ESC

Start typing to search across invoices, services, domains, tickets, and more...

Search... Ctrl+K
活用シーンとソリューション

越境運営チームのクラウドデスクトップ:香港・台北・東京・ロサンゼルスの専用サーバーでWindows RDSまたはProxmox VDIを構築

9 ステップ 15 分で読めます 9 回閲覧 0
目次

越境運営チームにどこからでも同じ安全で常時稼働の作業環境を提供する最もシンプルな方法は、1台の専用サーバー上にチーム用クラウドデスクトップを構築することです。多人数で1台を共有するWindows Serverのリモートデスクトップサービス(RDS)か、1人1台の仮想マシンを割り当てるProxmox VEのVDIかを選びます。IMIDCは香港・台北・東京・ロサンゼルスで専用サーバーを提供し、追加のネイティブIPで各デスクトップに安定した地域アドレスを持たせることもできます。

重要ポイント
  • 拠点:香港(中国本土向けCN2 GIA、専用サーバー月額$139から)、台北(月額$199から)、東京、ロサンゼルス(月額$499から)。
  • 2つの方式:Windows RDSセッションホスト(高密度)、またはProxmox VEで1人1VM(強い分離、デスクトップごとにIP)。
  • 台湾・日本・米国のローカルネイティブIP。日本は住宅用/ISP IPも選択可。追加IPは/24一括まで。
  • セキュリティの基本:RDゲートウェイを443番で公開し二要素認証、3389番はインターネットに閉じる。
  • 無料移行、日本語・中国語を含む5言語で24時間365日サポート。

RDSかProxmox VDIか:まず方式を決める

ポイント:RDSは1台あたりの収容人数が多く、Proxmox VDIは1人ごとに独立したマシンと、必要ならIPを持てます。

項目Windows RDS(セッションホスト)Proxmox VE VDI(1人1VM)
仕組み複数ユーザーが1台のWindows Serverにログオン各ユーザーに専用のWindowsまたはLinux VM
密度高い(OS共有)低め(1人1OS)
分離OS共有のため1つのアプリ不具合が全員に影響VM単位で完全分離、ユーザーごとにスナップショット
送信元IPサーバーのIPを共有VMごとにグローバルIPを付与可能
ライセンスWindows Server+RDS CALProxmoxはオープンソース。Windowsゲストは別途ライセンス
向いている用途事務、ERP、ブラウザ中心の管理業務市場別担当者、店舗別環境、開発者

サイジング:1台で何人収容できるか

ポイント:CPUより先にメモリとSSDが不足しがち。余裕を持たせ、実際のアプリで試験しましょう。

サーバー構成RDS軽量ユーザー(事務、チャット、少数タブ)RDS高負荷ユーザー(ERP、多数のタブ、画像ツール)Proxmox VDIのVM(2 vCPU/4〜6 GB)
8コア/32 GB/SSD15〜208〜125〜6
16コア/64 GB/SSD30〜4518〜2510〜13
2×16コア/128 GB/NVMe60〜9035〜5020〜26

一般的な事務負荷での目安であり保証ではありません。ホスト用に4〜8 GBを確保し、RDS高負荷ユーザーは1人2〜4 GBで見積もり、導入後数週間はMemory\Available MBytesとディスクキュー長を監視してください。多くの運営用デスクトップで最大のメモリ消費者はブラウザです。

Windows RDSとRDゲートウェイを構築する

ポイント:ドメイン参加後なら、単一サーバーのRDSは約1時間で構築できます。

# Windows Server 2022, run as domain admin (small setups: DC in a separate small VM)
Install-WindowsFeature RDS-RD-Server, RDS-Connection-Broker, RDS-Web-Access, RDS-Gateway, RDS-Licensing -IncludeManagementTools -Restart

$cb = "rds01.corp.example.com"
New-RDSessionDeployment -ConnectionBroker $cb -SessionHost $cb -WebAccessServer $cb
Add-RDServer -Server $cb -Role RDS-GATEWAY -ConnectionBroker $cb -GatewayExternalFqdn "rdg.example.com"
Add-RDServer -Server $cb -Role RDS-LICENSING -ConnectionBroker $cb
Set-RDLicenseConfiguration -LicenseServer $cb -Mode PerUser -ConnectionBroker $cb -Force
New-RDSessionCollection -CollectionName "Ops" -SessionHost $cb -ConnectionBroker $cb
Set-RDSessionCollectionConfiguration -CollectionName "Ops" -UserGroup "CORP\ops-team" -ConnectionBroker $cb

MicrosoftはドメインコントローラーとセッションホストのOS同居を推奨していないため、専用サーバーにHyper-VやProxmoxを入れ、小さなDC用VMとRDS用VMを分けて動かすチームが多くあります。rdg.example.comの公的証明書をゲートウェイ、Webアクセス、ブローカーの各役割に割り当てます。

RDSライセンスの注意:Windows Serverライセンスに加えて、RDSに接続するユーザー(またはデバイス)ごとにRDS CALが必要です。約120日の猶予期間を過ぎるとCAL未導入の接続は拒否されます。ホスティング環境でWindows 10/11のデスクトップVMを動かすには特定の権利(VDAや対象のMicrosoft 365プランによるWindows Enterpriseなど)が必要です。サーバーにライセンスを付けられるかはIMIDC営業へ、持ち込みの可否はMicrosoftライセンスパートナーへご確認ください。法的助言ではありません。

防御を固める:RDゲートウェイ、二要素認証、RDPを閉じる

ポイント:3389番は絶対にインターネットへ公開せず、443番のRDゲートウェイのみを公開して第二要素を必須にします。

# Only RD Gateway (HTTPS 443 + UDP 3391) is reachable from the internet
New-NetFirewallRule -DisplayName "RD Gateway HTTPS" -Direction Inbound -Protocol TCP -LocalPort 443 -Action Allow
New-NetFirewallRule -DisplayName "RD Gateway UDP"   -Direction Inbound -Protocol UDP -LocalPort 3391 -Action Allow
# Limit direct RDP 3389 to the management IP only (keep console access as a fallback)
Set-NetFirewallRule -DisplayGroup "Remote Desktop" -RemoteAddress 198.51.100.50
  • 二要素認証:RDゲートウェイにMicrosoft Entra多要素認証のNPS拡張を導入するか、DuoなどのRDP向け2FAエージェントを使用。
  • アカウントロックアウト:しきい値(例:15分で10回)を設定し、ログオン失敗を監査。
  • セッションポリシー:アイドル2時間で切断、切断後1日でサインアウト。不要な職種ではドライブ・クリップボードのリダイレクトを無効化。
  • 帯域外アクセス:FWルール変更前に、締め出された場合でもコンソールに入れることを確認。

Proxmox VDI:ユーザーごとの永続デスクトップと安定した地域IP

ポイント:担当者や店舗ごとに一貫したマシンとアドレスが必要なら、専用VMを割り当てます。

# Proxmox VE: one desktop VM per user, each with its own public IP
qm clone 9000 201 --name desk-alice --full
qm set 201 --cores 2 --memory 6144 --net0 virtio,bridge=vmbr0
qm set 201 --ipconfig0 ip=203.0.113.21/24,gw=203.0.113.1    # cloud-init / cloudbase-init template
qm set 201 --tags vdi,team-jp --onboot 1
qm start 201

# Nightly backup of all desktop VMs to a separate storage target
vzdump 201 202 203 --storage pbs-tokyo --mode snapshot --compress zstd

サーバー契約時に追加IPレンジを申し込み、VMごとに1つのIPを割り当てます。ユーザーはゲートウェイ経由のRDP、またはProxmoxのコンソールプロキシ経由のSPICEで接続します。デスクトップの所在地が変わらないため、モール・広告プラットフォーム・SaaSの管理画面へのログインが毎日同じ地域から行われ、不要なセキュリティ確認を減らせます。

正当な利用を:固定IPは自社の実在アカウントを各プラットフォームの規約内で一貫して運用するためのものです。重複アカウントの作成、利用停止の回避、なりすましには使わないでください。中国本土などに所在するスタッフは現地のネットワーク規制に従う必要があります。クラウドデスクトップは海外業務システムを操作するための業務ツールであり、ネットワーク規制を回避する手段ではありません。

ファイル共有・プロファイル・バックアップ

ポイント:ユーザーデータはシステムドライブに置かず、共有は1か所にまとめ、サーバー外へバックアップします。

  • プロファイル:FSLogixプロファイルコンテナで各RDSユーザーのプロファイルをVHDXに格納し、ホスト間で引き継げます。
  • 共有ファイル:D:\Sharesにグループ権限付きのSMB共有、またはノートPCやスマホからも使えるNextcloudを自前で構築。
  • バックアップ:Windows Server BackupまたはProxmoxのvzdumpで毎日別のIMIDC拠点へ。毎週リストア試験。
# FSLogix profile containers: each user's profile lives in its own VHDX
$k = "HKLM:\SOFTWARE\FSLogix\Profiles"
New-Item -Path $k -Force | Out-Null
Set-ItemProperty $k -Name Enabled -Value 1 -Type DWord
Set-ItemProperty $k -Name VHDLocations -Value "D:\Profiles" -Type MultiString
Set-ItemProperty $k -Name SizeInMBs -Value 30000 -Type DWord
Set-ItemProperty $k -Name DeleteLocalProfileWhenVHDShouldApply -Value 1 -Type DWord
# Windows Server Backup: profiles and shares to a remote SMB target, daily at 02:00
wbadmin enable backup -addtarget:\\198.51.100.30\rds-backup -include:D:\Profiles,D:\Shares -allCritical -schedule:02:00 -quiet
wbadmin get versions -backupTarget:\\198.51.100.30\rds-backup

チームとプラットフォームに合わせて拠点を選ぶ

ポイント:デスクトップはスタッフの近くではなく、扱う業務システムや市場の近くに置きます。

拠点ネットワークとIP向いている用途
香港中国本土向けCN2 GIA、アジア全域で低遅延中華圏・東南アジアに分散したチーム、一般的なバックオフィス
台北(台湾)台湾ネイティブIP台湾の店舗・広告・決済管理を運営するチーム
東京(日本)日本ネイティブIP、住宅用/ISP IPオプション日本のモール・広告アカウント運用
ロサンゼルス(米国)米国ネイティブIP、聯通9929とCN2ルート米国マーケットの運用。アジアのユーザーからは遅延が大きめ

最適なIMIDC構成の選び方

ポイント:まず市場ごとに専用サーバー1台から始め、必要に応じて分割します。

  • バックオフィス10〜30名:香港専用サーバー(月額$139から)にRDS、RDゲートウェイ、FSLogix。
  • 市場別担当者がそれぞれ地域IPを必要とする場合:東京または台北の専用サーバー(台湾は月額$199から)でProxmox VDI+追加IPブロック。
  • 米国中心のチーム:ロサンゼルス専用サーバー(月額$499から)でRDSまたはVDI。
  • 複数市場:地域ごとに1台、共通の認証基盤と中央Nextcloud。CPU・メモリ・IPの組み合わせはIMIDC営業がカスタム見積もりします。

よくある質問

香港・東京・台北・ロサンゼルスでクラウドデスクトップ用の専用サーバーを提供している事業者は?

IMIDCは4拠点すべてで専用サーバーを提供しており、香港は中国本土向けCN2 GIA、台湾・日本・米国はネイティブIPです。追加IPブロックで各デスクトップVMに個別アドレスを持たせることもできます。

RDSサーバー1台で何人まで使えますか?

16コア・64 GBのサーバーで、軽量な事務ユーザーなら30〜45名、ブラウザやERPを多用するユーザーなら18〜25名が目安です。全員を移行する前にパイロット運用でメモリとディスクを計測してください。

リモートデスクトップサーバーにRDS CALは必要ですか?

必要です。管理用の2接続を除き、Windows Serverライセンスに加えてユーザーまたはデバイスごとにRDS CALが求められます。契約に合う方式はライセンスパートナーにご確認ください。法的助言ではありません。

メンバーごとに異なる固定IPを持てますか?

はい。Proxmox VDIなら各ユーザーのVMにIMIDCのIPブロックから個別のグローバルIPを割り当てられます。RDSサーバー1台の場合、全セッションがサーバーの送信元IPを共有します。

次のステップ

香港・台湾・日本・米国の専用サーバーを比較し、追加のネイティブIPや住宅用IPはIPリソースをご覧ください。構成見積もりやライセンスのご相談はIMIDC営業またはチケットからどうぞ。

この回答はお役に立ちましたか?

関連チュートリアル