Установка KMS сервера на базе Windows Server 2012 R2. Виндовс кмс


Активатор windows всех версий: KMSAuto Net 2016 1.5.3 | Find-key.ru

—————————————————————————————————Для активации Windows 8.1 непосредственно необходимо устанавливать TAP сетевой адаптер и использовать IP адрес 10.3.0.2-254 или использовать специальный драйвер. Всё это встроено в программу.Для активации по локальной сети TAP интерфейс можно не устанавливать и использовать для активации сетевой адрес компьютера.Если вы перенастроили программу и она перестала нормально работать — выполните пункт меню «Сбросить настройки программы». Все настройки установятся по-умолчанию.

Дополнительные параметры запуска программы (ключи):—————————————————————————————————/win=act — Запустить программу в скрытом режиме, активировать Windows и выйти из программы./off=act — Запустить программу в скрытом режиме, активировать Office и выйти из программы./log=yes — Запустить программу в скрытом режиме, создать файл ActStatus.log и выйти из программы./kmsset=yes — Запустить программу в скрытом режиме, установить KMS-Service и выйти из программы. Устанавливается только сам KMS-Service, без TAP, WinDivert, Hook./kmsdel=yes — Запустить программу в скрытом режиме, удалить KMS-Service и выйти из программы./key=yes — Запустить программу в скрытом режиме, установить ключ Windows и выйти из программы./task=yes — Запустить программу в скрытом режиме, создать задание в планировщике по активации Windows и Office каждые 25 дней и выйти из программы./taskrun=yes — Запустить программу в скрытом режиме, выполнить задание в планировщике по активации Windows и Office и выйти из программы./convert= — Запустить программу в скрытом режиме, выполнить подготовку к конвертации редакции Windows и выйти из программы. Возможные значения ключей:win8, win8pro, win8ent, win81pro, win81ent, win81, win81sl, win81wmc, win81n, win81entn, win81pron. После этой функции необходима перезагрузка компьютера./sound=yes — Включить звуки./sound=no — Выключить звуки.

—————————————————————————————————Активация или установка KMS-Service будет проведена с настройками установленными на вкладке KMS-Service.

—————————————————————————————————При переносе программы на другой компьютер нужно сбросить настройки Авто Режима.Активировать он всё равно будет, на то он и авто, но режим может быть не оптимальным для вашего нового компьютера.Для сброса авторежима в начальное состояние нужно переключиться на любой другой режим, а потом снова выбрать авто. Всё, теперь авторежим сброшен на начальное, стартовое состояние.

О способах активации встроенных в программу—————————————————————————————————Программа может проводить активации от встоенного в неё эмулятора КМС Сервера несколькими разными способами. Зачем их несколько: стандартный способ подключения к серверу активации направлять сами знаете кому…Все применяемые способы активации предназначены для того что-бы обмануть систему, сделать так что-бы она «думала» что КМС Сервер находится не на вашем компьютере, а где-то в сети, далеко.

Вкратце о режимах работы программы:—————————————————————————————————Auto — программа пытается автоматически найти тот способ активации который подходит вашей системе. Делаются попытки активировать систему или Офис от всех допустимых для вашей системы способов, и тот от которого активация пройдёт программой запоминается. Для сброса настроек режима на начальные можно переключиться на любой другой режим и снова выбрать Auto. Этот режим выбран в программе по-умолчанию.Hook — метод, основанный на подмене оригинального файла системы на специальным образом изменённый. После активации возвращается на место оригинальный файл. В новых версиях программы этот метод работает без замены файлов, все операции проходят в памяти.WinDivert — в систему на время активации устанавливается специальный драйвер и управляющая им программа для эмуляции удалённого подключения к КМС Серверу.NoAuto — в этом режиме нет никакой автоматики, как настроите так всё и будет работать. Для людей которые лучше меня знают что, как и когда нужно делать и нужно ли это делать. :) TAP — в систему устанавливается виртуальное устройство, TAP интерфейс, и активация проводится через него. В программе два драйвера TAP адаптера, если у вас уже установлен один из драйверов — программа будет использовать для активации драйвер другого типа, в результате ваш адаптер останется в целости и сохранности.* Названия режимов на вкладке Система — это гипер ссылки, нажав на которые можно изменить некоторые настройки. Кроме того, есть и другие активаторы windows 7. Обратите внимание и на них.

find-key.ru

Активируем Windows при помощи KMS

В данной статье расскажу о том, как можно активировать Windows 7 и R2 при помощи сервера KMS.

Вся информация о KMS активации продуктов Microsoft описана в этой статье

Во-первых, естественно, у вас должен быть установлен и  активирован сервер KMS.

Проверить работоспособность сервера KMS можно при помощи следующих команд:

Cscript slmgr.vbs /dli

Cscript slmgr.vbs /dlv

Далее следует убедиться, что на системное время вашего компьютера и сервера активации совпадают. В идеале они должны синхронизироваться по протоколу NTP с одним сервером времени.Как активировать Windows 7 при помощи KMS

Затем открываем командную строку с правами администратора и последовательно выполняем следующие команды (обязательно дождитесь окончания каждой команды). В том случае, если вы используете лицензию типа Volume (VL), то первую команду выполнять не нужно!

slmgr /ipk ххххх- ххххх — ххххх — ххххх — ххххх

slmgr /skms kms_server.winitpro.ru:1688

где kms_server.winitpro.ru – имя (ip адрес вашего сервера KMS)

ххххх- ххххх — ххххх — ххххх – ххххх, — ключ от вашей редакции Windows

Публичные GVLK ключи для Windows 7 и Windows Server 2008 R2

Данные ключи используются для того, чтобы изменить ключ  ОС с версии MAK (локальный ключ) на  KMS ключ:

Windows 7 ProfessionalFJ82H-XT6CR-J8D7P-XQJJ2-GPDD4
Windows 7 Professional NMRPKT-YTG23-K7D7T-X2JMM-QY7MG
Windows 7 Enterprise33PXH-7Y6KF-2VJC9-XBBR8-HVTHH
Windows 7 Enterprise NYDRBP-3D83W-TY26F-D46B2-XCKRJ
Windows 7 Enterprise EC29WB-22CC8-VJ326-GHFJW-H9Dh5
Windows Server 2008 R2 HPC EditionFKJQ8-TMCVP-FRMR7-4WR42-3JCD7
Windows Server 2008 R2 Datacenter74YFP-3QFB3-KQT8W-PMXWJ-7M648
Windows Server 2008 R2 Enterprise489J6-VHDMP-X63PK-3K798-CPX3Y
Windows Server 2008 R2 for Itanium-Based SystemsGT63C-RJFQ3-4GMB6-BRFB9-CB83V
Windows Server 2008 R2 StandardYC6KT-GKW9T-YTKYR-T4X34-R7VHC
Windows Web Server 2008 R26TPJF-RBVHG-WBW2R-86QPH-6RTM4

После задания ключа установки KMS, активация клиента KMS может быть выполнена при помощи элемента «Система» (System) на панели управления. Также можно активировать Windows на KMS сервере при помощи команды:

Slmgr.vbs /ato

С помощью указанных команд на сервере KMS также можно активировать и Windows 2008 Server Core.

winitpro.ru

Как настроить KMS сервер активации Windows и MS Office в сети

Как настроить KMS сервер активации Windows и MS Office в сети

Добрый день уважаемые читатели, сегодня хочу вам рассказать, как в корпоративных сетях, где есть домен Active Directory производится активация операционных систем Windows и офисных продуктов MS Office. Хочу отметить, что сделать вы это сможете, если имеет специальный, купленный ключ, если же у вас его нет, то вам поможет альтернативный метод активации Windows и Office, но помните, что правильнее все же покупать программные продукты, так как может наступить время, что вас могут проверить.

Что такое активация

Активация Windows или продукта - это механизм, который призван произвести проверку программного обеспечения производителем. Благодаря активации, подтверждается подлинность программного продукта и то, что на него есть легитимные права и, что он не был скомпрометирован. В процессе активации будет произведена связь между ключом продукта и конкретной установкой программного обеспечения на устройстве. До Windows 8, процесс проверки подлинности и активации (с использованием средства Windows Genuine), производились независимо, что создавало путаницу, но с выходом восьмерки и последующих операционных систем, все упростилось и активация, и проверка подлинности проводятся одновременно.

Способы активации Windows

Можно выделить три способа активации операционных систем Windows:

  • Retail поставка или розничная продажа. Вы наверняка видели установочные диски Microsoft, на которых написан ключ, его пользователь указывает при установке и активации, по интернету или телефону.
  • OEM ключи, это наклейки, идущие на самих устройствах, с предустановленной ОС. OEM производители активирую систему на своей стороне, с помощью специального ПО в ней, но конечный пользователь этого делать не будет, все уже активировано до его покупки.
  • Корпоративная лицензия volume > это кар раз и есть KMS или ADBA

Многих может волновать вопрос, что произойдет если я вовремя не активирую систему, по сути ничего, у вас как раньше она не будет перезагружаться каждые 3 часа, единственное, вы можете потерять часть настроек, доступных для редактирования.

Что такое KMS и ADBA

Представьте себе ситуацию, что есть компания у которой развернут домен Active Directory на Windows Server 2012 R2 и в нем 500 компьютеров и 20 серверов. Клиентские операционные системы от Windows 7 до Windows 10, а серверные платформы работают на Windows Server 2008 R2 до Windows Server 2016. Согласитесь, что сервера, то еще можно активировать вручную, а вот 500 клиентских станций, очень муторно, да и отслеживание лицензий, очень непростое дело. Для таких случаев корпорация Microsoft имеет три пути, помогающие решить данные задачи:

  • VAMT (Volume Activation Management Tool)> сервер, ручной активации, для небольшого парка систем
  • KMS (Key Management Service) > автоматический сервер активации Windows и MS Office, я буду рассматривать именно его.
  • Active Directory Based Activation (ADBA) > служба активации корпоративных лицензий, появилась для активации систем начиная с Windows 8 и Windows Server 2012, имеет больший приоритет перед KMS сервером.

Как работает KMS сервер

Как я вам не перестаю говорить, прежде, чем что-то настраивать, нужно, понять как оно работает, это сильно потом упростит поиск неисправностей при нештатной ситуации. И так, сервер многопользовательской активации или просто KMS, это компьютер или виртуальная машина, работающая на серверной операционной системе Windows Server 2008 R2 и выше, в задачи которой входит обслуживание механизма активации компьютеров в сети. Принцип работы KMS очень простой, вы в личном кабинете с корпоративными лицензиями, получаете специальный серверный KMS ключ.

https://www.microsoft.com/Licensing/servicecenter/default.aspx

Что такое KMS (Key Management Service)

В разделе ключи и загрузки.

Что такое KMS (Key Management Service)-2

Выбираете нужный продукт, в моем примере это Office Professional Plus 2013 with SP1, вы обнаружите MAK ключ и KMS ключ. Первый для ввода ключа на клиентской машине, а второй на сервере активации.

kms серверы активации windows

После того, как ключ получен, вы его с помощью специального скрипта должны его активировать. В результате чего у вас в DNS, появится новая запись формата SRV _VLMCS._TCP_название домена и отвечать она будет по порту 1688, именно на нем работает сервер KMS, для активации Office и Windows.

KMS-DNS запись

Еще посмотреть список серверов в лесу Active Directory можно командой:

nslookup -q=SRV _VLMCS._TCP.имя вашего домена

Как настроить KMS сервер в Active Directory-3

Если схематично это расписать, то выглядит вот так. Клиент попав в локальную сеть предприятия, делает запрос к DNS серверу, на предмет наличия SRV _VLMCS._TCP_название домена записи, если таковая находится, то он идет к KMS серверу и активируется, на 180 дней, через которые он снова к нему обратиться.

Как настроить KMS сервер в Active Directory

Как работает ADBA сервер

С появлением таких операционных систем, как Windows 8.1, Windows Server 2012 R2 и выше, усовершенствовался процесс активации, все больше завязывающий его на Active Directory. У вас теперь появилась роль Active Directory Based Activation (ADBA) или если по-русски Службы активации корпоративных лицензий, ее задачей является активация операционных систем, кто являются членами домена AD. Преимущество в том, что она работает по стандартным портам Active Directory и дополнительных, как у KMS 1688, открывать не нужно, все идет по портам LDAP. Клиент обращается к полноценному контроллеру домена, не RODC, где можно только считывать. ADBA, так же активирует на 180 дней доменные компьютеры, через 6 месяцев, она автоматически продлит активацию. Если компьютер перестает быть частью домена, то у него слетает активация. Службы активации корпоративных лицензий активируют клиентов в пределах всего леса Active Directory.

Принцип работы очень простой, после присоединения рабочей станции к домену, компьютер или портативное устройство запрашивает имеет универсальный ключ многократной установки GVLK и сравнивают его с активацией, определяемой ключом GVLK, если они совпадают, то выполняется повторная активация. По умолчанию, попытки повторной активации выполняются каждые 7 дней. Если по каким, то причинам из Active Directory не получается получить объект активации, то будет сделана попытка поиска в сети KMS сервера.

Как работает ADBA сервер

Универсальный ключ многократной установки (GVLK - Generic Volume License Key) - это специальный публичный ключ KMS, использующийся для активации, ниже я приведу списки этих ключей.

Списки ключей (GVLK - Generic Volume License Key)

Ниже я представлю подробный список универсальных ключей многократной установки, в будущем этот список будет пополняться.

GVLK ключи для Windows Server 2016 и Windows 10

  • Windows 10 Professional > W269N-WFGWX-YVC9B-4J6C9-T83GX
  • Windows 10 Professional N > Mh47W-N47XK-V7XM9-C7227-GCQG9
  • Windows 10 Enterprise > NPPR9-FWDCX-D2C8J-H872K-2YT43
  • Windows 10 Enterprise N > DPh3V-TTNVB-4X9Q3-TJR4H-KHJW4
  • Windows 10 Education > NW6C2-QMPVW-D7KKK-3GKT6-VCFB2
  • Windows 10 Education N > 2Wh5N-8QGBV-h32JP-CT43Q-MDWWJ
  • Windows 10 Enterprise 2015 LTSB > WNMTR-4C88C-JK8YV-HQ7T2-76DF9
  • Windows 10 Enterprise 2015 LTSB N > 2F77B-TNFGY-69QQF-B8YKP-D69TJ
  • Windows Server 2016 Datacenter > CB7KF-BWN84-R7R2Y-793K2-8XDDG
  • Windows Server 2016 Standard > WC2BQ-8NRM3-FDDYY-2BFGV-KHKQY
  • Windows Server 2016 Essentials > JCKRF-N37P4-C2D82-9YXRT-4M63B

GVLK ключи для Windows Server 2012 R2 и Windows 8.1

  • Windows 8.1 Professional > GCRJD-8NW9H-F2CDX-CCM8D-9D6T9
  • Windows 8.1 Professional > N HMCNV-VVBFX-7HMBH-CTY9B-B4FXY
  • Windows 8.1 Enterprise > MHF9N-XY6XB-WVXMC-BTDCT-MKKG7
  • Windows 8.1 Enterprise N > TT4HM-HN7YT-62K67-RGRQJ-JFFXW
  • Windows Server 2012 R2 Standard > D2N9P-3P6X9-2R39C-7RTCD-MDVJX
  • Windows Server 2012 R2 Datacenter > W3GGN-FT8W3-Y4M27-J84CP-Q3VJ9
  • Windows Server 2012 R2 Essentials > KNC87-3J2TX-XB4WP-VCPJV-M4FWM

GVLK ключи для Windows Server 2012 и Windows 8

  • Windows 8 Professional > NG4HW-Vh36C-733KW-K6F98-J8CK4
  • Windows 8 Professional N > XCVCF-2NXM9-723PB-MHCB7-2RYQQ
  • Windows 8 Enterprise > 32JNW-9KQ84-P47T8-D8GGY-CWCK7
  • Windows 8 Enterprise N > JMNMF-RHW7P-DMY6X-RF3DR-X2BQT
  • Windows Server 2012 Core > BN3D2-R7TKB-3YPBD-8DRP2-27GG4
  • Windows Server 2012 Core N > 8N2M2-HWPGY-7PGT9-HGDD8-GVGGY
  • Windows Server 2012 Core Single Language > 2WN2H-YGCQR-KFX6K-CD6TF-84YXQ
  • Windows Server 2012 Core Country Specific > 4K36P-JN4VD-GDC6V-KDT89-DYFKP
  • Windows Server 2012 Server Standard > XC9B7-NBPP2-83J2H-RHMBY-92BT4
  • Windows Server 2012 Standard Core > XC9B7-NBPP2-83J2H-RHMBY-92BT4
  • Windows Server 2012 MultiPoint Standard > HM7DN-YVMh4-46JC3-XYTG7-CYQJJ
  • Windows Server 2012 MultiPoint Premium > XNH6W-2V9GX-RGJ4K-Y8X6F-QGJ2G
  • Windows Server 2012 Datacenter > 48HP8-DN98B-MYWDG-T2DCC-8W83P
  • Windows Server 2012 Datacenter Core > 48HP8-DN98B-MYWDG-T2DCC-8W83P

GVLK ключи для Windows 7 and Windows Server 2008 R2

  • Windows 7 Professional > FJ82H-XT6CR-J8D7P-XQJJ2-GPDD4
  • Windows 7 Professional N > MRPKT-YTG23-K7D7T-X2JMM-QY7MG
  • Windows 7 Professional E > W82YF-2Q76Y-63HXB-FGJG9-GF7QX
  • Windows 7 Enterprise > 33PXH-7Y6KF-2VJC9-XBBR8-HVTHH
  • Windows 7 Enterprise > N YDRBP-3D83W-TY26F-D46B2-XCKRJ
  • Windows 7 Enterprise E > C29WB-22CC8-VJ326-GHFJW-H9Dh5
  • Windows Server 2008 R2 Web > 6TPJF-RBVHG-WBW2R-86QPH-6RTM4
  • Windows Server 2008 R2 HPC edition > TT8MH-CG224-D3D7Q-498W2-9QCTX
  • Windows Server 2008 R2 Standard > YC6KT-GKW9T-YTKYR-T4X34-R7VHC
  • Windows Server 2008 R2 Enterprise > 489J6-VHDMP-X63PK-3K798-CPX3Y
  • Windows Server 2008 R2 Datacenter > 74YFP-3QFB3-KQT8W-PMXWJ-7M648
  • Windows Server 2008 R2 for Itanium-based Systems > GT63C-RJFQ3-4GMB6-BRFB9-CB83V

GVLK ключи для Windows 1709

  • Windows Server Datacenter 6Y6KB-N82V8-D8CQV-23MJW-BWTG6
  • Windows Server Standard DPCNP-XQFKJ-BJF7R-FRC8D-GF6G4

GVLK ключи для Office

  • Office Professional Plus 2010 > VYBBJ-TRJPB-QFQRF-QFT4D-h4GVB
  • Office Standard 2010 > V7QKV-4XVVR-XYV4D-F7DFM-8R6BM
  • Office Home and Business 2010 > D6QFG-VBYP2-XQHM7-J97RH-VVRCK
  • Office 2013 профессиональный плюс > PGD67-JN23K-JGVWV-KTHP4-GXR9G
  • Office 2013 профессиональный плюс > YC7DK-G2NP3-2QQC3-J6H88-GVGXT
  • Project 2013 Professional > NFKVM-DVG7F-TYWYR-3RPHY-F872K
  • Project 2013 Professional > FN8TT-7WMH6-2D4X9-M337T-2342K
  • Visio 2013 Professional > B3C7Q-D6Nh3-2VRFW-HHWDG-FVQB6
  • Visio 2013 Professional > C2FG9-N6J68-H8BTJ-BW3QX-RM3B3
  • Office edition > XQNVK-8JYDB-WJ9W3-YJ8YR-WFG99
  • Office Professional Plus 2016 > JNRGM-WHDWX-FJJG3-K47QV-DRTFM
  • Project Professional 2016 > YG9NW-3K39V-2T3HJ-93F3Q-G83KT
  • Project Standard 2016 > GNFHQ-F6YQM-KQDGJ-327XX-KQBVC
  • Visio Professional 2016 > PD3PC-RHNGV-FXJ29-8JK7D-RJRJK
  • Visio Standard 2016 > 7WHWN-4T7MP-G96JF-G33KR-W8GF4
  • Access 2016 > GNH9Y-D2J4T-FJHGG-QRVH7-QPFDW
  • Excel 2016 > 9C2PK-NWTVB-JMPW8-BFT28-7FTBF
  • OneNote 2016 > DR92N-9HTF2-97XKM-XW2WJ-XW3J6
  • Outlook 2016 > R69KK-NTPKF-7M3Q4-QYBHW-6MT9B
  • PowerPoint 2016 > J7MQP-HNJ4Y-WJ7YM-PFYGF-BY6C6
  • Publisher 2016 > F47MM-N3XJP-TQXJ9-BP99D-8K837
  • Skype for Business 2016 > 869NQ-FJ69K-466HW-QYCP2-DDBV6
  • Word 2016 > WXY84-JN2Q9-RBCCQ-3Q3J3-3PFJ6

Что использовать KMS или ADBA

Логичный вопрос, что лучше использовать Active Directory Based Activation или Key Management Service, тут все по ситуации. Если у вас в локальной сети, активация требуется только для операционных систем Windows 8 и выше, а серверных от Windows Server 2012 и выше, то вам вполне достаточно будет установить ADBA сервер, если же потребуется активировать старые версии Windows 7 или офисные продукты, то без KMS сервера уже никак.

Порядок активации Windows будет такой, вначале при попадании в сеть, компьютер будет искать в домене Службы активации корпоративных лицензий (Active Directory Based Activation), если же он не может их найти, то далее он ищет сервер KMS, у которого пытается активироваться, если его нет, то вы получите не активированную систему.

У KMS сервера есть требование, перед тем как он начнет раздавать лицензии (GVLK ключи), к нему должны обратиться минимум 5 разных серверов или виртуальных машин с Windows Server и минимум 25 клиентских компьютеров под управлением Windows 7 или более поздней версии. KMS сервер под управлением Windows Server 2012 должны в течение 30 дней подключиться к активным клиентским компьютерам Key Management Service.

Если вашей организации или филиале, не насчитывается 25 и более клиентских операционных систем, то вам нужно использовать MAK-активацию.

Установка и настройка Active Directory Based Activation

У меня есть контроллер домена, на нем я хочу установить роль Службы активации корпоративных лицензий (AD BA). Для установки, можно воспользоваться как графическим интерфейсом, так и powershell, я разберу оба метода. Открываем диспетчер сервера и нажимаем добавить роли и компоненты.

Установка и настройка Active Directory Based Activation-1

оставляем выбор на "Установка ролей или компонентов"

Установка и настройка Active Directory Based Activation-2

выбираем сервер из пула, если это требуется.

Установка и настройка Active Directory Based Activation-3

на следующем шаге находим роль Службы активации корпоративных лицензий (AD BA)

Установка и настройка Active Directory Based Activation-4

на следующем шаге вам подробнее расскажут про службу активации корпоративных лицензий, жмем далее.

Установка и настройка Active Directory Based Activation-5

далее нажимаем установить, через пару мгновений все установится.

Установка и настройка Active Directory Based Activation-6

То же самое можно выполнить и через powershell, для этого введите команду:

Install-WindowsFeature VolumeActivation –IncludeManagementTools

Установка и настройка Active Directory Based Activation-7

Если вы захотите производить настройку Active Directory Based Activation на клиентской версии Windows 8.1-10 и выше, то вам необходимо будет установить пакет RSAT в котором есть оснастка Volume Activation Tools, для последующей настройки.

После установки AD BA запускайте оснастку Средства активации корпоративных лицензий (Volume Activation Tools)

Volume Activation Tools

Либо через быстрый запуск, через окно выполнить в котором нужно ввести vmw.exe.

Volume Activation Tools-2

На первом окне вы увидите знакомство со службой активации корпоративных лицензий, жмем сразу далее.

Обратите внимание, что нужно быть администратором предприятия для настройки Active Directory Based Activation

Службы активации корпоративных лицензий (AD BA)-1

Интерфейс утилиты очень простой, так как у вас всего два варианта:

  • Активация с помощью Active Directory
  • Службы управления ключами (KMS)

Выбираем первый вариант.

Службы активации корпоративных лицензий (AD BA)-2

Далее вы указываете ваш KMS ключ (серверный). (для KMS и ADBA используется один и тот же ключ), его имя (позволяет в дальнейшем более удобно работать со множеством ключей), так как я в своем примере хочу активировать через KMS сервер Windows Server 2012 R2, то и подписываю отображаемое имя, соответственно.

Службы активации корпоративных лицензий (AD BA)-3

следующим шагом, будет подтверждение вашего KMS ключа, тут либо через интернет, либо по телефону.

Службы активации корпоративных лицензий (AD BA)-4

Далее вас предупредят, что эта операция добавит объект активации с помощью Active Directory в лес доменов.

Службы активации корпоративных лицензий (AD BA)-5

Если вы не администратор предприятия, то вы получите ошибку доступа.

Службы активации корпоративных лицензий (AD BA)-6

Далее, после того как все контроллеры домена произведут репликацию, клиентские и серверные операционные системы, включенные в домен, начнут получать лицензии активации от Active Directory Based Activation и использовать GVLK ключи. И самое классное, что на клиентских компьютерах, больше ничего настраивать не нужно, список GVLK ключей, я приводил выше.

Еще раз обращаю внимание, что в домене, у вас нет выделенного сервера Active Directory Based Activation или отдельной службы, все размазано на все контроллеры домена, так как атрибуты лежат в общей базе данных. Если вам интересно, где в Active Directory лежит информация о активации ADBA, то делаем следующее, открываем ADSIEdit и переходим в раздел:

CN=Activation Objects,CN=Microsoft SPP,CN=Services,CN=Configuration

Как настроить KMS сервер в Active Directory-5

и переходим к Activation Object

Как настроить KMS сервер в Active Directory-6

Хочу сразу предостеречь, чтобы у вас не было соблазна тут ничего редактировать, лучше и правильнее использовать оснастку службы корпоративной активации лицензировании

Установка и настройка KMS (Key Management Service)

pyatilistnik.org

Ключ установки клиента KMS | Microsoft Docs

  • 06/25/2018
  • Время чтения: 7 мин

В этой статье

Область применения: Windows Server Semi-Annual Channel, Windows Server 2016, Windows 10Applies To: Windows Server Semi-Annual Channel, Windows Server 2016, Windows 10

Компьютеры, работающие под управлением лицензируемых версий Windows Server, Windows 10, Windows 8.1, Windows Server 2012 R2, Windows 8, Windows Server 2012, Windows 7, Windows Server 2008 R2, Windows Vista, и Windows Server 2008 по умолчанию являются клиентами KMS, для которых не требуется дополнительная настройка.Computers that are running volume licensed editions of Windows Server, Windows 10, Windows 8.1, Windows Server 2012 R2, Windows 8, Windows Server 2012, Windows 7, Windows Server 2008 R2, Windows Vista, and Windows Server 2008 are, by default, KMS clients with no additional configuration needed.

Чтобы использовать перечисленные здесь ключи (универсальные ключи многократной установки), в своей среде сначала нужно запустить узел KMS.To use the keys listed here (which are GVLKs), you must first have a KMS host running in your deployment. Если узел KMS еще не настроен, см. раздел Развертывание активации KMS, где рассматривается процедура настройки.If you haven’t already configured a KMS host, see Deploy KMS Activation for steps to set one up.

При преобразовании узла KMS, компьютера, использующего ключ MAK или работающего под управлением розничной лицензионной версии Windows, в клиент KMS необходимо установить соответствующий ключ установки (GVLK) из приведенных ниже таблиц.If you are converting a computer from a KMS host, MAK, or retail edition of Windows to a KMS client, install the applicable setup key (GVLK) from the following tables. Чтобы установить ключ установки клиента, откройте командную строку администратора в клиенте, введите slmgr /ipk <ключ установки> и нажмите клавишу ВВОД.To install a client setup key, open an administrative command prompt on the client, type slmgr /ipk <setup key> and then press Enter.

ДействиеIf you want to… Ресурс…use these resources
При активации Windows вне сценария активации корпоративных лицензий (то есть при активации розничной версии Windows) эти ключи работать не будут.Activate Windows outside of a volume-activation scenario (that is, you’re trying to activate a retail version of Windows), these keys will not work. Для розничных версий Windows используйте следующие ссылки:Use these links for retail versions of Windows:
Устраните ошибку, возникающую при попытке активации системы Windows 8.1, Windows Server 2012 R2 или более новых систем: "Ошибка: 0xC004F050. Служба лицензирования программного обеспечения сообщила, что данный ключ продукта недопустим"…Fix this error that you get when you try to activate a Windows 8.1, Windows Server 2012 R2 or newer system: “Error: 0xC004F050 The Software Licensing Service reported that the product key is invalid”… Установите это обновление на узле KMS, если он работает под управлением Windows 8.1, Windows Server 2012 R2, Windows 8 или Windows Server 2012.Install this update on the KMS host if it is running Windows 8.1, Windows Server 2012 R2, Windows 8, or Windows Server 2012.

Если вы используете Windows Server 2008 R2 или Windows 7, необходимо внимательно отслеживать обновления для поддержки использования этих систем в качестве узлов KMS для клиентов Windows 10.If you are running Windows Server 2008 R2 or Windows 7, be on the lookout for an update to support using those as KMS hosts for Windows 10 clients.

Windows Server версии 1803Windows Server, version 1803

Версия операционной системыOperating system edition Ключ установки клиента KMSKMS Client Setup Key
Windows Server DatacenterWindows Server Datacenter 2HXDN-KRXHB-GPYC7-YCKFJ-7FVDG2HXDN-KRXHB-GPYC7-YCKFJ-7FVDG
Windows Server StandardWindows Server Standard PTXN8-JFHJM-4WC78-MPCBR-9W4KRPTXN8-JFHJM-4WC78-MPCBR-9W4KR

Windows10 версии1803Windows 10, version 1803

Версия операционной системыOperating system edition Ключ установки клиента KMSKMS Client Setup Key
Windows10 для образовательных учрежденийWindows 10 Education NW6C2-QMPVW-D7KKK-3GKT6-VCFB2NW6C2-QMPVW-D7KKK-3GKT6-VCFB2
Windows 10 для образовательных учреждений NWindows 10 Education N 2Wh5N-8QGBV-h32JP-CT43Q-MDWWJ2Wh5N-8QGBV-h32JP-CT43Q-MDWWJ
Windows10 КорпоративнаяWindows 10 Enterprise NPPR9-FWDCX-D2C8J-H872K-2YT43NPPR9-FWDCX-D2C8J-H872K-2YT43
Windows 10 Корпоративная GWindows 10 Enterprise G YYVX9-NTFWV-6MDM3-9PT4T-4M68BYYVX9-NTFWV-6MDM3-9PT4T-4M68B
Windows 10 Корпоративная G NWindows 10 Enterprise G N 44RPN-FTY23-9VTTB-MP9BX-T84FV44RPN-FTY23-9VTTB-MP9BX-T84FV
Windows 10 Корпоративная NWindows 10 Enterprise N DPh3V-TTNVB-4X9Q3-TJR4H-KHJW4DPh3V-TTNVB-4X9Q3-TJR4H-KHJW4
Windows 10 ПрофессиональнаяWindows 10 Professional W269N-WFGWX-YVC9B-4J6C9-T83GXW269N-WFGWX-YVC9B-4J6C9-T83GX
Windows 10 Профессиональная для образовательных учрежденийWindows 10 Professional Education 6TP4R-GNPTD-KYYHQ-7B7DP-J447Y6TP4R-GNPTD-KYYHQ-7B7DP-J447Y
Windows 10 Профессиональная для образовательных учреждений NWindows 10 Professional Education N YVWGF-BXNMC-HTQYQ-CPQ99-66QFCYVWGF-BXNMC-HTQYQ-CPQ99-66QFC
Windows 10 Профессиональная NWindows 10 Professional N Mh47W-N47XK-V7XM9-C7227-GCQG9Mh47W-N47XK-V7XM9-C7227-GCQG9
Windows 10 Professional WorkstationWindows 10 Professional Workstation NRG8B-VKK3Q-CXVCJ-9G2XF-6Q84JNRG8B-VKK3Q-CXVCJ-9G2XF-6Q84J
Windows 10 Professional Workstation NWindows 10 Professional Workstation N 9FNHH-K3HBT-3W4TD-6383H-6XYWF9FNHH-K3HBT-3W4TD-6383H-6XYWF

Windows Server версии 1709Windows Server, version 1709

Версия операционной системыOperating system edition Ключ установки клиента KMSKMS Client Setup Key
Windows Server DatacenterWindows Server Datacenter 6Y6KB-N82V8-D8CQV-23MJW-BWTG66Y6KB-N82V8-D8CQV-23MJW-BWTG6
Windows Server StandardWindows Server Standard DPCNP-XQFKJ-BJF7R-FRC8D-GF6G4DPCNP-XQFKJ-BJF7R-FRC8D-GF6G4

Windows Server 2016Windows Server 2016

Версия операционной системыOperating system edition Ключ установки клиента KMSKMS Client Setup Key
Windows Server2016 DatacenterWindows Server 2016 Datacenter CB7KF-BWN84-R7R2Y-793K2-8XDDGCB7KF-BWN84-R7R2Y-793K2-8XDDG
Windows Server2016 StandardWindows Server 2016 Standard WC2BQ-8NRM3-FDDYY-2BFGV-KHKQYWC2BQ-8NRM3-FDDYY-2BFGV-KHKQY
Windows Server 2016 EssentialsWindows Server 2016 Essentials JCKRF-N37P4-C2D82-9YXRT-4M63BJCKRF-N37P4-C2D82-9YXRT-4M63B

Windows10 версии 1709Windows 10, version 1709

Версия операционной системыOperating system edition Ключ установки клиента KMSKMS Client Setup Key
Windows 10 Professional WorkstationWindows 10 Professional Workstation NRG8B-VKK3Q-CXVCJ-9G2XF-6Q84JNRG8B-VKK3Q-CXVCJ-9G2XF-6Q84J
Windows 10 Professional Workstation NWindows 10 Professional Workstation N 9FNHH-K3HBT-3W4TD-6383H-6XYWF9FNHH-K3HBT-3W4TD-6383H-6XYWF

Windows 10Windows 10

Версия операционной системыOperating system edition Ключ установки клиента KMSKMS Client Setup Key
Windows 10 ПрофессиональнаяWindows 10 Professional W269N-WFGWX-YVC9B-4J6C9-T83GXW269N-WFGWX-YVC9B-4J6C9-T83GX
Windows 10 Профессиональная NWindows 10 Professional N Mh47W-N47XK-V7XM9-C7227-GCQG9Mh47W-N47XK-V7XM9-C7227-GCQG9
Windows10 КорпоративнаяWindows 10 Enterprise NPPR9-FWDCX-D2C8J-H872K-2YT43NPPR9-FWDCX-D2C8J-H872K-2YT43
Windows 10 Корпоративная NWindows 10 Enterprise N DPh3V-TTNVB-4X9Q3-TJR4H-KHJW4DPh3V-TTNVB-4X9Q3-TJR4H-KHJW4
Windows 10 для образовательных учрежденийWindows 10 Education NW6C2-QMPVW-D7KKK-3GKT6-VCFB2NW6C2-QMPVW-D7KKK-3GKT6-VCFB2
Windows 10 для образовательных учреждений NWindows 10 Education N 2Wh5N-8QGBV-h32JP-CT43Q-MDWWJ2Wh5N-8QGBV-h32JP-CT43Q-MDWWJ
Windows 10 Корпоративная 2015 с долгосрочным обслуживаниемWindows 10 Enterprise 2015 LTSB WNMTR-4C88C-JK8YV-HQ7T2-76DF9WNMTR-4C88C-JK8YV-HQ7T2-76DF9
Windows 10 Корпоративная 2015 с долгосрочным обслуживанием NWindows 10 Enterprise 2015 LTSB N 2F77B-TNFGY-69QQF-B8YKP-D69TJ2F77B-TNFGY-69QQF-B8YKP-D69TJ
Windows 10 Корпоративная 2016 с долгосрочным обслуживаниемWindows 10 Enterprise 2016 LTSB DCPHK-NFMTC-H88MJ-PFHPY-QJ4BJDCPHK-NFMTC-H88MJ-PFHPY-QJ4BJ
Windows 10 Корпоративная 2016 с долгосрочным обслуживанием NWindows 10 Enterprise 2016 LTSB N QFFDN-GRT3P-VKWWX-X7T3R-8B639QFFDN-GRT3P-VKWWX-X7T3R-8B639

Windows Server 2012 R2 и Windows 8.1Windows Server 2012 R2 and Windows 8.1

Версия операционной системыOperating system edition Ключ установки клиента KMSKMS Client Setup Key
Windows 8.1 ПрофессиональнаяWindows 8.1 Professional GCRJD-8NW9H-F2CDX-CCM8D-9D6T9GCRJD-8NW9H-F2CDX-CCM8D-9D6T9
Windows 8.1 Профессиональная NWindows 8.1 Professional N HMCNV-VVBFX-7HMBH-CTY9B-B4FXYHMCNV-VVBFX-7HMBH-CTY9B-B4FXY
Windows8.1 КорпоративнаяWindows 8.1 Enterprise MHF9N-XY6XB-WVXMC-BTDCT-MKKG7MHF9N-XY6XB-WVXMC-BTDCT-MKKG7
Windows 8.1 Корпоративная NWindows 8.1 Enterprise N TT4HM-HN7YT-62K67-RGRQJ-JFFXWTT4HM-HN7YT-62K67-RGRQJ-JFFXW
Windows Server 2012 R2 Server StandardWindows Server 2012 R2 Server Standard D2N9P-3P6X9-2R39C-7RTCD-MDVJXD2N9P-3P6X9-2R39C-7RTCD-MDVJX
Windows Server 2012 R2 DatacenterWindows Server 2012 R2 Datacenter W3GGN-FT8W3-Y4M27-J84CP-Q3VJ9W3GGN-FT8W3-Y4M27-J84CP-Q3VJ9
Windows Server 2012 R2 EssentialsWindows Server 2012 R2 Essentials KNC87-3J2TX-XB4WP-VCPJV-M4FWMKNC87-3J2TX-XB4WP-VCPJV-M4FWM

Windows Server 2012 и Windows 8Windows Server 2012 and Windows 8

Версия операционной системыOperating system edition Ключ установки клиента KMSKMS Client Setup Key
Windows 8 ПрофессиональнаяWindows 8 Professional NG4HW-Vh36C-733KW-K6F98-J8CK4NG4HW-Vh36C-733KW-K6F98-J8CK4
Windows 8 Профессиональная NWindows 8 Professional N XCVCF-2NXM9-723PB-MHCB7-2RYQQXCVCF-2NXM9-723PB-MHCB7-2RYQQ
Windows 8 КорпоративнаяWindows 8 Enterprise 32JNW-9KQ84-P47T8-D8GGY-CWCK732JNW-9KQ84-P47T8-D8GGY-CWCK7
Windows 8 Корпоративная NWindows 8 Enterprise N JMNMF-RHW7P-DMY6X-RF3DR-X2BQTJMNMF-RHW7P-DMY6X-RF3DR-X2BQT
Windows Server 2012Windows Server 2012 BN3D2-R7TKB-3YPBD-8DRP2-27GG4BN3D2-R7TKB-3YPBD-8DRP2-27GG4
Windows Server 2012 NWindows Server 2012 N 8N2M2-HWPGY-7PGT9-HGDD8-GVGGY8N2M2-HWPGY-7PGT9-HGDD8-GVGGY
Windows Server 2012 для одного языкаWindows Server 2012 Single Language 2WN2H-YGCQR-KFX6K-CD6TF-84YXQ2WN2H-YGCQR-KFX6K-CD6TF-84YXQ
Windows Server 2012 для конкретной страныWindows Server 2012 Country Specific 4K36P-JN4VD-GDC6V-KDT89-DYFKP4K36P-JN4VD-GDC6V-KDT89-DYFKP
Windows Server 2012 Server StandardWindows Server 2012 Server Standard XC9B7-NBPP2-83J2H-RHMBY-92BT4XC9B7-NBPP2-83J2H-RHMBY-92BT4
Windows Server 2012 MultiPoint StandardWindows Server 2012 MultiPoint Standard HM7DN-YVMh4-46JC3-XYTG7-CYQJJHM7DN-YVMh4-46JC3-XYTG7-CYQJJ
Windows Server 2012 MultiPoint PremiumWindows Server 2012 MultiPoint Premium XNH6W-2V9GX-RGJ4K-Y8X6F-QGJ2GXNH6W-2V9GX-RGJ4K-Y8X6F-QGJ2G
Windows Server 2012 DatacenterWindows Server 2012 Datacenter 48HP8-DN98B-MYWDG-T2DCC-8W83P48HP8-DN98B-MYWDG-T2DCC-8W83P

Windows 7 и Windows Server 2008 R2Windows 7 and Windows Server 2008 R2

Версия операционной системыOperating system edition Ключ установки клиента KMSKMS Client Setup Key
Windows 7 ПрофессиональнаяWindows 7 Professional FJ82H-XT6CR-J8D7P-XQJJ2-GPDD4FJ82H-XT6CR-J8D7P-XQJJ2-GPDD4
Windows 7 Профессиональная NWindows 7 Professional N MRPKT-YTG23-K7D7T-X2JMM-QY7MGMRPKT-YTG23-K7D7T-X2JMM-QY7MG
Windows7 Профессиональная EWindows 7 Professional E W82YF-2Q76Y-63HXB-FGJG9-GF7QXW82YF-2Q76Y-63HXB-FGJG9-GF7QX
Windows 7 КорпоративнаяWindows 7 Enterprise 33PXH-7Y6KF-2VJC9-XBBR8-HVTHh43PXH-7Y6KF-2VJC9-XBBR8-HVTHH
Windows 7 Корпоративная NWindows 7 Enterprise N YDRBP-3D83W-TY26F-D46B2-XCKRJYDRBP-3D83W-TY26F-D46B2-XCKRJ
Windows7 Корпоративная EWindows 7 Enterprise E C29WB-22CC8-VJ326-GHFJW-H9Dh5C29WB-22CC8-VJ326-GHFJW-H9Dh5
Windows Server2008R2 WebWindows Server 2008 R2 Web 6TPJF-RBVHG-WBW2R-86QPH-6RTM46TPJF-RBVHG-WBW2R-86QPH-6RTM4
Windows Server2008R2 HPC EditionWindows Server 2008 R2 HPC edition TT8MH-CG224-D3D7Q-498W2-9QCTXTT8MH-CG224-D3D7Q-498W2-9QCTX
Windows Server 2008 R2 StandardWindows Server 2008 R2 Standard YC6KT-GKW9T-YTKYR-T4X34-R7VHCYC6KT-GKW9T-YTKYR-T4X34-R7VHC
Windows Server 2008 R2 EnterpriseWindows Server 2008 R2 Enterprise 489J6-VHDMP-X63PK-3K798-CPX3Y489J6-VHDMP-X63PK-3K798-CPX3Y
Windows Server 2008 R2 DatacenterWindows Server 2008 R2 Datacenter 74YFP-3QFB3-KQT8W-PMXWJ-7M64874YFP-3QFB3-KQT8W-PMXWJ-7M648
Windows Server 2008 R2 for Itanium-based SystemsWindows Server 2008 R2 for Itanium-based Systems GT63C-RJFQ3-4GMB6-BRFB9-CB83VGT63C-RJFQ3-4GMB6-BRFB9-CB83V

Windows Vista и Windows Server 2008Windows Vista and Windows Server 2008

Версия операционной системыOperating system edition Ключ установки клиента KMSKMS Client Setup Key
Windows Vista BusinessWindows Vista Business YFKBB-PQJJV-G996G-VWGXY-2V3X8YFKBB-PQJJV-G996G-VWGXY-2V3X8
Windows Vista Business NWindows Vista Business N HMBQG-8h3RH-C77VX-27R82-VMQBTHMBQG-8h3RH-C77VX-27R82-VMQBT
Windows Vista EnterpriseWindows Vista Enterprise VKK3X-68KWM-X2YGT-QR4M6-4BWMVVKK3X-68KWM-X2YGT-QR4M6-4BWMV
Windows Vista Enterprise NWindows Vista Enterprise N VTC42-BM838-43QHV-84HX6-XJXKVVTC42-BM838-43QHV-84HX6-XJXKV
Windows Web Server 2008Windows Web Server 2008 WYR28-R7TFJ-3X2YQ-YCY4H-M249DWYR28-R7TFJ-3X2YQ-YCY4H-M249D
Windows Server 2008 StandardWindows Server 2008 Standard TM24T-X9RMF-VWXK6-X8JC9-BFGM2TM24T-X9RMF-VWXK6-X8JC9-BFGM2
Windows Server 2008 Standard без Hyper-VWindows Server 2008 Standard without Hyper-V W7VD6-7JFBR-RX26B-YKQ3Y-6FFFJW7VD6-7JFBR-RX26B-YKQ3Y-6FFFJ
Windows Server 2008 EnterpriseWindows Server 2008 Enterprise YQGMW-MPWTJ-34KDK-48M3W-X4Q6VYQGMW-MPWTJ-34KDK-48M3W-X4Q6V
Windows Server 2008 Enterprise без Hyper-VWindows Server 2008 Enterprise without Hyper-V 39BXF-X8Q23-P2WWT-38T2F-G3FPG39BXF-X8Q23-P2WWT-38T2F-G3FPG
Windows Server 2008 HPCWindows Server 2008 HPC RCTX3-KWVHP-BR6TB-RB6DM-6X7HPRCTX3-KWVHP-BR6TB-RB6DM-6X7HP
Windows Server 2008 DatacenterWindows Server 2008 Datacenter 7M67G-PC374-GR742-YH8V4-TCBY37M67G-PC374-GR742-YH8V4-TCBY3
Windows Server 2008 Datacenter без Hyper-VWindows Server 2008 Datacenter without Hyper-V 22XQ2-VRXRG-P8D42-K34TD-G3QQC22XQ2-VRXRG-P8D42-K34TD-G3QQC
Windows Server 2008 для систем на базе процессоров ItaniumWindows Server 2008 for Itanium-Based Systems 4DWFP-JF3DJ-B7DTH-78FJB-PDRHK4DWFP-JF3DJ-B7DTH-78FJB-PDRHK

См. такжеSee also

• Планирование активации корпоративных лицензий• Plan for Volume Activation

docs.microsoft.com

Установка KMS сервера на базе Windows Server 2012 R2

Собственный KMS сервер позволяет значительно упростить процесс активации продуктов Microsoft в корпоративной сети, и в отличии от обычной процедуры активации, не требует предоставления каждому компьютеру доступа в интернет к серверам активации Майкрософт. Инфраструктура  KMS достаточно простая, надежная и легко расширяется (один KMS сервер может обслуживать тысячи клиентов).

В этой статье мы опишем процесс установки в локальной корпоративной сети KMS сервера на базе Windows Server 2012 R2 и его активацию.

Установка и настройка роли Volume Activation Services

Для работы службы KMS нужно установить и настроить отдельную роль сервера — Volume Activation Services. Сделать это можно с помощью консоли Server Manage или PowerShell:

Install-WindowsFeature -Name VolumeActivation -IncludeAllSubFeature

При установке через графический интерфейс консоли Server Manager, запустите мастер установки ролей (Add Roles and Features Wizard), и на этапе выбора ролей сервера (Server Roles) выберите пункт Volume Activation Services.Установка роли KMS (Volume Activation Services)

После окончания установки запустите консоль Volume Activation Tools. Запустится мастер установки службы активации. Укажите, что будет устанавливаться сервер Key Management Service (KMS).

Примечание. Если все ОС Windows, которые будут активироваться на KMS сервере, состоят в одном домене Active Directory и используемые в сети версии ОС не ниже Windows 8 / Windows Server 2012 — можно воспользоваться специальным расширением технологии KMS – Active Directory Based Activation, активацией через AD.

Тип активации KMS или ADBA

Примечание. Учетная запись, из-под которой выполняется настройка KMS сервера, должна обладать правами Enterprise Admin.

Далее на сайте Microsoft (https://www.microsoft.com/Licensing/servicecenter/home.aspx) в личном разделе необходимо получить свой корпоративный KMS ключ (KMS host key, это ключ активации KMS сервера). Найти его можно в разделе Downloads and Keys -> Windows Server -> Windows Server 2012 R2. Получаем gvlk ключ с сайта Microsoft

Найдите ключ с типом KMS (не MAK) и скопируйте его в буфер обмена.

Вставьте скопированный KMS ключ в соответствующее поле мастера установки KMS сервера (Install your KMS host key). Установка ключа KMS на сервере активаций

Если система примет ключ, сразу же будет предложено его активировать. На основании введенного ключа система определит продукт, к которому он относится, и предложит два варианта активации (по телефону или Интернету). Во втором  случае придется предоставить серверу временный доступ в Интернет (только на период активации).Активация сервера KMS по телефону или через Интернет

После активации ключа, нужно настроить параметры службы управления ключами: интервал активации и реактивации (по умолчанию клиенты продляют активацию каждые 7 дней), порт (по умолчанию служба KMS использует TCP порт 1688), исключения для Windows Firewall. Чтобы автоматически создать запись в DNS, необходимую для автоматического поиска сервера KMS в домене (SRV запись _vlmcs._tcp), включите опцию DNS Records – Publish.

Если KMS сервер должен обслуживать клиентов из разных доменов, можно опубликовать DNS записи в других DNS зонах. Укажите данные зоны в списке Publish to Custom DNS zones.

Расширенные опции настройки KMS сервера

Примечание. Если у вас включен Windows Firewall, убедитесь, что активно правило, разрешающее входящие подключения на порт 1688. Если правила нет, активируйте его

Get-NetFirewallRule -DisplayName *key*Enable-NetFirewallRule -Name SPPSVC-In-TCP

kms сервер включить правило SPPSVC-In-TCP в файерволе Windows

На это процесс настройки сервера окончен. Проверьте, что в DNS создалась специальная запись, указывающая на ваш kms сервер (подробности в статье Как найти в домене KMS сервер):

nslookup -type=srv _vlmcs._tcp.corp.winitpro.ru

Далее получим информацию о текущем состоянии KMS сервера:

slmgr.vbs /dlv

Получаем статус kms сервера: инормация о лицензии, и количестве клиентов

Нас интересуют следующие поля:

  • Partial Product Key – отображены последние 5 символов KMS ключа
  • License status – статус активации лицензии (должно быть Licensed)
  • Total requests received  — количество запросов на активацию от клиентов(пока 0)

Внимание. Напомним, что у KMS сервера есть т.н. порог активации. Это означает, что активированный KMS сервер начинает активировать клиентов, только тогда, когда количество обратившихся к нему за последние 30 дней клиентов превысит предопределенные пороги (activation count):

  • Порог активации для клиентских ОС Vista / Windows 7 / Win 8 / Win 10  – 25 клиентов
  • Для серверных ОС: Windows Server 2008/ 2008 R2 / 2012 / 2012 R2 / 2016– 5 клиентов

Теперь KMS сервер может активировать клиентов. Что нужно выполнить на стороне клиента для успешной активации на KMS сервере:

  1. Задайте на клиенте публичный KMS (GVLK) ключ от соответствующей редакции Windows (ссылка ниже): slmgr /ipk xxxxx- xxxxx - xxxxx - xxxxx – xxxxx
  2. Если KMS сервер не опубликован в DNS, укажите его адрес вручную: slmgr /skms kmssrvwinitpro.ru:1688
  3. Активируйте ОС командой: slmgr /ato
Совет. Подробнее о том, как активировать клиентов на KMS сервере описано тут).

Активированный KMS сервер ключом для WS 2012 R2 (VOLUME_KMS_WS12_R2 channel) поддерживает активацию всех ОС Windows вплоть до Windows 8.1 / Windows Server 2012 R2 (для поддержки активации Windows 10 и WS 2016 нужно установить специальное обновление и активировать KMS сервер новым ключом).

В том случае, если попытаться установить новый KMS ключ для Windows 10 на KMS сервер под управлением Windows Server 2012 R2 с помощью VAMT без установки указанного обновления, появиться ошибка:

Unable to verify product key. The specified product key is invalid, or is unsupported by this version of VAMT. An update to support additional products may be available online.

KMS ошибка Unable to verify product key

Несколько советов.
  • Общедоступные KMS ключи для Windows 7/ Server 2008/ 2008 R2 можно найти здесь, для Windows 8.1 / Server 2012 R2 здесь, для Windows 10 / Windows Server 2016 здесь и здесь соответственно
  • Для удобного управлениями ключами продуктами MS, активации клиентов и построения отчетов можно воспользоваться утилитой Microsoft Volume Activation Management Tool  — VAMT 3.0
  • С помощью этого же KMS сервера можно активировать не только ОС Windows, но и продукты MS Office ( подробности в статье Активация MS Office 2013 VL, KMS активация Office 2016)
  • Для активации виртуальных машин, запущенных на сервере Hyper-V можно воспользоваться специальным типом активации:  AVMA (Automatic Virtual Machine Activation)

winitpro.ru

FAQ по KMS активации продуктов Microsoft

На страницах WinITPro.ru мы уже не раз касались разных аспектов настройки и функционирования службы KMS (Key Management Server – служба управления ключами). Попробуем собрать всю основную информацию и необходимые ссылки о технологии KMS активации в одной статье.

Инфраструктура KMS состоит из KMS-сервера, который активируется в Microsoft (эта операция выполняется один раз по телефону или онлайн) и клиентов KMS, отправляющих запросы на активацию на KMS сервер. В качестве клиентов KMS сервера могут выступать пользовательские и серверные ОС Microsoft и MS Office.

Сам KMS сервер активируется помощью специального корпоративного VLC ключа (KMS host key), получить который может каждый корпоративный клиент Microsoft на сайте корпоративного лицензирования (https://www.microsoft.com/Licensing/servicecenter/default.aspx). Операция активации KMS сервера разовая.

Схема работы KMS активации Количество активаций, производимых с помощью KMS-сервера, не ограничено. Также отметим, что информация о проведенных активациях и их количестве не передается за пределы организации.

KMS сервер может активировать клиентов в разных доменах, а также клиенты в рабочих группах.

При установке KMS сервера в DNS регистрируется специальная SRV (_VLMCS) запись (по этой DNS записи клиент может найти имя KMS сервера в домене). Для активации KMS клиента на нем должен быть указан специальный публичный ключ KMS,  который называется GVLK ключом ( Generic Volume License Key- универсальный ключ многократной установки). После указания GVLK ключа, клиент KMS пытается найти в DNS SRV запись, указывающую на сервер KMS и пытается произвести активацию.

Список универсальный KMS (GVLK) ключей для последних продуктов  Microsoft:

Требования, необходимые для внедрения KMS сервера:

  1. Между клиентом и сервером KMS должен быть открыт порт 1688. При выполнении онлайн активации самого сервера KMS (выполняется один раз), с сервера KMS должны быть доступны сайты Microsoft по портам 80/443 (в изолированной среде сервер KMS можно активировать по телефону)
  2. Активация продуктов на сервере KMS возможна только при удовлетворении следующих требований к минимальному количеству KMS клиентов (т.н. порог активации):
    • Клиентские ОС: 25
    • Серверные ОС: 5
    • MS Office: 5
  3. Компьютеры с активированными на KMS сервере продуктами должны для продления активации подключатся к корпоративной сети с KMS сервером как минимум раз в 180 дней. По истечении 180 дней активация «слетает»
  4. Служба KMS не требовательна к ресурсам, поэтому эта роль может быть установлена на любой сервер. К службе KMS как правило не предъявляется требований высокой доступности. Если сервер KMS не доступен несколько часов (и даже дней), этот простой никак не скажется на работе предприятия.

Активация MS Office на KMS сервере

Для возможности активации продуктов MS Office на KMS сервере нужно установить специальное расширение Microsoft Office Volume License Pack (отличается в зависимости от версии MS Office)

После установки License Pack для MS Office, нужно установить корпоративный KMS ключ для Office ( VLK  ключ) и выполнить активацию KMS сервера для Office.

Office 2010 установка KMS License Pack

Подробнее про активацию пакета MS Office в статьях:

Дополнительные утилиты

Для удобства управления KMS серверами и ключами можно установить специальную утилиту Volume Activation Management Tool (VAMT).

  • Утилита VAMT не является частью поставки ОС, входит в состав пакета Windows Assessment and Deployment Kit (ADK) и устанавливается отдельно.
  • Для работы VAMT требуется .NET Framework
  • В качестве БД VAMT используется SQL Server Express
  • Последняя доступная версия, VAMT 1, поддерживаеи все ОС Microsoft включая Windows 8.1 и Server 2012 R2

Рекомендации

  1. KMS сервера для активации ОС и Office могут работать на одном сервере с ОС Windows Server.
  2. Для пользователей, не подключающихся к корпоративной сети с KMS сервером как минимум раз в 180 дней, рекомендуется использовать MAK ключ (ключ многократной активации).

Распространенные ошибки при использование сервера KMS

  • Установка корпоративного ключа KMS (VLK ключа) на клиентах
  • Общий KMS ключ не соответствует версии ОС на активируемом хосте
  • Сервер KMS должен быть обновлён для поддержки активации последних версий продуктов Microsoft (здесь, к примеру, описан процесс обновления KMS сервера на Windows 2008 R2 для поддержки активации Windows1 и Windows Server 2012 R2).
  • Если при попытке активации появляется ошибка 0xC004F074 – причиной может быть отсутствие SRV записи _VLMCS._tcp.winitpro.ru в DNS. Ее можно создать вручную или указать адрес KMS сервера вручную (команда указана ниже)
  • Ошибка 0xC004F038 говорит о том, что в вашей сети не набралось необходимого количества систем для активации

Основные команды управления активацией на клиенте KMS

Установка публичного KMS ключа на клиенте:

slmgr /ipk

Задать KMS сервер и порт:

slmgr /skms kms-server.winitpro.ru:1688

Активция ОС на KMS-сервере:

slmgr /ato

Информация о статусе активации ОС:

slmgr /dlv

Вся лицензионная информация (включая статус активации MS Office):

slmgr /dlv all

Совет. Всплывающее окно с лицензионной информацией не прокручивается и не всегда помещается на экран. Вывод информации для удобства анализа можно перенаправить в текстовый файл:

cscript.exe c:\windows\system32\slmgr.vbs /dlv all > c:\tmp\dlv.txtСовет. В качестве одного из расширений технологии KMS стоит упомянуть еще один тип активации продуктов MS — Active Directory Based Activation (ADBA). ADBA позволяет автоматически активировать клиенты с ОС Windows 8,  Windows Server 2012 и MS Office 2013, включенные в состав домена. В этом случае выделенный KMS сервер отсутствует, а активация завязан на расширении службы Active Directory.

Если у вас появились вопросы по KMS активации Microsoft – спрашивайте в комментариях, постараюсь по мере возможностей ответить.

winitpro.ru

Активация Windows с помощью KMS сервера

В этой статье мы покажем, как изменить MAK ключ Windows на публичный KMS ключ и активировать Windows на имеющемся в сети KMS сервере.

Напомним, что сервер активации KMS (Key Management Service) позволяет активировать корпоративные версии Windows и продукты Microsoft Office внутри сети без необходимости соединяться с центром активации MSFT через Интернет или по телефону.

Основные преимущества активации KMS:

  • Клиентам KMS для активации системы не требуется доступ к Интернету или телефону, требуется только наличие сетевого доступа к серверу KMS
  • KMS-сервер не является критичным компонентом инфраструктуры, и даже если сервер KMS будет недоступен /сломан – клиенты смогут работать в течении полугода. В случае необходимости несложно установить новый сервер, развернуть на нем роль KMS, ввести ключ активации и активировать его. Все ранее активированные KMS клиенты без проблем активируются на новом KMS сервере.
  • Инфраструктура KMS проста и расширяема. Один сервер KMS может обслуживать тысячи клиентов

Смена MAK ключа на KMS

В первую очередь необходимо изменить ключ продукта (имеется в виду Windows) на один из общедоступных KMS Client Setup Key. Для каждой редакции Windows используется свой уникальный ключ.

Откройте командную строку с правами администратора и наберите следующую команду:

slmgr.vbs /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX

где XXXX — KMS ключ для вашей версии и редакции Windows, который нужно взять из таблицы в конце статьи.

Например, для активации Windows Server 2012 R2 на KMS сервере нужно задать ключ этой редакции Windows такой командой:

slmgr.vbs /ipk D2N9P-3P6X9-2R39C-7RTCD-MDVJX

установка kms ключа на клиенте

Указание адреса KMS сервера

В том случае, если в DNS вашего домена имеется корректная SRV запись, которая позволяет клиентам найти KMS сервер, этот шаг можно пропустить.

Совет. Проверить наличие такой записи в DNS можно такой командой: nslookup -q=SRV _VLMCS._TCP.contoso.com

Если клиент не может найти KMS сервер автоматически, можно указать адрес и порт (по-умолчанию 1688) KMS сервера вручную:

slmgr.vbs /skms <имя_или_IP_адрес_KMS_сервера>:1688

ручное указание адреса KMS сервера

Активация Windows на указанном KMS сервере

Чтобы активировать Windows на указанном KMS сервере, выполните команду:

Slmgr.vbs /ato

И дождитесь появления надписи “Product activated successfully”

ручная активация Windows на KMS сервере

Проверка статуса KMS активации

Если вы хотите проверить активирована ли ваша Windows, текущий статус активации системы можно получить с помощью команды:

slmgr.vbs /dli

slmgr.vbs /dli - проверка статуса активации Windows на KMS

В данном случае, видно, что система активирована на KMS сервере, а ее активация истекает через 180 дней.

Типичные проблемы при KMS активации

Наиболее часто пользователи Windows сталкиваются со следующими ошибками при активации операционной системы на KMS сервере:

  • 0xC004F074 – служба KMS недоступна. Это означает, что служба KMS на указанном сервере не запущена, либо доступ к нему ограничен. Рекомендуется проверить, что с клиента на сервере доступен TCP порт 1688 (по умолчанию)
  • 0xC004F038 – в сети недостаточно клиентов для активации. Чтобы KMS сервер начал выдавать лицензии, необходимо, чтобы к нему за активацией обратилось как минимум 25 компьютеров с клиентскими версиями Windows или 5 клиентов с Windows Server).

KMS ключи клиентов для разных редакций Windows

Ниже мы собрали в одном месте список общедоступных лицензионных ключей для клиентов KMS для всех поддерживаемых версий Windows. Найти их на сайте MSFT зачастую довольно трудно.

Версия опереционной системы Ключи установки клиента KMS
Windows Server 2016
Windows Server 2016 Datacenter CB7KF-BWN84-R7R2Y-793K2-8XDDG
Windows Server 2016 Standard WC2BQ-8NRM3-FDDYY-2BFGV-KHKQY
Windows Server 2016 Essentials JCKRF-N37P4-C2D82-9YXRT-4M63B
Windows 10
Windows 10 Professional W269N-WFGWX-YVC9B-4J6C9-T83GX
Windows 10 Professional N Mh47W-N47XK-V7XM9-C7227-GCQG9
Windows 10 Enterprise NPPR9-FWDCX-D2C8J-H872K-2YT43
Windows 10 Enterprise N DPh3V-TTNVB-4X9Q3-TJR4H-KHJW4
Windows 10 Education NW6C2-QMPVW-D7KKK-3GKT6-VCFB2
Windows 10 Education N 2Wh5N-8QGBV-h32JP-CT43Q-MDWWJ
Windows 10 Enterprise 2015 LTSB WNMTR-4C88C-JK8YV-HQ7T2-76DF9
Windows 10 Enterprise 2015 LTSB N 2F77B-TNFGY-69QQF-B8YKP-D69TJ
Windows 10 Enterprise 2016 LTSB DCPHK-NFMTC-H88MJ-PFHPY-QJ4BJ
Windows 10 Enterprise 2016 LTSB N QFFDN-GRT3P-VKWWX-X7T3R-8B639
Windows Server 2012 R2
Windows Server 2012 R2 Standard D2N9P-3P6X9-2R39C-7RTCD-MDVJX
Windows Server 2012 R2 Datacenter W3GGN-FT8W3-Y4M27-J84CP-Q3VJ9
Windows Server 2012 R2 Essentials KNC87-3J2TX-XB4WP-VCPJV-M4FWM
Windows 8.1
Windows 8.1 Professional GCRJD-8NW9H-F2CDX-CCM8D-9D6T9
Windows 8.1 Professional N HMCNV-VVBFX-7HMBH-CTY9B-B4FXY
Windows 8.1 Enterprise MHF9N-XY6XB-WVXMC-BTDCT-MKKG7
Windows 8.1 Enterprise N TT4HM-HN7YT-62K67-RGRQJ-JFFXW
Windows Server 2012
Windows Server 2012 Core BN3D2-R7TKB-3YPBD-8DRP2-27GG4
Windows Server 2012 Core N 8N2M2-HWPGY-7PGT9-HGDD8-GVGGY
Windows Server 2012 Core Single Language 2WN2H-YGCQR-KFX6K-CD6TF-84YXQ
Windows Server 2012 Core Country Specific 4K36P-JN4VD-GDC6V-KDT89-DYFKP
Windows Server 2012 Server Standard XC9B7-NBPP2-83J2H-RHMBY-92BT4
Windows Server 2012 Standard Core XC9B7-NBPP2-83J2H-RHMBY-92BT4
Windows Server 2012 MultiPoint Standard HM7DN-YVMh4-46JC3-XYTG7-CYQJJ
Windows Server 2012 MultiPoint Premium XNH6W-2V9GX-RGJ4K-Y8X6F-QGJ2G
Windows Server 2012 Datacenter 48HP8-DN98B-MYWDG-T2DCC-8W83P
Windows Server 2012 Datacenter Core 48HP8-DN98B-MYWDG-T2DCC-8W83P
Windows 8
Windows 8 Professional NG4HW-Vh36C-733KW-K6F98-J8CK4
Windows 8 Professional N XCVCF-2NXM9-723PB-MHCB7-2RYQQ
Windows 8 Enterprise 32JNW-9KQ84-P47T8-D8GGY-CWCK7
Windows 8 Enterprise N JMNMF-RHW7P-DMY6X-RF3DR-X2BQT
Windows Server 2008 R2
Windows Server 2008 R2 HPC Edition FKJQ8-TMCVP-FRMR7-4WR42-3JCD7
Windows Server 2008 R2 Datacenter 74YFP-3QFB3-KQT8W-PMXWJ-7M648
Windows Server 2008 R2 Enterprise 489J6-VHDMP-X63PK-3K798-CPX3Y
Windows Server 2008 R2 for Itanium-Based Systems GT63C-RJFQ3-4GMB6-BRFB9-CB83V
Windows Server 2008 R2 Standard YC6KT-GKW9T-YTKYR-T4X34-R7VHC
Windows Web Server 2008 R2 6TPJF-RBVHG-WBW2R-86QPH-6RTM4
Windows Server 2008
Windows Server 2008 Datacenter 7M67G-PC374-GR742-YH8V4-TCBY3
Windows Server 2008 Datacenter without Hyper-V 22XQ2-VRXRG-P8D42-K34TD-G3QQC
Windows Server 2008 for Itanium-Based Systems 4DWFP-JF3DJ-B7DTH-78FJB-PDRHK
Windows Server 2008 Enterprise YQGMW-MPWTJ-34KDK-48M3W-X4Q6V
Windows Server 2008 Enterprise without Hyper-V 39BXF-X8Q23-P2WWT-38T2F-G3FPG
Windows Server 2008 Standard TM24T-X9RMF-VWXK6-X8JC9-BFGM2
Windows Server 2008 Standard without Hyper-V W7VD6-7JFBR-RX26B-YKQ3Y-6FFFJ
Windows Web Server 2008 WYR28-R7TFJ-3X2YQ-YCY4H-M249D
Windows 7
Windows 7 Professional FJ82H-XT6CR-J8D7P-XQJJ2-GPDD4
Windows 7 Professional N MRPKT-YTG23-K7D7T-X2JMM-QY7MG
Windows 7 Enterprise 33PXH-7Y6KF-2VJC9-XBBR8-HVTHH
Windows 7 Enterprise N YDRBP-3D83W-TY26F-D46B2-XCKRJ
Windows 7 Enterprise E C29WB-22CC8-VJ326-GHFJW-H9Dh5
Windows Vista
Windows Vista Business YFKBB-PQJJV-G996G-VWGXY-2V3X8
Windows Vista Business N HMBQG-8h3RH-C77VX-27R82-VMQBT
Windows Vista Enterprise VKK3X-68KWM-X2YGT-QR4M6-4BWMV
Windows Vista Enterprise N VTC42-BM838-43QHV-84HX6-XJXKV

vmblog.ru