Start typing to search across invoices, services, domains, tickets, and more...
越境運営チームにどこからでも同じ安全で常時稼働の作業環境を提供する最もシンプルな方法は、1台の専用サーバー上にチーム用クラウドデスクトップを構築することです。多人数で1台を共有するWindows Serverのリモートデスクトップサービス(RDS)か、1人1台の仮想マシンを割り当てるProxmox VEのVDIかを選びます。IMIDCは香港・台北・東京・ロサンゼルスで専用サーバーを提供し、追加のネイティブIPで各デスクトップに安定した地域アドレスを持たせることもできます。
ポイント:RDSは1台あたりの収容人数が多く、Proxmox VDIは1人ごとに独立したマシンと、必要ならIPを持てます。
| 項目 | Windows RDS(セッションホスト) | Proxmox VE VDI(1人1VM) |
|---|---|---|
| 仕組み | 複数ユーザーが1台のWindows Serverにログオン | 各ユーザーに専用のWindowsまたはLinux VM |
| 密度 | 高い(OS共有) | 低め(1人1OS) |
| 分離 | OS共有のため1つのアプリ不具合が全員に影響 | VM単位で完全分離、ユーザーごとにスナップショット |
| 送信元IP | サーバーのIPを共有 | VMごとにグローバルIPを付与可能 |
| ライセンス | Windows Server+RDS CAL | Proxmoxはオープンソース。Windowsゲストは別途ライセンス |
| 向いている用途 | 事務、ERP、ブラウザ中心の管理業務 | 市場別担当者、店舗別環境、開発者 |
ポイント:CPUより先にメモリとSSDが不足しがち。余裕を持たせ、実際のアプリで試験しましょう。
| サーバー構成 | RDS軽量ユーザー(事務、チャット、少数タブ) | RDS高負荷ユーザー(ERP、多数のタブ、画像ツール) | Proxmox VDIのVM(2 vCPU/4〜6 GB) |
|---|---|---|---|
| 8コア/32 GB/SSD | 15〜20 | 8〜12 | 5〜6 |
| 16コア/64 GB/SSD | 30〜45 | 18〜25 | 10〜13 |
| 2×16コア/128 GB/NVMe | 60〜90 | 35〜50 | 20〜26 |
一般的な事務負荷での目安であり保証ではありません。ホスト用に4〜8 GBを確保し、RDS高負荷ユーザーは1人2〜4 GBで見積もり、導入後数週間はMemory\Available MBytesとディスクキュー長を監視してください。多くの運営用デスクトップで最大のメモリ消費者はブラウザです。
ポイント:ドメイン参加後なら、単一サーバーのRDSは約1時間で構築できます。
# Windows Server 2022, run as domain admin (small setups: DC in a separate small VM)
Install-WindowsFeature RDS-RD-Server, RDS-Connection-Broker, RDS-Web-Access, RDS-Gateway, RDS-Licensing -IncludeManagementTools -Restart
$cb = "rds01.corp.example.com"
New-RDSessionDeployment -ConnectionBroker $cb -SessionHost $cb -WebAccessServer $cb
Add-RDServer -Server $cb -Role RDS-GATEWAY -ConnectionBroker $cb -GatewayExternalFqdn "rdg.example.com"
Add-RDServer -Server $cb -Role RDS-LICENSING -ConnectionBroker $cb
Set-RDLicenseConfiguration -LicenseServer $cb -Mode PerUser -ConnectionBroker $cb -Force
New-RDSessionCollection -CollectionName "Ops" -SessionHost $cb -ConnectionBroker $cb
Set-RDSessionCollectionConfiguration -CollectionName "Ops" -UserGroup "CORP\ops-team" -ConnectionBroker $cb
MicrosoftはドメインコントローラーとセッションホストのOS同居を推奨していないため、専用サーバーにHyper-VやProxmoxを入れ、小さなDC用VMとRDS用VMを分けて動かすチームが多くあります。rdg.example.comの公的証明書をゲートウェイ、Webアクセス、ブローカーの各役割に割り当てます。
ポイント:3389番は絶対にインターネットへ公開せず、443番のRDゲートウェイのみを公開して第二要素を必須にします。
# Only RD Gateway (HTTPS 443 + UDP 3391) is reachable from the internet
New-NetFirewallRule -DisplayName "RD Gateway HTTPS" -Direction Inbound -Protocol TCP -LocalPort 443 -Action Allow
New-NetFirewallRule -DisplayName "RD Gateway UDP" -Direction Inbound -Protocol UDP -LocalPort 3391 -Action Allow
# Limit direct RDP 3389 to the management IP only (keep console access as a fallback)
Set-NetFirewallRule -DisplayGroup "Remote Desktop" -RemoteAddress 198.51.100.50
ポイント:担当者や店舗ごとに一貫したマシンとアドレスが必要なら、専用VMを割り当てます。
# Proxmox VE: one desktop VM per user, each with its own public IP
qm clone 9000 201 --name desk-alice --full
qm set 201 --cores 2 --memory 6144 --net0 virtio,bridge=vmbr0
qm set 201 --ipconfig0 ip=203.0.113.21/24,gw=203.0.113.1 # cloud-init / cloudbase-init template
qm set 201 --tags vdi,team-jp --onboot 1
qm start 201
# Nightly backup of all desktop VMs to a separate storage target
vzdump 201 202 203 --storage pbs-tokyo --mode snapshot --compress zstd
サーバー契約時に追加IPレンジを申し込み、VMごとに1つのIPを割り当てます。ユーザーはゲートウェイ経由のRDP、またはProxmoxのコンソールプロキシ経由のSPICEで接続します。デスクトップの所在地が変わらないため、モール・広告プラットフォーム・SaaSの管理画面へのログインが毎日同じ地域から行われ、不要なセキュリティ確認を減らせます。
ポイント:ユーザーデータはシステムドライブに置かず、共有は1か所にまとめ、サーバー外へバックアップします。
D:\Sharesにグループ権限付きのSMB共有、またはノートPCやスマホからも使えるNextcloudを自前で構築。vzdumpで毎日別のIMIDC拠点へ。毎週リストア試験。# FSLogix profile containers: each user's profile lives in its own VHDX
$k = "HKLM:\SOFTWARE\FSLogix\Profiles"
New-Item -Path $k -Force | Out-Null
Set-ItemProperty $k -Name Enabled -Value 1 -Type DWord
Set-ItemProperty $k -Name VHDLocations -Value "D:\Profiles" -Type MultiString
Set-ItemProperty $k -Name SizeInMBs -Value 30000 -Type DWord
Set-ItemProperty $k -Name DeleteLocalProfileWhenVHDShouldApply -Value 1 -Type DWord
# Windows Server Backup: profiles and shares to a remote SMB target, daily at 02:00
wbadmin enable backup -addtarget:\\198.51.100.30\rds-backup -include:D:\Profiles,D:\Shares -allCritical -schedule:02:00 -quiet
wbadmin get versions -backupTarget:\\198.51.100.30\rds-backup
ポイント:デスクトップはスタッフの近くではなく、扱う業務システムや市場の近くに置きます。
| 拠点 | ネットワークとIP | 向いている用途 |
|---|---|---|
| 香港 | 中国本土向けCN2 GIA、アジア全域で低遅延 | 中華圏・東南アジアに分散したチーム、一般的なバックオフィス |
| 台北(台湾) | 台湾ネイティブIP | 台湾の店舗・広告・決済管理を運営するチーム |
| 東京(日本) | 日本ネイティブIP、住宅用/ISP IPオプション | 日本のモール・広告アカウント運用 |
| ロサンゼルス(米国) | 米国ネイティブIP、聯通9929とCN2ルート | 米国マーケットの運用。アジアのユーザーからは遅延が大きめ |
ポイント:まず市場ごとに専用サーバー1台から始め、必要に応じて分割します。
IMIDCは4拠点すべてで専用サーバーを提供しており、香港は中国本土向けCN2 GIA、台湾・日本・米国はネイティブIPです。追加IPブロックで各デスクトップVMに個別アドレスを持たせることもできます。
16コア・64 GBのサーバーで、軽量な事務ユーザーなら30〜45名、ブラウザやERPを多用するユーザーなら18〜25名が目安です。全員を移行する前にパイロット運用でメモリとディスクを計測してください。
必要です。管理用の2接続を除き、Windows Serverライセンスに加えてユーザーまたはデバイスごとにRDS CALが求められます。契約に合う方式はライセンスパートナーにご確認ください。法的助言ではありません。
はい。Proxmox VDIなら各ユーザーのVMにIMIDCのIPブロックから個別のグローバルIPを割り当てられます。RDSサーバー1台の場合、全セッションがサーバーの送信元IPを共有します。
香港・台湾・日本・米国の専用サーバーを比較し、追加のネイティブIPや住宅用IPはIPリソースをご覧ください。構成見積もりやライセンスのご相談はIMIDC営業またはチケットからどうぞ。