View a markdown version of this page

使用基于许可证管理器用户的订阅来订阅支持的软件产品 - AWS License Manager

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用基于许可证管理器用户的订阅来订阅支持的软件产品

通过基于用户的订阅 AWS License Manager,您可以购买完全合规的许可软件订阅。许可证由 Amazon 提供,按用户收取订阅费。Amazon EC2 为预配置的亚马逊机器映像 (AMI) 提供受支持的软件,以及包含许可证的 Windows 服务器许可证。无需长期许可订阅即可使用此类许可证。

要使用基于用户的订阅,您可以将来自 AWS Directory Service for Microsoft Active Directory (AWS Managed Microsoft AD) 或您的自管理(本地)域的用户与提供软件的 EC2 实例关联起来。要使您的许可软件可用,您必须创建基于用户的订阅,并将其与从预配置的 AMI 启动的实例关联起来。AWS Systems Manager 将配置和强化您启动的包含许可证的实例。用户必须连接远程桌面软件才能访问提供该软件的实例。

包含许可证的实例的每个关联用户和 vCPU 都会产生费用。Amazon EC2 预留实例和 Savings Plan 定价模式可以帮助优化您的 Amazon EC2 成本。有关更多信息,请参阅《亚马逊弹性计算云用户指南》中的预留实例。User-based 订阅从上半月到月底计费。

在许可证管理器中使用基于用户的订阅的注意事项

在许可证管理器中使用基于用户的订阅时,以下注意事项适用:

  • 包含许可证的微软远程桌面服务 (Win Remote Desktop Services SAL) 的 AWS Marketplace 订阅按用户每月收费,不按比例分配。

  • 默认情况下,提供基于用户的订阅的实例一次最多支持两个活跃用户会话。要启用两个以上的活动用户会话,您可以配置 Active Directory 组策略对象 (GPO),并将微软 RDS 许可模式设置为。Per User有关更多信息,请参阅的先决条件配置 Active Directory GPO 以实现更活跃的远程

  • 当您在提供基于用户的订阅的实例上创建具有管理员权限的本地用户时,实例运行状况可能会更改为不正常。License Manager 可以终止因不合规而运行状况不佳的实例。有关更多信息,请参阅排查实例合规性问题

  • 当您使用微软 Office 产品配置 Active Directory 时,您的 VPC 必须在至少一个子网中配置 VPC 终端节点。如果要删除许可证管理器创建的所有 VPC 终端节点资源,则必须删除在许可证管理器设置中配置的所有 Active Directory。有关更多信息,请参阅 从许可证管理器设置中注销活动目录

  • 不得更改或删除由 License Manager 为您的实例分配的值为 UserSubscriptionsAWSLicenseManager 标签键。

  • 为了使服务按预期运行,不得更改或删除为许可证管理器创建的两个网络接口。

  • 不得更改或删除许可证管理器在 AWS Managed Microsoft AD 目录的AWS 保留组织单位 (OU) 中创建的对象。

  • 为基于用户的订阅部署的实例必须是具有 AWS Systems Manager 的托管节点,并且必须加入到同一个域中。有关如何让 Systems Manager 管理您的实例的信息,请参阅本指南的对许可证管理器中基于用户的订阅进行故障排除章节。

  • 要停止向用户收取微软 Office 或 Visual Studio 订阅费用,必须取消该用户与其关联的所有实例的关联。有关更多信息,请参阅 取消用户与提供基于 License Manager 用户的订阅的实例的关联

许可证管理器中的订阅费用

许可证管理器中的订阅和计费因所使用的订阅产品而异。

微软办公和 Visual Studio 订阅

对于 Microsoft Office 和 Visual Studio 订阅,一旦你取消了用户与提供订阅产品的所有实例的关联并取消了他们的订阅,计费就会停止。

微软远程桌面服务 (RDS) 订阅

Microsoft RDS 根据用户订阅和用户连接到提供订阅产品的实例时许可证服务器颁发的客户端访问许可证 (CAL) 令牌的组合,按每位用户每月计费。

许可证管理器中的微软 RDS 账单

微软RDS计费从Active Directory用户通过许可证管理器订阅时开始,并在客户端访问许可证 (CAL) 令牌到期后(自签发之日起 60 天内)结束,部分月份不按比例分配。即使您取消订阅用户,计费也会持续到令牌到期。

如果取消订阅的用户在许可证令牌到期后继续登录,他们将自动重新订阅,并且计费会一直持续到他们再次取消订阅且令牌到期为止。

同样,如果用户从未订阅但登录到与许可证服务器关联的实例,License Manager 会自动对其进行订阅并开始 RDS 计费。计费会一直持续到他们取消订阅且代币到期为止。

要在当月底停止为用户计费,必须先将该用户从为许可证服务器配置的 Active Directory 中移除,然后才能取消订阅。

警告

如果你移除仍有有效的微软 Office 或 Visual Studio 订阅的 Active Directory 用户,该用户将无法再访问与之关联的实例。

以下示例场景演示了 RDS 计费的工作原理。

以下场景显示了一组标准操作,这些操作会影响在 12/15 /2024 上订阅但从未访问过订阅实例的 Active Directory (AD) 用户的账单。

操作:如果用户从未取消订阅,则会无限期继续计费。

AD 用户已订阅 开始计费 CAL 已发行 CAL 过期 用户取消订阅 用户已从 AD 中移除 账单结束
12/15/2024 12/15/2024 -- N/A -- -- --

操作:用户已在 /2025 取消订阅。 1/15

AD 用户已订阅 开始计费 CAL 已发行 CAL 过期 用户取消订阅 用户已从 AD 中移除 账单结束
12/15/2024 12/15/2024 -- N/A

1/15/2025

No

1/31/2025

以下场景显示了许可证令牌到期如何影响在 9/15 /2024 订阅并在当天登录域名订阅产品实例的 Active Directory (AD) 用户的用户订阅。

操作:AD 用户的初始订阅和登录。

AD 用户已订阅 开始计费 CAL 已发行 CAL 过期 用户取消订阅 用户已从 AD 中移除 账单结束
9/15/2024 9/15/2024 9/15/2024 11/15/2024 -- -- --

操作:同一个 AD 用户在 /2024 上取消订阅。10/19但是,由于用户未从目录中删除,因此计费将持续到许可证令牌到期的月底。

AD 用户已订阅 开始计费 CAL 已发行 CAL 过期 用户取消订阅 用户已从 AD 中移除 账单结束
9/15/2024 9/15/2024 9/15/2024 11/15/2024

10/19/2024

--

11/30/2024

替代操作:AD 管理员在 10/20 /2024 将用户从目录中删除,然后在第二天取消订阅该用户。在这种情况下,计费将在用户从目录中删除的月底停止。

AD 用户已订阅 开始计费 CAL 已发行 CAL 过期 用户取消订阅 用户已从 AD 中移除 账单结束
9/15/2024 9/15/2024 9/15/2024 11/15/2024 10/21/2024

10/20/2024

10/31/2024

以下场景显示了许可证令牌已过期的已取消订阅的 Active Directory (AD) 用户在访问加入域的订阅产品实例时如何自动重新订阅。

操作:AD 用户的初始订阅和登录。

AD 用户已订阅 开始计费 CAL 已发行 CAL 过期 用户取消订阅 用户已从 AD 中移除 账单结束
9/15/2024 9/15/2024 9/15/2024 11/15/2024 -- -- --

操作:同一个 AD 用户在 /2024 上取消订阅。10/19但是,由于用户未从目录中删除,因此计费将持续到许可证令牌到期的月底。

AD 用户已订阅 开始计费 CAL 已发行 CAL 过期 用户取消订阅 用户已从 AD 中移除 账单结束
9/15/2024 9/15/2024 9/15/2024 11/15/2024

10/19/2024

--

11/30/2024

操作:同一 AD 用户在其先前的许可令牌到期后但在计费到期之前访问加入域的订阅产品实例。计费将持续到用户再次取消订阅且其新代币到期为止。

AD 用户已订阅 开始计费 CAL 已发行 CAL 过期 用户取消订阅 用户已从 AD 中移除 账单结束

11/20/2024 (re-subscribed)

billing continues

11/20/2024

1/20/2025

-- -- --

以下场景显示从未订阅过 RDS SAL 的 Active Directory (AD) 用户在登录域名订阅产品实例时如何自动订阅。

操作:从未订阅过 RDS SAL 的 AD 用户在 9/15 /2024 登录域名订阅产品实例,并自动订阅。计费开始并持续到用户取消订阅且其新代币到期为止。

AD 用户已订阅 开始计费 CAL 已发行 CAL 过期 用户取消订阅 用户已从 AD 中移除 账单结束
9/15/2024(自动订阅) 9/15/2024 9/15/2024 11/15/2024 -- -- --

有关微软 RDS 每用户 CAL 工作原理的更多信息,请参阅 Micros oft Learn 网站上的 “为远程桌面部署授予许可” 一文中的 “每用户 CAL” 部分。

在许可证管理器中创建基于用户的订阅的先决条件

在创建基于用户的订阅之前,必须在您的环境中实现以下先决条件。

IAM 角色和权限

您必须允许 License Manager 创建服务相关角色,才能为基于用户的订阅注册 AWS 账户 。在许可证管理器控制台中,如果尚未创建角色,则User-based 订阅中会出现提示。在您响应提示并同意允许许可证管理器创建角色后,选择 “创建” 继续。有关更多信息,请参阅 在 License Manager 中使用服务相关角色

要创建基于用户的订阅,您的用户或角色必须具有以下权限:

  • 亚马逊 EC2 — 使用网络接口和子网。

    • ec2:CreateNetworkInterface

    • ec2:DeleteNetworkInterface

    • ec2:DescribeNetworkInterfaces

    • ec2:CreateNetworkInterfacePermission

    • ec2:DescribeSubnets

  • Directory Service— 管理活动目录。

    • ds:DescribeDirectories

    • ds:AuthorizeApplication

    • ds:UnauthorizeApplication

    • ds:GetAuthorizedApplicationDetails

    • ds:DescribeDomainControllers

  • 路由 53 -配置路由。

    • route53:DeleteHealthCheck

    • route53:ChangeResourceRecordSets

    • route53:GetHostedZone

    • route53:ListHostedZonesByName

    • route53:ListHostedZones

    • route53:ListHostedZonesByVPC

    • route53:CreateHostedZone

    • route53:DeleteHostedZone

    • route53:ListResourceRecordSets

    • route53:GetHealthCheckCount

    • route53:AssociateVPCWithHostedZone

要为 Microsoft Office 产品创建基于用户的订阅,您的用户或角色还必须具有以下额外权限:

  • ec2:CreateVpcEndpoint

  • ec2:DeleteVpcEndpoints

  • ec2:DescribeVpcEndpoints

  • ec2:ModifyVpcEndpoint

  • ec2:DescribeSecurityGroups

AWS KMS 许可证服务器凭据的密钥政策

要使用自己的 KMS 密钥加密和解密 Microsoft RDS 许可证服务器的管理凭证密钥,必须将策略附加到用于访问许可证管理器操作的角色。以下示例显示了一项策略,该策略授予密钥管理器访问 KMS 密钥以加密和解密 Microsoft RDS 许可证服务器凭据密钥的权限。

JSON
{ "Version":"2012-10-17", "Id": "key-policy", "Statement": [ { "Sid": "Enable IAM User Permissions", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:role/RoleName" }, "Action": [ "kms:Decrypt" ], "Resource": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab", "Condition": { "StringLike": { "kms:ViaService": "secretsmanager.*.amazonaws.com" } } }, { "Sid": "Enable IAM User Permissions", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:role/aws-service-role/license-manager-user-subscriptions.amazonaws.com/AWSServiceRoleForAWSLicenseManagerUserSubscriptionsService" }, "Action": "kms:Decrypt", "Resource": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab", "Condition": { "StringLike": { "kms:ViaService": "secretsmanager.*.amazonaws.com" } } } ] }

Active Directory

要使用基于许可证管理器用户的订阅,必须创建一个 Active Directory (AD),其中包含订阅产品用户的用户信息。根据您的配置,您可以使用或自行管理的 AD。 AWS Managed Microsoft AD

如果您同时使用 AWS 托管和自管理的 Active 目录,则必须在目录之间建立双向林间信任。有关更多信息,请参阅《管理指南中的教程:在您 AWS Managed Microsoft AD 和您自行管理的 Active Directory 域之间创建信任关系。AWS Directory Service

注意

为您的目录配置的子网必须全部来自您的同一 VPC。 AWS 账户不支持共享子网。

AWS 托管活动目录有以下限制。

  • 只有先在主账户中加载该目录,然后你可以在共享账户中加入该目录,才支持与你共享的目录。

  • Multi-factor 不支持身份验证

基于标签的过滤器的先决条件

如果您要对 Active Directory 使用基于标签的过滤器,则必须先加入该 AWS 资源探索器 服务,如下所示:

  1. 在以下位置打开资源管理器控制台https://resource-explorer.console.aws.amazon.com/resource-explorer

  2. 选择开启资源管理器

  3. 在 “设置资源管理器” 页面中,选择设置选项,如下所示。

    快速设置

    选择此选项进行基本配置。

    高级设置

    选择此选项进行自定义配置。确保至少为 Active Directory 所在的区域创建索引。

  4. 聚合器索引区域选择一个区域。

  5. 选择 “开启资源管理器” 以保存您的设置。

  6. 在导航窗格中,选择视图,然后选择创建视图

    注意

    要显示隐藏的导航窗格,请选择菜单图标(三个水平条)。

    1. 在 “创建视图” 页面license-manager-user-subscriptions-view中,输入名称

    2. 验证资源筛选器是否设置为 “包括所有资源”

    3. 在 “其他资源属性” 部分中,验证 “标记” 复选框是否已选中。

  7. 选择 “创建视图” 完成操作。

有关创建 AWS Managed Microsoft AD 目录的更多信息,请参阅AWS Directory Service 用户指南中的AWS Managed Microsoft AD 先决条件和创建 AWS Managed Microsoft AD 目录

要将用户与关联 AWS Managed Microsoft AD,必须在 AWS Managed Microsoft AD 目录中设置用户。有关更多信息,请参阅 AWS Directory Service 管理指南 中的管理 AWS Managed Microsoft AD中的用户和组

安全组

安全组控制允许进出您网络上资源的网络流量。为确保基于用户的订阅环境中的资源可以通信,您的安全组必须满足以下标准。

VPC 终端节点的安全组

确定或创建允许入站 TCP 端口1688连接的安全组。配置 VPC 设置时,您将指定此安全组。有关更多信息,请参阅使用安全组

许可证管理器将此安全组关联到它在配置 VPC 时代表您创建的 VPC 终端节点。有关 VPC 终端节点的更多信息,请参阅 AWS PrivateLink 指南中的使用接口 VPC 终端节点访问 AWS 服务

活动目录域控制器的安全组

确保您用于 AD 域控制器的安全组允许出站流量流向每个域控制器的网络接口 IP 地址。此外,域控制器安全组应允许在所有与 Active Directory 相关的端口(包括 TCP 9389)上进行通信。Active Directory 网络服务 (ADWS) 需要端口 9389,Active Directory PowerShell 模块和其他管理工具使用该端口与域控制器通信。

“注册您的 Active Directory” 步骤的安全组要求

在将您的 Active Directory 加入许可证管理器期间,我们在您提供的子网中创建一个网络接口,该接口使用 VPC 的默认安全组进行标记。请确保允许该安全组访问您的 Active Directory 域控制器。入职完成后,可以将其替换为您选择的群组,但仍需要对域控制器进行网络访问。

“配置 RDS 许可证服务器” 步骤的安全组要求

在许可证服务器配置期间,许可证管理器会在您提供的子网中创建两个网络接口。这些网络接口会自动使用新创建的安全组进行标记,该安全组包括所有必需的端口配置。确保您的 Active Directory 域控制器安全组允许所有与 Active Directory 相关的端口(包括 TCP 端口 9389)上来自子网 CIDR 的双向流量。Active Directory 网络服务 (ADWS) 需要端口 9389,Active Directory PowerShell 模块和其他管理工具使用该端口与域控制器通信。

基于用户的订阅实例的安全组

识别或创建允许以下人员访问和访问您的实例的安全组。有关更多信息,请参阅使用安全组

  • 来自您批准的3389连接源的入站 TCP 端口连接。

  • 用于到达 VPC 终端节点并与之通信的出站 TCP 端口1688连接 AWS Systems Manager。

网络配置

许可证管理器创建两个网络接口,它们使用配置您 AWS Managed Microsoft AD 的 VPC 的默认安全组。这些接口用于服务与您的目录进行交互。有关更多信息,请参阅 AWS Directory Service 管理指南中的第 2 步:在许可证管理器中注册您的活动目录创建的内容

配置过程完成后,您可以将不同的安全组关联到 License Manager 创建的接口。

DNS 解析

必须可以从您在许可证管理器设置中配置的任何 VPC 和子网访问您注册的基于用户的订阅的 Active Directory。为确保可以访问 Active Directory 节点,请按如下方式配置 DNS 解析:

多个活动目录的网络注意事项

如果您为基于微软 Office 用户的订阅注册了多个 Active Directories,请考虑以下网络要求:

  • 每个注册的活动目录必须位于单独的 VPC 中。

  • 实例会根据其 VPC 自动与注册的 Active Directory 相关联。确保提供基于用户的订阅的实例在已注册 Active Directory 的 VPC 中启动,或者在 VPC 中启动,该虚拟私有网络仅与一个注册了 Active Directory 的 VPC 建立对等关系。

  • 如果您使用 VPC 对等互连,请确保每个实例 VPC 仅与一个注册了 Active Directory 的 VPC 对等。与多个 Active Directory VPC 建立对等关系会导致不明确的配置,从而阻止实例激活。

提供基于用户的订阅产品的实例

要使基于用户的订阅实例按预期运行,您必须满足以下先决条件:

  • 按照中所述为您的实例设置安全组安全组

  • 确保为提供基于用户的 Microsoft Office 订阅而启动的实例有一条通往配置 VPC 终端节点的子网的路由。

  • 提供基于用户的订阅的实例必须由 AWS Systems Manager 管理,才能保持正常状态。此外,您的实例必须能够激活其基于用户的订阅许可,才能在许可证激活后保持合规性。

    注意

    License Manager 将尝试恢复运行状况不佳的实例,但无法恢复正常状态的实例将被终止。有关如何让 Systems Manager 管理您的实例以及实例合规性的问题排查信息,请参阅本指南的对许可证管理器中基于用户的订阅进行故障排除章节。

  • 您必须将实例配置文件角色附加到提供基于用户的订阅产品的实例,该产品允许由 AWS Systems Manager管理资源。有关更多信息,请参阅《AWS Systems Manager 用户指南》中的为 Systems Manager 创建 IAM 实例配置文件

  • 你必须取消用户与实例的关联在终止实例之前。

微软远程桌面服务

微软远程桌面服务许可证服务器需要在关联的 Active Directory 中定义的管理用户。该用户必须能够执行以下任务:

  • 在活动目录域下创建 OU

  • 在创建的 OU 内部加入域实例(创建计算机)

  • 将计算机对象添加到 Active Directory 域内的终端服务器组中

  • 委托对 Active Directory 域中的用户对象进行控制以读取和写入终端服务器许可证服务器,从而生成许可证服务器报告。

要了解有关委派的更多信息,请参阅 Active Directory 域服务中的控制委托

管理凭证机密

许可证管理器 AWS Secrets Manager 用于管理 Microsoft 远程桌面服务许可证服务器上用户管理任务所需的凭据。在设置许可证服务器之前,必须在 Secrets Manager 中创建一个密钥,其中包含在许可证服务器上执行用户管理任务的用户的证书。配置许可证服务器设置时,必须提供您创建的密钥的 ID。

注意

该用户必须与您为生成 RDS 许可证服务器报告定义的用户相同。

要创建密钥,请按照密钥管理器用户指南中创建 AWS Secrets Manager 密钥页面上的详细说明进行操作,并进行以下特定于许可证管理器的设置。

重要

要使用密钥,许可证管理器取决于以下列表中指定的确切密钥名称、用户名值和加密密钥。密钥名称必须以以下前缀开头:license-manager-user-

选择密钥类型页面上:

  • 密钥类型 -选择其他类型的密钥

  • Key/value pairs — 指定要存储在密钥中的以下密钥对。

    用户名
    • 键:username

    • 值:Administrator

    密码
    • 键:password

    • 值:The password

  • 加密密钥 -要指定密钥以外的 KMS aws/secretsmanager 密钥,必须将策略附加到用于访问许可证管理器操作的角色。有关更多信息,请参阅 IAM 角色和权限

在 “配置密钥” 页面上:

  • 密钥名称 -为您的密钥指定一个名称,该名称以许可证管理器用于识别许可证服务器凭据密钥的前缀开头。例如:

    license-manager-user-admin-credentials

这些说明假设您正在 AWS 管理控制台 使用创建密钥。密钥管理器用户指南还包括其他方法的详细说明。有关密钥管理器的更多信息,请参阅什么是密钥管理器。有关与成本特别相关的信息,请参阅《凭据管理器用户指南》 AWS Secrets Manager中的定价

许可证管理器中基于用户的订阅支持的软件产品

AWS License Manager 支持微软 Visual Studio 和微软 Office 的基于用户的订阅。许可证管理器跟踪支持的软件利用率。每位用户都需要单独订阅 Windows Server 远程桌面服务订阅用户访问许可证 (RDS SAL),才能访问包含许可证的实例,该实例提供基于用户的订阅产品。有关更多信息,请参阅 开始在许可证管理器中使用基于用户的订阅

支持的 Windows 操作系统 (OS) 平台

您可以找到包含以下 Windows 操作系统平台的 RDS SAL 许可证涵盖的产品的 Windows AMI:

  • Windows Server 2025

  • Windows Server 2022

  • Windows Server 2019

支持基于用户的订阅的软件

License Manager 支持使用以下软件进行基于用户的许可。

Microsoft Visual Studio

Microsoft Visual Studio 是一个集成式开发环境 (IDE),开发人员能够创建、编辑、调试和发布应用程序。提供的 Microsoft Visual Studio AMI 包括 AWS Toolkit for .NET RefactoringAWS Toolkit for Visual Studio

支持的版本
  • Visual Studio Professional 2022

  • Visual Studio Enterprise 2022

下表详细说明了用于 License Manager 基于用户的订阅 API 操作的软件订阅名称及其关联产品值。

软件订阅名称 产品价值

Visual Studio Enterprise 2022

VISUAL_STUDIO_ENTERPRISE

Visual Studio Professional 2022

VISUAL_STUDIO_PROFESSIONAL

Microsoft Office

Microsoft Office 是微软为各种生产用例开发的一系列软件,包括处理文档、电子表格和幻灯片演示文稿。

支持的版本
  • Office LTSC Professional Plus 2021

  • Office LTSC 专业版增强版

  • Office LTSC 专业增强版 2021 32 位 (x86)

  • Office LTSC 专业增强版 2024 32 位 (x86)

  • 2021 年办公室 LTSC 标准

  • 办公室 LTSC 标准 2024

  • Office LTSC 标准 2021 32 位 (x86)

  • Office LTSC 标准 2024 32 位 (x86)

下表详细说明了用于 License Manager 基于用户的订阅 API 操作的软件订阅名称及其关联产品值。

软件订阅名称 产品价值

Office LTSC Professional Plus 2021

OFFICE_PROFESSIONAL_PLUS

Office LTSC 专业版增强版

OFFICE_PROFESSIONAL_PLUS

2021 年办公室 LTSC 标准

OFFICE_STANDARD

办公室 LTSC 标准 2024

OFFICE_STANDARD

微软 Office EC2 图像生成器组

除了预先配置的 AMI 外,微软 Office 还可用作 EC2 映像生成器组件。

映像生成器组件适用于微软 Office LTSC Professional Plus 和微软 Office LTSC 标准。您可以配置版本年份和架构以满足您的要求。

支持的版本年份
  • 2021

  • 2024

支持的架构
  • 32 位

  • 64 位

将微软 Office 与其他软件相结合

您可以将微软 Office 生成器组件与 EC2 映像生成器一起使用来创建自定义 AMI,其中包括微软 Office 和其他软件。

Office 映像生成器组件可以与以下任何基本 AMI 一起使用:

  • 你自己的自定义 AMI

  • 基于 Visual Studio 用户的订阅 AMI

  • 基本 Windows 服务器 AMI

除了 Office 组件外,您还可以在映像配方中加入其他 EC2 映像生成器组件。例如,您可以添加用于安装组织工具、代理或配置的组件,以生成一个完全自定义 AMI,其中包含 Office 和用户所需的任何其他软件。

将微软 Office 和微软 Visual Studio 合并为一个实例

您可以使用许可证管理器创建的 EC2 映像生成器管道将多个许可产品捆绑到一个亚马逊系统映像 (AMI) 中。例如,您可以创建一个同时包含 Visual Studio Professional 2022 和 Office LTSC Professional Plus 2024 的 AMI,然后启动所有预安装和预许可产品的实例。有关分步说明,请参阅 启动同时使用微软 Office 和微软 Visual Studio 产品的实例

Active Directory

许可证管理器支持基于用户的微软 Visual Studio、微软 Office 和远程桌面服务订阅者访问许可证 (RDS SAL) 的订阅。产品可能支持自行管理的活动目录,该目录要么部署在您的 AWS 环境中,要么与 AWS 环境中的 VPC 具有网络连接。 AWS Managed Microsoft AD

下表指出了与基于用户的订阅一起使用时,每种软件产品支持哪些类型的Active Directory:.

软件产品 AWS Managed Microsoft AD Self-managed 广告
Microsoft Visual Studio 支持 不支持
Microsoft Office 支持 不支持
RDS SAL 产品 支持 支持

微软 Office 支持多个活动目录

你可以在单个帐户和区域内为基于微软 Office 用户的订阅注册多个活动目录。这使您可以为不同的业务部门、环境或工作负载维护单独的活动目录,而无需它们之间建立 VPC 对等关系或信任关系。

当您注册多个活动目录时,以下限制条件适用:

  • 每个区域的每个账户最多可以注册 20 个活跃目录。如果您需要调整,请联系客 AWS 服。

  • 每个活动目录都必须与一个唯一的 VPC 相关联。您不能在同一 VPC 中注册多个 Active Directory。

  • 如果多个活动目录共享同一 VPC 终端节点 VPC,则所有注册的子网和安全组配置必须相同。

  • 使用其他账户共享活动目录的账户无法注册其他活动目录。

许可证管理器如何为实例选择 Active Directory

当你使用基于微软 Office 用户的订阅产品启动实例时,许可证管理器会自动确定使用哪个注册的 Active Directory 进行激活。不需要额外的启动参数。

许可证管理器使用以下逻辑解析活动目录:

  1. 直接 VPC 匹配 — 如果实例在已注册 Active Directory 的 VPC 中启动,则使用该目录。

  2. 对等 VPC 匹配 — 如果实例在没有注册 Active Directory 但与一个注册的 Active Directory 的 VPC 中启动,则使用对等目录。

如果许可证管理器无法为一个实例确定单个 Active Directory,则激活不会成功。为避免这种情况,请确保每个实例 VPC 只能直接或通过 VPC 对等访问一个注册的 Active Directory。

重要

如果实例 VPC 与多个 VPC 建立对等关系,每个虚拟私有注册的 Active Directory,则许可证管理器无法确定要使用哪个目录,并且该实例无法完成其初始配置。无法完成初始配置的资源将被终止。检查您的 VPC 对等拓扑,确保每个实例 VPC 只有一个已注册 Active Directory 的路径。

按活动目录筛选实例

如果您注册了多个活动目录,则可以在控制台中按 Active Directory 筛选实例,也可以将 ActiveDirectoryId 过滤器与 ListInstances API 一起使用。

其他软件

您可以在您的实例上安装其他软件,此类软件不能作为基于用户的订阅提供。License Manager 不会跟踪其他软件的安装。这些安装必须使用 Active Directory 的管理帐户执行。如果您使用 AWS Managed Microsoft AD,则默认情况下会在您的目录中创建管理帐户(管理员)。有关更多信息,请参阅 Directory Service 管理指南中的管理员帐户

要使用 Active Directory 管理帐户安装其他软件,您必须:

  • 为管理账户订阅实例提供的产品。

  • 将管理账户关联到实例。

  • 使用管理账户连接到实例以执行安装。

有关更多信息,请参阅 开始在许可证管理器中使用基于用户的订阅