Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Importieren Sie verifizierte Windows-ISO-Disk-Images mit Image Builder
Eine ISO-Datei für das Windows-Betriebssystem ist eine Disk-Image-Datei, die das vollständige Installationspaket für eine bestimmte Version des Windows-Betriebssystems enthält. Microsoft stellt offizielle ISO-Dateien für das Windows-Betriebssystem zum Herunterladen bereit, entweder direkt von ihrer Website oder über autorisierte Wiederverkäufer. Um potenzielle Malware oder nicht autorisierte Versionen zu vermeiden, beziehen Sie die ISO-Dateien von einer vertrauenswürdigen und legitimen Quelle.
EC2 Image Builder verwendet den build-image-from-iso Import-Workflow, um die ISO-Festplattendatei zu importieren und daraus ein sekundäres Volume zu erstellen. Nach Abschluss der Konfiguration erstellt Image Builder einen Snapshot des Volumes, das es aus dem Import erstellt hat, und verwendet ihn, um ein Amazon Machine Image (AMI) zu erstellen.
Unterstützte Betriebssysteme für den Import von ISO-Disk-Images
Image Builder unterstützt die folgenden ISO-Disk-Images für Windows-Betriebssysteme:
-
Windows 11 Enterprise Version 25H2 (x64)
-
Windows 11 Enterprise-Version 24H2 (x64)
-
Windows 11 Enterprise-Version 23H2 (x64)
Image Builder unterstützt die folgenden ISO-Disk-Images für Windows-Betriebssysteme nicht:
-
Long-Term LTSC-Images (Servicing Channel)
-
Mit dem Windows Media Creation Tool erstellte ISO-Disk-Images
-
Bewertungsbilder
Voraussetzungen für den Import eines ISO-Disk-Images
Anmerkung
Während des Importvorgangs lädt die Build-Instance AWS Treiber, EC2Launch v2 und den Systems Manager Agent von Amazon S3 und Microsoft Defender
Wenn sich Ihre VPC nicht darin befindetus-east-1, benötigt die Build-Instance einen öffentlichen Internetzugang (z. B. über ein NAT-Gateway), um AWS Treiber vom globalen Amazon S3 S3-Endpunkt (ec2-windows-drivers-downloads.s3.amazonaws.com) herunterzuladen. Ohne öffentlichen Internetzugang schlagen diese Downloads fehl und der Importvorgang schlägt fehl.
Wenn Ihre VPC aktiviert istus-east-1, reicht der Amazon S3 Gateway-Endpunkt aus, um die Treiber herunterzuladen. Zum Herunterladen der Treiber ist kein NAT-Gateway erforderlich.
Microsoft Defender benötigt jedoch unabhängig von der Region einen öffentlichen Internetzugang zum Herunterladen. Wenn die Build-Instance keinen Internetzugang hat, ist der Import trotzdem erfolgreich, aber Microsoft Defender ist nicht auf dem Ausgabe-AMI installiert.
Eine Liste der mindestens erforderlichen VPC-Endpoints und S3-URLs finden Sie unter. Minimale Netzwerkanforderungen für private VPC
Um ein ISO-Festplattenimage zu importieren, müssen Sie die folgenden Voraussetzungen erfüllen:
-
Das Betriebssystem des Disk-Images muss ein Betriebssystem sein, das Image Builder unterstützt. Eine Liste der unterstützten Betriebssysteme finden Sie unterUnterstützte Betriebssysteme für den Import von ISO-Disk-Images.
-
Um sicherzustellen, dass Sie Ihr ISO-Image importieren können, laden Sie es aus dem Microsoft 365 Admin Center herunter.
-
Sie müssen Ihre ISO-Festplattendatei an derselben AWS-Konto AWS-Region Stelle, an der der Import ausgeführt wird, auf Amazon S3 hochladen, bevor Sie den Importvorgang ausführen können.
-
Bei der Dateierweiterung wird beim Importvorgang zwischen Groß- und Kleinschreibung unterschieden und dies muss auch so sein
.ISO. Wenn Ihre Dateierweiterung in Kleinbuchstaben geschrieben ist, führen Sie einen der folgenden Befehle aus, um sie umzubenennen: -
Die Microsoft-Lizenzierung ist nicht automatisch im Import enthalten. Sie müssen Ihre eigene Lizenz (BYOL) mitbringen. Weitere Informationen zur Lizenzierung von Microsoft-Software finden Sie unter Lizenzierung
auf der Seite Amazon Web Services und häufig gestellte Fragen von Microsoft. -
Der Importvorgang verwendet zwei separate IAM-Rollen:
- Rolle „Ausführung“
-
Diese Rolle erteilt Image Builder die Erlaubnis, in AWS-Services Ihrem Namen anzurufen. Sie können die AWSServiceRoleForImageBuilderdienstbezogene Rolle angeben, die die für die Ausführungsrolle erforderlichen Berechtigungen umfasst, oder Sie können Ihre eigene Rolle erstellen.
- Rolle im Instanzprofil
-
Diese Rolle gewährt die Berechtigung für die Aktionen, die der Dienst auf der EC2-Instance ausführt. Sie können eine Instanzprofilrolle in Ihrer Infrastrukturkonfigurationsressource angeben. Fügen Sie Ihrer Instanzprofilrolle die folgenden verwalteten Richtlinien hinzu, um sicherzustellen, dass Sie über alle für den Importvorgang erforderlichen Berechtigungen verfügen:
Weitere Informationen finden Sie unter Image Builder Builder-Infrastrukturkonfiguration verwalten.
Optionale Importeinstellungen
Sie können optional die folgenden Einstellungen konfigurieren, wenn Sie ein ISO-Disk-Image importieren. Diese Einstellungen steuern Secure Boot, UEFI-Daten und die Auswahl des Image-Index für das importierte Image.
- Sicherer Start
-
Secure Boot ist eine UEFI-Sicherheitsfunktion, die sicherstellt, dass während des Startvorgangs nur vertrauenswürdige Software ausgeführt wird. Standardmäßig ist Secure Boot für den Import von ISO-Disk-Images aktiviert. Sie können Secure Boot deaktivieren, wenn Sie benutzerdefinierte, unsignierte Treiber zum Testen oder zur Kompatibilität älterer Anwendungen verwenden müssen.
- Benutzerdefinierte UEFI-Daten
-
Sie können anstelle der standardmäßigen UEFI-Daten, die Image Builder generiert, einen benutzerdefinierten UEFI-Datenblob als Base64-encoded Zeichenfolge angeben, der während des Startvorgangs verwendet wird. Sie können benutzerdefinierte UEFI-Daten nur angeben, wenn Secure Boot aktiviert ist (Standardeinstellung). Die Daten können maximal 64 KB groß sein.
Sie können UEFI-Daten mit dem Tool python-uefivars
auf der Website überprüfen und ändern. GitHub Weitere Informationen finden Sie unter UEFI-Variablen für Amazon EC2 EC2-Instances. - Bild-Index
-
Eine Windows-ISO-Datei kann eine
.wimDatei mit mehreren Bildindizes enthalten, wobei jeder Index für eine andere Windows-Edition steht (z. B. Home oder Pro). Standardmäßig verwendet Image Builder den ersten gültigen Bildindex aus der ISO-Datei. Sie können einen einbasierten Image-Index angeben, um eine bestimmte Edition aus einer ISO-Datei mit mehreren Editionen auszuwählen.
Importieren Sie ein ISO-Disk-Image in Image Builder
Bevor Sie mit dem Importvorgang beginnen, stellen Sie sicher, dass Sie alle Voraussetzungen erfüllt habenVoraussetzungen.
Beim Importvorgang werden die folgende Software und Treiber auf Ihrem Image installiert:
-
EC2Launch v2
-
AWS Systems Manager Agent
-
AWS NVMe-Treiber
-
AWS ENA-Netzwerktreiber
-
AWS Serieller PCI-Treiber
-
EC2 Windows Utility-Treiber
-
Microsoft Defender-Aktualisierungskit
Beim Importvorgang werden die folgenden Konfigurationsupdates auf Ihrem Image vorgenommen:
-
Konfiguriert das System für die Verwendung des Amazon Time-Servers.
Wählen Sie eine Registerkarte, um die Importschritte für Ihre bevorzugte Methode anzuzeigen:
Starten Sie eine Instance über das Ausgabe-AMI
Sie können das Ausgabe-AMI jetzt als reguläres AMI verwenden und Instances von dort aus starten. Wenn Sie eine Instance über das Ausgabe-AMI starten, führt das Windows-Betriebssystem Sysprep Specialize aus, um die Instanzkonfiguration abzuschließen.
Anmerkung
Die auf dieser Seite beschriebenen Netzwerkanforderungen gelten nur für den Import-Build-Prozess. Nachdem der Import erfolgreich abgeschlossen wurde, entspricht das Starten von Instances über das Ausgabe-AMI den standardmäßigen Amazon EC2 EC2-Netzwerkanforderungen. Ein erfolgreicher Import garantiert nicht den erfolgreichen Start der Instance — Ihr Start kann je nach Netzwerkkonfiguration trotzdem fehlschlagen.
Minimale Netzwerkanforderungen für private VPC
Erforderliche VPC-Endpunkte:
| Endpoint | Typ | Zweck |
|---|---|---|
com.amazonaws. |
Gateway | Greifen Sie auf Amazon S3 S3-Buckets zu (EC2Launch v2, SSM Agent, Ihre ISO; auch Treiber, falls vorhanden) us-east-1 |
com.amazonaws. |
Schnittstelle | Erstellen Sie Snapshots und beschreiben Sie Volumes |
com.amazonaws. |
Schnittstelle | Schreiben Sie Build-Logs in CloudWatch Logs |
com.amazonaws. |
Schnittstelle | SSM-API-Aufrufe (SendCommand, DescribeInstanceInformation) |
com.amazonaws. |
Schnittstelle | SSM-Agent-Datenkanal (Befehle empfangen, Ausgabe senden) |
com.amazonaws. |
Schnittstelle | Nachrichtenabfrage durch den SSM-Agenten |
Zusätzliche Anforderung für Regionen außerhalb von: us-east-1
| Ressource | Zweck |
|---|---|
| NAT-Gateway | Stellen Sie einen Internetzugang bereit, von dem Treiber heruntergeladen werden könnenec2-windows-drivers-downloads.s3.amazonaws.com. Andernfalls schlägt der Importvorgang fehl. |
Amazon S3 S3-Endpunkte, auf die während des Imports zugegriffen wurde:
-
https://ec2-windows-drivers-downloads.s3.amazonaws.com/NVMe/Latest/AWSNVMe.zip -
https://ec2-windows-drivers-downloads.s3.amazonaws.com/ENA/Latest/AwsEnaNetworkDriver.zip -
https://ec2-windows-drivers-downloads.s3.amazonaws.com/AWSPCISerialDriver/Latest/AWSPCISerialDriver.zip -
https://ec2-windows-drivers-downloads.s3.amazonaws.com/EC2WinUtil/Latest/EC2WinUtil.zip -
https://amazon-ec2launch-v2-{region}.s3.dualstack.{region}.amazonaws.com/windows/amd64/latest/AmazonEC2Launch.msi -
https://amazon-ssm-{region}.s3.{region}.amazonaws.com/latest/windows_amd64/AmazonSSMAgentSetup.exe
Dies ist die Mindestkonfiguration, die erforderlich ist, damit der Import in einem privaten Subnetz ausgeführt werden kann. Abhängig von Ihren VPC-Einstellungen und dem gewünschten Ergebnis benötigen Sie möglicherweise eine zusätzliche Netzwerkkonfiguration, um den Datenverkehr zwischen der Build-Instance und den VPC-Endpunkten zuzulassen.
Nächste Schritte
Sie können das Ausgabe-AMI wie jedes andere AMI verwenden — Instances direkt von dort aus starten oder es als Basis-Image in Image Builder verwenden, um es weiter zu erstellen und anzupassen. Weitere Informationen finden Sie unter Erstellen Sie benutzerdefinierte Bilder mit Image Builder.
Beheben Sie Probleme beim Import von ISO-Festplattenimages
Wenn Ihr ISO-Festplatten-Image-Import fehlschlägt, können Sie mithilfe von Amazon CloudWatch Logs ermitteln, wo der Import schief gelaufen ist. Image Builder streamt Build-Logs nach Abschluss des Builds in CloudWatch Logs. Um die Protokolle für Ihren Import zu finden, verwenden Sie die folgende Protokollgruppe und den folgenden Stream und ImageName ersetzen Sie sie durch den Namen, den Sie Ihrem Image gegeben haben:
LogGroup: /aws/imagebuilder/ImageName
LogStream: ImageVersion/ImageBuildVersion
Weitere Informationen zu Image Builder Builder-Protokollen in CloudWatch Logs finden Sie unterÜberwachen Sie Image Builder Builder-Protokolle mit Amazon CloudWatch Logs. Weitere Anleitungen zur Fehlerbehebung finden Sie unterProbleme mit Image Builder beheben.