
Remote Desktop Services (RDS) 2025
Wat is Remote Desktop Services 2025?
Remote Desktop Services (RDS) is een Microsoft-technologie die gebruikers in staat stelt om op afstand verbinding te maken met een Windows-server waarop applicaties en/of volledige desktops worden gehost. Dit maakt het mogelijk dat meerdere gebruikers gelijktijdig op een centrale serveromgeving werken, elk in hun eigen sessie, terwijl de applicaties centraal beheerd en uitgevoerd worden.
Deze technologie wordt vooral ingezet om flexibel werken te faciliteren. Dit is toepasbaar voor dingen zoals thuiswerken, toegang hebben tot bedrijfsmiddelen vanaf verschillende locaties of om legacy-applicaties centraal beschikbaar te stellen, zonder lokale installatie. RDS maakt beheer eenvoudiger, verbetert de beveiliging door data centraal te houden en reduceert hardware-eisen aan de klantzijde.
RDS 2025 is de op het moment van schrijven de nieuwste release van deze technologie en bouwt voort op de functies van eerdere versies zoals RDS 2019 en 2022. Het bevat extra verbeteringen gericht op moderne IT-omgevingen. Dit omvat betere integratie met cloudoplossingen, geavanceerde beveiligingsopties, en verbeterde schaalbaarheid.
Verbeteringen van RDS 2025 ten opzichte van 2022 en 2019
Hybride en Cloud integratie
RDS 2025 bevat een diepere en native integratie met Azure Virtual Desktop (AVD) en andere Microsoft Cloudoplossingen. Dit maakt het mogelijk om on-premises RDS-omgevingen flexibel te combineren met Cloud gebaseerde desktops en applicaties. Organisaties kunnen hierdoor eenvoudiger overstappen naar hybride werkmodellen zonder hun bestaande infrastructuur volledig te vervangen. Dit biedt meer flexibiliteit voor thuiswerken en mobiele werkplekken. Het beheer blijft alsnog mogelijk via één centrale Cloud console. Daarnaast is er verbeterde ondersteuning voor hybride identiteitsbeheer, waarbij gebruikers via Azure AD met één enkele login toegang krijgen tot zowel lokale als Cloud resources.
Performance en schaalbaarheid
Ten opzichte van eerdere versies heeft RDS 2025 verbeteringen in performance en schaalbaarheid. Geavanceerde load balancing verdeelt gebruikersverkeer efficiënter over session hosts. Daarnaast zorgt verbeterd resource management voor een betere toewijzing van CPU, geheugen en netwerkbandbreedte. Dit voorkomt prestatieverlies bij piekbelasting en zorgt voor stabiele en responsieve sessies. Dit is zelfs bij grote aantallen van gelijktijdige gebruikers. Ook zorgen optimalisaties in sessiebeheer voor snellere reconnects en minder onderbrekingen. Daarnaast is het netwerkgebruik geoptimaliseerd door verbeterde compressie en latencyreductie, wat vooral merkbaar is bij verbindingen met hoge latentie of beperkte bandbreedte.
Beveiliging
RDS 2025 brengt belangrijke verbeteringen in de beveiliging. De ondersteuning voor multi-factor authenticatie (MFA) is uitgebreid met integraties voor Microsoft Identity Platform en externe MFA-providers. Daarnaast zijn encryptieprotocollen versterkt voor transport en sessiedata. Ook rol gebaseerde toegang en policy management-mogelijkheden zijn uitgebreid, waardoor beheerders meer controle krijgen over toegangsrechten. Dit sluit aan bij de hedendaagse beveiligingsstandaarden en compliance-eisen. Het helpt ook risico’s te minimaliseren door restricties toe te passen op basis van gebruikersrollen, apparaten of locaties.
Licentiebeheer
De nieuwste versie van RDS bevat geavanceerde tools voor licentieactivatie, monitoring en rapportage. IT-beheerders krijgen beter inzicht in licentiegebruik en kunnen afwijkingen of overgebruik sneller detecteren. Rapportages helpen bij het analyseren van piekgebruik, ongebruikte licenties en voorbereidingen op Microsoft-audits. Automatiseringsopties waarschuwen bijvoorbeeld bij het bereiken van limieten, wat helpt om compliance te waarborgen en onverwachte kosten of boetes te voorkomen. Deze verbeteringen zorgen voor meer transparantie en risicobeheersing op het gebied van licenties.
Hardware-ondersteuning
RDS 2025 ondersteunt GPU-acceleratie beter dan ooit. Dit kan belangrijk zijn voor gebruikers die grafisch intensieve applicaties draaien. Dat kunnen bijvoorbeeld applicaties met CAD-software, 3D-modellering of videobewerking zijn. Dankzij verbeterde integratie met moderne GPU-hardware kunnen deze workloads binnen RDS-sessies soepel draaien zonder significante prestatieverlies. Dit maakt het mogelijk om dure en fysieke werkstations te vervangen door gecentraliseerde servers met veel grafische mogelijkheden.
Diagnostische tools en logging
Er zijn verbeteringen doorgevoerd in diagnostische tools en logging-mogelijkheden binnen RDS 2025. Beheerders kunnen nu eenvoudiger problemen identificeren en oplossen dankzij uitgebreidere en beter toegankelijke logs. Dit versnelt troubleshooting en verhoogt de stabiliteit van de omgeving.
Compatibiliteit en protocolupdates
RDS 2025 biedt verbeterde compatibiliteit met nieuwe Windows Server- en Windows-clientversies, waardoor het makkelijker wordt om systemen up-to-date te houden. Ook zijn er updates in de Remote Desktop Protocol (RDP), wat gaat leiden tot betere gebruikerservaringen door verbeterde grafische ondersteuning, audio/video streaming en lagere latency.
Integratie met managementtools
De integratie met andere Microsoft-beheeroplossingen zoals Intune en Endpoint Manager is verbeterd. Dit maakt het beheer van RDS-omgevingen efficiënter en het stelt IT-afdelingen in staat om apparaten en policies centraal te beheren.
Sessiebeheerverbeteringen
RDS 2025 optimaliseert sessiebeheer door snellere inlogtijden en verbeterde sessieherstelmechanismen te realiseren. Dit betekent dat gebruikers sneller aan het werk kunnen na bijvoorbeeld een verbroken verbinding, wat uiteindelijk de productiviteit verhoogt.
Print- en device-redirectie
De ondersteuning voor print- en device-redirectie binnen RDS-sessies is verbeterd, wat zorgt voor meer compatibiliteit en stabielere verbindingen met lokale printers en randapparatuur. Dit is vooral belangrijk voor gebruikers die afhankelijk zijn van lokale hardware in hun virtuele sessies.
Licentiemodellen van RDS 2025: User CAL vs Device CAL
Om RDS-omgevingen legaal te gebruiken zijn Client Access Licenses (CALs) vereist. Om toegang te krijgen tot een Remote Desktop Services-omgeving zijn naast de standaard Windows Server CALs ook RDS CALs vereist. Er zijn twee varianten beschikbaar en dat zijn User CALs en Device CALs. Beide vormen zijn functioneel gelijk, maar verschillen in de wijze waarop de toegang wordt gelicentieerd. De keuze voor het juiste type CAL is essentieel voor een efficiënte en kosteneffectieve inrichting van de IT-omgeving.
- User CAL (per gebruiker)
Deze licentie is gekoppeld aan een specifieke gebruiker binnen de organisatie. De gebruiker mag vanaf een onbeperkt aantal apparaten toegang krijgen tot de RDS-omgeving. Het moet wel altijd dezelfde persoon zijn die inlogt.
Dit type licentie is vooral geschikt voor situaties waarin medewerkers gebruikmaken van meerdere apparaten. Bijvoorbeeld als een medewerker een combinatie van een kantoor-laptop, thuis-pc, tablet of mobiele telefoon heeft. Organisaties met veel flexibel of hybride medewerkers kiezen doorgaans voor User CALs vanwege de bewegingsvrijheid. - Device CAL (per apparaat)
Deze licentie is gekoppeld aan een specifiek fysiek apparaat. Het maakt dus niet uit welke medewerker inlogt op dat specifieke apparaat. Ieder apparaat heeft een eigen licentie nodig, maar meerdere gebruikers kunnen dit apparaat zonder extra licenties delen.
Device CALs zijn ideaal voor omgevingen met gedeelde werkplekken. Deze licenties worden vaak bij productiehallen, magazijnen, callcenters of onderwijsinstellingen ingezet. Meerdere mensen gebruiken dus dezelfde machine, maar ze hebben niet allemaal een eigen apparaat.
Het is belangrijk te weten dat je altijd genoeg CALs moet hebben voor het aantal gelijktijdige gebruikers of apparaten. Microsoft kan audits uitvoeren en boetes opleggen als er te weinig CALs zijn. Bij een veranderende organisatie is het van belang regelmatig de licentiebehoefte te evalueren.
Let op: User CALs en Device CALs zijn niet uitwisselbaar. Als een licentie eenmaal is toegewezen mag deze niet zonder herinstallatie of heraankoop omgezet worden naar het andere type. Het is daarom belangrijk om vooraf goed te analyseren welke licentievorm het beste past bij het werkpatroon binnen de organisatie.
Licentievereisten voor Remote Desktop Services 2025
Met de introductie van Windows Server 2025 en Remote Desktop Services 2025 (RDS 2025) blijft het belangrijk dat organisaties hun IT-infrastructuur licentietechnisch correct inrichten. Binnen het volumelicentieprogramma van Microsoft kunnen bedrijven hun serveromgeving zodanig structureren dat veilige en conforme toegang op afstand gewaarborgd is. Dit geldt voor traditionele on-premises scenario’s en ook voor hybride implementaties waarbij integratie met Azure Virtual Desktop wordt benut.
Alle benodigde licenties moeten binnen hetzelfde volumelicentieprogramma worden aangeschaft. Dit is nodig om de Remote Desktop-omgeving functioneel en compliant op te zetten. Het voorkomt complicaties bij audits, waarborgt compatibiliteit tussen licentietypes en biedt betere ondersteuning via Microsoft of de auditpartners.
Benodigde componenten voor RDS 2025:
- Windows Server 2025
De fundering van de RDS-omgeving. De server moet beschikken over een geldige licentie. De versie is meestal Standard of Datacenter, maar dat is afhankelijk van het aantal virtuele machines en gebruiksscenario’s. - Client Access Licenses (CALs)
Elke gebruiker of elk apparaat dat verbinding maakt met de Windows Server. Zonder gebruik van RDS moet u alsnog over een geldige Windows Server CAL beschikken. - Remote Desktop Services CALs (RDS CALs)
Voor toegang tot sessies via Remote Desktop moeten aanvullende licenties worden toegevoegd. Deze kunnen per gebruiker (User CAL) of per apparaat (Device CAL) worden aangeschaft. De keuze hiertussen hangt af van het aantal gebruikers en apparaten binnen de organisatie. - Microsoft Office (voor sessiegebruik)
Als gebruikers in de RDS-omgeving toegang moeten hebben tot Office-toepassingen (Word, Excel of Outlook), dan is een volumelicentie van Office vereist. Office Standard of Professional Plus kan hier bijvoorbeeld voor gebruikt worden. OEM- of Retail licenties zijn hiervoor niet toegestaan binnen gedeelde omgevingen.
Het combineren van deze licentieonderdelen op de juiste manier is noodzakelijk om RDS 2025 technisch werkend en juridisch correct te implementeren. Via volumelicenties profiteren organisaties daarnaast van centrale activatie, geautomatiseerd beheer en ondersteuning bij compliance-controles.
Technische aspecten en installatie van RDS 2025
Belangrijke RDS-rollen
RDS is opgebouwd uit verschillende rollen die met elkaar volledige remote desktop functionaliteit bieden:
- Remote Desktop Session Host (RDSH): Dit is de server waarop gebruikerssessies draaien. Applicaties en desktops worden hier gehost. RDSH-servers kunnen worden geschaald in een farm-omgeving om grote aantallen gebruikers te ondersteunen.
- Remote Desktop Licensing Server: Beheert en verleent de RDS CALs aan gebruikers of apparaten. Deze server moet geactiveerd zijn via Microsoft om licenties geldig te maken. Zonder een geactiveerde licensing server kunnen gebruikers niet inloggen.
- Remote Desktop Connection Broker: Verzorgt load balancing tussen RDSH-servers en beheert reconnects. Dit is zodat gebruikers altijd hun bestaande sessie kunnen hervatten bij een onderbreking.
- Remote Desktop Gateway: Zorgt voor beveiligde externe toegang tot de RDS-omgeving via internet. Met het gebruik van SSL-encryptie en ondersteuning voor multi-factor authenticatie is dit mogelijk.
- Remote Desktop Web Access: Dit is een webportal die gebruikers via een browser toegang geeft tot gepubliceerde apps en desktops.
Installatie en configuratie
RDS kan geïnstalleerd worden via de Server Manager of PowerShel. Hierbij kunnen de benodigde rollen worden toegevoegd. In productieomgevingen is het gebruikelijk om een RDS-farm te bouwen met meerdere session hosts voor hoge beschikbaarheid en schaalbaarheid.
Beheerders gebruiken Groepsbeleid (GPO) om instellingen zoals sessietime-outs, inlogrestricties en beveiligingsinstellingen centraal te regelen. Denk hierbij aan het afkappen van idle sessies, het instellen van toegangsregels of het afdwingen van encryptieprotocollen.
Monitoring en beheer
Voor effectief beheer zijn monitoringtools essentieel. De ingebouwde Remote Desktop Licensing Manager toont licentie-uitgifte en activatiestatussen. Daarnaast zijn er externe SAM-tools die helpen bij compliance en het inzichtelijk maken van gebruikspatronen.
Verder is het raadzaam om logging en auditing te configureren. Op deze manier kunnen sessie-activiteiten en toegangspogingen worden gevolgd. Dit is belangrijk voor beveiliging en troubleshooting.
Beveiliging binnen RDS 2025
Veiligheid is een kernonderdeel van elke RDS-implementatie. RDS 2025 biedt diverse mechanismen om toegang te beveiligen:
- RD Gateway: Verplicht SSL-encryptie voor verkeer van en naar de RDS-omgeving via internet.
- Multi-factor authenticatie (MFA): Kan worden geïntegreerd om toegang beter te beveiligen, bijvoorbeeld via Microsoft Authenticator of andere MFA-oplossingen.
- Network Level Authentication (NLA): Het is vereist dat gebruikers zich authenticeren vóór het opzetten van een volledige sessie. Dit vermindert het resourcegebruik bij ongeautoriseerde pogingen.
- Groepsbeleid (GPO): Om sessiebeveiliging te controleren, zoals maximale sessieduur, tijdslimieten voor idle sessies en beperkingen op clipboard- of drive-redirecties.
- Role-Based Access Control (RBAC): Voor het bepalen van welke gebruikers of groepen welke rechten hebben binnen de RDS-omgeving.