Често задавани въпроси за активиране на продукти на Microsoft за KMS

На страниците на уебсайта WinITPro.ru многократно се докосвахме до различни аспекти на настройката и функционирането на услугата за активиране на продукти на Microsoft по програмата за лицензиране на обем за корпоративни клиенти  - KMS (Сървър за управление на ключове). Нека се опитаме да съберем цялата основна информация и необходимите връзки относно KMS технологията за активиране в една статия.

Съдържание:

  • Microsoft Activation KMS Архитектура и функции
  • Изисквания за използване на KMS сървър в корпоративна мрежа:
  • Активиране на MS Office на KMS сървър
  • VAMT: Управление на корпоративни ключове
  • Най-честите грешки при използване на KMS сървър за активиране
  • Команди за управление на активиране на KMS клиент за Windows
  • Команди за управление на активирането на Office на KMS клиента

Microsoft Activation KMS Архитектура и функции

KMS инфраструктурата се състои от KMS-сървър, който се активира от Microsoft (тази операция се извършва веднъж по телефона или онлайн) и на клиентите KMS, изпращане на заявки за активиране до KMS сървъра. Потребителска и сървърна ОС Windows и MS Office могат да действат като клиенти на KMS сървъра.

Самият KMS сървър се активира с помощта на специален корпоративен CSVLK ключ (KMS домакин ключ), който всеки корпоративен клиент на Microsoft може да получи в личния си акаунт на уебсайта за лицензиране на обем VLSC (https://www.microsoft.com/Licensing/servicecenter/default.aspx - Microsoft обем Лицензиране обслужване център -> Лиценз -> Връзка резюме -> Продукт ключове -> копирайте ключа за Windows Srv 2019 DataCtr/ Std KMS). CSVLK ключът е посочен на KMS сървъра, а KMS сървърът се активира в Интернет на сървърите на Microsoft. KMS сървърът трябва да бъде активиран само веднъж (ще трябва да активирате отново KMS сървъра, ако искате да активирате нов CSVLK ключ с поддръжка за най-новите версии на Windows).

Един KMS сървър може да активира неограничен брой KMS клиенти. Например, въпреки че в споразумението ви е записано, че сте закупили корпоративен лиценз за 100 компютъра, теоретично можете да активирате хиляди компютри (разбира се, това ще бъде нарушение на отделни лица. Споразумения, но технически KMS сървърът не ви ограничава до това). Също така имайте предвид, че информацията за извършените активи и техния брой не се предава от KMS на север извън организацията.

KMS сървърът може да активира клиенти в различни домейни, както и клиенти в работни групи. Един KMS сървър може едновременно да активира както настолни издания на Windows, така и Windows Server и продукти от пакета на Microsoft Office.

Когато инсталирате KMS сървър в DNS, специален SRV (_VLMCS) запис. От този DNS запис всеки клиент може да намери името на KMS сървъра в домейна. Например, за да намерите KMS сървъра във вашия домейн corp.winitpro.ru, изпълнете командата:

nslookup -type = srv _vlmcs._tcp.corp.winitpro.ru

_vlmcs._tcp.corp.winitpro.ru Местоположение на услугата SRV: приоритет = 0 тегло = 0 порт = 1688 цел име на хоста = msk-man01.corp.winitpro.ru msk-man01.corp.winitpro.ru интернет адрес = 10.1.10.25


Този пример показва, че KMS е разгърнат на msk-man01 сървъра и отговаря на TCP порт 1688.

За да активирате KMS клиента (Windows или Office), на него трябва да бъде зададен специален публичен ключ KMS, който се извиква GVLK ключ (Generic Volume License Key - универсален ключ за многократна инсталация). След като посочи клавиша GVLK, клиентът KMS се опитва да намери запис в DNS SRV, който сочи към KMS сървъра и се опитва да активира.

Списък на универсални KMS (GVLK) ключове за текущи продукти на Microsoft:

  • GVLK клавиши за Windows 7 / Windows Server 2008/2008 R2
  • GVLK клавиши за Windows 8.1 и Windows Server 2012 R2
  • GVLK клавиши за Windows 10 / за Windows Server 2016
  • GVLK клавиши за Windows 10 LTSC и Windows Server 2019
  • GVLK ключове за MS Office 2019 и 2016
  • GVLK ключове за MS Office 2013 
  • GVLK ключове за MS Office 2010 

KMS сървър, активиран с по-новия KMS хост ключ, може да активира всички предишни версии на Windows, но не и обратното. Например KMS сървър, активиран с Windows Srv 2012 R2 DataCtr / Std ключ KMS няма да може да активира компютри с Windows 10 или Windows Server 2016/2019. За да поддържате модерни версии на Windows, трябва да получите нов CSVLK ключ и да го активирате на KMS сървъра.

съвет. Като едно от разширенията на KMS технологията, заслужава да се спомене друг тип активиране на продуктите на MS - Active Directory based Activation (ADBA). ADBA ви позволява автоматично да активирате клиенти, работещи под Windows 8, Windows Server 2012 и MS Office 2013 (и по-нови), включени в AD домейна. В този случай няма специален KMS сървър и активирането се извършва с помощта на специално разширение на услугата Active Directory (това е удобно от гледна точка на толерантност на грешките, но не е удобно, ако имате устройства, които не са в домейна.

Изисквания за използване на KMS сървър в корпоративна мрежа:

  1. Сървър (или работна станция) с инсталираната роля Услуги за активиране на обем. В Windows Server 2019 тази роля може да бъде инсталирана чрез конзолата на Server Manager или PowerShell с помощта на командата: Install-WindowsFeature -Name VolumeActivation -IncludeAllSubFeature -Include ManagementTools
  2. На KMS сървъра трябва да инсталирате корпоративния CSVLK ключ и да активирате KMS сървъра в Microsoft:
    slmgr / ipk
    slmgr / ato
    Когато извършват онлайн активиране на самия KMS сървър (изпълнен веднъж), сайтовете на Microsoft трябва да са достъпни от KMS сървъра на портове 80/443. В изолирана среда KMS сървърът може да се активира по телефона (телефонният номер за поддръжка на Microsoft за вашата страна може да бъде намерен във файла % windir% System32 \ SPPUI \ Phone.inf).
  3. Порт 1688 трябва да е отворен между клиента и KMS сървъра;
  4. Активирането на продукта на KMS сървъра е възможно само ако са спазени следните изисквания за минималния брой клиенти на KMS (така наречения праг на активиране):
    • ОС на клиента: 25
    • ОС на сървъра: 5
    • MS Office: 5

    съвет. Ако е необходимо, броячът за активиране на KMS сървъра може да се програмира чрез скрипт.

  5. Компютрите с продукти, активирани на KMS сървъра за удължаване на периода на активиране, трябва да се свързват към корпоративната мрежа със KMS сървъра поне веднъж на 180 дни. След 180 дни активирането на продукта се „срива“ и Windows навлиза в гратисния период. Ако трябва да активирате устройства, които не се свързват към корпоративната мрежа с KMS сървър поне веднъж на 180 дни, се препоръчва да използвате клавиша MAK (многократен ключ за активиране).
  6. KMS не изисква ресурси, така че тази роля може да бъде инсталирана на всеки сървър. KMS обикновено няма високи изисквания за наличност. Ако KMS сървърът не е достъпен за няколко часа (или дори дни), този прост няма да повлияе на работата на предприятието.

Активиране на MS Office на KMS сървър

За да активирате продуктите на MS Office на KMS сървъра, трябва да инсталирате специално разширение Пакет за лиценз на Microsoft Office Volume. В зависимост от версията на MS Office, която използвате, трябва да изтеглите и инсталирате различна версия на volumelicensepack.

След като инсталирате лицензния пакет за MS Office, на KMS сървъра трябва да инсталирате личния си CSVLK ключ за Office и да го активирате.

Повече информация за активирането на MS Office в статии:

  • Office 2010 - KMS активиране
  • Office 2013 - активиране на KMS
  • Office 2019/2016 - активиране на KMS

VAMT: Управление на корпоративни ключове

За удобство на управлението на KMS сървъри и ключове можете да инсталирате специалния инструмент за управление на звука (VAMT).

  • Помощната програма VAMT не е част от доставката на ОС, тя е част от комплекта за оценка и внедряване на Windows (ADK) и се инсталира отделно;
  • VAMT изисква .NET Framework да работи;
  • Като база данни на VAMT се използва SQL Server Express;
  • Последната налична версия на VAMT поддържа всички операционни системи на Microsoft, включително Windows 10 и Windows Server 2019..

Най-честите грешки при използване на KMS сървър за активиране

  • Инсталиране на корпоративен KMS ключ (CSVLK ключ) на клиенти вместо публичен ключ GVLK;
  • Споделеният KMS ключ (CSVLK) не съответства на версията на ОС на активирания хост;
  • KMS сървърът трябва да бъде актуализиран, за да поддържа активирането на най-новите версии на продуктите на Microsoft (тук например е описан процесът на актуализиране на KMS сървъра на Windows 2008 R2, за да се поддържа активирането на Windows1 и Windows Server 2012 R2);
  • Ако по време на опит за активиране се появи грешка 0xC004F074, причината може да е липсата на SRV запис _VLMCS._tcp.winitpro.ru в DNS. Можете да го създадете ръчно или да посочите ръчно адреса на KMS сървъра (командата е изброена по-долу);
  • Грешка 0xC004F038 показва, че вашата мрежа няма необходимия брой клиенти за активиране (вижте информация за прага за активиране по-горе). Веднага щом KMS сървърът получи достатъчен брой заявки за активиране, той ще започне да активира клиенти;
  • Проверете наличието на порт 1688 на KMS сървъра с помощта на командлета Test-NetConnection: TNC msk-mankms -Port 1688 -Информация Ниво Тихо Ако портът не е наличен, достъпът може да бъде блокиран от защитна стена или услугата за защита на софтуера (sppsvc) не работи на KMS сървъра;
  • Вижте и статията - „Списък на често срещани грешки при активиране на Windows“.

Команди за управление на активиране на KMS клиент за Windows

Има скрипт за управление и диагностика на активиране на ОС във всички версии на Windows slmgr.vbs.

Инсталиране на публичния ключ KMS (GVLK) на Windows (трябва да посочите GVLK ключа в зависимост от версията и изданието на Windows):

cscript.exe% windir% \ system32 \ slmgr.vbs / ipk xxxxx-xxxxx-xxxxx-xxxxx-xxxxx

Ръчно посочете името и порта на KMS сървъра:

cscript.exe% windir% \ system32 \ slmgr.vbs / skms kms-server.winitpro.ru:1688

Активирайте Windows на посочения KMS сървър:

cscript.exe% windir% \ system32 \ slmgr.vbs / ato

Получете информация за състоянието на активиране на Windows:

cscript.exe% windir% \ system32 \ slmgr.vbs / dlv

Цялата лицензирана информация (включително състоянието на активиране на MS Office):

cscript.exe% windir% \ system32 \ slmgr.vbs / dlv всички

съвет. Изскачащата информация за лиценза не се превърта и не винаги се побира на екрана. Изходът на информация за удобство на анализа може да бъде пренасочен към текстов файл:

cscript.exe% windir% \ system32 \ slmgr.vbs s / dlv всички> c: \ tmp \ dlv.txt

Команди за управление на активирането на Office на KMS клиента

Друг vbs скрипт се използва за клиенти за контрол на активирането на продукти от Microsoft Office - ospp.vbs. Можете да го намерите чрез търсене в инсталационната директория на Office (в случая на Office 2016 файлът ospp.vbs се намира по подразбиране в директорията \ Програмни файлове \ Microsoft Office \ Office16).

За да зададете ръчно адреса на KMS сървъра:

cscript ospp.vbs / sethst: kms-server.winitpro.ru

Промяна на порт за активиране:

cscript ospp.vbs / setprt: 1689

Активирайте вашето копие на Office на KMS сървъра:
cscript ospp.vbs / act

Текущият статус на активиране на Office 2016/365 може да бъде получен чрез командата:

cscript ospp.vbs / dstatusall

Ако имате въпроси относно активирането на Microsoft KMS - попитайте в коментарите, ще се опитам да отговоря, доколкото е възможно.