Как установить kms сервер windows 2008 r2
Чтобы использовать KMS, в локальной сети должен быть доступен узел KMS. Компьютеры, активируемые с помощью узла KMS, должны иметь определенный ключ продукта. Этот ключ иногда называют ключом клиента KMS, но формально он называется универсальным корпоративным ключом многократной установки Microsoft (GVLK). Компьютеры, на которых выполняются выпуски Windows Server и клиент Windows с корпоративным лицензированием, умолчанию являются клиентами KMS, для которых не требуется дополнительная настройка, так как соответствующий ключ GVLK уже существует.
Но в некоторых сценариях требуется добавить GVLK на компьютер, который вы хотите активировать на узле KMS, например:
- при переключении компьютера из режима использования ключа многократной активации (MAK);
- при преобразовании розничной лицензии Windows в клиент KMS;
- если компьютер ранее был узлом KMS.
Чтобы использовать перечисленные здесь ключи (GVLK), в локальной среде должен быть узел KMS. Если у вас еще нет узла KMS, см. сведения в статье Создание узла KMS.
Если вы хотите активировать Windows без доступного узла KMS и без активации тома (например, вы пытаетесь активировать розничную версию клиента Windows), эти ключи не будут работать. Вам нужно использовать другой метод активации Windows, например использование ключа MAK или приобретение розничной лицензии. Узнайте, как найти ключ своего продукта Windows, и что такое лицензионные версии Windows.
Установка ключа продукта
Если вы переключаете компьютер из режима использования узла KMS, ключа MAK или розничной версии Windows в режим клиента KMS, установите соответствующий ключ продукта (GVLK) из списка ниже. Чтобы установить ключ продукта клиента, откройте командную строку администратора на клиенте и выполните следующую команду, а затем нажмите клавишу Enter :
Например, чтобы установить ключ продукта для выпуска Windows Server 2022 Datacenter, выполните следующую команду и нажмите клавишу Enter :
Универсальные ключи многократной установки (GVLK)
В таблицах ниже вы найдете ключи GVLK для каждой версии и выпуска Windows. LTSC означает Long-Term Servicing Channel, а LTSB — Long-Term Servicing Branch.
Windows Server (версии LTSC)
Windows Server 2022
Версия операционной системы | Ключ продукта клиента KMS |
---|---|
Windows Server 2022 Datacenter | WX4NM-KYWYW-QJJR4-XV3QB-6VM33 |
Windows Server 2022 Standard | VDYBN-27WPP-V4HQT-9VMD4-VMK7H |
Windows Server 2019
Версия операционной системы | Ключ продукта клиента KMS |
---|---|
Windows Server 2019 Datacenter | WMDGN-G9PQG-XVVXX-R3X43-63DFG |
Windows Server 2019 Standard | N69G4-B89J2-4G8F4-WWYCC-J464C |
Windows Server 2019 Essentials | WVDHN-86M7X-466P6-VHXV7-YY726 |
Windows Server 2016
Версия операционной системы | Ключ продукта клиента KMS |
---|---|
Windows Server 2016 Datacenter | CB7KF-BWN84-R7R2Y-793K2-8XDDG |
Windows Server 2016 Standard | WC2BQ-8NRM3-FDDYY-2BFGV-KHKQY |
Windows Server 2016 Essentials | JCKRF-N37P4-C2D82-9YXRT-4M63B |
Windows Server (версии Semi-Annual Channel)
Windows Server, версии 20H2, 2004, 1909, 1903 и 1809
Версия операционной системы | Ключ продукта клиента KMS |
---|---|
Windows Server Datacenter | 6NMRW-2C8FM-D24W7-TQWMY-CWH2D |
Windows Server Standard | N2KJX-J94YW-TQVFB-DG9YT-724CC |
Windows 10 (версии Semi-Annual Channel)
См. в разделе Справочные материалы по жизненному циклу Windows сведения о поддерживаемых версиях и конечных датах обслуживания.
В данной статье расскажу о том, как можно активировать Windows 7 и R2 при помощи сервера KMS.
Вся информация о KMS активации продуктов Microsoft описана в этой статьеВо-первых, естественно, у вас должен быть установлен и активирован сервер KMS.
Проверить работоспособность сервера KMS можно при помощи следующих команд:
Cscript slmgr.vbs /dli
Cscript slmgr.vbs /dlv
Далее следует убедиться, что на системное время вашего компьютера и сервера активации совпадают. В идеале они должны синхронизироваться по протоколу NTP с одним сервером времени.
Затем открываем командную строку с правами администратора и последовательно выполняем следующие команды (обязательно дождитесь окончания каждой команды). В том случае, если вы используете лицензию типа Volume (VL), то первую команду выполнять не нужно!
Публичные GVLK ключи для Windows 7 и Windows Server 2008 R2
Данные ключи используются для того, чтобы изменить ключ ОС с версии MAK (локальный ключ) на KMS ключ:
После задания ключа установки KMS, активация клиента KMS может быть выполнена при помощи элемента «Система» (System) на панели управления. Также можно активировать Windows на KMS сервере при помощи команды:
Slmgr.vbs /ato
Предыдущая статья Следующая статьяChewga уже не катит?:)
Неправильно как-то в корпоративной среде с license agreement пользоваться Chewga 🙂
Ужо за все уплочено, Шура !
А выше описанное, что намного легальнее? 🙂
Хм, век живи, век учись)
Кто знает как вытащить значения счетчиков slmgr.vbs /dlv
Без открытия дополнительного окна? Т.е. что значения выдавались в консоль или хотя бы в реестре где посмотреть если есть?
Можно попробовать запустить скрипт в командной строке так:
cscript.exe slmgr.vbs /dlv
Ни чего не поняла и осталась в ужасе оттого, что до активации остаётся
всего 2 дня. За что мне такое наказание?!
Здравствуйте! Скажите, для чего периоды в 2 часа и 7 дней, я так понял это период повторной активации, но какой из них и зачем их два?
KMS клиент пытается обновить свою активацию на KMS сервере каждые 7 дней. Если активация не прошла, попытки активации выполняются каждые 2 часа.
На 5 компах я сначала вшитый ключ меняю на следующий (нашел в просторах Интернета): 9D6T9 (частичный) и после активирую через KMS-сервер. Активируется сразу и по сей день держится.
Вопрос следующий: указывая другой ключ, я не нарушаю лицензионное соглашение?
СПАСИБО еще раз за помощь!!
Какая ОС на KMS сервере? Какой ключ на нем установлен? С клиента KMS сервер доступен по порту 1688?
Добрый день! Подскажите, а если у организации был один ключ на офис, допустим на 20 лицензий, и она докупила еще 20 лицензий, но ключ kms уже другой. В данной ситуации как на одном KMS сервере активировать 2 ключа для одного и того же продукта?
Сегодня я составлю шпаргалку по развертыванию сервиса в задачи которого будет входить активация рабочих систем в организации , а именно используемых у офисных сотрудников Windows 7 Professional SP1 и офисного пакета Microsoft Office 2010. Ранее когда я только получал настоящий уровень работы с системами Windows в компании «Спортмастер» в качестве Windows администратора данный сервис был мною задействован и оценен, как инструмент экономящий и время и силы. Раз настроив, сервис будет принимать от клиентский рабочих мест запросы проверки получения ответа, что у меня срок активации истек и что мне делать. Данный сервис именуется, как KMS (Key Management Service) — служба управления ключами посредством которой и происходит активация корпоративных версий Windows и в дополнение к этому попадают и серверные операционные системы Windows Server 2008 / R2. Такой сервис советую поднимать на станции которая выполняет одну и или две задачи и настроена правильно и лично Вами дабы не пришлось ее переустанавливать.
На заметку: чтобы сервис активировался, к нему должны подключиться 25 клиентский рабочих станций и 5 серверов тогда он перейдет в полный режим активации. Если лень ждать когда это произойдет, то можно воспользоваться Virtualbox и разворачивать клонированные VM, а после делать sysprep для подготовки.
Все дальнейшие действия будут рассмотрены на системе (к примеру DC,FileServer и т.д) под управлением Windows Server 2008 R2 SP1 Enterprise.
На заметку: У меня в наличии ключ класса «B»
Далее порядок по установке:
Шаг №1: Систему с осью Windows Server 2008 R2 SP1 Enterprise нужно активировать: <МОЙ_КЛЮЧ>
Шаг №2: Первое на рабочих станциях и серверах обязательно должно быть установлено обновление: KB2757817, либо вручную (Необходимы права Администратора), либо централизованно через сервер обновлений:
C:\Users\Administrator>wusa.exe Windows6.1-KB2757817-x64.msu /norestart /quiet
Шаг №3: После серверную станцию следует перезагрузить.
Шаг №4: Активирую правило в Firewall на сервере где разворачиваю KMS сервис :
C:\Users\Administrator>netsh advfirewall firewall set rule name="Key ManagementService (TCP-In)" new enable=yes
Updated 1 rule(s).
После делаю рестарт службы: Software Protection
C:\Users\Administrator>net stop sppsvc
C:\Users\Administrator>net start sppsvc
Шаг №5: Устанавливаю ключ узла KMS на выделенный сервер связанный с определенной группой выпусков Windows (у меня ключ для Windows 7 & Server 2008 R2), запускаю командную строку с правами Администратора:
C:\Users\Administrator>slmgr /ipk <KMS_KEY_CLASS_B>
через мгновение ответ от мастера:
Installed product key <KMS_KEY_CLASS_B> successfully.
Шаг №6: Проверяю что ключ действительно установился:
C:\Users\Administrator>slmgr /dli
После окончания установки входим в систему и убеждаемся в том, что она сконфигурирована как KMS-сервер…
Шаг №7: Активирую узел KMS на разворачиваемой станции с данным сервисом KMS: (Командная строка запущена с правами Администратора)
C:\Users\Administrator>slmgr /ato
Activating Windows Server (R), ServerEnterprise edition
Product activated successfully.
,скачиваю Microsoft Office 2010 KMS Host License Pack и устанавливаю в систему:
Microsoft Office 2010 KMS Host licenses installed successfully.
Microsoft Office 2010 KMS Host product Key has been successfully installed and activated.
For KMS host configuration options, see Slmg.vbs
C:\Users\Administrator>netstat -a | findstr ":1688"
TCP 0.0.0.0:1688 srv-dc:0 LISTENING
После нажимаю OK.
Шаг №11: Проверяю, а есть ли теперь KMS сервис в локальной сети , т.е. надо найти SRV-запись в DNS под именем: _VLMCS, она и будет ссылаться на KMS-сервер:
C:\Users\Administrator> nslookup -q=srv _VLMCS._tcp.polygon.local
- Server: srv-dc.polygon.local
- Address: 10.9.9.1
- _VLMCS._tcp.polygon.local SRV service location:
- priority = 0
- weight = 0
- port = 1688
- srv hostname = srv-dc.polygon.local
- srv-dc.polygon.local internet address = 10.9.9.1
Как видно запись есть – все хорошо.
На заметку: для клиентских рабочих станций прежде чем они активирую свою систему Windows и пакет Office есть специальные требования:
- Наличие правильной Time Zone (у меня (UTC +03:00) Волгоград, Москва, Санкт-Петербург (RTZ 2)
- Синхронизированное время с сервером времени внутри локальной сети
Если условие выполняется, то в логах на сервере где поднята KMS служба: Start – Control Panel – Administrative Tools – Event View – Event Viewer (local) – Applications and Services Logs – Key Management Service появятся первые записи, что такая то станция с кодом 0x0 успешно произвела запрос на активации, а после была активирована:
An activation request has been processed.
На заметку: ключ KMS применительно к Office 2010 не привязан к архитектуре рабочей станции и может активировать, как x86 так и x64.
В дальнейших заметках я покажу как вручную активировать рабочие станции, серверные системы и пакет Office 2010, а также трудности с которыми мне пришлось столкнуться. А пока собственно и все, с уважением автор блога – Олло Александр (aka ekzorchik).
Для изучения вопроса пришлось ознакомится с документами размещенными на узле TechNet Library - Volume Activation
Из всего перечитанного можно отметить два самых содержательных и подробных гайда:
В данном посте тезисно выжаты основные важные моменты из документации.
Сразу хочу отметить что приемы работы с публикацией KMS в DNS для последующей авто-активации клиентов рассматриваться не будет.
Поднятие сервера KMS
По ряду субъективных причин я изначально решил отказаться от публикации SRV записей службы KMS в DNS.
Для того чтобы ограничить круг общения возможных клиентов с нашим KMS сервером можно использовать несколько разных способов.
В нашем примере это будет самый примитивный способ - явное указание на клиенте полномочного KMS сервера с последующей активацией "в рукопашную".
На сервере, который мы выбрали для роли KMS отключаем авто-публикацию сервиса в DNS и затем выполняем установку KMS ключа многократной установки командами:
Slmgr.vbs /cdns
Slmgr.vbs /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
На самом деле утилита Slmgr представляет собой ничто иное как обычный vbs скрипт (также его называют "сценарий диспетчера лицензий"), посредствам которого и происходят все манипуляции со службой управления ключами как на KMS сервере, так и на клиенте.
Slmgr.vbs может использовать Wscript.exe или Cscript.exe, а администраторы могут указать, какой обработчик сценариев необходимо использовать. Если обработчик сценариев не указан, Slmgr.vbs запускается с помощью обработчика сценариев по умолчанию wscript.exe
После ввода ключа мы должны авторизовать наш сервер в Microsoft, для чего на период активации должен быть обеспечен прямой выход в интернет. Активируем KMS сервер через интернет командой:
net stop sppsvc
net start sppsvc
Теперь наш сервер готов активировать клиентов (разумеется нужно учесть необходимость набора порога активаций, об этом далее в выдержках из документации).
Основные моменты в работе службы KMS
Для активации KMS необходимо, чтобы сеть соответствовала требованиям порога активации или превышала его (порог активации — это минимальное количество соответствующих компьютеров, которое требует служба KMS). Узлы KMS активируют клиентов только по достижении этого порога.
Для компьютеров, работающих под управлением ОС Windows Server 2008 или Windows Server 2008 R2, порог активации составляет 5.
Для компьютеров, работающих под управлением ОС Windows Vista или Windows 7, порог активации составляет 25.
Volume Activation Planning Guide_Windows7 (стр.8)
Активации KMS действительны в течение 180 дней. Этот период называется сроком действия активации.
Чтобы оставаться активированными, клиенты KMS должны обновлять активацию, выполняя подключение к узлу KMS как минимум каждые 180 дней.
По умолчанию клиентские компьютеры KMS выполняют обновление активации каждые семь (7) дней, если попытка активации KMS не удалась,
клиент будет повторять ее через каждые два часа. После обновления клиентской активации отсчет срока действия активации начнется заново.
Volume Activation Planning Guide_Windows7 (стр.9)
Каждый ключ KMS может быть установлен на не более чем шести узлах KMS
Volume Activation Planning Guide_Windows7 (стр.11)
Использовать ключ MAK рекомендуется для компьютеров, которые редко или никогда не подключаются к корпоративной сети, а также для сред,
в которых количество физических компьютеров, требующих активации, не соответствует пороговому значению активации KMS.
MAK может использоваться для отдельных компьютеров или с образом, который может быть дублирован или предоставлен для загрузки с помощью решений развертывания Майкрософт. MAK также может использоваться на компьютере, который первоначально был настроен на использование активации KMS.
Это полезно для перевода компьютера из основной сети в отключенную сеть.
Volume Activation Planning Guide_Windows7 (стр.12)
Настройка брандмауэра на сервере KMS : разрешить входящие подключения RPC через TCP (порт TCP 1688)
Volume Activation Planning Guide_Windows7 (стр.14)
Если виртуальный узел KMS будет перемещен на другой узловой компьютер, операционная система обнаружит изменение на выделенном оборудовании
и потребуется повторная активация узла KMS с помощью корпорации Майкрософт. Узлы KMS могут активироваться в корпорации Майкрософт до девяти раз
Volume Activation Planning Guide_Windows7 (стр.16)
Чтобы проверить правильность настройки узла KMS, проверьте счетчик KMS на предмет возрастания значений.
В окне командной строки на узле KMS введите
для отображения текущего счетчика KMS
Volume Activation Deployment Guide_Windows7 (стр.16)
Отключение публикации записей SRV KMS на DNS.
Узлы KMS автоматически публикуют свое существование путем создания записей SRV в DNS.
Чтобы отключить авто-публикацию DNS узлом KMS, используйте сценарий
Volume Activation Deployment Guide_Windows7 (стр.15)
Основные приемы работы с клиентами KMS
Администраторы могут вручную назначить узел KMS клиентам KMS с помощью кэша узла KMS. Назначение узла KMS вручную отключает авто-обнаружение KMS на клиенте KMS. Узел KMS назначается вручную клиенту KMS путем запуска следующей команды:
где value является KMS_FQDN, IPv4Address или NetbiosName узла KMS, а port — порт TCP на узле KMS.
На клиентах с поддержкой WinRM (WS-Management) при желании можно выполнить данную команду удаленно, выглядеть это будет примерно так:
winrs -r:Computer cscript %systemroot%system32Slmgr.vbs /skms <value>:<port>
Если функция автообнаружения отключена, она может быть повторно включена путем выполнения команды:
При создании демонстрационных виртуальных компьютеров для внутреннего использования (например, создание виртуальных компьютеров для отделов продаж организации или для создания временной обучающей среды) можно выполнить запуск сценария для того чтобы продлить льготный период на 30 дней
что в свою очередь сбрасывает таймер активации, но не вызывает никаких изменений на компьютере.
Можно сбрасывать таймер активации три раза для компьютеров под управлением Windows 7 или Windows Server 2008 R2.
Volume Activation Deployment Guide_Windows7 (стр.21)
Для активации клиентов KMS вручную (например, отключенных клиентов) до их распределения пользователям используйте элемент системы панели управления или запустите в командной строке с повышенными правами:
Сценарий Slmgr.vbs сообщает об ошибке или успешном выполнении активации с предоставлением кода результата.
Для выполнения активации клиент KMS должен иметь доступ к узлу KMS в сети организации.
Volume Activation Deployment Guide_Windows7 (стр.22)
Примечание:
По умолчанию, для активации используются исходящие соединения от клиента к серверу KMS по порту TCP 1688
Для преобразования существующих клиентов KMS в клиентов MAK достаточно установить ключ MAK.
Аналогичным образом, для преобразования клиентов MAK в клиентов KMS запустите следующую команду:
где KmsSetupKey — один из нижеперечисленных ключей установки:
Windows 7
Windows Server 2008 R2
После установки ключа установки KMS выполните активацию клиента KMS путем запуска Slmgr.vbs /ato
Volume Activation Deployment Guide_Windows7 (стр.23)
Примечание:
Это перечень предопределенных ключей, выставленных компанией Microsoft в публичный доступ. Эти ключи пригодны только для преобразования клиентов KMS в клиентов MAK.
Чтобы отключить автоматическую активацию клиента KMS(MAK), установите значение Manual для значения реестра DWORD на 1.
Это значение находится в подразделе реестра HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionSoftwareProtectionPlatformActivation
Volume Activation Deployment Guide_Windows7 (стр.33)
Отключение уведомлений об активации
Хотя данное действие не рекомендуется, отключить уведомления об активации можно, добавив новое значение реестра DWORD с именем NotificationDisabled
и установив для него значение 1. Это значение создается в подразделе реестра HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionSoftwareProtectionPlatformActivation .
Это значение отключает все уведомления о лицензировании, включая выноски, мастеры, а также диалоговые окна задач.
Volume Activation Deployment Guide_Windows7 (стр.35)
Если кому-то потребуется трансформировать MAK-клиента Vista/Windows Server 2008 в KMS-клиента, - вот официальный перечень ключей из гайда Volume Activation 2.0 Deployment Guide for Windows Vista® and Microsoft® Windows Server® 2008 (стр.19)
Читайте также: