У вас большие запросы!
Точнее, от вашего браузера их поступает слишком много, и сервер VK забил тревогу.
Эта страница была загружена по HTTP, вместо безопасного HTTPS, а значит телепортации обратно не будет.
Обратитесь в поддержку сервиса.
Вы отключили сохранение Cookies, а они нужны, чтобы решить проблему.
Почему-то страница не получила всех данных, а без них она не работает.
Обратитесь в поддержку сервиса.
Вы вернётесь на предыдущую страницу через 5 секунд.
Вернуться назад
Активация клиента службы управления ключами (KMS) и ключи продуктов
Чтобы использовать KMS, в локальной сети должен быть доступен узел KMS. Компьютеры, активируемые с помощью узла KMS, должны иметь определенный ключ продукта. Этот ключ иногда называется ключом клиента KMS, но он официально называется ключом корпоративной лицензии Майкрософт (GVLK). Компьютеры, на которых выполняются выпуски Windows Server и клиент Windows с корпоративным лицензированием, умолчанию являются клиентами KMS, для которых не требуется дополнительная настройка, так как соответствующий ключ GVLK уже существует.
Однако существуют некоторые сценарии, в которых необходимо добавить GVLK на компьютер, который вы хотите активировать на узле KMS, например:
- при переключении компьютера из режима использования ключа многократной активации (MAK);
- при преобразовании розничной лицензии Windows в клиент KMS;
- Если компьютер был ранее узлом KMS
Чтобы использовать перечисленные здесь ключи (GVLK), в локальной среде должен быть узел KMS. Если у вас еще нет узла KMS, см. сведения в статье Создание узла KMS.
Если вы хотите активировать Windows без доступного узла KMS и без активации тома (например, вы пытаетесь активировать розничную версию клиента Windows), эти ключи не будут работать. Вам нужно использовать другой метод активации Windows, например использование ключа MAK или приобретение розничной лицензии. Узнайте, как найти ключ своего продукта Windows, и что такое лицензионные версии Windows.
Установка ключа продукта
Если вы преобразуете компьютер из узла KMS, MAK или розничной версии Windows в клиент KMS, установите соответствующий ключ продукта (GVLK) из списка ниже. Чтобы установить ключ продукта клиента, откройте командную строку администратора на клиенте и выполните следующую команду, а затем нажмите клавишу Enter :
slmgr /ipk
Например, чтобы установить ключ продукта для выпуска Windows Server 2022 Datacenter, выполните следующую команду и нажмите клавишу Enter :
slmgr /ipk WX4NM-KYWYW-QJJR4-XV3QB-6VM33
Универсальные ключи многократной установки (GVLK)
В следующих таблицах вы найдете GVLKs для каждой версии и выпуска Windows. LTSC означает Long-Term Servicing Channel, а LTSB — Long-Term Servicing Branch.
Windows Server (версии LTSC)
Windows Server 2022
| Версия операционной системы | Ключ продукта клиента KMS |
|---|---|
| Windows Server 2022 Datacenter | WX4NM-KYWYW-QJJR4-XV3QB-6VM33 |
| Windows Server 2022 Datacenter Выпуск Azure |
N ТБ V8-9K7Q8-V27C6-M2BTV-KHMXV |
| Windows Server 2022 Standard | VDYBN-27WPP-V4HQT-9VMD4-VMK7H |
Windows Server 2019
| Версия операционной системы | Ключ продукта клиента KMS |
|---|---|
| Windows Server 2019 Datacenter | WMDGN-G9PQG-XVVXX-R3X43-63DFG |
| Windows Server 2019 Standard | N69G4-B89J2-4G8F4-WWYCC-J464C |
| Windows Server 2019 Essentials | WVDHN-86M7X-466P6-VHXV7-YY726 |
Windows Server 2016
| Версия операционной системы | Ключ продукта клиента KMS |
|---|---|
| Windows Server 2016 Datacenter | CB7KF-BWN84-R7R2Y-793K2-8XDDG |
| Windows Server 2016 Standard | WC2BQ-8NRM3-FDDYY-2BFGV-KHKQY |
| Windows Server 2016 Essentials | JCKRF-N37P4-C2D82-9YXRT-4M63B |
Windows Server (версии Semi-Annual Channel)
Windows Server, версии 20H2, 2004, 1909, 1903 и 1809
| Версия операционной системы | Ключ продукта клиента KMS |
|---|---|
| Windows Server Datacenter | 6NMRW-2C8FM-D24W7-TQWMY-CWH2D |
| Windows Server Standard | N2KJX-J94YW-TQVFB-DG9YT-724CC |
Windows Server версии 20H2 достигла конца службы 9 августа 2022 г. и больше не получает обновления системы безопасности. Это включает выход из Windows Server Semi-Annual Channel (SAC) без будущих выпусков.
Клиенты, использующие SAC Windows Server, должны перейти в Azure Stack HCI. Кроме того, клиенты могут использовать канал долгосрочного обслуживания Windows Server.
Windows 11 и Windows 10 (версии Semi-Annual Channel)
См. в разделе Справочные материалы по жизненному циклу Windows сведения о поддерживаемых версиях и конечных датах обслуживания.
| Версия операционной системы | Ключ продукта клиента KMS |
|---|---|
| Windows 11 Профессиональная Windows 10 Профессиональная |
W269N-WFGWX-YVC9B-4J6C9-T83GX |
| Windows 11 Pro N Windows 10 Pro N |
MH37W-N47XK-V7XM9-C7227-GCQG9 |
| Windows 11 Pro для рабочих станций Windows 10 Pro для рабочих станций |
NRG8B-VKK3Q-CXVCJ-9G2XF-6Q84J |
| Windows 11 Pro для рабочих станций N Windows 10 Pro для рабочих станций N |
9FNHH-K3HBT-3W4TD-6383H-6XYWF |
| Windows 11 Pro для образовательных учреждений Windows 10 Pro для образовательных учреждений |
6TP4R-GNPTD-KYYHQ-7B7DP-J447Y |
| Windows 11 Pro для образовательных учреждений N Windows 10 Pro для образовательных учреждений N |
YVWGF-BXNMC-HTQYQ-CPQ99-66QFC |
| Windows 11 для образовательных учреждений Windows 10 для образовательных учреждений |
NW6C2-QMPVW-D7KKK-3GKT6-VCFB2 |
| Windows 11 для образовательных учреждений N Windows 10 для образовательных учреждений N |
2WH4N-8QGBV-H22JP-CT43Q-MDWWJ |
| Windows 11 Корпоративная Windows 10 Корпоративная |
NPPR9-FWDCX-D2C8J-H872K-2YT43 |
| Windows 11 Корпоративная N Windows 10 Корпоративная N |
DPH2V-TTNVB-4X9Q3-TJR4H-KHJW4 |
| Windows 11 Корпоративная G Windows 10 Корпоративная G |
YYVX9-NTFWV-6MDM3-9PT4T-4M68B |
| Windows 11 Корпоративная G N Windows 10 Корпоративная G N |
44RPN-FTY23-9VTTB-MP9BX-T84FV |
Windows 10 (версии LTSC и LTSB)
Windows 10 LTSC 2021 и 2019
| Версия операционной системы | Ключ продукта клиента KMS |
|---|---|
| Windows 10 Корпоративная 2021 с долгосрочным обслуживанием Windows 10 Корпоративная LTSC 2019 |
M7XTQ-FN8P6-TTKYV-9D4CC-J462D |
| Windows 10 Корпоративная N LTSC 2021 Windows 10 Корпоративная N LTSC 2019 |
92NFX-8DJQP-P6BBQ-THF9C-7CG2H |
Windows 10 LTSB 2016
| Версия операционной системы | Ключ продукта клиента KMS |
|---|---|
| Windows 10 Корпоративная LTSB 2016 | DCPHK-NFMTC-H88MJ-PFHPY-QJ4BJ |
| Windows 10 Корпоративная N LTSB 2016 | QFFDN-GRT3P-VKWWX-X7T3R-8B639 |
Windows 10 LTSB 2015
| Версия операционной системы | Ключ продукта клиента KMS |
|---|---|
| Windows 10 Корпоративная 2015 с долгосрочным обслуживанием | WNMTR-4C88C-JK8YV-HQ7T2-76DF9 |
| Windows 10 Корпоративная 2015 с долгосрочным обслуживанием N | 2F77B-TNFGY-69QQF-B8YKP-D69TJ |
Предшествующие версии Windows Server
Windows Server версии 1803
| Версия операционной системы | Ключ продукта клиента KMS |
|---|---|
| Windows Server Datacenter | 2HXDN-KRXHB-GPYC7-YCKFJ-7FVDG |
| Windows Server Standard | PTXN8-JFHJM-4WC78-MPCBR-9W4KR |
Windows Server, версия1709
| Версия операционной системы | Ключ продукта клиента KMS |
|---|---|
| Windows Server Datacenter | 6Y6KB-N82V8-D8CQV-23MJW-BWTG6 |
| Windows Server Standard | DPCNP-XQFKJ-BJF7R-FRC8D-GF6G4 |
Windows Server 2012 R2
| Версия операционной системы | Ключ продукта клиента KMS |
|---|---|
| Windows Server 2012 R2 Standard | D2N9P-3P6X9-2R39C-7RTCD-MDVJX |
| Windows Server 2012 R2 Datacenter | W3GGN-FT8W3-Y4M27-J84CP-Q3VJ9 |
| Windows Server 2012 R2 Essentials | KNC87-3J2TX-XB4WP-VCPJV-M4FWM |
Windows Server 2012
| Версия операционной системы | Ключ продукта клиента KMS |
|---|---|
| Windows Server 2012 | BN3D2-R7TKB-3YPBD-8DRP2-27GG4 |
| Windows Server 2012 N | 8N2M2-HWPGY-7PGT9-HGDD8-GVGGY |
| Windows Server 2012 для одного языка | 2WN2H-YGCQR-KFX6K-CD6TF-84YXQ |
| Windows Server 2012 для конкретной страны | 4K36P-JN4VD-GDC6V-KDT89-DYFKP |
| Windows Server 2012 Standard | XC9B7-NBPP2-83J2H-RHMBY-92BT4 |
| Windows Server 2012 MultiPoint Standard | HM7DN-YVMH3-46JC3-XYTG7-CYQJJ |
| Windows Server 2012 MultiPoint Premium | XNH6W-2V9GX-RGJ4K-Y8X6F-QGJ2G |
| Windows Server 2012 Datacenter; | 48HP8-DN98B-MYWDG-T2DCC-8W83P |
| Windows Server 2012 Essentials | HTDQM-NBMMG-KGYDT-2DTKT-J2MPV |
Windows Server 2008 R2
| Версия операционной системы | Ключ продукта клиента KMS |
|---|---|
| Windows Server 2008 R2 Web | 6TPJF-RBVHG-WBW2R-86QPH-6RTM4 |
| Windows Server 2008 R2 HPC Edition | TT8MH-CG224-D3D7Q-498W2-9QCTX |
| Windows Server 2008 R2 Standard | YC6KT-GKW9T-YTKYR-T4X34-R7VHC |
| Windows Server 2008 R2 Enterprise | 489J6-VHDMP-X63PK-3K798-CPX3Y |
| Windows Server 2008 R2 Datacenter | 74YFP-3QFB3-KQT8W-PMXWJ-7M648 |
| Windows Server 2008 R2 for Itanium-based Systems | GT63C-RJFQ3-4GMB6-BRFB9-CB83V |
Windows Server 2008
| Версия операционной системы | Ключ продукта клиента KMS |
|---|---|
| Windows Web Server 2008 | WYR28-R7TFJ-3X2YQ-YCY4H-M249D |
| Windows Server 2008 Standard | TM24T-X9RMF-VWXK6-X8JC9-BFGM2 |
| Windows Server 2008 Standard без Hyper-V | W7VD6-7JFBR-RX26B-YKQ3Y-6FFFJ |
| Windows Server 2008 Enterprise | YQGMW-MPWTJ-34KDK-48M3W-X4Q6V |
| Windows Server 2008 Enterprise без Hyper-V | 39BXF-X8Q23-P2WWT-38T2F-G3FPG |
| Windows Server 2008 HPC | RCTX3-KWVHP-BR6TB-RB6DM-6X7HP |
| Windows Server 2008 Datacenter | 7M67G-PC374-GR742-YH8V4-TCBY3 |
| Windows Server 2008 Datacenter без Hyper-V | 22XQ2-VRXRG-P8D42-K34TD-G3QQC |
| Windows Server 2008 для систем на платформе Itanium | 4DWFP-JF3DJ-B7DTH-78FJB-PDRHK |
Предшествующие версии Windows
Windows 8.1
| Версия операционной системы | Ключ продукта клиента KMS |
|---|---|
| Windows 8.1 Профессиональная | GCRJD-8NW9H-F2CDX-CCM8D-9D6T9 |
| Windows 8.1 Pro N | HMCNV-VVBFX-7HMBH-CTY9B-B4FXY |
| Windows 8.1 Корпоративная | MHF9N-XY6XB-WVXMC-BTDCT-MKKG7 |
| Windows 8.1 Корпоративная N | TT4HM-HN7YT-62K67-RGRQJ-JFFXW |
Windows 8
| Версия операционной системы | Ключ продукта клиента KMS |
|---|---|
| Windows 8 Профессиональная | NG4HW-VH26C-733KW-K6F98-J8CK4 |
| Windows 8 Pro N | XCVCF-2NXM9-723PB-MHCB7-2RYQQ |
| Windows 8 Корпоративная | 32JNW-9KQ84-P47T8-D8GGY-CWCK7 |
| Windows 8 Корпоративная N | JMNMF-RHW7P-DMY6X-RF3DR-X2BQT |
Windows 7
| Версия операционной системы | Ключ продукта клиента KMS |
|---|---|
| Windows 7 Профессиональная | FJ82H-XT6CR-J8D7P-XQJJ2-GPDD4 |
| Windows 7 Профессиональная N | MRPKT-YTG23-K7D7T-X2JMM-QY7MG |
| Windows 7 Профессиональная E | W82YF-2Q76Y-63HXB-FGJG9-GF7QX |
| Windows 7 Корпоративная | 33PXH-7Y6KF-2VJC9-XBBR8-HVTHH |
| Windows 7 Корпоративная N | YDRBP-3D83W-TY26F-D46B2-XCKRJ |
| Windows 7 Корпоративная E | C29WB-22CC8-VJ326-GHFJW-H9DH4 |
Windows Vista
| Версия операционной системы | Ключ продукта клиента KMS |
|---|---|
| Windows Vista Business | YFKBB-PQJJV-G996G-VWGXY-2V3X8 |
| Windows Vista Business N | HMBQG-8H2RH-C77VX-27R82-VMQBT |
| Windows Vista Enterprise | VKK3X-68KWM-X2YGT-QR4M6-4BWMV |
| Windows Vista Enterprise N | VTC42-BM838-43QHV-84HX6-XJXKV |
Планирование активации корпоративных лицензий
Активация продукта — это проверка программного обеспечения у изготовителя после того, как оно было установлено на конкретном компьютере. Активация подтверждает, что продукт является подлинным, а не мошеннической копией, и что ключ продукта или серийный номер действительны и не был скомпрометирован или отозван. Активация также устанавливает связь между ключом продукта и конкретной установкой.
Во время активации анализируются сведения о конкретной установке. Для активации через Интернет эти сведения отправляются на сервер корпорации Майкрософт. Они могут включать версию ПО, ключ продукта, IP-адрес компьютера и информацию об устройстве. Методы активации, используемые корпорацией Майкрософт, предназначены для защиты конфиденциальности пользователей и не могут использоваться для отслеживания компьютера или пользователя. Собранные данные подтверждают, что ПО является законно лицензированной копией, и используются для статистического анализа. Корпорация Майкрософт не использует эти сведения для идентификации или связи с пользователем или организацией.
IP-адрес используется только для проверки расположения запроса, так как некоторые выпуски Windows (например, «Начальные» выпуски) можно активировать только на определенных географических целевых рынках.
Каналы распространения и активация
Обычно ПО Майкрософт распространяется по трем основным каналам: в розницу, через изготовителей оборудования (OEM) и в рамках соглашений корпоративного лицензирования. Для каждого канала доступны свои методы активации. Поскольку организации могут приобретать ПО по нескольким каналам одновременно (например, покупать одни продукты в розницу, а другие — по программе корпоративного лицензирования), большинство организаций предпочитают использовать сочетание нескольких методов активации.
Розничная активация
Метод активации розничной торговли не изменился в нескольких версиях Windows и Windows Server. Для каждой приобретенной копии предоставляется один уникальный ключ продукта (его часто называют розничным ключом). Пользователь вводит этот ключ во время установки продукта. Компьютер использует розничный ключ для выполнения активации после окончания установки. В большинстве случаев активация осуществляется через Интернет, но возможна также активация по телефону. Недавно область применения розничных ключей была расширена: теперь они также используются для ряда новых сценариев распространения. Для активации продуктов, которые были предустановлены или загружены ранее, доступны карточки с ключом продукта. Такие программы, как программа обновления Windows Anytime Upgrade и Get Genuine, позволяют пользователям приобретать легальные ключи отдельно от ПО. Эти ключи распространяются в электронном виде и могут поставляться в комплекте с носителем, содержащим ПО, как часть пакета ПО, в виде печатной карточки или электронной копии. Активация продуктов с этими ключами в любом формате осуществляется одинаково.
Изготовители оборудования
Большинство изготовителей оборудования (OEM) продают системы, включающие стандартную сборку операционной системы Windows. Поставщик оборудования активирует Windows, связывая операционную систему с встроенным ПО или BIOS компьютера. Эта активация происходит до отправки компьютера клиенту, и никаких дополнительных действий не требуется.
Активация OEM действительна при условии, что клиент использует образ системы, предоставленный изготовителем оборудования. Активация OEM доступна только для компьютеров, которые приобретаются через OEM-каналы и содержат предустановленную операционную систему Windows.
Корпоративное лицензирование
Для корпоративного лицензирования предлагаются индивидуальные программы, соответствующие размеру и покупательским предпочтениям организации. Чтобы стать клиентом корпоративного лицензирования, организация должна настроить соглашение о корпоративном лицензировании с корпорацией Майкрософт. Существует распространенное недоразумение при получении лицензий на новый компьютер с помощью корпоративного лицензирования. Есть два законных способа приобрести полную клиентскую лицензию Windows для нового компьютера.
- Предустановите лицензию через oem
- Приобретение полностью упаковаемого розничного продукта
Лицензии, предоставляемые по программам корпоративного лицензирования, например по соглашениям Open License, Select License и Enterprise, включают только обновления для клиентских версий ОС Windows. Для использования прав на обновление, полученных по программам корпоративного лицензирования, необходимо уже иметь розничную или OEM-лицензию на операционную систему для каждого компьютера с Windows 10, Windows 8.1 Профессиональная, Windows 8 Профессиональная, Windows 7 Профессиональная, Windows 7 Максимальная или Windows XP Professional. Корпоративное лицензирование также предлагается по некоторым программам подписки и членским программам, например Microsoft Partner Network и MSDN. Эти корпоративные лицензии могут включать особые ограничения и другие изменения общих условий, относящиеся к корпоративному лицензированию.
Некоторые выпуски операционной системы (например, Windows 10 Корпоративная) и прикладного ПО доступны только в рамках соглашений корпоративного лицензирования или по подписке.
Модели активации
Пользователи и ИТ-отделы в основном не могут выбирать, каким образом активировать продукты, приобретенные по розничным или OEM-каналам. Изготовитель оборудования выполняет активацию на заводе, и пользователю или ИТ-отделу ничего не нужно делать для активации.
При покупке продукта в розницу для отслеживания и контроля ключей можно использовать средство управления активацией корпоративных лицензий (VAMT), о котором пойдет речь далее в этом руководстве. Для каждой розничной активации можно выбрать один из следующих вариантов.
- Активация через Интернет
- Активация по телефону
- Прокси-активация с помощью VAMT
Активация по телефону в основном используется в ситуациях, когда компьютер изолирован от всех сетей. Прокси-активация с помощью VAMT (с розничными ключами) иногда используется в тех случаях, когда ИТ-отдел хочет выполнять розничные активации централизованно или когда компьютер с розничной версией операционной системы изолирован от Интернета, но подключен к локальной сети. Однако для продуктов с корпоративным лицензированием необходимо определить наилучший метод или сочетание методов для конкретной среды. Для Windows 10 Профессиональная и Корпоративная на выбор предлагается три модели:
- Ключи MAK
- KMS
- Активация с помощью Active Directory
Активация на основе маркеров для Windows Enterprise (включая LTSC) и Windows Server доступна в определенных ситуациях, когда утвержденные клиенты полагаются на инфраструктуру открытых ключей в изолированной среде с высоким уровнем безопасности. За дополнительной информацией обращайтесь в службу технической поддержки учетных записей Майкрософт или к своему представителю отдела обслуживания.
Ключ многократной активации
Ключ многократной активации (MAK) обычно используется в небольших или средних организациях, имеющих соглашение о корпоративном лицензировании, но они не соответствуют требованиям к эксплуатации KMS или предпочитают более простой подход. MAK также позволяет постоянно активировать компьютеры, которые изолированы от KMS или являются частью изолированной сети, в которой недостаточно компьютеров для использования KMS.
Чтобы использовать ключ MAK, он должен быть установлен на активируемых компьютерах. Ключ MAK используется для однократной активации при помощи размещенных в Интернете служб активации Майкрософт, по телефону или путем прокси-активации с помощью VAMT. В упрощенном представлении ключ MAK аналогичен розничному ключу, за исключением того, что MAK можно применять для активации нескольких компьютеров. Каждый ключ MAK можно использовать строго определенное число раз. VAMT может помочь отслеживать количество активаций, выполненных с каждым ключом, и количество оставшихся.
Организации могут загрузить ключи MAK и KMS с веб-сайта Microsoft Volume Licensing Service Center. Для каждого ключа MAK установлено определенное число активаций, основанное на проценте от количества лицензий, приобретенных организацией. Однако вы можете увеличить количество активаций, доступных с вашим ключом MAK, обратившись в Майкрософт.
Служба управления ключами
С помощью службы управления ключами (KMS) ИТ-специалисты могут проводить активации в локальной сети, так что отдельным компьютерам больше не нужно будет подключаться к серверам Майкрософт для активации продуктов. KMS — это упрощенная служба, которая не требует выделенной системы и может быть легко размещена в системе, предоставляющей другие службы.
Корпоративные выпуски Windows 10 и Windows Server 2012 R2 (в дополнение к корпоративным выпускам операционных систем начиная от Windows Vista и Windows Server 2008) автоматически подключаются к системе, в которой размещена служба KMS, для запроса активации. Никаких действий от пользователя не требуется.
Для работы KMS в сетевой среде должно присутствовать минимальное количество компьютеров (физических компьютеров или виртуальных машин). Организация должна иметь как минимум пять компьютеров для активации Windows Server 2012 R2 и как минимум 25 компьютеров для активации клиентских компьютеров, работающих под управлением Windows 10. Эти минимальные количества называются порогами активации.
Планирование использования KMS включает выбор оптимального расположения узла KMS и количества узлов KMS. Один узел KMS может обслуживать большое количество активаций, однако организации часто развертывают два узла KMS для обеспечения высокой доступности. В редких случаях используется более двух узлов KMS. Службу KMS можно разместить на клиентском компьютере или на сервере. Ее можно запускать на старых версиях операционной системы, выполнив соответствующие настройки. Настройка KMS описана далее в этом руководстве.
Активация с помощью Active Directory
Активация с помощью Active Directory — это новейший тип активации корпоративных лицензий, который впервые появился в Windows 8. Во многих отношениях активация на основе Active Directory аналогична активации с помощью KMS, но активированному компьютеру не нужно поддерживать периодическое подключение к узлу KMS. Вместо этого присоединенный к домену компьютер с Windows 10, Windows 8.1, Windows 8 или Windows Server 2012 R2 запрашивает в доменных службах Active Directory хранимый в домене объект активации корпоративных лицензий. Операционная система проверяет цифровые подписи, содержащиеся в объекте активации, а затем активирует устройство.
Активация с помощью Active Directory позволяет организациям активировать компьютеры через подключение к собственному домену. Многие компании имеют компьютеры в удаленных расположениях или филиалах, где нецелесообразно подключаться к KMS или не достигает порогового значения активации KMS. Вместо использования ключей MAK активация на основе Active Directory позволяет активировать компьютеры под управлением Windows 10, Windows 8.1, Windows 8, Windows Server 2012 R2 или Windows Server 2012 R2 при условии, что компьютеры могут связаться с доменом компании. Преимущество активации с помощью Active Directory заключается том, что службы активации корпоративных лицензий теперь могут работать во всех доменных областях.
Сеть и подключения
Современная корпоративная сеть характеризуется множеством нюансов и взаимосвязей. В этом разделе рассматривается оценка вашей сети и доступных подключений с целью определить, как будет осуществляться активация корпоративных лицензий.
Основная сеть
Основная сеть — это часть вашей сети, которая имеет устойчивые, высокоскоростные, надежные подключения к серверам инфраструктуры. Во многих случаях основная сеть также подключена к Интернету, хотя это не обязательно для использования активации на основе KMS или Active Directory после настройки и активности сервера KMS или AD DS. Основная сеть обычно состоит из множества сетевых сегментов. Во многих организациях основная сеть составляет большую часть бизнес-сети.
В основной сети рекомендуется централизованное решение KMS. Вы также можете использовать активацию на основе Active Directory, но во многих организациях KMS по-прежнему потребуется для активации старых клиентских компьютеров и компьютеров, которые не присоединены к домену. Некоторые администраторы предпочитают использовать оба решения, чтобы получить максимальную гибкость, другие же выбирают только решение на основе KMS для упрощения работы. Использовать активацию с помощью Active Directory в качестве единственного решения целесообразно в том случае, если все клиенты в вашей организации используют Windows 10, Windows 8.1 или Windows 8.
Типичная основная сеть, включающая узел KMS, показана на рис. 1.

Рисунок 1. Типичная основная сеть
Изолированные сети
В большой сети гарантируется, что некоторые сегменты будут изолированы либо по соображениям безопасности, либо из-за географических проблем или проблем с подключением.
Изоляция из соображений безопасности
Определенный сетевой сегмент, иногда называемый зоной высокого уровня безопасности, может быть изолирован от основной сети брандмауэром или полностью отсоединен от других сетей. Оптимальный способ активации компьютеров в изолированной сети зависит от политик безопасности, действующих в организации.
Если изолированная сеть может получить доступ к основной сети с помощью исходящих запросов через TCP-порт 1688 и ей разрешено принимать удаленные вызовы процедур (RPC), вы можете выполнить активацию с помощью KMS в основной сети, тем самым избегая необходимости достижения дополнительных пороговых значений активации.
Если изолированная сеть полностью участвует в корпоративном лесу и может устанавливать обычные соединения с контроллерами домена, например, используя протокол LDAP для запросов и службу DNS для разрешения имен, то это хорошая возможность использовать активацию с помощью Active Directory для Windows 10, Windows 8.1, Windows 8 и Windows Server 2012 R2.
Если изолированная сеть не может взаимодействовать с сервером KMS основной сети и не может использовать активацию на основе Active Directory, можно настроить узел KMS в изолированной сети. Такая конфигурация показана на рис. 2. Однако если в изолированной сети мало компьютеров, она не достигнет необходимого для KMS порога активации. В этом случае можно провести активацию с помощью ключей MAK.
Если сеть полностью изолирована, рекомендуется проводить активацию без использования ключей MAK, например, по телефону. Однако также может быть возможной и прокси-активация с помощью VAMT. Вы также можете использовать ключи MAK для активации новых компьютеров во время установки, прежде чем они будут помещены в изолированную сеть.

Рисунок 2. Новый узел KMS в изолированной сети
Филиалы и удаленные сети
От горнодобывающей промышленности до судов в море, организации часто имеют несколько компьютеров, которые не легко подключить к основной сети или Интернету. В филиалах некоторых организаций имеются крупные и тесно связанные друг с другом сетевые сегменты, однако их подключение к остальным корпоративным подразделениям осуществляется по медленным или ненадежным каналам глобальной сети. В таких случаях доступно несколько вариантов.
- Активация с помощью Active Directory. На любом объекте с клиентскими компьютерами под управлением Windows 10 поддерживается активация с помощью Active Directory, осуществляемая путем присоединения к домену.
- Локальный KMS-сервер. Если на объекте насчитывается не менее 25 клиентских компьютеров, можно провести активацию с помощью локального KMS-сервера.
- Удаленный (основной) KMS-сервер. Если удаленный узел имеет связь с существующим KMS-сервером (например через VPN-подключение к основной сети), можно использовать этот KMS. При использовании существующего сервера KMS достаточно обеспечить порог активации только на этом сервере.
- Активация с помощью MAK. Если на узле мало компьютеров и у него нет связи с существующим узлом KMS, оптимальным вариантом является активация с помощью MAK.
Неподключенные компьютеры
Некоторые пользователи работают удаленно или часто перемещаются. Это типичный сценарий для мобильных клиентов, например компьютеров торговых представителей или других пользователей, работающих удаленно, но не в филиалах. Данный сценарий также применим к удаленным филиалам, не имеющим подключения к основной сети. Вы можете считать этот филиал «изолированной сетью», где количество компьютеров равно одному. Отсоединенные от сети компьютеры могут использовать активацию с помощью Active Directory, KMS или MAK в зависимости от версии клиента и частоты подключения к основной сети.
Если компьютер присоединен к домену и работает под управлением Windows 10, Windows 8.1, Windows 8, Windows Server 2012 R2 или Windows Server 2012 R2 8, активацию с помощью Active Directory (напрямую или через VPN-подключение) можно использовать минимум один раз в 180 дней. Если компьютер подключается к сети с узлом KMS по крайней мере каждые 180 дней, но не поддерживает активацию на основе Active Directory, можно использовать активацию KMS. Для компьютеров, которые никогда не подключаются к сети или подключаются редко, используйте активацию без использования ключа MAK (по телефону или через Интернет).
Лаборатории тестирования и разработки
В лабораторных средах часто присутствует большое количество виртуальных компьютеров, причем конфигурация физических компьютеров и виртуальных компьютеров часто меняется. Поэтому сначала определите, требуется ли активация компьютеров в лабораториях тестирования и разработки. Выпуски Windows 10, включающие корпоративное лицензирование, будут работать в обычном режиме, даже если они не могут активироваться немедленно.
Если вы убедились, что тестовые или разрабатываемые копии операционной системы находятся в рамках лицензионного соглашения, возможно, вам не потребуется активировать компьютеры лаборатории, если они будут часто перестраиваться. Если требуется активировать компьютеры лаборатории, обработайте лабораторию как изолированную сеть и используйте методы, описанные выше в этом руководстве. В лабораториях с высокой текучестью компьютеров и несколькими клиентами KMS необходимо отслеживать количество активаций KMS. Может потребоваться настроить срок, на который KMS кэширует запросы активации. По умолчанию используется значение 30 дней.
Выбор подходящего метода активации для вашей сети
Теперь пришло время собрать части в рабочее решение. Оценив сетевое подключение, количество компьютеров на каждом сайте и версии операционной системы, используемые в вашей среде, вы собрали необходимые сведения, чтобы определить, какие методы активации будут работать лучше всего. Вы можете заполнить сведения в таблице 1, чтобы помочь вам определить это.
Таблица 1. Критерии для методов активации
| Критерий | Метод активации |
|---|---|
| Количество присоединенных к домену компьютеров, которые поддерживают активацию с помощью Active Directory (компьютеров с Windows 10, Windows 8.1, Windows 8 или Windows Server 2012 R2) и будут подключаться к контроллеру домена минимум раз в 180 дней. Компьютеры могут быть мобильными, полуизолированными либо располагаться в филиале или основной сети. | Активация с помощью Active Directory |
| Количество компьютеров в основной сети, которые будут подключаться (напрямую или через VPN) минимум раз в 180 дней |
Примечание
В основной сети должен быть достигнут порог активации через KMS.
Примечание
Эта итоговая сумма должна соответствовать общему числу лицензированных компьютеров в организации.
Выбор и приобретение ключей
Определив, какие ключи вам требуется, необходимо получить их. В целом получить ключи многократной установки можно двумя способами.
- Перейдите в раздел Ключи продуктов веб-сайта Microsoft Volume Licensing Service Center для следующих соглашений: Open, Open Value, Select, Enterprise и Services Provider License.
- Обратитесь в центр активации Майкрософт.
Ключи узла KMS
Для узла KMS требуется ключ, который активирует (проверяет подлинность) узла KMS в Майкрософт. Этот ключ называется ключом узла KMS, но формально он называется ключом корпоративной лицензии (CSVLK) для конкретного клиента Майкрософт . В большинстве документов и на веб-сайтах, относящихся к Windows версий до 8.1, используется термин «ключ KMS», но в текущей документации и средствах управления чаще используется термин CSVLK.
Узел KMS под управлением Windows Server 2012 R2, Windows Server 2012 или Windows Server 2008 R2 может активировать клиентские операционные системы и Windows Server, и Windows. Ключ узла KMS также требуется для создания объектов активации в доменных службах Active Directory, как описано далее в этом руководстве. Вам потребуется ключ узла KMS для всех kmS, которые вы хотите настроить, и если вы собираетесь использовать активацию на основе Active Directory.
Универсальные ключи корпоративного лицензирования
При создании установочного носителя или образов для клиентских компьютеров, которые будут активированы с помощью KMS или активации на основе Active Directory, установите универсальный ключ корпоративной лицензии (GVLK) для создаваемого выпуска Windows. Ключи GVLK также называются ключами установки клиента KMS.
Установочный носитель от Майкрософт для корпоративных версий операционной системы Windows может уже содержать GVLK. Один ключ GVLK доступен для каждого типа установки. GLVK активирует программное обеспечение не на серверах активации Майкрософт, а на объекте активации на основе KMS или Active Directory. Иными словами, GVLK не работает, если не найден допустимый ключ узла KMS. GVLK — это единственные ключи продуктов, которые не нужно хранить в конфиденциальном режиме.
Как правило, вам не нужно вручную вводить GVLK, если компьютер не активирован с помощью ключа MAK или розничного ключа и он не преобразуется в активацию KMS или в активацию на основе Active Directory. Если вам нужно найти GVLK для определенного выпуска клиента, см. приложение A. Ключи настройки клиента KMS.
Ключи многократной активации
Вам также потребуются ключи MAK с соответствующим количеством доступных активаций. Узнать, сколько раз был использован ключ MAK, можно на веб-сайте Microsoft Volume Licensing Service Center или в средстве VAMT.
Выбор узла KMS
Для KMS не требуется выделенный сервер. Ее можно разместить совместно с другими службами, например с контроллерами доменных служб Active Directory и контроллерами домена только для чтения.
Узлы KMS могут работать на физических компьютерах или виртуальных машинах с любой поддерживаемой операционной системой Windows. Узел KMS, работающий под управлением Windows Server 2012 R2, Windows Server 2012 или Windows Server 2008 R2, может активировать любые клиентские или серверные операционные системы Windows, поддерживающие активацию на базе корпоративных лицензий. Узел KMS, работающий под управлением Windows 10, может активировать только компьютеры с Windows 10, Windows 8.1, Windows 8, Windows 7 или Windows Vista.
Один узел KMS поддерживает неограниченное число клиентов KMS, но Майкрософт рекомендует развертывать минимум два узла KMS для обеспечения отказоустойчивости. Однако по мере того, как все больше клиентов активируется с помощью Active Directory, KMS и резервирование KMS становятся менее важными. Большинство организаций могут использовать всего два узла KMS для всей инфраструктуры.
Активация с помощью KMS показана на рис. 3 и происходит следующим образом.
- Администратор настраивает узел KMS и устанавливает ключ узла KMS с использованием консоли VAMT.
- Майкрософт проверяет ключ узла KMS, и узел начинает ожидать запросы.
- Узел KMS обновляет записи ресурса в DNS, чтобы дать клиентам возможность найти узел KMS. (Добавление записей DNS вручную требуется, если ваша среда не поддерживает протокол динамического обновления DNS.)
- Клиент с установленным ключом GVLK использует DNS, чтобы обнаружить узел KMS.
- Клиент отправляет один пакет узлу KMS.
- Узел KMS записывает сведения о клиенте, отправившем запрос (с использованием идентификатора клиента). Идентификаторы клиентов используются для подсчета количества клиентов и определения случаев, когда один и тот же компьютер запрашивает активацию повторно. Идентификатор клиента применяется только для определения того, достигнуты ли пороги активации. Идентификаторы не хранятся постоянно и не передаются в корпорацию Майкрософт. В случае перезапуска KMS сбор идентификаторов клиентов начинается снова.
- Если ключ узла KMS соответствует продуктам в GVLK, узел KMS отправляет один пакет обратно клиенту. Этот пакет содержит число компьютеров, которые запросили активацию у этого узла KMS.
- Если данное количество превышает порог активации для активируемого продукта, то клиент активируется. Если порог активации еще не достигнут, клиент повторите попытку.

Рисунок 3. Процесс активации с помощью KMS
Связанные статьи
Активация корпоративных лицензий для Windows 10
Данное руководство предназначено для того, чтобы помочь организациям, которые планируют использовать активацию корпоративных лицензий, развернуть и запустить Windows 10, в том числе организациям, которые использовали активацию корпоративных лицензий для более ранних версий Windows.
Активация корпоративных лицензий представляет собой процесс, который заказчики корпоративных лицензий Microsoft используют для автоматизации и администрирования активации операционных систем Windows, Microsoft Office и других продуктов Microsoft в крупных организациях. Корпоративное лицензирование доступно для клиентов, приобретающих программное обеспечение в различных корпоративных программах (например , Open и Select), а также участникам программ, таких как Программа партнеров Майкрософт и подписки MSDN.
Активация корпоративных лицензий представляет собой конфигурируемое решение, помогающее автоматизировать и управлять процессом активации продуктов на компьютерах под управлением операционных систем Windows, которые предоставляются по программе корпоративного лицензирования. Активация корпоративных лицензий также используется с другим программным обеспечением Майкрософт (прежде всего пакетами Office), которое продается по соглашениям корпоративного лицензирования и поддерживает активацию корпоративных лицензий.
Это руководство содержит сведения и пошаговые рекомендации, которые помогут выбрать подходящий для вашей среды метод активации корпоративных лицензий, а затем настроить это решение. В этом руководстве описываются функции активации корпоративных лицензий и средства для управления активацией корпоративных лицензий.
Поскольку большинство организаций не сразу переключают все компьютеры на Windows 10, практические стратегии активации корпоративных лицензий также должны учитывать, как работать с операционными системами Windows 8.1, Windows 7, Windows Server 2012 и Windows Server 2008 R2. В этом руководстве описывается, как новые средства активации корпоративных лицензий могут поддерживать более ранние операционные системы, но в нем не рассматриваются средства, предоставляемые более ранними версиями операционных систем.
Активация корпоративных лицензий и сама необходимость активации не нова, и в этом руководстве не рассматриваются все ее концепции и журнал. Дополнительную информацию см. в приложениях данного руководства. Дополнительные сведения см. в статье Общие сведения об активации корпоративных лицензий.
Дополнительные сведения о планировании развертывания активации корпоративных лицензий специально для Windows 7 и Windows Server 2008 R2 см. в руководстве по планированию активации корпоративных лицензий для Windows 7.
Для успешного планирования и реализации стратегии активации корпоративных лицензий необходимо:
- ознакомиться и понять процесс активации продукта;
- просмотреть и проанализировать доступные типы или модели активации;
- рассмотреть возможность подключения активируемых клиентов;
- выбрать метод или методы, используемые для каждого типа клиента;
- Определите типы и количество необходимых ключей продукта.
- определить необходимость мониторинга и формирования отчетов в организации;
- установить и настроить средства, необходимые для поддержки выбранных методов;
Помните, что метод активации не изменяет ответственность организации перед требованиями к лицензированию. Необходимо убедиться, что все используемое в организации программное обеспечение надлежащим образом лицензировано и активировано в соответствии с условиями лицензионных соглашений.
Связанные статьи
- Планирование активации корпоративных лицензий
- Активация с помощью службы управления ключами
- Активация с помощью Active Directory
- Активация клиентов под управлением Windows 10
- Мониторинг активации
- Использование средства управления активацией корпоративных лицензий
- Приложение: сведения, отправляемые в Майкрософт в процессе активации