Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Utilice las suscripciones basadas en usuarios de License Manager para los productos de software compatibles
Con suscripciones basadas en usuarios en AWS License Manager, puede adquirir suscripciones de software con licencia totalmente compatibles. Las licencias las proporciona Amazon y conllevan una cuota de suscripción por usuario. Amazon EC2 proporciona Amazon Machine Images (AMIs) preconfiguradas con el software compatible, además de licencias de Windows Server con licencia incluida. Estas licencias se pueden utilizar sin permanencias a largo plazo.
Para utilizar suscripciones basadas en usuarios, asocie usuarios de AWS Directory Service for Microsoft Active Directory (AWS Managed Microsoft AD) o desde su dominio autogestionado (local), con EC2 instancias que proporcionan el software. Para que el software con licencia esté disponible, debe crear suscripciones basadas en usuarios y asociarlas a instancias lanzadas desde instancias preconfiguradas. AMIs AWS Systems Managerconfigurará y reforzará las instancias con licencia incluida que lance. Los usuarios deben conectarse al software de escritorio remoto para acceder a las instancias que proporcionan el software.
Cada usuario asociado y v CPU para las instancias con licencia incluida incurren en cargos. Los modelos de precios de Amazon EC2 Reserved Instances y Savings Plan pueden ayudarle a optimizar sus EC2 costes de Amazon. Para obtener más información, consulte Instancias reservadas en la Guía del usuario de Amazon Elastic Compute Cloud. Las suscripciones basadas en usuarios se facturan desde la primera mitad del mes hasta final de mes.
Temas
- Consideraciones sobre el uso de suscripciones basadas en usuarios en License Manager
- Requisitos previos para crear suscripciones basadas en usuarios en License Manager
- Productos de software compatibles para suscripciones basadas en usuarios en License Manager
- Comience con las suscripciones basadas en usuarios en License Manager
- Modifique la configuración del directorio para las suscripciones basadas en usuarios en License Manager
- Modificar VPC la configuración de las suscripciones basadas en usuarios en License Manager
- Disociar a los usuarios de las suscripciones basadas en usuarios en License Manager
- Cancelar la suscripción de usuarios a suscripciones basadas en usuarios en License Manager
- Finalizar EC2 las instancias que proporcionan suscripciones basadas en usuarios en License Manager
- Eliminar un directorio de suscripciones basadas en usuarios en License Manager
- Solucionar problemas de suscripciones basadas en usuarios en License Manager
Consideraciones sobre el uso de suscripciones basadas en usuarios en License Manager
Cuando se utilizan suscripciones basadas en usuarios con License Manager, se tienen en cuenta las siguientes consideraciones:
-
SALLas licencias de Win Remote Desktop Services no se pueden utilizar por separado de los productos de suscripción basados en usuarios compatibles.
-
Las instancias que ofrecen suscripciones basadas en usuarios admiten hasta dos sesiones de usuario activas a la vez.
-
Al crear usuarios locales con privilegios de administrador en instancias que proporcionan suscripciones basadas en usuarios, es posible que la instancia pase a estar en mal estado. License Manager puede terminar instancias que no estén en buen estado debido a la falta de conformidad. Para obtener más información, consulte Solución de problemas de conformidad de las instancias.
-
Para dejar de incurrir en cargos por las suscripciones basadas en usuarios, debe desasociar al usuario de todas las instancias a las que esté asociado. Para obtener más información, consulte Disociar a los usuarios de las suscripciones basadas en usuarios en License Manager.
-
Al configurar el directorio con productos de Microsoft Office, VPC debe tener VPCpuntos finales aprovisionados en al menos una subred. Si desea eliminar todos los recursos de VPC punto final creados por License Manager, debe realizar las siguientes acciones:
-
Desasocie a todos los usuarios de sus suscripciones basadas en usuarios. Para obtener más información, consulte Disociar a los usuarios de las suscripciones basadas en usuarios en License Manager.
-
Elimine cualquier directorio que se haya configurado desde los ajustes de License Manager. Para obtener más información, consulte Eliminar un directorio de suscripciones basadas en usuarios en License Manager.
-
Termine todas las instancias que proporcionen productos de suscripción basada en usuarios. Para obtener más información, consulte Finalizar EC2 las instancias que proporcionan suscripciones basadas en usuarios en License Manager.
-
-
La clave de la etiqueta
AWSLicenseManager
con el valorUserSubscriptions
asignado por License Manager a sus instancias no debe modificarse ni eliminarse. -
Las dos interfaces de red elásticas (ENIs) creadas para License Manager no se deben modificar ni eliminar para que el servicio funcione.
-
Los objetos que License Manager crea en el AWS Managed Microsoft AD del directorio AWS La unidad organizativa reservada (OU) no debe modificarse ni eliminarse.
-
Las instancias implementadas para las suscripciones basadas en usuarios deben administrarse en nodos con AWS Systems Manager y unidas al mismo dominio. Para obtener información sobre cómo mantener las instancias administradas por Systems Manager, consulte la sección Solucionar problemas de suscripciones basadas en usuarios en License Manager de esta guía.
Requisitos previos para crear suscripciones basadas en usuarios en License Manager
Los siguientes requisitos previos deben implementarse en su entorno antes de poder crear suscripciones basadas en usuarios.
-
Debe permitir que License Manager cree un rol vinculado a un servicio para poder incorporar su Cuenta de AWS para suscripciones basadas en usuarios. En la sección Suscripciones basadas en usuarios de la consola License Manager aparecerá un mensaje único en el que podrá aceptar conceder permiso a License Manager para crear el rol vinculado al servicio requerido. Tras conceder permiso a License Manager, elija Crear para crear el rol vinculado al servicio. Para obtener más información, consulte Uso de funciones vinculadas a servicios para License Manager.
-
Debe tener un AWS Managed Microsoft AD directorio creado. AWS Managed Microsoft AD no se admiten los directorios que se han compartido. Para obtener más información sobre la creación de un AWS Managed Microsoft AD directorio, consulte AWS Managed Microsoft AD requisitos previos y cree su AWS Managed Microsoft AD directorio en el AWS Directory Service Guía del usuario.
nota
No se admite la autenticación multifactor cuando se utiliza AWS Managed Microsoft AD con suscripciones de usuario de License Manager.
-
Debe asociar los usuarios a su AWS Managed Microsoft AD o con un directorio Active Directory autoadministrado, para usar las suscripciones basadas en usuarios.
-
Para asociar usuarios a AWS Managed Microsoft AD, debe aprovisionar usuarios en su AWS Managed Microsoft AD directorio. Para obtener más información, consulte Administrar usuarios y grupos en AWS Managed Microsoft AD en la AWS Directory Service Guía de administración.
-
Para asociar usuarios a su directorio autogestionado, debe establecer una confianza bidireccional en el bosque entre el directorio autogestionado y su AWS Managed Microsoft AD directorio. Para obtener más información, consulte el tutorial: Cree una relación de confianza entre sus AWS Managed Microsoft AD y su dominio autogestionado de Active Directory en el AWS Directory Service Guía de administración.
-
Todas las subredes configuradas para su directorio deben ser todas iguales VPC para su Cuenta de AWS.
-
-
El acceso saliente a Internet desde las instancias que proporcionan suscripciones basadas en usuarios, o VPCpuntos de conexión, debe estar configurado para que las instancias se comuniquen con ellas AWS Systems Manager. Para obtener más información, consulte Configuración de Systems Manager para EC2 instancias en AWS Systems Manager Guía del usuario.
-
License Manager crea dos interfaces de red que utilizan el grupo de seguridad predeterminado del VPC lugar donde AWS Managed Microsoft AD está aprovisionado. Estas interfaces se utilizan para la funcionalidad de servicio requerida con su directorio. Asegúrese de que su grupo de seguridad predeterminado permita el tráfico saliente a la IPv4 dirección de la interfaz de red de cada controlador de dominio o al grupo de seguridad utilizado por los controladores de dominio. Para obtener más información, consulte Paso 1: Configure su AWS Directory Service for Microsoft Active Directory y nube privada virtual (VPC) ¿Qué se crea en el AWS Directory Service Guía de administración.
Una vez finalizado el proceso de aprovisionamiento, puede asociar un grupo de seguridad diferente a las interfaces creadas por License Manager. El grupo de seguridad que seleccione también debe permitir el tráfico necesario a la IPv4 dirección de la interfaz de red o al grupo de seguridad de cada controlador de dominio. Para obtener más información, consulte Trabajar con grupos de seguridad en la Guía del usuario de Amazon Virtual Private Cloud.
-
Debe configurar el DNS reenvío para cualquier elemento adicional VPCs al AWS Managed Microsoft AD que registre para obtener suscripciones basadas en usuarios. Puedes usar Amazon Route 53 u otro DNS servicio para el DNS reenvío. Para obtener más información, consulte la entrada del blog Integrating your Directory Service DNS resolution with Amazon Route 53 Resolvers
. -
Si se suscribe a Microsoft Office con suscripciones basadas en usuarios, debe hacer lo siguiente:
-
Habilite DNSlos nombres de host y la DNSresolución para su. VPC Para obtener más información, consulte Ver y actualizar DNS los atributos de su VPC.
-
Asegúrese de que las instancias lanzadas para ofrecer suscripciones basadas en usuarios con Microsoft Office tengan una ruta a la subred en la que se aprovisionan los VPC puntos finales.
-
Identifique o cree un grupo de seguridad para sus VPC puntos finales que permita la conectividad del puerto 1688 de entrada. TCP Este grupo de seguridad se especificará al configurar los ajustes de la nube privada virtual. Para obtener más información, consulte Trabajar con grupos de seguridad. License Manager asociará este grupo de seguridad a los VPC puntos finales que cree en su nombre al configurar elVPC. Para obtener más información sobre los VPC puntos finales, consulte Acceder a un AWS servicio mediante un VPC punto final de interfaz en el AWS PrivateLink Guía.
-
Identifique o cree un grupo de seguridad para las instancias lanzadas a fin de proporcionar suscripciones basadas en los usuarios que permitan la conectividad del TCP puerto 3389 de entrada desde las fuentes de conexión aprobadas. El grupo de seguridad también debe permitir que la conectividad del TCP puerto saliente 1688 llegue a los puntos finales. VPC Para obtener más información, consulte Trabajar con grupos de seguridad.
Si se está preparando para usar suscripciones basadas en usuarios por primera vez, complete los requisitos previos enumerados y consulte Comience con las suscripciones basadas en usuarios en License Manager. Si ya está configurado para las suscripciones basadas en usuarios y desea añadir estos productos a su AWS Managed Microsoft AD y configure sus productos VPC para Microsoft Office, complete los requisitos previos que se indican y consulteModifique la configuración del directorio para las suscripciones basadas en usuarios en License Manager.
-
-
Debe tener un rol de perfil de instancia asociado a las instancias que proporcionan los productos de suscripción basados en el usuario que permita que el recurso sea administrado por AWS Systems Manager. Para obtener más información, consulte Crear un perfil de IAM instancia para Systems Manager en AWS Systems Manager Guía del usuario.
aviso
Las instancias que proporcionan suscripciones basadas en usuarios deben gestionarse mediante AWS Systems Manager para tener un estado saludable. Además, las instancias deben poder activar sus licencias de suscripción basadas en usuarios y garantizar la conformidad tras la activación de las licencias. License Manager intentará recuperar las instancias en mal estado, pero se terminarán las que no puedan volver a un estado correcto. Para obtener información sobre la solución de problemas en torno a cómo mantener las instancias administradas por Systems Manager y la conformidad de las instancias, consulte la sección Solucionar problemas de suscripciones basadas en usuarios en License Manager de esta guía.
-
Para crear suscripciones basadas en usuarios, su usuario o rol debe tener los siguientes permisos:
-
ec2:CreateNetworkInterface
-
ec2:DeleteNetworkInterface
-
ec2:DescribeNetworkInterfaces
-
ec2:CreateNetworkInterfacePermission
-
ec2:DescribeSubnets
-
ds:DescribeDirectories
-
ds:AuthorizeApplication
-
ds:UnauthorizeApplication
-
ds:GetAuthorizedApplicationDetails
-
ds:DescribeDomainControllers
-
-
Para crear suscripciones basadas en usuarios para los productos de Microsoft Office, su usuario o rol también debe tener los siguientes permisos adicionales:
-
ec2:CreateVpcEndpoint
-
ec2:DeleteVpcEndpoints
-
ec2:DescribeVpcEndpoints
-
ec2:ModifyVpcEndpoint
-
ec2:DescribeSecurityGroups
-
Productos de software compatibles para suscripciones basadas en usuarios en License Manager
AWS License Manager admite suscripciones basadas en usuarios para Microsoft Visual Studio y Microsoft Office. Se requiere una única suscripción a la licencia de acceso de suscriptor (RDSSAL) de los Servicios de Escritorio Remoto de Windows Server para que cada usuario pueda acceder a una instancia con licencia incluida que proporciona un producto de suscripción basado en el usuario. License Manager hará un seguimiento del uso del software compatible. Para obtener más información, consulte Comience con las suscripciones basadas en usuarios en License Manager.
Plataformas de sistema operativo (SO) compatibles con Windows
Puede encontrar Windows AMIs que incluye productos cubiertos por la RDS SAL licencia para las siguientes plataformas de sistema operativo Windows:
-
Windows Server 2022
-
Windows Server 2019
-
Windows Server 2016
Software compatible para suscripciones basadas en usuarios
License Manager admite licencias basadas en usuarios con el siguiente software.
Microsoft Visual Studio
Microsoft Visual Studio es un entorno de desarrollo integrado (IDE) que permite a los desarrolladores crear, editar, depurar y publicar aplicaciones. El Microsoft Visual Studio proporcionado AMIs incluye AWS Kit de herramientas para. NETLa refactorización y el AWS Toolkit for Visual Studio
Ediciones compatibles
-
Visual Studio Professional 2022
-
Visual Studio Enterprise 2022
En la siguiente tabla se detallan los nombres de las suscripciones de software y el valor de producto asociado que se utilizan para API las operaciones de suscripción basadas en usuarios de License Manager.
Nombre de la suscripción de software | Valor del producto |
---|---|
Visual Studio Enterprise 2022 |
|
Visual Studio Professional 2022 |
|
Microsoft Office
Microsoft Office representa un conjunto de software desarrollado por Microsoft para diversos casos de uso de productividad, como trabajar con documentos, hojas de cálculo y presentaciones de diapositivas.
Ediciones compatibles
-
Office LTSC Professional Plus 2021
En la siguiente tabla se detallan los nombres de las suscripciones de software y el valor de producto asociado que se utilizan para API las operaciones de suscripción basadas en usuarios de License Manager.
Nombre de la suscripción de software | Valor del producto |
---|---|
Office LTSC Professional Plus 2021 |
|
Lánzalo desde un dispositivo compatible AMI
Al lanzar una instancia desde una AMI instancia compatible con Office LTSC Professional
Plus
Microsoft Visual Studio, el lanzamiento se realiza de forma predeterminada en la última versión de la plataforma de sistema operativo Windows AMI (por ejemplo, Windows Server 2022). Para iniciar con una versión anterior de la plataforma del sistema operativo, sigue estos pasos.
-
Abra el icono AWS Marketplace consola en https://console.aws.amazon.com/market.
-
Elija Administrar suscripciones del panel de navegación.
-
Para optimizar los resultados de la suscripción, puedes buscar todo o parte del nombre de la suscripción. Por ejemplo,
Office LTSC Professional Plus 2021
oVisual Studio Enterprise
. -
Selecciona Lanzar nueva instancia en el panel de suscripción. Esto abre una página de configuración de lanzamiento.
-
Para lanzar una instancia desde una AMI versión anterior de la plataforma del sistema operativo Windows, selecciona la AWS Marketplace enlace al sitio web, ubicado en la versión de software. Esto le llevará a una página de configuración donde podrá seleccionar de una lista de versiones.
-
La lista muestra las AMI versiones más recientes de las plataformas de sistema operativo Windows compatibles. Seleccione la versión del sistema operativo Windows desde la que desee iniciar.
Software adicional
Puede instalar software adicional en sus instancias que no se encuentre disponible como suscripciones basadas en usuarios. License Manager no hace ningún seguimiento de las instalaciones de software adicionales. Estas instalaciones deben realizarse con la cuenta de administrador que se crea de forma predeterminada en su AWS Managed Microsoft AD directorio. Para obtener más información, consulte la cuenta de administrador en el AWS Directory Service Guía de administración.
Para instalar software adicional con la cuenta de administrador:
-
Suscriba la cuenta de administrador al producto proporcionado por la instancia.
-
Asocie la cuenta de administrador a la instancia.
-
Conéctese a la instancia mediante la cuenta de administrador para realizar la instalación.
Para obtener más información, consulte Comience con las suscripciones basadas en usuarios en License Manager.