Как активировать виндовс 10 в домене
Активация с помощью Active Directory реализована в виде службы роли, использующей ADDS для хранения объектов активации. Активация на основе Active Directory требует обновления схемы леса с помощьюadprep.exeна поддерживаемой серверной ОС, но после обновления схемы старые контроллеры домена по-прежнему могут активировать клиентов. **
Все компьютеры с поддержкой домена, работающие с поддерживаемой операционной системой с универсальным ключом лицензии на объем (GVLK), будут активированы автоматически и прозрачно. Эти компьютеры сохранят активацию при условии, что они останутся членами домена и будут поддерживать периодический контакт с контроллером домена. Активация выполняется после запуска службы лицензирования. После запуска этой службы компьютер автоматически связывается с ADDS, получает объект активации и активируется без участия пользователя.
Чтобы позволить компьютерам с GVLKs активироваться, используйте консоль Средства активации тома или консоль средство управления активацией корпоративных лицензий (VAMT) в более ранних версиях Windows Server для создания объекта в лесу AD DS. Чтобы создать этот объект активации, отправьте ключ узла KMS в корпорацию Майкрософт, как показано на рисунке10.
Процесс заключается в следующем.
Выполните одно из следующих действий:
- Установите роль сервера служб активации тома на контроллер домена и добавьте ключ KMS с помощью мастера средств активации тома.
- Расширение домена до уровня Windows Server 2012 R2 или более высокой схемы и добавление ключа KMS с помощью VAMT.
Майкрософт проверяет ключ узла KMS, и создается объект активации.
Клиентские компьютеры активируются, получая объект активации от контроллера домена во время запуска.
Рисунок 10. Процесс активации с помощью Active Directory
Для сред, в которых на всех компьютерах работает операционная система, указанная в статье Applies to, и они присоединяются к домену, активация на основе Active Directory является лучшим вариантом для активации всех клиентских компьютеров и серверов, и вы можете удалить KMS хостов из среды.
Если в среде сохранятся более ранние операционные системы и приложения с корпоративными лицензиями или имеются компьютеры рабочих групп, не принадлежащие домену, необходимо поддерживать узел KMS, чтобы сохранить состояние активации для прежних выпусков Windows и Office с корпоративными лицензиями.
Клиенты, активированные с активацией на основе Active Directory, будут поддерживать свое активированное состояние до 180 дней с момента последнего контакта с доменом, но они будут периодически пытаться активироваться до этого и в конце 180-дневного периода. По умолчанию попытки повторной активации выполняются каждые7дней.
При попытке повторной активации клиент запрашивает объект активации в ADDS. Клиентские компьютеры проверяют объект активации и сравнивают его с локальной версией, определяемой ключом GVLK. Если объект и GVLK совпадают, выполняется повторная активация. Если не удается получить объектAD DS, клиентские компьютеры используют активацию с помощью KMS. Если компьютер удален из домена, а компьютер или служба защиты программного обеспечения перезапущены, операционная система изменит состояние с активированного на не активированный, и компьютер будет пытаться активировать с помощью KMS.
Пошаговая настройка: активация с помощью Active Directory
Вы должны быть участником локальной группы "Администраторы" на всех компьютерах, упомянутых в этой процедуре. Вы также должны входить в группу администраторов предприятия, поскольку настройка активации с помощью Active Directory меняет параметры уровня леса.
Чтобы настроить активацию на основе Active Directory на Windows Server 2012 R2 или выше, выполните следующие действия:
Используйте учетную запись с учетными данными администратора домена и администратора предприятия для входа в контроллер домена.
Запустите диспетчер сервера.
Добавьте роль "Службы активации корпоративных лицензий", как показано нарисунке11.
Рисунок 11. Добавление роли "Службы активации корпоративных лицензий"
Щелкните ссылку, чтобы запустить средства активации корпоративных лицензий (рис.12).
Рисунок 12. Запуск средств активации корпоративных лицензий
Выберите вариант Активация с помощью Active Directory (рис.13).
Рисунок 13. Выбор варианта "Активация с помощью Active Directory"
Введите ключ узла KMS и (необязательно) отображаемое имя (рис.14).
Рисунок 14. Ввод ключа узла KMS
Активируйте ключ узла KMS по телефону или через Интернет (рис.15).
Рисунок 15. Выбор способа активации продукта
Чтобы активировать ключ KMS (CSVLK) для Microsoft Office, необходимо установить пакет лицензий Office тома на сервере, на котором установлена роль сервера активации тома.
После активации ключа нажмите кнопку Применить, а затем кнопку Закрыть.
Проверка конфигурации активации с помощью Active Directory
Для проверки конфигурации активации с помощью Active Directory выполните следующие действия.
После настройки активации с помощью Active Directory запустите компьютер, использующий выпуск Windows, который настроен с корпоративным лицензированием.
Если ранее компьютер был настроен с ключом MAK, замените его на ключ GVLK, выполнив команду slmgr.vbs /ipk и указав GVLK в качестве нового ключа продукта.
Если компьютер не присоединен к домену, присоедините его.
Выполните вход на компьютер.
Откройте проводник, правой кнопкой мыши щелкните Компьютер и выберите пункт Свойства.
Прокрутите страницу вниз до раздела Активация Windows и убедитесь, что этот клиент активирован.
Если вы используете оба типа активации— с помощью KMS и с помощью Active Directory, узнать, каким способом активирован клиент, может будет сложно. Отключите KMS во время проверки или убедитесь, что используете клиентский компьютер, который еще не активирован службой KMS. Кроме того, узнать, использовалась ли служба KMS, можно с помощью команды slmgr.vbs /dlv.
Для управления отдельными активациями или применения нескольких (массовых) активаций, пожалуйста, рассмотрите возможность использования VAMT.
Что такое активация
Активация Windows или продукта - это механизм, который призван произвести проверку программного обеспечения производителем. Благодаря активации, подтверждается подлинность программного продукта и то, что на него есть легитимные права и, что он не был скомпрометирован. В процессе активации будет произведена связь между ключом продукта и конкретной установкой программного обеспечения на устройстве. До Windows 8, процесс проверки подлинности и активации (с использованием средства Windows Genuine), производились независимо, что создавало путаницу, но с выходом восьмерки и последующих операционных систем, все упростилось и активация, и проверка подлинности проводятся одновременно.
Способы активации Windows
Можно выделить три способа активации операционных систем Windows:
- Retail поставка или розничная продажа. Вы наверняка видели установочные диски Microsoft, на которых написан ключ, его пользователь указывает при установке и активации, по интернету или телефону.
- OEM ключи, это наклейки, идущие на самих устройствах, с предустановленной ОС. OEM производители активирую систему на своей стороне, с помощью специального ПО в ней, но конечный пользователь этого делать не будет, все уже активировано до его покупки.
- Корпоративная лицензия volume > это кар раз и есть KMS или ADBA
Многих может волновать вопрос, что произойдет если я вовремя не активирую систему, по сути ничего, у вас как раньше она не будет перезагружаться каждые 3 часа, единственное, вы можете потерять часть настроек, доступных для редактирования.
Что такое KMS и ADBA
Представьте себе ситуацию, что есть компания у которой развернут домен Active Directory на Windows Server 2012 R2 и в нем 500 компьютеров и 20 серверов. Клиентские операционные системы от Windows 7 до Windows 10, а серверные платформы работают на Windows Server 2008 R2 до Windows Server 2016. Согласитесь, что сервера, то еще можно активировать вручную, а вот 500 клиентских станций, очень муторно, да и отслеживание лицензий, очень непростое дело. Для таких случаев корпорация Microsoft имеет три пути, помогающие решить данные задачи:
- VAMT (Volume Activation Management Tool)> сервер, ручной активации, для небольшого парка систем
- KMS (Key Management Service) > автоматический сервер активации Windows и MS Office, я буду рассматривать именно его.
- Active Directory Based Activation (ADBA) > служба активации корпоративных лицензий, появилась для активации систем начиная с Windows 8 и Windows Server 2012, имеет больший приоритет перед KMS сервером.
Как работает KMS сервер
Как я вам не перестаю говорить, прежде, чем что-то настраивать, нужно, понять как оно работает, это сильно потом упростит поиск неисправностей при нештатной ситуации. И так, сервер многопользовательской активации или просто KMS, это компьютер или виртуальная машина, работающая на серверной операционной системе Windows Server 2008 R2 и выше, в задачи которой входит обслуживание механизма активации компьютеров в сети. Принцип работы KMS очень простой, вы в личном кабинете с корпоративными лицензиями, получаете специальный серверный KMS ключ.
В разделе ключи и загрузки.
Выбираете нужный продукт, в моем примере это Office Professional Plus 2013 with SP1, вы обнаружите MAK ключ и KMS ключ. Первый для ввода ключа на клиентской машине, а второй на сервере активации.
После того, как ключ получен, вы его с помощью специального скрипта должны его активировать. В результате чего у вас в DNS, появится новая запись формата SRV _VLMCS._TCP_название домена и отвечать она будет по порту 1688, именно на нем работает сервер KMS, для активации Office и Windows.
Еще посмотреть список серверов в лесу Active Directory можно командой:
Если схематично это расписать, то выглядит вот так. Клиент попав в локальную сеть предприятия, делает запрос к DNS серверу, на предмет наличия SRV _VLMCS._TCP_название домена записи, если таковая находится, то он идет к KMS серверу и активируется, на 180 дней, через которые он снова к нему обратиться.
Как работает ADBA сервер
С появлением таких операционных систем, как Windows 8.1, Windows Server 2012 R2 и выше, усовершенствовался процесс активации, все больше завязывающий его на Active Directory. У вас теперь появилась роль Active Directory Based Activation (ADBA) или если по-русски Службы активации корпоративных лицензий, ее задачей является активация операционных систем, кто являются членами домена AD. Преимущество в том, что она работает по стандартным портам Active Directory и дополнительных, как у KMS 1688, открывать не нужно, все идет по портам LDAP. Клиент обращается к полноценному контроллеру домена, не RODC, где можно только считывать. ADBA, так же активирует на 180 дней доменные компьютеры, через 6 месяцев, она автоматически продлит активацию. Если компьютер перестает быть частью домена, то у него слетает активация. Службы активации корпоративных лицензий активируют клиентов в пределах всего леса Active Directory.
Принцип работы очень простой, после присоединения рабочей станции к домену, компьютер или портативное устройство запрашивает имеет универсальный ключ многократной установки GVLK и сравнивают его с активацией, определяемой ключом GVLK, если они совпадают, то выполняется повторная активация. По умолчанию, попытки повторной активации выполняются каждые 7 дней. Если по каким, то причинам из Active Directory не получается получить объект активации, то будет сделана попытка поиска в сети KMS сервера.
Универсальный ключ многократной установки (GVLK - Generic Volume License Key) - это специальный публичный ключ KMS, использующийся для активации, ниже я приведу списки этих ключей.
Списки ключей (GVLK - Generic Volume License Key)
Ниже я представлю подробный список универсальных ключей многократной установки, в будущем этот список будет пополняться.
GVLK ключи для Windows Server 2019 и Windows 10 LTSC
- Windows Server 2019 Datacenter - WMDGN-G9PQG-XVVXX-R3X43-63DFG
- Windows Server 2019 Standard - N69G4-B89J2-4G8F4-WWYCC-J464C
- Windows Server 2019 Essentials - WVDHN-86M7X-466P6-VHXV7-YY726
- Windows 10 Enterprise LTSC 2019 - M7XTQ-FN8P6-TTKYV-9D4CC-J462D
- Windows 10 Enterprise N LTSC 2019 - 92NFX-8DJQP-P6BBQ-THF9C-7CG2H
GVLK ключи для Windows Server 2016 и Windows 10
- Windows 10 Professional > W269N-WFGWX-YVC9B-4J6C9-T83GX
- Windows 10 Professional N > MH37W-N47XK-V7XM9-C7227-GCQG9
- Windows 10 Enterprise > NPPR9-FWDCX-D2C8J-H872K-2YT43
- Windows 10 Enterprise N > DPH2V-TTNVB-4X9Q3-TJR4H-KHJW4
- Windows 10 Education > NW6C2-QMPVW-D7KKK-3GKT6-VCFB2
- Windows 10 Education N > 2WH4N-8QGBV-H22JP-CT43Q-MDWWJ
- Windows 10 Enterprise 2015 LTSB > WNMTR-4C88C-JK8YV-HQ7T2-76DF9
- Windows 10 Enterprise 2015 LTSB N > 2F77B-TNFGY-69QQF-B8YKP-D69TJ
- Windows Server 2016 Datacenter > CB7KF-BWN84-R7R2Y-793K2-8XDDG
- Windows Server 2016 Standard > WC2BQ-8NRM3-FDDYY-2BFGV-KHKQY
- Windows Server 2016 Essentials > JCKRF-N37P4-C2D82-9YXRT-4M63B
GVLK ключи для Windows Server 2012 R2 и Windows 8.1
- Windows 8.1 Professional > GCRJD-8NW9H-F2CDX-CCM8D-9D6T9
- Windows 8.1 Professional > N HMCNV-VVBFX-7HMBH-CTY9B-B4FXY
- Windows 8.1 Enterprise > MHF9N-XY6XB-WVXMC-BTDCT-MKKG7
- Windows 8.1 Enterprise N > TT4HM-HN7YT-62K67-RGRQJ-JFFXW
- Windows Server 2012 R2 Standard > D2N9P-3P6X9-2R39C-7RTCD-MDVJX
- Windows Server 2012 R2 Datacenter > W3GGN-FT8W3-Y4M27-J84CP-Q3VJ9
- Windows Server 2012 R2 Essentials > KNC87-3J2TX-XB4WP-VCPJV-M4FWM
GVLK ключи для Windows Server 2012 и Windows 8
GVLK ключи для Windows 7 and Windows Server 2008 R2
GVLK ключи для Windows 1709
GVLK ключи для Office
Что использовать KMS или ADBA
Логичный вопрос, что лучше использовать Active Directory Based Activation или Key Management Service, тут все по ситуации. Если у вас в локальной сети, активация требуется только для операционных систем Windows 8 и выше, а серверных от Windows Server 2012 и выше, то вам вполне достаточно будет установить ADBA сервер, если же потребуется активировать старые версии Windows 7 или офисные продукты, то без KMS сервера уже никак.
Порядок активации Windows будет такой, вначале при попадании в сеть, компьютер будет искать в домене Службы активации корпоративных лицензий (Active Directory Based Activation), если же он не может их найти, то далее он ищет сервер KMS, у которого пытается активироваться, если его нет, то вы получите не активированную систему.
У KMS сервера есть требование, перед тем как он начнет раздавать лицензии (GVLK ключи), к нему должны обратиться минимум 5 разных серверов или виртуальных машин с Windows Server и минимум 25 клиентских компьютеров под управлением Windows 7 или более поздней версии. KMS сервер под управлением Windows Server 2012 должны в течение 30 дней подключиться к активным клиентским компьютерам Key Management Service.Если вашей организации или филиале, не насчитывается 25 и более клиентских операционных систем, то вам нужно использовать MAK-активацию.
Установка и настройка Active Directory Based Activation
У меня есть контроллер домена, на нем я хочу установить роль Службы активации корпоративных лицензий (AD BA). Для установки, можно воспользоваться как графическим интерфейсом, так и powershell, я разберу оба метода. Открываем диспетчер сервера и нажимаем добавить роли и компоненты.
оставляем выбор на "Установка ролей или компонентов"
выбираем сервер из пула, если это требуется.
на следующем шаге находим роль Службы активации корпоративных лицензий (AD BA)
на следующем шаге вам подробнее расскажут про службу активации корпоративных лицензий, жмем далее.
далее нажимаем установить, через пару мгновений все установится.
То же самое можно выполнить и через powershell, для этого введите команду:
Install-WindowsFeature VolumeActivation –IncludeManagementToolsЕсли вы захотите производить настройку Active Directory Based Activation на клиентской версии Windows 8.1-10 и выше, то вам необходимо будет установить пакет RSAT в котором есть оснастка Volume Activation Tools, для последующей настройки.
После установки AD BA запускайте оснастку Средства активации корпоративных лицензий (Volume Activation Tools)
Либо через быстрый запуск, через окно выполнить в котором нужно ввести vmw.exe.
На первом окне вы увидите знакомство со службой активации корпоративных лицензий, жмем сразу далее.
Обратите внимание, что нужно быть администратором предприятия для настройки Active Directory Based ActivationИнтерфейс утилиты очень простой, так как у вас всего два варианта:
- Активация с помощью Active Directory
- Службы управления ключами (KMS)
Выбираем первый вариант.
Далее вы указываете ваш KMS ключ (серверный). (для KMS и ADBA используется один и тот же ключ), его имя (позволяет в дальнейшем более удобно работать со множеством ключей), так как я в своем примере хочу активировать через KMS сервер Windows Server 2012 R2, то и подписываю отображаемое имя, соответственно.
следующим шагом, будет подтверждение вашего KMS ключа, тут либо через интернет, либо по телефону.
Далее вас предупредят, что эта операция добавит объект активации с помощью Active Directory в лес доменов.
Если вы не администратор предприятия, то вы получите ошибку доступа.
Далее, после того как все контроллеры домена произведут репликацию, клиентские и серверные операционные системы, включенные в домен, начнут получать лицензии активации от Active Directory Based Activation и использовать GVLK ключи. И самое классное, что на клиентских компьютерах, больше ничего настраивать не нужно, список GVLK ключей, я приводил выше.
Еще раз обращаю внимание, что в домене, у вас нет выделенного сервера Active Directory Based Activation или отдельной службы, все размазано на все контроллеры домена, так как атрибуты лежат в общей базе данных. Если вам интересно, где в Active Directory лежит информация о активации ADBA, то делаем следующее, открываем ADSIEdit и переходим в раздел:
Архитектура и особенности службы KMS активации Microsoft
Инфраструктура KMS состоит из KMS-сервера, который активируется в Microsoft (эта операция выполняется один раз по телефону или онлайн) и клиентов KMS, отправляющих запросы на активацию на KMS сервер. В качестве клиентов KMS сервера могут выступать пользовательские и серверные ОС Windowsи MS Office.
Один KMS сервер может активировать неограниченное число KMS клиентов. Например, даже несмотря на то, что в вашем соглашении указано, что вы приобрели корпоративную лицензии на 100 компьютеров, теоретически вы можете активировать тысячи компьютеров (конечно, это будет нарушением лиц. соглашения, но технически KMS сервер вас в этом не ограничивает). Также отметим, что информация о проведенных активациях и их количестве не передается KMS севером за пределы организации.
KMS сервер может активировать клиентов в разных доменах, а также клиенты в рабочих группах. Один KMS сервер может одновременно активировать и десктопные редакции Windows, и Windows Server и продукты из пакета Microsoft Office.
В этом примере видно, что служба KMS развернута на сервере msk-man01 и отвечает по порту TCP 1688.
Для активации KMS клиента (Windows или Office) на нем должен быть указан специальный публичный ключ KMS, который называется GVLK ключом (Generic Volume License Key- универсальный ключ многократной установки). После указания GVLK ключа, клиент KMS пытается сам найти в DNS SRV запись, указывающую на сервер KMS и пытается произвести активацию.
Список универсальный KMS (GVLK) ключей для актуальных продуктов Microsoft:
KMS сервер, активированный более новым ключом KMS host key, может активировать все предыдущие версии Windows, но не наоборот. Например, KMS сервер, актвированый ключом Windows Srv 2012 R2 DataCtr/Std KMS не сможет активировать компьютеры Windows 10 или Windows Server 2016/2019. Для подержки современных версий Windows вам нужно получить новый CSVLK ключ и активировать его на KMS сервере.
Совет. В качестве одного из расширений технологии KMS стоит упомянуть еще один тип активации продуктов MS — Active Directory Based Activation (ADBA). ADBA позволяет автоматически активировать клиенты с ОС Windows 8, Windows Server 2012 и MS Office 2013 (и выше), включенные в состав домена AD. В этом случае выделенный KMS сервер отсутствует, а активация выполняется с помощью специального расширения службы Active Directory (это удобно с точки зрения отказоустойчивости, но не удобно, если у вас есть устройства не в домене.Требования, необходимые для использования KMS сервера в корпоративной сети:
- Сервер (или рабочая станция) с установленной ролью Volume Activation Services. В Windows Server 2019 эту роль можно установить через консоль Server Manager или PowerShell командой: Install-WindowsFeature -Name VolumeActivation -IncludeAllSubFeature –Include ManagementTools
- На KMS сервере нужно установить корпоративный CSVLK ключ и активировать KMS сервер в Microsoft:
slmgr /ipk <KMS_host_ключ_Windows_Server_2019>
slmgr /ato
- Клиентские ОС: 25
- Серверные ОС: 5
- MS Office: 5
Активация MS Office на KMS сервере
Для активации продуктов MS Office на KMS сервере нужно установить специальное расширение Microsoft Office Volume License Pack. В зависимости от версии MS Office, которая используется у вас, вам нужно скачивать и устанавливать различную версию volumelicensepack.
После установки License Pack для MS Office, на KMS сервере нужно установить ваш персональный CSVLK ключ для Office и выполнить его активацию.
Подробнее про активацию пакета MS Office в статьях:
VAMT: Управление корпоративными ключами
Для удобства управления KMS серверами и ключами можно установить специальную утилиту Volume Activation Management Tool (VAMT).
Самые частые ошибки при использовании KMS сервера активации
Команды управления KMS активацией Windows на клиенте
Для управления и диагностики активации ОС во всех версиях Windows имеется скрипт slmgr.vbs.
Установка публичного KMS ключа (GVLK) в Windows (нужно указавать GVLK ключ в зависимости от версии и редакции Windows):
cscript.exe %windir%\system32\slmgr.vbs /ipk xxxxx-xxxxx-xxxxx-xxxxx-xxxxx
Вручную указать имя KMS сервера и порт:
Выполнить активацию Windows на указанном KMS-сервере:
cscript.exe %windir%\system32\slmgr.vbs /ato
cscript.exe %windir%\system32\slmgr.vbs /dlv
Вся лицензионная информация (включая статус активации MS Office):
cscript.exe %windir%\system32\slmgr.vbs /dlv all
cscript.exe %windir%\system32\slmgr.vbs s /dlv all > c:\tmp\dlv.txt
Команды управления активацией Office на KMS клиенте
Чтобы вручную указать адресKMS сервера:
Изменить порт для активации:
cscript ospp.vbs /setprt:1689
Активировать вашу копию Office на KMS сервере:
cscript ospp.vbs /act
Текущий статус активации Office 2016 / 365 можно получить с помощью команды:
cscript ospp.vbs /dstatusall
Если у вас появились вопросы по KMS активации Microsoft – спрашивайте в комментариях, постараюсь по мере возможностей ответить.
Выпуск Windows 10 Pro и Enterprise поддерживает функцию домена Windows. Это позволяет пользователям добавлять свой компьютер в корпоративную среду. Используя Домен, вы можете получить доступ к ресурсам, для которых у вас есть разрешение в пределах периметра сети. К сожалению, некоторые пользователи сообщают, что даже после выполнения всех требований в Windows 10 отсутствует опция присоединения к домену.
Вот что сказал один из них.
Я обновился с Windows 10 Home до Pro. Я хочу добавить этот компьютер в мой рабочий домен, но хотя у меня есть профессионал, выбор добавления в домен отсутствует.
Узнайте, как восстановить отсутствующий параметр «Домен», следуя приведенным ниже инструкциям.
Как добавить Windows 10 в домен?
3. Присоединитесь к домену с помощью командной строки
- Введите cmd в строке поиска.
- Нажмите правой кнопкой мыши на Командная строка и выберите « Запуск от имени администратора ».
- В командной строке введите следующую команду и нажмите Enter.
netdom/domain: Techmaniac/user: tashre1/пароль: addyourown member/joindomain - В приведенной выше команде замените Домен на ваше доменное имя, пользователя на ваше имя пользователя. Добавьте пароль и обязательно измените имя компьютера на имя вашего компьютера.
- Это должно добавить ваш компьютер в домен.
4. Добавление других пользователей в домен
- Откройте командную строку от имени администратора.
- В окне командной строки введите следующую команду и нажмите ввод.
netdom/domain: techmaniac/user: tashref1/пароль: addyourown member/add - Для запуска вышеуказанной команды вам необходимо быть администратором домена. И необходимо запустить эту команду, чтобы добавить нового пользователя в домен, прежде чем пользователь сможет присоединиться к этому домену.
- Теперь на передней панели пользователя введите следующую команду и нажмите Enter.
- netdom/domain: Techmaniac/пользователь: tashre1/пароль: добавочный член/joindomain
- Здесь также внесите необходимые изменения в приведенную выше команду для присоединения к домену.
Читайте также: