View a markdown version of this page

Solucionar problemas de suscripciones basadas en usuarios en License Manager - AWS License Manager
Solucione problemas de cumplimiento de las instanciasSolucione los errores de configuración de los productos de suscripción de usuariosSolucione los errores de lanzamiento de las instancias de suscripción de usuariosSolucione problemas de cumplimiento de licenciasSolucione problemas de conectividad de instanciasSolucione los errores al unirse al dominioSolucione problemas de conectividad de Systems ManagerSolucionar problemas con el comando de ejecución del administrador de sistemasSolucione los errores de licenciamiento de Microsoft RDSSolucione los errores de activación de Microsoft OfficeSolucione el problema de la imposibilidad de eliminar Active DirectorySolucionar el problema de la imposibilidad de eliminar el rol vinculado al AWSServiceRoleForAWSLicenseManagerUserSubscriptionsService servicio (SLR)Solución de problemas la suscripción no está presente error en el producto RDS SALSolucione el problema de que el recuento de licencias no se muestre correctamenteSolucione los problemas del RDS License DiagnoserSolucione problemas de confianzaSolucione los problemas de facturación de las suscripciones de los usuariosSoluciona problemas relacionados con el estado inactivo de una suscripción aSoluciona problemas con los límites de usuarios por instanciaSolucione el problema: el token de CAL no se vende después de la migración a RDS SALLa unión perfecta de dominios no funciona en las instancias EC2 con productos de suscripción de usuariosEl punto final de la VPC se creó en mi cuentaElimine todos los recursos de punto final de la VPC creados por License ManagerCambiar un nombre de usuario en Managed Active DirectoryDisociar a los usuarios de una instancia finalizadaInstale software adicional en las instancias de suscripción de usuariosPaquetes de idioma japonés en las instancias de suscripción de usuariosUsuario administrador local en instancias de suscripción de usuariosNúmero de usuarios que pueden enviar mediante RDP a una instancia de suscripciones de usuariosUsuarios de mis productos autogestionados de AD para Office y Visual StudioSistemas operativos Windows compatiblesVersiones compatibles de Office y Visual StudioUso de la suscripción de usuario con versiones anteriores de Windows ServerUso de las suscripciones de usuario de License Manager en distintas cuentas o regionesConsejos para ponerse en contacto AWS SoporteSolución de problemas con varios registros de Active Directory

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Solucionar problemas de suscripciones basadas en usuarios en License Manager

A continuación, se ofrecen algunas sugerencias para solucionar problemas que puedan producirse con las suscripciones basadas en usuarios en AWS License Manager.

Contenido

Solucione problemas de cumplimiento de las instancias

Las instancias que proporcionan suscripciones basadas en usuarios deben mantenerse en buen estado para garantizar su conformidad. Las instancias marcadas como en mal estado ya no cumplen los requisitos previos requeridos. License Manager intentará volver a poner las instancias en buen estado, pero se terminarán las que no puedan volver a un estado correcto.

Las instancias que se hayan lanzado para proporcionar suscripciones basadas en usuarios y no puedan completar la configuración inicial se terminarán. En esta situación, debe corregir el problema de configuración y lanzar nuevas instancias para proporcionar suscripciones basadas en usuarios. Para obtener más información, consulte la Requisitos previos para crear suscripciones basadas en usuarios en License Manager.

Solucione los errores de configuración de los productos de suscripción de usuarios

Es posible que la configuración de su producto esté fallando debido a problemas de acceso a la red saliente. Para solucionar este problema, asegúrese de que el grupo de seguridad predeterminado permita el tráfico saliente a las direcciones IP de la interfaz de red de cada controlador de dominio, así como a SSM.

  • Verifique que la configuración predeterminada del grupo de seguridad facilite el tráfico saliente a las direcciones IP de las interfaces de red del controlador de dominio.

    • License Manager crea dos interfaces de red que utilizan el grupo de seguridad predeterminado de la VPC en la que AWS Managed Microsoft AD está aprovisionada. Estas interfaces se utilizan para la funcionalidad de servicio requerida con su directorio. Asegúrese de que su grupo de seguridad predeterminado permita el tráfico saliente a la dirección IP de la interfaz de red de cada controlador de dominio o al grupo de seguridad utilizado por los controladores de dominio. Para obtener más información, consulte Requisitos previos para crear suscripciones basadas en usuarios y Qué se crea en la Directory Service Guía de administración.

  • Configure el acceso saliente a Internet desde instancias que ofrezcan suscripciones basadas en usuarios o terminales de VPC.

Una vez finalizado el proceso de aprovisionamiento, puede asociar un grupo de seguridad diferente a las interfaces creadas por License Manager. El grupo de seguridad que seleccione también debe permitir el tráfico necesario a la dirección IPv4 o al grupo de seguridad de la interfaz de red de cada controlador de dominio. Para obtener más información, consulte Trabajar con grupos de seguridad en la Guía del usuario de Amazon Virtual Private Cloud.

Solucione los errores de lanzamiento de las instancias de suscripción de usuarios

El lanzamiento de tus instancias puede estar fallando por varios motivos. Estos son algunos de los problemas comunes por los que el lanzamiento de una instancia puede fallar:

Solucione problemas de cumplimiento de licencias

Si configuró Active Directory para ofrecer suscripciones basadas en usuarios con Microsoft Office, debe asegurarse de que sus recursos puedan conectarse a los puntos de conexión de la VPC que crea License Manager. Los puntos de conexión requieren tráfico de entrada en el puerto TCP 1688 desde las instancias que proporcionan suscripciones basadas en usuarios.

Puede usar Reachability Analyzer para confirmar que la configuración de red de las instancias que proporcionan suscripciones basadas en usuarios y los puntos de conexión de VPC se han configurado correctamente. Puede especificar un ID de instancia lanzado en una subred que proporcione suscripciones basadas en usuarios como origen y un punto de conexión de VPC aprovisionado para productos de Microsoft Office como destino. Especifique TCP como protocolo y 1688 como puerto de destino para la ruta que se va a analizar. Para obtener más información, consulte ¿Cómo puedo solucionar los problemas de conectividad de mi puerta de enlace y mis puntos de conexión de VPC de interfaz?

Solucione problemas de conectividad de instancias

Los usuarios deben poder usar RDP para conectarse a las instancias que ofrecen suscripciones basadas en usuarios para poder usar los productos que contienen. Para obtener más información sobre la solución de problemas de conectividad de las instancias, consulte Solucionar problemas de conexión a una instancia de Windows en la guía del usuario de Amazon EC2.

Solucione los errores al unirse al dominio

Los usuarios deben poder conectarse a las instancias que proporcionan los productos de suscripción basados en usuarios con sus identidades de usuario desde el Active Directory configurado en la configuración del administrador de licencias. Las instancias que no se unan al dominio se terminarán.

Para solucionar el problema, es posible que tenga que lanzar una instancia y unirse manualmente al dominio a fin de que el recurso no se termine antes de poder investigar. La instancia debe recibir y ejecutar correctamente el comando de ejecución de Systems Manager y, además, debe poder completar la unión al dominio en el sistema operativo. Para obtener más información, consulte Comprender el estado de los comandos en la Guía del AWS Systems Manager usuario y Cómo solucionar los errores que se producen al unir Windows-based equipos a un dominio en el sitio web de Microsoft.

Si lanza instancias desde una AMI personalizada que utiliza una AMI de un producto de suscripción basado en usuarios como imagen base, debe seguir los pasos de Sysprep en la AMI personalizada para garantizar que el nombre de equipo sea único en el momento del lanzamiento. Antes de ejecutar Sysprep con /generalize, asegúrese de eliminar la máquina del dominio.

Solucione problemas de conectividad de Systems Manager

Las instancias que ofrecen suscripciones basadas en usuarios deben ser administradas por AWS Systems Manager o se cancelarán. Para obtener más información, consulte Solución de problemas de SSM Agent y Solución de problemas de disponibilidad de nodos administrados en la Guía del usuario de AWS Systems Manager .

Solucionar problemas con el comando de ejecución del administrador de sistemas

Run Command, una función de Systems Manager, se usa con instancias que proporcionan suscripciones basadas en usuarios para unirse al dominio, endurecer el sistema operativo y realizar auditorías de acceso para el producto incluido. Para obtener más información, consulte Descripción de los estados del comando en la Guía del usuario de AWS Systems Manager .

Solucione los errores de licenciamiento de Microsoft RDS

Si tiene problemas con la emisión de la CAL (licencia de acceso de cliente), compruebe si hay más servidores de licencias de Microsoft RDS en su conjunto de servidores o en su grupo de servidores Terminal Server. No recomendamos tener servidores de licencias adicionales en estas ubicaciones, ya que esto puede interferir con la emisión de las CAL y provocar complicaciones en la concesión de licencias.

Para resolver este problema, asegúrese de que solo los servidores Microsoft RDS previstos permanezcan en su conjunto de servidores y en su grupo de servidores de terminales.

Al solucionar problemas relacionados con las licencias, tenga en cuenta que las conexiones que utilizan el indicador /admin omiten las comprobaciones de licencia estándar, ya que este indicador tiene fines administrativos y no consume una CAL. Esto puede ocultar los problemas de licencia subyacentes. Para diagnosticar problemas con las licencias, compruebe que las conexiones de usuario estándar (sin el indicador /admin) funcionan correctamente para administrar las licencias.

Solucione los errores de activación de Microsoft Office

Si se produce un error en la activación de Microsoft Office, compruebe que la instancia tenga acceso a la VPC definida para License Manager. Cualquiera de las siguientes opciones cumple este requisito:

  • Su instancia se ejecuta en la VPC que está integrada con License Manager (a través del punto de conexión de la VPC)

  • Tu instancia se ejecuta en una VPC enlazada con la VPC integrada del administrador de licencias.

Para resolver este problema, asegúrese de mover la instancia a la VPC correcta o establezca la interconexión de VPC con la VPC integrada de License Manager.

Solucione el problema de la imposibilidad de eliminar Active Directory

El administrador de licencias se registra como una aplicación autorizada en el servicio de directorio durante la configuración, lo que evita que los directorios activos se eliminen una vez configurados. Como parte del procedimiento estándar, los clientes deben eliminar primero todas las instancias, asociaciones de instancias y suscripciones de usuarios. A continuación, pueden proceder a eliminar el directorio activo del administrador de licencias y, posteriormente, eliminar el directorio en sí.

Solucionar el problema de la imposibilidad de eliminar el rol vinculado al AWSServiceRoleForAWSLicenseManagerUserSubscriptionsService servicio (SLR)

El administrador de licencias requiere la función vinculada al servicio AWSServiceRoleForAWSLicenseManagerUserSubscriptionsService "» para administrar AWS los recursos que proporcionarán suscripciones basadas en los usuarios. Una función vinculada a un servicio facilita la configuración del administrador de licencias, ya que no es necesario añadir manualmente los permisos necesarios. License Manager define los permisos de sus roles vinculados a servicios y, a menos que esté definido de otra manera, solo License Manager puede asumir sus roles. Los permisos definidos incluyen las políticas de confianza y de permisos, y que la política de permisos no se pueda asociar a ninguna otra entidad de IAM.

Para obtener más información, consulte License Manager: funciones Requisitos previos para crear suscripciones basadas en usuarios en License Manager y Service-linked funciones de User-based suscripción.

Solución de problemas la suscripción no está presente error en el producto RDS SAL

Su cuenta debe contar con una suscripción a Windows Server Remote Desktop Services Subscriber Access License (RDS SAL). Todos los usuarios asociados a las instancias que proporcionan productos de suscripción basada en usuarios deben disponer de una única suscripción activa a esta licencia, además de a cualquier otro producto que deseen utilizar. Su usuario se suscribirá a RDS SAL por usted cuando se suscriba a un producto de suscripción basada en usuarios.

Sin embargo, si se ha cancelado la suscripción o se ha eliminado por otros motivos de cumplimiento, es posible que tengas que volver a suscribirte. Si ya está suscrito, puede intentar cancelar la suscripción y volver a suscribirse, lo que no afectará a las suscripciones de usuario de License Manager.

Solucione el problema de que el recuento de licencias no se muestre correctamente

Tras la instalación inicial o los cambios de configuración, el servidor de licencias puede tardar hasta 24 horas en mostrar los recuentos exactos de licencias para todos los tipos de licencias en el diagnóstico de licencias.

Qué hacer:

  • Espere hasta 24 horas después de la configuración antes de contar con un informe preciso sobre el recuento de licencias

Este retraso es normal y permite al servidor de licencias disponer de tiempo suficiente para sincronizar y actualizar correctamente toda la información sobre las licencias de los distintos tipos de licencias. Si se produce un error, consulteSolucione los problemas del RDS License Diagnoser.

Solucione los problemas del RDS License Diagnoser

Estos errores suelen deberse a problemas con las credenciales o los permisos. Para resolverlo:

  1. Verifique las credenciales de usuario: asegúrese de utilizar la misma cuenta de usuario que se proporcionó al License Manager durante la incorporación

  2. Compruebe las credenciales de la sesión: si en la sección de resumen aparece el mensaje «Credenciales no disponibles» en relación con el servidor:

    1. Haga clic en el servidor de licencias en la sección de resumen que muestra «Credenciales no disponibles»

    2. En el menú de la derecha que se abre, añada las credenciales del usuario que se ha incorporado a License Manager

    3. Haga clic en «Actualizar»

Si el problema persiste, siga los pasos adicionales de solución de problemas que se describen en la documentación de Microsoft: No se puede conectar a RDS, no hay servidor de licencias

Esto debería resolver la mayoría de los problemas relacionados con las credenciales y los permisos con el diagnóstico de licencias.

Solucione problemas de confianza

Según nuestra experiencia trabajando con muchos clientes, la gran mayoría de los problemas de configuración de confianza se deben a errores de resolución de DNS o de conectividad de red. Estos son algunos pasos de solución de problemas que le ayudarán a resolver los problemas más comunes:

  • Compruebe si ha permitido el tráfico de red saliente en. AWS Managed Microsoft AD

  • Si el servidor DNS o la red de su dominio local utilizan un espacio de direcciones IP público (que no sea el RFC 1918), siga estos pasos:

    • En la Directory Service consola, vaya a la sección de enrutamiento IP de su directorio, seleccione Acciones y, a continuación, seleccione Agregar ruta.

    • Introduzca el bloque de direcciones IP de su servidor DNS o red local con el formato CIDR, por ejemplo, 203.0.113. 0/24.

    • Este paso no es necesario si tanto el servidor DNS como la red local utilizan espacios de direcciones IP privadas según la RFC 1918.

  • Tras verificar el grupo de seguridad y comprobar si se requiere alguna ruta aplicable, lanza una instancia de Windows Server y únela al AWS Managed Microsoft AD directorio. Una vez lanzada la instancia:

    • Ejecute este PowerShell comando para probar la conectividad de DNS:

      Resolve-DnsName -Name 'example.local' -DnsOnly

También deberías consultar las explicaciones de los mensajes en la guía sobre los motivos del estado de creación de la confianza que aparece en la Directory Service documentación.

Solucione los problemas de facturación de las suscripciones de los usuarios

AWS le facturará mediante una suscripción mensual, en función del número de usuarios asociados a la licencia, incluidas las instancias de Microsoft Office o Visual Studio. Estos cargos por usuario se facturan por mes natural y la facturación comienza en el momento en que te suscribes al producto. Si eliminas el acceso a un usuario durante el mes actual, se te facturará por el usuario el resto del mes. Dejarás de cobrarle al usuario el mes siguiente.

Además:

  • La facturación se basa por usuario en las suscripciones de usuario. Solo los usuarios que estén suscritos al producto incurrirán en cargos, no todos los usuarios de Active Directory.

  • La facturación se realiza en un ciclo mensual que comienza el primer día de cada mes natural. Los cargos se cobran durante todo el mes, independientemente de la fecha específica de activación de la suscripción.

  • Necesitas una SAL de RDS para cada usuario que necesite acceder a tus instancias. Office/VS

  • Para dejar de incurrir en cargos por las suscripciones basadas en usuarios, debe desasociar al usuario de todas las instancias a las que esté asociado. La eliminación de un usuario de Active Directory no desvincula al usuario de las instancias. Para obtener más información, consulte Desasociar usuarios de una instancia que proporciona suscripciones basadas en usuarios de License Manager.

  • Un usuario solo se cuenta una vez. Se le cobra por usuario para Microsoft Office y Visual Studio, independientemente del número de instancias EC2 a las que se conecte el usuario. A los usuarios se les cobra la suscripción una vez, independientemente de si utilizan varias instancias.

Soluciona problemas relacionados con el estado inactivo de una suscripción a

Tras configurar el directorio con los productos necesarios, tendrás que suscribirte a los productos necesarios. Los productos con un Estado de suscripción de Marketplace Inactivo requieren que se suscriba antes de poder asociar usuarios a una instancia y utilizarlos.

Soluciona problemas con los límites de usuarios por instancia

Hay un límite de 25 instancias por usuario. En caso de que necesites hacer algún ajuste, ponte en contacto con el equipo de AWS soporte. A los usuarios se les cobra la suscripción una vez, independientemente de si utilizan varias instancias.

Solucione el problema: el token de CAL no se vende después de la migración a RDS SAL

Si usa sus propios servidores de licencias RDS de Microsoft, todos los tokens de licencia de acceso de cliente (CAL) que ya se hayan emitido seguirán siendo válidos hasta que caduquen. Durante este período, los usuarios con tokens CAL válidos no se suscriben automáticamente al producto SAL de RDS. Las nuevas sesiones de usuario no se suscriben automáticamente a RDS SAL aunque el administrador de licencias esté configurado. El administrador de licencias no anula los tokens CAL existentes emitidos por sus propios servidores de licencias. El servidor de licencias administrado por el servicio comienza a emitir tokens y a gestionar nuevas solicitudes solo después de que caduquen los tokens CAL existentes. Una vez que los tokens CAL emitidos actualmente llegan a su fecha de caducidad, el servidor de licencias gestionado por el servicio gestiona las nuevas solicitudes de tokens y los usuarios se suscriben automáticamente al producto SAL de RDS según sea necesario.

La unión perfecta de dominios no funciona en las instancias EC2 con productos de suscripción de usuarios

El administrador de licencias debe realizar la unión de dominios en estas instancias mediante SSM para permitir el acceso autorizado solo a los usuarios suscritos al producto. Como resultado, se desactiva la función de unión perfecta de dominios.

El punto final de la VPC se creó en mi cuenta

License Manager crea los puntos finales de la VPC necesarios para que tus recursos se conecten a los servidores de activación y cumplan las normas al configurar tu VPC.

Elimine todos los recursos de punto final de la VPC creados por License Manager

Para eliminar los recursos de punto final de la VPC, debe realizar las siguientes acciones:

Cambiar un nombre de usuario en Managed Active Directory

El cambio de un nombre de usuario no afecta a su capacidad de realizar RDP en las instancias asociadas. Los usuarios asociados deberían poder usar sus datos de inicio de sesión actualizados para convertir en RDP las instancias de suscripción de usuarios.

Disociar a los usuarios de una instancia finalizada

Cuando se cancela una instancia de suscripciones de usuarios, todos los usuarios asociados a la instancia se desvinculan. No es necesario desvincular manualmente al usuario.

nota

Los usuarios no se disocian si se detiene la instancia.

Instale software adicional en las instancias de suscripción de usuarios

Puede instalar software adicional en sus instancias que no se encuentre disponible como suscripciones basadas en usuarios. License Manager no hace ningún seguimiento de las instalaciones de software adicionales. Estas instalaciones se deben realizar con la cuenta de administrador que se crea de forma predeterminada en su AWS Managed Microsoft AD directorio. Para obtener más información, consulte Cuenta de administrador en la Guía de Directory Service administración.

Para instalar software adicional con la cuenta de administrador:

  • Suscriba la cuenta de administrador al producto proporcionado por la instancia.

  • Asocie la cuenta de administrador a la instancia.

  • Conéctese a la instancia mediante la cuenta de administrador para realizar la instalación.

Para obtener más información, consulte Comience con las suscripciones basadas en usuarios en License Manager.

Paquetes de idioma japonés en las instancias de suscripción de usuarios

Las instancias de suscripción de usuarios admiten la instalación de paquetes de idioma japonés.

Usuario administrador local en instancias de suscripción de usuarios

Solo permitimos que los usuarios del dominio de Active Directory administrado por los usuarios se asocien a instancias de suscripción de usuarios para evitar el acceso no autorizado a estos productos de Microsoft. Cuando creas usuarios locales con privilegios de administrador en instancias que ofrecen suscripciones basadas en usuarios, el estado de la instancia pasa a ser incorrecto.

Número de usuarios que pueden enviar mediante RDP a una instancia de suscripciones de usuarios

Las instancias que ofrecen suscripciones basadas en usuarios admiten hasta dos sesiones de usuario activas a la vez, tal y como se indica en Utilice las suscripciones basadas en usuarios de License Manager para los productos de software compatibles. De forma predeterminada, Windows permite hasta 2 conexiones de escritorio remoto, incluida una conexión de administrador, en cualquier momento, en todas las ediciones de Windows Server. Para usar más de 2 usuarios simultáneos, los clientes deben configurar un servidor de licencias RDS.

Usuarios de mis productos autogestionados de AD para Office y Visual Studio

Para asociar usuarios a tu directorio autogestionado, debes establecer una confianza forestal bidireccional entre tu directorio autogestionado y tu directorio. AWS Managed Microsoft AD Para obtener más información, consulte el tutorial: Crear una relación de confianza entre su dominio de Active Directory AWS Managed Microsoft AD y el dominio autogestionado de Active Directory en la Guía de administración. Directory Service

Sistemas operativos Windows compatibles

Para obtener información sobre las plataformas de sistema operativo Windows compatibles, consulteProductos de software compatibles con las suscripciones basadas en usuarios en License Manager.

Versiones compatibles de Office y Visual Studio

Para obtener información sobre el software compatible con las suscripciones basadas en usuarios, consulteSoftware compatible para suscripciones basadas en usuarios.

Uso de la suscripción de usuario con versiones anteriores de Windows Server

Al lanzar una instancia desde una AMI compatible con Office LTSC Professional Plus, Office LTSC Standard o Microsoft Visual Studio, el lanzamiento se ejecuta de forma predeterminada en la versión más reciente de la AMI para la plataforma del sistema operativo Windows (por ejemplo, Windows Server 2022). Para lanzarla con una versión anterior de la plataforma del sistema operativo, sigue estos pasos:

  1. Abre la AWS Marketplace consola enhttps://console.aws.amazon.com/marketplace.

  2. Elija Administrar suscripciones del panel de navegación.

  3. Para optimizar los resultados de las suscripciones, puede buscar todo el nombre de la suscripción o parte de él. Por ejemplo, Office LTSC Professional Plus, Office LTSC Standard o Visual Studio Enterprise.

  4. Selecciona Lanzar una nueva instancia en el panel de suscripción. Esto abre una página de configuración de lanzamiento.

  5. Para lanzar una instancia desde una AMI basada en una versión anterior de la plataforma del sistema operativo Windows, seleccione el enlace completo al AWS Marketplace sitio web, que se encuentra en la versión de software. Esto le llevará a una página de configuración donde podrá seleccionar de una lista de versiones.

  6. La lista muestra las versiones más recientes de la AMI para las plataformas del sistema operativo Windows compatibles. Seleccione la versión del sistema operativo Windows desde la que desea iniciar.

Uso de las suscripciones de usuario de License Manager en distintas cuentas o regiones

Se admiten los siguientes escenarios:

  • Uso de las suscripciones de usuario de License Manager en todas las cuentas

  • Uso de las suscripciones de usuario de License Manager con Active Directory compartido

No se admiten los siguientes escenarios:

  • Uso de las suscripciones de usuario de License Manager en todas las regiones

Consejos para ponerse en contacto AWS Soporte

  • Cuando te pongas en contacto con el servicio de AWS asistencia, crea una instancia con la misma configuración que una instancia terminada y habilita la protección contra la terminación de instancias para obtener una respuesta rápida.

  • Para cualquier problema relacionado con RDP, necesitaríamos registros relacionados con RDP para ayudar a solucionar estos problemas. Utilice el «AWSSupport-RunEC2RescueForWindowsTool» para entornos con acceso a Internet. Para obtener más información, consulte EC2Rescue para Windows Server.

  • Al usar una instancia de Office como instancia de trabajo y montar un volumen restaurado a partir de una instantánea del volumen de la instancia original, es posible recopilar datos incluso en un entorno sin acceso a Internet.

  • Solución de problemas al lanzar instancias desde una AMI de respaldo: si lanzas una instancia desde una AMI de respaldo, debes terminar la instancia original.

Solución de problemas con varios registros de Active Directory

La instancia finalizó porque se puede acceder a varios Active Directory

Problema: una instancia se cerró tras su lanzamiento y apareció el error «La VPC de esta instancia está conectada con varias VPC, cada una de las cuales tiene un Active Directory registrado».

Causa: la instancia se lanzó en una VPC que está enlazada con más de una VPC que contiene un Active Directory registrado. El administrador de licencias no puede determinar qué Active Directory usar para la activación. Los recursos que no pueden completar la configuración inicial se terminan.

Solución: revise la configuración de interconexión de la VPC y asegúrese de que la VPC de la instancia solo esté conectada con una VPC que tenga un Active Directory registrado para el producto. Puede:

  • Elimine las conexiones de interconexión de VPC a otras VPC de Active Directory, o

  • Lanza la instancia en una VPC que contenga directamente el Active Directory deseado.

La activación de la instancia falló porque no se puede acceder a Active Directory

Problema: no se pudo activar una instancia y se produjo el error «No se puede acceder a ningún Active Directory registrado desde la VPC de esta instancia».

Causa: la instancia se lanzó en una VPC que no contiene un Active Directory registrado y no está enlazada con ninguna VPC que sí lo tenga.

Solución: asegúrese de que la VPC de la instancia:

  • Tiene un Active Directory registrado configurado directamente en ella, o

  • Está enlazado con una VPC que contiene un Active Directory registrado.

Compruebe las conexiones de interconexión de la VPC y que los registros de Active Directory estén en las VPC esperadas.

No se puede registrar Active Directory porque la VPC ya tiene una

Problema: al intentar registrar un nuevo Active Directory, aparece un error que indica que un proveedor de identidades existente ya está registrado en la VPC.

Causa: cada VPC solo puede tener un Active Directory registrado por producto. Está intentando registrar un segundo Active Directory en una VPC que ya tiene una.

Solución: cada Active Directory que registre debe residir en una VPC única. Para registrar un Active Directory adicional, asegúrese de que esté aprovisionado en una VPC que aún no tenga un Active Directory registrado para el mismo producto.

El registro falló debido a una falta de coincidencia en la configuración del punto final de la VPC

Problema: al registrar un Active Directory adicional, aparece un error que indica que las subredes y los grupos de seguridad no coinciden con un punto de enlace de VPC existente.

Causa: ya existe un punto final de VPC en la VPC procedente de otro registro de Active Directory. Los nuevos registros que compartan la misma VPC de punto final de la VPC deben usar la misma configuración de subred y grupo de seguridad.

Solución: utilice las mismas subredes y el mismo grupo de seguridad que la configuración actual del proveedor de identidades registrado. Puede ver la configuración actual en la consola del administrador de licencias, en Configuración, o mediante la ListIdentityProviders API.