Меню Рубрики

Установка key management service

Установка KMS сервера на базе Windows Server 2012 R2

Собственный KMS сервер позволяет значительно упростить процесс активации продуктов Microsoft в корпоративной сети, и в отличии от обычной процедуры активации, не требует предоставления каждому компьютеру доступа в интернет к серверам активации Майкрософт. Инфраструктура KMS достаточно простая, надежная и легко расширяется (один KMS сервер может обслуживать тысячи клиентов).

В этой статье мы опишем процесс установки в локальной корпоративной сети KMS сервера на базе Windows Server 2012 R2 и его активацию.

Основные аспекты функционирования технологии KMS активации продуктов Microsoft довольно подробно описаны в статье FAQ по KMS активации продуктов Microsoft.

Установка и настройка роли Volume Activation Services

Для работы службы KMS нужно установить и настроить отдельную роль сервера — Volume Activation Services. Сделать это можно с помощью консоли Server Manage или PowerShell:

При установке через графический интерфейс консоли Server Manager, запустите мастер установки ролей (Add Roles and Features Wizard), и на этапе выбора ролей сервера (Server Roles) выберите пункт Volume Activation Services.

После окончания установки запустите консоль Volume Activation Tools. Запустится мастер установки службы активации. Укажите, что будет устанавливаться сервер Key Management Service (KMS).

Далее на сайте Microsoft (https://www.microsoft.com/Licensing/servicecenter/home.aspx) в личном разделе необходимо получить свой корпоративный KMS ключ (KMS host key, это ключ активации KMS сервера). Найти его можно в разделе Downloads and Keys -> Windows Server -> Windows Server 2012 R2.

Найдите ключ с типом KMS (не MAK) и скопируйте его в буфер обмена.

Вставьте скопированный KMS ключ в соответствующее поле мастера установки KMS сервера (Install your KMS host key).

Если система примет ключ, сразу же будет предложено его активировать. На основании введенного ключа система определит продукт, к которому он относится, и предложит два варианта активации (по телефону или Интернету). Во втором случае придется предоставить серверу временный доступ в Интернет (только на период активации).

После активации ключа, нужно настроить параметры службы управления ключами: интервал активации и реактивации (по умолчанию клиенты продляют активацию каждые 7 дней), порт (по умолчанию служба KMS использует TCP порт 1688), исключения для Windows Firewall. Чтобы автоматически создать запись в DNS, необходимую для автоматического поиска сервера KMS в домене (SRV запись _vlmcs._tcp), включите опцию DNS Records – Publish.

Если KMS сервер должен обслуживать клиентов из разных доменов, можно опубликовать DNS записи в других DNS зонах. Укажите данные зоны в списке Publish to Custom DNS zones.

Get-NetFirewallRule -DisplayName *key*
Enable-NetFirewallRule -Name SPPSVC-In-TCP

На это процесс настройки сервера окончен. Проверьте, что в DNS создалась специальная запись, указывающая на ваш kms сервер (подробности в статье Как найти в домене KMS сервер):

Далее получим информацию о текущем состоянии KMS сервера:

Нас интересуют следующие поля:

  • Partial Product Key – отображены последние 5 символов KMS ключа
  • License status – статус активации лицензии (должно быть Licensed)
  • Total requests received — количество запросов на активацию от клиентов(пока 0)

Внимание. Напомним, что у KMS сервера есть т.н. порог активации. Это означает, что активированный KMS сервер начинает активировать клиентов, только тогда, когда количество обратившихся к нему за последние 30 дней клиентов превысит предопределенные пороги (activation count):

  • Порог активации для клиентских ОС Vista / Windows 7 / Win 8 / Win 10 – 25 клиентов
  • Для серверных ОС: Windows Server 2008/ 2008 R2 / 2012 / 2012 R2 / 2016– 5 клиентов

Теперь KMS сервер может активировать клиентов. Что нужно выполнить на стороне клиента для успешной активации на KMS сервере:

  1. Задайте на клиенте публичный KMS (GVLK) ключ от соответствующей редакции Windows (ссылка ниже): slmgr /ipk xxxxx- xxxxx — xxxxx — xxxxx – xxxxx
  2. Если KMS сервер не опубликован в DNS, укажите его адрес вручную: slmgr /skms kmssrvwinitpro.ru:1688
  3. Активируйте ОС командой: slmgr /ato

Активированный KMS сервер ключом для WS 2012 R2 (VOLUME_KMS_WS12_R2 channel) поддерживает активацию всех ОС Windows вплоть до Windows 8.1 / Windows Server 2012 R2 (для поддержки активации Windows 10 и WS 2016 нужно установить специальное обновление и активировать KMS сервер новым ключом).

В том случае, если попытаться установить новый KMS ключ для Windows 10 на KMS сервер под управлением Windows Server 2012 R2 с помощью VAMT без установки указанного обновления, появиться ошибка:

Несколько советов.

  • Общедоступные KMS ключи для Windows 7/ Server 2008/ 2008 R2 можно найти здесь, для Windows 8.1 / Server 2012 R2 здесь, для Windows 10 / Windows Server 2016 здесь и здесь соответственно
  • Для удобного управлениями ключами продуктами MS, активации клиентов и построения отчетов можно воспользоваться утилитой Microsoft Volume Activation Management Tool — VAMT 3.0
  • С помощью этого же KMS сервера можно активировать не только ОС Windows, но и продукты MS Office ( подробности в статье Активация MS Office 2013 VL, KMS активация Office 2016)
  • Для активации виртуальных машин, запущенных на сервере Hyper-V можно воспользоваться специальным типом активации: AVMA (Automatic Virtual Machine Activation)

источник

Ключи установки клиента KMS KMS client setup keys

Применяется к: Windows Server 2019, Windows Server Semi-Annual Channel, Windows Server 2016, Windows 10 Applies to: Windows Server 2019, Windows Server Semi-Annual Channel, Windows Server 2016, Windows 10

Компьютеры, работающие под управлением лицензируемых версий Windows Server, Windows 10, Windows 8.1, Windows Server 2012 R2, Windows 8, Windows Server 2012, Windows 7, Windows Server 2008 R2, Windows Vista, и Windows Server 2008, по умолчанию являются клиентами KMS, для которых не требуется дополнительная настройка. Computers that are running volume licensed editions of Windows Server, Windows 10, Windows 8.1, Windows Server 2012 R2, Windows 8, Windows Server 2012, Windows 7, Windows Server 2008 R2, Windows Vista, and Windows Server 2008 are, by default, KMS clients with no additional configuration needed.

Читайте также:  Установка регенерации воздуха это

В приведенных далее таблицах LTSC означает Long-Term Servicing Channel, а LTSB — Long-Term Servicing Branch. In the tables that follow, «LTSC» stands for «Long-Term Servicing Channel,» while «LTSB» refers to the «Long-Term Servicing Branch.»

Чтобы использовать перечисленные здесь ключи (универсальные ключи многократной установки), в своей среде сначала нужно запустить узел KMS. To use the keys listed here (which are GVLKs), you must first have a KMS host running in your deployment. Если узел KMS еще не настроен, обратитесь к разделу Deploy KMS Activation (Развертывание активации KMS), в котором рассматривается процедура установки. If you haven’t already configured a KMS host, see Deploy KMS Activation for steps to set one up.

При преобразовании узла KMS, компьютера, использующего ключ MAK или работающего под управлением розничной лицензионной версии Windows, в клиент KMS необходимо установить соответствующий ключ установки (GVLK) из приведенных ниже таблиц. If you are converting a computer from a KMS host, MAK, or retail edition of Windows to a KMS client, install the applicable setup key (GVLK) from the following tables. Чтобы установить ключ установки клиента, откройте командную строку администратора в клиенте, введите slmgr /ipk и нажмите клавишу ВВОД. To install a client setup key, open an administrative command prompt on the client, type slmgr /ipk and then press Enter.

Действие If you want to… Ресурс …use these resources
При активации Windows вне сценария активации корпоративных лицензий (то есть при активации розничной версии Windows) эти ключи работать не будут. Activate Windows outside of a volume-activation scenario (that is, you’re trying to activate a retail version of Windows), these keys will not work. Для розничных версий Windows используйте следующие ссылки: Use these links for retail versions of Windows:
Исправьте ошибку, которую вы получили при попытке активации системы Windows 8.1, Windows Server 2012 R2 или более новой системы. «Error: 0xC004F050 The Software Licensing Service reported that the product key is invalid…» Fix this error that you get when you try to activate a Windows 8.1, Windows Server 2012 R2 or newer system: “Error: 0xC004F050 The Software Licensing Service reported that the product key is invalid”… Установите это обновление на узле KMS, если он работает под управлением Windows 8.1, Windows Server 2012 R2, Windows 8 или Windows Server 2012. Install this update on the KMS host if it is running Windows 8.1, Windows Server 2012 R2, Windows 8, or Windows Server 2012.

Если вы используете Windows Server 2008 R2 или Windows 7, необходимо внимательно отслеживать обновления для поддержки использования этих систем в качестве узлов KMS для клиентов Windows 10. If you are running Windows Server 2008 R2 or Windows 7, be on the lookout for an update to support using those as KMS hosts for Windows 10 clients.

Версии Semi-Annual Channel для Windows Server Windows Server Semi-Annual Channel versions

Windows Server версий 1909, 1903 и 1809 Windows Server, version 1909, version 1903, and version 1809

Версия операционной системы Operating system edition Ключ установки клиента KMS KMS Client Setup Key
Windows Server Datacenter Windows Server Datacenter 6NMRW-2C8FM-D24W7-TQWMY-CWH2D 6NMRW-2C8FM-D24W7-TQWMY-CWH2D
Windows Server Standard Windows Server Standard N2KJX-J94YW-TQVFB-DG9YT-724CC N2KJX-J94YW-TQVFB-DG9YT-724CC

Версии Windows Server LTSC и LTSB Windows Server LTSC/LTSB versions

Windows Server 2019 Windows Server 2019

Версия операционной системы Operating system edition Ключ установки клиента KMS KMS Client Setup Key
Windows Server 2019 Datacenter Windows Server 2019 Datacenter WMDGN-G9PQG-XVVXX-R3X43-63DFG WMDGN-G9PQG-XVVXX-R3X43-63DFG
Windows Server 2019 Standard Windows Server 2019 Standard N69G4-B89J2-4G8F4-WWYCC-J464C N69G4-B89J2-4G8F4-WWYCC-J464C
Windows Server 2019 Essentials Windows Server 2019 Essentials WVDHN-86M7X-466P6-VHXV7-YY726 WVDHN-86M7X-466P6-VHXV7-YY726

Windows Server 2016 Windows Server 2016

Версия операционной системы Operating system edition Ключ установки клиента KMS KMS Client Setup Key
Windows Server 2016 Datacenter Windows Server 2016 Datacenter CB7KF-BWN84-R7R2Y-793K2-8XDDG CB7KF-BWN84-R7R2Y-793K2-8XDDG
Windows Server 2016 Standard Windows Server 2016 Standard WC2BQ-8NRM3-FDDYY-2BFGV-KHKQY WC2BQ-8NRM3-FDDYY-2BFGV-KHKQY
Windows Server 2016 Essentials Windows Server 2016 Essentials JCKRF-N37P4-C2D82-9YXRT-4M63B JCKRF-N37P4-C2D82-9YXRT-4M63B

Windows 10, все поддерживаемые версии Semi-Annual Channel Windows 10, all supported Semi-Annual Channel versions

См. в разделе Справочные материалы по жизненному циклу Windows сведения о поддерживаемых версиях и конечных датах обслуживания. See the Windows lifecycle fact sheet for information about supported versions and end of service dates.

источник

Активация с помощью службы управления ключами Activate using Key Management Service

Относится к: Applies to

  • Windows 10 Windows 10
  • Windows 8.1 Windows 8.1
  • Windows 8 Windows 8
  • Windows7 Windows 7
  • Windows Server 2012 R2 Windows Server 2012 R2
  • Windows Server 2012 Windows Server 2012
  • Windows Server2008 R2 Windows Server 2008 R2

Необходимо активировать розничную версию? Looking for retail activation?

Существует три возможных сценария активации Windows10 или Windows Server2012R2 с помощью узла службы управления ключами (KMS): There are three possible scenarios for volume activation of Windows10 or Windows Server2012R2 by using a Key Management Service (KMS) host:

  • Размещение KMS на компьютере с операционной системой Windows10 Host KMS on a computer running Windows10
  • Размещение KMS на компьютере под управлением Windows Server2012R2 Host KMS on a computer running Windows Server2012R2
  • более ранней версии Windows. Host KMS on a computer running an earlier version of Windows

Служба управления ключами в Windows10 Key Management Service in Windows10

Установка ключа узла KMS на компьютере, на котором запущен Windows10, позволяет активировать другие компьютеры, на которых работают Windows10 с этим узлом KMS и более ранними версиями операционной системы клиента, такими как Windows 8.1 или Windows7. Installing a KMS host key on a computer running Windows10 allows you to activate other computers running Windows10 against this KMS host and earlier versions of the client operating system, such as Windows8.1 or Windows7. Клиенты обнаруживают сервер KMS с помощью записей ресурсов в DNS, поэтому может потребоваться некоторая конфигурация DNS. Clients locate the KMS server by using resource records in DNS, so some configuration of DNS may be required. Этот сценарий будет полезным, если ваша организация использует активацию корпоративных лицензий для клиентов и активацию на основании MAK для меньшего количества серверов. This scenario can be beneficial if your organization uses volume activation for clients and MAK-based activation for a smaller number of servers. Для включения службы KMS ключ KMS устанавливается на сервер KMS. Затем сервер активируется через Интернет или по телефону с помощью служб активации Майкрософт. To enable KMS functionality, a KMS key is installed on a KMS host; then, the host is activated over the Internet or by phone using Microsoft’s activation services.

Настройка KMS в Windows10 Configure KMS in Windows10

  1. Откройте командную строку с повышенными привилегиями. Open an elevated command prompt.
  2. Введите одну из указанных ниже команд. Enter one of the following commands.
    • Чтобы установить ключ KMS, введите slmgr.vbs /ipk . To install a KMS key, type slmgr.vbs /ipk .
    • Чтобы выполнить активацию через Интернет, введите slmgr.vbs /ato. To activate online, type slmgr.vbs /ato.
    • Чтобы выполнить активацию по телефону, введите slui.exe 4. To activate by using the telephone, type slui.exe 4.
  3. После активации ключа KMS перезапустите службу защиты программного обеспечения. After activating the KMS key, restart the Software Protection Service.

Дополнительные сведения можно найти в разделе сведения о Windows7 на странице развертывание KMS. For more information, see the information for Windows7 in Deploy KMS Activation.

Служба управления ключами в Windows Server2012R2 Key Management Service in Windows Server2012R2

Установка ключа узла KMS на компьютере под управлением Windows Server позволяет активировать компьютеры под управлением Windows Server2012R2, Windows Server2008R2, Windows Server2008, Windows 10, Windows 8.1, Windows7 и Windows Vista. Installing a KMS host key on a computer running Windows Server allows you to activate computers running Windows Server2012R2, Windows Server2008R2, Windows Server2008, Windows 10, Windows8.1, Windows7, and Windows Vista.

Примечание . не удается установить клиентский ключ KMS на сервере KMS в Windows Server. Note You cannot install a client KMS key into the KMS in Windows Server.

Этот сценарий часто используется в больших организациях, для которых затраты на использование сервера необременительны. This scenario is commonly used in larger organizations that do not find the overhead of using a server a burden.

Примечание. Note

Если при попытке активировать Windows10 Enterprise появляется сообщение об ошибке 0xC004F015, ознакомьтесь со статьей KB 3086418. If you receive error 0xC004F015 when trying to activate Windows10 Enterprise, see KB 3086418.

Настройка KMS в Windows Server2012R2 Configure KMS in Windows Server2012R2

Войдите в учетную запись локального администратора на компьютере с Windows Server2012R2. Sign in to a computer running Windows Server 2012 R2 with an account that has local administrative credentials.

Запустите диспетчер сервера. Launch Server Manager.

Добавьте роль «Службы активации корпоративных лицензий», как показано нарисунке4. Add the Volume Activation Services role, as shown in Figure 4.

Рисунок 4. Figure 4. Добавление роли «Службы активации корпоративных лицензий» в диспетчере сервера Adding the Volume Activation Services role in Server Manager

После установки роли щелкните ссылку, чтобы запустить средства активации корпоративных лицензий (рис.5). When the role installation is complete, click the link to launch the Volume Activation Tools (Figure 5).

Рисунок 5. Figure 5. Запуск средств активации корпоративных лицензий Launching the Volume Activation Tools

  1. Выберите вариант Служба управления ключами (KMS) и укажите компьютер, который будет использоваться в качестве узла KMS (рис.6). Select the Key Management Service (KMS) option, and specify the computer that will act as the KMS host (Figure 6). Это может быть тот же компьютер, на котором устанавливается роль, или другой компьютер. This can be the same computer on which you installed the role or another computer. Например, это может быть клиентский компьютер под управлением Windows 10. For example, it can be a client computer running Windows 10.

Рисунок 6. Figure 6. Настройка компьютера в качестве узла KMS Configuring the computer as a KMS host

Введите ключ узла KMS в текстовое поле и нажмите кнопку Принять (рис.7). Install your KMS host key by typing it in the text box, and then click Commit (Figure 7).

Рисунок 7. Figure 7. Установка ключа узла KMS Installing your KMS host key

Если потребуется подтвердить замену существующего ключа, нажмите кнопку Да. If asked to confirm replacement of an existing key, click Yes.

После установки ключа продукта вам потребуется активировать его. After the product key is installed, you must activate it. Нажмите кнопку Далее (рис.8). Click Next (Figure 8).

Рисунок 8. Figure 8. Активация программного обеспечения Activating the software

Вы можете активировать ключ KMS через Интернет или по телефону. The KMS key can be activated online or by phone. См. рис.9. See Figure 9.

Рисунок 9. Figure 9. Выбор активации через Интернет Choosing to activate online

После настройки узел KMS начнет ожидать запросы на активацию. Now that the KMS host is configured, it will begin to listen for activation requests. Однако клиенты не будут активированы до достижения порога активации. However, it will not activate clients successfully until the activation threshold is met.

Проверка конфигурации службы управления ключами Verifying the configuration of Key Management Service

Можно проверить активацию корпоративных лицензий KMS с сервера узла KMS или клиентского компьютера. You can verify KMS volume activation from the KMS host server or from the client computer. Для активации корпоративного уровня KMS требуется минимальный порог of25ных компьютеров, прежде чем запросы на активацию будут обрабатываться. KMS volume activation requires a minimum threshold of25 computers before activation requests will be processed. Описанная здесь проверка будет увеличивать значение счетчика активаций при каждом обращении клиентского компьютера к узлу KMS, но пока не будет достигнут порог активации, будет возвращаться сообщение об ошибке, а не сообщение с подтверждением. The verification process described here will increment the activation count each time a client computer contacts the KMS host, but unless the activation threshold is reached, the verification will take the form of an error message rather than a confirmation message. Примечание Note

Если вы настроили активацию с помощью Active Directory, а затем активацию с помощью KMS, необходимо использовать клиентский компьютер, который не будет сразу пытаться активироваться с помощью Active Directory. If you configured Active Directory-based activation before configuring KMS activation, you must use a client computer that will not first try to activate itself by using Active Directory-based activation. Вы можете использовать компьютер рабочей группы, который не присоединен к домену или на компьютере с операционной системой Windows7 или Windows Server2008R2. You could use a workgroup computer that is not joined to a domain or a computer running Windows7 or Windows Server2008R2.

Для проверки действия активации корпоративной лицензии KMS выполните следующие действия. To verify that KMS volume activation works, complete the following steps:

  1. Откройте журнал событий на узле KMS и убедитесь, что он опубликован в DNS. On the KMS host, open the event log and confirm that DNS publishing is successful.
  2. Откройте окно командной строки на клиентском компьютере, введите Slmgr.vbs /ato и нажмите клавишу ВВОД. On a client computer, open a Command Prompt window, type Slmgr.vbs /ato, and then press ENTER.

Команда /ato заставляет операционную систему выполнить активацию с помощью ключа, установленного в операционной системе. The /ato command causes the operating system to attempt activation by using whichever key has been installed in the operating system. Ответ должен отображать состояние лицензии и подробные сведения о версии Windows. The response should show the license state and detailed Windows version information.
Откройте окно командной строки с повышенными привилегиями на клиентском компьютере или узле KMS, введите Slmgr /dlv и нажмите клавишу ВВОД. On a client computer or the KMS host, open an elevated Command Prompt window, type Slmgr /dlv, and then press ENTER.

Команда /dlv отображает подробные сведения о лицензировании. The /dlv command displays the detailed licensing information. В ответ должно появиться сообщение о недостаточно большом значении счетчика активации KMS. The response should return an error that states that the KMS activation count is too low. Это подтверждает, что KMS работает правильно, даже если клиент не был активирован. This confirms that KMS is functioning correctly, even though the client has not been activated.

Подробнее об использовании и синтаксисе slmgr.vbs см. в разделе Параметры Slmgr.vbs. For more information about the use and syntax of slmgr.vbs, see Slmgr.vbs Options.

Служба управления ключами в более ранних версиях Windows Key Management Service in earlier versions of Windows

Если вы уже установили инфраструктуру KMS в вашей организации для более ранней версии Windows, вам может потребоваться продолжить использование этой инфраструктуры для активации компьютеров с операционной системой Windows10 или Windows Server2012R2. If you have already established a KMS infrastructure in your organization for an earlier version of Windows, you may want to continue using that infrastructure to activate computers running Windows10 or Windows Server2012R2. Существующий узел KMS должен работать под управлением Windows7 или более поздней версии. Your existing KMS host must be running Windows 7 or later. Для обновления узла KMS выполните следующие действия. To upgrade your KMS host, complete the following steps:

источник

Добавить комментарий

Adblock
detector