Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Utilice las suscripciones basadas en usuarios de License Manager para los productos de software compatibles
Con las suscripciones basadas en usuarios AWS License Manager, puede comprar suscripciones de software con licencia totalmente compatibles. Las licencias las proporciona Amazon y conllevan una cuota de suscripción por usuario. Amazon EC2 proporciona imágenes de máquina de Amazon (AMI) preconfiguradas con el software compatible, además de licencias de Windows Server con licencia incluida. Estas licencias se pueden utilizar sin permanencias a largo plazo.
Para utilizar las suscripciones basadas en usuarios, debe asociar los usuarios de AWS Directory Service for Microsoft Active Directory (AWS Managed Microsoft AD) o de su dominio autogestionado (local) a las instancias EC2 que proporcionan el software. Para que el software con licencia esté disponible, debe crear suscripciones basadas en usuarios y asociarlas a instancias lanzadas desde AMI preconfiguradas. AWS Systems Manager configurará y endurecerá las instancias con licencia incluida que lance. Los usuarios deben conectarse al software de escritorio remoto para acceder a las instancias que proporcionan el software.
Cada usuario y vCPU asociados a las instancias con licencia incluida incurren en cargos. Los modelos de precios para instancias reservadas de Amazon EC2 y Savings Plan pueden ayudarle a optimizar los costos de Amazon EC2. Para obtener más información, consulte las instancias reservadas en la guía del usuario de Amazon Elastic Compute Cloud. User-based las suscripciones se facturan desde la primera mitad del mes hasta el final del mes.
Temas
Consideraciones sobre el uso de suscripciones basadas en usuarios en License Manager
Requisitos previos para crear suscripciones basadas en usuarios en License Manager
Productos de software compatibles con las suscripciones basadas en usuarios en License Manager
Comience con las suscripciones basadas en usuarios en License Manager
Configure el GPO de Active Directory para sesiones de usuarios remotos más activas
Comience con Cross-Account AWS License Manager usando Shared AWS Managed Microsoft AD
Lance una instancia a partir de una AMI con licencia incluida
Conéctese a una instancia de suscripción basada en usuarios con RDP
Modifique la configuración del firewall de su suscripción a Microsoft Office
Administre los usuarios de suscripción para las suscripciones basadas en usuarios de License Manager
Anule el registro de un Active Directory desde la configuración del administrador de licencias
Solucionar problemas de suscripciones basadas en usuarios en License Manager
Consideraciones sobre el uso de suscripciones basadas en usuarios en License Manager
Las siguientes consideraciones se aplican al usar suscripciones basadas en usuarios con License Manager:
-
La AWS Marketplace suscripción a los Servicios de Escritorio Remoto de Microsoft (
Win Remote Desktop Services SAL) con licencia incluida tiene una tarifa mensual por usuario, sin prorrateo. -
De forma predeterminada, las instancias que ofrecen suscripciones basadas en usuarios admiten hasta dos sesiones de usuario activas a la vez. Para habilitar más de dos sesiones de usuario activas, puede configurar un objeto de política de grupo (GPO) de Active Directory y establecer el modo de licencia de Microsoft RDS en.
Per UserPara obtener más información, consulte los requisitos previos para. Configure el GPO de Active Directory para sesiones de usuarios remotos más activas -
Al crear usuarios locales con privilegios de administrador en instancias que ofrecen suscripciones basadas en usuarios, el estado de la instancia puede pasar a ser incorrecto. License Manager puede terminar instancias que no estén en buen estado debido a la falta de conformidad. Para obtener más información, consulte Solución de problemas de conformidad de las instancias.
-
Al configurar Active Directory con productos de Microsoft Office, la VPC debe tener puntos finales de VPC aprovisionados en al menos una subred. Si quieres eliminar todos los recursos de punto final de la VPC creados por el administrador de licencias, debes eliminar todos los elementos de Active Directory que estén configurados en la configuración del administrador de licencias. Para obtener más información, consulte Anule el registro de un Active Directory desde la configuración del administrador de licencias.
-
La clave de la etiqueta
AWSLicenseManagercon el valorUserSubscriptionsasignado por License Manager a sus instancias no debe modificarse ni eliminarse. -
Para que el servicio funcione según lo esperado, las dos interfaces de red creadas para License Manager no deben modificarse ni eliminarse.
-
Los objetos que el administrador de licencias crea en la unidad organizativa (OU) AWS reservada del AWS Managed Microsoft AD directorio no se deben modificar ni eliminar.
-
Las instancias implementadas para las suscripciones basadas en usuarios deben ser nodos administrados con AWS Systems Manager y estar unidas al mismo dominio. Para obtener información sobre cómo mantener las instancias administradas por Systems Manager, consulte la sección Solucionar problemas de suscripciones basadas en usuarios en License Manager de esta guía.
-
Para que un usuario deje de pagar cargos por suscripción a Microsoft Office o Visual Studio, debe desvincular al usuario de todas las instancias a las que esté asociado. Para obtener más información, consulte Desasociar usuarios de una instancia que proporciona suscripciones basadas en usuarios de License Manager.
Cargos de suscripción en License Manager
La suscripción y la facturación en el Administrador de licencias varían en función del producto de suscripción que se utilice.
- Suscripciones a Microsoft Office y Visual Studio
-
En el caso de las suscripciones a Microsoft Office y Visual Studio, la facturación se detiene en cuanto se desvincula al usuario de todas las instancias que ofrecen el producto de suscripción y se cancela su suscripción al producto.
- Suscripciones a los Servicios de Escritorio Remoto de Microsoft (RDS)
-
Microsoft RDS se factura por usuario y mes en función de una combinación de la suscripción de usuario y el token de licencia de acceso de cliente (CAL) que se emite desde el servidor de licencias cuando el usuario se conecta a una instancia que proporciona el producto de suscripción.
La facturación de Microsoft RDS en License Manager
La facturación de Microsoft RDS comienza cuando el usuario de Active Directory se suscribe a través del Administrador de licencias y finaliza cuando caduca el token de la licencia de acceso de cliente (CAL), 60 días después de la fecha de emisión, sin prorrateo durante meses parciales. La facturación continúa hasta que caduque el token, incluso si cancelas la suscripción del usuario.
Si un usuario que se ha dado de baja sigue iniciando sesión después de que caduque el token de licencia, se volverá a suscribir automáticamente y la facturación continuará hasta que vuelva a darse de baja y su token caduque.
Del mismo modo, si un usuario nunca se ha suscrito, pero inicia sesión en una instancia asociada al servidor de licencias, License Manager lo suscribe automáticamente e inicia la facturación de RDS. La facturación continúa hasta que se cancele la suscripción y su token caduque.
Para detener la facturación de un usuario al final del mes en curso, debes eliminar a ese usuario del Active Directory que está configurado para el servidor de licencias antes de cancelar la suscripción.
aviso
Si eliminas a un usuario de Active Directory que todavía tiene una suscripción activa a Microsoft Office o Visual Studio, ese usuario ya no podrá acceder a las instancias a las que esté asociado.
Los siguientes escenarios de ejemplo muestran cómo funciona la facturación de RDS.
El siguiente escenario muestra un conjunto estándar de acciones que afectan a la facturación de un usuario de Active Directory (AD) que esté suscrito el día 12/15 /2024, pero que nunca acceda a una instancia de suscripción.
Acción: Si el usuario nunca cancela la suscripción, la facturación continúa indefinidamente.
| Se suscribió un usuario de AD | Comienza la facturación | CAL emitida | La CAL caduca | El usuario canceló la suscripción | Usuario eliminado de AD | Finaliza la facturación |
|---|---|---|---|---|---|---|
| 12/15/2024 | 12/15/2024 | -- | N/A | -- | -- | -- |
Acción: se cancela la suscripción del usuario el /2025. 1/15
| El usuario de AD se suscribió | Comienza la facturación | CAL emitida | La CAL caduca | El usuario canceló la suscripción | Usuario eliminado de AD | Finaliza la facturación |
|---|---|---|---|---|---|---|
| 12/15/2024 | 12/15/2024 | -- | N/A |
|
|
|
En el siguiente escenario, se muestra cómo la caducidad del token de licencia afecta a la suscripción de un usuario de Active Directory (AD) que se suscribió el día 9/15 /2024 e inició sesión en una instancia de producto de suscripción unida a un dominio el mismo día.
Acción: suscripción e inicio de sesión iniciales para un usuario de AD.
| Usuario de AD suscrito | Comienza la facturación | CAL emitida | La CAL caduca | El usuario canceló la suscripción | Usuario eliminado de AD | Finaliza la facturación |
|---|---|---|---|---|---|---|
| 9/15/2024 | 9/15/2024 | 9/15/2024 | 11/15/2024 | -- | -- | -- |
Acción: se cancela la suscripción del mismo usuario de AD el /2024. 10/19 Sin embargo, dado que el usuario no se eliminó del directorio, la facturación continúa hasta el final del mes en el que caduca el token de licencia.
| Se suscribió un usuario de AD | Comienza la facturación | CAL emitida | La CAL caduca | El usuario canceló la suscripción | Usuario eliminado de AD | Finaliza la facturación |
|---|---|---|---|---|---|---|
| 9/15/2024 | 9/15/2024 | 9/15/2024 | 11/15/2024 |
|
-- |
|
Acción alternativa: el administrador de AD elimina al usuario del directorio el 10/20 /2024 y cancela la suscripción del usuario al día siguiente. En este caso, la facturación se detiene al final del mes durante el cual se elimina al usuario del directorio.
| Usuario de AD suscrito | Comienza la facturación | CAL emitida | La CAL caduca | El usuario canceló la suscripción | Usuario eliminado de AD | Finaliza la facturación |
|---|---|---|---|---|---|---|
| 9/15/2024 | 9/15/2024 | 9/15/2024 | 11/15/2024 | 10/21/2024 |
|
|
El siguiente escenario muestra cómo un usuario de Active Directory (AD) cancelado cuyo token de licencia ha caducado se vuelve a suscribir automáticamente cuando accede a una instancia de producto de suscripción unida a un dominio.
Acción: suscripción inicial e inicio de sesión para un usuario de AD.
| Usuario de AD suscrito | Comienza la facturación | CAL emitida | La CAL caduca | El usuario canceló la suscripción | Usuario eliminado de AD | Finaliza la facturación |
|---|---|---|---|---|---|---|
| 9/15/2024 | 9/15/2024 | 9/15/2024 | 11/15/2024 | -- | -- | -- |
Acción: se cancela la suscripción del mismo usuario de AD el /2024. 10/19 Sin embargo, dado que el usuario no se eliminó del directorio, la facturación continúa hasta el final del mes en el que caduca el token de licencia.
| Se suscribió un usuario de AD | Comienza la facturación | CAL emitida | La CAL caduca | El usuario canceló la suscripción | Usuario eliminado de AD | Finaliza la facturación |
|---|---|---|---|---|---|---|
| 9/15/2024 | 9/15/2024 | 9/15/2024 | 11/15/2024 |
|
-- |
|
Acción: El mismo usuario de AD accede a una instancia de producto de suscripción unida a un dominio después de que caduque su token de licencia anterior, pero antes de que finalice la facturación. La facturación continúa hasta que el usuario vuelva a cancelar la suscripción y su nuevo token caduque.
| Usuario de AD suscrito | Comienza la facturación | CAL emitida | La CAL caduca | El usuario canceló la suscripción | Usuario eliminado de AD | Finaliza la facturación |
|---|---|---|---|---|---|---|
|
|
|
|
|
-- | -- | -- |
El siguiente escenario muestra cómo un usuario de Active Directory (AD) que nunca estuvo suscrito a RDS SAL se suscribe automáticamente cuando inicia sesión en una instancia de producto de suscripción unida a un dominio.
Acción: Un usuario de AD que nunca se suscribió a RDS SAL inicia sesión en una instancia de producto de suscripción unida a un dominio el /2024 y se suscribe automáticamente. 9/15 La facturación comienza y continúa hasta que el usuario cancele la suscripción y su nuevo token caduque.
| Usuario de AD suscrito | Comienza la facturación | CAL emitida | La CAL caduca | El usuario canceló la suscripción | Usuario eliminado de AD | Finaliza la facturación |
|---|---|---|---|---|---|---|
| 9/15/2024 (suscripción automática) | 9/15/2024 | 9/15/2024 | 11/15/2024 | -- | -- | -- |
Para obtener más información sobre cómo funcionan las CAL por usuario de Microsoft RDS, consulte la sección CAL por usuario del artículo Cómo obtener
Requisitos previos para crear suscripciones basadas en usuarios en License Manager
Los siguientes requisitos previos deben implementarse en su entorno antes de poder crear suscripciones basadas en usuarios.
Roles y permisos de IAM
Debe permitir que License Manager cree un rol vinculado a servicios para incorporar las suscripciones basadas en usuarios a su Cuenta de AWS . En la consola del administrador de licencias, aparece un mensaje en User-based las suscripciones si el rol aún no se ha creado. Tras responder a la solicitud y aceptar que License Manager pueda crear el rol, seleccione Crear para continuar. Para obtener más información, consulte Uso de funciones vinculadas a servicios para License Manager.
Para crear suscripciones basadas en usuarios, su usuario o rol debe tener los siguientes permisos:
-
Amazon EC2: trabaje con interfaces y subredes de red.
-
ec2:CreateNetworkInterface -
ec2:DeleteNetworkInterface -
ec2:DescribeNetworkInterfaces -
ec2:CreateNetworkInterfacePermission -
ec2:DescribeSubnets
-
-
Directory Service— Administrar Active Directories.
-
ds:DescribeDirectories -
ds:AuthorizeApplication -
ds:UnauthorizeApplication -
ds:GetAuthorizedApplicationDetails -
ds:DescribeDomainControllers
-
-
Ruta 53 — Configurar el enrutamiento.
-
route53:DeleteHealthCheck -
route53:ChangeResourceRecordSets -
route53:GetHostedZone -
route53:ListHostedZonesByName -
route53:ListHostedZones -
route53:ListHostedZonesByVPC -
route53:CreateHostedZone -
route53:DeleteHostedZone -
route53:ListResourceRecordSets -
route53:GetHealthCheckCount -
route53:AssociateVPCWithHostedZone
-
Para crear suscripciones basadas en usuarios para los productos de Microsoft Office, su usuario o rol también debe tener los siguientes permisos adicionales:
-
ec2:CreateVpcEndpoint -
ec2:DeleteVpcEndpoints -
ec2:DescribeVpcEndpoints -
ec2:ModifyVpcEndpoint -
ec2:DescribeSecurityGroups
AWS KMS Política clave para las credenciales del servidor de licencias
Para usar su propia clave de KMS para cifrar y descifrar las credenciales administrativas secretas del servidor de licencias RDS de Microsoft, debe adjuntar una política a la función que utiliza para acceder a las operaciones del administrador de licencias. El siguiente ejemplo muestra una política que concede permiso a Secrets Manager para acceder a la clave de KMS para cifrar y descifrar el secreto de credenciales del servidor de licencias RDS de Microsoft.
Active Directory
Para usar las suscripciones basadas en usuarios de License Manager, debe crear un Active Directory (AD) que contenga la información de usuario de los usuarios del producto de suscripción. Según la configuración, puede usar un AD autogestionado o un AWS Managed Microsoft AD AD autogestionado.
Si usa Active Directory AWS administrados y autoadministrados, debe establecer una confianza de bosque bidireccional entre los directorios. Para obtener más información, consulte el tutorial: Crear una relación de confianza entre su dominio de Active Directory AWS Managed Microsoft AD y el dominio autogestionado de Active Directory en la AWS Directory Service Guía de administración.
nota
Todas las subredes configuradas para su directorio deben provenir de la misma VPC para su directorio. Cuenta de AWS No se admiten las subredes compartidas.
AWS Los Active Directory administrados tienen las siguientes restricciones.
-
Los directorios que se comparten con usted solo se admiten si el directorio está incorporado primero en la cuenta principal y, a continuación, puede incorporarlo en una cuenta compartida.
-
Multi-factor no se admite la autenticación
Requisito previo para los filtros basados en etiquetas
Si va a utilizar filtros basados en etiquetas en Active Directory, primero debe incorporar el AWS Resource Explorer servicio de la siguiente manera:
-
Abra la consola del Explorador de recursos en https://resource-explorer.console.aws.amazon.com/resource-explorer
. -
Elija Activar Resource Explorer.
-
En la página Configurar el Explorador de recursos, elija una opción de configuración de la siguiente manera.
- Configuración Rápida
-
Seleccione esta opción para la configuración básica.
- Configuración avanzada
-
Seleccione esta opción para la configuración personalizada. Asegúrese de crear un índice para al menos la región en la que reside su Active Directory.
-
Seleccione una región para la región del índice del agregador.
-
Selecciona Activar el explorador de recursos para guardar la configuración.
-
En el panel de navegación, selecciona Vistas y, a continuación, elige Crear vista.
nota
Para mostrar el panel de navegación si está oculto, elija el icono de menú (tres barras horizontales).
-
-
En la página Crear vista, introduzca
license-manager-user-subscriptions-viewel nombre. -
Compruebe que el filtro de recursos esté configurado para incluir todos los recursos.
-
En la sección Atributos de recursos adicionales, compruebe que la casilla Etiquetas esté seleccionada.
-
-
Seleccione Crear vista para terminar.
Para obtener más información sobre la creación de un AWS Managed Microsoft AD directorio, consulte AWS Managed Microsoft AD los requisitos previos y la sección Crear su AWS Managed Microsoft AD directorio en la Guía del AWS Directory Service usuario.
Para asociar usuarios a AWS Managed Microsoft AD, debe aprovisionar los usuarios de su AWS Managed Microsoft AD directorio. Para obtener más información, consulte Administración de usuarios y grupos en AWS Managed Microsoft AD en la Guía de administración de AWS Directory Service .
Grupos de seguridad
Los grupos de seguridad controlan el tráfico de red que puede entrar y salir de los recursos de la red. Para garantizar que los recursos de su entorno de suscripción basado en usuarios puedan comunicarse, sus grupos de seguridad deben cumplir los siguientes criterios.
Grupo de seguridad para puntos de enlace de VPC
Identifique o cree un grupo de seguridad que permita la conectividad de los puertos TCP entrantes. 1688 Al configurar los ajustes de la VPC, especificará este grupo de seguridad. Para obtener más información, consulte Trabajar con grupos de seguridad.
License Manager asocia este grupo de seguridad a los puntos de enlace de la VPC que crea en tu nombre al configurar la VPC. Para obtener más información, consulte Acceda a un Servicio de AWS mediante un punto de conexión de VPC de interfaz en la Guía de AWS PrivateLink .
Grupo de seguridad para los controladores de dominio de Active Directory
Asegúrese de que el grupo de seguridad que usa para los controladores de dominio de AD permita el tráfico saliente a la dirección IP de la interfaz de red de cada controlador de dominio. Además, el grupo de seguridad del controlador de dominio debe permitir la comunicación en todos los puertos relacionados con Active Directory, incluido el TCP 9389. El puerto 9389 es necesario para los servicios web de Active Directory (ADWS), que utilizan el PowerShell módulo de Active Directory y otras herramientas de administración para comunicarse con los controladores de dominio.
Requisitos del grupo de seguridad para el paso «Registrar su Active Directory»
Durante la integración de Active Directory en License Manager, creamos una interfaz de red en las subredes suministradas que se etiqueta con el grupo de seguridad predeterminado de la VPC. Asegúrese de que este grupo de seguridad tenga permiso para acceder a sus controladores de dominio de Active Directory. Puede sustituirlo por el grupo que elija una vez finalizada la incorporación, pero seguirá siendo necesario tener acceso a la red a los controladores de dominio.
Requisitos del grupo de seguridad para el paso «Configurar el servidor de licencias RDS»
Durante la configuración del servidor de licencias, License Manager crea dos interfaces de red en las subredes que proporcione. Estas interfaces de red se etiquetan automáticamente con un grupo de seguridad recién creado que incluye todas las configuraciones de puertos necesarias. Asegúrese de que los grupos de seguridad de los controladores de dominio de Active Directory permitan el tráfico bidireccional desde los CIDR de subred en todos los puertos relacionados con Active Directory, incluido el puerto TCP 9389. El puerto 9389 es necesario para los servicios web de Active Directory (ADWS), que utilizan el PowerShell módulo de Active Directory y otras herramientas de administración para comunicarse con los controladores de dominio.
Grupo de seguridad para instancias de suscripción basadas en usuarios
Identifique o cree un grupo de seguridad que permita el siguiente acceso a y desde su instancia. Para obtener más información, consulte Trabajar con grupos de seguridad.
-
3389Conectividad de puertos TCP entrantes desde tus fuentes de conexión aprobadas. -
1688Conectividad de puertos TCP salientes para llegar a los puntos finales de la VPC y comunicarse con ellos. AWS Systems Manager
Configuración de red
License Manager crea dos interfaces de red que utilizan el grupo de seguridad predeterminado de la VPC en la que está aprovisionada. AWS Managed Microsoft AD Estas interfaces se utilizan para que el servicio interactúe con su directorio. Para obtener más información, consulte Paso 2: Registra tu Active Directory en el administrador de licencias y Qué se crea en la Guía de administración de AWS Directory Service .
Una vez finalizado el proceso de aprovisionamiento, puede asociar un grupo de seguridad diferente a las interfaces creadas por License Manager.
Resolución de los DNS
El Active Directory que haya registrado para las suscripciones basadas en usuarios debe estar accesible desde cualquier VPC y subred que haya configurado en la configuración del administrador de licencias. Para garantizar que los nodos de Active Directory estén accesibles, configure la resolución de DNS de la siguiente manera:
-
Configure el reenvío de DNS entre las VPC y Active Directory que están configuradas en la configuración del administrador de licencias para las suscripciones basadas en los usuarios. Puede utilizar Amazon Route 53 u otro servicio de DNS para el reenvío de DNS. Para obtener más información, consulte la entrada del blog “Integrating your Directory Service’s DNS resolution with Amazon Route 53 Resolvers
”. -
Habilitar los nombres de host DNS y la resolución de DNS en la VPC. Para obtener más información, consulte Ver y actualizar los atributos de DNS de su VPC.
Consideraciones de red para varios Active Directory
Si registra varias suscripciones de Active Directory para Microsoft Office basadas en usuarios, tenga en cuenta los siguientes requisitos de red:
-
Cada Active Directory registrado debe estar en una VPC independiente.
-
Las instancias se asocian automáticamente a un Active Directory registrado en función de su VPC. Asegúrese de que las instancias que ofrecen suscripciones basadas en usuarios se lancen en una VPC que tenga un Active Directory registrado o en una VPC que esté enlazada con exactamente una VPC que tenga un Active Directory registrado.
-
Si utiliza la interconexión de VPC, asegúrese de que cada VPC de instancia esté enlazada con una sola VPC que tenga un Active Directory registrado. La interconexión con varias VPC de Active Directory da como resultado una configuración ambigua que impide la activación de la instancia.
Instancias que proporcionan productos de suscripción basados en el usuario
Para que las instancias de suscripción basadas en usuarios funcionen según lo previsto, debe cumplir los siguientes requisitos previos:
-
Configura un grupo de seguridad para tus instancias tal y como se describe en. Grupos de seguridad
-
Asegúrese de que las instancias lanzadas para proporcionar suscripciones basadas en usuarios con Microsoft Office tengan una ruta a la subred en la que se aprovisionan los puntos de conexión de VPC.
-
Las instancias que ofrecen suscripciones basadas en usuarios deben gestionarse para que estén AWS Systems Manager en buen estado. Además, sus instancias deben poder activar sus licencias de suscripción basadas en usuarios para mantener la conformidad tras la activación de la licencia.
nota
License Manager intentará recuperar las instancias en mal estado, pero se terminarán las que no puedan volver a un estado correcto. Para obtener información sobre la solución de problemas en torno a cómo mantener las instancias administradas por Systems Manager y la conformidad de las instancias, consulte la sección Solucionar problemas de suscripciones basadas en usuarios en License Manager de esta guía.
-
Debe disponer de un rol de perfil de instancia asociado a las instancias que proporcionan los productos de suscripción basada en usuarios que permita a AWS Systems Manager administrar el recurso. Para obtener más información, consulte Crear un perfil de instancias de IAM para Systems Manager en la Guía del usuario de AWS Systems Manager .
-
Debes hacerlo Desvincular a los usuarios de una instancia antes de terminar la instancia.
Servicios de escritorio remoto de Microsoft
El servidor de licencias de los Servicios de Escritorio Remoto de Microsoft requiere un usuario administrativo que esté definido en el Active Directory asociado. Ese usuario debe poder realizar las siguientes tareas:
-
Cree una unidad organizativa en el dominio de Active Directory
-
Instancias de unión a dominios (crear una computadora) dentro de la OU que se crea
-
Agregue un objeto de computadora a un grupo de servidores de Terminal Server dentro del dominio de Active Directory
-
Delegue el control de los objetos de usuario del dominio de Active Directory para leer y escribir el servidor de licencias de Terminal Server a fin de generar informes sobre el servidor de licencias.
Para obtener más información sobre la delegación, consulte Delegación de control en los servicios de dominio de Active Directory
Las credenciales administrativas son secretas
El administrador de licencias se utiliza AWS Secrets Manager para administrar las credenciales necesarias para las tareas de administración de usuarios en el servidor de licencias de los Servicios de Escritorio Remoto de Microsoft. Antes de configurar el servidor de licencias, debe crear un secreto en Secrets Manager que contenga las credenciales del usuario que realiza las tareas de administración de usuarios en el servidor de licencias. Al configurar los ajustes del servidor de licencias, debe proporcionar el ID del secreto que ha creado.
nota
Debe ser el mismo usuario que definió para la generación de informes del servidor de licencias RDS.
Para crear un secreto, siga las instrucciones detalladas de la página Crear un AWS Secrets Manager secreto de la guía del usuario de Secrets Manager, con la siguiente configuración específica del administrador de licencias.
importante
Para usar el secreto, el Administrador de licencias depende de los nombres exactos de las claves, el valor del nombre de usuario y la clave de cifrado que se especifican en la lista siguiente. El nombre secreto debe comenzar con el siguiente prefijo:license-manager-user-.
Se abre la página Elija tipo de secreto.
-
Tipo de secreto: elija Otro tipo de secreto.
-
Key/value pares: especifique los siguientes pares de claves para almacenarlos en el secreto.
- Nombre de usuario
-
-
Clave:
username -
Valor:
Administrator
-
- Contraseña
-
-
Clave:
password -
Valor:
The password
-
-
Clave de cifrado: para especificar una clave de KMS que no sea la
aws/secretsmanagerclave, debe adjuntar una política al rol que utiliza para acceder a las operaciones del administrador de licencias. Para obtener más información, consulte Roles y permisos de IAM.
En la página de configuración secreta:
-
Nombre secreto: especifique un nombre para su secreto que comience por el prefijo que el administrador de licencias utiliza para identificar los secretos de las credenciales del servidor de licencias. Por ejemplo:
license-manager-user-admin-credentials
En estas instrucciones se presupone que está utilizando el Consola de administración de AWS para crear su secreto. La guía del usuario de Secrets Manager también incluye instrucciones detalladas para otros métodos. Para obtener más información sobre Secrets Manager, consulte Qué es Secrets Manager. Para obtener información específica relacionada con los costos, consulte los precios AWS Secrets Manager en la guía del usuario de Secrets Manager.
Productos de software compatibles con las suscripciones basadas en usuarios en License Manager
AWS License Manager admite suscripciones basadas en usuarios para Microsoft Visual Studio y Microsoft Office. El administrador de licencias hace un seguimiento del uso del software compatible. Se requiere una única suscripción a Windows Server Remote Desktop Services Subscriber Access License (RDS SAL) para que cada usuario pueda acceder a una instancia con licencia incluida que proporciona un producto de suscripción basada en usuarios. Para obtener más información, consulte Comience con las suscripciones basadas en usuarios en License Manager.
Plataformas de sistema operativo (SO) compatibles con Windows
Puede encontrar las AMI de Windows que incluyen productos cubiertos por la licencia SAL de RDS para las siguientes plataformas del sistema operativo Windows:
-
Windows Server 2025
-
Windows Server 2022
-
Windows Server 2019
Software compatible para suscripciones basadas en usuarios
License Manager admite licencias basadas en usuarios con el siguiente software.
Microsoft Visual Studio
Microsoft Visual Studio es un entorno de desarrollo integrado (IDE) que permite a los desarrolladores crear, editar, depurar y publicar aplicaciones. Las AMI de Microsoft Visual Studio proporcionadas incluyen AWS Toolkit for .NET Refactoring y AWS Toolkit for Visual Studio
Ediciones compatibles
-
Visual Studio Professional 2022
-
Visual Studio Enterprise 2022
En la siguiente tabla se detallan los nombres de las suscripciones de software y el valor de producto asociado que se utilizan para las operaciones de la API de suscripción basada en usuarios de License Manager.
| Nombre de la suscripción de software | Valor del producto |
|---|---|
|
Visual Studio Enterprise 2022 |
|
|
Visual Studio Professional 2022 |
|
Microsoft Office
Microsoft Office representa un conjunto de software desarrollado por Microsoft para diversos casos de uso de productividad, como trabajar con documentos, hojas de cálculo y presentaciones de diapositivas.
Ediciones compatibles
-
Office LTSC Professional Plus 2021
-
Office LTSC Professional Plus 2024
-
Office LTSC Professional Plus 2021 de 32 bits (x86)
-
Office LTSC Professional Plus 2024 de 32 bits (x86)
-
Estándar Office LTSC 2021
-
Estándar LTSC de oficina 2024
-
Estándar Office LTSC 2021 de 32 bits (x86)
-
Estándar Office LTSC 2024 de 32 bits (x86)
En la siguiente tabla se detallan los nombres de las suscripciones de software y el valor de producto asociado que se utilizan para las operaciones de la API de suscripción basada en usuarios de License Manager.
| Nombre de la suscripción de software | Valor del producto |
|---|---|
|
Office LTSC Professional Plus 2021 |
|
|
Office LTSC Professional Plus 2024 |
|
|
Estándar LTSC de oficina 2021 |
|
|
Estándar LTSC de oficina 2024 |
|
Componente de creación de imágenes de Microsoft Office EC2
Además de las AMI preconfiguradas, Microsoft Office también está disponible como componentes de EC2 Image Builder.
Los componentes de Image Builder están disponibles tanto para Microsoft Office LTSC Professional Plus como para Microsoft Office LTSC Standard. Puede configurar el año de la versión y la arquitectura para que coincidan con sus requisitos.
Año de la versión compatible
-
2021
-
2024
Arquitectura compatible
-
32 bits
-
64 bits
Combine Microsoft Office con otro software
Puede usar los componentes de Microsoft Office Builder con EC2 Image Builder para crear AMI personalizadas que incluyan Microsoft Office junto con otro software.
Los componentes de Office Image Builder se pueden usar con cualquiera de las siguientes AMI básicas:
-
Su propia AMI personalizada
-
Una AMI de suscripción basada en usuarios de Visual Studio
-
Una AMI básica de Windows Server
También puede incluir componentes adicionales de EC2 Image Builder en la receta de imágenes junto con el componente de Office. Por ejemplo, puede agregar componentes que instalen las herramientas, los agentes o las configuraciones de su organización para crear una AMI totalmente personalizada que incluya Office y cualquier otro software que necesiten los usuarios.
Combine Microsoft Office y Microsoft Visual Studio en una sola instancia
Puede agrupar varios productos con licencia en una única imagen de máquina de Amazon (AMI) mediante las canalizaciones de EC2 Image Builder creadas mediante License Manager. Por ejemplo, puede crear una AMI que incluya Visual Studio Professional 2022 y Office LTSC Professional Plus 2024 y, a continuación, lanzar instancias con todos los productos preinstalados y con la licencia previa. Para obtener instrucciones paso a paso, consulte Lanza una instancia con los productos Microsoft Office y Microsoft Visual Studio
Active Directory
License Manager admite suscripciones basadas en usuarios para la licencia de acceso de suscriptor de Microsoft Visual Studio, Microsoft Office y los servicios de escritorio remoto (RDS SAL). Los productos pueden ser compatibles con Active Directory AWS Managed Microsoft AD o con un directorio activo autogestionado que esté implementado en su AWS entorno o que tenga conectividad de red a una VPC de su entorno. AWS
Esta tabla indica qué tipos de Active Directory admite cada producto de software cuando se usa con suscripciones basadas en usuarios:.
| Producto de software | AWS Managed Microsoft AD | Self-managed AD |
|---|---|---|
| Microsoft Visual Studio | compatible | No compatible |
| Microsoft Office | compatible | No compatible |
| Producto RDS SAL | Soportado | compatible |
Soporte múltiple de Active Directory para Microsoft Office
Puede registrar varias suscripciones basadas en usuarios de Active Directory para Microsoft Office en una sola cuenta y región. Esto le permite mantener Active Directory por separado para diferentes unidades de negocio, entornos o cargas de trabajo sin necesidad de establecer relaciones de interconexión entre VPC o de confianza entre ellos.
Al registrar varios Active Directory, se aplican las siguientes restricciones:
-
Puede registrar hasta 20 Active Directories por cuenta y región. En caso de que necesites hacer algún ajuste, ponte en contacto con el equipo de AWS soporte.
-
Cada Active Directory debe estar asociado a una VPC única. No puede registrar más de un Active Directory en la misma VPC.
-
Si varios Active Directory comparten la misma VPC de punto final de la VPC, la configuración de las subredes y los grupos de seguridad debe ser idéntica en todos los registros.
-
Las cuentas que utilizan un Active Directory compartido desde otra cuenta no pueden registrar Active Directory adicionales.
Cómo selecciona el administrador de licencias el Active Directory para una instancia
Al lanzar una instancia con un producto de suscripción basado en usuarios de Microsoft Office, el administrador de licencias determina automáticamente qué Active Directory registrado se utilizará para la activación. No se requieren parámetros de lanzamiento adicionales.
El administrador de licencias resuelve el Active Directory mediante la siguiente lógica:
-
Concordancia directa de VPC: si la instancia se lanza en una VPC que tiene un Active Directory registrado, se usa ese directorio.
-
Coincidencia de VPC enlazadas: si la instancia se lanza en una VPC que no tiene un Active Directory registrado, pero que está enlazada con exactamente una VPC que sí lo tiene, se utiliza el directorio enlazado.
Si el administrador de licencias no puede determinar un solo Active Directory para una instancia, la activación no se realizará correctamente. Para evitarlo, asegúrese de que cada VPC de instancia solo pueda acceder a un Active Directory registrado, ya sea directamente o mediante la interconexión de VPC.
importante
Si una VPC de instancia está enlazada con varias VPC, cada una de las cuales tiene un Active Directory registrado, License Manager no puede determinar qué directorio usar y la instancia no puede completar su configuración inicial. Los recursos que no pueden completar la configuración inicial se cancelan. Revise la topología de interconexión de VPC para asegurarse de que cada instancia de VPC tenga una ruta a un solo Active Directory registrado.
Filtrar instancias por Active Directory
Si tiene varios Active Directory registrados, puede filtrar las instancias por Active Directory en la consola o mediante el ActiveDirectoryId filtro con la ListInstances API.
Software adicional
Puede instalar software adicional en sus instancias que no se encuentre disponible como suscripciones basadas en usuarios. License Manager no hace ningún seguimiento de las instalaciones de software adicionales. Estas instalaciones se deben realizar con la cuenta administrativa de su Active Directory. Si utiliza una AWS Managed Microsoft AD, la cuenta administrativa (Admin) se crea de forma predeterminada en su directorio. Para obtener más información, consulte Cuenta de administrador en la Guía de administración de Directory Service .
Para instalar software adicional con la cuenta administrativa de Active Directory, debe:
-
Suscriba la cuenta administrativa al producto proporcionado por la instancia.
-
Asocie la cuenta administrativa a la instancia.
-
Conéctese a la instancia mediante la cuenta administrativa para realizar la instalación.
Para obtener más información, consulte Comience con las suscripciones basadas en usuarios en License Manager.