTPS (443) üzerinden RDP tunnel. Saha + uzak çalışanlar için pratik. Alternatif: VPN + iç ağdan RDP — daha karmaşık ama kontrollü.
120 günlük grace period'da evet — lisans server kurulmadan kullanıcılar bağlanabilir. Bu sürenin sonunda yeni bağlantı reddedilir. Üretim ortamda License Server ve gerçek RDS CAL'ların aktif edilmesi şart.
Donanıma ve uygulama yüküne bağlı. Hafif kullanım (Office + tarayıcı) için tek RDS sunucusunda 50-100 kullanıcı sığabilir. Logo/Mikro gibi ağır masaüstü uygulamalarında 20-40 kullanıcı / sunucu tipik. Yüksek hacimde Connection Broker ile küme + load balancing kurulur.
Microsoft RDS temel + ekonomik çözümdür. Citrix + VMware Horizon daha gelişmiş VDI özellikleri (kullanıcı profili optimizasyonu, ağ optimizasyonu, gelişmiş yönetim) ama lisans + altyapı maliyeti yüksek. KOBİ-orta ölçekte RDS yeterli; binlerce kullanıcılı kurumsal VDI'da Citrix/VMware değerlendirilir.
Xen Bilişim Devreye Alım Süreci
- 1. Keşif & boyutlandırma: Mevcut altyapı, kullanıcı sayısı, OS/bulut dağılımı ve uyum gereksinimleri analiz edilir; doğru SKU ve lisans adedi önerilir.
- 2. Pilot kurulum: 10-25 cihazlık alt küme devreye alınır; mevcut güvenlik stack ile entegrasyon test edilir; alarm + raporlama yapılandırılır.
- 3. Tam yaygınlaştırma (rollout): Faz faz tüm endpoint'lere açılır; politika şablonları uygulanır; kullanıcı eğitimi + IT runbook teslim edilir.
- 4. Optimizasyon & takip: Devreye alımdan sonra 90 günlük ince ayar: false-positive triajı, politika sıkılaştırma, KPI gözden geçirme ve çeyrek bazlı sağlık kontrolü.
Tipik uçtan uca süre: 2-4 hafta (kullanıcı sayısı ve entegrasyon kapsamına göre değişir).