Apportez votre propre licence (BYOL) de bureau Windows - Amazon WorkSpaces

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Apportez votre propre licence (BYOL) de bureau Windows

Si votre contrat de licence avec Microsoft le permet, vous pouvez apporter et déployer votre ordinateur de bureau Windows 10 ou 11 sur votre WorkSpaces. Pour cela, vous devez activer la fonctionnalité Apportez votre propre licence (BYOL) et fournir une licence Windows 10 ou 11 répondant aux exigences ci-dessous. Pour plus d'informations sur l'utilisation des logiciels Microsoft sur AWS, consultez Amazon Web Services et Microsoft.

Pour rester conforme aux conditions de licence Microsoft, AWS exécutez votre BYOL WorkSpaces sur du matériel qui vous est dédié dans le AWS Cloud. En apportant votre propre licence, vous pouvez offrir une expérience cohérente à vos utilisateurs. Pour plus d'informations, consultez la section WorkSpaces Tarification.

Important

La création d'images n'est pas prise en charge sur les systèmes Windows 10 ou 11 qui ont été mis à niveau d'une version de Windows 10 ou 11 vers une version plus récente de Windows 10 ou 11 (mise à niveau de fonctionnalité/version Windows). Toutefois, les mises à jour cumulatives ou de sécurité de Windows sont prises en charge par le processus de WorkSpaces création d'images.

Prérequis

Avant de commencer, vérifiez les éléments suivants :

  • Votre contrat de licence Microsoft autorise l'exécution de Windows dans un environnement hébergé virtuel.

  • Si vous comptez utiliser des ensembles non compatibles avec le GPU (autres que Graphics.G4DN, GraphicsPro .g4dn, Graphics et GraphicsPro), vérifiez que vous en utiliserez au moins 100 par région. WorkSpaces Ces 100 WorkSpaces peuvent être n'importe quel mélange de AlwaysOn et AutoStop WorkSpaces. Il est nécessaire d'en utiliser un minimum de 100 WorkSpaces par région pour fonctionner WorkSpaces sur du matériel dédié. Il est nécessaire de l'exécuter WorkSpaces sur du matériel dédié pour respecter les exigences de licence Microsoft. Le matériel dédié est fourni sur le AWS côté, de sorte que votre VPC peut conserver sa location par défaut.

    Si vous prévoyez d'utiliser des packs compatibles GPU (Graphics.G4DN, GraphicsPro .g4dn, Graphics, and GraphicsPro), vérifiez que vous exécuterez au moins 4 AlwaysOn ou 20 AutoStop packs compatibles GPU dans une région par mois sur du matériel dédié. WorkSpaces

    Note
    • Graphics.g4dn, GraphicsPro .g4dn, Graphics et GraphicsPro les bundles ne peuvent être créés que pour le protocole PCoIP pour le moment.

    • Le bundle Graphics ne sera plus pris en charge après le 30 novembre 2023. Nous vous recommandons de migrer votre offre groupée WorkSpaces vers Graphics.G4DN. Pour plus d’informations, consultez Migrer un WorkSpace.

    • Les graphismes et GraphicsPro les offres groupées ne sont actuellement pas disponibles dans la région Asie-Pacifique (Mumbai).

    • Graphics.g4dn, GraphicsPro .g4dn, Graphics et GraphicsPro les bundles ne sont actuellement pas disponibles dans la région Afrique (Le Cap).

    • Pour courir votre course WorkSpaces dans la région Afrique (Cape Town), vous devez courir un minimum de 400 WorkSpaces dans la région Afrique (Cape Town).

    • Les bundles Windows 11 peuvent uniquement être créés pour le protocole WSP.

    • Les ensembles Graphics.g4dn et GraphicsPro .g4dn ne sont actuellement pas disponibles pour Windows 11.

    • Les cartes graphiques et GraphicsPro les offres groupées ne sont pas prises en charge sous Windows 11.

    • Les bundles Value ne sont pas disponibles pour Windows 11. Pour plus d'informations sur la migration de votre offre groupée de valeur existante, WorkSpaces consultezMigrer un WorkSpace.

    • Pour une expérience de visioconférence optimale, nous vous recommandons d'utiliser Power ou PowerPro des offres groupées.

  • WorkSpaces peut utiliser une interface de gestion dans la plage d'adresses IP /16. L'interface de gestion est connectée à un réseau WorkSpaces de gestion sécurisé utilisé pour le streaming interactif. Cela permet WorkSpaces de gérer votre WorkSpaces. Pour plus d’informations, consultez Interfaces réseau. Vous devez réserver un masque de réseau /16 à partir d'au moins une des plages d'adresses IP suivantes à cette fin :

    • 10.0.0.0/8

    • 100.64.0.0/10

    • 172.16.0.0/12

    • 192.168.0.0/16

    • 198.18.0.0/15

    Note
    • Lorsque vous adoptez le WorkSpaces service, les plages d'adresses IP de l'interface de gestion disponibles changent fréquemment. Pour déterminer les plages actuellement disponibles, exécutez la commande list-available-management-cidr-ranges AWS Command Line Interface (AWS CLI).

    • Outre le bloc CIDR /16 que vous sélectionnez, la plage d'adresses IP 54.239.224.0/20 est utilisée pour le trafic de l'interface de gestion dans toutes les régions. AWS

  • Assurez-vous d'avoir ouvert les ports d'interface de gestion nécessaires pour Microsoft Windows et d'activer Microsoft Office KMS pour BYOL WorkSpaces. Pour plus d’informations, consultez Ports de l'interface de gestion.

  • Vous disposez d'une machine virtuelle (VM) qui exécute une version 64 bits de Windows prise en charge. Pour obtenir la liste des versions prises en charge, consultez suivante de cette rubrique Versions Windows prises en charge pour BYOL. La machine virtuelle doit également répondre à ces exigences :

    • Votre système d'exploitation Windows doit être activé sur vos serveurs de gestion des clés.

    • La langue principale de votre système d'exploitation Windows est French (France).

    • Aucun logiciel outre ceux inclus avec Windows ne peut être installé sur la machine virtuelle. Vous pouvez ajouter d'autres logiciels, comme une solution anti-virus, lorsque vous créez ultérieurement une image personnalisée.

    • Ne personnalisez pas le profil utilisateur par défaut (C:\Users\Default) et n'effectuez pas d'autres personnalisations avant de créer une image. Toutes les personnalisations doivent être effectuées après la création de l'image. Nous vous recommandons de personnaliser le profil utilisateur via des objets de stratégie de groupe (GPO) et d'appliquer les personnalisations après la création de l'image. En effet, les personnalisations effectuées via des objets de stratégie de groupe peuvent être facilement modifiées ou annulées et sont moins sujettes aux erreurs que les personnalisations effectuées sur le profil utilisateur par défaut.

    • Vous devez créer un compte WorkSpaces_BYOL avec accès administrateur local avant de partager l'image. Le mot de passe du compte peut être requis ultérieurement. Notez-le.

    • La machine virtuelle doit se trouver sur un seul volume avec une taille maximale de 70 Go et au moins 10 Go d'espace libre. Si vous envisagez également de vous abonner à Microsoft Office pour votre image BYOL, la machine virtuelle doit se trouver sur un seul volume d'une taille maximale de 70 Go et disposant d'au moins 20 Go d'espace libre. Le DISQUE sur lequel se trouve le volume racine ne peut pas dépasser 70 Go.

    • Votre machine virtuelle doit exécuter Windows PowerShell version 4 ou ultérieure.

  • Assurez-vous d'avoir installé les derniers correctifs Microsoft Windows avant d'exécuter le script BYOL Checker à l'Étape 3 : Exécuter le PowerShell script BYOL Checker sur une machine virtuelle Windows.

Note
  • Pour le BYOL AutoStop WorkSpaces, un grand nombre de connexions simultanées pourrait entraîner une augmentation significative du délai WorkSpaces de disponibilité. Si vous vous attendez à ce que de nombreux utilisateurs se connectent AutoStop WorkSpaces à votre BYOL en même temps, veuillez consulter votre responsable de compte pour obtenir des conseils.

  • Les AMI chiffrées ne sont pas prises en charge dans le processus d'importation. Assurez-vous de désactiver l'instance utilisée pour créer l'AMI EC2 disposant d'un chiffrement EBS. Le chiffrement peut être activé après le provisionnement de WorkSpaces la version finale.

Versions Windows prises en charge pour BYOL

Votre machine virtuelle doit être exécutée sur l'une des versions Windows suivantes :

  • Windows 10 version 21H2 (mise à jour de décembre 2021)

  • Windows 10 version 22H2 (mise à jour de novembre 2022)

  • Windows 10 Entreprise LTSC 2019 (1809)

  • Windows 10 Entreprise LTSC 2021 (21H2)

  • Windows 11 version 23H2 (version d'octobre 2023)

  • Windows 11 version 22H2 (version d'octobre 2022)

Toutes les versions de système d'exploitation prises en charge prennent en charge tous les types de calcul disponibles dans la AWS région que vous utilisez WorkSpaces. Les versions de Windows qui ne sont plus prises en charge par Microsoft ne sont pas garanties de fonctionner et ne sont pas prises en charge par le AWS Support.

Note

Les versions Windows 10 N et Windows 11 N ne sont actuellement pas prises en charge pour BYOL.

Ajout de Microsoft Office à votre image BYOL

Si vous choisissez de vous abonner à Office par le biais de ce service AWS, des frais supplémentaires s'appliqueront. Pour plus d'informations, consultez la section WorkSpaces Tarification.

Important
  • Si Microsoft Office est déjà installé sur la machine virtuelle que vous utilisez pour créer votre image BYOL, vous devez la désinstaller de la machine virtuelle si vous souhaitez vous abonner à Office via AWS.

  • Si vous envisagez de vous abonner à Office via AWS, assurez-vous que votre machine virtuelle dispose d'au moins 20 Go d'espace disque disponible.

  • Lors de l'importation d'images, vous pouvez vous abonner à Office 2016 ou 2019, mais pas à Office 2021. Pour Office 2021 et d'autres applications comme Microsoft Visio 2021 et Microsoft Project 2021, consultez Gestion des applications.

  • Pour apporter vos propres licences Microsoft 365 pour les applications basées sur le navigateur et de bureau sur Amazon WorkSpaces, installez les applications Microsoft 365 sur votre image BYOL une fois le processus d'ingestion d'image BYOL terminé.

Note

Les images Graphics.g4dn et GraphicsPro .g4dn BYOL ne sont compatibles qu'avec Office 2019 et non avec Office 2016.

Si vous choisissez de vous abonner à Office, le processus d'ingestion d'images BYOL prend au moins 3 heures.

Pour plus d'informations sur l'abonnement à Office pendant le processus d'ingestion BYOL, consultez l'Étape 6 : Création d'une image BYOL à l'aide de la console WorkSpaces .

Paramètres de langue Office

Nous choisissons la langue utilisée pour votre abonnement Office en fonction de la AWS région dans laquelle vous effectuez votre ingestion d'images BYOL. Par exemple, quand vous effectuez une ingestion d'image BYOL dans la région Asie-Pacifique (Tokyo), la langue de votre abonnement Office est le japonais.

Par défaut, nous installons un certain nombre de modules linguistiques Office fréquemment utilisés sur votre ordinateur WorkSpaces. Si celui que vous souhaitez n'est pas installé, vous pouvez télécharger des modules linguistiques supplémentaires auprès de Microsoft. Pour plus d'informations, consultez Module linguistique complémentaire de la documentation Microsoft.

Pour modifier la langue utilisée dans Office, plusieurs options s'offrent à vous :

Les utilisateurs individuels peuvent ajuster les paramètres de langue d'Office sur leur WorkSpaces. Pour plus d'informations, consultez Ajouter une langue d'édition ou de création, ou définir des préférences linguistiques dans Office de la documentation Microsoft.

Vous pouvez utiliser les paramètres GPO (Group Policy Object) pour appliquer les paramètres de langue Office par défaut à vos WorkSpaces utilisateurs.

Note

Vos WorkSpaces utilisateurs ne pourront pas annuler les paramètres linguistiques imposés par le biais de GPO.

Pour plus d'informations sur l'utilisation d'un GPO pour définir les paramètres de langue Office, consultez Personnalisation de la configuration et des paramètres des langues pour Office de la documentation Microsoft. Office 2016 et Office 2019 utilisent les mêmes paramètres GPO (étiquetés avec Office 2016).

Pour utiliser les GPO, vous devez installer les outils d'administration Active Directory. Pour plus d'informations sur l'utilisation des outils d'administration Active Directory pour travailler avec des objets de stratégie de groupe, consultez Configuration des outils d'administration Active Directory pour WorkSpaces.

Avant de configurer les paramètres de stratégie Office 2016 ou Office 2019, vous devez télécharger les fichiers de modèles d'administration (.admx/.adml) pour Office depuis le Centre de téléchargement Microsoft. Après avoir téléchargé les fichiers modèles d'administration, vous devez ajouter les office16.adml fichiers office16.admx et dans le magasin central du contrôleur de domaine de votre WorkSpaces répertoire. (Les fichiers office16.admx et office16.adml s'appliquent à Office 2016 et à Office 2019.) Pour plus d'informations sur l'utilisation des fichiers .admx et .adml, consultez Comment créer et gérer le magasin central des modèles d'administration de stratégie de groupe dans Windows de la documentation Microsoft.

La procédure suivante décrit comment créer le magasin central et y ajouter les fichiers de modèles d'administration. Effectuez la procédure suivante sur une instance d'administration d'annuaire WorkSpace ou Amazon EC2 jointe à votre WorkSpaces annuaire.

Pour installer le fichier de modèle d'administration de stratégie de groupe pour Office
  1. Téléchargez les fichiers de modèles d'administration (.admx/.adml) pour Office depuis le Centre de téléchargement Microsoft.

  2. Sur une administration d'annuaire WorkSpace ou une instance Amazon EC2 jointe à votre WorkSpaces répertoire, ouvrez l'Explorateur de fichiers Windows et, dans la barre d'adresse, entrez le nom de domaine complet (FQDN) de votre organisation, tel que. \\example.com

  3. Ouvrez le dossier SYSVOL.

  4. Ouvrez le dossier nommé FQDN.

  5. Ouvrez le dossier Policies. Vous devez maintenant être ici : \\FQDN\SYSVOL\FQDN\Policies.

  6. S'il n'existe pas déjà, créez un dossier nommé PolicyDefinitions.

  7. Ouvrez le dossier PolicyDefinitions.

  8. Copiez le fichier office16.admx dans le dossier \\FQDN\SYSVOL\FQDN\Policies\PolicyDefinitions.

  9. Créez un dossier nommé en-US dans le dossier PolicyDefinitions.

  10. Ouvrez le dossier en-US.

  11. Copiez le fichier office16.adml dans le dossier \\FQDN\SYSVOL\FQDN\Policies\PolicyDefinitions\en-US.

Pour configurer les paramètres de langue du GPO pour Office
  1. Sur l'administration de votre annuaire WorkSpace ou sur l'instance Amazon EC2 jointe à votre WorkSpaces annuaire, ouvrez l'outil de gestion des politiques de groupe ()gpmc.msc.

  2. Développez la forêt (Forêt : FQDN).

  3. Développez Domaines.

  4. Développez votre FQDN (par exemple, example.com).

  5. Sélectionnez votre FQDN, ouvrez le menu contextuel (clic droit) ou le menu Action, puis choisissez Créer un GPO dans ce domaine et le lier ici.

  6. Nommez votre GPO (par exemple, Office).

  7. Sélectionnez votre GPO, ouvrez le menu contextuel (clic droit) ou le menu Action, puis choisissez Modifier.

  8. Dans l'éditeur de gestion des stratégies de groupe, choisissez Configuration utilisateur, Politiques, Définitions de politiques du modèle administratif (fichiers ADMX) extraites de l'ordinateur local, Microsoft Office 2016 et Préférences de langue.

    Note

    Office 2016 et Office 2019 utilisent les mêmes paramètres GPO (étiquetés avec Office 2016). Si vous ne voyez pas l'option Définitions de politiques du modèle administratif (fichiers ADMX) extraites de l'ordinateur local sous Configuration utilisateur, Politiques, cela signifie que les fichiers office16.admx et office16.adml ne sont pas correctement installés sur votre contrôleur de domaine.

  9. Dans Préférences de langue, spécifiez la langue que vous souhaitez utiliser pour les paramètres suivants. Assurez-vous de définir chaque paramètre à Activé, puis sélectionnez la langue de votre choix sous Options. Choisissez OK pour enregistrer chaque paramètre.

    • Langue d'affichage > Afficher l'aide en

    • Langue d'affichage > Afficher les menus et les boîtes de dialogue en

    • Langues d'édition > Langue d'édition principale

  10. Fermez l'outil de gestion des stratégies de groupe lorsque vous avez terminé.

  11. Les modifications des paramètres de stratégie de groupe prennent effet après la prochaine mise à jour de la stratégie de groupe WorkSpace et après le redémarrage de la WorkSpace session. Pour appliquer les modifications de stratégie de groupe, effectuez l'une des actions suivantes :

    • Redémarrez le WorkSpace (dans la WorkSpaces console Amazon, sélectionnez le WorkSpace, puis choisissez Actions, Redémarrer WorkSpaces).

    • À partir d'une invite de commande administrative, entrez gpupdate /force.

Pour définir les paramètres de langue Office via le registre, mettez à jour les paramètres suivants du registre :

  • HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Office \ 16.0 \ Common \ \ UILanguage LanguageResources

  • HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Office \ 16.0 \ Common \ \ LanguageResources HelpLanguage

Pour ces paramètres, ajoutez une valeur de clé DWORD avec l'ID local (LCID) Office approprié. Par exemple, le LCID pour Anglais (États-Unis) est 1033. Les LCID étant des valeurs décimales, vous devez définir l'option Base pour la valeur DWORD à Décimal. Pour obtenir la liste des LCID Office, consultez la section Identifiants de langue et valeurs OptionState d'identifiant dans Office 2016 dans la documentation Microsoft.

Vous pouvez appliquer ces paramètres de registre à vos paramètres GPO ou à l' WorkSpaces aide d'un script de connexion.

Pour plus d'informations sur l'utilisation des paramètres de langue pour Office, consultez Personnalisation de la configuration et des paramètres des langues pour Office de la documentation Microsoft.

Ajoutez Office à votre BYOL existant WorkSpaces

Vous pouvez également ajouter un abonnement à Office à votre BYOL existant WorkSpaces en procédant comme suit.

  • Gérez les applications (recommandé) : vous pouvez installer et configurer Microsoft Office, Microsoft Visio ou Microsoft Project 2021 sur vos applications existantes WorkSpaces. Pour plus d'informations, consultez Gestion des applications.

  • Migrer un WorkSpace : après avoir créé un bundle BYOL avec Office installé, vous pouvez utiliser la fonctionnalité de WorkSpaces migration pour migrer votre BYOL existant WorkSpaces vers le bundle BYOL abonné à Office. Pour plus d’informations, consultez Migrer un WorkSpace.

Note

L'option de gestion des applications est disponible pour installer Microsoft Office 2021 et d'autres applications, telles que Microsoft Visio 2021 et Microsoft Project 2021 sur votre WorkSpaces. Pour installer Microsoft Office 2016 ou 2019 sur votre ordinateur WorkSpaces, utilisezMigrer un WorkSpace.

Migration entre les versions de Microsoft Office

Pour effectuer une migration d'une version de Microsoft Office à une autre, vous pouvez effectuer les opérations suivantes :

  • Gérer les applications (recommandé) — Vous pouvez désinstaller la version originale d'Office et installer Office 2021 et d'autres applications, telles que Microsoft Visio 2021 et Microsoft Project 2021, sur votre version existante WorkSpaces. Par exemple, pour migrer de Microsoft Office 2019 vers Microsoft Office 2021, utilisez le flux de travail de gestion des applications pour désinstaller Microsoft Office 2019 et installer Microsoft Office 2021. Pour plus d'informations, consultez Gestion des applications.

  • Migrer un WorkSpace — Pour migrer de Microsoft Office 2016 vers 2019 ou de Microsoft Office 2019 vers 2016, vous devez créer un bundle BYOL abonné à la version d'Office vers laquelle vous souhaitez migrer. Utilisez ensuite la fonctionnalité de WorkSpaces migration pour migrer votre BYOL WorkSpaces existant abonné à Office vers le bundle BYOL abonné à la version d'Office vers laquelle vous souhaitez migrer. Par exemple, pour migrer d'Office 2016 vers 2019, créez un bundle BYOL abonné à Office 2019. Utilisez ensuite la fonctionnalité de WorkSpaces migration pour migrer votre BYOL WorkSpaces existant abonné à Office 2016 vers le bundle BYOL abonné à Office 2019. Pour plus d'informations, consultez Migrer un WorkSpace.

Vous pouvez utiliser ces options pour migrer vos WorkSpaces abonnés à Microsoft Office AWS vers des applications Microsoft 365. Toutefois, la gestion des applications se limite à la désinstallation de Microsoft Office de votre WorkSpace. Vous devez apporter vos propres outils et programmes d'installation pour installer les applications Microsoft 365 sur votre WorkSpaces.

Note

À l'aide de la gestion des applications, vous pouvez installer ou désinstaller Microsoft Office, Microsoft Visio ou MicrosoftProject 2021 sur votre WorkSpaces. Pour les versions de Microsoft Office 2016 ou 2019, vous pouvez uniquement les supprimer de votre WorkSpaces. Pour installer Microsoft Office 2016 ou 2019 sur votre ordinateur WorkSpaces, migrez un WorkSpace.

Pour en savoir plus sur la migration, consultez Migrer un WorkSpace.

Désabonnement d'Office

Pour vous désabonner d'Office, vous pouvez effectuer les opérations suivantes :

  • Gérer les applications (recommandé) - Vous pouvez désinstaller Microsoft Office et d'autres applications telles que Microsoft Visio et Microsoft Project de votre WorkSpaces. Pour plus d'informations, consultez Gestion des applications.

  • Migrer un WorkSpace : vous pouvez créer un bundle BYOL qui n'est pas abonné à Office. Utilisez ensuite la fonctionnalité de WorkSpaces migration pour migrer votre BYOL existant WorkSpaces vers le bundle BYOL qui n'est pas abonné à Office. Pour plus d’informations, consultez Migrer un WorkSpace.

Mises à jour Office

Si vous vous êtes abonné à Office via AWS, les mises à jour Office sont incluses dans vos mises à jour Windows régulières. Pour rester à jour de tous les correctifs et mises à jour de sécurité, nous vous recommandons de mettre à jour régulièrement vos images de base BYOL.

Étape 1 : Vérifiez l'éligibilité de votre compte au BYOL à l'aide de la console Amazon WorkSpaces

Avant de pouvoir activer l'option BYOL pour votre compte, vous devez passer par un processus de vérification afin de confirmer votre éligibilité. Tant que vous n'aurez pas suivi ce processus, l'option Enable BYOL ne sera pas disponible dans votre WorkSpaces console Amazon.

Note

Le processus de vérification prend au moins un jour ouvrable et peut être plus long si vous souhaitez associer deux ou plusieurs AWS comptes compatibles BYOL afin qu'ils utilisent le même matériel sous-jacent.

Pour vérifier l'éligibilité de votre compte au BYOL à l'aide de la console Amazon WorkSpaces
  1. Ouvrez la WorkSpaces console à l'adresse https://console.aws.amazon.com/workspaces/.

  2. Dans le volet de navigation, choisissez Paramètres du compte, puis sous Bring your own license (BYOL), choisissez Afficher les paramètres WorkSpaces BYOL. Si votre compte n'est actuellement pas éligible à l'option BYOL, un message vous fournit des indications sur la procédure à suivre. Pour commencer, contactez votre responsable de AWS compte ou votre représentant commercial, ou contactez le AWS Support Centre. Votre contact vérifiera votre éligibilité à l'option BYOL.

    Pour déterminer votre éligibilité à l'option BYOL, votre contact vous demandera certaines informations. Par exemple, vous pouvez être invité à répondre aux questions suivantes.

    • Avez-vous examiné et accepté les exigences BYOL répertoriées précédemment ?

    • Dans quelles AWS régions avez-vous besoin que votre compte soit activé pour BYOL ?

    • Combien de BYOL WorkSpaces prévoyez-vous de déployer par AWS région ?

    • Quel est votre plan de montée en puissance ?

    • Achetez-vous WorkSpaces auprès d'un revendeur ?

    • De quels types de bundle avez-vous besoin pour BYOL ?

    • Votre organisation possède-t-elle d'autres AWS comptes activés pour le BYOL dans la même région ? Dans l'affirmative, souhaitez-vous associer ces comptes afin qu'ils utilisent le même matériel sous-jacent ?

      Si les comptes sont liés, le nombre total de comptes WorkSpaces déployés sur ces comptes est agrégé afin de déterminer votre éligibilité au BYOL. Sachez que l'association des comptes demande davantage de temps. Si vous souhaitez associer les comptes, soyez prêt à fournir les numéros de compte à votre contact.

  3. Une fois votre éligibilité au BYOL confirmée, vous pouvez passer à l'étape suivante, qui consiste à activer le BYOL pour votre compte dans la console Amazon WorkSpaces .

Étape 2 : Activez BYOL pour votre compte BYOL à l'aide de la console Amazon WorkSpaces

Pour activer l'option BYOL pour votre compte, vous devez définir une interface réseau de gestion. Cette interface est connectée à un réseau de WorkSpaces gestion Amazon sécurisé. Il est utilisé pour le streaming interactif de l' WorkSpace ordinateur de bureau vers WorkSpaces les clients Amazon et pour permettre WorkSpaces à Amazon de gérer le WorkSpace.

Note

Vous ne devez effectuer les étapes de cette procédure qu'une seule fois par région afin d'activer BYOL pour votre compte.

Pour activer BYOL pour votre compte à l'aide de la console Amazon WorkSpaces
  1. Ouvrez la WorkSpaces console à l'adresse https://console.aws.amazon.com/workspaces/.

  2. Dans le volet de navigation, choisissez Paramètres du compte, puis sous Bring your own license (BYOL), choisissez Afficher les paramètres WorkSpaces BYOL.

  3. Sur la page Paramètres du compte, sous Apportez votre propre licence (BYOL), choisissez Activer BYOL.

    Si l'option Activer BYOL ne s'affiche pas, cela signifie que votre compte n'est pas éligible actuellement. Pour plus d’informations, consultez Étape 1 : Vérifiez l'éligibilité de votre compte au BYOL à l'aide de la console Amazon WorkSpaces .

  4. Sous Bring Your Own License (Réutilisez vos licences - BYOL), dans la zone Management network interface IP address range (Plage d'adresses IP d'interface de réseau de gestion), choisissez une plage d'adresses IP, puis choisissez Display available CIDR blocks (Afficher les blocs d'adresses CIDR disponibles).

    Amazon WorkSpaces recherche et affiche les plages d'adresses IP disponibles sous forme de blocs CIDR (Classless Classless Inter-Domain Routing) IPv4, dans la plage que vous spécifiez. Si vous avez besoin d'une plage d'adresses IP spécifique, vous pouvez modifier la plage de recherche.

    Important

    Une fois que vous avez spécifié une plage d'adresses IP, vous ne pouvez plus la modifier. Assurez-vous de spécifier une plage d'adresses IP qui ne soit pas en conflit avec les plages utilisées par votre réseau interne. Si vous avez des questions concernant la fourchette à spécifier, contactez votre responsable de AWS compte ou votre représentant commercial, ou contactez le AWS Support Centre avant de continuer.

  5. Sélectionnez le bloc d'adresse CIDR de votre choix dans la liste des résultats, puis choisissez Enable BYOL (Activer BYOL).

    Ce processus peut prendre plusieurs heures. Lors de WorkSpaces l'activation de votre compte pour BYOL, passez à l'étape suivante.

Étape 3 : Exécuter le PowerShell script BYOL Checker sur une machine virtuelle Windows

Une fois que vous avez activé BYOL pour votre compte, vous devez confirmer que votre machine virtuelle répond aux exigences pour BYOL. Pour ce faire, procédez comme suit pour télécharger et exécuter le script WorkSpaces BYOL Checker PowerShell . Le script effectue une série de tests sur la machine virtuelle que vous prévoyez d'utiliser pour créer votre image.

Important

La machine virtuelle doit réussir tous les tests avant que vous ne puissiez l'utiliser pour BYOL.

Pour télécharger le script BYOL Checker

Avant de télécharger et d'exécuter le script BYOL Checker, vérifiez que les dernières mises à jour de sécurité Windows sont installées sur votre machine virtuelle. Au cours de son exécution, ce script désactive le service Windows Update.

  1. Téléchargez le fichier .zip du script BYOL Checker à l'adresse https://tools.amazonworkspaces.com/BYOLChecker.zip vers votre dossier Downloads.

  2. Dans votre dossier Downloads, créez un dossier BYOL.

  3. Récupérez les fichiers dans BYOLChecker.zip et copiez-les dans le dossier Downloads\BYOL.

  4. Supprimez le dossier Downloads\BYOLChecker.zip afin de ne conserver que les fichiers récupérés.

Effectuez les étapes suivantes pour exécuter le script BYOL Checker.

Pour exécuter le script BYOL Checker
  1. Depuis le bureau Windows, ouvrez Windows PowerShell. Cliquez sur le bouton Démarrer de Windows, cliquez avec le bouton droit sur Windows PowerShell, puis sélectionnez Exécuter en tant qu'administrateur. Si le Contrôle des comptes d'utilisateur vous invite à choisir si vous souhaitez PowerShell apporter des modifications à votre appareil, choisissez Oui.

  2. À l'invite de PowerShell commande, accédez au répertoire dans lequel se trouve le script BYOL Checker. Par exemple, si le script se trouve dans le répertoire Downloads\BYOL, entrez les commandes suivantes, puis appuyez sur Entrée :

    cd C:\Users\username\Downloads\BYOL

  3. Entrez la commande suivante pour mettre à jour la politique PowerShell d'exécution sur l'ordinateur. Cela permet au script BYOL Checker de s'exécuter :

    Set-ExecutionPolicy AllSigned

  4. Lorsque vous êtes invité à confirmer si vous souhaitez modifier la politique PowerShell d'exécution, entrez A pour spécifier Oui à tous.

  5. Entrez la commande suivante pour exécuter le script BYOL Checker :

    .\BYOLChecker.ps1

  6. Si une notification de sécurité s'affiche, appuyez sur la touche R pour l'exécuter une seule fois.

  7. Dans la boîte de dialogue de validation d'WorkSpaces image, choisissez Commencer les tests.

  8. Lorsqu'un test est terminé, vous pouvez en afficher le statut. Si un test affiche le statut FAILED (ÉCHEC), choisissez Info (Informations) pour afficher de plus amples informations sur la manière de résoudre le problème qui a provoqué l'échec. Si des tests affichent le statut WARNING (AVERTISSEMENT), choisissez le bouton Fix all Warnings (Corriger tous les avertissements).

  9. Le cas échéant, résolvez l'ensemble des problèmes qui entraînent soit l'échec des tests soit des avertissements, et répétez les étapes Étape 7 et Étape 8 jusqu'à ce que la machine virtuelle réussisse tous les tests. Tous les échecs et avertissements doivent être résolus avant d'exporter la machine virtuelle.

  10. Le contrôleur du script BYOL génère deux fichiers journaux, BYOLPrevalidationlogYYYY-MM-DD_HHmmss.txt et ImageInfo.text. Ces fichiers se trouvent dans le répertoire qui contient les fichiers de script BYOL Checker.

    Astuce

    Ne supprimez pas ces fichiers. Si un problème se produit, ces fichiers peuvent être utiles pour le résoudre.

  11. Une fois que votre machine virtuelle a passé tous le tests, vous obtenez un message Validation Successful (Validation réussie). Passez en revue les paramètres régionaux de la machine virtuelle affichés dans l'outil. Pour mettre à jour les paramètres régionaux, suivez les instructions suivantes dans la documentation Microsoft et exécutez de nouveau le script BYOL Checker.

  12. Arrêtez la machine virtuelle et créez un instantané de celle-ci.

  13. Redémarrez la machine virtuelle. Choisissez Run Sysprep. Si Sysprep aboutit, la machine virtuelle que vous avez exportée après l'Étape 12 peut être importée dans Amazon Elastic Compute Cloud (Amazon EC2). Dans le cas contraire, passez en revue les journaux Sysprep, revenez à l'instantané pris à l'Étape 12, résolvez les problèmes signalés, prenez un nouvel instantané et exécutez de nouveau le script BYOL Checker.

    Le fait que les packages Modern AppX ne soient pas désinstallés pour tous les utilisateurs constitue la raison la plus fréquente de l'échec de Sysprep. Utilisez l'Remove-AppxPackage PowerShell applet de commande pour supprimer les packages AppX.

  14. Après avoir créé votre image avec succès, vous pouvez supprimer le compte WorkSpaces_BYOL.

Liste des messages et corrections d'erreurs

PowerShell la version 4.0 ou ultérieure doit être installée. Pour plus d'informations, consultez Microsoft Windows PowerShell.

Microsoft Office doit être désinstallé avant l'importation. Pour plus d'informations, consultez Désinstaller Office d'un PC.

Désinstallez l'agent PCoIP. Pour plus d'informations sur la désinstallation de l'agent PCoIP, consultez Uninstalling the Teradici PCoIP Software Client for Mac.

Désactivez les mises à jour Windows en effectuant les étapes suivantes :

  1. Appuyez sur la touche Windows + R. Tapez services.msc, puis appuyez sur Entrée.

  2. Cliquez avec le bouton droit sur Windows Update, puis sélectionnez Propriétés.

  3. Dans l'onglet Général, définissez le type de démarrage à Désactivé.

  4. Choisissez Arrêter.

  5. Cliquez sur Appliquez, puis sur OK.

  6. Redémarrez votre ordinateur.

Vous devez activer le montage automatique. Exécutez la commande suivante dans PowerShell en tant qu'administrateur :

C:\> diskpart DISKPART> automount enable

Le montage automatique de nouveaux volumes est activé.

WorkSpacesLe compte _BYOL doit être activé. Pour plus d'informations, consultez Activer le BYOL pour votre compte BYOL à l'aide de la console Amazon WorkSpaces .

L'interface réseau doit être modifiée pour utiliser le protocole DHCP. Pour plus d'informations, consultez Modifier les paramètres TCP/IP.

Le disque local doit disposer de suffisamment d'espace. Vous devez donc libérer au moins 20 Go d'espace.

Seuls les lecteurs C et D peuvent être présents sur un WorkSpace périphérique utilisé pour importer une image. Retirez tous les autres lecteurs, y compris les lecteurs virtuels.

Utilisez un système d'exploitation Windows 10 ou Windows 11.

Le système doit être dissocié du domaine AD. Pour plus d'informations, consultez FAQ sur la gestion des périphériques Azure Active Directory.

Le système doit être dissocié du domaine Azure. Pour plus d'informations, consultez FAQ sur la gestion des périphériques Azure Active Directory.

Le profil de pare-feu public doit être désactivé. Pour plus d'informations, consultez Activer ou désactiver le pare-feu de Microsoft Defender.

Les outils VMware doivent être désinstallés. Pour plus d'informations, consultez Uninstalling and manually installing VMware Tools in VMware Fusion (1014522).

La taille du disque doit être inférieure à 80 Go. Réduisez la taille du disque.

Les volumes doivent être partitionnés au format MBR pour Windows 10 et GPT pour Windows 11. Pour en savoir plus, consultez Gérer les disques.

Installez toutes les mises à jour et redémarrez le système d'exploitation.

Pour désactiver le AutoLogon registre, procédez comme suit :
  1. Appuyez sur la touche Windows + R, puis saisissez Regedit.exe dans l'invite de commande.

  2. Faites défiler vers le bas jusqu'à HKEY_LOCAL_Machine\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon.

  3. Ajoutez une valeur pour DontDisplayLastUserName.

  4. Pour le champ Type, saisissez REG_SZ.

  5. Pour le champ Valeur, saisissez 0.

Note
  • La valeur DontDisplayLastUserName détermine si la boîte de dialogue de connexion affiche le nom d'utilisateur du dernier utilisateur connecté au PC.

  • La valeur n'existe pas par défaut. S'il existe, vous devez le définir sur, 0 sinon la valeur de DefaultUser sera effacée et AutoLogon échouera.

RealTimeUniversal La clé de registre doit être activée. Pour plus d'informations, consultez Configurer les paramètres horaires pour Windows Server 2008 et versions ultérieures.

Le nombre de partitions démarrables ne doit pas dépasser une.

Pour supprimer les partitions supplémentaires
  1. Appuyez sur les touches Logo Windows + R pour ouvrir la boîte de dialogue Exécuter. Saisissez msconfig, puis appuyez sur la touche Entrée du clavier pour ouvrir la boîte de dialogue Configuration du système.

  2. Choisissez l'onglet Démarrer, puis vérifiez que le système d'exploitation que vous souhaitez utiliser est défini comme Système d'exploitation actuel ; Système d'exploitation par défaut. Si ce n'est pas le cas, sélectionnez le système d'exploitation de votre choix, puis choisissez Par défaut.

  3. Pour supprimer une autre partition, choisissez-la, puis cliquez sur les boutons Supprimer, Appliquer et OK.

Si l'erreur persiste, démarrez votre ordinateur à partir du disque d'installation ou de réparation, puis procédez comme suit.
  1. Ignorez l'écran initial des langues, puis choisissez Réparer votre ordinateur sur l'écran d'installation principal.

  2. Dans l'écran Choisir une option, choisissez Dépanner.

  3. Dans l'écran Options avancées, choisissez Invites de commande.

  4. Dans l'invite de commande, saisissez bootrec.exe /fixmbr, puis appuyez sur Entrée.

Une image du système d'exploitation 64 bits doit être utilisée. Pour plus d'informations, consultez Versions de Windows prises en charge pour BYOL.

Le nombre Image Rearm ne doit pas être égal à 0. La fonction de réinitialisation vous permet de prolonger la période d'activation de la version d'évaluation de Windows. Le processus de création d'image nécessite que la valeur du nombre de réinitialisations soit différente de 0.

Pour vérifier le nombre de réinitialisations Windows
  1. Dans le menu Démarrer de Windows, choisissez Système Windows, puis Invite de commandes.

  2. À l'invite de commande, saisissez cscript C:\Windows\System32\slmgr.vbs /dlv, puis appuyez sur la touche Entrée.

  3. Pour définir le nombre de réinitialisation à une valeur autre que 0. Pour plus d'informations, consultez Utiliser Sysprep (généralisation) sur une installation Windows.

Windows ne doit pas avoir été mis à niveau à partir d'une version précédente.

Vous devez désinstaller votre logiciel antivirus. Exécutez ByolChecker pour obtenir des informations sur le logiciel antivirus à désinstaller.

L'ancien BIOS BootMode doit être utilisé pour Windows 10. Pour plus d'informations, voir Modes de démarrage.

Étape 4 : Exporter la machine virtuelle depuis l'environnement de virtualisation

Pour créer une image pour BYOL, vous devez d'abord exporter la machine virtuelle à partir de votre environnement de virtualisation. La machine virtuelle doit se trouver sur un seul volume avec une taille maximale de 70 Go et au moins 10 Go d'espace libre. Pour plus d'informations, reportez-vous à la documentation de votre environnement de virtualisation et à la section Exportation de votre machine virtuelle à partir de son environnement de virtualisation dans le Guide de l'utilisateur de VM Import/Export.

Étape 5 : Importer la machine virtuelle comme image dans Amazon EC2

Après avoir exporté votre machine virtuelle, vérifiez les prérequis pour l'importation des systèmes d'exploitation Windows à partir d'une machine virtuelle. Prenez les mesures appropriées le cas échéant. Pour plus d'informations, consultez Prérequis VM Import/Export.

Note

L'importation d'une machine virtuelle avec un disque chiffré n'est pas prise en charge. Si vous avez opté pour le chiffrement par défaut pour les volumes Amazon Elastic Block Store (Amazon EBS), vous devez désélectionner cette option avant d'importer votre machine virtuelle.

Importez votre machine virtuelle dans Amazon EC2 en tant qu'Amazon Machine Image (AMI). Utilisez l'une des méthodes suivantes :

  • Utilisez la commande import-image avec l' AWS CLI. Pour plus d'informations, consultez import-image du site AWS CLI Command Reference.

  • Utilisez l'opération d'API ImportImage. Pour plus d'informations, consultez ImportImagele manuel Amazon EC2 API Reference.

Pour plus d'informations, consultez Importation d'une machine virtuelle en tant qu'image dans le document VM Import/Export User Guide.

Étape 6 : Création d'une image BYOL à l'aide de la console WorkSpaces

Procédez comme suit pour créer une image WorkSpaces BYOL.

Note

Pour effectuer cette procédure, vérifiez que vous disposez des autorisations AWS Identity and Access Management (IAM) nécessaires pour :

  • Appelle WorkSpaces ImportWorkspaceImage.

  • Appeler la fonction DescribeImages Amazon EC2 sur l'image Amazon EC2 que vous souhaitez utiliser pour créer l'image BYOL.

  • Appeler la fonction ModifyImageAttribute Amazon EC2 sur l'image Amazon EC2 que vous souhaitez utiliser pour créer l'image BYOL. Assurez-vous que les autorisations de lancement sur l'image Amazon EC2 ne sont pas restreintes. L'image doit pouvoir être partagée tout au long du processus de création d'image BYOL.

Pour un exemple de politique IAM spécifique au BYOL WorkSpaces, voir. Gestion des identités et des accès pour WorkSpaces Pour plus d'informations sur l'utilisation des autorisations IAM, consultez Modification des autorisations pour un utilisateur IAM dans le Guide de l'utilisateur IAM.

Pour créer un Graphics.g4dn, GraphicsPro .g4dn, Graphics ou un GraphicsPro bundle à partir de votre image, contactez le AWS Support Centre pour que votre compte soit ajouté à la liste des autorisations. Une fois que votre compte figure dans la liste des autorisations, vous pouvez utiliser la AWS CLI import-workspace-image commande pour ingérer les fichiers Graphics.g4dn, GraphicsPro .g4dn, Graphics ou image. GraphicsPro Pour plus d'informations, consultez import-workspace-imagele manuel de référence des AWS CLI commandes.

Pour créer une image à partir de la machine virtuelle Windows
  1. Ouvrez la WorkSpaces console à l'adresse https://console.aws.amazon.com/workspaces/.

  2. Dans le volet de navigation, choisissez Images.

  3. Choisissez Créer une image BYOL.

  4. Sur la page Créer une image BYOL, procédez comme suit :

    • Pour l'ID AMI, cliquez sur le lien Console EC2, puis choisissez l'image Amazon EC2 que vous avez importée comme décrit dans la section précédente (Étape 5 : Importer la machine virtuelle comme image dans Amazon EC2). Le nom de l'image doit commencer par ami-, suivi de l'identifiant de l'AMI (par exemple, ami-1234567e).

    • Dans le champ Nom de l'image, saisissez le nom unique de l'image.

    • Dans le champ Description de l'image, saisissez la description qui vous permettra d'identifier rapidement l'image.

    • Pour Type d'instance, choisissez le type de bundle approprié (Regular, Graphics.G4DN, Graphics ou GraphicsPro), selon le protocole que vous souhaitez utiliser pour votre image, PCoIP ou WorkSpaces Streaming Protocol (WSP). Si vous souhaitez créer un bundle GraphicsPro .g4dn, choisissez Graphics.g4dn. Pour les ensembles non compatibles avec le GPU (ensembles autres que Graphics.G4DN, .g4dn, Graphics ou), GraphicsPro choisissez Regular. GraphicsPro

      Note

      Graphics.g4dn, GraphicsPro .g4dn, Graphics et GraphicsPro images peuvent être créés uniquement pour le protocole PCoIP pour le moment.

    • (Facultatif) Pour Sélectionner des applications, choisissez la version de Microsoft Office à laquelle vous souhaitez vous abonner. Pour plus d’informations, consultez Ajout de Microsoft Office à votre image BYOL.

    • (Facultatif) Pour Balises, choisissez Ajouter une nouvelle balise pour associer des balises à cette image. Pour plus d’informations, consultez Balisage des ressources WorkSpaces.

  5. Choisissez Créer une image BYOL.

    Pendant la création de votre image, son état dans la page Images de la console est En attente. Le processus d'ingestion BYOL prend au moins 90 minutes. Si vous êtes aussi abonné à Office, attendez-vous à ce que le processus prenne au moins 3 heures.

    Si la validation de l'image n'aboutit pas, la console affiche un code d'erreur. Lorsque la création de l'image est terminée, l'état passe à Available (Disponible).

Étape 7 : Créer un bundle personnalisé à partir de l'image BYOL

Une fois votre image BYOL créée, vous pouvez l'utiliser pour créer une solution groupée personnalisée. Pour plus d’informations, consultez Création d'une WorkSpaces image personnalisée et d'un bundle.

Étape 8 : Enregistrez un répertoire dédié pour WorkSpaces

Pour utiliser des images BYOL pour WorkSpaces, vous devez enregistrer un répertoire à cette fin.

Pour enregistrer un annuaire pour WorkSpaces
  1. Ouvrez la WorkSpaces console à l'adresse https://console.aws.amazon.com/workspaces/.

  2. Dans le volet de navigation, choisissez Directories (Annuaires).

  3. Sélectionnez l'annuaire et choisissez Actions, Register (Enregistrer).

  4. Dans la boîte de dialogue Enregistrer le répertoire, pour Activer le répertoire dédié WorkSpaces, sélectionnez Oui.

  5. Choisissez Register (S'inscrire).

Si vous avez déjà enregistré un AWS Managed Microsoft AD annuaire ou un répertoire AD Connector WorkSpaces qui ne fonctionne pas sur du matériel dédié, vous pouvez configurer un nouveau AWS Managed Microsoft AD répertoire ou un répertoire AD Connector à cette fin. Vous pouvez également désenregistrer le répertoire, puis le réenregistrer en tant que répertoire dédié. WorkSpaces Pour ce faire, procédez comme suit.

Note

Vous ne pouvez effectuer cette procédure que si aucun WorkSpaces n'est associé au répertoire.

Pour désenregistrer un annuaire et le réenregistrer pour un répertoire dédié WorkSpaces
  1. Ouvrez la WorkSpaces console à l'adresse https://console.aws.amazon.com/workspaces/.

  2. Mettre fin à l'existant WorkSpaces.

  3. Dans le volet de navigation, choisissez Directories (Annuaires).

  4. Sélectionnez l'annuaire et choisissez Actions, Annuler l'enregistrement.

  5. Lorsque vous êtes invité à confirmer l'opération, choisissez Annuler l'enregistrement.

  6. Sélectionnez de nouveau l'annuaire et choisissez Actions, Register (Enregistrer).

  7. Dans la boîte de dialogue Enregistrer le répertoire, pour Activer le répertoire dédié WorkSpaces, sélectionnez Oui.

  8. Choisissez Register (S'inscrire).

Étape 9 : Lancez votre BYOL WorkSpaces

Après avoir enregistré un répertoire pour WorkSpaces Dedicated, vous pouvez lancer votre BYOL WorkSpaces dans ce répertoire. Pour plus d'informations sur le lancement WorkSpaces, consultezLancement d'un bureau virtuel avec WorkSpaces.