Solucionar problemas de suscripciones basadas en usuarios en License Manager - AWS License Manager
Solucione los problemas de conformidad de las instanciasSolucione los errores de configuración de los productos de suscripción de los usuariosSolucione los errores de lanzamiento de las instancias de suscripción de los usuariosSolucione problemas de conformidad con las licenciasSolucione los problemas de conectividad de las instanciasSolucione los errores al unirse al dominioSolucionar problemas de conectividad de Systems ManagerSolución de problemas de Systems Manager Run CommandSolución de problemas relacionados con las licencias de Microsoft RDSSolucionar errores de activación de Microsoft OfficeSolucione el problema de la imposibilidad de eliminar Active DirectorySolucione el problema de la imposibilidad de eliminar el AWSService RoleFor AWSLicense ManagerUserSubscriptionsService Service Linked Role (SLR)Solucionar el error «La suscripción no está presente» para el producto SAL de RDSSolucione el problema de que los recuentos de licencias no se muestran correctamenteSolucione problemas con el diagnóstico de licencias de RDSSolucione problemas de confianzaSolucione los problemas de facturación de las suscripciones de los usuariosSolucione problemas relacionados con el estado de suscripción inactivo del mercadoSolucione los problemas relacionados con los límites de usuarios por instanciaSolucione los problemas del token CAL no vendido después de la migración a SAL de RDSLa unión perfecta de dominios no funciona en las instancias de EC2 con productos de suscripción de usuarioEl punto final de VPC se creó en mi cuentaElimine todos los recursos de puntos finales de VPC creados por License ManagerCambie un nombre de usuario en el Active Directory administradoDisocia a los usuarios de una instancia finalizadaInstale software adicional en las instancias de suscripción de los usuariosPaquetes de idioma japonés en las instancias de suscripción de usuarioUsuario administrador local en instancias de suscripción de usuarioNúmero de usuarios que pueden conectarse mediante RDP a una instancia de suscripciones de usuarioUsuarios de mis productos autogestionados de AD para Office y Visual StudioSistemas operativos Windows compatiblesVersiones compatibles de Office y Visual StudioUso de la suscripción de usuario con versiones anteriores de Windows ServerUso de las suscripciones de usuario de License Manager en todas las cuentas o regionesConsejos para contactar con AWS Support

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Solucionar problemas de suscripciones basadas en usuarios en License Manager

A continuación, se ofrecen algunas sugerencias para solucionar problemas que puedan producirse con las suscripciones basadas en usuarios en AWS License Manager.

Contenido

Solucione los problemas de conformidad de las instancias

Las instancias que proporcionan suscripciones basadas en usuarios deben mantenerse en buen estado para garantizar su conformidad. Las instancias marcadas como en mal estado ya no cumplen los requisitos previos requeridos. License Manager intentará volver a poner las instancias en buen estado, pero se terminarán las que no puedan volver a un estado correcto.

Las instancias que se hayan lanzado para proporcionar suscripciones basadas en usuarios y no puedan completar la configuración inicial se terminarán. En esta situación, debe corregir el problema de configuración y lanzar nuevas instancias para proporcionar suscripciones basadas en usuarios. Para obtener más información, consulte la Requisitos previos para crear suscripciones basadas en usuarios en License Manager.

Solucione los errores de configuración de los productos de suscripción de los usuarios

Es posible que la configuración del producto esté fallando debido a problemas con el acceso a la red saliente. Para solucionar este problema, asegúrese de que el grupo de seguridad predeterminado permita el tráfico saliente a las direcciones IP de la interfaz de red de cada controlador de dominio, así como al SSM.

  • Compruebe que la configuración predeterminada del grupo de seguridad facilite el tráfico saliente a las direcciones IP de las interfaces de red de los controladores de dominio.

    • License Manager crea dos interfaces de red que utilizan el grupo de seguridad predeterminado de la VPC en la que se aprovisiona AWS Managed Microsoft AD . Estas interfaces se utilizan para la funcionalidad de servicio requerida con su directorio. Asegúrese de que su grupo de seguridad predeterminado permita el tráfico saliente a la dirección IP de la interfaz de red de cada controlador de dominio o al grupo de seguridad utilizado por los controladores de dominio. Para obtener más información, consulte Requisitos previos para crear suscripciones basadas en usuarios y Qué se crea en la Directory Service Guía de administración.

  • Configure el acceso saliente a Internet desde instancias que proporcionan suscripciones basadas en usuarios o puntos de conexión de VPC.

    • El acceso saliente a Internet desde las instancias que proporcionan suscripciones basadas en usuarios, o puntos de enlace de VPC, debe configurarse para que las instancias se comuniquen con SSM. Para obtener más información, consulte Configuración de Systems Manager para instancias EC2 en la Guía del AWS Systems Manager usuario.

Una vez finalizado el proceso de aprovisionamiento, puede asociar un grupo de seguridad diferente a las interfaces creadas por License Manager. El grupo de seguridad que seleccione también debe permitir el tráfico necesario a la IPv4 dirección de la interfaz de red o al grupo de seguridad de cada controlador de dominio. Para obtener más información, consulte Trabajar con grupos de seguridad en la Guía del usuario de Amazon Virtual Private Cloud.

Solucione los errores de lanzamiento de las instancias de suscripción de los usuarios

Los lanzamientos de sus instancias pueden fallar debido a varios motivos. Estos son algunos de los problemas más comunes por los que puede fallar el lanzamiento de una instancia:

Solucione problemas de conformidad con las licencias

Si configuró su Active Directory para proporcionar suscripciones basadas en usuarios con Microsoft Office, debe asegurarse de que sus recursos puedan conectarse a los puntos finales de VPC que crea License Manager. Los puntos de conexión requieren tráfico de entrada en el puerto TCP 1688 desde las instancias que proporcionan suscripciones basadas en usuarios.

Puede usar Reachability Analyzer para confirmar que la configuración de red de las instancias que proporcionan suscripciones basadas en usuarios y los puntos de conexión de VPC se han configurado correctamente. Puede especificar un ID de instancia lanzado en una subred que proporcione suscripciones basadas en usuarios como origen y un punto de conexión de VPC aprovisionado para productos de Microsoft Office como destino. Especifique TCP como protocolo y 1688 como puerto de destino para la ruta que se va a analizar. Para obtener más información, consulte ¿Cómo puedo solucionar los problemas de conectividad de mi puerta de enlace y mis puntos de conexión de VPC de interfaz?

Solucione los problemas de conectividad de las instancias

Los usuarios deben poder usar RDP para conectarse a las instancias que proporcionan suscripciones basadas en usuarios para poder usar los productos que contienen. Para obtener más información sobre la solución de problemas de conectividad de instancias, consulte Solución de problemas de conexión a su instancia de Windows en la Guía del usuario de Amazon EC2.

Solucione los errores al unirse al dominio

Los usuarios deben poder conectarse a las instancias que proporcionan los productos de suscripción basados en usuarios con sus identidades de usuario desde el Active Directory configurado en la configuración de License Manager. Las instancias que no se unan al dominio se terminarán.

Para solucionar el problema, es posible que tenga que lanzar una instancia y unirse manualmente al dominio a fin de que el recurso no se termine antes de poder investigar. La instancia debe recibir y ejecutar correctamente el comando de ejecución de Systems Manager y, además, debe poder completar la unión al dominio en el sistema operativo. Para obtener más información, consulte Descripción de los estados del comando en la Guía del usuario de AWS Systems Manager y How to troubleshoot errors that occur when you join Windows-based computers to a domain en el sitio web de Microsoft.

Si lanza instancias desde una AMI personalizada que utiliza la AMI de un producto de suscripción basado en el usuario como imagen base, debe realizar los pasos de Sysprep en la AMI personalizada para garantizar un nombre de equipo único en el momento del lanzamiento. Antes de ejecutar Sysprep con /generalize, asegúrese de eliminar la máquina del dominio.

Solucionar problemas de conectividad de Systems Manager

Las instancias que ofrecen suscripciones basadas en usuarios deben gestionarse por, de lo AWS Systems Manager contrario, se cancelarán. Para obtener más información, consulte Solución de problemas de SSM Agent y Solución de problemas de disponibilidad de nodos administrados en la Guía del usuario de AWS Systems Manager .

Solución de problemas de Systems Manager Run Command

Run Command, una función de Systems Manager, se usa con instancias que proporcionan suscripciones basadas en usuarios para unirse al dominio, endurecer el sistema operativo y realizar auditorías de acceso para el producto incluido. Para obtener más información, consulte Descripción de los estados del comando en la Guía del usuario de AWS Systems Manager .

Solución de problemas relacionados con las licencias de Microsoft RDS

Si tiene problemas con la emisión de la CAL (licencia de acceso de cliente), compruebe si hay servidores de licencias Microsoft RDS adicionales en su granja de servidores o en su grupo de servidores Terminal Server. No recomendamos tener servidores de licencias adicionales en estas ubicaciones, ya que esto puede interferir con la emisión de las CAL y provocar complicaciones en materia de licencias.

Para resolver este problema, asegúrese de que solo los servidores RDS de Microsoft previstos permanezcan en la granja de servidores y en el grupo de servidores Terminal Server.

Al solucionar problemas de licencia, tenga en cuenta que las conexiones que utilizan el indicador /admin eluden las comprobaciones de licencia estándar, ya que este indicador está destinado a fines administrativos y no consume una CAL. Esto puede ocultar los problemas de licencia subyacentes. Para diagnosticar problemas con las licencias, compruebe que las conexiones de usuario estándar (sin el indicador /admin) funcionan correctamente para la administración de licencias.

Solucionar errores de activación de Microsoft Office

Si se produce un error en la activación de Microsoft Office, compruebe que la instancia tenga acceso a la VPC definida para License Manager. Cualquiera de las siguientes opciones cumple este requisito:

  • La instancia se ejecuta en la VPC que está integrada con License Manager (a través del punto de conexión de la VPC)

  • La instancia se ejecuta en una VPC emparejada con la VPC integrada en License Manager.

Para resolver este problema, asegúrese de mover la instancia a la VPC correcta o establezca un emparejamiento de VPC con la VPC integrada en License Manager.

Solucione el problema de la imposibilidad de eliminar Active Directory

License Manager se registra como una aplicación autorizada en Directory Service durante la configuración, lo que evita que los directorios activos se eliminen una vez configurados. Como parte del procedimiento estándar, los clientes deben eliminar primero todas las instancias, asociaciones de instancias y suscripciones de usuarios. A continuación, pueden proceder a eliminar el directorio activo del License Manager y, posteriormente, eliminar el propio directorio.

Solucione el problema de la imposibilidad de eliminar el AWSService RoleFor AWSLicense ManagerUserSubscriptionsService Service Linked Role (SLR)

License Manager requiere la función "AWSServiceRoleForAWSLicenseManagerUserSubscriptionsService" vinculada al servicio para administrar AWS los recursos que proporcionarán suscripciones basadas en los usuarios. Un rol vinculado a un servicio facilita la configuración de License Manager, ya que no es necesario añadir manualmente los permisos necesarios. License Manager define los permisos de sus roles vinculados a servicios y, a menos que esté definido de otra manera, solo License Manager puede asumir sus roles. Los permisos definidos incluyen las políticas de confianza y de permisos, y que la política de permisos no se pueda asociar a ninguna otra entidad de IAM.

Para obtener más información, consulte Requisitos previos para crear suscripciones basadas en usuarios en License Manager License Manager: rol de suscripción basado en el usuario y roles vinculados a servicios.

Solucionar el error «La suscripción no está presente» para el producto SAL de RDS

Su cuenta debe contar con una suscripción a Windows Server Remote Desktop Services Subscriber Access License (RDS SAL). Todos los usuarios asociados a las instancias que proporcionan productos de suscripción basada en usuarios deben disponer de una única suscripción activa a esta licencia, además de a cualquier otro producto que deseen utilizar. Su usuario se suscribirá a RDS SAL por usted cuando se suscriba a un producto de suscripción basada en usuarios.

Sin embargo, si se ha cancelado la suscripción o se ha eliminado por otros motivos de conformidad, es posible que tengas que volver a suscribirte. Si ya está suscrito, puede intentar cancelar y volver a suscribirse, lo que no afectará a las suscripciones de usuario de License Manager.

Solucione el problema de que los recuentos de licencias no se muestran correctamente

Tras la instalación inicial o los cambios en la configuración, el servidor de licencias puede tardar hasta 24 horas en mostrar los recuentos exactos de licencias de todos los tipos de licencias en el diagnosticador de licencias.

Qué hacer:

  • Espere hasta 24 horas después de la configuración para obtener un informe preciso sobre el número de licencias

Este retraso es normal y permite al servidor de licencias disponer de tiempo suficiente para sincronizar y actualizar correctamente toda la información de licencias de los distintos tipos de licencias. Si se produce un error, consulteSolucione problemas con el diagnóstico de licencias de RDS.

Solucione problemas con el diagnóstico de licencias de RDS

Estos errores suelen deberse a problemas con las credenciales o los permisos. Para resolverlo:

  1. Verificar las credenciales de usuario: asegúrese de utilizar la misma cuenta de usuario que se proporcionó a License Manager durante la incorporación

  2. Compruebe las credenciales de la sesión: si aparece el mensaje «Credenciales no disponibles» en el servidor en la sección de resumen:

    1. Haga clic en el servidor de licencias en la sección de resumen que muestra «Las credenciales no están disponibles»

    2. En el menú de la derecha que se abre, añada las credenciales del usuario que se incorporó a License Manager

    3. Haga clic en «Actualizar»

Si el problema persiste, siga los pasos adicionales de solución de problemas descritos en la documentación de Microsoft: No se puede conectar a RDS: no hay servidor de licencias

Esto debería resolver la mayoría de los problemas relacionados con las credenciales y los permisos con el diagnosticador de licencias.

Solucione problemas de confianza

Según nuestra experiencia trabajando con muchos clientes, la gran mayoría de los problemas de configuración de la confianza se deben a errores de resolución del DNS o de conectividad de red. Estos son algunos pasos de solución de problemas que te ayudarán a resolver problemas comunes:

  • Compruebe si ha permitido el tráfico de red saliente en el AWS Managed Microsoft AD.

  • Si el servidor DNS o la red de su dominio local utilizan un espacio de direcciones IP público (distinto de la RFC 1918), siga estos pasos:

    • En la Directory Service consola, vaya a la sección de enrutamiento IP de su directorio, elija Acciones y, a continuación, elija Agregar ruta.

    • Introduzca el bloque de direcciones IP de su servidor DNS o red local con el formato CIDR, por ejemplo, 203.0.113.0/24.

    • Este paso no es necesario si tanto el servidor DNS como la red local utilizan espacios de direcciones IP privadas según la norma RFC 1918.

  • Tras comprobar el grupo de seguridad y comprobar si se requiere alguna de las rutas aplicables, lance una instancia de Windows Server y únala al AWS Managed Microsoft AD directorio. Una vez lanzada la instancia:

    • Ejecuta este PowerShell comando para probar la conectividad DNS:

      Resolve-DnsName -Name 'example.local' -DnsOnly

También deberías consultar las explicaciones de los mensajes en la guía sobre los motivos del estado de creación de confianza que se encuentra en la Directory Service documentación.

Solucione los problemas de facturación de las suscripciones de los usuarios

AWS le facturará mediante una suscripción mensual, en función del número de usuarios asociados a la licencia, incluidas las instancias de Microsoft Office o Visual Studio. Estos cargos por usuario se facturan por mes natural y la facturación comienza en el momento en que se suscribe al producto. Si eliminas el acceso a un usuario durante el mes actual, se te facturará por el usuario durante el resto del mes. Dejarás de incurrir en cargos para el usuario el mes siguiente.

Además:

  • La facturación se basa en cada usuario dentro de las suscripciones de usuario. Solo los usuarios que estén suscritos al producto incurrirán en cargos, no todos los usuarios de Active Directory.

  • La facturación se realiza en un ciclo mensual, a partir del primer día de cada mes natural. Los cargos se cobran durante todo el mes, independientemente de la fecha específica de activación de la suscripción.

  • Necesita una SAL de RDS para cada usuario que necesite acceder a sus Office/VS instancias.

  • Para dejar de incurrir en cargos por las suscripciones basadas en usuarios, debe desasociar al usuario de todas las instancias a las que esté asociado. La eliminación de un usuario de Active Directory no desvincula al usuario de las instancias. Para obtener más información, consulte Desasociar usuarios de una instancia que proporciona suscripciones basadas en usuarios de License Manager.

  • Un usuario solo se cuenta una vez. Se le cobrará por usuario en el caso de Microsoft Office y Visual Studio, independientemente del número de instancias EC2 a las que se conecte el usuario. A los usuarios se les cobra la suscripción una vez, independientemente del uso que hagan de varias instancias.

Solucione problemas relacionados con el estado de suscripción inactivo del mercado

Una vez que hayas configurado tu directorio con los productos necesarios, tendrás que suscribirte a los productos necesarios. Los productos con un Estado de suscripción de Marketplace Inactivo requieren que se suscriba antes de poder asociar usuarios a una instancia y utilizarlos.

Solucione los problemas relacionados con los límites de usuarios por instancia

Hay un límite de 25 instancias por usuario. En caso de que necesites algún ajuste, ponte en contacto con AWS Support. A los usuarios se les cobra la suscripción una vez, independientemente del uso que hagan de varias instancias.

Solucione los problemas del token CAL no vendido después de la migración a SAL de RDS

Si utiliza sus propios servidores de licencias RDS de Microsoft, cualquier token de licencia de acceso de cliente (CAL) ya emitido seguirá siendo válido hasta que caduque. Durante este período, los usuarios con fichas CAL válidas no se suscriben automáticamente al producto SAL de RDS. Las nuevas sesiones de usuario no se suscriben automáticamente a RDS SAL aunque License Manager esté configurado. License Manager no anula los tokens CAL existentes emitidos por sus propios servidores de licencias. El servidor de licencias gestionado por el servicio comienza a emitir los tokens y a gestionar las nuevas solicitudes solo después de que caduquen los tokens CAL existentes. Una vez que los tokens CAL emitidos actualmente llegan a su fecha de caducidad, el servidor de licencias gestionado por el servicio gestiona las nuevas solicitudes de token y los usuarios se suscriben automáticamente al producto SAL de RDS según sea necesario.

La unión perfecta de dominios no funciona en las instancias de EC2 con productos de suscripción de usuario

License Manager debe realizar la unión de dominios en estas instancias mediante SSM para permitir el acceso autorizado únicamente a los usuarios suscritos al producto. Como resultado, se desactiva la función de unión fluida de dominios.

El punto final de VPC se creó en mi cuenta

License Manager crea los puntos finales de la VPC necesarios para que sus recursos se conecten a los servidores de activación y cumplan la normativa al configurar la VPC.

Elimine todos los recursos de puntos finales de VPC creados por License Manager

Para eliminar los recursos de punto final de la VPC, debe realizar las siguientes acciones:

Cambie un nombre de usuario en el Active Directory administrado

Cambiar un nombre de usuario no afecta a su capacidad de realizar RDP en las instancias asociadas. Los usuarios asociados deberían poder utilizar sus datos de inicio de sesión actualizados para realizar el RDP en las instancias de suscripción de usuario.

Disocia a los usuarios de una instancia finalizada

Cada vez que se cancela una instancia de suscripciones de usuario, se disocian todos los usuarios que están asociados a la instancia. No es necesario desasociar al usuario manualmente.

nota

Los usuarios no se disocian si la instancia se detiene.

Instale software adicional en las instancias de suscripción de los usuarios

Puede instalar software adicional en sus instancias que no se encuentre disponible como suscripciones basadas en usuarios. License Manager no hace ningún seguimiento de las instalaciones de software adicionales. Estas instalaciones deben realizarse con la cuenta de administrador que se crea de forma predeterminada en su AWS Managed Microsoft AD directorio. Para obtener más información, consulte la cuenta de administrador en la Guía de Directory Service administración.

Para instalar software adicional con la cuenta de administrador:

  • Suscriba la cuenta de administrador al producto proporcionado por la instancia.

  • Asocie la cuenta de administrador a la instancia.

  • Conéctese a la instancia mediante la cuenta de administrador para realizar la instalación.

Para obtener más información, consulte Comience con las suscripciones basadas en usuarios en License Manager.

Paquetes de idioma japonés en las instancias de suscripción de usuario

Las instancias de suscripción de usuario admiten la instalación de paquetes de idioma japonés.

Usuario administrador local en instancias de suscripción de usuario

Solo permitimos que los usuarios del dominio de Active Directory administrado por los usuarios se asocien a instancias de suscripción de usuarios para evitar el acceso no autorizado a estos productos de Microsoft. Al crear usuarios locales con privilegios de administrador en instancias que ofrecen suscripciones basadas en usuarios, el estado de la instancia cambia a estado insalubre.

Número de usuarios que pueden conectarse mediante RDP a una instancia de suscripciones de usuario

Las instancias que ofrecen suscripciones basadas en usuarios admiten hasta dos sesiones de usuario activas a la vez, tal y como se indica en Use License Manager (suscripciones basadas en usuarios) para los productos de software compatibles. De forma predeterminada, Windows permite hasta 2 conexiones de escritorio remoto, incluida una conexión de administrador, en un momento dado, en todas las ediciones de Windows Server. Para utilizar más de 2 usuarios simultáneos, los clientes deben configurar un servidor de licencias de RDS.

Usuarios de mis productos autogestionados de AD para Office y Visual Studio

Para asociar usuarios a tu directorio autoadministrado, debes establecer una confianza bidireccional en el bosque entre tu directorio autoadministrado y tu directorio. AWS Managed Microsoft AD Para obtener más información, consulte el tutorial: Crear una relación de confianza entre su dominio de Active Directory AWS Managed Microsoft AD y su dominio autoadministrado en la Guía de administración. Directory Service

Sistemas operativos Windows compatibles

Para obtener información sobre las plataformas de sistemas operativos Windows compatibles, consulteProductos de software compatibles para suscripciones basadas en usuarios en License Manager.

Versiones compatibles de Office y Visual Studio

Para obtener información sobre el software compatible con las suscripciones basadas en usuarios, consulteSoftware compatible para suscripciones basadas en usuarios.

Uso de la suscripción de usuario con versiones anteriores de Windows Server

Al lanzar una instancia desde una AMI compatible con Office LTSC Professional Plus o Microsoft Visual Studio, el inicio se realiza de forma predeterminada en la versión más reciente de la AMI para la plataforma de sistema operativo Windows (por ejemplo, Windows Server 2022). Para lanzarla con una versión anterior de la plataforma del sistema operativo, siga estos pasos:

  1. Abre la AWS Marketplace consola enhttps://console.aws.amazon.com/marketplace.

  2. Elija Administrar suscripciones del panel de navegación.

  3. Para optimizar los resultados de la suscripción, puedes buscar todo o parte del nombre de la suscripción. Por ejemplo, Office LTSC Professional Plus o Visual Studio Enterprise.

  4. Seleccione Lanzar nueva instancia en el panel de suscripción. Esto abre una página de configuración de lanzamiento.

  5. Para lanzar una instancia desde una AMI basada en una versión anterior de la plataforma del sistema operativo Windows, seleccione el enlace completo al AWS Marketplace sitio web, ubicado en la versión de software. Esto le llevará a una página de configuración donde podrá seleccionar de una lista de versiones.

  6. La lista muestra las últimas versiones de AMI para las plataformas de sistema operativo Windows compatibles. Seleccione la versión del sistema operativo Windows desde la que desee iniciar.

Uso de las suscripciones de usuario de License Manager en todas las cuentas o regiones

Se admiten los siguientes escenarios:

  • Uso de las suscripciones de usuario de License Manager en todas las cuentas

  • Uso de suscripciones de usuario de License Manager con Active Directory compartido

No se admiten los siguientes escenarios:

  • Uso de las suscripciones de usuario de License Manager en todas las regiones

Consejos para contactar con AWS Support

  • Cuando te pongas en contacto con el servicio de AWS asistencia, crea una instancia con la misma configuración que una instancia finalizada y activa la protección contra la terminación de la instancia para obtener una respuesta rápida.

  • Para cualquier problema relacionado con RDP, necesitaríamos registros relacionados con RDP para ayudar a solucionar estos problemas. Utilice el «AWSSupport-RunEC2RescueForWindowsTool» para los entornos con acceso a Internet. Para obtener más información, consulte EC2Rescue for Windows Server.

  • Al utilizar una instancia de Office como instancia de trabajo y montar un volumen restaurado a partir de una instantánea del volumen de la instancia original, es posible recopilar datos incluso en un entorno sin acceso a Internet.

  • Solución de problemas de lanzamientos de instancias desde Backup AMIs: si lanza una instancia desde una AMI de respaldo, debe terminar la instancia original.