Использование средства управления активацией корпоративных лицензий

Downloading and installing VAMT

  1. VAMT package comes with Windows Assessment and Deployment Kit, this is basically supported with tools for Windows 10. So, with each Windows 10 update cycle, ADK version is getting updated. You can download the latest version from the following link.https://docs.microsoft.com/en-us/windows-hardware/get-started/adk-install
  1. After downloading the initial setup, run it to download the VAMT. You can download the package to the installing server or on a separate server.
  2. Select only the VAMT and click Install
  3. After installation completes, run the tool from start.
  4. When you first run the tool, it needs to connect to the database. You can create a new database while providing the correct SQL server name and the SQL instance. Here I’m using a local server with SQL Express.
  5. Select Create a new database and Then provide the new database name
  6. If everything is correctly configured, you will get the following welcome page.

Обновление Windows Server 2012 R2 и 2016 для поддержки активации Windows Server 2019

Если в вашей организации уже есть активированный KMS сервер с Windows Server 2016 или 2012 R2 и вы не хотите развертывать для этого новый сервер с Windows Server 2019, вы можете использовать старые хосты для активации новой версии Windows Server и Windows 10 1809 / LTSC 2019. Для этого нужно указать новый KMS Host Key на старом сервере активации.

В моем случае я попытался указать новый ключ Windows Srv 2019 DataCtr/Std KMS на KMS сервере с Server 2016 с помощью команды:

Но появилась ошибка:

Error: 0xC004F015 On a computer running Microsoft Windows non-core edition, run ‘slui.exe 0x2a 0xC004F015’ to display the error test.

При этом в журнале событий фиксируется ошибка c текстом:

Installation of the Proof of Purchase failed. 0xC004F015Partial Pkey=xxxxxxxxxxxxACID = xxxID

При активации KMS ключа через GUI появляется ошибка:

Invalid product key or license mismatch. Please confirm this product key is entered correctly and is valid for this application or Windows edition.

Естественно Windows 10 LTSC 2019 и WS2019 не активируются на данном KMS сервере с ошибкой недоступности сервера активации (Error code: 0xC004F074).

Чтобы использовать старый KMS сервер для активации новых версий Windows, необходимо установить специальные обновления на сервера KMS для поддержки Windows 10 LTSC 2019, Windows 10 1809 и Windows Server 2019.

На Windows Server 2012 R2 нужно установить обновления:

Для Windows Server 2016 необходимы следующие обновления:

После установки обновлений и перезагрузки KMS сервера, вы можете добавить на него новый KMS host ключ и активировать.

When should I use volume activation?

Customers can use one or all three of the volume activation scenarios described earlier (KMS, Active Directory-based activation, or MAK) to activate systems in their environments.

  • When to use the Key Management Service (KMS): KMS is the default key for volume activation clients, regardless of the Windows version they are running. If you have a network where multiple versions of Windows client and server operating systems are deployed, you will probably want to use KMS to activate them.

    Important

    Installations of KMS on Windows 7 SP1 or Windows Server 2008 R2 SP1 must be updated in order to support activation of clients running operating systems starting with Windows 8 or Windows Server 2012. For more information, see An update that adds support for Windows 8 and for Windows Server 2012 to Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2 KMS hosts is available.

    KMS enables organizations to activate systems within their network, eliminating the need for individual computers to connect to Microsoft for product activation.

    To use KMS activation, the computer must have the qualifying operating system license (often obtained through OEMs as part of a new computer purchase), and they must contain a Windows marker in the BIOS.

  • When to use Active Directory-based Activation: Active Directory-based Activation simplifies the process of activating clients that are running an operating system starting with Windows 8 or Windows Server 2012. In addition, it requires the AD DS schema of Windows Server 2012 or later.

    Activation objects themselves are not editable. However, an administrator with proper permissions can use advanced AD DS tools to view each activation object and to configure security access control lists (ACLs) for the activation objects to restrict access as needed. Administrators can delete activation objects, if necessary. On a local client, a user can use the command line to perform these functions if they have Write access to the activation object.

  • When to use Multiple Activation Key (MAK): Not all of an organization’s computers are conveniently located on the organization’s networks. Computers may be laptops that are in the possession of employees who travel frequently, may be located in branch offices that do not have good connectivity to the host network, or may be part of extremely secure networks that are disconnected from the main network. You can use MAK to activate these clients.

    Note

    For more information about configuring and using MAK activation, see the Volume Activation Deployment Guide

Создание записи SRV KMS вручную

Чтобы вручную создать запись SRV для узла KMS, использующего DNS-сервер Майкрософт, сделайте следующее:

  1. Откройте на DNS-сервере диспетчер DNS. Чтобы открыть диспетчер DNS, щелкните Пуск, Администрирование и Служба DNS.
  2. Выберите DNS-сервер, на котором необходимо создать запись ресурса SRV.
  3. В дереве консоли разверните узел Зоны прямого просмотра, щелкните правой кнопкой мыши домен и выберите Другие новые записи.
  4. Прокрутите список вниз, выберите Расположение службы (запись SRV) и щелкните Создать запись.
  5. Введите следующие сведения:
    • служба — _VLMCS;
    • протокол — _TCP;
    • номер порта — 1688;
    • узел, на котором размещена служба — <FQDN узла KMS> .
  6. По окончании щелкните ОК и Готово.

Чтобы вручную создать запись SRV для узла KMS, использующего совместимый с BIND 9.x DNS-сервер, следуйте инструкциям по настройке этого DNS-сервера и предоставьте следующие сведения для записи SRV:

  • имя —   _vlmcs._TCP;
  • тип —  SRV;
  • приоритет — ;
  • вес — ;
  • порт — 1688;
  • имя узла — <FQDN или преобразованное имя узла KMS> .

Примечание

KMS не использует значения приоритета или веса. Но запись должна содержать их.

Чтобы включить для совместимого с BIND 9.x DNS-сервера поддержку автоматической публикации KMS, включите для него обновление записей ресурсов с узлов KMS. Например, добавьте следующую строку в определение зоны в файле Named.conf или Named.conf.local:

Что такое KMS и ADBA

Представьте себе ситуацию, что есть компания у которой развернут домен Active Directory на Windows Server 2012 R2 и в нем 500 компьютеров и 20 серверов. Клиентские операционные системы от Windows 7 до Windows 10, а серверные платформы работают на Windows Server 2008 R2 до Windows Server 2016. Согласитесь, что сервера, то еще можно активировать вручную, а вот 500 клиентских станций, очень муторно, да и отслеживание лицензий, очень непростое дело. Для таких случаев корпорация Microsoft имеет три пути, помогающие решить данные задачи:

  • VAMT (Volume Activation Management Tool)> сервер, ручной активации, для небольшого парка систем
  • KMS (Key Management Service) > автоматический сервер активации Windows и MS Office, я буду рассматривать именно его.
  • Active Directory Based Activation (ADBA) > служба активации корпоративных лицензий, появилась для активации систем начиная с Windows 8 и Windows Server 2012, имеет больший приоритет перед KMS сервером.

Как работает KMS сервер

Как я вам не перестаю говорить, прежде, чем что-то настраивать, нужно, понять как оно работает, это сильно потом упростит поиск неисправностей при нештатной ситуации. И так, сервер многопользовательской активации или просто KMS, это компьютер или виртуальная машина, работающая на серверной операционной системе Windows Server 2008 R2 и выше, в задачи которой входит обслуживание механизма активации компьютеров в сети. Принцип работы KMS очень простой, вы в личном кабинете с корпоративными лицензиями, получаете специальный серверный KMS ключ.

https://www.microsoft.com/Licensing/servicecenter/default.aspx

В разделе ключи и загрузки.

Выбираете нужный продукт, в моем примере это Office Professional Plus 2013 with SP1, вы обнаружите MAK ключ и KMS ключ. Первый для ввода ключа на клиентской машине, а второй на сервере активации.

После того, как ключ получен, вы его с помощью специального скрипта должны его активировать. В результате чего у вас в DNS, появится новая запись формата SRV _VLMCS._TCP_название домена и отвечать она будет по порту 1688, именно на нем работает сервер KMS, для активации Office и Windows.

Еще посмотреть список серверов в лесу Active Directory можно командой:

nslookup -q=SRV _VLMCS._TCP.имя вашего домена

Если схематично это расписать, то выглядит вот так. Клиент попав в локальную сеть предприятия, делает запрос к DNS серверу, на предмет наличия SRV _VLMCS._TCP_название домена записи, если таковая находится, то он идет к KMS серверу и активируется, на 180 дней, через которые он снова к нему обратиться.

Как работает ADBA сервер

С появлением таких операционных систем, как Windows 8.1, Windows Server 2012 R2 и выше, усовершенствовался процесс активации, все больше завязывающий его на Active Directory. У вас теперь появилась роль Active Directory Based Activation (ADBA) или если по-русски Службы активации корпоративных лицензий, ее задачей является активация операционных систем, кто являются членами домена AD. Преимущество в том, что она работает по стандартным портам Active Directory и дополнительных, как у KMS 1688, открывать не нужно, все идет по портам LDAP. Клиент обращается к полноценному контроллеру домена, не RODC, где можно только считывать. ADBA, так же активирует на 180 дней доменные компьютеры, через 6 месяцев, она автоматически продлит активацию. Если компьютер перестает быть частью домена, то у него слетает активация. Службы активации корпоративных лицензий активируют клиентов в пределах всего леса Active Directory.

Принцип работы очень простой, после присоединения рабочей станции к домену, компьютер или портативное устройство запрашивает имеет универсальный ключ многократной установки GVLK и сравнивают его с активацией, определяемой ключом GVLK, если они совпадают, то выполняется повторная активация. По умолчанию, попытки повторной активации выполняются каждые 7 дней. Если по каким, то причинам из Active Directory не получается получить объект активации, то будет сделана попытка поиска в сети KMS сервера.

Универсальный ключ многократной установки (GVLK — Generic Volume License Key) — это специальный публичный ключ KMS, использующийся для активации, ниже я приведу списки этих ключей.

Ошибка KMS активации 0xC004F— недостаточное значение счетчика

Однако все администраторы неизбежно сталкиваются с тем, что сразу после установки и активации KMS сервер не активирует операционные системы обратившихся к нему клиентов. При попытке активировать ОС на новом KMS сервере (в этом примере Windows 7 Pro) появится ошибка:

Activating Windows 7, Professional edition

0xc004f038:  The Software Licensing Service reported that the computer could not be activated. The count reported by your Key Management Service (KMS) is insufficient. Please contact your system administrator.

В русской версии Windows 7 ошибка выглядит так:

Ошибка: 0xc004f038. Служба лицензирования программного обеспечения сообщила, что для данного компьютера не удалось выполнить активацию. Значение счетчика, которое сообщила служба управления ключами (KMS), недостаточно. Обратитесь к системному администратору.

Дело в том, что на KMS сервере имеется т.н. счётчик активаций (kms count) который увеличивается на единицу при получении нового запроса на активацию от клиента в сети. При обращении KMS сервер присваивает каждому клиенту уникальный идентификатор CMID (client machine identification) и заносит его в свою базу. При этом ОС компьютера, с которого был получен запрос не активируется сразу. Данные запросы на активацию накапливаются во внутреннем кэше KMS сервера. Это происходит до тех пор, пока в базе KMS не будет преодолен определенный минимальный порог запросов на активацию, полученных от клиентов за последние 30 дней. Этот порог составляет 5 запросов на активацию от серверных ОС или 25 запросов от клиентских ОС Windows (пороги активации для десктопных/серверных ОС независимы, т.е. если значение KMS счетчика на сервере для клиентских систем превысило значение 25, этот сервер все равно не будет активировать северные ОС до тех пор, пока количество обращений на активацию с этих платформ не достигнет 5). Если клиент не обращается к серверу активации KMS в течении 30 дней, он автоматически удаляется из базы KMS, а счетчик активации уменьшается на единицу.

Получить значение CMID на конкретном компьютере можно с помощью такой команды:

Сбросить текущий CMID можно выполнив sysprep или с помощью команды:

В любой момент общее количество запросов активации, полученных KMS сервером можно посмотреть с помощью команды:

В этом примере значение счетчика на KMS сервере равно 50 (Current count).

Примечание. KMS сервер кэширует только 50 последних идентификаторов CMID (т.е. в данном случае количество клиентов KMS сервера может быть значительно больше 50).

Чтобы получить точно значение счетчика, выполните на KMS сервере команду:

Т.е. данным KMS сервером получено 2563 запросов на активацию от клиентов.

Срок активации клиента на KMS сервере — 180 дней, причем каждые 7 дней (7 дней по умолчанию, изменить его можно командой ) клиент пытается продлить активацию (на те же 180 дней). Если в течении 180 дней клиент не продлял активацию, KMS сервер удаляет CMID клиента из базы и уменьшает счетчик активаций. ОС клиента при этом считает себе активированной в течении 180 дней. Если клиент не продлил активацию на KMS сервере в течении этого времени, он переходит в режим grace period.

В том случае, если вы пытаетесь активировать клиентскую ОС на KMS сервере, а счетчик не увеличивается, это может вызвано следующими причинами:

Distribution channels and activation

In general, Microsoft software is obtained through three main channels: retail, original equipment manufacturer (OEM), and volume licensing agreements. Different activations methods are available through each channel. Because organizations are free to obtain software through multiple channels (for example, buying some at retail and others through a volume licensing program) most organizations choose to use a combination of activation methods.

Retail activations

The retail activation method has not changed in several versions of Windows and Windows Server. Each purchased copy comes with one unique product key (often referred to as a retail key). The user enters this key during product installation. The computer uses this retail key to complete the activation after the installation is complete. Most activations are performed online, but telephone activation is also available.
Recently, retail keys have been expanded into new distribution scenarios. Product key cards are available to activate products that have been preinstalled or downloaded. Programs such as Windows Anytime Upgrade and Get Genuine allow users to acquire legal keys separately from the software. These electronically distributed keys may come with media that contains software, they can come as a software shipment, or they may be provided on a printed card or electronic copy. Products are activated the same way with any of these retail keys.

Original equipment manufacturer

Most original equipment manufacturers (OEMs) sell systems that include a standard build of the Windows operating system. The hardware vendor activates Windows by associating the operating system with the firmware (BIOS) of the computer. This occurs before the computer is sent to the customer, and no additional actions are required.
OEM activation is valid as long as the customer uses the OEM-provided image on the system. OEM activation is available only for computers that are purchased through OEM channels and have the Windows operating system preinstalled.

Volume licensing

Volume licensing offers customized programs that are tailored to the size and purchasing preference of the organization. To become a volume licensing customer, the organization must set up a volume licensing agreement with Microsoft.There is a common misunderstanding about acquiring licenses for a new computer through volume licensing. There are two legal ways to acquire a full Windows client license for a new computer:

  • Have the license preinstalled through the OEM.
  • Purchase a fully packaged retail product.

The licenses that are provided through volume licensing programs such as Open License, Select License, and Enterprise Agreements cover upgrades to Windows client operating systems only. An existing retail or OEM operating system license is needed for each computer running Windows 10, Windows 8.1 Pro, Windows 8 Pro, Windows 7 Professional or Ultimate, or Windows XP Professional before the upgrade rights obtained through volume licensing can be exercised.
Volume licensing is also available through certain subscription or membership programs, such as the Microsoft Partner Network and MSDN. These volume licenses may contain specific restrictions or other changes to the general terms applicable to volume licensing.

Note  
Some editions of the operating system, such as Windows 10 Enterprise, and some editions of application software are available only through volume licensing agreements or subscriptions.

Списки ключей (GVLK — Generic Volume License Key)

Ниже я представлю подробный список универсальных ключей многократной установки, в будущем этот список будет пополняться.

Что использовать KMS или ADBA

Логичный вопрос, что лучше использовать Active Directory Based Activation или Key Management Service, тут все по ситуации. Если у вас в локальной сети, активация требуется только для операционных систем Windows 8 и выше, а серверных от Windows Server 2012 и выше, то вам вполне достаточно будет установить ADBA сервер, если же потребуется активировать старые версии Windows 7 или офисные продукты, то без KMS сервера уже никак.

Порядок активации Windows будет такой, вначале при попадании в сеть, компьютер будет искать в домене Службы активации корпоративных лицензий (Active Directory Based Activation), если же он не может их найти, то далее он ищет сервер KMS, у которого пытается активироваться, если его нет, то вы получите не активированную систему.

Если вашей организации или филиале, не насчитывается 25 и более клиентских операционных систем, то вам нужно использовать MAK-активацию.

Using Slmgr on remote computers

To manage remote clients, use the Volume Activation Management Tool (VAMT) version 1.2 or later, or create custom WMI scripts that are aware of the differences between platforms. For more information about WMI properties and methods for Volume Activation, see WMI Properties and Methods for Volume Activation.

Important

Because of WMI changes in Windows 7 and Windows Server 2008 R2, the Slmgr.vbs script is not intended to work across platforms. Using Slmgr.vbs to manage a Windows 7 or Windows Server 2008 R2 system from the Windows Vista operating system is not supported. Trying to manage an older system from Windows 7 or Windows Server 2008 R2 will generate a specific version mismatch error. For example, running cscript slmgr.vbs <vista_machine_name> /dlv produces the following output:

Configure KMS host caching

You can configure whether or not the last used KMS host computer is saved to the cache on the KMS client. If the KMS host computer is not cached, the KMS client will query DNS every time that activation is attempted. This means that the priority and weight parameters set for KMS host computers will be honored. If the KMS host computer is cached, the KMS client won’t query DNS and instead will attempt to contact the cached KMS host computer that last resulted in successful activation.

To configure KMS host caching, you can use the ospp.vbs script. For more information about the ospp.vbs script, see Tools to manage volume activation of Office.

To configure KMS host caching, open an elevated command prompt on the KMS client computer and go to the Program Files\Microsoft Office\Office16 folder. If you installed the 32-bit version of Office on a 64-bit operating system, go to the Program Files (x86)\Microsoft Office\Office16 folder.

To disable KMS host caching, type the following command, and then press ENTER:

To enable KMS host caching, type the following command, and then press ENTER:

Subscription Activation for Windows 10/11 Enterprise

With Windows 10, version 1703 and later both Windows 10/11 Enterprise E3 and Windows 10/11 Enterprise E5 are available as online services via subscription. Deploying Windows 10 Enterprise or Windows 11 Enterprise in your organization can now be accomplished with no keys and no reboots.

If you are running Windows 10, version 1703 or later:

  • Devices with a current Windows 10 Pro license or Windows 11 Pro license can be seamlessly upgraded to Windows 10 Enterprise or Windows 11 Enterprise, respectively.
  • Product key-based Windows 10 Enterprise or Windows 11 Enterprise software licenses can be transitioned to Windows 10 Enterprise and Windows 11 Enterprise subscriptions.

Organizations that have an Enterprise agreement can also benefit from the new service, using traditional Active Directory-joined devices. In this scenario, the Active Directory user that signs in on their device must be synchronized with Azure AD using Azure AD Connect Sync.

Note

The Subscription Activation feature is available for qualifying devices running Windows 10 or Windows 11. You cannot use Subscription Activation to upgrade from Windows 10 to Windows 11.

Сводка кодов ошибок

Код ошибки Сообщение об ошибке Тип активации
Компьютер не работает под управлением подлинной Windows. MAKКлиент KMS
Доступ запрещен. Для отправки запроса требуется более высокий уровень привилегий. MAKКлиент KMSУзел KMS
0x8007007b DNS-имя не существует. Клиент KMS
Введенный ключ продукта не сработал. Проверьте ключ продукта и повторите попытку или введите другой ключ. MAK
Сервер RPC недоступен. Клиент KMS
Ошибка DNS-сервера. Узел KMS
DNS-имя не существует. Клиент KMS
Не найдены записи для запроса DNS. Клиент KMS
DNS-имя не существует. Клиент KMS
Сервер активации определил, что этот компьютер не может быть активирован. MAK
Сервер активации определил, что указанный ключ продукта недопустим. MAK
Сервер активации определил, что указанный ключ продукта заблокирован. MAK
Сервер активации определил, что указанный ключ продукта нельзя использовать. Сервер управления ключами
Сервер активации сообщил, что у ключа многократной активации превышен предел активаций. MAK
Сервер активации сообщил, что превышен предел расширения для ключа многократной активации. MAK
Служба защиты программного обеспечения сообщила, что срок действия льготного периода истек. MAK
Сервер лицензирования программного обеспечения сообщил, что идентификатор привязки оборудования выходит за границы допустимого отклонения. MAKКлиент KMSУзел KMS
Служба защиты программного обеспечения сообщила, что ключ продукта недоступен. MAKКлиент KMS
Служба защиты программного обеспечения сообщила, что формат данных автономной активации неверен. MAKКлиент KMS
Служба защиты программного обеспечения сообщила, что на данном компьютере не удалось выполнить активацию с помощью ключа многократной установки. Клиент KMSУзел KMS
Служба защиты программного обеспечения сообщила, что компьютер невозможно активировать. Значение счетчика, переданное вашей службой управления ключами (KMS), слишком низкое. Обратитесь к системному администратору. Клиент KMS
Служба защиты программного обеспечения сообщила, что компьютер невозможно активировать. Служба управления ключами (KMS) не включена. Клиент KMS
Служба защиты программного обеспечения обнаружила, что служба управления ключами (KMS) выключена. Необходимо активировать KMS. Клиент KMS
Служба защиты программного обеспечения определила, что указанную службу управления ключами (KMS) невозможно использовать. Клиент KMS
Служба защиты программного обеспечения сообщила, что ключ продукта недействителен. MAKСервер управления ключамиКлиент KMS
Служба защиты программного обеспечения сообщила, что ключ продукта заблокирован. MAKСервер управления ключами
Служба защиты программного обеспечения сообщила, что льготный период для ПО с неподтвержденной подлинностью закончился. MAK
Служба защиты программного обеспечения сообщила, что приложение выполняется в рамках допустимого периода для ПО с неподтвержденной подлинностью. MAKКлиент KMS
Служба защиты программного обеспечения сообщила, что компьютер невозможно активировать. Служба управления ключами (KMS) сообщила, что отметка времени запроса недействительна. Клиент KMS
Служба защиты программного обеспечения сообщила, что компьютер невозможно активировать. Невозможно связаться со службой управления ключами (KMS). Дополнительные сведения см. в журнале событий приложения. Клиент KMS

Архитектура и особенности службы KMS активации Microsoft

Инфраструктура KMS состоит из KMS-сервера, который активируется в Microsoft (эта операция выполняется один раз по телефону или онлайн) и клиентов KMS, отправляющих запросы на активацию на KMS сервер. В качестве клиентов KMS сервера могут выступать пользовательские и серверные ОС Windowsи MS Office.

Сам KMS сервер активируется с помощью специального корпоративного CSVLK ключа (KMS host key), получить который может каждый корпоративный клиент Microsoft в личном кабинете на сайте корпоративного лицензирования VLSC (https://www.microsoft.com/Licensing/servicecenter/default.aspx — Microsoft Volume Licensing Service Center –> License -> Relationship Summary -> Product Keys -> скопируйте ключ для Windows Srv 2019 DataCtr/Std KMS). Ключ CSVLK указывается на KMS сервере и выполняется активация KMS сервера в интернете на серверах Microsoft. KMS сервер нужно активировать только один раз (вам понадобится переактивировать KMS сервер, если вы хотите активировать новый CSVLK ключ с поддержкой свежих версий Windows).

Один KMS сервер может активировать неограниченное число KMS клиентов. Например, даже несмотря на то, что в вашем соглашении указано, что вы приобрели корпоративную лицензии на 100 компьютеров, теоретически вы можете активировать тысячи компьютеров (конечно, это будет нарушением лиц. соглашения, но технически KMS сервер вас в этом не ограничивает). Также отметим, что информация о проведенных активациях и их количестве не передается KMS севером за пределы организации.

KMS сервер может активировать клиентов в разных доменах, а также клиенты в рабочих группах. Один KMS сервер может одновременно активировать и десктопные редакции Windows, и Windows Server и продукты из пакета Microsoft Office.

При установке KMS сервера в DNS регистрируется специальная SRV (_VLMCS) запись. По этой DNS записи любой клиент может найти имя KMS сервера в домене. Например, чтобы найти KMS сервер в вашем домене corp.winitpro.ru, выполните команду:

Для активации KMS клиента (Windows или Office) на нем должен быть указан специальный публичный ключ KMS, который называется GVLK ключом (Generic Volume License Key- универсальный ключ многократной установки). После указания GVLK ключа, клиент KMS пытается сам найти в DNS SRV запись, указывающую на сервер KMS и пытается произвести активацию.

Список универсальный KMS (GVLK) ключей для актуальных продуктов Microsoft:

KMS сервер, активированный более новым ключом KMS host key, может активировать все предыдущие версии Windows, но не наоборот. Например, KMS сервер, актвированый ключом Windows Srv 2012 R2 DataCtr/Std KMS не сможет активировать компьютеры Windows 10 или Windows Server 2016/2019. Для подержки современных версий Windows вам нужно получить новый CSVLK ключ и активировать его на KMS сервере.

Проверка конфигурации службы управления ключами

Можно проверить активацию корпоративных лицензий KMS с сервера узла KMS или клиентского компьютера. Минимальный порог для обработки запросов на активацию корпоративных лицензий с помощью KMS — 25компьютеров. Описанная здесь проверка будет увеличивать значение счетчика активаций при каждом обращении клиентского компьютера к узлу KMS, но пока не будет достигнут порог активации, будет возвращаться сообщение об ошибке, а не сообщение с подтверждением.

Примечание

Если вы настроили активацию с помощью Active Directory, а затем активацию с помощью KMS, необходимо использовать клиентский компьютер, который не будет сразу пытаться активироваться с помощью Active Directory. Вы можете использовать компьютер рабочей группы, который не присоединен к домену, либо компьютер с Windows7или Windows Server2008R2.

Для проверки действия активации корпоративной лицензии KMS выполните следующие действия.

  1. Откройте журнал событий на узле KMS и убедитесь, что он опубликован в DNS.

  2. Откройте окно командной строки на клиентском компьютере, введите Slmgr.vbs /ato и нажмите клавишу ВВОД.

    Команда /ato заставляет операционную систему выполнить активацию с помощью ключа, установленного в операционной системе. Ответ должен отображать состояние лицензии и подробные сведения о версии Windows.

  3. На клиентский компьютер или KMS откройте окно командной подсказки, введитеSlmgr.vbs dlvи нажмите кнопку ENTER.

    Команда /dlv отображает подробные сведения о лицензировании. В ответ должно появиться сообщение о недостаточно большом значении счетчика активации KMS. Это подтверждает, что KMS работает правильно, даже если клиент не был активирован.

Подробнее об использовании и синтаксисе slmgr.vbs см. в разделе Параметры Slmgr.vbs.

What is activation?

Product activation is the process of validating software with the manufacturer. Activation confirms the genuine status of a product and that the product key has not been compromised. It establishes a relationship between the software’s product key and a particular installation of that software on a device. In earlier versions of the Windows operating system, activation and validation (using the Windows Genuine tool) occurred separately. This caused confusion for users who thought the terms were interchangeable. In Windows operating systems starting with Windows Server 2012 or Windows 8, activation and validation occur at the same time.

Рейтинг
( Пока оценок нет )
Понравилась статья? Поделиться с друзьями:
Ваша ОС
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: