Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Usa gli abbonamenti basati sugli utenti di License Manager per i prodotti software supportati
Con gli abbonamenti basati sugli utenti in AWS License Manager, è possibile acquistare abbonamenti software con licenza completamente conformi. Le licenze sono fornite da Amazon e prevedono un costo di abbonamento per utente. Amazon EC2 fornisce Amazon Machine Images (AMI) preconfigurate con il software supportato, insieme a licenze Windows Server incluse nella licenza. Queste licenze possono essere utilizzate senza impegni di licenza a lungo termine.
Per utilizzare gli abbonamenti basati sugli utenti, associ gli utenti di AWS Directory Service for Microsoft Active Directory (AWS Managed Microsoft AD) o del tuo dominio autogestito (locale) alle istanze EC2 che forniscono il software. Per rendere disponibile il software con licenza, devi creare sottoscrizioni basate sull'utente e associarle alle istanze avviate da AMI preconfigurate. AWS Systems Managerconfigurerà e rafforzerà le istanze incluse nella licenza avviate. Gli utenti devono connettersi al software Remote Desktop per accedere alle istanze che forniscono il software.
Ogni utente associato e la vCPU per le istanze incluse nella licenza sono soggetti a costi. I modelli tariffari delle istanze riservate e del piano di risparmio di Amazon EC2 possono aiutarti a ottimizzare i costi di Amazon EC2. Per ulteriori informazioni, consulta le istanze riservate nella Guida per l'utente di Amazon Elastic Compute Cloud. User-based gli abbonamenti vengono fatturati dalla prima metà del mese alla fine del mese.
Argomenti
Considerazioni sull'utilizzo degli abbonamenti basati sull'utente in License Manager
Prerequisiti per creare sottoscrizioni basate sull'utente in License Manager
Prodotti software supportati per gli abbonamenti basati sull'utente in License Manager
Inizia con gli abbonamenti basati sugli utenti in License Manager
Configura Active Directory GPO per sessioni utente remote più attive
Inizia con Cross-Account AWS License Manager usando Shared AWS Managed Microsoft AD
Connettiti a un'istanza di abbonamento basata sull'utente con RDP
Modifica le impostazioni del firewall per il tuo abbonamento a Microsoft Office
Gestione degli utenti in abbonamento per gli abbonamenti basati sugli utenti di License Manager
Annullare la registrazione di un Active Directory dalle impostazioni di License Manager
Risolvi i problemi relativi agli abbonamenti basati sugli utenti in License Manager
Considerazioni sull'utilizzo degli abbonamenti basati sull'utente in License Manager
Le seguenti considerazioni si applicano quando si utilizzano abbonamenti basati sull'utente con License Manager:
-
L' Marketplace AWS abbonamento per Microsoft Remote Desktop Services (
Win Remote Desktop Services SAL), incluso nella licenza, prevede una tariffa mensile per utente, senza ripartizione proporzionale. -
Per impostazione predefinita, le istanze che forniscono abbonamenti basati sull'utente supportano fino a due sessioni utente attive alla volta. Per abilitare più di due sessioni utente attive, puoi configurare un Active Directory Group Policy Object (GPO) e impostare la modalità di licenza Microsoft RDS su.
Per UserPer ulteriori informazioni, consulta i prerequisiti per. Configura Active Directory GPO per sessioni utente remote più attive -
Quando crei utenti locali con privilegi di amministratore su istanze che forniscono abbonamenti basati sugli utenti, lo stato di integrità dell'istanza potrebbe diventare non integro. License Manager può terminare le istanze non integre per non conformità. Per ulteriori informazioni, consulta Risoluzione dei problemi di conformità delle istanze.
-
Quando configuri Active Directory con i prodotti Microsoft Office, il tuo VPC deve disporre degli endpoint VPC in almeno una sottorete. Se desideri rimuovere tutte le risorse endpoint VPC create da License Manager, devi rimuovere qualsiasi Active Directory configurato dalle impostazioni di License Manager. Per ulteriori informazioni, consulta Annullare la registrazione di un Active Directory dalle impostazioni di License Manager.
-
La chiave tag
AWSLicenseManagercon il valoreUserSubscriptionsassegnato da License Manager alle tue istanze non deve essere modificata o eliminata. -
Affinché il servizio funzioni come previsto, le due interfacce di rete create per License Manager non devono essere alterate o eliminate.
-
Gli oggetti che License Manager crea nell'unità organizzativa AWS riservata (OU) della AWS Managed Microsoft AD directory non devono essere alterati o eliminati.
-
Le istanze distribuite per le sottoscrizioni basate sugli utenti devono essere nodi gestiti con AWS Systems Manager e uniti allo stesso dominio. Per informazioni su come mantenere le istanze gestite da Systems Manager, consulta la Risolvi i problemi relativi agli abbonamenti basati sugli utenti in License Manager sezione di questa guida.
-
Per evitare di incorrere in costi di abbonamento a Microsoft Office o Visual Studio per un utente, è necessario dissociare l'utente da tutte le istanze a cui è associato. Per ulteriori informazioni, consulta Dissocia gli utenti da un'istanza che fornisce abbonamenti basati sugli utenti di License Manager.
Costi di abbonamento in License Manager
L'abbonamento e la fatturazione in License Manager variano in base al prodotto in abbonamento utilizzato.
- Abbonamenti a Microsoft Office e Visual Studio
-
Per gli abbonamenti a Microsoft Office e Visual Studio, la fatturazione si interrompe non appena l'utente viene dissociato da tutte le istanze che forniscono il prodotto in abbonamento e l'ha annullato l'iscrizione al prodotto.
- Abbonamenti Microsoft Remote Desktop Services (RDS)
-
Microsoft RDS viene fatturato per utente, al mese, in base a una combinazione dell'abbonamento utente e del token CAL (Client Access License) emesso dal server delle licenze quando l'utente si connette a un'istanza che fornisce il prodotto in abbonamento.
Fatturazione Microsoft RDS in License Manager
La fatturazione Microsoft RDS inizia quando l'utente di Active Directory si iscrive tramite License Manager e termina dopo la scadenza del token della licenza di accesso al client (CAL), 60 giorni dalla data di emissione, senza ripartizione proporzionale per mesi parziali. La fatturazione continua fino alla scadenza del token, anche se annulli l'iscrizione dell'utente.
Se un utente disiscritto continua ad accedere dopo la scadenza del token di licenza, viene automaticamente riabbonato e la fatturazione continua fino a quando non viene nuovamente annullato l'abbonamento e il token scade.
Analogamente, se un utente che non si è mai abbonato, ma accede a un'istanza associata al server delle licenze, License Manager lo sottoscrive automaticamente e avvia la fatturazione RDS. La fatturazione continua fino all'annullamento dell'iscrizione e alla scadenza del token.
Per interrompere la fatturazione di un utente alla fine del mese corrente, è necessario rimuovere tale utente dall'Active Directory configurato per il server delle licenze prima di annullare l'iscrizione.
avvertimento
Se rimuovi un utente di Active Directory che ha ancora un abbonamento attivo a Microsoft Office o Visual Studio, quell'utente non sarà più in grado di accedere alle istanze a cui è associato.
I seguenti scenari di esempio dimostrano come funziona la fatturazione RDS.
Lo scenario seguente mostra una serie standard di azioni che influiscono sulla fatturazione di un utente di Active Directory (AD) che è abbonato in 12/15 /2024, ma non accede mai a un'istanza di abbonamento.
Azione: se l'utente non annulla mai l'iscrizione, la fatturazione continua a tempo indeterminato.
| Utente AD iscritto | La fatturazione ha inizio | CAL emesso | La CAL scade | Utente annullato l'iscrizione | Utente rimosso da AD | La fatturazione termina |
|---|---|---|---|---|---|---|
| 12/15/2024 | 12/15/2024 | -- | N/A | -- | -- | -- |
Azione: l'iscrizione dell'utente è stata annullata il /2025. 1/15
| Utente AD iscritto | La fatturazione ha inizio | CAL emesso | La CAL scade | Utente annullato l'iscrizione | Utente rimosso da AD | La fatturazione termina |
|---|---|---|---|---|---|---|
| 12/15/2024 | 12/15/2024 | -- | N/A |
|
|
|
Lo scenario seguente mostra in che modo la scadenza del token di licenza influisce sull'abbonamento utente di un utente di Active Directory (AD) che è abbonato in 9/15 /2024 e accede a un'istanza di prodotto in abbonamento aggiunta a un dominio lo stesso giorno.
Azione: abbonamento e accesso iniziali per un utente AD.
| Utente AD iscritto | La fatturazione ha inizio | CAL emesso | La CAL scade | Utente annullato l'iscrizione | Utente rimosso da AD | La fatturazione termina |
|---|---|---|---|---|---|---|
| 9/15/2024 | 9/15/2024 | 9/15/2024 | 11/15/2024 | -- | -- | -- |
Azione: lo stesso utente AD viene annullato l'iscrizione in /2024. 10/19 Tuttavia, poiché l'utente non è stato rimosso dalla directory, la fatturazione continua fino alla fine del mese durante il quale scade il token di licenza.
| Utente AD iscritto | La fatturazione ha inizio | CAL emesso | La CAL scade | Utente annullato l'iscrizione | Utente rimosso da AD | La fatturazione termina |
|---|---|---|---|---|---|---|
| 9/15/2024 | 9/15/2024 | 9/15/2024 | 11/15/2024 |
|
-- |
|
Azione alternativa: l'amministratore AD rimuove l'utente dalla directory su 10/20 /2024 e quindi annulla l'iscrizione dell'utente il giorno successivo. In questo caso, la fatturazione si interrompe alla fine del mese durante il quale l'utente viene rimosso dalla rubrica.
| Utente AD iscritto | La fatturazione ha inizio | CAL emesso | La CAL scade | Utente annullato l'iscrizione | Utente rimosso da AD | La fatturazione termina |
|---|---|---|---|---|---|---|
| 9/15/2024 | 9/15/2024 | 9/15/2024 | 11/15/2024 | 10/21/2024 |
|
|
Lo scenario seguente mostra come un utente Active Directory (AD) non iscritto il cui token di licenza è scaduto venga automaticamente risottoscritto quando accede a un'istanza di prodotto in abbonamento aggiunta al dominio.
Azione: iscrizione e accesso iniziali per l'utente AD.
| Utente AD iscritto | La fatturazione ha inizio | CAL emesso | La CAL scade | Utente annullato l'iscrizione | Utente rimosso da AD | La fatturazione termina |
|---|---|---|---|---|---|---|
| 9/15/2024 | 9/15/2024 | 9/15/2024 | 11/15/2024 | -- | -- | -- |
Azione: lo stesso utente AD viene annullato l'iscrizione in /2024. 10/19 Tuttavia, poiché l'utente non è stato rimosso dalla directory, la fatturazione continua fino alla fine del mese durante il quale scade il token di licenza.
| Utente AD iscritto | La fatturazione ha inizio | CAL emesso | La CAL scade | Utente annullato l'iscrizione | Utente rimosso da AD | La fatturazione termina |
|---|---|---|---|---|---|---|
| 9/15/2024 | 9/15/2024 | 9/15/2024 | 11/15/2024 |
|
-- |
|
Azione: lo stesso utente AD accede a un'istanza di prodotto in abbonamento aggiunto al dominio dopo la scadenza del token di licenza precedente ma prima della scadenza della fatturazione. La fatturazione continua fino a quando l'utente non viene nuovamente annullato e il nuovo token scade.
| Utente AD iscritto | La fatturazione ha inizio | CAL emesso | La CAL scade | Utente annullato l'iscrizione | Utente rimosso da AD | La fatturazione termina |
|---|---|---|---|---|---|---|
|
|
|
|
|
-- | -- | -- |
Lo scenario seguente mostra come un utente di Active Directory (AD) che non è mai stato abbonato a RDS SAL viene automaticamente sottoscritto quando accede a un'istanza di prodotto in abbonamento aggiunta a un dominio.
Azione: un utente AD che non è mai stato abbonato a RDS SAL accede a un'istanza del prodotto in abbonamento aggiunto a un dominio su /2024 e viene sottoscritto automaticamente. 9/15 La fatturazione ha inizio e continua fino all'annullamento dell'iscrizione dell'utente e alla scadenza del nuovo token.
| Utente AD iscritto | La fatturazione ha inizio | CAL emesso | La CAL scade | Utente annullato l'iscrizione | Utente rimosso da AD | La fatturazione termina |
|---|---|---|---|---|---|---|
| 9/15/2024 (sottoscrizione automatica) | 9/15/2024 | 9/15/2024 | 11/15/2024 | -- | -- | -- |
Per ulteriori informazioni sul funzionamento delle CAL Microsoft RDS per utente, consulta la sezione CAL per utente nell'articolo sulla distribuzione di
Prerequisiti per creare sottoscrizioni basate sull'utente in License Manager
I seguenti prerequisiti devono essere implementati nell'ambiente in uso prima di poter creare sottoscrizioni basate sugli utenti.
Indice
Ruoli e autorizzazioni IAM
È necessario consentire a License Manager di creare un ruolo collegato al servizio per integrare gli abbonamenti basati sugli utenti. Account AWS Nella console di License Manager, nelle User-based sottoscrizioni viene visualizzato un messaggio se il ruolo non è ancora stato creato. Dopo aver risposto alla richiesta e aver accettato di consentire a License Manager di creare il ruolo, scegli Crea per continuare. Per ulteriori informazioni, consulta Utilizzo di ruoli collegati ai servizi per License Manager.
Per creare sottoscrizioni basate sugli utenti, l'utente o il ruolo deve disporre delle seguenti autorizzazioni:
-
Amazon EC2: funziona con interfacce e sottoreti di rete.
-
ec2:CreateNetworkInterface -
ec2:DeleteNetworkInterface -
ec2:DescribeNetworkInterfaces -
ec2:CreateNetworkInterfacePermission -
ec2:DescribeSubnets
-
-
Directory Service— Amministra Active Directories.
-
ds:DescribeDirectories -
ds:AuthorizeApplication -
ds:UnauthorizeApplication -
ds:GetAuthorizedApplicationDetails -
ds:DescribeDomainControllers
-
-
Route 53: configura il routing.
-
route53:DeleteHealthCheck -
route53:ChangeResourceRecordSets -
route53:GetHostedZone -
route53:ListHostedZonesByName -
route53:ListHostedZones -
route53:ListHostedZonesByVPC -
route53:CreateHostedZone -
route53:DeleteHostedZone -
route53:ListResourceRecordSets -
route53:GetHealthCheckCount -
route53:AssociateVPCWithHostedZone
-
Per creare abbonamenti basati sull'utente per i prodotti Microsoft Office, l'utente o il ruolo deve disporre anche delle seguenti autorizzazioni aggiuntive:
-
ec2:CreateVpcEndpoint -
ec2:DeleteVpcEndpoints -
ec2:DescribeVpcEndpoints -
ec2:ModifyVpcEndpoint -
ec2:DescribeSecurityGroups
AWS KMS Politica chiave per le credenziali del License Server
Per utilizzare la propria chiave KMS per crittografare e decrittografare il segreto delle credenziali amministrative per Microsoft RDS License Server, è necessario allegare una policy al ruolo utilizzato per accedere alle operazioni di License Manager. L'esempio seguente mostra una politica che concede a Secrets Manager l'autorizzazione ad accedere alla chiave KMS per crittografare e decrittografare il segreto delle credenziali del Microsoft RDS License Server.
Active Directory
Per utilizzare gli abbonamenti basati sugli utenti di License Manager, è necessario creare un Active Directory (AD) che contenga informazioni utente per gli utenti del prodotto in abbonamento. A seconda della configurazione, è possibile utilizzare un AD o un AWS Managed Microsoft AD AD autogestito.
Se si utilizzano sia le directory Active AWS gestite che quelle autogestite, è necessario stabilire un trust forestale bidirezionale tra le directory. Per ulteriori informazioni, vedi Tutorial: Creare una relazione di fiducia tra il tuo dominio Active Directory autogestito AWS Managed Microsoft AD e il tuo dominio Active Directory nella Guida all'amministrazione. Servizio di directory AWS
Nota
Le sottoreti configurate per la tua directory devono provenire tutte dallo stesso VPC del tuo. Account AWS Le sottoreti condivise non sono supportate.
AWS Le Active Directory gestite presentano le seguenti restrizioni.
-
Le directory condivise con te sono supportate solo se la directory viene prima inserita nell'account principale, quindi puoi inserirla in un account condiviso.
-
Multi-factor l'autenticazione non è supportata
Prerequisito per i filtri basati su tag
Se intendi utilizzare filtri basati su tag per Active Directory, devi prima accedere al AWS Resource Explorer servizio, come segue:
-
Apri la console Resource Explorer all'indirizzo. https://resource-explorer.console.aws.amazon.com/resource-explorer
-
Scegli Attiva Resource Explorer.
-
Nella pagina Configura Resource Explorer, scegli un'opzione di configurazione, come segue.
- Configurazione rapida
-
Seleziona questa opzione per la configurazione di base.
- Configurazione avanzata
-
Seleziona questa opzione per una configurazione personalizzata. Assicurati di creare un indice almeno per la regione in cui risiede Active Directory.
-
Seleziona una regione per la regione dell'indice di Aggregator.
-
Scegli Attiva Resource Explorer per salvare le impostazioni.
-
Nel riquadro di navigazione, seleziona Visualizzazioni, quindi scegli Crea visualizzazione.
Nota
Per mostrare il riquadro di navigazione se è nascosto, scegli l'icona del menu (tre barre orizzontali).
-
-
Nella pagina Crea visualizzazione, inserisci
license-manager-user-subscriptions-viewil nome. -
Verifica che il filtro Risorse sia impostato su Includi tutte le risorse.
-
Nella sezione Attributi aggiuntivi delle risorse, verifica che la casella di controllo Tag sia selezionata.
-
-
Scegli Crea vista per terminare.
Per ulteriori informazioni sulla creazione di una AWS Managed Microsoft AD directory, consulta i AWS Managed Microsoft AD prerequisiti e Crea la tua AWS Managed Microsoft AD directory nella Guida per l'Servizio di directory AWS utente.
Per associare gli utenti a AWS Managed Microsoft AD, è necessario eseguire il provisioning degli utenti presenti nella AWS Managed Microsoft AD directory. Per ulteriori informazioni, consulta Gestire utenti e gruppi AWS Managed Microsoft AD nella Guida all'Servizio di directory AWS amministrazione.
Gruppi di sicurezza
I gruppi di sicurezza controllano il traffico di rete consentito in entrata e in uscita dalle risorse della rete. Per garantire che le risorse nell'ambiente di abbonamento basato sugli utenti possano comunicare, i gruppi di sicurezza devono soddisfare i seguenti criteri.
Gruppo di sicurezza per endpoint VPC
Identifica o crea un gruppo di sicurezza che consenta la connettività delle porte TCP in entrata. 1688 Quando configuri le impostazioni del tuo VPC, specificherai questo gruppo di sicurezza. Per ulteriori informazioni, consulta Lavorare con i gruppi di sicurezza.
License Manager associa questo gruppo di sicurezza agli endpoint VPC che crea per tuo conto durante la configurazione del VPC. Per ulteriori informazioni sugli endpoint VPC, consulta Accedere a un AWS servizio utilizzando un endpoint VPC di interfaccia nella Guida. AWS PrivateLink
Gruppo di sicurezza per i controller di dominio Active Directory
Assicurati che il gruppo di sicurezza utilizzato per i controller di dominio AD consenta il traffico in uscita verso l'indirizzo IP dell'interfaccia di rete di ciascun controller di dominio. Inoltre, il gruppo di sicurezza del controller di dominio dovrebbe consentire la comunicazione su tutte le porte correlate ad Active Directory, incluso TCP 9389. La porta 9389 è necessaria per Active Directory Web Services (ADWS), utilizzata dal PowerShell modulo Active Directory e da altri strumenti di gestione per comunicare con i controller di dominio.
Requisiti del gruppo di sicurezza per la fase «Registra Active Directory»
Durante l'onboarding di Active Directory su License Manager, creiamo un'interfaccia di rete nelle sottoreti fornite che viene contrassegnata con il gruppo di sicurezza predefinito del VPC. Assicurati che a questo gruppo di sicurezza sia consentito l'accesso ai controller di dominio Active Directory. Questo può essere sostituito con un gruppo a tua scelta una volta completato l'onboarding, ma richiederà comunque l'accesso alla rete ai controller di dominio.
Requisiti del gruppo di sicurezza per la fase «Configurazione del server di licenza RDS»
Durante la configurazione del server di licenza, License Manager crea due interfacce di rete nelle sottoreti fornite. Queste interfacce di rete vengono automaticamente contrassegnate con un gruppo di sicurezza appena creato che include tutte le configurazioni delle porte richieste. Assicurati che i gruppi di sicurezza del controller di dominio Active Directory consentano il traffico bidirezionale proveniente dai CIDR della sottorete su tutte le porte relative ad Active Directory, inclusa la porta TCP 9389. La porta 9389 è necessaria per Active Directory Web Services (ADWS), utilizzata dal modulo Active PowerShell Directory e da altri strumenti di gestione per comunicare con i controller di dominio.
Gruppo di sicurezza per istanze di sottoscrizione basate sull'utente
Identifica o crea un gruppo di sicurezza che consenta i seguenti accessi da e verso la tua istanza. Per ulteriori informazioni, consulta Lavorare con i gruppi di sicurezza.
-
3389Connettività della porta TCP in entrata dalle fonti di connessione approvate. -
1688Connettività della porta TCP in uscita per raggiungere gli endpoint VPC e con cui comunicare. AWS Systems Manager
Configurazione della rete
License Manager crea due interfacce di rete che utilizzano il gruppo di sicurezza predefinito del VPC su cui viene effettuato il provisioning. AWS Managed Microsoft AD Queste interfacce vengono utilizzate per consentire al servizio di interagire con la tua directory. Per ulteriori informazioni, vedere Fase 2: Registrare Active Directory in License Manager Cosa viene creato nella Guida all'Servizio di directory AWS amministrazione.
Una volta completato il processo di provisioning, è possibile associare un gruppo di sicurezza diverso alle interfacce create da License Manager.
Risoluzione DNS
L'Active Directory che hai registrato per gli abbonamenti basati sugli utenti deve essere accessibile da tutti i VPC e le sottoreti configurati nelle impostazioni di License Manager. Per garantire che i nodi di Active Directory siano accessibili, configura la risoluzione DNS come segue:
-
Configura l'inoltro DNS tra i VPC e le Active Directory configurati nelle impostazioni di License Manager per gli abbonamenti basati sugli utenti. Puoi utilizzare Amazon Route 53 o un altro servizio DNS per l'inoltro DNS. Per ulteriori informazioni, consulta il post del blog Integrating your Directory Service DNS resolution with Amazon Route 53 Resolvers. https://aws.amazon.com/blogs/networking-and-content-delivery/integrating-your-directory-services-dns-resolution-with-amazon-route-53-resolvers/
-
Abilita i nomi host DNS e la risoluzione DNS per il tuo VPC. Per ulteriori informazioni, consulta Visualizzare e aggiornare gli attributi DNS per il tuo VPC.
Considerazioni sulla rete per più Active Directory
Se registri più abbonamenti Active Directory per Microsoft Office basati sugli utenti, considera i seguenti requisiti di rete:
-
Ogni Active Directory registrato deve trovarsi in un VPC separato.
-
Le istanze vengono automaticamente associate a un Active Directory registrato in base al relativo VPC. Assicurati che le istanze che forniscono sottoscrizioni basate sull'utente vengano avviate in un VPC con un Active Directory registrato o in un VPC collegato esattamente a un VPC con un Active Directory registrato.
-
Se utilizzi il peering VPC, assicurati che ogni istanza VPC sia peering con un solo VPC con un Active Directory registrato. Il peering con più VPC di Active Directory genera una configurazione ambigua che impedisce l'attivazione dell'istanza.
Istanze che forniscono prodotti in abbonamento basati sull'utente
Affinché le istanze di abbonamento basate sull'utente funzionino come previsto, devi soddisfare i seguenti prerequisiti:
-
Configura un gruppo di sicurezza per le tue istanze come descritto in. Gruppi di sicurezza
-
Assicurati che le istanze avviate per fornire abbonamenti basati sugli utenti con Microsoft Office abbiano un percorso verso la sottorete in cui viene effettuato il provisioning degli endpoint VPC.
-
Le istanze che forniscono abbonamenti basati sull'utente devono essere gestite da per avere uno stato di integrità. AWS Systems Manager Inoltre, le istanze devono essere in grado di attivare le licenze di abbonamento basate sull'utente per rimanere conformi dopo l'attivazione della licenza.
Nota
License Manager tenterà di ripristinare le istanze non integre, ma le istanze che non possono essere ripristinate allo stato integro verranno chiuse. Per informazioni sulla risoluzione dei problemi relativi alla gestione delle istanze da parte di Systems Manager e alla conformità delle istanze, consulta la sezione di questa guida. Risolvi i problemi relativi agli abbonamenti basati sugli utenti in License Manager
-
È necessario disporre di un ruolo di profilo dell'istanza associato alle istanze che forniscono i prodotti in abbonamento basati sull'utente che consentano la gestione della risorsa da parte di. AWS Systems Manager Per ulteriori informazioni, consulta la sezione Creazione di un profilo dell'istanza IAM per Systems Manager nella Guida per l'utente di AWS Systems Manager .
-
È necessario Dissocia gli utenti da un'istanza prima di terminare l'istanza.
Servizi Microsoft Remote Desktop
Il server di licenza Microsoft Remote Desktop Services richiede un utente amministrativo definito nell'Active Directory associato. Tale utente deve essere in grado di eseguire le seguenti attività:
-
Crea un'unità organizzativa nel dominio Active Directory
-
Istanze di aggiunta al dominio (creazione di un computer) all'interno dell'unità organizzativa creata
-
Aggiungere un oggetto computer a un gruppo di server Terminal all'interno del dominio Active Directory
-
Avere il controllo delegato degli oggetti utente nel dominio Active Directory per leggere e scrivere il server di licenza Terminal Server, al fine di generare report sul server di licenza.
Per ulteriori informazioni sulla delega, vedere Delega del controllo in Active Directory Domain Services.
Credenziali amministrative segrete
License Manager utilizza AWS Secrets Manager per gestire le credenziali necessarie per le attività di amministrazione degli utenti sul server di licenze Microsoft Remote Desktop Services. Prima di poter configurare il server delle licenze, è necessario creare un segreto in Secrets Manager che contenga le credenziali dell'utente che esegue le attività di amministrazione degli utenti sul server delle licenze. Quando si configurano le impostazioni del server di licenza, è necessario fornire l'ID del segreto creato.
Nota
Deve essere lo stesso utente che hai definito per la generazione dei report sul server di licenza RDS.
Per creare un segreto, segui le istruzioni dettagliate nella pagina Crea un AWS Secrets Manager segreto nella Guida per l'utente di Secrets Manager, con le seguenti impostazioni specifiche di License Manager.
Importante
Per utilizzare il segreto, License Manager dipende dai nomi esatti delle chiavi, dal valore del nome utente e dalla chiave di crittografia specificati nell'elenco seguente. Il nome segreto deve iniziare con il seguente prefisso:license-manager-user-.
Nella pagina Scegli il tipo di segreto:
-
Tipo segreto: scegli Altro tipo di segreto.
-
Key/value coppie: specifica le seguenti coppie di chiavi da memorizzare nel segreto.
- Username
-
-
Chiave:
username -
Valore:
Administrator
-
- Password
-
-
Chiave:
password -
Valore:
The password
-
-
Chiave di crittografia: per specificare una chiave KMS diversa dalla
aws/secretsmanagerchiave, è necessario allegare una policy al ruolo utilizzato per accedere alle operazioni di License Manager. Per ulteriori informazioni, consulta Ruoli e autorizzazioni IAM.
Nella pagina Configura segreta:
-
Nome segreto: specifica un nome per il tuo segreto che inizi con il prefisso utilizzato da License Manager per identificare i segreti delle credenziali del server di licenza. Ad esempio:
license-manager-user-admin-credentials
Queste istruzioni presuppongono che tu stia utilizzando il Console di gestione AWS per creare il tuo segreto. La Guida per l'utente di Secrets Manager include anche istruzioni dettagliate per altri metodi. Per ulteriori informazioni su Secrets Manager, consulta What Is Secrets Manager. Per informazioni specificamente relative ai costi, consulta la sezione Prezzi AWS Secrets Manager nella Guida per l'utente di Secrets Manager.
Prodotti software supportati per gli abbonamenti basati sull'utente in License Manager
AWS License Manager supporta abbonamenti basati sull'utente per Microsoft Visual Studio e Microsoft Office. L'utilizzo del software supportato viene monitorato da License Manager. È necessario un singolo abbonamento alla licenza RDS SAL (Windows Server Remote Desktop Services Subscriber Access License) per consentire a ciascun utente di accedere a un'istanza inclusa nella licenza che fornisce un prodotto in abbonamento basato sull'utente. Per ulteriori informazioni, consulta Inizia con gli abbonamenti basati sugli utenti in License Manager.
Piattaforme del sistema operativo Windows (OS) supportate
Sono disponibili AMI Windows che includono prodotti coperti dalla licenza RDS SAL per le seguenti piattaforme con sistema operativo Windows:
-
Windows Server 2025
-
Windows Server 2022
-
Windows Server 2019
Software supportato per abbonamenti basati sugli utenti
License Manager supporta le licenze basate sugli utenti con i seguenti software.
Microsoft Visual Studio
Microsoft Visual Studio è un ambiente di sviluppo integrato (IDE) che consente agli sviluppatori di creare, modificare, eseguire il debug e pubblicare applicazioni. Le AMI di Microsoft Visual Studio fornite includono il AWS Toolkit for .NET Refactoring e. AWS Toolkit for Visual Studio
Edizioni supportate
-
Visual Studio Professional 2022
-
Visual Studio Enterprise 2022
La tabella seguente descrive in dettaglio i nomi delle sottoscrizioni software e il relativo valore di prodotto utilizzato per le operazioni dell'API di sottoscrizione basate sull'utente di License Manager.
| Nome della sottoscrizione al software | Valore del prodotto |
|---|---|
|
Visual Studio Enterprise 2022 |
|
|
Visual Studio Professional 2022 |
|
Microsoft Office
Microsoft Office è una raccolta di software sviluppata da Microsoft per vari casi d'uso in termini di produttività, tra cui l'utilizzo di documenti, fogli di calcolo e presentazioni di diapositive.
Edizioni supportate
-
Office LTSC Professional Plus 2021
-
Ufficio LTSC Professional Plus 2024
-
Office LTSC Professional Plus 2021 a 32 bit (x86)
-
Office LTSC Professional Plus 2024 a 32 bit (x86)
-
Standard LTSC per ufficio 2021
-
Standard LTSC per ufficio 2024
-
Office LTSC Standard 2021 a 32 bit (x86)
-
Office LTSC Standard 2024 a 32 bit (x86)
La tabella seguente descrive in dettaglio i nomi degli abbonamenti software e il valore del prodotto associato utilizzati per le operazioni dell'API di sottoscrizione basate sugli utenti di License Manager.
| Nome della sottoscrizione al software | Valore del prodotto |
|---|---|
|
Office LTSC Professional Plus 2021 |
|
|
Ufficio LTSC Professional Plus 2024 |
|
|
Standard LTSC per ufficio 2021 |
|
|
Standard LTSC per ufficio 2024 |
|
Componente Microsoft Office EC2 Image Builder
Oltre alle AMI preconfigurate, Microsoft Office è disponibile anche come componenti EC2 Image Builder.
I componenti di Image Builder sono disponibili sia per Microsoft Office LTSC Professional Plus che per Microsoft Office LTSC Standard. È possibile configurare l'anno della versione e l'architettura in base alle proprie esigenze.
Anno di versione supportato
-
2021
-
2024
Architettura supportata
-
32 bit
-
64 bit
Combina Microsoft Office con altri software
È possibile utilizzare i componenti di Microsoft Office Builder con EC2 Image Builder per creare AMI personalizzate che includono Microsoft Office insieme ad altri software.
I componenti di Office Image Builder possono essere utilizzati con una qualsiasi delle seguenti AMI di base:
-
La tua AMI personalizzata
-
Un'AMI in abbonamento basata sugli utenti di Visual Studio
-
Un'AMI Windows Server di base
Puoi anche includere componenti EC2 Image Builder aggiuntivi nella tua ricetta di immagine insieme al componente Office. Ad esempio, puoi aggiungere componenti che installano gli strumenti, gli agenti o le configurazioni della tua organizzazione per produrre un'AMI completamente personalizzata che includa Office e qualsiasi altro software necessario agli utenti.
Combina Microsoft Office e Microsoft Visual Studio in un'unica istanza
Puoi raggruppare più prodotti con licenza in un'unica Amazon Machine Image (AMI) utilizzando le pipeline EC2 Image Builder create tramite License Manager. Ad esempio, puoi creare un'AMI che includa Visual Studio Professional 2022 e Office LTSC Professional Plus 2024, quindi avviare istanze con tutti i prodotti preinstallati e preconcessi in licenza. Per istruzioni dettagliate, consulta Avvia un'istanza con i prodotti Microsoft Office e Microsoft Visual Studio
Active Directory
License Manager supporta abbonamenti basati sull'utente per Microsoft Visual Studio, Microsoft Office e Remote Desktop Services Subscriber Access License (RDS SAL). I prodotti possono supportare una AWS Managed Microsoft AD o più Active Directory autogestita distribuita all'interno AWS dell'ambiente o dotata di connettività di rete a un VPC nell'ambiente. AWS
Questa tabella indica quali tipi di Active Directory sono supportati da ciascun prodotto software se utilizzati con abbonamenti basati sugli utenti:.
| Prodotto software | AWS Managed Microsoft AD | Self-managed ANNUNCIO |
|---|---|---|
| Microsoft Visual Studio | Supportata | Non supportata |
| Microsoft Office | Supportata | Non supportata |
| Prodotto RDS SAL | Supportata | Supportata |
Supporto multiplo di Active Directory per Microsoft Office
È possibile registrare più abbonamenti Active Directory per Microsoft Office basati sugli utenti all'interno di un singolo account e area geografica. Ciò consente di mantenere Active Directory separate per diverse unità aziendali, ambienti o carichi di lavoro senza richiedere il peering VPC o le relazioni di fiducia tra di esse.
Quando si registrano più Active Directory, si applicano i seguenti vincoli:
-
Puoi registrare fino a 20 Active Directory per account per regione. Se hai bisogno di modifiche, contatta l' AWS assistenza.
-
Ogni Active Directory deve essere associato a un VPC univoco. Non è possibile registrare più di un Active Directory nello stesso VPC.
-
Se più Active Directory condividono lo stesso VPC endpoint VPC, la configurazione delle sottoreti e del gruppo di sicurezza deve essere identica in tutte le registrazioni.
-
Gli account che utilizzano un Active Directory condiviso da un altro account non possono registrare Active Directory aggiuntive.
In che modo License Manager seleziona Active Directory per un'istanza
Quando si avvia un'istanza con un prodotto in abbonamento basato sugli utenti di Microsoft Office, License Manager determina automaticamente quale Active Directory registrato utilizzare per l'attivazione. Non sono richiesti parametri di avvio aggiuntivi.
License Manager risolve l'Active Directory utilizzando la seguente logica:
-
Direct VPC Match: se l'istanza viene avviata in un VPC con un Active Directory registrato, viene utilizzata tale directory.
-
Peered VPC Match: se l'istanza viene avviata in un VPC che non dispone di un Active Directory registrato, ma viene sottoposto a peering esattamente con un VPC che lo possiede, viene utilizzata la directory peered.
Se License Manager non è in grado di determinare un singolo Active Directory per un'istanza, l'attivazione non avrà esito positivo. Per evitare ciò, assicurati che ogni istanza VPC possa raggiungere solo un Active Directory registrato, direttamente o tramite il peering VPC.
Importante
Se un VPC di istanza viene sottoposto a peering con più VPC dotati ciascuno di un Active Directory registrato, License Manager non è in grado di determinare quale directory utilizzare e l'istanza non è in grado di completare la configurazione iniziale. Le risorse che non sono in grado di completare la configurazione iniziale vengono terminate. Rivedi la tua topologia di peering VPC per assicurarti che ogni istanza VPC abbia un percorso verso un solo Active Directory registrato.
Filtraggio delle istanze in base ad Active Directory
Se hai registrato più Active Directory, puoi filtrare le istanze in base ad Active Directory nella console o utilizzando il ActiveDirectoryId filtro con l'API. ListInstances
Software aggiuntivo
Puoi installare software aggiuntivo sulle tue istanze che non sono disponibili come abbonamenti basati sull'utente. Le installazioni software aggiuntive non vengono tracciate da License Manager. Queste installazioni devono essere eseguite utilizzando l'account amministrativo di Active Directory. Se si utilizza un AWS Managed Microsoft AD, l'account amministrativo (Admin) viene creato per impostazione predefinita nella directory. Per ulteriori informazioni, consulta Account amministratore nella Guida all'Directory Service amministrazione.
Per installare software aggiuntivo con l'account amministrativo di Active Directory, è necessario:
-
Sottoscrivere l'account amministrativo al prodotto fornito dall'istanza.
-
Associa l'account amministrativo all'istanza.
-
Connettiti all'istanza utilizzando l'account amministrativo per eseguire l'installazione.
Per ulteriori informazioni, consulta Inizia con gli abbonamenti basati sugli utenti in License Manager.