Pogosta vprašanja o Microsoftovem aktiviranju izdelkov KMS

Na straneh spletnega mesta WinITPro.ru smo se večkrat dotaknili različnih vidikov vzpostavitve in delovanja Microsoftove storitve za aktiviranje izdelkov v okviru programa količinske licence za pravne osebe.  - KMS (Strežnik za upravljanje ključev). Poskusimo zbrati vse osnovne informacije in potrebne povezave o tehnologiji aktiviranja KMS v enem članku.

Vsebina:

  • Microsoft Activation KMS Arhitektura in funkcije
  • Zahteve za uporabo strežnika KMS v podjetniškem omrežju:
  • Aktiviranje MS Office na strežniku KMS
  • VAMT: Upravljanje s ključi podjetja
  • Najpogostejše napake pri uporabi strežnika za aktiviranje KMS
  • Ukazi za upravljanje aktiviranja odjemalca KMS za Windows
  • Ukazi za upravljanje aktiviranja sistema Office na odjemalcu KMS

Microsoft Activation KMS Arhitektura in funkcije

Infrastruktura KMS je sestavljena iz KMS-strežnik, ki ga aktivira Microsoft (ta postopek se izvede enkrat po telefonu ali prek spleta) in kupcev KMS, pošiljanje zahtevkov za aktiviranje na strežnik KMS. Uporabniški in strežniški OS Windows in MS Office lahko delujeta kot strežnik KMS.

Sam strežnik KMS se aktivira s posebnim korporativnim CSVLK ključem (KMS gostitelj ključ), ki jih lahko vsak Microsoft-ov odjemalec pridobi v svojem osebnem računu na spletnem mestu VLSC količinskega licenciranja (https://www.microsoft.com/Licensing/servicecenter/default.aspx - Microsoft Zvezek Licenciranje Storitev Središče -> Licenca -> Razmerje Povzetek -> Izdelek Ključi -> kopirajte ključ za Windows Srv 2019 DataCtr/ Std KMS) Tipka CSVLK je prikazana na strežniku KMS, strežnik KMS pa je v Microsoftovih strežnikih aktiviran v internetu. KMS strežnik je treba aktivirati samo enkrat (če želite aktivirati nov ključ CSVLK s podporo za najnovejše različice sistema Windows, boste morali znova aktivirati KMS strežnik).

En KMS strežnik lahko aktivira neomejeno število odjemalcev KMS. Čeprav na primer v vaši pogodbi piše, da ste kupili licenco podjetja za 100 računalnikov, lahko teoretično aktivirate na tisoče računalnikov (seveda bo to kršitev posameznikov. Dogovori, tehnično pa vas KMS strežnik na to ne omejuje). Upoštevajte tudi, da KMS severno izven organizacije ne pošilja podatkov o izvedenih aktivacijah in njihovem številu.

KMS strežnik lahko aktivira stranke v različnih domenah, pa tudi stranke v delovnih skupinah. En KMS strežnik lahko istočasno aktivira obe izdaji namizja sistema Windows, Windows Server in izdelke iz paketa Microsoft Office.

Pri nameščanju strežnika KMS v DNS poseben Srv (_VLMCS) zapis. Iz tega zapisa DNS lahko vsak odjemalec najde ime strežnika KMS v domeni. Na primer, če želite najti strežnik KMS v vaši domeni corp.winitpro.ru, zaženite ukaz:

nslookup -type = srv _vlmcs._tcp.corp.winitpro.ru

_vlmcs._tcp.corp.winitpro.ru Lokacija storitve SRV: prednost = 0 teža = 0 vrata = 1688 namen ime gostitelja = msk-man01.corp.winitpro.ru msk-man01.corp.winitpro.ru internetni naslov = 10.1.10.25


Ta primer prikazuje, da je KMS nameščen na strežniku msk-man01 in se odziva na TCP vrata 1688.

Za aktiviranje odjemalca KMS (Windows ali Office) mora biti na njem določen poseben javni ključ KMS, ki se pokliče Gvlk tipka (Generic Volume License Key - univerzalni ključ za več namestitev). Po določitvi ključa GVLK odjemalec KMS poskuša najti vnos v DNS SRV, ki kaže na strežnik KMS in ga poskuša aktivirati.

Seznam univerzalnih tipk KMS (GVLK) za trenutne Microsoftove izdelke:

  • GVLK tipke za Windows 7 / Windows Server 2008/2008 R2
  • GVLK tipke za Windows 8.1 in Windows Server 2012 R2
  • GVLK tipke za Windows 10 / za Windows Server 2016
  • GVLK tipke za Windows 10 LTSC in Windows Server 2019
  • GVLK ključi za MS Office 2019 in 2016
  • GVLK ključi za MS Office 2013 
  • GVLK ključi za MS Office 2010 

Strežnik KMS, aktiviran z novejšim gostiteljskim ključem KMS, lahko aktivira vse prejšnje različice sistema Windows, ne pa obratno. Na primer, strežnik KMS, aktiviran s tipko Windows Srv 2012 R2 DataCtr / Std, KMS ne bo mogel aktivirati računalnikov Windows 10 ali Windows Server 2016/2019. Za podporo sodobnih različic sistema Windows morate dobiti nov ključ CSVLK in ga aktivirati na strežniku KMS.

Namig. Kot eno od razširitev tehnologije KMS je treba omeniti še eno vrsto aktiviranja izdelkov MS - Active Directory based Activation (ADBA). ADBA vam omogoča samodejno aktiviranje odjemalcev z operacijskimi sistemi Windows 8, Windows Server 2012 in MS Office 2013 (in novejšimi), ki so vključeni v AD domeno. V tem primeru ni namenskega strežnika KMS, aktiviranje pa se izvede s pomočjo posebne razširitve storitve Active Directory (to je priročno z vidika napak, vendar ni priročno, če imate naprave, ki niso v domeni.

Zahteve za uporabo strežnika KMS v podjetniškem omrežju:

  1. Strežnik (ali delovna postaja) z nameščeno vlogo Storitve aktivacije obsega. V operacijskem sistemu Windows Server 2019 lahko to vlogo namestite prek konzole upravitelja strežnikov ali PowerShell z ukazom: Namestitev-WindowsFeature -Nameta VolumeActivation -IncludeAllSubFeature -Vključi upravljanjeTools Management
  2. Na strežniku KMS morate namestiti korporacijski ključ CSVLK in aktivirati strežnik KMS v Microsoftu:
    slmgr / ipk
    slmgr / ato
    Pri spletnem aktiviranju samega strežnika KMS (izvedeno enkrat) morajo biti Microsoftova mesta dostopna s strežnika KMS na vratih 80/443. V izoliranem okolju je strežnik KMS mogoče aktivirati telefonsko (Microsoftovo telefonsko številko za podporo za vašo državo najdete v datoteki % windir% System32 \ SPPUI \ Phone.inf).
  3. Port 1688 mora biti odprt med odjemalcem in strežnikom KMS;
  4. Aktivacija izdelka na strežniku KMS je mogoča le, če so izpolnjene naslednje zahteve za minimalno število odjemalcev KMS (tako imenovani prag za aktiviranje):
    • OS stranke: 25
    • OS strežnika: 5
    • MS Office: 5

    Namig. Po potrebi se lahko aktivira števec na strežniku KMS programira s skriptom.

  5. Računalniki z izdelki, ki so aktivirani na strežniku KMS za podaljšanje aktivacijskega obdobja, se morajo vsaj enkrat na 180 dni povezati s podjetniškim omrežjem s strežnikom KMS. Po 180 dneh se aktiviranje izdelka "zruši" in Windows preide v miren čas. Če morate vsaj enkrat na 180 dni aktivirati naprave, ki se s KMS strežnikom ne povežejo v poslovno omrežje, je priporočljivo uporabiti tipko MAK (večkratni aktivacijski ključ).
  6. KMS ne uporablja veliko virov, zato lahko to vlogo namestite na kateri koli strežnik. KMS na splošno nima velikih zahtev glede razpoložljivosti. Če strežnik KMS ni na voljo več ur (ali celo dni), ta preprost ne bo vplival na delovanje podjetja.

Aktiviranje MS Office na strežniku KMS

Če želite aktivirati izdelke MS Office na strežniku KMS, morate namestiti posebno končnico Licenčni paket za paket Microsoft Office Volume. Glede na različico MS Office, ki jo uporabljate, morate prenesti in namestiti drugačno različico volumelicensepack.

Po namestitvi licenčnega paketa za MS Office morate na strežnik KMS namestiti svoj osebni ključ CSVLK za Office in ga aktivirati.

Več informacij o aktivaciji MS Office v člankih:

  • Office 2010 - Aktiviranje KMS
  • Office 2013 - KMS Aktivacija
  • Office 2019/2016 - aktiviranje KMS

VAMT: Upravljanje s ključi podjetja

Za udobje upravljanja strežnikov in tipk KMS lahko namestite posebno orodje za upravljanje aktivacije glasnosti (VAMT).

  • Pomožni program VAMT ni del dobave sistema OS, je del kompleta za presojo in razmestitev sistema Windows (ADK) in je nameščen ločeno;
  • VAMT zahteva, da deluje .NET Framework;
  • Kot baza podatkov VAMT se uporablja SQL Server Express;
  • Najnovejša različica VAMT podpira vse Microsoftove operacijske sisteme, vključno z Windows 10 in Windows Server 2019..

Najpogostejše napake pri uporabi strežnika za aktiviranje KMS

  • Namestitev korporativnega ključa KMS (ključ CSVLK) na stranke namesto javnega ključa GVLK;
  • Skupni ključ KMS (CSVLK) se ne ujema z različico OS na aktiviranem gostitelju;
  • KMS strežnik je treba posodobiti, da podpira aktivacijo najnovejših različic Microsoftovih izdelkov (tukaj je na primer opisan postopek posodabljanja strežnika KMS na Windows 2008 R2, da podpirajo aktiviranje Windows1 in Windows Server 2012 R2);
  • Če se med poskusom aktiviranja pojavi napaka 0xC004F074, je razlog lahko pomanjkanje snemanja SRV _VLMCS._tcp.winitpro.ru v DNS. Lahko ga ustvarite ročno ali ročno določite naslov strežnika KMS (ukaz je naveden spodaj);
  • Napaka 0xC004F038 pomeni, da vaše omrežje ni imelo potrebnega števila odjemalcev za aktivacijo (glejte informacije o zgornjem pragu za aktivacijo). Takoj, ko strežnik KMS prejme zadostno število zahtev za aktiviranje, bo začel aktivirati odjemalce;
  • Preverite razpoložljivost vrat 1688 na strežniku KMS s pomočjo ukaznega okna Test-NetConnection: TNC msk-mankms -Port 1688 -Informacije Nivo Tiho Če vrata niso na voljo, lahko požarni zid blokira dostop ali pa se na strežniku KMS ne izvaja storitev za zaščito programske opreme (sppsvc);
  • Oglejte si tudi članek - "Seznam pogostih napak pri aktiviranju sistema Windows".

Ukazi za upravljanje aktiviranja odjemalca KMS za Windows

Obstaja skript za upravljanje in diagnosticiranje aktiviranja OS v vseh različicah sistema Windows slmgr.vbs.

Namestitev javnega ključa KMS (GVLK) v sistemu Windows (morate določiti tipko GVLK glede na različico in izdajo sistema Windows):

cscript.exe% windir% \ system32 \ slmgr.vbs / ipk xxxxx-xxxxx-xxxxx-xxxxx-xxxxx

Ročno določite ime in vrata strežnika KMS:

cscript.exe% windir% \ system32 \ slmgr.vbs / skms kms-server.winitpro.ru:1688

Aktivirajte Windows na določenem strežniku KMS:

cscript.exe% windir% \ system32 \ slmgr.vbs / ato

Pridobite informacije o statusu aktivacije sistema Windows:

cscript.exe% windir% \ system32 \ slmgr.vbs / dlv

Vse licenčne informacije (vključno s statusom aktiviranja MS Office):

cscript.exe% windir% \ system32 \ slmgr.vbs / dlv vse

Namig. Pojavno okno z informacijami o licenci se ne pomika in se ne prilega vedno na zaslonu. Izhodne podatke za lažjo analizo lahko preusmerimo na besedilno datoteko:

cscript.exe% windir% \ system32 \ slmgr.vbs s / dlv vse> c: \ tmp \ dlv.txt

Ukazi za upravljanje aktiviranja sistema Office na odjemalcu KMS

Še en vbs skript se uporablja za odjemalce za nadzor aktivacije izdelkov iz sistema Microsoft Office - ospp.vbs. Najdete ga z iskanjem namestitvenega imenika Office (v primeru Office 2016 je datoteka ospp.vbs privzeto v imeniku. \ Programske datoteke \ Microsoft Office \ Office16).

Če želite ročno določiti naslov strežnika KMS:

cscript ospp.vbs / sethst: kms-server.winitpro.ru

Spremenite vrata za aktiviranje:

cscript ospp.vbs / setprt: 1689

Aktivirajte kopijo sistema Office na strežniku KMS:
cscript ospp.vbs / act

Trenutno stanje aktivacije sistema Office 2016/365 je mogoče pridobiti z ukazom:

cscript ospp.vbs / dstatusall

Če imate vprašanja o aktivaciji Microsoftovega KMS - vprašajte v komentarjih, skušal bom odgovoriti, kolikor je mogoče.