Как установить KMS сервер для Windows Server 2008R2
Служба KMS — это служба активации, которая позволяет организациям выполнять активацию систем в пределах локальной сети без необходимости предоставления каждому компьютеру доступа в интернет к серверу Майкрософт. Служба KMS может использоваться для операционных систем Windows Vista, Windows Sever 2008, Windows 7 и Windows Server 2008 R2. Также KMS сервер может использоваться для активации Microsoft Office 2010, Project 2010 и Visio 2010. Но здесь речь пойдет только об активации операционных систем.
А про активацию офисных продуктов на первоисточнике: _http://technet.microsoft.com/ru-ru/library/ee624357.aspx#section2.
Настройка сервера KMS
1. На Windows Server 2008 R2 запускаем командную строку с повышенными привилегиями (Run as administrator), даже если вход в систему был выполнен под учетной записью администратора.
2. Вводим ключ группы “B”
slmgr /ipk <KMS ключ>
3. Активируем службу KMS через Интернет:
slmgr /ato
или по телефону:
slui.exe 4
4. Проверяем текущее состояние службы KMS:
slmgr /dlv
5. Если клиенты не находят сервер KMS автоматически, то можно на них указать адрес KMS сервера вручную:
slmgr /skms <адрес KMS-сервера>:1688
6. На сервере KMS необходимо открыть порт 1688, иначе брандмауэр Windows будет блокировать запросы клиентов на активацию:
netsh advfirewall FIREWALL add rule name="KMS" dir=in action=allow protocol=tcp localport=1688
Настройка клиентов KMS
По умолчанию, соответствующий ключ для активации посредством сервера KMS должен быть уже установлен в операционной системе Windows Vista, Windows 7, Windows 2008, Windows 2008 R2. Но если систему пытались активировать ключами MAK, серверным KMS или вводили еще какие-то ключи, то она не пройдет активацию на сервере KMS. Нужно ввести клиентский ключ KMS вручную. В отличие от серверных ключей, клиентские ключи KMS являются общедоступными. Они приведены на странице «Ключи KMS«. Нужно выбрать ключ, соответствующий операционной системе, и выполнить с ним следующие команды (с повышенными привелегиями):
slmgr /ipk <клиентский ключ KMS>
slmgr /ato
Различие между группами KMS ключей «A», «B», «C»
Серверный KMS ключ группы «A» позволяет активировать:
- Web Server 2008
- HPC Server 2008
- Windows 7 Enterprise / Professional
Серверный KMS ключ группы «B» позволяет активировать:
- все ОС для группы «A» и
- Server 2008 Enterprise/ Standard
Серверный KMS ключ группы «C» позволяет активировать:
- все ОС для группы «B» и
- Server 2008 Datacenter/ Itanium
Время действия активации KMS
В отличие от активации MAK ключами, где активация выполняется только один раз, в случае с активацией KMS сервером требуется обновление активации:
- После активации лицензионный период устанавливается 180 дней (6 месяцев).
- Активированный клиент каждые 7 дней пытается обновить активацию
при этом:
- если активация прошла успешно, то лицензионный период вновь устанавливается в 180 дней;
- если неудачно, то клиент ищет другой сервер KMS.
- Неактивированные клиенты, по умолчанию, пытаются соединиться с сервером KMS каждые 2 часа.
Пороги активации KMS
Активированный сервер KMS начинает активировать клиентов только после того как количество обратившихся к нему за активацией клиентов превысит определенные пороги (activation count):
- Windows Vista / Windows 7: 25 клиентов
- Windows 2008 / Windows Server 2008 R2: 5 клиентов
При этом считаются только клиенты, обращавшиеся к серверу KMS в течение последних 30 дней.
Смысл использования двух ключей KMS: клиент/сервер
Не смотря ни на какие предосторожности, похитить ключ, которым активирована операционная система, возможно, а при активации через сервер KMS — это бессмысленно. Т.к. в операционной системе хранится общедоступный ключ. А настоящий — хранится на сервере KMS, к которому доступ намного более ограничен, как правило.