View a markdown version of this page

Gunakan langganan berbasis pengguna License Manager untuk produk perangkat lunak yang didukung - AWS License Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Gunakan langganan berbasis pengguna License Manager untuk produk perangkat lunak yang didukung

Dengan langganan berbasis pengguna AWS License Manager, Anda dapat membeli langganan perangkat lunak berlisensi yang sepenuhnya sesuai. Lisensi disediakan oleh Amazon dan memiliki biaya berlangganan per pengguna. Amazon EC2 menyediakan Amazon Machine Images (AMI) yang telah dikonfigurasi sebelumnya dengan perangkat lunak yang didukung, bersama dengan lisensi Windows Server yang disertakan dengan lisensi. Lisensi ini dapat digunakan tanpa komitmen lisensi jangka panjang.

Untuk menggunakan langganan berbasis pengguna, Anda mengaitkan pengguna dari AWS Directory Service for Microsoft Active Directory (AWS Managed Microsoft AD), atau dari domain yang dikelola sendiri (lokal) Anda, dengan instans EC2 yang menyediakan perangkat lunak. Untuk membuat perangkat lunak berlisensi tersedia, Anda harus membuat langganan berbasis pengguna dan mengaitkannya dengan instans yang diluncurkan dari AMI yang telah dikonfigurasi sebelumnya. AWS Systems Managerakan mengkonfigurasi dan memperkuat instance yang disertakan lisensi yang Anda luncurkan. Pengguna harus terhubung dengan perangkat lunak Remote Desktop untuk mengakses instans yang menyediakan perangkat lunak.

Setiap pengguna terkait dan vCPU untuk instans yang disertakan lisensi dikenakan biaya. Model harga Instans Cadangan Amazon EC2 dan Paket Penghematan dapat membantu mengoptimalkan biaya Amazon EC2 Anda. Untuk informasi selengkapnya, lihat Instans Cad angan di Panduan Pengguna Amazon Elastic Compute Cloud. User-based langganan ditagih dari paruh pertama bulan hingga akhir bulan.

Pertimbangan untuk menggunakan langganan berbasis pengguna di Manajer Lisensi

Pertimbangan berikut berlaku saat menggunakan langganan berbasis pengguna dengan Manajer Lisensi:

  • Lang AWS Marketplace ganan untuk Layanan Desktop Jarak Jauh Microsoft (Win Remote Desktop Services SAL) yang disertakan lisensi memiliki biaya per pengguna per bulan, tanpa prorasi.

  • Instans yang menyediakan langganan berbasis pengguna mendukung hingga dua sesi pengguna aktif sekaligus secara default. Untuk mengaktifkan lebih dari dua sesi pengguna aktif, Anda dapat mengonfigurasi Objek Kebijakan Grup Direktori Aktif (GPO), dan mengatur mode lisensi Microsoft RDS ke. Per User Untuk informasi selengkapnya, lihat prasyarat untukKonfigurasikan GPO Direktori Aktif untuk sesi pengguna jarak jauh yang lebih aktif.

  • Saat Anda membuat pengguna lokal dengan hak administrator pada instans yang menyediakan langganan berbasis pengguna, status kesehatan instans mungkin berubah menjadi tidak sehat. Manajer Lisensi dapat menghentikan instans yang tidak sehat karena ketidakpatuhan. Untuk informasi selengkapnya, lihat Memecahkan masalah kepatuhan instans.

  • Saat Anda mengonfigurasi Active Directory dengan produk Microsoft Office, VPC Anda harus memiliki titik akhir VPC yang disediakan di setidaknya satu subnet. Jika Anda ingin menghapus semua sumber daya titik akhir VPC yang dibuat oleh Manajer Lisensi, Anda harus menghapus Direktori Aktif yang dikonfigurasi dari pengaturan Manajer Lisensi. Untuk informasi selengkapnya, lihat Menghapus pendaftaran Direktori Aktif dari pengaturan Manajer Lisensi.

  • Kunci tag AWSLicenseManager dengan nilai yang UserSubscriptions ditetapkan oleh Manajer Lisensi ke instans Anda tidak boleh diubah atau dihapus.

  • Agar layanan berfungsi seperti yang diharapkan, dua antarmuka jaringan yang dibuat untuk Manajer Lisensi tidak boleh diubah atau dihapus.

  • Objek yang dibuat oleh Manajer Lisensi di AWS unit organisasi Cadangan (OU) AWS Managed Microsoft AD direktori tidak boleh diubah atau dihapus.

  • Instans yang digunakan untuk langganan berbasis pengguna harus dikelola node dengan AWS Systems Manager dan digabungkan ke domain yang sama. Untuk informasi tentang menjaga instans Anda dikelola oleh Manajer Sistem, lihat Memecahkan masalah langganan berbasis pengguna di Manajer Lisensi bagian panduan ini.

  • Untuk menghentikan biaya berlangganan Microsoft Office atau Visual Studio untuk pengguna, Anda harus memutuskan hubungan pengguna dari semua instans yang terkait dengannya. Untuk informasi selengkapnya, lihat Memisahkan pengguna dari instance yang menyediakan langganan berbasis pengguna License Manager.

Biaya berlangganan di Manajer Lisensi

Langganan dan penagihan di Manajer Lisensi bervariasi berdasarkan produk langganan yang digunakan.

Langganan Microsoft Office dan Visual Studio

Untuk langganan Microsoft Office dan Visual Studio, penagihan berhenti segera setelah Anda memutuskan hubungan pengguna dari semua instans yang menyediakan produk berlangganan, dan menghentikan langganan mereka dari produk.

Langganan Layanan Desktop Jarak Jauh Microsoft (RDS)

Microsoft RDS ditagih berdasarkan per pengguna, per bulan berdasarkan kombinasi langganan pengguna dan token lisensi akses klien (CAL) yang dikeluarkan dari server lisensi saat pengguna terhubung ke instance yang menyediakan produk berlangganan.

Penagihan Microsoft RDS di Manajer Lisensi

Penagihan Microsoft RDS dimulai saat pengguna Active Directory berlangganan melalui Manajer Lisensi, dan berakhir setelah token lisensi akses klien (CAL) berakhir, 60 hari sejak tanggal dikeluarkan, tanpa prorasi selama beberapa bulan. Penagihan berlanjut hingga token kedaluwarsa, bahkan jika Anda berhenti berlangganan pengguna.

Jika pengguna yang tidak berlangganan terus masuk setelah token lisensi berakhir, mereka secara otomatis berlangganan ulang, dan penagihan berlanjut hingga mereka berhenti berlangganan lagi dan token mereka kedaluwarsa.

Demikian pula, jika pengguna yang belum pernah berlangganan, tetapi masuk ke instance yang terkait dengan server lisensi, Manajer Lisensi secara otomatis berlangganan mereka dan memulai penagihan RDS. Penagihan berlanjut sampai mereka berhenti berlangganan dan token mereka kedaluwarsa.

Untuk menghentikan penagihan untuk pengguna pada akhir bulan berjalan, Anda harus menghapus pengguna tersebut dari Direktori Aktif yang dikonfigurasi untuk server lisensi sebelum berhenti berlangganan.

Awas

Jika Anda menghapus pengguna Active Directory yang masih memiliki langganan Microsoft Office atau Visual Studio aktif, pengguna tersebut tidak akan lagi dapat mengakses instans yang terkait dengannya.

Skenario contoh berikut menunjukkan cara kerja penagihan RDS.

Skenario berikut menunjukkan serangkaian tindakan standar yang memengaruhi penagihan untuk pengguna Active Directory (AD) yang berlangganan pada 12/15 /2024, tetapi tidak pernah mengakses instance langganan.

Tindakan: Jika pengguna tidak pernah berhenti berlangganan, penagihan berlanjut tanpa batas waktu.

Pengguna AD berlangganan Penagihan dimulai CAL dikeluarkan CAL kedaluwarsa Pengguna berhenti berlangganan Pengguna dihapus dari AD Penagihan berakhir
12/15/2024 12/15/2024 -- N/A -- -- --

Tindakan: Pengguna berhenti berlangganan pada /2025. 1/15

Pengguna AD berlangganan Penagihan dimulai CAL dikeluarkan CAL kedaluwarsa Pengguna berhenti berlangganan Pengguna dihapus dari AD Penagihan berakhir
12/15/2024 12/15/2024 -- N/A

1/15/2025

No

1/31/2025

Skenario berikut menunjukkan bagaimana kedaluwarsa token lisensi memengaruhi langganan pengguna untuk pengguna Direktori Aktif (AD) yang berlangganan pada 9/15 /2024 dan masuk ke instance produk langganan yang bergabung dengan domain pada hari yang sama.

T indakan: Langganan awal dan login untuk pengguna AD.

Pengguna AD berlangganan Penagihan dimulai CAL dikeluarkan CAL kedaluwarsa Pengguna berhenti berlangganan Pengguna dihapus dari AD Penagihan berakhir
9/15/2024 9/15/2024 9/15/2024 11/15/2024 -- -- --

Tindakan: Pengguna AD yang sama berhenti berlangganan pada /2024. 10/19 Namun, karena pengguna tidak dihapus dari direktori, penagihan berlanjut hingga akhir bulan di mana token lisensi berakhir.

Pengguna AD berlangganan Penagihan dimulai CAL dikeluarkan CAL kedaluwarsa Pengguna berhenti berlangganan Pengguna dihapus dari AD Penagihan berakhir
9/15/2024 9/15/2024 9/15/2024 11/15/2024

10/19/2024

--

11/30/2024

Tindakan alternatif: Administrator AD menghapus pengguna dari direktori pada 10/20 /2024, dan kemudian berhenti berlangganan pengguna pada hari berikutnya. Dalam hal ini, penagihan berhenti pada akhir bulan di mana pengguna dihapus dari direktori.

Pengguna AD berlangganan Penagihan dimulai CAL dikeluarkan CAL kedaluwarsa Pengguna berhenti berlangganan Pengguna dihapus dari AD Penagihan berakhir
9/15/2024 9/15/2024 9/15/2024 11/15/2024 10/21/2024

10/20/2024

10/31/2024

Skenario berikut menunjukkan bagaimana pengguna Direktori Aktif (AD) yang tidak berlangganan yang token lisensinya telah kedaluwarsa secara otomatis berlangganan ulang saat mereka mengakses instance produk langganan yang bergabung dengan domain.

T indakan: Langganan awal dan login untuk pengguna AD.

Pengguna AD berlangganan Penagihan dimulai CAL dikeluarkan CAL kedaluwarsa Pengguna berhenti berlangganan Pengguna dihapus dari AD Penagihan berakhir
9/15/2024 9/15/2024 9/15/2024 11/15/2024 -- -- --

Tindakan: Pengguna AD yang sama berhenti berlangganan pada /2024. 10/19 Namun, karena pengguna tidak dihapus dari direktori, penagihan berlanjut hingga akhir bulan di mana token lisensi berakhir.

Pengguna AD berlangganan Penagihan dimulai CAL dikeluarkan CAL kedaluwarsa Pengguna berhenti berlangganan Pengguna dihapus dari AD Penagihan berakhir
9/15/2024 9/15/2024 9/15/2024 11/15/2024

10/19/2024

--

11/30/2024

T indakan: Pengguna AD yang sama mengakses instance produk langganan yang bergabung dengan domain setelah token lisensi sebelumnya berakhir tetapi sebelum penagihan berakhir. Penagihan berlanjut sampai pengguna berhenti berlangganan lagi dan token baru mereka kedaluwarsa.

Pengguna AD berlangganan Penagihan dimulai CAL dikeluarkan CAL kedaluwarsa Pengguna berhenti berlangganan Pengguna dihapus dari AD Penagihan berakhir

11/20/2024 (re-subscribed)

billing continues

11/20/2024

1/20/2025

-- -- --

Skenario berikut menunjukkan bagaimana pengguna Active Directory (AD) yang tidak pernah berlangganan RDS SAL secara otomatis berlangganan saat mereka masuk ke instance produk langganan yang bergabung dengan domain.

Tindakan: Pengguna AD yang tidak pernah berlangganan RDS SAL masuk ke instans produk langganan yang bergabung dengan domain pada 9/15 /2024, dan berlangganan otomatis. Penagihan dimulai, dan berlanjut hingga pengguna berhenti berlangganan dan token baru mereka kedaluwarsa.

Pengguna AD berlangganan Penagihan dimulai CAL dikeluarkan CAL kedaluwarsa Pengguna berhenti berlangganan Pengguna dihapus dari AD Penagihan berakhir
9/15/2024 (berlangganan otomatis) 9/15/2024 9/15/2024 11/15/2024 -- -- --

Untuk informasi selengkapnya tentang cara kerja CAL Microsoft RDS per pengguna, lihat bagian CAL Per Pengguna di artikel Lisensikan penerapan Desktop Jarak Jauh Anda di situs web Microsoft Learn.

Prasyarat untuk membuat langganan berbasis pengguna di Manajer Lisensi

Prasyarat berikut harus diterapkan di lingkungan Anda sebelum Anda dapat membuat langganan berbasis pengguna.

Peran dan izin IAM

Anda harus mengizinkan Manajer Lisensi untuk membuat peran terkait layanan Akun AWS untuk mengintegrasikan langganan berbasis pengguna Anda. Di konsol Manajer Lisensi, prompt muncul di User-based langganan jika peran belum dibuat. Setelah Anda menanggapi prompt dan setuju untuk mengizinkan Manajer Lisensi membuat peran, pilih Buat untuk melanjutkan. Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk License Manager.

Untuk membuat langganan berbasis pengguna, pengguna atau peran Anda harus memiliki izin berikut:

  • Amazon EC2 — Bekerja dengan antarmuka jaringan dan subnet.

    • ec2:CreateNetworkInterface

    • ec2:DeleteNetworkInterface

    • ec2:DescribeNetworkInterfaces

    • ec2:CreateNetworkInterfacePermission

    • ec2:DescribeSubnets

  • Directory Service— Kelola Direktori Aktif.

    • ds:DescribeDirectories

    • ds:AuthorizeApplication

    • ds:UnauthorizeApplication

    • ds:GetAuthorizedApplicationDetails

    • ds:DescribeDomainControllers

  • Rute 53 — Konfigurasikan routing.

    • route53:DeleteHealthCheck

    • route53:ChangeResourceRecordSets

    • route53:GetHostedZone

    • route53:ListHostedZonesByName

    • route53:ListHostedZones

    • route53:ListHostedZonesByVPC

    • route53:CreateHostedZone

    • route53:DeleteHostedZone

    • route53:ListResourceRecordSets

    • route53:GetHealthCheckCount

    • route53:AssociateVPCWithHostedZone

Untuk membuat langganan berbasis pengguna untuk produk Microsoft Office, pengguna atau peran Anda juga harus memiliki izin tambahan berikut:

  • ec2:CreateVpcEndpoint

  • ec2:DeleteVpcEndpoints

  • ec2:DescribeVpcEndpoints

  • ec2:ModifyVpcEndpoint

  • ec2:DescribeSecurityGroups

AWS KMS Kebijakan kunci untuk kredentif Server Lisensi

Untuk menggunakan kunci KMS Anda sendiri untuk mengenkripsi dan mendekripsi rahasia kredenSIAL administratif untuk Microsoft RDS License Server, Anda harus melampirkan kebijakan ke peran yang Anda gunakan untuk mengakses operasi Manajer Lisensi. Contoh berikut menunjukkan kebijakan yang memberikan izin kepada Secrets Manager untuk mengakses kunci KMS untuk mengenkripsi dan mendekripsi rahasia kredensi Server Lisensi Microsoft RDS.

JSON
{ "Version":"2012-10-17", "Id": "key-policy", "Statement": [ { "Sid": "Enable IAM User Permissions", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:role/RoleName" }, "Action": [ "kms:Decrypt" ], "Resource": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab", "Condition": { "StringLike": { "kms:ViaService": "secretsmanager.*.amazonaws.com" } } }, { "Sid": "Enable IAM User Permissions", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:role/aws-service-role/license-manager-user-subscriptions.amazonaws.com/AWSServiceRoleForAWSLicenseManagerUserSubscriptionsService" }, "Action": "kms:Decrypt", "Resource": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab", "Condition": { "StringLike": { "kms:ViaService": "secretsmanager.*.amazonaws.com" } } } ] }

Active Directory

Untuk menggunakan langganan berbasis pengguna Manajer Lisensi, Anda harus membuat Direktori Aktif (AD) yang berisi informasi pengguna untuk pengguna produk langganan. Bergantung pada konfigurasi Anda, Anda dapat menggunakan AWS Managed Microsoft AD, atau AD yang dikelola sendiri.

Jika Anda menggunakan direktori Aktif yang AWS dikelola dan dikelola sendiri, Anda harus membuat kepercayaan hutan dua arah antara direktori. Untuk informasi selengkapnya, lihat Tutorial: Membuat hubungan kepercayaan antara domain Active Directory Anda AWS Managed Microsoft AD dan domain Anda yang dikelola sendiri di Panduan AWS Directory Service Administrasi.

catatan

Subnet yang dikonfigurasi untuk direktori Anda semua harus berasal dari VPC yang sama untuk Anda. Akun AWS Subnet bersama tidak didukung.

AWS Direktori Aktif yang dikelola memiliki batasan berikut.

  • Direktori yang dibagikan dengan Anda hanya didukung jika direktori terpasang di akun utama terlebih dahulu, kemudian Anda dapat mengintegrasikannya di akun bersama.

  • Multi-factor otentikasi tidak didukung

Prasyarat untuk filter berbasis tag

Jika Anda akan menggunakan filter berbasis tag untuk Direktori Aktif Anda, Anda harus terlebih dahulu masuk ke AWS Penjelajah Sumber Daya layanan, sebagai berikut:

  1. Buka konsol Resource Explorer di https://resource-explorer.console.aws.amazon.com/resource-explorer.

  2. Pilih Aktifkan Resource Explorer.

  3. Di halaman Set up Resource Explorer, pilih opsi pengaturan, sebagai berikut.

    Pengaturan cepat

    Pilih opsi ini untuk konfigurasi dasar.

    Pengaturan lanjutan

    Pilih opsi ini untuk konfigurasi khusus. Pastikan Anda membuat indeks untuk setidaknya Wilayah tempat Direktori Aktif Anda berada.

  4. Pilih Wilayah untuk Wilayah indeks Agregator.

  5. Pilih Aktifkan Resource Explorer untuk menyimpan pengaturan Anda.

  6. Di panel navigasi, pilih T ampilan, lalu pilih Buat tampilan.

    catatan

    Untuk menampilkan panel navigasi jika tersembunyi, pilih ikon menu (tiga bilah horizontal).

    1. Di halaman Buat tampilan, license-manager-user-subscriptions-view masukkan Nama.

    2. Verifikasi bahwa filter Resour ces diatur ke Ser takan semua sumber daya.

    3. Di bagian Atribut sumber daya tambahan, verifikasi bahwa kotak centang Tag dipilih.

  7. Pilih Buat tampilan untuk menyelesaikan.

Untuk informasi selengkapnya tentang membuat AWS Managed Microsoft AD direktori, lihat AWS Managed Microsoft AD prasyarat dan Buat AWS Managed Microsoft AD direktori Anda di Panduan AWS Directory Service Pengguna.

Untuk mengaitkan pengguna dengan AWS Managed Microsoft AD, Anda harus menyediakan pengguna di AWS Managed Microsoft AD direktori Anda. Untuk informasi selengkapnya, lihat Mengelola pengguna dan grup AWS Managed Microsoft AD di dalam Panduan AWS Directory Service Administrasi.

Grup keamanan

Grup keamanan mengontrol lalu lintas jaringan yang diizinkan masuk dan keluar dari sumber daya di jaringan Anda. Untuk memastikan bahwa sumber daya di lingkungan langganan berbasis pengguna dapat berkomunikasi, grup keamanan Anda harus memenuhi kriteria berikut.

Grup keamanan untuk titik akhir VPC

Mengidentifikasi atau membuat grup keamanan yang mengizinkan konektivitas port 1688 TCP masuk. Saat mengonfigurasi pengaturan VPC, Anda akan menentukan grup keamanan ini. Untuk informasi selengkapnya, lihat Bekerja dengan grup keamanan.

Manajer Lisensi mengaitkan grup keamanan ini ke titik akhir VPC yang dibuat atas nama Anda saat mengonfigurasi VPC. Untuk informasi selengkapnya tentang titik akhir VPC, lihat Mengakses AWS layanan menggunakan antarmuka titik akhir VPC di Panduan. AWS PrivateLink

Grup keamanan untuk pengontrol domain Active Directory

Pastikan grup keamanan yang Anda gunakan untuk pengontrol domain AD mengizinkan lalu lintas keluar ke alamat IP antarmuka jaringan masing-masing pengontrol domain. Selain itu, grup keamanan pengontrol domain harus memungkinkan komunikasi pada semua port terkait Active Directory termasuk TCP 9389. Port 9389 diperlukan untuk Active Directory Web Services (ADWS), yang digunakan oleh PowerShell modul Active Directory dan alat manajemen lainnya untuk berkomunikasi dengan pengontrol domain.

Persyaratan grup keamanan untuk langkah “Daftarkan Direktori Aktif Anda”

Selama orientasi Direktori Aktif Anda ke Manajer Lisensi, kami membuat antarmuka jaringan di subnet yang disediakan yang akan ditandai dengan grup keamanan default VPC. Pastikan grup keamanan ini diizinkan mengakses pengontrol domain Active Directory Anda. Ini dapat diganti dengan grup pilihan Anda setelah onboarding selesai tetapi masih memerlukan akses jaringan ke pengontrol domain.

Persyaratan grup keamanan untuk langkah “Konfigurasikan server lisensi RDS”

Selama konfigurasi server lisensi, Manajer Lisensi membuat dua antarmuka jaringan di subnet yang Anda berikan. Antarmuka jaringan ini secara otomatis ditandai dengan grup keamanan yang baru dibuat yang mencakup semua konfigurasi port yang diperlukan. Pastikan grup keamanan pengontrol domain Active Directory Anda mengizinkan lalu lintas dua arah dari CIDRs subnet pada semua port terkait Active Directory, termasuk port TCP 9389. Port 9389 diperlukan untuk Active Directory Web Services (ADWS), yang digunakan oleh PowerShell modul Active Directory dan alat manajemen lainnya untuk berkomunikasi dengan pengontrol domain.

Grup keamanan untuk instans langganan berbasis pengguna

Mengidentifikasi atau membuat grup keamanan yang mengizinkan akses berikut ke dan dari instance Anda. Untuk informasi selengkapnya, lihat Bekerja dengan grup keamanan.

  • Konek 3389 tivitas port TCP masuk dari sumber koneksi yang Anda setujui.

  • Konek 1688 tivitas port TCP keluar untuk mencapai titik akhir VPC, dan untuk berkomunikasi dengannya. AWS Systems Manager

Konfigurasi jaringan

Manajer Lisensi membuat dua antarmuka jaringan yang menggunakan grup keamanan default VPC tempat Anda AWS Managed Microsoft AD disediakan. Antarmuka ini digunakan untuk layanan berinteraksi dengan direktori Anda. Untuk informasi selengkapnya, lihat Langkah 2: Daftarkan Direktori Aktif Anda di Manajer Lisensi dan Apa yang dibuat di Panduan AWS Directory Service Administrasi.

Setelah proses penyediaan selesai, Anda dapat mengaitkan grup keamanan yang berbeda ke antarmuka yang dibuat oleh Manajer Lisensi.

Resolusi DNS

Direktori Aktif yang telah Anda daftarkan untuk langganan berbasis pengguna harus dapat diakses dari VPC dan subnet apa pun yang telah Anda konfigurasi di pengaturan Manajer Lisensi. Untuk memastikan bahwa node Active Directory dapat diakses, konfigurasikan resolusi DNS sebagai berikut:

Pertimbangan jaringan untuk beberapa Direktori Aktif

Jika Anda mendaftarkan beberapa Direktori Aktif untuk langganan berbasis pengguna Microsoft Office, pertimbangkan persyaratan jaringan berikut:

  • Setiap Active Directory terdaftar harus berada di VPC terpisah.

  • Instans secara otomatis dikaitkan dengan Direktori Aktif terdaftar berdasarkan VPC-nya. Pastikan instans yang menyediakan langganan berbasis pengguna diluncurkan di VPC yang memiliki Direktori Aktif terdaftar, atau di VPC yang diintip dengan tepat satu VPC yang memiliki Direktori Aktif terdaftar.

  • Jika Anda menggunakan peering VPC, pastikan bahwa setiap instance VPC diintip hanya dengan satu VPC yang memiliki Active Directory terdaftar. Peering dengan beberapa VPC Active Directory menghasilkan konfigurasi ambigu yang mencegah aktivasi instance.

Instans yang menyediakan produk berlangganan berbasis pengguna

Agar instans langganan berbasis pengguna berfungsi seperti yang diharapkan, Anda harus memenuhi prasyarat berikut:

  • Siapkan grup keamanan untuk instans Anda seperti yang dijelaskan dalamGrup keamanan.

  • Pastikan instans yang diluncurkan untuk menyediakan langganan berbasis pengguna dengan Microsoft Office memiliki rute ke subnet tempat titik akhir VPC disediakan.

  • Instans yang menyediakan langganan berbasis pengguna harus dikelola oleh AWS Systems Manager agar memiliki status sehat. Selain itu, instans Anda harus dapat mengaktifkan lisensi langganan berbasis pengguna agar tetap mematuhi setelah aktivasi lisensi.

    catatan

    Manajer Lisensi akan mencoba memulihkan instans yang tidak sehat, tetapi instans yang tidak dapat kembali ke status sehat akan dihentikan. Untuk informasi pemecahan masalah tentang menjaga instans Anda dikelola oleh Manajer Sistem, dan kepatuhan instans, lihat Memecahkan masalah langganan berbasis pengguna di Manajer Lisensi bagian panduan ini.

  • Anda harus memiliki peran profil instance yang dilampirkan ke instans yang menyediakan produk langganan berbasis pengguna yang memungkinkan sumber daya dikelola oleh AWS Systems Manager. Untuk informasi selengkapnya, lihat Membuat profil instance IAM untuk Manajer Sistem di Panduan AWS Systems Manager Pengguna.

  • Anda harus Memisahkan pengguna dari sebuah instance sebelum mengakhiri instance.

Layanan Desktop Jarak Jauh Microsoft

Server lisensi Microsoft Remote Desktop Services memerlukan pengguna administratif yang ditentukan dalam Active Directory terkait. Pengguna tersebut harus dapat melakukan tugas-tugas berikut:

  • Buat OU di bawah domain Active Directory

  • Instans bergabung domain (buat Komputer) di dalam OU yang dibuat

  • Menambahkan objek komputer ke grup server Terminal dalam domain Active Directory

  • Memiliki kontrol yang didelegasikan untuk objek pengguna di domain Active Directory untuk membaca dan menulis server lisensi Terminal Server, untuk menghasilkan laporan server lisensi.

Untuk mempelajari lebih lanjut tentang delegasi, lihat Delegasi Kontrol di Layanan Domain Direktori Aktif.

Rahasia kredenSIAL administratif

Manajer Lisensi AWS Secrets Manager digunakan untuk mengelola kredenSIAL yang diperlukan untuk tugas administrasi pengguna di server lisensi Microsoft Remote Desktop Services. Sebelum Anda dapat mengatur server lisensi, Anda harus membuat rahasia di Manajer Rahasia yang berisi kredenSIAL untuk pengguna yang melakukan tugas administrasi pengguna di server lisensi. Saat Anda mengkonfigurasi pengaturan server lisensi, Anda harus memberikan ID rahasia yang Anda buat.

catatan

Ini harus pengguna yang sama yang telah Anda tetapkan untuk pembuatan laporan server lisensi RDS.

Untuk membuat rahasia, ikuti petunjuk terperinci pada halaman Buat AWS Secrets Manager rahasia di Panduan Pengguna Manajer Rahasia, dengan pengaturan berikut yang khusus untuk Manajer Lisensi.

penting

Untuk menggunakan rahasia, Manajer Lisensi bergantung pada nama kunci yang tepat, nilai nama pengguna, dan kunci enkripsi yang ditentukan dalam daftar berikut. Nama rahasia harus dimulai dengan awalan berikut:license-manager-user-.

Pada halaman Pilih jenis rahasia:

  • Jenis rahasia — Pilih jenis rahasia lainnya.

  • Key/value pair — Tentukan pasangan kunci berikut untuk disimpan di rahasia.

    nama pengguna
    • Kunci: username

    • Nilai: Administrator

    Kata Sandi
    • Kunci: password

    • Nilai: The password

  • Kunci enkripsi — Untuk menentukan kunci KMS selain aws/secretsmanager kunci, Anda harus melampirkan kebijakan ke peran yang Anda gunakan untuk mengakses operasi Manajer Lisensi. Untuk informasi selengkapnya, lihat Peran dan izin IAM.

Pada halaman Kon figurasi rahasia:

  • Nama rahasia — Tentukan nama untuk rahasia Anda yang dimulai dengan awalan yang digunakan Manajer Lisensi untuk mengidentifikasi rahasia kredensi server lisensi. Contoh:

    license-manager-user-admin-credentials

Instruksi ini mengasumsikan bahwa Anda menggunakan Konsol Manajemen AWS untuk membuat rahasia Anda. Panduan Pengguna Manajer Rahasia juga mencakup instruksi terperinci untuk metode lain. Untuk informasi selengkapnya tentang Manajer Rahasia, lihat Apa itu Manajer Rahasia. Untuk informasi yang secara khusus terkait dengan biaya, lihat Harga untuk AWS Secrets Manager di Panduan Pengguna Manajer Rahasia.

Produk perangkat lunak yang didukung untuk langganan berbasis pengguna di Manajer Lisensi

AWS License Manager mendukung langganan berbasis pengguna untuk Microsoft Visual Studio, dan Microsoft Office. Pemanfaatan perangkat lunak yang didukung dilacak oleh Manajer Lisensi. Satu langganan ke Lisensi Akses Pelanggan Layanan Desktop Jarak Jauh Windows Server (RDS SAL) diperlukan bagi setiap pengguna untuk mengakses instance yang disertakan lisensi yang menyediakan produk berlangganan berbasis pengguna. Untuk informasi selengkapnya, lihat Memulai dengan langganan berbasis pengguna di Manajer Lisensi.

Platform sistem operasi (OS) Windows yang didukung

Anda dapat menemukan AMI Windows yang menyertakan produk yang dicakup oleh lisensi RDS SAL untuk platform OS Windows berikut:

  • Windows Server 2025

  • Windows Server 2022

  • Windows Server 2019

Perangkat lunak yang didukung untuk langganan berbasis pengguna

Manajer Lisensi mendukung lisensi berbasis pengguna dengan perangkat lunak berikut.

Microsoft Visual Studio

Microsoft Visual Studio adalah lingkungan pengembangan terintegrasi (IDE) yang memungkinkan pengembang untuk membuat, mengedit, men-debug, dan menerbitkan aplikasi. AMI Microsoft Visual Studio yang disediakan termasuk AWS Toolkit untuk.NET Refactoring dan. AWS Toolkit for Visual Studio

Edisi yang didukung
  • Visual Studio Profesional 2022

  • Visual Studio Perusahaan 2022

Tabel berikut merinci nama langganan perangkat lunak dan nilai produk terkait yang digunakan untuk operasi API langganan berbasis pengguna Manajer Lisensi.

Nama langganan perangkat lunak Nilai produk

Visual Studio Perusahaan 2022

VISUAL_STUDIO_ENTERPRISE

Visual Studio Profesional 2022

VISUAL_STUDIO_PROFESSIONAL

Microsoft Office

Microsoft Office adalah kumpulan perangkat lunak yang dikembangkan oleh Microsoft untuk berbagai kasus penggunaan produktivitas termasuk bekerja dengan dokumen, spreadsheet, dan presentasi slide show.

Edisi yang didukung
  • Kantor LTSC Profesional Plus 2021

  • Kantor LTSC Profesional Plus 2024

  • Kantor LTSC Professional Plus 2021 32-bit (x86)

  • Kantor LTSC Profesional Plus 2024 32-bit (x86)

  • Standar LTSC Kantor 2021

  • Standar LTSC Kantor 2024

  • Standar Office LTSC 2021 32-bit (x86)

  • Standar LTSC Kantor 2024 32-bit (x86)

Tabel berikut merinci nama langganan perangkat lunak dan nilai produk terkait yang digunakan untuk operasi API langganan berbasis pengguna Manajer Lisensi.

Nama langganan perangkat lunak Nilai produk

Kantor LTSC Profesional Plus 2021

OFFICE_PROFESSIONAL_PLUS

Kantor LTSC Profesional Plus 2024

OFFICE_PROFESSIONAL_PLUS

Standar LTSC Kantor 2021

OFFICE_STANDARD

Standar LTSC Kantor 2024

OFFICE_STANDARD

Komponen Pembuat Gambar Microsoft Office EC2

Selain AMI yang sudah dikonfigurasi sebelumnya, Microsoft Office juga tersedia sebagai komponen EC2 Image Builder.

Komponen Image Builder tersedia untuk Microsoft Office LTSC Professional Plus dan Microsoft Office LTSC Standard. Anda dapat mengonfigurasi tahun versi dan arsitektur agar sesuai dengan kebutuhan Anda.

Tahun versi yang didukung
  • 2021

  • 2024

Arsitektur yang didukung
  • 32-bit

  • 64-bit

Menggabungkan Microsoft Office dengan perangkat lunak lain

Anda dapat menggunakan komponen pembuat Microsoft Office dengan EC2 Image Builder untuk membuat AMI khusus yang menyertakan Microsoft Office bersama dengan perangkat lunak lain.

Komponen Office Image Builder dapat digunakan dengan salah satu dari AMI dasar berikut:

  • AMI kustom Anda sendiri

  • AMI langganan berbasis pengguna Visual Studio

  • AMI Windows Server dasar

Anda juga dapat menyertakan komponen EC2 Image Builder tambahan dalam resep gambar Anda di samping komponen Office. Misalnya, Anda dapat menambahkan komponen yang menginstal alat, agen, atau konfigurasi organisasi Anda untuk menghasilkan AMI yang sepenuhnya disesuaikan yang mencakup Office dan perangkat lunak lain yang dibutuhkan pengguna Anda.

Menggabungkan Microsoft Office dan Microsoft Visual Studio menjadi satu instance

Anda dapat menggabungkan beberapa produk berlisensi ke dalam satu Amazon Machine Image (AMI) menggunakan pipeline EC2 Image Builder yang dibuat melalui Manajer Lisensi. Misalnya, Anda dapat membuat AMI yang menyertakan Visual Studio Professional 2022 dan Office LTSC Professional Plus 2024, lalu meluncurkan instans dengan semua produk pra-instal dan pra-lisensi. Untuk petunjuk langkah demi langkah, lihat Meluncurkan instance dengan produk Microsoft Office dan Microsoft Visual Studio

Active Directory

Manajer Lisensi mendukung langganan berbasis pengguna untuk Microsoft Visual Studio, Microsoft Office, dan Lisensi Akses Pelanggan Layanan Desktop Jarak Jauh (RDS SAL). Produk dapat mendukung salah AWS Managed Microsoft AD satu atau direktori aktif yang dikelola sendiri yang digunakan dalam AWS lingkungan Anda atau memiliki konektivitas jaringan ke VPC di lingkungan Anda AWS .

Tabel ini menunjukkan jenis Direktori Aktif mana yang didukung oleh setiap produk perangkat lunak saat digunakan dengan langganan berbasis pengguna:.

Produk perangkat lunak AWS Managed Microsoft AD Self-managed IKLAN
Microsoft Visual Studio Didukung Tidak Support
Microsoft Office Didukung Tidak Support
Produk RDS SAL Didukung Didukung

Beberapa dukungan Active Directory untuk Microsoft Office

Anda dapat mendaftarkan beberapa Direktori Aktif untuk langganan berbasis pengguna Microsoft Office dalam satu akun dan Wilayah. Ini memungkinkan Anda untuk memelihara Direktori Aktif terpisah untuk unit bisnis, lingkungan, atau beban kerja yang berbeda tanpa memerlukan peering VPC atau hubungan kepercayaan di antara mereka.

Saat Anda mendaftarkan beberapa Direktori Aktif, batasan berikut berlaku:

  • Anda dapat mendaftarkan hingga 20 Direktori Aktif per akun per Wilayah. Jika Anda memerlukan penyesuaian, silakan hubungi AWS Dukungan.

  • Setiap Active Directory harus dikaitkan dengan VPC unik. Anda tidak dapat mendaftarkan lebih dari satu Active Directory di VPC yang sama.

  • Jika beberapa Direktori Aktif berbagi VPC titik akhir VPC yang sama, subnet dan konfigurasi grup keamanan harus identik di semua pendaftaran.

  • Akun yang menggunakan Direktori Aktif bersama dari akun lain tidak dapat mendaftarkan Direktori Aktif tambahan.

Bagaimana Manajer Lisensi memilih Direktori Aktif untuk sebuah instance

Saat Anda meluncurkan instance dengan produk berlangganan berbasis pengguna Microsoft Office, Manajer Lisensi secara otomatis menentukan Direktori Aktif terdaftar mana yang akan digunakan untuk aktivasi. Tidak diperlukan parameter peluncuran tambahan.

Manajer Lisensi menyelesaikan Active Directory menggunakan logika berikut:

  1. Pencocokan VPC langsung — Jika instance diluncurkan di VPC yang memiliki Direktori Aktif terdaftar, direktori tersebut digunakan.

  2. Pencocokan VPC Peered — Jika instance diluncurkan di VPC yang tidak memiliki Active Directory terdaftar, tetapi diintip dengan tepat satu VPC yang melakukannya, direktori yang dipeered digunakan.

Jika Manajer Lisensi tidak dapat menentukan satu Direktori Aktif untuk sebuah instance, aktivasi tidak akan berhasil. Untuk menghindari hal ini, pastikan bahwa setiap instance VPC hanya dapat menjangkau satu Direktori Aktif terdaftar, baik secara langsung atau melalui peering VPC.

penting

Jika VPC instance diintip dengan beberapa VPC yang masing-masing memiliki Direktori Aktif terdaftar, Manajer Lisensi tidak dapat menentukan direktori mana yang akan digunakan dan instance tidak dapat menyelesaikan konfigurasi awalnya. Sumber daya yang tidak dapat menyelesaikan konfigurasi awal dihentikan. Tinjau topologi peering VPC Anda untuk memastikan bahwa setiap instance VPC memiliki jalur ke hanya satu Direktori Aktif terdaftar.

Memfilter instance berdasarkan Active Directory

Jika Anda memiliki beberapa Direktori Aktif terdaftar, Anda dapat memfilter instance berdasarkan Direktori Aktif di konsol atau dengan menggunakan ActiveDirectoryId filter dengan ListInstances API.

Perangkat lunak tambahan

Anda dapat menginstal perangkat lunak tambahan pada instans yang tidak tersedia sebagai langganan berbasis pengguna. Instalasi perangkat lunak tambahan tidak dilacak oleh Manajer Lisensi. Instalasi ini harus dilakukan menggunakan akun administratif untuk Direktori Aktif Anda. Jika Anda menggunakan AWS Managed Microsoft AD, akun administratif (Admin) dibuat secara default di direktori Anda. Untuk informasi selengkapnya, lihat Akun Admin di Panduan Directory Service Administrasi.

Untuk menginstal perangkat lunak tambahan dengan akun administratif Active Directory, Anda harus:

  • Berlangganan akun administratif ke produk yang disediakan oleh instance.

  • Kaitkan akun administratif ke instance.

  • Hubungkan ke instance menggunakan akun administratif untuk melakukan instalasi.

Untuk informasi selengkapnya, lihat Memulai dengan langganan berbasis pengguna di Manajer Lisensi.