Инсталиране на KMS сървър на базата на Windows Server 2012 R2

Собственият KMS сървър може значително да опрости процеса на активиране на продуктите на Microsoft в корпоративната мрежа и за разлика от обичайната процедура на активиране, той не изисква всеки компютър да има достъп до Интернет до сървърите за активиране на Microsoft. KMS инфраструктурата е доста проста, надеждна и лесно разширяваща се (един KMS сървър може да обслужва хиляди клиенти).

В тази статия ние описваме процеса на инсталиране и активиране на KMS сървър, базиран на Windows Server 2012 R2 в локална корпоративна мрежа.

Основните аспекти на функционирането на технологията за активиране на KMS на продуктите на Microsoft са описани подробно в статията с често задавани въпроси относно активирането на KMS на продукти на Microsoft.

Инсталирайте и конфигурирайте ролята Volume Activation Services

За да използвате KMS, трябва да инсталирате и конфигурирате отделна роля на сървъра. - Услуги за активиране на обем. Можете да направите това с помощта на конзолата за управление на сървър или PowerShell:

Install-WindowsFeature -Name VolumeActivation -IncludeAllSubFeature

Когато инсталирате през графичния интерфейс на конзолата на Server Manager, стартирайте съветника за добавяне на роли и функции и на етапа на избор на сървърни роли (сървърни роли) изберете Услуги за активиране на обем.

След като инсталацията приключи, стартирайте конзолата инструменти за активиране на звука. Стартира се съветникът за инсталиране на услугата за активиране. Укажете, че сървърът за управление на ключове (KMS) ще бъде инсталиран.

забележка. Ако всички ОС на Windows, които ще бъдат активирани на KMS сървъра, са в един и същ домейн на Active Directory и версиите на ОС, използвани в мрежата, не са по-ниски от Windows 8 / Windows Server 2012, можете да използвате специалното разширение на KMS технологията - Активиране на базата на Active Directory, активиране чрез AD.

забележка. Профилът, под който е конфигуриран KMS сървърът, трябва да има Enterprise Admin права.

По-нататък на уебсайта на Microsoft (https://www.microsoft.com/Licensing/servicecenter/home.aspx) в личната секция трябва да получите корпоративния си KMS ключ (KMS хост ключ, това е ключът за активиране на KMS сървъра). Можете да го намерите в секцията Изтегляния и ключове -> Windows сървър -> Windows Server 2012 R2.

Намерете ключа с типа KMS (не MAK) и го копирайте в клипборда.

Поставете копирания KMS ключ в съответното поле на съветника за инсталиране на KMS сървъра (Инсталирайте вашия KMS хост ключ).

Ако системата приеме ключа, веднага ще бъде предложено да го активира. Въз основа на въведения ключ системата ще определи продукта, към който се отнася и ще предложи две опции за активиране (по телефона или интернет). Във втория случай ще трябва да предоставите на сървъра временен достъп до Интернет (само за периода на активиране).

След активиране на ключа, трябва да конфигурирате параметрите на услугата за управление на ключовете: интервал на активиране и повторно активиране (по подразбиране клиентите подновяват активирането на всеки 7 дни), порт (по подразбиране KMS използва TCP порт 1688), изключения за защитната стена на Windows. За да създадете автоматично DNS запис, необходим за автоматично търсене на KMS сървъра в домейна (SRV запис _vlmcs._tcp), активирайте опцията DNS Records - публикувам.

Ако KMS сървърът трябва да обслужва клиенти от различни домейни, можете да публикувате DNS записи в други DNS зони. Въведете данните за зоната в списъка Публикуване в персонализирани DNS зони.

забележка. Ако сте включили защитната стена на Windows, уверете се, че правилото е активно, което позволява входящи връзки на порт 1688. Ако няма правило, активирайте правилото за защитна стена от PoSh:

Get-NetFirewallRule -DisplayName * ключ *
Enable-NetFirewallRule -Name SPPSVC-In-TCP

Процесът на настройка на сървъра приключи. Проверете дали в DNS е създаден специален запис, който сочи към вашия kms сървър (за подробности вижте Как да намерите сървър в KMS домейна):

nslookup -type = srv _vlmcs._tcp.corp.winitpro.ru

След това получаваме информация за текущото състояние на KMS сървъра:

slmgr.vbs / dlv

Интересуваме се от следните полета:

  • Частичен продуктов ключ - показва последните 5 знака на KMS ключа
  • Статус на лиценза - статус на активиране на лиценза (трябва да бъде лицензиран)
  • Общо получени заявки - броя на заявките за активиране от клиенти (досега 0)

внимание. Спомнете си, че KMS сървърът има т.нар праг на активиране Това означава, че активиран KMS сървър започва да активира клиенти само когато броят на клиентите, които са се свързали с него през последните 30 дни, надвишава предварително зададените прагове (брой активиране):

  • Праг на активиране за клиент OS Vista / Windows 7 / Win 8 / Win 10 - 25 клиенти
  • За ОС на сървъра: Windows Server 2008/2008 R2 / 2012/2012 R2 / 2016 - 5 клиента

Сега KMS сървърът може да активира клиенти. Какво трябва да се направи от страна на клиента за успешна активация на KMS сървъра:

  1. Задайте клиентския публичен KMS (GVLK) ключ от съответното издание на Windows (връзка по-долу): slmgr / ipk xxxxx- xxxxx - xxxxx - xxxxx - xxxxx
  2. Ако KMS сървърът не е публикуван в DNS, посочете адреса му ръчно: slmgr / skms kmssrvwinitpro.ru:1688
  3. Активирайте ОС с командата: slmgr / ato
съвет. Повече информация за това как да активирате клиенти на KMS сървъра е описана тук).

Активираният KMS сървър ключ за WS 2012 R2 (VOLUME_KMS_WS12_R2 канал) поддържа активиране на всички операционни системи Windows до Windows 8.1 / Windows Server 2012 R2 (за да поддържате активирането на Windows 10 и WS 2016, трябва да инсталирате специална актуализация и да активирате KMS сървъра с нов ключ).

Ако се опитате да инсталирате нов KMS ключ за Windows 10 на KMS сървър, работещ под Windows Server 2012 R2, използвайки VAMT, без да инсталирате посочената актуализация, ще се появи грешка:

Не може да се потвърди продуктовия ключ. Указаният продуктов ключ е невалиден или не се поддържа от тази версия на VAMT. Актуализация в подкрепа на допълнителни продукти може да е достъпна онлайн.

Някои съвети.

  • Публични ключове KMS за Windows 7 / Server 2008/2008 R2 можете да намерите тук, за Windows 8.1 / Server 2012 R2 тук, за Windows 10 / Windows Server 2016 съответно тук и тук
  • За удобно управление на ключовете на MS продуктите, активиране на клиенти и отчитане можете да използвате инструмента за управление на обема на Microsoft за активиране - VAMT 3.0
  • Използвайки същия KMS сървър, можете да активирате не само Windows, но и продукти на MS Office (за подробности вижте Активиране на MS Office 2013 VL, KMS Activating Office 2016)
  • За да активирате виртуални машини, работещи на Hyper-V сървър, можете да използвате специален тип активиране: AVMA (Автоматично активиране на виртуална машина)