Дополнительные параметры.
Параметр | Описание |
---|---|
/cpky | Некоторые операции обслуживания требуют доступа к ключу продукта в реестре во время выполнения операций при первом включении компьютера (OOBE). Параметр /cpky удаляет ключ продукта из реестра во избежание кражи ключа вредоносным кодом.Для розничных продуктов, в которых используются ключи, рекомендуется использовать этот параметр. Этот параметр не требуется для ключей MAK и ключей узла KMS, поскольку для таких ключей это порядок действий по умолчанию. Этот параметр требуется только для других типов ключей, для которых порядок действий по умолчанию не предусматривает удаления ключа из реестра.Эта операция должна запускаться из командной строки с повышенными привилегиями. |
/ilc <файл_лицензии> | Этот параметр устанавливает файл лицензии, заданный в необходимом параметре. Эти лицензии могут устанавливаться в качестве меры по борьбе с неполадками, для поддержки активации на основе маркеров или при установке стандартного приложения вручную.Во время этого процесса проверка лицензий не осуществляется: Сценарий Slmgr.vbs проверку лицензий не осуществляет. Проверка осуществляется службой защиты программного обеспечения во время выполнения.Эту операцию нужно выполнять в командной строке с повышенными привилегиями, либо должно быть задано значение реестра Standard User Operations (Стандартные операции пользователя), позволяющее непривилегированным пользователям получать расширенный доступ к службе защиты программного обеспечения. |
/rilc | Этот параметр переустанавливает все лицензии, хранящиеся в каталогах %SystemRoot%\system32\oem и %SystemRoot%\System32\spp\tokens. Это заведомо хорошие копии, сохраняемые во время установки.Все соответствующие лицензии в надежном хранилище заменяются. Все другие лицензии, например лицензии на выдачу доверенного центра сертификации и лицензии для приложений, не затрагиваются.Эту операцию нужно выполнять в командной строке с повышенными привилегиями, либо должно быть задано значение реестра Standard User Operations (Стандартные операции пользователя), позволяющее непривилегированным пользователям получать расширенный доступ к службе защиты программного обеспечения. |
/rearm | Этот параметр сбрасывает таймеры активации. Процесс /rearm также вызывается sysprep /generalize.Эта операция не выполняет никаких действий, если запись реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform\SkipRearm имеет значение 1. Дополнительные сведения об этой записи реестра см. в разделе Параметры реестра для активации корпоративных лицензий.Эту операцию нужно выполнять в командной строке с повышенными привилегиями, либо должно быть задано значение реестра Standard User Operations (Стандартные операции пользователя), позволяющее непривилегированным пользователям получать расширенный доступ к службе защиты программного обеспечения. |
/rearm-app <ИД приложения> | Сбрасывает состояние лицензирования для указанного приложения. |
/rearm-sku <ИД приложения> | Сбрасывает состояние лицензирования для указанного SKU. |
/upk | Этот параметр удаляет ключ продукта для текущего выпуска Windows. После перезапуска система окажется в состоянии «Не имеет лицензии», если не установить новый ключ продукта.При желании можно использовать атрибут <Activation ID>, чтобы указать другой установленный продукт.Эта операция должна выполняться из командной строки с повышенными привилегиями. |
/dti | Показывает идентификатор установки для автономной активации. |
/atp <ИД подтверждения> | Активирует продукт с предоставленным пользователем идентификатором подтверждения. |
Накрутка KMS счетчика
В некоторых случаях даже при наличии приобретенного GVLK ключа бывает затруднительно найти нужное количество клиентов, необходимое для преодоления порога активации KMS сервера (проблема особо актуальна для небольших или изолированных сети). В этом случае администратор начинает задумываться о накрутке счетчика активации KMS. Однако не все так просто… Ниsysprep, нисмена MAK адресасетевой карты не помогут Вам обмануть KMS сервер. В качестве довольно популярного варианта предлагается создать недостающее количество виртуальных машин и активации их на KMS сервере (виртуальые машины должны быть уникальными, а не созданными их одного шаблона). Но этот способ довольно трудоемкий и требует необходимости подержания работы этих виртуальных машин (или повторного их развёртывания/включения каждые 180 дней).
В качестве более простой альтернативы советуем вам воспользоваться следующим скриптом, позволяющимнакрутить счетчик активации на KMS сервере. Установите нужную версию ОС (в этом примере это Windows 7 Professional) , создайте произвольный каталог, скопируйте в него следующий bat файл, в этом же каталоге создайте два пустых файла с именами:
Запустите файлkms_increase.bat:
– DNS имя или ip-адрес вашего KMS сервера.
– нужное количество обращений к KMS серверу (в нашем примере мы накручиваем 25 обращений)
После окончания работы скрипта проверьте счетчик активации на KMS сервере:
Его значение должно превысить число 25. После этого KMS сервер будет активировать все обещающиеся к нему системы десктопные системы. Этот скрипт в дальнейшем (если нужное количество реальных клиентов не наберется) нужно будет запускать каждые 180 дней, т.к. при отсутствии запросов к серверу счетчик активации будет со временем уменьшаться.
Ссылка на всю статью http://winitpro.ru/index.php/2014/04/03/nakrutka-schetchika-na-kms-servere/
ЧАСТЬ 4 Активация клиентов
Для активации KMS клиента на нем должен быть указан специальный публичный ключ KMS, который называется GVLK ключом ( Generic Volume License Key- универсальный ключ многократной установки). После указания GVLK ключа, клиент KMS пытается найти в DNS SRV запись, указывающую на сервер KMS и пытается произвести активацию.
Ключи смотрим на официальном сайте https://technet.microsoft.com/ru-ru/library/jj612867(v=ws.11).aspx
Активировать Windows с помощью данных ключей можно следующими командами:
slmgr /ipk ххххх- ххххх – ххххх – ххххх – ххххх
slmgr /skms kms-server.yourdomain.ru:1688
slmgr /ato
где, ххххх- ххххх – ххххх – ххххх – ххххх – KMS (GVKC) ключ от выбранной редакции ОС
kms-server.yourdomain.ru – адрес корпоративного KMS сервера
ЧАСТЬ 5 Установка VAMT 3.0 (Volume Activation Management Tool) для упрощения администрирования KMS
Для упрощения работы с KMS можно скачать и установить VAMT https://www.microsoft.com/ru-RU/download/details.aspx?id=30652
Можно не устанавливать MS SQL Server 2012 Express если у вас уже есть в сети другой.
Запускаем и создаем новую базу для VAMT (ну или используете свой сервер MS SQL)
После первого запуска консоли управления VAMT 3.0 списки обнаруженных продуктов и компьютеров, естественно, будут пустыми.
Чтобы добавить лицензионный ключ щелкните правой кнопкой по элементу Product keys и выберите пункт Add product keys, введите список добавляемых ключей (по одному в каждой строке) и нажмите Add Key(s).
С помощью этой тулзы можно активировать удаленно клиентов в ручную.
KMS ключи клиентов для разных редакций Windows
Ниже мы собрали в одном месте список общедоступных лицензионных ключей для клиентов KMS для всех поддерживаемых версий Windows. Найти их на сайте MSFT зачастую довольно трудно.
Версия опереционной системы | Ключи установки клиента KMS |
Windows Server 2016 | |
Windows Server 2016 Datacenter | CB7KF-BWN84-R7R2Y-793K2-8XDDG |
Windows Server 2016 Standard | WC2BQ-8NRM3-FDDYY-2BFGV-KHKQY |
Windows Server 2016 Essentials | JCKRF-N37P4-C2D82-9YXRT-4M63B |
Windows 10 | |
Windows 10 Professional | W269N-WFGWX-YVC9B-4J6C9-T83GX |
Windows 10 Professional N | MH37W-N47XK-V7XM9-C7227-GCQG9 |
Windows 10 Enterprise | NPPR9-FWDCX-D2C8J-H872K-2YT43 |
Windows 10 Enterprise N | DPH2V-TTNVB-4X9Q3-TJR4H-KHJW4 |
Windows 10 Education | NW6C2-QMPVW-D7KKK-3GKT6-VCFB2 |
Windows 10 Education N | 2WH4N-8QGBV-H22JP-CT43Q-MDWWJ |
Windows 10 Enterprise 2015 LTSB | WNMTR-4C88C-JK8YV-HQ7T2-76DF9 |
Windows 10 Enterprise 2015 LTSB N | 2F77B-TNFGY-69QQF-B8YKP-D69TJ |
Windows 10 Enterprise 2016 LTSB | DCPHK-NFMTC-H88MJ-PFHPY-QJ4BJ |
Windows 10 Enterprise 2016 LTSB N | QFFDN-GRT3P-VKWWX-X7T3R-8B639 |
Windows Server 2012 R2 | |
Windows Server 2012 R2 Standard | D2N9P-3P6X9-2R39C-7RTCD-MDVJX |
Windows Server 2012 R2 Datacenter | W3GGN-FT8W3-Y4M27-J84CP-Q3VJ9 |
Windows Server 2012 R2 Essentials | KNC87-3J2TX-XB4WP-VCPJV-M4FWM |
Windows 8.1 | |
Windows 8.1 Professional | GCRJD-8NW9H-F2CDX-CCM8D-9D6T9 |
Windows 8.1 Professional N | HMCNV-VVBFX-7HMBH-CTY9B-B4FXY |
Windows 8.1 Enterprise | MHF9N-XY6XB-WVXMC-BTDCT-MKKG7 |
Windows 8.1 Enterprise N | TT4HM-HN7YT-62K67-RGRQJ-JFFXW |
Windows Server 2012 | |
Windows Server 2012 Core | BN3D2-R7TKB-3YPBD-8DRP2-27GG4 |
Windows Server 2012 Core N | 8N2M2-HWPGY-7PGT9-HGDD8-GVGGY |
Windows Server 2012 Core Single Language | 2WN2H-YGCQR-KFX6K-CD6TF-84YXQ |
Windows Server 2012 Core Country Specific | 4K36P-JN4VD-GDC6V-KDT89-DYFKP |
Windows Server 2012 Server Standard | XC9B7-NBPP2-83J2H-RHMBY-92BT4 |
Windows Server 2012 Standard Core | XC9B7-NBPP2-83J2H-RHMBY-92BT4 |
Windows Server 2012 MultiPoint Standard | HM7DN-YVMH3-46JC3-XYTG7-CYQJJ |
Windows Server 2012 MultiPoint Premium | XNH6W-2V9GX-RGJ4K-Y8X6F-QGJ2G |
Windows Server 2012 Datacenter | 48HP8-DN98B-MYWDG-T2DCC-8W83P |
Windows Server 2012 Datacenter Core | 48HP8-DN98B-MYWDG-T2DCC-8W83P |
Windows 8 | |
Windows 8 Professional | NG4HW-VH26C-733KW-K6F98-J8CK4 |
Windows 8 Professional N | XCVCF-2NXM9-723PB-MHCB7-2RYQQ |
Windows 8 Enterprise | 32JNW-9KQ84-P47T8-D8GGY-CWCK7 |
Windows 8 Enterprise N | JMNMF-RHW7P-DMY6X-RF3DR-X2BQT |
Windows Server 2008 R2 | |
Windows Server 2008 R2 HPC Edition | FKJQ8-TMCVP-FRMR7-4WR42-3JCD7 |
Windows Server 2008 R2 Datacenter | 74YFP-3QFB3-KQT8W-PMXWJ-7M648 |
Windows Server 2008 R2 Enterprise | 489J6-VHDMP-X63PK-3K798-CPX3Y |
Windows Server 2008 R2 for Itanium-Based Systems | GT63C-RJFQ3-4GMB6-BRFB9-CB83V |
Windows Server 2008 R2 Standard | YC6KT-GKW9T-YTKYR-T4X34-R7VHC |
Windows Web Server 2008 R2 | 6TPJF-RBVHG-WBW2R-86QPH-6RTM4 |
Windows Server 2008 | |
Windows Server 2008 Datacenter | 7M67G-PC374-GR742-YH8V4-TCBY3 |
Windows Server 2008 Datacenter without Hyper-V | 22XQ2-VRXRG-P8D42-K34TD-G3QQC |
Windows Server 2008 for Itanium-Based Systems | 4DWFP-JF3DJ-B7DTH-78FJB-PDRHK |
Windows Server 2008 Enterprise | YQGMW-MPWTJ-34KDK-48M3W-X4Q6V |
Windows Server 2008 Enterprise without Hyper-V | 39BXF-X8Q23-P2WWT-38T2F-G3FPG |
Windows Server 2008 Standard | TM24T-X9RMF-VWXK6-X8JC9-BFGM2 |
Windows Server 2008 Standard without Hyper-V | W7VD6-7JFBR-RX26B-YKQ3Y-6FFFJ |
Windows Web Server 2008 | WYR28-R7TFJ-3X2YQ-YCY4H-M249D |
Windows 7 | |
Windows 7 Professional | FJ82H-XT6CR-J8D7P-XQJJ2-GPDD4 |
Windows 7 Professional N | MRPKT-YTG23-K7D7T-X2JMM-QY7MG |
Windows 7 Enterprise | 33PXH-7Y6KF-2VJC9-XBBR8-HVTHH |
Windows 7 Enterprise N | YDRBP-3D83W-TY26F-D46B2-XCKRJ |
Windows 7 Enterprise E | C29WB-22CC8-VJ326-GHFJW-H9DH4 |
Windows Vista | |
Windows Vista Business | YFKBB-PQJJV-G996G-VWGXY-2V3X8 |
Windows Vista Business N | HMBQG-8H2RH-C77VX-27R82-VMQBT |
Windows Vista Enterprise | VKK3X-68KWM-X2YGT-QR4M6-4BWMV |
Windows Vista Enterprise N | VTC42-BM838-43QHV-84HX6-XJXKV |
как разместить ключи продуктов SQL Server в VLSC
лицензионный ключ SQL внедряется в мастер активации программного обеспечения, а не отображается в VLSC и автоматически обнаруживается во время установки. ознакомьтесь с (/скл/датабасе-енгине/инсталл-виндовс/инсталл-скл-сервер).
лицензионный ключ SQL внедряется в мастер активации программного обеспечения, а не отображается в VLSC и автоматически обнаруживается во время установки. ознакомьтесь с руководством по установке SQL Server.
можно также сделать источник ключа, загрузив SQL ISO-файл из VLSC, а затем перейдите по адресу. \x64 папку и найдите файл DefaultSetup.ini.
перед установкой или обновлением SQL выпусков обязательно создайте резервную копию любой существующей версии. Если вам нужна дополнительная помощь по устранению технических проблем во время установки продукта или активации интерактивной службы, вы можете обратиться в службу технической поддержки Майкрософт, отправив онлайн-сервер ( https://support.microsoft.com/oas ).
Клиентский компьютер KMS не активируется
Проверьте, не достигнут ли порог активаций KMS. На главном компьютере KMS выполните Slmgr.vbs и укажите параметр командной строки /dli, чтобы узнать текущее число клиентов этого узла. Если к узлу KMS не подключены как минимум 25 клиентов, то клиентские компьютеры Windows 7 активировать невозможно. Для активации клиентов KMS на платформе Windows Server 2008 R2 требуется, чтобы у узла KMS было не менее 5 клиентов. Дополнительные сведения о требованиях к KMS см. в руководстве по планированию активации корпоративных лицензий.
На клиентском компьютере KMS в журнале событий приложений найдите идентификатор события 12289. Проверьте это событие на наличие следующих сведений.
- Код результата ? Все прочие коды означают ошибку.
- В событии указано правильное имя узла KMS?
- Указан правильный порт KMS?
- Доступен ли узел KMS?
- Если на клиенте работает брандмауэр стороннего производителя, необходимо ли настроить исходящий порт?
На главном компьютере KMS в журнале событий KMS найдите идентификатор события 12290. Проверьте это событие на наличие следующих сведений.
- Содержит ли журнал узла KMS запрос с клиентского компьютера? Убедитесь, что указано имя клиентского компьютера KMS. Убедитесь, что клиент и узел KMS могут обмениваться данными. Получил ли клиент ответ?
- Если в журнале не зарегистрировано событие клиента KMS, запрос не поступил на узел KMS или узлу KMS не удалось его обработать. Убедитесь, что маршрутизаторы не блокируют трафик через TCP-порт 1688 (если используется порт по умолчанию) и разрешена передача трафика с отслеживанием состояния в клиент KMS.
Установка и настройка Active Directory Based Activation
У меня есть контроллер домена, на нем я хочу установить роль Службы активации корпоративных лицензий (AD BA). Для установки, можно воспользоваться как графическим интерфейсом, так и powershell, я разберу оба метода. Открываем диспетчер сервера и нажимаем добавить роли и компоненты.
оставляем выбор на «Установка ролей или компонентов»
выбираем сервер из пула, если это требуется.
на следующем шаге находим роль Службы активации корпоративных лицензий (AD BA)
на следующем шаге вам подробнее расскажут про службу активации корпоративных лицензий, жмем далее.
далее нажимаем установить, через пару мгновений все установится.
То же самое можно выполнить и через powershell, для этого введите команду:
Если вы захотите производить настройку Active Directory Based Activation на клиентской версии Windows 8.1-10 и выше, то вам необходимо будет установить пакет RSAT в котором есть оснастка Volume Activation Tools, для последующей настройки.
После установки AD BA запускайте оснастку Средства активации корпоративных лицензий (Volume Activation Tools)
Либо через быстрый запуск, через окно выполнить в котором нужно ввести vmw.exe.
На первом окне вы увидите знакомство со службой активации корпоративных лицензий, жмем сразу далее.
Интерфейс утилиты очень простой, так как у вас всего два варианта:
- Активация с помощью Active Directory
- Службы управления ключами (KMS)
Выбираем первый вариант.
Далее вы указываете ваш KMS ключ (серверный). (для KMS и ADBA используется один и тот же ключ), его имя (позволяет в дальнейшем более удобно работать со множеством ключей), так как я в своем примере хочу активировать через KMS сервер Windows Server 2012 R2, то и подписываю отображаемое имя, соответственно.
следующим шагом, будет подтверждение вашего KMS ключа, тут либо через интернет, либо по телефону.
Далее вас предупредят, что эта операция добавит объект активации с помощью Active Directory в лес доменов.
Если вы не администратор предприятия, то вы получите ошибку доступа.
Далее, после того как все контроллеры домена произведут репликацию, клиентские и серверные операционные системы, включенные в домен, начнут получать лицензии активации от Active Directory Based Activation и использовать GVLK ключи. И самое классное, что на клиентских компьютерах, больше ничего настраивать не нужно, список GVLK ключей, я приводил выше.
Еще раз обращаю внимание, что в домене, у вас нет выделенного сервера Active Directory Based Activation или отдельной службы, все размазано на все контроллеры домена, так как атрибуты лежат в общей базе данных. Если вам интересно, где в Active Directory лежит информация о активации ADBA, то делаем следующее, открываем ADSIEdit и переходим в раздел:. На днях появился вопрос: можно ли определить и найти работающий сервер активации KMS в домене AD
На днях появился вопрос: можно ли определить и найти работающий сервер активации KMS в домене AD.
Как известно KMS — это система активации ОС Windows 7/2008/2008 R2, а также других продуктов Microsoft ( в частности Microsoft Office 2010).
В том случае, если вы не знаете есть ли в вашем домене сервер активации KMS и хотите найти его, наберите следующий запрос в командной строке:
nslookup -type=srv _vlmcs._tcp.winitpro.ru
Server: dc1.winitpro.ruAddress: 192.168.1.55
_vlmcs._tcp.winitpro.ru SRV service location:priority = 0weight = 0port = 1688svr hostname = kms-server.winitpro.rukms-server.winitpro.ru internet address = 192.168.67.34
При помощи данного запроса мы нашли KMS сервер домене (это сервер kms-server.winitpro.ru )
В том случае, если такой SRV записи в домене нет, DNS сервер вернет ошибку.
На днях появился вопрос: можно ли определить и найти работающий сервер активации KMS в домене AD.
Как известно KMS — это система активации ОС Windows 7/2008/2008 R2, а также других продуктов Microsoft ( в частности Microsoft Office 2010).
В том случае, если вы не знаете есть ли в вашем домене сервер активации KMS и хотите найти его, наберите следующий запрос в командной строке:
nslookup -type=srv _vlmcs._tcp.winitpro.ru
Server: dc1.winitpro.ruAddress: 192.168.1.55
_vlmcs._tcp.winitpro.ru SRV service location:priority = 0weight = 0port = 1688svr hostname = kms-server.winitpro.rukms-server.winitpro.ru internet address = 192.168.67.34
При помощи данного запроса мы нашли KMS сервер домене (это сервер kms-server.winitpro.ru )
В том случае, если такой SRV записи в домене нет, DNS сервер вернет ошибку.
Разделы справки скачать ключи в локальный файл
VLSC предлагает возможность загрузить ключи продуктов в локальный файл для последующего использования. При загрузке со страницы загрузки и ключи файл содержит все ключи корпоративной лицензии, связанные с соглашениями в профиле VLSC. Однако при скачивании ключей из представления для идентификатора лицензирования на странице Сводка по связям файл содержит только ключи, связанные с просматриваемым ИДЕНТИФИКАТОРом лицензирования.
Загружаемый файл ключа продукта находится в формате с разделителями-символами табуляции и может быть открыт в Excel для сортировки и просмотра ключей. Вы также можете просмотреть файл в любом текстовом редакторе. В файл включены следующие столбцы: идентификатор лицензирования, родительская программа, организация, продукт, ключ продукта, тип и активированные MAK-активации — используемые и доступные. Чтобы открыть скачанный файл в Excel, выполните следующие действия.
- Откройте Microsoft Excel.
- Щелкните файл , а затем Открыть — выберите скачанный CSV-файл.
- Выберите Разделитель (по умолчанию), а затем выберите раздел с разделителями-табуляцией (чтобы запретить отображение всех данных в одном столбце).
- Нажмите кнопку Готово. Тот. CSV-файл открывается в Excel, и данные отображаются в отдельных столбцах.