Ключ windows 10 kms: Активация клиента службы управления ключами (KMS) и ключи продуктов для Windows Server и Windows
Содержание
Ключи KMS для активация windows бесплатно 🙂 Сервером KMS
Submitted by Administrator
on Wed, 09/11/2019 — 18:02
Windows Server, версия 1903, и Windows Server, версия 1809
Версия операционной системы | Ключ установки клиента KMS |
---|---|
Windows Server Datacenter | 6NMRW-2C8FM-D24W7-TQWMY-CWh3D |
Windows Server Standard | N2KJX-J94YW-TQVFB-DG9YT-724CC |
Windows Server версии 1803
Версия операционной системы | Ключ установки клиента KMS |
---|---|
Windows Server Datacenter | 2HXDN-KRXHB-GPYC7-YCKFJ-7FVDG |
Windows Server Standard | PTXN8-JFHJM-4WC78-MPCBR-9W4KR |
Windows Server версии 1709
Версия операционной системы | Ключ установки клиента KMS |
---|---|
Windows Server Datacenter | 6Y6KB-N82V8-D8CQV-23MJW-BWTG6 |
Windows Server Standard | DPCNP-XQFKJ-BJF7R-FRC8D-GF6G4 |
Версии Windows Server LTSC и LTSB
Windows Server 2019
Версия операционной системы | Ключ установки клиента KMS |
---|---|
Windows Server 2019 Datacenter | WMDGN-G9PQG-XVVXX-R3X43-63DFG |
Windows Server 2019 Standard | N69G4-B89J2-4G8F4-WWYCC-J464C |
Windows Server 2019 Essentials | WVDHN-86M7X-466P6-VHXV7-YY726 |
Windows Server 2016
Версия операционной системы | Ключ установки клиента KMS |
---|---|
Windows Server 2016 Datacenter | CB7KF-BWN84-R7R2Y-793K2-8XDDG |
Windows Server 2016 Standard | WC2BQ-8NRM3-FDDYY-2BFGV-KHKQY |
Windows Server2016 Essentials | JCKRF-N37P4-C2D82-9YXRT-4M63B |
Windows 10, все поддерживаемые версии Semi-Annual Channel
См. в разделе Справочные материалы по жизненному циклу Windows сведения о поддерживаемых версиях и конечных датах обслуживания.
Версия операционной системы | Ключ установки клиента KMS |
---|---|
Windows 10 Pro | W269N-WFGWX-YVC9B-4J6C9-T83GX |
Windows 10 Pro N | Mh47W-N47XK-V7XM9-C7227-GCQG9 |
Windows 10 Pro для рабочих станций | NRG8B-VKK3Q-CXVCJ-9G2XF-6Q84J |
Windows 10 Pro для рабочих станций N | 9FNHH-K3HBT-3W4TD-6383H-6XYWF |
Windows 10 Pro для образовательных учреждений | 6TP4R-GNPTD-KYYHQ-7B7DP-J447Y |
Windows 10 Pro для образовательных учреждений N | YVWGF-BXNMC-HTQYQ-CPQ99-66QFC |
Windows 10 для образовательных учреждений | NW6C2-QMPVW-D7KKK-3GKT6-VCFB2 |
Windows 10 для образовательных учреждений N | 2Wh5N-8QGBV-h32JP-CT43Q-MDWWJ |
Windows 10 Корпоративная | NPPR9-FWDCX-D2C8J-H872K-2YT43 |
Windows 10 Корпоративная N | DPh3V-TTNVB-4X9Q3-TJR4H-KHJW4 |
Windows 10 Корпоративная G | YYVX9-NTFWV-6MDM3-9PT4T-4M68B |
Windows 10 Корпоративная G N | 44RPN-FTY23-9VTTB-MP9BX-T84FV |
Версии Windows 10 LTSC и LTSB
Windows 10 LTSC 2019
Версия операционной системы | Ключ установки клиента KMS |
---|---|
Windows 10 Корпоративная LTSC 2019 | M7XTQ-FN8P6-TTKYV-9D4CC-J462D |
Windows 10 Корпоративная N LTSC 2019 | 92NFX-8DJQP-P6BBQ-THF9C-7CG2H |
Windows 10 LTSB 2016
Версия операционной системы | Ключ установки клиента KMS |
---|---|
Windows 10 Корпоративная LTSB 2016 | DCPHK-NFMTC-H88MJ-PFHPY-QJ4BJ |
Windows 10 Корпоративная N LTSB 2016 | QFFDN-GRT3P-VKWWX-X7T3R-8B639 |
Windows 10 LTSB 2015
Версия операционной системы | Ключ установки клиента KMS |
---|---|
Windows 10 Корпоративная 2015 с долгосрочным обслуживанием | WNMTR-4C88C-JK8YV-HQ7T2-76DF9 |
Windows 10 Корпоративная 2015 с долгосрочным обслуживанием N | 2F77B-TNFGY-69QQF-B8YKP-D69TJ |
Предшествующие версии Windows Server
Windows Server 2012 R2
Версия операционной системы | Ключ установки клиента KMS |
---|---|
Windows Server 2012 R2 Server Standard | D2N9P-3P6X9-2R39C-7RTCD-MDVJX |
Windows Server 2012 R2 Datacenter | W3GGN-FT8W3-Y4M27-J84CP-Q3VJ9 |
Windows Server 2012 R2 Essentials | KNC87-3J2TX-XB4WP-VCPJV-M4FWM |
Windows Server 2012
Версия операционной системы | Ключ установки клиента KMS |
---|---|
Windows Server 2012 | BN3D2-R7TKB-3YPBD-8DRP2-27GG4 |
Windows Server 2012 N | 8N2M2-HWPGY-7PGT9-HGDD8-GVGGY |
Windows Server 2012 для одного языка | 2WN2H-YGCQR-KFX6K-CD6TF-84YXQ |
Windows Server 2012 для конкретной страны | 4K36P-JN4VD-GDC6V-KDT89-DYFKP |
Windows Server 2012 Server Standard | XC9B7-NBPP2-83J2H-RHMBY-92BT4 |
Windows Server 2012 MultiPoint Standard | HM7DN-YVMh4-46JC3-XYTG7-CYQJJ |
Windows Server 2012 MultiPoint Premium | XNH6W-2V9GX-RGJ4K-Y8X6F-QGJ2G |
Windows Server 2012 Datacenter | 48HP8-DN98B-MYWDG-T2DCC-8W83P |
Windows Server 2008 R2
Версия операционной системы | Ключ установки клиента KMS |
---|---|
Windows Server 2008 R2 Web | 6TPJF-RBVHG-WBW2R-86QPH-6RTM4 |
Windows Server 2008 R2 HPC Edition | TT8MH-CG224-D3D7Q-498W2-9QCTX |
Windows Server 2008 R2 Standard | YC6KT-GKW9T-YTKYR-T4X34-R7VHC |
Windows Server 2008 R2 Enterprise | 489J6-VHDMP-X63PK-3K798-CPX3Y |
Windows Server 2008 R2 Datacenter | 74YFP-3QFB3-KQT8W-PMXWJ-7M648 |
Windows Server 2008 R2 for Itanium-based Systems | GT63C-RJFQ3-4GMB6-BRFB9-CB83V |
Windows Server 2008
Версия операционной системы | Ключ установки клиента KMS |
---|---|
Windows Web Server 2008 | WYR28-R7TFJ-3X2YQ-YCY4H-M249D |
Windows Server 2008 Standard | TM24T-X9RMF-VWXK6-X8JC9-BFGM2 |
Windows Server 2008 Standard без Hyper-V | W7VD6-7JFBR-RX26B-YKQ3Y-6FFFJ |
Windows Server 2008 Enterprise | YQGMW-MPWTJ-34KDK-48M3W-X4Q6V |
Windows Server 2008 Enterprise без Hyper-V | 39BXF-X8Q23-P2WWT-38T2F-G3FPG |
Windows Server 2008 HPC | RCTX3-KWVHP-BR6TB-RB6DM-6X7HP |
Windows Server 2008 Datacenter | 7M67G-PC374-GR742-YH8V4-TCBY3 |
Windows Server 2008 Datacenter без Hyper-V | 22XQ2-VRXRG-P8D42-K34TD-G3QQC |
Windows Server 2008 для систем на базе процессоров Itanium | 4DWFP-JF3DJ-B7DTH-78FJB-PDRHK |
Предшествующие версии Windows
Windows 8.
1
Версия операционной системы | Ключ установки клиента KMS |
---|---|
Windows 8.1 Профессиональная | GCRJD-8NW9H-F2CDX-CCM8D-9D6T9 |
Windows 8.1 Pro N | HMCNV-VVBFX-7HMBH-CTY9B-B4FXY |
Windows 8.1 Корпоративная | MHF9N-XY6XB-WVXMC-BTDCT-MKKG7 |
Windows 8.1 Корпоративная N | TT4HM-HN7YT-62K67-RGRQJ-JFFXW |
Windows 8
Версия операционной системы | Ключ установки клиента KMS |
---|---|
Windows 8 Профессиональная | NG4HW-Vh36C-733KW-K6F98-J8CK4 |
Windows 8 Pro N | XCVCF-2NXM9-723PB-MHCB7-2RYQQ |
Windows 8 Корпоративная | 32JNW-9KQ84-P47T8-D8GGY-CWCK7 |
Windows 8 Корпоративная N | JMNMF-RHW7P-DMY6X-RF3DR-X2BQT |
Windows 7
Версия операционной системы | Ключ установки клиента KMS |
---|---|
Windows 7 Профессиональная | FJ82H-XT6CR-J8D7P-XQJJ2-GPDD4 |
Windows 7 Профессиональная N | MRPKT-YTG23-K7D7T-X2JMM-QY7MG |
Windows 7 Профессиональная E | W82YF-2Q76Y-63HXB-FGJG9-GF7QX |
Windows 7 Корпоративная | 33PXH-7Y6KF-2VJC9-XBBR8-HVTHH |
Windows 7 Корпоративная N | YDRBP-3D83W-TY26F-D46B2-XCKRJ |
Windows 7 Корпоративная E | C29WB-22CC8-VJ326-GHFJW-H9Dh5 |
Официальные ключи для активации Windows 10, Windows 8/8.
1, Windows Server 2012/2012R2/2016 | PingMeUp
Станислав
IT-шпаргалки,Windows,Решение проблем software
Всем привет!
В данной статье хочу поделиться с вами официальными ключами активации от компании Microsoft различных версий Windows 10. Данные ключи предназначены для установки ОС и дают Вам несколько дней на активацию системы.
Список KMS ключей для различных версий Microsoft Windows 10 для удобства представлен в табличном виде:
Версия операционой системы | Клиентский ключ KMS |
Windows 10 Professional | W269N-WFGWX-YVC9B-4J6C9-T83GX |
Windows 10 Professional N | Mh47W-N47XK-V7XM9-C7227-GCQG9 |
Windows 10 Enterprise | NPPR9-FWDCX-D2C8J-H872K-2YT43 |
Windows 10 Enterprise N | DPh3V-TTNVB-4X9Q3-TJR4H-KHJW4 |
Windows 10 Education | NW6C2-QMPVW-D7KKK-3GKT6-VCFB2 |
Windows 10 Education N | 2Wh5N-8QGBV-h32JP-CT43Q-MDWWJ |
Windows 10 Enterprise 2015 LTSB | WNMTR-4C88C-JK8YV-HQ7T2-76DF9 |
Windows 10 Enterprise 2015 LTSB N | 2F77B-TNFGY-69QQF-B8YKP-D69TJ |
Для активации Windows 10 на KMS-сервере нужно:
- Установить ключ от нужной редакции Windows 10 командой:
slmgr /ipk ххххх- ххххх – ххххх – ххххх – ххххх
- Установить ключ от нужной редакции Windows 10 командой:
- где: ххххх- ххххх – ххххх – ххххх – ххххх — это сам ключ KMS
- 2. Активировать операционную систему командой:
slmgr /ato
Так же, ключи KMS будут вам просто необходимы при смене редакций без переустановки операционной системы Windows 10, например, с версии Professional на версию Enterprise или наоборот — даунгрейд с версии Enterprise на Windows 10 Professional. Об этом расскажу в одной из следующих статей.
Бонусом так же хочу опубликовать ключи на Microsoft Windows 8, без которых даже установить эту ОС не представляется возможным, т.к. вас попросят ввести ключ уже на этапе установки и пропустить этот этап нельзя.
Версия операционой системы | Клиентский ключ KMS |
Windows 8 | FB4WR-32NVD-4RW79-XQFWH-CYQG3 |
Windows 8 (версия для ARM) | 6D4CN-WMGRW-DG8M6-XX8W9-3RPT8 |
Windows 8 (Country Specific) | XYNVP-TW798-F8893-7B89K-8QHDK |
Windows 8 (Single Language) | XBRND-QDJTG-CQJDB-7DRBW-RX6HB |
Windows 8 Professional | XKY4K-2NRWR-8F6P2-448RF-CRYQH |
Windows 8 Enterprise | 32JNW-9KQ84-P47T8-D8GGY-CWCK7 |
Windows 8 N | VDKYM-JNKJ7-DC4X9-BT3QR-JHRDC |
Windows 8 Professional N | BHHD4-FKNK8-89X83-HTGM4-3C73G |
Windows 8 Enterprise N | NCVKH-RB9D4-R86X8-GB8WG-4M2K6 |
Windows 8. 1 | 334NH-RXG76-64THK-C7CKG-D3VPT |
Windows 8.1 (версия для ARM) | NK2V7-9DWXG-KMTWQ-K9H9M-6VHPJ |
Windows 8.1 (Country Specific) | TNH8J-KG84C-TRMG4-FFD7J-Vh5WX |
Windows 8.1 (Single Language) | Y9NXP-XT8MV-PT9TG-97CT3-9D6TC |
Windows 8.1 Professional | GCRJD-8NW9H-F2CDX-CCM8D-9D6T9 |
Windows 8.1 Enterprise | FHQNR-XYXYC-8PMHT-TV4PH-DRQ3H |
Windows 8.1 N | 6NPQ8-PK64X-W4WMM-MF84V-RGB89 |
Windows 8.1 Professional N | JRBBN-4Q997-h5RM2-h4B7W-Q68KC |
Windows 8.1 Enterprise N | NDRDJ-3YBP2-8WTKD-CK7VB-HT8KW |
И еще ключи активации для серверных операционных систем, таких как Microsoft Windows Server 2012, Microsoft Windows Server 2012R2, Microsoft Windows Server 2016:
Версия операционой системы | Клиентский ключ KMS |
Windows Server 2012 Foundation | PN24B-X6THG-274MF-YHM9G-H8MVG |
Windows Server 2012 Standard | VN93G-8PVT3-W2X3H-F3X87-FJMTW |
Windows Server 2012 Datacenter | 2GMNX-8K7D2-X968C-7P62F-8B2QK |
Windows Server 2012 Storage Server | RD9XF-6N3MC-2P2R3-MK2WX-C7GCW |
Windows Server 2012 Standard Core | VN93G-8PVT3-W2X3H-F3X87-FJMTW |
Windows Server 2012 Datacenter Core | 2GMNX-8K7D2-X968C-7P62F-8B2QK |
Windows Server 2012 R2 Essentials | KNC87-3J2TX-XB4WP-VCPJV-M4FWM |
Windows Server 2012 R2 Foundation | 7JGXN-BW8X3-DTJCK-WG7XB-YWP26 |
Windows Server 2012 R2 Standard | D2N9P-3P6X9-2R39C-7RTCD-MDVJX |
Windows Server 2012 R2 Datacenter | W3GGN-FT8W3-Y4M27-J84CP-Q3VJ9 |
Windows Server 2012 R2 Storage Server Standard | h3K4M-QNKQ2-64699-FYQHD-2WDYT |
Microsoft Hyper-V Server 2012 R2 | Q8R8C-T2W6H-7MGPB-4CQ9R-KR36H |
Windows Server 2012 R2 Essentials Core | 326N4-6GMBX-PD2QT-M7HX4-TVHM8 |
Windows Server 2012 R2 Standard Core | NB4WH-BBBYV-3MPPC-9RCMV-46XCB |
Windows Server 2012 R2 Datacenter Core | BH9T4-4N7CW-67J3M-64J36-WW98Y |
Windows Server 2012 R2 Storage Server Standard Core | h3K4M-QNKQ2-64699-FYQHD-2WDYT |
Windows Server 2016 Essentials | CB7KF-BWN84-R7R2Y-793K2-8XDDG |
Windows Server 2016 Standard | WC2BQ-8NRM3-FDDYY-2BFGV-KHKQY |
Windows Server 2016 Datacenter | CB7KF-BWN84-R7R2Y-793K2-8XDDG |
На этом на сегодня всё. Подписывайтесь на обновления блога. Всем удачи и пока!
Наша Группа ВКонтакте
Наш RSS-канал
Наш Telegram-канал
E-mail подписка
Развернуть KMS-активацию | Microsoft Learn
- Статья
- 10 минут на чтение
Применяется к: Windows 10, Windows 8.1, Windows Server 2012 R2
Если ваша сетевая среда поддерживает протокол динамического обновления DNS и позволяет компьютерам автоматически публиковать службы, развертывание узла KMS может потребовать очень небольших усилий. Если в организации более одного узла KMS или сеть не поддерживает динамическое обновление, могут потребоваться дополнительные задачи настройки.
Предупреждение
Некоторые процедуры в этом разделе требуют изменения реестра. Проблемы могут возникнуть, если реестр изменен неправильно с помощью редактора реестра или другого метода, и эти проблемы могут потребовать переустановки операционной системы. Корпорация Майкрософт не может гарантировать, что эти проблемы могут быть решены. ИТ-специалисты изменяют реестр на свой страх и риск.
В оставшейся части этого раздела описываются следующие основные задачи:
Настройка узлов KMS
Настройка DNS
Установка узлов KMS
Настройка клиентов KMS
Настройка узлов KMS
См. раздел Настройка узлов KMS.
Настройка DNS
В следующих разделах описываются принципы настройки DNS для работы с многопользовательской активацией:
Если используется более одного узла KMS, см. раздел «Изменение разрешений DNS по умолчанию для записей SRV».
Чтобы разрешить клиентам KMS, использующим разные DNS-серверы, находить узлы KMS, см. раздел «Публикация в нескольких доменах DNS».
Чтобы вручную добавить записи ресурсов SRV для узлов KMS, см. разделы «Создание записей SRV вручную в DNS», «Создание записей SRV вручную на DNS-сервере BIND 8.2 или более поздней версии» и «Отключение публикации записей SRV KMS в DNS». ”
Примечание
Изменения DNS могут не отражаться до тех пор, пока не будут реплицированы все DNS-серверы.
Изменение разрешений DNS по умолчанию для записей SRV
Если вы используете только один узел KMS, вам может не понадобиться настраивать разрешения в DNS. Поведение по умолчанию — позволить компьютеру создать запись ресурса SRV, а затем обновить ее. Однако если у вас более одного узла KMS (обычный случай), другие узлы не смогут обновить запись ресурса SRV, пока не будут изменены разрешения SRV по умолчанию.
Следующая высокоуровневая процедура является примером из собственной среды Microsoft. Он не дает подробных шагов, которые могут отличаться от одной организации к другой, и это не единственный способ достичь желаемого результата
Создайте глобальную группу безопасности в Active Directory®, которая будет использоваться для ваших узлов KMS. Примером может служить группа службы управления ключами. Добавьте каждый из ваших узлов KMS в эту группу. Все они должны быть присоединены к одному домену.
После создания первого узла KMS будет создана исходная запись SRV. Если первому узлу KMS не удается создать запись ресурса SRV, это может быть связано с тем, что ваша организация изменила разрешения по умолчанию. В этом случае вручную создайте запись ресурса SRV, как описано в разделе «Ручное создание записей SRV в DNS».
Установите разрешения для группы SRV, чтобы разрешить обновления членами глобальной группы безопасности.
Примечание
Администратор домена может делегировать право выполнения предыдущих шагов администраторам организации. Для этого создайте группу безопасности в Active Directory, дайте этой группе разрешение на изменение записей SRV, а затем добавьте делегатов.
Публикация в нескольких доменах DNS
По умолчанию узел KMS регистрируется только в домене DNS, к которому принадлежит узел. Если в сетевом окружении есть только один DNS-домен, никаких дополнительных действий не требуется.
Если имеется более одного доменного имени DNS, можно создать список доменов DNS для использования узлом KMS при публикации своей SRV RR. Установка этого значения реестра приостанавливает поведение узла KMS по умолчанию для публикации только в домене, указанном в качестве основного суффикса DNS. При необходимости добавьте параметры приоритета и веса в значение реестра DnsDomainPublishList для KMS. Эта функция позволяет администратору устанавливать группы приоритетов узлов KMS и весовые коэффициенты в каждой группе, чтобы определить, какой узел KMS использовать первым, и сбалансировать трафик между несколькими узлами KMS.
Примечание
Изменения DNS могут не отражаться до тех пор, пока не будут реплицированы все DNS-серверы. Слишком частые изменения (время < времени репликации) могут оставить более старые записи, если изменение выполняется на сервере, который не был реплицирован.
Чтобы автоматически публиковать KMS в нескольких доменах DNS, добавьте суффикс каждого домена DNS в зависимости от того, какой KMS должен публиковать, в многострочное значение реестра DnsDomainPublishList в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform . После изменения значения перезапустите службу лицензирования программного обеспечения, чтобы создать записи ресурсов SRV.
Примечание
Этот ключ был изменен с местоположения Windows Vista HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SL
После настройки узла KMS для публикации в нескольких доменах экспортируйте раздел реестра, а затем импортируйте его в реестр на дополнительных узлах KMS. Чтобы убедиться, что эта процедура прошла успешно, проверьте журнал событий приложений на каждом узле KMS. Идентификатор события 12294 означает, что узел KMS успешно создал записи SRV RR. Идентификатор события 12293 указывает на то, что попытка создать записи SRV RR не удалась. Полный список кодов ошибок см. в Руководстве по многопользовательской активации.
Создание записей SRV в DNS вручную
Если среда не поддерживает динамическое обновление, записи SRV RR необходимо создать вручную для публикации узла KMS. Среды, не поддерживающие динамическое обновление, должны отключить публикацию на всех узлах KMS, чтобы журналы событий не собирали события неудачной публикации DNS. Чтобы отключить автоматическую публикацию, используйте сценарий Slmgr.vbs с параметром 9.0027 /cdns Параметр командной строки. Дополнительные сведения о сценарии Slmgr.vbs см. в разделе «Настройка KMS».
Примечание
Созданные вручную SRV RR могут сосуществовать с SRV RR, которые узлы KMS автоматически публикуют в других доменах, при условии, что все записи поддерживаются для предотвращения конфликтов.
С помощью диспетчера DNS в соответствующей зоне поиска переадресации создайте новую запись SRV RR, используя соответствующую информацию для местоположения. По умолчанию KMS прослушивает TCP-порт 1688, а служба — _VLMCS. В таблице 2 приведены примеры настроек для SRV RR.
Служба | _VLMCS |
Протокол | _TCP |
Номер порта | 1688 |
Хост, предлагающий услугу | Полное доменное имя узла KMS |
Создание записей SRV вручную на DNS-сервере BIND 8.2 или выше
Если в организации используется DNS-сервер стороннего производителя, можно создать необходимые записи SRV RR, если DNS-сервер совместим с Berkeley Internet Name Domain (BIND) 8.2 или более поздней версии. При создании записи включите информацию, показанную в таблице 3. Параметры приоритета и веса, показанные в таблице 3, используются только в Windows 7 и Windows Server 2008 R2.
Имя | _vlmcs. _tcp |
Тип | СРВ |
Приоритет | 0 |
Вес | 0 |
Порт | 1688 |
Имя хоста | Полное доменное имя узла KMS |
Чтобы настроить DNS-сервер BIND 8.2 или более поздней версии для поддержки автоматической публикации KMS, настройте сервер BIND для включения обновлений RR с узлов KMS. Например, добавьте следующую строку в определение зоны в named.conf:allow-update { any; };
Примечание
В параметры named.conf также можно добавить оператор allow-update, чтобы разрешить динамическое обновление для всех зон, размещенных на этом сервере.
Отключить публикацию записей KMS SRV в DNS
Узлы KMS автоматически публикуют информацию о своем существовании, создавая записи SRV RR в DNS. Чтобы отключить автоматическую публикацию DNS узлом KMS, используйте сценарий Slmgr. vbs с параметром командной строки /cdns .
Использование сценария Slmgr.vbs для отключения автоматической публикации DNS является предпочтительным, но вы также можете выполнить эту задачу, создав новое значение DWORD с именем DisableDnsPublishing в реестре и установите для него значение 1. Это значение находится по адресу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform в реестре. Чтобы снова включить поведение по умолчанию для публикации записей KMS SRV в DNS, установите значение 0.
Установка узлов KMS
Чтобы включить функции KMS, ключ KMS устанавливается на узел KMS; затем хост активируется через Интернет или по телефону с помощью службы активации Microsoft. Компьютеры под управлением Windows 7 или Windows Server 2008 R2 могут выступать в качестве хостов KMS. Windows Vista, Windows Server 2003 и Windows Server 2008 также могут выступать в качестве хостов KMS. Клиенты KMS, которые может активировать узел KMS, зависят от ключа узла, используемого для активации узла KMS. Дополнительные сведения о ключах узла KMS см. в Руководстве по планированию многопользовательской активации.
Установите и активируйте ключ KMS на компьютере под управлением Windows 7 или Windows Server 2008 R2 с помощью командной строки с повышенными привилегиями:
Чтобы установить ключ KMS, введите slmgr.vbs /ipk
Для активации через Интернет введите slmgr.vbs /ato в командной строке.
Для активации по телефону введите slui.exe 4 в командной строке.
После активации ключа KMS перезапустите службу защиты программного обеспечения.
Windows 7 и Windows Server 2008 R2 отображают предупреждение, показанное на [Рис. 1], всякий раз, когда администраторы устанавливают ключ узла KMS с помощью пользовательского интерфейса (пользователи не увидят это предупреждение, если они установят ключ узла KMS с помощью файла Slmgr. vbs). сценарий). Это сообщение предотвращает случайную установку ключа KMS на компьютеры, которые администраторы не намерены использовать в качестве узлов KMS.
Чтобы убедиться, что узел KMS настроен правильно, проверьте счетчик KMS, чтобы увидеть, увеличивается ли он. В окне командной строки на узле KMS введите slmgr.vbs /dli, чтобы отобразить текущий счетчик KMS. Администраторы также могут проверить журнал службы управления ключами в папке журналов приложений и служб на наличие события с идентификатором 1229.0. В журнале службы управления ключами записываются запросы на активацию от клиентов KMS. Каждое событие отображает имя компьютера и отметку времени каждого запроса на активацию.
Настройка клиентов KMS
В этом разделе описываются принципы установки и настройки компьютеров в качестве клиентов KMS. По умолчанию выпуски Windows Vista, Windows 7, Windows Server 2008 и Windows Server 2008 R2 с корпоративной лицензией являются клиентами KMS. Если компьютеры, которые организация хочет активировать с помощью KMS, используют любую из этих операционных систем, а в сети разрешено автоматическое обнаружение DNS, дальнейшая настройка не требуется.
Если клиент KMS настроен на поиск узла KMS с помощью DNS, но не получает записи SRV от DNS, Windows 7 и Windows Server 2008 R2 регистрируют ошибку в журнале событий.
Указание узла KMS вручную
Администраторы могут вручную назначать узел KMS клиентам KMS с помощью кэширования узла KMS. Назначение узла KMS вручную отключает автоматическое обнаружение KMS на клиенте KMS. Хост KMS вручную назначается клиенту KMS, выполнив: /skms <имя[:порт] | :port> [ID активации] , где < Имя > — это либо KMS_FQDN, IPv4Address, либо NetbiosName узла KMS, а порт — TCP-порт на узле KMS.
Если узел KMS использует только Интернет-протокол версии 6 (IPv6), адрес должен быть указан в формате [имя узла]:порт (с использованием квадратных скобок). Адреса IPv6 содержат двоеточия (:), которые будут неправильно проанализированы сценарием Slmgr.vbs.
Включить автоматическое обнаружение для клиента KMS
По умолчанию клиенты KMS автоматически пытаются обнаружить узлы KMS. Автоматическое обнаружение можно отключить, вручную назначив узел KMS клиенту KMS. Это действие также удаляет имя узла KMS из кэша клиента KMS. Если автоматическое обнаружение отключено, его можно снова включить, запустив slmgr.vbs /ckms в командной строке.
Добавление записей с суффиксом к клиентам KMS
Добавляя адрес DNS-сервера, содержащего SRV RR, в качестве записи с суффиксом к клиентам KMS, администраторы могут объявлять узлы KMS на одном DNS-сервере и разрешать клиентам KMS с другими первичными DNS-серверами найти его. Дополнительные сведения о настройке списка поиска суффиксов домена на клиентах KMS см. в разделе Настройка списка поиска суффиксов доменов на клиентах системы доменных имен.
Развертывание клиентов KMS
Информация в этом разделе предназначена для клиентов корпоративного лицензирования, использующих пакет автоматической установки Windows (Windows AIK) для развертывания и активации операционной системы Windows. Подготовьте клиенты KMS к развертыванию с помощью средства подготовки системы (Sysprep.exe).
Перед созданием образа запустите Sysprep.exe с параметром командной строки /generalize , чтобы сбросить таймер активации, идентификатор безопасности (SID) и другие важные параметры. Сброс таймера активации предотвращает истечение льготного периода образа до его развертывания. Запуск Sysprep.exe не удаляет установленный ключ продукта, и администраторам не предлагается ввести новый ключ во время мини-установки. Если перезапуска не осталось, операция Sysprep.exe завершается, но таймеры активации не изменяются и возвращается ошибка, объясняющая ситуацию.
При создании демонстрационных виртуальных машин для внутреннего использования (например, при создании виртуальных машин для отдела продаж организации или для настройки временной обучающей среды) запуск сценария Slmgr.vbs с параметром командной строки /rearm продлевает срок отсрочки период еще 30 дней, что, в свою очередь, сбрасывает таймер активации, но не вносит никаких других изменений в компьютер. Таймер активации можно сбросить три раза для компьютеров под управлением Windows 7 или Windows Server 2008 R2.
Активация клиента KMS вручную
По умолчанию клиенты KMS автоматически пытаются активировать себя через определенные промежутки времени. Чтобы вручную активировать KMS-клиенты (например, отключенные клиенты) перед их раздачей пользователям, используйте системный элемент панели управления или запустите slmgr.vbs /ato в командной строке с повышенными привилегиями. Сценарий Slmgr.vbs сообщает об успешном или неудачном завершении активации и предоставляет код результата. Для выполнения активации клиент KMS должен иметь доступ к узлу KMS в сети организации.
Обзор многопользовательской активации | Microsoft Learn
- Статья
- date»> 06.09.2016
- 12 минут на чтение
Применимо к: Windows 10, Windows 8.1, Windows Server 2012 R2, Windows Server 2016 Standard Technical Preview 5, Windows Server 2016 Datacenter Technical Preview 5
системы и как ваша организация может извлечь выгоду из использования этих технологий для развертывания корпоративных лицензий и управления ими для среднего и большого количества компьютеров.
Вы имели в виду…
Многопользовательская активация для Windows 7 и Windows Server 2008 R2
Активация продуктов Microsoft (информация о лицензировании для конечных пользователей и о том, как лицензировать отдельные копии Windows, приобретенные в розничных магазинах)
Диспетчер лицензирования удаленных рабочих столов
Описание многопользовательской активации
В клиентских и серверных операционных системах Windows доступен ряд технологий, упрощающих задачу настройки распределения и управления корпоративными лицензиями на программное обеспечение в организации. Эти технологии включают в себя:
Роль сервера служб многопользовательской активации Службы многопользовательской активации — это роль сервера Windows Server, начиная с Windows Server 2012, которая позволяет автоматизировать и упростить выдачу корпоративных лицензий на программное обеспечение Майкрософт и управление ими для различных сценариев и сред. Службы многопользовательской активации позволяют установить и настроить службу управления ключами (KMS) и активировать активацию на основе Active Directory.
Служба управления ключами (KMS) KMS — это служба ролей, которая позволяет организациям активировать системы в своей сети с сервера, на котором установлен узел KMS. С помощью KMS ИТ-специалисты могут выполнять активацию в своей локальной сети, что устраняет необходимость подключения отдельных компьютеров к Microsoft для активации продукта. KMS не требует выделенной системы, и его можно размещать в системе, предоставляющей другие службы. По умолчанию корпоративные выпуски клиентских и серверных операционных систем Windows подключаются к системе, на которой размещена служба KMS, для запроса активации. Никаких действий от пользователя не требуется.
Активация на основе Active Directory Активация на основе Active Directory — это служба ролей, которая позволяет использовать доменные службы Active Directory (AD DS) для хранения объектов активации, что может еще больше упростить задачу обслуживания служб многопользовательской активации для сети. . При активации на основе Active Directory дополнительный хост-сервер не требуется, а запросы на активацию обрабатываются во время запуска компьютера.
Любые компьютеры с клиентской или серверной операционной системой с универсальным ключом корпоративной лицензии (GVLK), подключенные к домену, активируются автоматически и прозрачно. Они будут оставаться активированными до тех пор, пока остаются членами домена и поддерживают периодический контакт с контроллером домена. Активация происходит после запуска службы лицензирования. При запуске этой службы компьютер с клиентской или серверной операционной системой Windows автоматически связывается с AD DS, получает объект активации и активируется без вмешательства пользователя.
Примечание
AD DS должны иметь уровень схемы Windows Server 2012 или более поздней версии для хранения объектов активации. Контроллеры домена, работающие под управлением более ранних версий Windows Server, могут активировать клиентов после обновления их схем с помощью версии Adprep.exe для Windows Server 2012. Дополнительные сведения см. в разделе Запуск Adprep.exe.
Консоль инструментов многопользовательской активации Оснастка инструментов многопользовательской активации устанавливается вместе с KMS и активацией на основе Active Directory. Вы можете использовать консоль инструментов многопользовательской активации для установки, активации и управления одним или несколькими лицензионными ключами многопользовательской активации в AD DS или на узле KMS.
Другие технологии многопользовательской активации Майкрософт, которые можно использовать в сочетании с серверными операционными системами Windows, включают:
Инструмент управления многопользовательской активацией (VAMT) и Deployment Kit (ADK), который позволяет сетевым администраторам и другим ИТ-специалистам автоматизировать и централизованно управлять процессом многопользовательской и розничной активации Windows и Microsoft Office. VAMT может управлять многопользовательской активацией с помощью ключей многократной активации (MAK) или службы управления ключами Windows (KMS).
VAMT 3.0 включает в себя все основные функции предыдущих версий VAMT, а также улучшенный интерфейс, хранение данных в базе данных SQL Server для большей масштабируемости и скорости, новые параметры отчетности, возможность использования командлетов Windows PowerShell и новые контекстно-зависимая справка. Кроме того, VAMT 3.0 поддерживает активацию на основе Active Directory в дополнение к активации KMS и MAK. VAMT версии 3.1 включен в Windows ADK. Дополнительные сведения о VAMT см. в Техническом справочнике по средству управления многопользовательской активацией (VAMT) и практических руководствах по VAMT 9.0013
Ключ множественной активации (MAK) MAK — это ключ корпоративной лицензии, который используется для однократной активации с помощью служб активации, размещенных Microsoft. Существует два способа использования MAK для активации компьютеров:
.
Независимая активация MAK Каждый компьютер должен независимо подключаться и быть активирован Microsoft через Интернет или по телефону.
Активация прокси-сервера MAK Компьютер, выступающий в качестве прокси-сервера MAK, собирает информацию об активации с нескольких компьютеров в сети, а затем отправляет централизованный запрос на активацию в Microsoft от их имени. Активация прокси-сервера MAK настраивается с помощью средства управления многопользовательской активацией (VAMT).
Автоматическая активация виртуальной машины AVMA позволяет устанавливать виртуальные машины на правильно активированный сервер Windows без необходимости управлять ключами продукта для каждой отдельной виртуальной машины, даже в отключенных средах. На серверах нет ключей продукта для управления и наклеек для чтения. Виртуальная машина активируется и продолжает работать, даже если она перенесена на массив серверов виртуализации. Для AVMA требуется только сервер виртуализации под управлением Windows Server 2012 R2 Datacenter. Операционная система гостевой виртуальной машины должна быть Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard или Windows Server 2012 R2 Essentials. Дополнительные сведения об AVMA см. в разделе Автоматическая активация виртуальной машины.
Как работает многопользовательская активация?
Прежде чем настраивать и использовать технологии многопользовательской активации, может быть полезно понять, как работает многопользовательская активация.
В среде, использующей узел KMS, процесс многопользовательской активации выглядит следующим образом:
KMS установлен на сервере.
Ключ узла KMS устанавливается на узел KMS, а затем активируется путем обращения в службу активации, размещенную в Microsoft.
После включения KMS регистрирует запись SRV в системе доменных имен (DNS) каждый раз при запуске KMS или один раз в день.
Клиентский компьютер KMS обнаруживает узел KMS из настроенной записи реестра или через запись KMS SRV в DNS.
Клиент отправляет запрос RPC на узел KMS по протоколу 1688/TCP (настройка по умолчанию). Этот запрос включает зашифрованный идентификатор клиентского компьютера. Если компьютер ни разу не был активирован и нет ответа от узла KMS, клиент отправляет новый запрос через два часа. Если компьютер был активирован, клиент отправляет новый запрос на повторную активацию через семь дней.
Узел KMS добавляет идентификатор клиентского компьютера в таблицу и возвращает счетчик активаций клиенту.
Клиент сравнивает количество активаций с политикой лицензирования и активирует, если достигнуто пороговое значение активации.
Примечание
KMS поддерживает порог активации, который требует, чтобы организация активировала не менее пяти компьютеров (физических или виртуальных машин) под управлением серверной операционной системы с Windows Server 2012 или более поздней версии и не менее 25 клиентских компьютеров под управлением Windows 8 или более поздней версии. Компьютеры под управлением Windows Server 2012 должны подключиться в течение 30 дней к активным клиентским компьютерам KMS.
В среде, использующей активацию на основе Active Directory, процесс многопользовательской активации выглядит следующим образом:
Пользователь с разрешениями администратора предприятия устанавливает службу роли активации на основе Active Directory на контроллере домена, включая узел KMS. ключ, а затем активирует ключ узла KMS с помощью служб активации, размещенных Microsoft.
Примечание
Эту установку можно выполнить с любого компьютера, на котором установлена консоль Volume Activation Tools.
При запуске присоединенного к домену компьютера под управлением Windows с GVLK служба лицензирования на клиенте автоматически запрашивает у контроллера домена информацию о лицензировании.
Примечание
Активация на основе Active Directory не может использоваться для лицензирования компьютеров, не являющихся членами домена.
Если найден действительный объект активации, активация выполняется без вмешательства пользователя. К активации на основе Active Directory применяются те же правила продления, что и к активации KMS.
Примечание
Если информация о корпоративной лицензии не найдена в доменных службах Active Directory, клиенты под управлением Windows ищут узел KMS, а затем пытаются выполнить активацию, следуя процессу активации KMS.
Если активация на основе Active Directory или активация KMS не являются вариантами (например, для лицензирования компьютеров в удаленных местах), ключи MAK можно распространять как часть образа операционной системы. Это делается с помощью сценария WMI и мастера смены ключа продукта или с помощью VAMT. После установки ключа MAK каждому клиенту необходимо индивидуально подключиться к Microsoft через Интернет или по телефону, чтобы выполнить активацию.
Второй вариант проверки MAK доступен для клиентских компьютеров, не подключенных к Интернету, например, в удаленных или сильно защищенных средах. При активации прокси-сервера MAK средство VAMT устанавливает ключ продукта MAK на клиентский компьютер, получает идентификатор установки (IID) от целевого компьютера, отправляет IID в корпорацию Майкрософт от имени клиента и получает идентификатор подтверждения (CID). Затем инструмент активирует клиентский компьютер, устанавливая CID.
Практическое применение
Проверка лицензий и активация десятков, сотен или тысяч компьютеров в разных местах — важная задача администрирования сети. Тем самым вы подтверждаете, что операционные системы и приложения являются подлинными, не были скомпрометированы и будут поддерживаться. Службы многопользовательской активации могут помочь вам выполнить эти задачи.
Ниже приведены распространенные вопросы, связанные с лицензированием и активацией.
Что такое активация?
Активация продукта — это процесс проверки программного обеспечения производителем. Активация подтверждает подлинность продукта и то, что ключ продукта не был скомпрометирован. Он устанавливает связь между ключом продукта программного обеспечения и конкретной установкой этого программного обеспечения на устройстве. В более ранних версиях операционной системы Windows активация и проверка (с помощью средства Windows Genuine) происходили отдельно. Это вызвало путаницу у пользователей, которые думали, что эти термины взаимозаменяемы. В операционных системах Windows, начиная с Windows Server 2012 или Windows 8, активация и проверка выполняются одновременно.
Каковы мои варианты активации?
Для выпущенных версий клиентских и серверных операционных систем Windows лицензии можно получить по следующим каналам:
Розничная продажа Программные продукты Microsoft, приобретенные в розничном магазине, лицензируются индивидуально и поставляются с одним уникальным ключом продукта ( напечатан на упаковке продукта), который пользователь вводит во время установки продукта. Компьютер использует этот ключ продукта для завершения активации после завершения установки программного обеспечения. Этот последний шаг активации можно выполнить онлайн или по телефону.
Производитель оригинального оборудования (OEM) Большинство OEM-производителей продают системы, включающие стандартную сборку Windows и другое программное обеспечение. OEM-активация выполняется путем связывания операционной системы с прошивкой компьютера. Этот процесс происходит перед отправкой компьютера заказчику, так что программное обеспечение уже активировано и от пользователя не требуется никаких дополнительных действий. Активация OEM остается действительной до тех пор, пока клиент использует образ, предоставленный OEM, на компьютере. Если клиенты хотят создавать настраиваемые образы, они могут использовать образ, предоставленный OEM-производителем, в качестве основы для создания настраиваемых образов.
Корпоративное лицензирование Корпоративная лицензия — это ключ продукта, который позволяет организации активировать определенное количество клиентов для использования определенной части программного обеспечения. Корпоративное лицензирование Майкрософт предлагает индивидуальные программы, адаптированные к размеру и покупательским предпочтениям различных организаций. Чтобы стать клиентом корпоративного лицензирования, организация должна заключить соглашение о корпоративном лицензировании с Microsoft.
Что произойдет, если системы не активированы?
Активация разработана таким образом, чтобы быть относительно прозрачной для пользователей. Однако операционная система должна быть активирована сразу после установки. Если не активировать операционные системы Windows, пользователи не смогут выполнить настройку.
Когда следует использовать многопользовательскую активацию?
Клиенты могут использовать один или все три сценария многопользовательской активации, описанные ранее (KMS, активация на основе Active Directory или MAK), для активации систем в своих средах.
Когда использовать службу управления ключами (KMS) : KMS является ключом по умолчанию для клиентов многопользовательской активации, независимо от версии Windows, на которой они работают. Если у вас есть сеть, в которой развернуто несколько версий клиентских и серверных операционных систем Windows, вы, вероятно, захотите использовать KMS для их активации.
Важно
Установки KMS в Windows 7 с пакетом обновления 1 (SP1) или Windows Server 2008 R2 с пакетом обновления 1 (SP1) необходимо обновить, чтобы поддерживать активацию клиентов под управлением операционных систем, начиная с Windows 8 или Windows Server 2012. Дополнительные сведения см. в разделе Обновление, добавляющее поддержку Доступны хосты KMS от Windows 8 и от Windows Server 2012 до Windows Vista, Windows Server 2008, Windows 7 и Windows Server 2008 R2.
KMS позволяет организациям активировать системы в своей сети, устраняя необходимость подключения отдельных компьютеров к Microsoft для активации продукта.
Чтобы использовать KMS-активацию, на компьютере должна быть соответствующая лицензия на операционную систему (часто получаемая через OEM-производителей при покупке нового компьютера), а в BIOS должен быть маркер Windows.
Когда использовать активацию на основе Active Directory : Активация на основе Active Directory упрощает процесс активации клиентов, работающих под управлением операционной системы, начиная с Windows 8 или Windows Server 2012. Кроме того, для нее требуется схема AD DS Windows Сервер 2012 или более поздней версии.
Сами объекты активации недоступны для редактирования. Однако администратор с соответствующими разрешениями может использовать расширенные инструменты AD DS для просмотра каждого объекта активации и настройки списков контроля доступа (ACL) для объектов активации, чтобы ограничить доступ по мере необходимости. При необходимости администраторы могут удалять объекты активации. На локальном клиенте пользователь может использовать командную строку для выполнения этих функций, если у него есть доступ на запись к объекту активации.
Когда использовать ключ многократной активации (MAK) : Не все компьютеры организации удобно расположены в сети организации. Компьютерами могут быть портативные компьютеры, которые находятся во владении сотрудников, которые часто путешествуют, могут быть расположены в филиалах, которые не имеют хорошего подключения к хост-сети, или могут быть частью чрезвычайно безопасных сетей, которые отключены от основной сети. Вы можете использовать MAK для активации этих клиентов.
Примечание
Дополнительные сведения о настройке и использовании MAK-активации см. в Руководстве по развертыванию многопользовательской активации
Системные требования
Службы многопользовательской активации можно установить и использовать на любом компьютере с операционной системой Windows Server 2012 или более поздней версии.
Активация на основе Active Directory требует, чтобы AD DS находилась на уровне схемы Windows Server 2012 или более поздней версии для хранения объектов активации. Контроллеры домена, на которых работают более ранние версии Windows Server, могут активировать клиентов после обновления их схем с помощью версии Adprep.