As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Traga suas próprias licenças de desktop do Windows WorkSpaces
Se o seu contrato de licenciamento com a Microsoft permitir, você poderá trazer e implantar seu desktop Windows 10 ou 11 no seu WorkSpaces. Para fazer isso, você deve habilitar Traga sua própria licença (BYOL) e fornecer uma licença do Windows 10 ou 11 que atenda aos requisitos abaixo. Para obter mais informações sobre como usar o software da Microsoft em AWS, consulte Amazon Web Services e Microsoft
Para manter a conformidade com os termos de licenciamento da Microsoft, AWS executa seu BYOL WorkSpaces próprio hardware dedicado a você na AWS nuvem. Ao trazer sua própria licença, você pode proporcionar uma experiência consistente para os seus usuários. Para obter mais informações, consulte WorkSpaces Preços
Importante
A criação de imagens não é suportada em sistemas Windows 10 ou 11 que foram atualizados de uma versão do Windows 10 ou 11 para uma versão mais recente do Windows 10 ou 11 (uma atualização de recurso/versão do Windows). No entanto, as atualizações cumulativas ou de segurança do Windows são suportadas pelo processo de criação de WorkSpaces imagens.
Versões do Windows suportadas para BYOL
A VM deve executar uma das seguintes versões do Windows:
-
Windows 10 versão 22H2 (atualização de novembro de 2022)
-
Windows 10 Enterprise LTSC 2019 (1809)
-
Windows 10 Enterprise LTSC 2021 (21H2)
-
Windows 11 Enterprise 23H2 (versão de outubro de 2023)
-
Windows 11 Enterprise 22H2 (versão de outubro de 2022)
Todas as versões de sistema operacional compatíveis oferecem suporte a todos os tipos de computação disponíveis na AWS região em que você está usando WorkSpaces. As versões do Windows que não são mais suportadas pela Microsoft não têm garantia de funcionamento e não são suportadas pelo AWS Support.
nota
As versões Windows 10 N e Windows 11 N não são suportadas BYOL no momento.
Confirme se a VM do Windows na Amazon WorkSpaces atende aos requisitos da Microsoft BYOL
Depois BYOL de ativar sua conta seguindo as instruções emAtive BYOL sua WorkSpaces conta qualificada usando o WorkSpaces console da Amazon, você deve confirmar se sua VM atende aos requisitos deBYOL. Para fazer isso, execute estas etapas para baixar e executar o PowerShell script do WorkSpaces BYOL Checker. O script executa uma série de testes na VM que você planeja usar para criar sua imagem.
Importante
A VM deve passar por todos os testes antes que você possa usá-la. BYOL
Para baixar o script do BYOL Checker
Antes de baixar e executar o script BYOL Checker, verifique se as atualizações de segurança mais recentes do Windows estão instaladas na sua VM. Enquanto o script é executado, ele desativa o serviço Windows Update.
-
Baixe o arquivo.zip do script BYOL Checker de https://tools.amazonworkspaces.comBYOLChecker/.zip para sua pasta.
Downloads
-
Na pasta
Downloads
, crie uma pastaBYOL
. -
Extraia os arquivos de
BYOLChecker.zip
e copie-os na pastaDownloads\BYOL
. -
Exclua a pasta
Downloads\BYOLChecker.zip
para que apenas os arquivos extraídos permaneçam.
Execute essas etapas para executar o script do BYOL Checker.
Para executar o script BYOL Checker
-
Na área de trabalho do Windows, abra o Windows PowerShell. Escolha o botão Iniciar do Windows, clique com o botão direito do mouse em Windows PowerShell e escolha Executar como administrador. Se você for solicitado pelo Controle de Conta de Usuário a escolher se deseja PowerShell fazer alterações em seu dispositivo, escolha Sim.
-
No prompt de PowerShell comando, vá para o diretório em que o script BYOL Checker está localizado. Por exemplo, se o script estiver localizado no diretório
Downloads\BYOL
, insira o seguinte comando e pressione Enter:cd C:\Users\
username
\Downloads\BYOL -
Digite o comando a seguir para atualizar a política de PowerShell execução no computador. Isso permite que o script BYOL Checker seja executado:
Set-ExecutionPolicy AllSigned
-
Quando solicitado a confirmar se deseja alterar a política de PowerShell execução, insira A para especificar Sim para Todos.
Digite o seguinte comando para executar o script do BYOL Checker:
.\BYOLChecker.ps1
Se uma notificação de segurança for exibida, pressione a tecla R para executar uma vez.
Na caixa de diálogo Validação de WorkSpaces imagem, escolha Iniciar testes.
Após a conclusão de cada teste, você pode visualizar o status do teste. Para qualquer teste com status de FAILED, escolha Informações para exibir informações sobre como resolver o problema que causou a falha. Se algum teste exibir um status de WARNING, escolha o botão Corrigir todos os avisos.
Se aplicável, resolva qualquer problema que causam avisos e falhas de teste e repita Passo 7 e Passo 8 até que a VM passe em todos os testes. Todas as falhas e avisos devem ser resolvidos antes de exportar a VM.
O verificador de BYOL scripts gera dois arquivos de log
BYOLPrevalidationlog
e.YYYY-MM-DD_HHmmss
.txtImageInfo.text
Esses arquivos estão localizados no diretório que contém os arquivos de script do BYOL Checker.dica
Não exclua esses arquivos. Se ocorrer algum problema, eles poderão ajudar a resolver.
-
Depois que sua VM é aprovada em todos os testes, você recebe a mensagem Validation Successful (Validação bem-sucedida).
Você também verá uma solicitação para executar o Sysprep. Feche o prompt e não execute o Sysprep ainda.
-
Desligue a VM e exporte-a. Para obter mais informações, consulte Exportar sua VM do ambiente de virtualização no Guia do usuário do VM Import/Export.
-
(Opcional) Inicie a VM e execute o script BYOL Checker mais uma vez. Todas as validações devem ser aprovadas. Uma tela aparecerá novamente com um botão para executar o Sysprep. Escolha Run Sysprep (Executar o Sysprep). Se o Sysprep for bem-sucedido, sua VM exportada que você exportou da etapa 12 poderá ser importada para o Amazon Elastic Compute Cloud (Amazon). EC2
Se o Sysprep não for bem-sucedido, revise os registros do Sysprep no
%WINDIR%\System32\Sysprep\Panther
caminho, volte para a VM exportada a partir da etapa 12, resolva os problemas relatados e conclua a etapa 12 novamente exportando a VM fixa. Em seguida, você executará novamente o script do BYOL Checker para garantir que os problemas tenham sido resolvidos.O motivo mais comum para uma falha do Sysprep é que os pacotes AppX modernos não foram desinstalados para todos os usuários. Use o
Remove-AppxPackage
PowerShell cmdlet para remover os pacotes AppX. -
Importe a VM que você exportou na etapa 12 para a Amazon. EC2
Mensagens de erro comuns e suas soluções
PowerShell a versão 4.0 ou posterior deve ser instalada. Para obter mais informações, consulte Microsoft Windows PowerShell
O Microsoft Office deve ser desinstalado antes da importação. Para obter mais informações, consulte Como desinstalar o Office de um PC
Desinstale o PCoIP agente. Para obter informações sobre como desinstalar o PCoIP agente, consulte Desinstalando o Teradici PCoIP
Saiba como desabilitar as atualizações do Windows seguindo as seguintes etapas:
Pressione a tecla Windows + R. Digite
services.msc
e, em seguida, pressione Enter.Clique com o botão direito do mouse em Windows Update e selecione Propriedades.
Na guia Geral, defina o Tipo de inicialização como Desativado.
Escolha Parar.
Clique em Aplicar e, em seguida, em OK.
Reinicie o computador.
Você deve ativar a montagem automática. Execute o seguinte comando no PowerShell como administrador:
C:\> diskpart DISKPART> automount enable
A montagem automática de novos volumes foi ativada.
WorkSpacesA BYOL conta _ deve estar ativada. Para obter mais informações, consulte Habilitar BYOL sua conta para BYOL usar o WorkSpaces console da Amazon.
A interface de rede deve ser alterada para ser usadaDHCP. Para obter mais informações, consulte Alterar configurações de TCP /IP.
O disco local deve ter espaço suficiente e exige que você libere 20 GB ou mais.
Somente as unidades C e D podem estar presentes em uma WorkSpace que é usada para importar uma imagem. Remova todas as outras unidades, incluindo unidades virtuais.
Use um sistema operacional Windows 10 ou Windows 11.
O sistema deve ser desassociado do domínio do AD. Para obter mais informações, consulte Gerenciamento de dispositivos do Azure Active Directory FAQ
O sistema deve ser desassociado do domínio Azure. Para obter mais informações, consulte Gerenciamento de dispositivos do Azure Active Directory FAQ
O perfil do firewall público deve estar desabilitado. Para obter mais informações, consulte Como habilitar ou desabilitar o Microsoft Defender Firewall
VMWareas ferramentas devem ser desinstaladas. Para obter mais informações, consulte Desinstalando e instalando manualmente VMware as ferramentas no VMware Fusion (1014522
O arquivo deve ter menos de 80 GB. Reduza o tamanho do disco.
Os volumes devem ser MBR particionados para o Windows 10 e GPT particionados para o Windows 11. Para obter mais informações, consulte Como gerenciar discos
Instale todas as atualizações e reinicie o sistema operacional.
Para desativar o AutoLogon registro:
Pressione a tecla Windows +R e digite
Regedit.exe
o prompt de comando.Role para baixo até
HKEY_LOCAL_Machine\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon
.Adicione um valor para
DontDisplayLastUserName
.Em Tipo, insira
REG_SZ
.Em Valor, insira
0
.
nota
O valor
DontDisplayLastUserName
determina se a caixa de diálogo de login exibe o nome de usuário do último usuário que fez login no PC.O valor não existe por padrão. Se existir, você deve defini-lo como
0
ou o valor deDefaultUser
será apagado e AutoLogon falhará.
RealTimeUniversal A chave do registro deve estar ativada. Para obter mais informações, consulte Como configurar as definições de horário para o Windows Server 2008 e posterior.
O número de partições inicializáveis não deve exceder um.
Como remover partições adicionais
Pressione as teclas de logo do Windows + R para abrir a caixa Executar. Digite
msconfig
e pressione Enter no teclado para abrir a janela Configuração do Sistema.Selecione a guia Inicialização na janela e verifique se o sistema operacional que você deseja usar está definido como Sistema Operacional atual; Sistema Operacional padrão. Se não estiver definido, escolha o sistema operacional desejado na janela e clique em Definir como padrão na mesma janela.
Para excluir outra partição, selecione essa partição e clique em Excluir, Aplicar, OK.
Se o erro persistir, reinicialize o computador a partir do disco de instalação ou de reparo e siga estas etapas.
Ignore a tela inicial de idiomas e escolha Reparar o computador na tela de instalação principal.
Na tela Escolher uma opção, escolha Solucionar problemas.
Na tela Opções avançadas, escolha Prompts de comando.
No prompt de comando, digite
bootrec.exe /fixmbr
e pressione Enter.
Uma imagem de sistema operacional de 64 bits deve ser usada. Para obter mais informações, consulte Versões do Windows com suporte para BYOL.
A contagem de rearmação de imagem não deve ser 0. O recurso rearmar permite que você estenda o período de ativação para a versão de avaliação do Windows. O processo de criação de imagem requer que a contagem de rearmação seja um valor diferente de 0.
Como verificar a contagem de rearmação do Windows
No menu Iniciar do Windows, escolha Sistema Windows e selecione Prompt de Comando.
Em Prompt de Comando, digite
cscript C:\Windows\System32\slmgr.vbs /dlv
e pressione Enter.Para redefinir a contagem de rearmação para um valor diferente de 0. Para obter mais informações, consulte Sysprep (Generalize) uma instalação do Windows
.
O Windows não pode ter sido atualizado de uma versão anterior.
Você deve desinstalar o software de antivírus. Execute BYOLChecker para obter detalhes sobre a desinstalação do software antivírus.
O Legacy BIOS BootMode deve ser usado para o Windows 10.Para obter mais informações, consulte Modos de inicialização.
Lista de mensagens de SysPrep erro e correções de erros
Pacotes AppX modernos ainda podem estar instalados para seus usuários. Remova o pacote AppX executando o cmdlet
Powershell,. Remove-AppxPackage
Para desativar o armazenamento reservado
-
Abra o Editor do Registro, mas digite
regedit.exe
. -
Navegue até a chave do registro:
HKLM\Software\Microsoft\Windows\CurrentVersion\ReserveManager
. -
Altere o valor do
ShippedWithReserves
parâmetro de1
para0
. -
Altere o valor de
ActiveScenario
para0
. -
Desative o armazenamento reservado no Windows usando o seguinte comando:
DISM.exe /Online /Set-ReservedStorageState /State:Disabled
Você deve desinstalar o software de antivírus. Execute o BYOLChecker para obter detalhes sobre a desinstalação do software antivírus. Para obter mais informações, consulte Confirme se a VM do Windows na Amazon WorkSpaces atende aos requisitos da Microsoft BYOL.
SysPrep o motivo da falha não pôde ser determinado. Entre em contato com AWS o suporte em https://aws.amazon.com/support
Importe uma VM como imagem para a Amazon EC2 em preparação para criar uma BYOL imagem para WorkSpaces
Depois de exportar sua VM seguindo as instruções emExporte uma VM do seu ambiente de virtualização na Amazon WorkSpaces, revise os requisitos para importar sistemas operacionais Windows de uma VM. Tome ações conforme necessário. Para obter mais informações, consulte Requisitos do VM Import/Export.
nota
A importação de uma VM com um disco criptografado não é compatível. Se você optou pela criptografia padrão para volumes do Amazon Elastic Block Store (AmazonEBS), você deve desmarcar essa opção antes de importar sua VM.
Importe sua VM para a Amazon EC2 como uma imagem de máquina da Amazon (AMI). Use um dos seguintes métodos:
Use o comando import-image com a AWS CLI. Para obter mais informações, consulte import-image na Referência de comandos da AWS CLI .
Use a ImportImage API operação. Para obter mais informações, consulte ImportImagena EC2APIReferência da Amazon.
Para obter mais informações, consulte Como importar uma VM como uma imagem no guia do usuário sobre importação e exportação de VM.
Crie uma BYOL imagem usando o WorkSpaces console
Depois de importar sua VM para a Amazon EC2 seguindo as instruções emImporte uma VM como imagem para a Amazon EC2 em preparação para criar uma BYOL imagem para WorkSpaces, execute estas etapas para criar uma WorkSpaces BYOL imagem.
nota
Para realizar esse procedimento, verifique se você tem AWS Identity and Access Management (IAM) permissões para:
Ligue WorkSpaces
ImportWorkspaceImage
.Ligue para a Amazon EC2
DescribeImages
na EC2 imagem da Amazon que você deseja usar para criar a BYOL imagem.Ligue para a Amazon EC2
ModifyImageAttribute
na EC2 imagem da Amazon que você deseja usar para criar a BYOL imagem. Certifique-se de que as permissões de lançamento na EC2 imagem da Amazon não sejam restritas. A imagem deve ser compartilhável durante todo o processo de criação da BYOL imagem.
Para obter um exemplo IAM de política específica para BYOL WorkSpaces, consulteGerenciamento de identidade e acesso para WorkSpaces. Para obter mais informações sobre como trabalhar com IAM permissões, consulte Alterar as permissões de um IAM usuário no Guia IAM do usuário.
Para criar um Graphics.G4dn, GraphicsPro .g4dn, Graphics ou um GraphicsPro pacote a partir da sua imagem, entre em contato com o AWS Support Centro
Para criar uma imagem a partir da VM do Windows
-
Abra o WorkSpaces console em https://console.aws.amazon.com/workspaces/
. -
No painel de navegação, selecione Images (Imagens).
-
Escolha Criar BYOL imagem.
Na página Criar BYOL imagem, faça o seguinte:
Para AMIID, escolha o link do EC2console e escolha a EC2 imagem da Amazon que você importou conforme descrito na seção anterior (Importe uma VM como imagem para a Amazon EC2 em preparação para criar uma BYOL imagem para WorkSpaces). O nome da imagem deve começar com
ami-
e ser seguido pelo identificador do AMI (por exemplo,ami-1234567e
).Em Nome de imagem, insira um nome exclusivo para a imagem.
Em Descrição da imagem, insira uma descrição que ajude a identificar rapidamente a imagem.
Em Tipo de instância, escolha o tipo de pacote apropriado (Regular, Graphics.G4dn, Graphics ou GraphicsPro), dependendo do protocolo que você deseja usar para sua imagem, ou. PCoIP DCV Se você quiser criar um pacote GraphicsPro .g4dn, escolha Graphics.g4dn. Para non-GPU-enabled pacotes (pacotes diferentes de Graphics.g4dn, .g4dn, Graphics ou), GraphicsPro escolha Regular. GraphicsPro
nota
-
GraphicsPro as imagens podem ser criadas somente para o PCoIP protocolo.
-
As imagens do Windows 11 só podem ser criadas para o DCV protocolo.
-
Gráficos e GraphicsPro imagens não são compatíveis com o Windows 11.
-
(Opcional) Em Selecionar aplicações, escolha qual versão do Microsoft Office você deseja assinar. Para obter mais informações, consulte Adicione o Microsoft Office à sua BYOL imagem na Amazon WorkSpaces.
-
(Opcional) Em Tags, escolha Adicionar nova tag para associar etiquetas a essa imagem. Para obter mais informações, consulte Marcar recursos em WorkSpaces Pessoal.
Escolha Criar BYOL imagem.
Enquanto a imagem estiver sendo criada, o status dela na página Imagens do console aparece como Pendente. O processo de BYOL ingestão leva no mínimo 90 minutos. Se você também se inscreveu no Office, o processo deve levar no mínimo três horas.
Se a validação da imagem não for bem-sucedida, o console exibirá um código de erro. Quando a criação da imagem estiver concluída, o status muda para Available (Disponível).
Crie um pacote personalizado a partir da BYOL imagem em WorkSpaces
Depois de criar sua BYOL imagem seguindo as instruções emCrie uma BYOL imagem usando o WorkSpaces console, você pode usar a imagem para criar um pacote personalizado. Para ter mais informações, consulte Crie uma WorkSpaces imagem e um pacote personalizados para WorkSpaces o Personal.
Crie um diretório dedicado para usar BYOL imagens para WorkSpaces
Para usar BYOL imagens para WorkSpaces, você deve criar um diretório para essa finalidade.
Para criar um diretório para WorkSpaces, consulteCrie um diretório para WorkSpaces Pessoal. Certifique-se de escolher Ativar dedicado WorkSpaces ao criar o diretório.
Se você já registrou um diretório AWS Managed Microsoft AD ou um diretório AD Connector WorkSpaces que não é executado em hardware dedicado, você pode configurar um novo diretório AWS Managed Microsoft AD ou AD Connector para essa finalidade. Você também pode cancelar o registro do diretório e depois registrá-lo novamente como um diretório dedicado. WorkSpaces Para saber mais sobre como registrar e cancelar o registro de um diretório existente do AWS Directory Service, consulte. Registre um existente AWS Directory Service diretório com WorkSpaces Personal
Lance seu BYOL WorkSpaces
Depois de registrar um diretório dedicado WorkSpaces seguindo as instruções emCrie uma BYOL imagem usando o WorkSpaces console, você pode iniciar o seu BYOL WorkSpaces neste diretório. Você pode lançar pessoalmente ou em grupo WorkSpaces.
Para obter informações sobre como iniciar o WorkSpaces Personal, consulteCrie um WorkSpace em WorkSpaces Pessoal.
Para lançar um WorkSpaces pool, você precisa lançar um pool WorkSpace, criar uma imagem desse pessoal WorkSpace e usar essa imagem para lançar um pool.
Para criar uma imagem para BYOL WorkSpaces piscinas
-
Lance um WorkSpace anúncio pessoal com a BYOL imagem que você deseja usar em suas WorkSpaces piscinas. Para obter informações sobre como iniciar o WorkSpaces Personal, consulteCrie um diretório para WorkSpaces Pessoal.
-
Faça login no site pessoal WorkSpace e verifique se todas as atualizações do Windows estão instaladas.
-
Atualize suas EC2 configurações da Amazon. Para atualizar suas EC2 configurações usando o Windows 10, consulte Instalar a versão mais recente do EC2Config. Para atualizar suas EC2 configurações usando o Windows 11, consulte Instalar a versão mais recente do EC2Launch.
-
Adicione uma lista de exclusão do Windows Defender. Para obter mais informações, consulte Adicionar uma exclusão à Segurança do Windows
. Adicione as seguintes pastas à lista de exclusão no Windows Defender:
-
C:\Program Files\Amazon\*
-
C:\ProgramData\Amazon\*
-
C:\Program Files\NICE\*
-
C:\ProgramData\NICE\*
-
C:\Program Files (x86)\AWS Tools\*
-
C:\Program Files (x86)\AWS SDK for .NET\*
-
C:\AWS EUC\*
(Isso é para o script da sessão)
-
-
Desative a atualização do Windows na inicialização digitando o seguinte comando.
Open powershell as admin- Run following command - New-Item -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate" -Force New-Item -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" -Force Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" -Name "NoAutoUpdate" -Value 1 -Force
-
Reinicie o. WorkSpace Para obter mais informações, consulte Reinicie um WorkSpace em Pessoal WorkSpaces .
nota
Recomendamos fazer o seguinte antes de começar a criar uma imagem para BYOL WorkSpaces Pools
Remova aplicativos de inicialização desnecessários.
Remova ou desative tarefas agendadas desnecessárias. Abra o menu Iniciar, escolha Tarefas agendadas, selecione as tarefas que você deseja desativar e escolha Desativar.
-
Execute o verificador de imagem após a reinicialização digitando o seguinte comando.
C:\Program Files\Amazon\ImageChecker.exe
Para obter mais informações sobre como criar uma WorkSpaces imagem personalizada, consulteCrie uma WorkSpaces imagem e um pacote personalizados para WorkSpaces o Personal.
-
Resolva todos os erros encontrados pelo verificador de imagens. Para obter mais informações, consulte Dicas para resolver problemas detectados pelo Verificador de Imagens.
-
Depois que todos os testes forem aprovados no verificador de imagens, volte para o WorkSpaces console.
-
No painel de navegação, em WorkSpaces, escolha Pessoal. Escolha o BYOL pessoal e WorkSpaces, em seguida, escolha Ações, Criar imagem.
-
No painel de navegação, selecione Images (Imagens). Em Imagens, verifique se a imagem foi criada.
Agora você pode iniciar WorkSpaces Pools com a imagem que você criou. Para obter mais informações sobre o lançamento de WorkSpaces Pools, consulteCrie um WorkSpaces pool.
Vídeos sobre upload e criação BYOL de imagens
Para ver uma demonstração sobre o upload de BYOL imagens, assista aos vídeos a seguir.
Para uma demonstração sobre a criação de BYOL imagens com o Microsoft Hyper-V, assista ao vídeo a seguir.
Para uma demonstração sobre a criação de BYOL imagens com o VMware Workstation, assista ao vídeo a seguir.
Vincular BYOL contas em WorkSpaces
Você pode usar a BYOL vinculação para vincular contas e compartilhar BYOL configurações. BYOLas configurações incluem o CIDR intervalo usado por suas contas e as imagens que você usa para criar WorkSpaces com sua licença do Windows. Todas as contas vinculadas compartilham a mesma infraestrutura de hardware subjacente.
A conta habilitada para BYOL vinculação é a proprietária principal da infraestrutura de hardware subjacente e é chamada de conta de origem. A conta Source gerencia o acesso à infraestrutura de hardware subjacente. As contas de destino são as contas vinculadas à conta de origem.
Importante
APIspara vinculação de BYOL contas não estão disponíveis no AWS GovCloud (US) Region.
nota
As AWS contas às quais você deseja se vincular devem fazer parte da sua organização e estar na mesma conta pagante. Você só pode vincular contas dentro da mesma região.
Para vincular as contas de origem e de destino
Envie um link de convite da sua conta do Source para a conta do Target usando CreateAccountLinkInvitationAPIo.
Aceite o link pendente da sua conta do Target usando AcceptAccountLinkInvitationAPIo.
Verifique se o link foi estabelecido usando o GetAccountLinkou ListAccountLinksAPI.