Как активировать windows 10 корпоративная
Перейти к содержимому

Как активировать windows 10 корпоративная

  • автор:

У вас большие запросы!

Точнее, от вашего браузера их поступает слишком много, и сервер VK забил тревогу.

Эта страница была загружена по HTTP, вместо безопасного HTTPS, а значит телепортации обратно не будет.
Обратитесь в поддержку сервиса.

Вы отключили сохранение Cookies, а они нужны, чтобы решить проблему.

Почему-то страница не получила всех данных, а без них она не работает.
Обратитесь в поддержку сервиса.

Вы вернётесь на предыдущую страницу через 5 секунд.
Вернуться назад

Активация клиента службы управления ключами (KMS) и ключи продуктов

Чтобы использовать KMS, в локальной сети должен быть доступен узел KMS. Компьютеры, активируемые с помощью узла KMS, должны иметь определенный ключ продукта. Этот ключ иногда называется ключом клиента KMS, но он официально называется ключом корпоративной лицензии Майкрософт (GVLK). Компьютеры, на которых выполняются выпуски Windows Server и клиент Windows с корпоративным лицензированием, умолчанию являются клиентами KMS, для которых не требуется дополнительная настройка, так как соответствующий ключ GVLK уже существует.

Однако существуют некоторые сценарии, в которых необходимо добавить GVLK на компьютер, который вы хотите активировать на узле KMS, например:

  • при переключении компьютера из режима использования ключа многократной активации (MAK);
  • при преобразовании розничной лицензии Windows в клиент KMS;
  • Если компьютер был ранее узлом KMS

Чтобы использовать перечисленные здесь ключи (GVLK), в локальной среде должен быть узел KMS. Если у вас еще нет узла KMS, см. сведения в статье Создание узла KMS.

Если вы хотите активировать Windows без доступного узла KMS и без активации тома (например, вы пытаетесь активировать розничную версию клиента Windows), эти ключи не будут работать. Вам нужно использовать другой метод активации Windows, например использование ключа MAK или приобретение розничной лицензии. Узнайте, как найти ключ своего продукта Windows, и что такое лицензионные версии Windows.

Установка ключа продукта

Если вы преобразуете компьютер из узла KMS, MAK или розничной версии Windows в клиент KMS, установите соответствующий ключ продукта (GVLK) из списка ниже. Чтобы установить ключ продукта клиента, откройте командную строку администратора на клиенте и выполните следующую команду, а затем нажмите клавишу Enter :

slmgr /ipk

Например, чтобы установить ключ продукта для выпуска Windows Server 2022 Datacenter, выполните следующую команду и нажмите клавишу Enter :

slmgr /ipk WX4NM-KYWYW-QJJR4-XV3QB-6VM33 

Универсальные ключи многократной установки (GVLK)

В следующих таблицах вы найдете GVLKs для каждой версии и выпуска Windows. LTSC означает Long-Term Servicing Channel, а LTSB — Long-Term Servicing Branch.

Windows Server (версии LTSC)

Windows Server 2022
Версия операционной системы Ключ продукта клиента KMS
Windows Server 2022 Datacenter WX4NM-KYWYW-QJJR4-XV3QB-6VM33
Windows Server 2022 Datacenter
Выпуск Azure
N ТБ V8-9K7Q8-V27C6-M2BTV-KHMXV
Windows Server 2022 Standard VDYBN-27WPP-V4HQT-9VMD4-VMK7H
Windows Server 2019
Версия операционной системы Ключ продукта клиента KMS
Windows Server 2019 Datacenter WMDGN-G9PQG-XVVXX-R3X43-63DFG
Windows Server 2019 Standard N69G4-B89J2-4G8F4-WWYCC-J464C
Windows Server 2019 Essentials WVDHN-86M7X-466P6-VHXV7-YY726
Windows Server 2016
Версия операционной системы Ключ продукта клиента KMS
Windows Server 2016 Datacenter CB7KF-BWN84-R7R2Y-793K2-8XDDG
Windows Server 2016 Standard WC2BQ-8NRM3-FDDYY-2BFGV-KHKQY
Windows Server 2016 Essentials JCKRF-N37P4-C2D82-9YXRT-4M63B

Windows Server (версии Semi-Annual Channel)

Windows Server, версии 20H2, 2004, 1909, 1903 и 1809
Версия операционной системы Ключ продукта клиента KMS
Windows Server Datacenter 6NMRW-2C8FM-D24W7-TQWMY-CWH2D
Windows Server Standard N2KJX-J94YW-TQVFB-DG9YT-724CC

Windows Server версии 20H2 достигла конца службы 9 августа 2022 г. и больше не получает обновления системы безопасности. Это включает выход из Windows Server Semi-Annual Channel (SAC) без будущих выпусков.

Клиенты, использующие SAC Windows Server, должны перейти в Azure Stack HCI. Кроме того, клиенты могут использовать канал долгосрочного обслуживания Windows Server.

Windows 11 и Windows 10 (версии Semi-Annual Channel)

См. в разделе Справочные материалы по жизненному циклу Windows сведения о поддерживаемых версиях и конечных датах обслуживания.

Версия операционной системы Ключ продукта клиента KMS
Windows 11 Профессиональная
Windows 10 Профессиональная
W269N-WFGWX-YVC9B-4J6C9-T83GX
Windows 11 Pro N
Windows 10 Pro N
MH37W-N47XK-V7XM9-C7227-GCQG9
Windows 11 Pro для рабочих станций
Windows 10 Pro для рабочих станций
NRG8B-VKK3Q-CXVCJ-9G2XF-6Q84J
Windows 11 Pro для рабочих станций N
Windows 10 Pro для рабочих станций N
9FNHH-K3HBT-3W4TD-6383H-6XYWF
Windows 11 Pro для образовательных учреждений
Windows 10 Pro для образовательных учреждений
6TP4R-GNPTD-KYYHQ-7B7DP-J447Y
Windows 11 Pro для образовательных учреждений N
Windows 10 Pro для образовательных учреждений N
YVWGF-BXNMC-HTQYQ-CPQ99-66QFC
Windows 11 для образовательных учреждений
Windows 10 для образовательных учреждений
NW6C2-QMPVW-D7KKK-3GKT6-VCFB2
Windows 11 для образовательных учреждений N
Windows 10 для образовательных учреждений N
2WH4N-8QGBV-H22JP-CT43Q-MDWWJ
Windows 11 Корпоративная
Windows 10 Корпоративная
NPPR9-FWDCX-D2C8J-H872K-2YT43
Windows 11 Корпоративная N
Windows 10 Корпоративная N
DPH2V-TTNVB-4X9Q3-TJR4H-KHJW4
Windows 11 Корпоративная G
Windows 10 Корпоративная G
YYVX9-NTFWV-6MDM3-9PT4T-4M68B
Windows 11 Корпоративная G N
Windows 10 Корпоративная G N
44RPN-FTY23-9VTTB-MP9BX-T84FV

Windows 10 (версии LTSC и LTSB)

Windows 10 LTSC 2021 и 2019
Версия операционной системы Ключ продукта клиента KMS
Windows 10 Корпоративная 2021 с долгосрочным обслуживанием
Windows 10 Корпоративная LTSC 2019
M7XTQ-FN8P6-TTKYV-9D4CC-J462D
Windows 10 Корпоративная N LTSC 2021
Windows 10 Корпоративная N LTSC 2019
92NFX-8DJQP-P6BBQ-THF9C-7CG2H
Windows 10 LTSB 2016
Версия операционной системы Ключ продукта клиента KMS
Windows 10 Корпоративная LTSB 2016 DCPHK-NFMTC-H88MJ-PFHPY-QJ4BJ
Windows 10 Корпоративная N LTSB 2016 QFFDN-GRT3P-VKWWX-X7T3R-8B639
Windows 10 LTSB 2015
Версия операционной системы Ключ продукта клиента KMS
Windows 10 Корпоративная 2015 с долгосрочным обслуживанием WNMTR-4C88C-JK8YV-HQ7T2-76DF9
Windows 10 Корпоративная 2015 с долгосрочным обслуживанием N 2F77B-TNFGY-69QQF-B8YKP-D69TJ

Предшествующие версии Windows Server

Windows Server версии 1803
Версия операционной системы Ключ продукта клиента KMS
Windows Server Datacenter 2HXDN-KRXHB-GPYC7-YCKFJ-7FVDG
Windows Server Standard PTXN8-JFHJM-4WC78-MPCBR-9W4KR
Windows Server, версия1709
Версия операционной системы Ключ продукта клиента KMS
Windows Server Datacenter 6Y6KB-N82V8-D8CQV-23MJW-BWTG6
Windows Server Standard DPCNP-XQFKJ-BJF7R-FRC8D-GF6G4
Windows Server 2012 R2
Версия операционной системы Ключ продукта клиента KMS
Windows Server 2012 R2 Standard D2N9P-3P6X9-2R39C-7RTCD-MDVJX
Windows Server 2012 R2 Datacenter W3GGN-FT8W3-Y4M27-J84CP-Q3VJ9
Windows Server 2012 R2 Essentials KNC87-3J2TX-XB4WP-VCPJV-M4FWM
Windows Server 2012
Версия операционной системы Ключ продукта клиента KMS
Windows Server 2012 BN3D2-R7TKB-3YPBD-8DRP2-27GG4
Windows Server 2012 N 8N2M2-HWPGY-7PGT9-HGDD8-GVGGY
Windows Server 2012 для одного языка 2WN2H-YGCQR-KFX6K-CD6TF-84YXQ
Windows Server 2012 для конкретной страны 4K36P-JN4VD-GDC6V-KDT89-DYFKP
Windows Server 2012 Standard XC9B7-NBPP2-83J2H-RHMBY-92BT4
Windows Server 2012 MultiPoint Standard HM7DN-YVMH3-46JC3-XYTG7-CYQJJ
Windows Server 2012 MultiPoint Premium XNH6W-2V9GX-RGJ4K-Y8X6F-QGJ2G
Windows Server 2012 Datacenter; 48HP8-DN98B-MYWDG-T2DCC-8W83P
Windows Server 2012 Essentials HTDQM-NBMMG-KGYDT-2DTKT-J2MPV
Windows Server 2008 R2
Версия операционной системы Ключ продукта клиента KMS
Windows Server 2008 R2 Web 6TPJF-RBVHG-WBW2R-86QPH-6RTM4
Windows Server 2008 R2 HPC Edition TT8MH-CG224-D3D7Q-498W2-9QCTX
Windows Server 2008 R2 Standard YC6KT-GKW9T-YTKYR-T4X34-R7VHC
Windows Server 2008 R2 Enterprise 489J6-VHDMP-X63PK-3K798-CPX3Y
Windows Server 2008 R2 Datacenter 74YFP-3QFB3-KQT8W-PMXWJ-7M648
Windows Server 2008 R2 for Itanium-based Systems GT63C-RJFQ3-4GMB6-BRFB9-CB83V
Windows Server 2008
Версия операционной системы Ключ продукта клиента KMS
Windows Web Server 2008 WYR28-R7TFJ-3X2YQ-YCY4H-M249D
Windows Server 2008 Standard TM24T-X9RMF-VWXK6-X8JC9-BFGM2
Windows Server 2008 Standard без Hyper-V W7VD6-7JFBR-RX26B-YKQ3Y-6FFFJ
Windows Server 2008 Enterprise YQGMW-MPWTJ-34KDK-48M3W-X4Q6V
Windows Server 2008 Enterprise без Hyper-V 39BXF-X8Q23-P2WWT-38T2F-G3FPG
Windows Server 2008 HPC RCTX3-KWVHP-BR6TB-RB6DM-6X7HP
Windows Server 2008 Datacenter 7M67G-PC374-GR742-YH8V4-TCBY3
Windows Server 2008 Datacenter без Hyper-V 22XQ2-VRXRG-P8D42-K34TD-G3QQC
Windows Server 2008 для систем на платформе Itanium 4DWFP-JF3DJ-B7DTH-78FJB-PDRHK

Предшествующие версии Windows

Windows 8.1
Версия операционной системы Ключ продукта клиента KMS
Windows 8.1 Профессиональная GCRJD-8NW9H-F2CDX-CCM8D-9D6T9
Windows 8.1 Pro N HMCNV-VVBFX-7HMBH-CTY9B-B4FXY
Windows 8.1 Корпоративная MHF9N-XY6XB-WVXMC-BTDCT-MKKG7
Windows 8.1 Корпоративная N TT4HM-HN7YT-62K67-RGRQJ-JFFXW
Windows 8
Версия операционной системы Ключ продукта клиента KMS
Windows 8 Профессиональная NG4HW-VH26C-733KW-K6F98-J8CK4
Windows 8 Pro N XCVCF-2NXM9-723PB-MHCB7-2RYQQ
Windows 8 Корпоративная 32JNW-9KQ84-P47T8-D8GGY-CWCK7
Windows 8 Корпоративная N JMNMF-RHW7P-DMY6X-RF3DR-X2BQT
Windows 7
Версия операционной системы Ключ продукта клиента KMS
Windows 7 Профессиональная FJ82H-XT6CR-J8D7P-XQJJ2-GPDD4
Windows 7 Профессиональная N MRPKT-YTG23-K7D7T-X2JMM-QY7MG
Windows 7 Профессиональная E W82YF-2Q76Y-63HXB-FGJG9-GF7QX
Windows 7 Корпоративная 33PXH-7Y6KF-2VJC9-XBBR8-HVTHH
Windows 7 Корпоративная N YDRBP-3D83W-TY26F-D46B2-XCKRJ
Windows 7 Корпоративная E C29WB-22CC8-VJ326-GHFJW-H9DH4
Windows Vista
Версия операционной системы Ключ продукта клиента KMS
Windows Vista Business YFKBB-PQJJV-G996G-VWGXY-2V3X8
Windows Vista Business N HMBQG-8H2RH-C77VX-27R82-VMQBT
Windows Vista Enterprise VKK3X-68KWM-X2YGT-QR4M6-4BWMV
Windows Vista Enterprise N VTC42-BM838-43QHV-84HX6-XJXKV

Планирование активации корпоративных лицензий

Активация продукта — это проверка программного обеспечения у изготовителя после того, как оно было установлено на конкретном компьютере. Активация подтверждает, что продукт является подлинным, а не мошеннической копией, и что ключ продукта или серийный номер действительны и не был скомпрометирован или отозван. Активация также устанавливает связь между ключом продукта и конкретной установкой.

Во время активации анализируются сведения о конкретной установке. Для активации через Интернет эти сведения отправляются на сервер корпорации Майкрософт. Они могут включать версию ПО, ключ продукта, IP-адрес компьютера и информацию об устройстве. Методы активации, используемые корпорацией Майкрософт, предназначены для защиты конфиденциальности пользователей и не могут использоваться для отслеживания компьютера или пользователя. Собранные данные подтверждают, что ПО является законно лицензированной копией, и используются для статистического анализа. Корпорация Майкрософт не использует эти сведения для идентификации или связи с пользователем или организацией.

IP-адрес используется только для проверки расположения запроса, так как некоторые выпуски Windows (например, «Начальные» выпуски) можно активировать только на определенных географических целевых рынках.

Каналы распространения и активация

Обычно ПО Майкрософт распространяется по трем основным каналам: в розницу, через изготовителей оборудования (OEM) и в рамках соглашений корпоративного лицензирования. Для каждого канала доступны свои методы активации. Поскольку организации могут приобретать ПО по нескольким каналам одновременно (например, покупать одни продукты в розницу, а другие — по программе корпоративного лицензирования), большинство организаций предпочитают использовать сочетание нескольких методов активации.

Розничная активация

Метод активации розничной торговли не изменился в нескольких версиях Windows и Windows Server. Для каждой приобретенной копии предоставляется один уникальный ключ продукта (его часто называют розничным ключом). Пользователь вводит этот ключ во время установки продукта. Компьютер использует розничный ключ для выполнения активации после окончания установки. В большинстве случаев активация осуществляется через Интернет, но возможна также активация по телефону. Недавно область применения розничных ключей была расширена: теперь они также используются для ряда новых сценариев распространения. Для активации продуктов, которые были предустановлены или загружены ранее, доступны карточки с ключом продукта. Такие программы, как программа обновления Windows Anytime Upgrade и Get Genuine, позволяют пользователям приобретать легальные ключи отдельно от ПО. Эти ключи распространяются в электронном виде и могут поставляться в комплекте с носителем, содержащим ПО, как часть пакета ПО, в виде печатной карточки или электронной копии. Активация продуктов с этими ключами в любом формате осуществляется одинаково.

Изготовители оборудования

Большинство изготовителей оборудования (OEM) продают системы, включающие стандартную сборку операционной системы Windows. Поставщик оборудования активирует Windows, связывая операционную систему с встроенным ПО или BIOS компьютера. Эта активация происходит до отправки компьютера клиенту, и никаких дополнительных действий не требуется.

Активация OEM действительна при условии, что клиент использует образ системы, предоставленный изготовителем оборудования. Активация OEM доступна только для компьютеров, которые приобретаются через OEM-каналы и содержат предустановленную операционную систему Windows.

Корпоративное лицензирование

Для корпоративного лицензирования предлагаются индивидуальные программы, соответствующие размеру и покупательским предпочтениям организации. Чтобы стать клиентом корпоративного лицензирования, организация должна настроить соглашение о корпоративном лицензировании с корпорацией Майкрософт. Существует распространенное недоразумение при получении лицензий на новый компьютер с помощью корпоративного лицензирования. Есть два законных способа приобрести полную клиентскую лицензию Windows для нового компьютера.

  • Предустановите лицензию через oem
  • Приобретение полностью упаковаемого розничного продукта

Лицензии, предоставляемые по программам корпоративного лицензирования, например по соглашениям Open License, Select License и Enterprise, включают только обновления для клиентских версий ОС Windows. Для использования прав на обновление, полученных по программам корпоративного лицензирования, необходимо уже иметь розничную или OEM-лицензию на операционную систему для каждого компьютера с Windows 10, Windows 8.1 Профессиональная, Windows 8 Профессиональная, Windows 7 Профессиональная, Windows 7 Максимальная или Windows XP Professional. Корпоративное лицензирование также предлагается по некоторым программам подписки и членским программам, например Microsoft Partner Network и MSDN. Эти корпоративные лицензии могут включать особые ограничения и другие изменения общих условий, относящиеся к корпоративному лицензированию.

Некоторые выпуски операционной системы (например, Windows 10 Корпоративная) и прикладного ПО доступны только в рамках соглашений корпоративного лицензирования или по подписке.

Модели активации

Пользователи и ИТ-отделы в основном не могут выбирать, каким образом активировать продукты, приобретенные по розничным или OEM-каналам. Изготовитель оборудования выполняет активацию на заводе, и пользователю или ИТ-отделу ничего не нужно делать для активации.

При покупке продукта в розницу для отслеживания и контроля ключей можно использовать средство управления активацией корпоративных лицензий (VAMT), о котором пойдет речь далее в этом руководстве. Для каждой розничной активации можно выбрать один из следующих вариантов.

  • Активация через Интернет
  • Активация по телефону
  • Прокси-активация с помощью VAMT

Активация по телефону в основном используется в ситуациях, когда компьютер изолирован от всех сетей. Прокси-активация с помощью VAMT (с розничными ключами) иногда используется в тех случаях, когда ИТ-отдел хочет выполнять розничные активации централизованно или когда компьютер с розничной версией операционной системы изолирован от Интернета, но подключен к локальной сети. Однако для продуктов с корпоративным лицензированием необходимо определить наилучший метод или сочетание методов для конкретной среды. Для Windows 10 Профессиональная и Корпоративная на выбор предлагается три модели:

  • Ключи MAK
  • KMS
  • Активация с помощью Active Directory

Активация на основе маркеров для Windows Enterprise (включая LTSC) и Windows Server доступна в определенных ситуациях, когда утвержденные клиенты полагаются на инфраструктуру открытых ключей в изолированной среде с высоким уровнем безопасности. За дополнительной информацией обращайтесь в службу технической поддержки учетных записей Майкрософт или к своему представителю отдела обслуживания.

Ключ многократной активации

Ключ многократной активации (MAK) обычно используется в небольших или средних организациях, имеющих соглашение о корпоративном лицензировании, но они не соответствуют требованиям к эксплуатации KMS или предпочитают более простой подход. MAK также позволяет постоянно активировать компьютеры, которые изолированы от KMS или являются частью изолированной сети, в которой недостаточно компьютеров для использования KMS.

Чтобы использовать ключ MAK, он должен быть установлен на активируемых компьютерах. Ключ MAK используется для однократной активации при помощи размещенных в Интернете служб активации Майкрософт, по телефону или путем прокси-активации с помощью VAMT. В упрощенном представлении ключ MAK аналогичен розничному ключу, за исключением того, что MAK можно применять для активации нескольких компьютеров. Каждый ключ MAK можно использовать строго определенное число раз. VAMT может помочь отслеживать количество активаций, выполненных с каждым ключом, и количество оставшихся.

Организации могут загрузить ключи MAK и KMS с веб-сайта Microsoft Volume Licensing Service Center. Для каждого ключа MAK установлено определенное число активаций, основанное на проценте от количества лицензий, приобретенных организацией. Однако вы можете увеличить количество активаций, доступных с вашим ключом MAK, обратившись в Майкрософт.

Служба управления ключами

С помощью службы управления ключами (KMS) ИТ-специалисты могут проводить активации в локальной сети, так что отдельным компьютерам больше не нужно будет подключаться к серверам Майкрософт для активации продуктов. KMS — это упрощенная служба, которая не требует выделенной системы и может быть легко размещена в системе, предоставляющей другие службы.

Корпоративные выпуски Windows 10 и Windows Server 2012 R2 (в дополнение к корпоративным выпускам операционных систем начиная от Windows Vista и Windows Server 2008) автоматически подключаются к системе, в которой размещена служба KMS, для запроса активации. Никаких действий от пользователя не требуется.

Для работы KMS в сетевой среде должно присутствовать минимальное количество компьютеров (физических компьютеров или виртуальных машин). Организация должна иметь как минимум пять компьютеров для активации Windows Server 2012 R2 и как минимум 25 компьютеров для активации клиентских компьютеров, работающих под управлением Windows 10. Эти минимальные количества называются порогами активации.

Планирование использования KMS включает выбор оптимального расположения узла KMS и количества узлов KMS. Один узел KMS может обслуживать большое количество активаций, однако организации часто развертывают два узла KMS для обеспечения высокой доступности. В редких случаях используется более двух узлов KMS. Службу KMS можно разместить на клиентском компьютере или на сервере. Ее можно запускать на старых версиях операционной системы, выполнив соответствующие настройки. Настройка KMS описана далее в этом руководстве.

Активация с помощью Active Directory

Активация с помощью Active Directory — это новейший тип активации корпоративных лицензий, который впервые появился в Windows 8. Во многих отношениях активация на основе Active Directory аналогична активации с помощью KMS, но активированному компьютеру не нужно поддерживать периодическое подключение к узлу KMS. Вместо этого присоединенный к домену компьютер с Windows 10, Windows 8.1, Windows 8 или Windows Server 2012 R2 запрашивает в доменных службах Active Directory хранимый в домене объект активации корпоративных лицензий. Операционная система проверяет цифровые подписи, содержащиеся в объекте активации, а затем активирует устройство.

Активация с помощью Active Directory позволяет организациям активировать компьютеры через подключение к собственному домену. Многие компании имеют компьютеры в удаленных расположениях или филиалах, где нецелесообразно подключаться к KMS или не достигает порогового значения активации KMS. Вместо использования ключей MAK активация на основе Active Directory позволяет активировать компьютеры под управлением Windows 10, Windows 8.1, Windows 8, Windows Server 2012 R2 или Windows Server 2012 R2 при условии, что компьютеры могут связаться с доменом компании. Преимущество активации с помощью Active Directory заключается том, что службы активации корпоративных лицензий теперь могут работать во всех доменных областях.

Сеть и подключения

Современная корпоративная сеть характеризуется множеством нюансов и взаимосвязей. В этом разделе рассматривается оценка вашей сети и доступных подключений с целью определить, как будет осуществляться активация корпоративных лицензий.

Основная сеть

Основная сеть — это часть вашей сети, которая имеет устойчивые, высокоскоростные, надежные подключения к серверам инфраструктуры. Во многих случаях основная сеть также подключена к Интернету, хотя это не обязательно для использования активации на основе KMS или Active Directory после настройки и активности сервера KMS или AD DS. Основная сеть обычно состоит из множества сетевых сегментов. Во многих организациях основная сеть составляет большую часть бизнес-сети.

В основной сети рекомендуется централизованное решение KMS. Вы также можете использовать активацию на основе Active Directory, но во многих организациях KMS по-прежнему потребуется для активации старых клиентских компьютеров и компьютеров, которые не присоединены к домену. Некоторые администраторы предпочитают использовать оба решения, чтобы получить максимальную гибкость, другие же выбирают только решение на основе KMS для упрощения работы. Использовать активацию с помощью Active Directory в качестве единственного решения целесообразно в том случае, если все клиенты в вашей организации используют Windows 10, Windows 8.1 или Windows 8.

Типичная основная сеть, включающая узел KMS, показана на рис. 1.

Типичная базовая сеть.

Рисунок 1. Типичная основная сеть

Изолированные сети

В большой сети гарантируется, что некоторые сегменты будут изолированы либо по соображениям безопасности, либо из-за географических проблем или проблем с подключением.

Изоляция из соображений безопасности

Определенный сетевой сегмент, иногда называемый зоной высокого уровня безопасности, может быть изолирован от основной сети брандмауэром или полностью отсоединен от других сетей. Оптимальный способ активации компьютеров в изолированной сети зависит от политик безопасности, действующих в организации.

Если изолированная сеть может получить доступ к основной сети с помощью исходящих запросов через TCP-порт 1688 и ей разрешено принимать удаленные вызовы процедур (RPC), вы можете выполнить активацию с помощью KMS в основной сети, тем самым избегая необходимости достижения дополнительных пороговых значений активации.

Если изолированная сеть полностью участвует в корпоративном лесу и может устанавливать обычные соединения с контроллерами домена, например, используя протокол LDAP для запросов и службу DNS для разрешения имен, то это хорошая возможность использовать активацию с помощью Active Directory для Windows 10, Windows 8.1, Windows 8 и Windows Server 2012 R2.

Если изолированная сеть не может взаимодействовать с сервером KMS основной сети и не может использовать активацию на основе Active Directory, можно настроить узел KMS в изолированной сети. Такая конфигурация показана на рис. 2. Однако если в изолированной сети мало компьютеров, она не достигнет необходимого для KMS порога активации. В этом случае можно провести активацию с помощью ключей MAK.

Если сеть полностью изолирована, рекомендуется проводить активацию без использования ключей MAK, например, по телефону. Однако также может быть возможной и прокси-активация с помощью VAMT. Вы также можете использовать ключи MAK для активации новых компьютеров во время установки, прежде чем они будут помещены в изолированную сеть.

Новый узел KMS в изолированной сети.

Рисунок 2. Новый узел KMS в изолированной сети

Филиалы и удаленные сети

От горнодобывающей промышленности до судов в море, организации часто имеют несколько компьютеров, которые не легко подключить к основной сети или Интернету. В филиалах некоторых организаций имеются крупные и тесно связанные друг с другом сетевые сегменты, однако их подключение к остальным корпоративным подразделениям осуществляется по медленным или ненадежным каналам глобальной сети. В таких случаях доступно несколько вариантов.

  • Активация с помощью Active Directory. На любом объекте с клиентскими компьютерами под управлением Windows 10 поддерживается активация с помощью Active Directory, осуществляемая путем присоединения к домену.
  • Локальный KMS-сервер. Если на объекте насчитывается не менее 25 клиентских компьютеров, можно провести активацию с помощью локального KMS-сервера.
  • Удаленный (основной) KMS-сервер. Если удаленный узел имеет связь с существующим KMS-сервером (например через VPN-подключение к основной сети), можно использовать этот KMS. При использовании существующего сервера KMS достаточно обеспечить порог активации только на этом сервере.
  • Активация с помощью MAK. Если на узле мало компьютеров и у него нет связи с существующим узлом KMS, оптимальным вариантом является активация с помощью MAK.

Неподключенные компьютеры

Некоторые пользователи работают удаленно или часто перемещаются. Это типичный сценарий для мобильных клиентов, например компьютеров торговых представителей или других пользователей, работающих удаленно, но не в филиалах. Данный сценарий также применим к удаленным филиалам, не имеющим подключения к основной сети. Вы можете считать этот филиал «изолированной сетью», где количество компьютеров равно одному. Отсоединенные от сети компьютеры могут использовать активацию с помощью Active Directory, KMS или MAK в зависимости от версии клиента и частоты подключения к основной сети.

Если компьютер присоединен к домену и работает под управлением Windows 10, Windows 8.1, Windows 8, Windows Server 2012 R2 или Windows Server 2012 R2 8, активацию с помощью Active Directory (напрямую или через VPN-подключение) можно использовать минимум один раз в 180 дней. Если компьютер подключается к сети с узлом KMS по крайней мере каждые 180 дней, но не поддерживает активацию на основе Active Directory, можно использовать активацию KMS. Для компьютеров, которые никогда не подключаются к сети или подключаются редко, используйте активацию без использования ключа MAK (по телефону или через Интернет).

Лаборатории тестирования и разработки

В лабораторных средах часто присутствует большое количество виртуальных компьютеров, причем конфигурация физических компьютеров и виртуальных компьютеров часто меняется. Поэтому сначала определите, требуется ли активация компьютеров в лабораториях тестирования и разработки. Выпуски Windows 10, включающие корпоративное лицензирование, будут работать в обычном режиме, даже если они не могут активироваться немедленно.

Если вы убедились, что тестовые или разрабатываемые копии операционной системы находятся в рамках лицензионного соглашения, возможно, вам не потребуется активировать компьютеры лаборатории, если они будут часто перестраиваться. Если требуется активировать компьютеры лаборатории, обработайте лабораторию как изолированную сеть и используйте методы, описанные выше в этом руководстве. В лабораториях с высокой текучестью компьютеров и несколькими клиентами KMS необходимо отслеживать количество активаций KMS. Может потребоваться настроить срок, на который KMS кэширует запросы активации. По умолчанию используется значение 30 дней.

Выбор подходящего метода активации для вашей сети

Теперь пришло время собрать части в рабочее решение. Оценив сетевое подключение, количество компьютеров на каждом сайте и версии операционной системы, используемые в вашей среде, вы собрали необходимые сведения, чтобы определить, какие методы активации будут работать лучше всего. Вы можете заполнить сведения в таблице 1, чтобы помочь вам определить это.

Таблица 1. Критерии для методов активации

Критерий Метод активации
Количество присоединенных к домену компьютеров, которые поддерживают активацию с помощью Active Directory (компьютеров с Windows 10, Windows 8.1, Windows 8 или Windows Server 2012 R2) и будут подключаться к контроллеру домена минимум раз в 180 дней. Компьютеры могут быть мобильными, полуизолированными либо располагаться в филиале или основной сети. Активация с помощью Active Directory
Количество компьютеров в основной сети, которые будут подключаться (напрямую или через VPN) минимум раз в 180 дней

Примечание
В основной сети должен быть достигнут порог активации через KMS.

Примечание
Эта итоговая сумма должна соответствовать общему числу лицензированных компьютеров в организации.

Выбор и приобретение ключей

Определив, какие ключи вам требуется, необходимо получить их. В целом получить ключи многократной установки можно двумя способами.

  • Перейдите в раздел Ключи продуктов веб-сайта Microsoft Volume Licensing Service Center для следующих соглашений: Open, Open Value, Select, Enterprise и Services Provider License.
  • Обратитесь в центр активации Майкрософт.

Ключи узла KMS

Для узла KMS требуется ключ, который активирует (проверяет подлинность) узла KMS в Майкрософт. Этот ключ называется ключом узла KMS, но формально он называется ключом корпоративной лицензии (CSVLK) для конкретного клиента Майкрософт . В большинстве документов и на веб-сайтах, относящихся к Windows версий до 8.1, используется термин «ключ KMS», но в текущей документации и средствах управления чаще используется термин CSVLK.

Узел KMS под управлением Windows Server 2012 R2, Windows Server 2012 или Windows Server 2008 R2 может активировать клиентские операционные системы и Windows Server, и Windows. Ключ узла KMS также требуется для создания объектов активации в доменных службах Active Directory, как описано далее в этом руководстве. Вам потребуется ключ узла KMS для всех kmS, которые вы хотите настроить, и если вы собираетесь использовать активацию на основе Active Directory.

Универсальные ключи корпоративного лицензирования

При создании установочного носителя или образов для клиентских компьютеров, которые будут активированы с помощью KMS или активации на основе Active Directory, установите универсальный ключ корпоративной лицензии (GVLK) для создаваемого выпуска Windows. Ключи GVLK также называются ключами установки клиента KMS.

Установочный носитель от Майкрософт для корпоративных версий операционной системы Windows может уже содержать GVLK. Один ключ GVLK доступен для каждого типа установки. GLVK активирует программное обеспечение не на серверах активации Майкрософт, а на объекте активации на основе KMS или Active Directory. Иными словами, GVLK не работает, если не найден допустимый ключ узла KMS. GVLK — это единственные ключи продуктов, которые не нужно хранить в конфиденциальном режиме.

Как правило, вам не нужно вручную вводить GVLK, если компьютер не активирован с помощью ключа MAK или розничного ключа и он не преобразуется в активацию KMS или в активацию на основе Active Directory. Если вам нужно найти GVLK для определенного выпуска клиента, см. приложение A. Ключи настройки клиента KMS.

Ключи многократной активации

Вам также потребуются ключи MAK с соответствующим количеством доступных активаций. Узнать, сколько раз был использован ключ MAK, можно на веб-сайте Microsoft Volume Licensing Service Center или в средстве VAMT.

Выбор узла KMS

Для KMS не требуется выделенный сервер. Ее можно разместить совместно с другими службами, например с контроллерами доменных служб Active Directory и контроллерами домена только для чтения.

Узлы KMS могут работать на физических компьютерах или виртуальных машинах с любой поддерживаемой операционной системой Windows. Узел KMS, работающий под управлением Windows Server 2012 R2, Windows Server 2012 или Windows Server 2008 R2, может активировать любые клиентские или серверные операционные системы Windows, поддерживающие активацию на базе корпоративных лицензий. Узел KMS, работающий под управлением Windows 10, может активировать только компьютеры с Windows 10, Windows 8.1, Windows 8, Windows 7 или Windows Vista.

Один узел KMS поддерживает неограниченное число клиентов KMS, но Майкрософт рекомендует развертывать минимум два узла KMS для обеспечения отказоустойчивости. Однако по мере того, как все больше клиентов активируется с помощью Active Directory, KMS и резервирование KMS становятся менее важными. Большинство организаций могут использовать всего два узла KMS для всей инфраструктуры.

Активация с помощью KMS показана на рис. 3 и происходит следующим образом.

  1. Администратор настраивает узел KMS и устанавливает ключ узла KMS с использованием консоли VAMT.
  2. Майкрософт проверяет ключ узла KMS, и узел начинает ожидать запросы.
  3. Узел KMS обновляет записи ресурса в DNS, чтобы дать клиентам возможность найти узел KMS. (Добавление записей DNS вручную требуется, если ваша среда не поддерживает протокол динамического обновления DNS.)
  4. Клиент с установленным ключом GVLK использует DNS, чтобы обнаружить узел KMS.
  5. Клиент отправляет один пакет узлу KMS.
  6. Узел KMS записывает сведения о клиенте, отправившем запрос (с использованием идентификатора клиента). Идентификаторы клиентов используются для подсчета количества клиентов и определения случаев, когда один и тот же компьютер запрашивает активацию повторно. Идентификатор клиента применяется только для определения того, достигнуты ли пороги активации. Идентификаторы не хранятся постоянно и не передаются в корпорацию Майкрософт. В случае перезапуска KMS сбор идентификаторов клиентов начинается снова.
  7. Если ключ узла KMS соответствует продуктам в GVLK, узел KMS отправляет один пакет обратно клиенту. Этот пакет содержит число компьютеров, которые запросили активацию у этого узла KMS.
  8. Если данное количество превышает порог активации для активируемого продукта, то клиент активируется. Если порог активации еще не достигнут, клиент повторите попытку.

Поток активации KMS.

Рисунок 3. Процесс активации с помощью KMS

Связанные статьи

Активация корпоративных лицензий для Windows 10

Данное руководство предназначено для того, чтобы помочь организациям, которые планируют использовать активацию корпоративных лицензий, развернуть и запустить Windows 10, в том числе организациям, которые использовали активацию корпоративных лицензий для более ранних версий Windows.

Активация корпоративных лицензий представляет собой процесс, который заказчики корпоративных лицензий Microsoft используют для автоматизации и администрирования активации операционных систем Windows, Microsoft Office и других продуктов Microsoft в крупных организациях. Корпоративное лицензирование доступно для клиентов, приобретающих программное обеспечение в различных корпоративных программах (например , Open и Select), а также участникам программ, таких как Программа партнеров Майкрософт и подписки MSDN.

Активация корпоративных лицензий представляет собой конфигурируемое решение, помогающее автоматизировать и управлять процессом активации продуктов на компьютерах под управлением операционных систем Windows, которые предоставляются по программе корпоративного лицензирования. Активация корпоративных лицензий также используется с другим программным обеспечением Майкрософт (прежде всего пакетами Office), которое продается по соглашениям корпоративного лицензирования и поддерживает активацию корпоративных лицензий.

Это руководство содержит сведения и пошаговые рекомендации, которые помогут выбрать подходящий для вашей среды метод активации корпоративных лицензий, а затем настроить это решение. В этом руководстве описываются функции активации корпоративных лицензий и средства для управления активацией корпоративных лицензий.

Поскольку большинство организаций не сразу переключают все компьютеры на Windows 10, практические стратегии активации корпоративных лицензий также должны учитывать, как работать с операционными системами Windows 8.1, Windows 7, Windows Server 2012 и Windows Server 2008 R2. В этом руководстве описывается, как новые средства активации корпоративных лицензий могут поддерживать более ранние операционные системы, но в нем не рассматриваются средства, предоставляемые более ранними версиями операционных систем.

Активация корпоративных лицензий и сама необходимость активации не нова, и в этом руководстве не рассматриваются все ее концепции и журнал. Дополнительную информацию см. в приложениях данного руководства. Дополнительные сведения см. в статье Общие сведения об активации корпоративных лицензий.

Дополнительные сведения о планировании развертывания активации корпоративных лицензий специально для Windows 7 и Windows Server 2008 R2 см. в руководстве по планированию активации корпоративных лицензий для Windows 7.

Для успешного планирования и реализации стратегии активации корпоративных лицензий необходимо:

  • ознакомиться и понять процесс активации продукта;
  • просмотреть и проанализировать доступные типы или модели активации;
  • рассмотреть возможность подключения активируемых клиентов;
  • выбрать метод или методы, используемые для каждого типа клиента;
  • Определите типы и количество необходимых ключей продукта.
  • определить необходимость мониторинга и формирования отчетов в организации;
  • установить и настроить средства, необходимые для поддержки выбранных методов;

Помните, что метод активации не изменяет ответственность организации перед требованиями к лицензированию. Необходимо убедиться, что все используемое в организации программное обеспечение надлежащим образом лицензировано и активировано в соответствии с условиями лицензионных соглашений.

Связанные статьи

  • Планирование активации корпоративных лицензий
  • Активация с помощью службы управления ключами
  • Активация с помощью Active Directory
  • Активация клиентов под управлением Windows 10
  • Мониторинг активации
  • Использование средства управления активацией корпоративных лицензий
  • Приложение: сведения, отправляемые в Майкрософт в процессе активации

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *